Bewertung des CyberHoot Vulnerability Alert Management Process (VAMP): Kritisch/Rot 19. Juli 2022: CyberHoot hat von mehreren Sicherheitslücken bei Microsoft und Adobe erfahren, die Folgendes ermöglichen können: Remote-Codeausführung (RCE) auf Ihren Geräten, die deren Produkte verwenden. Lesen Sie weiter, um die spezifischen Details zu Microsoft- und Adobe-Produkten zu erfahren.
Die Microsoft-Sicherheitslücken werden unter CVE-2022-22047 geführt . Die schwerwiegendste dieser Lücken ermöglicht die Ausführung von Schadcode aus der Ferne bei bereits angemeldeten Benutzern. Abhängig von den Benutzerrechten kann ein Angreifer Programme installieren, Daten einsehen, ändern oder löschen sowie neue Konten mit vollen Benutzerrechten erstellen. Benutzer mit eingeschränkten Rechten sind möglicherweise weniger stark betroffen als Benutzer mit Administratorrechten. Die Sicherheitslücken betreffen mehrere Microsoft-Produkte, darunter Azure, BitLocker, Skype und Edge. Eine vollständige Liste der 40 bis 50 betroffenen Microsoft-Produkte finden Sie in der CISecurity-Empfehlung.
CyberHoot empfiehlt, die folgenden Maßnahmen zum Schutz Ihrer Microsoft-Software und Unternehmenssysteme zu ergreifen:
In Adobe-Produkten wurden mehrere Sicherheitslücken entdeckt, von denen die schwerwiegendste die Ausführung von Schadcode aus der Ferne (Remote Code Execution, RCE) ermöglicht . Abhängig von den Benutzerrechten kann ein Angreifer Programme installieren, Daten einsehen, ändern oder löschen oder neue Konten mit vollen Benutzerrechten erstellen. Benutzer mit eingeschränkten Rechten sind möglicherweise weniger stark betroffen als Benutzer mit Administratorrechten. Die Liste der betroffenen Adobe-Produkte finden Sie unten.
CyberHoot empfiehlt, die folgenden Maßnahmen zum Schutz Ihrer Adobe-Software und Unternehmenssysteme zu ergreifen:
Wenn Sie die Dienste von CyberHoot abonniert haben, haben Sie Zugriff auf unsere Richtlinien- und Prozessbibliothek, die das Prozessdokument zum Schwachstellen-Alarmmanagement enthält. Dieses Dokument beschreibt, wie und in welchem Zeitrahmen auf solche Situationen reagiert werden soll. Wenn Ihr Unternehmen noch keinen VAMP-ähnlichen Prozess eingeführt hat, ist jetzt ein guter Zeitpunkt, damit zu beginnen.
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Autorin: Katie Boquetti | Redaktion: Craig Taylor | Kommentar von Craig Taylor: Ich erinnere mich an die Anfänge von...
Weiterlesen
Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...
Weiterlesen
Hin und wieder taucht eine Schadsoftware mit einem so raffinierten Trick auf, dass Sicherheitsforscher innehalten und...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
