Microsoft Security Update Summary (8. August 2023)

Update[English]Am 8. August 2023 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 73 Schwachstellen, eine ist ein 0-day. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update | Verschlagwortet mit , , , , | 11 Kommentare

Linux: Die ungepatchte Mozilla VPN-Schwachstelle

Noch ein kleiner Hinweis auf eine Schwachstelle im Mozilla VPN, die bereits zum 3. August 2023 bekannt wurde. Unter Linux ermöglicht diese Schwachstelle Angreifern ohne Root-Rechte die VPN-Konfiguration anderer Nutzer zu ändern. Matthias Gerstner, ein Sicherheitsingenieur bei SuSe hat das Problem entdeckt und bereits am 4. Mai 2023 an Mozilla gemeldet. Passiert ist nichts, die Schwachstelle blieb ungepatcht.

Weiterlesen

Veröffentlicht unter Internet, Linux, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Microsoft 365 for Education: Programm-Updates vom 1. August 2023 – weniger Cloud-Speicher, A1-Programm endet

Kurzer Nachtrag für Administratoren, die Microsoft 365 Education einsetzen (bin zwar nicht sicher, ob das aus DSGVO-Gründen überhaupt noch gemacht wird). Microsoft hat bereits zum 1. August 2023 einige Anpassungen angekündigt, die sich beispielsweise auf die Größe des verfügbaren Speichers in der Cloud auswirken werden. Die Anpassungen werden frühestens ab dem 1. August 2023, oder spätestens bei der Vertragsverlängerung des Abonnements wirksam.

Weiterlesen

Veröffentlicht unter Cloud, Office, Windows | Verschlagwortet mit , | 7 Kommentare

Workaround/Fix für Outlook-Problem: Termine werden automatisch zu Teams-Besprechungen

[English]Noch ein kleiner Nachtrag zu einem Problem mit Outlook. Ich hatte im Blog das nervige Verhalten aufgegriffen, dass Outlook-Termine seit einiger Zeit automatisch zu Teams-Besprechungen werden. Zum Wochenende ist mir nun ein Workaround untergekommen und ein Blog-Leser hat mich nun ebenfalls auf diese Lösung hingewiesen (danke dafür). Zudem hat Microsoft das Verhalten mit einem Teams Plugin-Update korrigiert.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit , | 19 Kommentare

Windows: Black Screen nach Update KB5028166 und KB5028171

Windows[English]Noch ein kurzer Nachtrag zum Juli 2023 Patchday, die August 2023-Sicherheitsupdates stehen ja an. Mir liegen einige Nutzerberichte vor, dass Juli 2023-Updates unter Windows 10 (KB5028166) und Windows Server 2022 (KB5028171) zu einem schwarzen Bildschirm geführt haben. Bei Windows Server 2022 sind vor allem Supermicro-Server-Systeme betroffen. Im Vorfeld des August 2023-Patchdays stelle ich die Meldungen betroffener Administratoren quasi als Nachlese nachfolgend ein – ggf. als Warnung, bei der Update-Installation entsprechende Vorkehrungen zu treffen.

Weiterlesen

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , | 22 Kommentare

Edge 115.0.1901.200 und 114.0.1823.106; Schwachstellen beseitigt

Edge[English]Microsoft hat zum 7. August 2023 und zum 17. Juli 2023 den Edge-Browser auf die Versionen 115.0.1901.200 und 114.0.1823.106 aktualisiert. Neben der Beseitigung von Bugs und Leistungsproblemen wurden auch Chrome-Schwachstellen und die Edge-Schwachstelle CVE-2023-38157 in beiden Versionen behoben (danke an 1ST1 für den Hinweis).

Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 2 Kommentare

AGB-Änderung: Zoom will Nutzerdaten für KI-Training verwenden

Sicherheit (Pexels, allgemeine Nutzung)Der US-Videokonferenzsystem-Anbieter Zoom hat gerade seine allgemeinen Geschäftsbedingungen (AGB) geändert. Mit der Änderung will dieser Anbieter die Verwendung der von Nutzern und Nutzerinnen des Diensts gewonnenen Daten als Trainingsmaterial für seine KI-Modelle verwenden. Damit dürfte sich die Anbieter erneut gegen die DSGVO stellen – denn ein Opt-out scheint es nicht zu geben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Falle beim Outlook-Backup: lokale Kalendereinträge in .ost-Datei werden nicht gesichert

[English]Wer Sicherungen von Microsoft Outlook-Daten durchführt und nicht aufpasst, läuft eventuell Gefahr, den lokalen Kalender zu verlieren, wenn das Outlook-Profil gelöscht wird. Im Backup sind die benötigten .ost-Dateien nämlich standardmäßig nicht enthalten. Das ist by-design und möglicherweise bekannt. Ich nehme es aber mal mit im Blog auf, vielleicht hilft es mal dem einen oder anderen Nutzer.

Weiterlesen

Veröffentlicht unter Office, Problemlösung | Verschlagwortet mit , | 21 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Edge for Business FAQ

EdgeMicrosoft Edge for Business ist die neue Arbeitsumgebung des Browsers für den Unternehmenseinsatz. Aktuell befindet sich der Microsoft Edge for Business noch in der Preview, eine allgemeine Freigabe soll aber nächste Woche erfolgen. Im Vorgriff hat Microsoft gerade eine FAQ für Microsoft Edge for Business veröffentlicht und einige zusätzliche Informationen gegeben.

Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit | 8 Kommentare

Windows-Treiber von Intel nun standardmäßig mit Telemetrie

Windows[English]Unangenehme Neuigkeit aus dem Intel-Universum. Alle zukünftigen Windows-Treiber von Intel sind wohl standardmäßig mit Telemetrie-Funktionen ausgestattet. Das Ganze läuft unter dem Begriff Computing Improvement Program (CIP). Benutzer, die dies nicht möchten, müssen daher bei der Installation darauf achtgeben, um die betreffenden Telemetrie-Funktionen beim Setup zu deaktivieren. Danke an den Nutzer, der im Diskussionsbereich auf diesen Sachverhalt hingewiesen hat, mir war die Information bereits über neowin.net bekannt.

Weiterlesen

Veröffentlicht unter Software, Windows | Verschlagwortet mit , , | 17 Kommentare