Caschys Blog

Windows: Microsoft verteilt Updates gegen schwere Sicherheitslücken

Eine Update-Welle rollt gerade auf Windows zu. Gepatcht werden Sicherheitslücken. Details zu diesen Lücken wurden mittlerweile zugänglich gemacht. So enthält das „Microsoft Windows Remote Desktop Gateway“ in einigen Windows-Server-Versionen Verwundbarkeiten, die es einem entfernten, nicht authentifizierten Angreifer erlauben könnten, beliebigen Code mit SYSTEM-Privilegien auf einem nicht gepatchten System auszuführen. Updates und Details gibt es hier.

Schlimmer soll noch ein weiterer Fehler in Windows 10 wiegen, hier können Angreifer direkt Zertifikatsketten fälschen, da die „Microsoft Windows CryptoAPI“ Zertifikate, die die Elliptic Curve Cryptography (ECC) verwenden, nicht ordnungsgemäß validiert. Ein Angreifer, der die Lücke erfolgreich ausnutzt, könnte beispielsweise TLS-verschlüsselte Kommunikation ändern oder abhören. Details dazu findet ihr auf dieser Microsoft-Seite.

Aktuelle Beiträge

Die mobile Version verlassen