Windows Oktober 2022-Patchday: Fix für Domain Join Hardening (CVE-2022-38042) verhindert ggf. Domain-Join

Windows[English]Ich stelle mal eine erste Warnung vor den Oktober 2022-Sicherheitsupdates für Windows hier im Blog ein, da mich ein Leser aus dem Business-Umfeld darauf hingewiesen hat. Die mit den Updates durchgeführten Domain Join Hardening-Änderungen zum Schließen der Schwachstelle (CVE-2022-38042) haben mächtige Kollateralschäden. Mit diesem Update ist u.U. kein AD-Join der Windows-Clients mehr möglich, wenn bestimmte Bedingungen nicht erfüllt werden können – das betrifft alle Windows-Versionen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , , | 30 Kommentare

Patchday: Windows 10-Updates (11. Oktober 2022)

Windows[English]Am 11. Oktober 2022 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen Sicherheitsupdates.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 25 Kommentare

Microsoft Security Update Summary (11. Oktober 2022)

Update[English]Am 11. Oktober 2022 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office usw. – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 84 Schwachstellen, davon 13 kritisch und eine 0-day-Schwachstelle. Unter anderem werden eine Drucker-Schwachstelle in Windows, und eine Active Directory Certificate Services-Schwachstelle korrigiert – beide als kritisch eingestuft. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 9 Kommentare

Exchange Server: Neue 0-day (nicht NotProxyShell, CVE-2022-41040, CVE-2022-41082)

Exchange Logo[English]Wir werden in wenigen Stunden wohl Sicherheitsupdates für On-Premises Exchange Server (2016-2019) bekommen, die hoffentlich die seit Ende September 2022 bekannten zwei 0-Day-Schwachstellen (CVE-2022-41040, CVE-2022-41082) schließen. Aber es ist vermutlich noch eine weiterer 0-day Schwachstelle in Exchange Server enthalten, die aktiv in freier Wildbahn ausgenutzt wird, um die Installationen mit der LockBit 3.0-Ransomware zu infizieren. Hier einige Informationen, was mir bekannt ist.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 17 Kommentare

Adobe Acrobat (Reader) DC 2022.003.20258; Installationsfehler "2251.Database: Transform"

[English]Adobe hat zum 11. Oktober 2022 sein (geplantes) Update des Adobe Acrobat (Reader) DC auf die Version 2022.003.20258 (Windows) und (Mac) veröffentlicht. Dieses Update beinhaltet einige Neuerungen und behebt einige Bugs. Allerdings endet die Installation bei einigen Anwendern mit dem Fehler "2251.Database: Transform".
Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , | 7 Kommentare

Windows 10: Achtung vor einem möglichen TLS-Desaster zum Oktober 2022-Patchday

Windows[English]Am 11. Oktober 2022 ist Patchday bei Microsoft, und auch Windows 10 wird sein monatliches Sicherheitsupdate erhalten. Vorsorglich mache ich auf ein Thema aufmerksam, was möglicherweise in einigen Stunden unter Windows 10 20H2 bis 21H2 für Ärger sorgen könnte: Microsoft deaktiviert mit dem Sicherheitsupdate für diese Windows 10-Versionen voraussichtlich TLS 1.0 und 1.1. Andererseits sieht es so aus, als ob die TLS 1.3-Implementierung unter Windows 10 Probleme bereitet. Es könnte also bei Remote Desktop-Anwendungen und allen Anwendungen, die auf TLS 1.0/1.1 angewiesen sind, Probleme geben.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit , | 40 Kommentare

VirtualBox 7.0.0 mit Secure Boot und TPM-Emulation

Virtualbox[English]Oracles Entwickler haben zum 10. Oktober 2022 die neue Virtualbox Version 7.0.0 freigegeben. Bei dieser Version wurde Secure Boot im EFI implementiert. Zudem kann diese Version virtual TPM 1.2 und 2.0 emulieren, was für Windows 11 zum Tragen kommt.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit | 8 Kommentare

Exchange Server: Microsofts bessert Lösungen für 0-day-Schutz nach (8. Oktober 2022)

Exchange Logo[English]Noch ein Nachtrag in Sachen On-Premises Exchange Server (2016-2019) und der seit Ende September 2022 bekannten zwei 0-Day-Schwachstellen (CVE-2022-41040, CVE-2022-41082). Zum Wochenende (8. Oktober 2022) hatte Microsoft erneut an seinen Artikeln zur Abschwächung dieser Sicherheitslücken herumgeschraubt. Zudem meldete sich ein Blog-Leser, der auf Fehler im korrigierten PowerShell-Script hinwies. Ich komme erst heute dazu, einen Nachtrag zum Sachstand zu schreiben. Mit etwas Glück gibt es in wenigen Stunden einen Patch.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

iOS 16.0.3 freigegeben

[English]Apple hat zum 10. Oktober 2022 iOS 16.0.3 für neuere iPhone-Modelle freigegeben. Es handelt sich um ein Sicherheitsupdate, welches die Sicherheitslücke CVE-2022-22658 in Mail beseitigen soll.  Danke an Gerold für den Hinweis. Weiterlesen

Veröffentlicht unter iOS | Verschlagwortet mit | 2 Kommentare

Der Cyber-Sicherheitsrat Deutschland e.V., Russenfirma Protelion und der BSI-Chef Arne Schönbohm

Stop - PixabayWie schreibt Fefe: "Wer schöne Verschwörungslinks für mich hat: …" – der Fall "Cyber-Sicherheitsrat Deutschland e.V." und der Fall des BSI-Chefs, Arne Schönbohm, würde wunderbar in diese Kiste "Verschwörungslinks" passen. Als Kurzfassung: Die deutsche Bundesinnenministerin Nancy Faser (SPD) will die Entlassung des BSI-Chefs, Arne Schönbohm. Und warum? Der BSI-Chef, Arne Schönbohm, war vorher in einem Verein Cyber-Sicherheitsrat Deutschland e.V., und ist dort noch vor kurzem als Gastredner aufgetreten. Nun ist das BSI (Bundesamt für Sicherheit in der Informationstechnik) aber die oberste Sicherheitsbehörde in Deutschland. Und das BSI hat mal vor russischer Virenschutzware vom Unternehmen Kasperski gewarnt. Aber in dem oben erwähnten Verein war bis vor wenigen Stunden noch eine Firma Protelion GmbH Mitglied – eine Gründung eines KGB-Mitarbeiters. "Aufgedeckt" hat das ein Herr Jan Böhmermann (mit seinem Team in der ZDF-Satire-Sendung Magazin Royale) – und auch dass der Arne Schönbohm mit am (Vereins-) Tisch saß. Jetzt gibt es richtig Knatsch, (nennt man Eklat). Jetzt ist offen, ob Arne Schönbohm beim BSI rausgeschmissen wird. Und wem jetzt der Kopf schwirrt, die Geschichte nochmals im Detail.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 34 Kommentare