{"id":293382,"date":"2024-03-15T00:02:00","date_gmt":"2024-03-14T23:02:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293382"},"modified":"2024-03-14T16:38:25","modified_gmt":"2024-03-14T15:38:25","slug":"update-zur-windows-hrtung-in-2024-2025-stand-mrz-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/15\/update-zur-windows-hrtung-in-2024-2025-stand-mrz-2024\/","title":{"rendered":"Update zur Windows-H&auml;rtung in 2024\/2025 &#8211; Stand M&auml;rz 2024"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/03\/15\/update-on-windows-handening-in-2024-2025-march-2024\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurzer Hinweis f\u00fcr Administratoren in Firmenumgebungen. Microsoft f\u00fchrt ja f\u00fcr Windows (Clients und Server) sogenannte H\u00e4rtungsma\u00dfnahmen \u00fcber l\u00e4ngere Zeitr\u00e4ume durch. Dabei werden zu bestimmten Stichtagen Funktionen per Windows Update geh\u00e4rtet (gesichert). Auch im Jahr 2024 sowie in 2025 stehen einige dieser H\u00e4rtungsma\u00dfnahmen an. Die Tage hat Microsoft seine entsprechende Terminplanung aktualisiert.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/9b35786cca9b4e28822718c8bf47139d\" alt=\"\" width=\"1\" height=\"1\" \/>Die H\u00e4rtung von Windows gegen Sicherheitsbedrohungen ist\u00a0 ein Schl\u00fcsselelement von Microsofts fortlaufenden Sicherheitsstrategie zum Sch\u00fctzen der Installationen. Von Microsoft gibt es einen Support-Artikel <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5036534-latest-windows-hardening-guidance-and-key-dates-eb1bd411-f68c-4d74-a4e1-456721a6551b\" target=\"_blank\" rel=\"noopener\">KB5036534: Latest Windows hardening guidance and key dates<\/a>, der zum 10. M\u00e4rz 2024 aktualisiert wurde (den Kollegen ist es <a href=\"https:\/\/bsky.app\/profile\/deskmodder.de\/post\/3kngduksapd2z\" target=\"_blank\" rel=\"noopener\">aufgefallen<\/a>).<\/p>\n<p><a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5036534-latest-windows-hardening-guidance-and-key-dates-eb1bd411-f68c-4d74-a4e1-456721a6551b\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"KB5036534: Latest Windows hardening guidance and key dates\" src=\"https:\/\/i.postimg.cc\/LshRmNz8\/image.png\" alt=\"KB5036534: Latest Windows hardening guidance and key dates\" \/><\/a><\/p>\n<p>Die bisher bereits durchgef\u00fchrten H\u00e4rtungsma\u00dfnahmen \u00fcberspringe ich mal (die lassen sich in obigem Artikel oder im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/09\/wichtige-daten-zur-windows-hrtung-in-2024\/\">Wichtige Daten zur Windows-H\u00e4rtung in 2024<\/a> vom Januar 2024 nachlesen. F\u00fcr die kommenden Monate sieht Microsoft dagegen folgende Termine vor:<\/p>\n<ul>\n<li><strong>April 2024: <\/strong>Secure Boot bypass protections <a href=\"https:\/\/support.microsoft.com\/help\/5025885\" target=\"_blank\" rel=\"noopener\">KB5025885<\/a> (Phase 3).\u00a0 Dort geht es um das Verwalten der Windows-Start-Manager-Sperrungen f\u00fcr Secure Boot-\u00c4nderungen im Zusammenhang mit CVE-2023-24932. In dieser Phase werden zus\u00e4tzliche Schutzma\u00dfnahmen f\u00fcr den Bootmanager hinzugef\u00fcgt. Diese Phase wird fr\u00fchestens am 9. April 2024 beginnen.<\/li>\n<li><strong>Oktober 2024 (oder sp\u00e4ter):<\/strong> Secure Boot bypass protections <a href=\"https:\/\/support.microsoft.com\/help\/5025885\">KB5025885<\/a> (Phase 3). Mandatory Enforcement-Mode. Die Aufhebungen (Code Integrity Boot policy und Secure Boot disallow list) werden nach der Installation von Windows-Updates auf allen betroffenen Systemen programmatisch durchgesetzt, ohne dass sie deaktiviert werden k\u00f6nnen.<\/li>\n<li><strong>Februar 2025 (oder sp\u00e4ter):<\/strong> Certificate-based authentication <a href=\"https:\/\/support.microsoft.com\/help\/5014754\" target=\"_blank\" rel=\"noopener\">KB5014754<\/a> (Phase 3). Full Enforcement-Mode. Dort geht es um \u00c4nderungen an der zertifikatbasierten Authentifizierung auf Windows-Dom\u00e4nencontrollern. Die Schwachstellen CVE-2022-34691, CVE-2022-26931 und CVE-2022-26923, erm\u00f6glichen Rechteerweiterungen. Das kann auftreten, wenn das Kerberos Key Distribution Center (KDC) eine zertifikatbasierte Authentifizierungsanforderung verarbeitet.\u00a0 Wenn ein Zertifikat nicht eindeutig zugeordnet werden kann, wird die Authentifizierung verweigert.<\/li>\n<\/ul>\n<p>Damit d\u00fcrfte beim n\u00e4chsten Patchday m\u00f6glicherweise Arbeit auf Administratoren zukommen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurzer Hinweis f\u00fcr Administratoren in Firmenumgebungen. Microsoft f\u00fchrt ja f\u00fcr Windows (Clients und Server) sogenannte H\u00e4rtungsma\u00dfnahmen \u00fcber l\u00e4ngere Zeitr\u00e4ume durch. Dabei werden zu bestimmten Stichtagen Funktionen per Windows Update geh\u00e4rtet (gesichert). Auch im Jahr 2024 sowie in 2025 stehen einige &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/15\/update-zur-windows-hrtung-in-2024-2025-stand-mrz-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301,2557],"tags":[4328,3288],"class_list":["post-293382","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","category-windows-server","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293382"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293382\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}