Do. 11. Sep. 2025 21:52 vor 1 Monat
Kategoriebild
Zwei kritische Schwachstellen in Azure-nahen DienstenIm Rahmen des #Microsoft Patchday im September 2025 wurden zwei besonders kritische #Sicherheitslücken veröffentlicht, die Azure-nahe Komponenten betreffen. Organisationen, die Azure Automation oder Azure AD Connect (Entra ID Synchronisation) einsetzen, sollten dringend handeln. CVE-2025-29827 – Azure Automation Runbook Execution Engine…
Mo. 24. März 2025 09:49 vor 7 Monaten6 M
Kategoriebild
veeam Sicherheitslücke mit Score 9.9Kurz notiert, aber #wichtig – Diesmal ist bei der CVS Meldung von veeam die vielfach von Ihnen eingesetzte Backup und Recovery Software gemeint. Darin wurde eine kritische Sicherheitslücke entdeckt und mit Version 12.3.1.1139 geschlossen. Auch wenn Sie schon die Version…
Do. 26. Juni 2025 11:17 vor 4 Monaten3 M
Kategoriebild
On-Prem vs. Azure IaaS – VergleichWelche Voraussetzungen müssen zu einem korrekten 1:1 Vergleich zwischen Azure IaaS #Cloud und On-Prem-Serverbetrieb herangezogen werden? Microsoft hat auch einen TCO-Rechner unter diesem Link. Wer Äpfel mit Äpfeln vergleichen möchte, (also nicht einen Dacia Spring mit einem VW ID5 vergleicht),…
Mo. 26. Aug. 2024 12:34 vor 1 Jahr10 M
Kategoriebild
Gruppenrichtlinien – Central StoreFür viele Anwendungen sind Gruppenrichtlinien verfügbar, mit denen man zentral in der Domäne (oder in der AAD-Verwaltung in Azure) Einstellungen für die Software verteilen kann. Am Beispiel von Google Chrome für Enterprise und Microsoft Edge für Business zeige ich kurz…
Mi. 14. Aug. 2024 15:23 vor 1 Jahr2 W
Kategoriebild
Temperatur in Server- und TechnikräumenDie #Temperatur im Serverschrank nicht außerhalb des Temperaturbereichs von 18°C bis 24°C liegen.Auch wenn moderne Server ein verbessertes Abwärmekonzept (wie FUJITSU Cool-Safe) haben, sind nicht alle anderen technischen Geräte immer auf dem neusten Stand, sondern bis zu 6 Jahre alt…
Fr. 25. Juli 2025 19:46 vor 3 Monaten12 M
Kategoriebild
WSUS Einstellung am 18.04.2025Am 18. April 2025 wurde von Microsoft im Kontext von WSUS (Windows Server Update Services) keine komplette Einstellung des Dienstes vorgenommen, sondern es gab wichtige Änderungen im Support und in der Weiterentwicklung. Hier ist eine differenzierte Übersicht über das, was…
Mi. 29. Mai 2024 17:16 vor 1 Jahr1 J
Kategoriebild
Windows Server 2025 wird NachfolgerNach Server 2022 kommt Server 2025. #Microsoft hat nun auch für Visual Studio Abonnenten die RTM-Version (als Release Preview) bereitgestellt. Server 2025 wird dabei die gleichen Updates wie #Windows 11 24H2 bekommen. Der Server Build ist damit identisch wie bei…
Di. 02. Apr. 2024 23:14 vor 2 Jahren2 M
Kategoriebild
Exchange gefällig? – gefährlich?Eine aktuelle Analyse im Internet zeigt: Von etwa 45.000 Microsoft-Exchange-Servern in Deutschland, die über das Internet via Outlook Web Access (OWA) erreichbar sind, gibt es leider immer noch viele veraltete und unsichere Versionen. Das Bundesamt für Sicherheit in der Informationstechnik…
Di. 26. März 2024 15:42 vor 2 Jahren7 T
Kategoriebild
Windows Server LSASS-Memory-Leak geschlossen#Erfreulich – mit dem #Patchday März 2024 schließt Microsoft eine kritische Sicherheitslücke in der Kerberos Authentifizierung von Domänen-Controllern. Leider hat man dabei einen Speicherfresser (Memory Leak) kodiert, der dazu führt, dass mancher (nicht alle) Domänencontroller 2016/2019 und 2022 nach einiger…
Do. 15. Feb. 2024 16:21 vor 2 Jahren1 M
Kategoriebild
Exchange Server unbedingt patchen#Wichtig – die zuletzt für #Exchange Server 2016 und 2019 geschlossenen, kritischen #Sicherheitslücken aus CVE-2024-21410, mit denen Angreifer leichtes Spiel haben, Exchange Server unter ihre Kontrolle zu bringen und Schadsoftware einzuschleusen, werden derzeit aktiv ausgenutzt. Sollten Sie noch Exchange Server…
Mo. 02. Okt. 2023 12:39 vor 2 Jahren5 M
Kategoriebild
Windows Server 2012 R2 SupportendeNur zur Erinnerung – #endoflife. Mit dem Patchday am 10. Oktober 2023 liefert Microsoft die letzten #Sicherheitsupdates für Windows Server 2012 R2 aus, die nicht in der Azure Cloud betrieben werden (also für alle Kauf-Versionen ungeachtet, ob Sie eine Software-Assurance…
Di. 07. Nov. 2023 12:16 vor 2 Jahren1 M
Kategoriebild
veeam – Sicherheitslücke – V12 erforderlichEine Datensicherungssoftware muss immer den aktuellen Stand haben, denn bei einem Befall aufgrund einer Sicherheitslücke in der Software wären im schlimmsten Fall ein Datenverlust oder Datendiebstahl verbunden. Bei veeam hat die Sicherheitslücke, vor der die CISA derzeit warnt, ein Ranking…
Fr. 16. Juni 2023 12:07 vor 2 Jahren5 M
Kategoriebild
Kerberos-Protokolländerungen ab Juli 23Bereits im November 2022 lieferte Microsoft Mechanismen aus, die die Kerberos-Anmeldung sicherer machen können. Es geht dabei um das Anmeldeverfahren, wie sich Drittgeräte und andere Windows Server an einem AD-Domänencontroller anmelden. Auch dieser Sicherheitspatch war zunächst nur ausgerollt worden, um…
Do. 30. März 2023 18:05 vor 3 Jahren3 M
Kategoriebild
Microsoft macht alten Exchange die Tür zuWie aktuelle Statistiken beweisen, sind noch zigtausende alte #Exchange Server im Internet erreichbar und versenden (da solche Server meist schon – auch ohne das der Betreiber es merkt – unter der Kontrolle Krimineller sind) E-Mails und Spams. Da nur noch…
So. 12. März 2023 11:27 vor 3 Jahren3 W
Kategoriebild
veeam neue kritische SicherheitslückenWerden diese #Sicherheitslücken (CVE-2023-27532 „hoch“) ausgenutzt, können Angreifende Kontrolle über den Backup-Server erlangen. Veeam Software hat Anfang März 2023 Sicherheitsupdates zur Verfügung gestellt, mit denen die Lücken geschlossen werden können. #Wichtig – Wie aus dem Security-Bulletin des Herstellers hervorgeht, müssen alle…
Mo. 06. Feb. 2023 18:09 vor 3 Jahren1 M
Kategoriebild
vmware aktuell haltenAngesichts der aktuellen Angriffs-Serie fokussieren sich Cyberkriminelle auf ungepatchte Browseroberflächen in der VCenter Oberfläche von vmware-Versionen, die Weboberfläche von ESX(i)-Server und auch den vmware Workstation Hypervisor. Dabei reicht es aus, dass das Unheil stiftende Programm im Netzwerksegment ausgeführt wird, wo…
Mo. 30. Jan. 2023 17:45 vor 3 Jahren1 W
Kategoriebild
Exchange Server weiterhin großes RisikoObwohl seit #Hafnium bekannt ist, dass der Betrieb von #Exchange 2019, 2016 und 2013 oder älteren Servern mit der höchsten Risiko-Klasse verbunden ist, hat eine Studie von Januar 2023 herausgefunden, dass über 60.000 Server weltweit entweder ungepatcht oder eine alte…
Mo. 10. Okt. 2022 16:31 vor 3 Jahren4 M
Kategoriebild
Ende der Sicherheitsupdates Server 2012 R2Der 10. Oktober 2023 ist der letzte „Patchday“, an dem Microsoft #Sicherheitsupdates #endoflife für sein Server-Betriebssystem „Windows Server 2012 R2“ ausrollt. Danach ist mit mehr oder weniger kritischen Sicherheitslücken zu rechnen, die nicht mehr geschlossen werden. Diese Server sind dann…
Fr. 15. Juli 2022 12:13 vor 3 Jahren3 M
Kategoriebild
Alte Windows-Server nicht mehr erreichbarMit dem Juni 2022 kumulativen Update für alle derzeit unterstützten Windows Server ab Version 2012 R2 aktiviert Microsoft DCOM Server-Sicherheitsfeatures, die die Kommunikation mit Servern, die am Ende der Laufzeit (EOL) für Sicherheitsupdates sind oder ein bereits im Juni 2021!…
So. 12. Juni 2022 15:08 vor 3 Jahren1 M
Kategoriebild
Exchange online: Basic Auth wird eingestelltAb 01. Oktober 2022 beginnt Microsoft damit, die sogenannte Basic Authentication – Authentifizierung an #Exchange online abzuschalten. Damit ist der Zugang zu dem Online-Dienst mit alten, nicht mehr unterstützten Outlook Programmen nicht mehr möglich. Neuere Outlook Versionen bzw. Outlook aus…
Di. 18. Jan. 2022 10:05 vor 4 Jahren5 M
Kategoriebild
Reboot Januar-Fehler gepatchtMit dem #Januar-Patch hatte Microsoft #Reboot Schleifen in die Domänencontroller ab Server 2012 R2 eingebaut und auch L2TP-VPNs (die sehr selten sind) ließen sich nicht mehr aufbauen. Nun gibt es Patches für die Patches, die ab sofort im Windows Update…
Fr. 14. Jan. 2022 10:40 vor 4 Jahren4 T
Kategoriebild
Reboot tut nicht gut – Januar-FehlerMit dem Patchday von Januar hat Microsoft einige Sicherheitslücken zu gut geschlossen – das Installieren des kumulativen Patches für bei allen Server-Betriebssystemen (2012 R2 bis 2022) zu erneuten Problemen. Diesmal starten Domänen-Controller in einer Endlosschleife neu, sobald sich jemand anmeldet.…
Mo. 03. Jan. 2022 11:34 vor 4 Jahren2 W
Kategoriebild
Exchange (On-Prem) 2022 FehlerWeil die #Exchange Server 2013/16/19-Versionen einen Fehler haben, der verhindert dass ab 1.1.2022 E-Mails versendet werden, hat Microsoft einen Notfall-Patch in Form einer Anleitung, was zu tun ist, um den Fehler zu beheben. Beim Exchange 365 (online) tritt dieser Fehler…
Do. 19. Aug. 2021 16:56 vor 4 Jahren5 M
Kategoriebild
Windows Server 2022 veröffentlicht#Microsoft gab heute den Supportbeginn für Windows #Server 2022 LTSC bekannt. Damit bekommt sollte man, wenn man einen Server kauft, vom Hersteller auch eine passende OEM-Lizenz bekommen (Standard enthält auch hierbei Lizenzen für die Windows Betriebssysteme von 2 virtuellen Maschinen,…
Fr. 02. Juli 2021 16:53 vor 4 Jahren2 M
Kategoriebild
Windows Druckserver Exploit – Print Nightmare (gefixt)Updates verfügbar: 07.07.2021 Microsoft hat außerplanmäßig das Update KB5004945 und andere Updates bereitgestellt. Stand 8.7. auch für Server 2016 und alte Windows 10 Versionen. Diese schließen die #Print-Nightmare Lücke. Die Updates werden allerdings nur für alle Produkte, die noch nicht…
Do. 13. Mai 2021 20:10 vor 4 Jahren2 M
Kategoriebild
Warum Exchange Server nicht mehr zeitgemäß sindBereits im März und im April wurden in den #Exchange Server Produkten kritische #Sicherheitslücken geschlossen. Die als #Hafnium betitelten Angriffe auf Server weltweit machten Schlagzeilen und sorgten für zahlreiche Schäden und Ausfälle. Exchange 201x versus Exchange online Bei Einsatz und…
Fr. 12. März 2021 15:35 vor 5 Jahren2 M
Kategoriebild
Exchange DSGVO Meldung?Am 04. März berichteten wir über die von #Microsoft am 03. März für alle #Exchange Server geschlossene, kritische #Hafnium #Sicherheitslücke. Die Lücke ist sehr gefährlich und wird weltweit massenhaft von Hackern ausgenutzt. Wir hatten darüber auch in einem Sondernewsletter zeitnah…
Do. 08. Okt. 2020 23:47 vor 5 Jahren5 M
Kategoriebild
Exchange-Lücke: 40.000 Server ungepatchtBereits im Februar 2020 hat Microsoft eine kritische #Sicherheitslücke im #Exchange Server geschlossen. Sie ermöglicht es Angreifern, das System über das Internet (per Web App bzw. die Push-E-Mail-Schnittstelle) komplett zu übernehmen. Die Lücke betrifft alle Exchange Server ab 2003. Patches…
Sa. 02. Mai 2020 18:51 vor 5 Jahren5 M
Kategoriebild
Remote Desktop Connection Manager eingestellt – AlternativenMicrosoft hat den Download für seinen Remote Desktop Connection Manager #RDCMAN entfernt. Die Weiterentwicklung ist eingestellt. Hinter der Einstellung steckt eine Sicherheitslücke im Programm, die es Angreifern ermöglicht, mit manipulierten RDP-Dateien auf Dateien auf dem Admin-PC zuzugreifen. Damit sie genutzt…
Do. 01. Aug. 2019 15:44 vor 6 Jahren9 M
Kategoriebild
Wichtiges Windows Update für Windows UpdatesAlle Ihre Server und Arbeitsplätze mit #Windows 7 Service Pack 1 und Windows #Server 2008 R2 SP1 müssen bis zum 13. August die „Servicing Stack Updates“ KB4474419 und KB4490628 installiert bekommen, ansonsten erhalten diese beiden Betriebs-Systeme bereits im September 2019…
Sa. 25. Mai 2019 13:31 vor 6 Jahren2 M
Kategoriebild
RDP-Lücke BlueKeep in Windows wird aktiv genutztWarum zeitnahes Patchen spätestens kurz nach dem #Patchday so wichtig ist, zeigt sich mal wieder anhand der derzeit aktiv ausgenutzten #BlueKeep Lücke im RDP-Protokoll aller #Windows Versionen <8.1:In #Server 2008 R2 und Server 2012 (ohne R2), sowie in Windows 7…
So. 24. März 2019 13:28 vor 7 Jahren2 M
Kategoriebild
Hyper-V Replika – genial aber mit versteckten FallenSeit Server 2012 R2 ist die Funktion, virtuelle Maschinen auf einen anderen Hyper-V-Host auch über WAN-Leitungen (oder eben über das lokale Netzwerk) zu replizieren, funktionsfähig und verfügbar. Für alle, die das Vorhaben planen, bei Hardware-Ersatz-Investition den alten Server als Replika-Ziel…
Fr. 08. März 2019 14:20 vor 7 Jahren2 W
Kategoriebild
Server-Uhr geht vor (NTP-Quelle)In der Windows Domäne gelten strenge Regeln für die#Uhrzeit. Dadurch kann sich ein Client nicht mehr an der Domäne anmelden, wenn seine Uhrzeit stark von der Server-Uhrzeit abweicht.Optimal ist daher, den führenden Domänen-Controller mit externer, amtlicher Uhrzeit zu versorgen. Die…
Mo. 25. Feb. 2019 11:37 vor 7 Jahren2 W
Kategoriebild
Exchange Server 2019#Microsoft gibt die System-Voraussetzungen für einen #Exchange #Server 2019 (on premise) bekannt. Wichtig dabei ist die neue Mindest-Arbeitssspeicher-Anforderung: 2 Prozessoren Mind. 128 GB Arbeitsspeicher* Ab 100 GB Festplattenplatz, abhängig von der Postfachdatenbank-Größe 128 GB werden mindestens vorausgesetzt, damit ein mittelgroßer…
Mo. 28. Jan. 2019 13:47 vor 7 Jahren4 W
Kategoriebild
Exchange Server angreifbarAktuell existiert eine #Sicherheitslücke in allen #Exchange Versionen, die es ermöglicht, sich administrative Berechtigungen zu erschleichen und z. B. Mails umzuleiten. Da die Lücke im Active Directory (EWS) verankert ist und über den Internet-Zugang auf den Exchange (OWA) erreichbar ist,…
Mo. 21. Jan. 2019 11:44 vor 7 Jahren1 W
Kategoriebild
Mindestversion Ferrari Officemaster Fax: 6.2.3Microsoft Exchange Online synchronisiert nur noch über TLS 1.2: Ab Novenber 2018 wird die Microsoft Office365 Cloud die Eingangs-Connectoren zwingend auf TLS Version 1.2 umstellen. Der Exchange BCS-Connector, der für die UMS-Dienste im Messaging Server für die Office365 Cloud zuständig…
Sa. 03. Aug. 2019 19:13 vor 6 Jahren6 M
Kategoriebild
Wann erscheint Server 2019 und wie lange hält er?Microsoft Windows #Server 2019 ist die Bezeichnung für den LTSC (Long Term Service Channel) bei den Kauflizenzen von #Microsoft für den Einsatz in eigenen Räumlichkeiten (on premise). Er ist auf die Dauer von derzeit 10 Jahren ausgelegt, bevor keine Sicherheits-Updates…
So. 29. Okt. 2017 12:49 vor 8 Jahren2 J
Kategoriebild
Windows Server Version 1709 erschienenDieser basiert auf dem aktuellen (RS3) Versionsstand 16299.15 wie bei Windows 10. In den Genuss, diese Server-Software einzusetzen (quasi ein Inplace Upgrade auf vorhandene Windows Server 2016 zu machen, kommen aber nur Kunden, die den Server in einer Volumenlizenz erworben haben (MVL) und zusätzlich über eine aktive Software Assurance verfügen. Alle OEM-Kaufversionen vom Server 2016…
Di. 09. Apr. 2019 23:34 vor 7 Jahren1 J
Kategoriebild
Exchange und Office 2007 End of lifen rnExchange 2007 wird am 11.04.2017 und Office am 10.10.2017 unsicher! Ab diesem Termin werden keine Sicherheitsupdates für diese beiden Produkte mehr von Microsoft erstellt. Wenn Sie eines der beiden Produkte dann noch im Einsatz haben, steigt die Gefahr einer…
Di. 09. Apr. 2019 23:34 vor 7 Jahren1 s
Kategoriebild
Windows Server 2016 erschienenn rnAb sofort stehen für Volumenlizenzkunden und MSDN-Abonnenten die Standard- und Datacenter Editionen von Server 2016 zum Download zur Verfügung. Server 2016 basiert etwa auf dem Stand von Windows 10 Anniversary Update (ein 14000er build). Da der Server wieder ein…
Di. 09. Apr. 2019 23:34 vor 7 Jahren1 s
Kategoriebild
Windows Server 2016, CTP5 ist erschienenn rnund hat an der Oberfläche keine sichtbaren Veränderungen. Das Ablaufdatum der Version ist nun auf 01.03.2017 datiert und man benötigt einen Lizenzschlüssel zum Installieren.rnGemäß der Namenskonvention müsste der Server noch vor dem 01.07.2016 erscheinen, da am 30.6. das Fiskaljahr…