Inhaltsverzeichnis
- Mercedes AMG GT Black series Coupe, desi 2
- Mercedes EQS 450+, vollelektrisch, schwa 3
- Edge nervt mit Standardbrowser-Popups 4
- BSI-Werkzeug gegen Telemetrie 5
- Microsoft Windows Server 10.0.20348 6
- Alte Windows-Server nicht mehr erreichbar 7 - 8
- Lenovo UEFI Firmware-Lücken nicht in Thinkpads 9
- GWS Managed-Transfer-Client (x64) 4.20 10
- gevis Warenwirtschaft 6.00.33277 11
- E-POSTBUSINESS BOX 1.0 12
- PERFIDIA Standalone 4.00.175 13
- ZA-ARC Archivierung Digitaler Tachograph 3.02 14
- WorldShip 18.0 15
- OfficeMaster Suite 07.10.1942 16
- Citrix XenDesktop 7.18 17
- Profi cash 12.0 18
- SFirm 4.5 19
- Mercedes AMG SL63, R232, MJ 2022, sonnen 20
- Mercedes EQS 350, vollelektrisch, schwar 21
- OpenAudit Classic Software-Vergleich 22
- Microsoft 365 Admin Portal 1.0 23
- Microsoft Azure - Adminportal virt. Server 1.0 24
- BSI Tipps nicht nur vor dem Urlaub 25
- Münster 2022 Jul 26
Mercedes AMG GT Black series Coupe, desi
Mercedes EQS 450+, vollelektrisch, schwa
Edge nervt mit Standardbrowser-Popups
wer Google Chrome für Enterprise als Standardbrowser einsetzt (wie empfohlen) und Microsoft Edge als „Ersatzbrowser“ und zur Absicherung des Betriebssystems wird sich sicherlich schon geärgert haben, dass Edge andauernd ein Popup oben einblendet, das empfiehlt, Edge zum Standard-Browser zu machen.
Nein, Microsoft – wenn ich einmal NEIN ankreuze, möchte ich nicht mit jedem Browser-Update wieder diese Meldung haben.
Zum Glück gibt es Abhilfe:
edge://flags/#edge-show-feature-recommendations
Dieser Schalter kann auf „disabled“ gesetzt werden und schon ist (hoffentlich dauerhaft) Schluss mit den „Edge zum Standard machen“ Popups.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge]
"SmartScreenEnabled"=dword:00000001
"DefaultBrowserSettingEnabled"=dword:00000000
Ich wünsche mit auch einen solchen Schalter für die Teams Free Version und für Onedrive in der kostenlosen Version – denke aber der wird dort nicht kommen 😛
BSI-Werkzeug gegen Telemetrie
Jedes Windows System telefoniert, wenn das nicht bei der Installation, im Assistenten bei der ersten Anmeldung oder per Gruppenrichtlinie verhindert wird, nach Hause. Da das Zuhause in den vereinigten Staaten liegt, könnten die gesammelten Informationen aus datenschutzrechtlichen Gründen kritisch sein. Zu Telemetrie-Daten zählt nicht nur der Standort, sondern auch eine eindeutige ID des Endgerätes, Version, Patchlevel, mitunter sogar Nutzungsverhalten, Fehlerprotokolle und viele Statistik-Daten, die nicht übertragen werden sollten.
Wer das verhindern möchte (Admins oder auch die Anwender am Gerät), bekommt nun Unterstützung vom Bundesamt für Sicherheit und Informationstechnik (kurz: BSI).
Eine Sammlung von Gruppenrichtlinien
Gruppenrichtlinien zur Einschränkung der Telemetrie
BSI-Internetseiten
Auf den Webseiten wird auch die Benutzung erklärt. Wenn Sie das Ganze über die Windows Einstellungen abschalten möchten, finden Sie es unter: Wählen Sie das Menü Start aus, wählen Sie dann Einstellungen > Datenschutz aus. Betrachten Sie ALLE Untermenüs und wählen die von Ihnen gewünschten Einstellungen aus (Empfehlung so viel wie nötig und sie es zu Ihrem Komfort gebrauchen, so wenig wie möglich).
Microsoft Windows Server 10.0.20348
![]() |
|
Microsoft Windows Server | |
10.0.20348 | |
Alle Server-Versionen bis einschließlich 2012 R2 erhalten keine Sicherheits-Updates mehr. Aktuell: LTSC-Version 2022 (Long Term Service Channel), Sicherheitsupdates 1x pro Monat, Start-build: 20348.169 (ferrum Release). Neue Funktionen, GUI aktualisiert, entspricht etwa Windows 10 21H2. Lizenzmodell wird beibehalten (OEM oder Volumenlizenzen, alles aber nur als LTSC Versionen), Supportzeit auf 5 Jahre verkürzt, Sicherheitsupdates nach wie vor 10 Jahre). Supportende ist: 13.10.2026, Updates bis 14.10.2031 | |
Microsoft | |
Lizenzsoftware oder Subscription | |
im Installationspaket | |
| Server | |
aus Originalquelle | |
Deploy | |
https://www.microsoft.com/de-de/cloud-platform/windows-server | |
Bewertung: | 10 von 10 |
144 |
Alte Windows-Server nicht mehr erreichbar
Mit dem Juni 2022 kumulativen Update für alle derzeit unterstützten Windows Server ab Version 2012 R2 aktiviert Microsoft DCOM Server-Sicherheitsfeatures, die die Kommunikation mit Servern, die am Ende der Laufzeit (EOL) für Sicherheitsupdates sind oder ein bereits im Juni 2021! veröffentlichtes Update NICHT installiert haben.
Betroffene Server können beispielsweise von der Datensicherungssoftware nicht mehr erreicht werden, sind also nicht mehr gesichert. Auch Monitoring-Programme können diese Server nicht mehr überwachen. Mehrere andere Programme können die Server nicht mehr erreichen, weil nur eine gesicherte DCOM Kommunikation erlaubt ist.
Workaround währt nicht lange
Derzeit kann man über eine Gruppenrichtlinie für die Server ab 2012 R2 die Kommunikation zwar wieder einschalten, mit dem Patchday im März 2023 wird aber auch dieser Schalter abgestellt. Wie der Workaround funktioniert, ist im verknüpften Microsoft Artikel beschrieben
Nachhaltige Lösung
Wer noch Windows Server 2008 R2 einsetzt, sollte sich Gedanken über die darauf installierte Software machen und diese Produkte ablösen. Auch die Laufzeit von 2008 R2 in der Azure Cloud (und im ESU-Modell) ist mit Ende 2023 fest.
Zum Modernisieren können Server in Microsoft Azure als Mietmodell eingesetzt werden oder neue Hardware mit OEM-Betriebssystem-Lizenzen beschafft werden. In jedem Fall sollten Sie sich kurzfristig von nicht mehr unterstützten Servern trennen und mittelfristig auch von Server 2012 R2 Instanzen. Im letzteren Fall ist die Azure Cloud eine Möglichkeit, zumindest Server 2012 R2 länger als bis September 2023 einzusetzen, falls unbedingt notwendig.
Fazit
- Schaffen Sie Windows Server 2008 R2 Systeme ab und modernisieren diese durch Neuinstallation in Azure oder Neubeschaffung On-Premises.
- Sorgen Sie bei allen Servern ab 2012 R2 für monatlich aktuelle Updates. Versicherungen kürzen die Leistung im Schadenfall, wenn die Patches nicht monatsaktuell (mit Toleranzzeit von einer Woche) installiert sind.
- Übergangsweise können Sie auf den Servern den Registry-Schlüssel setzen. Das verschafft Ihnen Zeit, zu modernisieren
Microsoft-Artikel KB5004442 zu den Sicherheitsänderungen
Lenovo UEFI Firmware-Lücken nicht in Thinkpads
Wieder einmal haben Sicherheitsforscher in zahlreichen lenovo Notebook-Modellen kritische Sicherheitslücken entdeckt, die durch Firmware-Updates des Herstellers geschlossen wurden.
Die gute Nachricht. Im geschäftlichen Umfeld setzen wir ausschließlich Notebooks der „ThinkPad“ Serien ein, die nicht nur bessere Verarbeitung und Robustheit aufweisen, sondern auch wertige Chipsätze und im Wesentlichen gut verarbeiteter Firmware. Zwar kann bei einem Firmware-Update auch hier was schief laufen – dafür gibt es aber die Zaubertaste, die so manchen Technikereinsatz/Mainboardtausch überflüssig macht.
