{"id":885970,"date":"2023-10-24T22:22:29","date_gmt":"2023-10-25T03:22:29","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/mit-einem-leichten-juli-patchdienstag-ist-es-zeit-in-ihre-it-prozesse-zu-investieren\/"},"modified":"2023-10-24T22:22:29","modified_gmt":"2023-10-25T03:22:29","slug":"mit-einem-leichten-juli-patchdienstag-ist-es-zeit-in-ihre-it-prozesse-zu-investieren","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/mit-einem-leichten-juli-patchdienstag-ist-es-zeit-in-ihre-it-prozesse-zu-investieren\/","title":{"rendered":"Mit einem leichten Juli-Patchdienstag ist es Zeit, in Ihre IT-Prozesse zu investieren"},"content":{"rendered":"<p>W\u00e4hrend wir im Patch Tuesday-Update dieses Monats eine Pause von Exchange-Updates einlegen, sind weitere Drucker-Updates in Vorbereitung.  Auch ohne Updates f\u00fcr Microsoft Exchange oder Visual Studio ist Adobe mit 15 wichtigen Updates f\u00fcr Adobe Reader zur\u00fcck.  Und das neue Patch-Bereitstellungstool von Microsoft <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/deployment\/windows-autopatch\/overview\/windows-autopatch-overview\" rel=\"nofollow noopener\" target=\"_blank\"> Automatischer Patch <\/a> jetzt ist es live.  (Ich dachte immer, Anwendungstests seien hier das Hauptproblem, aber die tats\u00e4chliche Bereitstellung von Patches ist immer noch schwierig.)<\/p>\n<p>Obwohl die Zahlen immer noch recht hoch sind (mit mehr als 86 gemeldeten Schwachstellen), d\u00fcrfte das Test- und Bereitstellungsprofil f\u00fcr Juli recht moderat ausfallen.  Wir empfehlen Ihnen, sich die Zeit zu nehmen, die Abwehr- und Schadensbegrenzungsprozesse von Exchange Server zu st\u00e4rken und in Ihre Testprozesse zu investieren.<\/p>\n<p>Weitere Informationen zum Risiko der Bereitstellung dieser Patch-Tuesday-Updates finden Sie hier <a href=\"https:\/\/applicationreadiness.com\/assurance-security-dashboard-july-2022\/\" rel=\"noopener nofollow\" target=\"_blank\">in unserer n\u00fctzlichen Infografik<\/a> .<\/p>\n<h2>Wichtige Testszenarien<\/h2>\n<p>Angesichts der gro\u00dfen Anzahl an \u00c4nderungen in diesem Juli-Patchzyklus habe ich die Testszenarien in Hochrisiko- und Standardrisikogruppen unterteilt:<\/p>\n<p><strong>Hohes Risiko:<\/strong> Diese \u00c4nderungen umfassen wahrscheinlich Funktions\u00e4nderungen, k\u00f6nnen vorhandene Funktionen veraltet machen und erfordern wahrscheinlich die Erstellung neuer Testpl\u00e4ne.<\/p>\n<p>Aktualisierte Kerndruckfunktionalit\u00e4t:<\/p>\n<ul>\n<li>Installieren und testen Sie die neuen V4-Druckertreiber auf einem lokalen Computer und drucken Sie.<\/li>\n<li>Testen Sie neue V4-Druckerverbindungen mit Client und Server und drucken Sie.<\/li>\n<li>Testen Sie vorhandene v4-Druckerverbindungen<\/li>\n<li>Stellen Sie sicher, dass GDI-Rendering und Druckertreiber die erwartete Ausgabe erzeugen<\/li>\n<\/ul>\n<p>Die wichtigsten \u00c4nderungen betreffen die Art und Weise, wie Microsoft die Zeitstempel\u00fcberpr\u00fcfung f\u00fcr Kernel-Treiber unterst\u00fctzt. Daher ist das Testen von Anwendungen, die digital signierte Bin\u00e4rdateien erfordern, der Schl\u00fcssel zu diesem Zyklus.  Die gro\u00dfe \u00c4nderung besteht darin, dass nicht signierte Treiber nicht geladen werden sollten.  Dies kann zu Anwendungsproblemen oder Kompatibilit\u00e4tsproblemen f\u00fchren.  