Sicherheitshinweis: Kritische Patches in Adobe- und Microsoft-Produkten

19. Juli 2022 | Beratung, Blog, Klebrig (Sticky) Sicherheitshinweis: Kritische Patches in Adobe- und Microsoft-Produkten


Sicherheitshinweis von Microsoft und Adobe

Bewertung des CyberHoot Vulnerability Alert Management Process (VAMP): Kritisch/Rot 19. Juli 2022: CyberHoot hat von mehreren Sicherheitslücken bei Microsoft und Adobe erfahren, die Folgendes ermöglichen können: Remote-Codeausführung (RCE) auf Ihren Geräten, die deren Produkte verwenden. Lesen Sie weiter, um die spezifischen Details zu Microsoft- und Adobe-Produkten zu erfahren.  

Microsoft-Sicherheitslücken

Die Microsoft-Sicherheitslücken werden unter CVE-2022-22047 geführt . Die schwerwiegendste dieser Lücken ermöglicht die Ausführung von Schadcode aus der Ferne bei bereits angemeldeten Benutzern. Abhängig von den Benutzerrechten kann ein Angreifer Programme installieren, Daten einsehen, ändern oder löschen sowie neue Konten mit vollen Benutzerrechten erstellen. Benutzer mit eingeschränkten Rechten sind möglicherweise weniger stark betroffen als Benutzer mit Administratorrechten. Die Sicherheitslücken betreffen mehrere Microsoft-Produkte, darunter Azure, BitLocker, Skype und Edge. Eine vollständige Liste der 40 bis 50 betroffenen Microsoft-Produkte finden Sie in der CISecurity-Empfehlung.

Was sollten Sie tun? 

CyberHoot empfiehlt, die folgenden Maßnahmen zum Schutz Ihrer Microsoft-Software und Unternehmenssysteme zu ergreifen:

  • Installieren Sie die von Microsoft bereitgestellten Updates umgehend. Versuchen Sie am besten, alle Microsoft-bezogenen Updates sofort durchzuführen. 
  • Führen Sie die gesamte Software als nicht privilegierter Benutzer (ohne Administratorrechte) aus, um die Auswirkungen eines erfolgreichen Angriffs zu verringern.
  • Schulen Sie Benutzer darin, keine nicht vertrauenswürdigen Websites zu besuchen oder Links von unbekannten oder nicht vertrauenswürdigen Quellen zu folgen.
  • Informieren und klären Sie Benutzer über die Gefahren auf, die von Hypertext-Links in E-Mails oder Anhängen ausgehen, insbesondere von nicht vertrauenswürdigen Quellen.
  • Wenden Sie das Prinzip des geringsten Privilegs auf alle Systeme und Dienste.

Adobe-Sicherheitslücken

In Adobe-Produkten wurden mehrere Sicherheitslücken entdeckt, von denen die schwerwiegendste die Ausführung von Schadcode aus der Ferne (Remote Code Execution, RCE) ermöglicht . Abhängig von den Benutzerrechten kann ein Angreifer Programme installieren, Daten einsehen, ändern oder löschen oder neue Konten mit vollen Benutzerrechten erstellen. Benutzer mit eingeschränkten Rechten sind möglicherweise weniger stark betroffen als Benutzer mit Administratorrechten. Die Liste der betroffenen Adobe-Produkte finden Sie unten.

  • Adobe RoboHelp RH202.0.7 und frühere Versionen für Windows und macOS
  • Adobe Acrobat DC und Adobe Acrobat Reader DC 22.001.20142 und frühere Versionen für Windows und macOS
  • Adobe Acrobat 2020 und Acrobat Reader 2020 20.005.30334 und frühere Versionen für Windows
  • Adobe Acrobat 2020 und Acrobat Reader 2020 20.005.30331 und frühere Versionen für macOS
  • Adobe Acrobat 2017 und Acrobat Reader 2017 17.012.30229 und frühere Versionen für Windows
  • Adobe Acrobat 2017 und Acrobat Reader 2017 17.012.30227 und frühere Versionen für macOS
  • Adobe Character Animator 2021 4.4.7 und frühere Versionen für Windows und macOS
  • Adobe Character Animator 2022 22.4 und frühere Versionen für Windows und macOS
  • Adobe Photoshop 2021 22.5.7 und frühere Versionen für Windows und macOS
  • Adobe Photoshop 2022 23.3.2 und frühere Versionen für Windows und macOS

Was sollten Sie tun?

CyberHoot empfiehlt, die folgenden Maßnahmen zum Schutz Ihrer Adobe-Software und Unternehmenssysteme zu ergreifen:

  • Installieren Sie umgehend die von Adobe bereitgestellten Updates.
    • Gehen Sie zu Ihrem Adobe Kreative Wolke App
      • Der Apps, Klicken Updates
      • Klicken Sie auf  Alle aktualisieren in der oberen rechten Ecke
    • Gehen Sie zu irgendeinem Adobe-Anwendung
      • Klicken Sie auf die Hilfemenü (oben auf Ihrem Bildschirm)
      • Klicken Sie auf  Updates
      • Sie werden aufgefordert, die Software zu aktualisieren
  • Führen Sie die gesamte Software als nicht privilegierter Benutzer (ohne Administratorrechte) aus, um die Auswirkungen eines erfolgreichen Angriffs zu verringern.
  • Schulen Sie Benutzer darin, keine nicht vertrauenswürdigen Websites zu besuchen oder Links von unbekannten oder nicht vertrauenswürdigen Quellen zu folgen.
  • Informieren und klären Sie Benutzer über die Gefahren auf, die von Hypertext-Links in E-Mails oder Anhängen ausgehen, insbesondere von nicht vertrauenswürdigen Quellen.
  • Wenden Sie das Prinzip des geringsten Privilegs auf alle Systeme und Dienste.
Sie verfügen über einen Prozess zur Verwaltung von Schwachstellenwarnungen, richtig?

Wenn Sie die Dienste von CyberHoot abonniert haben, haben Sie Zugriff auf unsere Richtlinien- und Prozessbibliothek, die das Prozessdokument zum Schwachstellen-Alarmmanagement enthält. Dieses Dokument beschreibt, wie und in welchem Zeitrahmen auf solche Situationen reagiert werden soll. Wenn Ihr Unternehmen noch keinen VAMP-ähnlichen Prozess eingeführt hat, ist jetzt ein guter Zeitpunkt, damit zu beginnen.

Quellen
Center for Internet Security (CIS) – Microsoft-Hinweis

Center for Internet Security (CIS) – Adobe-Empfehlung

Sichern Sie Ihr Unternehmen noch heute mit CyberHoot!!!


Jetzt anmelden

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Gefälschte Software-Installationsprogramme deaktivieren Windows Update

Gefälschte Software-Installationsprogramme deaktivieren Windows Update

Autorin: Katie Boquetti | Redaktion: Craig Taylor | Kommentar von Craig Taylor: Ich erinnere mich an die Anfänge von...

Weiterlesen
Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...

Weiterlesen
Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Hin und wieder taucht eine Schadsoftware mit einem so raffinierten Trick auf, dass Sicherheitsforscher innehalten und...

Weiterlesen