WeBLOG
Microsoft-Januar-Patchday (10.01.2024)
Zum ersten 2024-Patchday werden Sicherheitslücken in Windows und Office sowie Azure und Hyper-V geschlossen.
Dabei ist u.a. ein als kritisch eingestuftes Leck in der Windows-Kerberos-Authentifizierung (siehe CVE-2024-20674), welches es einem Angreifer, der nur puren Netzwerkzugriff hat, ermöglicht, per Spoofing (z.B. über eine Man-in-the-Middle-Attack) manipulierte Kerberos-Nachrichten an Clients zu senden, um diesen einen Kerberos-Authentifizierungsserver vorzuspielen.

Hyper-V soll bzgl. einer Remotecodeausführung gefährdet sein (siehe CVE-2024-20700).

Auch ein Bitlocker-Fehler wurde beseitigt (siehe CVE-2024-20666), der die Umgehung der Verschlüsselung ermöglichen soll.

Das mögliche Beschaffen höherer Nutzerrechte über DoS-Attacken betreffen u.a. .NET Core, Visual Studio, IE und Share Point Server.

Die Patches sollten (wie immer) zügig installiert werden, auch, wenn dies wiederum oft zu weiteren Problemen führt, wie man leider schon oft erfahren musste.
Kommentare (0) zu diesem BLOG-Eintrag
Sie können einen neuen Kommentar-Thread beginnen (siehe Button) oder auf einen bestehenden Kommentar antworten (Grafik "antworten" unten links zu einem Kommentar anklicken). In letzterem Fall wird ein "@{name}" (auf wen die Antwort erfolgte) im Kommentar automatisch vorangestellt.



 Die Übertragung erfolgt SSL-verschlüsselt, d.h. mit Protokoll https
(mit * kennzeichnet ein Pflichtfeld)
Name*:
eMail-Adresse*:
Homepage:
 Homepage wird zum Kommentar angezeigt
Kommentar*:Zeichen frei:

Datenschutz - Einwilligung DSGVO*:


Sicherheits-Abfrage*:
Bitte geben Sie die Summe als Zahl ein (z.B. VIER+ACHT=12).
Bild mit Rechenaufgabe 
 

Hinweise: Eine eingegebene URL (Internetadresse) wird automatisch erkannt und verlinkt, deshalb bitte keinen HTML-Code eingeben.

Wir behalten uns vor, Kommentare vor der Veröffentlichung zu prüfen (Wir benachrichtigen Sie dann über eine Freigabe per E-Mail). Erst-Kommentare werden grundsätzlich zuvor geprüft. Haben Sie bereits Kommentare mit derselben E-Mail-Adresse abgegeben und wir Sie als vertrauenswürdig eingestuft, wird Ihr Kommentar ohne Prüfung sofort veröffentlicht. Auch in diesem Fall behalten wir uns vor, Kommentare nachträglich zu sperren oder endgültig zu löschen, verletzende oder gesetzlich unzulässige Inhalte zu entfernen oder die Vertrauenswürdigkeit wieder herabzustufen.