Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Microsoft hat im Rahmen des März-Patchdays eine kritische Sicherheitslücke im Anmelde-System CredSSP geschlossen. Damit die Kommunikation bei einer Remote-Desktop-Verbindung (RDP) sicher sein kann, müssen sowohl Server als auch der verbindende Client gepatcht sein.

Bisher gab das System eine Warnung aus, wenn nur der Client gepatcht war. Nun hat Microsoft die Einstellung so verändert, dass unsichere Verbindungen nicht mehr aufgebaut werden. Somit schlägt der Login-Versuch fehl, wenn der Server nicht gepacht ist.

Administratoren sollten dafür sorgen, dass Rechner, auf die per RDP angesprochen werden, die entsprechenden Patches installiert haben. Außerdem können Angreifer die Sicherheitslücke ausnutzen und somit gegebenenfalls Schadcode auf einem der Systeme ausführen.

Weitere Informationen zu den Patches und dem empfohlenen Vorgehen bei der Installation gibt es bei Microsoft.

(pp, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE