Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

wichtige Sicherheitsupdates für Windows & Co wegen mehrere Lücken wodurch sich Trojaner schnellsten verbreiten können

Hier ist der Platz für alle wichtigen Sicherheitsmeldungen.
Antworten
Benutzeravatar
Astor27
Moderator
Moderator
Beiträge: 25426
Registriert: So 5. Feb 2012, 15:21
Betriebssystem: Win10-64bit,Win11
Browser: Firefox125.0/Brave
Firewall: KIS21
Virenscanner: KIS21
Hat sich bedankt: 9478 Mal
Danksagung erhalten: 8642 Mal

wichtige Sicherheitsupdates für Windows & Co wegen mehrere Lücken wodurch sich Trojaner schnellsten verbreiten können

#1

Beitrag von Astor27 »

  • Am Patchday im Mai schafft Microsoft 55 Sicherheitsprobleme aus der Welt. Sicherheitspatches stehen unter anderem für Hyper-V, Internet Explorer, Office, SharePointServer und Windows zum Download bereit. Wer Microsoft-Software nutzt, sollte sicherstellen, dass Windows Update aktiv ist und die Patches installiert sind.
    Von den 55 Sicherheitslücken sind vier Schwachstellen von Microsoft mit dem Bedrohungsgrad "kritisch" eingestuft. Als besonders gefährlich gilt eine Schwachstelle (CVE-2021-31166) im HTTP Protocol Stack (http-sys), die Windows 10 2004, 20H2 und Windows Server 20H2 bedroht.In einer Warnmeldung schreibt Microsoft, dass Angreifer ohne Anmeldung aus der Ferne Schadcode mit Kernel-Rechten ausführen könnten. Dafür müssten sie lediglich präparierte Pakete an verwundbare Systeme schicken. Klappen Attacken, könnte sich Malware wurmartig verbreiten. Das heißt, ein Trojaner könnte von einem Server zum nächsten Springen und so ganze Netzwerke infizieren.
    Eine weitere kritische Lücke (CVE-2021-28476) betrifft Hyper-V. Nach erfolgreichen Attacken könnten Angreifer den Host abstürzen lassen (DoS). Zum Ausnutzen der dritten kritischen Lücke (CVE-2021-26419) müsste ein Angreifer Internet-Explorer-Nutzer auf eine präparierte Website locken. Anschließend könnte es zur Ausführung von Schadcode kommen. Die vierte kritische Lücke (CVE-2021-31194) findet sich im OLE-Protokoll und bedroht verschiedene Windows-Versionen. Zu möglichen Angriffsszenarien und Auswirkungen ist derzeit nichts bekannt.Quellen: https://www.heise.de/news/Patchday-Wind ... 44412.html
    https://msrc.microsoft.com/update-guide ... 2021-31166
    https://msrc.microsoft.com/update-guide ... 2021-28476
Folgende Benutzer bedankten sich beim Autor Astor27 für den Beitrag:
darktwillight
Ich empfehle den download und update immer von der Original Seite der Software.
Antworten

Zurück zu „Aktuelle Sicherheits News“