FortiBleed: 110 Millionen Credentials ĂĽber kompromittierte FortiGate Firewalls
MOSKAU / LONDON (IT BOLTWISE) – Eine groĂź angelegte Credential-Harvesting-Kampagne namens FortiBleed kompromittiert offenbar ĂĽber 430.000 FortiGate-Firewalls und identifiziert insgesamt mehr als 110 Millionen Zugangsdaten. Die Angreifer nutzen in FortiOS integrierte Diagnosebefehle, um Authentifizierungsverkehr passiv mitzuschneiden, anschlieĂźend zu knacken und fĂĽr weitere Zugriffe zu verwenden. Besonders auffällig ist der starke Fokus auf kleine und mittlere […]
Juni-Patchday 2026: Windows-Updates schlieĂźen 206 Schwachstellen
LONDON (IT BOLTWISE) – Der Juni-Patchday 2026 schlieĂźt mit einem Rekordupdate 206 Schwachstellen und adressiert mehrere hochriskante Pfade rund um Windows, NTLM-Hashes und HTTP.sys. Besonders kritisch: Ein bekanntes Problem im „search:-URI“-Handler erhöht das Risiko fĂĽr das Abgreifen von NTLMv2-Hashes, während Microsoft parallel eine Copilot-Enterprise-Search-SicherheitslĂĽcke behebt. FĂĽr Unternehmen bedeutet das: kurzfristige Patch-Planung, harte Netzwerk-Hygiene und zusätzliches […]
Windows Netlogon CVE-2026-41089: Angriffe auf Domänencontroller ohne Login
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die Windows-Netlogon-Schwachstelle CVE-2026-41089 bereits aktiv ausgenutzt wird. Besonders brisant: Angreifer sollen dafĂĽr keine Zugangsdaten benötigen und direkt Kontrolle ĂĽber Domänencontroller ĂĽbernehmen können. Parallel dazu geraten weitere ungepatchte LĂĽcken bei Defender, Windows-Suche sowie externen Plattformen wie Splunk und Fortinet in den Fokus. FĂĽr Unternehmen bedeutet das vor allem eins: […]
Windows 11 KB5095051: Office-Apps scheitern bei Drittanbieter-Aufrufen
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat ein Problem im kumulativen Update KB5095051 fĂĽr Windows 11 (Version 26H1) offiziell eingeräumt: Bestimmte Office-Apps starten nicht, wenn sie ĂĽber OLE-Automatisierung von Drittsoftware angestoĂźen werden. Betroffen sind vor allem Word, Excel, Outlook und PowerPoint in dokumenten- und workflow-nahen Unternehmensszenarien. Direktes Starten ĂĽber StartmenĂĽ oder Desktop bleibt laut […]
Passwortlose Authentifizierung: Google, Apple und Microsoft treiben den Umstieg im Juni voran
LONDON (IT BOLTWISE) – Google bringt mit CXP in Play Services einen Standard fĂĽr Ende-zu-Ende-ĂĽbertragene Passkeys ins Rollen, Apple ergänzt die Passwords-App mit KI-gestĂĽtzten „agentischen“ Workflows. Parallel arbeiten Microsoft, Regulierungsstellen und Banken an einer Migration weg von klassischen Passwörtern. Der Juni bĂĽndelt damit Technik, Markt und Compliance so, dass Unternehmen den Umstieg dieses Jahr deutlich […]
Windows 11 KB5094126: NPU-Ăśberwachung, Shared Audio und neue Kontodiskussionen
LONDON (IT BOLTWISE) – Mit KB5094126 erweitert Microsoft Windows 11 um neue Sichtbarkeit in die NPU-Auslastung, verbessert den Microsoft-Store und bringt Funktionen wie Shared Audio fĂĽr zwei Bluetooth-LE-Kopfhörer. Gleichzeitig verschärft das Update die Debatte ĂĽber die Einrichtung ohne Microsoft-Konto und verweist auf Tools, die in das Setup eingreifen. Ergänzend kĂĽndigt Microsoft einen Ausbau der lokalen […]
Excel: Copilot personalisiert, Legacy fristet Auslauf und ein 365-Update stoppt Zugriffe
BERLIN / LONDON (IT BOLTWISE) – Microsoft setzt bei Excel gleichzeitig auf KI-gestĂĽtzte Personalisierung und harte Legacy-Umstellungen. Mit Copilot in Excel sollen Formatierungs- und Bedienpräferenzen kĂĽnftig dauerhaft mit wandern. Parallel legte ein globaler Microsoft-365-Ausfall am 3. Juni 2026 den Dateizugriff in Excel Online, Teams und OneDrive zeitweise lahm. AuĂźerdem zieht Microsoft Sicherheits- und Zertifikatsfristen durch, […]
Ungepatchte Windows-Search-URI-Schwachstelle: NTLMv2-Hashes abgreifen
