Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

In Microsoft Windows 10, 11 und verschiedenen Windows-Server-Versionen wird aktuell eine Sicherheitslücke aktiv ausgenutzt. Daher sollten IT-Verantwortliche sicherstellen, dass sie die aktuellen Sicherheitsupdates installiert haben. Zudem stehen wichtige Updates für unter anderem Azure, Office, SharePoint, Teams und Windows bereit.

In einem Beitrag warnt Microsoft vor den laufenden Angriffen und listet die betroffenen Windows- und Windows-Server-Ausgaben auf. Die Windows-Komponente Ancillary Function Driver for WinSock ist konkret von der Lücke (CVE-2026-68820 „hoch“) betroffen. Ein authentifizierter und lokaler Angreifer muss eine spezielle Anwendung ausführen, um an der Schwachstelle ansetzen zu können.

Angreifer können sich System-Rechte bei einer erfolgreichen Attacke verschaffen. Derzeit ist noch unklar, wie und in welchem Umfang solche Angriffe konkret ablaufen.

Öffentlich bekannt ist eine weitere Windows-Schwachstelle (CVE-2026-62832 „hoch“). Es können Attacken bevorstehen. Laut eines Beitrags findet sie sich im User Profile Service, worüber Angreifer Admin-Rechte erlangen können.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE