[Bild: forbes.com]

Aktiv ausgenutzte Windows Schwachstelle – September ’22 Patch Tuesday: CVE-2022-37969

Wir haben folgende wichtige Sicherheitsinformation bzgl. der aktuellen kritischen Sicherheitslücke durch lokale Privilegieneskalation (LPE) Schwachstelle

Microsoft stellt wichtige Sicherheits-Informationen für Windows bereit.

Empfehlung:

Wir empfehlen Ihnen, die zeitnahe Installation der Updates. Informieren Sie Ihr Unternehmen, dass Sie außerhalb des normalen Zeitplans Sicherheitsupdates installieren.

Nachfolgend erhalten Sie weitere Informationen:

Am Dienstag, den 13. September, hat Microsoft im Rahmen des September 2022 Patch Tuesday eine neue schwerwiegende Sicherheitslücke (Local Privilege Escalation, LPE) bekannt gegeben. Die Sicherheitslücke, CVE-2022-37969, hat einen CVSS-Wert von 7.8 und wurde bereits aktiv ausgenutzt. Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat ihre Liste der bekannten Sicherheitslücken ebenfalls aktualisiert und diese Sicherheitslücke aufgenommen.
Diese Sicherheitslücke betrifft die neuesten Versionen der Windows Client- und Server-Betriebssysteme. Die Sicherheitslücke nutzt ein Problem in einem Windows Common Log File System (CLFS)-Treiber aus, das über einen manipulierten Pufferüberlauf ausgenutzt werden kann; bei erfolgreicher Ausnutzung dieser Sicherheitslücke erhält der Angreifer SYSTEM-Rechte auf den betroffenen Systemen. Der Zugriff auf den Zielhost ist eine Voraussetzung für eine erfolgreiche Ausnutzung. Für Angreifer, die sich zunächst Zugang zu den betroffenen Systemen verschaffen (z. B. über bösartiges Spearphishing), ist es jedoch trivial, die Schwachstelle auszunutzen, um ihre Berechtigungen zu erhöhen. In Anbetracht der verschiedenen Möglichkeiten, sich lokalen Zugriff zu verschaffen, der Leichtigkeit, mit der die Schwachstelle ausgenutzt werden kann, und der dem Angreifer gewährten Privilegien stellt dies eine erhebliche Bedrohung für alle Windows-Systeme in einer Umgebung dar.
Darüber hinaus erwarten die Sicherheitsexperten, dass diese Schwachstelle in den kommenden Wochen in größerem Umfang von Cyber-Kriminellen ausgenutzt wird.

Problembehandlung:

Installieren Sie die bereitgestellten Sicherheitsupdates:

CVE-2022-37969 – Security Update Guide – Microsoft – Windows Common Log File System Driver Elevation of Privilege Vulnerability

Sollten Sie Fragen haben oder sich Support wünschen, unterstützen wir Sie gerne.

Sollten Sie einen Wartungsvertrag zum betroffenen System bei uns haben, kümmern wir uns natürlich um das Update und kommen ggf. nur wegen der Absprache für einen passenden Termin auf Sie zu.

Kirchner Datentechnik

– Mit Sicherheit IT, die zu Ihnen passt –

[Bild: depositphotos.com/microsoft.com]

originalms

Damit auf Ihrem Server alles nach Plan läuft

Vertrauen ist gut, Kontrolle ist besser

Eine durchgängige Funktion Ihrer Anwendungen hat höchste Priorität? So stellen Sie sicher, dass alles reibungslos funktioniert.

Monitoring Services

Unsere Monitoring Services informieren Sie komfortabel via Push-Nachricht, SMS oder E-Mail, sollte Ihr Server oder einzelne Dienste nicht mehr zu 100% zur Verfügung stehen. Mit Monitoring Basic können Sie bereits 100 Dienste kostenfrei überwachen lassen. Schauen Sie auch regelmäßig in die Logfiles Ihres Servers. Dort werden Warnungen und Fehler Ihrer Dienste und Anwendungen in Echtzeit dokumentiert. Oder lassen Sie auch das vom Monitoring übernehmen. Sie können auch uns buchen, dann regieren wir auf die Alarme. Ist Ihr Server einmal nicht mehr erreichbar, werden wir automatisch aktiv. Der Service steht auch für Cloud Server zur Verfügung. Viel Erfolg mit Ihrem Server Monitoring! Wir wünschen viel Erfolg weiterhin Ihr Kirchner Datentechnik-Team #Wir haben die passende Lösung für Sie Hosted inGermany 100% hosted in Germany
GeprüfteSicherheit
TÜV-geprüft
[Bild: Andrew Derr/Shutterstock.com]

Keepass-Kompendium: Keepass einrichten, Passwörter verwalten und überall nutzen

Keepass ist ein weitverbreiteter Open-Source-Passwortmanager und schützt Anmeldedaten sowie sensible Informationen kostenlos. Der Einstieg in das Programm kann jedoch recht holprig sein, erklärt es doch recht wenig. Mit diesem Artikel sollen Einsteiger einen umfassenden Einblick in den Passwortmanager erhalten und ihre Daten effektiv schützen können. Das Kompendium enthält viele aktualisierte Informationen aus früheren Artikeln und bündelt sie in einem einzigen Text. Erst erklärt das Kompendium, wie Angreifer vorgehen und warum Firmen das größte Risiko für Ihre Anmeldedaten sind. Dann zeigt es, wie ein Passwortmanager dagegen hilft und die Daten des Nutzers sicher verwahrt. Nach der Theorie folgt die Praxis: Das Kompendium erklärt, wie Sie Keepass unter Windows installieren, eine Passwort-Datenbank einrichten und Einträge systematisch hinzufügen. Zusätzlich stellen wir in dem Kompendium nützliche Plug-ins vor, die das Arbeiten mit Keepass erleichtern und neue Funktionen bereitstellen. Außerdem zeigt das Kompendium, wie Sie einen kommerziellen Cloud-Dienst einrichten und mit dem kostenlosen Fork KeepassXC die Passwort-Datenbank von Keepass unter Linux und macOS verwalten – dazu gibts natürlich auch nützliche Tipps. Weiterlesen: Keepass-Kompendium: Keepass einrichten, Passwörter verwalten und überall nutzen | heise online Wir wünschen viel Erfolg weiterhin Ihr Kirchner Datentechnik-Team #Wir haben die passende Lösung für Sie

[Bild: Andrew Derr/Shutterstock.com]

https://www.google.com/url?sa=i&url=https%3A%2F%2Fwww.datev.de%2Fdnlexom%2Fv2%2Fcontent%2Fdocuments%2F1008793%2Fpdf&psig=AOvVaw05V158jmYfKurvP9yriN0j&ust=1646742660769000&source=images&cd=vfe&ved=0CAgQjRxqFwoTCJjVv--AtPYCFQAAAAAdAAAAABAW

Windows Hello-Anmeldeoptionen und DATEV Smartcard

Die PIN ist nicht die einzige Möglichkeit, sich bei Ihrem Windows 10-Computer anzumelden. Windows Hello bietet eine Vielzahl von Optionen wie:

Windows Hello Face, das Gesichtserkennungstechnologie verwendet, um sich durch Scannen Ihres Gesichts anzumelden.
Windows Hello Fingerprint, das Ihren Fingerabdruck verwendet, vorausgesetzt, Sie haben einen Fingerabdruckscanner auf Ihrem Computer/Laptop.
Windows Hello PIN verwendet eine numerische PIN mit einer Option zum Hinzufügen von Alphabeten und Symbolen.
Der Sicherheitsschlüssel verwendet einen physischen USB-Schlüssel wie Yubikey.
Ein Kennwort, mit dem Sie sich mit Ihrem Microsoft-Kontokennwort anmelden können.
Bild-Passwort, das ein von Ihnen hochgeladenes Foto verwendet, um eine Art Puzzle zu erstellen. Wische das fehlende Teil an die richtige Stelle, um das Rätsel zu vervollständigen und Zugang zu erhalten.

[Bild: VideoFlow/Shutterstock.com]

Gruppenrichtlinienobjekte zur Härtung von Windows 10 mit Bordmitteln

BSI hilft beim Windows-Schutz

Wer nicht von Hackern überrascht werden möchte, muss Schutzmaßnahmen treffen. Mit den Windows-Gruppenrichtlinien des BSI ist das jetzt besonders einfach

Win10 Gruppenrichtlinienobjekte zur Härtung von Windows 10 mit Bordmitteln

Zu den erstellten Empfehlungen zur Härtung sowie zur Konfiguration der Protokollierung in Windows 10 werden die Konfigurationsempfehlungen als direkt in Windows importierbare Datenobjekte bereitgestellt. Der Anwender kann somit die herausgegebenen Empfehlungen direkt nutzen bzw. ausgehend von der BSI-Empfehlung eigene Anpassungen vornehmen.

Die bereitgestellten Gruppenrichtlinienobjekte sind separiert nach der Härtungsempfehlung und der Empfehlung zur Konfiguration der Protokollierung. Zusätzlich wurden bei den Härtungsempfehlungen drei unterschiedliche Nutzungsszenarien für Windows 10 definiert:

  • Normaler Schutzbedarf Einzelrechner
  • Normaler Schutzbedarf Domänenmitglied
  • Hoher Schutzbedarf Domänenmitglied

Mit dem Projekt SiSyPHuS Win10 (Studie zu Systemintegrität, Protokollierung, Härtung und Sicherheitsfunktionen in Windows 10) lässt das BSI Sicherheitsanalysen der sicherheitskritischen Funktionen in Windows 10 durchführen sowie darauf aufbauend passende Härtungsempfehlungen erstellen.

Aus <https://www.bsi.bund.de/DE/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP12/SiSyPHuS_AP12_node.html>
Aus BSI hilft beim Windows-Schutz | heise online

[Bild: VideoFlow/Shutterstock.com]

pi-veeam

Ransomware: Zuverlässige Backups sind Ihre letzte Verteidigungslinie

Moderne Datensicherung

Unkompliziert. Flexibel. Zuverlässig. Leistungsstark.
Ihre umfassende Backup- und Datenmanagement-Plattform für cloudbasierte, virtuelle und physische Umgebungen.

Traditionelle Backuplösungen haben ausgedient

Beschleunigung mit AWS, Azure und Google Cloud Speicher

Zuverlässiger Ransomeware-Schutz

Applikationskonsistentes Backup für viele Applikationen

 

Sprechen Sie uns einfach an.

veeam PartnerZertifikate &amp; Partner - LK DATA - Das Systemhaus