14/02/2024
☣️ ❌ Schließen Sie jetzt die Lücken!! ❌ ☣️ Gestern war wieder Patch-Tuesday und Microsoft hat eine Reihe von Meldungen über geschlossene Lücken in Windows, Office, Azure, Dynamics usw. veröffentlicht. Insgesamt sind es 73 Schwachstellen plus fünf in der Chromium-Basis.
🪟 Hauptsächlich Schwachstellen in Windows 🪟
In den aktuellen Sicherheitsberichten von Microsoft wurden 44 Schwachstellen in verschiedenen Windows-Versionen (10 und neuer) identifiziert.
☝️ An dieser Stelle einmal unser Hinweis, wenn möglich auf Windows 10 (22H2) oder Windows 11 (22H2 oder höher) zu aktualisieren, da die Unterstützung für Windows 10 (21H2) im Juni und Win11 (21H2) im Oktober endet. Die letzte Version von Windows 10 (22H2) läuft dann im Herbst 2025 aus. Aber zurück zum Patch-Tuesday.
💥 Angriffe auf Windows 💥
Zwei Sicherheitslücken (CVE-2024-21351 und CVE-2024-21412), die als Security Feature Bypass (SFB) bekannt sind, werden bereits von Angreifern ausgenutzt. Die erste betrifft Internet-Verknüpfungsdateien (*.url), die den Smart-Screen-Schutzmechanismus von Microsoft umgehen können, was die Ausführung von EXE-Dateien aus dem Internet ohne diese Sicherheitsabfrage ermöglicht. Die zweite Lücke ähnelt der ersten, aber Details zu den Angriffen sind noch nicht bekannt.
❌ Weitere kritische Windows-Lücken ❌
Microsoft hat zwei kritische Schwachstellen identifiziert: eine Denial-of-Service-Lücke (CVE-2024-20684) in Hyper-V, die es einem Angreifer ermöglicht, das Hostsystem aus einem Gastsystem heraus stark zu beeinträchtigen, und eine Remote Code Ex*****on (RCE) Lücke (CVE-2024-21357) im Pragmatic General Multicast (PGM)-Protokoll, die jedoch einen Zugriff im selben Netzwerksegment erfordert.
⚙️ Exchange Server mit kritischer Schwachstelle ⚙️
Eine weitere kritische Schwachstelle in Exchange Server (CVE-2024-21410) ermöglicht das Ausleiten von NTLM-Hashes durch einen Angreifer, der nicht angemeldet sein muss und sich nicht im selben Netzwerk befinden muss. Es wird empfohlen, nicht nur ein Update einzuspielen, sondern auch die Anleitungen des Microsoft Exchange Teams zu befolgen, um sich gegen diese Lücke zu schützen. Hier finden Sie den Blog des MS Exchange Teams: https://techcommunity.microsoft.com/t5/exchange-team-blog/bg-p/Exchange
☝️ Eine Übersicht aller geschlossenen Lücken erhalten Sie hier bei Microsoft unter: https://msrc.microsoft.com/update-guide/releaseNote/2024-Feb
👉 Sollten Sie Unterstützung bei der Installation der Updates oder insgesamt bei der Umsetzung Ihrer Sicherheitsstrategie benötigen, sind wir Ihr richtiger Partner. Wir übernehmen Service und Wartung Ihrer Infrastrukturen oder implementieren mit unserem Partner BlackBerry intelligente und sichere Cybersecurity-Lösungen für Ihr Unternehmen. Sprechen Sie uns einfach an: https://www.como-solution.de/kontakt