Oktober 2022-Update: Error 0xaac (2732) bei Domain-Verbindungen durch Netjoin-Fix für CVE-2022-38042 bestätigt

Windows[English]Ein Update im Oktober für CVE-2022-38042 und eine lange Geschichte, die nun durch Microsoft bestätigt wurde. Mit dem Sicherheitsupdate vom 11. Oktober 2022 wurde auch ein Domain Join Hardening zum Schließen der Schwachstelle (CVE-2022-38042) durchgeführt. Diese Änderungen hatten aber mächtige Kollateralschäden. Nun hat Microsoft einen Supportbeitrag veröffentlicht, der den Fehler 0xaac (2732) bei Verbindungen zwischen Windows Domänen-Servern durch dieses Update bestätigt. Bei der Nachschau habe ich festgestellt, dass ich diese Kollateralschäden zum 12. Oktober 2022 hier im Blog berichtet hatte. Daher greife ich das Ganze nochmals kurz auf.

Weiterlesen

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , | Ein Kommentar

Musk hat Twitter übernommen – Chefs als erstes gefeuert und Waschbecken mitgebracht

Das Spiel "kaufe ich, kaufe ich nicht, kaufe ich …" des Tesla-Chefs und SpaceX-Gründers Elon Musk ist vorbei. Seit dieser Nacht hat er wohl den Dienst Twitter für viel Geld übernommen. Warum er ein Waschbecken in die Firmenzentrale mitnahm und was er wohl als erstes tat? Ich habe es kurz mal aufgeschrieben.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 25 Kommentare

Chrome 107.0.5304.87/ 107.0.5304.88/107.0.5304.91 Sicherheitsupdates

Chrome[English]Google hat zum 27. Oktober 2022 einen Schwung an Sicherheitsupdates des Google Chrome im 107er Zweig im Stable und Extended Channel für Mac, Linux und Windows sowie für Android freigegeben. Es wird dabei in einem Update eine Schwachstelle geschlossen, die bereits ausgenutzt wird.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Edge 107.0.1418.24 und 106.0.1370.59

Edge[English]Kurzer Nachtrag: Microsoft hat zum 27. Oktober 2022 den Edge-Browser im Stable Channel auf die Version 107.0.1418.24 aktualisiert.  Das ist ein Sicherheitsupdate, welches Schwachstellen beseitigt. Zudem wurde der Edge-Browser im Extended Stable Channel auf 106.0.1370.59 aktualisiert. Das ist ein Stabilitäts-Update.

Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit | 5 Kommentare

Personalie: Joe Belfiore verlässt Microsoft

[English]Personalie bei Microsoft: Abgang eines Managers aus dem Office-Bereich. Joe Belfiore, in der Chefetage des Microsoft Office-Teams, hat gerade bekannt gegeben, dass er die Firma nach 32 Jahren verlässt.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 6 Kommentare

Windows: Gefährliche, IE-basierende Schwachstellen

Windows[English]Sicherheitsforscher der Varonis Threat Labs haben zwei Windows-Sicherheitslücken aufgedeckt, die große blinde Flecken für Sicherheits-Software erzeugen und Rechner mittels DoS-Angriffe außer Betrieb setzen können. LogCrusher und OverLog nutzen dabei das Internet Explorer-spezifische Ereignisprotokoll MS-EVEN, das auf allen aktuellen Windows-Betriebssystemen vorhanden ist, unabhängig davon, ob der Browser genutzt wurde oder wird. Während OverLog mittlerweile gefixt ist, hat Microsoft für LogCrusher kürzlich nur einen partiellen Patch herausgegeben: Cyberkriminelle können deshalb immer noch Angriffe durchführen, wenn sie sich einen Administrator-Zugang zum Netzwerk des Opfers verschaffen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

Windows 11 22H2: Kompatible Prozessorliste aktualisiert

Windows[English]Um Windows 11 offiziell zu installieren, fordert Microsoft die Verwendung einer kompatiblen CPU. Vor einigen Tagen wurde nun die Liste der kompatiblen CPUs aktualisiert und um einige Modelle erweitert. Die neuen CPU-Kompatibilitätslisten lassen sich unter folgenden Links abrufen: Intel, AMD, Qualcomm. (via)

Veröffentlicht unter Windows | Verschlagwortet mit | Schreibe einen Kommentar

Mutmaßlicher Administrator von "Deutschland im Deep Web" verhaftet

Sicherheit (Pexels, allgemeine Nutzung)[English]Das Bundeskriminalamt (BKA) hat die Verhaftung eines 22 jährigen bekannt gegeben, der mutmaßlich der Administrator und Betreiber der seit November 2018 aktiven Plattform Deutschland im Deep Web war. Die Plattform war wohl Anlaufstelle für Handel mit Drogen oder anderer illegaler Aktivitäten im Deep Web. Wenn sich die Vorwürfe belegen lassen, sieht es für den jungen Mann, der noch Student ist, eher schlecht aus.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Datenschutzbeauftragter Baden-Württembergs hält US-Erlass für Datenschutzabkommen "Privacy Shield 2.0" für nicht ausreichend

Sicherheit (Pexels, allgemeine Nutzung)[English]Am 7. Oktober 2022 hat US-Präsident Joe Biden das neue, hier "Privacy Shield 2.0" genannte, Datenschutzabkommen mit der Europäischen Union durch einen Erlass (Executive Order) auf den Weg gebracht. Ziel: Den Datenaustausch zwischen der EU und US-Anbietern der juristische Weg freizumachen. Fachleute hatten Zweifel, ob dieser Präsidentenerlass vor dem EuGH Bestand hat. Jetzt wurde eine Einschätzung von Stefan Brink, Datenschutzbeauftragter des Landes Baden-Württemberg bekannt, der diesen Erlass (Executive Order) als nicht ausreichend ansieht und erhebliche Defizite beklagt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Windows Server 2022 Preview Update KB5018485 (25.10.2022)

Windows[English]Microsoft hat zum 25. Oktober 2022 (D-Week) ein optionales, kumulatives (Vorschau-) Update KB5018485 für Windows Server 2022 freigegeben. Dieses Update korrigiert eine Menge Probleme in Server 2022. Nachfolgend gebe ich einen Überblick bezüglich dieser Updates für Windows Server 2022.

Weiterlesen

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , | Ein Kommentar