Microblog



9. August 2021, 10:00

BSI warnt vor Exchange, erneut

Es ist wieder soweit, das BSI gibt eine “Sicherheitsdurchsage” für alle Microsoft Exchange-Server Betreiber. Gleich mehrere Lücken (CVE--, CVE-- und CVE--) im Technologie-Stack von Microsoft führen zur Übernahme des Servers und in Folge des kompletten AD-Firmennetzwerks. Wie zuletzt im Frühjahr bei HAFNIUM werden wieder Regelsätze zum Auffinden bereits kompromittierter Systeme verteilt. Weiterlesen

4. August 2021, 05:30

Sommerpause

Einigen ist es bereits aufgefallen: Es gab bisher noch keine Ankündigung oder Thema für den Mittwoch-Live Abend. Aktuell herrscht bei mir “Land unter” und ich bin ganztätgig vor Ort bei Kunden. Das ist gut und wichtig vor dem Hintergrund, was auf uns im Herbst wieder zurollt. Weiterlesen

27. Juli 2021, 12:00

Auf sich allein gestellt

Von Stephan (vielen Dank!) erhielt ich heute morgen die Mail, dass über NTLM es auch an anderen Stellen zur Rechteausweitung kommt. Dokumentiert wird das zu DCOM von den SentinelLABS, die zugleich auch einen schönen POC mit dem Namen “RemotePotato” veröffentlicht haben. Im Detail wird über das Weiterleiten von NTLM-Anfragen eine Privilege Escalation eines angemeldeten Benutzers bewirkt. Weiterlesen

27. Juli 2021, 07:20

Windows ist wirklich gleich mehrfach kaputt

Es ist schwer diese Tage die Worte “Security” und “Microsoft” in einem Satz zu nennen. Von PrintNightMare, frei zugänglicher SAM-Datenbank, der Unmöglichkeit beide Designschwächen des Betriebssystems zu lösen bis aktuell zu AD-RootCerts und PetitPotam mit vergammelten NTLM-Authentifizierungen für Relay-Angriffe frage ich mich, was muß noch alles passieren? Weiterlesen

© 2025 Tomas Jakobs - Impressum und Datenschutzhinweis

Unterstütze diesen Blog - Spende einen Kaffee