{"id":310061,"date":"2025-03-31T10:09:39","date_gmt":"2025-03-31T08:09:39","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310061"},"modified":"2025-03-31T12:01:23","modified_gmt":"2025-03-31T10:01:23","slug":"zertifikatsproblem-anmeldung-bei-microsoft-365-nicht-moeglich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/31\/zertifikatsproblem-anmeldung-bei-microsoft-365-nicht-moeglich\/","title":{"rendered":"Zertifikatsproblem: Anmeldung bei Microsoft 365 nicht m\u00f6glich? Probleme bei Hornet Security und Sophos MDR-Alarm wegen Chip-Installer"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud (Quelle: Pexels, free Verwendung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Gibt es momentan Probleme mit der Anmeldung an Microsoft 365-Konten? Ein Blog-Leser hat mich \u00fcber Probleme beim Login informiert (trifft einzelne Nutzer). Bei ihm wird ein Zertifikatsfehler ausgel\u00f6st. Vorige Woche hat Hornet Security zum 28. M\u00e4rz 2025 einen Zertifikatsfehler bei bestimmten Funktionen ausgel\u00f6st. Und ein Leser informierte mich k\u00fcrzlich, dass Sophos MDR chip.de bem\u00e4ngelt. Ich fasse mal einige Informationen zu einem Beitrag zusammen.<\/p>\n<p><!--more--><\/p>\n<h2>Zertifikatsfehler bei bei Microsoft 365-Anmeldung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/d8f4c4acf1d746dc9bbe825a4e12396c\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Mario hat mir heute fr\u00fch per E-Mail seine Erfahrungen mit der Microsoft 365-Anmeldung berichtet. Er schrieb, dass es \"heute\" (31. M\u00e4rz 2025) nicht m\u00f6glich sei, sich an einem Microsoft 365 Tennant anzumelden. Nach Eingabe des Benutzernamens erscheint folgender Hinweis.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/03\/image-21.png\" alt=\"Microsoft 365-Anmeldung\" width=\"620\" height=\"485\" \/><\/p>\n<p>Nach kurzer Wartezeit erscheint eine SSL-Fehlermeldung im Browser und man wird auf die allgemeine Microsoft Startseite geleitet, merkt der Leser an. Nachfolgend die betreffende SSL-Fehlermeldung.<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/XNPc2NML\/image003.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/XNPc2NML\/image003.png\" alt=\"SSL-Fehler bei MS 365\" width=\"630\" height=\"391\" \/><\/a><\/p>\n<p>Es ist ein Zertifikat, ausgestellt f\u00fcr Microsoft Azure RSA TLS Issuing CA 07.\u00a0Scheinbar sind aber nicht alle Microsoft 365-Benutzer betroffen, schreibt der Leser, der als IT-Dienstleister t\u00e4tig ist. Er hat festgestellt, dass die MS 365-Anmeldung bei anderen Kunden problemlos funktioniert.<\/p>\n<p>Auf die Schnelle habe ich keine Meldungen im Internet zum heutigen Datum gefunden. Es gibt \u00e4ltere Problemmeldungen wie <a href=\"https:\/\/answers.microsoft.com\/en-us\/outlook_com\/forum\/all\/office-365-ssl-certificate-validation-failed\/0572d4d3-1c57-45f7-8928-f8e838a23769\" target=\"_blank\" rel=\"noopener\">diesen MS Answers-Forenbeitrag<\/a> von Sommer 2024, allerdings ohne weitere R\u00fcckmeldung. Auch <a href=\"https:\/\/answers.microsoft.com\/en-us\/windows\/forum\/all\/configuration-error-ssl-login-not-allowed\/1825ca7a-11b7-4f96-80e2-9b9825e96cce\" target=\"_blank\" rel=\"noopener\">dieser MS Answers Forenbeitrag<\/a> stellt auf SSL-Probleme ab. Sind aber etwas andere Fehlermeldungen als oben beschrieben.\u00a0Frage an die Leserschaft: Gibt es weitere Betroffene und ist da was im Busch?<\/p>\n<p>Erg\u00e4nzung: Der Leser berichtete in einer dritten Mail, dass die Anmeldung\u00a0seit ca. 10:00 Uhr auf einmal wieder funktioniert. Es waren einige Anmeldeversuche notwendig, aber dann hat es geklappt.<\/p>\n<p>Interessant ist folgende Beobachtung des Lesers: Die zugewiesenen Lizenzen aus diesem Tennant waren alle nicht mehr zugewiesen!\u00a0Dieser Umstand brachte den Leser zu einem Support Fall, den ein Kunde beim Leser \"heute fr\u00fch\" gemeldet hatte. Beim Kunden waren keine Zugriffe mehr \u00fcber Outlook und mobile Ger\u00e4te auf die E-Mail-Konten m\u00f6glich.<\/p>\n<p>Der Leser vermutet einen eventuellen\u00a0Zusammenhang zum folgenden <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/31\/zertifikatsproblem-anmeldung-bei-microsoft-365-nicht-moeglich\/#comment-212762\">Kommentar von Florian<\/a>. Diese Domain und dieser Kunde hatte in den Zeiten der \"Deutschen\" Microsoft Cloud \u00fcber die Telekom einen Zugang zu diesem System. Eigentlich war dieses System ja nicht mit der US Cloud verbunden. Alles recht seltsam.<\/p>\n<h2>Hornet Security Zertifikatsfehler 27.\/28.3.2025<\/h2>\n<p>Vorigen Freitag, den 28. M\u00e4rz 2025, hat es bei Nutzern von Hornet Security ebenfalls einen Zertifikatsfehler gegeben, der in speziellen Konfigurationen auftrat. Ich bin zum Wochenende bei administrator.de auf den Beitrag <a href=\"https:\/\/administrator.de\/info\/hornetsecurity-fehler-am-28-03-2025-zertifikatsablauf-672213.html\" target=\"_blank\" rel=\"noopener\">Hornetsecurity: Fehler am 28.03.2025 &#8211; Zertifikatsablauf<\/a> gesto\u00dfen.<\/p>\n<p>Nutzer, die Secure-Links in Advanced Thread Protection (ATP) von Hornet Security nutzen, gab es wohl Probleme. Dieses Feature \u00e4ndert Links in Mails und leitet diese zur Pr\u00fcfung \u00fcber die Hornet Security Cloud-Systeme. Dort war zum 27. M\u00e4rz 2025 23:59 Uhr ein Zertifikat abgelaufen. Am 28. M\u00e4rz 2025 stellten Nutzer, bei denen das Feature aktiviert war, fest, dass das\u00a0Mail-Sicherheitssystem nicht funktionierte. Im Browser wurde mitgeteilt, dass alles unsicher sei (da das Zertifikat ung\u00fcltig war).<\/p>\n<p>Der Betroffene schrieb: \"Und da HSTS auf der Verbindung aktiviert ist, war auch keine Umgehung und damit keinerlei Aufruf m\u00f6glich.\" Hornet Security hat das Ganze aber wohl schnell bemerkt und das Zertifikat erneuert, es sollte also am heutigen Montag, den 31. M\u00e4rz 2025, keinen Probleme mehr geben.<\/p>\n<h2>Sophos MDR bem\u00e4ngelt chip.de-Installer<\/h2>\n<p>Erg\u00e4nzung: Und ein Leser informierte mich k\u00fcrzlich, dass Sophos MDR seit \"kurzem\" den Installer von chip.de bem\u00e4ngelt. Dieser Installer ist ja seit Jahren als unerw\u00fcnschte Software (PUP) bekannt. Mario schrieb zum 21. M\u00e4rz 2025 aber, dass vom Sophos MDR die Installation des \"Chip installers\" seit\u00a0einigen Tagen bem\u00e4ngelt werde und die Software MDR Cases erstellt.\u00a0Hier die Detection:<\/p>\n<pre>Detection Details\r\nSummary\r\nAccess to login information in memory was prevented.\r\n\r\nDetails\r\nThe Sophos Endpoint terminated the running program as it attempted to access a memory region in the LSASS process, which stores sensitive login credentials.\r\n\r\nImplications\r\nThe offending process was terminated to mitigate security risks, but the source of the access needs further investigation.\r\n\r\nActions\r\nFurther investigation of the process trace and whether other programs interacted with the offending process is necessary to determine the source and stop potential malware infections.\r\n\r\nExamples\r\nInfo stealers or dual-use system tools with privileged access can be used to read or write arbitrary memory regions within the Local Security Authority Subsystem Service (LSASS). The CredGuard mitigation is a protective barrier at the kernel level, preventing unknown programs from directly accessing the security sensitive memory regions of LSASS. This helps to minimize the risk of credential theft by proactively blocking attempts by attackers to steal sensitive login information.\r\n\r\nDetection ID\r\nWIN-PROT-HMPA-MALWARE-CREDGUARD\r\nSeverity High\r\n\r\nTime Mar 21, 2025, 7:51:39 AM\r\n\r\nDevice Type computer\r\nHostname xyz\r\nDetection IP 192.168.16.113\r\n\r\nProcess Name reg.exe\r\nProcess Path C:\\Windows\\System32\\reg.exe\r\nProcess Command Line\r\n\"C:\\WINDOWS\\system32\\reg.exe\" export hklm \"C:\\Users\\xxxx\\AppData\\Roaming\\Bit Guardian\\Win Riser\\Backups\\wgbackup_21032025_075004.bin_lmtmp\"\r\n\r\nParent Process Path\r\nC:\\Program Files\\Win Riser\\winrgr.exe\r\n\r\nParent SPID 17144:133870130634533583\r\n\r\nSigner Info Microsoft Windows\r\n\r\nSophos Process ID 11848:133870134047576691\r\n\r\nSHA 256\r\n\r\n321590e79c53aa24b197f08a21a0329e5ab9f212b2bd748af09a7be6f838f585\r\n\r\nUsername BST\r\nPID \/ PPID 11848\r\nFile Path \r\nC:\\Windows\\System32\\reg.exe<\/pre>\n","protected":false},"excerpt":{"rendered":"<p>Gibt es momentan Probleme mit der Anmeldung an Microsoft 365-Konten? Ein Blog-Leser hat mich \u00fcber Probleme beim Login informiert (trifft einzelne Nutzer). Bei ihm wird ein Zertifikatsfehler ausgel\u00f6st. Vorige Woche hat Hornet Security zum 28. M\u00e4rz 2025 einen Zertifikatsfehler bei &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/31\/zertifikatsproblem-anmeldung-bei-microsoft-365-nicht-moeglich\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,8537],"tags":[1171,7377,24],"class_list":["post-310061","post","type-post","status-publish","format-standard","hentry","category-cloud","category-problem","tag-cloud","tag-microsoft-365","tag-problem"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310061","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310061"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310061\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310061"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310061"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310061"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}