Windows: Microsoft verschweigt Details zu zerstörerischem Patch

Ein Windows-Patch für eine Kernel-Lücke wird nicht aktiviert, weil dieser wohl Schaden anrichten könnte. Was genau, bleibt unklar.

Artikel veröffentlicht am ,
Ein Windows-Patch kann Probleme verursachen.
Ein Windows-Patch kann Probleme verursachen. (Bild: Beata Zawrzel via Reuters Connect)

Windows-Hersteller Microsoft hat eine wenig vertrauenerweckende Erläuterung zu einem Patch-Update veröffentlicht, die vor dem Einspielen des Updates warnt, wie GHacks berichtet. Das Update ist Teil der kumulativen Patch-Sammlung vom Juni 2023, die der Hersteller bereits vergangene Woche veröffentlichte.

Der Patch ist für eine Sicherheitslücke im Windows-Kernel (CVE-2023-32019) gedacht. Dazu heißt es: "Ein authentifizierter Benutzer (Angreifer) kann eine Sicherheitslücke in Windows Kernel ausnutzen, durch die Informationen preisgegeben werden. Für diese Sicherheitsanfälligkeit sind keine Administratorrechte oder andere erhöhte Rechte erforderlich. Der Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann den Heap-Speicher eines privilegierten Prozesses, der auf dem Server läuft, einsehen."

Die Möglichkeit zur Ausnutzung stuft Microsoft als wenig wahrscheinlich ein. Problematisch ist aber der Umgang von Microsoft mit dem Patch für die Lücke, denn dieser wird zwar bereitgestellt, aber nicht standardmäßig aktiviert. Wie Microsoft erklärt, könnte der Patch möglicherweise zu einem sogenannten breaking change führen, also zur Beeinträchtigung bestehender Systeme.

Um was genau es sich dabei handeln könnte und welche Auswirkungen das letztlich haben kann, nennt Microsoft jedoch nicht. Stattdessen fordert das Unternehmen seine Kunden lediglich dazu auf, die eigenen Systeme nach dem Einspielen des Patches zu bewerten und den Patch standardmäßig zu aktivieren, falls die Evaluation erfolgreich war. Auch Microsoft selbst will den Patch wohl noch ausgiebig testen und diesen in einer künftigen Version standardmäßig aktivieren. Warum dazu bisher keine Zeit war, bleibt aber unklar.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Drohendes Einfuhrverbot
Apple stoppt Verkauf von Apple Watch Series 9 und Ultra 2

Apple kommt in den USA den Behörden zuvor und nimmt die Apple Watch Series 9 und Ultra 2 aus dem Handel. Hintergrund sind Patentstreitigkeiten.

Drohendes Einfuhrverbot: Apple stoppt Verkauf von Apple Watch Series 9 und Ultra 2
Artikel
  1. Leasing: Günstige E-Fahrzeuge für Geringverdiener in Frankreich
    Leasing
    Günstige E-Fahrzeuge für Geringverdiener in Frankreich

    Frankreich macht mit einem neuen Leasingprogramm einen Schritt in Richtung Elektroautos für untere Einkommensgruppen.

  2. Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
    Whistleblower
    Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

    Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

  3. Pole to Pole: Expedition mit Elektrofahrzeug erreicht den Südpol
    Pole to Pole
    Expedition mit Elektrofahrzeug erreicht den Südpol

    Nach rund 30.000 Kilometern quer durch Amerika und die Antarktis hat eine Elektroauto-Expedition den Südpol erreicht.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Nur bis 9 Uhr: Magic Midnight Deals bei MediaMarkt • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /