CISCO
Plus: Microsoft behebt 78 Schwachstellen,
VMWare stopft eine Schwachstelle, die bereits bei Angriffen verwendet
wurde, und weitere wichtige Updates vom Juni.
Illustration mit Fenstern mit Fehlern und Patches und dem Zahnradsymbol.
ABBILDUNG: WIRED STAFF
SOFTWARE-UPDATES IM SOMMER Apple, Google und Microsoft haben im Juni
mehrere Patches für schwerwiegende Sicherheitslücken veröffentlicht.
Unternehmen für Unternehmenssoftware waren ebenfalls fleißig und haben
Korrekturen für beängstigende Lücken in den MOVEit-Produkten von VMWare,
Cisco, Fortinet und Progress Software veröffentlicht.
Eine beträchtliche Anzahl von Sicherheitslücken, die im Laufe des Monats
beseitigt wurden, werden bei realen Angriffen verwendet, also lesen Sie
weiter, nehmen Sie es zur Kenntnis und patchen Sie Ihre betroffenen
Systeme so schnell wie möglich.
CISCO
Cisco hat eine Schwachstelle im Client-Update-Prozess seiner AnyConnect
Secure Mobility Client Software für Windows und Cisco Secure Client
Software für Windows gepatcht. Der als CVE-2023-20178 verfolgte Fehler
könnte es einem lokalen, authentifizierten Angreifer mit geringen
Rechten ermöglichen, Code mit Systemrechten auszuführen. Der Fix ist
besonders dringend, da der Sicherheitsforscher Filip Dragović kürzlich
einen Proof-of-Concept-Exploit für die Schwachstelle veröffentlicht hat.
Ein weiterer bemerkenswerter Patch ists CVE-2023-20105, der einen
CVSS-Score von 9,6 hat und als kritisch eingestuft wird. Der Fehler in
der Cisco Expressway-Serie und dem Cisco TelePresence Video
Communication Server kann es einem Angreifer ermöglichen, die Kennwörter
eines beliebigen Benutzers auf dem System zu ändern, einschließlich
eines administrativen Benutzers mit Lese- und Schreibzugriff, und sich
dann als dieser auszugeben.