September Patch Tuesday mit wichtigen Microsoft-Updates

Update Empfehlungen von Ivanti für Windows Betriebssysteme und Browser, Exchange Server und SharePoint Server

FRANKFURT AM MAIN — 9. September 2020 —

Microsoft hat zum Patch Tuesday im September 129 Common Vulnerabilities and Exposures (CVEs) behoben. Auch wenn es in diesem Monat keine bereits ausgenutzten oder öffentlich bekannt gemachten Schwachstellen gibt, werden 23 CVEs als kritisch eingestuft. Die meisten kritischen CVEs wirken sich auf das Windows-Betriebssystem und die Browser aus. Diesen Monat gibt es außerdem sieben kritische CVEs auf SharePoint. 

Kritische Sicherheitslücken in Microsoft SharePoint und Google Chrome

Auch wenn es diesen Monat keine öffentlichen Bekanntmachungen oder ausgenutzten CVEs gibt, sind einige Punkte aus Sicht der Experten von Ivanti für die IT-Sicherheit durchaus relevant. Microsoft SharePoint weist etwa eine Reihe kritischer Sicherheitslücken auf, darunter CVE-2020-1210 mit einem CVSS-Wert von 9,9. Microsoft Exchange verfügt über eine CVE mit einem CVSS-Wert von 9,1 (CVE-2020-16875). Diese Schwachstelle ermöglicht eine Remote-Code-Ausführung, wenn ein Angreifer eine speziell gestaltete E-Mail an den betroffenen Exchange Server sendet. CVE-2020-0761 ist eine weitere Sicherheitslücke bezüglich Remote-Code-Ausführung, die sich auf Active Directory auswirkt, wenn es in DNS (ADIDNS) integriert ist. Diese Sicherheitslücke hat einen CVSS-Wert von 8,8. 
Google Chrome hat ein Sicherheits-Update veröffentlicht, mit dem fünf Schwachstellen behoben werden. Der Schweregrad wird bei allen fünf als „High“ eingestuft. Dies ist die zweithöchste Bewertung für Google-Schwachstellen. 

Ende von Adobe Flash wirft seine Schatten voraus

Adobe Flash veröffentlicht ein nicht sicherheitsrelevantes Update, das daher nicht dringend erforderlich ist. In Anbetracht des bevorstehenden Endes des Supports für Adobe Flash Player, empfiehlt Ivanti vielmehr, die Entfernung von Adobe Flash aus der IT-Umgebung auf die Agenda zu setzen. Eine häufig gestellte Frage ist, wann und wie Flash vollständig aus Umgebungen entfernt werden kann. Microsoft hat im vergangenen September eine EoS-Erklärung veröffentlicht, wonach Microsoft Edge Chromium Flash standardmäßig deaktivieren wird. Für Edge und Internet Explorer wird Flash vor Dezember 2020 hingegen nicht standardmäßig deaktiviert. Bis zum 31. Dezember 2020 wird Flash Player per Windows Update vollständig von allen Microsoft-Browsern entfernt. In den nächsten Monaten ist eine Art von Entfernungs-Tools zu erwarten sowie eine neue Version der Microsoft-Browser, die Flash automatisch entfernen. 

Ivanti empfehlt im September diese Update-Prioritäten: 

  • Windows Betriebssysteme und Browser (Microsoft und Google)
  • Exchange Server 
  • SharePoint Server


Über Ivanti: Bessere Erlebnisse, bessere Ergebnisse.
Ivanti automatisiert IT- und Sicherheitsprozesse mit Inventarisierung, zentraler Verwaltung, Absicherung und Wartung von der Cloud bis zum Edge-Gerät. Von PCs bis hin zu mobilen Geräten, VDI und dem Rechenzentrum erkennt Ivanti IT-Assets vor Ort, in der Cloud und am Edge-Gerät, verbessert die IT-Servicebereitstellung und reduziert Risiken durch sofort verwertbare Informationen und Automatisierung. Ivanti unterstützt Unternehmen darüber hinaus, moderne Technologien in der Lagerhaltung und entlang der gesamten Lieferkette zu nutzen, um die Logistik zu verbessern, ohne Backend-Systeme modifizieren zu müssen. Ivanti hat seinen Hauptsitz in Salt Lake City, Utah, und betreibt Niederlassungen auf der ganzen Welt. Weitere Informationen finden Sie unter www.ivanti.de. Folgen Sie uns auf Twitter über @GoIvanti.

Pressekontakte

Matthias Thews
Fink & Fuchs AG

+49 (0)611 74131-918
[email protected]