Zum Inhalt springen
Technik. Tests. Trends.
VG Wort Pixel

Updates und Patches

Microsoft Patchday Juli 2024: Über 130 Sicherheitslücken geschlossen

Microsoft hat im Juli 2024 über 130 Sicherheitslücken in Windows 11, Server 2022 und anderen Produkten geschlossen. Zwei kritische Schwachstellen werden bereits aktiv ausgenutzt.

Microsoft Windows 11 Updates
Windows Updates werden vom System automatisch gesucht und installiert. Die automatische Suche kann aber auch pausiert und die Updates manuell durchgeführt werden.
© sdx15 - stock.adobe.com

Zum Juli-Patchday-2024 hat Microsoft eine umfangreiche Sammlung von Updates für Windows 10 und Windows 11 veröffentlicht. Insgesamt wurden über 130 Pdie zahlreiche Sicherheitslücken geschlossen und die Stabilität der Betriebssysteme verbessert. Zu den wichtigsten Updates gehören Fixes für kri...

Zum Juli-Patchday-2024 hat Microsoft eine umfangreiche Sammlung von Updates für Windows 10 und Windows 11 veröffentlicht. Insgesamt wurden über 130 Pdie zahlreiche Sicherheitslücken geschlossen und die Stabilität der Betriebssysteme verbessert. Zu den wichtigsten Updates gehören Fixes für kritische Schwachstellen, die bereits aktiv ausgenutzt werden.

Welche Sicherheitslücken sind besonders relevant?

Der Patchday im Juli 2024 bringt eine Vielzahl von Updates, die sich auf verschiedene Schwachstellen und Verbesserungen konzentrieren. Besonders hervorzuheben sind die folgenden Sicherheitslücken:

CVE-2024-38080: Hyper-V wird aktiv angegriffen

Diese Schwachstelle betrifft Windows 11 und Windows Server 2022 und wird bereits aktiv ausgenutzt. Mit einem CVSS-Score von 7.8 ist sie als „wichtig“ eingestuft. Angreifer können über diese Lücke ihre Berechtigungen erhöhen und eigenen Code unter den Rechten von „System“ ausführen. Dies macht sie besonders gefährlich für die Verbreitung von Malware und Ransomware.

CVE-2024-38112: Spoofing-Angriffe auf Windows

Diese Lücke betrifft nahezu alle Windows-Versionen und hat einen CVSS-Score von 7.5. Sie wird ebenfalls aktiv angegriffen. Angreifer können Benutzer dazu bringen, auf böswillige Links zu klicken, was zu Spoofing-Angriffen führt.

CVE-2024-37985: Lücke in Windows on ARM

Diese Schwachstelle betrifft ausschließlich Windows 11 on ARM und ermöglicht Angreifern den Zugriff auf den Speicherinhalt eines privilegierten Prozesses. Sensible Daten wie Passwörter und kryptografische Schlüssel könnten dadurch kompromittiert werden.

CVE-2024-35264: Remote-Code-Ausführung in .NET und Visual Studio

Diese Lücke betrifft Microsoft Visual Studio 2022 und .NET 8 und ermöglicht es Angreifern, remote auf ein System zuzugreifen und eigenen Code auszuführen. Mit einem CVSS-Score von 8.1 ist sie als „wichtig“ eingestuft.

CVE-2024-38074, CVE-2024-38076, CVE-2024-38077: Kritische Lücken in Remote Desktop-Lizenzierung

Diese drei Schwachstellen betreffen die Remote Desktop-Lizenzierung und haben einen CVSS-Score von 9.8. Angreifer können durch diese Lücken remote eigenen Code auf dem Server ausführen. Es wird empfohlen, die Updates schnellstmöglich zu installieren und den Lizenzdienst zu deaktivieren, bis die Updates installiert sind.

Warum sollte ich die Windows Updates installieren?

Die Installation dieser Updates bringt mehrere Vorteile für die Nutzer:

  • Erhöhte Sicherheit:
    Durch das Schließen kritischer Sicherheitslücken wird das Risiko von Malware- und Ransomware-Angriffen erheblich reduziert.
  • Verbesserte Stabilität:
    Die Updates beheben zahlreiche Fehler und verbessern die allgemeine Performance der Betriebssysteme.
  • Neue Funktionen:
    Einige Updates enthalten neue Features, wie eine Game-Pass-Empfehlungskarte in den Einstellungen von Windows 11.

Wie kann ich die Windows Updates bekommen?

Die Updates sind für alle unterstützten Windows-Versionen verfügbar und können über die Windows Update-Funktion, den Microsoft Update-Katalog oder die Windows Server Update Services (WSUS) bezogen werden. Die Sicherheitsupdates werden automatisch über Windows Update verteilt können aber auch manuell heruntergeladen und installiert werden.

Übersicht der wichtigsten Sicherheitslücken

  • Schwachstelle: CVE-2024-38080
    Betroffene Systeme: Windows 11, Server 2022
    CVSS-Score: 7.8
    Art der Lücke: Rechteerhöhung
  • Schwachstelle: CVE-2024-38112
    Betroffene Systeme: Alle Windows-Versionen
    Schwachstelle: CVSS-Score: 7.5
    Art der Lücke: Spoofing
  • Schwachstelle: CVE-2024-37985
    Betroffene Systeme: Windows 11 on ARM
    CVSS-Score: 5.9
    Art der Lücke: Speicherzugriff
  • Schwachstelle: CVE-2024-35264
    Betroffene Systeme: Visual Studio 2022, .NET 8
    Schwachstelle: CVSS-Score: 8.1
    Art der Lücke: Remote-Code-Ausführung
  • Schwachstelle: CVE-2024-38074-38077
    Betroffene Systeme: Remote Desktop-Lizenzierung
    CVSS-Score: 9.8
    Art der Lücke: Remote-Code-Ausführung

FAQ – Windows Patchday Juli 2024

  • Welche Windows-Versionen sind betroffen?
    Nahezu alle Windows-Versionen, einschließlich Windows 10 und Windows 11, sind betroffen.
  • Wie kann ich die Updates installieren?
    Die Updates können über die Windows Update-Funktion, den Microsoft Update-Katalog oder die Windows Server Update Services (WSUS) installiert werden.
  • Welche Schwachstellen werden behoben?
    Es werden zahlreiche Schwachstellen behoben, darunter kritische Lücken in Hyper-V, Remote Desktop-Lizenzierung und .NET.
  • Gibt es bekannte Probleme mit den Updates?
    Einige bekannte Probleme betreffen die Taskleiste und das Upgrade von Windows Pro auf Windows Enterprise.
  • Sind die Updates für alle Nutzer empfohlen?
    Ja, die Updates werden allen Nutzern empfohlen, da sie wichtige Sicherheitslücken schließen und Verbesserungen einführen.

Zusätzlicher Schutz durch Antivirensoftware

Neben regelmäßigen Windows-Updates und einer aktiven Firewall sorgen auch Antivirenprogramme Schutz gegen Schadsoftware. In unserem unten stehende Preisvergleichs-Widget (nur ohne Werbeblocker sichtbar) habe wir einige Vorschläge für Antivirensoftware zusammengestellt. Unser Widget findet für sie die günstigsten Angebote (ermittelt von geizhals.de).

Autor: Leif Bärler • 10.7.2024

Smartphone gesucht? Nutzen Sie unseren Handyvergleich! Hier vergleichen.