Inhaltsverzeichnis
- Schulung - Microsoft 365 Azure Administration Exchange 2 - 3
- Datensicherungscheck | s.dat 4 - 5
- Notfallkonzept und Risikoanalyse (BSI) 6 - 7
- IT-Sicherheits-Check (BSI) 8 - 9
- Schulung - gevis Classic auf RTC FULL 10
- Schulung - gevis SQL-Sysko-Wissen individuell - Aufbauschulung 11
- Schulung - gevis und Windows Sysko (Basis) 12 - 13
- Kritische Lücke in Logitech Funkmäusen, Tastaturen und Presentern 14 - 15
- Chrome - welches Flash-Plugin ist aktiv 16
- Wichtiges Windows Update für Windows Updates 17 - 18
Schulung - Microsoft 365 Azure Administration Exchange
Microsoft Exchange online, Microsoft 365 und Microsoft Azure werden über ein Web-Interface in der #Cloud administriert. In dieser Schulung, die als Ergänzungsmodul zur Sysko-Reihe verfügbar ist, lernen Sie das Microsoft Administrationsportal kennen und die Zusammenhänge zwischen Geräten in Ihrem Hause und den Servern in der Cloud. Sie lernen, die Online Komponenten zu administrieren und die damit verbundenen Aufgaben optimal zu erfüllen. Die Inhalte sind individuell auf die Kundenumgebung abgestimmt und werden nur geschult, wenn die Funktion genutzt wird. Remote #Schulung.
| Seminarinhalte (Auswahl) und Ziele | Auswahl aus den für die Zertifizierung relevanten Themen: * Überblick über das Microsoft 365 Portal, Login, Funktionen. * Grundlagen zur Administration von Exchange Online im Portal. * Grundlagen der Office Administration (Microsoft 365 Lizenzen, Benutzer freischalten). * Outlook als Client und Administrationswerkzeug. * OWA Outlook Web App, Zugriff über Browser, Smartphone anbinden. * Öffentliche Ordner und deren Funktionen. * Exchange (online) Berechtigungen. * Lokale Dienste wie Azure AD Connect (Synchronisation Objekte). * Funktionen und Module von Microsoft 365 (Kurzeinweisung Teams Admin, Sharepoint, OneNote, Dateiablage und Ordnersynchronisation. * Azure Administration (Möglichkeiten zum Zugriff auf die Server, Dienste starten, Windows Updates). |
| Zielgruppe | Max. Tln | Systemkoordinatoren mit Exchange online/M365/Azure | 3. |
| Voraussetzungen | Sysko-Schulung, erweiterte Windows Kenntnisse. |
| Zeitrahmen | Dauer : ca. 6h, 09:00 bis 15:00 Uhr. Pausen: von 10:30-10:40, Mittagspause 12:30-13:00. |
| Bemerkungen | Exchange online, Azure Zugangsdaten zum Admin-Portal erforderlich. |
| Folgende Leistungen sind vom Kunden zu erbringen bzw. vorzubereiten | Remoteschulung (Schulung oder Workshop via Fernwartung). Fernwartung via Managed vpn betriebsbereit. administrativer Zugriff auf Server. Notebook oder PC mit Headset/Mikrofon. Syskoschulung beim Kunden (Anforderungen bezüglich Raum und Umgebung). Beamer oder Bildschirm (VGA oder HDMI). Kaffee/Tee und Kaltgetränke. administrativer Zugriff auf Server. Netzwerkanschluss (Kabel). Besprechungsraum oder Raum, wo wir ungestört sind. |
| Preisinformation | 1.320 € zzgl. MwSt Festpreis unabhängig von der Teilnehmerzahl und Dauer der Schulung, der Leistungen wie Vorbereitung, Unterlagen, Prüfung enthält. |
| Onsite-Zuschlag (Durchführung vor Ort) | 960 € zzgl. MwSt Bei Durchführung in Ihren Räumlichkeiten werden die obenstehende Pauschale und Reisekosten wie Fahrtzeit/Pkwkm/Parkgebühren zusätzlich in Rechnung gestellt. |
Datensicherungscheck | s.dat
Auch für #Server in der #Azure Cloud fordern die Prüfer und Verbände und der BSI-Grundschutzkatalog das regelmäßige Rücksichern zu proben und zu dokumentieren. Da wir im Azure-Backup keinen Zugriff auf die Sicherungsmedien haben, laden wir die jeweils aktuelle Sicherungskopie Ihrer gevis Produktivdatenbank auf unseren Server herunter und prüfen durch #Rücksicherung, ob Ihre Datenbank sich wiederherstellen lässt. Sie bekommen wie gewohnt ein Testat darüber, das Sie dem Prüfer gegenüber vorzeigen können. Durch den Auftragsverarbeitungs-Vertrag, den Sie mit uns geschlossen haben, ist das auch datenschutz-konform.
