{"id":276859,"date":"2023-01-15T00:49:00","date_gmt":"2023-01-14T23:49:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276859"},"modified":"2023-01-14T14:00:48","modified_gmt":"2023-01-14T13:00:48","slug":"nderungen-an-den-windows-sicherheitseinstellungen-in-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/01\/15\/nderungen-an-den-windows-sicherheitseinstellungen-in-2023\/","title":{"rendered":"&Auml;nderungen an den Windows Sicherheitseinstellungen in 2023"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Windows\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" width=\"200\" align=\"left\"\/>Kleine Erinnerung f\u00fcr Administratoren von Windows-Systemen und -Netzwerken. Im Jahr 2023 wird Microsoft einige Sachen scharf schalten, um bereits gepatchte Sicherheitsl\u00fccken weiter zu entsch\u00e4rfen und die Sicherheit in solchen Umgebungen zu erh\u00f6hen. Das hat aber u.U. zur Folge, dass das Zusammenspiel in Windows-Umgebungen mit Clients und Windows Servern nicht mehr reibungslos funktioniert. Daher die nachfolgenden Informationen im Hinterkopf behalten.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/332fb117a8f94621a030be69ba22201f\" width=\"1\" height=\"1\"\/>Inzwischen reicht es oft nicht mehr aus, Windows-Clients und Server einfach zu patchen, um Schwachstellen zu beseitigen. Microsoft f\u00fchrt daher gestufte Rollouts zum Schlie\u00dfen von Sicherheitsl\u00fccken aus, die mit einem Patch zum Schlie\u00dfen der Schwachstelle starten. Dann werden nach einigen Monaten weitere Patches ausgerollt, die Konfigurations\u00e4nderungen durchf\u00fchren, um die betreffenden Funktionen zu h\u00e4rten. Dies soll Administratoren die M\u00f6glichkeit und gen\u00fcgend Zeit geben, auf diese \u00c4nderungen zu reagieren. <\/p>\n<p>Administratoren m\u00fcssen die Termine lediglich im Hinterkopf behalten und reagieren. Im Grunde stecken die Informationen \u00fcber die Vorgehensweise hier im Blog in diversen Beitr\u00e4gen. Aber ich habe den \u00dcberblick verloren, was 2023 alles ansteht. <\/p>\n<ul>\n<li>F\u00fcr \u00c4nderungen am Netlogon- und Kerberos-Protokoll hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/10\/november-2022-updates-fr-windows-nderungen-am-netlogon-und-kerberos-protokoll\/\">November 2022-Updates f\u00fcr Windows: \u00c4nderungen am Netlogon- und Kerberos-Protokoll<\/a> auf den Zeitplan von Microsoft hingewiesen. Das Ganze wird in mehreren Stufen bis Oktober 2023 durchgef\u00fchrt.  <\/li>\n<li>\u00c4nderungen an Active Directory Certificate Services und Windows Domain Controllers (siehe <a href=\"https:\/\/dirteam.com\/sander\/2022\/08\/09\/an-elevation-of-privilege-vulnerability-in-active-directory-affects-certification-authorities-critical-cve-2022-34691\/\" target=\"_blank\" rel=\"noopener\">CVE-2022-34691<\/a> in <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/microsoft-security-update-summary-9-august-2022\/\">Microsoft Security Update Summary (9. August 2022)<\/a>). Im Mai 2023 wird Microsoft den Enforcement Modus f\u00fcr die zertifikatbasierte Authentifizierung auf Windows-Dom\u00e4nencontrollern aktivieren, bis November 2023 soll das alles abgeschlossen sein (siehe <a href=\"https:\/\/support.microsoft.com\/de-de\/topic\/kb5014754-%C3%A4nderungen-an-der-zertifikatbasierten-authentifizierung-auf-windows-dom%C3%A4nencontrollern-ad2c23b0-15d8-4340-a468-4d4f3b188f16?WT.mc_id=M365-MVP-6771\" target=\"_blank\" rel=\"noopener\">KB5014754<\/a>). <\/li>\n<\/ul>\n<p>Den letztgenannten Punkt hatte ich \u00fcberhaupt nicht auf dem Radar. Aber diese Woche bin ich \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/msxfaq\/status\/1613652249040887810\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Frank Carius auf das Thema aufmerksam geworden. Frank hat sich die M\u00fche gemacht, die f\u00fcr Administratoren relevanten Termine f\u00fcr \u00c4nderungen an den Windows Sicherheitseinstellungen in 2023 im Beitrag <a href=\"https:\/\/www.msxfaq.de\/windows\/sicherheit\/windows_security_changes_2023.htm\" target=\"_blank\" rel=\"noopener\">Windows Security Changes 2023<\/a> aufzubereiten.<\/p>\n<p><a href=\"https:\/\/www.msxfaq.de\/windows\/sicherheit\/windows_security_changes_2023.htm\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"&Auml;nderungen an den Windows Sicherheitseinstellungen in 2023\" alt=\"&Auml;nderungen an den Windows Sicherheitseinstellungen in 2023\" src=\"https:\/\/i.imgur.com\/edY1TxE.png\"\/><\/a><\/p>\n<p>Dort wird das Thema <a href=\"https:\/\/dirteam.com\/sander\/2022\/08\/09\/an-elevation-of-privilege-vulnerability-in-active-directory-affects-certification-authorities-critical-cve-2022-34691\/\" target=\"_blank\" rel=\"noopener\">CVE-2022-34691<\/a> und die in <a href=\"https:\/\/support.microsoft.com\/de-de\/topic\/kb5014754-%C3%A4nderungen-an-der-zertifikatbasierten-authentifizierung-auf-windows-dom%C3%A4nencontrollern-ad2c23b0-15d8-4340-a468-4d4f3b188f16?WT.mc_id=M365-MVP-6771\" target=\"_blank\" rel=\"noopener\">KB5014754<\/a> beschriebenen (und oben erw\u00e4hnten) \u00c4nderungen an der zertifikatbasierten Authentifizierung auf Windows-Dom\u00e4nencontrollern angesprochen. <\/p>\n<p>Der Beitrag von Frank enth\u00e4lt eine Reihe Referenzen und weitere Hinweise, die f\u00fcr Administratoren in diesem Bereich relevant sein d\u00fcrften. So werden die in 2023 relevant werdenden Themen <a href=\"https:\/\/www.msxfaq.de\/windows\/sicherheit\/windows_security_changes_2023.htm#weckruf_2__cve_2022_37967_pac_signing\" name=\"weckruf_2__cve_2022_37967_pac_signing\">CVE-2022-37967 PAC Signing<\/a>, <a href=\"https:\/\/www.msxfaq.de\/windows\/sicherheit\/windows_security_changes_2023.htm#weckruf_3__cve_2022_38023_rpc_sealing\" target=\"_blank\" rel=\"noopener\">CVE-2022-38023 RPC Sealing<\/a> und die <a href=\"https:\/\/www.msxfaq.de\/windows\/sicherheit\/windows_security_changes_2023.htm#bonus_2_kerberos_rc4_des_abschaltung\" target=\"_blank\" rel=\"noopener\">Kerberos RC4\/DES Abschaltung<\/a> relevant werden. Nachfolgend noch einige Artikel, die sich mit dem Supportende von Produkten in 2023 befassten.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/01\/09\/supportende-fr-windows-7-8-1-am-10-januar-2023-fr-windows-server-2012-r2-im-oktober\/\">Supportende f\u00fcr Windows 7\/8.1 am 10. Januar 2023, f\u00fcr Windows Server 2012 R2 im Oktober<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/01\/10\/windows-server-2012-r2-supportende-achtung-bei-datev-programmen\/\">Windows Server 2012 R2 Supportende, Achtung bei DATEV-Programmen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/11\/02\/windows-10-deaktivierung-des-internet-explorer-11-am-14-feb-2023\/\">Windows 10: Deaktivierung des Internet Explorer 11 am 14. Feb. 2023<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/10\/25\/windows-7-8-1-google-beendet-den-support-im-februar-2023-edge-auch-betroffen\/\">Windows 7\/8.1: Google beendet den Support im Februar 2023, Edge auch betroffen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/07\/22\/windows-10-v1607-updates-fr-clover-trail-systeme-bis-2023\/\">Windows 10 V1607: Updates f\u00fcr Clover Trail-Systeme bis 2023<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/11\/08\/windows-10-support-fr-clover-trail-chipsets-endet-am-10-januar-2023\/\">Windows 10: Support f\u00fcr Clover-Trail-Chipsets endet am 10. Januar 2023<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/10\/13\/windows-7-server-2008-r2-erhalten-auch-2023-und-2024-0patch-micropatches\/\">Windows 7\/Server 2008 R2: Erhalten auch 2023 und 2024 0patch Micropatches<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/07\/22\/windows-store-for-business-stirbt-im-1-quartal-2023\/\">Windows Store for Business stirbt im 1. Quartal 2023<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/01\/13\/microsoft-weist-auf-supportende-fr-exchange-server-2013-zum-11-april-2023-hin\/\">Microsoft weist auf Supportende f\u00fcr Exchange Server 2013 zum 11. April 2023 hin<\/a><\/p>\n<h4><a href=\"https:\/\/borncity.com\/blog\/2019\/10\/08\/windows-7-office-365-proplus-update-verlngerung-bis-2023\/\">Windows 7: Office 365 ProPlus Update-Verl\u00e4ngerung bis 2023<\/a><\/h4>\n","protected":false},"excerpt":{"rendered":"<p>Kleine Erinnerung f\u00fcr Administratoren von Windows-Systemen und -Netzwerken. Im Jahr 2023 wird Microsoft einige Sachen scharf schalten, um bereits gepatchte Sicherheitsl\u00fccken weiter zu entsch\u00e4rfen und die Sicherheit in solchen Umgebungen zu erh\u00f6hen. Das hat aber u.U. zur Folge, dass das &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/01\/15\/nderungen-an-den-windows-sicherheitseinstellungen-in-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4328,4325],"class_list":["post-276859","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276859"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276859\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}