Microsoft hat an seinem Mai-Patchday zahlreiche Sicherheitsupdates veröffentlicht, die unter anderem Löcher in Internet Explorer, Edge, Office, Visual Studio, SQL Server, Azure und .NET Framework schließen. Darunter ist aber auch eine Zero-Day-Lücke in Windows, die bereits aktiv für Angriffe ausgenutzt wird. Sie erlaubt es einem Angreifer, über ein reguläres Benutzerkonto Schadcode mit Administratorrechten auszuführen.
Als besonders schwerwiegend stuft Microsoft auch die Schwachstelle CVE-2019-0708 ein. Der Bug in den Remotedesktopdiensten erlaubt es, „wurmartige“ Schadsoftware einzuschleusen, und zwar ohne Interaktion mit einem Nutzer. Angreifbar sind Systeme mit Windows 7, Server 2008 und Server 2008 R2. Aufgrund des Schweregrads stellt Microsoft den Fix sogar für Windows XP und Server 2003 zur Verfügung.
Darüber hinaus veröffentlichte Microsoft im Rahmen des Patchdays ein Advisory für die neuen Sicherheitslücken in Intel-Prozessoren. „Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann möglicherweise durch Zugriffsberechtigungen geschützte Daten über Vertrauensstellungsgrenzen hinweg lesen. In Umgebungen mit gemeinsam genutzten Ressourcen (z. B. in manchen Cloud Services-Konfigurationen) könnte ein virtueller Computer mithilfe dieser Sicherheitsanfälligkeit missbräuchlich auf Informationen auf einem anderen virtuellen Computer zugreifen“, heißt es darin.
Allerdings stehen die von Intel entwickelten Mikrocode-Updates noch nicht für alle Windows-Versionen zur Verfügung, darunter Windows 10 64-Bit Version 1803, Windows Server Version 1803, Windows 10 64-Bit Version 1809, Windows Server 2019 und Windows Server 2019 Server Core Installation. Seine cloudbasierten Systeme will Microsoft indes schon gepatcht haben.
Eine Empfehlung zum Schutz vor den neuen MDS-Angriffen ist offenbar die Deaktivierung von Hyper-Threading. Dies kann jedoch zu spürbaren Leistungseinbußen führen, weil sich dadurch die Zahl der Prozesse, die eine CPU gleichzeitig ausführen kann, halbiert.
Wie ECM-Systeme CAD-Prozesse verbessern können, was eine gute ECM-Lösung beim Planmanagement auszeichnet und warum sich nscale CAD als spezialisierte Lösung für das Planmanagement anbietet, erklärt dieses Whitepaper.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…