Exchange Server: Microsofts bessert Lösungen für 0-day-Schutz nach (5. Oktober 2022)

Exchange Logo[English]Wächst sich etwas zur unendlichen Geschichte aus. Seit Ende September 2022 sind zwei 0-Day-Schwachstellen (CVE-2022-41040, CVE-2022-41082) in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt. Die unter dem Namen ProxyNotShell geführten Schwachstellen werden bereits in freier Wildbahn ausgenutzt. Seit bekannt werden der Schwachstellen versucht Microsoft Workarounds zum Schutz zu veröffentlichen. In der Nacht (auf den 5. Oktober 2022) wurden die URI Rewrite-Regeln zum Schutz gegen Angriffe aktualisiert, weil sich die ursprünglichen Regeln umgehen ließen. Ist aber nicht das Ende der Fahnenstange, weil sich das auch umgehen lässt – es gibt eine neue URI Rewrite Regel. Hier ein Überblick über die neuesten Entwicklungen, und Administratoren sollten reagieren. Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit | 29 Kommentare

Microsoft Office Updates (4. Oktober 2022)

[English]Zum 4. Oktober 2022 (erster Dienstag des Monats) hat Microsoft nicht sicherheitsrelevante Updates für noch unterstützte Versionen von Microsoft Office veröffentlicht. In diesem Monat gibt es Updates für Microsoft Office 2013 und 2016. Damit wird ein seit Wochen nervendes Excel-Problem behoben. Hier ist eine kurze Übersicht.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 6 Kommentare

Eingeschränkte Blog -Aktivitäten

Liege seit dieser Nacht mit Übelkeit und Nervenschmerzen im Bett. Bloggen ist momentan nicht mehr. Ich kann höchstens Kommentare freigegeben. Mal schauen wie es Mittwoch ausschaut. Update: Nach zwei Tagen Bettruhe weile ich langsam wieder unter den Lebenden – kann langsam weiter gehen – und die Nervenschmerzen kriege ich sicherlich auch noch irgendwann in einigen Tagen weg. Danke an alle für die Genesungswünsche.

Veröffentlicht unter Allgemein | Verschlagwortet mit | 62 Kommentare

Exchange Server: Microsofts 0-day-Schutz aushebelbar, neue Einschätzungen (3. Oktober 2022)

Exchange Logo[English]Seit Ende September 2022 ist eine 0-Day-Schwachstelle (ZDI-CAN-18333) in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt. Die Schwachstellen (CVE-2022-41040, CVE-2022-41082) werden bereits in freier Wildbahn ausgenutzt. Microsoft hat zwar reagiert und einen Workaround zum Schutz veröffentlicht sowie per EMS URI Rewrite-Regeln zum Schutz ausgerollt. Aber die URI Rewrite-Ausdrücke lassen sich umgehen. Zudem werden die ersten (bisher Fake) Exploits im Internet angeboten. Hier ein Überblick über die neuesten Entwicklungen. Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , | 43 Kommentare

Windows 10/11: "Datenschutz-Scriptum" by Alex

Windows[English]Heute mal ein kleines Schmankerl für Nutzer von Windows 10 und Windows 11, speziell im Privatbereich (also keine AD-Systeme mit Windows Pro oder Enterprise, die per Gruppenrichtlinien verwaltet werden können). Ein Blog-Leser hat ein kleines "Datenschutz-Scriptum" für Windows 10 und Windows 11 erstellt. Ziel ist es, die Sammlung von Telemetriedaten sowie die Übertragung diverser Informationen an Microsoft für die Home-Versionen von Windows 10 und Windows 11 zu unterbinden.

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , , , | 131 Kommentare

CPU-Lüfter auf Volllast; Windows Defender kämpft mit dem Dell SupportAssist

Windows[English]Kurze Information, die ich mal in diesem Beitrag aufnehme. Die Tage ist mir eine Tweet unter die Augen gekommen, bei dem ein Microsoft MVP sich darüber geklagt, dass der Lüfter seines Windows-Systems auf voller Drehzahl lief. Ein kurzer Blick zeigte, dass der Microsoft Defender so richtig CPU-Leistung auf der Maschine zog. Könnte möglicherweise den einen oder anderen Nutzer aus der Leserschaft treffen. Denn die Verursacher: Windows Defender und der Dell SupportAssist dürften durchaus häufiger im Einsatz sein.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , , , | 11 Kommentare

Windows 10/11: Microsoft installiert ungefragt Spotify-App (Sept. 2022)

Windows[English]Gab letzte Woche Ärger bei Benutzern, die Windows 10 oder Windows 11 verwenden. Microsoft hat sich die Freiheit genommen, mal eben die Spotify-App unter diesem Betriebssystem zu installieren, egal, ob die Nutzer das haben möchten oder nicht. Zudem startet Spotify beim anschließenden Windows-Start automatisch – kam nicht wirklich gut bei den Nutzern an.

Weiterlesen

Veröffentlicht unter App, Windows | Verschlagwortet mit , , , | 36 Kommentare

Jubiläums-Gewinnspiel 2022: Android-Bücher zu gewinnen

Bücher von Günter BornZum 1. Oktober 2022 konnte ich ja auf 29 Jahre freiberufliche Tätigkeit als IT-Autor zurückblicken – ich hatte im Beitrag Jubiläum: 29 Jahre als "freifliegender" Künstler sind geschafft einige Worte dazu verloren. Heute möchte ich aus diesem Anlass noch ein kleines Gewinnspiel hier im Blog starten. Ich verlose einige Bücher zu Android.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 90 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Chrome 106.0.5249.91 freigegeben

Chrome[English]Google hat zum 30. September 2022 das Update des Google Chrome 106.0.5249.91 für Mac und Windows freigegeben. Sowohl der Stable Channel als auch der Extended Stable Channel erhalten dieses Sicherheitsupdate. Es ist ein Bugfix-Update, mit dem Schwachstellen beseitigt werden.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit | 3 Kommentare

Neues zur Exchange Server 0-day-Schwachstelle ZDI-CAN-18333: Korrekturen, Scripte und EMS-Lösung

Exchange Logo[English]Ende September wurde ja die 0-Day-Schwachstelle ZDI-CAN-18333 in Microsofts On-Premises Exchange Servern (2013, 2016 und 2019) bekannt, und die Schwachstellen (CVE-2022-41040, CVE-2022-41082) werden bereits in freier Wildbahn ausgenutzt. Nun hat Microsoft reagiert und rollt per EMS URI Rewrite Regeln zum Schutz aus. Weiterhin wurden Fehler in den zwischenzeitlich veröffentlichten Microsoft-Supportbeiträgen korrigiert, und es gibt Scripte zur Prüfung und Absicherung von Exchange-Installationen. Hier ein Überblick über die neuesten Entwicklungen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows Server | Verschlagwortet mit , | 10 Kommentare