Microsoft schließt Sicherheitslücken in Windows

In diesem Artikel.

Microsoft hat Patches für zwei aktuell bereits ausgenutzte Lücken (CVE-2022-37969,  und CVE-2022-23960) bereitgestellt.  

CVE-2022-37969 betrifft das Common Log File System (CLFS) und damit fast alle Windows-Versionen inklusive der Server-Varianten. Hier können Angreifer über den lokalen Zugriff die komplette Kontrolle über Systeme übernehmen. Ein Ausnutzen der Schwachstelle remote ist Stand heute aber nicht möglich.  

CVE-2022-23960 betrifft ausschließlich Windows 11 auf ARM64-Architekturen und ist schwerer auszunutzen, liefert dafür Angreifern aber Zugriff auf sensible Informationen. 

Außerdem sind Patches für weitere Lücken bereitgestellt, die aktuell noch nicht ausgenutzt werden, aber ein sehr hohes Gefährdungspotenzial aufweisen: CVE-2022-34720 bis CVE-2022-34722 sowie CVE-2022-34718

Wir empfehlen dringend, alle Updates so bald wie möglich einzuspielen, diese stehen hier bereit.

Wir unterstützen gerne bei der Implementierung oder weiteren Fragen dazu!  

Infohub

Bleiben Sie auf dem Laufenden.

Countdown LAS

Stichtag 15. April 2026: Umstellung auf den cloudb…

Wichtig: Citrix stellt Lizenzmodell zum 15. April 2026 um Ab dem 15. April 2026 verlieren file-basierte Lizenzen bei Citrix ihre...

Mehr erfahren
AI und digitale Souveränität

Wie Sie AI und digitale Souveränität 2026 umsetzen…

AI und digitale Souveränität sind 2026 zentrale Trendthemen, bei denen Unternehmen Innovationen rund um AI und Cloud nutzen wollen, ohne...

Mehr erfahren
Handlungsempfehllung Marktentwicklung Server-und Storagesysteme

Marktentwicklung bei Server- und Storage-Systemen

Der Markt für Server-, Storage- und RAM-Komponenten befindet sich aktuell in einer außergewöhnlichen Situation: Preise steigen, Verfügbarkeiten schwanken und Preisbindungen...

Mehr erfahren
SASE im Fokus, Vorstand Hans-Jörg Friedrich

SASE im Fokus

Klassische IT-Architekturen stoßen immer häufiger an ihre Grenzen. Verteilte Standorte, Cloud-Anwendungen, mobiles Arbeiten und steigende Cyberbedrohungen erhöhen die Komplexität erheblich....

Mehr erfahren
LAS und NetScaler Console Marko Klose

Neue Ansätze bei der Lizenzbereitstellung: Zentra…

Die Lizenzierung von NetScaler wird auf den cloudbasierten License Activation Service (LAS) umgestellt und ersetzt das bisherige dateibasierte Verfahren, weshalb...

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an