uniQconsulting

IT Service Management

Service Desk

Ihr Unternehmenserfolg baut auf einer funktionierenden IT-Infrastruktur auf und daher sind Ausfallzeiten zu meiden. Wir sorgen mit ausgewiesenen Experten dafür, dass Service-Unterbrechungen prompt und professionell gelöst werden. Als Single-Point of Contact bearbeiten wir Ihr Anliegen effizient sowie ziel- und lösungsorientiert. Platzieren Sie Ihr Anliegen telefonisch, per Mail oder direkt via uniQconsulting Selfservice Portal. Wir unterstützen Sie bei der Problemlösung remote, telefonisch oder bei Ihnen vor Ort.
 

Support

Servicezeiten

Standard: 07:30 bis 17:30 Uhr
Montag bis Freitag, werktags

Premium: 17:30 bis 07:30 Uhr
Samstag, Sonntag, Feiertage

Für SLA-Vertragskunden bieten wir bis zu 7x24x365 mit verschiedenen Reaktionslevel und individuellen Anforderungen.

UNIQ-CONSULTING

uniQacademy-Anfrage

uniQacademy-Anfrage
UNIQ-CONSULTING

Anmelde-Formular

Anmelde-Formular
UNIQ-CONSULTING

Online Support

Teamviewer

Damit wir Ihr Problem noch schneller beheben können, bieten wir Ihnen die Möglichkeit, dass wir uns auf Ihr System per Remote "aufschalten".

Damit wir eine Remoteverbindung zu Ihrem Rechner herstellen können, müssen Sie eine Client Software auf Ihrem Rechner ausführen. Wir verwenden dazu die Remote Software von TeamViewer, welche für ihre Sicherheit und ihre einfache Bedienung bekannt ist. 

Für WindowsFür Mac

uniQconsulting

Wir schätzen die persönliche Beratung.

Dürfen wir Sie kontaktieren?

Call-to-Action-Formular

Call-to-Action-Formular
captcha
UNIQ-CONSULTING
UNIQ-CONSULTING
your experts in IT
Virtualisierung

vCenter Vulnerability – remote code execution CVE-2021-21972

by Morris Suter

Im HTML5 Client des vCenters gibt es eine bekannte Sicherheitslücke, welche von Angreifern ausgenutzt werden kann um Schadcode ohne Authentifizierung auf dem vCenter auszuführen. Dabei braucht der Angreifer lediglich Zugriff auf das vCenter über HTTPS/Port 443. Dabei wird das vROPS Plugin dazu verwendet, um Schadcode auf das vCenter einzuschleusen. Betroffen sind alle vCenter Installationen, da das vROPS Plugin standardmässig aktiviert ist – dies ist unabhängig davon, ob vROPS verwendet wird oder nicht.

VMware

Es gibt auch bereits einen Proof of Concept Code, wie die Sicherheitslücke ausgenutzt werden kann.
http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/

 

Das Advisory von VMware ist hier zu finden:
https://www.vmware.com/security/advisories/VMSA-2021-0002.html



Das Positive:
Für die Sicherheitslücke gibt es bereits entsprechende Security-Updates, welche diese Lücke wieder schliessen. Somit kann durch das Patchen des vCenters diese Angriffsmöglichkeit geschlossen werden.
 
 

Betroffene vCenter Versionen
Folgende Tabelle zeigt welche Versionen betroffen sind und ab welchem Build die Lücke geschlossen ist:
 

Major VersionSicherheitslücke geschlossen ab:
vCenter 6.5.017097218 (6.5 Update 3n)
vCenter 6.7.017138064 (6.7 Update 3l)
vCenter 7.0.016764584 (7.0 Update 1c)
VCF vCenter 4.X4.2
VCF vCenter 3.X3.10.1.2

 
Lösung:

Um die Sicherheitslücke zu schliessen, müssen die vCenter Server mindestens auf die entsprechenden Releases aus der Tabelle aktualisiert werden. Sobald die Updates auf den vCenter Servern installiert sind, sind die Lücken geschlossen. Sollte ein Update nicht möglich sein, kann auch als Workaround das vROPS Plugin deaktiviert werden. Bedingung dabei ist, das der Kunde das Plugin auch wirklich nicht benötigt. Wir empfehlen somit unseren Kunden die betroffenen vCenter Server möglichst zeitnah zu aktualisieren.

Anfrage

Jetzt anmelden


UNIQ-CONSULTING-BLOG
Digital Workspace

Microsoft Copilot

Wir freuen uns, Ihnen mitteilen zu können, dass Copilot nun auch als (CSP) für Kunden aller Grössen verfügbar ist. Alle sprechen darüber, alle wollen es, aber nur die wenigsten sind auf das vorbereitet. Diejenigen, die sich jetzt richtig vorbereiten, werden in naher Zukunft die vollen Features nutzen können und gegenüber den anderen die Nase vorn haben. Mit einer Business Premium einer E3 oder E5 Lizenz sind Sie bestens ausgestattet und aus Sicht der Lizenzen eigentlich startklar.

 

Swiss IT Magazine
UNIQ-CONSULTING-BLOG
Server, Storage, VMware, Linux, Dell Technologies, Pure Storage, IT-Infrastruktur

Green IT für KMU - Fachartikel im Swiss IT Magazine

by Tim Candrian by Petra Gianella

Das Thema Nachhaltigkeit und die Verringerung des ökologischen Fussabdrucks haben sich in Unternehmen seit geraumer Zeit zu einem prominenten Diskussionsthema entwickelt und deren Einfluss auf eine positive Reputation nimmt kontinuierlich zu. In Anbetracht der hohen Umweltauswirkungen hat die Technologiebranche ihre Verantwortung erkannt und entsprechende Massnahmen getroffen. Allerdings geht es hier nicht nur um die Verantwortung der Technologiebranche selbst, sondern auch um die Käufer und somit die Kunden, welche die Infrastruktur betreiben und letztendlich um die individuelle Verantwortung jedes Arbeitnehmenden, der von dieser profitiert. Jede einzelne Person trägt dazu bei, indem sie nachhaltige Praktiken unterstützt und Entscheidungen trifft, die den ökologischen Fussabdruck minimieren.

Managementzertifizierung Lehrgänge
UNIQ-CONSULTING-BLOG
TQMi, TQMi-Blog

Das TQMi-Modell vom Konzept zur Realität: Wie eine Idee zum Erfolgsbooster einer ganzen Branche wurde.

by René Hübscher

Ende der 1990er Jahre stolperten viele Schweizer ICT-Startups aufgrund der Dotcom-Blase. Ihre unternehmerischen und organisatorischen Erfahrungen konnten nicht mit ihren technischen Fähigkeiten mithalten, - eine Lösung war notwendig.

Tim Candrian

Tim Candrian

Funktion
ICT Enterprise Architect

Petra Gianella
Petra Gianella

Petra Gianella

Funktion
Marketing & Communication

Levin Harte

Levin Harte

Funktion
ICT Enterprise Architect

René Hübscher

Funktion
Head of Business Solution TQMi, Business Consultant TQMi

Tizian Moog

Tizian Moog

Funktion
ICT Consultant - Microsoft 365

Steven Rodenburg

Steven Rodenburg

Funktion
ICT Enterprise Architect – Expert, VMware vExpert

Raffaele Sansonetti

Funktion
Head of ICT Delivery, ICT Enterprise Architect – Expert

Tom Schmuki

Tom Schmuki

Funktion
Chief Technology Officer

Morris Suter

Funktion
ICT Enterprise Architect

Melvin Suter

Melvin Suter

Funktion
ICT System Engineer