Microsoft hat dringende Sicherheitsupdates veröffentlicht, um mehrere Zero-Day-Sicherheitsanfälligkeiten in Windows und Office zu beheben, die bereits aktiv von Angreifern ausgenutzt werden. Diese Sicherheitsanfälligkeiten ermöglichen "One-Click"-Angriffe, bei denen Benutzer Malware durch einen einfachen Klick auf einen bösartigen Link oder das Öffnen einer speziell gestalteten Office-Datei aktivieren können. Zero-Day-Sicherheitsanfälligkeiten sind Sicherheitsprobleme, die ausgenutzt werden, bevor der Anbieter einen Patch veröffentlicht. Eine der kritischsten Sicherheitsanfälligkeiten, CVE-2026-21510, betrifft die Windows-Shell und ermöglicht es Angreifern, den SmartScreen-Schutz zu umgehen, indem sie bösartigen Code auf dem kompromittierten System ausführen. Eine weitere Sicherheitsanfälligkeit, CVE-2026-21513, wurde in MSHTML, der alten Browser-Engine von Microsoft, gefunden, die weiterhin Risiken in Unternehmensumgebungen darstellt. Diese Probleme unterstreichen die Notwendigkeit eines schnellen Patch-Managements und einer tiefgreifenden Verteidigungsstrategie.
Quellen
Neueste Nachrichten
23:14
22:41
22:01
21:26
21:05
Mehr Nachrichten ansehen