Zwei kritische Schwachstellen in Azure-nahen Diensten

Im Rahmen des #Microsoft Patchday im September 2025 wurden zwei besonders kritische #SicherheitslĂźcken verĂśffentlicht, die Azure-nahe Komponenten betreffen. Organisationen, die Azure Automation oder Azure AD Connect (Entra ID Synchronisation) einsetzen,

Windows Server LSASS-Memory-Leak geschlossen

#Erfreulich – mit dem #Patchday März 2024 schließt Microsoft eine kritische SicherheitslĂźcke in der Kerberos Authentifizierung von Domänen-Controllern. Leider hat man dabei einen Speicherfresser (Memory Leak) kodiert, der dazu fĂźhrt,

Exchange Server unbedingt patchen

#Wichtig – die zuletzt fĂźr #Exchange 2016 und 2019 geschlossenen, kritischen #SicherheitslĂźcken aus CVE-2024-21410, mit denen Angreifer leichtes Spiel haben, Exchange Server unter ihre Kontrolle zu bringen und Schadsoftware einzuschleusen,

veeam neue kritische SicherheitslĂźcken

Werden diese #SicherheitslĂźcken (CVE-2023-27532 „hoch“) ausgenutzt, kĂśnnen Angreifende Kontrolle Ăźber den Backup-Server erlangen. Veeam Software hat Anfang März 2023 Sicherheitsupdates zur VerfĂźgung gestellt, mit denen die LĂźcken geschlossen werden kĂśnnen. #Wichtig

Ende der Sicherheitsupdates Server 2012 R2

Der 10. Oktober 2023 ist der letzte „Patchday“, an dem Microsoft #Sicherheitsupdates #endoflife fĂźr sein Server-Betriebssystem „Windows Server 2012 R2“ ausrollt. Danach ist mit mehr oder weniger kritischen SicherheitslĂźcken zu