Schlagwort-Archiv: Windows Server 2025

Windows Server 2025: Authentication Bypass mit Golden dMSA

[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSA) neu eingeführt. Deren Design ermöglicht schwerwiegende Angriffe auf Managed Service Accounts und Active Directory-Ressourcen. Semperis-Research hat nun mit Golden dMSA ein Tool entwickelt, das die Logik des Angriffs enthält und … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 6 Kommentare

Windows 11 24H2/Windows Server 2025 VM-Startprobleme nach Juli 2025-Update; Fix mit OOB-Update KB5064489

[English]Die Sicherheitsupdates zum Juli 2025-Patchday führen zu Problemen in virtuellen Maschinen. Virtualisierte Instanzen von Windows Server 2025 sowie Windows 11 24H2 starten unter Hyper-V oder VMware ESXi u.U. nicht mehr. Das Gleiche gilt für Windows 11 24H bzw. Windows Server … Weiterlesen

Veröffentlicht unter Problem, Problemlösung, Update, Virtualisierung, Windows, Windows Server | Verschlagwortet mit , , , , , , , | 16 Kommentare

ReFS-Dateisystem: Fix für CPU/RAM-Auslastungs-Bug in Windows Server 2025 im August 2025?

[English]In Windows Server 2025 besteht das Problem, dass ReFS-formierte Datenträger zu einer starken CPU-/RAM-Auslastung führen, so dass der Server mit der Zeit unbrauchbar wird und neu gestartet werden muss. Nun deutet sich an, dass dieser Bug im August 2025 durch … Weiterlesen

Veröffentlicht unter Problem, Windows Server | Verschlagwortet mit , | 8 Kommentare

Security Baseline for Windows Server 2025, Version 2506

Kurzer Nachtrag: Microsoft hat zum 25. Juni 2025 seine neue Security Baseline für Windows Server 2025 in der Version 2506 veröffentlicht. Die Ankündigung mit den Neuerungen erfolgte im Techcommunity-Beitrag Security baseline for Windows Server 2025, version 2506. Der Download des … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | Schreibe einen Kommentar

Windows 11 24H2 und Windows Server 2025 mit Kerb3961

[English]Kurzer Hinweis für Administratoren von Clients mit Windows 11 24H2.Clients und Windows Server 2025-Hosts. Microsoft hat in den genannten Betriebssystemen die Kerb3961-Bibliothek integriert. Das Ganze ist ein Refactoring der Kerberos-Kryptographie-Engine in einer eigenen Bibliothek.

Veröffentlicht unter Netzwerk, Software, Windows, Windows Server | Verschlagwortet mit , , , | Schreibe einen Kommentar

BadSuccessor: Nachlese zur dMSA AD-Privilegien-Erhöhungs-Problematik

[English]Kürzlich haben Sicherheitsforscher auf eine potentielle Schwachstelle hingewiesen, die in den unter Windows Server 2025 neu eingeführten delegated Managed Service Accounts (dMSAs) lauert. Durch den Missbrauch von dMSAs können Angreifer jeden Principal in der Domäne übernehmen. Ein Sicherheitsforscher äußert sich … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 18 Kommentare

BadSuccessor: dMSA zur Privilegien-Erhöhung in Active Directory missbrauchen

[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSAs) neu eingeführt. Das sind Service-Konten für das Active Directory (AD), die neue Funktionen ermöglichen sollen. Sicherheitsforscher sind nun darauf gestoßen, dass durch den Missbrauch von dMSAs Angreifer jeden Principal in … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 12 Kommentare

Windows 11 24H2/Server 2025: Warum ist das Mai 2025-Update KB5058411 über 4,3 GB groß?

[English]Zum 13. Mai 2025 hat Microsoft das kumulative Sicherheitsupdate KB5058411 für Windows 11 24H2 sowie für Windows Server 2025 (24H2) veröffentlicht. Dieses besitzt die sagenhafte Größe von 4368,9 MByte. Das wirft die Frage auf, was das Update-Paket so aufbläht? Spoiler: … Weiterlesen

Veröffentlicht unter Update, Windows, Windows Server | Verschlagwortet mit , , | 53 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Stiefkind ReFS-Dateisystem – CPU/RAM-Auslastungs-Bug in Windows Server 2025 ungefixt

[English]Das von Microsoft vor langer Zeit in Windows eingeführte ReFS-Dateisystem scheint ein "Stiefkind" der Entwickler zu sein. Bugs werden nie gefixt – auch bei Windows Server 2025 hat der Mai 2025-Patchday nichts am Problem geändert, dass ReFS-formierte Datenträger zu einer … Weiterlesen

Veröffentlicht unter Problem, Windows Server | Verschlagwortet mit , , | 6 Kommentare

Windows Server 2025: Hotpatching ab 1. Juli 2025 kostenpflichtig

[English]Microsoft hat Windows Server 2025 mit einer sogenannten Hotpatching-Möglichkeit ausgestattet, so dass Neustarts bei den monatlichen Sicherheitsupdates ausgesetzt werden können. Nun hat Redmond bekannt gegeben, dass dieses Feature ab dem  1. Juli 2025 kostenpflichtig wird.

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , | 29 Kommentare