{"id":271389,"date":"2022-08-10T00:52:20","date_gmt":"2022-08-09T22:52:20","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271389"},"modified":"2022-09-13T22:36:53","modified_gmt":"2022-09-13T20:36:53","slug":"microsoft-security-update-summary-9-august-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/10\/microsoft-security-update-summary-9-august-2022\/","title":{"rendered":"Microsoft Security Update Summary (9. August 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/08\/10\/microsoft-security-update-summary-9-august-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Am 9. August 2022 hat Microsoft Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office usw. &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen zudem 118 Schwachstellen, davon 17 kritisch und zwei 0-day-Schwachstellen. Nachfolgend findet sich ein kompakter \u00dcberblick \u00fcber diese Updates, die zum Patchday freigegeben wurden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/c28672b79adb40ba83acefe87fd89514\" alt=\"\" width=\"1\" height=\"1\" \/>Eine Liste der Updates finden Sie auf <a href=\"https:\/\/web.archive.org\/web\/20201101051813\/https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>. Details zu den Update-Paketen f\u00fcr Windows, Office etc. sind in separaten Blogbeitr\u00e4gen verf\u00fcgbar.<\/p>\n<h2>Hinweise zu den Updates<\/h2>\n<p>Windows 10 Version 20H2 bis 21H2 verwenden einen gemeinsamen Kern und besitzen einen identischen Satz von Systemdateien. Daher werden f\u00fcr diese Windows 10 Versionen die gleichen Sicherheitsupdate ausgeliefert. Informationen zur Aktivierung der Features von Windows 10, welches durch ein Enablement Package-Update erfolgt, finden sich <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/Windows-IT-Pro-Blog\/Windows-10-version-1909-delivery-options\/ba-p\/1002660\" target=\"_blank\" rel=\"noopener\">diesem Techcommunity-Beitrag<\/a>. Windows 10 20H2 und Windows Server 20H2 erhalten letztmalig Updates.<\/p>\n<p>Alle Windows 10-Updates sind kumulativ. Das monatliche Patchday-Update enth\u00e4lt alle Sicherheitsfixes f\u00fcr Windows 10 und alle nicht sicherheitsbezogenen Fixes bis zum Patchday. Zus\u00e4tzlich zu den Sicherheitspatches f\u00fcr die Schwachstellen enthalten die Updates Ma\u00dfnahmen zur Verbesserung der Sicherheit. Microsoft integriert die Servicing Stack Updates (SSUs) in den aktuellen kumulativen Updates (Latest Cumulative Updates, LCUs) f\u00fcr neuere Windows 10-Versionen. Eine Liste der aktuellen SSUs findet sich unter <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/ADV990001\" target=\"_blank\" rel=\"noopener\">ADV990001<\/a> (wobei die Liste nicht immer aktuell ist).<\/p>\n<p>Windows 7 SP1 wird seit Januar 2020 nicht mehr unterst\u00fctzt. Nur Kunden mit einer ESU-Lizenz f\u00fcr das 3. Jahr (oder Umgehungsma\u00dfnahmen) erhalten noch Updates. Mit dem aktuellen ESU-Bypass l\u00e4sst das Update installieren. Updates k\u00f6nnen auch aus dem <a href=\"https:\/\/www.catalog.update.microsoft.com\/Home.aspx\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> heruntergeladen werden. Die Updates f\u00fcr Windows RT 8.1 und Microsoft Office RT sind nur \u00fcber Windows Update erh\u00e4ltlich.<\/p>\n<h2>Gefixte Schwachstellen<\/h2>\n<p>Die Sicherheitsupdates vom August 2022 beseitigen 118 Schwachstellen, davon 17 kritisch und zwei 0-day-Schwachstellen. Eine Liste aller abgedeckten CVEs finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>. Bei Tenable gibt es zudem <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-august-2022-patch-tuesday-addresses-118-cves-cve-2022-34713\" target=\"_blank\" rel=\"noopener\">diesen Blog-Beitrag<\/a> und bei Tenable <a href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2022\/08\/09\/august-2022-patch-tuesday\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> mit einer \u00dcbersicht der gefixten Schwachstellen.<\/p>\n<p>Microsoft hat drei Sicherheitsl\u00fccken in einem Treiber eines Drittanbieters behoben, die Windows Secure Boot betreffen: <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-34301\" target=\"_blank\" rel=\"noopener\">CVE-2022-34301<\/a><u><\/u>, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-34302\" target=\"_blank\" rel=\"noopener\">CVE-2022-34302<\/a><u><\/u> und <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-34303\" target=\"_blank\" rel=\"noopener\">CVE-2022-34303<\/a><u><\/u>. Hier einige kritische Fixes:<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-34713\" target=\"_blank\" rel=\"noopener\">CVE-2022-34713<\/a>: Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability (CVSSv3.1 Score 7.8\/10)<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30134\" target=\"_blank\" rel=\"noopener\">CVE-2022-30134<\/a>: Microsoft Exchange Information Disclosure Vulnerability (CVSSv3.1 Score 7.6\/10)<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-35794\" target=\"_blank\" rel=\"noopener\">CVE-2022-35794<\/a>, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-35794\" target=\"_blank\" rel=\"noopener\">CVE-2022-35794<\/a>: Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability (CVSSv3.1 Score 8.1\/10)<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30133\" target=\"_blank\" rel=\"noopener\">CVE-2022-30133<\/a>, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-35744\" target=\"_blank\" rel=\"noopener\">CVE-2022-35744<\/a>: Windows Point-to-Point Protocol (PPP) Remote Code Execution Vulnerability (CVSSv3.1 Score 9.8\/10)<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-34691\" target=\"_blank\" rel=\"noopener\">CVE-2022-34691<\/a>: Active Directory Domain Services Elevation of Privilege Vulnerability (CVSSv3.1 Score 8.8\/10)<\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-33646\" target=\"_blank\" rel=\"noopener\">CVE-2022-33646<\/a>: Azure Batch Node Agent Elevation of Privilege Vulnerability (CVSSv3.1 Score 7.0\/10)<\/li>\n<\/ul>\n<p>Nachfolgend noch die Liste der kritischen und wichtigen Sicherheitsupdates &#8211; zu denen in separaten Blog-Beitr\u00e4gen noch Details berichtet werden.<\/p>\n<ul>\n<li>NET Core<\/li>\n<li>Active Directory Domain Services<\/li>\n<li>Azure Batch Node Agent<\/li>\n<li>Azure Real Time Operating System<\/li>\n<li>Azure Site Recovery<\/li>\n<li>Azure Sphere<\/li>\n<li>Microsoft ATA Port Driver<\/li>\n<li>Microsoft Bluetooth Driver<\/li>\n<li>Microsoft Edge (Chromium-based)<\/li>\n<li>Microsoft Exchange Server<\/li>\n<li>Microsoft Office<\/li>\n<li>Microsoft Office Excel<\/li>\n<li>Microsoft Office Outlook<\/li>\n<li>Microsoft Windows Support Diagnostic Tool (MSDT)<\/li>\n<li>Remote Access Service Point-to-Point Tunneling Protocol<\/li>\n<li>Role: Windows Fax Service<\/li>\n<li>Role: Windows Hyper-V<\/li>\n<li>System Center Operations Manager<\/li>\n<li>Visual Studio<\/li>\n<li>Windows Bluetooth Service<\/li>\n<li>Windows Canonical Display Driver<\/li>\n<li>Windows Cloud Files Mini Filter Driver<\/li>\n<li>Windows Defender Credential Guard<\/li>\n<li>Windows Digital Media<\/li>\n<li>Windows Error Reporting<\/li>\n<li>Windows Hello<\/li>\n<li>Windows Internet Information Services<\/li>\n<li>Windows Kerberos<\/li>\n<li>Windows Kernel<\/li>\n<li>Windows Local Security Authority (LSA)<\/li>\n<li>Windows Network File System<\/li>\n<li>Windows Partition Management Driver<\/li>\n<li>Windows Point-to-Point Tunneling Protocol<\/li>\n<li>Windows Print Spooler Components<\/li>\n<li>Windows Secure Boot<\/li>\n<li>Windows Secure Socket Tunneling Protocol (SSTP)<\/li>\n<li>Windows Storage Spaces Direct<\/li>\n<li>Windows Unified Write Filter<\/li>\n<li>Windows WebBrowser Control<\/li>\n<li>Windows Win32K<\/li>\n<\/ul>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/03\/microsoft-office-updates-2-august-2022\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Office Updates (2. August 2022)<\/a><strong><br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/microsoft-security-update-summary-9-august-2022\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Security Update Summary (9. August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/patchday-windows-10-updates-9-august-2022\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Windows 10-Updates (9. August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/patchday-windows-11-server-2022-updates-9-august-2022\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Windows 11\/Server 2022-Updates (9. August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/windows-7-server-2008r2-windows-8-1-server-2012r2-updates-9-august-2022\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Windows 7\/Server 2008R2; Windows 8.1\/Server 2012R2: Updates (9. August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/11\/patchday-microsoft-office-updates-9-august-2022\/\">Patchday: Microsoft Office Updates (9. August 2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Am 9. August 2022 hat Microsoft Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office usw. &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen zudem 118 Schwachstellen, davon 17 kritisch und zwei 0-day-Schwachstellen. Nachfolgend findet sich ein kompakter \u00dcberblick \u00fcber &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/microsoft-security-update-summary-9-august-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,426,185,301],"tags":[4322,8335,4328,4315,3288],"class_list":["post-271389","post","type-post","status-publish","format-standard","hentry","category-office","category-sicherheit","category-update","category-windows","tag-office","tag-patchday-8-2022","tag-sicherheit","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271389"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271389\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}