Microsoft hat mit den Securityupdates für August 140, zum Teil als kritisch eingestufte, Lücken geschlossen. Besonderes Augenmerk wird dabei auf die Lücke mit der CVE-2022-34713 welche unter dem Name "Dogwalk" bekannt ist gelegt. Diese ist ähnlich wie Follina und nützt Schwachstellen im Microsoft Windows Support Diagnostic Tool (MSDT) mit präparierten E-Mails oder Websites aus. Die Workarounds und Patches bezüglich Follina sind für Dogwalk wirkungslos. Weiters werden gravierende Lücken bei SMB, NFS und beim Point-to-Point Protokoll behoben.
Betroffene Systeme:
Microsoft Windows Client und Server Systeme
Behobene Versionen:
Das August Update von Microsoft behebt die Schwachstellen.
Empfohlene Maßnahmen:
Die Updates sollte schnellstmöglich installiert werden.
Einschätzung der Bedrohung;
Laut aktuellen Informationen werden diverse Lücken bereits aktiv ausgenützt.
Unsere Expert*innen im ACP Systems Operations Center (SOC) stehen Ihnen mit Rat und Tat zur Seite. Teilen Sie uns einfach über nachfolgendes Formular mit, bei welchem Problem wir Ihnen helfen können.