|
Microsoft
hat an seinem Patchday wichtige Sicherheitsupdates veröffentlicht,
da derzeit Angreifer unter anderem Windows 11 und Windows Server
2022 attackieren.
Die Entwickler haben neben Windows auch Lücken in unter anderem
Azure und Office geschlossen. Angreifer könnten im schlimmsten
Fall Schadcode aus der Ferne ausführen und PCs so vollständig
kompromittieren. An zwei bereits öffentlich bekannte Schwachstellen
in GitHub Copilot for Jetbrains (CVE-2025-64671 hoch)
und PowerShell (CVE-2025-54100 hoch) können Attacken
bevorstehen.
Zudem stuft Microsoft drei Schadcode-Schwachstellen in Office (CVE-2025-62554
hoch, CVE-2025-62557 hoch) und Outlook (CVE-2025-62562
hoch) als besonders gefährlich ein.
Außerdem wurden mehrere Lücken in unter anderem DirectX,
Brokering File System und Excel geschlossen. Attacken auf Azure
und Hyper-V sind auch denkbar. Microsoft listet im Security
Update Guide weiterführende Informationen zu den Lücken
und Patches auf.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|