S02A46 – Patch Tuesday en een interessant security rapport van Microsoft

Raymond Comvalius en Sander Berkouwer bespreken het meest recente nieuws en de aankomende evenementen. Raymond deelt een productiviteitstip

Nieuws

Afgelopen dinsdag adresseerde Microsoft 68 kwetsbaarheden. In de November 2022 ‘B’ updates vonden Sander en Raymond eindelijk de échte oplossing voor de Exchange Server zero day-kwetsbaarheden. Er werden ook vier andere van zulke kwetsbaarheden en 62 anderen geadresseerd. Sander denkt dat misschien niet het beste idee is om updates te installeren op Domain Controllers, deze week.

In het bètakanaal van Windows zag Raymond builds 22621.885 en 22623.885. Features uit het ontwikkelkanaal vinden in deze builds hun weg naar het bètakanaal. Het verschil tussen het ontwikkelkanaal en het bètakanaal lijkt op dit moment juist kleiner te worden dan groter.

15,7% van alle Windows-apparaten is inmiddels geüpgraded naar Windows 11. Niet op apparaten waarop de Xbox Game Capture-feature is gebruikt. Deze zijn momenteel veroordeeld tot Windows 10. Windows 11-gebruikers kunnen geconfronteerd worden met ‘advertenties’ wanneer zij afmelden. Er is ook een update voor de PowerToys.

Home- en Pro-installaties van Windows 10 21H1 (build 19043) verliezen op 13 december hun ondersteuning. Het is zaak om te upgraden naar Windows 10 21H2 (build 19044), Windows 10 22H2 (build 19045) of Windows 11 om beveiligingsupdates te blijven ontvangen.

Het Microsoft Digital Defense Report 2022 biedt Raymond en Sander hoopvolle inzichten, terwijl beheerders met Lenovo-, Citrix-, en VMware-hardware echt even op dienen te letten.

Het Kadaster melde een datalek door een systeemupdate die afgeschermde adressen openbaarde, terwijl dit niet de bedoeling was. AstraZeneca kende een datalek omdat ze productiegegevens in een ontwikkelomgeving plaatsten en de wachtwoorden een jaar geleden op GitHub plaatsten. Zorgverzekeraar Medibank geeft openheid over hun ‘klassieke’ datalek – ze worden afgeperst.

Evenementen

Voor mensen die aankomende week niet naar TechMentor Orlando gaan, vonden Raymond en Sander twee virtuele en twee in-person evenementen op de kalender.

Woensdag 16 november kun je terecht bij het eerste circulaire-IT congres van Nederland. Op vrijdag 18 november en zaterdag 19 november kun je in Mechelen aanschuiven voor CloudBrew.

Vanaf de bank kun je op donderdag 17 november vanaf 15:00 afstemmen op NedScaper. Zij presenteren een webinar rondom studentenaccounts. Iets later kun je virtueel meekijken bij de Microsoft Cloud Security User Group uit Bristol. Zij tonen je samen met Microsoft hoe je kunt beginnen met gegevensverliesbescherming.

Productiviteitstip

Microsoft’s Authenticator-app kent nu een zoekfunctie. Wanneer je alle diensten achter multi-factorauthenticatie plaatst, dan kun je jezelf redelijk suf scrollen om de rollende code te vinden die daarbij past. In de bovenbalk kun je nu zoeken, waardoor je de code veel sneller voor je neus hebt.