Microsoft schließt im Januar 6 Zero-Day-Lücken

Microsoft hat den ersten Patchday des Jahres 2022 genutzt, um Fixes für 96 Schwachstellen in seinen Produkten zu veröffentlichen. Darunter sind auch sechs Zero-Day-Lücken, also Bugs, zu denen vor Bereitstellung des Patches bereits Details oder gar Exploits im Umlauf waren. Sie betreffen vor allem Windows und Windows Server.

Zwei Zero-Day-Lücken stecken in den Open-Source-Komponenten Curl und Libarchive. Den Fehler in Curl stuft Microsoft sogar als kritisch ein. In beiden Fällen können Angreifer Schadcode aus der Ferne einschleusen und ausführen, im Fall von Curl als Man-in-the-Middle-Angriff.

Von den anderen vier Zero-Day-Lücken geht jeweils ein hohes Sicherheitsrisiko aus. Angreifbar sind die Komponenten Windows-Zertifikat, Windows Ereignisverfolgung, Windows-Benutzerprofildienst und Windows Security Center API. Für die Schwachstellen in Windows-Zertifikat und im Benutzerprofildienst liegt jeweils Beispielcode für einen Exploit vor, was unter Umständen die Entwicklung von Schadprogrammen vereinfacht und somit den Druck auf Nutzer und Administratoren erhöht, die Patches zeitnah einzuspielen. Microsoft zufolge gibt es bisher allerdings noch keine Hinweise darauf, dass die Zero-Day-Lücken aktiv von Hackern ausgenutzt werden.

Darüber hinaus stopft Microsoft Löcher in Exchange Server, den Office-Anwendungen, Windows Defender, Windows Kernel und im Remote Desktop Protocol. Auch der Browser Edge und Microsoft Teams werden aktualisiert, um Sicherheitsmängel zu beseitigen – laut Zero Day Initiative ist Edge bereits für 24 Anfälligkeiten verantwortlich.

Für Windows 10 und Windows 11 stehen die Fixes wie immer als kumulative Updates zur Verfügung. Sie enthalten auch nicht sicherheitsrelevante Fehlerkorrekturen, die Microsoft in der Regel separat als optionales Update schon gegen Ende des Vormonats anbietet.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago