F.
Stammuser
- 182
- 49
- Windows 10 & 11 Patch-Day (October 2023) Teil1!
- #1
Hallo und Guten Tag "Windows-10-forum.net Community,"
ich möchte euch hier im Forum im Aspekt Windows 10 & 11 Pacht-Releases mitteilen das Microsoft im Bezug zu Windows 10 "12" kritische Lücken gestopft hat was nicht heißt, das die "Security Vulnerabilities Escalation" auch CVE für "Critical Vulnerabilities Exploids" alle bis auf Level 0 gepatcht wurden und werden ein gewisses Restrisiko bleibt also noch gerade im Bezug auf den "Windows-Defender" und das "Windows-Experience Feature Pack!"
So jetzt zu den Patch-Notes zu Windows 10
*Noch als kleine Ergänszug zu den 73 Schwachstellen im Bezug auf Windows 10 dies betrift alles Windows 10 Version von Home, Pro, Pro N, Pro for Workstation, Education, Enterprise LTSC und Enterprise LTSB!
Jetzt zu den Windows 10-Builds wo die 73 Schwachstellen schlummerten!
Windows 10 1607 Redstone "Anniversary Update" Build 14393 Veröffentlichung 2. August 2016 und EOL = End-of-Life Support-Ende 10. April 2018!
Die CVE-Lücke CVE-2023-36712 und die CVE-Lücke von 2019 zu Windows 10 1067 CVE-2019-1067 hier die Quelle wer sich da mal einlesen will -> https://www.cvedetails.com/cve/CVE-2019-1067/ <- Microsoft hat seit gut als 4 Jahren es verpasst den NT-Kernel zu pflegen da helfen auch kein Updates dagegen!
Windows 10 1709 Redstone 3 "Fall Creators Update" Build 16299 Veröffentlichung 17. Oktober 2017 EOL 9. April 2019!
Die CVE-Lücke CVE-2023-36594 die alte CVE-Lücke CVE-2019-1468 <- diese Lücke wurde nur sehr Stiefmütterlich seitens Microsoft mit Hot-Fixes und Patches gefixt (Ausgebessert)! Hat aber auch noch in Windows 10 Build 22H2 Bestand. -> https://www.cvedetails.com/cve/CVE-2019-1468/
Windows 10 1903 19H1 "May 2019 Update" Build 18362 Veröffentlichung 21. Mai 2019 EOL 8. Dezember 2020!
Die CVE-Lücke CVE-2023-36698 die alte CVE-Lücke CVE-2020-17087 <- diese Lücke hat sich trotz allen Sicherheitsrelevanten Updates seitens Microsoft gute drei Jahre gehalten! -> https://www.cvedetails.com/cve/CVE-2020-17087/
Windows 10 2004 "20H1" May 2020 Update Build 19041 Veröffentlichung 27. Mai 2020 EOL 14. Dezember 2021! Die CVE-Lücke CVE-2023-38159 die alte CVE-Lücke CVE-2020-1382 die seitens Microsoft zu 87% gefixt wurde! -> https://www.cvedetails.com/cve/CVE-2020-1382/
Hier die ganzen Windows 10 Versionen die im laufe der Jahre erschienen sind -> https://en.wikipedia.org/wiki/Windows_10_version_history
Während 45 RCE-Fehler (Remote Code Execution) behoben wurden, stufte Microsoft nur zwölf Schwachstellen als „kritisch“ ein, bei denen es sich allesamt um RCE-Fehler handelt.
Die Anzahl der Fehler in jeder Schwachstellenkategorie ist unten aufgeführt:
Um mehr über die heute veröffentlichten nicht sicherheitsrelevanten Updates zu erfahren, können Sie unsere speziellen Artikel zum neuen kumulativen Update für Windows 11 KB5031354 und zum kumulativen Update für Windows 10 KB5031356 lesen.
ich möchte euch hier im Forum im Aspekt Windows 10 & 11 Pacht-Releases mitteilen das Microsoft im Bezug zu Windows 10 "12" kritische Lücken gestopft hat was nicht heißt, das die "Security Vulnerabilities Escalation" auch CVE für "Critical Vulnerabilities Exploids" alle bis auf Level 0 gepatcht wurden und werden ein gewisses Restrisiko bleibt also noch gerade im Bezug auf den "Windows-Defender" und das "Windows-Experience Feature Pack!"
So jetzt zu den Patch-Notes zu Windows 10
"The Windows October 2023 security updates fix three 0-day vulnerabilities!"
- Windows 10 Version 22H2 73 Schwachstellen, 12 kritisch und 61 wichtig.
