Navigation und Service

TW_TechnischeWarnung

09.12.2020 - TW-T20-0215

Microsoft Patchday Dezember 2020

TW_Warnmeldung

Risikostufe 4

TW_BetroffeneSysteme

  • Microsoft ChakraCore
  • Microsoft Edge
  • Microsoft Office
  • Microsoft Windows

TW_Empfehlung

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

TW_Beschreibung

Betroffen sind alle aktuellen Windows Versionen, der Edge Browser, Excange, Azure, Dynamics, verschiedene Entwicklungswerkzeuge, sowie verschiedene Office Programme, wie z. B Excel, Outlook und PowerPoint.

Diese Schwachstellen beziehen sich unter anderem auf interne Fehler in der Speicherverwaltung der Produkte und wirken sich beim Öffnen von speziell manipulierten Dateien oder Webseiten aus.

Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Schadcode mit den Rechten des angemeldeten Benutzers oder sogar mit administrativen Rechten auszuführen, um Sicherheitsvorkehrungen zu umgehen, um den Rechner des Opfers zum Absturz zu bringen (Denial of Service) oder um Informationen offenzulegen oder zu manipulieren.

Hierzu muss vom Benutzer in einigen Fällen eine speziell manipulierte Datei, E-Mail oder Webseite geöffnet werden. Der Benutzer kann z. B. in einer E-Mail oder beim Besuch einer Webseite dazu aufgefordert werden.

TW_Zusammenfassung

Microsoft hat im Dezember zahlreiche Schwachstellen geschlossen.

TW_Quellen