[English]Noch ein kleiner Merker für Nutzer und Administratoren, die eine Hyper-V-Rolle unter Windows-Clients oder unter Windows Server installiert haben. Microsoft hat zum 12. März 2024 eine Remote Code Execution-Schwachstelle in Hyper-V geschlossen. Diese ermöglicht eventuell den Ausbruch aus dem Gastsystem und das Schreiben auf den Host. Die Sicherheitsupdates für Windows von März 2024 sollten also zeitnah installiert werden.
Anzeige
Hyper-V RCE-Schwachstelle CVE-2024-21407
Ich hatte es im Blog-Beitrag Microsoft Security Update Summary (12. März 2024) bereits aufgegriffen. In Windows Hyper-V ist die Remote Code Execution-Schwachstelle CVE-2024-21407 entdeckt worden. Der Schwachstelle wurde ein CVEv3 Score von 8.1 (kritisch) zugeordnet. Um diese Schwachstelle erfolgreich auszunutzen, muss ein Angreifer authentifiziert sein und Informationen über die Zielumgebung sammeln, um seinen Angriff zu planen, schreibt Microsoft.
Bei dieser Sicherheitsanfälligkeit müsste ein authentifizierter Angreifer auf einer Gast-VM speziell gestaltete Anforderungen für Datei-Operationen auf der VM an Hardware-Ressourcen auf der VM senden, was zu Remotecodeausführung auf dem Hostserver führen könnte. Die Komplexität des Angriffs ist zwar hoch, aber die Ausnutzung könnte zur Ausführung von Code auf dem Host-Server führen.
Securityweek hat das Thema in obigem Tweet und in einem Beitrag aufgegriffen. Es sind wohl sogar zwei Schwachstellen geschlossen worden, neben CVE-2024-21407 gibt es noch die Schwachstelle CVE-2024-21408 (Windows Hyper-V Denial of Service Vulnerability).
Anzeige
Updates März 2024
Microsoft hat zum 12. März 2024 Sicherheitsupdates zum Schließen der Schwachstelle in den noch unterstützten Windows-Systemen bereitgestellt. Hier die Liste der Updates:
- KB5035856: Windows Server 2022, 23H2
- KB5035853: Windows 11 Version 22H2-23H2
- KB5035845: Windows 10 Version 22H2
- KB5035849: Windows Server 2019, Windows 10 Version 1809
- KB5035858: Windows 10
- KB5035855: Windows Server 2016
- KB5035885: Windows Server 2012 R2
- KB5035930: Windows Server 2012
Die Liste der Updates ist auch hier abrufbar. Eine Beschreibung der Updates findet sich in den oben verlinkten Supportbeiträgen sowie in den nachfolgend herausgezogenen Blog-Beiträgen.
Ähnliche Artikel:
Office Updates vom 5. März 2024
Microsoft Security Update Summary (12. März 2024)
Patchday: Windows 10-Updates (12. März 2024)
Patchday: Windows 11/Server 2022-Updates (12. März 2024)
Windows Server 2012 / R2 und Windows 7 (12. März 2024)
Microsoft Office Updates (12. März 2024)
Windows 10/Server 2019: Update KB5035849 scheitert mit Fehler 0xd0000034
Anzeige