Im Juli 2023 hat Microsoft seinen Patch Day abgehalten und insgesamt 130 Sicherheitslücken geschlossen. Von diesen wurden neun als kritisch eingestuft. Es gibt jedoch fünf Sicherheitslücken, die bereits aktiv von Angreifern ausgenutzt werden, wobei eine davon öffentlich bekannt ist.

Besonders besorgniserregend ist eine Schwachstelle in Windows und Office. Speziell gestaltete Office-Dokumente ermöglichen es, beliebigen Code auf Zielsystemen auszuführen. Microsoft hat über diese Lücke informiert, wird sie jedoch genauer untersuchen, bevor möglicherweise ein Patch bereitgestellt wird.

Microsoft hat jedoch Fehler in der MSHTML-Plattform, bei Windows SmartScreen und im Error Reporting Service behoben, die ebenfalls ausgenutzt wurden. Zudem wurde ein Sicherheits-Feature von Outlook erfolgreich umgangen, aber auch hier hat Microsoft mit den Updates reagiert. Bisher wurden keine registrierten Angriffe auf die als kritisch eingestuften Sicherheitslücken verzeichnet.

Es wird dringend empfohlen, die Windows-Update-Funktion in den nächsten Tagen durchlaufen zu lassen oder die Updates direkt zu installieren. Die entsprechenden Update-Pakete für Ihre Windows-Version finden Sie in der unten stehenden Tabelle.

Unabhängig davon, ob Sie Windows 10 oder 11 verwenden, sollten Sie die Updates zeitnah installieren, da es bereits fünf Sicherheitslücken gibt, die für Angriffe genutzt werden.

Insgesamt zeigt der Patch Day von Microsoft, dass das Unternehmen aktiv daran arbeitet, Sicherheitslücken zu schließen und potenzielle Angriffsvektoren zu beseitigen. Es ist ratsam, regelmäßig Updates zu installieren, um die Sicherheit Ihres Systems zu gewährleisten.

Bitte die Updates umbedingt prüfen und sofern Ihre Praxis-IT stabil ist sofort installieren.