Schlagwort-Archiv: Windows

Windows NTLM Credentials-Schwachstelle CVE-2024-21320: Fix durch 0patch

[English]In Windows gibt es eine Schwachstelle (CVE-2024-21320), die NTLM-Anmeldeinformationen über Windows-Themen offen legt. Microsoft hat zwar im Januar 2024 die Schwachstelle CVE-2024-21320 mit einem Patch versehen. Dieser Patch stellt eine Richtlinie bereit, um das Abrufen der NTLM-Anmeldeinformationen zu verhindern, wenn … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , | 6 Kommentare

Update zur Windows-Härtung in 2024/2025 – Stand März 2024

[English]Kurzer Hinweis für Administratoren in Firmenumgebungen. Microsoft führt ja für Windows (Clients und Server) sogenannte Härtungsmaßnahmen über längere Zeiträume durch. Dabei werden zu bestimmten Stichtagen Funktionen per Windows Update gehärtet (gesichert). Auch im Jahr 2024 sowie in 2025 stehen einige … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , | Schreib einen Kommentar

Windows 10/Server 2019: Update KB5035849 scheitert mit Fehler 0xd0000034

[English]Zum 12. März 2024 (Patchday) hat Microsoft das Sicherheitsupdate KB5035849 für Windows Server 2019 freigegeben. Bereits kurze Zeit später hat sich ein erster Nutzer gemeldet, bei dem während der Installation diverse Fehlerabbrüche zu verzeichnen waren. Am Ende des Vorgangs kristallisierte … Weiterlesen

Veröffentlicht unter Störung, Update, Windows Server | Verschlagwortet mit , , , | 15 Kommentare

Patchday: Windows 10-Updates (12. März 2024)

[English]Am 12. März 2024 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 13 Kommentare

Microsoft Security Update Summary (12. März 2024)

[English]Am 12. März 2024 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 73 Schwachstellen (CVEs), zwei sind 0-day Sicherheitslücken, die bereits ausgenutzt werden. Nachfolgend findet sich ein kompakter Überblick … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 17 Kommentare

Windows 10/11: Icon von Verknüpfungsdateien per PowerShell ändern

Gelegentlich steht am als Nutzer oder Administrator vor der Aufgabe die Icons von Verknüpfungsdateien zu ändern. Bei ein oder zwei Dateien lässt sich dies manuell über deren Eigenschaften erledigen. Bei vielen Dateien kann die PowerShell zum Einsatz gelangen. Ein Blog-Leser … Weiterlesen

Veröffentlicht unter Software, Windows, Windows 10 | Verschlagwortet mit , | 4 Kommentare

Microsoft schließt ausgenutzte Windows 0-day Schwachstelle CVE-2024-21338 sechs Monate nach Meldung

[English]Im Februar 2024 hat Microsoft die Schwachstelle CVE-2024-21338 im Kernel von Windows 10/11 und diversen Windows Server-Versionen geschlossen. Super! Der Fehler an der Geschichte: Die Schwachstelle wurde von AVAST im August 2023 gemeldet, und die Schwachstelle wurde zu dieser Zeit … Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , , | 20 Kommentare

Windows Defender: ExplorerPatcher wird als HackTool gemeldet

[English]Der ExplorerPatcher ist ein Tool, um den Desktop von Windows 11 im Stil von Windows 10 anzupassen (siehe diesen ComputerBase-Artikel). Daniel hat mich gestern per Mail kontaktiert und berichtet, dass der Windows Defender seit einigen Tagen das Tool ExplorerPatcher als … Weiterlesen

Veröffentlicht unter Virenschutz, Windows | Verschlagwortet mit , | 63 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Elon Musk und der Windows-Zwang zum Microsoft-Konto

[English]Momentan feiert das Internet Elon Musk, oder amüsiert sich darüber. Der US-Unternehmer hat sich einen Windows-PC gekauft und festgestellt, dass er damit einen Fehler gemacht hat. Denn das Ding verlangte bei der Inbetriebnahme von Musk ein Microsoft Konto. Hat den … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 78 Kommentare

Windows Schwachstelle CVE-2024-21412: Angriffe der APT-Gruppe Water Hydra

[English]Zum 13. Februar 2024 wurde die Internet Shortcut Files Security Feature Bypass-Schwachstelle CVE-2024-21412 bekannt. Über diese Schwachstelle lässt sich der SmartScreen in Windows und anderen Produkten aushebeln. Microsoft hat mit den Sicherheitsupdates vom Februar 2024 entsprechende Patches für die unterstützten … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 4 Kommentare