Patch Tuesday mit 622 Fixes: Zwei Zero-Days in SharePoint und AD FS aktiv ausgenutzt
LONDON (IT BOLTWISE) – Microsoft hat das umfangreichste Patch Tuesday seit Langem veröffentlicht: 622 CVEs, darunter zwei Zero-Days, die bereits aktiv angegriffen werden. Im Fokus stehen CVE-2026-56164 in SharePoint Server und CVE-2026-56155 in Active Directory Federation Services. Beide betreffen keine klassischen Remote-Code-Execution-Szenarien, sondern Rechteausweitungen in Systemen, die fĂĽr Identitäten und Token-Validierung zentral sind. Zusätzlich schlieĂźt […]
Microsoft stoppt RC4 in Kerberos: 30-Tage-Frist fĂĽr Domain Controller ab Juli 2026
LONDON (IT BOLTWISE) – Microsoft setzt eine klare Umstellungsfrist: Die RC4-VerschlĂĽsselung im Kerberos-Protokoll wird in Windows Domain Controllern ab dem Juli-Update 2026 aus dem Audit-Modus entfernt und in den Enforcement-Modus ĂĽberfĂĽhrt. Damit gilt dann ausschlieĂźlich AES-basierte VerschlĂĽsselung, eine RĂĽckkehr zur alten RC4-Konfiguration ist nicht mehr möglich. IT-Teams sollen jetzt RC4-Abhängigkeiten identifizieren und betroffene Konten sowie […]
OP-512: 75 Tage unentdeckt in IIS-Servern – was Unternehmen jetzt tun müssen
LONDON (IT BOLTWISE) – OP-512 bleibt Berichten zufolge ganze 75 Tage unentdeckt in kompromittierten Microsoft-IIS-Umgebungen und nutzt dabei eine kryptografisch geschĂĽtzte Web-Shell. Besonders kritisch: Ziel waren veraltete Windows-Server-2016-Installationen mit nicht mehr unterstĂĽtztem .NET Framework 4.0. Sicherheitsforscher ordnen die Taktiken als Mischung aus Tarntechniken, speicherbasierten Abläufen und verschleierter Kommando-Kommunikation ein. FĂĽr Unternehmen heiĂźt das vor allem: […]
Microsoft leitet Ausstieg aus unsicherer RC4-VerschlĂĽsselung ein
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat den ersten Schritt zur Eliminierung der unsicheren RC4-VerschlĂĽsselung in Windows-Systemen unternommen. Die jĂĽngsten Sicherheitsupdates markieren den Beginn eines mehrstufigen Prozesses, der bis 2026 abgeschlossen sein soll. Microsoft hat mit den neuesten Windows-Sicherheitsupdates den ersten Schritt zur Abschaffung der unsicheren RC4-VerschlĂĽsselung eingeleitet. Diese MaĂźnahme ist Teil eines umfassenden […]
Microsoft verabschiedet sich von RC4: Ein Schritt in Richtung sicherer Authentifizierung
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant, den RC4-VerschlĂĽsselungsalgorithmus bis 2026 aus seinem Active Directory zu entfernen. Diese Entscheidung folgt auf jahrelange Kritik von Sicherheitsexperten, die auf die Schwächen des Algorithmus hingewiesen haben. Der Schritt markiert das Ende einer Ă„ra fĂĽr eine Technologie, die einst als sicher galt, aber zunehmend zum Ziel von Cyberangriffen […]
Microsoft beendet UnterstĂĽtzung fĂĽr unsicheren RC4-Algorithmus
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat angekĂĽndigt, den veralteten und unsicheren VerschlĂĽsselungsalgorithmus RC4 aus seinen Windows-Servern zu entfernen. Diese Entscheidung folgt auf jahrzehntelange Sicherheitsbedenken und jĂĽngste Kritik von US-Senator Ron Wyden. Der Schritt soll die Sicherheit von Unternehmensnetzwerken erheblich verbessern. Microsoft hat beschlossen, den veralteten VerschlĂĽsselungsalgorithmus RC4 aus seinen Windows-Servern zu entfernen. Diese […]
Senator Wyden fordert Untersuchung gegen Microsoft wegen Cybersecurity-Versäumnissen
WASHINGTON / LONDON (IT BOLTWISE) – Senator Ron Wyden hat die US-amerikanische Handelskommission aufgefordert, Microsoft wegen angeblicher grober Fahrlässigkeit im Bereich der Cybersicherheit zu untersuchen. Diese Versäumnisse sollen Ransomware-Angriffe auf kritische Infrastrukturen ermöglicht haben. Senator Ron Wyden hat die Federal Trade Commission (FTC) dazu aufgefordert, Microsoft wegen angeblicher grober Fahrlässigkeit im Bereich der Cybersicherheit zu […]
Microsofts Sicherheitsprobleme: Senator fordert FTC-Untersuchung
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft steht erneut im Fokus der Kritik, da Senator Ron Wyden die FTC auffordert, das Unternehmen wegen veralteter Sicherheitsstandards zu untersuchen. Die Verwendung unsicherer VerschlĂĽsselungstechniken wie RC4 und die Anfälligkeit fĂĽr Kerberoasting-Angriffe haben zu erheblichen SicherheitslĂĽcken gefĂĽhrt, die kritische Infrastrukturen bedrohen. Microsoft sieht sich erneut mit schwerwiegenden VorwĂĽrfen konfrontiert, […]










#Sophos