CISA: Windows-Schwachstelle CVE-2022-22047 muss bis 2. August 2022 gepatcht sein

Windows[English]Die US-Cybersicherheitsbehörde CISA hat US-Institutionen eine Frist bis zum 2. August 2022 gesetzt, bis zu der die mit einem CVSS-Index von 7.8 eingestufte Schwachstelle CVE-2022-22047 beseitigt sein muss. Diese Schwachstelle im Client Server Runtime Subsystem (CSRSS) tangiert praktische alle Windows-Versionen und wurde mit den Juli 2022-Updates beseitigt.


Anzeige

Die Schwachstelle CVE-2022-22047

Bei CVE-2022-22047 handelt es sich um ein Elevation of Privilege-Schwachstelle im Client Server Runtime Subsystem (CSRSS). Ein (lokaler) Angreifer, der diese Sicherheitslücke erfolgreich ausnutzt, könnte SYSTEM-Rechte erlangen. Die Schwachstelle wird laut Microsoft bereits ausgenutzt. Betroffen sind faktisch alle Windows-Versionen (Client und Server):

Die KB-Nummern geben die betreffenden Updates an, die zum 12. Juli 2022 bereitgestellt wurden.

CISA-Anweisung: Patchen bis August

Die US-Cybersicherheitsbehörde hat die Schwachstelle CVE-2022-22047 in die Liste der zu patchenden Bugs aufgenommen (siehe folgender Tweet) und fordert, die Systeme bis zum 2. August 2022 zu patchen.

The Record hat hier noch einige Einschätzungen von Sicherheitsforschern zu dieser Schwachstelle publiziert.

Ähnliche Artikel:
Microsoft Office Updates (5. Juli 2022)
Microsoft Security Update Summary (12. Juli 2022)
Patchday: Windows 10-Updates (12. Juli 2022)
Patchday: Windows 11/Server 2022-Updates (12. Juli 2022)
Windows 7/Server 2008R2; Windows 8.1/Server 2012R2: Updates (12. Juli 2022)
Patchday: Microsoft Office Updates (12. Juli 2022)
Microsoft Patchday-Nachlese Juli 2022 (Windows, Office)
Zerschießt Office Version 2206 (Build 15330.20246) Access-Bibliotheken?
Windows 10: Microsoft weitet "Suchhervorhebungen" im Suchbereich aus (19. Mai 2022)
Windows 10 21H2: Explorer-/Taskbar-Probleme und die Kollision der Search Highlights mit "HP Development Company, L.P. – Extension – 8.10.5.34686"


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit, Update, Windows, Windows 10, Windows 7, Windows 8.1, Windows Server abgelegt und mit , , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.