Inhaltsverzeichnis
  1. HP Universal-Druckertreiber kritisch 2
  2. Angry IP Scanner 3.9.1 3
  3. Sophos Endpoint Agent 2.12.434 4
  4. Sophos SSL VPN Client 2.2 5
  5. PRTG Network Monitor 24 6
  6. KI - Videogen - Synthesia 1.0 7
  7. Kartoffelstan hat gewählt 8 - 9
  8. Adobe Creative Cloud 6.5.0.348 10
  9. Imageglass Viewer 8.12.4.30 11
  10. DAKO-Administration 2.4.0.0 12
  11. Neue Outlook app – Autoupdate ab Jan 2025 13 - 15

HP Universal-Druckertreiber kritisch

viele von Ihnen verwenden Drucker von #HP und damit auch den Universal #Druckertreiber (meist PCL6, 64 Bit). In der Softwareliste taucht dieser als "64 Bit HP CIO Components Installer" auf.

#Wichtig - bereits am 18. November 2024 veröffentlichte HP eine aktualisierte Version des Treibers, erst am 29. Januar 2025 wurde der Artikel dazu publik gemacht.

Konkret weisen alle älteren Versionen als v7.3.0.25919 im CVS mit 9.8 bewertete kritische #Sicherheitslücken auf, die es Angreifern ermöglicht, Programmcode über Systeme, wo der Treiber installiert ist, zu installieren und auszuführen. Details hier.

Bringen Sie - falls noch nicht geschehen - bitte Ihren Universal-Druckertreiber von HP, sofern im Einsatz, auf den aktuellen Stand.

[linkbutton link="https://support.hp.com/de-de/drivers/hp-universal-print-driver-series-for-windows/model/3271558" label="HP Universaldruckertreiber Downloadseite"]

Angry IP Scanner 3.9.1

Name:
Angry IP Scanner
Version:3.9.1
Beschreibung:IP-Scanner mit Werbung. Da der Advanced IP Scanner werbefrei ist und portabel einsetzbar, stattdessen den einsetzen. IP-Scanner nur für Admins sollten nicht installiert werden, sondern nur portabel eingesetzt.
Support-E-Mail:-
Support-Telefon:-
Installations-Ziele:bitte deinstallieren
Bewertung:1   1 von 10
Listen-ID:1823

Sophos Endpoint Agent 2.12.434

Name:
Sophos Endpoint Agent
Version:2.12.434
Beschreibung:Virenschutz Drittanbieter - die Verwaltung erfolgt über die Admins oder über Drittanbieter/regionale Dienstleister. sophos XG Firewalls können als azure Gateway genutzt werden. Einsatz in Azure Virtual Desktop Umgebungen nicht empfohlen.
Lizenzgeber:Sophos Ltd
Support-E-Mail:support@sophos.com
Support-Telefon:0611 29087966
Lizenz-Art:hardwaregebunden
Installations-Ziele:Server | Client oder AVD
Herkunft:Internet
Herstellerseite:https://docs.sophos.com/nsg/sophos-firewall/18.0/Help/de-de/webhelp/userportal/nsg/userportal/concepts/DownloadClient.html
Bewertung:1   1 von 10
Listen-ID:1822

Sophos SSL VPN Client 2.2

Name:
Sophos SSL VPN Client
Version:2.2
Beschreibung:Drittanbieter vpn Clientsoftware, nur mit sophos Hardware - die Verwaltung erfolgt über die Admins oder über Drittanbieter/regionale Dienstleister. sophos XG Firewalls können als azure Gateway genutzt werden. Der sophos vpn Client kann nu auf lokalen Geräten eingesetzt werden, nicht im Azure Virtual Desktop oder in Terminalumgebungen.
Lizenzgeber:Sophos Ltd
Support-E-Mail:support@sophos.com
Support-Telefon:0611 29087966
Lizenz-Art:hardwaregebunden
Installations-Ziele:Client oder AVD
Herkunft:Internet
Herstellerseite:https://docs.sophos.com/nsg/sophos-firewall/18.0/Help/de-de/webhelp/userportal/nsg/userportal/concepts/DownloadClient.html
Bewertung:1   1 von 10
Listen-ID:531

