<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PC-News Archive - Intellivision1</title>
	<atom:link href="https://www.medvs.com/category/pc-news/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Ihr IT-Systemhaus</description>
	<lastBuildDate>Mon, 14 Apr 2025 07:31:40 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Windows 11 ohne Microsoft-Konto: So funktioniert der neue Trick mit HideOnlineAccountScreens</title>
		<link>https://www.medvs.com/windows-11-ohne-microsoft-konto-so-funktioniert-der-neue-trick-mit-hideonlineaccountscreens/</link>
		
		<dc:creator><![CDATA[Admin]]></dc:creator>
		<pubDate>Mon, 14 Apr 2025 07:31:21 +0000</pubDate>
				<category><![CDATA[PC-News]]></category>
		<guid isPermaLink="false">https://www.medvs.com/?p=4277</guid>

					<description><![CDATA[<p>Microsoft macht es mit jeder neuen Windows-Version ein kleines bisschen schwieriger, ein lokales Konto bei der Installation zu erstellen. Doch wie so oft gilt: Wo ein Zwang ist, ist auch ein Weg. Neben dem bekannten&#160;bypassNRO-Trick gibt es jetzt eine weitere Methode, mit der ihr den Microsoft-Account-Zwang beim Windows-11-Setup umgehen könnt – ganz ohne externe Tools. [&#8230;]</p>
<p>Der Beitrag <a href="https://www.medvs.com/windows-11-ohne-microsoft-konto-so-funktioniert-der-neue-trick-mit-hideonlineaccountscreens/">Windows 11 ohne Microsoft-Konto: So funktioniert der neue Trick mit HideOnlineAccountScreens</a> erschien zuerst auf <a href="https://www.medvs.com">Intellivision1</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft macht es mit jeder neuen Windows-Version ein kleines bisschen schwieriger, ein lokales Konto bei der Installation zu erstellen. Doch wie so oft gilt: Wo ein Zwang ist, ist auch ein Weg. Neben dem bekannten&nbsp;<a href="https://windowsarea.de/2025/04/windows-11-ohne-microsoft-konto-bypassnro-aktivieren-ab-build-26200/">bypassNRO</a>-Trick gibt es jetzt eine weitere Methode, mit der ihr den Microsoft-Account-Zwang beim Windows-11-Setup umgehen könnt – ganz ohne externe Tools.</p>



<p class="wp-block-paragraph">Der neue Registry-Wert HideOnlineAccountScreens blendet die entsprechenden Bildschirme im sogenannten OOBE (Out-of-Box-Experience) einfach aus – und erlaubt euch so die Einrichtung eines lokalen Benutzerkontos, ohne Umwege.</p>



<h2 class="wp-block-heading">Was macht HideOnlineAccountScreens?</h2>



<p class="wp-block-paragraph">Mit diesem Registry-Wert wird die Anzeige der Microsoft-Konto-Seite beim Einrichtungsprozess (OOBE) unterdrückt. Das bedeutet konkret: Ihr werdet direkt zur Auswahl eines lokalen Kontos geführt – auch unter Windows 11 Home und Pro. Kein Internet-Zwang, kein Online-Login, keine Haken.</p>



<h2 class="wp-block-heading">Methode 1: Manuelle Aktivierung per Registry<br>Wenn ihr euch im Setup von Windows 11 befindet und die Aufforderung zur Internetverbindung seht, drückt&nbsp;<strong>Shift + F10</strong>, um die Eingabeaufforderung zu öffnen. Gebt dort&nbsp;<code>regedit</code>&nbsp;ein und bestätigt.</h2>



<ol class="wp-block-list">
<li>Wechselt zu folgendem Pfad:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\OOBE</li>



<li>Falls der Schlüssel <code>OOBE</code> nicht existiert, erstellt ihn mit Rechtsklick auf <code>CurrentVersion</code> > <strong>Neu</strong> > <strong>Schlüssel</strong>.</li>



<li>Im rechten Bereich: Rechtsklick > <strong>Neu</strong> > <strong>DWORD-Wert (32-Bit)</strong>
<ul class="wp-block-list">
<li><strong>Name:</strong> <code>HideOnlineAccountScreens</code></li>



<li><strong>Wert:</strong> <code>1</code></li>
</ul>
</li>



<li>Schließt den Registry-Editor und das CMD-Fenster, kehrt zum Setup zurück und klickt zurück bis zum Start. Der Setup-Ablauf sollte nun die Konto-Zwangsseite überspringen.</li>
</ol>



<h2 class="wp-block-heading">Methode 2: Direkt per CMD-Befehl</h2>



<p class="wp-block-paragraph">Auch dieser Trick lässt sich mit einem einzigen Befehl erledigen. Einfach während des Setups&nbsp;<strong>Shift + F10</strong>&nbsp;drücken und folgenden Befehl eingeben:</p>



<pre class="wp-block-code"><code>reg add HKLM\Software\Microsoft\Windows\CurrentVersion\OOBE /v HideOnlineAccountScreens /t REG_DWORD /d 1 /f</code></pre>



<p class="wp-block-paragraph">Bestätigt mit Enter – und schon wird der Zwang zur Online-Kontoerstellung deaktiviert.</p>



<h2 class="wp-block-heading">Wie unterscheidet sich das von bypassNRO?</h2>



<p class="wp-block-paragraph">Während bypassNRO die Anforderung einer Internetverbindung während des Setups deaktiviert, sorgt HideOnlineAccountScreens gezielt dafür, dass die Seiten zur Online-Kontoanmeldung nicht erscheinen. Beide Methoden führen zum gleichen Ziel: Einem Setup ohne Microsoft-Konto. Dabei funktioniert die HideOnlineAccountScreens allerdings auch dann, wenn eine Internetverbindung während des Setups besteht.</p>



<p class="wp-block-paragraph">Aktuell funktionieren beide Tricks. Und wer weiß: Vielleicht kommt in Zukunft noch eine weitere Methode dazu.</p>
<p>Der Beitrag <a href="https://www.medvs.com/windows-11-ohne-microsoft-konto-so-funktioniert-der-neue-trick-mit-hideonlineaccountscreens/">Windows 11 ohne Microsoft-Konto: So funktioniert der neue Trick mit HideOnlineAccountScreens</a> erschien zuerst auf <a href="https://www.medvs.com">Intellivision1</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Neue Sicherheitsupdates für Exchange Server (Mai 2021)</title>
		<link>https://www.medvs.com/neue-sicherheitsupdates-fuer-exchange-server-mai-2021/</link>
		
