<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Windows Sicherheitsupdates &#8211; Grams IT &#8211; Blog</title>
	<atom:link href="https://blog.grams-it.com/tag/windows-sicherheitsupdates/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.grams-it.com</link>
	<description></description>
	<lastBuildDate>Mon, 22 Dec 2025 08:19:29 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>2025-11 Patchday</title>
		<link>https://blog.grams-it.com/2025/11/12/2025-11-patchday/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 12 Nov 2025 06:00:32 +0000</pubDate>
				<category><![CDATA[Betriebssystem]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[Microsoft Windows 11]]></category>
		<category><![CDATA[Microsoft Windows Server 2019]]></category>
		<category><![CDATA[Microsoft Windows Server 2025]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Patchday]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[CVE-2025-62215]]></category>
		<category><![CDATA[Ende des Supports Windows 11 23H2]]></category>
		<category><![CDATA[Microsoft Patchday November 2025]]></category>
		<category><![CDATA[Patch Tuesday Zusammenfassung]]></category>
		<category><![CDATA[Schwachstellenanalyse]]></category>
		<category><![CDATA[Windows Sicherheitsupdates]]></category>
		<category><![CDATA[Zero-Day-Lücke]]></category>
		<guid isPermaLink="false">https://blog.grams-it.com/?p=751</guid>

					<description><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" fetchpriority="high" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>Heute ist der Patch Tuesday von Microsoft für November 2025, der Sicherheitsupdates für 63 Schwachstellen enthält, darunter eine aktiv ausgenutzte Zero-Day-Sicherheitslücke. Dieser Patch Tuesday behebt auch vier „kritische” Sicherheitslücken, von denen zwei Remote-Code-Ausführungslücken sind, eine eine Rechteausweitung und die vierte eine Schwachstelle bei der Offenlegung von Informationen. Die Anzahl der Fehler in jeder Schwachstellenkategorie ist [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>
<p class="wp-block-paragraph">Heute ist der Patch Tuesday von Microsoft für November 2025, der Sicherheitsupdates für 63 Schwachstellen enthält, darunter eine aktiv ausgenutzte Zero-Day-Sicherheitslücke.</p>



<p class="wp-block-paragraph">Dieser Patch Tuesday behebt auch vier „kritische” Sicherheitslücken, von denen zwei Remote-Code-Ausführungslücken sind, eine eine Rechteausweitung und die vierte eine Schwachstelle bei der Offenlegung von Informationen.</p>



<p class="wp-block-paragraph">Die Anzahl der Fehler in jeder Schwachstellenkategorie ist unten aufgeführt:</p>



<ul class="wp-block-list">
<li>29 Schwachstellen zur Erhöhung von Berechtigungen</li>



<li>2 Schwachstellen zur Umgehung von Sicherheitsfunktionen</li>



<li>16 Schwachstellen zur Remote-Codeausführung</li>



<li>11 Schwachstellen zur Offenlegung von Informationen</li>



<li>3 Schwachstellen zum Denial-of-Service</li>



<li>2 Schwachstellen zum Spoofing</li>
</ul>



<h3 class="wp-block-heading">Details zur kritischen Zero-Day-Schwachstelle</h3>



<p class="wp-block-paragraph">Der dringlichste Punkt auf der Agenda ist die behobene Zero-Day-Lücke. Ein <em>Zero-Day</em> ist eine Schwachstelle, die den Softwareherstellern noch nicht bekannt war, als sie bereits von Angreifern ausgenutzt wurde. Die Zeitspanne zwischen dem ersten Angriff und dem Patch ist &#8222;null Tage&#8220; – daher der Name.</p>



<p class="wp-block-paragraph">Für den <strong>Microsoft Patchday November 2025</strong> betrifft die <strong>Zero-Day-Lücke</strong> (im Folgenden mit der hypothetischen <strong>CVE-Nummer</strong> CVE-2025-62215 identifiziert) ein fundamentales Windows-Komponente: den Windows-Kernel.</p>



<p class="wp-block-paragraph"><strong>Technische Zusammenfassung</strong></p>



<ul class="wp-block-list">
<li>Ein Synchronisationsfehler ermöglicht den gleichzeitigen Zugriff auf oder die Änderung von gemeinsam genutzten Kernel-Objekten ohne ordnungsgemäße Sperrung oder Reihenfolge, was zu einer Race Condition (CWE-362) führt. Unter bestimmten zeitlichen Umständen kann diese Race Condition zu einer doppelten Freigabe (CWE-415) einer Kernel-Zuweisung führen.</li>



<li>Der Gewinn des Wettlaufs kann dazu führen, dass ein Objekt zweimal freigegeben wird oder ein Objekt freigegeben wird, während es noch von einem anderen Thread verwendet wird, was zu einer Beschädigung des Kernel-Heaps führt, z. B. durch Use-after-free, dangling pointers oder beschädigte Allokator-Metadaten.</li>



<li>Ein Angreifer kann dann Funktionszeiger oder vtable-Zeiger in Kernel-Objekten überschreiben oder den Allokatorstatus erzwingen, sodass vom Angreifer kontrollierte Daten als Kernel-Strukturen verwendet werden. Dies kann zur Ausführung von beliebigem Code im Kernel-Kontext (Ring 0) oder zur Manipulation von Tokens (SYSTEM-Token-Diebstahl) führen, wodurch ein lokaler Benutzer mit geringen Berechtigungen zu SYSTEM erhoben wird.</li>
</ul>



<p class="wp-block-paragraph"><strong>Umfang und Ausnutzbarkeit</strong></p>



<ul class="wp-block-list">
<li>Betrifft alle unterstützten Versionen von Windows 10 und 11 sowie die entsprechenden Windows Server-Versionen.</li>



<li>Die Ausnutzung erfordert die lokale Ausführung von Code oder den lokalen Zugriff auf den Rechner.</li>



<li>Der Angriff hängt vom Gewinn eines Timing-Wettlaufs ab, ist daher komplex und fragil und erfordert präzises Timing, Pool-Grooming und gleichzeitige Threads oder Prozesse.</li>



<li>Der Angreifer benötigt nur geringe Berechtigungen für das Zielkonto und keine Benutzerinteraktion über seine eigene Aktivität hinaus.</li>



<li>Die Sicherheitsempfehlung stuft das Problem mit etwa 7,0 (wichtig) ein, was die hohe Auswirkung, aber auch die hohe Komplexität der Ausnutzung widerspiegelt. In der Sicherheitsempfehlung wird darauf hingewiesen, dass die Schwachstelle bereits in der Praxis ausgenutzt wurde und dass der Exploit-Code funktionsfähig ist.</li>
</ul>



<p class="wp-block-paragraph"><strong>Warum dies in Ketten gefährlich ist</strong></p>



<ul class="wp-block-list">
<li>Ein Fehler bei der Remote-Codeausführung in einem netzwerkseitigen Dienst oder ein Browser-Sandbox-Escape könnte die lokale Codeausführung ermöglichen, die zum Ausführen dieses Kernel-Exploits erforderlich ist, wodurch eine Remote-Kompromittierung zu einer vollständigen SYSTEM-Übernahme führen könnte.</li>



<li>Browser- oder Anwendungs-Sandbox-Escapes, die in diese Kernel-Elevation einfließen, verwandeln webbasierte Angriffe in eine vollständige Kompromittierung des Geräts.</li>



<li>Von einer Position mit geringen Privilegien auf einem Host aus können Angreifer zu SYSTEM eskalieren, Anmeldedaten auslesen und sich lateral im Netzwerk bewegen.</li>
</ul>



<p class="wp-block-paragraph"><strong>Auswirkungen auf das Geschäft</strong></p>



<ul class="wp-block-list">
<li>Kompromittierung kritischer Server wie Domänencontroller oder Dateiserver, was zu einer großflächigen Offenlegung von Anmeldedaten führt.</li>



<li>Laterale Bewegung und Einsatz von Ransomware mit SYSTEM-Privilegien.</li>



<li>Regulatorische, finanzielle und Reputationsschäden nach umfangreicher Datenexfiltration oder Betriebsstörungen.</li>
</ul>



<p class="wp-block-paragraph">Obwohl die hohe Komplexität das Risiko einer massenhaften Ausnutzung verringert, erhöht das Vorhandensein eines funktionsfähigen Exploits, der in freier Wildbahn eingesetzt wird, die Dringlichkeit. Erfahrene Angreifer sind bereits in der Lage, dies in gezielten Kampagnen als Waffe einzusetzen.</p>



<p class="wp-block-paragraph"><strong>Wichtige Angriffsszenarien</strong></p>



<ol class="wp-block-list">
<li>Gezielte Eindringversuche: Angreifer verschaffen sich einen lokalen Zugang und führen dann die Kernel-Elevation durch, um die vollständige Kontrolle zu erlangen und sich dauerhaft zu etablieren.</li>



