{"id":293409,"date":"2024-03-15T00:36:00","date_gmt":"2024-03-14T23:36:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293409"},"modified":"2024-03-18T14:43:50","modified_gmt":"2024-03-18T13:43:50","slug":"windows-hyper-v-rce-schwachstelle-cve-2024-21407-mit-mrz-2024-update-patchen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/15\/windows-hyper-v-rce-schwachstelle-cve-2024-21407-mit-mrz-2024-update-patchen\/","title":{"rendered":"Windows Hyper-V RCE-Schwachstelle CVE-2024-21407; mit M&auml;rz 2024-Update patchen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Windows\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" width=\"200\" align=\"left\"\/>[English]Noch ein kleiner Merker f\u00fcr Nutzer und Administratoren, die eine Hyper-V-Rolle unter Windows-Clients oder unter Windows Server installiert haben. Microsoft hat zum 12. M\u00e4rz 2024 eine Remote Code Execution-Schwachstelle in Hyper-V geschlossen. Diese erm\u00f6glicht eventuell den Ausbruch aus dem Gastsystem und das Schreiben auf den Host. Die Sicherheitsupdates f\u00fcr Windows von M\u00e4rz 2024 sollten also zeitnah installiert werden.<\/p>\n<p><!--more--><\/p>\n<h2>Hyper-V RCE-Schwachstelle CVE-2024-21407 <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/c4464801ad894f56a47f4a8a8d81a59d\" width=\"1\" height=\"1\"\/>Ich hatte es im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/12\/microsoft-security-update-summary-12-mrz-2024\/\">Microsoft Security Update Summary (12. M\u00e4rz 2024)<\/a> bereits aufgegriffen. In Windows Hyper-V ist die Remote Code Execution-Schwachstelle <u><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-21407\" target=\"_blank\" rel=\"noopener\">CVE-2024-21407<\/a><\/u> entdeckt worden. Der Schwachstelle wurde ein CVEv3 Score von 8.1 (kritisch) zugeordnet. Um diese Schwachstelle erfolgreich auszunutzen, muss ein Angreifer authentifiziert sein und Informationen \u00fcber die Zielumgebung sammeln, um seinen Angriff zu planen, schreibt Microsoft. <\/p>\n<p>Bei dieser Sicherheitsanf\u00e4lligkeit m\u00fcsste ein authentifizierter Angreifer auf einer Gast-VM speziell gestaltete Anforderungen f\u00fcr Datei-Operationen auf der VM an Hardware-Ressourcen auf der VM senden, was zu Remotecodeausf\u00fchrung auf dem Hostserver f\u00fchren k\u00f6nnte. Die Komplexit\u00e4t des Angriffs ist zwar hoch, aber die Ausnutzung k\u00f6nnte zur Ausf\u00fchrung von Code auf dem Host-Server f\u00fchren.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20240313180418\/https:\/\/www.securityweek.com\/patch-tuesday-microsoft-flags-major-bugs-in-hyperv-exchange-server\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Windows Hyper-V RCE-Schwachstellen\" alt=\"Windows Hyper-V RCE-Schwachstellen\" src=\"https:\/\/i.postimg.cc\/3JgFxdVD\/image.png\"\/><\/a><\/p>\n<p>Securityweek hat das Thema in obigem Tweet und in einem <a href=\"https:\/\/web.archive.org\/web\/20240313180418\/https:\/\/www.securityweek.com\/patch-tuesday-microsoft-flags-major-bugs-in-hyperv-exchange-server\/\" target=\"_blank\" rel=\"noopener\">Beitrag<\/a> aufgegriffen. Es sind wohl sogar zwei Schwachstellen geschlossen worden, neben <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-21407\" target=\"_blank\" rel=\"noopener\">CVE-2024-21407<\/a> gibt es noch die Schwachstelle <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-21408\" target=\"_blank\" rel=\"noopener\">CVE-2024-21408<\/a> (Windows Hyper-V Denial of Service Vulnerability).<\/p>\n<h2>Updates M\u00e4rz 2024<\/h2>\n<p>Microsoft hat zum 12. M\u00e4rz 2024 Sicherheitsupdates zum Schlie\u00dfen der Schwachstelle in den noch unterst\u00fctzten Windows-Systemen bereitgestellt. Hier die Liste der Updates:<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5035856\" target=\"_blank\" rel=\"noopener\">KB5035856<\/a>: Windows Server 2022, 23H2  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5035853\" target=\"_blank\" rel=\"noopener\">KB5035853<\/a>: Windows 11 Version 22H2-23H2  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5035845\" target=\"_blank\" rel=\"noopener\">KB5035845<\/a>: Windows 10 Version 22H2  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5035849\" target=\"_blank\" rel=\"noopener\">KB5035849<\/a>: Windows Server 2019, Windows 10 Version 1809  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5035858\" target=\"_blank\" rel=\"noopener\">KB5035858<\/a>: Windows 10  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5035855\" target=\"_blank\" rel=\"noopener\">KB5035855<\/a>: Windows Server 2016  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5035885\" target=\"_blank\" rel=\"noopener\">KB5035885<\/a>: Windows Server 2012 R2  <\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5035930\" target=\"_blank\" rel=\"noopener\">KB5035930<\/a>: Windows Server 2012<\/li>\n<\/ul>\n<p>Die Liste der Updates ist auch <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-21407\" target=\"_blank\" rel=\"noopener\">hier<\/a> abrufbar. Eine Beschreibung der Updates findet sich in den oben verlinkten Supportbeitr\u00e4gen sowie in den nachfolgend herausgezogenen Blog-Beitr\u00e4gen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/05\/office-updates-vom-5-maerz-2024\/\">Office Updates vom 5. M\u00e4rz 2024<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/12\/microsoft-security-update-summary-12-mrz-2024\/\">Microsoft Security Update Summary (12. M\u00e4rz 2024)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/patchday-windows-10-updates-12-mrz-2024\/\">Patchday: Windows 10-Updates (12. M\u00e4rz 2024)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/patchday-windows-11-server-2022-updates-12-mrz-2024\/\">Patchday: Windows 11\/Server 2022-Updates (12. M\u00e4rz 2024)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/windows-server-2012-r2-und-windows-7-server-2008-r2-12-mrz-2024\/\">Windows Server 2012 \/ R2 und Windows 7 (12. M\u00e4rz 2024)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/14\/microsoft-office-updates-12-mrz-2024\/\">Microsoft Office Updates (12. M\u00e4rz 2024)<\/a>  <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/13\/windows-10-server-2019-update-kb5035849-scheitert-mit-fehler-0xd0000034\/\">Windows 10\/Server 2019: Update KB5035849 scheitert mit Fehler 0xd0000034<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Noch ein kleiner Merker f\u00fcr Nutzer und Administratoren, die eine Hyper-V-Rolle unter Windows-Clients oder unter Windows Server installiert haben. Microsoft hat zum 12. M\u00e4rz 2024 eine Remote Code Execution-Schwachstelle in Hyper-V geschlossen. Diese erm\u00f6glicht eventuell den Ausbruch aus dem Gastsystem &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/15\/windows-hyper-v-rce-schwachstelle-cve-2024-21407-mit-mrz-2024-update-patchen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,14,301,3694,2557],"tags":[1169,8462,4328,4315,4325],"class_list":["post-293409","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virtualisierung","category-windows","category-windows-10","category-windows-server","tag-hyper-v","tag-patchday-3-2024","tag-sicherheit","tag-update","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293409","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293409"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293409\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293409"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293409"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293409"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}