Laut GizChina erklärte Microsoft, dass die erwähnte Sicherheitslücke in Windows 11 und 10 von Angreifern ausgenutzt werden könnte, um Schadsoftware auf den Geräten der Nutzer zu installieren. Diese Sicherheitslücke betrifft das Unified Resource Identifier (URI)-Schema des ms-AppInstallers. Angreifer könnten diese Schwachstelle nutzen, um Standard-Sicherheitsmaßnahmen zu umgehen und unbemerkt Schadsoftware zu installieren, während die Nutzer im Internet surfen.
Microsoft empfiehlt die Installation der Windows 11- und 10-Patches.
Die als CVE-2023-44234 bezeichnete Sicherheitslücke ermöglicht es Angreifern, eine Schwachstelle in Windows auszunutzen, um Schadsoftware ohne Benutzerinteraktion zu installieren. Diese Schwachstelle kann die Sicherheit, Integrität und Verfügbarkeit betroffener Systeme gefährden. Sie gilt als kritisch, da sie die Ausführung von Code ohne Benutzerinteraktion ermöglicht. Dies kann zur Selbstinstallation von Schadsoftware oder anderen Szenarien der Remote-Ausführung ohne Warnung oder Aufforderung führen.
Um diese kritische Sicherheitslücke zu beheben, hat Microsoft einen Sicherheitspatch veröffentlicht, der das Problem löst und die Installation von Schadsoftware auf betroffenen Systemen verhindert. Die sofortige Installation des Patches wird empfohlen, da er die mit der Sicherheitslücke in Windows 11 und 10 verbundenen Risiken minimiert. Angreifer nutzten den ms-appinstaller, um Verknüpfungen zu verstecken und unbemerkt Schadsoftware auf dem PC des Opfers zu installieren. Microsoft hat diese Verknüpfung jedoch mit dem kürzlich veröffentlichten Patch deaktiviert. Das bedeutet, dass jede von der Website heruntergeladene Anwendung nun wie ein normaler Dateidownload Sicherheitsprüfungen durchlaufen muss. Der Patch behebt das Problem und hilft Benutzern und IT-Administratoren, ihre Geräte zu schützen.
Die Veröffentlichung dieses Sicherheitspatches durch Microsoft ist ein wichtiger Schritt zur Behebung einer kritischen Sicherheitslücke in Windows 11 und 10. Nutzern und IT-Administratoren wird dringend empfohlen, den Patch umgehend zu installieren, um ihre Geräte vor potenziellen Malware-Angriffen zu schützen. Dadurch können sie die Systemsicherheit und Compliance gewährleisten und eine sichere Computerumgebung schaffen.
Quellenlink






Kommentar (0)