Microsoft hat an seinem August-Patchday unter anderem zwei als kritisch eingestufte Sicherheitslücken geschlossen, die in allen unterstützten Windows-Versionen stecken. Ein Angreifer kann demnach aus der Ferne Schadcode einschleusen und ausführen und so die vollständige Kontrolle über ein System übernehmen. Laut Microsoft könnte ein Angreifer auf diese Art Programme installieren, Daten einsehen, ändern oder löschen oder gar neue Benutzerkonten mit vollständigen Rechten anlegen.
In einem Enterprise-Szenario soll es sogar möglich sein, die Schwachstelle über eine SMB-Verbindung auszunutzen und so die Kontrolle über einen Zielcomputer zu übernehmen. Trend Micro hält in dem Zusammenhang sogar einen Exploit für möglich, der die Verbreitung eines Wurms erlaubt.
Microsoft betont, dass die Schwachstelle bisher noch nicht ausgenutzt wird. Und obwohl bisher keine technischen Details oder gar ein Proof-of-Concept öffentlich verfügbar sind, hält das Unternehmen künftige Angriffe für sehr wahrscheinlich. Nutzer sollten die aktuell verfügbaren Patches also schnellstmöglich installieren.
Microsoft veröffentlicht mit der Build 16226 eine weitere Insider Preview des "Fall Creators Updates" auch Redstone 3 genannt. Darin sind zahlreiche Neuerungen integriert, die im Herbst mit dem Fall Creators Update in die reguläre Windows-10-Version einfließen sollen.
Ebenfalls als kritisch bewertet Microsoft einen Bug in der JET Database Engine. Hier kann eine speziell präparierte Datenbank eine Remotecodeausführung ermöglichen. Die Entwicklung eines Exploits für diese Anfälligkeit hält Microsoft außerhalb von Spearphishing-Kampagnen jedoch für eher unwahrscheinlich.
Insgesamt bringt der August-Patchday Fixes für 48 Anfälligkeiten. Fehler werden unter anderem auch in Internet Explorer, Edge, SharePoint und SQL Server korrigiert. Zudem verteilt Microsoft über Windows Update einen Patch für das Flash-Plug-in von Internet Explorer und Edge.
[mit Material von Mary Jo Foley, ZDNet.com]
Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.
Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…
Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…
Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.
Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…
Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.