Microsoft hat die Updates für den November-Patchday freigegeben. Sie beseitigen unter anderem mehrere Zero-Day-Lücken, von denen mindestens zwei bereits aktiv ausgenutzt werden. Betroffen sind alle unterstützten Versionen von Windows und Windows Server
Bei der ersten Schwachstelle, die Cyberkriminelle derzeit einsetzen, handelt es sich um eine Spoofing-Lücke, die es Angreifern erlaubt, auf einen NTLMv2 Hash zuzugreifen. Das erlaubt es Unbefugten unter Umständen, sich als der angemeldete Nutzer zu authentifizieren – allerdings nur nach Interaktion mit einem Nutzer.
Außerdem wird eine Anfälligkeit im Windows Task Scheduler angegriffen, die eine nicht autorisierte Ausweitung von Benutzerrechten erlaubt. Ein Angreifer kann möglicherweise einen App-Container verlassen und Code mit höheren Rechten ausführen.
Darüber hinaus stuft Microsoft vier Anfälligkeiten als kritisch ein. Sie stecken in .NET und Visual Studio, Airlift.microsoft.com, Windows VMSwitch und Windows Kerberos. Sie ermöglichen eine Ausweitung von Benutzerrechten oder das Einschleusen und Ausführen von Schadcode aus der Ferne.
Weitere Patches stehen für SQL Server, SMBv3, Windows DNS, Windows Update Stack, Hyper-V, Kernel, Secure Kernelmodus und Windows USB-Videotreiber zur Verfügung. Außerdem sind Excel, Word, Exchange Server und Microsoft PC Manager angreifbar.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…