BEGIN:VCALENDAR
VERSION:2.0
METHOD:PUBLISH
PRODID:- Tech-Nachrichten //NONSGML Events //EN
CALSCALE:GREGORIAN
X-WR-CALNAME:ICAL-BLOG
BEGIN:VEVENT
UID:48d52d9a-fd26-4ac9-8188-6e45b15325e4
DTSTAMP:20260511T125818Z
CREATED:20260511T125818Z
SUMMARY:Risiko-Beurteilung Office Kaufversionen
DESCRIPTION:https://tech-nachrichten.de/risiko-beurteilung-office-kaufversionen/ - Artikel vom: Mi.\, 1. Juni 2022\, 11:40:20 - Dass Microsoft die Strategie "Cloud only" forciert\, weiß man seit längerem. Da die Entwicklung und Absicherung primär für die Onlinedienste und Miet-Anwendungen stattfindet\, sind Kaufversionen in der #Risiko Einstufung mit einem deutlich höheren Risiko behaftet:\n \nMicrosoft #Office365 erhält alle 14 Tage ein Sicherheitsupdate\, alle 14 Tage ein kombiniertes Funktions- und Sicherheitsupdates UND Notfall - Patches außer der Reihe. Wenn Admins die Updates für Office auf den monthly channel gesetzt haben\, verteilen sich diese Updates bei Verbindung zum Internet oder zur Installationsquelle im Netzwerk sehr zeitnahEs gibt nur hierfür Gruppenrichtlinien\, die den Betrieb und die Funktionalität zentral steuerbar machen. So lassen sich Makros und die generelle Ausführung von unsignierten Quellen und Codes abschaltenDie Kaufversionen 2013\, 2016\, 2019\, 2022 erhalten Sicherheitsupdates nur noch für 5 Jahre\, danach müssen diese Versionen neu erworben werden (Ausnahme: Volumenlizenzen mit Software-Assurance)\n \nAktuell gibt es in allen #Windows Versionen eine Sicherheitslücke im Microsoft Windows Support Diagnostic Tool (MSDT) (CVE-2022-30190\, CVSS 7.8\, Risiko hoch). Öffnen Mitarbeitende eine Word-Datei mit einer der Kauf-Versionen\, lässt sich diese Schwachstelle nutzen\, um im schlimmsten Fall Bereiche des Firmennetzwerks\, die im Schreibzugriff liegen\, zu verschlüsseln.\n \nWie auch schon bei #Hafnium sind die aktuellen Miet-Versionen von Microsoft 365\, aka. Office 365 durch die Richtlinie geschützt. Verschärft man die Richtlinie und entzieht den Benutzenden die Möglichkeit\, die Warnung zu deaktivieren (in dem Fall ist die Meldungszeile rot hinterlegt)\, hat der Angriff mit dem "Trittbrett" Word keine Chance.\n \nFazit\n \nIm Rahmen einer Risiko-Einschätzung sind die Miet-Versionen von Office bzw. die Onlinedienste von Microsoft signifikant sicherer\, da die Kaufversionen weder über wirksame Gruppenrichtlinien verfügen\, noch zeitnah aktualisiert werden können. Auch wenn ein Office 2021 Home & Business auf den ersten Blick sehr günstig erscheint\, zahlt man mit hohem Risiko einer Schadprogramm-Infektion. Verbunden mit all den enthaltenen (Online-Diensten) und Sicherheits- und Compliance Funktionen ist die Mietvariante immer zukunftsweisender. Dabei hebt sich insbesondere vom Preis-Leistungsverhältnis der Microsoft 365 Business Premium Plan hervor: https://m365maps.com/Microsoft%20365%20Business%20Premium.htm
LOCATION:https://tech-nachrichten.de
CATEGORIES:Gelbe Kategorie
TRANSP:TRANSPARENT
X-MICROSOFT-CDO-BUSYSTATUS:FREE
SEQUENCE:0
CLASS:PUBLIC
PRIORITY:1
DTSTART:20260512T070000Z
DTEND:20260512T080000Z
BEGIN:VALARM
TRIGGER:-PT30M
ACTION:DISPLAY
DESCRIPTION:Reminder for Risiko-Beurteilung Office Kaufversionen
END:VALARM
END:VEVENT
END:VCALENDAR