Wir empfehlen eine Analyse des Anwendungsportfolios, bei der alle Anwendungen identifiziert werden, die von den Treibern (sowohl signiert als auch nicht signiert) abh\u00e4ngen, und ein Testplan erstellt wird, der Installation, Anwendungs\u00fcbung und Deinstallation umfasst.  Es w\u00e4re auch n\u00fctzlich, einen Vergleich zwischen vorgepatchten und nachgepatchten Maschinen zu haben.<\/p>\n<p>Die folgenden \u00c4nderungen sind nicht als funktionale \u00c4nderungen dokumentiert, erfordern aber dennoch mindestens \u201e<a href=\"https:\/\/en.wikipedia.org\/wiki\/Smoke_testing_(software)\" rel=\"nofollow noopener\" target=\"_blank\">Rauchtest<\/a>\u201d vor dem allgemeinen Einsatz:<\/p>\n<ul>\n<li>Testszenarien mit <a href=\"https:\/\/docs.microsoft.com\/en-us\/uwp\/api\/Windows.Devices.Enumeration.DevicePicker?view=winrt-22621\" rel=\"nofollow noopener\" target=\"_blank\"> Windows-Ger\u00e4teauswahl<\/a>.  Fast unm\u00f6glich zu testen, da die meisten Anwendungen diese gemeinsame Klasse verwenden.  Wenn Ihre intern entwickelten Apps Ihren grundlegenden Rauchtest bestehen, sind Sie gut.<\/li>\n<li>Testen Sie Ihre Branchenanwendungen, die auf Folgendes verweisen <a href=\"https:\/\/docs.microsoft.com\/en-us\/openspecs\/windows_protocols\/ms-cdp\/929c2238-6d49-4ba4-a36a-37e732c4f736\" rel=\"nofollow noopener\" target=\"_blank\"> Microsoft Mobile CDP <\/a> API.  Wenn Sie intern Desktop-Anwendungen entwickelt haben, die mit mobilen Ger\u00e4ten kommunizieren, ist m\u00f6glicherweise eine Kommunikations\u00fcberpr\u00fcfung erforderlich.<\/li>\n<li>Testen Sie die Verbindungen zu <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/drivers\/audio\/miniport-driver-types-by-operating-system\" rel=\"nofollow noopener\" target=\"_blank\"> rasl2tp-Server<\/a>.  Das bedeutet, Anwendungen zu finden und zu testen, die \u00fcber VPN oder Remoteverbindungen vom RAS-Miniport-Treiber abh\u00e4ngig sind.<\/li>\n<\/ul>\n<p>UND <a href=\"https:\/\/en.wikipedia.org\/wiki\/CURL\" rel=\"nofollow noopener\" target=\"_blank\"> Lockig<\/a>.  Insbesondere CURL.EXE \u2013 ein Befehlszeilentool zum Senden von Dateien \u00fcber HTTP-Protokolle (daher die \u201eClient-URL\u201c) \u2013 wurde diesen Monat aktualisiert. <a href=\"https:\/\/curl.se\/windows\/\" rel=\"nofollow noopener\" target=\"_blank\"> Curl f\u00fcr Windows <\/a> (das diesen Monat aktualisiert wird) unterscheidet sich vom Curl des Open-Source-Projekts.  Wenn Sie sich nicht sicher sind, warum das Curl-Projektteam dies anbietet, finden Sie hier die Antwort:<\/p>\n<p>\u201eMicrosoft erstellt und verwaltet das Curl-Tool, das mit Windows geliefert wird.  Es handelt sich um einen separaten Build, bei dem im Vergleich zu den vom Curl-Projekt angebotenen Windows-Builds andere Funktionen und F\u00e4higkeiten aktiviert und deaktiviert sind.  Allerdings kompilieren sie Curl aus demselben Quellcode.  Wenn Sie Probleme mit Ihrer Curl-Version haben, teilen Sie uns dies bitte mit.  Sie k\u00f6nnen wahrscheinlich davon ausgehen, dass die Curl-Pakete von Microsoft immer hinter den vom Curl-Projekt selbst bereitgestellten Versionen zur\u00fcckbleiben werden.\u201c<\/p>\n<p>Dennoch empfehlen wir Teams, den Befehl \u201ecurl\u201c (aus dem Windows-Supportzweig) zu verwenden, um einen schnellen Test ihrer Skripte durchzuf\u00fchren.  Microsoft hat eine Matrix von Testszenarien ver\u00f6ffentlicht, die diesen Monat Folgendes umfasst:<\/p>\n<ul>\n<li>Verwenden Sie physische Maschinen und virtuelle Maschinen.<\/li>\n<li>Verwenden Sie BIOS-basierte Maschinen und UEFI-f\u00e4hige Maschinen.<\/li>\n<li>Verwenden Sie x86-, ARM-, ARM64- und AMD64-Maschinen.<\/li>\n<\/ul>\n<p>Hinweis: F\u00fcr jedes dieser Testszenarios wird empfohlen, das System manuell herunterzufahren, neu zu starten und neu zu starten.<\/p>\n<h2>Bekannte Probleme<\/h2>\n<p>Jeden Monat ver\u00f6ffentlicht Microsoft eine Liste bekannter Probleme im Zusammenhang mit dem Betriebssystem und den Plattformen, die in diesem Update-Zyklus enthalten sind.  F\u00fcr Juli sind einige komplexe \u00c4nderungen zu ber\u00fccksichtigen:<\/p>\n<ul>\n<li>Ger\u00e4te mit Windows-Installationen, die aus benutzerdefinierten Offline-Medien oder einem benutzerdefinierten ISO-Image erstellt wurden, verf\u00fcgen m\u00f6glicherweise \u00fcber Folgendes <a href=\"https:\/\/support.microsoft.com\/microsoft-edge\/what-is-microsoft-edge-legacy-3e779e55-4c55-08e6-ecc8-2333768c0fb0\" rel=\"nofollow noopener\" target=\"_blank\"> Legacy-Microsoft Edge <\/a> durch dieses Update entfernt, aber nicht automatisch durch das neue Microsoft Edge ersetzt.<\/li>\n<li>Nach der Installation am 21. Juni 2021 (<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/june-21-2021-kb5003690-os-builds-19041-1081-19042-1081-and-19043-1081-preview-expired-11a7581f-2a01-47d5-ba12-431709ee2248\" rel=\"nofollow noopener\" target=\"_blank\">KB5003690<\/a>), k\u00f6nnen einige Ger\u00e4te keine neuen Updates installieren, z. B. 6. Juli 2021 (<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/july-6-2021-kb5004945-os-builds-19041-1083-19042-1083-and-19043-1083-out-of-band-44b34928-0a71-4473-aa22-ecf3b83eed0e\" rel=\"nofollow noopener\" target=\"_blank\">KB5004945<\/a>) oder sp\u00e4tere Updates.  Sie erhalten die Fehlermeldung \u201ePSFX_E_MATCHING_BINARY_MISSING\u201c.  Weitere Informationen und eine Problemumgehung finden Sie unter <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5005322-some-devices-cannot-install-new-updates-after-installing-kb5003214-may-25-2021-and-kb5003690-june-21-2021-66edf7cf-5d3c-401f-bd32-49865343144f\" rel=\"nofollow noopener\" target=\"_blank\"> KB5005322. <\/a><\/li>\n<li>Nach der Installation dieses Updates reagieren die Registerkarten im IE-Modus in Microsoft Edge m\u00f6glicherweise nicht mehr, wenn auf einer Website ein modales Dialogfeld angezeigt wird.  Dieses Problem wird mit gel\u00f6st <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/known-issue-rollback-helping-you-keep-windows-devices-protected\/ba-p\/2176831\" rel=\"nofollow noopener\" target=\"_blank\"> Rollback bekannter Probleme (KIR) <\/a> mit den folgenden Gruppenrichtlinien-Downloads: <a href=\"https:\/\/download.microsoft.com\/download\/8\/8\/0\/88004bea-c83b-4d0c-9ac9-1996644578e9\/Windows%2010%2020H2,%2021H1%20and%2021H2%20KB5014023%20220624_22551%20Known%20Issue%20Rollback.msi\" rel=\"nofollow noopener\" target=\"_blank\"> Download f\u00fcr Windows 10 Version 20H2 und Windows 10 Version 21H1 <\/a> .<\/li>\n<li>Nach der Installation <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/april-9-2019-kb4493509-os-build-17763-437-3009e91f-261d-7cdc-4f7e-b00a3fde5991\" rel=\"nofollow noopener\" target=\"_blank\"> KB4493509<\/a>Auf Ger\u00e4ten, auf denen einige asiatische Sprachpakete installiert sind, wird m\u00f6glicherweise die Fehlermeldung \u201e0x800f0982 \u2013 PSFX_E_MATCHING_COMPONENT_NOT_FOUND\u201c angezeigt.<\/li>\n<\/ul>\n<h2>Wichtige \u00dcberarbeitungen<\/h2>\n<p>In diesem Monat hat Microsoft offiziell keine gr\u00f6\u00dferen Hotfixes oder Updates f\u00fcr fr\u00fchere Patches ver\u00f6ffentlicht.  Es gab eine Art \u201ehinterh\u00e4ltige\u201c <a href=\"https:\/\/devblogs.microsoft.com\/dotnet\/dotnet-framework-july-2022-security-and-quality-rollup-updates\/\" rel=\"nofollow noopener\" target=\"_blank\"> Update von der .NET-Gruppe<\/a> Das h\u00e4tte eigentlich in Microsofts formellen Dokumentationsaktualisierungsprozess einbezogen werden sollen.  Bei diesem Update handelte es sich jedoch lediglich um eine dokumentierte Unterst\u00fctzung f\u00fcr sp\u00e4tere Versionen von Visual Studio.<\/p>\n<h2>Abhilfema\u00dfnahmen und alternative L\u00f6sungen<\/h2>\n<p>Microsoft hat eine wichtige Abhilfema\u00dfnahme f\u00fcr eine Sicherheitsl\u00fccke im Windows-Netzwerk ver\u00f6ffentlicht:<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22029\" rel=\"nofollow noopener\" target=\"_blank\">    CVE-2022-22029<\/a>: Sicherheitsl\u00fccke im Windows-Netzwerkdateisystem bez\u00fcglich Remotecodeausf\u00fchrung.  Angesichts der Tatsache, dass es keine \u00f6ffentlich gemeldeten Exploits f\u00fcr diese Netzwerkschwachstelle gibt, erkennt Microsoft dennoch an, dass einige Administratoren sich m\u00f6glicherweise f\u00fcr eine Deaktivierung entscheiden <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/storage\/file-server\/ntfs-overview\" rel=\"nofollow noopener\" target=\"_blank\"> NFSV3 <\/a> bevor Ihre Serversysteme vollst\u00e4ndig gepatcht sind.  Um diese Netzwerkfunktion zu deaktivieren, verwenden Sie den PowerShell-Befehl.  \u201eSet-NfsServerConfiguration -EnableNFSV3 $false\u201c.  Es besteht keine Notwendigkeit, V4 (im Gegensatz zu V3) zu deaktivieren, da sp\u00e4tere Versionen dieses Protokolls nicht von dieser Sicherheitsl\u00fccke betroffen sind.<\/li>\n<\/ul>\n<p>Jeden Monat unterteilen wir den Update-Zyklus in Produktfamilien (wie von Microsoft definiert) mit den folgenden grundlegenden Gruppierungen:<\/p>\n<ul>\n<li>Browser (Microsoft IE und Edge);<\/li>\n<li>Microsoft Windows (sowohl Desktop als auch Server);<\/li>\n<li>Microsoft Office;<\/li>\n<li>Microsoft Exchange;<\/li>\n<li>Microsoft-Entwicklungsplattformen ( <a href=\"http:\/\/asp.net\/\" rel=\"nofollow noopener\" target=\"_blank\"> ASP.NET <\/a> Core, .NET Core und Chakra Core);<\/li>\n<li>Adobe (im Ruhestand???, vielleicht n\u00e4chstes Jahr).<\/li>\n<\/ul>\n<h2>Browser<\/h2>\n<p>Es wird immer besser.  Der Abw\u00e4rtstrend der von Microsoft gemeldeten Browser-Schwachstelle wird mit nur zwei (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-2294\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2022-2294 <\/a> Und <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-2295\" rel=\"nofollow noopener\" target=\"_blank\"> CVE-2022-2295<\/a>) Chromium-Updates f\u00fcr diesen Monat Juli.  Beide Updates betreffen nur Edge (Chromium) und wurden letzte Woche ver\u00f6ffentlicht.  Chrome sollte automatisch aktualisiert werden, und unsere erste Analyse zeigt, dass beide Updates nur geringf\u00fcgige Auswirkungen auf die Browserkompatibilit\u00e4t haben werden.  Sie k\u00f6nnen \u00fcber dieses Update im lesen <a href=\"https:\/\/chromereleases.googleblog.com\/\" rel=\"nofollow noopener\" target=\"_blank\"> Google-Blog<\/a>mit den technischen Details in <a href=\"https:\/\/chromium.googlesource.com\/chromium\/src\/+log\/105.0.5148.2..105.0.5176.3?pretty=fuller&#038;n=10000\" rel=\"nofollow noopener\" target=\"_blank\"> Git<\/a>.  F\u00fcgen Sie diese unauff\u00e4lligen und risikoarmen Updates zu Ihrem Standard-Browser-Ver\u00f6ffentlichungsplan hinzu.<\/p>\n<h2>Fenster<\/h2>\n<p>Mit nur vier kritischen und 16 als wichtig eingestuften Updates in diesem Monat g\u00f6nnt Microsoft IT-Administratoren wirklich eine kleine Pause.  Zu den vier wichtigen Windows-Updates f\u00fcr diesen Ver\u00f6ffentlichungszyklus geh\u00f6ren:<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30221\" rel=\"nofollow noopener\" target=\"_blank\">    CVE-2022-30221<\/a>: Diese Windows-Schwachstelle im Core Graphics Subsystem (GDI) k\u00f6nnte zu einem Remote Code Execution (RCE)-Szenario f\u00fchren.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22029\" rel=\"nofollow noopener\" target=\"_blank\">    CVE-2022-22029 <\/a> Und <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22039\" rel=\"nofollow noopener\" target=\"_blank\"> CVE-2022-22039<\/a>: Diese <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/storage\/nfs\/nfs-overview\" rel=\"nofollow noopener\" target=\"_blank\"> Windows-Netzwerkdatei <\/a> Systemprobleme k\u00f6nnen zu ROSC-Szenarien auf dem kompromittierten System f\u00fchren.<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22038\" rel=\"nofollow noopener\" target=\"_blank\">    CVE-2022-22038<\/a>: Diese Low-Level-RPC-Komponente (Win32), die als schwer auszunutzen gemeldet wurde, k\u00f6nnte zu sehr schwierigen Fehlerbehebungsszenarien f\u00fchren.<\/li>\n<\/ul>\n<p>Alle diese kritischen Updates wurden offiziell als behoben best\u00e4tigt, es gab keine Berichte \u00fcber \u00f6ffentliche Schwachstellen auf Windows-Desktopsystemen.  Microsoft h\u00e4lt die verbleibenden 14 Updates f\u00fcr wichtig und betrifft folgende Windows-Systeme und -Komponenten:<\/p>\n<p>Leider schnitt Windows Server 2012 Berichten zufolge nicht so gut ab <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22047\" rel=\"nofollow noopener\" target=\"_blank\"> CVE-2022-22047 <\/a> in der Natur ausgebeutet.  Diese Windows-Server-Schwachstelle betrifft das Client-Server-Laufzeitsubsystem (<a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/drivers\/debugger\/debugging-csrss\" rel=\"nofollow noopener\" target=\"_blank\">CRSS<\/a>), wo sich alle sich schlecht benehmenden Benutzermodustreiber versammeln.  Wenn Sie Windows Server 2012 betreuen, handelt es sich um ein \u201ePatch Now\u201c-Update.  Andernfalls f\u00fcgen Sie dieses sehr unauff\u00e4llige Windows-Update zu Ihrem Standard-Ver\u00f6ffentlichungsplan hinzu.  Und vergessen Sie nicht, Microsoft hat ein weiteres Windows 11-Update-Video bereitgestellt; <a href=\"https:\/\/www.microsoft.com\/en-us\/videoplayer\/embed\/RE50TxI?pid=ocpVideo0-innerdiv-oneplayer&#038;maskLevel=20&#038;market=en-us\" rel=\"nofollow noopener\" target=\"_blank\">Ist hier <\/a> .<\/p>\n<h2>Microsoft Office<\/h2>\n<p>Microsoft hat nur zwei ver\u00f6ffentlicht (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-33632\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2022-33632 <\/a> Und <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-33633\" rel=\"nofollow noopener\" target=\"_blank\"> CVE-2022-33633<\/a>) Microsoft Office-Updates in diesem Monat.  Microsoft h\u00e4lt beide Updates f\u00fcr wichtig und beide erfordern lokale authentifizierte Berechtigungen f\u00fcr das Zielsystem.  F\u00fcgen Sie diese Updates Ihrem standardm\u00e4\u00dfigen Office-Updateplan hinzu.<\/p>\n<h2>Microsoft Exchange Server<\/h2>\n<p>Es ist gut, dass wir eine Pause von den Microsoft Exchange Server-Updates haben.  Anstatt sich einfach auszuruhen, kann es sich lohnen, in die Sicherheitsinfrastruktur Ihres Exchange zu investieren.  Microsoft hat im vergangenen Jahr einige wesentliche Verbesserungen an Exchange vorgenommen;  Hier sind einige Ideen, wie Sie Ihren Exchange Server sch\u00fctzen k\u00f6nnen:<\/p>\n<ul>\n<li><a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/intelligence\/safety-scanner-download?view=o365-worldwide\" rel=\"nofollow noopener\" target=\"_blank\">    Microsoft-Sicherheitsscanner<\/a>\u2013 Dieses Befehlszeilentool wird von Microsoft heruntergeladen (muss alle 10 Tage aktualisiert werden) und entfernt Malware von Ihrem Zielsystem.  Es ist kein Ersatz f\u00fcr Tools von Drittanbietern, aber wenn Bedenken hinsichtlich einer Maschine bestehen, ist dies ein guter erster Schritt.<\/li>\n<li><a href=\"https:\/\/microsoft.github.io\/CSS-Exchange\/Security\/EOMT\/\" rel=\"nofollow noopener\" target=\"_blank\">    Exchange On-Premises Mitigation Tool (EOMT)<\/a>\u2013 Wenn Sie bestimmte Exchange-Server nicht schnell patchen k\u00f6nnen, bietet Microsoft eine Befehlszeile zur Abwehr bekannter Angriffe an.  Dieses PowerShell-Skript versucht, Ihre Server zu reparieren und vor zuk\u00fcnftigen Angriffen zu sch\u00fctzen. Beachten Sie, dass das Patchen nach der Fertigstellung oberste Priorit\u00e4t hat.<\/li>\n<li><a href=\"https:\/\/docs.microsoft.com\/en-us\/exchange\/exchange-emergency-mitigation-service?view=exchserver-2019\" rel=\"nofollow noopener\" target=\"_blank\">    Exchange Emergency Mitigation Service <\/a> (EM) \u2013 Der Exchange Emergency Mitigation Service (EM-Service) sorgt f\u00fcr die Sicherheit Ihrer Exchange-Server, indem er Abhilfema\u00dfnahmen\/Updates\/Fixes anwendet, um potenziellen Bedrohungen f\u00fcr Ihre Server zu begegnen.  Nutzen Sie die Cloud <a href=\"https:\/\/config.office.com\/\" rel=\"nofollow noopener\" target=\"_blank\"> Office-Konfigurationsdienst <\/a> (OCS) \u00fcberpr\u00fcft und l\u00e4dt verf\u00fcgbare Abhilfema\u00dfnahmen herunter und sendet Diagnosedaten an Microsoft.<\/li>\n<\/ul>\n<p>Alle diese Funktionen und Angebote basieren auf der Verwendung von mindestens Office 2019, ein weiterer Grund, warum Microsoft jedem dringend empfohlen hat, zumindest auf Exchange Server 2019 umzusteigen.  Der EM-Dienst wurde zuletzt im Jahr genutzt <a href=\"https:\/\/msrc-blog.microsoft.com\/2021\/03\/15\/one-click-microsoft-exchange-on-premises-mitigation-tool-march-2021\/\" rel=\"nofollow noopener\" target=\"_blank\"> M\u00e4rz 2021 <\/a> um mehrere Schwachstellen in Microsoft Exchange zu beheben (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26855\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2021-26855<\/a>, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26857\" rel=\"nofollow noopener\" target=\"_blank\"> CVE-2021-26857<\/a>Und <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26858\" rel=\"nofollow noopener\" target=\"_blank\"> CVE-2021-26858<\/a>).  Dabei handelte es sich um gezielte Angriffe auf lokale Server.  Es ist hilfreich zu wissen, dass dieser Dienst existiert, aber ich bin froh, dass er in letzter Zeit nicht mehr ben\u00f6tigt wurde.<\/p>\n<h2>Microsoft-Entwicklungsplattformen<\/h2>\n<p>Wie bei Microsoft Exchange hat Microsoft diesen Monat keine \u201eneuen\u201c Sicherheitsupdates f\u00fcr die Microsoft .NET-Plattform oder -Tools ver\u00f6ffentlicht.  Es gab jedoch ein Problem mit <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/june-14-2022-security-and-quality-rollup-for-net-framework-3-5-for-windows-8-1-rt-8-1-and-windows-server-2012-r2-kb5013638-cc66754b-13e5-4328-9933-1e71ff861fd3\" rel=\"nofollow noopener\" target=\"_blank\"> Juni .NET-Update<\/a>das diesen Monat angesprochen wurde. <a href=\"https:\/\/devblogs.microsoft.com\/dotnet\/dotnet-framework-july-2022-security-and-quality-rollup-updates\/\" rel=\"nofollow noopener\" target=\"_blank\"> Das .NET dieses Monats <\/a> Die Version behebt das Problem, dass einige .NET-Versionen durch den vorherigen Patch nicht behoben wurden;  Dies ist nur ein Informationsupdate.  Wenn Sie die Update-Infrastruktur von Microsoft Windows verwenden, sind keine weiteren Ma\u00dfnahmen erforderlich.<\/p>\n<h2>Adobe (eigentlich nur Reader)<\/h2>\n<p>Dies ist ein gro\u00dfes Update von Adobe, mit 15 als kritisch und sieben als wichtig eingestuften Updates, alle nur f\u00fcr Adobe Reader.  Kritische Updates h\u00e4ngen haupts\u00e4chlich mit Speicherproblemen zusammen und k\u00f6nnen zu willk\u00fcrlicher Code-Ausf\u00fchrung auf dem ungepatchten System f\u00fchren.  Weitere Informationen zum Newsletter von Adobe finden Sie hier (<a href=\"https:\/\/helpx.adobe.com\/security\/products\/acrobat\/apsb22-32.html\" rel=\"nofollow noopener\" target=\"_blank\">APSB22-32<\/a>) und Adobe-Sicherheitsbulletins <a href=\"https:\/\/helpx.adobe.com\/security.html\" rel=\"nofollow noopener\" target=\"_blank\"> Hier<\/a>.  F\u00fcgen Sie dieses App-spezifische Update zu Ihrer \u201ePatch Now\u201c-Version hinzu.<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>W\u00e4hrend wir im Patch Tuesday-Update dieses Monats eine Pause von Exchange-Updates einlegen, sind weitere Drucker-Updates in Vorbereitung. Auch ohne Updates f\u00fcr Microsoft Exchange oder Visual Studio ist Adobe mit 15 wichtigen Updates f\u00fcr Adobe Reader zur\u00fcck. Und das neue Patch-Bereitstellungstool von Microsoft Automatischer Patch jetzt ist es live. (Ich dachte immer, Anwendungstests seien hier das [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":885971,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/145-1-1-300x169-1.png","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/885970"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=885970"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/885970\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/885971"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=885970"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=885970"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=885970"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}