[English]Sicherheitsforscher von CrowdStrike sind bei der Analyse von mehreren Play-Ransomware-Fällen auf eine neue Expolit-Methode für die NotProxyShell-Schwachstellen CVE-2022-41080 und CVE-2022-41082 gestoßen. Die Ransomware verwendet eine neue Exploit-Methode, um die URL-Rewrite-Regeln von Microsoft (als Reaktion auf ProxyNotShel) für Autodiscover umgeht. Der Exploit ermöglicht eine Remotecodeausführung (RCE) über Outlook Web Access (OWA) und dient dann für die Infektion anfälliger Exchange-Server. Die neue Exploit-Methode wird als OWASSRF bezeichnet. Ergänzung: In zwischen hat auch das CERT-EU reagiert.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Strategy Inc. kauft für eine Milliarde Euro Bitcoin News 14. April 2026
- Galaxy S25 Ultra: Samsung bestätigt Kamera-Bug und kündigt Fix an News 14. April 2026
- Novo Nordisk und OpenAI starten umfassende KI-Partnerschaft News 14. April 2026
- Microsofts KI-Assistenten erobern weltweit Kliniken News 14. April 2026
- Google Gemini: Vom Chatbot zum autonomen Agenten News 14. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- peter0815 bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Marco bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Bolko bei iOS/iPadOS 26.4.1
- Björn E. Kevalonen bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Exchadmin bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Michael Hettenbach bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- peter0815 bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Moritzkatz bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Markus G bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Hans van Aken bei Diskussion
- Pau1 bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Flip bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Stephan bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Joachim bei 3CX-App: Zertifikat am 29.3.2026 abgelaufen, App wird blockiert
- peter0815 bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
[
[
Die Bundesregierung Deutschlands teilt grundsätzlich die datenschutzrechtlichen Bedenken der Datenschutzbeauftragen zu Microsofts Cloud-Office. Aber das deutsche Außenministerium und weitere Behörden setzen auf Microsoft 365. Dies ist die Bilanz einer Anfrage des CDU Bundestagsabgeordneten Marc Biadacz. Und dies, obwohl den Beteiligten klar ist, dass die Anwendung der Lösung auf erhebliche Schwierigkeiten bei der Begründung der Rechtmäßigkeit stößt.


MVP: 2013 – 2016




