Phishing-Warnung

Personalisierte (Scam)-Mails scheinbar bekannter Herkunft

Derzeit sind an der FAU wieder einmal vermehrt Betrugs-Mails im Umlauf, die durch eine stark personalisierte Aufmachung die Empfänger zu einer kurzfristigen Kommunikation mit der externen Absenderadresse verleiten sollen. Im späteren Verlauf der Kommunikation sollen dann aus diversen Gründen kurzfristig Überweisungen getätigt oder Gutscheine für iTunes, Google PlayStore etc. gekauft werden. Im Betreff werden hier…

Warnung

Kritische Sicherheitsupdates für macOS, iOS und iPadOS

Apple hat am 13. Februar 2023 Updates für macOS, iOS, iPadOS, tvOS und watchOS veröffentlicht. Mit den Updates schließt Apple unter anderem wieder eine als kritisch eingestufte Sicherheitslücke im Kernel des Systems sowie in Apples Browser-Engin WebKit. Zum jetzigen Zeitpunkt hält Apple genauere Details noch zurück. Apple gibt jedoch an, dass ihnen ein Bericht bekannt ist, wonach die…

Warnung

RRZE-Warnmeldung: M365 für Studierende / Warning: M365 for students

+++ English version below +++ Seit Juli 2022 hat das RRZE mehrfach darauf hingewiesen, dass die M365-Lizenz lautend auf die Benutzerkennung <IdM-Kennung>@FAUERLNUE.onmicrosoft.com zum Jahresende nicht mehr verfügbar ist und nicht mehr verwendet werden darf. Die einzige zu verwendende Kennung lautet: <IdM-Kennung>@fauad.fau.de Was ist zu tun? Studierende, die noch nicht auf die neue Kennung @fauad.fau.de umgestellt…

Warnung

[Behoben] Schwachstelle in Zoom-Windows-Client

Betroffen sind alle „Zoom Client“-Versionen kleiner 5.11.0 oder „Zoom VDI Client“-Versionen kleiner 5.10.7! Es wurde eine kritische Schwachstelle (CVE-2022-28755) für Windows Clients bekannt gegeben (Heise Artikel). Bitte stellen Sie sicher, dass Sie eine aktuelle Version haben! Rechner, die in der Windows Softwareverteilung des RRZE sind, bekommen die aktuelle Version automatisch. Weitere betroffene Zoom-Client-Varianten: „Zoom-Client for…

Warnung

Wichtiges Sicherheitsupdate für den macOS Zoom Client

Am Wochenende hat Zoom eine Aktualisierung des gleichnamigen Zoom Clients auf 5.11.5 veröffentlicht. Die Version adressiert eine sogenannte Privilege Escalation. Eine kritische Schwachstelle, die unter Apples macOS-Betriebssystem dazu genutzt werden kann, um einen eigentlich eingeschränkten Benutzer-Account mit Systemrechten auszustatten. Aus diesem Grund wird dringend dazu geraten, das Update auf die Version 5.11.6 (9890) oder höher zeitnah…

Warnung

Schwachstellen: Lenovo BIOS und Lenovo Computer

Es gibt mehrere Schwachstellen auf Lenovo-Rechnern, die das Ausführen von beliebigem Programmcode mit Administratorrechten ermöglichen. https://support.lenovo.com/us/en/product_security/LEN-77639 Das RRZE empfiehlt dringend, das BIOS und die Gerätetreiber auf Lenovo-Rechnern zu aktualisieren! Dafür kann für Windows-Systeme das „Lenovo System Update“-Tool und für Linux-Systeme „fwupdmgr“ verwendet werden. Für Windows-Systeme: Auf MECM/SCCM installierten Lenovo-Rechnern ist dieses bereits vorhanden. Für alle…

Warnung

[Beendet] Wartungsarbeiten am Exchange-System am 17.03.2022

Das Exchange-System wird am Donnerstag den 17.03.22 aufgrund einer Wartung für die Dauer von voraussichtlich circa einer Stunde nur stark eingeschränkt nutzbar sein. Währenddessen wird es zeitweise nicht möglich sein, auf Exchange-Postfächer zuzugreifen oder andere Exchange-Funktionen zu nutzen. Alle während dieser Zeit eingehenden E-Mails werden zwischengespeichert und nach Abschluss der Wartung zugestellt. Die Wartung beginnt…

Warnung

Kritische Sicherheitsupdates für macOS, iOS und iPadOS

Apple hat am 10. Februar 2022 Updates für macOS, iOS, iPadOS und watchOS veröffentlicht. Mit den Updates schließt Apple unter anderem eine als kritisch eingestufte Sicherheitslücke in Apples Browser-Engin WebKit. Diese ermöglicht es einem Angreifer mit Web-Inhalten belieben Programmcode auf einem Zielgerät auszuführen. Veröffentlichte Updates: macOS Monterey 12.2.1 iOS 15.3.1 iPadOS 15.3.1 Safari 15.3 in macOS…

Warnung

Warnung vor Sicherheitslücke in Lexmark-Firmware

Derzeit gibt es eine Sicherheitslücke in der Firmware von Lexmark-Druckern. Das RRZE empfiehlt dringend, die Firmware der Lexmark-Drucker upzudaten. Eine Liste der betroffenen Geräte ist auf der Seite von Lexmark zu finden. Bei vom RRZE betreuten Geräten spielt das zuständige IT-Betreuungszentrum den Patch zeitnah ein.

Warnung

[Behoben] Kritische Lücke in Microsoft Office für macOS

Microsoft hat zwei als kritisch eingestufte Sicherheitslücken in älteren Microsoft-Office-Versionen für macOS bekannt gegeben. Die Windows-Versionen sind nach derzeitigem Kenntnisstand von dieser Lücke nicht betroffen. Microsoft beschreibt die zwei Lücken unter den Nummern CVE 2022 21840 und CVE 2022 21841, die das Ausführen von Code aus der Ferne („remote code execution“) ermöglichen. Microsoft hat die…