Patchday: Microsoft schließt erneut Zero-Day-Lücke

Microsoft hat im Rahmen des September-Patchdays 64 Sicherheitslöcher in seinen Produkten gestopft. Darunter ist auch eine Zero-Day-Lücke, die alle unterstützten Versionen von Windows und Windows Server betrifft. Ein Angreifer kann unter Umständen eine nicht autorisierte Ausweitung von Benutzerrechten erreichen. Die von der Schwachstelle ausgehende Gefahr stuft Microsoft als hoch ein.

Die Zero-Day-Lücke steckt im Treiber des gemeinsamen Protokolldateisystems. Laut Microsoft wird der Bug bereits von Cyberkriminellen für zielgerichtete Angriffe benutzt. Die Komplexität einer Attacke sei niedrig, auch benötige der Angreifer keine Berechtigungen. Allerdings müsse der Angreifer bereits in der Lage sein, Code auf dem Zielsystem auszuführen, um die Anfälligkeit ausnutzen zu können.

Fünf Patches bewertet Microsoft als kritisch. Sie erlauben alle das Einschleusen und Ausführen von Schadcode aus der Ferne. Betroffen sind Microsoft Dynamics 365, das Protokoll Windows Internet Key Exchange (IKE) sowie Windows TCP/IP.

Darüber hinaus beseitigt Microsoft Fehler in .NET Framework, Visual Studio, Edge, Office, SharePoint, Visio, DNS-Server und HTTP.sys. Angreifbar sind außerdem diverse Windows-Komponenten wie Defender, Distributed File System, Gruppenrichtlinien, Kerberos, Kernel, OLE, Druckwarteschlange, Remote Procedure Call und Transport Layer Security.

Die Zero Day Initiative bewertet unter anderem die Schwachstelle in Windows DNS Server als besonders schwerwiegend. Sie erlaubt Denial-of-Service-Attacken durch nicht authentifizierte Nutzer. “Ein DNS-Ausfall ist immer schlimm, aber bei so vielen Ressourcen in der Cloud könnte ein DNS-Ausfall, der den Weg zu diesen Ressourcen weist, für viele Unternehmen katastrophale Folgen haben”, kommentiert die Zero Day Initiative.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

7 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

11 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

12 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

1 Tag ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

1 Tag ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

1 Tag ago