[English]Bei CVE-2023-23397 handelt es sich um eine Schwachstelle in Microsoft Outlook, die in Verbindung mit Microsoft Exchange Servern ausgenutzt werden konnte, die im März 2023 mit Sicherheitsupdates geschlossen wurde. Nun hat Microsoft einen in Russland ansässigen Angreifer identifiziert, der aktiv CVE-2023-23397 ausnutzt, um einen nicht autorisierten Zugriff auf E-Mail-Konten in Exchange-Servern zu erhalten. Das kann dann für NTLM-Relay-Angriffe gegen andere Dienste verwendet werden. Der russische Angreifer wird von Microsoft als Forest Blizzard (STRONTIUM, APT28, FANCYBEAR) bezeichnet.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 26: iPhone-Wecker versagen massenhaft – Nutzer verpassen Termine News 27. April 2026
- Google testet Notfall-Update für kaputte Pixel-Smartphones News 27. April 2026
- Microsoft Publisher vor dem Aus: Die Bürolandschaft wird neu vermessen News 27. April 2026
- PDF-Tools: Der Siegeszug der kostenlosen Alternativen News 27. April 2026
- Apple Watch: Gerichtssieg und radikale Preissenkungen News 27. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Christian Dürst bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Michael bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Anonymous bei Google-Fotos: Einschränkungen und KI-Auswertung; Zeit für einen Exit
- Christian Krause bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Peter bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Martin B bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Luzifer bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Ben bei Sony Playstation: Alterskontrolle für Chat und 30-Tage-Lizenzvalidierung
- Chris bei Sony Playstation: Alterskontrolle für Chat und 30-Tage-Lizenzvalidierung
- Peter bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Tommy bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- R.S. bei Sony Playstation: Alterskontrolle für Chat und 30-Tage-Lizenzvalidierung
- HoldThePhone bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Bolko bei Sony Playstation: Alterskontrolle für Chat und 30-Tage-Lizenzvalidierung
- Ein Leser bei Google-Fotos: Einschränkungen und KI-Auswertung; Zeit für einen Exit
Im September 2023 gab es die "Nullcon Security Conference" auf Goa. Ich war zwar dieses Jahr eingeladen, aber leider konnte ich (wie bei so vielen anderen Konferenzen) nicht teilnehmen (ist umweltpolitisch auch besser). Aber die Veranstalter haben Wort gehalten und mich im Nachgang Ende November 2023 informiert, dass die "Recordings", also die Aufzeichnungen der Vorträge inzwischen online seien. Interessierte Leser finden die Folien der Vorträge auf
Jemand Kunde von Strato, und betreibt dort ein E-Mail-Postfach? Ein Leser hat mich die Tage auf ein Problem hingewiesen, dass Benutzer der Outlook-App unter Android und iOS extrem nervt. Die bekommen plötzlich bei zugestellten Mails die Meldung "Diese Nachricht hat keinen Inhalt" angezeigt. Eine Universallösung scheint es irgendwie keine zugeben. Wäre interessant, ob es unter den Lesern weitere Betroffene gibt und ob jemand Abhilfe weiß.
Ich nehme als ein Thema hier im Blog mit auf, das vielleicht den einen oder anderen Dienstleister bzw. Gerätelieferanten erreichen könnte. Ein Leser hat mir zwei "auffällig" Angebotsanfragen für Hardware zukommen lassen, die extrem nach Betrugsversuch "riechen" (bzw. es sind Betrugsversuche). Ziel könnte es sein, in teure Hardware abzugreifen. Möglicherweise steckt noch mehr dahinter. Nachfolgend habe ich das Thema aufbereitet – vielleicht verhindert es, dass jemand aus der Leserschaft auf so etwas hereinfällt.


MVP: 2013 – 2016




