Microsoft: Patch für Windows 11 schließt drei Zero-Day-Lücken

Parallel dazu werden 77 weitere Sicherheitslücken mit dem Windows-11-Patch angegangen. Der soll aber Probleme mit WSUS-Servern machen.

Artikel veröffentlicht am ,
Microsofts Patch behebt diverse Lücken in Windows 11.
Microsofts Patch behebt diverse Lücken in Windows 11. (Bild: Pixabay.com)

Microsoft behebt mit dem Februar-Patch KB5022845 für Windows 11 diverse Zero-Day-Sicherheitslücken und andere Probleme. Laut Hersteller wurden die drei Lücken zudem aktiv ausgenutzt. Sie tragen die CVE-Nummern CVE-2023-31823, CVE-2023-21715 und CVE 2023-23376. Dabei kann über die Windows Graphics Component Code aus der Ferne ausgeführt werden. In einem weiteren Angriff ist es möglich, die Sicherheitsfunktionen von Microsoft Publisher zu umgehen. Außerdem können über einen Lücke im Log File System Driver erhöhte Rechte erreicht werden.

Der Patch geht zudem 77 weitere Sicherheitsprobleme in Windows 11 an. Darunter sind mehrere Remote-Execution-Lücken und einige Möglichkeiten, an erhöhte Rechte auf dem verwundbaren System zu gelangen. Neun dieser 77 Lücken werden von Microsoft als kritisch eingestuft. Dabei handelt es sich etwa um die CVE-2023-21808, mit der innerhalb von .Net und Visual Studio Code aus der Ferne ausgeführt werden kann. Eine komplette Liste der Sicherheitslücken stellt Microsoft auf einer separaten Support-Seite zur Verfügung.

Patch macht Probleme mit WSUS

Allerdings sind Microsoft Probleme bekannt, die mit dem Februar-Update noch nicht gelöst werden. Unter anderem kann es auf Windows 11 länger dauern, große Dateien von mehreren Gigabyte von Dateiservern zu transferieren, gerade wenn dafür das ältere Protokoll Server Message Block (SMB) genutzt wird.

Wichtig für Unternehmen: Möglicherweise wird das Update nicht von einem WSUS-Server aus auf Clients im Unternehmensnetzwerk ausgeliefert. "Die Updates werden auf den Server heruntergeladen aber möglicherweise nicht auf weitere Client-Geräte verteilt", schreibt Microsoft. Das betrifft WSUS-Dienste, die auf einem von Windows Server 2016 oder 2019 aktualisierten Windows Server 2022 laufen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Drohendes Einfuhrverbot: Apple stoppt Verkauf von Apple Watch Series 9 und Ultra 2
    Drohendes Einfuhrverbot
    Apple stoppt Verkauf von Apple Watch Series 9 und Ultra 2

    Apple kommt in den USA den Behörden zuvor und nimmt die Apple Watch Series 9 und Ultra 2 aus dem Handel. Hintergrund sind Patentstreitigkeiten.

  2. Microsoft 365 effektiv im Unternehmen einsetzen
     
    Microsoft 365 effektiv im Unternehmen einsetzen

    Microsoft 365 Administration, Intune Device Management, effiziente Nutzung von Teams: Workshops der Golem Karrierewelt ebnen den Weg zum optimalen Einsatz von Microsoft 365.
    Sponsored Post von Golem Karrierewelt

  3. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /