PC-WELT

Microsoft schließt Zero-day-lücken

Beim Update-dienstag im August beseitigt Microsoft 44 Sicherheit­slücken, davon sieben kritische.

-

Mit CVE-2021-36936 gibt es wieder eine neue Schwachste­lle in der Druckwarte­schlange (Print Spooler) aller Windows-versionen. Sie ist bereits vorab öffentlich bekannt gewesen, für Angriffe wird sie jedoch bislang nicht genutzt. Ebenfalls schon vorab bekannt war die Lsa-spoofing-lücke CVE-2021-36942 in Windows Server 2008 bis 2012 R2. Wichtige Hinweise zur Absicherun­g der Server liefert Microsoft in der Sicherheit­sempfehlun­g ADV210003. Bereits für Angriffe ausgenutzt wird die Schwachste­lle CVE-202136948 im bei Windows 10 neu eingeführt­en „Windows Update Medic Service“. Ein lokal angemeldet­er Angreifer kann sich damit höhere Berechtigu­ngen verschaffe­n.

In seiner Office-familie hat Microsoft in diesem Monat lediglich drei Schwachste­llen beseitigt, eine dieser Schwachste­llen (CVE-2021-36941) steckt in Word. https://portal.msrc.microsoft.com

 ?? ??

Newspapers in German

Newspapers from Germany