{"id":308446,"date":"2025-02-11T13:19:35","date_gmt":"2025-02-11T12:19:35","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308446"},"modified":"2025-02-14T10:43:56","modified_gmt":"2025-02-14T09:43:56","slug":"microsoft-office-versucht-aprimocdn-net-zu-blockieren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/02\/11\/microsoft-office-versucht-aprimocdn-net-zu-blockieren\/","title":{"rendered":"Microsoft Office versucht aprimocdn.net zu kontaktieren \/blockieren"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/02\/13\/microsoft-office-tries-to-connect-and-block-aprimocdn-net\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Mal wieder eine etwas merkw\u00fcrdige Beobachtung aus der Leserschaft. Mir liegt ein Bericht vor, dass Microsoft Office seit kurzem versucht, Zugriffe auf die Domain <em>aprimocdn.net<\/em> zu verhindern. Es scheint ein Sicherheitsproblem zu sein, wie man einem Dialogfeld entnehmen kann.<\/p>\n<p><!--more--><\/p>\n<h2>Ein Leserhinweis auf aprimocdn.net<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/57ae5d6d156a4e2db0478b0dbb5016fb\" alt=\"\" width=\"1\" height=\"1\" \/>Ein Blog-Leser hat sich per E-Mail gemeldet, weil er auf eine sehr merkw\u00fcrdige Geschichte gesto\u00dfen ist. Er schrieb mir, dass er seit dem 10. Februar 2025 mit einem merkw\u00fcrdigen Ph\u00e4nomen konfrontiert sei, f\u00fcr welches er keinen Erkl\u00e4rung hat. Seit dem 10. Februar 2025 bekommen diverse Office-Anwender in seinem Umfeld folgende Meldung per Dialogfeld angezeigt:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Office versucht aprimocdn.net zu kontaktieren\" src=\"https:\/\/i.postimg.cc\/qRgtLdFm\/image001.png\" alt=\"Office versucht aprimocdn.net zu kontaktieren\" width=\"470\" height=\"346\" \/><\/p>\n<p>Die Meldung wird wohl von Microsoft Office ausgel\u00f6st. Es hei\u00dft, dass der Zugriff auf die Subdomain <em>p1.aprimocdn.net<\/em> und einen Ordner blockiert wurde, weil der Netzwerk-Proxy eine m\u00f6glicherweise unsichere Anmeldemethode verwendet.<\/p>\n<p>Dieses Dialogfeld l\u00e4sst sich reproduzieren, indem der Nutzer entweder in einem Office-Programm auf <em>Speichern unter\u2026 <\/em>geht oder in die Konto-Einstellungen hinein geht.<\/p>\n<p>Dem betroffenen Nutzer wird empfohlen, den eigenen IT-Support zu kontaktieren. Nun ja, der Blog-Leser geh\u00f6rt wohl zur IT des betroffenen Unternehmens.<\/p>\n<h2>Zugriffe in Proxy gesperrt<\/h2>\n<p>Vom Leser habe ich noch den Hinweis, dass in der IT eine sehr\u00a0restriktive Proxy-Policy gefahren werde. Die oben genannte URL\/Domain <em>aprimocdn.net<\/em> taucht dort im Proxy-Log auf, die Zugriffe auf die Domain sind aber nicht erlaubt.<\/p>\n<p>Der Leser schreibt, dass der dortigen IT aber v\u00f6llig unklar sei, wo diese URL herkommt und wof\u00fcr Office diese URL br\u00e4uchte. In der Liste der <a href=\"https:\/\/learn.microsoft.com\/de-de\/microsoft-365\/enterprise\/microsoft-365-endpoints?view=o365-worldwide\" target=\"_blank\" rel=\"noopener\">Microsoft-Endpunkte<\/a> kann er die betreffende Domain nicht finden.<\/p>\n<h2>Wem geh\u00f6rt die Domain aprimocdn.net?<\/h2>\n<p>Schaue ich auf <a href=\"https:\/\/www.whois.com\/whois\/aprimocdn.net\" target=\"_blank\" rel=\"noopener\">WhoIs<\/a> nach, sehe ich, dass die DNS-Eintr\u00e4ge auf diverse Azure Name-Server verweisen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"WhoIs-Eintrag f\u00fcr aprimocdn.net\" src=\"https:\/\/i.postimg.cc\/9MT6sLrG\/image.png\" alt=\"WhoIs-Eintrag f\u00fcr aprimocdn.net\" width=\"388\" height=\"377\" \/><\/p>\n<p>Der Eigent\u00fcmer der Domain ist eine Aprimo US LLC in Indianapolis in den USA. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Aprimo\" target=\"_blank\" rel=\"noopener\">Aprimo<\/a> ist laut Wikipedia ein in den USA ans\u00e4ssiges Unternehmen, das Marketing-Automatisierungssoftware und Digital-Asset-Management-Technologie f\u00fcr Marketing- und Customer-Experience-Abteilungen in Unternehmensorganisationen entwickelt und vertreibt.<\/p>\n<h2>Nutzt Microsoft Aprimo?<\/h2>\n<p>Gehe ich im Internet auf die Suche gibt es eine <a href=\"https:\/\/appsource.microsoft.com\/en-us\/product\/web-apps\/aprimo.aprimo-marketing-productivity?tab=overview\" target=\"_blank\" rel=\"noopener\">Microsoft-Seite zu Apps<\/a>, in denen ein \"Aprimo Productivity Management\" aufgelistet wird. Aprimo Productivity Management soll die Zusammenarbeit im Marketing vereinfachen und automatisieren. Und es gibt von Aprimo einen Microsoft Office Connector for Aprimo Digital Asset Management.<\/p>\n<p>Auf <a href=\"https:\/\/query.prod.cms.rt.microsoft.com\/cms\/api\/am\/binary\/RW1nWoa\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> erf\u00e4hrt man noch, dass Aprimo und Microsoft seit 20 Jahren eine Partnerschaft pflegen. Aprimo will diese Partnerschaft durch die Nutzung von OpenAI und<br \/>\nBeitritt zum Microsoft Azure Marketplace weiter ausbauen. So richtig schlau werde ich da aber nicht draus.<\/p>\n<p>Daher stelle ich die Frage an die Blog-Leserschaft, ob jemand \u00e4hnliche Meldungen erh\u00e4lt oder Zugriffsversuche auf die oben genannte Domain in den Logs findet. Und nat\u00fcrlich schiebe ich die Frage nach, ob jemand eine Erkl\u00e4rung f\u00fcr die Zugriffe auf die Aprimo-Domain hat?<\/p>\n<h2>Erg\u00e4nzende Hinweise<\/h2>\n<p>An dieser Stelle mein Dank f\u00fcr die zahlreichen Kommentare. Der Leser hat sich im Nachgang nochmals gemeldet und stellt folgendes klar:<\/p>\n<ul>\n<li>Es ist kein Outlook-spezifisches Ph\u00e4nomen und hat nichts mit Emails zu tun, das taucht in Word, OneNote, usw. auf.<\/li>\n<li>Es sind keine weiteren Office-AddIns aktiv, der Leser schreibt, dass die Meldung aus seiner Sicht direkt aus den M365-Programmen angezeigt wird.<\/li>\n<li>Das Dialogfeld taucht z.B. auf wenn man bei einem neuen, leeren Dokument auf <em>Speichern unter\u2026<\/em>\u00a0klickt (m\u00f6glicherweise werden dann Cloud-Pfade angesprochen).<\/li>\n<li>Oder wenn man z.B. in einem Office-Programm auf <em>Konto<\/em> klickt (auch hier k\u00f6nnten Cloud-Pfade aufgerufen werden?).<\/li>\n<\/ul>\n<p>Das Ph\u00e4nomen taucht laut den Proxy-Logs seit dem 08.02.2025 auf (in keinem anderen vorherigen Proxy-Log konnte die Domain gefunden werden). Es scheint nicht bei jedem Benutzer\/Ger\u00e4t aufzutreten, der Leser kann die Meldung bzw. Zugriffe auf manchen Ger\u00e4te nachstellen, auf anderen nicht. Auf Terminalservern mit Microsoft Office 2019 tritt die Fehlermeldung ebenfalls nicht auf.<\/p>\n<h2>Erg\u00e4nzungen des Lesers<\/h2>\n<p>Der Blog-Leser hat mir im Nachgang noch weitere Informationen zukommen lassen. Er schrieb \"ich habe gesehen, dass in Deinem Blog der \"Tech Detective\" das Ph\u00e4nomen erkl\u00e4ren konnte. Wir sind mittlerweile auch soweit gekommen, dass wir die entsprechenden Reg-Keys gefunden haben.\" Der Leser hat mir dann folgende Screenshots zukommen lassen &#8211; das letzte Foto zeigt auch einen Beispiel-Dialog.<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/sf7vdvkF\/image001.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/sf7vdvkF\/image001.png\" alt=\"Registry-Eintr\u00e4ge\" width=\"640\" height=\"152\" \/><\/a><\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/yND8fdmb\/image002.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/yND8fdmb\/image002.png\" alt=\"Registry-Eintr\u00e4ge\" width=\"640\" height=\"210\" \/><\/a><\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/hjxPB538\/image003.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/hjxPB538\/image003.png\" alt=\"Einstellungen\" width=\"640\" height=\"399\" \/><\/a><\/p>\n<p>Der Leser schloss seine Mail mit den Worten: \"Verwunderlich ist, wie solche Funktionen mittlerweile in Office reinkommen. Wir betreiben den halbj\u00e4hrlichen Enterprise-Kanal, da haben aus meiner Sicht Previews und Betas nix verloren. Auch die Dokumentation bei Microsoft ist da mittlerweile mehr als grottenschlecht, wenn nicht mal die benutzten Endpunkte stimmen.\"<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Mal wieder eine etwas merkw\u00fcrdige Beobachtung aus der Leserschaft. Mir liegt ein Bericht vor, dass Microsoft Office seit kurzem versucht, Zugriffe auf die Domain aprimocdn.net zu verhindern. Es scheint ein Sicherheitsproblem zu sein, wie man einem Dialogfeld entnehmen kann.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153,8537],"tags":[8541,4312,24],"class_list":["post-308446","post","type-post","status-publish","format-standard","hentry","category-microsoft-office","category-problem","tag-aprimo","tag-microsoft-office","tag-problem"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308446"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308446\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}