verfügbar als monatliches Abo
Erfahren Sie mehr über die Inhalte dieser Dienstleistung. Sie können das Bestellformular mit Leistungsbeschreibung hier herunterladen:
[ddownload id="3154"]
| Seminarinhalte (Auswahl) und Ziele | Datensicherungsprüfung (s.dat) - Eine #Datensicherung erfüllt nur dann die Vorgaben des Gesetzgebers, wenn regelmäßige Rücksicherungen auf einer isolierten und separaten Umgebung durchgeführt und diese Rücksicherungen überprüft werden. Wer das Thema Datensicherung auch nur minimal vernachlässigt, ist im Schadenfall schnell selbst in der Haftung und Versicherungen verweigern die Leistung. Dies ist durch mehrere Gesetze geregelt. Zur Erfüllung der Vorschriften und "damit die Unternehmensleitung ruhig schlafen kann" gibt es Empfehlungen vom Bundesministerium für Sicherheit in der IT und von Prüforganisationen. Der Aufwand, eine solche Rücksicherung selbst durchzuführen, ist mit finanziellem Aufwand und Personaleinsatz zwar möglich, aber in den meisten Fällen nicht wirtschaftlich. Außerdem ist ein selbst erstelltes Testat über die Datenrücksicherbarkeit nicht revisionssicher. Sie haben Ihren gevis-Server in der Azure-Cloud? Wir führen regelmäßig Downloads/Rücksicherungen der gevis Produktivdatenbank für Sie durch und dokumentieren das. Server vor Ort? Schicken Sie regelmäßig ein Band (gesichert mit veeam 9 oder neuer, Bandtyp: LTO4 oder größer) an uns zu schicken. Wir lesen das Band auf einem Bandlaufwerk auf ein Speichersystem ein und führen für die zur Überprüfung beauftragten Datenbanken (z.B. gevis, s.dok) eine Überprüfung durch. Die Prüfung der plstore Datensicherung von prologistik kann ebenfalls separat beauftragt werden. Als Ergebnis erhalten Sie ein regelmäßiges Testat, das Ihre Datensicherungsdokumentation den Forderungen der o. g. Organisationen entsprechend durch uns zertifiziert. Entscheiden Sie sich für den 12er-Pack (Überprüfung von 12 Datenbanken) und profitieren Sie von der Regelmäßigkeit und lückenlosen Dokumentation der Rücksicherbarkeit. Der 12er-Pack beinhaltet 12 Datenbanküberprüfungen; nach Abruf des Kontingents wird erneut ein 12er-Pack berechnet, sofern der Kunde nicht bis spätestens 10 Tage nach Abruf der letzten Datenbanksicherung des jeweiligen Pakets kündigt. Bezogene Kontingente werden nicht zurückerstattet. Kündigung jederzeit schriftlich möglich). |
| Zielgruppe | Max. Tln | Systemkoordinatoren und Geschäftsführer | 0 |
| Voraussetzungen | gevis Server in Microsoft Azure (IaaS) oder bei Server On-Premises: unterstütztes Band und Sicherungs-Software |
Notfallkonzept und Risikoanalyse (BSI)
Notfallplan und Risikoanalyse sind nach "best practice" ausgewählten Themen der BSI-Standards 200-3 und 4 aus dem #BSI-Grundschutz erstellte Regelwerke, die bei Ausfällen Anleitungen der IT-Umgebung Maßnahmen beschreiben und einschätzen und ein weiterer Baustein, der Anforderungen aus der #NIS2 Direktive dokumentiert.
