März 2023
Patch Day im März mit Updates gegen 81 Lücken
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die insgesamt 81 Sicherheitslücken schließen sollen. Darunter sind neun Schwachstellen, die Microsoft als kritisch ausweist und die
Windows, Office, Dynamics sowie TPM-2.0-Module betreffen. Die übrigen Lücken gelten bis auf eine (CVE-2023-24880) als hohes Risiko. Zwei Sicherheitslücken, darunter ebendiese CVE-2023-24880 im Windows
SmartScreen Filter, werden bereits für Angriffe ausgenutzt (0-Day-Lücken). Die zweite 0-Day-Lücke betrifft Outlook (CVE-2023-23397).
Die als kritisch ausgewiesenen Windows-Lücken betreffen den HTTP-Protokoll-Stack, Hyper-V, PPTP,
ICMP, das RPC-Laufzeitmodul sowie den Kryptografiedienst. Bis auf die
DoS-Schwachstelle in Hyper-V sind dies alles RCE-Lücken. Die Sicherheitslücke CVE-2023-24880 im Windows
SmartScreen Filter wird ausgenutzt, um Sicherheitsfunktionen zu umgehen. Heruntergeladene Dateien (die Malware enthalten können) erhalten dann nicht den Stempel „Mark of the Web“ (MOTW) und werden
nicht auf ihr Schadpotenzial geprüft.
In seinen Office-Produkten hat Microsoft 10 Sicherheitslücken geschlossen. Bis auf die als kritisch eingestufte 0-Day-Lücke in Outlook weist Microsoft alle als hohes Risiko aus. Darunter ist auch eine
RCE-Lücke in Excel. Die Outlook-Schwachstelle CVE-2023-23397 wird ausgenutzt, um die Benutzeranmeldung zu umgehen und mit den Rechten des jeweiligen Benutzers
auf sein Postfach zuzugreifen. Die Anfälligkeit besteht beim Empfang speziell präparierter Mails, ohne dass diese geöffnet werden müssen (Abschalten der Vorschau hilft nicht).
↗
Microsoft Leitfaden für Sicherheitsupdates / |
↗ZDI Blog
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
13.03.2023
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Sicherheits-Updates für Chromium-basierte Browser
Google hat seinen Browser Chrome in der neuen Hauptversion 111 freigeben und inzwischen haben mehrere Hersteller anderer Chromium-basierter Browser nachgezogen, um die zahlreichen Sicherheitslücken ebenfalls zu schließen.