Windows: Updaten oder IPv6 abschalten

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Windows: Updaten oder IPv6 abschalten

14.08.2024 - 13:41
Veröffentlicht in:

Microsoft hat mit den August-Patches eine überaus kritische Sicherheitslücke in Windows geschlossen. Wie das Unternehmen bekannt gab, ermöglicht die als CVE-2024-38063 registrierte Schwachstelle Angreifern, auf anfälligen Systemen aus der Ferne und ohne Nutzerinteraktion Schadcode auszuführen.

Die Gefahr, die von dieser Sicherheitslücke ausgeht, ist nicht zu unterschätzen. Mit einem CVSS-Wert von 9,8 erreicht die Lücke den höchsten Schweregrad. Betroffen sind sowohl Desktop-Betriebssysteme wie Windows 10 und 11 als auch alle gängigen Windows-Server-Versionen.

Angreifer können durch das Senden speziell gestalteter IPv6-Pakete eine Remotecodeausführung erwirken, ohne dass sie vorher Zugriffsrechte benötigen oder mit dem Nutzer interagieren müssen. Diese Eigenschaft macht die Schwachstelle besonders attraktiv für die Verbreitung von Computerwürmern.

Microsoft hat im Rahmen des August-Patchdays Sicherheitsupdates veröffentlicht, um die Lücke zu schließen. Für Systeme, auf denen die Aktualisierungen nicht sofort eingespielt werden können, empfiehlt der Konzern als Sofortmaßnahme die Deaktivierung von IPv6 in den Netzwerkeinstellungen.

Obwohl bisher keine aktive Ausnutzung der Schwachstelle bekannt ist, warnt Microsoft, dass aufgrund der geringen Angriffskomplexität eine künftige Ausnutzung wahrscheinlich sei.

Ähnliche Beiträge

Windows-Updates ausgehebelt

Ein Sicherheitsforscher hat gravierende Schwachstellen im Update-Mechanismus von Microsoft Windows entdeckt, die sogenannte "Downgrade-Angriffe" ermöglichen. Diese Sicherheitslücken erlauben es Angreifern, bereits installierte Sicherheitsupdates rückgängig zu machen und die Installation zukünftiger Updates zu verhindern, ohne dass dies für den Nutzer erkennbar ist.
Angriffe auf Industrie verdoppeln sich Daniel Richey Mo., 16.09.2024 - 11:22
Ontinue, Anbieter von Managed Extended Detection and Response, hat seinen neuen Threat Intelligence Report für das erste Halbjahr 2024 veröffentlicht. Laut dem Bericht verlagert sich der Fokus von Cyberkriminellen zunehmend auf die Fertigungs- und Industriebranche, die nun vermehrt Ziel von Angriffen wird.