[English]Zum 13. Februar 2024 wurde ja eine kritische Schwachstelle CVE-2024-21410 in Microsoft Exchange Server öffentlich. Die Elevation of Privilege-Schwachstelle hat den CVEv3 Score 9.8 und wird wohl (bald) ausgenutzt. Sicherheitsbehörden warnen vor dieser Schwachstelle. In der Blog-Leserschaft gab es aber Verwirrung, weil zum 13. Februar nur das CU 14 für Exchange Server 2019 gab, welches die Schwachstelle aber nicht explizit schließt. Was ist mit Exchange Server 2016 und was muss ich tun, um vor CVE-2024-21410 geschützt zu sein. Hier eine Nachlese mit einem groben Abriss.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Samsung startet weltweiten Rollout von One UI 8.5 News 11. Mai 2026
- iPhone-Tastatur wird zum Taschenrechner: iOS 26.5 integriert Rechnen und Umrechnen News 11. Mai 2026
- Apple schließt kritische Sicherheitslücke auf älteren iPhones News 11. Mai 2026
- iOS 26.5: Apple schließt Sicherheitslücken und bringt Ende-zu-Ende-Verschlüsselung News 11. Mai 2026
- Apple schließt Sicherheitslücken: Updates für alte und neue iPhones News 11. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Luzifer zu Warnung: Die Webseite JDownloader ist kompromittiert worden
- gast zu Neues vom HP-Firmware-Drucker-Gate
- Hans van Aken zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Carl Breen zu Warnung: Die Webseite JDownloader ist kompromittiert worden
- Claus-Peter zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Hans van Aken zu Diskussion
- HP-Druckerfan zu Neues vom HP-Firmware-Drucker-Gate
- Günter Born zu Firefox 150.0.2, ESR 140.10.2 und ESR 115.35.2 freigegeben – druckt weiterhin Passwörter im Klartext
- Froschkönig zu Warnung: Die Webseite JDownloader ist kompromittiert worden
- Froschkönig zu Firefox 150.0.2, ESR 140.10.2 und ESR 115.35.2 freigegeben – druckt weiterhin Passwörter im Klartext
- Arian zu Vodafone: IMAP-System seit Tagen dysfunktional?
- M. W. zu Vodafone: IMAP-System seit Tagen dysfunktional?
- xx zu Gigamon-Studie: KI in 82 Prozent der Sicherheitsvorfälle involviert
- Carl Breen zu Warnung: Die Webseite JDownloader ist kompromittiert worden
- Daniela Werner zu Vodafone: IMAP-System seit Tagen dysfunktional?
[
[
[
[
[
Der Europäischer Gerichtshof für Menschenrechte (European Court of Human Rights, hier Menschenrechtsgerichtshof genannt) in Straßburg hat am 13. Februar 2024 ein Urteil "Podchasov v. Russia" gefällt. Es ging um den Zugang staatlicher Stellen zu verschlüsselter Kommunikation. Das Urteil verbietet eine generelle Schwächung sicherer Ende-zu-Ende-Verschlüsselung, weil sie uns alle schützt. Damit dürfte Chatkontrolle, wie von der EU angestrebt, gestorben sein.
Kurzer Beitrag zur Information an die Leserschaft und gleichzeitig Rundfrage nach Erfahrungen. Die Tage eine Info bekommen, dass Microsoft mit IPs wieder auf eine Sperrliste (Black-List) geraten ist, also keine Mails zugestellt werden können. Dann gibt es in Bayern momentan Probleme mit einem "Netzwerk", wo keine Mails an Exchange Online zugestellt werden können. Nächster Infosplitter wäre meine Nachfrage nach Erfahrungen mit der Änderung bei Mail-Postfächern, die auf 1&1/IONOS gehostet sind. Und es gibt ein Fundstück, dass sich bei Vodafone etwas bzgl. Einbindung eines Clients geändert haben könnte. Zeit für einen Sammelbeitrag.
Beim Hoster Netcup gibt es wohl technische Probleme bzw. einen Ausfall, wie ein Leser gerade berichtete. Marcel schrieb mir, dass "Netcup gerade operative Herausforderungen habe, selbst denen Statusseite sei down". Die Kundenserver sind wohl teilweise erreichbar, zum Beispiel der dort gehostete kuketz-blog.de. Ich habe mal deren Webseite aufgerufen, die funktioniert. Auf der 


MVP: 2013 – 2016




