[English]Unschöner Sachverhalt für Administratoren und Betreiber einer On-Premises Microsoft Exchange-Server-Installation. Es gibt Berichte, dass ein neuer Zero-Day in Microsoft Exchange existiert, der aktiv in freier Wildbahn ausgenutzt wird. Sicherheitsforscher bestätigen, dass einige Installationen – einschließlich eines Honeypots – bereits infiziert sind. Details zum Zero-Day liegen noch nicht vor. Hier ein Überblick, was mir bisher bekannt ist und was man ggf. unternehmen kann, um Angriffe zu entdecken. Ergänzung: Microsoft hat einige Informationen veröffentlicht, die ich in einem Folgebeitrag zusammen gefasst habe.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Android 17 und Co.: Google revolutioniert die Telefonie News 17. Mai 2026
- Microsoft 365 und Co.: Der große Ausstieg aus teuren Abo-Fallen News 17. Mai 2026
- Microsoft bringt bewegliche Taskleiste und Cloud-Reparatur zurück News 17. Mai 2026
- M5-Chips: Apple setzt neue Maßstäbe bei Leistung und Preis News 16. Mai 2026
- Google und Apple rüsten gegen KI-Cyberangriffe auf News 16. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bediener1 zu Nightmare Eclipse veröffentlicht MiniPlasma-Schwachstelle CVE-2020-17103
- Andreas Haerter (foundata) zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Matthias zu Nightmare Eclipse veröffentlicht MiniPlasma-Schwachstelle CVE-2020-17103
- MB zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Bediener1 zu Nightmare Eclipse veröffentlicht MiniPlasma-Schwachstelle CVE-2020-17103
- JohnRipper zu Microsoft beendet Password-Preload im Edge-Browser 148.0.3967.70
- R.S. zu Nightmare Eclipse veröffentlicht MiniPlasma-Schwachstelle CVE-2020-17103
- Bediener1 zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Ottilius zu Microsoft Exchange: 0-Day Schwachstelle (CVE-2026-42897) wird angegriffen
- Günter Born zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Olli zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Anonym zu Hotpatching für Windows 11 24H2/25H2 und Windows Server 2025 ab Mai 2026 Standard
- Anonym zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Psychodoc zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
- Günter Born zu Cyberangriff auf die ARWINI (Rezeptprüfung in Niedersachsen) mit Datenabfluss
[
[
[
Kurzer Hinweis in Sachen Betrug durch Phishing mit dem Fokus auf Unternehmen. Das Deutsche Patent- und Markenamt warnt erneut vor irreführenden Zahlungsaufforderungen, die per Mail an Firmen geschickt werden. Ich habe selbst eine solche gefälschte Rechnung gesehen, die komplette Adressangaben und weitere Daten wie die Markennummer enthielt. Stutzig machte lediglich ein Konto in Polen, an das der Rechnungsbetrag in Höhe von 915 Euro überwiesen werden sollte.
Microsoft hat zum 27. September 2022 ein Sonderupdate KB5019311 veröffentlicht, welches Lokalisierungsprobleme in den Setup-Dateien beseitigen soll. Was bisher noch fehlt, sind aktualisierte Features on Demand-Pakete (FOD). Nutzer, die mit Windows 11 N unterwegs sind, können sich aber zumindest das benötigte Media Feature Pack installieren. Hier ein Überblick über die betreffenden Themen.
Bei der Advanzia-Bank gibt es aktuell ein größere Störung in der IT, die Kunden der Online-Bank vom Zugriff auf ihre Konten abhält. Ein Blog-Leser hat mich auf dieses Problem hingewiesen – Störungen scheinen bei dieser Online-Bank nicht so selten. Hier eine Übersicht, was ich bisher weiß.


MVP: 2013 – 2016




