Microsoft schliesst Zero-Day-Leck nach zwei Jahren
Quelle: Daniel Berkmann/stock.adobe.com

Microsoft schliesst Zero-Day-Leck nach zwei Jahren

Entdeckt im August 2018, behoben im August 2020: Der Spoofing-Bug Glueball, der falsche Dateisignaturen ermöglichte, ist nun endlich Geschichte.
19. August 2020

     

Mit dem August-Patchday hat Microsoft eine gefährliche Zero-Day-Lücke in Windows geschlossen – sage und schreibe zwei Jahre nachdem sie im August 2018 erstmals publiziert und dem Hersteller gemeldet wurde. Das Leck namens Glueball ermöglichte es, Dateisignaturen fälschlich zu validieren und so Sicherheitsfunktionen zu umgehen. Microsoft hatte bisher nur Patches für diverse Tools bereitgestellt, im Betriebssystem selbst klaffte die Lücke jedoch weiterhin. Der Spoofing-Bug betraf praktisch alle Versionen von Windows. Mit dem Fix CVE-2020-1464 ist er nun endlich ausgemerzt. Eine Erklärung, wieso es mit dem Beheben des Fehlers so lange gedauert hat, liefert Microsoft nicht. (ubi)


Weitere Artikel zum Thema

Wurmartige Lücke in Windows Server

15. Juli 2020 - Ein 17 Jahre altes kritisches Leck im Windows DNS Server bedroht alle Windows-Server-Ausgaben von 2003 bis 2019.

Windows 10: Zwei Sicherheitslücken werden via Store gepatcht

6. Juli 2020 - Trend Micro hat zwei Sicherheitslücken in Windows 10 entdeckt und an Microsoft gemeldet. Betroffen ist die Windows Codec Library. Microsoft verteilt bereits Patches, allerdings nicht per Windows-Update sondern über den Microsoft Store.

Wichtige Updates für Windows 10 und Windows Server

1. Juli 2020 - Die Codec-Library von Windows 10 und Windows Server ist von zwei kritischen Lecks betroffen. Passende Patches werden ausserplanmässig automatisch auf die verwundbaren Systeme aufgespielt.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER