[English]Bei CVE-2023-23397 handelt es sich um eine Schwachstelle in Microsoft Outlook, die in Verbindung mit Microsoft Exchange Servern ausgenutzt werden konnte, die im März 2023 mit Sicherheitsupdates geschlossen wurde. Nun hat Microsoft einen in Russland ansässigen Angreifer identifiziert, der aktiv CVE-2023-23397 ausnutzt, um einen nicht autorisierten Zugriff auf E-Mail-Konten in Exchange-Servern zu erhalten. Das kann dann für NTLM-Relay-Angriffe gegen andere Dienste verwendet werden. Der russische Angreifer wird von Microsoft als Forest Blizzard (STRONTIUM, APT28, FANCYBEAR) bezeichnet.
Translate
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Michael K. bei Outlook, Exchange, Windows: Immer Ärger mit dem Autodiscover
- Froschkönig bei KI-Irrsinn Teil 2: Amazon schickt Unterlassungserklärung an Perplexity AI für Einkäufe über Comet
- Visitator bei Windows 10/11: USB-Tastatur/-Maus funktioniert in WinRE nicht richtig
- Peter Vorstatt bei KI-Irrsinn Teil 2: Amazon schickt Unterlassungserklärung an Perplexity AI für Einkäufe über Comet
- Peter Vorstatt bei KI-Irrsinn Teil 2: Amazon schickt Unterlassungserklärung an Perplexity AI für Einkäufe über Comet
- Gerold bei Apple-Updates: iOS 26.1; macOS 26.1 und mehr (3. Nov. 2025)
- Andre Henkel bei Windows 11 24H2 Enterprise: Gibt es ein Auto-Upgrade auf 25H2?
- Anonym bei Windows 11 24H2 Enterprise: Gibt es ein Auto-Upgrade auf 25H2?
- Herr IngoW bei KI-Irrsinn Teil 2: Amazon schickt Unterlassungserklärung an Perplexity AI für Einkäufe über Comet
- red++ bei Rolle Rückwärts bei "Vereinfachung der Update-Namen"?
- ChristophH bei Windows 10: Microsoft bestätigt inkorrekte "End of Support"-Meldung
- Anonym bei Windows 11 24H2 Enterprise: Gibt es ein Auto-Upgrade auf 25H2?
- Anonym bei Windows 11 24H2 Enterprise: Gibt es ein Auto-Upgrade auf 25H2?
- red++ bei Windows Server 2025: WSUS-Notfall-Update KB5070881 stört Hotpatching
- Anonym bei Windows 11 24H2 Enterprise: Gibt es ein Auto-Upgrade auf 25H2?
Im September 2023 gab es die "Nullcon Security Conference" auf Goa. Ich war zwar dieses Jahr eingeladen, aber leider konnte ich (wie bei so vielen anderen Konferenzen) nicht teilnehmen (ist umweltpolitisch auch besser). Aber die Veranstalter haben Wort gehalten und mich im Nachgang Ende November 2023 informiert, dass die "Recordings", also die Aufzeichnungen der Vorträge inzwischen online seien. Interessierte Leser finden die Folien der Vorträge auf
Jemand Kunde von Strato, und betreibt dort ein E-Mail-Postfach? Ein Leser hat mich die Tage auf ein Problem hingewiesen, dass Benutzer der Outlook-App unter Android und iOS extrem nervt. Die bekommen plötzlich bei zugestellten Mails die Meldung "Diese Nachricht hat keinen Inhalt" angezeigt. Eine Universallösung scheint es irgendwie keine zugeben. Wäre interessant, ob es unter den Lesern weitere Betroffene gibt und ob jemand Abhilfe weiß.
Ich nehme als ein Thema hier im Blog mit auf, das vielleicht den einen oder anderen Dienstleister bzw. Gerätelieferanten erreichen könnte. Ein Leser hat mir zwei "auffällig" Angebotsanfragen für Hardware zukommen lassen, die extrem nach Betrugsversuch "riechen" (bzw. es sind Betrugsversuche). Ziel könnte es sein, in teure Hardware abzugreifen. Möglicherweise steckt noch mehr dahinter. Nachfolgend habe ich das Thema aufbereitet – vielleicht verhindert es, dass jemand aus der Leserschaft auf so etwas hereinfällt.


MVP: 2013 – 2016



