März Update können Domain Controller zum Absturz bringen

Wie auch die Updates für Exchange Server, enthält auch das März Update für Windows Server einen gravierenden Fehler. Das Update verursacht ein Speicherleck im LSASS Prozess, welches dann zum Neustart oder Absturz eines Domain Controller führen kann. Von diesem Problem sind nur Domain Controller betroffen, auf normalen Member Servern tritt das Problem nicht auf. Derzeit … Weiterlesen …

Microsoft kündigt Office 2024 an

Microsoft hat die neue Office 2024 Version als Kauflizenz angekündigt. Das neue Microsoft Office 2024 erfordert kein Abo, sondern kann regulär erworben werden. Laut Microsoft wird es zwei Office Versionen geben: Office 2024 und Office LTSC 2024. Office LTSC 2024 wird fünf Jahre Support erhalten und in den Varianten Professional Plus, Standard und Embedded angeboten. … Weiterlesen …

Exchange 2019: März Update könnte Probleme mit der Outlook Suche verursachen

Gestern wurden Sicherheitsupdates für Exchange Server 2016 und Exchange Server 2019 veröffentlicht. In Verbindung mit Outlook und Exchange Server 2019 häufen sich nun Meldungen über Probleme mit der Suche. Im Exchange Team Blog und auch in den Kommentaren zu meinem Beitrag berichten Admins über die Probleme. Bei der Suche kommt es scheinbar zu der Fehlermeldung … Weiterlesen …

Neue Sicherheitsupdate für Exchange Server (März 2024)

Microsoft hat heute neue Sicherheitsupdates für Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Das Sicherheitsupdate schließt die Remote Execution Schwachstelle CVE-2024-26198 mit dem Schweregrad „Wichtig“. Derzeit wird die Schwachstelle nicht aktiv ausgenutzt, dennoch empfiehlt Microsoft, dass das Update schnell installiert wird. Hier geht es direkt zum Download der Sicherheitsuopdates: Nach der Installation des März … Weiterlesen …

Exchange Server und Office 365: Zugriff auf Anhänge und Bilder ohne Authentifizierung möglich

Microsoft Office 365 und Exchange Server erlauben unter bestimmten Umständen den Zugriff auf Anhänge und Bilder in E-Mails, ohne dass das eine Authentifizierung nötig ist. In den meisten Fällen dürfte es schwierig sein dieses Problem auszunutzen, jedoch schreibt mir der Leser L. Herzog, dass dieses Problem in seiner Umgebung ausgenutzt werden könnte. L. Herzog hat … Weiterlesen …

HowTo: Installation und Konfiguration OCSP auf Windows Server 2022 (Onlineresponder)

In diesem kleinen HowTo geht es um die Konfiguration von OCSP (Online Certificate Status Protocol) bzw. der Rolle „Onlineresponder“ auf Windows Server 2022. OCSP (Online Certificate Status Protocol) ist ein Protokoll, welches innerhalb der PKI eingesetzt wird. Es ermöglicht die Echtzeitüberprüfung des Status von Zertifikaten. Anstatt die Gültigkeit von Zertifikaten in langen Sperrlisten (Certificate Revocation … Weiterlesen …

CVE-2024-21410: Exchange Schwachstelle wird aktiv ausgenutzt

Die kritische Schwachstelle CVE-2024-21410 in Exchange Server, welche am 13.02.2024 öffentlich gemacht wurde, wird jetzt aktiv ausgenutzt. Die Schwachstelle CVE-2024-21410 ermöglicht Angreifern eine NTLM Relay Attacke (Pass the Hash). In diesem Fall können Angreifer einen Client wie Outlook dazu bringen sich gegenüber einen bösartigen Relay anzumelden um so an die NTLM Anmeldeinformationen zu kommen. Die … Weiterlesen …

Neues Update für Exchange Server 2019

Microsoft hat gestern das CU 14 für Exchange Server 2019 veröffentlicht. Das CU 14 bringt diese Neuerungen mit: Angedacht war auch der Support für TLS 1.3, dies hat es allerdings nicht in das CU 14 geschafft. Hier lässt sich das CU 14 runterladen: Wie bereits erwähnt aktiviert das CU 14 in der Standardeinstellung die Extended … Weiterlesen …

Mein zweiter Eindruck von Windows Server vNext

Im August 2023 hatte ich eine Preview Version von Windows Server vNext ausprobiert und war ziemlich ernüchtert was die Neuerungen betrifft. Jetzt ist ein neues Jahr und es hat sich auch bei der Windows Server vNext Version etwas getan. Ich hab daher mal das aktuelle Build 26010 des Windows Server vNext getestet und muss ein … Weiterlesen …

Exchange 2019: Mainstream Support endet heute

Heute ist der Mainstream Support für Exchange Server 2019 abgelaufen, somit befinden sich nun beide noch unterstützen Exchange Server Versionen im Extended Support, welcher am 14.10.2025 endet. Während Exchange 2016 nur noch Sicherheitsupdates erhält, bekommt Exchange 2019 noch zwei weitere CUs. Das CU14 für Exchange 2019 wird bald veröffentlicht werden und CU15 wird ebenfalls noch … Weiterlesen …