IT Security

PetitPotam / LSA Spoofing – Update verfügbar

Erstellt von Fabio Francioni am 18.08.2021 11:00:24

Microsoft schliesst mit den August Updates die Schwachstelle PetitPotam / LSA Spoofing – NTLM Relay-Attacken bleiben aber ein Problem.

weiterlesen

Themen: IT Security

Schwachstelle Microsoft «PrintNightmare» verschärft sich erneut

Erstellt von Daniel Kaufmann am 16.08.2021 14:47:59

Im Juli 2021 haben wir über die Schwachstellen «PrintNightmare» informiert. Die Situation rund um diese Schwachstellen hat sich erneut verschärft. Unsere Meldungen dazu finden Sie im Anschluss.

weiterlesen

Themen: IT Security

Neue Scan-Aktivitäten auf verwundbare Exchange Server

Erstellt von Daniel Kaufmann am 10.08.2021 07:28:17

UPDATE: August 2021

Aktuell beobachten wir Angriffe auf Exchange Server, welche nicht die aktuellen Updates vom Juli 2021 installiert haben. Es wird unbedingt empfohlen, die aktuellsten Updates von Microsoft Exchange zu installieren.

-> Weitere Informationen

Mit den Juli 2021 Updates wird eine Schwachstelle geschlossen, womit Exchange Installationen ohne einen Reverse Proxy angreifbar sind.
 
 

Im April 2021 haben wir in unserem Blog «Neue kritische Schwachstellen in Microsoft Exchange» bereits über diese Sicherheitslücken informiert. 

weiterlesen

Themen: IT Security

Schwachstelle in der SAM-Datenbank in Windows

Erstellt von Manojlo Mitrovic am 26.07.2021 11:27:38

In Windows 10 wurde eine Schwachstelle entdeckt, die es Nicht-Administratoren unter anderem ermöglicht, auf die Security Account Manager (SAM)-Datenbank zuzugreifen, in der die Passwörter der Benutzer gespeichert sind.

weiterlesen

Themen: IT Security

Citrix schliesst Sicherheitslücke im User Profile Management

Erstellt von Daniel Keller am 14.07.2021 15:18:25

Citrix meldet eine Sicherheitslücke im Citrix User Profile Manager und stellt bereits Hotfixes zur Verfügung, welche die Sicherheitslücke schliessen. Citrix empfiehlt, die Aktualisierung so rasch als möglich durchzuführen. 

weiterlesen

Themen: IT Security

Microsoft schliesst Schwachstelle «PrintNightmare»

Erstellt von Daniel Kaufmann am 07.07.2021 10:46:57

Microsoft hat am 6. Juli 2021 ein so genanntes «out-of-band» Cumulative Update veröffentlicht. Damit kann die oben genannte Sicherheitslücke geschlossen werden. Wir empfehlen, das Update kurzfristig zu installieren oder die bekannten Workarounds umzusetzen.

weiterlesen

Themen: IT Security

Microsoft informiert über Schwachstelle «PrintNightmare» in Windows

Erstellt von Daniel Kaufmann am 05.07.2021 16:46:41

Microsoft hat über die Schwachstelle «PrintNightmare» in Windows informiert.
Aktuell laufen bei Microsoft Abklärungen dazu. Wie es scheint, wird die Schwachstelle bereits aktiv ausgenutzt.

weiterlesen

Themen: IT Security

VMware informiert über kritische Schwachstellen in VCenter

Erstellt von Daniel Kaufmann am 27.05.2021 10:18:56

VMware meldet Sicherheitslücken im vSphere-Client (HTML5). Es sind Updates und Workarounds verfügbar, um diese Schwachstellen in betroffenen VMware-Produkten zu beheben.

weiterlesen

Themen: IT Security

Citrix schliesst Sicherheitslücke in WorkspaceApp für Windows

Erstellt von Markus Fumasoli am 25.05.2021 15:20:58

Aktualisierte Versionen der Citrix WorkspaceApp für Windows schliessen eine Sicherheitslücke. Citrix empfiehlt, die Aktualisierung so rasch als möglich durchzuführen.

weiterlesen

Themen: IT Security

Schwachstellen auf Cisco ASA und FTD bei Web Services

Erstellt von Patrik Hänggi am 04.05.2021 08:51:42

Das Cisco Security Advisory meldet diverse Schwachstellen auf den ASA und FTD Systemen und stuft diese als hoch ein. Aktuell sind noch keine Informationen bekannt, dass die Schwachstellen aktiv ausgenutzt werden. Da der CVSS Score um 8.5 eingestuft wird, empfehlen wir einen Upgrade der betroffenen Systeme. Beachten Sie, die vom Hersteller vorgeschlagenen Fixed Releases.

weiterlesen

Themen: IT Security