19.11.2014
Sicherheitslücke
Microsoft bringt ungeplantes Windows-Update
Autor: Robert Schanze
Außerhalb der Patchday-Serie bringt Microsoft nun unerwartet ein Windows-Update, das eine kritische Sicherheitslücke im Windows-Betriebssystem beheben soll.
Gewöhnlich bringt Microsoft seine Windows-Updates in einem Schwung am zweiten Dienstag eines jeden Monats – dem Patchday – heraus. Updates außerhalb dieses Turnus sind demnach als besonders wichtig einzustufen, so wie das gestern veröffentlichte kritische Update MS14-068.
Sicherheitslücke im Kerberos Key Distribution Center (KDC) – einem Authentifizierungsdienst für Netzwerke. Durch das Leck konnten Angreifer ein herkömmliches Benutzerkonto innerhalb eines Netzwerks unerlaubt zu einem Domain-Admin-Konto hochstufen. Die Folge: Die Angreifer erhalten Zugriff auf den Domain Controller – der Server, der alle Clients in einem Netzwerk verwaltet – und damit auch auf alle übrigen Computer – kurzum: Die gesamte Domäne. Die Sicherheitslücke lässt sich auch von außerhalb ausnutzen, sofern die Computer aus dem Internet erreichbar sind und die Angreifer über ein gültiges Konto verfügen.
Das Windows-Update behebt eine Betroffen sind die Systeme, Windows Server 2003, Windows Server 2008 (R2) und Windows Server 2012 (R2). Allerdings stellt Microsoft das Update auch für Windows Vista, 7, 8 und 8.1 als Präventionsmaßnahme zur Verfügung. Denn das KDC gibt es in diesen Betriebssystemen nicht.
Schellerer Ausbau
Hessen, OXG und Vodafone schließen Partnerschaft für Glasfaser
Vodafone und OXG starten gemeinsam mit dem Land Hessen eine umfangreiche Ausbau-Offensive für schnelles Internet. Bis 2030 wollen die Unternehmen Glasfaser-Anschlüsse für bis zu 520.000 Haushalte bauen.
>>
Bildbearbeitungs-Tipps
Das neue Paint - Das kann es inklusive KI-Funktionen
Microsoft hat seine altehrwürdige Bildbearbeitungs-Software Paint generalüberholt. Wir erklären die neuen Funktionen und was Sie damit anstellen können.
>>
Zu viel der Ordnung
macOS 14: Schreibtisch beruhigen
Mit macOS 14 ‹Sonoma› wird automatisch eine Ordnungsfunktion aktiviert, die in den Wahnsinn führen kann. So wird sie abgeschaltet.
>>
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>