{"id":309437,"date":"2025-03-15T12:23:58","date_gmt":"2025-03-15T11:23:58","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=309437"},"modified":"2025-03-18T08:39:42","modified_gmt":"2025-03-18T07:39:42","slug":"microsoft-update-catalog-sicherheitsrisiko-durch-rechteerweiterungen-cve-2024-49147","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/15\/microsoft-update-catalog-sicherheitsrisiko-durch-rechteerweiterungen-cve-2024-49147\/","title":{"rendered":"Microsoft Update Catalog: Sicherheitsrisiko durch Rechteerweiterungen (CVE-2024-49147)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/03\/18\/microsoft-update-catalog-security-risk-due-to-privilege-escalations-cve-2024-49147\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ich stelle noch eine Sicherheitsmeldung hier im Blog ein, die mir bereits seit Mitte Dezember 2024 vorliegt, aber \"h\u00e4ngen geblieben ist\". Im Microsoft Update-Katalog gab es eine kritische Schwachstelle CVE-2024-49147, die im Microsoft Update Catalog Rechteerweiterungen erm\u00f6glichte. Diese Schwachstelle wurde durch Microsoft geschlossen.<\/p>\n<p><!--more--><\/p>\n<p>Jan V. hatte mich auf den Sachverhalt hingewiesen und schrieb Mitte Dezember 2024 \"beim Update-Check zum aktuellen Edge v131.0.2903.99 bin ich zuf\u00e4llig \u00fcber die <a href=\"https:\/\/windowsforum.com\/threads\/critical-cve-2024-49147-vulnerability-in-microsoft-update-catalog-what-windows-users-need-to-know.347890\/#google_vignette\" target=\"_blank\" rel=\"noopener\">Meldung<\/a> zum CVE-2024-49147 vom 12.12.2024 'gestolpert'. Der Microsoft Update Catalog ist bestimmt ein lohnenswertes Angriffsziel, ich w\u00fcrde mal sagen 'Schwein gehabt'.\"<\/p>\n<p><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-49147\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Microsoft Update Catalog (CVE-2024-49147)\" src=\"https:\/\/i.postimg.cc\/dtVPXy9f\/image.png\" alt=\"Microsoft Update Catalog (CVE-2024-49147)\" width=\"640\" height=\"528\" \/><\/a><\/p>\n<p>Das \"Schwein gehabt\" kann man w\u00f6rtlich lesen, obiger Screenshot zeigt den <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-49147\" target=\"_blank\" rel=\"noopener\">Eintrag Microsofts zu CVE-2024-49147<\/a>, die die Elevation of Privilege-Schwachstelle als kritisch und mit dem CVSS 3.1-Index von 9.3 bewertet haben.<\/p>\n<p>Dazu hei\u00dft es bei Microsoft, dass die Deserialisierung von nicht vertrauensw\u00fcrdigen Daten im Microsoft Update Catalog es einem nicht autorisierten Angreifer erm\u00f6glicht, seine Rechte auf dem Webserver der Website zu erh\u00f6hen.<\/p>\n<p>Diese Sicherheitsl\u00fccke wurde von Microsoft bei Offenlegung bereits vollst\u00e4ndig entsch\u00e4rft bzw. geschlossen. Die Offenlegung zeigt aber, welche Kl\u00f6pse da unter der Haube lauern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ich stelle noch eine Sicherheitsmeldung hier im Blog ein, die mir bereits seit Mitte Dezember 2024 vorliegt, aber \"h\u00e4ngen geblieben ist\". Im Microsoft Update-Katalog gab es eine kritische Schwachstelle CVE-2024-49147, die im Microsoft Update Catalog Rechteerweiterungen erm\u00f6glichte. Diese Schwachstelle wurde &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/15\/microsoft-update-catalog-sicherheitsrisiko-durch-rechteerweiterungen-cve-2024-49147\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[672,4328,4315],"class_list":["post-309437","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-microsoft","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309437","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=309437"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309437\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=309437"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=309437"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=309437"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}