Patch Management

Qualys Security Alerts: Microsoft und Adobe Patch Tuesday – Juni 2021

, München, Qualys | Autor: Herbert Wieler

Microsoft hat in seiner Veröffentlichung zum Patch Tuesday im Juni 2021 50 CVEs gepatcht, von denen fünf als kritischer Schweregrad eingestuft sind. Sechs haben anwendbare Exploits.

Bharat Jogi, Senior Manager, Vulnerability und Threat Research bei Qualys

„Es gibt sieben Zero-Day-Schwachstellen in Microsofts Veröffentlichung zum Patch Tuesday im Juni 2021, wobei für sechs von ihnen Exploits „in the wild“ beobachtet wurden. Wie immer empfehlen wir Unternehmen, die Fixes für diese Schwachstellen schnellstmöglich zu installieren, wobei die aktiv ausgenutzten Schwachstellen Vorrang haben sollten. Zwei dieser von Kaspersky entdeckten Zero-Days wurden in Verbindung mit Google Chrome ausgenutzt und bildeten die Grundlage für eine Kette von Exploits in gezielten Angriffen auf mehrere Unternehmen im vergangenen April“, sagt Bharat Jogi, Senior Manager, Vulnerability und Threat Research bei Qualys

Kritische Microsoft-Sicherheitslücken gepatcht

Sechs 0-Day-Schwachstellen mit Exploits „in the wild” gepatcht

Die folgenden Sicherheitslücken müssen sofort gepatcht werden, da es für sie aktive Exploits „in the wild“ gibt:

Adobe

Adobe hat an diesem Patch Tuesday 41 CVEs adressiert, von denen 21 als kritisch eingestuft werden. Sie betreffen die Produkte Acrobat und Reader, Adobe Photoshop, Creative Cloud Desktop Application, RoboHelp Server, Adobe After Effects und Adobe Animate.

Patch Tuesday Dashboard

Die aktuellen aktualisierten Patch Tuesday Dashboards sind verfügbar in der Dashboard Toolbox: 2021 Patch Tuesday Dashboard .

Webinar-Reihe: This Month in Patches

Um Kunden zu helfen, die nahtlose Integration zwischen Qualys VMDR und Patch Management zu nutzen und die mittlere Zeit zur Behebung kritischer Schwachstellen zu reduzieren, veranstaltet das Qualys Research Team eine monatliche Webinar-Reihe This Month in Patches .

Dort wird besprochen, wie einige der wichtigsten Sicherheitslücken im vorhergehenden Monat gepatcht werden können:

Über Patch Tuesday

Patch Tuesday QIDs werden unter Security Alerts veröffentlicht, in der Regel am späten Abend des Patch Tuesday, kurz danach folgen die PT dashboards.