Juni 2023 Patchday (KB5028407): Wichtig, Windows Kernel-Schwachstelle CVE-2023-32019 benötigt Registry-Fix

Windows[English]Noch ein Nachtrag zum Patchday (13. Juni 2023), bei dem Microsoft auch  eine Sicherheitslücke im Windows-Kernel adressiert hat. Über die Schwachstelle CVE-2023-32019 können Informationen abgegriffen werden. Redmond hat zwar Updates für die betroffenen Windows-Systeme veröffentlicht. Um die Schwachstelle abzudichten, müssen Administratoren aber einen Registrierungseintrag aktiv unter Windows setzen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 29 Kommentare

Gut gemachter Phishing-Versuch mit Malware im Namen Microsofts

Sicherheit (Pexels, allgemeine Nutzung)[English]Ein Blog-Leser hat mich auf einen gut gemachten Phishing-Versuch per E-Mail aufmerksam gemacht, der das Thema Multifactor-Authentifizierung (MFA) aufgreift. Dabei wird suggeriert, dass die Mail von Microsoft selbst stammt (es wird eine Sub-Domain von Microsoft benutzt) und die Leute agieren sollen, indem sie das Thema MFA updaten. Ich habe den Fall versucht zu analysieren – das Ganze führt auf eine Phishing-Seite, die Microsoft Anmeldedaten abfischen will, aber von diversen Sicherheitssystemen nicht als schädlich erkannt wird.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Microsoft 365-Portal erneut mit Schluckauf (14.6.2023)

Microsoft kämpft auch weiterhin mit Ausfällen im Bereich seiner Cloud-Dienste bzw. Administratoren haben u.U. Probleme, auf die betreffenden Portale zuzugreifen. Waren bereits 9. Juni 2023 die Dienste von Microsofts Azure-Portal weltweit gestört, ruckelte es am 14. Juni für deutsche Nutzer von Microsoft 365.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit , | 3 Kommentare

Microsoft Office Updates (13. Juni 2023)

Update[English]Am 13. Juni 2023 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Mit dem April 2023-Patchday endete der Support für Office 2013 – aber es wurden auch im Juni noch Schwachstellen geschlossen. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates. Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 6 Kommentare

Privatsphären-GAU: Edge-Funktion “Super Resolution” schickt URLs von Bildern an Microsoft

Edge[English]Microsofts Entwickler haben im Edge-Browser eine Funktion namens "Super Resolution" implementiert, die die Qualität der im Browser angezeigten Bilder verbessern soll. Der Pferdefuß, der in meinen Augen einen GAU im Hinblick auf Datenschutz darstellt: Die URLs der betreffenden Bilder wird an Microsoft-Server übertragen, um die Funktion ausführen zu können. Der Fall zeigt, dass das Thema Datenschutz im Microsoft-Universum nicht (mehr) vorkommt.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , | 104 Kommentare

Google Chrome 114.0.5735.133/134 Sicherheitsupdates

Chrome[English]Google hat zum 13. Juni 2023 Updates des Google Chrome Browsers 114 im Stable Channel für Mac, Linux und Windows freigegeben (ich habe den Hinweis gerade auf Twitter gesehen). Es sind Sicherheitsupdates, welche kritische Schwachstellen (u.a. CVE-2023-3214) beseitigen.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | Ein Kommentar

Windows 7/Server 2008 R2; Server 2012 R2: Updates (13. Juni 2023)

Windows[English]Zum 13. Juni 2023 wurden diverse Sicherheitsupdates für Windows Server 2008 R2 (im 4. ESU Jahr) sowie für Windows Server 2012/R2 veröffentlicht (die Updates lassen sich ggf. auch noch unter Windows 7 SP1 installieren). Hier ein Überblick über diese Updates für Windows Server 2008 R2 und Windows Server 2012/R2. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 3 Kommentare

Patchday: Windows 11/Server 2022-Updates (13. Juni 2023)

Windows[English]Am 13. Juni 2023 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft auch kumulative Updates für Windows 11 22H1 und 22H2 veröffentlicht. Zudem erhielt Windows Server 2022 ein Update. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 16 Kommentare

Patchday: Windows 10-Updates (13. Juni 2023)

Windows[English]Am 13. Juni 2023 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen Sicherheitsupdates für Windows 10. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | 21 Kommentare

Microsoft Security Update Summary (13. Juni 2023)

Update[English]Am 13. Juni 2023 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 78 Schwachstellen, 37 sind Remote Code Execution-Schwachstellen (sechs Schwachstellen sind als kritisch eingestuft). Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.Eine Liste der Updates finden Sie auf dieser Microsoft-Seite. Details zu den Update-Paketen für Windows, Office etc. sind in separaten Blogbeiträgen verfügbar.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows, Windows 10 | Verschlagwortet mit , , , , | 13 Kommentare