[English]Sicherheitsforscher von CrowdStrike sind bei der Analyse von mehreren Play-Ransomware-Fällen auf eine neue Expolit-Methode für die NotProxyShell-Schwachstellen CVE-2022-41080 und CVE-2022-41082 gestoßen. Die Ransomware verwendet eine neue Exploit-Methode, um die URL-Rewrite-Regeln von Microsoft (als Reaktion auf ProxyNotShel) für Autodiscover umgeht. Der Exploit ermöglicht eine Remotecodeausführung (RCE) über Outlook Web Access (OWA) und dient dann für die Infektion anfälliger Exchange-Server. Die neue Exploit-Methode wird als OWASSRF bezeichnet. Ergänzung: In zwischen hat auch das CERT-EU reagiert.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Industrie steht vor Umbruch durch autonome Roboter News 14. April 2026
- Siemens und Partner treiben die autonome Fabrik voran News 14. April 2026
- NATO startet größtes Cyber-Abwehrmanöver Locked Shields News 13. April 2026
- BITTER APT zielt mit ProSpy auf Journalisten im Nahen Osten News 13. April 2026
- Gemini im Zentrum des globalen KI-Booms News 13. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Carl Breen bei KI-Betrug im Netz – Nur ein Fünftel überprüft die Quelle
- Reiner bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Matthias bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Anonym bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- RM bei Outlook New: Kategorien können in freigegebenen Postfächern nicht gesetzt werden
- Ottilius bei Microsoft Kontensperren: UTM auch betroffen
- Anon bei Euro-Office, ein "halbseidenes Projekt"?
- Anonym bei Outlook Classic: Bug blendet Mauszeiger aus (auch in MS 365 Apps)
- Anonym bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- kheldorn bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Jens bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Laphroaig25 bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Jens bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Jens bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Tommy bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
[
[
Die Bundesregierung Deutschlands teilt grundsätzlich die datenschutzrechtlichen Bedenken der Datenschutzbeauftragen zu Microsofts Cloud-Office. Aber das deutsche Außenministerium und weitere Behörden setzen auf Microsoft 365. Dies ist die Bilanz einer Anfrage des CDU Bundestagsabgeordneten Marc Biadacz. Und dies, obwohl den Beteiligten klar ist, dass die Anwendung der Lösung auf erhebliche Schwierigkeiten bei der Begründung der Rechtmäßigkeit stößt.


MVP: 2013 – 2016




