Änderungen und Unklarheiten bei Treiber-Updates über WSUS; zieht Windows 10 Update am WSUS vorbei?

Update[English]Im heutigen Blog-Beitrag fasse ich mal zwei Sachen zusammen, auf die mich Blog-Leser Markus K. per Mail aufmerksam gemacht hat. Möglicherweise gibt es Änderungen bei Treiber-Updates über WSUS, zumindest gibt es Unklarheiten. Einmal tauchen bei ihm auf Dell-Systemen plötzlich Kennwortabfragen an Clients auf, wenn eine Firmware eingespielt werden soll. Es gibt aber weitere Merkwürdigkeiten, wie fehlendes Nachladen von Treibern nach einer Aktivierung. Und dann gibt es den Verdacht, dass Windows 10 die Updates direkt am WSUS vorbei, von den Microsoft Update-Servern, bezieht, egal, was der Administrator da so an Gruppenrichtlinien eingestellt hat.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , , | 23 Kommentare

Nachlese: Das Chaos-PrintNightmare-Notfall-Update (6./7.Juli 2021)

[English]Microsoft hat sich zwar befleißigt bzw. bemüht, zeitnah Sicherheits-Updates für die PrintNightmare-Schwachstelle (CVE-2021-1675) im Windows Print-Spooler-Dienst durch vorgezogene Sonderupdates zu schließen. Aber diese Sonderupdates scheinen im Chaos zu enden – bei mir werden Erinnerungen an das Printer-Gate vom März 2021 wach, wo Microsoft eine Reihe Korrektur-Updates veröffentlichen musste, um eine Druckerschwachstelle zu schließen, aber das Drucken noch zu ermöglichen. Ich fasse mal einige Punkte außerhalb der Dokumentation Microsofts in diesem Blog-Beitrag zusammen. Das reicht vom Umstand, dass die Updates die Schwachstellen nicht schließen, geht über Installationsprobleme und fehlerhafte Dokumentation bis hin zu Problemen, dass anschließend Etiketten-Drucker von Zebra streiken.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , , | 87 Kommentare

PrintNightmare-Notfall-Update auch für Windows Server 2012 und 2016 (7. Juli 2021)

Update[English]Zum 7. Juli 2021 hat Microsoft nun auch die Notfall-Update zum Schließen der PrintNightmare-Schwachstelle (CVE-2021-1675) im Windows Print-Spooler-Dienst für die noch fehlenden Windows Server-Versionen 2012 und 2016 freigegeben. Eine zeitnahe Installation dieses sicherheitskritischen Updates wird von Microsoft empfohlen – wobei Administratoren in Server-Umgebungen erst einen Test vorschieben sollten.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | 17 Kommentare

Microsoft Azure: Dringend die PowerShell wegen RCE-Schwachstelle updaten

Update[English]Die PowerShell Versionen 7.0 und 7.1 enthalten eine Remote Code Execution (RCE) Schwachstelle CVE-2021-26701, die mit den CVSS-Score: 8.1 erhalten hat. In einer Sicherheitswarnung fordert Microsoft Azure-Kunden auf, die PowerShell zeitnah auf Version 7.0.6 bzw. 7.1.3 zu aktualisieren. Die Windows PowerShell 5.1 ist von dieser Schwachstelle nicht betroffen. Bleeping Computer hat hier noch einige Infos zusammen getragen. (via)

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | 3 Kommentare

Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld

Sicherheit (Pexels, allgemeine Nutzung)Die IT-Systeme des Landratsamts Anhalt-Bitterfeld sind wohl seit Dienstag, den 6. Juli 2021, durch einen Ransomware-Angriff außer Gefecht gesetzt worden. Ein Trojaner hat alle Speichermedien verschlüsselt, so dass die Systeme nicht mehr arbeitsfähig sind. Blog-Leser Heiko A. hat mich per Mail auf diesen MDR-Beitrag hingewiesen. Die Außenstellen des Landratsamts in Bitterfeld und Zerbst sind genau so betroffen, wie der Hauptsitz in Köthen. Nach dem Hackerangriff bleibt die Landkreisverwaltung noch mindestens bis Ende der Woche geschlossen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Notfall-Update schließt PrintNightmare-Schwachstelle in Windows (6. Juli 2021)

