Windows 11: Patchday schließt aktiv ausgenutzte Zero-Day-Lücke

Insgesamt schließt Microsoft über 120 Sicherheitslücken mit dem August-Patchday. [...]

(Quelle: Microsoft)

Microsoft schließt beim aktuellen Patchday im August 2022 über 120 Schwachstellen. Die wichtigste ist eine Zero-Day-Lücke mit der Kennung CVE-2022-34713. Diese befindet sich, wieder mal, im Microsoft-Support-Diagnostic-Tool (MSDT).

Eine Ausnutzung könnte unter Umständen das Einschleusen und Ausführen von Schadcode erlauben. Die Sicherheitslücke wird bereits aktiv ausgenutzt. Das Risiko wird mit einem CVSS-Score von 7.8 als hoch eingestuft. Microsoft weist darauf hin, dass sich die Lücke nur nach einer Interaktion mit einem Nutzer ausnutzen lässt (Datei öffnen).

Weitere Sicherheitsfixes betreffen beispielsweise .Net Core, Active Directory Domain Services, Azure Sphere, Edge, Office, Excel, Outlook, Hello, den Windows-Kernel, Windows Defender Credential Guard, Visual Studio oder Win32K.

Es ist zu empfehlen, das August-Update für Windows 11 so rasch wie möglich einzuspielen.

*Claudia Maag ist Autorin bei PCtipp.ch.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*