August-Patchday: Microsoft beseitigt 120 Schwachstellen

Microsoft hat an seinem monatlichen Patchday Fixes für 120 Anfälligkeiten veröffentlicht. Sie betreffen dreizehn verschiedene Produkte, darunter Windows, Edge, Internet Explorer und Office. 17 Schwachstellen bewertet das Unternehmen als kritisch. Zwei Lücken werden zudem bereits aktiv von Hackern ausgenutzt.

Die erste Zero-Day-Lücke steckt in allen unterstützten Windows-Versionen, von Windows 7 (nur kostenpflichtiger Support) bis Windows 10 sowie von Server 2008 bis Server Version 2004. Das Update stuft Microsoft als wichtig ein.

Da Windows unter Umständen Dateisignaturen nicht ordnungsgemäß überprüft, ist das Betriebssystem anfällig für Spoofing. Ein Angreifer soll in der Lage sein, Sicherheitsfunktionen zu umgehen und nicht ordnungsgemäß signierte Dateien zu laden.

Ebenfalls bereits öffentlich bekannt und für Hackerangriffe benutzt wird ein Bug in der Skript-Engine von Internet Explorer 11. Hier geht Microsoft von einem kritischen Schweregrad aus. Ein Angreifer kann Schadcode einschleusen und mit den Rechten des angemeldeten Benutzers ausführen, um so die Kontrolle über ein betroffenes System zu übernehmen.

Darüber hinaus sind beide Versionen des Browsers Edge, Microsoft Chakra Core, SQL Server, JET Database Engine, .NET Framework und ASP.NET Core angreifbar. Weitere Schwachstellen stecken in Microsoft Office sowie den Office Services und den Office Web Apps, der Windows Codecs Library und Microsoft Dynamics.

Für Windows 10 Version 2004, 1909, 1903, 1809, 1803 und 1709 stehen zudem kumulative Updates zum Download bereit. Sie schließen nicht nur Sicherheitslücken, sondern beheben zum Teil auch nicht sicherheitsrelevante Fehler. Die Aktualisierung erfolgt wie immer über die in Windows integrierte Update-Funktion.

ANZEIGE

Netzwerksicherheit und Netzwerkmonitoring in der neuen Normalität

Die Gigamon Visibility Platform ist der Katalysator für die schnelle und optimierte Bereitstellung des Datenverkehrs für Sicherheitstools, Netzwerkperformance- und Applikationsperformance-Monitoring. Erfahren Sie in diesem Webinar, wie Sie mit Gigamon-Lösungen die Effizienz ihrer Sicherheitsarchitektur steigern und Kosten einsparen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago