[English]Die Zero Day Initiative (ZDI) von Trend Micro hat gerade vier ungepatchte Schwachstellen (sogenannte 0-Days) in Microsoft Exchange öffentlich gemacht. Diese wurden im September 2023 an Microsoft gemeldet und ZDI stuft die mit CVSS-Scores von 7.1 bis 7.5 ein. Microsofts Sicherheitsexperten sehen die Schwachstellen als nicht so schwerwiegend an, dass diese ein sofortiges Handeln erfordern (zur Ausnutzung sei eine Authentifizierung erforderlich). Die Microsoft-Entwickler haben Fixes "für später" angekündigt. Daher ist die Zero Day Initiative an die Öffentlichkeit gegangen, da man trotzdem die Möglichkeit für RCE-Angriffe und Datenklau sieht.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- eSIM-Boom: So surfen Reisende 2026 günstig in der Schweiz News 17. April 2026
- HCL Notes 2026: Tastatur statt Maus im Fokus News 17. April 2026
- KI-Kollaps: Warum die klassische IT-Sicherheit versagt News 17. April 2026
- Tech-Konzerne missachten Datenschutz-Signale trotz schärferer EU-Regeln News 17. April 2026
- AMD bringt Ryzen 7 5800X3D als Jubiläums-Edition zurück News 17. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- MWC bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Andreas Erhard bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Anonym bei D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch
- Beatrix Orth bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- Fred bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Beatrix Orth bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- anonmyous bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Beatrix Orth bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- IT-Aussteiger bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Daniel bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Martin S. bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- jcvr bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Bolko bei Windows Server 2025: Update KB5082063 liefert Error 0x800F0983, 0x80073712
- Daniel bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Aymen bei Samsung Galaxy S22: Feb. 2026-Update zwingt manche Geräte in Boot-Schleife
Kleiner Hinweis für Leute, die mal aktuellere Versionen von Windows 11 23H2 unverbindlich testen aber kein Installationsabbild installieren möchten. Microsoft hat zum 30. Oktober 2023 sogenannte 90-Tage-Testversionen von Windows 11 (Version 2310) für Entwickler als virtuelle Maschinen freigegeben. Diese basieren auf Windows 11 22H2 Enterprise (Patchstand Sept. 2023, Build 22621.2283) und stehen für VMware, Hyper-V (Gen2), Virtualbox und Parallels auf der Microsoft Seite
Die letzten Wochen sind mir einige Meldungen unter die Augen gekommen, die mir glatt ein paar Mitleidstränen aus den Augen gequetscht haben. Sowohl Apple als auch Microsoft jammern ob des europäischen Digital Markets Act (DMA), weil die EU die beiden Anbieter als Gatekeeper bezüglich des Edge- und des Safari-Browsers einstuft. Deren Anwälte sind da einfach nur kreativ in ihrer Argumentation, warum die beiden Hersteller mit ihrem Browsern unter "ferner liefen" segeln.
[
Kurzer Nachtrag von gestern zum vermuteten Cyberangriff auf den US Flugzeugbauer und Rüstungskonzern Boeing. Boeing hat inzwischen bestätigt, dass es einen Cybervorfall untersuche – bisher gab es nur die (inzwischen gelöschte) Meldung der Ransomware-Gruppe Lockbit, die für sich reklamiert, Daten des US-Flugzeugbauers Boeing erbeutet zu haben. Inzwischen scheint der Hersteller auch Service-Webseiten abgeschaltet zu haben.
[


MVP: 2013 – 2016