Fazit
Wer Thinkpads (oder Thincentre Tiny) Geräte einsetzt, braucht keine Sicherheitslücken zu schließen und ist von den Lücken nicht betroffen. Wer dennoch die Consumer-Serie (ThinkBook und „Yoga ohne Thinkpad“ einsetzt, kann im folgenden Artikel lesen, was zu tun ist
https://support.lenovo.com/de/de/product_security/len-91369
lenovo Supportseiten für Consumer Geräte
GWS Managed-Transfer-Client (x64) 4.20
GWS Managed-Transfer-Client (x64) | |
4.20 | |
Asymmetrische Datenübertragung über gesichertes VPN zwischen Kunden und Lieferanten durch die GWS, für EDI und andere Verbunddienste nutzbar | |
GWS mbH | |
Mietlizenz Subscription | |
| Server | |
aus Originalquelle | |
https://erpsystem.de/wp-content/uploads/2020/05/Datenblatt-Managed_Transfer.pdf | |
Bewertung: | 8 von 10 |
455 |
gevis Warenwirtschaft 6.00.33277
gevis Warenwirtschaft | |
6.00.33277 | |
gevis Classic Version, basiert auf Dynamics NAV 2009 R2, wird abgelöst durch gevis ERP|BC (Microsoft Dynamics 365 Business Central, On-Premises und IaaS) oder gevis ERP|VEO (SaaS) | |
GWS mbH | |
Mietlizenz Subscription | |
| Server | Client oder AVD | |
aus Originalquelle | |
https://gws.ms/gevis-erp-business/ | |
Bewertung: | 8 von 10 |
454 |
E-POSTBUSINESS BOX 1.0
E-POSTBUSINESS BOX | |
1.0 | |
Kuvertierungs- und Versandlösung der Deutschen Post AG. Funktioniert nur in On-Prem- und IaaS-Umgebungen. Je nach Lösung (SaaS) ist DocuGuide als Nachfolger erforderlich. | |
hardwaregebunden | |
| Server | Client oder AVD | |
Internet | |
https://www.deutschepost.de/de/e/epost/geschaeftskunden/epost-business-box.html | |
Bewertung: | 6 von 10 |
453 |
PERFIDIA Standalone 4.00.175
PERFIDIA Standalone | |
4.00.175 | |
Meldungen zur Sozialversicherung übertragen, ist meist auf einem der Server installiert, keine Besonderheiten | |
Lizenzsoftware | |
| Server | |
aus Originalquelle | |
https://www.perfidia.de/Perfidia | |
Bewertung: | 8 von 10 |
452 |
ZA-ARC Archivierung Digitaler Tachograph 3.02
ZA-ARC Archivierung Digitaler Tachograph | |
3.02 | |
LKW Fahrerkarten auslesen und archivieren, über USB-Smartcard-Reader an Windows PC lokal, Datenablage meist auch lokal oder auf Fileserver, Datensicherung auf Server | |
Zauner Software | |
Lizenzsoftware | |
| Server | Client oder AVD | |
Internet | |
https://zauner.software/loesungen/tacholoesungen | |
Bewertung: | 5 von 10 |
448 |
WorldShip 18.0
WorldShip | |
18.0 | |
Versandlösung des Dienstleisters UPS, nutzt meist lokalen USB-Versandetikettendrucker, ist auf Windows-PCs installiert, legt Daten auf Server oder lokal ab | |
UPS | |
Lizenzsoftware | |
| Server | Client oder AVD | |
Internet | |
https://www.ups.com/de/de/business-solutions/business-shipping-tools/worldship/worldship-support.page | |
Bewertung: | 5 von 10 |
447 |
OfficeMaster Suite 07.10.1942
OfficeMaster Suite | |
07.10.1942 | |
Mail to Fax-Lösung. Für die Verbindung zu Exchange online wird mindestens Version 7.10DX benötigt. Wenn die Telefonanlage von Ferrari electronic unterstützt wird: SIP-Fax, ansonsten OfficeMaster Gate an ISDN-Nebenstelle, sofern noch verfügbar. | |
Ferrari electronic | |
Lizenzsoftware | |
| Server | |
aus Originalquelle | |
https://www.ferrari-electronic.de/produkte/officemaster-suite.html | |
Bewertung: | 4 von 10 |
446 |
Citrix XenDesktop 7.18
Citrix XenDesktop | |
7.18 | |
Terminalserver-Erweiterung (zusätzlich zu den RDS Lizenzen erforderlich) für die Microsoft RDS Dienste, bietet Comport-Umleitung und schnelleres ICA-Protokoll, sowie besseres Loadbalancing bei mehreren Servern. Auch als XenApp bekannt. Version 1912 LTSR wird noch unterstützt. | |
Citrix | |
Lizenzsoftware | |
im Installationspaket | |
| Server | |
aus Originalquelle | |
optional | |
https://www.citrix.com/ | |
Bewertung: | 6 von 10 |
31 |
Profi cash 12.0
Profi cash | |
12.0 | |
Banking-Software der Volks- und Raiffensen/vr-Banken, läuft meist auf 1-2 Windows Clients, legt Daten und Datensicherung auf den Fileserver, wird durch die regionale Volksbank vertrieben. | |
Atruvia AG | |
Lizenzsoftware | |
| Server | Client oder AVD | |
aus Originalquelle | |
https://atruvia.de/profi-cash | |
Bewertung: | 8 von 10 |
444 |
SFirm 4.5
SFirm | |
4.5 | |
Banking-Software der Sparkassen-Finanzgruppe, meist auf PCs installiert, Datenablage und Sicherungen auf dem Fileserver | |
Lizenzsoftware | |
| Server | Client oder AVD | |
aus Originalquelle | |
https://www.sfirm.de/sfirm | |
Bewertung: | 7 von 10 |
443 |
Mercedes AMG SL63, R232, MJ 2022, sonnen
Mercedes EQS 350, vollelektrisch, schwar
OpenAudit Classic Software-Vergleich
Der aktuelle Build 2022-07-10 von #OpenAudit Classic kann nun die PB Softwareliste über das Admin-Menü importieren und vergleicht installierte Software-Versionen mit der importierten Dateiversion. So lässt sich prüfen, ob die installierte Basis einen mit der importierten Datei aktuellen Stand hat. In der Softwareliste werden alte Versionen rot gekennzeichnet, ist die Version auf dem importierten Stand: grün.
