ai-microsoft-622-patch-tuesday-zero-days

Microsoft Patch Tuesday mit 622 Fixes: zwei aktiv ausgenutzte Zero-Days

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert das größte Patch-Tuesday-Paket seit Jahren: 622 CVEs, darunter zwei Zero-Days, die bereits in aktiven Angriffen ausgenutzt werden. Besonders kritisch sind dabei Rechteausweitungen in SharePoint Server und Active Directory Federation Services. Zwar handelt es sich nicht um die spektakulären Remote-Code-Execution-Fälle, aber die betroffenen Rollen sitzen tief im Authentifizierungs- […]

ai-microsoft-patch-tuesday-zero-days-sharepoint-adfs

Patch Tuesday mit 622 Fixes: Zwei Zero-Days in SharePoint und AD FS aktiv ausgenutzt

LONDON (IT BOLTWISE) – Microsoft hat das umfangreichste Patch Tuesday seit Langem veröffentlicht: 622 CVEs, darunter zwei Zero-Days, die bereits aktiv angegriffen werden. Im Fokus stehen CVE-2026-56164 in SharePoint Server und CVE-2026-56155 in Active Directory Federation Services. Beide betreffen keine klassischen Remote-Code-Execution-Szenarien, sondern Rechteausweitungen in Systemen, die fĂĽr Identitäten und Token-Validierung zentral sind. Zusätzlich schlieĂźt […]

ai-rc4-kerberos-enforcement-windows-domain

Microsoft stoppt RC4 in Kerberos: 30-Tage-Frist fĂĽr Domain Controller ab Juli 2026

LONDON (IT BOLTWISE) – Microsoft setzt eine klare Umstellungsfrist: Die RC4-VerschlĂĽsselung im Kerberos-Protokoll wird in Windows Domain Controllern ab dem Juli-Update 2026 aus dem Audit-Modus entfernt und in den Enforcement-Modus ĂĽberfĂĽhrt. Damit gilt dann ausschlieĂźlich AES-basierte VerschlĂĽsselung, eine RĂĽckkehr zur alten RC4-Konfiguration ist nicht mehr möglich. IT-Teams sollen jetzt RC4-Abhängigkeiten identifizieren und betroffene Konten sowie […]

ai-op-512-iis-75-days-detected

OP-512: 75 Tage unentdeckt in IIS-Servern – was Unternehmen jetzt tun müssen

LONDON (IT BOLTWISE) – OP-512 bleibt Berichten zufolge ganze 75 Tage unentdeckt in kompromittierten Microsoft-IIS-Umgebungen und nutzt dabei eine kryptografisch geschĂĽtzte Web-Shell. Besonders kritisch: Ziel waren veraltete Windows-Server-2016-Installationen mit nicht mehr unterstĂĽtztem .NET Framework 4.0. Sicherheitsforscher ordnen die Taktiken als Mischung aus Tarntechniken, speicherbasierten Abläufen und verschleierter Kommando-Kommunikation ein. FĂĽr Unternehmen heiĂźt das vor allem: […]

ai-microsoft-rc4-security

Microsoft leitet Ausstieg aus unsicherer RC4-VerschlĂĽsselung ein

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat den ersten Schritt zur Eliminierung der unsicheren RC4-VerschlĂĽsselung in Windows-Systemen unternommen. Die jĂĽngsten Sicherheitsupdates markieren den Beginn eines mehrstufigen Prozesses, der bis 2026 abgeschlossen sein soll. Microsoft hat mit den neuesten Windows-Sicherheitsupdates den ersten Schritt zur Abschaffung der unsicheren RC4-VerschlĂĽsselung eingeleitet. Diese MaĂźnahme ist Teil eines umfassenden […]

ai-microsoft-rc4-security

Microsoft verabschiedet sich von RC4: Ein Schritt in Richtung sicherer Authentifizierung

REDMOND / LONDON (IT BOLTWISE) – Microsoft plant, den RC4-VerschlĂĽsselungsalgorithmus bis 2026 aus seinem Active Directory zu entfernen. Diese Entscheidung folgt auf jahrelange Kritik von Sicherheitsexperten, die auf die Schwächen des Algorithmus hingewiesen haben. Der Schritt markiert das Ende einer Ă„ra fĂĽr eine Technologie, die einst als sicher galt, aber zunehmend zum Ziel von Cyberangriffen […]

ai-microsoft-rc4-security

Microsoft beendet UnterstĂĽtzung fĂĽr unsicheren RC4-Algorithmus

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat angekĂĽndigt, den veralteten und unsicheren VerschlĂĽsselungsalgorithmus RC4 aus seinen Windows-Servern zu entfernen. Diese Entscheidung folgt auf jahrzehntelange Sicherheitsbedenken und jĂĽngste Kritik von US-Senator Ron Wyden. Der Schritt soll die Sicherheit von Unternehmensnetzwerken erheblich verbessern. Microsoft hat beschlossen, den veralteten VerschlĂĽsselungsalgorithmus RC4 aus seinen Windows-Servern zu entfernen. Diese […]

ai-cybersecurity-microsoft-investigation

Senator Wyden fordert Untersuchung gegen Microsoft wegen Cybersecurity-Versäumnissen

WASHINGTON / LONDON (IT BOLTWISE) – Senator Ron Wyden hat die US-amerikanische Handelskommission aufgefordert, Microsoft wegen angeblicher grober Fahrlässigkeit im Bereich der Cybersicherheit zu untersuchen. Diese Versäumnisse sollen Ransomware-Angriffe auf kritische Infrastrukturen ermöglicht haben. Senator Ron Wyden hat die Federal Trade Commission (FTC) dazu aufgefordert, Microsoft wegen angeblicher grober Fahrlässigkeit im Bereich der Cybersicherheit zu […]

ai-microsoft-security-investigation

Microsofts Sicherheitsprobleme: Senator fordert FTC-Untersuchung

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft steht erneut im Fokus der Kritik, da Senator Ron Wyden die FTC auffordert, das Unternehmen wegen veralteter Sicherheitsstandards zu untersuchen. Die Verwendung unsicherer VerschlĂĽsselungstechniken wie RC4 und die Anfälligkeit fĂĽr Kerberoasting-Angriffe haben zu erheblichen SicherheitslĂĽcken gefĂĽhrt, die kritische Infrastrukturen bedrohen. Microsoft sieht sich erneut mit schwerwiegenden VorwĂĽrfen konfrontiert, […]

4.393 Leser gerade online auf IT BOLTWISE


KI-Jobs