Microsoft schließt sechs kritische Sicherheitslücken

Microsoft hat die Updates für den letzten Patch-Dienstag des Jahres 2022 veröffentlicht. Insgesamt 56 Sicherheitslücken stecken in Microsoft-Produkten wie Windows und Office, darunter sechs als kritisch eingestufte Anfälligkeiten. Eine Schwachstelle wird zudem bereits aktiv von Hackern ausgenutzt.

Die Zero-Day-Lücke steckt in der Sicherheitsfunktion Windows SmartScreen. Der Fehler lässt sich nach Unternehmensangaben mit einer speziell gestalteten Datei ausnutzen, die den Schutzmechanismus Mark of the Web umgeht – Windows erkennt bei diesen Dateien also nicht, dass sie eigentlich aus einer unsicheren Quelle stammen und warnt nicht vor ihrer Ausführung.

Ein Angreifer muss ein Opfer aber dazu verleiten, eine von ihm kontrollierte Website zu besuchen. Alternativ kann auch eine E-Mail mit einer speziell erstellten URL versehen werden, die auf eine manipulierte Datei verweist. Eine solche Datei könnte auch auf einen legitimen Dienst wie Microsoft OneDrive oder Google Drive gehostet werden.

Ausführen von Schadcode aus der Ferne

Die sechs kritischen Sicherheitslücken erlauben jeweils das Einschleusen und Ausführen von Schadcode aus der Ferne. Darüber lassen sich Windows, SharePoint Server, Dynamics 365 Business Central und Dynamics NAV missbrauchen. Darüber hinaus sind aber auch .NET Framework, Azure, Office, OneNote, Outlook, Visio, Hyber-V, Edge, die Microsoft-Bluetoothtreiber sowie diverse Windows-Komponenten wie Kernel, PowerShell, DirectX, Druckwarteschlange und Subsystem für Linux angreifbar.

Die Verteilung der Patches erfolgt wie immer über Windows Update. Nutzer von Windows 10 und Windows 11 erhalten das monatliche kumulative Update, das neben den Sicherheitspatches auch nicht sicherheitsrelevante Fehlerkorrekturen enthält. Die Updates lassen sich aber auch über den Microsoft Update-Katalog oder die Windows Server Update Services (WSUS) beziehen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Storage-Performance, die Leben rettet

Uniklinik Marseille setzt für Genomanalysen auf schnelle Speicherlösungen von Pure Storage, um Genomanalysen von 11…

1 Tag ago

Smartphones: Größte Schwachstelle in Unternehmen

Mobile Endgeräte sind eine kritische Infrastruktur für Unternehmen: Unscheinbar. Allgegenwärtig. Hochriskant.

1 Tag ago

Governance für KI: Agenten müssen richtig geführt werden

007 genoss bei seinen Einsätzen viele Freiheiten. Bei Agentic AI ist das anders – aus…

2 Tagen ago

Die Stadt Soltau setzt auf die KI “SOltau FIndet Alles”

Der KI-Chatbot verbessert die Effizienz der Verwaltungsprozesse in Soltau, indem er schnellen und gezielten Zugriff…

2 Tagen ago

Angriffskampagne droht Content-Kreatoren mit Copyright-Verstößen

Opfer der Kampagne erhalten teils stark personalisierte Phishing-Emails, in denen ihnen Urheberrechtsverletzungen vorgeworfen werden.

2 Tagen ago

Cybersicherheitslage in der deutschen Wirtschaft verschärft sich

15 Prozent der Unternehmen verzeichneten in den vergangenen 12 Monaten nach eigenen Angaben einen IT-Sicherheitsvorfall.

2 Tagen ago