Microsoft schließt kritische Lücken in allen Windows-Versionen

Microsoft hat an seinem August-Patchday unter anderem zwei als kritisch eingestufte Sicherheitslücken geschlossen, die in allen unterstützten Windows-Versionen stecken. Ein Angreifer kann demnach aus der Ferne Schadcode einschleusen und ausführen und so die vollständige Kontrolle über ein System übernehmen. Laut Microsoft könnte ein Angreifer auf diese Art Programme installieren, Daten einsehen, ändern oder löschen oder gar neue Benutzerkonten mit vollständigen Rechten anlegen.

Einer der beiden kritischen Fehler wird durch die Windows-Suche ausgelöst. Er lässt sich mit Hilfe speziell gestalteter Nachrichten ausnutzen, die an den Windows-Suchdienst geschickt werden.

In einem Enterprise-Szenario soll es sogar möglich sein, die Schwachstelle über eine SMB-Verbindung auszunutzen und so die Kontrolle über einen Zielcomputer zu übernehmen. Trend Micro hält in dem Zusammenhang sogar einen Exploit für möglich, der die Verbreitung eines Wurms erlaubt.

Microsoft betont, dass die Schwachstelle bisher noch nicht ausgenutzt wird. Und obwohl bisher keine technischen Details oder gar ein Proof-of-Concept öffentlich verfügbar sind, hält das Unternehmen künftige Angriffe für sehr wahrscheinlich. Nutzer sollten die aktuell verfügbaren Patches also schnellstmöglich installieren.

HIGHLIGHT

Windows 10 1709 Fall Creators Update – Die Neuerungen

Microsoft veröffentlicht mit der Build 16226 eine weitere Insider Preview des "Fall Creators Updates" auch Redstone 3 genannt. Darin sind zahlreiche Neuerungen integriert, die im Herbst mit dem Fall Creators Update in die reguläre Windows-10-Version einfließen sollen.

Ebenfalls als kritisch bewertet Microsoft einen Bug in der JET Database Engine. Hier kann eine speziell präparierte Datenbank eine Remotecodeausführung ermöglichen. Die Entwicklung eines Exploits für diese Anfälligkeit hält Microsoft außerhalb von Spearphishing-Kampagnen jedoch für eher unwahrscheinlich.

Insgesamt bringt der August-Patchday Fixes für 48 Anfälligkeiten. Fehler werden unter anderem auch in Internet Explorer, Edge, SharePoint und SQL Server korrigiert. Zudem verteilt Microsoft über Windows Update einen Patch für das Flash-Plug-in von Internet Explorer und Edge.

Loading ...

[mit Material von Mary Jo Foley, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

37 Minuten ago

MDM-Spezialist Semarchy stellt Data-Intelligence-Lösung vor

Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…

2 Stunden ago

Apple stopft 15 Sicherheitslöcher in iOS und iPadOS

Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…

3 Stunden ago

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

3 Stunden ago

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

16 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

21 Stunden ago