Schlagwort-Archiv: Windows Server

KB4598347: Änderungen an Kerberos S4U für CVE-2020-17049 (13.4.2021)

Kleiner Nachtrag von letzter Woche als Information: Microsoft hat zum 13. April 2021 erneut Änderungen bei AD DC-Systemen vorgenommen, um die Authentifizierungs-Schwachstelle CVE-2020-17049 im Kerberos-Ticketing zu stopfen. Mit den Updates vom 13. April 2021 (Patchday) wurde die Möglichkeit, den Registrierungswert … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | Kommentar hinterlassen

Patchday: Updates für Windows 7/Server 2008 R2 (13. April 2021)

[English]Am 13. April 2021 hat Microsoft diverse (Sicherheits-)Updates für Windows 7 SP1 und Windows Server 2008 R2 mit Extended Security-Update-Unterstützung (ESU) freigegeben. Hier der Überblick über diese Updates.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 17 Kommentare

Windows 7/8.1/Server: Korrektur-Updates für Druckprobleme (März 2021)

[English]Microsoft hat zum 22. März 2021 neue, außerplanmäßige Update für Windows 7.1 SP1 und Windows 8.1 sowie deren Server-Pendants veröffentlicht. Diese sollen die Druckprobleme, die durch die Sicherheitsupdates vom 9. März 2021 verursacht wurden, beheben.

Veröffentlicht unter Problemlösung, Update, Windows Server | Verschlagwortet mit , , , , , , | 50 Kommentare

Erinnerung: Enforcement Mode ab 9. Feb. 2021 bei Windows Server Domain Controllern

[English]Kurze Erinnerung für Administratoren von Windows Server-Systemen, die als Domain Controller laufen. Ab dem 9. Februar 2021 wird der sogenannte Enforcement Mode zum Schließen der Netlogon-Schwachstelle verpflichtend – Microsoft rollt dann das betreffende Update aus. Ergänzung: Es gibt einen zweiten … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | 8 Kommentare

Details zur Windows NTLM-Schwachstelle CVE-2021-1678 veröffentlicht

[English]In Windows Server 2008 bis Windows Server 2012 R2 gibt es die Schwachstelle CVE-2021-1 (NTLM Security Feature Bypass Vulnerability), die von Microsoft aber inzwischen gepatcht wurde. Jetzt wurden Details zur Schwachstelle veröffentlicht.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | Kommentar hinterlassen

Exploit für Kerberos Authentifizierungsschwachstelle CVE-2020-17049

[English]Ein Sicherheitsforscher von NetSPI, der die Kerberos Authentifizierungsschwachstelle CVE-2020-17049 entdeckte,  hat jetzt die Details sowie ein Exploit veröffentlicht. Wer eine betroffene Umgebung unter Windows Server betreibt, sollte spätestens jetzt reagieren und patchen.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 2 Kommentare

Microsoft patcht Windows Kerberos-Schwachstelle CVE-2020-16996 mit Dez. 2020-Updates

[English]Mit den Dezember 2020-Updates unternimmt Microsoft einen weiteren Versuch, die neue Kerberos-Schwachstelle CVE-2020-16996 in Active Directory Domain Controllern (DCs) mit einer gestuften Vorgehensweise zu schließen. Das geht aus einem am 8. Dezember 2020 veröffentlichten Support-Beitrag hervor.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | Kommentar hinterlassen

Windows: Falsches Datenträger-Layout bringt Ärger bei Updates und Feature-Upgrades

[English]Stimmt das Datenträgerlayout bei Windows-Maschinen nicht mit den Microsoft-Vorgaben überein, kann das schnell Ärger geben. Bei der Update-Installation kommt es zu Rollbacks und die Installation der Feature-Updates scheitert an einer Fehlermeldung. Hier eine Zusammenfassung, was man beachten und wissen sollte.

Veröffentlicht unter Problemlösung, Windows 10, Windows Server | Verschlagwortet mit , , , | 11 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Quick Guide: How to Troubleshoot Active Directory Account Lockouts

Kleiner Tipp für Administratoren von Active Directory-Systemen auf Windows Server. Sicherlich beherrscht ihr die AD-Kontenverwaltung im Schlaf und mein Hinweis ist kalter Kaffee. Falls ihr aber doch mal gelegentlich kiebitzen möchtet, wie man Active Directory Account Lockouts ermittelt und handhabt, … Weiterlesen

Veröffentlicht unter Tipps, Windows Server | Verschlagwortet mit | Kommentar hinterlassen

0patch fixt 0-Day-Schwachstelle in Windows 7/Server 2008 R2

[English]ACROS Security hat einen Micropatch für ein 0-Day-Schwachstelle in Windows 7 und Server 2008 R2 (ohne ESU-Lizenz) veröffentlicht. Hier einige Informationen zu diesem Micropatch.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , , | 1 Kommentar