KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Microsoft hat eine sehr umfangreiche Sammlung an Windows-Schwachstellen veröffentlicht, die Rechteausweitung, Codeausführung und Datenmanipulation ermöglichen. Mindestens eine der Lücken wird bereits aktiv für Angriffe genutzt.
Windows ist auf praktisch jedem Firmenrechner im Einsatz und die Lücke wird laut CISA bereits aktiv ausgenutzt.
Alle Unternehmen, die Windows 10, Windows 11 oder Windows Admin Center einsetzen.
Microsoft hat Updates veröffentlicht, eine direkte Patch-URL liegt in der Quelle nicht vor.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.