Exchange Server Sicherheitsupdates (8. November 2022)

Update[English]Microsoft hat zum 8. November 2022 Sicherheitsupdates für Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Diese Updates sollen die seit Ende September 2022 bekannten (und bereits ausgenutzte) NotProxyShell-Schwachstellen, die von externen Sicherheitspartnern gemeldet wurden, schließen. Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 26 Kommentare

Patchday: Windows 10-Updates (8. November 2022)

Windows[English]Am 8. November 2022 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Windows 10 Builds (von der RTM-Version bis zur aktuellen Version) sowie für die Windows Server-Pendants freigegeben. Hier einige Details zu den jeweiligen Sicherheitsupdates. Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 32 Kommentare

Microsoft Security Update Summary (8. November 2022)

Update[English]Am 8. November 2022 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office usw. – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 68 Schwachstellen, davon 11 als kritisch eingestuft, und sechs 0-day-Schwachstellen werden bereits ausgenutzt. Unter anderem werden eine Drucker-Schwachstelle in Windows, und eine Microsoft Exchange-Schwachstelle (NotProxyShell) korrigiert – beide als kritisch eingestuft. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden. Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 17 Kommentare

gematik-Gesellschafter haben Opt-out für elektronische Patientenakte (ePA) beschlossen

Gesundheit (Pexels, frei verwendbar)Noch ein Nachtrag von gestern: Die Gesellschafter der gematik, die die IT-Infrastruktur für die elektronische Patientenakte (ePA) bereitstellt, haben wohl das Opt-out-Prinzip für diese ePA beschlossen. Sprich: Funktionäre der gematik legen fest, dass das Anlegen der elektronischen Patientenakte (ePA), die Befüllung und der Zugriff sowie die "pseudonymisierte" Datenweitergabe zu Forschungszwecken erfolgen darf, wenn der Patient dem nicht aktiv wiederspricht. So ganz nebenbei werden auch der elektronische Medikationsplan (eMP) sowie die elektronische Patientenkurzakte (ePKA) Teile der ePA. Kommen soll das bis 2025. Ich habe mal einige Informationen und Gedanken zur Thematik zusammen getragen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 35 Kommentare

Störung bei Hetzner? (08.11.2022) – Hetzner beim Auftragsdatenverarbeitungsvertrag durchgefallen

Zwischen 8:20 Uhr und 10:20 Uhr gab es am 8. November 2022 wohl eine Störung beim Online-Anbieter von Webservern und Hosting-Paketen, Hetzner. Aktuell scheint die Störung wohl weitgehend beseitigt zu sein – zumindest nehmen die Nutzermeldungen ab. Zudem liegt mir noch eine zweite Information vor: Der Auftragsdatenverarbeitungsvertrag von Hetzner enthält eine unübliche Klausel und ist laut einem Blog-Leser bei dessen Datenschutzbeauftragten durchgefallen. Ich packe mal die zwei Informationen in einen Beitrag zusammen.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 6 Kommentare

Windows 11 22H2: Bug zeigt 100% GPU-Last im Task-Manager bei Nvidia GPUs

WindowsNutzt jemand Windows 11 22H2 auf einer Maschine mit Nvidia Grafik-Einheiten? Dann stellt sich die Frage, ob die CPU-Belastung im Windows Task-Manager korrekt ist? Es gibt Meldungen auf reddit.com, dass im Windows Task-Manager völlig falsche Werte angezeigt werden, die eine GPU-Auslastung von 100 % signalisieren, was aber wohl nicht stimmt. Ergänzung: Nvidia hat den Bug wohl durch ein Treiber-Update gefixt.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 5 Kommentare

Microsoft 365-Abo nun auch für Bestandskunden 20% teurer

Ich hatte es im Blog-Beitrag Daumenschraube: Monats-Abo für Microsoft Office 365 soll 20 % teurer werden bereits erwähnt, dass die Preise für die Abos bei Microsoft steigen. Nun scheint die 20%ige-Preiserhöhung auch bei Microsoft 365-Bestandskunden angekommen zu sein. Hab die Info in obigem Artikel gerade nachgetragen.

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 2 Kommentare

Internet Explorer 11: Kein Zugriff auf OneDrive und SharePoint ab Januar 2023 mehr

[English]Microsoft setzt den Internet Explorer ja in den kommenden Monaten schrittweise außer Gefecht, da der Browser aus dem Support fällt. Ab Januar 2023 werden keine Zugriffe mehr auf OneDrive und SharePoint unterstützt.

Weiterlesen

Veröffentlicht unter OneDrive, Onlinespeicher | Verschlagwortet mit , , | Ein Kommentar

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Windows 11 22H2 unterstützt keine Software Restriction Policies (SRP) mehr

Windows[English]Hinweis für Administratoren im Windows-Umfeld, die noch auf Software Restriction Policies (SRP) setzen. Dieses Sicherheitsfeature ist bereits seit 2020 abgekündigt (deprecated), wird in Windows 10 bisher aber noch unterstützt. Aber mit Windows 11 Version 22H2 ist definitiv Schluss mit der Verwendung der Software Restriction Policies (es gibt mehrere Bestätigungen, dass dieses Feature nicht mehr zuverlässig funktioniert) – stattdessen sollte App-Locker eingesetzt werden.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 50 Kommentare

McAfee Total Protection: Update fixt Schwachstelle CVE-2022-43751

Sicherheit (Pexels, allgemeine Nutzung)[English]McAfee Total Protection wies eine Schwachstelle (CVE-2022-43751) auf, die eine Windows-Privilegienerweiterung ermöglichte. Ursache war die Verwendung der OpenSSL-Variable OPENSSLDIR. McAfee hat Ende Oktober 2022 in einer Sicherheitswarnung  auf die inzwischen in McAfee Total Protection per Update geschlossene Schwachstelle hingewiesen.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | Schreib einen Kommentar