Das US-CERT hat hier eine Übersicht der Sicherheitslücken in der Woche ab dem 10. Dezember 2018 veröffentlich. Microsoft führt die Liste mit den zwei kritischsten Schwachstellen an.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Cybersicherheits-Alarm: 150 Millionen Zugangsdaten öffentlich zugänglich News 25. Januar 2026
- Microsofts VibeVoice erhält mächtige Spracherkennung News 25. Januar 2026
- Windows-Update legt Outlook lahm: Microsoft sucht nach Lösung News 25. Januar 2026
- WhatsApp-Betrüger geben sich als irische Polizei aus News 24. Januar 2026
- Portugals Gesundheitswesen im Visier von SMS-Betrügern News 24. Januar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Anonymous bei Strato-Mails landen beim Empfänger als SPAM
- NoThanks bei Telekom Mobilfunk plötzlich mit "neuer Anbieterkennung 'Im besten Netz'"
- McAlex777 bei Microsoft muss Bitlocker-Key an US-Strafverfolger (FBI) übergeben
- Christian bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- Jonathan bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- Jonathan bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- Jonathan bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- Visitator bei Diskussion
- xx bei Microsoft muss Bitlocker-Key an US-Strafverfolger (FBI) übergeben
- Tobias bei Microsoft muss Bitlocker-Key an US-Strafverfolger (FBI) übergeben
- Jonathan bei Microsoft muss Bitlocker-Key an US-Strafverfolger (FBI) übergeben
- Anonym bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- Anonym bei Microsoft muss Bitlocker-Key an US-Strafverfolger (FBI) übergeben
- R.S. bei Microsoft muss Bitlocker-Key an US-Strafverfolger (FBI) übergeben
- MB bei WebView2-Update v144 verursacht SAP-GUI-Probleme



MVP: 2013 – 2016




Relevanz?
Das sollte bereits gepatcht sein im KB4471324 unter Windows 10 64 bit, oder dann bei anderen Systemen in diesen KB
https://portal.msrc.microsoft.com/de-de/security-guidance/advisory/CVE-2018-8611
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8641
Der Angreifer kann die vollständige Kontrolle über den Computer übernehmen über eine Speicherlücke. Allerdings muss er sich zuerst bei Windows anmelden können ( benötigt aber kein Administrator Privileg).
Die erste Sicherheitslücke wurde bereits ausgenutzt, die zweite noch nicht.