Patch-Day: Microsoft behebt 63 Schwachstellen - 2 aktiv ausgenutzte
Beim jüngsten Windows Patch-Day hat Microsoft insgesamt 63 Sicherheitslücken geschlossen, darunter zwei Schwachstellen, die bereits aktiv von unbekannten Angreifern ausgenutzt werden. Das müsst ihr jetzt wissen.
Experten warnen, dass solche Schwachstellen oft in Kombination mit anderen Angriffsmethoden genutzt werden, um tiefer in Netzwerke einzudringen oder Spuren zu verwischen.
Eine vergleichbare Schwachstelle in demselben Treiber (CVE-2024-38193) wurde bereits 2024 von der Lazarus-Gruppe - einer nordkoreanischen Hackergruppe - ausgenutzt. Ob es auch diesmal eine Verbindung gibt, ist noch unklar.
Die US-Behörde CISA hat bereits beide Schwachstellen in ihren Katalog der bekannten ausgenutzten Sicherheitslücken (KEV) aufgenommen und warnt nun vor der potenziellen Gefahr, die so lange besteht, bis die jüngsten Updates installiert wurden. US-Bundesbehörden sind übrigens jetzt verpflichtet, die Patches bis zum 4. März 2025 einzuspielen.
Download Windows 10: Kumulativer Patch für das Oktober 2022-Update Siehe auch:
- Microsoft schließt 63 Sicherheitslücken, davon zwei aktiv ausgenutzt
- Zwei Elevation-of-Privilege-Schwachstellen im Fokus der Angreifer
- CVE-2025-21391 und CVE-2025-21418 ermöglichen erweiterte Systemrechte
- Kritische Remote-Code-Execution-Lücken in HPC Pack und LDAP behoben
- NTLMv2-Hash-Diebstahl-Risiko durch CVE-2025-21377 adressiert
- US-Bundesbehörden müssen Patches bis zum 4. März 2025 einspielen
- Experten empfehlen schnelle Installation der Sicherheitsupdates
Microsoft schließt 63 Sicherheitslücken
Von den behobenen Sicherheitslücken sind drei als kritisch, 57 als wichtig, eine als moderat und zwei als gering eingestuft. Zusätzlich wurden 23 Schwachstellen im Chromium-basierten Edge-Browser seit dem letzten Patch-Day behoben.Zwei aktiv ausgenutzte Schwachstellen
Besonders im Fokus stehen zwei Elevation-of-Privilege-Schwachstellen, die Angreifern erweiterte Rechte auf einem System verschaffen könnten:- CVE-2025-21391 (CVSS-Score: 7.1): Eine Sicherheitslücke im Windows-Speicherverwaltungssystem, die es Angreifern ermöglicht, gezielt Dateien auf einem System zu löschen. Laut Microsoft können dabei zwar keine vertraulichen Informationen ausgelesen werden, doch könnten Angreifer essenzielle Daten entfernen und so Systeme unbrauchbar machen.
- CVE-2025-21418 (CVSS-Score: 7.8): Ein Fehler im Windows Ancillary Function Driver (AFD.sys) für WinSock, der es Angreifern ermöglicht, Systemrechte zu erlangen.
Experten warnen, dass solche Schwachstellen oft in Kombination mit anderen Angriffsmethoden genutzt werden, um tiefer in Netzwerke einzudringen oder Spuren zu verwischen.
Eine vergleichbare Schwachstelle in demselben Treiber (CVE-2024-38193) wurde bereits 2024 von der Lazarus-Gruppe - einer nordkoreanischen Hackergruppe - ausgenutzt. Ob es auch diesmal eine Verbindung gibt, ist noch unklar.
Die US-Behörde CISA hat bereits beide Schwachstellen in ihren Katalog der bekannten ausgenutzten Sicherheitslücken (KEV) aufgenommen und warnt nun vor der potenziellen Gefahr, die so lange besteht, bis die jüngsten Updates installiert wurden. US-Bundesbehörden sind übrigens jetzt verpflichtet, die Patches bis zum 4. März 2025 einzuspielen.
Kritische RCE-Sicherheitslücken geschlossen
Neben den zwei aktiv ausgenutzten Schwachstellen hat Microsoft auch kritische Remote-Code-Execution (RCE)-Lücken behoben, die Angreifer zur Übernahme von Systemen missbrauchen könnten:- CVE-2025-21198 (CVSS-Score: 9.0): Eine RCE-Schwachstelle im High Performance Compute (HPC) Pack, die es Angreifern erlaubt, durch speziell präparierte HTTPS-Anfragen Schadcode auf verbundenen Clustern oder Nodes auszuführen.
- CVE-2025-21376 (CVSS-Score: 8.1): Eine Schwachstelle im Windows Lightweight Directory Access Protocol (LDAP), die bei erfolgreicher Ausnutzung eine Codeausführung auf Servern ermöglicht. LDAP ist essenziell für Active Directory, wodurch Angreifer bei einem erfolgreichen Angriff möglicherweise weitere Systeme im Netzwerk kompromittieren können.
NTLMv2-Hash-Diebstahl als weiteres Risiko
Ebenfalls behoben wurde CVE-2025-21377 (CVSS-Score: 6.5), eine Schwachstelle, die es Angreifern ermöglicht, NTLMv2-Hashes zu stehlen. Damit könnten sie sich als ein anderer Nutzer authentifizieren und möglicherweise in interne Systeme eindringen.Download Windows 10: Kumulativer Patch für das Oktober 2022-Update Siehe auch:
- Microsoft arbeitet an Änderungen im Windows 11-Startmenü
- Windows 11 24H2: Microsoft stoppt Update wegen USB- und Spiele-Bugs
- Großes Paint-Update für Windows 11-Nutzer im Anmarsch
- Windows 11 24H2: Update verbessert Out-of-Box-Erfahrung
- Windows 11 24H2: Microsofts Betriebssystem hat ein Zeitzonen-Problem
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Neue Windows 11-Downloads
Beliebte Windows 11-Downloads
Windows 11-Videos
- So wird Windows 11 24H2 auf nicht unterstützter Hardware installiert
- Windows 11 vom USB-Stick installieren: Schnell und einfach erledigt
- Windows 11: So geht das Backup vorinstallierter Treiber beim Neu-PC
- Windows 11: Installationsmedium mit eigenen Treibern - so geht's
- Ayaneo Kun: Vielseitiger Gaming-Handheld mit Windows 11 im Test
Beiträge aus dem Forum
-
server share verbinden per .bat im startup-ordner
rolfclaus - vor 1 Stunde -
Windows 11 herunterfahren mit Alt+F4
Doodle - 19.09. 16:32 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
DON666 - 16.09. 08:41 Uhr -
CPU Lüfter für AMD Ryzen 9 5900x
landbastler - 11.09. 19:38 Uhr -
Problem mit Zugriff auf Microsoft Dienste/ Anwendungen
Mannitwo - 10.09. 17:50 Uhr
Interessante Links
Beliebte Windows 11 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- E-Ente: Citroën enthüllt erste Bilder der Neuauflage des legendären 2CV
- Windows Terminal: Microsoft startet großes Update mit vielen Neuheiten
- Internetverträge werden teurer: Telekom und 1&1 erhöhen ihre Preise
- Blamabel: DHL muss bargeldlose Zahloption an der Haustür stoppen
- Windows 10 fällt auf historisches Tief - Nutzerzahlen im September 2026
- Notebooksbilliger: Angebote der Woche stark reduziert
- Micron: Selbst wenn KI-Blase platzt, treiben Roboter Speicherpreise
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!