<li>Exploit-Verkettung: Ein RCE in einem exponierten Dienst oder Browser, gefolgt von einer lokalen Payload und dieser Kernel-Elevation, was zur Übernahme der Domäne führt.</li>



<li>Missbrauch von Cloud und Hosting: Wenn der anfällige Codepfad im Hypervisor- oder VM-Treibercode vorhanden ist, könnte eine Eskalation auf gehosteten Windows-Instanzen Multi-Tenant-Dienste beeinträchtigen. Überprüfen Sie die spezifischen Angaben des Anbieters.</li>
</ol>



<p class="wp-block-paragraph"><strong>Sofortmaßnahme:</strong> Die Behebung dieser <strong>Zero-Day-Lücke</strong> muss die absolute Priorität in Ihrem Patch-Management-Prozess sein.</p>



<h3 class="wp-block-heading">Microsoft Office Remote Code Execution (CVE-2025-62199)</h3>



<p class="wp-block-paragraph">Ein Use-after-free-Fehler in der Dokumentenverarbeitung und der Vorschau von Office kann es einem Angreifer ermöglichen, einen Benutzer dazu zu bringen, eine manipulierte Datei zu öffnen oder in der Vorschau anzuzeigen, um beliebigen Code innerhalb des Office-Prozesses auszuführen. Das Problem wird als kritisch eingestuft; die Sicherheitsempfehlung enthält keinen öffentlichen Proof-of-Concept und es wurden keine Exploits in freier Wildbahn beobachtet.</p>



<p class="wp-block-paragraph"><strong>Technische Zusammenfassung</strong></p>



<ul class="wp-block-list">
<li>Grundursache: Ein Use-after-free-Fehler (CWE-416), bei dem Office eine Referenz auf bereits freigegebenen Speicher dereferenziert.</li>



<li>Ein dangling pointer kann wiederverwendet werden, um vom Angreifer kontrollierte Daten zu platzieren oder Funktionszeiger, vtables oder Callback-Ziele zu überschreiben, wodurch die Ausführung von Code im Office-Prozess unter den Berechtigungen des Benutzers ermöglicht wird.</li>



<li>Typischer Ablauf: Parsen von manipulierten Inhalten, Auslösen einer vorzeitigen Objektfreigabe, während ein Zeiger aktiv bleibt, anschließende Dereferenzierung führt zur Ausführung von vom Angreifer kontrollierten Daten oder zur Übernahme der Kontrollflusssteuerung.</li>
</ul>



<p class="wp-block-paragraph"><strong>Betroffene Komponenten</strong></p>



<p class="wp-block-paragraph">Microsoft Office Desktop (Word, Excel, PowerPoint) und alle Office-Komponenten, die denselben Codepfad verwenden, einschließlich der Vorschau-Leiste, der Outlook-Anhangsvorschau und der lokalen Office-Vorschau-Darstellung in OneDrive oder SharePoint.</p>



<p class="wp-block-paragraph"><strong>Ausnutzbarkeit und CVSS</strong></p>



<ul class="wp-block-list">
<li>CVSS 3.1 um 7,8 (kritisch), was die hohen Auswirkungen mit erforderlichen Benutzeraktionen widerspiegelt.</li>



<li>Angriffsvektor: lokal, über ein manipuliertes Dokument, das geöffnet oder in der Vorschau angezeigt wird (E-Mail-Anhang, freigegebener Link, synchronisierte Datei, Vorschaufenster).</li>



<li>Komplexität des Angriffs: gering, das Problem ist nicht zeitabhängig und das manipulierte Dokument löst während der Analyse oder Darstellung einen deterministischen Use-after-free-Angriff aus.</li>



<li>Erforderliche Berechtigungen: keine.</li>



<li>Benutzerinteraktion: erforderlich, das Opfer muss die Datei öffnen oder in der Vorschau anzeigen.</li>
</ul>



<p class="wp-block-paragraph"><strong>Angriffsablauf</strong></p>



<ol class="wp-block-list">
<li>Der Angreifer erstellt ein bösartiges Office-Dokument, das den Parser oder Renderer manipuliert, um ein Objekt vorzeitig freizugeben.</li>



<li>Das Opfer öffnet oder zeigt das Dokument in der Vorschau an und löst damit den anfälligen Codepfad aus.</li>



<li>Office dereferenziert den freigegebenen Zeiger; vom Angreifer kontrollierte Daten an dieser Adresse verändern den Kontrollfluss und führen zur Ausführung von beliebigem Code im Office-Prozess.</li>
</ol>



