BSI warnt vor Schwachstellen in den Microsoft Developer Tools
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Details zu einer kritischen Sicherheitslücke in den Microsoft Developer Tools, genauer gesagt in .NET Framework und Visual Studio, veröffentlicht. Microsoft hatte schon zum Patch-Day Updates verteilt.
Demnach ist es möglich, dass ein Angreifer Sicherheitsmaßnahmen umgehen kann und sich mit höheren Privilegien ausstattet. Laut dem BSI gibt's zudem eine Vielzahl an betroffener Drittanbieter-Produkte, wie Oracle Linux, Red Hat Enterprise Linux und Ubuntu Linux.
Die Schwachstellen sind unter anderem im .NET Framework, einer Komponente des Microsoft Windows-Betriebssystems, das die Erstellung und Ausführung von Softwareanwendungen und Webdiensten ermöglicht, enthalten.
Microsoft selbst hatte im Security-Bulletin zum Patch-Day Januar noch geschrieben, dass für viele dieser Schwachstellen die Ausnutzung weniger wahrscheinlich ist. Auch die Einschätzung des Schweregrads war für einige der Sicherheitslücken deutlich niedriger ausgefallen.
Siehe auch:
- BSI warnt vor kritischen Lücken im Microsoft .NET Framework
- Updates zum Patch-Day von Microsoft verteilt
- Sechs Schwachstellen mit CVSS Score von 9,1 bewertet
- Angriffe können Remote erfolgen und Privilegien erhöhen
- Betroffen sind auch Drittanbieter-Produkte wie Oracle Linux
- Schwachstellen in .NET Framework und Microsoft Visual Studio
- CVE-IDs der Lücken reichen von CVE-2024-0056 bis CVE-2024-21319
- Bürger-CERT: Angreifer könnten Privilegien erhöhen oder DoS verursachen
- Microsoft sah ursprünglich geringere Ausnutzungswahrscheinlichkeit
Jetzt handeln und aktualisieren
Jetzt legt das BSI mit einer Sicherheitswarnung nach und mahnt, dass die Updates zeitnah eingespielt werden sollten. Es handelt sich um sechs Schwachstellen, die zusammengenommen als kritisch mit einem CVSS Base Score von 9,1 bewertet wurden. Ein Angriff kann dazu Remote, also aus der Ferne gestartet werden.Demnach ist es möglich, dass ein Angreifer Sicherheitsmaßnahmen umgehen kann und sich mit höheren Privilegien ausstattet. Laut dem BSI gibt's zudem eine Vielzahl an betroffener Drittanbieter-Produkte, wie Oracle Linux, Red Hat Enterprise Linux und Ubuntu Linux.
Die Schwachstellen sind unter anderem im .NET Framework, einer Komponente des Microsoft Windows-Betriebssystems, das die Erstellung und Ausführung von Softwareanwendungen und Webdiensten ermöglicht, enthalten.
Visual Studio betroffen
Sicherheitslücken gibt es auch in der integrierten Entwicklungsumgebung Microsoft Visual Studio. Die bekannten Schwachstellen werden unter CVE-2024-0056, CVE-2024-0057, CVE-2024-20656, CVE-2024-20672, CVE-2024-21312 und CVE-2024-21319 geführt.Denial of Service
Das Bürger-CERT warnt wie folgt: "Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Microsoft Developer Tools ausnutzen, um seine Privilegien zu erhöhen, einen Denial of Service Zustand hervorzurufen oder Sicherheitsmaßnahmen zu umgehen."Microsoft selbst hatte im Security-Bulletin zum Patch-Day Januar noch geschrieben, dass für viele dieser Schwachstellen die Ausnutzung weniger wahrscheinlich ist. Auch die Einschätzung des Schweregrads war für einige der Sicherheitslücken deutlich niedriger ausgefallen.
Siehe auch:
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Videos zum Thema Sicherheit
- E-Mail-Sicherheitslücke in Microsoft Office lässt sich einfach abstellen
- Vorsicht vor Windows Toolbox: Malware kommt unerkannt mit
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Cambridge Analyticas großer Hack - Neuer Trailer zur Netflix-Doku
- Zum Abschuss freigegeben: iOS-Geräte sind per Funk angreifbar
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Hardware-Firewall:
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- One UI 9.5: Samsung führt interne Tests durch - Diese Geräte sind dabei
- Pwn2Own: Erneute Schlappe für Samsung - S26 gleich mehrfach gehackt
- Microsoft lockt Apple-Nutzer mit 1000 Dollar Eintauschprämie
- Linux-Vater Torvalds: KI zum Programmieren ist eine "Einstiegsdroge"
- Webb entdeckt Wasserwolken auf weit entferntem Braunen Zwerg
- Ende der GeForce RTX 5090? Nvidia-Top-Chip nur noch für Profi-GPUs
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!