Anzeige

Patch

Microsoft hat unlängst sein reguläres Patch Tuesday-Update veröffentlicht. Satnam Narang, Staff Research Engineer bei Tenable, kommentierte hierzu:

„Das Patch Tuesday Release dieses Monats enthält 44 CVEs, von denen sieben als kritisch eingestuft sind. Nach dem letzten Monat, in dem 116 CVEs gepatcht wurden, ist dies das zweite Mal im Jahr 2021, dass Microsoft weniger als 50 CVEs gepatcht hat. Microsoft hat im Release dieses Monats drei Sicherheitslücken in Windows Print Spooler geschlossen, die in den letzten Monaten nach den Patches für CVE-2021-1675 und CVE-2021-34527, auch bekannt als PrintNightmare, im Mittelpunkt standen. Zwei der drei in diesem Monat gepatchten Print Spooler-Schwachstellen, CVE-2021-36947 und CVE-2021-36936, werden laut Microsofts Exploitability Index als "Exploitation More Likely" eingestuft. CVE-2021-36936 wird auch als "Publicly Disclosed" eingestuft, was bedeutet, dass dies eine der zusätzlichen Schwachstellen ist, die Forscher seit der ersten Offenlegung von PrintNightmare aufgedeckt haben. Da der Windows Print Spooler in Netzwerken allgegenwärtig ist, sollten Unternehmen diese Schwachstellen so schnell wie möglich mit Patches beheben. Microsoft hat auch CVE-2021-36948 gepatcht, eine Zero-Day-Schwachstelle zur Erhöhung der Rechte im Windows Update Medic Service, die Berichten zufolge in freier Wildbahn ausgenutzt wurde. Sie wurde intern von den Sicherheitsforschungsteams von Microsoft gemeldet und ist die einzige in diesem Monat gepatchte Schwachstelle, die als Zero-Day in freier Wildbahn ausgenutzt wurde.“

Satnam Narang, Senior Security Response Manager
Satnam Narang
Senior Security Response Manager, Tenable Network Security

Weitere Artikel

E-Rechnung

Elektronische Rechnungen kommen zunehmend besser an

Die elektronische Rechnung kommt in Deutschland immer schneller voran. Inzwischen versenden 4 von 10 Unternehmen (43 Prozent) E-Rechnungen. Vor einem Jahr lag der Anteil erst bei rund einem Drittel (3o Prozent), vor drei Jahren war es nur jedes Fünfte (19…
Social Media

Social Media: Nur eine Minderheit folgt Politiker-Accounts

Auf den Social-Media-Accounts von einiger Politikerinnen und Politikern werden sich demnächst wohl direkte Eindrücke aus Sondierungsrunden oder Koalitionsverhandlungen im Bund und einigen Ländern finden. Doch die große Mehrheit der Bürgerinnen und Bürger…
Akquisition

Dynatrace übernimmt SpectX

Das Software-Intelligence-Unternehmen Dynatrace hat die Übernahme des High-Speed-Parsing- und Query-Analytics-Unternehmens SpectX abgeschlossen und bettet künftig die SpectX-Technologie in die eigene Software-Intelligence-Plattform mit ein.
Online-Beratung

Online-Beratung bei Finanzierungsanbietern mit Schwächen

Die Möglichkeiten der Online-Beratung werden von den Finanzierungsanbietern nicht ausgeschöpft. Statt auf individuelle Bedürfnisse der Immobilienkäufer einzugehen, setzen die Baufinanzierer vornehmlich auf Terminvereinbarungen und eine Konditionsermittlung…
it-sa 2021

it-sa 2021 vom 12. bis 14. Oktober in Nürnberg

Auf 52,5 Mrd. Euro schätzt das Institut der deutschen Wirtschaft die finanziellen Schäden, die im letzten Jahr durch Hackerangriffe auf Mitarbeiter im Homeoffice entstanden. Als Fachmesse für IT-Sicherheit widmet sich die it-sa vom 12. bis 14. Oktober der…
Videocall

Ärger um Vergabe von Videosystem geht in nächste Runde

Im juristischen Streit über die Vergabe eines Auftrags für ein landesweites Videokonferenzsystems an Hessens Schulen wehrt sich das Land gegen eine Entscheidung der Vergabekammer. Nach den Worten eines Sprechers des Kultusministeriums in Wiesbaden wurde…

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.