Microsoft Patch Tuesday Fixes 11 Critical Vulnerabilities, One Zero-Day

Microsofts erster Patch Tuesday des Jahres 2023 nimmt 98 Schwachstellen in Angriff – mehr als doppelt so viele wie im vergangenen Monat. Darunter befindet sich eine aktiv ausgenutzte Zero-Day-Schwachstelle sowie 11 kritische Schwachstellen. Bei der Zero-Day-Lücke CVE-2023-21674 handelt es sich um eine Windows-Schwachstelle zur Rechteausweitung im Advanced Local Procedure Call (ALPC) mit einem CVSS-Score von 8,8. Die Schwachstelle, […]

Verfasst von
Jeff Goldman
Jeff Goldman
Jan 11, 2023
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Microsofts erster Patch Tuesday des Jahres 2023 nimmt 98 Schwachstellen in Angriff – mehr als doppelt so viele wie im vergangenen Monat – darunter eine Zero-Day-Schwachstelle , die aktiv ausgenutzt wird, sowie 11 kritische Schwachstellen.

Bei der Zero-Day-Schwachstelle CVE-2023-21674, handelt es sich um eine Windows-Schwachstelle zur Rechteausweitung im Advanced Local Procedure Call (ALPC) mit einem CVSS-Score von 8,8. Die von Avast-Forschern entdeckte Schwachstelle könnte einem Angreifer Systemrechte verschaffen.

„Fehler dieser Art werden häufig [verwendet], um Malware oder Ransomware auszuliefern“, merkte Dustin Childs, Leiter der Abteilung für Bedrohungsbewusstsein bei Trend Micros Zero Day Initiative, in einem Blogbeitrag an. „Da diese Schwachstelle Microsoft von Forschern bei Avast gemeldet wurde, scheint dieses Szenario hier wahrscheinlich.“

Kritische Schwachstellen in Exchange und SharePoint

Saeed Abbasi, Leiter der Abteilung für Schwachstellen- und Bedrohungsforschung bei Qualys, hob ebenfalls zwei kritische Schwachstellen in Microsoft SharePoint Server und Exchange Server hervor.

„Sowohl SharePoint als auch Exchange sind wichtige Werkzeuge, die viele Unternehmen für die Zusammenarbeit und die Erledigung täglicher Aufgaben nutzen – dadurch sind diese Schwachstellen aus Sicht eines Angreifers äußerst attraktiv“, sagte Abbasi per E-Mail.

Die erste ist eine Schwachstelle zur Rechteausweitung in Microsoft Exchange Server, identifiziert als CVE-2023-21763 und CVE-2023-21764, die einem Angreifer Systemrechte verschaffen könnte.

Die zweite, CVE-2023-21743, betrifft Microsoft SharePoint Server. Ein nicht authentifizierter Angreifer aus der Ferne könne, so Abbasi, „diese Schwachstelle ausnutzen, um eine anonyme Verbindung zum SharePoint-Server herzustellen und Sicherheitsmaßnahmen zu umgehen.“

„…Menschen, die ‚Einfach patchen!‘ schreien, zeigen, dass sie noch nie ein Unternehmen in der realen Welt patchen mussten“

– Dustin Childs, Trend Micro

In diesem Fall, so Childs, müssen Systemadministratoren einen zusätzlichen Schritt unternehmen, um sich zu schützen. „Um diesen Fehler vollständig zu beheben, müssen Sie außerdem eine SharePoint-Upgrade-Aktion auslösen, die ebenfalls in diesem Update enthalten ist“, schrieb er. „Alle Details dazu finden Sie im Bulletin.“

Advertisement

„Situationen wie diese sind der Grund, warum Menschen, die ‚Einfach patchen!‘ schreien, zeigen, dass sie noch nie ein Unternehmen in der realen Welt patchen mussten“, fügte Childs hinzu.

Auch lesen: Ist Patch-Management als Service die Antwort auf Schwachstellen?

Weitere wichtige Schwachstellen

In einem kürzlich veröffentlichten Blogbeitrag hob Mike Walters, Vizepräsident für Schwachstellen- und Bedrohungsforschung bei Action1, die Schwachstelle CVE-2023-21726 hervor, eine Schwachstelle im Windows-Anmeldeinformations-Manager mit einem CVSS-Score von 7,8, von der Microsoft sagt, dass sie wahrscheinlich in freier Wildbahn ausgenutzt werden wird. „Sie weist eine geringe Komplexität auf, verwendet den lokalen Angriffsvektor, erfordert geringe Berechtigungen und keine Benutzerinteraktion“, schrieb er.

Eine weitere Schwachstelle, CVE-2023-21549, im Windows SMB Witness Service ist eine Schwachstelle zur Rechteausweitung mit einem CVSS-Score von 8,8. „Um diese Schwachstelle auszunutzen, kann ein Angreifer ein speziell präpariertes bösartiges Skript ausführen, das einen Remote Procedure Call (RPC) an einen RPC-Host ausführt, auf dem der SMB Witness Service läuft“, schrieb Walters.

Walters wies außerdem darauf hin, dass neun Schwachstellen im Windows-Kernel behoben wurden – acht Schwachstellen zur Rechteausweitung und eine Schwachstelle zur Offenlegung von Informationen. „Das potenzielle Risiko dieser Schwachstellen ist hoch, da sie alle Geräte betreffen, auf denen ein beliebiges Windows-Betriebssystem läuft, angefangen bei Windows 7“, schrieb er.

Weiterlesen: MITRE ResilienCyCon: Sie werden gehackt – seien Sie vorbereitet

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.