Schlagwort-Archiv: Defender

Microsoft Defender erkennt Office-Updates als Ransomware-Aktivitäten (16.3.2022)

[English]Sieht nach einem klassischen Fehlalarm aus, den sich der Microsoft Defender am gestrigen Mittwoch (16. März 2022) geleistet hat. Wenn bei euch auf Systemen plötzlich Updates von Microsoft Office als Ransomware in Quarantäne geschoben wurde, wart ihr von diesem Fall … Weiterlesen

Veröffentlicht unter Virenschutz | Verschlagwortet mit , | 13 Kommentare

Microsoft Defender meldet fälschlich Trojaner auf Dell-Rechnern (2.3.2022)

[English]Es sieht so aus, als ob der Microsoft Defender unter Windows fälschlich einen Trojaner meldet. Betroffen sind wohl Systeme von Dell, bei denen der DellSupportAssistRemedationService bemängelt wird. Dieser wird mit Dell-Rechnern über deren SupportAssist mit ausgeliefert. Nachdem ein Blog-Leser mich … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | Schreib einen Kommentar

Windows 10: Ungewollte Neustarts wegen Microsoft Defender Application Control (WDAC)

[English]Heute noch ein kleiner Beitrag für Administratoren, die Microsoft Defender Application Control (WDAC) im Umfeld von Windows 10 Enterprise oder unter Windows 11 Enterprise bzw. auf den Windows Server-Pendants von 2016 bis 2022 einsetzen und durch ungewollte Neustarts geplagt werden. … Weiterlesen

Veröffentlicht unter Virenschutz, Windows | Verschlagwortet mit , , | Schreib einen Kommentar

Microsoft fixt wohl heimlich Schwachstelle im Defender unter Windows

[English]Der Microsoft Defender ist vor einiger Zeit durch eine Schwachstelle in Windows aufgefallen, über die Schadsoftware die vom Virenschutz ausgesparten Ordner abfragen konnte. Es sieht nun so aus, als ob Microsoft diese Schwachstelle stillschweigend korrigiert hat, denn zum Zugriff auf … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows, Windows 10 | Verschlagwortet mit , , | 3 Kommentare

Windows Defender: Fixes, Probleme und Log4j-Scanner-Fehlalarme

[English]Zum Jahresabschluss noch ein kleiner Sammelbeitrag rund um Microsofts-Virenschutzlösung Defender. Für Windows Server 2019 hat man mit den Dezember 2021-Updates ein Problem beim Defender wohl beseitigt. Dafür dümpelt ein Defender-Problem in Windows 8.1/Server 2012 R2 seit Monaten ungefixt dahin. Und … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 4 Kommentare

Log4j-Sicherheits-Meldungen (28.12.2021)

[English]Es sieht so aus, als ob die große Welle an Hacks über die log4j-Schwachstelle über Weihnachten ausgeblieben ist. Aber es gibt Fälle, wie beim belgischen Verteidigungsministerium, die über log4j angegriffen wurden. Die Angriffe werden aber möglichweise im Januar 2022 folgen. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Windows Server 2019/2022: Der Microsoft Defender for Endpoint streikt nach Nov. 2021 Updates

[English]Kurze Meldung für Administratoren, die bereits mit Windows Server 2019 oder gar Windows Server 2022 produktiv unterwegs sind und dort den Microsoft Defender for Endpoint als Virenschutz verwenden. Microsoft hat eingestanden, dass es nach Installation bestimmter Updates auf diesen Windows … Weiterlesen

Veröffentlicht unter Virenschutz, Windows Server | Verschlagwortet mit , , , | 5 Kommentare

Windows 11: Defender-Bypass mit Ausbruch aus der Sandbox

[English]Es sieht so aus, als ob der Windows Defender durch Schwachstellen ausgehebelt werden kann, so dass Schadprogramme aus der Sandbox ausbrechen und auf das Betriebssystem zugreifen können. Mir ist gerade eine Information unter die Augen gekommen, wo ein Sicherheitsforscher genau … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 19 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Den Defender unter Windows mit symbolischen Links ausknipsen

[English]Symbolische Links ermöglichen es unter Windows den Defender als Virenschutz auszuknipsen, ohne dass man Features wie Tamper Protection abschalten muss. Der Ansatz lässt den Defender beim Scan schlicht in den Wald laufen, weil der Virenscanner auf andere Ordner umgeleitet wird. … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , , | 16 Kommentare

Windows Server 2019: VM wirft BSOD wegen Windows Defender

[English]Blog-Leser Carsten W. hat mich bereits von einigen Tagen auf ein Problem hingewiesen, welches ihn etwas beschäftigt hat. Eine virtuelle Maschine mit  Windows Server 2019, die unter VMware ESX läuft, hatte sich mit einem Bluescreen verabschiedet und bootete auch nicht … Weiterlesen

Veröffentlicht unter Virenschutz, Windows Server | Verschlagwortet mit , , | 5 Kommentare