März 2024
27.03.2024
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
↗
Google stopft Pwn2own-Lücken in Chrome – und eine 0-Day-Lücke
Google hat das erste Sicherheits-Update für Chrome 123 bereitgestellt. Darin habe die Entwickler mehrere Schwachstellen beseitigt, auch in Chrome für Android.
[aktualisiert am 28.03.: Updates für Brave, Vivaldi, Edge, Opera]
Mozilla stopft zwei Pwn2own-Lücken
Mozilla hat heute außer der Reihe wichtige Sicherheits-Updates für Firefox bereitgestellt. Zwei Schwachstellen (CVE-2024-29943, CVE-2024-29944) sind in dieser Woche beim Hacker-Wettbewerb Pwn2own im
kanadischen Vancouver aufgedeckt worden. Mit den aktualisierten Versionen Firefox 124.0.1 sowie Firefox ESR 115.9.1 beseitigt Mozilla die als kritisch eingestuften Sicherheitslücken binnen eines Tages.
Reale Angriffe auf Firefox-Nutzer, bei denen diese Lücken ausgenutzt würden, sind bislang nicht bekannt.
Nachtrag: Auch das Tor Projekt hat schnell reagiert und seinen auf Firefox ESR basierenden Tor Browser in der neuen Version 13.0.13 bereitgestellt.
↗Sicherheitsberichte für Firefox
→neueste Sicherheits-Updates |
→Software-Downloads
Patch Day März mit Updates gegen 59 Sicherheitslücken
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die insgesamt 59 Schwachstellen beheben sollen. Zwei Lücken in Hyper-V weist Microsoft als kritisch aus, die übrigen als hohes Risiko.
Laut Microsoft wird bislang keine der Schwachstellen für Angriffe genutzt, doch diese Einschätzung musste Microsoft schon im Vormonat revidieren. Eine der Hyper-V-Schwachstellen (CVE-2024-21407) könnte genutzt werden,
um aus dem Gastsystem auszubrechen und beliebigen Code auf dem Host auszuführen. Die andere (CVE-2024-21408) ermöglicht DoS-Angriffe. Insgesamt hat Microsoft 41
Schwachstellen in Windows beseitigt, darunter 13 RCE-Lücken.
In seiner Office-Familie hat Microsoft im März nur drei Sicherheitslücken zu stopfen; alle sind als hohes Risiko eingestuft. Eine (CVE-2024-21448) betrifft nur Teams für Android. In Exchange wartet wartet eine
weitere RCE-Lücke (CVE-2024-26198) darauf, ausgenutzt zu werden.
Adobe hat Updates gegen 58 Schwachstellen in sechs Programmen veröffentlicht.
↗
Microsoft Leitfaden für Sicherheitsupdates / |
↗ZDI Blog |
↗Adobe Security Bulletins
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates