August 2024
Patch Day August mit Sicherheits-Updates gegen 90 Schwachstellen
Beim heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die 90 Schwachstellen beseitigen sollen. Darunter sind sieben Sicherheitslücken, die Microsoft als kritisch einstuft. Sechs
Schwachstellen werden bereits für Angriffe ausgenutzt, sind jedoch nicht als kritisch ausgewiesen. Weitere vier Lücken waren bereits vorab öffentlich bekannt. Diese zehn 0-Day-Lücken betreffen Windows
und Office. Die als kritisch eingestuften Sicherheitslücken stecken in Windows, Azure, Dynamics und in Copilot Studio.
Insgesamt 67 Schwachstellen entfallen auf Windows, von denen mehrere bereits für Attacken ausgenutzt werden. Darunter ist mit CVE-2024-38178 auch eine RCE-Lücke.
Deren Ausnutzung erfordert jedoch, dass Edge im IE-Modus benutzt wird – dann jedoch reicht ein Klick auf einen Link. Im Routing and Remote Access Service (RRAS) hat Microsoft fünf RCE-Lücken beseitigt, im
IP Routing Management Snapin sind es drei. Sechs Windows-Schwachstelen
In seinen Office-Produkten hat Microsoft zehn Sicherheitslücken geschlossen. Die RCE-Lücke CVE-2024-38189 in Project wird bereits für Angriffe genutzt, die
Spoofing-Lücke CVE-2024-38200 war bereits vorab bekannt. Das Datenleck CVE-2024-38206 in Copilot Studio stuft Microsoft als kritisch ein, hat es allerdings bereits am 6. August gestopft. Fünf weitere
RCE-Lücken sind wie die Project-Schwachstelle als hohes Risiko eingestuft, werden jedoch laut Microsoft bislang nicht ausgenutzt. Sie stecken etwa in Outlook,
Powerpoint und Visio.
↗
Microsoft Leitfaden für Sicherheitsupdates / |
↗ZDI Blog |
↗Adobe Security Bulletins
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
06.08.2024
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
↗
Google stopft 0-Day-Lücke in Android
Google hat das Security Bulletin für August für Android 12 bis 14 veröffentlicht. Darin sind insgesamt 46 Schwachstellen dokumentiert, die in dem Mobilsystem behoben sind.
[aktualisiert am 07.08.: Pixel Update Bulletin]