Sicherheitsupdate

Wer On-Prem fährt, muss auch selbst lenken

Mit dem Ende des Herstellersupports für Microsoft Office 2016 und 2019 stehen viele kleine Unternehmen vor einem Problem: Sie nutzen weiter Software, die keine Sicherheitsupdates mehr erhält. Laut einer aktuellen Studie des Tübinger Herstellers Intra2net betrifft das rund 77 Prozent der kleinen Unternehmen in Deutschland. Wer weiterhin lokal arbeitet, sollte die eigene Updatestrategie jetzt kritisch prüfen.

ToolShell-Attacken: Neue Sicherheitslücken in SharePoint

Nach weltweiten Angriffen auf Microsofts SharePoint-Server durch eine Zero-Day-Schwachstelle namens "ToolShell" hat der Konzern nun kurzfristig Sicherheitsupdates bereitgestellt. Die Attacken, die bereits über 50 Organisationen betrafen, zeigen: Die bisherigen Patches reichten nicht aus. Bitdefender hat derweil Indicators of Compromise veröffentlicht, nach denen Admins Ausschau halten sollten.

Windows-Updates ausgehebelt

Ein Sicherheitsforscher hat gravierende Schwachstellen im Update-Mechanismus von Microsoft Windows entdeckt, die sogenannte "Downgrade-Angriffe" ermöglichen. Diese Sicherheitslücken erlauben es Angreifern, bereits installierte Sicherheitsupdates rückgängig zu machen und die Installation zukünftiger Updates zu verhindern, ohne dass dies für den Nutzer erkennbar ist.