Windows Server Active Directory-Schema für die aktuelle Windows LAPS-Version aktualisieren

Windows[English]Microsoft hat mit dem April 2023-Patchday (11. April 2023) seine Local Administrator Password Solution (LAPS) direkt ins Windows Betriebssystem integriert. Ich hatte über Probleme berichtet, die dieser Schritt Microsofts bei nicht englischen Windows-Systemen bringt. Gerade bin ich auf einen Blog-Beitrag gestoßen, der die Schritte, um ein Windows Server Active Directory-Schema für die aktuell Windows LAPS-Version aktualisieren, skizziert.

Weiterlesen

Veröffentlicht unter Windows, Windows Server | Verschlagwortet mit , , , | 21 Kommentare

LKA-Warnung vor SMS- und E-Mail-Phishing-Kampagnen mit ausstehenden Zollgebühren

Sicherheit (Pexels, allgemeine Nutzung)Aktuell läuft wieder eine Phishing-Kampagne per E-Mail oder SMS, bei der Betrüger versuchen, unberechtigt Geld von Opfern, die eine Postsendung erwarten, zu kassieren. Vorgeschoben wird eine angebliche Forderung von Zollgebühren, so dass die Sendung nicht zugestellt werden könne, bevor nicht diese Gebühren beglichen wurden. Das Landeskriminalamt Niedersachsen (LKA) warnt nun in einer entsprechenden Meldung vor dieser alten Masche.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Windows 10/11: Microsoft veröffentlicht Fix für OOBE-Bitlocker-Ausfall-Bug

Windows[English]Microsoft propagiert zwar Bitlocker zur Verschlüsselung von Laufwerken unter Windows. Aber es gibt immer wieder Bugs, die die Verschlüsselung verhindern oder Dritten unbefugten Zugriff auf verschlüsselte Laufwerke ermöglichen. Ein Microsoft Supporter hat jetzt einen Fall enthüllt, bei dem Bitlocker in der Out-of-the-Box (OOBE) Phase der Windows-Installation nicht aktiviert wird. Es gibt Möglichkeiten, diesen (doch sehr exotischen) Bug in Windows 10/11 zu umgehen.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , | Ein Kommentar

Spezielles Defender-Update für Windows-Installationsmedien (April 2023)

Windows[English]Microsoft hat kürzlich eine speziell angepasste Version des Defender für Windows-Installationsmedien zu veröffentlichen. Das Paket steht im Windows Imaging Format (WIM) und als VHD (Virtual Hard Disk) zur Verfügung und enthält neue Definitionen, die Windows 11, alle Editionen von Windows 10, Windows Server 2016 und 2019  unterstützen. Dieses Update-Paket ist erforderlich, da ein Windows-Installations-Image veraltete Anti-Malware-Definitionen und Software-Binärdateien enthalten kann.

Weiterlesen

Veröffentlicht unter Virenschutz, Windows | Verschlagwortet mit , | 11 Kommentare

Firefox 112.0.1 freigegeben

Mozilla[English]Die Mozilla-Entwickler hatten zum 11. April 2023 die Version 112.0 des Firefox mit einigen Neuerungen veröffentlicht. Zum 17. April 2023 musste dann das Wartungsupdate auf die Version 112.0.1 veröffentlicht werden, welches welches Bugs beseitigen soll.

Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit | Ein Kommentar

Nach FSLogix-Patch: Weiterhin Probleme mit Office 365-App-Anmeldung?

Ich hole mal ein Thema im Blog hoch, welches eigentlich durch ein FSLogix-Update gelöst sein sollte. Es betrifft Anmeldevorgänge bei Microsoft Office-Apps (und ggf. Windows), die sporadisch hängen oder ständig neue Anmeldungen erfordern. Das Ganze soll mit FSLogix zusammen hängen, und es gab auch einen Hotfix 1 für diesen Fehler. Es melden sich aber immer wieder Administratoren, wo diese Anmeldeprobleme trotz FSLogix-Update auftreten oder wo dieses Paket überhaupt nicht konfiguriert ist. Möglicherweise hängt es auch mit unterschiedlichen Office-Installationen zusammen. Ich fasse mal einige Kommentare, die mir zugegangen sind, zusammen.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit , | Ein Kommentar

April 2023-Update: Outlook 16.0.16130.20394 stürzt bei Anhängen ab

[English]Benutzer von Microsoft Outlook 16.0.16130.20394 berichten von Fällen, bei denen der Client abstürzt, wenn Nutzer auf E-Mails reagieren möchten, die einen Anhang aufweisen. Das Zurückrollen auf ältere Outlook-Versionen behebt diese Abstürze. Der Fehler tritt wohl selten auf, aber es gibt wohl mehrere Betroffene.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , , | 10 Kommentare

QueueJumper: Kritische RCE-Schwachstelle im MSMQ-Dienst patchen

Windows[English]Im Microsoft Message Queuing-Dienst (MSMQ) gibt es eine Remote Code Execution-Schwachstelle CVE-2023-21554, die mit einem CVEv3 Score 9.8 als kritisch eingestuft wurde. Microsoft hat am 11. April 2023 hat Sicherheitsupdates für Windows-Clients und -Server veröffentlicht, die auch diese Schwachstelle beseitigen. Wer seine Systeme noch nicht aktualisiert hat, sollte den Patch zeitnah einspielen, oder zumindest die Schwachstelle entschärfen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | Ein Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Cybersicherheit nun in Prüfpflicht der BetrSichV von überwachungspflichtigen Industrieanlagen

Sicherheit (Pexels, allgemeine Nutzung)Wer überwachungsbedürftigen Anlagen wie Aufzüge, Druck- oder Ex-Anlagen betreibt, muss diese zukünftig auch im Hinblick auf Cyberangriffe aktiv schützen und geeignete Maßnahmen ergreifen. Bei Prüfungen nach BetrSichV muss die Zugelassene Überwachungsstelle (ZÜS) dies künftig berücksichtigen. Darauf weisen die Experten der Dekra gerade hin.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Microsoft 365: E-Mail- und Kalenderprobleme in Outlook 2303 bestätigt

[English]Microsoft hat vorige Woche Probleme mit der aktuellen Outlook Version 2303 (Build 16227.20212) bestätigt. Benutzer können nach dem Update auf diese, Ende März 2023 ausgerollte, Version keine Microsoft 365-Gruppenkalender und E-Mail-Nachrichten in Outlook Desktop anzeigen oder darauf zugreifen.

Weiterlesen

Veröffentlicht unter Cloud, Office | Verschlagwortet mit , , | 9 Kommentare