Patch your VMware Tools for Windows (CVE-2021-21997)

Hallo zusammen,

Es gibt eine Security Update für VMware Tools, welche eine denial-of-service Lücke behebt.

VMware Tools for Windows update addresses a denial-of-service vulnerability (CVE-2021-21997)

https://www.vmware.com/security/advisories/VMSA-2021-0011.html

 

VMware Tools for Windows 11.3.0

https://my.vmware.com/en/group/vmware/downloads/details?downloadGroup=VMTOOLS1130&productId=1073

 

VMware Tools 11.3.0 Release Notes

https://docs.vmware.com/en/VMware-Tools/11.3/rn/VMware-Tools-1130-Release-Notes.htm

Exchange Online MessageTrace - How i created my own PowerShell Module

Hallo zusammen,

Jeder Exchange Online Admin verbringt hie und da Zeit mit Message Traces. Dabei gibt es ein paar Tricks, welche ich euch hier zeigen möchte. Zum Schluss habe ich das ganze dann in ein eigenes PowerShell Modul gepackt und auf der PowerShell Gallery veröffentlicht.

Ich mache ein Messagetrace der letzten 10 Tage (das ist das maximum) und lasse mir die Resultate anzeigen

$MT = Get-MessageTrace -StartDate (get-date).AddDays(-10) -EndDate (get-date) -SenderAddress andres.bohren@gmail.com

Exchange Online EnableFirstContactSafetyTip

Hallo zusammen,

Kürzlich bin ich beim lesen vom untenstehenden Artikel über den "EnableFirstContactSafetyTip" gestossen.  

Anti-phishing policies in Microsoft 365

https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/set-up-anti-phishing-policies?view=o365-worldwide

Die Transport Rule lässt sich mit folgendem PowerShell Befehl anlegen

New-TransportRule -Name "EnableFirstContactSafetyTip" -FromScope "NotInOrganization" -SetHeaderName "X-MS-Exchange-EnableFirstContactSafetyTip" -SetHeaderValue "Enable" -Mode Enforce

M365 SharePoint / OneDrive DisallowInfectedFileDownload

Hallo zusammen,

In SharePoint gibt es eine Einstellung, welche das herunterladen von Malware Dateien verhindert. Dies muss jedoch erst aktiviert werden, da das Standardmässig nicht aktiv ist.

Turn on Safe Attachments for SharePoint, OneDrive, and Microsoft Teams

https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/turn-on-mdo-for-spo-odb-and-teams?view=o365-worldwide

Zum Testen habe ich eine Eicar Datei hochgeladen.

Nach ein paar Minuten wird die Datei als Malware erkannt und mit einem roten Icon markiert.

Outlook does not show Teams availability

Hallo zusammen,

Wenn im Outlook die Verfügbarkeitsanzeige von Outlook fehlt, dann bitte folgende Optionen überprüfen

Outlook > Optionen > Personen > Onlinestatus neben dem Namen anzeigen

Teams > Einstellungen > Allgemein > Teams als Chat-App für Office registrieren (Erfordert einen Neustart der Office-Anwendungen)

Falls das nicht geholfen hat, prüfen ob der folgende Registry Key vorhanden ist

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\IM Providers]
"DefaultIMApp"="Teams"

Microsoft Teams clear local cache

Hallo zusammen,

Ich hatte kürzlich einen Fall, bei dem die Chatnachrichten in Teams zeitweise verschwunden sind. Hier kann es helfen, den lokalen Cache von Teams zu löschen.

Die Daten befinden sich hier %appdata%\Microsoft\Teams

Folgende Ordner sollten dafür gelöscht werden

Application Data\Microsoft\Teams\Application Cache
Application Data\Microsoft\Teams\Cache
Application Data\Microsoft\Teams\blob_storage
Application Data\Microsoft\Teams\databases
Application Data\Microsoft\Teams\Indexeddb
Application Data\Microsoft\Teams\Local Storage
Application Data\Microsoft\Teams\tmp
Application Data\Microsoft\Teams\Service Worker\CacheStorage
Application Data\Microsoft\Teams\Service Worker\ScriptCache

SQL Server 2012 SP4 and Security Update

Hallo zusammen,

Auf einem Server habe ich heute noch den SQL Server 2012 mit einem aktuellen Service Pack und dem Security Update ausgerüstet.

Microsoft SQL Server 2012 Service Pack 4 (SP4)
https://www.microsoft.com/en-US/download/details.aspx?id=56040

Falls ein paar Prozesse noch Dateien in Benutzung haben, kann man die Prozesse mit PowerShell stoppen

Get-Process -ProcessName sqlcmd
Get-Process -ProcessName sqlcmd | Stop-Process -Force
Get-Process -ProcessName monAgentCore| Stop-Process -Force
Get-Process -ProcessName wmiPrvSE | Stop-Process -Force