PRTG Network Monitor 24

Name:
PRTG Network Monitor
Version:24
Beschreibung:Netzwerk-Monitoring Software zum Überwachen und Alarmieren von Betriebsstati. Bis 100 Sensoren sind frei, ansonsten kostenpflichtig.
Lizenzgeber:Paessler GmbH
Support-E-Mail:support@paessler.com
Support-Telefon:0911 937 75
Lizenz-Art:Lizenzsoftware oder Subscription
Lizenzquelle:im Installationspaket und auf der Webseite
Installations-Ziele:Server
Herkunft:Internet
Herstellerseite:https://www.paessler.com/de/prtg
Bewertung:5   5 von 10
Listen-ID:555

KI - Videogen - Synthesia 1.0

Name:
KI - Videogen - Synthesia
Version:1.0
Beschreibung:Mit dem kostenlosen Konto (eine E-Mail registrieren) können im Jahr 26 Minuten an Videos erzeugt werden. Dabei ist der Sprecher-Avatar (Frau) festgelegt, die anderen Inhalte können frei modifiziert werden. Um ein Video als MP4 herunterzuladen (normalerweise kstpfl), kann man in der Videoansicht den Quellcode anzeigen, nach .mp4 suchen und den Link zur MP4 Datei rauskopieren in ein eigenes Fenster. Dann erfolgt der Download.
Support-E-Mail:-
Support-Telefon:-
Lizenz-Art:Freemium
Lizenzquelle:auf der Internetseite
Herkunft:Internet
Herstellerseite:https://app.synthesia.io/
#Linkempfehlung JA   Link geprüft am: Sa 01.02.2025
Bewertung:7   7 von 10
Listen-ID:1821

Kartoffelstan hat gewählt

Maximilian Kartoffelov – Der „ewige Anführer“ von Kartoffelstan

In Kartoffelstan, einem kleinen, wenig bekannten Land irgendwo zwischen „Wo ist das nochmal?“ und „Keine Ahnung“, herrscht seit Jahrzehnten eine Legende: Maximilian Kartoffelov. Der Mann, der mehr Wahlen gewonnen hat als es überhaupt Wahljahre gibt.

Ergebnisse? Immer irgendwo bei 87,6 Prozent – ein bisschen Luft nach oben lässt er sich, damit es realistisch wirkt. Die restlichen 29,7 Prozent gehören angeblich „Feinden des Staates“, was aber wahrscheinlich nur ein Euphemismus für Menschen ist, die sich mal über die schlechte Internetverbindung beschwert haben.

Seine letzte Wahl (Wahlbeteiligung: 117,3 % war natürlich wieder ein voller Erfolg. Das Geheimnis? Ein ausgeklügeltes Wahlsystem! Man hat die Wahl zwischen „Ja, Kartoffelov“ und „Ja, aber mit extra Begeisterung“. Und wehe, jemand wählt gar nicht – da steht schon ein netter Wahlhelfer vor der Tür, der höflich fragt, ob die Beine noch in Ordnung sind. Wir konnten einen der seltenen Wahlscheine in die Finger bekommen:

Natürlich ist Kartoffelov auch für seine Volksnähe bekannt. Zum Beispiel lässt er regelmäßig Kartoffelfeste veranstalten, bei denen er sich unter das Volk mischt (gut bewacht, versteht sich). Mit einer Kartoffel in der einen Hand und einem Mikrofon in der anderen verkündet er voller Stolz: „Kartoffelstan war vor mir nichts, und nach mir wird es alles sein!“

Aber Kartoffelov ist nicht nur ein Mann der Wahlen, sondern auch ein Mann der Visionen. Seine neuesten Projekte beinhalten die Einführung einer Nationalflagge mit seinem Gesicht drauf und die Umbenennung des Hauptflughafens in „Maximilian International – wo die Sonne nie untergeht“.

Die Welt schaut natürlich kritisch auf Kartoffelstan, aber das juckt Maximilian nicht. Er weiß: Solange er den Wahlergebnissen treu bleibt, hat er die ewige Liebe seines Volkes – oder zumindest die ewige Angst vor seinen Sicherheitskräften.


Adobe Creative Cloud 6.5.0.348

Name:
Adobe Creative Cloud
Version:6.5.0.348
Beschreibung:Mietsoftware mit Adobe-Cloudspeicher, Cloud-Diensten und KI-Funktionen, enthält Profi-Werkzeuge wie Photoshop, Acrobat, InDesign, Illustrator und andere Grafikwerkzeuge, nicht für Terminalserver geeignet
Lizenzgeber:Adobe Inc.
Support-E-Mail:support@adobe.com
Support-Telefon:0800 752 258
Lizenz-Art:Mietlizenz Subscription
Installations-Ziele:Client oder AVD
Herkunft:Internet
Bewertung:5   5 von 10
Listen-ID:461

Imageglass Viewer 8.12.4.30

pic
Name:
Imageglass Viewer
Version:8.12.4.30
Beschreibung:Classic Version 8.12.4.30 war die letzte echte Portable Version. Leider ist dort seit Juli 2024 in der enthaltenen .net Runtime eine DDOS Sicherheitslücke offen. Version 9 benötigt .net Desktop Runtime 8 und edge Webview2 zusätzlich und läuft in RDS/AVD Umgebungen langsamer. Daher nicht empfohlen! Version 8 wird leider seit Mai 2024 nicht weiterentwickelt. Eine Alternative ist das OpenSource Produkt NOMACS.
Lizenzgeber:ImageGlass Projekt
Support-E-Mail:support@imageglass.org
Support-Telefon:-
Lizenz-Art:GPL-Lizenz, kostenfrei
Lizenzquelle:im Installationspaket
Installations-Ziele:bitte deinstallieren
Herkunft:Github
Installationsart:Deploy, Repack
Herstellerseite:https://imageglass.org/news
Bewertung:1   1 von 10
Listen-ID:251

DAKO-Administration 2.4.0.0

Name:
DAKO-Administration
Version:2.4.0.0
Beschreibung:Software zum Auslesen von Fahrerkarten und zur Verwaltung von Onboard Units und digitalen Tachographen für LKW. Verbunden mit einem Onlinedienst im Internet.
Support-E-Mail:support@dako.de
Support-Telefon:+49 3641 22778 0
Lizenz-Art:Lizenzsoftware
Installations-Ziele:Client oder AVD
Herstellerseite:https://www.dako.de/
Bewertung:6   6 von 10
Listen-ID:1820

Neue Outlook app – Autoupdate ab Jan 2025

{Update 6.1.25: das Remediation Script mit den Änderungen wurde ergänzt – das Vorige zeigte nur den Status an} Microsoft hat bekanntgegeben, dass Geschäftskonten (also beispielsweise Microsoft 365 Business Premium) ab Januar 2025 automatisch auf die neue #Outlook app umgestellt werden.

Wir raten dringend davon ab, auf das neue Outlook umzustellen. Ergreifen Sie bitte Maßnahmen, stattdessen Outlook Classic weiterzuverwenden! Dies gilt grundsätzlich, insbesondere, wenn Sie noch nicht One Version mit gevis ab Business Central Version 23 einsetzen.

Das neue Outlook ist nur solange für den reinen E-Mail-Empfang unkritisch (außer dass Funktionen gegenüber Outlook classic fehlen), solange man seine E-Mails auch in Exchange online hat (also auch im Microsoft Tenant). In dem Fall greift die neue app direkt auf den Tenant zu und stelle E-Mails und Kalender identisch zur Outlook Web app dar. Schließlich ist die MSIX App ein „Wrapper“ um den Webseiten-Aufruf von OWA).

Kritisch wird es, wenn man noch Microsoft #Exchange Server 2019 oder älter einsetzt, denn das neue Outlook kann nicht auf Exchange On-Premises oder gehostete Exchange Server zugreifen.

Falls also die in unserem anderen Artikel beschriebene Richtlinie (bzw. Registrykey) nicht funktioniert, muss man ein Powershell-Skript – am besten täglich laufen lassen, dass verhindert, das die neue Outlook app Outlook Classic deaktiviert oder entfernt.

