Microsoft schließt sechs kritische Sicherheitslücken

Microsoft hat die Updates für den letzten Patch-Dienstag des Jahres 2022 veröffentlicht. Insgesamt 56 Sicherheitslücken stecken in Microsoft-Produkten wie Windows und Office, darunter sechs als kritisch eingestufte Anfälligkeiten. Eine Schwachstelle wird zudem bereits aktiv von Hackern ausgenutzt.

Die Zero-Day-Lücke steckt in der Sicherheitsfunktion Windows SmartScreen. Der Fehler lässt sich nach Unternehmensangaben mit einer speziell gestalteten Datei ausnutzen, die den Schutzmechanismus Mark of the Web umgeht – Windows erkennt bei diesen Dateien also nicht, dass sie eigentlich aus einer unsicheren Quelle stammen und warnt nicht vor ihrer Ausführung.

Ein Angreifer muss ein Opfer aber dazu verleiten, eine von ihm kontrollierte Website zu besuchen. Alternativ kann auch eine E-Mail mit einer speziell erstellten URL versehen werden, die auf eine manipulierte Datei verweist. Eine solche Datei könnte auch auf einen legitimen Dienst wie Microsoft OneDrive oder Google Drive gehostet werden.

Ausführen von Schadcode aus der Ferne

Die sechs kritischen Sicherheitslücken erlauben jeweils das Einschleusen und Ausführen von Schadcode aus der Ferne. Darüber lassen sich Windows, SharePoint Server, Dynamics 365 Business Central und Dynamics NAV missbrauchen. Darüber hinaus sind aber auch .NET Framework, Azure, Office, OneNote, Outlook, Visio, Hyber-V, Edge, die Microsoft-Bluetoothtreiber sowie diverse Windows-Komponenten wie Kernel, PowerShell, DirectX, Druckwarteschlange und Subsystem für Linux angreifbar.

Die Verteilung der Patches erfolgt wie immer über Windows Update. Nutzer von Windows 10 und Windows 11 erhalten das monatliche kumulative Update, das neben den Sicherheitspatches auch nicht sicherheitsrelevante Fehlerkorrekturen enthält. Die Updates lassen sich aber auch über den Microsoft Update-Katalog oder die Windows Server Update Services (WSUS) beziehen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

6 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

7 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

1 Tag ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

1 Tag ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

1 Tag ago