Nachdem es beim Update-Dienstag am 12. Mai keine richtigen 0-Day-Lücken zu schließen gab, kommt es dafür in dessen Nachgang umso dicker. Bereits in der Patch-Day-Woche gab es die ersten Attacken auf Exchange Server, bei denen eine nach wie vor nicht beseitigte Schwachstelle ausgenutzt wurde und noch immer ausgenutzt wird. Ein inzwischen nicht mehr ganz unbekannter norwegischer Sicherheitsforscher hat seinen Zwist mit Microsoft weitergeführt und einen Demo-Exploit für eine „YellowKey“ genannte Bitlocker-Lücke veröffentlicht.
Schließlich hat Microsoft Sicherheits-Updates für seine Malware Protection Engine verteilt, um kritische Lücken zu stopfen. Zwischendurch haben Probleme mit in Edge gespeicherten Passwörtern und mit den Microsoft Authenticator Apps den Puls hoch gehalten. Doch der Reihe nach…
erläutert Microsofts Exchange-Team, wie Unternehmens-Admins die Angriffsfläche minimieren können – und auch, welche Nebenwirkungen das haben kann.
YellowKey trickst Bitlocker aus
Ein norwegischer Sicherheitsforscher mit den Pseudonymen „. Seit dem Edge-Update vom 15. Mai (Version 148.0.3967.70) geht der Browser sorgsamer mit den Passwörtern um. Mittlerweile (21. Mai) ist auch Edge für Android auf diesem Versionsstand.
“ vor. Falls Sie großen Wert auf anonymes Surfen legen, sind wiederum gute VPN-Programme einen Blick wert.
Der nächste turnusmäßige Patch Day ist am Dienstag, 9. Juni.
SOCIAL SHARE CARD GENERATOR