<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Dieters Forefront Blog : Sicherheit</title><link>http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx</link><description>Tags: Sicherheit</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>Microsoft Security Bulletin Advance Notification for July 2009 Out-of-Band Release</title><link>http://msmvps.com/blogs/rauscher/archive/2009/07/25/MSBulletinJulyOoB.aspx</link><pubDate>Fri, 24 Jul 2009 23:52:08 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1709247</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Am 28. Juli wird es von Microsoft ein außerplanmäßiges Sicherheitsbulletin mit 2 Patches für den Internet Explorer und Visual Studio geben.&lt;/p&gt;  &lt;p&gt;Weitere Informationen:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-jul-ans.mspx" target="_blank"&gt;Microsoft Security Bulletin Advance Notification for July 2009&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Viele Grüße    &lt;br /&gt;Dieter     &lt;br /&gt;    &lt;br /&gt;--     &lt;br /&gt;Dieter Rauscher     &lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1709247" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category></item><item><title>Microsoft Security Bulletin Advance Notification for April 2009 und Forefront-Produkte</title><link>http://msmvps.com/blogs/rauscher/archive/2009/04/11/microsoft-security-bulletin-advance-notification-for-april-2009-und-forefront-produkte.aspx</link><pubDate>Sat, 11 Apr 2009 13:16:40 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1686826</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Microsoft hat in der &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-apr.mspx" target="_blank"&gt;Vorabbenachrichtigung&lt;/a&gt; für den kommenden Patchday (14.04.2009) angekündigt, auch etwas für Forefront-Produkte dabei zu haben. &lt;/p&gt;  &lt;p&gt;Konkret soll es um ISA Server 2004, 2006 und TMG MBE gehen.&lt;/p&gt;  &lt;p&gt;Sobald ich nähere Informationen habe, werde ich hier wieder schreiben – ich denke, das wird am Dienstag sein.&lt;/p&gt;  &lt;p&gt;Viele Grüße    &lt;br /&gt;Dieter     &lt;br /&gt;    &lt;br /&gt;--     &lt;br /&gt;Dieter Rauscher     &lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1686826" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/TMG/default.aspx">TMG</category></item><item><title>[TechEd] Microsoft System Center Virtual Machine Manager 2008: Technical Overview</title><link>http://msmvps.com/blogs/rauscher/archive/2008/11/13/TechEdSession4.aspx</link><pubDate>Thu, 13 Nov 2008 04:13:34 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1653964</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;...und hier eine weitere interessante Session:&lt;/p&gt; &lt;p&gt;Microsoft System Center Virtual Machine Manager 2008: Technical Overview von Edwin Yuen  &lt;p&gt;&lt;em&gt;Get a sneak peek at System Center Virtual Machine Manager 2008, the newest version of VMM. Learn about all the new features of VMM 2008, including support for Hyper-V and VMware ESX management. This is a must see session for Hyper-V and VMware users to see the latest Microsoft System Center virtualization management tool.&lt;/em&gt;  &lt;p&gt;&lt;a target="_blank" href="http://www.microsoft.com/emea/teched2008/itpro/tv/default.aspx?vid=46"&gt;Hier&lt;/a&gt; geht&amp;#39;s zur Session. &lt;/p&gt; &lt;p&gt;Viel Spaß!&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1653964" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Virtual/default.aspx">Virtual</category></item><item><title>[TechEd] Virtualization and Security: What Does It Mean for Me? von Steve Riley</title><link>http://msmvps.com/blogs/rauscher/archive/2008/11/11/TechEdSession2.aspx</link><pubDate>Mon, 10 Nov 2008 23:03:34 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1653700</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;a target="_blank" href="http://msmvps.com/blogs/rauscher/archive/2008/11/10/TechEdSession1.aspx"&gt;Gestern&lt;/a&gt; habe ich euch auf eine TechEd-Session von Jesper Johansson hingewiesen. Wie gesagt, wird es mehrere Vorträge online geben.  &lt;p&gt;Heute möchte ich euch auf die Session &amp;quot;Virtualization and Security: What Does It Mean for Me?&amp;quot; von Steve Riley hinweisen.  &lt;p&gt;&lt;em&gt;Virtualization is the Next Big Thing, and certainly you&amp;#39;ve at least examined it and probably are using several virtualized servers already. How are you handling the security of your images? How are you securing the guest and host operating systems, and the applications you&amp;#39;re running? Virtualization raises certain unique security requirements, and provides some interesting security capabilities, too. Join us as we explore the interesting aspects of virtualization and security.&lt;/em&gt;  &lt;p&gt;&lt;a target="_blank" href="http://www.microsoft.com/emea/teched2008/itpro/tv/default.aspx?vid=43"&gt;Hier&lt;/a&gt; geht&amp;#39;s zur Session.&lt;/p&gt; &lt;p&gt;Viel Spaß!&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1653700" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/TechEd/default.aspx">TechEd</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Virtual/default.aspx">Virtual</category></item><item><title>[TechEd] Anatomy of a Hack 2008 von Jesper Johansson</title><link>http://msmvps.com/blogs/rauscher/archive/2008/11/10/TechEdSession1.aspx</link><pubDate>Mon, 10 Nov 2008 08:52:46 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1653637</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Einzelne Vorträge der TechEd EMEA sind als Video aufgenommen worden und werden auch Nicht-Teilnehmern zur Verfügung gestellt.&lt;/p&gt; &lt;p&gt;Beispielsweise gibt es den Vortrag von Jesper Johansson &amp;quot;Anatomy of a Hack 2008&amp;quot;:&lt;/p&gt; &lt;p&gt;&lt;em&gt;Lately there has been an increase in attackers attempting to monetize user&amp;#39;s naivety. One of the methods currently in vogue is the use of fake anti-malware software, for which the user is expected to pay. This method permits the attackers to not only install malicious software on an unsuspecting user&amp;#39;s computer, the victim also pays the attackers for the privilege. In this presentation, Jesper Johansson will demonstrate one such attack and show how to tell that it is fake.&lt;/em&gt;  &lt;p&gt;&lt;a target="_blank" href="http://www.microsoft.com/emea/teched2008/itpro/tv/default.aspx?vid=75"&gt;Hier&lt;/a&gt; geht&amp;#39;s zur Session.&lt;/p&gt; &lt;p&gt;Viel Spaß!&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1653637" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/TechEd/default.aspx">TechEd</category></item><item><title>Security Bulletin MS08-067</title><link>http://msmvps.com/blogs/rauscher/archive/2008/10/23/security-bulletin-ms08-067.aspx</link><pubDate>Thu, 23 Oct 2008 06:08:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1651782</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Ich gehe davon aus, dass ihr alle davon geh&amp;ouml;rt habt und auch schon den Patch &amp;uuml;berall drauf habt, oder?&lt;/p&gt;
&lt;p&gt;Falls es jemand noch nicht mitbekommen hat:&lt;/p&gt;
&lt;p&gt;Es gibt ein Sicherheitsupdate, das von Microsoft ausser der Reihe ver&amp;ouml;ffentlicht wurde:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Vulnerability in Server Service Could Allow Remote Code Execution (958644)&lt;br /&gt;&amp;nbsp;&lt;br /&gt;This security update resolves a privately reported vulnerability in the Server service. The vulnerability could allow remote code execution if an affected system received a specially crafted RPC request. On Microsoft Windows 2000, Windows XP, and Windows Server 2003 systems, an attacker could exploit this vulnerability without authentication to run arbitrary code. It is possible that this vulnerability could be used in the crafting of a wormable exploit. Firewall best practices and standard default firewall configurations can help protect network resources from attacks that originate outside the enterprise perimeter.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Weitere Informationen (Auswahl):&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a target="_blank" href="http://www.microsoft.com/technet/security/bulletin/ms08-oct.mspx"&gt;Microsoft Security Bulletin Summary for October 2008&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms08-067.mspx"&gt;Microsoft Security Bulletin MS08-067&amp;nbsp;&amp;ndash; Kritisch&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://blogs.technet.com/mmpc/archive/2008/10/23/get-protected-now.aspx"&gt;Microsoft Malware Protection Center - Get Protected, Now!&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://blogs.msdn.com/sdl/archive/2008/10/22/ms08-067.aspx"&gt;Security Development Lifecycle - MS08-067 and the SDL&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://blogs.technet.com/msrc/archive/2008/10/23/ms08-067-released.aspx"&gt;MSRC; MS08-067 Released&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a target="_blank" href="http://news.cnet.com/8301-1009_3-10074072-83.html?tag=newsFeaturedBlogArea.0"&gt;cnet: Microsoft&amp;#39;s urgent security update: What it means&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1651782" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category></item><item><title>GPOAccelerator</title><link>http://msmvps.com/blogs/rauscher/archive/2008/03/22/GPOAccelerator.aspx</link><pubDate>Fri, 21 Mar 2008 22:40:06 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1549632</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Der GPOAccelerator unterstützt bei der Erstellung von Gruppenrichtlinien, die die empfohlenen Sicherheitseinstellungen aus dem &lt;a href="http://go.microsoft.com/fwlink/?linkid=92550" target="_blank"&gt;Windows Server 2008 Security Guide&lt;/a&gt;, &lt;a href="http://go.microsoft.com/fwlink/?linkid=103573" target="_blank"&gt;2007 Microsoft Office Security Guide&lt;/a&gt;, dem &lt;a href="http://go.microsoft.com/fwlink/?linkid=74027" target="_blank"&gt;Windows Vista Security Guide&lt;/a&gt; und dem &lt;a href="http://go.microsoft.com/fwlink/?linkid=14839" target="_blank"&gt;Windows XP Security Guide&lt;/a&gt; umsetzen.&lt;/p&gt; &lt;p&gt;Der GPOAccelerator kann &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=a46f1dbe-760c-4807-a82f-4f02ae3c97b0&amp;amp;displaylang=en" target="_blank"&gt;hier&lt;/a&gt; heruntergeladen werden.&lt;/p&gt; &lt;p&gt;Bitte beachtet beim Einsatz des GPOAccelerators darauf, dass ihr zuvor eine funktionsfähige Sicherung eurer bestehenden Gruppenrichtlinien macht und die neu erstellten GPOs zuerst auf einem Testsystem anwendet!&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1549632" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Windows Server 2008 Security Guide</title><link>http://msmvps.com/blogs/rauscher/archive/2008/03/18/W2k8-Security-Guide.aspx</link><pubDate>Tue, 18 Mar 2008 09:13:27 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1546501</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Wer sich mit Windows Server 2008 beschäftigt, sollte sich auch unbedingt mit dem Thema Sicherheit beschäftigen. &lt;/p&gt; &lt;p&gt;Dazu gibt es in der Technet einen ausführlichen &lt;em&gt;Windows Server 2008 Security Guide&lt;/em&gt;, den man &lt;a title="Windows Server 2008 Security Guide" href="http://technet.microsoft.com/en-us/library/bb969037.aspx" target="_blank"&gt;hier&lt;/a&gt; finden kann.&lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1546501" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Übersicht über Service Packs und Security Rollup Packs</title><link>http://msmvps.com/blogs/rauscher/archive/2008/02/06/Service-Packs.aspx</link><pubDate>Wed, 06 Feb 2008 10:06:10 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1499353</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Wer nicht jeden Tag dutzende Newsletter, Blogs und Websites liest, hat es schwer, auf dem aktuellen Stand in Bezug auf Service Packs für Microsoft Produkte zu bleiben. WSUS ist ja schon eine große Unterstützung, aber nicht jedes Produkt kann derzeit darüber aktualisiert werden.&amp;nbsp; &lt;/p&gt; &lt;p&gt;Microsoft TechNet stellt dazu eine &lt;a href="http://www.microsoft.com/germany/technet/sicherheit/servicepacks.mspx" target="_blank"&gt;Übersicht&lt;/a&gt; bereit, die die wichtigsten Produkte und den jeweils aktuellen Stand von Service Pack und gegebenenfalls Security Rollup Pack auflistet.&lt;/p&gt; &lt;p&gt;Bleibt nur zu hoffen, dass die Seite auch regelmäßig aktualisiert wird. &lt;/p&gt; &lt;p&gt;Viele Grüße&lt;br /&gt;Dieter  &lt;p&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1499353" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Allgemeines/default.aspx">Allgemeines</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category></item><item><title>Microsoft IPsec Diagnostic Tool</title><link>http://msmvps.com/blogs/rauscher/archive/2008/02/02/microsoft-ipsec-diagnostic-tool.aspx</link><pubDate>Sat, 02 Feb 2008 10:11:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1491856</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Die Kommunikation per IPSec ist eine&amp;nbsp;sichere Sache, doch meist nicht trivial einzurichten. Um bei&amp;nbsp;möglichen Problemen zu helfen&amp;nbsp;hat Microsoft&amp;nbsp;das &lt;a class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=1D4C292C-7998-42E4-8786-789C7B457881&amp;amp;displaylang=en" target="_blank"&gt;IPSec Diagnostic Tool&lt;/a&gt; veröffentlicht.&lt;/p&gt;
&lt;p&gt;&lt;span&gt;&lt;em&gt;Microsoft IPsec Diagnostic Tool checks for common network problems on the host machine and if found, suggests repair commands. Further, it collects IPsec policy information on the system and parses the IPsec logs to deduce why a failure might have happened. Beyond IPsec, it offers trace collection for VPN, NAP client, Windows Firewall, Group policy updates, Wireless and System events. The Diagnostic Report generated by the tool is conclusive and is derived from the system logs collected by the tool during its analysis phase. These logs are self sufficient to diagnose any network related issues. For further assistance, the logs would require to be shared with Network Administrators or Microsoft support.&lt;/em&gt;&lt;/span&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Das Diagnosetool kann &lt;a class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=1D4C292C-7998-42E4-8786-789C7B457881&amp;amp;displaylang=en" target="_blank"&gt;hier&lt;/a&gt; nach einer Windows Genuine-Überprüfung heruntergeladen werden.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;In diesem Zusammenhang vielleicht auch interessant:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;div&gt;&lt;a class="" href="http://www.microsoft.com/downloads/details.aspx?familyid=18B1D59D-F4D8-4213-8D17-2F6DDE7D7AAC&amp;amp;displaylang=en" target="_blank"&gt;Microsoft Network Monitor 3.1&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;&lt;a class="" href="http://www.microsoft.com/technet/security/guidance/architectureanddesign/ipsec/default.mspx" target="_blank"&gt;Server and Domain Isolation Using IPsec and Group Policy&lt;/a&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;&lt;a class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ea541e8e-85a3-4d2f-a3a4-b329d03fc2fa&amp;amp;displaylang=en&amp;amp;Hash=8Qurl%2bcep434%2fe46YvDCXpKX3GonLBQ9MkHq9t%2bArAlZvZCPtOQHzadB8RdbtU7x2kf0rDXrWQ2lGCL1RxFj5g%3d%3d" target="_blank"&gt;Network Diagnostic Tool für Windows XP&lt;/a&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span&gt;Viele Grüße&lt;br /&gt;Dieter&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;
&lt;p&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP Forefront&lt;/p&gt;&lt;/span&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1491856" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Tool/default.aspx">Tool</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category></item><item><title>TechNet Technical Chat zu Exchange und Security mit US-MVPs</title><link>http://msmvps.com/blogs/rauscher/archive/2007/12/03/technet-technical-chat-zu-exchange-und-security-mit-us-mvps.aspx</link><pubDate>Mon, 03 Dec 2007 11:34:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1376708</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>Im Juni gab es die erste Runde an technischen Chats mit US MVPs für Exchange und Security. Das TechNet Team bei Microsoft in den USA veranstaltet nun eine zweite Chatrunde: Chat dates/description: Q&amp;amp;A With the Exchange MVP Experts We invite you to...(&lt;a href="http://msmvps.com/blogs/rauscher/archive/2007/12/03/technet-technical-chat-zu-exchange-und-security-mit-us-mvps.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1376708" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Veranstaltung/default.aspx">Veranstaltung</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Exchange+Server/default.aspx">Exchange Server</category></item><item><title>Microsoft Malware Protection Center</title><link>http://msmvps.com/blogs/rauscher/archive/2007/07/10/microsoft-malware-protection-center.aspx</link><pubDate>Mon, 09 Jul 2007 22:21:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1012877</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>Dass Microsoft Lösungen für Anti-Viren und Anti-Spam anbietet ist nichts Neues. Forefront Client Security, Windows Defender, Live One Care. Seit heute ist nun das Microsoft Malware Protection Center als Portal online. Hier findet man Informationen zu...(&lt;a href="http://msmvps.com/blogs/rauscher/archive/2007/07/10/microsoft-malware-protection-center.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1012877" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Forefront+Client+Security/default.aspx">Forefront Client Security</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Forefront+Server+Security/default.aspx">Forefront Server Security</category></item><item><title>WSUS 3.0 verfuegbar</title><link>http://msmvps.com/blogs/rauscher/archive/2007/04/30/wsus-3-0-verfuegbar.aspx</link><pubDate>Mon, 30 Apr 2007 18:50:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:885073</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>Was lange währt, wird meistens gut...oder? Seit heute (30.04.2007) sind die Microsoft Windows Server Update Services 3.0 nach langer Betaphase verfügbar. Erfreulicherweise stehen auf der Downloadseite sowohl eine 64-Bit- als auch eine 32-Bit-Version bereit...(&lt;a href="http://msmvps.com/blogs/rauscher/archive/2007/04/30/wsus-3-0-verfuegbar.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://msmvps.com/aggbug.aspx?PostID=885073" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category></item><item><title>Internet Explorer 7 auf Deutsch verfuegbar </title><link>http://msmvps.com/blogs/rauscher/archive/2006/11/01/Internet-Explorer-7-auf-Deutsch-verfuegbar-.aspx</link><pubDate>Wed, 01 Nov 2006 17:09:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:236188</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Nachdem am 19. Oktober 2006 bereits die Englische Version von Internet Explorer 7 ver&amp;ouml;ffentlicht wurde, kann&amp;nbsp;seit heute auch die Deutsche Version heruntergeladen werden.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?DisplayLang=de&amp;amp;FamilyID=9ae91ebe-3385-447c-8a30-081805b2f90b" title="IE 7 f&amp;uuml;r WinXP SP2" target="_blank"&gt;Windows Internet Explorer 7 f&amp;uuml;r Windows XP SP2&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&amp;amp;FamilyID=bc327d94-4f2c-481f-8595-fa5b90b11bfc" title="IE7 f&amp;uuml;r W2k3 SP1" target="_blank"&gt;Windows Internet Explorer 7 f&amp;uuml;r Windows Server 2003 SP1&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Bei der WIndowsXP-Version muss (wie mittlerweile fast immer) eine Echtheitsvalidierung des Betriebssystems vor dem Herunterladen durchgef&amp;uuml;hrt werden.&lt;/p&gt;&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;br /&gt;Dieter&lt;/p&gt;&lt;p&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP ISA Server&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=236188" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Allgemeines/default.aspx">Allgemeines</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category></item><item><title>Internet Explorer 7 verfuegbar</title><link>http://msmvps.com/blogs/rauscher/archive/2006/10/19/Internet-Explorer-7-verfuegbar.aspx</link><pubDate>Thu, 19 Oct 2006 07:48:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:187638</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;Naja, auf so ziemlich allen Foren, Websites und Blogs ist es zu lesen...: Die finale Version von &lt;a href="http://www.microsoft.com/windows/ie/downloads/default.mspx" target="_blank"&gt;Internet Explorer 7&lt;/a&gt; ist seit heute Nacht verf&amp;uuml;gbar.&lt;/p&gt;&lt;p&gt;Tja, doch leider wie fast immer wieder nur auf Englisch. &amp;quot;Internet Explorer 7 will soon be available in several languages&amp;quot;.&lt;/p&gt;&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;br /&gt;Dieter&lt;/p&gt;&lt;p&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP ISA Server&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=187638" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Allgemeines/default.aspx">Allgemeines</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category></item><item><title>VML vulnerability mit ISA Server 2004 und 2006 blockieren</title><link>http://msmvps.com/blogs/rauscher/archive/2006/09/26/VML-vulnerability-mit-ISA-Server-2004-und-2006-blockieren.aspx</link><pubDate>Tue, 26 Sep 2006 17:25:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:141383</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/925568.mspx" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;font face="Arial" size="2"&gt;http://www.microsoft.com/technet/security/advisory/925568.mspx&lt;/font&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font face="Arial" size="2"&gt;&amp;nbsp;beschreibt eine Verwundbarkeit in der VML parsing dll.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;Auf &lt;a href="http://www.microsoft.com/technet/isa/2006/how-to-block-vml.mspx" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;font face="Arial" size="2"&gt;http://www.microsoft.com/technet/isa/2006/how-to-block-vml.mspx&lt;/font&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font face="Arial" size="2"&gt;&amp;nbsp;wird beschrieben, wie man mit Hilfe von ISA 2004 oder ISA 2006 HTTP-basierte Angriffe gegen diese Verwundbarkeit blockieren kann..&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font face="Arial" size="2"&gt;Jim Harrison hat auf &lt;/font&gt;&lt;a href="http://isatools.org/block_vml.vbs" target="_blank"&gt;&lt;font face="Arial" size="2"&gt;http://isatools.org/block_vml.vbs&lt;/font&gt;&lt;/a&gt;&lt;font face="Arial" size="2"&gt; ein Script bereitgestellt, welches die HTTP Filter Einstelllungen automatisch erstellt und an HTTP-Zulassungsregeln bindet.&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;span&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;br /&gt;Dieter&lt;br /&gt;&lt;br /&gt;-- &lt;br /&gt;Dieter Rauscher&lt;br /&gt;MVP ISA Server&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=141383" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2004/default.aspx">ISA Server 2004</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/ISA+Server+2006/default.aspx">ISA Server 2006</category><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category></item><item><title>MS06-040 Schwachstellenscanner verfügbar</title><link>http://msmvps.com/blogs/rauscher/archive/2006/08/12/107435.aspx</link><pubDate>Sat, 12 Aug 2006 15:25:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:107435</guid><dc:creator>rauscher</dc:creator><slash:comments>0</slash:comments><description>&lt;P&gt;Am 08. August 2006 veröffentliche Microsoft das Security Bulletin &lt;A href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms06-040.mspx"&gt;MS06-040&lt;/A&gt;, welches eine Sicherheitsanfälligkeit im Serverdienst beschreibt, bei deren erfolgreicher Ausnutzung ein Angreifer durch eine Remotecodeausführung vollständige Kontrolle über das betroffene System erlangen kann. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Entsprechende Patche für die betroffenen Betriebssysteme sind verfügbar und sollten &lt;STRONG&gt;dringend&lt;/STRONG&gt; eingespielt werden. &lt;/P&gt;
&lt;P&gt;Für diese Schwachstelle gibt es bereits sogenannte "Exploits" (&lt;A href="http://de.wikipedia.org/wiki/Exploit"&gt;Exploit &lt;/A&gt;- Programm, das eine Sicherheitslücke in einem Computersystem ausnutzt). Demzufolge ist allen IT-Verantwortlichen zu raten, wirklich dringend Gegenmaßnahmen zu ergreifen.&lt;/P&gt;
&lt;P&gt;Die Firma eEye bietet für diese Schwachstelle ein kostenloses &lt;A href="http://www.eeye.com/html/resources/downloads/audits/NetApi.html"&gt;Scan-Tool &lt;/A&gt;an, das ein Netzwerk nach Verwundbarkeiten durch diese Lücke absuchen kann. &lt;/P&gt;
&lt;P&gt;This vulnerability was being exploited in the wild as a "zero day" attack previous to Microsoft's patch release. Due to this existing threat, and also because of the potential for remote compromise of most Windows operating systems, eEye has created a free tool to scan machines for this critical vulnerability. The sooner that vulnerable machines are identified and patched, the smaller the possibility will be of a successful Internet worm attack.&lt;/P&gt;
&lt;P&gt;The Retina MS06-040 NetApi32 Scanner is being made available free of charge by eEye. The tool will scan multiple addresses at once to determine if any are vulnerable to the Server Service flaw reported in the Microsoft Bulletin MS06-040. If an IP address is found to be vulnerable, the Retina MS06-040 NetApi32 Scanner will flag that IP address.&lt;/P&gt;
&lt;P&gt;This tool does not require administrative privileges on the scanned machines in order to determine if the systems are vulnerable.&lt;/P&gt;
&lt;P&gt;eEye hat bereits in der Vergangenheit für ähnliche Sicherheitsbedrohungen (Slammer, Blaster, MS05-039) kostenfreie Tools angeboten. Bekannt ist eEye u.a. für seine Security Scanner "Retina" und "Iris".&lt;/P&gt;
&lt;P&gt;Viele Grüße&lt;BR&gt;Dieter&lt;/P&gt;
&lt;P&gt;-- &lt;BR&gt;Dieter Rauscher&lt;BR&gt;MVP ISA Server&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=107435" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/rauscher/archive/tags/Sicherheit/default.aspx">Sicherheit</category></item></channel></rss>