Microsoft Update Catalog: Sicherheitsrisiko durch Rechteerweiterungen (CVE-2024-49147)

Sicherheit (Pexels, allgemeine Nutzung)Ich stelle noch eine Sicherheitsmeldung hier im Blog ein, die mir bereits seit Mitte Dezember 2024 vorliegt, aber "hängen geblieben ist". Im Microsoft Update-Katalog gab es eine kritische Schwachstelle CVE-2024-49147, die im Microsoft Update Catalog Rechteerweiterungen ermöglichte. Diese Schwachstelle wurde durch Microsoft geschlossen.


Anzeige

Jan V. hatte mich auf den Sachverhalt hingewiesen und schrieb Mitte Dezember 2024 "beim Update-Check zum aktuellen Edge v131.0.2903.99 bin ich zufällig über die Meldung zum CVE-2024-49147 vom 12.12.2024 'gestolpert'. Der Microsoft Update Catalog ist bestimmt ein lohnenswertes Angriffsziel, ich würde mal sagen 'Schwein gehabt'."

Microsoft Update Catalog (CVE-2024-49147)

Das "Schwein gehabt" kann man wörtlich lesen, obiger Screenshot zeigt den Eintrag Microsofts zu CVE-2024-49147, die die Elevation of Privilege-Schwachstelle als kritisch und mit dem CVSS 3.1-Index von 9.3 bewertet haben.

Dazu heißt es bei Microsoft, dass die Deserialisierung von nicht vertrauenswürdigen Daten im Microsoft Update Catalog es einem nicht autorisierten Angreifer ermöglicht, seine Rechte auf dem Webserver der Website zu erhöhen.


Anzeige

Diese Sicherheitslücke wurde von Microsoft bei Offenlegung bereits vollständig entschärft bzw. geschlossen. Die Offenlegung zeigt aber, welche Klöpse da unter der Haube lauern.


Anzeige

Dieser Beitrag wurde unter Sicherheit, Update abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Eine Antwort zu Microsoft Update Catalog: Sicherheitsrisiko durch Rechteerweiterungen (CVE-2024-49147)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.