KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Microsoft hat ein umfangreiches Sammelupdate mit über 200 Schwachstellen für Windows-Betriebssysteme und Exchange Server veröffentlicht. Eine der Lücken wird laut CISA bereits aktiv für Angriffe genutzt.
Über 200 Schwachstellen betreffen praktisch jede Windows-Umgebung, eine davon wird bereits aktiv von Angreifern ausgenutzt.
| Betroffen | Behoben |
|---|---|
Cumulative Update 23 | - |
| Betroffen | Behoben |
|---|---|
Cumulative Update 14/15 | - |
Ja, laut CISA wird mindestens eine der Schwachstellen bereits aktiv ausgenutzt.
Nahezu alle aktuellen Windows-Versionen sowie Microsoft Exchange Server.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.