[English]Kleine Erinnerung für Administratoren von Windows in Unternehmensumgebungen. In Microsofts Windows DCOM-Implementierung gibt es eine Schwachstelle (Windows DCOM Server Security Feature Bypass, CVE-2021-26414), die eine Umgehung der Sicherheitsfunktionen ermöglichte. Microsoft hat das 2021 dokumentiert, und dann auch gepatcht, wobei das Schließen dieser Schwachstelle in mehreren Stufen erfolgt. Kürzlich wurde ich erinnert, dass Microsoft am 14. März 2023 einen letzten Patch freigeben wird, der die Möglichkeit zum Abschalten dieser DCOM-Härtung entfernt.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Samsung Galaxy: Sicherheits-Update legt Microsoft-Apps lahm News 23. April 2026
- W3LL-Phishing-Plattform: Internationaler Schlag gegen Cyberkriminalität News 23. April 2026
- Apple verschiebt iPhone 18 und setzt auf neue Premium-Strategie News 23. April 2026
- Bundesregierung plant massive Ausweitung der Überwachung News 23. April 2026
- Binance-App: Neue Tracking-SDKs schüren Datenschutz-Debatte News 23. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tom B. bei Windows Druckerprobleme nach April 2026-Patchday? Universal-Print-Problem
- SeFish bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Luzifer bei Windows Druckerprobleme nach April 2026-Patchday? Universal-Print-Problem
- Luzifer bei Fail bei Vibe-Coding Plattform Lovable – Nutzer konnten auf fremde Daten zugreifen
- JohnRipper bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Froschkönig bei ONLYOFFICE mit offenen Brief zu EURO-Office
- Martin S. bei ONLYOFFICE mit offenen Brief zu EURO-Office
- xx bei ONLYOFFICE mit offenen Brief zu EURO-Office
- Jonathan bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Jens bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Anonym bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Anonym bei DMEA 2026: Zukunftspläne zur ePA und "die Niederungen der Praxis"
- Bolko bei Malware: Website, die CPUID, HWMonitor, CPU-Z etc. hostet, gehackt
- Günter Born bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Luzifer bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
Die Datenschutzgrundverordnung legt Unternehmen bestimmte Aufgaben auf. Dazu gehört auch das Erfassen der Verarbeitungstätigkeiten, also welche persönlichen Daten anfallen und wo diese verarbeitet werden. Den Datenschutzverantwortlichen in Organisationen fällt diese Aufgabe zu. Die Tage ist mit von der CARMAO GmbH eine Übersicht mit Tipps rund um dieses Thema zugegangen, welche ich einfach mal online stelle.
[
[


MVP: 2013 – 2016




