CISA: Windows-Schwachstelle CVE-2022-22047 muss bis 2. August 2022 gepatcht sein

Windows[English]Die US-Cybersicherheitsbehörde CISA hat US-Institutionen eine Frist bis zum 2. August 2022 gesetzt, bis zu der die mit einem CVSS-Index von 7.8 eingestufte Schwachstelle CVE-2022-22047 beseitigt sein muss. Diese Schwachstelle im Client Server Runtime Subsystem (CSRSS) tangiert praktische alle Windows-Versionen und wurde mit den Juli 2022-Updates beseitigt.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | Schreib einen Kommentar

Outlook.com hat Probleme (18. Juli 2022)

Stop - Pixabay[English]Aktuell klemmt es bei Microsofts Dienst outlook.com an einigen Ecken. Es gibt nicht nur das Problem, dass private outlook.com-E-Mail-Konten wegen verdächtiger Aktivitäten für POP3 und IMAP deaktiviert werden. Business-Anwender haben aktuell wohl auch Probleme, über das Web-Interface auf ihre Postfächer zurückzugreifen. Die Anmeldung wird verweigert. Zudem sind mir bei einer Recherche heute einige Leute aufgefallen, bei denen Outlook als Client streikt und nicht auf die Mail-Server zugreifen kann. Es werden immer Zugangsdaten abgefragt.

Weiterlesen

Veröffentlicht unter Outlook.com, Störung | Verschlagwortet mit , | 17 Kommentare

Neue Kontosperrungen bei Outlook.com – läuft Microsofts KI Amok, oder sind Konten kompromittiert?

[English]Kurze Information an Nutzer, die private Microsoft-Konten nutzen (also keine selbst verwalteten Firmenkonten), und gleich als Frage formuliert. Erhaltet ihr aktuell verstärkt Sicherheitswarnungen zu Outlook-Konten mit dem Hinweis, dass diese Konten nun gesperrt würden? Oft mit dem Hinweis, dass verdächtige Anmeldungen am Microsoft-Konto festgestellt wurden. Ein Blog-Leser hat mich gerade diesbezüglich kontaktiert und eine Theorie geäußert – und mir geht eine weitere Theorie im Kopf herum. Es gibt seit einigen Tagen zahlreiche Berichte, wo Leute feststellen, dass ihre outlook.com-Konten von fremden IPs (trotz 2FA) synchronisiert werden – gibt die Verwaltungsoberfläche des Kontos jedenfalls an. Ergänzung: Ist das behoben?

Weiterlesen

Veröffentlicht unter Cloud, Internet | Verschlagwortet mit , , | 47 Kommentare

Fehlender Kennwortschutz Ursache für Shanghais Leak der Polizeidatenbank

Sicherheit (Pexels, allgemeine Nutzung)[English]Ein Dashboard zur Verwaltung der Datenbank der Polizeibehörden von Shanghai war über ein Jahr nicht durch ein Passwort abgesichert und konnte frei per Internet erreicht werden. Das dürfte die Ursache für die kürzlich geleakten Shanghain Police Files sein, die Daten von über 1 Milliarde chinesischen Besuchern offen legen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Verursacht Windows Update KB5015811 Performance-Probleme bei Exchange?

Exchange Logo[English]Kurze Umfrage an die Administratoren unter der Leserschaft, die eine Microsoft Exchange On-Premises Installation unter Windows Server 2019 betreiben. Habt ihr nach der Installation des Juli 2022 Update Leistungsprobleme mit Microsoft Exchange festgestellt? Mir liegt der Hinweis eines Blog-Lesers vor, der das Sicherheitsupdate wieder deinstallieren musste.

Weiterlesen

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , , | 20 Kommentare

Azure AD: Jobinformationen nicht löschbar

Kurze Information für Leute, die ihr Active Directory (AD) auf Microsoft Azure haben. Es scheint einen Bug zu geben, der verhindert, dass man z.B. Jobinformationen für einen Benutzer ändern kann. Ich habe die Diskussion in einer Facebook-Gruppe mitbekommen und ziehe mal die Essenz hier im Beitrag zusammen – vielleicht hilft es mal jemandem.

Weiterlesen

Veröffentlicht unter Problemlösung | Verschlagwortet mit , | Schreib einen Kommentar

Log4J-Schwachstelle: Mittelstand schläft, DHS sieht Problem für Jahre

Sicherheit (Pexels, allgemeine Nutzung)[English]Die in Java ausnutzbare Log4Shell-Schwachstelle in der Log4j-Bibliothek steckt mutmaßlich in vielen Systemen bzw. Software-Paketen. Das Problem dürfte uns noch für Jahre tangieren, schätzen Experten und im deutschen Mittelstand ist das noch nicht angekommen. Auch das Department of Homeland Security (DHS) hat die Woche das Thema Log4j erneut in einer Empfehlung aufgegriffen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Mit Sality-Malware infiziertes Passwort Cracking-Tool für Industrie-Steuerungen/Leitsysteme verteilt

Sicherheit (Pexels, allgemeine Nutzung)[English]Cyberkriminelle bewerben in sozialen Netzwerken wohl ein Tool, mit denen Kennwörter in Industriesteuerungen (ICS, PLCs) geknackt werden können. Sicherlich ganz hilfreich für Techniker, wenn sie an Steuerungen (PLCs, Programmable Logic Controllers) oder Leitsysteme (Industrial Control Systems, ICS) heran müssen, die Zugangsdaten aber nicht mehr bekannt sind. Das Problem: Das beworbene Passwort Cracking-Tool ist mit der Sality-Malware verseucht, und die Angreifer verwenden diese, um die PLCs oder ICS zu infizieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows Druck- und Scanfehler wegen Änderung der Smartcard-Authentifizierung

Windows[English]Kurzer Hinweis für Administratoren in Unternehmensumgebungen. Falls es die kommenden Tage zu Druck- und Scanfehlern in den Netzwerken kommt, kann dies mit Änderungen in der Smartcard-Authentifizierung zusammenhängen, die Microsoft im Juli 2022 vorgenommen hat.

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , | Ein Kommentar

Microsoft Edge 103.0.1264.62 (14. Juli 2022)

EdgeMicrosoft hat zum 14. Juli 2022 den Edge-Browser im Stable Channel auf die Version 103.0.1264.62 aktualisiert. Es ist ein Wartungsupdate. Danke an den Nutzer für diesen Hinweis. Die Release Notes geben keine weiteren Details zum Update her, der Edge 103.0.1264.62 hat aber Probleme mit den Juli 2022 Updates für Windows 10 1809. Der Browser sollte automatisch aktualisiert werden, kann aber auch auf der Edge-Seite (deutsch, englisch) heruntergeladen werden. Der Download-Bug wurde nicht beseitigt (siehe Download-Bug bei Microsoft Edge 103.0.1264.44: .crdownload-Dateien bleiben zurück).

Veröffentlicht unter Edge | Verschlagwortet mit | Ein Kommentar