# Define registry path and value
$registryPath = "HKCU:SoftwarePoliciesMicrosoftoffice16.0outlookpreferences"
$valueName = "NewOutlookMigrationUserSetting"

# Check if the registry path exists
if (Test-Path $registryPath) {
    # Check if the DWORD value exists
    $value = Get-ItemProperty -Path $registryPath -Name $valueName -ErrorAction SilentlyContinue
    if ($value -ne $null) {
        # Check if the value is set to 0
        if ($value.$valueName -eq 0) {
            Write-Output "Registry key and DWORD exist, and NewOutlookMigrationUserSetting is set to 0."
            exit 0
        }
        else {
            Write-Output "Registry key and DWORD exist, but NewOutlookMigrationUserSetting is not set to 0."
            exit 1
        }
    }
    else {
        # DWORD does not exist
        Write-Output "Registry key exists, but the DWORD NewOutlookMigrationUserSetting does not exist."
        exit 1
    }
}
else {
    # Registry path does not exist
    Write-Output "Registry path does not exist."
    exit 1
}

Das oben genannte Script zeigt den Status an, das folgende setzt die Registry-Einstellungen:

# Define registry path and value
$registryPath = "HKCU:SoftwarePoliciesMicrosoftoffice16.0outlookpreferences"
$valueName = "NewOutlookMigrationUserSetting"
$valueData = 0

# Create the registry path and set the DWORD value to 0
Write-Output "Creating registry path and setting $valueName to $valueData in $registryPath"
New-Item -Path $registryPath -Force | Out-Null
Set-ItemProperty -Path $registryPath -Name $valueName -Value $valueData -Type DWord

Write-Output "Registry key and value have been set successfully."

Wir empfehlen ein kombiniertes Script zum Einsetzen z.B. als Windows-Aufgabe:

# Define registry path and value
$registryPath = "HKCU:SoftwarePoliciesMicrosoftoffice16.0outlookpreferences"
$valueName = "NewOutlookMigrationUserSetting"

# Check if the registry path exists
if (Test-Path $registryPath) {
    # Check if the DWORD value exists
    $value = Get-ItemProperty -Path $registryPath -Name $valueName -ErrorAction SilentlyContinue
    if ($value -ne $null) {
        # Check if the value is set to 0
        if ($value.$valueName -eq 0) {
            Write-Output "Registry key and DWORD exist, and NewOutlookMigrationUserSetting is already set to 0."
            
        }
        else {
            # Set the value to 0
            Set-ItemProperty -Path $registryPath -Name $valueName -Value 0
            Write-Output "Registry key and DWORD exist, but NewOutlookMigrationUserSetting was not 0. It has been set to 0."
            
        }
    }
    else {
        # DWORD does not exist
        Write-Output "Registry key exists, but the DWORD NewOutlookMigrationUserSetting does not exist."
        
    }
}
else {
    # Registry path does not exist
    Write-Output "Registry path does not exist."
    
}

Noch kritischer – auch aus Sicht der Datenschützer wird es, wenn man andere Konten in die neue Outlook-app einträgt (GMX, Web.de oder IMAP-Konten) oder sie mit einem privaten Konto verwendet. In allen Fällen werden Daten vom Microsoft Webdienst herangeholt und dann an die Outlook App übertragen. Bei Outlook Classic erfolgen alle Zugriffe direkt zum Ziel.

Übrigens: Microsoft schreibt, dass Outlook Classic (also wenn man die Win32 Anwendung als Kauf- oder Miet-Version lizenziert hat) noch bis 2028 unterstützt wird. Danach gibt es entweder keine Exchange Server mehr oder die app kann auch mit Exchange Servern verbinden.

Fazit: Verhindern Sie bitte aktiv die Umstellung auf das neue Outlook und bleiben beim „Outlook classic“. Bis 2028 die Sicherheitsupdates für Outlook Classic eingestellt werden, hoffen wir, dass das neue Outlook die gleichen Funktionen bietet.