{"id":275931,"date":"2022-12-14T00:40:43","date_gmt":"2022-12-13T23:40:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=275931"},"modified":"2022-12-15T07:07:02","modified_gmt":"2022-12-15T06:07:02","slug":"microsoft-security-update-summary-13-dezember-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/14\/microsoft-security-update-summary-13-dezember-2022\/","title":{"rendered":"Microsoft Security Update Summary (13. Dezember 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/12\/14\/microsoft-security-update-summary-december-13-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Am 13. Dezember 2022 hat Microsoft Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office usw. &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen 49 Schwachstellen, davon 6 als kritisch eingestuft, und zwei 0-day-Schwachstellen, wobei eine bereits ausgenutzt wird. Nachfolgend findet sich ein kompakter \u00dcberblick \u00fcber diese Updates, die zum Patchday freigegeben wurden.<!--more--><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/6a9c2b92317b4a95a20187ddf3df219d\" alt=\"\" width=\"1\" height=\"1\" \/>Eine Liste der Updates finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-us\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>. Details zu den Update-Paketen f\u00fcr Windows, Office etc. sind in separaten Blogbeitr\u00e4gen verf\u00fcgbar.<\/p>\n<h2>Hinweise zu den Updates<\/h2>\n<p>Windows 10 Version 20H2 bis 22H2 verwenden einen gemeinsamen Kern und besitzen einen identischen Satz von Systemdateien. Daher werden f\u00fcr diese Windows 10 Versionen die gleichen Sicherheitsupdate ausgeliefert. Informationen zur Aktivierung der Features von Windows 10, welches durch ein Enablement Package-Update erfolgt, finden sich <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/Windows-IT-Pro-Blog\/Windows-10-version-1909-delivery-options\/ba-p\/1002660\" target=\"_blank\" rel=\"noopener\">diesem Techcommunity-Beitrag<\/a>.<\/p>\n<p>Alle Windows 10-Updates sind kumulativ. Das monatliche Patchday-Update enth\u00e4lt alle Sicherheitsfixes f\u00fcr Windows 10 und alle nicht sicherheitsbezogenen Fixes bis zum Patchday. Zus\u00e4tzlich zu den Sicherheitspatches f\u00fcr die Schwachstellen enthalten die Updates Ma\u00dfnahmen zur Verbesserung der Sicherheit. Microsoft integriert die Servicing Stack Updates (SSUs) in den aktuellen kumulativen Updates (Latest Cumulative Updates, LCUs) f\u00fcr neuere Windows 10-Versionen.<\/p>\n<p>Eine Liste der aktuellen SSUs findet sich unter <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/ADV990001\" target=\"_blank\" rel=\"noopener\">ADV990001<\/a> (wobei die Liste nicht immer aktuell ist). Windows 7 SP1 wird seit Januar 2020 nicht mehr unterst\u00fctzt. Nur Kunden mit einer ESU-Lizenz f\u00fcr das 3. Jahr (oder Umgehungsma\u00dfnahmen) erhalten noch Updates. Mit dem aktuellen ESU-Bypass l\u00e4sst das Update installieren. Updates k\u00f6nnen auch aus dem <a href=\"https:\/\/www.catalog.update.microsoft.com\/Home.aspx\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> heruntergeladen werden. Die Updates f\u00fcr Windows RT 8.1 und Microsoft Office RT sind nur \u00fcber Windows Update erh\u00e4ltlich.<\/p>\n<h2>Gefixte Schwachstellen<\/h2>\n<p>Bei Bleeping Computer gibt es <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-december-2022-patch-tuesday-fixes-2-zero-days-49-flaws\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>, nach dem die Sicherheitsupdates 49 Schwachstellen, davon 6 kritisch und zwei 0-day-Schwachstellen beseitigen. Bei Tenable gibt es zudem <a href=\"https:\/\/www.tenable.com\/blog\/microsofts-december-2022-patch-tuesday-addresses-48-cves-cve-2022-44698\" target=\"_blank\" rel=\"noopener\">diesen Blog-Beitrag<\/a> mit einer \u00dcbersicht der gefixten Schwachstellen. Tenable gibt aber nur\u00a0 48 Schwachstellen mit CVEs an, wovon sieben als kritisch eingestuft werden, 40 sind als \"important\" klassifiziert. Weiterhin sollten zwei 0-day-Schwachstellen, eine wird bereits ausgenutzt, eine war vorher bekannt, beseitigt worden sein. Es gibt also Diskrepanzen zwischen Bleeping Computer und Tenable.