|
Microsoft
schließt mit 974 CVEs an seinem Patchday erneut eine Rekordzahl
an Sicherheitslücken. Alleine in Windows wurden davon 723 Lücken
gschlossen. Die restlichen verteilen sich auf Office, SQL, Developer
Tools und weitere MS-Produkte. Laut Microsoft Security Response
Center werden bereits zwei der Lücken aktiv ausgenutzt.
Zwar ist der Schweregrad der beiden ausgenutzten Lücken nur
als "Wichtig" ausgewiesen, jedoch sollten Admins diese
mit oberster Priorität behandeln. Auch von der CISA werden
beide als Known Exploited Vulnerabilities geführt:
- Windows Update Stack Elevation of Privilege CVE-2026-81963,
CVSS 7.8
- Windows Advanced Local Procedure Call (ALPC) Elevation
of Privilege CVE-2026-85880, CVSS 7.8
Zudem wurden 114 Lücken als kritisch eingestuft. Die Übersichtsseite
des Microsoft Security Response Centers liefert einen Überblick.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|