Spannende Frage an Admins, die noch Windows XP-Maschinen (in Anlagen) betreiben. Im April 2025 wird ja der Kerberos PAC-Enforcement Modus aktiviert. Die Maschinen können dann nicht mehr mit einem voll gepatchten AD per Kerberos kommunizieren - wie lösen?
borncity.com/blog/2024/10/30/k…
Kerberos PAC-Schwachstellen: Kommt das Ende für Windows XP im April 2025?
[English]Microsoft hat im April 2024 ein Update für die Schwachstellen CVE-2024-26248 und CVE-2024-29056 im Kerberos-Protokoll veröffentlicht.Günter Born (Borns IT- und Windows-Blog)
6erriet mit ie 😁🐧🍓 #FuckAfD
in reply to Günter Born • • •Günter Born
in reply to 6erriet mit ie 😁🐧🍓 #FuckAfD • • •Sven222 likes this.
6erriet mit ie 😁🐧🍓 #FuckAfD
in reply to Günter Born • • •Nicht jeder kann ein Vollwertiger Facharbeiter mit zig BerufsJahren sein ;D
Sven222
in reply to 6erriet mit ie 😁🐧🍓 #FuckAfD • •Furocchi
in reply to Günter Born • • •Ist ja auch okay, nur muss man dann eine Risikoabschätzung vornehmen und zusehen, dass man diese Systeme vom Firmennetz isoliert. Datenaustausch realsiert man über einen Proxy. Es gibt Firmen, die auf sowas spezialisiert sind.
Leider fehlt vielen Entscheidern das Bewusstsein, dass der Betrieb solcher Systeme ein hohes Risiko darstellt. "Never touch a running system", das Mantra ist veraltet, aber sowas von.
@gse
6erriet mit ie 😁🐧🍓 #FuckAfD
in reply to Furocchi • • •@furocchi ja, darum gab ich eigentlich, weil sicherheitstechnisch ist das ja nicht grade das wahre. Denke mir aber das es auch finazielle frage ist und wieviel eine firma ausgeben will.
@gborn