Hero Image

Grams IT Blog

Anleitung zur Sicherheitslücke Microsoft URI-Protokoll-Handler „search-ms“ - SearchNightmare 0-day Exploit

Quelle: borncity.com (Englisch)

Abhilfemaßnahmen / Workaround

So deaktivieren Sie das URI-Protokoll-Handler „search-ms“

  • Führen Sie die Eingabeaufforderung als Administrator aus.
  • Um den Registrierungsschlüssel zu sichern, führen Sie den Befehl "reg export HKEY_CLASSES_ROOT\search-ms filen...
2nd Jun 2022 - Christian Grams
Erkennung und Verhinderung von Angriffen zur Ausweitung von Privilegien unter Ausnutzung des Kerberos-Relaying (KrbRelayUp)

Erkennung und Verhinderung von Angriffen zur Ausweitung von Privilegien unter Ausnutzung des Kerberos-Relaying (KrbRelayUp)

Quelle: microsoft.com

Am 24. April 2022 veröffentlichte der Sicherheitsforscher Mor Davidovich auf GitHub ein Hacking-Tool zur Privilegienerweiterung, KrbRelayUp. KrbRelayUp ist ein Wrapper, der die Verwendung einiger Funktionen der Tools Rubeus, KrbRelay, SCMUACBypass, PowerMad/SharpMad, Whisker...

27th May 2022 - Christian Grams

Microsoft: Windows-Updates Out-of-band Update für AD-Authentifizierungsfehler

Quelle: support.microsoft.com

Höhepunkte Behebt ein bekanntes Problem, das einige Dienste daran hindern kann, Maschinenkonten auf Clients oder Servern zu authentifizieren. Dieses Problem tritt auf, nachdem Sie das Update vom 10. Mai 2022 auf Domänencontrollern installiert haben.

Verbesser...

20th May 2022 - Christian Grams