Hero Image

2022-03 Patchday Microsoft

Heute ist Microsofts März 2022 Patch Tuesday, und damit kommen Korrekturen für drei Zero-Day-Schwachstellen und insgesamt 71 Fehler.
Microsoft hat mit dem heutigen Update 71 Schwachstellen (ohne 21 Microsoft Edge-Schwachstellen) behoben, von denen drei als kritisch eingestuft werden, da sie die Remotecodeausführung ermöglichen.

Die Anzahl der Fehler in jeder Schwachstellenkategorie ist unten aufgeführt:

  • 25 Erhöhung von Privilegien-Schwachstellen
  • 3 Schwachstellen zur Umgehung von Sicherheitsfunktionen
  • 29 Sicherheitslücken bei der Remotecodeausführung
  • 6 Schwachstellen bei der Offenlegung von Informationen
  • 4 Denial-of-Service-Schwachstellen
  • 3 Spoofing-Schwachstellen
  • 21 Edge – Chromium-Schwachstellen

Werfen wir einen genaueren Blick auf einige der interessanteren Updates für diesen Monat;

  • CVE-2022-21990 – Sicherheitsanfälligkeit bezüglich Remote-Codeausführung durch Remote-Desktop-Client
    Dieser clientseitige Fehler hat nicht die gleiche Schlagkraft wie serverseitige RDP-Schwachstellen, aber da er als öffentlich bekannt aufgeführt ist, ist es sinnvoll, ihn als kritischen Fehler zu behandeln. Wenn ein Angreifer einen betroffenen RDP-Client dazu verleiten kann, sich mit seinem RDP-Server zu verbinden, könnte der Angreifer die Codeausführung auf dem Zielclient auslösen. Auch dies ist nicht so schwerwiegend wie BlueKeep oder einige der anderen RDP-Serverfehler, sollte aber definitiv nicht übersehen werden.
  • CVE-2022-23277 – Sicherheitsanfälligkeit in Microsoft Exchange Server bezüglich Remote-Codeausführung
    Dieser als kritisch eingestufte Fehler in Exchange Server wurde vom langjährigen ZDI-Mitarbeiter Markus Wulftange gemeldet. Die Schwachstelle würde es einem authentifizierten Angreifer ermöglichen, seinen Code mit erhöhten Rechten über einen Netzwerkaufruf auszuführen. Dies wird auch als geringe Komplexität mit einer wahrscheinlicheren Ausnutzung aufgeführt, daher würde es mich nicht überraschen, wenn dieser Fehler bald in freier Wildbahn ausgenutzt wird – trotz der Authentifizierungsanforderung. Testen und stellen Sie dies schnell auf Ihren Exchange-Servern bereit.
  • CVE-2022-24508 – Windows SMBv3 Client/Server Remote Code Execution-Schwachstelle
    Dieser Fehler könnte es einem Angreifer ermöglichen, Code auf Windows 10 Version 2004 und neueren Systemen auszuführen. Es erinnert auch an CVE-2020-0796 von vor ein paar Jahren. Beide listen auch das Deaktivieren der SMBv3-Komprimierung als Problem Umgehung für SMB-Server auf, aber das hilft Clients nicht. Im Jahr 2020 stellte Microsoft fest, dass die SMBv3-Komprimierung „noch nicht von Windows oder Windows Server verwendet wird und das Deaktivieren der SMB-Komprimierung keine negativen Auswirkungen auf die Leistung hat“. Das ist nicht in der aktuellen Empfehlung enthalten, daher ist unklar, was das Deaktivieren dieser Funktion jetzt haben wird. Hier ist eine Authentifizierung erforderlich, aber da dies sowohl Clients als auch Server betraf, könnte ein Angreifer dies für seitliche Bewegungen innerhalb eines Netzwerks verwenden. Dies ist eine weitere, die ich als kritisch behandeln und schnell entschärfen würde.
  • CVE-2022-21967 – Xbox Live Auth Manager für Windows Elevation of Privilege-Schwachstelle
    Dies scheint der erste Sicherheitspatch zu sein, der sich speziell auf Xbox auswirkt. Es gab bereits 2015 einen Hinweis auf ein versehentlich offengelegtes Xbox Live-Zertifikat, aber dies scheint das erste sicherheitsspezifische Update für das Gerät selbst zu sein. Microsoft stellt sogar fest, dass andere Windows-Betriebssysteme nicht von diesem Fehler betroffen sind. Es ist nicht klar, wie ein Angreifer mithilfe dieser Schwachstelle Berechtigungen eskalieren könnte, aber die Auth Manager-Komponente wird als betroffen aufgeführt. Dieser Dienst verarbeitet die Interaktion mit dem Xbox Live-Dienst. Ich bezweifle, dass viele Unternehmen auf Xbox oder Xbox Live angewiesen sind, aber wenn Sie es sind, stellen Sie sicher, dass dieser Patch nicht unbemerkt bleibt.

Betriebssystemverteilung
• Windows 7 (nur erweiterter Support): 16 Schwachstellen: 0 kritisch und 16 wichtig
• Windows 8.1: 22 Schwachstellen: 0 kritisch und 22 wichtig
• Windows 10 Version 1909: 30 Schwachstellen: 0 kritisch und 30 wichtig
• Windows 10 Version 2004, 20H2, 21H1 und 21H2: 30 Schwachstellen, 0 kritisch und 30 wichtig
• Windows 11: 27 Schwachstellen, 0 kritisch und 27 wichtig
Windows Server-Produkte
• Windows Server 2008 R2 (nur erweiterter Support): 15 Schwachstellen: 0 kritisch und 15 wichtig
• Windows Server 2012 R2: 22 Schwachstellen: 0 kritisch und 22 wichtig
• Windows Server 2016: 25 Schwachstellen: 0 kritisch und 25 wichtig
• Windows Server 2019: 28 Schwachstellen: 0kritisch und 28 wichtig
• Windows Server 2022: 28 Schwachstellen: 0 kritisch und 28 wichtig

CVETitleSeverityCVSSPublicExploitedType
CVE-2022-24512.NET and Visual Studio Remote Code Execution VulnerabilityImportant6.3YesNoRCE
CVE-2022-21990Remote Desktop Client Remote Code Execution VulnerabilityImportant8.8YesNoRCE
CVE-2022-24459Windows Fax and Scan Service Elevation of Privilege VulnerabilityImportant7.8YesNoEoP
CVE-2022-22006HEVC Video Extensions Remote Code Execution VulnerabilityCritical7.8NoNoRCE
CVE-2022-23277Microsoft Exchange Server Remote Code Execution VulnerabilityCritical8.8NoNoRCE
CVE-2022-24501VP9 Video Extensions Remote Code Execution VulnerabilityCritical7.8NoNoRCE
CVE-2022-24508Windows SMBv3 Client/Server Remote Code Execution VulnerabilityImportant8.8NoNoRCE
CVE-2022-21967Xbox Live Auth Manager for Windows Elevation of Privilege VulnerabilityImportant7NoNoEoP
CVE-2022-24464.NET and Visual Studio Denial of Service VulnerabilityImportant7.5NoNoDoS
CVE-2022-24469Azure Site Recovery Elevation of Privilege VulnerabilityImportant8.1NoNoEoP
CVE-2022-24506Azure Site Recovery Elevation of Privilege VulnerabilityImportant6.5NoNoEoP
CVE-2022-24515Azure Site Recovery Elevation of Privilege VulnerabilityImportant6.5NoNoEoP
CVE-2022-24518Azure Site Recovery Elevation of Privilege VulnerabilityImportant6.5NoNoEoP
CVE-2022-24519Azure Site Recovery Elevation of Privilege VulnerabilityImportant6.5NoNoEoP
CVE-2022-24467Azure Site Recovery Remote Code Execution VulnerabilityImportant7.2NoNoRCE
CVE-2022-24468Azure Site Recovery Remote Code Execution VulnerabilityImportant7.2NoNoRCE
CVE-2022-24470Azure Site Recovery Remote Code Execution VulnerabilityImportant7.2NoNoRCE
CVE-2022-24471Azure Site Recovery Remote Code Execution VulnerabilityImportant7.2NoNoRCE
CVE-2022-24517Azure Site Recovery Remote Code Execution VulnerabilityImportant7.2NoNoRCE
CVE-2022-24520Azure Site Recovery Remote Code Execution VulnerabilityImportant7.2NoNoRCE
CVE-2020-8927 *Brotli Library Buffer Overflow VulnerabilityImportant6.5NoNoN/A
CVE-2022-24457HEIF Image Extensions Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-22007HEVC Video Extensions Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-23301HEVC Video Extensions Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-24452HEVC Video Extensions Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-24453HEVC Video Extensions Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-24456HEVC Video Extensions Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-21977Media Foundation Information Disclosure VulnerabilityImportant3.3NoNoInfo
CVE-2022-22010Media Foundation Information Disclosure VulnerabilityImportant4.4NoNoInfo
CVE-2022-23278Microsoft Defender for Endpoint Spoofing VulnerabilityImportant5.9NoNoSpoofing
CVE-2022-23266Microsoft Defender for IoT Elevation of Privilege VulnerabilityImportant7.8NoNoEoP
CVE-2022-23265Microsoft Defender for IoT Remote Code Execution VulnerabilityImportant7.2NoNoRCE
CVE-2022-24463Microsoft Exchange Server Spoofing VulnerabilityImportant6.5NoNoSpoofing
CVE-2022-24465Microsoft Intune Portal for iOS Security Feature Bypass VulnerabilityImportant3.3NoNoSFB
CVE-2022-24461Microsoft Office Visio Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-24509Microsoft Office Visio Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-24510Microsoft Office Visio Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-24511Microsoft Office Word Tampering VulnerabilityImportant5.5NoNoTampering
CVE-2022-24462Microsoft Word Security Feature Bypass VulnerabilityImportant5.5NoNoSFB
CVE-2022-23282Paint 3D Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-23253Point-to-Point Tunnelling Protocol Denial of Service VulnerabilityImportant6.5NoNoDoS
CVE-2022-23295Raw Image Extension Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-23300Raw Image Extension Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-23285Remote Desktop Client Remote Code Execution VulnerabilityImportant8.8NoNoRCE
CVE-2022-24503Remote Desktop Protocol Client Information Disclosure VulnerabilityImportant5.4NoNoInfo
CVE-2022-24522Skype Extension for Chrome Information Disclosure VulnerabilityImportant7.5NoNoInfo
CVE-2022-24460Tablet Windows User Interface Application Elevation of Privilege VulnerabilityImportant7NoNoEoP
CVE-2022-24526Visual Studio Code Spoofing VulnerabilityImportant6.1NoNoSpoofing
CVE-2022-24451VP9 Video Extensions Remote Code Execution VulnerabilityImportant7.8NoNoRCE
CVE-2022-23283Windows ALPC Elevation of Privilege VulnerabilityImportant7NoNoEoP
CVE-2022-23287Windows ALPC Elevation of Privilege VulnerabilityImportant7NoNoEoP
CVE-2022-24505Windows ALPC Elevation of Privilege VulnerabilityImportant7NoNoEoP
CVE-2022-24507Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant7.8NoNoEoP
CVE-2022-24455Windows CD-ROM Driver Elevation of Privilege VulnerabilityImportant7.8NoNoEoP
CVE-2022-23286Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityImportant7NoNoEoP
CVE-2022-23281Windows Common Log File System Driver Information Disclosure VulnerabilityImportant5.5NoNoInfo
CVE-2022-23288Windows DWM Core Library Elevation of Privilege VulnerabilityImportant7NoNoEoP
CVE-2022-23291Windows DWM Core Library Elevation of Privilege VulnerabilityImportant7.8NoNoEoP
CVE-2022-23294Windows Event Tracing Remote Code Execution VulnerabilityImportant8.8NoNoRCE
CVE-2022-23293Windows Fast FAT File System Driver Elevation of Privilege VulnerabilityImportant7.8NoNoEoP
CVE-2022-24502Windows HTML Platforms Security Feature Bypass VulnerabilityImportant4.3NoNoSFB
CVE-2022-21975Windows Hyper-V Denial of Service VulnerabilityImportant4.7NoNoDoS
CVE-2022-23290Windows Inking COM Elevation of Privilege VulnerabilityImportant7.8NoNoEoP
CVE-2022-23296Windows Installer Elevation of Privilege VulnerabilityImportant7.8NoNoEoP
CVE-2022-21973Windows Media Center Update Denial of Service VulnerabilityImportant5.5NoNoDoS
CVE-2022-23297Windows NT Lan Manager Datagram Receiver Driver Information Disclosure VulnerabilityImportant5.5NoNoInfo
CVE-2022-23298Windows NT OS Kernel Elevation of Privilege VulnerabilityImportant7NoNoEoP
CVE-2022-23299Windows PDEV Elevation of Privilege VulnerabilityImportant7.8NoNoEoP
CVE-2022-23284Windows Print Spooler Elevation of Privilege VulnerabilityImportant7.2NoNoEoP
CVE-2022-24454Windows Security Support Provider Interface Elevation of Privilege VulnerabilityImportant7.8NoNoEoP
CVE-2022-24525Windows Update Stack Elevation of Privilege VulnerabilityImportant7NoNoEoP
CVE-2022-0789 *Chromium: Heap buffer overflow in ANGLEHighN/ANoNoRCE
CVE-2022-0797 *Chromium: Out of bounds memory access in MojoHighN/ANoNoRCE
CVE-2022-0792 *Chromium: Out of bounds read in ANGLEHighN/ANoNoRCE
CVE-2022-0795 *Chromium: Type Confusion in Blink LayoutHighN/ANoNoRCE
CVE-2022-0790 *Chromium: Use after free in Cast UIHighN/ANoNoRCE
CVE-2022-0796 *Chromium: Use after free in MediaHighN/ANoNoRCE
CVE-2022-0791 *Chromium: Use after free in OmniboxHighN/ANoNoRCE
CVE-2022-0793 *Chromium: Use after free in ViewsHighN/ANoNoRCE
CVE-2022-0794 *Chromium: Use after free in Web ShareHighN/ANoNoRCE
CVE-2022-0800 *Chromium: Heap buffer overflow in Cast UIMediumN/ANoNoRCE
CVE-2022-0807 *Chromium: Inappropriate implementation in AutofillMediumN/ANoNoInfo
CVE-2022-0802 *Chromium: Inappropriate implementation in Full screen modeMediumN/ANoNoInfo
CVE-2022-0804 *Chromium: Inappropriate implementation in Full screen modeMediumN/ANoNoInfo
CVE-2022-0801 *Chromium: Inappropriate implementation in HTML parserMediumN/ANoNoTampering
CVE-2022-0803 *Chromium: Inappropriate implementation in PermissionsMediumN/ANoNoSFB
CVE-2022-0799 *Chromium: Insufficient policy enforcement in InstallerMediumN/ANoNoSFB
CVE-2022-0809 *Chromium: Out of bounds memory access in WebXRMediumN/ANoNoRCE
CVE-2022-0805 *Chromium: Use after free in Browser SwitcherMediumN/ANoNoRCE
CVE-2022-0808 *Chromium: Use after free in Chrome OS ShellMediumN/ANoNoRCE
CVE-2022-0798 *Chromium: Use after free in MediaStreamMediumN/ANoNoRCE

* Gibt an, dass diese CVE zuvor von einem Drittanbieter veröffentlicht wurde und nun in Microsoft-Produkte integriert wird.