- Sicherheitslücke im Layer-2-Tunneling-Protokoll bezüglich Remotecodeausführung – CVE-2023-38166
- Sicherheitslücke im Layer-2-Tunneling-Protokoll bezüglich Remotecodeausführung – CVE-2023-41765
- Sicherheitslücke im Layer-2-Tunneling-Protokoll bezüglich Remotecodeausführung – CVE-2023-41767
- Sicherheitslücke im Layer-2-Tunneling-Protokoll bezüglich Remotecodeausführung – CVE-2023-41768
- Sicherheitslücke im Layer-2-Tunneling-Protokoll bezüglich Remotecodeausführung – CVE-2023-41769
- Sicherheitslücke im Layer-2-Tunneling-Protokoll bezüglich Remotecodeausführung – CVE-2023-41770
- Sicherheitslücke im Layer-2-Tunneling-Protokoll bezüglich Remotecodeausführung – CVE-2023-41771
- Sicherheitslücke im Layer-2-Tunneling-Protokoll bezüglich Remotecodeausführung – CVE-2023-41773
- Sicherheitslücke im Layer-2-Tunneling-Protokoll bezüglich Remotecodeausführung – CVE-2023-41774
- Sicherheitslücke in Microsoft Message Queuing bezüglich Remotecodeausführung – CVE-2023-35349
- Sicherheitslücke in Microsoft Message Queuing bezüglich Remotecodeausführung – CVE-2023-36697
- Sicherheitslücke im Microsoft Virtual Trusted Platform Module bezüglich Remotecodeausführung – CVE-2023-36718
- CVE-2023-36563 – Sicherheitslücke in Microsoft WordPad bezüglich Offenlegung von Informationen
- CVE-2023-41763 – Sicherheitslücke in Skype for Business bezüglich der Erhöhung von Berechtigungen
- CVE-2023-44487 – MITRE: CVE-2023-44487 HTTP/2-Rapid-Reset-Angriff
"Windows-Sicherheitsupdates"
Windows 10 Version 22H2- Support-Seite: KB5031356
*Noch als kleine Ergänszug zu den 73 Schwachstellen im Bezug auf Windows 10 dies betrift alles Windows 10 Version von Home, Pro, Pro N, Pro for Workstation, Education, Enterprise LTSC und Enterprise LTSB!
Jetzt zu den Windows 10-Builds wo die 73 Schwachstellen schlummerten!
Windows 10 1607 Redstone "Anniversary Update" Build 14393 Veröffentlichung 2. August 2016 und EOL = End-of-Life Support-Ende 10. April 2018!
Die CVE-Lücke CVE-2023-36712 und die CVE-Lücke von 2019 zu Windows 10 1067 CVE-2019-1067 hier die Quelle wer sich da mal einlesen will -> https://www.cvedetails.com/cve/CVE-2019-1067/ <- Microsoft hat seit gut als 4 Jahren es verpasst den NT-Kernel zu pflegen da helfen auch kein Updates dagegen!
Windows 10 1709 Redstone 3 "Fall Creators Update" Build 16299 Veröffentlichung 17. Oktober 2017 EOL 9. April 2019!
Die CVE-Lücke CVE-2023-36594 die alte CVE-Lücke CVE-2019-1468 <- diese Lücke wurde nur sehr Stiefmütterlich seitens Microsoft mit Hot-Fixes und Patches gefixt (Ausgebessert)! Hat aber auch noch in Windows 10 Build 22H2 Bestand. -> https://www.cvedetails.com/cve/CVE-2019-1468/
Windows 10 1903 19H1 "May 2019 Update" Build 18362 Veröffentlichung 21. Mai 2019 EOL 8. Dezember 2020!
Die CVE-Lücke CVE-2023-36698 die alte CVE-Lücke CVE-2020-17087 <- diese Lücke hat sich trotz allen Sicherheitsrelevanten Updates seitens Microsoft gute drei Jahre gehalten! -> https://www.cvedetails.com/cve/CVE-2020-17087/
Windows 10 2004 "20H1" May 2020 Update Build 19041 Veröffentlichung 27. Mai 2020 EOL 14. Dezember 2021! Die CVE-Lücke CVE-2023-38159 die alte CVE-Lücke CVE-2020-1382 die seitens Microsoft zu 87% gefixt wurde! -> https://www.cvedetails.com/cve/CVE-2020-1382/
Hier die ganzen Windows 10 Versionen die im laufe der Jahre erschienen sind -> https://en.wikipedia.org/wiki/Windows_10_version_history
"Der Microsoft-Patchdienstag vom Oktober 2023 behebt 3 Zero-Day-Fehler und 104 Fehler!"
Heute ist Microsofts Patch-Dienstag im Oktober 2023 mit Sicherheitsupdates für 104 Schwachstellen, darunter drei aktiv ausgenutzte Zero-Day-Schwachstellen.Während 45 RCE-Fehler (Remote Code Execution) behoben wurden, stufte Microsoft nur zwölf Schwachstellen als „kritisch“ ein, bei denen es sich allesamt um RCE-Fehler handelt.
Die Anzahl der Fehler in jeder Schwachstellenkategorie ist unten aufgeführt:
- 26 Sicherheitslücken bei der Erhöhung von Berechtigungen
- 3 Sicherheitslücken bei der Umgehung von Sicherheitsfunktionen
- 45 Sicherheitslücken bei der Remotecodeausführung
- 12 Sicherheitslücken bei der Offenlegung von Informationen
- 17 Denial-of-Service-Schwachstellen
- 1 Spoofing-Schwachstellen
Um mehr über die heute veröffentlichten nicht sicherheitsrelevanten Updates zu erfahren, können Sie unsere speziellen Artikel zum neuen kumulativen Update für Windows 11 KB5031354 und zum kumulativen Update für Windows 10 KB5031356 lesen.
Zuletzt bearbeitet: