Microsoft schließt fast 100 Sicherheitslücken

Der erste Patch-Day des Jahres ist da. Von den gepatchten Schwachstellen stufen die Redmonder neun als kritisch ein. [...]

(c) pixabay.com

Microsoft hat mit dem ersten Patch-Day des Jahres sehr viele Sicherheitslücken geschlossen. Patches für 96 neue CVEs hat Microsoft im Januar 2022 herausgegeben, wie die Zero Day Initiative von Trend Micro nachgezählt hat (engl.). Die Updates betreffen Microsoft Windows und Windows-Komponenten, Microsoft Edge, Exchange Server, Microsoft Office und Office-Komponenten, SharePoint Server, .NET Framework, Microsoft Dynamics, Open-Source-Komponenten, Windows-Hyper-V, Windows Defender und Windows Remote Desktop Protocol (RDP).

Diese Patches seien zusätzlich zu den 24 CVEs, welche von Microsoft Edge Anfang des Monats gepatcht wurden. Sowie 2 weitere CVEs, die zuvor in Open-Source-Projekten behoben wurden. Insgesamt kommt die Zero Day Initiative damit sogar auf 122 Patches im Januar – eine ungewohnt große Aktualisierung für Anfang des Jahres. Laut Trend Micro waren es in den letzten Jahren zu dieser Jahreszeit ungefähr die Hälfte.

Von den gepatchten Schwachstellen stuft Microsoft neun als kritisch und 89 als schwerwiegend ein. Im Microsoft-Security-Update-Guide finden Sie eine Übersicht der Updates. Neben Sicherheitslücken wurden auch bekannte Probleme behoben. Hier gehts zu den Detailinformationen für Windows-11, über diesen Link zu jenen für Windows 10 (V 20H2).


Mehr Artikel

News

Datenschutzverstöße in Österreich nehmen zu

2024 kam es in Europa zu 130.000 Datenschutzverstößen – davon rund 1.300 in Österreich. Für Österreich bedeutet das einen Anstieg der Datenschutzverstöß von 21 Prozent im Vergleich mit dem Jahr 2023. Nur 4 Länder verzeichneten Rückgänge bei den Verstößen. Seit dem DSGVO-Start wurden in der EU 5,9 Milliarden Euro Bußgelder verhängt. […]

News

Best Practices zum Umgang mit Lookalike-Domains

Bei Cyberangriffen, die Lookalike-Domains nutzen, registrieren Angreifer für sich Domains, die legitimen Domains echter Unternehmen sehr ähnlich sehen. Nachdem sie sich die entsprechende Domain gesichert haben, beginnen sie dann, die dazugehörigen E-Mail-Server für eine E-Mail-Angriffskampagne herzurichten. […]

Raiffeisen Bank International etabliert internationales FinTech-Scout-Netzwerk. (c) Unsplash
News

RBI setzt auf globale FinTech-Scouts

Die Raiffeisen Bank International (RBI) verstärkt ihre Bemühungen im Bereich Finanzinnovationen durch die Etablierung eines global verteilten Teams von FinTech-Scouts. Diese Experten sollen Marktentwicklungen und neue Geschäftsmodelle aufzeigen sowie direkten Zugang zu relevanten Technologieanbietern weltweit ermöglichen. […]

News

Hightech-Crime-Report: Advanced Persistent Threats setzen Europa unter Druck

Mit einem Anstieg von 22 Prozent gegenüber dem Vorjahr nahmen betrügerische Machenschaften 2024 weltweit zu. Europäische Finanzdienstleister waren mit 34 Prozent aller Betrugsfälle am stärksten betroffen, gefolgt von der Transportbranche und dem Regierungs- und Militärsektor. Auch bei Phishing-Angriffen setzte sich der Aufwärtstrend fort: Mehr als 80.000 Phishing-Websites wurden 2024 enttarnt – ein Anstieg um 22 Prozent gegenüber dem Vorjahr. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*