Kurzer Hinweis an Administratoren von MikroTik-Routern in eurer Firmenumgebung. Sofern ihr es noch nicht mitbekommen haben solltet, in MikroTik RouterOS Stable vor Version 6.49.7 und in der long-term Version bis 6.48.6 gibt es die Schwachstelle CVE-2023-30799. Diese ermöglicht einem Angreifer eine Privilegienausweitung, wobei der Angreifer aber authentifiziert sein muss. Dann kann er die Privilegien aber remote von admin zu super-admin auf der Winbox- oder HTTP-Schnittstelle erweitern. Dies ermöglicht ihm dann die Ausführung von beliebigem Code auf dem System. Details finden sich auf GitHub; MikroTik hat vor wenigen Stunden diese Warnung veröffentlicht. Dieses Problem ist in allen RouterOS-Versionen behoben, die auf der MikroTik-Download-Seite verfügbar sind (v7.7 und v6.49.7 und neuer). Laut den Kollegen von Bleeping Computer sind 900.000 Geräte potentiell anfällig für diese Schwachstelle.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Tech-Giganten investieren 650 Milliarden Euro in KI-Infrastruktur News 10. April 2026
- Lumen warnt vor KI-getriebenen Cyberangriffen aus Heimnetzwerken News 10. April 2026
- Oracle startet 25 autonome KI-Agenten für die Cloud News 10. April 2026
- KI-Agenten übernehmen die digitale Arbeit News 10. April 2026
- Apple und Google treiben Barrierefreiheit voran News 10. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Günter Born bei Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus
- Steff bei Windows 11 25H2 Pro: Update KB5085516 macht Probleme
- Günter Born bei Störung bei der Telekom (10. April 2026)
- Günter Born bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Jens bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Dominik bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Gindi bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Christian bei Falsche E-Mail-Benachrichtigungen von kleinanzeigen.de; jemand betroffen?
- Daniel A. bei Microsoft Copilot sendet mit Flex Routing Daten aus EU heraus
- Anonym bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
- Thomas bei Störung bei der Telekom (10. April 2026)
- prx bei Störung bei der Telekom (10. April 2026)
- prx bei Störung bei der Telekom (10. April 2026)
- Holger Bach bei Fortinet FortiClient EMS-Schwachstelle CVE-2026-35616 ermöglicht Code-Ausführung
- Felix bei 0-day-Schwachstelle in Adobe Reader seit Dez. 2025 ausgenutzt
Gibt es bei euch aktuell eine Störung bei Microsoft Teams? Mir liegt eine Information eines Administrators vor, dessen Nutzer verstärkt Probleme mit Teams haben, egal, ob in der Firma oder im HomeOffice. Auf den üblichen Portalen habe ich noch nichts von Microsoft zu einer solchen Störung gelesen. Auch das Social Media Team von Microsoft, welches über Microsoft 365-Störungen berichtet, hat bisher nichts gepostet. Dabei sollen die Probleme bereits seit dem 26. Juli 2023 bestehen. Auf
Hat Microsoft etwas an Windows Server 2019 bezüglich der Netzwerkgeschichten geändert? Ein Blog-Leser hat mich kontaktiert und berichtet von massiven Problemen, wenn die Rolle des RDS Session Hosts installiert wird. Die Transferrate sinkt bei Übertragungen ins Bodenlose. Es tritt in einer Umgebung mit einer RDS Farm auf Basis Server 2019 auf, die auf ESXi-Servern virtualisiert wurde. Die Frage ist, ob auch andere Administratoren solche Probleme beobachtet haben.
Ich stelle mal ein Problem hier im Blog ein, welches von einem Leser an mich herangetragen wurde. Dieser stellt seit dem 24. Juli 2023 Probleme mit Microsoft Outlook-Konten fest, weil die Mails plötzlich mit dem Fehler "Recipient address rejected" abgelehnt werden. Vielleicht kann jemand aus der Leserschaft sich einen Reim darauf machen oder ist selbst mit dem Problem konfrontiert.
[English]Aktuell sieht es so aus, dass Microsoft ein Problem mit Microsoft 365-E-Mails hat, die über CodeTwo verwaltet werden. Automatische Antworten (Auto-Reply) aus Microsoft 365-Tenants werden von Microsoft fehlerhaft als SPAM klassifiziert. Das bedeutet, dass die Antworten nicht an CodeTwo zur Verarbeitung weiter geleitet wurden. Irgend etwas hat sich bei Microsoft diesbezüglich geändert.


MVP: 2013 – 2016




