Cyberkriminelle haben es auf drei neue Sicherheitslücken in Softwareprodukten des US-Konzerns Microsoft abgesehen. Sowohl das Betriebssystem Windows als auch die Office-Programme des Abo-Dienstes Microsoft 365 sind angreifbar und sollten umgehend aktualisiert werden.
Zwei der neu entdeckten Lücken betreffen Komponenten des Windows-Betriebssystems. Sie klaffen in einer Grafik- und einer Log-File-Komponente, ihre Gefährlichkeit wurde von Microsoft als „hoch“ eingestuft. Über die Lücken könnten Angreifer Schadcode einschleusen und die Kontrolle über das System übernehmen. Auch Windows-Server-Installationen sind betroffen.
Office anfällig für verseuchte Dokumente
Eine ebenfalls als „hoch“ gefährlich eingestufte Sicherheitslücke wurde in den Office-Programmen des Microsoft-365-Aboangebotes entdeckt. Bringt ein Angreifer den Nutzer etwa durch gefälschte Mails oder Social-Engineering-Methoden dazu, eine verseuchte Datei herunterzuladen und zu öffnen, können die Angreifer in der Folge sensible Daten absaugen.
Nutzer sollten umgehend updaten!
Microsoft hat bereits Updates veröffentlicht, mit denen die neu entdeckten Sicherheitslücken gestopft werden können. Windows- und Office-Nutzer sollten diese umgehend installieren. Die Update-Funktion finden Sie in den Windows-Einstellungen, Unterpunkt „Update & Sicherheit“.
Kommentare
Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.
Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.
Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.