Schlagwort: microsoft


  • Microsoft entfernt WMIC aus neuen Windows-11-Versionen

    Microsoft hat das ältere Kommandozeilentool WMIC aus neuen Windows-11-Installationen entfernt und damit ein integriertes Dienstprogramm abgeschafft, das Cyberkriminelle wiederholt bei Angriffen missbraucht haben. Die Änderung betrifft die Windows-11-Versionen 24H2 und 25H2 sowie die in dieser Woche veröffentlichten Beta-Versionen von Windows 11. Während WMIC verschwindet, bleibt die zugrunde liegende Windows-Management-Instrumentation-Plattform weiterhin verfügbar. Microsoft entfernt WMIC aus…

  • Microsoft behebt LegacyHive-Zero-Day-Schwachstelle in Windows

    Microsoft hat Sicherheitsupdates für die LegacyHive-Schwachstelle veröffentlicht, eine Zero-Day-Lücke in Windows, durch die ein lokaler Angreifer Administratorrechte erlangen könnte. Die als CVE-2026-62832 geführte Schwachstelle betrifft den Windows User Profile Service. Microsoft behob das Problem mit den Patch-Tuesday-Updates vom August 2026, nachdem kurz nach den Juli-Updates ein öffentlicher Proof-of-Concept-Exploit erschienen war. LegacyHive kann Administratorrechte ermöglichen Die…

  • Angreifer nutzen echte Microsoft-Anmeldeseiten für Phishing-Kampagne

    Eine neue Phishing-Kampagne mit Microsoft-Anmeldeseiten nutzt echte Microsoft-Seiten, um herkömmliche Phishing-Kontrollen zu umgehen. Anstatt Nutzer auf eine gefälschte Website zu leiten, bringen die Angreifer sie dazu, nach der Anmeldung einer schädlichen App Berechtigungen zu erteilen. Forscher von Check Point stellten fest, dass die Kampagne überzeugende Microsoft-Teams-Köder mit Personalthemen verwendete. Sobald ein Opfer der App Berechtigungen…

  • Microsofts TPM-Attestierung wird viele Windows-KMS-Aktivatoren blockieren

    Microsoft bereitet eine Pflicht zur TPM-Attestierung für Server vor, die die Aktivierung über den Windows Key Management Service (KMS) verwalten. Die Änderung könnte viele gefälschte Windows-KMS-Aktivatoren blockieren, die für Softwarepiraterie eingesetzt werden. Das Unternehmen erklärt, dass zukünftige KMS-Hosts nachweisen müssen, dass sie auf verifizierter und nicht kompromittierter Hardware ausgeführt werden, bevor sie Windows-Clientgeräte aktivieren dürfen.…

  • Microsoft behebt RoguePlanet-Zero-Day-Sicherheitslücke in Defender

    Microsoft hat ein Sicherheitsupdate veröffentlicht, das die RoguePlanet-Zero-Day-Sicherheitslücke behebt. Die Schwachstelle in Microsoft Defender wurde kurz nach dem Patch Tuesday im Juni 2026 öffentlich bekannt. Der Sicherheitsforscher Nightmare Eclipse veröffentlichte die als CVE-2026-50656 registrierte Schwachstelle im Rahmen eines anhaltenden Streits mit Microsoft über die Offenlegung von Sicherheitslücken und das Bug-Bounty-Programm des Unternehmens. RoguePlanet-Zero-Day-Sicherheitslücke betraf vollständig…

  • Microsofts GDID-Tracking löst nach Festnahme eines Hackers Datenschutzkritik aus

    Die Festnahme eines mutmaßlichen Mitglieds der Hackergruppe Scattered Spider durch das FBI hat eine breitere Debatte über Microsofts GDID-Tracking und den Datenschutz der Nutzer ausgelöst. Gerichtsunterlagen zeigen, dass die Ermittler den 19-jährigen Peter Stokes identifizierten, indem sie Aktivitäten mit einer dauerhaften Windows Global Device Identifier (GDID) verknüpften. Der Fall hat viele Windows-Nutzer dazu veranlasst, zu…

  • Avans University meldet ein Jahr andauernde Datenschutzverletzung in Microsoft Power BI

    Eine Microsoft Power BI-Datenpanne an der Avans University of Applied Sciences machte sensible personenbezogene Daten fast ein Jahr lang für unbefugte Nutzer zugänglich, bevor Mitarbeiter das Problem entdeckten. Die Universität hat die Sicherheitslücke inzwischen geschlossen, die betroffenen Personen informiert und den Vorfall der niederländischen Datenschutzbehörde gemeldet. Fehlkonfiguration legte personenbezogene Daten fast ein Jahr lang offen…

  • Microsofts Quantum-Safe-Fahrplan zielt bis 2029 auf Post-Quanten-Sicherheit ab

    Microsoft hat Microsofts Quantum-Safe-Fahrplan beschleunigt und warnt davor, dass die rasanten Fortschritte im Bereich der Quantencomputer den Übergang zur Post-Quanten-Kryptografie früher erforderlich machen als bisher erwartet. Das Unternehmen plant nun, kritische Produkte und Dienste bis 2029 auf quantensichere Verschlüsselung umzustellen. Gleichzeitig fordert Microsoft Unternehmen auf, sofort mit den Vorbereitungen zu beginnen. Die aktualisierte Strategie spiegelt…

  • Microsoft Teams-Botschutz blockiert nicht autorisierte Meeting-Bots

    Microsoft hat den Microsoft Teams-Botschutz eingeführt. Die neue Funktion verhindert, dass nicht autorisierte Bots von Drittanbietern ohne Zustimmung des Organisators an Meetings teilnehmen. Die Richtlinie verschafft Unternehmen mehr Kontrolle über KI-Assistenten und automatisierte Anwendungen und reduziert gleichzeitig das Risiko, dass schädliche Bots unbemerkt auf vertrauliche Gespräche zugreifen. Die Funktion ist Teil von Microsofts umfassender Strategie,…

  • Microsoft warnt vor Phishing-Kampagne gegen Hotels in Europa und Asien

    Microsoft hat eine ausgeklügelte Phishing-Kampagne aufgedeckt, die Hotels und andere Unternehmen der Hotel- und Tourismusbranche in Europa und Asien ins Visier nimmt. Die Angreifer tarnen Schadsoftware als Bildanhänge und verleiten Hotelmitarbeiter dazu, diese zu öffnen. Nach dem Öffnen installieren die Dateien Schadsoftware, die Cyberkriminellen einen dauerhaften Zugriff auf die infizierten Systeme ermöglicht. Microsoft hat die…