{"id":293374,"date":"2024-03-14T13:23:26","date_gmt":"2024-03-14T12:23:26","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293374"},"modified":"2024-03-14T13:24:33","modified_gmt":"2024-03-14T12:24:33","slug":"sicherheitsmeldungen-rund-um-microsoft-mrz-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/14\/sicherheitsmeldungen-rund-um-microsoft-mrz-2024\/","title":{"rendered":"Sicherheitsmeldungen rund um Microsoft (M&auml;rz 2024)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Heute noch ein kleiner Sammelbeitrag rund um Sicherheitsthemen im Zusammenhang mit Microsoft. Das Unternehmen will zum 1. April 2024 den Copilot for Security allgemein bereitstellen. Administratoren sollten sich dar\u00fcber klar sein, dass SCCM-Fehlkonfigurationen ein Sicherheitsrisiko darstellen k\u00f6nnen. Zudem werden gepatchte Schwachstellen in Microsoft-Produkten f\u00fcr Angriffe genutzt. <\/p>\n<p><!--more--><\/p>\n<h2>Microsoft Copilot for Security<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/6348dcb27a0c425488a54ac4adad7d20\" width=\"1\" height=\"1\"\/>Es ist kein Aprilscherz, am 1. April 2024 will Microsoft seinen <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/ai-machine-learning\/microsoft-copilot-security\" target=\"_blank\" rel=\"noopener\">Copilot for Security<\/a> allgemein freigegeben. Copilot for Security&nbsp; ist sowohl als eigenst\u00e4ndiger Dienst, den Unternehmen buchen k\u00f6nnen, um ihre Sicherheitsteams effizienter zu machen, als auch als eingebettete Funktion in Microsoft Sicherheitsprodukten verf\u00fcgbar. <\/p>\n<p><img decoding=\"async\" title=\"Microsoft Copilot for Security\" alt=\"Microsoft Copilot for Security\" src=\"https:\/\/i.postimg.cc\/L5ry0YGm\/image.png\"\/><\/p>\n<p>Eine der Funktionen ist die Bereitstellung von Zusammenfassungen von Sicherheitsvorf\u00e4llen. Das soll dazu beitragen, die Reaktionszeit auf Cyberangriffe zu verk\u00fcrzen. Eine weitere Funktion von Copilot for Security ist die Analyse dieser Sicherheitsvorf\u00e4lle, um herauszufinden, was sie verursacht hat. Microsoft hat das Ganze in <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/03\/13\/microsoft-copilot-for-security-is-generally-available-on-april-1-2024-with-new-capabilities\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> vorgestellt.<\/p>\n<h2>Risiko Microsoft SCCM-Fehlkonfiguration<\/h2>\n<p>Ich packe es mal mit hier rein: Microsoft SCCM wird zur Verwaltung von Updates verwendet, und stellt durch Fehlkonfigurationen ein Sicherheitsrisiko dar. Forscher haben in Microsoft SCCM-Fehler aufgedeckt, die f\u00fcr Cyberattacken genutzt werden k\u00f6nnen.&nbsp; <\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/researchers-expose-microsoft-sccm-misconfigs-usable-in-cyberattacks\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Risiko Microsoft SCCM-Fehlkonfiguration\" alt=\"Risiko Microsoft SCCM-Fehlkonfiguration\" src=\"https:\/\/i.postimg.cc\/8CxNqnHh\/image.png\"\/><\/a><\/p>\n<p>Bleeping Computer hat das Thema in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/researchers-expose-microsoft-sccm-misconfigs-usable-in-cyberattacks\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufbereitet. Mir ist dann folgender Tweet untergekommen, der auf <a href=\"https:\/\/github.com\/subat0mik\/Misconfiguration-Manager\" target=\"_blank\" rel=\"noopener\">diesen GitHub-Beitrag<\/a> verweist. Misconfiguration Manager ist eine zentrale Wissensbasis f\u00fcr alle bekannten Microsoft Configuration Manager-Methoden und die damit verbundenen Anleitungen zur Verteidigung und Absicherung.<\/p>\n<p><a href=\"https:\/\/github.com\/subat0mik\/Misconfiguration-Manager\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/cJVMrwZQ\/image.png\"\/><\/a><\/p>\n<h2>DarkGate \u00fcber Windows SmartScreen-Schwachstelle verteilt<\/h2>\n<p>Windows Defender SmartScreen wurde im Februar 2024 die Schwachstelle CVE-2024-21412 geschlossen (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/13\/microsoft-security-update-summary-13-februar-2024\/\">Microsoft Security Update Summary (13. Februar 2024)<\/a>). Die Windows-Sicherheitsfunktion zeigt eine Warnung an, wenn Benutzer versuchen, nicht erkannte oder verd\u00e4chtige Dateien aus dem Internet herunterzuladen. Das Februar 2024-Update beseitigte eine Schwachstelle, bei der die Warnung umgangen werden konnte. <\/p>\n<p>Ich hatte bereits im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/23\/windows-schwachstelle-cve-2024-21412-angriffe-der-apt-gruppe-water-hydra\/\">Windows Schwachstelle CVE-2024-21412: Angriffe der APT-Gruppe Water Hydra<\/a> \u00fcber die Ausnutzung der Schwachstelle berichtet. Nun melden die Kollegen von Bleeping Computer in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-exploit-windows-smartscreen-flaw-to-drop-darkgate-malware\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> eine neue Angriffswelle der DarkGate-Malware-Gruppe, die diese, inzwischen geschlossene Windows Defender SmartScreen-Schwachstelle auf ungepatchten Systemen ausnutzt, um Sicherheits\u00fcberpr\u00fcfungen zu umgehen und automatisch gef\u00e4lschte Software-Installationsprogramme zu installieren.<\/p>\n<h2>Canary-Token-Scanner f\u00fcr Microsoft Office und Adobe<\/h2>\n<p>Noch ein Fundsplitter, auf den mich Nicolas Krassas in nachfolgendem Tweet aufmerksam gemacht hat. Auf <a href=\"https:\/\/github.com\/0xNslabs\/CanaryTokenScanner\" target=\"_blank\" rel=\"noopener\">GitHub<\/a> gibt es ein Skript zur Identifizierung von Canary-Token in Microsoft Office-Dokumenten und Acrobat Reader PDF (docx, xlsx, pptx, pdf).<\/p>\n<p><a href=\"https:\/\/github.com\/0xNslabs\/CanaryTokenScanner\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Canary-Token-Scanner f&uuml;r Microsoft Office und Adobe\" alt=\"Canary-Token-Scanner f&uuml;r Microsoft Office und Adobe\" src=\"https:\/\/i.postimg.cc\/7Zdn6hv8\/image.png\"\/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch ein kleiner Sammelbeitrag rund um Sicherheitsthemen im Zusammenhang mit Microsoft. Das Unternehmen will zum 1. April 2024 den Copilot for Security allgemein bereitstellen. Administratoren sollten sich dar\u00fcber klar sein, dass SCCM-Fehlkonfigurationen ein Sicherheitsrisiko darstellen k\u00f6nnen. Zudem werden gepatchte &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/14\/sicherheitsmeldungen-rund-um-microsoft-mrz-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[672,4328,4325],"class_list":["post-293374","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-microsoft","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293374","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293374"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293374\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293374"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293374"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293374"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}