Das US-CERT hat hier eine Übersicht der Sicherheitslücken in der Woche ab dem 10. Dezember 2018 veröffentlich. Microsoft führt die Liste mit den zwei kritischsten Schwachstellen an.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- ChatGPT-Ads ab Ende August: Europa mit Opt-in-Datenschutz News 16. August 2026
- iPhone 18e: Apple plant Budget-Variante mit A20-Chip News 16. August 2026
- WhatsApp Scam Alert: KI erkennt Betrug direkt auf dem Gerät News 16. August 2026
- Xuanjie O3: Xiaomi bringt ersten 3nm-Chip aus China auf den Markt News 16. August 2026
- SharePoint-Lücke CVE-2026-45659: CISA warnt vor aktiver Ausnutzung News 16. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- R.S. zu Malware-Bedrohung für Windows-Nutzer ~6 Mal höher als bei macOS
- Rolf zu Malware-Bedrohung für Windows-Nutzer ~6 Mal höher als bei macOS
- Christian zu Patchletter als Hilfe für Administratoren
- Sprühsahne zu FRITZ!OS 8.50 kommt mit vielen Funktionen
- Christian zu Malware-Bedrohung für Windows-Nutzer ~6 Mal höher als bei macOS
- Jan zu Patchletter als Hilfe für Administratoren
- Christian zu FRITZ!OS 8.50 kommt mit vielen Funktionen
- patchmeister zu Patchletter als Hilfe für Administratoren
- Nanunana zu Malware-Bedrohung für Windows-Nutzer ~6 Mal höher als bei macOS
- Nicht Graf Zahl ;) zu Falsche E-Mail-Benachrichtigungen von kleinanzeigen.de; jemand betroffen?
- Gmtest zu Patchletter als Hilfe für Administratoren
- Chris zu Malware-Bedrohung für Windows-Nutzer ~6 Mal höher als bei macOS
- Luzifer zu Malware-Bedrohung für Windows-Nutzer ~6 Mal höher als bei macOS
- SArmstrong zu Cybervorfälle: Valve, RingCentral, Questel und mehr
- Gustav zu SoftMaker Office Professional 2026 verfügbar



MVP: 2013 – 2016





Relevanz?
Das sollte bereits gepatcht sein im KB4471324 unter Windows 10 64 bit, oder dann bei anderen Systemen in diesen KB
https://portal.msrc.microsoft.com/de-de/security-guidance/advisory/CVE-2018-8611
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8641
Der Angreifer kann die vollständige Kontrolle über den Computer übernehmen über eine Speicherlücke. Allerdings muss er sich zuerst bei Windows anmelden können ( benötigt aber kein Administrator Privileg).
Die erste Sicherheitslücke wurde bereits ausgenutzt, die zweite noch nicht.