[English]Jedes Windows-System ist anfällig für eine bestimmte NTLM-Relay-Attacke, die es Angreifern ermöglichen könnte, die Privilegien vom Benutzer zum Domain-Admin zu erweitern. Diese Schwachstelle besitzt den Status "wird nicht behoben" und war Gegenstand des PetitPotam-Ansatzes, den ich am Wochenende thematisiert hatte. Nun hat Antonio Cocomazzi auf die RemotePotato0 genannte Schwachstelle hingewiesen. Diese verwendet das Windows RPC Protocol für eine Privilegien-Ausweitung.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Indien schwenkt auf strikten Kurs in der KI-Regulierung News 23. April 2026
- Samsung Galaxy: Sicherheits-Update legt Microsoft-Apps lahm News 23. April 2026
- W3LL-Phishing-Plattform: Internationaler Schlag gegen Cyberkriminalität News 23. April 2026
- Apple verschiebt iPhone 18 und setzt auf neue Premium-Strategie News 23. April 2026
- Bundesregierung plant massive Ausweitung der Überwachung News 23. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bob bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- M.D. bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Lantanplan bei ONLYOFFICE mit offenen Brief zu EURO-Office
- Lantanplan bei ONLYOFFICE mit offenen Brief zu EURO-Office
- Simon bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Lantanplan bei ONLYOFFICE mit offenen Brief zu EURO-Office
- ChristianR bei Windows April 2026-Updates verursachen Anmelde-Probleme
- JanM bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Anonym bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Simon bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Ein Leser bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Andreas bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- janil bei Anthropic und Claude Code-Fails: API-Keys öffentlich; Claude-Desktop ändert Apps und mehr
- Peter bei Patchday: Windows 10/11 Updates (14. April 2026)
- Tom B. bei Windows Druckerprobleme nach April 2026-Patchday? Universal-Print-Problem
Der US-Hersteller Kaseya war ja Opfer eines Lieferkettenangriffs und dessen Folge wurden Systeme von ca. 1.500 Kunden mit Ransomware verschlüsselt. Kaseya hat diese Woche mitgeteilt, dass man einen universellen Decryptor habe, um die Kundendateien zu entschlüsseln. Betroffene mögen mit dem Vertrieb Kontakt aufnehmen, hieß es. Jetzt gibt es Berichte, dass der Vertrieb nicht reagiere und wenn ein Kontakt zustande komme, fordere Kaseya von den Opfern eine Unterschrift unter eine Vertraulichkeitserklärung, bevor die Daten entschlüsselt werden. Ich habe die Info im Beitrag 


MVP: 2013 – 2016




