AZURE - Kritische Lücke seit Oktober 2023 ungepatcht!
Moin Zusammen,
so wie es aussieht, hat Microsoft seit über einem halben Jahr, eine kritische Lücke in ihrer Azure Plattform nicht geschlossen. 😔
Weitere Infos:
https://www.heise.de/news/Kritische-Azure-Luecke-Patch-Status-derzeit-un ...
https://www.zerodayinitiative.com/advisories/ZDI-24-581/
Gruss Alex
so wie es aussieht, hat Microsoft seit über einem halben Jahr, eine kritische Lücke in ihrer Azure Plattform nicht geschlossen. 😔
"Sicherheitsforschern zufolge können Angreifer Schadcode auf Endpoints von Kunden ausführen."
"Sicherheitsforscher von Trend Micros Zero Day Initiaitive beschreiben die Lücke mit Höchstwertung (CVSS Score 10 von 10) in einem kurzen Beitrag. Eine CVE-Nummer gibt es offensichtlich aber noch nicht."
😭"Sicherheitsforscher von Trend Micros Zero Day Initiaitive beschreiben die Lücke mit Höchstwertung (CVSS Score 10 von 10) in einem kurzen Beitrag. Eine CVE-Nummer gibt es offensichtlich aber noch nicht."
"Die Sicherheitsforscher teilten mit, die Schwachstelle im Oktober 2023 an Microsoft kommuniziert zu haben. Nun habe man Details zur Lücke veröffentlicht. Sie geben an, dass es bereits einen Sicherheitspatch geben soll. Für weitere Informationen dazu verlinken sie in Microsofts Security Update Guide. Dort steht aber nichts von einem Update."
"Das Notfallteam CERT Bund des Bundesamts für Sicherheit in der Informationstechnik (BSI) gibt wiederum an, dass es noch keine Lösung (Mitigation) für das Sicherheitsproblem gibt. Die Antwort auf eine Anfrage von heise Security an Microsoft steht derzeit noch aus."
😵💫"Das Notfallteam CERT Bund des Bundesamts für Sicherheit in der Informationstechnik (BSI) gibt wiederum an, dass es noch keine Lösung (Mitigation) für das Sicherheitsproblem gibt. Die Antwort auf eine Anfrage von heise Security an Microsoft steht derzeit noch aus."
Weitere Infos:
https://www.heise.de/news/Kritische-Azure-Luecke-Patch-Status-derzeit-un ...
https://www.zerodayinitiative.com/advisories/ZDI-24-581/
Gruss Alex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1924392053
Url: https://administrator.de/contentid/1924392053
Ausgedruckt am: 23.11.2024 um 09:11 Uhr
7 Kommentare
Neuester Kommentar
Bzw. ist bereits geschlossen:
Microsoft hat heise online nun auf Anfrage zum Status der Sicherheitslücke geantwortet. "Dies wurde im November 2023 angegangen und Kunden sind bereits geschützt", sagte ein Microsoft-Sprecher. "Da keine Kunden-Aktionen nötig waren, wurde auch kein CVE-Eintrag angelegt", erläutern die Redmonder weiter.
www.heise.de/news/Microsoft-Azure-Luecke-mit-bislang-unklarem-Status-ist-bereits-geschlossen-9755370.html
Microsoft hat heise online nun auf Anfrage zum Status der Sicherheitslücke geantwortet. "Dies wurde im November 2023 angegangen und Kunden sind bereits geschützt", sagte ein Microsoft-Sprecher. "Da keine Kunden-Aktionen nötig waren, wurde auch kein CVE-Eintrag angelegt", erläutern die Redmonder weiter.
www.heise.de/news/Microsoft-Azure-Luecke-mit-bislang-unklarem-Status-ist-bereits-geschlossen-9755370.html
Microsoft hat heise online nun auf Anfrage zum Status der Sicherheitslücke geantwortet. "Dies wurde im November 2023 angegangen und Kunden sind bereits geschützt", sagte ein Microsoft-Sprecher. "Da keine Kunden-Aktionen nötig waren, wurde auch kein CVE-Eintrag angelegt", erläutern die Redmonder weiter.
Das sagt alles.- in 11/2023 entdeckt
- seit gestern gepatcht
- kein Grund, das öffentlich zu machen
wen juckts.... ich erinner mich noch an open SSL bug wo z.B. Apple drin hatte...
nur weil dort das marketing besser geht, dort hiess es quasi "Bug sofort gefixt, wir sind die besten" nur das die geräte davor 3 Jahre offen waren hat keine sau interessiert....
Sind alle gleich schlecht... und linux bekleckert sich auch nicht mit ruhm die letzte zeit, nur das man mit zufall an totalen katastrophen vorbeischliddert zeugt nicht von vertrauenbelastbaren beziehungen...
also warten wir doch einfach ab wnns rummst... hab noch 20 jahre zur rente sieht also echt schlecht aus
nur weil dort das marketing besser geht, dort hiess es quasi "Bug sofort gefixt, wir sind die besten" nur das die geräte davor 3 Jahre offen waren hat keine sau interessiert....
Sind alle gleich schlecht... und linux bekleckert sich auch nicht mit ruhm die letzte zeit, nur das man mit zufall an totalen katastrophen vorbeischliddert zeugt nicht von vertrauenbelastbaren beziehungen...
also warten wir doch einfach ab wnns rummst... hab noch 20 jahre zur rente sieht also echt schlecht aus
Hallo an alle,
aber Updates können gern auch mal das Gegenteil von gut sein wie ein Artikel bei Günter Born aufzeigt:
https://www.borncity.com/blog/2024/06/12/windows-juni-2024-updates-lsass ...
Ich glaube in Redmond gibt es keinen mehr der sich mit der eigenen Software auskennt.
Gruß aus Osthüringen
aber Updates können gern auch mal das Gegenteil von gut sein wie ein Artikel bei Günter Born aufzeigt:
https://www.borncity.com/blog/2024/06/12/windows-juni-2024-updates-lsass ...
Ich glaube in Redmond gibt es keinen mehr der sich mit der eigenen Software auskennt.
Gruß aus Osthüringen