[English]Im Januar 2022 hat Microsoft zum Patchday die Schwachstelle CVE-2022-21882 (Win32k Privilege Escalation) in Windows 10/11 und Windows Server 20H2 geschlossen. Der Patch wurde aber wegen der vielen Kollateralschäden nicht überall installiert. Jetzt liegt ein öffentliches Proof of Concept (PoC) für diese Schwachstelle vor. Administratoren sollten prüfen, ob die Korrekturupdates vom Januar 2022 installiert werden können, um die Schwachstelle zu schließen. Hier ein kurzer Überblick zu dieser Thematik.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Android-Sicherheitsupdate April 2026: Kritische Lücken und neue Probleme News 25. April 2026
- Neue Cyberangriffe: Smartphones im Visier von Hackern News 25. April 2026
- Android-Malware-Offensive: 2,3 Millionen Downloads im Play Store News 25. April 2026
- Apple MacBook Neo: Der günstigste Mac aller Zeiten News 25. April 2026
- Samsung Galaxy S24: April-Update schließt kritische NPU-Sicherheitslücken News 25. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- aus dem Rhein-Main Gebiet bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- Rüdiger Gaschke bei Ubuntu 26.04 LTS veröffentlicht (23. April 2026)
- Günter Born bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- Anonym bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Anonym bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Anonym bei Cyberangriff BDH-Klinik Greifswald (Feb. 2026)
- Bolko bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- Red++ bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Anonym bei Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu
- Anonym bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- Anonym bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- Jochen bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Stefan bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
- Offler bei Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um
- Luzifer bei Microsoft ermöglicht Administratoren die Copilot-App zu deinstallieren
Wie es ausschaut, hat bei der Telekom jemand vergessen, ein Zertifikat, welches zum 30. Januar 2022 abläuft, zu verlängern. Das führt dazu, dass Benutzer seit heute Nacht wohl nicht mehr (fehlerfrei) auf ihre Mails bei T-Online zugreifen können, weil ein Zertifikatsfehler gemeldet wird. Ein Blog-Leser hat mich eben über den Sachverhalt informiert – es gibt aber bereits einige Forenmeldungen bei Telekom hilft dazu. Hier ein kurzer Überblick, was Sache ist. Ergänzung: Der Fehler wurde wohl inzwischen behoben. Erklärung der Telekom hinzugefügt.
Heute möchte ich mal einen Blick auf das Thema Software-Qualität werfen. Seit über 60 Jahren wird Software entwickelt. In den Anfangstagen scheiterten die Entwickler oft an den notwendigen Ressourcen, die die Hardware bot. Heute haben wir unendlich viel Rechenpower, was aber durch grottige Software zunichte gemacht wird. Es wird ständig leistungsfähigere Hardware bereitgestellt, aber das Software-Zeugs läuft immer zäher. Und die Qualität der Software ist inzwischen (zumindest von mir gefühlt) unterirdisch. Warum ist das so? Ein paar Gedanken und Informationen.
Wer Citrix FAS-Server betreibt und diese mit der Citrix Cloud verbunden hat, muss reagieren. Citrix FAS-Server bis zur Version 10.1.0.3 können ab dem 1. Februar 2022 keine Verbindung mehr mit der Citrix Cloud aufnehmen. Wer eine Software-Version gleich oder niedriger als 10.1.0.3 verwendet, muss jetzt reagieren und updaten.


MVP: 2013 – 2016




