Änderungen an den Windows Sicherheitseinstellungen in 2023

WindowsKleine Erinnerung für Administratoren von Windows-Systemen und -Netzwerken. Im Jahr 2023 wird Microsoft einige Sachen scharf schalten, um bereits gepatchte Sicherheitslücken weiter zu entschärfen und die Sicherheit in solchen Umgebungen zu erhöhen. Das hat aber u.U. zur Folge, dass das Zusammenspiel in Windows-Umgebungen mit Clients und Windows Servern nicht mehr reibungslos funktioniert. Daher die nachfolgenden Informationen im Hinterkopf behalten.


Anzeige

Inzwischen reicht es oft nicht mehr aus, Windows-Clients und Server einfach zu patchen, um Schwachstellen zu beseitigen. Microsoft führt daher gestufte Rollouts zum Schließen von Sicherheitslücken aus, die mit einem Patch zum Schließen der Schwachstelle starten. Dann werden nach einigen Monaten weitere Patches ausgerollt, die Konfigurationsänderungen durchführen, um die betreffenden Funktionen zu härten. Dies soll Administratoren die Möglichkeit und genügend Zeit geben, auf diese Änderungen zu reagieren.

Administratoren müssen die Termine lediglich im Hinterkopf behalten und reagieren. Im Grunde stecken die Informationen über die Vorgehensweise hier im Blog in diversen Beiträgen. Aber ich habe den Überblick verloren, was 2023 alles ansteht.

Den letztgenannten Punkt hatte ich überhaupt nicht auf dem Radar. Aber diese Woche bin ich über nachfolgenden Tweet von Frank Carius auf das Thema aufmerksam geworden. Frank hat sich die Mühe gemacht, die für Administratoren relevanten Termine für Änderungen an den Windows Sicherheitseinstellungen in 2023 im Beitrag Windows Security Changes 2023 aufzubereiten.

Änderungen an den Windows Sicherheitseinstellungen in 2023

Dort wird das Thema CVE-2022-34691 und die in KB5014754 beschriebenen (und oben erwähnten) Änderungen an der zertifikatbasierten Authentifizierung auf Windows-Domänencontrollern angesprochen.

Der Beitrag von Frank enthält eine Reihe Referenzen und weitere Hinweise, die für Administratoren in diesem Bereich relevant sein dürften. So werden die in 2023 relevant werdenden Themen CVE-2022-37967 PAC Signing, CVE-2022-38023 RPC Sealing und die Kerberos RC4/DES Abschaltung relevant werden. Nachfolgend noch einige Artikel, die sich mit dem Supportende von Produkten in 2023 befassten.

Ähnliche Artikel:
Supportende für Windows 7/8.1 am 10. Januar 2023, für Windows Server 2012 R2 im Oktober
Windows Server 2012 R2 Supportende, Achtung bei DATEV-Programmen
Windows 10: Deaktivierung des Internet Explorer 11 am 14. Feb. 2023
Windows 7/8.1: Google beendet den Support im Februar 2023, Edge auch betroffen
Windows 10 V1607: Updates für Clover Trail-Systeme bis 2023
Windows 10: Support für Clover-Trail-Chipsets endet am 10. Januar 2023
Windows 7/Server 2008 R2: Erhalten auch 2023 und 2024 0patch Micropatches
Windows Store for Business stirbt im 1. Quartal 2023
Microsoft weist auf Supportende für Exchange Server 2013 zum 11. April 2023 hin

Windows 7: Office 365 ProPlus Update-Verlängerung bis 2023


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit, Windows abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

3 Antworten zu Änderungen an den Windows Sicherheitseinstellungen in 2023

  1. Dominik sagt:

    Bereinigt eigentlich das Januar Update das Problem mit Server 2019, dass die Netzwerk Einstellungen bei VMs nicht richtig funktionieren? Bzw bei neuerstellten VMs? Gab doch beim Dezember Update Probleme. Da die Updates kumulativ sind, sollte es doch sein? Gab doch am 20.12 ein Extra- Update, welches ich aber nicht beim Server 2019 Hyper V installiert habe , da ich zum Januar warten wollte. Geht um folgendes: https://www.borncity.com/blog/2022/12/15/windows-server-2019-2022-dezember-2022-sicherheitsupdates-verursachen-hyper-v-probleme/

  2. Stefan F sagt:

    Ein anderes Thema mit losem Bezug zu geänderten Sicherheitseinstellungen:

    Wir haben (möglicherweise seit den März Updates) beobachtet, dass sich die Windows-Firewall nur noch "sehr vorübergehend" abschalten lässt. Selbst wenn das nicht über Gruppenrichtlinien geregelt ist. Es ist oftmals hilfreich die Firewall zu Testzwecken kurzzeitig abzuschalten. Aber bei uns wird sie nun nach ca. 30 Sek. automatisch wieder aktiviert. Das passiert sowohl unter Windows 10, wie auch Windows 11.
    Andere Quellen als das Betriebssystem können wir eigentlich ganz gut ausschließen.

    Kann das jemand verifizieren?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.