Top
bild von: Pexels

Sicherheitsupdates: Microsoft startet mit Mini-Patchday ins neue Jahr

Januar 10, 2024

Via: ZDnet
Kategorie:

Microsoft hat am Januar-Patchday Updates für Produkte wie Windows und Office veröffentlicht, die insgesamt 48 Sicherheitslücken schließen. Zwei Anfälligkeiten sind als kritisch bewertet, von den restlichen Schwachstellen geht ein hohes Risiko aus. Angreifer können unter Umständen Schadcode einschleusen und aus der Ferne ausführen.

Den höchsten CVSS-Score hat eine Sicherheitsanfälligkeit in Windows Kerberos. Sie erlaubt die Umgehung von Sicherheitsfunktionen. Das sich der Fehler für Angriffe ausnutzen lässt, hält Microsoft für wahrscheinlich. Die Zero Day Initiative hält Machine-in-the-Middle-Attacken für möglich, indem speziell gestaltete Authentifizierungsnachrichten an einen anfälligen Client gesendet werden. Betroffen sind Windows 10 und Windows 11 sowie Windows Server 2008, 2016 und 2022.

Mehr Lesen auf ZDNet