<\/p>\n<ul>\n<li><u><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-44698\" target=\"_blank\" rel=\"noopener\">CVE-2022-44698<\/a><\/u>: Windows SmartScreen security feature bypass vulnerability (MoTW), moderate<\/li>\n<li><u><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-44690\" target=\"_blank\" rel=\"noopener\">CVE-2022-44690<\/a><\/u> und <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-44693\" target=\"_blank\" rel=\"noopener\">CVE-2022-44693<\/a><u><\/u>: RCE vulnerabilities in Microsoft SharePoint Server, CVSSv3 Score 8.8, critical<\/li>\n<li><u><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-41089\" target=\"_blank\" rel=\"noopener\">CVE-2022-41089<\/a>:<\/u> Unauthenticated RCE vulnerability in Microsoft.NET framework with a CVSSv3 Score 8.8, important<\/li>\n<li><u><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-41076\" target=\"_blank\" rel=\"noopener\">CVE-2022-41076<\/a><\/u>: RCE vulnerability in Windows Powershell, CVSSv3 Score 8.5, critical<\/li>\n<li><u><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-44678\" target=\"_blank\" rel=\"noopener\">CVE-2022-44678<\/a><\/u> und <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-44681\" target=\"_blank\" rel=\"noopener\">CVE-2022-44681<\/a><u><\/u>: EoP vulnerabilities in Windows Print Spooler, CVSSv3 Score of 7.8, important.<\/li>\n<\/ul>\n<p>Eine Liste aller abgedeckten CVEs finden Sie auf <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Seite<\/a>, Ausz\u00fcge sind in den verlinkten Artikeln von Tenable und Bleeping Computer abrufbar. Nachfolgend noch die Liste der gepatchten Produkte:<\/p>\n<ul>\n<li>.NET Framework<\/li>\n<li>Azure<\/li>\n<li>Client Server Run-time Subsystem (CSRSS)<\/li>\n<li>Microsoft Bluetooth Driver<\/li>\n<li>Microsoft Dynamics<\/li>\n<li>Microsoft Edge (Chromium-based)<\/li>\n<li>Microsoft Graphics Component<\/li>\n<li>Microsoft Office<\/li>\n<li>Microsoft Office OneNote<\/li>\n<li>Microsoft Office Outlook<\/li>\n<li>Microsoft Office SharePoint<\/li>\n<li>Microsoft Office Visio<\/li>\n<li>Microsoft Windows Codecs Library<\/li>\n<li>Role: Windows Hyper-V<\/li>\n<li>SysInternals<\/li>\n<li>Windows Certificates<\/li>\n<li>Windows Contacts<\/li>\n<li>Windows DirectX<\/li>\n<li>Windows Error Reporting<\/li>\n<li>Windows Fax Compose Form<\/li>\n<li>Windows HTTP Print Provider<\/li>\n<li>Windows Kernel<\/li>\n<li>Windows PowerShell<\/li>\n<li>Windows Print Spooler Components<\/li>\n<li>Windows Projected File System<\/li>\n<li>Windows Secure Socket Tunneling Protocol (SSTP)<\/li>\n<li>Windows SmartScreen<\/li>\n<li>Windows Subsystem for Linux<\/li>\n<li>Windows Terminal<\/li>\n<\/ul>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/07\/microsoft-office-updates-6-dezember-2022\/\">Microsoft Office Updates (6. Dezember 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/microsoft-security-update-summary-13-dezember-2022\/\">Microsoft Security Update Summary (13. Dezember 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/patchday-windows-10-updates-13-dezember-2022\/\">Patchday: Windows 10-Updates (13. Dezember 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/patchday-windows-11-server-2022-updates-13-dezember-2022\/\">Patchday: Windows 11\/Server 2022-Updates (13. Dezember 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/windows-7-server-2008-r2-windows-8-1-server-2012-r2-updates-13-dezember-2022\/\">Windows 7\/Server 2008 R2; Windows 8.1\/Server 2012 R2: Updates (13. Dezember 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=275993\">Patchday: Microsoft Office Updates (13. Dezember 2022)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/10\/18\/windows-0patch-micropatch-fr-motow-zip-file-bug-kein-cve\/\">Windows: 0Patch Micropatch f\u00fcr MOTOW-ZIP-File-Bug (0-day, kein CVE)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/27\/exploited-windows-0-day-mark-of-the-web-per-javascript-fr-ransomware-angriffe-genutzt\/\">Windows (Mark of the Web) 0-day per JavaScript f\u00fcr Ransomware-Angriffe genutzt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Am 13. Dezember 2022 hat Microsoft Sicherheitsupdates f\u00fcr Windows-Clients und -Server, f\u00fcr Office usw. &#8211; sowie f\u00fcr weitere Produkte\u00a0 &#8211; ver\u00f6ffentlicht. Die Sicherheitsupdates beseitigen 49 Schwachstellen, davon 6 als kritisch eingestuft, und zwei 0-day-Schwachstellen, wobei eine bereits ausgenutzt wird. Nachfolgend &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/microsoft-security-update-summary-13-dezember-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,301],"tags":[4322,8355,4328,4315,3288],"class_list":["post-275931","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows","tag-office","tag-patchday-12-2022","tag-sicherheit","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=275931"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275931\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=275931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=275931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=275931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}