Patch Day im September mit Updates gegen 80 Sicherheitslücken
Bei seinem heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die 80 Schwachstellen beheben sollen. Darunter sind acht Sicherheitslücken, die Microsoft als kritisch einstuft, davon
fünf RCE-Lücken. Laut Microsoft wird bislang keine der Lücken für Angriffe ausgenutzt. Eine EoP-Schwachstelle
in Windows SMB (CVE-2025-55234) war vorab öffentlich bekannt. Die gravierendste Sicherheitslücke ist mit einem CVSS-Score von 9.8 die
RCE-Lücke CVE-2025-55232 im High Performance Compute (HPC) Pack. Insgesamt 58 Schwachstellen betreffen Windows, sieben davon weist Microsoft als kritisch aus.
Fünf dieser kritischen Lücken entfallen auf die eine oder andere Grafikkomponente. Hinzu kommen eine RCE-Lücke in Hyper-V (CVE-2025-55224) sowie eine
EoP-Lücke in NTLM (CVE-2025-54918). Sechs EoP-Lücken
(CVSS 6.7) sind dem Windows Defender Firewall Dienst zugeordnet.
In seiner Office-Produktpalette hat Microsoft 16 Sicherheitslücken geschlossen, darunter mit CVE-2025-54910 eine als kritisch ausgewiesene RCE-Lücke. Auch die
übrigen Office-Schwachstellen sind meist RCE-Lücken, die Mehrzahl in Excel.
Adobe hat heute neun Security Bulletins veröffentlicht, in denen der Hersteller 22 Sicherheitslücken dokumentiert, die er in seinen Produkten geschlossen hat. Betroffen sind
Acrobat und Acrobat Reader, After Effects, ColdFusion, Commerce und Magento, Dreamweaver, Experience Manager (AEM), Premiere Pro, Substance 3D Viewer und Substance 3D Modeler.
↗
Microsoft Leitfaden für Sicherheitsupdates
/
|
↗ZDI Blog
|
↗Adobe Security Bulletins
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
05.09.2025
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
↗
Mozilla verlängert Firefox ESR 115 bis März 2026
Nutzer veralteter Betriebssysteme wie Windows 7 können mit einem abgesicherten Browser überwintern. Firefox ESR 115 geht in eine weitere Verlängerung – und das muss nicht die letzte sein.
vorheriger Monat→
August 2025
Microsoft Patch Day im August mit Updates gegen 107 Sicherheitslücken