Microsoft Patchday: Ăśber 600 Windows- und ServerlĂĽcken, darunter AD FS
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat einen umfangreichen Patchday mit ĂĽber 600 behobenen Schwachstellen in Windows, Office und Server-Produkten umgesetzt. Besonders kritisch: Eine AD-FS-LĂĽcke ermöglicht Angreifern mit bereits gĂĽltigen Zugriffsrechten die Eskalation bis zu lokalen Administratorrechten. Parallel adressiert der Konzern auch SharePoint-Risiken, während Microsoft die steigende Fundrate mit KI-gestĂĽtzter Fehleranalyse erklärt. FĂĽr IT-Teams […]
Windows-10-ESU bis 2027: LegacyHive-Zero-Day treibt 570-Patch-Tag
LONDON (IT BOLTWISE) – Microsoft verlängert den Schutz fĂĽr Windows-10-Nutzer mit kostenpflichtigen Extended Security Updates bis Oktober 2027. Hintergrund ist ein Rekordmonat mit ĂĽber 570 behobenen SicherheitslĂĽcken und einem neuen Zero-Day-Angriffspfad namens LegacyHive. Besonders relevant ist das fĂĽr Unternehmen, weil neben Active-Directory-Schnittstellen auch SharePoint-Komponenten betroffen waren. Zusätzlich erweitert Microsoft seine Threat-Intelligence- und Managed-Detection-and-Response-Funktionen fĂĽr Multi-Cloud-Umgebungen. […]
Angriff nutzt vermutete KI-gestĂĽtzte PowerShell fĂĽr Active-Directory-Recon
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforschung beschreibt eine kompromittierte AD-Umgebung, in der ein Angreifer offenbar eine „vibe-coded“ PowerShell-Routine fĂĽr die Verzeichnis-Erkundung einsetzt. Der Ablauf beginnt mit RDP-Zugriff auf einen domänengebundenen Windows-Server, sammelt anschlieĂźend systematisch Nutzer-, Geräte- und OU-Informationen und exfiltriert die Ergebnisse als CSV sowie als HTML-Inventarbericht. Zusätzlich wird ein zweites Muster sichtbar: KI-Assistenz […]
UNIVERGE 3C von BIPROGY: IP-Kommunikation fĂĽr Enterprise-Teams und Contact Center
TOKIO / LONDON (IT BOLTWISE) – BIPROGY bringt mit UNIVERGE 3C eine softwarebasierte Plattform an den Start, die IP-Telefonie, Präsenz, Messaging und Collaboration in eine zentrale Oberfläche bĂĽndelt. Das Konzept zielt darauf, klassische TK-Anlagen schrittweise durch Standard-Server und virtualisierte Umgebungen zu ersetzen. Entscheidend ist dabei die Integration in bestehende Verzeichnis-, E-Mail- und Business-Software sowie ein […]
Legacy-Infrastruktur als Einfallstor fĂĽr KI-Agenten: So stoppen Security-Teams den Missbrauch
LONDON (IT BOLTWISE) – Während Unternehmen ihre KI-Agenten in Produktion bringen, bleibt eine gefährliche LĂĽcke oft ungeprĂĽft: Angreifer nutzen alte, verwundbare Systeme, um die Abhängigkeiten der Agenten zu ĂĽbernehmen. Der Artikel zeigt anhand eines mehrstufigen Angriffspfads, wie ein ungepatchter Webserver, eine Active-Directory-Fehlkonfiguration und ĂĽberprivilegierte Cloud-Zugriffe gemeinsam eine kompromittierende Kette bilden. Security-Teams erhalten konkrete Leitplanken, wie […]






#Sophos