Archiv der Kategorie: Windows Server

Windows: RDP-Zugang mit alten Zugangsdaten aus dem Cache möglich

[English]Die Tage wurde bekannt, dass Remote Desktop-Verbindungen (RDP-Zugänge) auch alte, widerrufene Passwörter aus dem Cache für Verbindungen verwenden können. Das wird von einigen Leuten als Sicherheitsrisiko betrachtet. Microsoft will aber nichts an dieser Situation ändern.

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , | 6 Kommentare

PowerShell Cleanup-AdminCount-Script

[English]Kleiner Tipp für Administratoren von Windows-Systemen. Mark Heitbrink hat sich hingesetzt, und ein kleines PowerShell-Script gebaut, welches unter Windows das Active Directory auf verwaiste Administratorkonten prüft und das System von solchen Leichen bereinigt. Das PowerShell-Script kann noch einige weitere Feinheiten.

Veröffentlicht unter Tipps, Windows, Windows Server | Verschlagwortet mit , | 12 Kommentare

Windows 7/Server 2008 R2: 0Patch-Support bis Januar 2027

[English]Gute Nachrichten für Nutzer von Windows 7 SP1 und womöglich von Windows Server 2008 R2. Es gibt wohl eine steigende Nachfrage, diese längst ihr End-of-Life (EOL) erreicht habenden Betriebssysteme weiter sicher zu betreiben. ACROS Security hat nun bekannt gegeben, dass … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , , | 25 Kommentare

Verwirrung um 0-Click-NTLM Authentication Bypass (Telnet) in Windows

[English]Mir ist gerade eine Information zu einer Schwachstelle im Microsoft Telnet Server untergekommen. Über die Schwachstelle soll ein -Click-NTLM Authentication Bypass möglich sein. Betroffen sind glücklicherweise nur alte Systeme bis Windows Server 2008 R2. Dort sollte Telnet deaktiviert werden.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , , | 4 Kommentare

Windows Server 2025: Hotpatching ab 1. Juli 2025 kostenpflichtig

[English]Microsoft hat Windows Server 2025 mit einer sogenannten Hotpatching-Möglichkeit ausgestattet, so dass Neustarts bei den monatlichen Sicherheitsupdates ausgesetzt werden können. Nun hat Redmond bekannt gegeben, dass dieses Feature ab dem  1. Juli 2025 kostenpflichtig wird.

Veröffentlicht unter Update, Windows Server | Verschlagwortet mit , , | 29 Kommentare

Abstürze bei OneDrive? Reboots bei Windows Server 2019?

[English]Ich ziehe mal zwei Problemberichte im Umfeld von Windows Server in einen Sammelbeitrag zusammen. Ein Blog-Leser informierte mich gestern, dass bei ihm Microsoft OneDrive unter Windows Server 2016 abstürzt. Weiterhin habe ich auf der patchmanagement.org Mailingliste einen Bericht über eine … Weiterlesen

Veröffentlicht unter OneDrive, Problem, Windows Server | Verschlagwortet mit , , | 7 Kommentare

Windows 11 24H2/Server 2025: Microsoft fixt Remote Desktop-Freezes durch Feb. 2025 Update

[English]Nutzer von Windows 11 24H2 und Windows Server 2025 werden ja seit Monaten durch Probleme bei Remote Desktop-Verbindungen geplagt. Microsoft hat nun bekannt gegeben, dass man zumindest das Einfrieren der Remote Desktop-Verbindungen als Folge des Sicherheitsupdates von Februar 2025 bei … Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 5 Kommentare

Windows Server 2025: Microsoft fixt BlueSceen- und Last-Problem

[English]Was lange währt, wird (manchmal) von Microsoft einfach so gefixt. Ein seit Oktober 2024 bekannter Fehler in Windows Server 2025, der in bestimmten Konstellationen zu BlueScreens, hängenden Systemen oder extrem zähen Neustarts führte, wurde im November 2024 gefixt, was aber … Weiterlesen

Veröffentlicht unter Problemlösung, Windows Server | Verschlagwortet mit , | Schreib einen Kommentar

April 2025-Patch für Windows Symlink Schwachstelle CVE-2025–21204 reißt neue Sicherheitslücke

[English]Zum 8./9. April 2025 hat Microsoft zahlreiche Sicherheitsupdates für die unterstützten Windows-Versionen ausgerollt, die auch die Symlink-Schwachstelle CVE-2025–21204 schließen sollte. Wellen schlug dies durch den auf allen Windows-Systemen per Patch angelegten Ordner Inetpub. Nun wird bekannt, dass durch die Sicherheitsupdates … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | 21 Kommentare

Windows NTLM-Schwachstelle CVE-2025-24054 wird ausgenutzt

[English]Zum 11. März 2025 hat Microsoft auch die in Windows enthaltene Schwachstelle CVE-2025-24054 öffentlich dokumentiert und gepatcht. Die Schwachstelle ermöglicht ein NTLM-Spoofing, wurde von Microsoft aber als „schwierig auszunutzen“ klassifiziert. Nun wies Checkpoint vorige Woche darauf hin, dass Cyberkriminelle Systeme … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , | 4 Kommentare