IT Security

Microsoft schliesst Remote Code Execution Schwachstelle

Erstellt von Fabio Francioni am 19.10.2021 11:41:16

Microsoft hat mit den Oktober-Updates eine Remote Code Execution Schwachstelle in Exchange (CVE-2021-26427) geschlossen. Dies betrifft die Exchange Versionen 2013, 2016 und 2019.

weiterlesen

Themen: IT Security

NAS-Geräte als beliebte Schwachstelle im Unternehmensnetzwerk

Erstellt von Fabio Francioni am 30.09.2021 10:24:03

Die NAS-Geräte von QNAP sind sehr beliebte Ziele für Angreifer. Die Angreifer finden dabei immer wieder neue Schwachstellen auf NAS-Geräten, welche Dienste im Internet publiziert haben.

weiterlesen

Themen: IT Security

Panik, kein guter Ratgeber: Ist Ihr Business für IT-Notfälle gerüstet?

Erstellt von Markus Arnold am 28.09.2021 16:36:16

Das Lahmlegen oder gar Zerstören von Infrastrukturen innerhalb kürzester Zeit durch schwerwiegende Hackerangriffe, Ransomware-Attacken oder Fehlmanipulationen ist heute traurige Realität. Auch Umweltkatastrophen können grosse Schäden an der Infrastruktur anrichten. Es ist schlimm genug, wenn ein Unternehmen davon betroffen ist. Fehlt dann ein Plan bzw. Konzept, wie man sich in einer solchen Situation zu verhalten hat, kommt Panik auf.

weiterlesen

Themen: IT Security

Schneller und schicker: Windows 11 steht vor der Tür

Erstellt von Daniel Kaufmann am 07.09.2021 11:07:32

Windows 11 befindet sich aktuell in den Startlöchern. Das von Microsoft in einer eigens inszenierten Livestream-Show angekündigte neue Betriebssystem weckt hohe Erwartungen. Optisch aufgepeppt und in der Anwendung auf eine simple Bedienung ausgelegt, soll es das Arbeiten angenehmer und einfacher machen. 

weiterlesen

Themen: IT Security

Microsoft ConfigMgr (SCCM) Patch Management ReDesign

Erstellt von Daniel Kaufmann am 26.08.2021 09:40:38

In den vergangenen Monaten ist bei spezifischen Windows Builds und Update-Ständen vorgekommen, dass Windows Updates nicht wie gewünscht automatisch freigegeben und installiert wurden.

weiterlesen

Themen: IT Security

PetitPotam / LSA Spoofing – Update verfügbar

Erstellt von Fabio Francioni am 18.08.2021 11:00:24

Microsoft schliesst mit den August Updates die Schwachstelle PetitPotam / LSA Spoofing – NTLM Relay-Attacken bleiben aber ein Problem.

weiterlesen

Themen: IT Security

Schwachstelle Microsoft «PrintNightmare» verschärft sich erneut

Erstellt von Daniel Kaufmann am 16.08.2021 14:47:59

Im Juli 2021 haben wir über die Schwachstellen «PrintNightmare» informiert. Die Situation rund um diese Schwachstellen hat sich erneut verschärft. Unsere Meldungen dazu finden Sie im Anschluss.

weiterlesen

Themen: IT Security

Neue Scan-Aktivitäten auf verwundbare Exchange Server

Erstellt von Daniel Kaufmann am 10.08.2021 07:28:17

UPDATE: August 2021

Aktuell beobachten wir Angriffe auf Exchange Server, welche nicht die aktuellen Updates vom Juli 2021 installiert haben. Es wird unbedingt empfohlen, die aktuellsten Updates von Microsoft Exchange zu installieren.

-> Weitere Informationen

Mit den Juli 2021 Updates wird eine Schwachstelle geschlossen, womit Exchange Installationen ohne einen Reverse Proxy angreifbar sind.
 
 

Im April 2021 haben wir in unserem Blog «Neue kritische Schwachstellen in Microsoft Exchange» bereits über diese Sicherheitslücken informiert. 

weiterlesen

Themen: IT Security

Schwachstelle in der SAM-Datenbank in Windows

Erstellt von Manojlo Mitrovic am 26.07.2021 11:27:38

In Windows 10 wurde eine Schwachstelle entdeckt, die es Nicht-Administratoren unter anderem ermöglicht, auf die Security Account Manager (SAM)-Datenbank zuzugreifen, in der die Passwörter der Benutzer gespeichert sind.

weiterlesen

Themen: IT Security

Citrix schliesst Sicherheitslücke im User Profile Management

Erstellt von Daniel Keller am 14.07.2021 15:18:25

Citrix meldet eine Sicherheitslücke im Citrix User Profile Manager und stellt bereits Hotfixes zur Verfügung, welche die Sicherheitslücke schliessen. Citrix empfiehlt, die Aktualisierung so rasch als möglich durchzuführen. 

weiterlesen

Themen: IT Security