Lifecycle Windows Server 2016: der 12. Januar 2027 ist näher als er wirkt Rund 16 Monate bleiben. Wer noch Domänencontroller auf 2016 betreibt, sollte die
WeiterlesenTag: 29. August 2026
Was 400 Kundendomänen über AD-Hygiene verraten
Aus der Praxis Was 400 Kundendomänen über AD-Hygiene verraten Nach vielen Jahren Bestandsaufnahmen in mittelständischen Umgebungen wiederholen sich die Befunde erstaunlich zuverlässig. Sieben Muster –
WeiterlesenExchange on-premises: Exit, Subscription Edition oder Hybrid?
Entscheidungshilfe Exchange on-premises: Exit, Subscription Edition oder Hybrid? Mit dem Ende der ESU-Periode im Oktober 2026 läuft die letzte Verlängerung für Exchange 2016 und 2019
WeiterlesenSechs Wochen bis zum 14. Oktober 2026: die Abarbeitungsliste
Lifecycle Sechs Wochen bis zum 14. Oktober 2026: die Abarbeitungsliste Serverbetriebssysteme, Exchange-ESU, Office und ein Windows-11-Servicing-Ende fallen auf denselben Tag. Kein Erklärstück – eine Liste
WeiterlesenWenn Ihr Kunde Sie NIS2-pflichtig macht
NIS2 · Lieferkette Wenn Ihr Kunde Sie NIS2-pflichtig macht Die Sicherheit der Lieferkette ist einer der zehn Maßnahmenbereiche. Praktisch bedeutet das: Anforderungen werden über Verträge
WeiterlesenMFA ist keine Empfehlung mehr, sondern gesetzliche Pflicht
NIS2 · § 30 BSIG MFA ist keine Empfehlung mehr, sondern gesetzliche Pflicht Multi-Faktor-Authentifizierung steht ausdrücklich im Katalog der Risikomanagementmaßnahmen. Was das für die Windows-Anmeldung
WeiterlesenDer Angreifer ist längst drin – was dann?
Angriffspfade Der Angreifer ist längst drin – was dann? Rechteausweitungen sind die unscheinbarste und zugleich wichtigste Schwachstellenklasse. Der August-Patchday liefert gleich mehrere Beispiele. Und einen
WeiterlesenNIS2 in Deutschland. Die Nachfrist ist abgelaufen – was jetzt gilt
NIS2 in Deutschland Die Nachfrist ist abgelaufen – was jetzt gilt Das BSI hatte bis zum 31. Juli 2026 Kulanz gewährt. Der Termin ist vorbei.
WeiterlesenVom Domänenbenutzer zu SYSTEM: Kerberos-Lücke CVE-2026-62766
Patchday August 2026 Vom Domänenbenutzer zu SYSTEM: Kerberos-Lücke CVE-2026-62766 Eine Rechteausweitung in der Windows-Kerberos-Implementierung endet mit SYSTEM-Rechten. Der Patch ist das eine – die Frage,
WeiterlesenKritische Codeausführung in den AD-Zertifikatdiensten: CVE-2026-62818
Patchday August 2026 Kritische Codeausführung in den AD-Zertifikatdiensten: CVE-2026-62818 Eine Use-after-free-Lücke in AD CS erlaubt authentifizierten Angreifern mit niedrigen Rechten Codeausführung auf der Zertifizierungsstelle. Warum
Weiterlesen