Microsofts Juni-Patch ist da - auch eine Zero-Day-Lücke geschlossen
Zum Windows Patch-Dienstag im Juni schließt Microsoft wieder mehr als vier Dutzend Schwachstellen, die die Sicherheit von Windows-Nutzern gefährden. Die Updates sollten dementsprechend zeitnah eingespielt werden.
Laut dem Security-Update-Guide und in dem Update-Guide vom Juni 2024 beheben die Updates für Windows 10 und Windows 11 nur eine kritische Schwachstelle, alle anderen Sicherheitslücken wurden mit einem hohem bis mittleren Risiko bewertet. Zudem wird eine zuvor öffentlich bekannt gegebene Zero-Day-Schwachstelle geschlossen.
"CVE-2023-50868 betrifft eine Schwachstelle in der DNSSEC-Validierung, bei der ein Angreifer DNSSEC-Standardprotokolle, die für die DNS-Integrität gedacht sind, ausnutzen könnte, indem er übermäßige Ressourcen auf einem Resolver verwendet, was zu einer Dienstverweigerung für legitime Benutzer führt. MITRE hat dieses CVE in ihrem Auftrag erstellt", heißt es dazu beim Microsoft-Support. Diese Schwachstelle wurde bereits im Februar bekannt gegeben und auch schon in zahlreichen DNS-Implementierungen gepatcht, darunter in BIND, PowerDNS, Unbound, Knot Resolver und Dnsmasq.
Anfang Juni wurden darüber hinaus bereits Schwachstellen in Microsoft Edge behobenen. Weitere Informationen zu den veröffentlichten Sicherheitsupdates gibt es in unserem allgemeinen Beitrag zum Patch-Day.
Siehe auch:
Microsofts Juni-Patch gestartet
Dabei wurden von Microsoft jetzt allein 18 Sicherheitslücken bestätigt, die zur Ausführung von Remote-Code aus der Ferne genutzt werden können.Laut dem Security-Update-Guide und in dem Update-Guide vom Juni 2024 beheben die Updates für Windows 10 und Windows 11 nur eine kritische Schwachstelle, alle anderen Sicherheitslücken wurden mit einem hohem bis mittleren Risiko bewertet. Zudem wird eine zuvor öffentlich bekannt gegebene Zero-Day-Schwachstelle geschlossen.
In den insgesamt 51 Schwachstellen sind dabei:
- 25 Schwachstellen mit erhöhtem Zugriffsrecht (Elevation of Privilege)
- 18 Schwachstellen bei der Remote-Code-Ausführung
- 3 Schwachstellen für die Offenlegung von Informationen
- 5 Denial-of-Service-Schwachstellen
Infos zur Zero-Day-Lücke
Der Patch behebt eine bereits zum Jahresanfang öffentlich gemeldete Zero-Day-Lücke, wobei Microsoft betont, dass es sich dabei nicht um eine aktiv ausgenutzte Schwachstelle handelt. Es geht um den sogenannten "Keytrap"-Angriff im DNS-Protokoll, den Microsoft nun im Rahmen der Juni-Updates behoben hat ("MITRE: CVE-2023-50868 NSEC3 closest encloser proof can exhaust CPU")."CVE-2023-50868 betrifft eine Schwachstelle in der DNSSEC-Validierung, bei der ein Angreifer DNSSEC-Standardprotokolle, die für die DNS-Integrität gedacht sind, ausnutzen könnte, indem er übermäßige Ressourcen auf einem Resolver verwendet, was zu einer Dienstverweigerung für legitime Benutzer führt. MITRE hat dieses CVE in ihrem Auftrag erstellt", heißt es dazu beim Microsoft-Support. Diese Schwachstelle wurde bereits im Februar bekannt gegeben und auch schon in zahlreichen DNS-Implementierungen gepatcht, darunter in BIND, PowerDNS, Unbound, Knot Resolver und Dnsmasq.
Anfang Juni wurden darüber hinaus bereits Schwachstellen in Microsoft Edge behobenen. Weitere Informationen zu den veröffentlichten Sicherheitsupdates gibt es in unserem allgemeinen Beitrag zum Patch-Day.
Zusammenfassung
- Microsoft schließt über vier Dutzend Schwachstellen im Juni Patch-Dienstag
- Achtzehn Sicherheitslücken ermöglichen Remote-Code-Ausführung aus der Ferne
- Updates für Windows 10 und 11 beheben eine kritische Schwachstelle
- Eine öffentlich bekannte Zero-Day-Schwachstelle wurde geschlossen
- 25 Schwachstellen betreffen erhöhte Zugriffsrechte (Elevation of Privilege)
- Eine Schwachstelle im DNS-Protokoll namens "Keytrap" wurde behoben
- CVE-2023-50868 betrifft DNSSEC-Validierung und kann CPU-Ressourcen erschöpfen
Siehe auch:
Thema:
Neue Windows 11-Downloads
Beliebte Windows 11-Downloads
Windows 11-Videos
- So wird Windows 11 24H2 auf nicht unterstützter Hardware installiert
- Windows 11 vom USB-Stick installieren: Schnell und einfach erledigt
- Windows 11: So geht das Backup vorinstallierter Treiber beim Neu-PC
- Windows 11: Installationsmedium mit eigenen Treibern - so geht's
- Ayaneo Kun: Vielseitiger Gaming-Handheld mit Windows 11 im Test
Beiträge aus dem Forum
-
Problem mit Zugriff auf Microsoft Dienste/ Anwendungen
Justuv - Gestern 17:35 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Mannitwo - Vorgestern 17:23 Uhr -
Warum fühlt sich mein PC an wie ein überforderter Lehrer vor der große
Airboss - 05.09. 17:44 Uhr -
Dark Mode WIN11
Jungspund - 29.08. 15:38 Uhr -
Windows 11 und die einsamen Nächte vor dem Bildschirm.
Q 1 - 27.08. 11:43 Uhr
Interessante Links
Beliebte Windows 11 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Series 12 und Ultra 4: Neue Modelle der Apple Watch vorgestellt
- Apple iPhone Duo: Ultra-teures Falt-Smartphone startet - alle Details
- FritzOS 8.40 & 8.24: Neue Betas für FritzBoxen & Repeater stehen bereit
- Apple AirPods 5: Das Basis-Modell erhält nun endlich echtes ANC
- Apple iPhone 18 Pro (Max) vorgestellt: Alles zu den neuen Smartphones
- Galaxy Watch: Samsung streicht Support für zwei Smartwatch-Modelle
- Smart-TVs spionieren Nutzer aus: LG äußert sich zu schweren Vorwürfen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!