Hero Image

Grams IT Blog

KB5008383: Aktualisierungen der Active Directory-Berechtigungen (CVE-2021-42291)

KB5008383: Aktualisierungen der Active Directory-Berechtigungen (CVE-2021-42291)

Quelle: microsoft.com (Englisch)

Zusammenfassung

CVE-2021-42291 behebt eine Sicherheitsanfälligkeit, die es bestimmten Benutzern ermöglicht, beliebige Werte für sicherheitsrelevante Attribute bestimmter in Active Directory (AD) gespeicherter Objekte festzulegen. Um diese Sicherheitsanfälligkei...

9th Jul 2022 - Christian Grams
KB5015527: Schattenkopiervorgänge mit VSS auf entfernten SMB-Freigaben, auf die nach der Installation des Windows-Updates vom 14. Juni 2022 nicht zugegriffen werden kann

KB5015527: Schattenkopiervorgänge mit VSS auf entfernten SMB-Freigaben, auf die nach der Installation des Windows-Updates vom 14. Juni 2022 nicht zugegriffen werden kann

Quelle: microsoft.com

Microsoft weist darauf hin, dass einige Anwendungen möglicherweise nicht in der Lage sind, Daten mit dem Volume Shadow Copy Service (VSS) zu sichern, nachdem die Windows-Updates vom Juni 2022 (Patch Tuesday) angewendet wurden. Das Problem tritt aufgrund von Sicherheitsmaßnah...

15th Jun 2022 - Christian Grams

Anleitung zur Sicherheitslücke Microsoft URI-Protokoll-Handler „search-ms“ - SearchNightmare 0-day Exploit

Quelle: borncity.com (Englisch)

Abhilfemaßnahmen / Workaround

So deaktivieren Sie das URI-Protokoll-Handler „search-ms“

  • Führen Sie die Eingabeaufforderung als Administrator aus.
  • Um den Registrierungsschlüssel zu sichern, führen Sie den Befehl "reg export HKEY_CLASSES_ROOT\search-ms filen...
2nd Jun 2022 - Christian Grams