Windows Netzwerkschwachstelle CVE-2025-33073 (Reflective Kerberos Relay Attack)

Windows[English]Zum 10. Juni 2025 hat Microsoft mit den Sicherheits-Updates für Windows auch die Schwachstelle CVE-2025-33073 gepatcht. Es handelt sich um eine Schwachstelle im Kerberos-Netzwerkprotokoll, die im Januar 2025 von RedTeam Pentesting entdeckt wurde. Nachfolgende lege ich einige Informationen zur Schwachstelle offen, die mir vorab von den Entdeckern wurden. Weiterhin gibt es Hinweise für Windows-Administratoren, was relevant ist.

Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | Ein Kommentar

Patchday: Windows Server-Updates (10. Juni 2025)

Windows[English]Am 10. Juni 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 bis 2025) herausgezogen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 29 Kommentare

Patchday: Windows 10/11 Updates (10. Juni 2025)

Windows[English]Am 10. Juni (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen. Ergänzung: Beachtet meinen am Beitragsende verlinkten Blog-Beitrag, der sich mit von den Updates gebrickten Fujitsu-Rechnern befasst. Und schaut auf die restlichen Beiträge zu Problemen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10 | Verschlagwortet mit , , , , | 48 Kommentare

Microsoft Security Update Summary (10. Juni 2025)

Update[English]Microsoft hat am 10. Juni 2025 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 65  Schwachstellen (CVEs), zwei davon wurden als 0-day klassifiziert. Eine Schwachstelle wurde bereits angegriffen. Nachfolgend findet sich ein kompakter Überblick über diese Updates, die zum Patchday freigegeben wurden.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 3 Kommentare

Juni 2025-Patchday soll Schwachstelle CVE-2025-33073 in Windows schließen

Windows[English]Zum 11. Juni 2025 wird Microsoft seinen regulären Patchday durchführen und Sicherheitsupdates für Windows veröffentlichen. Administratoren in Unternehmen sollten dieses Mal die Sicherheitsupdates zeitnah installieren, da eine Schwachstelle CVE-2025-33073 in Windows geschlossen werden soll. Zum Wochenende ging bereits eine Information rund, die vor der Schwachstelle warnte. Ich fasse mal einige Vorab-Informationen, die ich offen legen kann, zusammen.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 12 Kommentare

ChatGPT ist down (10. Juni 2025)

CopilotEs deutet sich gerade ein "größeres Drama" an, und die Welt steht still bzw. hält den Atem an. OpenAI und dessen Gebilde ChatGPT ist wohl am heutigen 10. Juni 2025 zeitweise ausgefallen bzw. gestört und funktioniert nicht mehr wie erwartet. Der Grund ist unbekannt.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , | 44 Kommentare

Acronis Cyber Protect Sicherheitslücken gefährden Windows-Systeme

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurzer Hinweis für Nutzer, die Acronis Cyber Protect in einer Windows-Umgebung einsetzen. Es gibt eine aktuelle Sicherheitswarnung des Bundesamts für Sicherheit in der Informationstechnik (BSI). Demnach sind mehrere Schwachstellen im Produkt bekannt geworden, die die Sicherheit von Windows gefährden.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virenschutz, Windows | Verschlagwortet mit , , , | 11 Kommentare

Umleitung von https://www.heise.de/security ?

Sicherheit (Pexels, allgemeine Nutzung)Ein Blog-Leser hat mich gerade kontaktiert, weil seit heute früh (10. Juni 2025) sein ESET-Virenschutz warnt, wenn die Seite *https://www.heise.de/security geöffnet wird. Der ESET-Virenschutz blockiert dann die Kommunikation zu 188.114.97.3. Die IP gehört lt. whois zu Cloudflare in Kolumbien gehört.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 42 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Update zum Löschen unlizenzierter OneDrive-Konten

[English]Microsoft hat bereits zum 6. Juni 2025 ein Update zum Thema "unlizenzierter OneDrive-Konten" geliefert und an die Fristen erinnert. Unlizenzierte OneDrive-Konten werden nach dem Willen Microsofts nach 93 Tagen archiviert oder gelöscht. Administratoren müssen handeln, um ggf. Daten zu retten.

Weiterlesen

Veröffentlicht unter OneDrive | Verschlagwortet mit | 6 Kommentare

Android: Hat Chrome-App-Update 137.0.7151.72 Tab-Befehle vertauscht?

Kurze Frage an die Leser, die die Google Chrome-App unter Android verwenden. Irgend etwas hat sich in den letzten Tagen bei den Kontextmenüs zum Öffnen von Links geändert? Mir ist aufgefallen, dass Tabs beim Öffnen eines Links inzwischen in einem neuen Tab geöffnet werden, und nicht nur in einer Tab-Gruppe, wie vorher. Oder bin ich da irgendwie verloren gegangen?

Weiterlesen

Veröffentlicht unter Android, Google Chrome | Verschlagwortet mit , , , | 4 Kommentare