Eine Spalte mit Beschreibungen zu in der importierten Liste gefundenen Produkte, sowie eine Lizenzart-Spalte wurden in der Softwareliste ergänzt. Die Spalten der Hardwareübersicht wurden umsortiert, so dass zuerst die logischen Cores (z.B. einer VM oder eines Azure virtuellen Servers) angezeigt werden, dann Prozessortyp und cpu Sockets und physikalische Cores (vcpu).

Microsoft 365 Admin Portal 1.0
![]() |
|
Microsoft 365 Admin Portal | |
1.0 | |
zum Administrieren von Office 365 (neu: Microsoft 365 Apps) und Exchange Online Usern und Postfächern, Teams und Sharepoint. Die anderen Admin-Center sind über diesen Link auch erreichbar, Sharerpoint nur hierüber da das Sharepoint-Admincenter den Tenantnamen enthält. | |
https://www.office.com/login | |
JA Link geprüft am: So 10.07.2022 | |
Bewertung: | 9 von 10 |
261 |
Microsoft Azure - Adminportal virt. Server 1.0
![]() |
|
Microsoft Azure – Adminportal virt. Server | |
1.0 | |
zum Administrieren von Azure Server-Umgebungen und Defender-Virenschutz. Mit Firmenkonto – bestenfalls gesichert über Multifaktor (Authenticator App) | |
https://portal.azure.com/#view/HubsExtension/BrowseResource/resourceType/Microsoft.Compute%2FVirtualMachines | |
JA Link geprüft am: So 10.07.2022 | |
Bewertung: | 9 von 10 |
441 |
BSI Tipps nicht nur vor dem Urlaub

In einem aktuellen Twitter-Post gibt das Bundesamt für #Sicherheit in der Informationstechnik, kurz #BSI Tipps zur Vorbereitung der digitalen und social Umgebung vor dem Urlaub:
In einem aktuellen Twitter-Post gibt das Bundesamt für #Sicherheit in der Informationstechnik, kurz #BSI Tipps zur Vorbereitung der digitalen und social Umgebung vor dem Urlaub:
Zitat: „Überprüft die Privatsphäre-Einstellungen eurer Social-Media-Accounts
Schaltet Standortinformationen nur ein, wenn ihr sie braucht
Macht ein Backup eurer Daten und speichert eine Kopie auf einem externen Datenträger
Schützt elektronische Geräte mit einem sicheren Passwort oder PIN-Code
Installiert alle Updates auf euren Geräten“
Diese Empfehlungen kann man nicht nur vor den Ferien beherzigen, sondern grundsätzlich. Da es eher selten vorkommt oder unerwünscht ist, den Laptop mit in den Urlaub zu nehmen und das „Dienstabteil“ im Handy geschlossen/inaktiv sein sollte, werden dienstliche Telefone bei erlaubter privater Nutzung gern verwendet.
Gerade hier sollte die Sicherheit auch ganz oben angesiedelt sein. Denn obwohl in den meisten Fällen die Datenbereiche strikt getrennt sind, ist dennoch die Hardware bei einem Angriff kompromittiert und private Daten verloren.
Für Ihre Mitarbeitenden hat die Redaktion ein kleines Quiz zur Selbsteinschätzung vorbereitet. Hier können sie sich selbst testen, wie gut und sicher sie mit dem Thema umgehehen.
Münster 2022 Jul
![]() |
|
a207-2012pb | |
P | |
2022 (Samstag, 2. Juli 2022) | |
0 Tage (Übernachtungen) | |
Land: | Deutschland (DE) |
Landinfo: | Euro (EUR) 83.797.985 Berlin 4.890.363 +49 Germany (Europe) |
Münster | |
Hotel, Infos: | (A: A207 PB, GWS Jubiläum und Sommerfest) |
MERCEDES Deutschland Mercedes E500 BlueEfficiency Cabriolet (A207) (Unna – Nordrhein-Westfalen) 1 Tage | |
Bewertung: | 8 von 10 |