[English]Heute oder am morgigen Dienstag plant ACROS Security einen 0patch-Fix für eine 0-day-Schwachstelle im Internet Explorer freizugeben. Der Patch ist aktuell im Test. Ergänzung: Der Micropatch wurde am 11. Februar 2021 freigegeben.
Anzeige
Ich hatte im Blog-Beitrag Chrome 88.0.4324.150 fixt eine kritische und Edge 88.0.705.62 sieben Schwachstellen, 0-day im IE auf eine 0-day- Schwachstelle im Internet Explorer hingewiesen. Wird durch Angreifer wohl ausgenutzt und wurde von koreanischen Sicherheitsforschern veröffentlicht.
In obigem Tweet weist Mitja Kolsek von ACROS Security darauf hin, dass man über 0patch einen Micropatch für den IE testet, der bald ausgerollt werden soll.
Micropatch wird allgemein ausgerollt
Mitja Kolsek von ACROS Security weist in nachfolgendem Tweet darauf hin, dass einen Micropatch für die 0-day-Schwachsetlle im IE über 0patch ausrollt.
Anzeige
Der Micropatch steht für Windows 7 SP1 und Windows Server 2008 R2 zur Verfügung. Hinweise zur Funktionsweise des 0patch-Agenten, der die Mikro-Patches zur Laufzeit einer Anwendung in den Speicher lädt, finden Sie in den Blog-Posts (z.B. hier), die ich unten verlinkt habe.
Ähnliche Artikel:
Windows 7: Februar 2020-Sicherheitsupdates erzwingen – Teil 1
Windows 7: Mit der 0patch-Lösung absichern – Teil 2
Windows 7/Server 2008/R2: 0patch liefert Sicherheitspatches nach Supportende
Windows 7/Server 2008/R2 Life Extension-Projekt & 0patch Probemonat
0patch: Fix für Internet Explorer 0-day-Schwachstelle CVE-2020-0674
0patch-Fix für Windows Installer-Schwachstelle CVE-2020-0683
0patch-Fix für Windows GDI+-Schwachstelle CVE-2020-0881
0-Day-Schwachstelle in Windows Adobe Type Library
0patch fixt 0-day Adobe Type Library bug in Windows 7
0patch fixt CVE-2020-0687 in Windows 7/Server 2008 R2
0patch fixt CVE-2020-1048 in Windows 7/Server 2008 R2
0patch fixt CVE-2020-1015 in Windows 7/Server 2008 R2
0patch fixt CVE-2020-1281 in Windows 7/Server 2008 R2
0patch fixt CVE-2020-1337 in Windows 7/Server 2008 R2
0patch fixt CVE-2020-1530 in Windows 7/Server 2008 R2
0patch fixt Zerologon (CVE-2020-1472) in Windows Server 2008 R2
0patch fixt CVE-2020-1013 in Windows 7/Server 2008 R2
0patch fixt Local Privilege Escalation 0-day in Sysinternals PsExec
0patch fixt Windows Installer 0-day Local Privilege Escalation Schwachstelle
Anzeige