Abo
  • IT-Karriere:

Kernel: Microsoft patcht Code-Execution-Lücke im Kernel

Speicherfehler im Kernel, in der Scripting-Engine und in Outlook - das sind nur einige der Probleme, die Microsoft mit dem aktuellen Patchday behebt. Admins sollten die Updates umgehend einspielen.

Artikel veröffentlicht am ,
Microsoft patcht zahlreiche kritische Lücken in Windows.
Microsoft patcht zahlreiche kritische Lücken in Windows. (Bild: Jason Redmond/AfP/Getty Images)

Microsoft hat am monatlichen Patchday zahlreiche kritische Schwachstellen in den unterstützen Windows-Versionen 7, 8.1 und 10 sowie den entsprechenden Serverpendants behoben. Da einige der Schwachstellen aus der Ferne ausgenutzt werden können und die Ausführung von Code oder eine Erweiterung der eigenen Rechte (elevation of privilege) ermöglichen, sollten die Patches schnell eingespielt werden.

Stellenmarkt
  1. EUROGATE Intermodal GmbH, Hamburg
  2. Bertrandt Ingenieurbüro GmbH, Köln

Unter den Schwachstellen befindet sich eine Möglichkeit, die eigenen Berechtigungen im System zu erweitern - direkt im Windows-Kernel. Nach Angaben von Microsoft hat der Windows-Kernel Probleme beim Speichermanagement, mehr Details sind bislang nicht bekannt. Das Unternehmen stuft die Möglichkeit zur Ausnutzung der Lücke mit der CVE-2018-0842 aber als eher hoch ein.

Flash-Player-Update mit dabei

Microsoft liefert über das Windows-Update auch einen Patch für eine aktiv ausgenutzte Lücke in Flash mit aus, da das Plugin in den Edge-Browser integriert ist. Dort lässt es sich in den Einstellungen zwar deaktivieren, aber nicht komplett deinstallieren. Adobe hatte bereits separat einen Patch für die Lücke veröffentlicht (Version 28.0.0.161).

Eine Sicherheitslücke in dem Edge-Broser ermöglicht das unberechtigte Auslesen von Informationen (Information Disclosure) und sollte umgehend gepatcht werden. Unter der CVE-2018-0763 finden sich bislang allerdings keine weiteren Details zu der Lücke. Microsofts Mailclient Outlook hat eine als kritisch eingestufte Lücke, hier ist wie im Kernel das Speichermanagement betroffen. Gleich elf kritische Lücken finden sich in der Scripting Engine. Microsoft liefert außerdem einen neuen Patch für die Spectre-Sicherheitslücke, hier ist aber derzeit vor allem Intel gefragt, funktionierende Mitigationen für die Prozessoren bereitzustellen.



Anzeige
Spiele-Angebote
  1. 13,95€
  2. 4,99€
  3. 4,99€
  4. 4,99€

Kleba 14. Feb 2018

Das würde mich auch interessieren, welche Art von Beiträgen denn gelöscht werden. Solang...

SparkyGLL 14. Feb 2018

Nicht den Office Patchday zwischendrin vergessen, glaube der vorletzte Donnerstag. Und...


Folgen Sie uns
       


LG V50 mit Dualscreen - Hands on (MWC 2019)

LG hat auf dem Mobile World Congress 2019 in Barcelona das 5G-fähige Smartphone V50 Thinq gezeigt. Passend dazu gibt es eine spezielle Hülle, die sich Dual Screen nennt. Darun befindet sich ein zweites Display, das sich parallel zum normalen Smartphone-Display nutzen lässt.

LG V50 mit Dualscreen - Hands on (MWC 2019) Video aufrufen
TES Blades im Test: Tolles Tamriel trollt
TES Blades im Test
Tolles Tamriel trollt

In jedem The Elder Scrolls verbringe ich viel Zeit in Tamriel, in TES Blades allerdings am Smartphone statt am PC oder an der Konsole. Mich überzeugen Atmosphäre und Kämpfe des Rollenspiels; der Aufbau der Stadt und der Charakter-Fortschritt aber werden geblockt durch kostspielige Trolle.
Ein Test von Marc Sauter

  1. Bethesda TES Blades startet in den Early Access
  2. Bethesda The Elder Scrolls 6 erscheint für nächste Konsolengeneration

Jobporträt: Wenn die Software für den Anwalt kurzen Prozess macht
Jobporträt
Wenn die Software für den Anwalt kurzen Prozess macht

IT-Anwalt Christian Solmecke arbeitet an einer eigenen Jura-Software, die sogar automatisch auf Urheberrechtsabmahnungen antworten kann. Dass er sich damit seiner eigenen Arbeit beraubt, glaubt er nicht. Denn die KI des Programms braucht noch Betreuung.
Von Maja Hoock

  1. Struktrurwandel IT soll jetzt die Kohle nach Cottbus bringen
  2. IT-Jobporträt Spieleprogrammierer "Ich habe mehr Code gelöscht als geschrieben"
  3. Recruiting Wenn die KI passende Mitarbeiter findet

Falcon Heavy: Beim zweiten Mal wird alles besser
Falcon Heavy
Beim zweiten Mal wird alles besser

Die größte Rakete der Welt fliegt wieder. Diesmal mit voller Leistung, einem Satelliten und einer gelungenen Landung im Meer. Die Marktbedingungen sind für die Schwerlastrakete Falcon Heavy in nächster Zeit allerdings eher schlecht.
Von Frank Wunderlich-Pfeiffer und dpa

  1. SpaceX Dragon-Raumschiff bei Test explodiert
  2. SpaceX Raketenstufe nach erfolgreicher Landung umgekippt
  3. Raumfahrt SpaceX zündet erstmals das Triebwerk des Starhoppers

    •  /