Highlight
Risikostufe 4: BSI mahnt nach Windows-Patch-Day schnelle Updates an
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Warnmeldung für Windows-Nutzer veröffentlicht. Es geht dabei um die zum Dezember-Patch-Day erschienenen Sicherheitsupdates. Nutzer sollten sie dringend laden und installieren.
Einige der Sicherheitslücken wurden als kritisch eingestuft. Die BSI-Warnung hat die Risikostufe 4 ausgerufen. Da heißt es konkret:
Download Windows 10: Kumulativer Patch für das November 2021-Update
Ihr findet das kumulative Update für die jüngste Windows 10-Version bereits in unserem WinFuture-Download-Bereich und die Liste der erhältlichen Windows-Updates in unseren Artikeln zum Windows 10-Patch und zum Windows 11-Patch.
Vorsicht vor aktiver Ausnutzung!
Das BSI hat eine Bürger-CERT-Warnung über verschiedene Schwachstellen in Windows herausgegeben. Zum regulären Patch-Day hatte Microsoft dabei mehr als fünf Dutzend Schwachstellen geschlossen, unter anderem für die aktuellen Windows 10- und 11-Versionen, für Office und Microsoft Visual Studio. Das BSI warnt nun davor, da einige der jetzt behobenen Sicherheitslücken bereits aktiv ausgenutzt werden und somit die Nutzer besonders gefährdet vor Angriffen aus diese Schwachstellen sind.Einige der Sicherheitslücken wurden als kritisch eingestuft. Die BSI-Warnung hat die Risikostufe 4 ausgerufen. Da heißt es konkret:
TW_Warnmeldung - Risikostufe 4
- Microsoft Patch-Day Dezember 2021
TW_Betroffene Systeme
- Microsoft Apps
- Microsoft Defender for IoT
- Microsoft Office
- Microsoft Windows
TW_Empfehlung
- Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
TW_Beschreibung
- Betroffen sind alle aktuellen Windows Versionen, verschiedene Office Programme, Microsoft Visual Studio, Microsoft Apps und der Microsoft Defender for IoT. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Schadcode mit den Rechten des angemeldeten Benutzers oder sogar mit administrativen Rechten auszuführen, um Sicherheitsvorkehrungen zu umgehen, um den Rechner des Opfers zum Absturz zu bringen (Denial of Service) und um Informationen offenzulegen oder zu manipulieren.
- Hierzu muss vom Benutzer in einigen Fällen eine speziell manipulierte Datei, E-Mail oder Webseite geöffnet werden. Der Benutzer kann z. B. in einer E-Mail oder beim Besuch einer Webseite dazu aufgefordert werden.
- Einzelne Schwachstellen, speziell Windows betreffend, werden bereits von Angreifern aktiv ausgenutzt.
TW_Zusammenfassung
- Microsoft hat im Dezember 67 Schwachstellen in seinen Produkten geschlossen.
Download Windows 10: Kumulativer Patch für das November 2021-Update
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- ClonerAlliance UHD Halo: Box für leichte Bildschirm-Aufnahmen im Test
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Beta-Update: Diese Funktionen testet Microsoft für Windows 11 v25H2
- Gigabit-Grundbuch: Neues Gesetz soll Glasfaserausbau beschleunigen
- AirPods Pro 3 + 40 GB Telekom: Bundle effektiv für nur 3,03 Euro/Monat
- Tesla Model 3: Facelift bringt 16-Zoll-Display und V2L-Funktion
- US-Irrsinn: Keine RTX 5090 ohne ID und signiertes Exportverbot mehr
- FritzFon-SOS-Ruf, Ausfallschutz und mehr: Neue FritzBoxen im Labortest
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen