[Security] akute Sicherheitslücke in Windows / Outlook

  • Moin, Nabend, Tag [bt]

    Heute wurde bekannt, das es eine akute Sicherheitslücke in Microsoft / Outlook gibt. Offizielle Information vom BSI hierzu: https://www.bsi.bund.de/SharedDocs/Cyb…icationFile&v=2


    Zum Ausnutzen dieser Sicherheitslücke ist es ausreichend eine E-Mail in Outlook zu lesen! Das Simple anklicken der Mail führt zum erfolgreichen Befall.

    Betroffen sind alle Windows OS inkl. Server Variantens. Patches hierfür existieren bereits.

    Als alternative Sofortmaßnahme kann man die Ansicht der Mails auf "Text" eingrenzen. Dies führt aber zu einer massiven Einschränkung der Darstellung.

    Datei -> Optionen -> Trust Center -> Einstellungen für das Trust Center... -> E-Mail-Sicherheit -> Haken setzen bei
    "Standardnachrichten im Nur-Text-Format lesen" sowie bei "Digital signierte Nachrichten im Nur-Text-Format lesen"


    Bitte spielt umgehend die aktuellen Windows Updates ein!

    [bs]


    EDIT:

    Auf Windows 10 21h2 (Enterprise und Education), Windows 10 22h2 (alle Versionen) sowie Windows Server 2022 kann das Update leider dazu führen, das der SgrmBroker Dienst nicht mehr startet. Das heißt, der Dienst kann die Integrität von Windows nicht mehr überwachen – Microsoft hat sich selbst abgeschossen.

    [cf][cg]

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • Nur unter Einstellungen - Updates - Updateverlauf. Dort prüfen ob du 2 Updates bekommen hast - ein Sicherheitsupdate für Windows und eines für Outlook / Office.
    Die KB Nummer muss man sich oben raussuchen, ist je nach Windows Version leicht anders.

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • ist kumulativ, bspw. ein Windows 11 24H2 sieht das so aus:

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • Toll ist, das die Beschreibung für das Update keinerlei Zuordnung zu diesen CVE beinhaltet, das machts doch einfach [be][dc]

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • na du wirst es doch nicht einfach wollen. dann könnts ja jeder wissen *g*

    arbeitstheorie - eigentlich wurscht, aber ich wills immer gern wissen:

    009 hat als kumulativer vor dem sicherheitspatch 013 begonnen.
    der sicherheitspatch wurde dann dem 009 hinzugefügt, je nachdem, wann man den halt saugt.

    stimmt das eventuell, oder ist die nummerierung irgendwie geheim oder hat was mit sonnenflecken zu tun? *g*

  • Ganz ehrlich? Ich genau 0 Plan. Hab ich mir nicht weiter tiefergreifend angesehen und ich bezweifle ganz stark das jegliche weitere Analyse dazu nur zu Kopfschmerzen, Verzweiflung und erhöhten Alkoholkonsum führen wird, da das Ganze defintiv keiner nachvollziehbaren Logik folgt.

    [ar]

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!