Search  
Wednesday, January 07, 2009 ..:: Bob's Nieuws ::.. Register  Login
 DMCUG Blog Minimize

      

 Zoek in de Blogs Minimize

    

 DMCUG Blog Archief Minimize

    

 Nieuws van week 40 Minimize
Location: BlogsBob's nieuws    
Posted by: ScuzzyBob 6-10-2006 8:25
Bron: microsoft.com, isc.sans.org
 
Het SANS Internet Storm Center heeft haar status naar GEEL verhoogd i.v.m. de verspreiding van de WebViewFolderIcon setslice exploits. Ondertussen is de status terug naar normaal.
Microsoft was licht in verlegenheid gebracht  door de exploits omdat het lek zo'n twee maanden terug al gerapporteerd was door HD Moore.
 
In de security advisory van Microsoft van vorige week meldt Microsoft dat Windows Server 2003 met Internet Explorer in de default configuration niet kwetsbaar is.
Eigenlijk zit het lek in de Windows Shell maar is zichtbaar via de setslice methode in FolderView.
Microsoft zal haar best doen om komende week met 'patch tuesday'een patch beschikbaar te hebben. Dit lek heeft een rating van Secunia als Extremely Critical. http://secunia.com/advisories/22159/
 
Het SANS advies is om je your anti-virus software up-to-date te houden en eventueel killbits te installeren. http://msinfluentials.com/blogs/jesper/archive/2006/09/29/Set-KillBit-on-Arbitrary-ActiveX-Controls-with-Group-Policy.aspx
 
Determina heeft een test pagina.

Bron: techworld.nl
 
Microsoft heeft aangegeven steeds minder heil te zien in het maken van backups naar tape. In Windows Vista zal Microsoft geen backup naar tape meer ondersteunen en ook Windows Longhorn, de komende serverversie van Vista, heeft geen backup-to-tape meer. De reden is gelegen in het feit dat backups naar tape teveel problemen geeft.
Voor grote bedrijven die nog wel tape willen gebruiken maakt dit niet zo heel veel uit, er zullen voorlopig voldoende produkten op de markt blijven die ook Vista en Longhorn zullen ondersteunen.

Source: softwarepatch.com
 
Dit is een heel handige lijst voor Widows system administrators: een lijst van alle beschikbare Microsoft patches.

Bron: bink.nu
 

Overview

The Exchange Server 2007 Help can help you in the day-to-day administration of Exchange. Use this information to guide you through Exchange Server 2007 features, tasks, and administration procedures.

Source: windowsecurity.com
 
In this article Derek Melber explains why it is necessary to harden servers, i.e. with the security templates from Microsoft.
 

In depth security has become a requirement for every company. Your network boundaries, firewalls, VPNs, mobile computers, desktops, servers, domain controllers, etc., all need to be considered when you are designing for a secure environment. It is important to know what you get out of the box, as well as what options you have at your disposal to secure these environments. When you consider a new installation of a Windows server, 2000 or Server 2003, you might not be getting the security settings that you anticipate. Both of these operating systems' security will not be configured to meet your expectations or company security requirements.

There are many reasons for the security of these servers to be set for weaker security. First, with so many other operating systems that might need to communicate with them, they need to be set for the “lowest common denominator” of security to ensure compatibility. The security options that come with Windows Server 2003 are not available on your Windows NT 4.0 Workstations, for example. Second, the servers might be running applications or services that can’t run with the heightened security. Your financial servers might be running a third-party accounting application that can’t handle encrypted network communication, for example. Third, it is my opinion that many network administrators and companies have been trained to use servers in this state and any form of heightened security at initial installation could render the server useless. I have seen more than my fair share of network administrators become confused when some computers have elevated security settings established, which stops communications with older operating systems.


Source: frsirt.com
 
FrSIRT reports critical vulnerabilities in several versions of the popular backup tool ArcServer from CA. The vulnerabilities can be abused by hackers to take control of a system.
CA have patches available on their support website at http://supportconnect.ca.com/.

Source: microsoft.com
 
Microsoft will release 11 patches next week in 3 categories.
 
  • Six bulletins affect Microsoft Windows with a maximum severity rating that is Critical.
  • Four bulletins affect Microsoft Office with a maximum severity rating that is Critical.
  • One bulletin affects .NET Framework with a maximum severity rating that is Moderate.

Bron: msexchange.org
 
Henrik WAlther bespreekt de nieuwe feature van Exchange 2007 genaamd Cluster Continuous Replication. Dit zou het nadeel van de traditionele 2 node active/passive clusters kunnen opheffen.

Bron: activewin.com
 
Met de komst van Longhorn Server zal Microsoft een geheel nieuwe versie van Windows introduceren, t.w. Server Core. Deze versie zal geen GUI hebben en slechts een-zesde van de schijfruimte gebruiken die Windows Longhorn inneemt. Eigenlijk is het Windows zonder Windows. naar verwachting zal deze serverversie aanzienlijk minder patches nodig hebben.
Server Core kan echter alleen ingezet worden als file server, domain controller, DNS- of DHCP-server.
Behalve de 4 rollen ondersteunt Core wel Cluster Server, Network Load Balancing, Multipath I/O, het UNIX subsystem, Removable Storage Management, BitLocker drive encryptie, het nieuwe backup tool en SNMP. Remote Desktop is er ook alleen blijft dat beperkt tot een command line interface.
Permalink |  Trackback

  

Copyright 2007 DMCUG   Terms Of Use  Privacy Statement
DotNetNuke® is copyright 2002-2009 by DotNetNuke Corporation