Juli 2023
Patch Day im Juli mit Updates gegen 130 Sicherheitslücken
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die insgesamt 130 Sicherheitslücken beseitigen sollen. Darunter sind neun Schwachstellen, die Microsoft als kritisch einstuft. Die
übrigen Lücken sind als hohes Risiko ausgewiesen. Fünf der Schwachstellen werden laut Microsoft bereits für Angriffe ausgenutzt – sie betreffen Windows und Office. Angreifer nutzen etwa die Schwachstelle
CVE-2023-36884 mit präparierten Office-Dateien aus, um beliebigen Code einzuschleusen und auszuführen. Auch Outlook steht unter Beschuss: CVE-2023-35311 ermöglicht es Angreifern, eine Warnmeldung zu umgehen,
die beim Anklicken eines Links angezeigt werden sollte. Die weiteren 0-Day-Lücken stecken in MSHTML (CVE-2023-32046), im Fehlerberichterstattungsdienst (CVE-2023-36874) sowie im SmartScreen-Filter (CVE-2023-32049).
Microsoft stuft keine der 0-Day-Lücken als kritisch ein.
Drei der neun als kritisch ausgewiesenen Schwachstellen finden sich im Dienst RRAS. Den höchsten CVSS-Score (9.8)
trägt eine RCE-Lücke (CVE-2023-32057) im Microsoft Message Queuing-Protokoll. Zum wiederholten Mal beseitigt Microsoft etliche Schwachstellen in seinen
Postscript- und PCL-Druckertreibern. Zwei weitere RCE-Lücken stecken im Programm Paint 3D.
In seiner Office-Produktfamilie hat Microsoft 16 Sicherheitslücken geschlossen. Dazu zählen auch zwei als kritisch eingestufte RCE-Lücken (CVE-2023-33157,
CVE-2023-33160) in Sharepoint. Weitere RCE-Lücken stecken unter anderem in Access und Excel.
↗
Microsoft Leitfaden für Sicherheitsupdates / |
↗ZDI Blog
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
05.07.2023
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Firefox 115: Browser-Update läutet Ende einer Ära ein
Mozillas Update auf Firefox 115 beseitigt mindestens 13 Schwachstellen im Browser. Firefox ESR ist in zwei neuen Versionen erhältlich und es gibt ein Update für Tor Browser.
Letzte Browser-Version für Windows 7 und 8.1 sowie macOS 10.12, 10.13 und 10.14
Mit dem heute bereitgestellten Update auf Firefox 115.0 beseitigt Mozilla mindestens 13 Schwachstellen in seinem Browser. Wenigstens vier der Lücken stuft Mozilla als hohes Risiko ein. Die Langzeitversion
Firefox ESR ist in zwei neuen Versionen erschienen: Firefox ESR 115.0 ist zunächst praktisch identisch mit Firefox 115.0 und löst den älteren Versionszweig Firefox ESR 102.x ab, der noch bis 29. August
Sicherheits-Updates erhält. In der aktuellen Ausgabe Firefox ESR 102.13.0 haben die Entwickler mindestens fünf Sicherheitslücken geschlossen.
Zugleich läutet Mozilla das Ende der Unterstützung für die obsoleten Betriebssystemversionen Windows 7 und 8.1 sowie macOS 10.12, 10.13 und 10.14 ein. Firefox wird auf diesen Systemen automatisch auf
Firefox ESR 115 umgestellt, für den Mozilla noch bis August 2024 Sicherheits-Updates liefern wird. Chromium-basierte Browser wie Google Chrome und Microsoft Edge laufen auf Windows 7 und 8.1 bereits seit
Februar (Chromium 110) nicht mehr.
Inzwischen ist auch Tor Browser 12.5.1 erhältlich. Dieser basiert noch auf Firefox ESR 102.13.
↗Release Notes für Firefox 115 |
↗Sicherheitsbericht für Firefox 115
→neueste Sicherheits-Updates |
→Software-Downloads