Microsoft Patch Day im August mit Updates gegen 107 Sicherheitslücken
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates gegen 107 Schwachstellen bereitgestellt. Darunter sind 13 als kritisch eingestufte Lücken. Laut Microsoft wird bislang keine der Sicherheitslücken
für Angriffe genutzt. Auf Windows entfallen 67 Lücken, von denen Microsoft sechs als kritisch ausweist. Besonders problematisch sind CVE-2025-50165 (Grafikkomponente) und CVE-2025-53766 (GDI+), beide mit dem
CVSS-Score 9.8. Der Aufruf einer präparierten Website kann ohne Benutzeraktion ausgenutzt werden, um beliebigen Code einzuschleusen und auszuführen („browse and own“). Drei als kritisch eingestufte
Schwachstellen hat Microsoft in Hyper-V behoben, darunter mit CVE-2025-48807 eine RCE-Lücke. Im Routing- und Remote Access Dienst (RRAS) hat Microsoft 12 Lücken
gestopft, die Hälfte sind RCE-Lücken.
In seiner Office-Produktfamilie hat Microsoft 18 Sicherheitslücken geschlossen, darunter vier als kritisch ausgewiesene RCE-Lücken. Die weiteren
Office-Schwachstellen stuft Microsofft als hohes Risiko ein. Die meisten davon sind ebenfalls RCE-Lücken; darunter sind auch mehrere Sharepoint-Schwachstellen.
Adobe hat heute 13 Security Bulletins veröffentlicht, in denen der Hersteller 68 Sicherheitslücken dokumentiert, die er in seinen Produkten geschlossen hat. Betroffen sind
Animate, Commerce und Magento, Dimension, FrameMaker, Illustrator, InCopy, InDesign, Photoshop, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager sowie Substance 3D Viewer.
↗
Microsoft Leitfaden für Sicherheitsupdates
/
|
↗ZDI Blog
|
↗Adobe Security Bulletins
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
06.08.2025
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
↗
Chrome 139 sperrt Manifest v2-Erweiterungen: Die Folgen
Mit dem Update auf Chrome 139 beseitigt Google mehrere Schwachstellen in seinem Browser. Zugleich kommt das Aus für Manifest v2-Erweiterungen.
[aktualisiert am 07. + 11.08.: Updates für Brave, Edge]
05.08.2025
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
↗
Erstes Sicherheits-Update für Android 16
Google hat das Security Bulletin für August für Android 13 bis 16 veröffentlicht. Darin sind nur wenige Sicherheitslücken mit hohem Risikopotenzial dokumentiert.
[aktualisiert am 07.08.: Pixel Update Bulletin]
vorheriger Monat→
Juli 2025