Update[English]Zum 6. Juli 2021 hat Microsoft neben den regulären Office-Updates (siehe  Microsoft Office Patchday (6. Juli 2021), Fix für Outlook-Abstürze) auch ein Notfall-Update zum Schließen der PrintNightmare-Schwachstelle im Windows Print-Spooler freigegeben. Blog-Leser Harald L. hat in diesem Kommentar auf dieses Update hingewiesen. Eine zeitnahe Installation dieses sicherheitskritischen Updates wird empfohlen – wobei Administratoren in Server-Umgebungen erst einen Test vorschieben sollten.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , , , , | 81 Kommentare

Unsicherer Kaspersky Passwort-Manager, Passwörter erratbar

Sicherheit (Pexels, allgemeine Nutzung)Anbieter Kaspersky hat auch einen Passwort-Manager im Programm. Dieser schlägt dem Benutzer ggf. neue Kennwörter für Online-Anmeldungen vor. Das Problem dabei: Der in Kaspersky Password Manager enthaltene Kennwortgenerator macht zwar Vorschläge für die Kennwörter. Diese sind aber nicht sicher, da sie sehr leicht über Brut-Force-Angriffe erraten werden können. Alle erzeugten Passwörter konnten von Sicherheitsforschern in Sekundenschnelle geknackt werden. Das Produkt wurde aktualisiert und die neuesten Versionen sind von diesem Problem nicht betroffen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Pentagon kündigt 10 Mrd. JEDI-Auftrag für die Microsoft Cloud

Das US-Verteidigungsministerium (Pentagon) hat den 10 Milliarden schweren Auftrag für Microsoft Cloud-Leistungen (siehe Microsoft erhält Zuschlag des US-Pentagons für die Jedi-Cloud) aus dem Jahr 2019 wieder gekündigt, wie CNBC hier berichtet. Der Grund ist ein Rechtsstreit, den der unterlegene Anbieter Amazon anzettelte. Das US-Verteidigungsministerium will nun eine neue Ausschreibung für Cloud-Leistungen durchführen, bei der Amazon und Microsoft Angebote abgeben können. Es wird erwartet, dass dann beide Unternehmen einen Zuschlag erhalten. Microsoft zeigt in einer Stellungnahme Verständnis für die Entscheidung des Pentagon. Die Vergabe an Microsoft hatte ja internen einer Überprüfung standgehalten (siehe Pentagon-Untersuchung: Microsofts JEDI-Contract war sauber). Microsoft mahnt zudem eine Überarbeitung der Beschwerdeverfahren für unterlegene Bieter für solche Projekte an.

Veröffentlicht unter Cloud | Verschlagwortet mit | Ein Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Office Patchday (6. Juli 2021), Fix für Outlook-Abstürze

[English]Am 6. Juli 2021 (erster Dienstag des Monats, Office Patchday) veröffentlicht Microsoft nicht sicherheitsrelevante Updates für noch unterstützte Versionen von Microsoft Office. Unter anderem werden Abstürze in Outlook und Leistungseinbußen gehoben. Hier ist eine kurze Übersicht.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 3 Kommentare

Beta von SQL-Server für Windows-Container ausgesetzt

[English]Microsoft hat das Beta-Programm von SQL Server on Windows überraschend ausgesetzt. In einer Bekanntmachung vom 5. Juli 2021 schreibt Microsoft, dass das SQL Server on Windows Containers Beta-Programm im Jahr 2017 begann. Das Programm blieb bis jetzt im Beta-Modus, der nur für Test- und Entwicklungsumgebungen gedacht war. Aufgrund der bestehenden Herausforderungen im Ökosystem und der Nutzungsmuster habt Microsoft beschlossen, das SQL Server on Windows Containers Beta-Programm für die absehbare Zukunft auszusetzen. Sollten sich die Umstände ändern, werden wir die Entscheidung zu gegebener Zeit revidieren und eine entsprechende Ankündigung machen. Diese Ankündigung betrifft nur SQL Server auf Windows-Containern, SQL Server on Linux Container werden weiterhin für die Produktionsumgebung unterstützt.

Veröffentlicht unter Software | Verschlagwortet mit | Schreibe einen Kommentar