Microsoft August 2025 Patch Tu... Notiz

Microsoft August 2025 Patch Tuesday, (Di, 12. August)

Microsofts neuestes Patch-Update behebt 111 Schwachstellen, von denen 17 als kritisch eingestuft werden. Eine davon ist eine Zero-Day-Schwachstelle in Windows Kerberos, die eine Eskalation der Domain-Administrator-Rechte ermöglicht. Eine kritische Schwachstelle in der Windows-Grafikkomponente ermöglicht die Ausführung von Remote-Code durch Ausnutzung von uninitialisierten Funktionszeigern beim Dekodieren von JPEG-Bildern. Die GDI+-Komponente weist ebenfalls eine kritische Schwachstelle mit Remote-Code-Ausführung auf, die über das Netzwerk ausnutzbar ist, indem speziell erstellte Metafiles auf Webdienste hochgeladen werden. Obwohl das Azure Portal eine kritische Schwachstelle zur Rechteausweitung aufweist, hat Microsoft diese vollständig behoben. Eine weitere kritische Schwachstelle in Windows NTLM erlaubt die Eskalation von Rechten auf SYSTEM-Ebene. Microsoft Office hat eine kritische Schwachstelle mit Remote-Code-Ausführung, die über die Vorschau-Registerkarte ausnutzbar ist, wenn ein Benutzer ein kompromittiertes Dokument in der Vorschau ansieht. Keine dieser Schwachstellen wurde aktiv ausgenutzt, aber die umgehende Anwendung von Updates wird dringend empfohlen. Die kritischen Schwachstellen stellen Risiken wie Remote-Code-Ausführung und Rechteausweitung dar. Diese Patches sind unerlässlich, um Systeme vor potenziellen Bedrohungen zu schützen.