Werbung

Microsoft entdeckt "kritische" Windows 10-Sicherheitslücken, die 800 Millionen betreffen

Die Sicherheitsanfälligkeiten wurden mit der Sicherheitsanfälligkeit BlueKeep von Anfang dieses Jahres verglichen.

In einem neueren Security Response Center Update von Microsoft, das Unternehmen detailliert die Entdeckung von zwei "kritischen" RCE-Sicherheitslücken Remote Code Execution.

Die Sicherheitslücken sind "wurmbar", was bedeutet, dass zukünftige Malware, die diese ausnutzt, von Computer zu Computer springen kann, ohne dass Benutzer sie senden müssen.

VERBINDUNG: MICROSOFT TRITT APPLE, AMAZON ALS 1-Billionen-Dollar-Unternehmen bei

'Wormable' Schwachstellen

Die Art der RCE-Schwachstellen bedeutet, dass sie sich ohne Benutzeraktion verbreiten können. As Forbes Berichte, dies ist besonders besorgniserregend, da die Sicherheitsanfälligkeit Hunderte Millionen Windows 10-Computer betreffen kann.

Laut Microsoft könnte ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, Führen Sie beliebigen Code auf dem Zielsystem aus. Sie können dann Programme installieren, Daten löschen und sogar neue Konten mit vollen Benutzerrechten erstellen.

In a Aussage , Simon Pope, Director of Incident Response bei Microsoft, bestätigte, dass die Sicherheitsanfälligkeiten "alle unterstützten Versionen von Windows 10, einschließlich Serverversionen" betreffen.

Papst bestätigte auch, dass die Sicherheitsanfälligkeit Benutzer von Windows 7 SP1, Windows Server 2008 R2 SP1, Windows Server 2012, Windows 8.1 und Windows Server 2012 R2 betreffen kann.

Microsoft Windows 10-Benutzer werden nach Angaben des Unternehmens auf 800 Millionen geschätzt.

Patches bereits verfügbar

Papst erklärte, dass "es wichtig ist, dass betroffene Systeme so schnell wie möglich gepatcht werden."

Ein Patch ist verfügbar unter CVE-2019-1181 und CVE-2019-1182 . Suchen Sie im Abschnitt "Sicherheitsupdates" nach Ihrer Windows-Version und laden Sie den entsprechenden Patch herunter.

Diese können sehr bald über Windows Update installiert werden. Wenn sie jedoch zum Zeitpunkt des Lesens noch nicht verfügbar sind, ist es besser, auf Nummer sicher zu gehen und den Patch so schnell wie möglich zu installieren.

Werbung

BlueKeeps I & II

Die neuen Fehler werden weitgehend mit der BlueKeep-Sicherheitsanfälligkeit verglichen - auch "wurmbar" -, die im Mai dieses Jahres entdeckt und behoben wurde.

ZDNet bezeichnet sie als BlueKeep I & II.

Folgen Sie uns auf

Bleiben Sie über die neuesten technischen Neuigkeiten auf dem Laufenden

Geben Sie einfach Ihre E-Mail-Adresse ein und wir kümmern uns um den Rest :

Mit Ihrer Anmeldung stimmen Sie unserer zu Nutzungsbedingungen und Datenschutzerklärung . Sie können sich jederzeit abmelden.