Fix für Windows 10/Server 1607 Update-Hänger bei 24 % durch SSU KB4601392

[English]Administratoren von Windows 10 Version 1607-Clients und Windows Server 1607-Systemen beklagen, dass die Installation des Sicherheitsupdates vom 9. Februar 2021 bei 24 % hängen bleibt. Microsoft hat ein Update zurückgezogen und nun ein revidierten Servicing Stack-Update KB5001078 als Lösung veröffentlicht.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | 15 Kommentare

Windows/Office: Patchday-Nachlese Februar 2021

Windows Update[English]Zum 9. Februar 2021 hat Microsoft ja zum Februar-Patchday eine ganze Latte an Sicherheitsupdates für Windows, Office und so weiter freigegeben. Im Beitrag möchte ich in einer Art Nachlese einige Punkte zu gefixten Bugs aufgreifen und zudem (erstaunlich wenige) Probleme, die mir untergekommen sind, zusammen tragen. Für Admins, deren Windows Server 2016 bei der Update-Installation bei 24% hängen bleibt, hat Microsoft KB4601392 zurückgezogen und ein neues SSU KB5001078 freigegeben.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | 7 Kommentare

.NET Core und Visual Studio: Schwachstelle CVE-2021-1721 revidiert

[English]Microsoft hat zum 9. Februar 2021 (Patchday) auch Sicherheitsupdates für eine Denial of Service-Schwachstelle in .NET Core und Visual Studio veröffentlicht. Nun wurde eine Revision der Informationen zum 11. Februar 2021 nachgeschoben.

Weiterlesen

Veröffentlicht unter Sicherheit | Schreibe einen Kommentar

WordPress-Plugin Responsive Menu: Schwere Sicherheitslücke gepatcht

[English]Administratoren einer WordPress-Installation, die das Plugin Responsive Menu einsetzen, sollten dieses (sofern nicht automatisch geschehen) dringend updaten. Die Entwickler haben mehrere schwere Schwachstellen beseitigt, die eine   Übernahme der WordPress-Installation ermöglichen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Neue Lücken in TCP/IP-Stacks entdeckt, Patches für Windows TCP/IP-Schwachstellen

[English]Sicherheitsforscher haben (nach Amnesia:33) Schwachstellen in neun TCP/IP-Stacks gefunden, und eine Warnung herausgegeben. Microsoft hat zum 9. Februar 2021, anlässlich des Februar Patchday, drei kritische Schwachstellen im TCP/IP-Stack von Windows geschlossen.

Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , | 2 Kommentare

Wichtiges Sicherheitsupdate für McAfee Total Protection

Administratoren von McAfee Total Protection sollten sicherstellen, dass das Produkt auf dem aktuellen Stand ist. Der Hersteller hat einen Sicherheitshinweis veröffentlicht, demzufolge vier kritische Schwachstellen (CVE-2021-23873, CVE-2021-23874, CVE-2021-23875, CVE-2021-23876) durch ein Update vom 9. Februar 2021 geschlossen wurden. Diese ermöglichen die Software abstürzen zu lassen oder möglicherweise Remote Code auszuführen. Einige Hinweise auf deutsch finden sich bei heise.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 5 Kommentare

Windows 10: Vorbereitungsupdate KB4023057 (Feb. 2021) freigegeben

[English]Microsoft die Nacht wohl wieder eine aktualisierte Version des Vorbereitungsupdates KB4023057 auf Maschinen mit Windows 10 verteilt. Das Update soll die Zuverlässigkeit des Windows Update-Diensts verbessern.

Weiterlesen

Veröffentlicht unter Update, Windows 10 | Verschlagwortet mit , , | 19 Kommentare

Kostenlose Decryptoren für Ransomware: Fonix und Ziggy veröffentlicht

Die letzten Tage wurden Entschlüsselungstools (Decryptoren) für die Fonix und Ziggy Ransomware veröffentlicht. Damit lassen sich mit dieser Ransomware verschlüsselte Dateien wieder entschlüsseln. Weiterhin hat die Avaddon Ransomware-Gruppe einen Bug in den Routinen behoben, so dass neu verschlüsselte Dateien nicht mehr mit freien Tools entschlüsselt werden können.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft schließt 12 Jahre alte Schwachstelle CVE-2021-24092 im Defender (9.2.2021)

[English]Zum Patchday (9. Februar 2021) hat Microsoft auch die seit vermutlich mindestens 12 Jahren bestehende Schwachstelle CVE-2021-24092 im Defender beseitigt. Diese ermöglicht es einem Angreifer ein Privilegien-Erhöhung unter Windows, und dies ohne Zutun des Benutzers. Eine Ausnutzung ist aber nicht bekannt.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virenschutz | Verschlagwortet mit , , , | 3 Kommentare

0-day Schwachstelle im Internet Explorer per Micropatch gefixt

Im Internet Explorer 11 gibt es eine 0-day-Schwachstelle, die auch nicht mit den Februar 2021-Updates beseitigt wurde. ACROS Security hat nun einen Micropatch zum Schließen dieser Schwachstelle im Internet Explorer freigegeben. Ich habe die betreffenden Hinweise im Artikel 0patch fixt 0-day im Internet Explorer nachgetragen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar