Microsoft hat an seinem August-Patchday unter anderem zwei als kritisch eingestufte Sicherheitslücken geschlossen, die in allen unterstützten Windows-Versionen stecken. Ein Angreifer kann demnach aus der Ferne Schadcode einschleusen und ausführen und so die vollständige Kontrolle über ein System übernehmen. Laut Microsoft könnte ein Angreifer auf diese Art Programme installieren, Daten einsehen, ändern oder löschen oder gar neue Benutzerkonten mit vollständigen Rechten anlegen.
In einem Enterprise-Szenario soll es sogar möglich sein, die Schwachstelle über eine SMB-Verbindung auszunutzen und so die Kontrolle über einen Zielcomputer zu übernehmen. Trend Micro hält in dem Zusammenhang sogar einen Exploit für möglich, der die Verbreitung eines Wurms erlaubt.
Microsoft betont, dass die Schwachstelle bisher noch nicht ausgenutzt wird. Und obwohl bisher keine technischen Details oder gar ein Proof-of-Concept öffentlich verfügbar sind, hält das Unternehmen künftige Angriffe für sehr wahrscheinlich. Nutzer sollten die aktuell verfügbaren Patches also schnellstmöglich installieren.
Microsoft veröffentlicht mit der Build 16226 eine weitere Insider Preview des "Fall Creators Updates" auch Redstone 3 genannt. Darin sind zahlreiche Neuerungen integriert, die im Herbst mit dem Fall Creators Update in die reguläre Windows-10-Version einfließen sollen.
Ebenfalls als kritisch bewertet Microsoft einen Bug in der JET Database Engine. Hier kann eine speziell präparierte Datenbank eine Remotecodeausführung ermöglichen. Die Entwicklung eines Exploits für diese Anfälligkeit hält Microsoft außerhalb von Spearphishing-Kampagnen jedoch für eher unwahrscheinlich.
Insgesamt bringt der August-Patchday Fixes für 48 Anfälligkeiten. Fehler werden unter anderem auch in Internet Explorer, Edge, SharePoint und SQL Server korrigiert. Zudem verteilt Microsoft über Windows Update einen Patch für das Flash-Plug-in von Internet Explorer und Edge.
[mit Material von Mary Jo Foley, ZDNet.com]
Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…
LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…
Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.
Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…
Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…
Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…