Auf Basis der zuvor im IT-Sicherheitscheck erfassten Infrastruktur und des Fragenkataloges, sowie von Checklisten und gelieferten Zahlen werden Anforderungen gemeinsam mit Ihren Systemkoordinierenden beleuchtet, Ihr Notfallplan erstellt und eine Risikoeinschätzung, für die oben genannten Themen vorgenommen. Zu Schadensklassen und Geschäftsprozessen wird dokumentiert, wie bisher Vorsorge getroffen wird, um den Schaden abzumildern bzw. komplett abzufangen und was im Schadensfall zu tun ist.
Wir haben dazu zahlreiche Mustervorlagen erstellt und aktualisiert, die gemeinsam mit den von Ihnen gelieferten Daten für Sie verwendet werden. Notfallplan und Risikoanalyse werden von unserem TÜV-geprüften IT-Sicherheits-Manager und -Auditor durchgeführt. #Schulung
| Seminarinhalte (Auswahl) und Ziele | Nachstehend haben wir die Leistungsmerkmale aufgelistet: * Unterlagenpaket mit Beschreibungen, Dokumenten, Mustertexten und Anforderungen aus BSI Grundschutz-Katalogen. * Erstellung des Notfallplans (Word-Dokument) unter Mithilfe der/des Systemkoordinierenden des Kunden. * Erstellung Risiko-Analyse (Excel-Tabelle) Ermittlung und Aufstellung der versicherten Risiken nach "best practice". * Arbeitsmaterialien und Checklisten in Word- und Excel-Format zur eigenständigen Weiterpflege und Dokumentation Ihrer durchgeführten Maßnahmen und Ergänzung weiterer Themen aus den Standards. * Bescheinigung über die Teilnahme am Sicherheitscheck und Bericht / Testat. |
| Zielgruppe | Max. Tln | alle Unternehmen: Systemkoordinierende, Geschäftsführende | 3 |
| Voraussetzungen | Erfolgreiche Teilnahme am IT-Sicherheitscheck |
| Zeitrahmen | Dauer : 2 Tage (ca. 6h, 13:00 bis 17:00 Uhr am ersten Tag in Teams, Rest Einzelarbeit) |
| Folgende Leistungen sind vom Kunden zu erbringen | * vorbereitend: Notfallkapitel in "Checkliste-Fragenkatalog", Ausfüllen von Kapitel 4 in "Notfallkonzept-risikoanalyse-neu.docx". * Versicherungspolicen heraussuchen und Checkliste-Versicherungen.xlsx ausfüllen. * Wartungsverträge und Informationen über Gebäudestrukturen und Brandschutz zusammenstellen. * Servicelevel-Verträge/Wartungsverträge für Hardware und Telefonie heraussuchen. * Zum Workshop-Termin sollten erreichbar sein bzw. mitwirken: Sysko (EDV-spezifisches), Hausmeister (Gebäudetechniker), Buchhaltung (Heraussuchen der Belege). |
| Bemerkungen | Workshop, weiterer Baustein für NIS2. Es gelten unsere Allgemeinen Geschäftsbedingungen, einsehbar auf der GWS-Website: https://gws.ms. |
| Preisinformation | 2.970 € zzgl. MwSt Festpreis unabhängig von der Teilnehmerzahl, der Leistungen wie Vorbereitung, Unterlagen, Prüfung enthält. |
| Onsite-Zuschlag (Durchführung vor Ort) | 960 € zzgl. MwSt Bei Durchführung in Ihren Räumlichkeiten werden die obenstehende Pauschale und Reisekosten wie Fahrtzeit/Pkwkm/Parkgebühren zusätzlich in Rechnung gestellt. |
IT-Sicherheits-Check (BSI)
Viele Empfehlungen des Bundesamts für Sicherheit in der Informationstechnik (BSI), zusammengefasst im IT‑Grundschutz‑Kompendium, gelten heute als anerkannter und verbreiteter Referenzrahmen für die Bewertung der IT‑Sicherheit.
In der Praxis berücksichtigen Versicherer, Banken und andere Stakeholder den dokumentierten Reifegrad der Informationssicherheit zunehmend bei Risiko‑, Prämien‑ und Kreditentscheidungen. Gesetzliche Vorgaben – etwa aus DSGVO, IT‑Sicherheitsgesetz, KonTraG sowie für betroffene Unternehmen aus NIS2 – verlangen angemessene technische und organisatorische Maßnahmen und begründen erhöhte Anforderungen an Governance und Dokumentation.
Auf Basis der BSI‑Standards 200‑1 und 200‑2 führen wir einen strukturierten IT‑Sicherheitscheck als Soll‑Ist‑Vergleich (GAP‑Analyse) durch. Der Check dient der Feststellung des aktuellen Sicherheits‑ und Reifegrads sowie der Identifikation von Abweichungen und Handlungsfeldern, ersetzt jedoch keine Maßnahmenumsetzung. Lassen Sie daher durch unseren TÜV‑geprüften IT‑Sicherheits‑Manager und ‑Auditor prüfen, inwieweit relevante Anforderungen erfüllt sind und welche Maßnahmen fachlich zu priorisieren wären. #Schulung
Für mehr Details hören Sie gerne in den IT-Sicherheits-KI-Song rein:
| Seminarinhalte (Auswahl) und Ziele | Nachstehend haben wir die Leistungsmerkmale aufgelistet: * Unterlagenpaket mit Beschreibungen, Dokumenten, Mustertexten und Anforderungen aus BSI Grundschutz-Katalogen und von Versicherungen. * Bestands-Aufnahme Ihres Netzwerkes (Server und PCs) gemeinsam mit Ihrem Systemkoordinator remote (gegen Aufpreis auch On-Site). * Soll-Ist-Vergleich zu nach "best practice" ausgewählten Themen aus BSI Grundschutzkatalogen 200-1/2 und ISA DE 315. * Arbeitsmaterialien und Checklisten in Word- und Excel-Format zur eigenständigen Weiterpflege und Dokumentation Ihrer durchgeführten Maßnahmen und Ergänzung weiterer Themen aus den Standards. * Bescheinigung über die Teilnahme am Sicherheitscheck und Bericht / Testat. |
| Zielgruppe | Max. Tln | Systemkoordinierende, Geschäftsführende | 4 |
| Voraussetzungen | Windows-Netzwerk, ausgebildeter Sysko |
| Zeitrahmen | Dauer : 2 Tage (ca. 6h, 13:00 bis 17:00 Uhr am ersten Tag in Teams, Rest Einzelarbeit) |
| Folgende Leistungen sind vom Kunden zu erbringen | * Fernwartung via Managed vpn betriebsbereit bereitstellen. * administrativen Zugriff auf Server ermöglichen. * Erstellen einer Foto-Dokumentation laut Fragenkatalog. * vorbereitendes Ausfüllen der Dokumente "Checkliste-Fragenkatalog", "Mitarbeitendenliste", "Netzwerkplan". Bei Durchführung Onsite zusätzlich: * Zugang zum Netzwerk. * Zugang zu allen Räumlichkeiten inkl. Serverraum. |
| Bemerkungen | Remoteschulung (Schulung oder Workshop via Fernwartung), Testat, bildet die Grundlage für Notfallplan und Risiko-Analyse nach BSI und ist einer der Bausteine für #NIS2. Es gelten unsere Allgemeinen Geschäftsbedingungen, einsehbar auf der GWS-Website: https://gws.ms. |
| Preisinformation | 2.970 € zzgl. MwSt Festpreis unabhängig von der Teilnehmerzahl, der Leistungen wie Vorbereitung, Unterlagen, Prüfung enthält. |
| Onsite-Zuschlag (Durchführung vor Ort) | 960 € zzgl. MwSt Bei Durchführung in Ihren Räumlichkeiten werden die obenstehende Pauschale und Reisekosten wie Fahrtzeit/Pkwkm/Parkgebühren zusätzlich in Rechnung gestellt. |
Schulung - gevis Classic auf RTC FULL
#Schulungsarchiv: Der Schritt von Dynamics NAV Classic (bis gevis G8.x) auf Dynamics 365 Business Central definiert aus administrativer Sicht einige neue Anforderungen. Der oben genannte Vertiefungs-Workshop vermittelt Ihnen als Systemkoordinator das Wissen darüber. Remote-Schulung.
| Seminarinhalte (Auswahl) und Ziele | Auszug aus der Agenda: * Architektur und Schichtenmodell des Role Taylored Client (Microsoft Dynamics 365 Business Central) in der von Ihnen eingesetzten Version * wie funktionieren Service TIERs und wie die Lastverteilung * veränderte Verfahren bei Anlage einer Testdatenbank * was sind Batchserver(-Sammlungen) und welche Aufgaben haben sie * gevis ERP|BC RTC Client - Installation und Voraussetzungen * Aufruf gevis Client versus gevis Starter, Instanzen für Echt und Testdatenbank * Lizenzierung und -Kontrolle - aktueller Stand * gevis Performance Messwerkzeuge und Kontrolle * Aktualisierung Ihres Sysko-Wissens seit Besuch der letzten Schulung - aktuelle Themen und Admin-Werkzeuge |
| Zielgruppe | Max. Tln | Systemkoordinatoren mit SQL-Wissen | 5 |
| Voraussetzungen | Systemkoordinatorzertifizierung inkl. SQL |
| Zeitrahmen | Dauer : 1 Tag, 09:00 bis 16:00 Uhr Pausen: von 10:30-10:40, Mittagspause von 12:30 – 13:00, von 14:30-14:40 |
| Bemerkungen | Umstellung von gevis classic SQL auf RTC, Inhalte individuell abgestimmt |
| Checkliste | Remoteschulung (Schulung oder Workshop via Fernwartung) Fernwartung via Managed vpn betriebsbereit administrativer Zugriff auf Server Notebook oder PC mit Headset/Mikrofon |
Schulung - gevis SQL-Sysko-Wissen individuell - Aufbauschulung
#Schulungsarchiv : Diese #ehemalige-Schulung ist für Kunden konzipiert, die bereits gevis Classic mit einer nativen C/Side-Datenbank im Einsatz haben. Da es kaum noch gevis Classic Kunden mit C/Side Datenbank gibt, dient dieser Eintrag nur zur Dokumentation.
| Seminarinhalte (Auswahl) und Ziele | Die Inhalte werden individuell auf die Kunden-Umgebung abgestimmt. Es wird an der Umgebung in den Kunden-Räumlichkeiten geschult, ein Testserver für weitere Übungen steht zur Verfügung. Auswahl aus den für die Zertifizierung relevanten Themen: * Grundlagen Microsoft SQL-Server und Anforderungen * Funktionsweise einer gevis-Datenbank mit SQL (NAV Classic) * Installation und Konfiguration des Classic Clients * Nutzen der SQL-ODBC-Schnittstelle für Auswertungen aus Excel, SQL-Sichten * Benutzeranlage in gevis und in SQL-Server, Benutzerauthentifizierung * Datenbank/Windows-Anmeldungen, MDE-User * SQL-Datensicherung - Funktionsweise und Kontrolle * Rücksicherung, Testdatenbank erzeugen * Wartungspläne SQL und deren Funktion * Gesundheitszustand der Systemumgebung ermitteln |
| Zielgruppe | Max. Tln | zertifizierte Systemkoordinatoren | 6 |
| Voraussetzungen | Sysko Basis-Schulung, gevis Classic mit nativer Datenbank |
| Zeitrahmen | Dauer : 1 Tag(e), 09:00 bis 17:00 Uhr |
| Bemerkungen | Remote oder Vor-Ort Training, Inhalte individuell abgestimmt |
| Checkliste | Remoteschulung (Schulung oder Workshop via Fernwartung) Fernwartung via Managed vpn betriebsbereit administrativer Zugriff auf Server Notebook oder PC mit Headset/Mikrofon Schulung beim Kunden (Anforderungen bezüglich Raum und Umgebung) Beamer oder Bildschirm (VGA oder HDMI) Kaffee/Tee und Kaltgetränke administrativer Zugriff auf Server Netzwerkanschluss (Kabel) Besprechungsraum oder Raum, wo wir ungestört sind |
Schulung - gevis und Windows Sysko (Basis)
Die Sysko Basis Pflichtschulung bietet Ihrem IT-Ansprechpartner Einblicke in die Zusammenhänge zwischen der von Ihnen verwendeten IT-Plattform und der Warenwirtschaft. Sie bekommen Tipps und Tricks zur optimalen Bewältigung dieser Aufgaben.
| Seminarinhalte (Auswahl) (werden individuell in der Schulung zusammengestellt) | * IT-Landschaft: Überblick, Sysko-Tools, OpenAudit Inventar * Virtualisierung: AzureVD, Hyper-V oder vmware. * Adminportale: Microsoft Azure, Entra-ID, Microsoft 365, Exchange, Sharepoint, Teams, Office, Defender, Azure-Backup, Intune. * Netzwerke, Standortvernetzung, Firewalls, Organisation, Software. * Auszug ges. Anforderungen (IT-Sicherheitsgesetz, BSI Grundschutz, ISA PS 315). * Windows Server Administration: Benutzer, Gruppen, Berechtigungen. * Sicherheitsrichtlinien, Virenschutz, Sicherheits-Updates. * Drucken, (Windows und gevis ERP), Diagnose, gevis-Integration. * Azure virtual Desktop, Remote Desktop Services administrieren. * Datensicherung: (gevis und Infrastruktur): Bedienung, Wiederherstellung, Risiken, Prävention. * Funktionsweise und Architektur gevis ERP|BC, Dienste, NST, BATCH, Dienste, BC-Powershell Nutzung. * Datenbankgrundlagen (Microsoft SQL-Server), ODBC, Test-Datenbank, SQL-Sicherung. * gevis im Browser: Sessions, Benutzeranlage, Berechtigungen, Arbeitsstationen, Wasserzeichen, Verk/MA. |
| Zielgruppe | Max. Tln | Systemkoordinierende zur Erlangung des Zertifikats. | 6. |
| Voraussetzungen | fundiertes EDV Grundlagen-Wissen. |
| Zeitrahmen | Dauer : 2 Tage, von 09:00 bis 16:30 Uhr. Pausen: 10:30-10:40, Mittagspause von 12:30-13:00, von 14:30-14:40. |
| Bemerkungen | Remote via Microsoft Teams, Inhalte individuell abgestimmt. |
| Folgende Leistungen sind vom Kunden zu erbringen | Remoteschulung (Schulung oder Workshop via Fernwartung). Fernwartung via Managed vpn betriebsbereit. administrativer Zugriff auf Server. Notebook oder PC mit Headset/Mikrofon. Onsite-Schulung (Anforderungen bezüglich Raum und Umgebung). Beamer oder Bildschirm (VGA oder HDMI). Kaffee/Tee und Kaltgetränke. administrativer Zugriff auf Server. Netzwerkanschluss (Kabel). Besprechungsraum oder Raum, wo wir ungestört sind. |
| Preisinformation | 3.630 € zzgl. MwSt. Festpreis unabhängig von der Teilnehmerzahl, der Leistungen wie Vorbereitung, Unterlagen, Prüfung enthält. |
| Onsite-Zuschlag (Durchführung vor Ort) | 960 € zzgl. MwSt. Bei Durchführung in Ihren Räumlichkeiten werden die obenstehende Pauschale und Reisekosten wie Fahrtzeit/Pkw-km/Parkgebühren zusätzlich in Rechnung gestellt. |
Kritische Lücke in Logitech Funkmäusen, Tastaturen und Presentern
Sicherheitslücken und Risiko
Zahlreiche Wireless Geräte von Logitech (Funkmäuse, Tastaturen, Presenter) haben ein kritische und bereits ausgenutzte Sicherheitslücken in ihrer Firmware.
Ein potenzieller Angreifer kann damit in Funkreichweite des Empfängers (10-20 m) Tastatureingaben belauschen und damit E-Mails, Kennwörter aufzeichnen. Kritischer ist die Möglichkeit, dass er eigene Eingaben an den angegriffenen Rechner schickt. Damit kann er Schadprogramme auf dem Zielsystem installieren und Programme ausführen.
Einen Rechner mit einem Trojaner oder Downloader zu infizieren ist dadurch möglich.
Betroffen sind alle Geräte, die über den Logitech Unifying Funkempfänger mit dem Rechner verbunden sind (siehe Abbildung):
Maßnahmen zweistufig
Bekannt sind sechs #Sicherheitslücken, von denen #Logitech bereits vier geschlossen hat. Wer also jetzt über die Logitech Software nach #Firmware sucht, kann vier von den sechs Sicherheitslücken schließen, indem er die Unifying Firmware aktualisiert. Gut unterrichtete Quellen berichten, dass die Logitech Setpoint-Software in vielen Fällen nicht die vier Lücken schließt das Logitech Firmware-Tool: „SecureDFU“ schon.
Da Logitech die anderen zwei Lücken frühestens im August 2019 schließen wird, bleiben die genannten Geräte so lange unsicher und angreifbar und man muss im August oder September nochmal Firmware-Updates machen.
Will man sich effektiv schützen, bleibt aktuell nur, entweder die Geräte durch kabelgebundene Lösungen zu ersetzen oder aber dafür zu sorgen, dass ein potentieller Angreifer nicht näher als 20m an den Unifying Empfänger heran kommt.
Fazit
Grundsätzlich besteht auch bei anderen Herstellern das Risiko, dass Funktastaturen, -Mäuse und -Presenter Sicherheitslücken haben. Das Risiko, abgehört oder angegriffen zu werden ist damit deutlich höher.
Das gilt grundsätzlich nicht nur für Gerätschaften, die im 2.4 GHz Funkbereich funken, sondern auch für Bluetooth-Geräte. Da der Bluetooth-Standard ab Version 4 Daten verschlüsselt überträgt und hierzu derzeit keine Sicherheitslücken bekannt sind, können beispielsweise mobile Bluetooth-Notebookmäuse und -Presenter zunächst weiter eingesetzt werden.
Wer sicherer sein möchte, setzt kabelgebundene USB-Lösungen an seinen Rechnern ein.
Chrome - welches Flash-Plugin ist aktiv
Obwohl der Browser Google Chrome ab der Version 76 vermutlich das Flash-Plugin ab Werk ausschaltet, ist es dennoch im Browser enthalten und wird zunächst - wenn man keine andere Einstellung per Gruppenrichtlinie verteilt, aktualisiert.
Wer herausfinden möchte, welche Version vom Flash Plugin installiert ist, kann den Befehl:
chrome://version/
in der Adresszeile vom Chrome Browser eingeben und erhält eine detailierte Versionsübersicht der Software. Darunter auch das Flash-Modul:
Flash: 32.0.0.207
Sieht dann etwa so aus.
(Post ID:1399)
Wichtiges Windows Update für Windows Updates
Alle Ihre Server und Arbeitsplätze mit #Windows 7 Service Pack 1 und Windows #Server 2008 R2 SP1 müssen bis zum 13. August die "Servicing Stack Updates" KB4474419 und KB4490628 installiert bekommen, ansonsten erhalten diese beiden Betriebs-Systeme bereits im September 2019 keine #Sicherheitsupdates mehr.
Bekanntlich ist für diese beiden Betriebs-Systeme das Ende des erweiterten Supports und damit der Sicherheits-Patches ohnehin für Januar 2020 festgelegt. Ohne das oben genannte Update verkürzt sich die Zeit, in der Sie auf Windows 10 Pro/Enterprise bzw. Windows Server 2016 oder 2019 umstellen können, um weitere vier Monate.
Zusätzlich sind auch Windows Software Update Services (WSUS 3.0) betroffen. Die Software stellt keine Updates mehr bereit, wenn sie nicht auch auf den aktuellen Stand gebracht wird. Für WSUS 3.0 ist das Update KB4484071 am 12.03.2019 erschienen. Dieses Update muss manuell aus dem Windows Update-Katalog heruntergeladen und installiert und genehmigt werden.
Handlungsbedarf
Prüfen Sie bitte, ob oben genannte Updates installiert sind. Wenn nicht, oder Sie uns mit der Prüfung und Installation beauftragen möchten, nehmen Sie bitte Kontakt über einen Vorgang mit Bezug auf diesen Artikel mit uns auf.
Setzen Sie bereits unsere Managed Services (https://erpsystem.de/managed-services/) ein? Dann brauchen Sie nichts unternehmen – wir kümmern uns um alles Notwendige.
Hintergrundinformation
Microsoft stellt ihren Update-Mechanismus auf SHA-2 verschlüsselte Pakete um. Dies ist bereits im Vorfeld bei neueren Betriebs-Systemen wie Windows 10 und Windows Server 2016/19 geschehen. Da darüber hinaus lediglich Windows 7 und Server 2008 R2 noch kein Support-Ende haben, müssen diese Plattformen aktualisiert werden.
Für Windows Server 2008 und Windows Vista ist das Update zwar auch erhältlich, beide bekommen aber bereits seit 2018 keine Sicherheits-Updates mehr. Wer also noch "Vista-Server" Windows Server 2008 im Einsatz hat, kann das Update zwar installieren, sollte aber lieber auf die oben genannten neuen Betriebs-Systeme wechseln.
Mittlerweile sind viele Softwareprodukte ohnehin nur unter den aktuell supporteten Windows Umgebungen lauffähig (Windows 10 und Server 2016 oder 2019).
Details und Stichtage
WSUS 3.0 SP2: Sicherheitsupdate für SHA2-Unterstützung 12.03.19 erschienen SHA2 erforderlich am 16.06.19
WinServer2008SP2: Sicherheitsupdate für SHA2-Unterstützung 09.04.19 u. 14.05.19 erschienen SHA2 erforderlich am 16.07.19
Windows 7 SP1: Sicherheitsupdate für SHA2-Unterstützung 12.03.19 erschienen SHA2 erforderlich am 13.08.19
WinServer2008R2SP1: Sicherheitsupdate für SHA2-Unterstützung 12.03.19 erschienen SHA2 erforderlich am 13.08.19
Mehr Informationen: https://support.microsoft.com/de-de/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus

