Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News
 

Angreifer könnten aufgrund von mehreren Sicherheitslücken unter anderem Azure, Edge, Exchange Server, SQL Server und Windows attackieren. In vielen Fällen können Angreifer aus der Ferne Schadcode auf Computern ausführen, wenn sie die Schwachstellen ausnutzen.

Es sind schon länger vier Schwachstellen in der Aufgabenplanung (Task Scheduler) von Windows 10 öffentlich bekannt. Angreifer könnten sich dort höhere Rechte aneignen und Systeme eventuell komplett übernehmen, warnt Microsoft in einem Beitrag. Ein Angreifer muss dafür aber lokalen Zugriff auf einen Computer haben. Den Sicherheitspatch stuft Microsoft als "wichtig" ein.

Nutzer dürfen eigentlich mit eingeschränkten Rechten mit dem Tool auch nur Aufgaben mit eingeschränkten Rechten planen. Angreifer könnten jedoch aufgrund verschiedener Schwachstellen beispielsweise Systemdateien mit Schadcode versetzen. Sicherheitsforscher von Trend Micro führen weitere Details zur Funktionsweise einer Attacke in einem Beitrag aus.

(jf, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE