Patch Tuesday behebt aktiv ausgenutzte MOTW-Sicherheitslücke

Microsofts Patch Tuesday vom Dezember 2022 umfasst Fehlerbehebungen für mehr als vier Dutzend Sicherheitslücken, sechs davon kritisch – darunter eine Zero-Day-Sicherheitslücke im Sicherheitstool SmartScreen, CVE-2022-44698, die derzeit aktiv ausgenutzt wird. Zu dieser Sicherheitslücke erklärte Microsoft: „Ein Angreifer kann eine schädliche Datei erstellen, die die Schutzmechanismen von Mark of the Web (MOTW) umgeht, was zu einem […]

Written By
Jeff Goldman
Jeff Goldman
Dec 15, 2022
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Microsofts Patch Tuesday vom Dezember 2022 umfasst Fehlerbehebungen für mehr als vier Dutzend Sicherheitslücken, sechs davon kritisch – darunter eine Zero-Day-Sicherheitslücke im Sicherheitstool SmartScreen, CVE-2022-44698, die derzeit aktiv ausgenutzt wird.

Zu dieser Sicherheitslücke erklärte Microsoft: „Ein Angreifer kann eine schädliche Datei erstellen, die die Schutzmechanismen von Mark of the Web (MOTW) umgeht, was zu einem begrenzten Verlust der Integrität und Verfügbarkeit von Sicherheitsfunktionen wie der geschützten Ansicht in Microsoft Office führt, die auf der MOTW-Kennzeichnung beruhen.“

Die Ransomware-Gruppe Magniber nutzt die Sicherheitslücke seit einigen Monaten, um Opfer ins Visier zu nehmen. 0patch veröffentlichte im Oktober einen temporären Micropatch , doch der offizielle Patch von Microsoft ersetzt nun diese Fehlerbehebung.

Weitere wichtige Updates

Ashley Leonard, Gründer und CEO von Syxsense, merkte per E-Mail an, dass es sich um einen vergleichsweise kleinen Patch Tuesday handelt. Das dürfte für die meisten Unternehmen angesichts der bevorstehenden Feiertage eine gute Nachricht sein. „Bei zwei Zero-Days ist es jedoch entscheidend, dass alle IT-Abteilungen die empfohlenen Patches installieren, um das erhebliche Risiko zu verringern“, sagte er.

Neben der SmartScreen-MOTW-Sicherheitslücke hob Leonard CVE-2022-44710 hervor, eine Sicherheitslücke zur Rechteausweitung im DirectX Graphics Kernel. „Ein Angreifer, der diese Sicherheitslücke erfolgreich ausnutzt, könnte Systemrechte erlangen. Wenn ihm das gelingt, verfügt die Sicherheitslücke über einen Jump Point. Das bedeutet, dass er aus der verwundbaren Komponente in einen anderen Bereich des Betriebssystems ausbrechen kann“, sagte er.

Ein weiteres wichtiges Update, so Leonard, behebt CVE-2002-41076, eine kritische Sicherheitslücke zur Remotecodeausführung in PowerShell mit einem CVSS-Wert von 8,5. „Ohne den Patch könnte ein authentifizierter Angreifer die PowerShell-Sitzungskonfiguration verlassen und nicht genehmigte Befehle auf dem Zielsystem ausführen“, sagte er.

Lesen Sie auch: Cybersicherheitsbehörden veröffentlichen Leitfaden zur PowerShell-Sicherheit

Patches priorisieren

Laut Ivantis Bericht, der auf einer Umfrage unter 6.500 Führungskräften, Cybersicherheitsexperten und Büroangestellten basiert, tun sich Sicherheitsteams schwer damit, Patches zu priorisieren.

Obwohl 92 Prozent der Cybersicherheitsexperten angaben, über eine Methode zur Priorisierung von Patches zu verfügen, erklärten sie auch, dass alle Arten von Sicherheitslücken eine ähnlich hohe Priorität erhalten. „Diese Denkweise, nach der ‚alles dringend‘ ist, bringt nicht nur die Prioritäten des Sicherheitsteams durcheinander, sondern kann auch zu hohem Stress und Burnout führen“, heißt es in dem Bericht.

Advertisement

„Patching ist bei Weitem nicht so einfach, wie es klingt“, sagte Srinivas Mukkamala, Chief Product Officer von Ivanti, in einer Stellungnahme. „Selbst gut besetzte und gut finanzierte IT- und Sicherheitsteams haben angesichts anderer dringender Anforderungen Schwierigkeiten bei der Priorisierung.“

„Um das Risiko zu verringern, ohne den Arbeitsaufwand zu erhöhen, müssen Unternehmen eine risikobasierte Patch-Management-Lösung implementieren und Automatisierung einsetzen, um Sicherheitslücken ohne übermäßiges manuelles Eingreifen zu identifizieren, zu priorisieren und sogar zu beheben“, fügte Mukkamala hinzu.

Lesen Sie als Nächstes: Ist Patch-Management als Service die Antwort auf Sicherheitslücken?

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.