Exchange Server: Microsofts 0-day-Schutz aushebelbar, neue Einschätzungen (3. Oktober 2022)

Exchange Logo[English]Seit Ende September 2022 ist eine 0-Day-Schwachstelle (ZDI-CAN-18333) in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt. Die Schwachstellen (CVE-2022-41040, CVE-2022-41082) werden bereits in freier Wildbahn ausgenutzt. Microsoft hat zwar reagiert und einen Workaround zum Schutz veröffentlicht sowie per EMS URI Rewrite-Regeln zum Schutz ausgerollt. Aber die URI Rewrite-Ausdrücke lassen sich umgehen. Zudem werden die ersten (bisher Fake) Exploits im Internet angeboten. Hier ein Überblick über die neuesten Entwicklungen. Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , | 43 Kommentare

Windows 10/11: "Datenschutz-Scriptum" by Alex

Windows[English]Heute mal ein kleines Schmankerl für Nutzer von Windows 10 und Windows 11, speziell im Privatbereich (also keine AD-Systeme mit Windows Pro oder Enterprise, die per Gruppenrichtlinien verwaltet werden können). Ein Blog-Leser hat ein kleines "Datenschutz-Scriptum" für Windows 10 und Windows 11 erstellt. Ziel ist es, die Sammlung von Telemetriedaten sowie die Übertragung diverser Informationen an Microsoft für die Home-Versionen von Windows 10 und Windows 11 zu unterbinden.

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , , , | 131 Kommentare

CPU-Lüfter auf Volllast; Windows Defender kämpft mit dem Dell SupportAssist

Windows[English]Kurze Information, die ich mal in diesem Beitrag aufnehme. Die Tage ist mir eine Tweet unter die Augen gekommen, bei dem ein Microsoft MVP sich darüber geklagt, dass der Lüfter seines Windows-Systems auf voller Drehzahl lief. Ein kurzer Blick zeigte, dass der Microsoft Defender so richtig CPU-Leistung auf der Maschine zog. Könnte möglicherweise den einen oder anderen Nutzer aus der Leserschaft treffen. Denn die Verursacher: Windows Defender und der Dell SupportAssist dürften durchaus häufiger im Einsatz sein.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , , , | 11 Kommentare

Windows 10/11: Microsoft installiert ungefragt Spotify-App (Sept. 2022)

Windows[English]Gab letzte Woche Ärger bei Benutzern, die Windows 10 oder Windows 11 verwenden. Microsoft hat sich die Freiheit genommen, mal eben die Spotify-App unter diesem Betriebssystem zu installieren, egal, ob die Nutzer das haben möchten oder nicht. Zudem startet Spotify beim anschließenden Windows-Start automatisch – kam nicht wirklich gut bei den Nutzern an.

Weiterlesen

Veröffentlicht unter App, Windows | Verschlagwortet mit , , , | 36 Kommentare

Jubiläums-Gewinnspiel 2022: Android-Bücher zu gewinnen

Bücher von Günter BornZum 1. Oktober 2022 konnte ich ja auf 29 Jahre freiberufliche Tätigkeit als IT-Autor zurückblicken – ich hatte im Beitrag Jubiläum: 29 Jahre als "freifliegender" Künstler sind geschafft einige Worte dazu verloren. Heute möchte ich aus diesem Anlass noch ein kleines Gewinnspiel hier im Blog starten. Ich verlose einige Bücher zu Android.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 90 Kommentare

Chrome 106.0.5249.91 freigegeben

Chrome[English]Google hat zum 30. September 2022 das Update des Google Chrome 106.0.5249.91 für Mac und Windows freigegeben. Sowohl der Stable Channel als auch der Extended Stable Channel erhalten dieses Sicherheitsupdate. Es ist ein Bugfix-Update, mit dem Schwachstellen beseitigt werden.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit | 3 Kommentare

Neues zur Exchange Server 0-day-Schwachstelle ZDI-CAN-18333: Korrekturen, Scripte und EMS-Lösung

Exchange Logo[English]Ende September wurde ja die 0-Day-Schwachstelle ZDI-CAN-18333 in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt, und die Schwachstellen (CVE-2022-41040, CVE-2022-41082) werden bereits in freier Wildbahn ausgenutzt. Nun hat Microsoft reagiert und rollt per EMS URI Rewrite Regeln zum Schutz aus. Weiterhin wurden Fehler in den zwischenzeitlich veröffentlichten Microsoft-Supportbeiträgen korrigiert, und es gibt Scripte zur Prüfung und Absicherung von Exchange-Installationen. Hier ein Überblick über die neuesten Entwicklungen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , | 10 Kommentare

Jubiläum: 29 Jahre als "freifliegender" Künstler sind geschafft

Zum langen Wochenende noch was in eigener Sache, ist mir diese Wochen eingefallen. Am heutigen 1. Oktober 2022 bin ich ganze 29 Jahre als freiberuflich tätiger Autor und inzwischen als Blogger unterwegs. War eine lange Reise bis zum heutigen Tag, obwohl die Tätigkeit als Autor bereits 1985 begann und das erste Buch über Computer 1988 geschrieben wurde.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 28 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Gravierende Schwachstellen in Cisco Netzwerk-Hardware (Sept. 2022)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurzer Nachtrag von dieser Woche. Der Hersteller Cisco hat zum 28. September 2022 umfangreiche Sicherheitshinweise und Updates für seine Netzwerk-Hardware veröffentlicht. Die Updates betreffen unter anderem Switches und Wireless Controller dieses Herstellers. Angreifer könnten die Geräte bzw. Dienste stören, oder die Kontrolle übernehmen. Die Schwachstellen werden weitgehend mit dem Bedrohungsgrade hoch eingestuft.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Windows 11: Druckertreiber als Upgrade-Stopper bestätigt (29. Sept. 2022)

Windows[English]Microsoft hat Kompatibilitätsprobleme mit den Treibern bestimmter Drucker unter Windows 11 21H2 und 22H2 eingeräumt. Das kann dazu führen, dass die Drucker sich nur mit Standard-Druckoptionen nutzen lassen. Microsoft hat bei den betroffenen Systemen das Funktionsupdate auf Windows 11 Version 22H2 blockiert.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , | 2 Kommentare