Schlagwortarchiv: Windows

Kritische Sicherheitslücke(n) in Microsoft Malware Protection Engine (CVE-2017-11937 und CVE-2017-11940)

[English]Microsofts Malware Protection Engine weist eine kritische Memory Corruption-Sicherheitslücke (CVE-2017-11937) auf, die eine Remote Codeausführung zulässt. Microsoft hat am 6. Dezember 2017 ein entsprechendes Sicherheits-Advisory herausgegeben und angeblich auch Update veröffentlicht. Hier die Details, die ich bisher herausfinden konnte. [Ergänzung: … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows 10, Windows Server | Verschlagwortet mit , , , , | 28 Kommentare

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 3

[English]In Teil 1 und 2 der Artikelreihe hatte ich einen Hinweis von Blog-Leser Karl (al Qamar) auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) aufgegriffen. In Teil 3 skizziere ich noch eine Lösung und veröffentliche … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

Infos zu Microsoft Updates KB4049068 und KB4049016

[English]Microsoft hat im Umfeld des 27.11.2017 diverse Updates für Windows und .NET-Framework partiell (z.B. auf WSUS) freigegeben, diese aber nicht dokumentiert. Hier eine kurze Zusammenfassung, was mir so unter die Augen gekommen ist.

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , , , | 8 Kommentare

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 2

In Teil 1 der Artikelreihe hatte ich einen Hinweis von Blog-Leser Karl (al Qamar) auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) veröffentlicht. In Teil 2 geht es um die E-Mail-Korrespondenz zwischen Karl und Microsoft.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | Kommentar hinterlassen

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 1

[English]Blog-Leser Karl (al Qamar) hat mich vor einiger Zeit auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) aufmerksam gemacht. Ich habe sein Material mal als Blog-Beitrag aufbereitet und stelle es hier zur Information und ggf. … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

HP installiert heimlich HP Touchpoint Analytics Client-Telemetriedatenprogramm

[English]Mal eine Info bzw. Frage an Besitzer eines HP-Geräts. Es sieht so aus, als ob HP da still und heimlich ein Programm zur Telemetriedatenerfassung installiert hat. Hier einige Informationen. Ergänzung: Diverse Details, eine Stellungnahme von HP und weitere Interna im … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | 29 Kommentare

Windows 8/8.1/10 ASLR-Patzer ist ein Feature, sagt Microsoft

[English]Der partiell nicht funktionierende ASLR-Speicherschutz in Windows 8, Windows 8.1 und Windows 10 ist laut Microsoft kein Bug, sondern schlicht ein Feature, welches man eingebaut hat. [Ergänzung: Links zum Microsoft-Beitrag nachgetragen.]

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 11 Kommentare

Weitere Updates zum Microsoft November 2017-Patchday

Noch ein Nachtrag zum November 2017-Patchday (14.11.2017). Microsoft weitere Updates für .NET-Framework, Windows Server, etc. freigegeben. Nachfolgend noch einige Details zu ausgewählten Patches.

Veröffentlicht unter Update, Windows, Windows Server | Verschlagwortet mit , , , | 1 Kommentar

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows Update-Fehler 0x80244022

[English]Heute noch ein kleiner Beitrag zum Update-Fehler 0x80244022, der einen unter jeder aktuellen Windows-Version treffen kann. Ich bin die Tage unter Windows 7 SP1 mit dieser Fehlermeldung konfrontiert worden.

Veröffentlicht unter Problemlösung, Update, Windows | Verschlagwortet mit , , | 12 Kommentare

Microsoft bestätigt Epson Drucker-Bug: Fixes & Workarounds

[English]Seit dem November 2017 Update sind unter Windows 7 bis 10 sind auf Epson Nadeldruckern (Matrixdrucker) keine Ausdruck mehr möglich. Das Problem ist von Microsoft mittlerweile anerkannt und es gibt Workaround sowie möglicherweise einen Fix.

Veröffentlicht unter Geräte, Problemlösung, Windows 10, Windows Server | Verschlagwortet mit , , , , | 9 Kommentare