Schlagwort-Archiv: Windows

Microsoft Security Update Summary (14. Februar 2023)

[English]Am 14. Februar 2023 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office usw. – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 75 Schwachstellen, davon sind 9 kritisch, 66 sind wichtig und 3 sind 0-day-Schwachstellen. Nachfolgend findet sich … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , | 14 Kommentare

Windows Server 2019/2022: Terminal Server/RDS und die einfrierende Windows Start-Schaltfläche oder Taskleiste

[English]Ich greife mal ein Thema auf, welches mir in Fragmenten hier im Blog als Kommentare sowie auf Twitter unter die Augen gekommen ist. Es liegen mir verschiedene Berichte vor, die über Probleme mit einer einfrierenden Windows Taskleiste oder Start-Schaltfläche auf … Weiterlesen

Veröffentlicht unter Störung, Windows, Windows Server | Verschlagwortet mit , , | 20 Kommentare

Microsoft Support Diagnostic Tool (MSDT) für Windows 11 im Jahr 2025 abgekündigt

[English]Nun ist bestätigt, was sich bisher nur angedeutet hat. Die Entwickler lassen die Unterstützung des Microsoft Support Diagnostic Tool (MSDT) für Windows 11 (und Nachfolgeversionen) im Jahr 2025 auslaufen. Erste Schritte werden ab 2023 erfolgen. Grund für diesen Schritt dürften … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | Ein Kommentar

Details zur LocalPotato NTLM Authentication-Schwachstelle (CVE-2023-21746)

[English]Mitte Januar 2023 Monat hatte ich im Blog-Beitrag Nach RemotePotato0 kommt die Windows Local Potato NTLM-Schwachstelle (CVE-2023-21746) auf eine lokale NTLM-Authentifizierungsschwachstelle (CVE-2023-21746) hingewiesen. Die Entdecker bezeichnen diese als LocalPotator, hatten seinerzeit aber keine Details offen gelegt. Jetzt wurde dies nachgeholt. … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreib einen Kommentar

Winget: Aktuell Probleme mit Manifest-Validierung? (Feb. 2023)

[English]Es sieht so aus, als ob es mit Microsofts Paketmanager Winget aktuell Probleme gibt. Vergangene Woche war winget-pkgs nicht mehr in der Lage, Pakete bzw. Manifeste zu validieren. Das Problem tritt wohl seit der Umstellung auf das Format 1.4 auf … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 4 Kommentare

Sysinternals RDCMan, Sysmon und ZoomIt aktualisiert

[English]Das Sysinternals-Team hat Ende Januar 2023 die Tools RDCMan (Verwaltung von Remote Desktop-Sitzungen), Sysmon (Tool zur Hostüberwachung) und ZoomIt (erlaubt Bildschirmvergrößerung und Anmerkungen) für Windows aktualisiert. Es handelt sich um Bug-Fixes in den hier genannten Tools.

Veröffentlicht unter Software, Windows | Verschlagwortet mit , | 2 Kommentare

Windows Update CSP-Seite aktualisiert (Jan. 2023)

[English]Kurzer Hinweis an Administratoren von Windows-Umgebungen. Microsoft hat zum 27. Januar 2023 die Webseite Policy CSP – Update aktualisiert. Diese Seite dokumentiert die Gruppenrichtlinien für Windows Update und zeigt nun nun an, welche Richtlinien in Windows 10/Windows 11 wofür verwendet … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | Schreib einen Kommentar

OTORIO DCOM Hardening Toolkit für Windows für OT-Systeme veröffentlicht

[English]In Microsofts Windows DCOM-Implementierung gibt es eine Schwachstelle, die eine Umgehung der Sicherheitsfunktionen ermöglicht. Microsoft hat das dokumentiert und gepatcht, und will im März 2023 aber einen letzten einen Patch freigeben. Sicherheitsanbieter OTORIO hat im Vorfeld ein OpenSource DCOM Hardening … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 2 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

BIOS-Bug auf MSI-Boards verhindert Secure Boot

[English]Noch ein kleiner Nachtrag von dieser Woche zu einem Bug auf Mainboard von MSI. Ein Fehler im BIOS/UEFI verschiedener Board-Modelle verhindert, dass Secure Boot verwendet wird – auch wenn die BIOS-Einstellung auf Ein steht. Der polnische Student Dawid Potocki ist … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Windows | Verschlagwortet mit , , | 26 Kommentare

Killt das Defender Definition Update (1.381.2363.0) Windows bei Verwaltung per Intune

Es sieht so aus, als ob Windows-Administratoren erneut durch den Microsoft Defender "ins Feuer geschickt werden". Sofern die Windows-Systeme per Intune verwaltet werden und das Defender Definition Update 1.381.2363.0 erhalten haben, gibt es Probleme. Sieht so aus, als ob der … Weiterlesen

Veröffentlicht unter Störung, Virenschutz, Windows | Verschlagwortet mit , , , | 11 Kommentare