13/01/2023
📍Microsoft Patchday Januar 2023: Admins – es gibt viel zu tun 📍
Wir versuchen es kurz zu fassen: Der Patchday im Januar hat es in sich. Admins sollten sich ranhalten – denn für einige der Lücken, die gefixt werden, gibt es bereits Exploits:
✅ Lücke CVE-2023-21674 (betroffen sind alle Windows-Versionen, bis hin zu Windows 11 22H2 und Windows Server 2022): Angreifer können mit einem Exploit Berechtigungen des System-Kontos erlangen.
✅ Lücke CVE-2023-21549 (betroffen sind alle Windows-Versionen, bis hin zu Windows 11 22H2 und Windows Server 2022): Angreifer können über SMB durch Malware oder Skripte erhöhte Rechte auf Computer und Server erhalten
✅ Lücke CVE-2023-21743 (betroffen sind lokal betriebene SharePoint-Versionen): Angreifer können ohne Authentifizierung Verbindungen mit ungepatchten SharePoint-Servern herstellen
✅ Lücken CVE-2023-21763 und CVE-2023-21764 (Updates für Exchange 2016/2019): Beide Lücken ermöglichen Angreifern die Übernahme von lokal betriebenen Exchange-Servern.
Mehr Infos unter: https://msrc.microsoft.com/update-guide
👉 Ihr benötigt Hilfe bei der Installation? Meldet euch gerne. (www.stegmueller.de/kontakt) 👈