Patch Management

Qualys kommentiert den Microsoft Patch Tuesday Juli 2021

, München, Qualys | Autor: Herbert Wieler

Microsoft hat gestern Patches für 117 Sicherheitslücken veröffentlicht – vier davon werden aktiv ausgenutzt. Die kritischsten Schwachstellen, die vorrangig gepatcht werden müssen, betreffen den Exchange-Server, DNS-Server, Sharepoint-Server und den Windows-Kernel. Angesichts der Kritikalität und der Tatsache, dass einige dieser Schwachstellen bereits in „in the wild“ ausgenutzt wurden, empfiehlt Qualys allen Anwendern, diese Schwachstellen mit Priorität zu patchen.

Bharat Jogi, Senior Manager, Vulnerability and Threat Research, Qualys

„Dieser Patch Tuesday kommt nur wenige Tage nachdem Out-of-Band-Updates veröffentlicht wurden, um PrintNightmare zu beheben – die kritische Schwachstelle im Windows Print Spooler Service, die in allen Windows-Versionen gefunden wurde. Obwohl MSFT Updates zur Behebung der Sicherheitslücke veröffentlicht hat, müssen die Benutzer weiterhin sicherstellen, dass die erforderlichen Konfigurationen korrekt eingerichtet sind. Systeme mit Fehlkonfigurationen sind auch nach der Installation des neuesten Patches weiterhin anfällig für eine Ausnutzung. PrintNightmare war ein sehr ernstes Problem, das noch einmal unterstreicht, wie wichtig die Verbindung von Erkennung und Behebung ist.“

Kritische Microsoft-Sicherheitslücken gepatcht

Qualys hat auch einen Blogbeitrag darüber veröffentlicht, wie Qualys VDMR dabei helfen kann, Sicherheitslücken wie PrintNightmare aufzuspüren, zu priorisieren und zu beheben.