Windows-Zero-Day: Angreifer können erneut installierte Patches löschen
Microsoft hat eine Warnung vor einer neuen, aktiv ausgenutzten Sicherheitslücke in Windows Update ausgesprochen. Angreifer können darüber bereits getätigte Updates zurücksetzen und sich so bereits geschlossene Schwachstellen zurückholen.
Microsoft empfiehlt Nutzern betroffener Systeme, umgehend das Servicing Stack Update (SSU KB5043936) sowie das Sicherheitsupdate vom September 2024 (KB5043083) in genau dieser Reihenfolge zu installieren, um die Schwachstelle zu schließen. Weitergehende Details zu der Funktionsweise bestehender Exploits und der laufen Angriffe wurden nicht veröffentlicht.
Die Windows Update-Lücke ist nur eine von vier Zero-Day-Schwachstellen, die aktuell von Microsoft als aktiv ausgenutzt gemeldet werden. Bisher hat Microsoft im Jahr 2024 insgesamt 21 Zero-Day-Angriffe bestätigt, die Schwachstellen im Windows-Ökosystem ausnutzen.
Die neuen Sicherheitslücken unterstreichen die anhaltende Bedrohungslage und die Notwendigkeit, Sicherheitsupdates zeitnah zu installieren. Microsoft und Adobe raten daher allen Nutzern und Administratoren, die neuesten Patches umgehend einzuspielen, um mögliche Angriffe abzuwehren.
Siehe auch:
Windows 10 betroffen
Microsoft stuft die Schwachstelle als kritisch ein und bewertet sie mit einem Schweregrad von 9,8 von 10 Punkten. Die Lücke betrifft den sogenannten "Servicing Stack" von Windows 10, Version 1507 (auch bekannt als Windows 10 Enterprise 2015 LTSB und Windows 10 IoT Enterprise 2015 LTSB). Konkret sind Systeme betroffen, die das Sicherheitsupdate vom 12. März 2024 (KB5035858) oder andere Updates bis August 2024 installiert haben. Alle späteren Versionen von Windows 10 sind von dieser Schwachstelle nicht betroffen.Microsoft empfiehlt Nutzern betroffener Systeme, umgehend das Servicing Stack Update (SSU KB5043936) sowie das Sicherheitsupdate vom September 2024 (KB5043083) in genau dieser Reihenfolge zu installieren, um die Schwachstelle zu schließen. Weitergehende Details zu der Funktionsweise bestehender Exploits und der laufen Angriffe wurden nicht veröffentlicht.
Die Windows Update-Lücke ist nur eine von vier Zero-Day-Schwachstellen, die aktuell von Microsoft als aktiv ausgenutzt gemeldet werden. Bisher hat Microsoft im Jahr 2024 insgesamt 21 Zero-Day-Angriffe bestätigt, die Schwachstellen im Windows-Ökosystem ausnutzen.
Aktueller Update-Reigen
Im Rahmen des aktuellen Patch-Days hat das Unternehmen Updates für rund 80 Sicherheitslücken in einer Vielzahl von Produkten und Betriebssystemkomponenten veröffentlicht, darunter die Microsoft Office-Produktivitätssoftware, Azure, SQL Server, Windows Admin Center, Remote Desktop Licensing und der Microsoft Streaming Service. Sieben dieser Lücken wurden als kritisch eingestuft, die höchste Schweregradbewertung von Microsoft.Die neuen Sicherheitslücken unterstreichen die anhaltende Bedrohungslage und die Notwendigkeit, Sicherheitsupdates zeitnah zu installieren. Microsoft und Adobe raten daher allen Nutzern und Administratoren, die neuesten Patches umgehend einzuspielen, um mögliche Angriffe abzuwehren.
Zusammenfassung
- Microsoft warnt vor kritischer Windows Update-Lücke
- Lücke ermöglicht Rücksetzung bereits installierter Updates
- Betrifft Windows 10, Version 1507 bis zum Sicherheitsupdate vom 12. März 2024
- Schweregrad der Schwachstelle: 9,8 von 10
- Installation von SSU KB5043936 und KB5043083 empfohlen
- Teil einer Serie von vier aktiv ausgenutzten Zero-Day-Schwachstellen
- Patchday: Updates für 80 Sicherheitslücken veröffentlicht
Siehe auch:
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Der schnelle Überblick: So gibt's das Windows 10 Mai 2021 Update
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Zelda Ocarina of Time: Leak verrät neue Details zum Gameplay
- AMD trollt Apple und meint, dass das MacBook Neo beim Gaming versagt
- Doppelrumpfdesign: So soll Aerodynamik von Flugzeugen besser werden
- Erster bemannter Flugzeugflug mit Feststoffbatterien ist gelungen
- Mamma Mia! Besonderes Super Mario Bros. für Rekordsumme ersteigert
- Großer Juni-Sale: Media Markt und Saturn senken massiv die Preise
- Strenge Abgasnormen: Hardware-Update macht Dieselmotoren sauberer
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen