Kommentar

Achtung: Weitere Patches für PrintNightmare verfügbar!

Satnam Narang, Staff Research Engineer bei Tenable kommentiert den aktuellen Patch Tuesday: „Die aktuelle Patch-Tuesday-Version enthält Patches für 61 CVEs, von denen vier als kritisch eingestuft werden. Im Jahr 2021 hat Microsoft in sieben der letzten neun Monate weniger als 100 CVEs gepatcht, was im krassen Gegensatz zu 2020 steht, in dem acht Monate über 100 CVEs gepatcht wurden.

Die neue Version enthält einen Fix für CVE-2021-40444, eine kritische Schwachstelle in Microsofts MSHTML (Trident)-Engine. Diese Schwachstelle wurde am 7. September aufgedeckt und Forscher entwickelten eine Reihe von Exploits, die die Leichtigkeit und Zuverlässigkeit der Ausnutzung zeigen. Ein Angreifer müsste einen Benutzer dazu bringen, ein speziell gestaltetes Microsoft Office-Dokument zu öffnen, das den Exploit-Code enthält. Es gab Warnungen, dass diese Sicherheitsanfälligkeit in Malware-Nutzlasten integriert und zur Verbreitung von Ransomware verwendet wird. Es gibt noch keine Anzeichen dafür, aber mit dem jetzt verfügbaren Patch sollten Unternehmen ihre Systeme so schnell wie möglich aktualisieren.

Anzeige

Microsoft hat außerdem drei Sicherheitsanfälligkeiten bezüglich der Erhöhung von Berechtigungen im Windows-Druckspooler (CVE-2021-38667, CVE-2021-38671 und CVE-2021-40447) gepatcht. In den letzten Monaten haben wir nach der Veröffentlichung von PrintNightmare im Juli einen stetigen Strom von Patches für Fehler im Windows Print Spooler gesehen. Forscher entdecken weiterhin Möglichkeiten, Print Spooler zu nutzen, und wir erwarten weitere Erkenntnisse in diesem Bereich. Eine (CVE-2021-38671) der drei Schwachstellen wird wahrscheinlich ausgenutzt. Unternehmen sollten auch dem Patchen dieser Fehler Priorität einräumen, da sie für Angreifer äußerst wertvoll sind.“

Satnam

Narang

Senior Security Response Manager

Tenable Network Security

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.