Qualys Patch Tuesday

10-qualys

Der Microsoft Patch Tuesday dieses Monats behebt 56 Sicherheitslücken, von denen 11 als kritisch eingestuft sind. Adobe veröffentlichte heute Patches für Reader, Acrobat, Magento, Photoshop, Animate, Illustrator und Dreamweaver.

 

TCP/IP-Trio

Microsoft hat eine Reihe von Korrekturen veröffentlicht, die die Windows TCP/IP-Implementierung betreffen und zwei kritische Schwachstellen für Remote Code Execution (RCE) (CVE-2021-24074 und CVE-2021-24094) sowie eine wichtige Denial of Service (DoS)-Schwachstelle (CVE-2021-24086) umfassen. Obwohl es keine Hinweise darauf gibt, dass diese Schwachstellen in freier Wildbahn ausgenutzt werden, sollten diese Schwachstellen aufgrund ihrer Auswirkungen priorisiert werden.

 

Windows-Faxdienst

Microsoft hat Patches veröffentlicht, um eine Sicherheitsanfälligkeit für Remotecodeausführung in Windows Fax Service (CVE-2021-24077) zu beheben. Diese Sicherheitsanfälligkeit hat einen CVSSv3-Basiswert von 9,8 und sollte vorrangig gepatcht werden.

 

Windows DNS-Server

Microsoft hat Patches veröffentlicht, um eine Sicherheitsanfälligkeit für Remotecodeausführung in Windows DNS Server (CVE-2021-24078) zu beheben. Diese Sicherheitslücke hat einen CVSSv3-Basiswert von 9,8 und sollte vorrangig gepatcht werden.

 

Windows Win32k Berechtigungserweiterung (Elevation of Privilege)

Microsoft hat Updates veröffentlicht, um eine lokale Sicherheitsanfälligkeit zur Erhöhung von Berechtigungen in Win32K (CVE-2021-1732) zu beheben. Diese Sicherheitslücke wird Berichten zufolge in freier Wildbahn ausgenutzt und sollte vorrangig gepatcht werden.

 

Patches für Arbeitsstationen

Die Sicherheitslücken in Microsoft Office sollten vorrangig für Workstation-Geräte gepatcht werden.

 

Adobe

Adobe hat heute Patches für mehrere Sicherheitslücken in Adobe Reader, Acrobat, Magento, Photoshop, Animate, Illustrator und Dreamweaver veröffentlicht. Das Patchen von Adobe Acrobat und Adobe Reader sollte Priorität haben, da Adobe Berichte über die Sicherheitslücke CVE-2021-21017 erhalten hat, die in freier Wildbahn ausgenutzt wird und Adobe Reader-Anwender unter Windows betrifft.