		<dc:creator><![CDATA[Admin]]></dc:creator>
		<pubDate>Sun, 16 May 2021 06:22:57 +0000</pubDate>
				<category><![CDATA[PC-News]]></category>
		<guid isPermaLink="false">https://www.medvs.com/?p=2991</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://www.medvs.com/neue-sicherheitsupdates-fuer-exchange-server-mai-2021/">Neue Sicherheitsupdates für Exchange Server (Mai 2021)</a> erschien zuerst auf <a href="https://www.medvs.com">Intellivision1</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Microsoft hat neue Sicherheitsupdates für alle Exchange Server Versionen (2013 – 2019) veröffentlicht. Diesmal handelt es sich um die Schwachstellen, welche beim Pwn2Own 2021 erfolgreich benutzt wurden, um Exchange Server zu attackieren.</p>
<p>Die folgenden Schwachstellen werden behoben:</p>
<ul>
<li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31209" target="_blank" rel="noreferrer noopener">CVE-2021-31209</a></li>
<li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31207" target="_blank" rel="noreferrer noopener">CVE-2021-31207</a></li>
<li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31198" target="_blank" rel="noreferrer noopener">CVE-2021-31198</a></li>
<li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31195" target="_blank" rel="noreferrer noopener">CVE-2021-31195</a></li>
</ul>
<p>Hier mal eine Beschreibung von der Pwn2Own Webseite, vermutlich wird genau diese Schwachstelle nun behoben:</p>
<p>The DEVCORE team combined an authentication bypass and a local privilege escalation to complete take over the Exchange server.</p>
<p>Team Viettel successfully demonstrated their code execution on the Exchange server, but some of the bugs they used in their exploit chain had been previously reported in the contest. This counts as a partial win but does get them 7.5 Master of Pwn points.</p>
<p>Quelle: <a href="https://www.zerodayinitiative.com/blog/2021/4/2/pwn2own-2021-schedule-and-live-results" target="_blank" rel="noopener">https://www.zerodayinitiative.com/blog/2021/4/2/pwn2own-2021-schedule-and-live-results</a></p>
<p>Die Updates finden sich hier:</p>
<ul>
<li>Exchange Server 2013 <a href="https://www.microsoft.com/en-us/download/details.aspx?familyID=91b8d31b-dcd8-4e3c-a262-8229a0d060d4">CU23</a></li>
<li>Exchange Server 2016 <a href="https://www.microsoft.com/en-us/download/details.aspx?familyID=68b339e9-3040-4da8-8e57-6fd325cfa9ee">CU19</a> und <a href="https://www.microsoft.com/en-us/download/details.aspx?familyID=e8857a66-5eb5-4b0e-b938-07eb17c3af1a">CU20</a></li>
<li>Exchange Server 2019 <a href="https://www.microsoft.com/en-us/download/details.aspx?familyID=0ff8a768-1dfb-4d50-acd4-87f5a1b34e5f">CU8</a> und <a href="https://www.microsoft.com/en-us/download/details.aspx?familyID=9536f4a0-838b-40a6-b625-36cd7a6229a1">CU9</a></li>
</ul>
<p>Hier wird einmal der Update Pfad für die Installation der Mai Updates deutlich:</p>
<p>Außerdem weißt Microsoft explizit darauf hin, dass die manuelle Installation des Updates eine Shell im „Elevated“-Modus („Als Administrator ausführen“) ausgeführt werden muss. Hier einmal ein Beispiel der „Elevated Shell“:</p>
<p><img decoding="async" src="https://www.medvs.com/wp-content/uploads/2021/05/image-12.png" /></p>
<p>Alternativ kann das Update natürlich auch via WSUS, Windows Update oder anderen Tools installiert werden. Falls das Update der Exchange Server schief geht, finden sich hier übrigens einige mögliche Lösungen für die Probleme:</p>
<ul>
<li><a href="https://docs.microsoft.com/en-us/exchange/troubleshoot/client-connectivity/exchange-security-update-issues" target="_blank" rel="noreferrer noopener">Repair failed installations of Exchange Cumulative and Security updates</a></li>
</ul>
<p>Auch enthalten die Sicherheitsupdates drei bekannte Probleme, welche in dem Artikel auf dem Exchange Team Blog beschrieben sind:</p>
<ul>
<li><a href="https://techcommunity.microsoft.com/t5/exchange-team-blog/released-may-2021-exchange-server-security-updates/ba-p/2335209">Released: May 2021 Exchange Server Security Updates</a></li>
</ul>
<p>Das nächste CU, welches diese Updates enthalten wird, wird im Juni 2021 erwartet.</p>
<p>Der Beitrag <a href="https://www.medvs.com/neue-sicherheitsupdates-fuer-exchange-server-mai-2021/">Neue Sicherheitsupdates für Exchange Server (Mai 2021)</a> erschien zuerst auf <a href="https://www.medvs.com">Intellivision1</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>HAFNIUM: EOMT von Microsoft sichert ungepatchte Exchange Server ab</title>
		<link>https://www.medvs.com/hafnium-eomt-von-microsoft-sichert-ungepatchte-exchange-server-ab/</link>
		
		<dc:creator><![CDATA[Admin]]></dc:creator>
		<pubDate>Sun, 16 May 2021 05:56:32 +0000</pubDate>
				<category><![CDATA[PC-News]]></category>
		<guid isPermaLink="false">https://www.medvs.com/?p=2965</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://www.medvs.com/hafnium-eomt-von-microsoft-sichert-ungepatchte-exchange-server-ab/">HAFNIUM: EOMT von Microsoft sichert ungepatchte Exchange Server ab</a> erschien zuerst auf <a href="https://www.medvs.com">Intellivision1</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Microsoft stellt das Tool „Exchange On-premises Mitigation Tool (EOMT) zu Absicherung ungepatchter Exchange Server zum Download bereit:</p>
<ul>
<li><a href="https://github.com/microsoft/CSS-Exchange/tree/main/Security" target="_blank" rel="noopener">https://github.com/microsoft/CSS-Exchange/tree/main/Security</a></li>
</ul>
<p>EOMT sichert zunächst mittels URL-Rewrite den Exchange Server gegen die Schwachstelle CVE-2021-26855 ab und lädt dann den Microsoft Safty Scanner runter um den Server auf einen erfolgreichen Angriff zu untersuchen. EOMT installiert allerdings nicht die <a href="https://www.medvs.com/neue-updates-fuer-exchange-2016-2019-maerz-2021/">verfügbaren Updates</a> sondern implementiert nur einen Workaround, die Updates müssen also separat installiert werden.</p>
<p>EOMT soll also Admins helfen, die nicht so schnell die Server patchen können, beispielsweise weil die Systeme bei vielen Kunden verteilt stehen. Bei EOMT handelt es sich wie auch schon bei „ExchangeMitigations.ps1“ um ein PowerShell Script, welches zusätzlich versucht, Auswirkungen eines erfolgreichen Angriffs zu beheben. Ob das wirklich so funktioniert, müsste mal jemand Betroffenes ausprobieren. Vielleicht lässt sich ja so eine Neuinstallation des Servers vermeiden. Inwieweit man dem Tool allerdings vertrauen will, bleibt jedem selbst überlassen. EMOT scannt auch nur den Exchange Server, es kann nicht feststellen, ob ein Angreifer bereits tiefer ins Netzwerk vorgedrungen ist.</p>
<p><strong>Wichtig:</strong> Verwundbare Exchange Server müssen mit den Updates versorgt werden, EOMT soll hier nur für etwas mehr Zeit sorgen. Auch wer bereits die Updates installiert hat, kann mit EOMT überprüfen, ob es Hinweise auf einen erfolgreichen Angriff gibt:</p>
<h3>Who should run the Exchange On-premises Mitigation Tool</h3>
<table>
<thead>
<tr>
<th>Situation</th>
<th>Guidance</th>
</tr>
</thead>
<tbody>
<tr>
<td>If you have done nothing to date to patch or mitigate this issue…</td>
<td>Run EOMT.PS1 as soon as possible.This will both attempt to remediate as well as mitigate your servers against further attacks. Once complete, follow patching guidance to update your servers on <a href="http://aka.ms/exchangevulns" target="_blank" rel="nofollow noopener">http://aka.ms/exchangevulns</a></td>
</tr>
<tr>
<td>If you have mitigated using any/all of the mitigation guidance Microsoft has given (Exchangemitigations.Ps1, Blog post, etc..)</td>
<td>Run EOMT.PS1 as soon as possible. This will both attempt to remediate as well as mitigate your servers against further attacks. Once complete, follow patching guidance to update your servers on <a href="http://aka.ms/exchangevulns" target="_blank" rel="nofollow noopener">http://aka.ms/exchangevulns</a></td>
</tr>
<tr>
<td>If you have already patched your systems and are protected, but did NOT investigate for any adversary activity, indicators of compromise, etc….</td>
<td>Run EOMT.PS1 as soon as possible. This will attempt to remediate any existing compromise that may not have been full remediated before patching.</td>
</tr>
<tr>
<td>If you have already patched and investigated your systems for any indicators of compromise, etc….</td>
<td>No action is required</td>
</tr>
</tbody>
</table>
<p>EOMT kann einfach via PowerShell ausgeführt werden und läuft dann automatisch durch. Der Server muss Zugriff auf das Internet haben, damit der Safty Scanner und das IIS-Rewrite Module runtergeladen werden kann. Das Script läuft dann selbstständig durch:</p>
<p><img decoding="async" src="https://www.medvs.com/wp-content/uploads/2021/05/image-41-1024x321-1.png" /></p>
<p>Nachdem Das Script durchgelaufen ist, findet sich das Logfile unter C:\</p>
<p><img decoding="async" src="https://www.medvs.com/wp-content/uploads/2021/05/image-42.png" /></p>
<p>In der Datei EOMTSummary.txt findet sich auch das Verzeichnis, wo weitere Logs aufgezeichnet wurden.</p>
<p>Der Beitrag <a href="https://www.medvs.com/hafnium-eomt-von-microsoft-sichert-ungepatchte-exchange-server-ab/">HAFNIUM: EOMT von Microsoft sichert ungepatchte Exchange Server ab</a> erschien zuerst auf <a href="https://www.medvs.com">Intellivision1</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Neue Updates für Exchange 2016/2019 (März 2021)</title>
		<link>https://www.medvs.com/neue-updates-fuer-exchange-2016-2019-maerz-2021/</link>
		
		<dc:creator><![CDATA[Admin]]></dc:creator>
		<pubDate>Sun, 16 May 2021 05:53:50 +0000</pubDate>
				<category><![CDATA[PC-News]]></category>
		<guid isPermaLink="false">https://www.medvs.com/?p=2962</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://www.medvs.com/neue-updates-fuer-exchange-2016-2019-maerz-2021/">Neue Updates für Exchange 2016/2019 (März 2021)</a> erschien zuerst auf <a href="https://www.medvs.com">Intellivision1</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nach dem Update, ist vor dem Update. Heute hat Microsoft die Kumulativen Updates für Exchange Server 2016 und 2019 veröffentlicht. Beide CUs enthalten die vorangegangen Sicherheitsupdates vom 02.03.21. Bei dem CU 20 handelt es sich um das vorletzte CU für Exchange Server 2016, danach werden nur noch Sicherheitsupdates veröffentlicht. Für Exchange 2016 wird das letzte CU also im Juni 2021 veröffentlicht werden. Danach wird es nur noch Sicherheitsupdates für Exchange 2016 geben.<br />
Hier geht es direkt zum Download der CUs:</p>
<ul>
<li><a href="https://www.microsoft.com/Licensing/servicecenter/default.aspx">Exchange Server 2019 Cumulative Update 9</a></li>
<li><a href="https://www.microsoft.com/de-DE/download/details.aspx?id=102896">Exchange Server 2016 Cumulative Update 20</a></li>
</ul>
<p>Das CU 9 kann via VLSC, Visual Studio Portal oder im Action Pack runtergeladen werden. Das CU 9 für Exchange 2019 ist im Visual Studio Portal ist es bereits verfügbar.</p>
<p>Details zu den behobenen Problemen gibt es unter den folgenden Links:</p>
<ul>
<li><a href="https://support.microsoft.com/help/4602570">Exchange Server 2019 Cumulative Update 9 (KB4602570)</a></li>
<li><a href="https://support.microsoft.com/help/4602569">Exchange Server 2016 Cumulative Update 20 (KB4602569)</a></li>
</ul>
<figure class="wp-block-image size-large is-resized"></figure>
<p>Da die beiden CUs die Sicherheitsupdates für den HAFNIUM Exploit enthalten, könnte man darüber nachdenken, direkt das CU auf bisher nicht aktualisierten Servern zu installieren. Es ist also nicht nötig die Sicherheitsupdates vor den CUs zu installieren.</p>
<p><strong>Wichtig:</strong> Exchange Server welche bisher nicht mit den Sicherheitsupdates vom 02.03 aktualisiert wurden, müssen möglichst zeitnah aktualisiert werden. Außerdem sollte noch das <a href="https://www.medvs.com/hafnium-eomt-von-microsoft-sichert-ungepatchte-exchange-server-ab/">Script EOMT</a> ausgeführt werden, damit festgestellt werden kann, ob der Server bereits erfolgreich angegriffen wurde.</p>
<p>Hier findet sich noch der Artikel aus dem Microsoft Exchange Team Blog:</p>
<ul>
<li><a href="https://techcommunity.microsoft.com/t5/exchange-team-blog/released-march-2021-quarterly-exchange-updates/ba-p/2205283">Released: March 2021 Quarterly Exchange Updates</a></li>
</ul>
<p>Der Beitrag <a href="https://www.medvs.com/neue-updates-fuer-exchange-2016-2019-maerz-2021/">Neue Updates für Exchange 2016/2019 (März 2021)</a> erschien zuerst auf <a href="https://www.medvs.com">Intellivision1</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
