Windows 10/11: "Schein-Ordner" als Sicherheitsdesaster, hebeln Applocker und SRP aus

Windows[English]In Windows 10, Windows 11 (und auch in den Server Pendants) schlummert ein fettes Sicherheitsdesaster. Angreifer können "Schein-Ordner" erzeugen und dort Schadprogramme speichern. Anschließend ist der Weg offen, um diese Schadprogramme mit Administratorrechten (ohne UAC-Abfrage) zu starten. Sicherheitsfunktionen wie AppLocker oder Software Restriction Policies (SRP oder kurz SAFER) greifen wohl auch nicht mehr. Ist Sicherheitskreisen bekannt, das Thema ist jetzt durch einen Angriff in mein Radar gekommen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , , , | 38 Kommentare

Cyberangriff auf Logistik Dienstleister (LTS?) – Produktion im Airbus Werk Nordenham beeinträchtigt?

Sicherheit (Pexels, allgemeine Nutzung)[English]Aktuell scheint die Produktion im Airbus-Werk Nordenham (zumindest in Teilen) zu stehen. Hintergrund ist wohl ein Cyberangriff auf den Logistik Dienstleister (genannt wird von meinen Informanten LTS), dessen Systeme möglicherweise von Ransomware betroffen sind. Ohne die Systeme dieses Logistik-Dienstleisters ist längerfristig wohl keine Fertigung in den Airbus-Werken mehr möglich. Aktuell liegt mir aber noch keine Bestätigung des Logistik Dienstleisters vor. Ergänzung: Aber mehrere Quellen und Airbus haben die Informationen bestätigt. Die Informationen werden nachgetragen und der Artikel wird laufend mit neuen Informationen ergänzt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Kritische RTF-Schwachstelle CVE-2023-21716: Proof of Concept für Word; Outlook auch betroffen

[English]Im Februar 2023 wurde die kritische RCE-Schwachstelle CVE-2023-21716 von Microsoft in Word per Sicherheitsupdate gefixt. Jetzt hat ein Sicherheitsforscher ein Proof of Concept für Word vorgelegt. Inzwischen ist aber bekannt geworden, dass diese Schwachstelle auch Microsoft Outlook betrifft.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , | 13 Kommentare

Monitore an Dell Thunderbolt Dockingstation nach Neustart nicht aktiv

[English]Kurzer Hinweis an Besitzer und Administratoren von Dell-Dockingstationen, die per Thunderbolt an Notebooks angeschlossen sind. Ein Leser hat mich über Probleme mit der WD22TB4, in Verbindung mit Dell Notebooks (5530, 5430, 5431) informiert. Nach einem Neustart bleiben Monitore, die an der Docking-Station hängen, inaktiv und nicht mehr aktivierbar. Abhilfe bringt es, den Thunderbolt-Port zu wechseln. Dell arbeitet bereits an diesem Problem.

Weiterlesen

Veröffentlicht unter Geräte, Problemlösung | Verschlagwortet mit , | 39 Kommentare

Veeam fixt kritische Schwachstelle CVE-2023-27532 in Backup & Replication V11a/V12

Amazon[English]Kleiner Hinweis für Nutzer der Backup-Software des Herstellers Veeam. Dieser hat zum 7. März 2023 eine kritische Schwachstelle (CVE-2023-27532) in seinem Produkt Backup & Replication in den Versionen V11a/V12 per Update behoben. Die Aktualisierung über ein kumulatives Update sollte zeitnah eingespielt werden. Update: Es gibt jetzt einen Exploit, Ausnutzung bald wahrscheinlich.

Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software, Update | Verschlagwortet mit , , , | 7 Kommentare

Windows 11 22H2: Fix für Leistungsproblem beim Kopieren von Dateien

Windows[English]Es ist ein Thema, welches Nutzer seit Monaten beschäftigt. In Windows 11 22H2 gibt es einen Bug, der zu einem gravierenden Geschwindigkeitseinbruch beim Kopieren großer Dateien führt. Seit Dezember 2022 hoffe ich, dass dies mit einem Patch behoben wird. Nun soll dieser Bug aber behoben sein, wie ich gerade erfahren habe.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , , | 2 Kommentare

Google Chrome Version 111.0.5563.64/65 und 110.0.5481.192

Chrome[English]Google hat zum 7. März 2023 Updates des Google Chrome Browsers 111 im Stable Channel für Mac, Linux und Windows freigegeben. Mac und Linux erreichen nun die Version 111.0.5563.64, während für Windows die Versionen 111.0.5563.64/.65 bereitstehen. Es sind Sicherheitsupdates, welche kritische Schwachstellen beseitigen. Auch der Extended Stable Channel sowie Android wurden aktualisiert.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 4 Kommentare

März 2023 Sicherheitshinweise von Fortinet: U.a. DoS-Schwachstelle CVE-2022-45861 in FortiOS und FortiProxy

Sicherheit (Pexels, allgemeine Nutzung)[English]Administratoren von Fortinets FortiOS und FortiProxy müssen aktiv werden. Der Hersteller hat zum 7. März 2023 diverse Sicherheitshinweise zu verschiedenen Produkten veröffentlicht. Unter anderem werden eine DoS-Schwachstelle CVE-2022-45861 in FortiOS und FortiProxy adressiert. Die Schwachstellen sind teilweise sehr kritisch (CVSSv3 Score 9.3). Hier einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Windows 10/11: Bugfixes für (NVidia, AMD) Treiber (März 2023)

Windows[English]Kurzer Sammelbeitrag für Nutzer von Windows 10 und Windows 11. AMD hat diverse Bugs in einem Treiber für Radeon™ RX 7000 Series GPUs per Update behoben, diezu Timeouts und Blue-Screens oder Freezes unter den beiden genannten Betriebssystemen führte. Und bei Nvidia war bekannt, dass der GeForce Game Ready 531.18 WHQL-Treiber von Ende Februar 2023 zu einer hohen CPU-Auslastung sowie BlueScreens führte. Hier hat der Hersteller einen Hotfix zur Korrektur dieser Probleme freigegeben.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows, Windows 10 | Verschlagwortet mit , , , | Ein Kommentar

Installiert Microsoft Office 365 sich automatisch über Office 2016/2019?

[English]Benutzer, die noch Microsoft Office 2016 oder 2019 auf ihren Systemen verwenden, laufen möglicherweise in ein sehr unschönes Problem. Ein Leser hat mich darauf hingewiesen, dass auf zwei seiner Systeme die Office 2019-Installation plötzlich durch Office 365 ersetzt worden sei. Bei einer kurzen Recherche habe ich weitere Fälle gefunden. Microsoft hat wohl alle Weichen in Richtung Office 365-Abo gestellt und es gibt zahlreiche Fallen, wo ein Upgrade auf Office 365 droht.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 40 Kommentare