Microsofts Juni-Patch ist da - auch eine Zero-Day-Lücke geschlossen
Zum Windows Patch-Dienstag im Juni schließt Microsoft wieder mehr als vier Dutzend Schwachstellen, die die Sicherheit von Windows-Nutzern gefährden. Die Updates sollten dementsprechend zeitnah eingespielt werden.
Laut dem Security-Update-Guide und in dem Update-Guide vom Juni 2024 beheben die Updates für Windows 10 und Windows 11 nur eine kritische Schwachstelle, alle anderen Sicherheitslücken wurden mit einem hohem bis mittleren Risiko bewertet. Zudem wird eine zuvor öffentlich bekannt gegebene Zero-Day-Schwachstelle geschlossen.
"CVE-2023-50868 betrifft eine Schwachstelle in der DNSSEC-Validierung, bei der ein Angreifer DNSSEC-Standardprotokolle, die für die DNS-Integrität gedacht sind, ausnutzen könnte, indem er übermäßige Ressourcen auf einem Resolver verwendet, was zu einer Dienstverweigerung für legitime Benutzer führt. MITRE hat dieses CVE in ihrem Auftrag erstellt", heißt es dazu beim Microsoft-Support. Diese Schwachstelle wurde bereits im Februar bekannt gegeben und auch schon in zahlreichen DNS-Implementierungen gepatcht, darunter in BIND, PowerDNS, Unbound, Knot Resolver und Dnsmasq.
Anfang Juni wurden darüber hinaus bereits Schwachstellen in Microsoft Edge behobenen. Weitere Informationen zu den veröffentlichten Sicherheitsupdates gibt es in unserem allgemeinen Beitrag zum Patch-Day.
Siehe auch:
Microsofts Juni-Patch gestartet
Dabei wurden von Microsoft jetzt allein 18 Sicherheitslücken bestätigt, die zur Ausführung von Remote-Code aus der Ferne genutzt werden können.Laut dem Security-Update-Guide und in dem Update-Guide vom Juni 2024 beheben die Updates für Windows 10 und Windows 11 nur eine kritische Schwachstelle, alle anderen Sicherheitslücken wurden mit einem hohem bis mittleren Risiko bewertet. Zudem wird eine zuvor öffentlich bekannt gegebene Zero-Day-Schwachstelle geschlossen.
In den insgesamt 51 Schwachstellen sind dabei:
- 25 Schwachstellen mit erhöhtem Zugriffsrecht (Elevation of Privilege)
- 18 Schwachstellen bei der Remote-Code-Ausführung
- 3 Schwachstellen für die Offenlegung von Informationen
- 5 Denial-of-Service-Schwachstellen
Infos zur Zero-Day-Lücke
Der Patch behebt eine bereits zum Jahresanfang öffentlich gemeldete Zero-Day-Lücke, wobei Microsoft betont, dass es sich dabei nicht um eine aktiv ausgenutzte Schwachstelle handelt. Es geht um den sogenannten "Keytrap"-Angriff im DNS-Protokoll, den Microsoft nun im Rahmen der Juni-Updates behoben hat ("MITRE: CVE-2023-50868 NSEC3 closest encloser proof can exhaust CPU")."CVE-2023-50868 betrifft eine Schwachstelle in der DNSSEC-Validierung, bei der ein Angreifer DNSSEC-Standardprotokolle, die für die DNS-Integrität gedacht sind, ausnutzen könnte, indem er übermäßige Ressourcen auf einem Resolver verwendet, was zu einer Dienstverweigerung für legitime Benutzer führt. MITRE hat dieses CVE in ihrem Auftrag erstellt", heißt es dazu beim Microsoft-Support. Diese Schwachstelle wurde bereits im Februar bekannt gegeben und auch schon in zahlreichen DNS-Implementierungen gepatcht, darunter in BIND, PowerDNS, Unbound, Knot Resolver und Dnsmasq.
Anfang Juni wurden darüber hinaus bereits Schwachstellen in Microsoft Edge behobenen. Weitere Informationen zu den veröffentlichten Sicherheitsupdates gibt es in unserem allgemeinen Beitrag zum Patch-Day.
Zusammenfassung
- Microsoft schließt über vier Dutzend Schwachstellen im Juni Patch-Dienstag
- Achtzehn Sicherheitslücken ermöglichen Remote-Code-Ausführung aus der Ferne
- Updates für Windows 10 und 11 beheben eine kritische Schwachstelle
- Eine öffentlich bekannte Zero-Day-Schwachstelle wurde geschlossen
- 25 Schwachstellen betreffen erhöhte Zugriffsrechte (Elevation of Privilege)
- Eine Schwachstelle im DNS-Protokoll namens "Keytrap" wurde behoben
- CVE-2023-50868 betrifft DNSSEC-Validierung und kann CPU-Ressourcen erschöpfen
Siehe auch:
Thema:
Neue Windows 11-Downloads
Beliebte Windows 11-Downloads
Windows 11-Videos
- So wird Windows 11 24H2 auf nicht unterstützter Hardware installiert
- Windows 11 vom USB-Stick installieren: Schnell und einfach erledigt
- Windows 11: So geht das Backup vorinstallierter Treiber beim Neu-PC
- Windows 11: Installationsmedium mit eigenen Treibern - so geht's
- Ayaneo Kun: Vielseitiger Gaming-Handheld mit Windows 11 im Test
Beiträge aus dem Forum
Interessante Links
Beliebte Windows 11 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Galaxy S27 Pro & S27 Ultra: Samsung plant bis zu 15% größere Akkus
- iPhone-18-Serie: Der magerste Launch seit Jahren steht wohl bevor
- Windows 11: Microsoft spendiert dem Datei-Explorer einen Lösch-Boost
- Leicht übertrieben: Bastler baut irre Alarmanlage für sein Steam Deck
- Windows 11: Microsoft will endlich den RAM-Fresser WinUI bändigen
- Ende der PlayStation-Disk: Verärgerte Fans planen jetzt Massen-Boykott
- Echte Bestpreise: 15 Technik-Deals bei Media Markt & Saturn
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!