Windows-Patch fixt Follina-Schwachstelle, eine Zero-Day-Lücke bleibt
Microsoft hat mit den neuen Updates zum Juni Patch-Day eine Reihe von Schwachstellen für diverse Windows-Versionen behoben. Nach der ersten Analyse ist nun aber klar: Eine bekannte Zero-Day-Lücke wird (noch) nicht adressiert.
Bei der noch nicht gepatchten Sicherheitslücke handelt es sich um eine Schwachstelle im Microsoft Diagnostic Tool, die von einem Sicherheitsforscher den Namen DogWalk erhalten hat. Die Informationen zu dieser Sicherheitslücke wurden erst Anfang Juni 2022 bekannter - dabei hatte der Sicherheitsforscher Imre Rad das Problem schon vor zwei Jahren entdeckt und an Microsoft gemeldet.
Erst als mit "Follina" ein weiteres Problem des Microsoft Diagnostic Tools auftauchte und die Sicherheitsbehörden Alarm schlugen, dass die Schwachstelle bereits aktiv ausgenutzt wird, fand auch die Zero-Day-Lücke DogWalk mehr Gehör - allerdings nicht bei Microsoft. Follina wurde im Rahmen des Patch-Days behoben, DogWalk nicht.
Download Windows 10: Kumulativer Patch für das November 2021-Update Siehe auch:
Erst als mit "Follina" ein weiteres Problem des Microsoft Diagnostic Tools auftauchte und die Sicherheitsbehörden Alarm schlugen, dass die Schwachstelle bereits aktiv ausgenutzt wird, fand auch die Zero-Day-Lücke DogWalk mehr Gehör - allerdings nicht bei Microsoft. Follina wurde im Rahmen des Patch-Days behoben, DogWalk nicht.
Microsoft behebt Follina-Schwachstelle
Follina wurde dabei von Microsoft im Schweregrad als "hoch" eingestuft und empfahl sofortige Abhilfemaßnahmen. Mit den Juni-Patches werden die Maßnahmen überflüssig und die Sicherheitslösung ist dauerhaft. Microsoft empfiehlt seinen Kunden daher dringend, die neuen Windows-Updates rasch zu installieren, um vollständig vor der Sicherheitslücke geschützt zu sein.Sicherheitslücke Pfadumgehung
Bei DogWalk sieht Microsoft das anders. Das Windows-Team hatte erklärt, dass es keinen "sofortigen Handlungsbedarf" erfordert. Es wurde auch bislang noch keine CVE zugewiesen. DogWalk nutzt eine Sicherheitslücke bei der Pfadumgehung aus, durch die eine Nutzlast im Windows-Startordner landet. Damit kann dann eingeschleuste Malware ausgeführt werden, wenn sich der Nutzer das nächste Mal regulär bei seinem System anmeldet.Download Windows 10: Kumulativer Patch für das November 2021-Update Siehe auch:
Thema:
Neue Windows 11-Downloads
Beliebte Windows 11-Downloads
Windows 11-Videos
- So wird Windows 11 24H2 auf nicht unterstützter Hardware installiert
- Windows 11 vom USB-Stick installieren: Schnell und einfach erledigt
- Windows 11: So geht das Backup vorinstallierter Treiber beim Neu-PC
- Windows 11: Installationsmedium mit eigenen Treibern - so geht's
- Ayaneo Kun: Vielseitiger Gaming-Handheld mit Windows 11 im Test
Beiträge aus dem Forum
Interessante Links
Beliebte Windows 11 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- 1000-Dollar-Spiel, das nur 10 Minuten dauert, sorgt für Diskussionen
- Wer braucht schon Prime: Neue Top-Deals bei Media Markt & Saturn
- Abgeschossener US-Pilot: Iranische Drohnen flogen "Quallen-Formation"
- Gegen US-Zahlungssysteme: Der digitale Euro nimmt wichtige Hürde
- One UI 9: Samsung erweitert interne Tests - diese 22 Geräte sind dabei
- China hat stärksten Supercomputer der Welt, ganz ohne Nvidia und Co.
- Sicherheitsvorfall bei LastPass: Angreifer erbeuten Kundendaten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!