REDMOND / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer ungepatchten Schwachstelle im Windows-Search-URI-Handler, die Angreifern das Abgreifen von NTLMv2-Hashes ermöglichen kann. Die LĂĽcke knĂĽpft an frĂĽhere Probleme wie CVE-2026-33829 an, diesmal jedoch ĂĽber ein „search:“‑URI und einen „crumb=location:“‑Parameter. Damit kann ein Angreifer Nutzer zum Klicken eines präparierten Links bringen und anschlieĂźend den Net-NTLMv2‑Leak fĂĽr […]
Windows-Netlogon: Zero-Click-LĂĽcke CVE-2026-41089 im Wildbetrieb
BRĂśSSEL / LONDON (IT BOLTWISE) – Belgische Behörden warnen vor einer aktiv ausgenutzten Windows-SicherheitslĂĽcke (CVE-2026-41089) im Netlogon-Protokoll. Der Angriffsmechanismus funktioniert offenbar ohne Nutzerinteraktion und zielt auf die Ăśbernahme von Domänencontrollern. Damit kann ein einzelner kompromittierter Systempunkt schnell die komplette Windows-Domäne und das angeschlossene Firmennetz in Mitleidenschaft ziehen. Parallel laufen weitere Fristen und bekannte Exploit-Ketten, was […]
Microsoft im Sicherheitsstreit: Zero-Days, Patch-Wellen und neue Abwehr
LONDON (IT BOLTWISE) – Der Sicherheitsstreit um sechs veröffentlichte Windows-Zero-Days eskaliert: Ein Forscher droht mit weiteren Interna und beruft sich auf blockierte Bug-Bounty-Kommunikation. Gleichzeitig nimmt Microsoft parallel kritische LĂĽcken in SharePoint und Windows in den Fokus und treibt Abwehrmechanismen wie automatisches Isolieren kompromittierter Geräte voran. Behörden wie CISA sowie CERT-In mahnen bundesweite bzw. internationale Priorisierungspatches […]
CISA fordert dringende Sicherheitsupdates fĂĽr Windows-Systeme
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity-Behörde CISA hat alle Bundesbehörden angewiesen, ihre Windows-Systeme gegen eine kritische SicherheitslĂĽcke zu schĂĽtzen, die in Zero-Day-Angriffen ausgenutzt wird. Diese Schwachstelle, bekannt als CVE-2026-32202, ermöglicht es Angreifern, NTLM-Hashes zu stehlen und sich unbefugt Zugang zu sensiblen Informationen zu verschaffen. Die US-amerikanische Cybersecurity- und Infrastruktursicherheitsbehörde (CISA) hat […]
SicherheitslĂĽcken bei Windows-Authentifizierung trotz MFA
LONDON (IT BOLTWISE) – Trotz der Implementierung von Multi-Faktor-Authentifizierung (MFA) in vielen Unternehmen bleiben SicherheitslĂĽcken bestehen, insbesondere in Windows-Umgebungen. Angreifer nutzen weiterhin gestohlene Anmeldedaten, um Netzwerke zu kompromittieren, da viele Windows-Logins nicht durch MFA geschĂĽtzt sind. Dies zeigt die Notwendigkeit, die Abdeckung von MFA auf alle Authentifizierungspfade zu erweitern. In der heutigen digitalen Landschaft setzen […]
Microsoft setzt auf Kerberos: NTLM wird schrittweise abgeschaltet
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant die Abschaltung des veralteten NTLM-Authentifizierungsstandards in Windows und fördert den Umstieg auf das sicherere Kerberos-Protokoll. Ein dreistufiger Plan soll Unternehmen bei der Migration unterstĂĽtzen und die Sicherheitslage verbessern. Microsoft hat angekĂĽndigt, den veralteten NTLM-Authentifizierungsstandard in zukĂĽnftigen Windows-Versionen schrittweise abzuschalten. Diese MaĂźnahme zielt darauf ab, Unternehmen zur Nutzung […]
Microsoft verabschiedet sich von NTLM: Sicherheitsprotokoll wird deaktiviert
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant die schrittweise Deaktivierung des veralteten NTLM-Authentifizierungsprotokolls in zukĂĽnftigen Windows-Versionen. Diese MaĂźnahme zielt darauf ab, die Sicherheit der Plattform zu erhöhen und bekannte Schwachstellen zu beseitigen. Unternehmen und Administratoren mĂĽssen sich auf die Umstellung vorbereiten. Microsoft hat angekĂĽndigt, das NTLM-Authentifizierungsprotokoll in zukĂĽnftigen Windows-Versionen standardmäßig zu deaktivieren. Diese Entscheidung […]
Netzwerkprobleme bei Windows durch identische SIDs
LONDON (IT BOLTWISE) – Microsoft hat ein Problem mit geklonten Windows-Installationen erkannt, das zu Authentifizierungsfehlern im Netzwerk fĂĽhrt. Seit den Updates im August und September treten bei identischen SIDs Schwierigkeiten auf, die die Netzwerkanmeldung beeinträchtigen. Betroffen sind unter anderem Windows 11 und Windows Server 2025. Microsoft hat kĂĽrzlich ein Problem mit Windows-Installationen bekannt gegeben, das […]
Microsoft verschärft Maßnahmen gegen NTLM-Protokoll
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat angekĂĽndigt, das veraltete NTLM-Protokoll in den kommenden Jahren schrittweise abzuschaffen. Mit der EinfĂĽhrung von Windows 11 Version 24H2 und Windows Server 2025 werden neue SicherheitsmaĂźnahmen implementiert, um Unternehmen bei der Umstellung auf moderne Authentifizierungsmethoden zu unterstĂĽtzen. Microsoft hat einen entscheidenden Schritt unternommen, um das veraltete NTLM-Protokoll endgĂĽltig […]
Cyberangriffe: Verborgene Bedrohungen und aktuelle Entwicklungen
MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt von heute sind Cyberangriffe allgegenwärtig und entwickeln sich ständig weiter. Die jĂĽngsten Ereignisse zeigen, wie Angreifer zunehmend unauffällige Methoden nutzen, um in Systeme einzudringen, ohne dass es sofort bemerkt wird. Die jĂĽngsten Entwicklungen in der Cybersecurity-Welt verdeutlichen, wie Angreifer immer raffinierter werden und alltägliche Aktionen wie das […]
NTLM-SicherheitslĂĽcke in Microsoft Windows unter aktiver Ausnutzung
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsoft Windows, die als CVE-2025-24054 identifiziert wurde, sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Diese Schwachstelle betrifft das veraltete NTLM-Authentifizierungsprotokoll und wird aktiv von Cyberkriminellen ausgenutzt, um NTLM-Hashes zu stehlen und potenziell auf sensible Daten zuzugreifen. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat eine […]
Sicherheitslücke in Microsoft Active Directory entdeckt: NTLMv1-Authentifizierung trotz Einschränkungen möglich
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Active Directory ermöglicht es, die eigentlich deaktivierte NTLMv1-Authentifizierung durch eine einfache Fehlkonfiguration wieder zu aktivieren. In der Welt der Cybersicherheit ist die Entdeckung von Schwachstellen in weit verbreiteten Systemen immer ein bedeutendes Ereignis. KĂĽrzlich haben Forscher eine Möglichkeit gefunden, die NTLMv1-Authentifizierung in Microsofts Active Directory […]
Sicherheitslücke in Windows ermöglicht NTLM-Diebstahl – Micropatch verfügbar
MĂśNCHEN (IT BOLTWISE) – Eine Zero-Day-SicherheitslĂĽcke betrifft zahlreiche Windows-Versionen und ermöglicht das Abgreifen von NTLM-Anmeldeinformationen. Ein inoffizieller Micropatch von Acros Security steht bereit. Sicherheitsforscher von Acros Security haben eine neue Zero-Day-LĂĽcke entdeckt, die Windows-Systeme von Version 7 bis 11 sowie Server-Versionen von 2008 bis 2022 betrifft. Angreifer können diese Schwachstelle ausnutzen, um NTLM-Anmeldeinformationen abzugreifen. Bereits […]
Russische Hacker nutzen NTLM-Schwachstelle fĂĽr Cyberangriffe auf die Ukraine
KIEW / MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Windows NT LAN Manager (NTLM) wurde von einem mutmaĂźlich russischen Akteur als Zero-Day-Exploit genutzt, um Cyberangriffe auf die Ukraine durchzufĂĽhren. Eine neu gepatchte SicherheitslĂĽcke, die den Windows NT LAN Manager (NTLM) betrifft, wurde von einem mutmaĂźlich mit Russland verbundenen Akteur als Zero-Day-Exploit genutzt, um […]
Microsoft behebt 90 SicherheitslĂĽcken, darunter kritische NTLM- und Task Scheduler-Schwachstellen
REDMOND / MĂśNCHEN (IT BOLTWISE) – Microsoft hat im Rahmen seines Patch Tuesday-Updates fĂĽr November 2024 insgesamt 90 neue SicherheitslĂĽcken behoben, darunter zwei Schwachstellen, die aktiv ausgenutzt werden. Microsoft hat kĂĽrzlich bekannt gegeben, dass zwei SicherheitslĂĽcken, die den Windows NT LAN Manager (NTLM) und den Task Scheduler betreffen, aktiv ausgenutzt werden. Diese Schwachstellen sind Teil […]























#Sophos