<p class="wp-block-paragraph"><strong>Ziele und Techniken der Nutzlast</strong></p>



<ul class="wp-block-list">
<li>Gängige Nutzlasten: Erzeugen einer Shell, Ablegen eines Downloaders, Ausführen einer Nutzlast der zweiten Stufe oder Durchführen eines reflektierenden Ladens im Speicher, um Artefakte auf der Festplatte zu vermeiden.</li>



<li>Unterstützende Techniken: Heap-Spraying über eingebettete Inhalte, Return-Oriented Programming zur Umgehung von DEP und Nutzung von Info-Disclosure-Fehlern zur Umgehung von ASLR.</li>
</ul>



<p class="wp-block-paragraph"><strong>Öffentliche Bekanntgabe und Ausnutzung</strong></p>



<ul class="wp-block-list">
<li>Öffentlicher PoC: zum Zeitpunkt der Bekanntgabe keiner.</li>



<li>Ausgenutzt in freier Wildbahn: keine gemeldet.</li>
</ul>



<p class="wp-block-paragraph"><strong>Mögliche Auswirkungen</strong></p>



<p class="wp-block-paragraph">Vollständige Kompromittierung der Benutzersitzung, mögliche laterale Bewegung, Diebstahl von Anmeldedaten aus LSA oder gespeicherten Office-Anmeldedaten, Persistenz im Speicher. In Verbindung mit einer Erhöhung der Berechtigungen könnte dies zu einer vollständigen Kompromittierung des Hosts oder der Domäne führen. Zu den Folgen gehören das Sammeln von Anmeldedaten von hochwertigen Benutzern, der Einsatz von Ransomware, der Diebstahl von geistigem Eigentum, die Kompromittierung von E-Mail-Konten für Betrugszwecke und der Missbrauch von Vertrauen in nachgelagerten Bereichen.</p>



<p class="wp-block-paragraph"><strong>Prioritätsbewertung</strong></p>



<ul class="wp-block-list">
<li>Warum dies eine hohe Priorität hat: Geringe Komplexität, keine erforderlichen Berechtigungen und gängige Angriffsvektoren wie E-Mail und das Vorschaufenster machen dies attraktiv für Massen-Phishing und gezielte Kampagnen.</li>



<li>Warum es noch nicht katastrophal ist: Kein öffentlicher Proof-of-Concept und keine bekannten Exploits in freier Wildbahn verringern das unmittelbare Risiko einer massenhaften Ausnutzung, obwohl sich dies schnell ändern kann.</li>
</ul>



<p class="wp-block-paragraph"><strong>Worst-Case-Szenario</strong></p>



<p class="wp-block-paragraph">Eine Phishing-Kampagne, die einen zuverlässigen Exploit für diesen Fehler mit einer verfügbaren Kernel-Rechteausweitung kombiniert, würde zu einer großen Anzahl von kompromittierten Benutzern führen und könnte schnell zu einer vollständigen Übernahme des Hosts oder der Domäne eskalieren.</p>



<h3 class="wp-block-heading">GDI+ Heap-basierter Pufferüberlauf (CVE-2025-60724)</h3>



<p class="wp-block-paragraph">Ein heap-basierter Pufferüberlauf in der Microsoft Graphics-Komponente (GDI+), der beim Parsen von Metadateien ausgelöst wird, kann ohne Benutzerinteraktion aus der Ferne ausgenutzt werden. Eine speziell gestaltete Metadatei, die in ein Dokument eingebettet oder auf einen Dienst hochgeladen wird, der solche Dateien parst oder rendert, kann zur Remote-Codeausführung im Kontext des Zielprozesses führen.</p>



<p class="wp-block-paragraph"><strong>Technische Zusammenfassung</strong></p>



<ul class="wp-block-list">
<li>Schwachstellenklasse: CWE-122, heap-basierter Pufferüberlauf – Speicher auf dem Heap wird über seine Grenzen hinaus beschrieben.</li>



<li>Mögliche Ursachen basierend auf gängigen GDI+/Metadatei-Mustern: unzureichende Längen- oder Größenvalidierung beim Parsen von Metadatei-Datensätzen; ganzzahlige Arithmetikfehler, die zu unterzuweisenden Puffern führen; fehlende Validierung der Datensatzgrenzen vor dem Kopieren von Zeichnungsbefehlen variabler Länge oder eingebetteten Blobs.</li>



<li>Die daraus resultierende Speicherbeschädigung ermöglicht es Angreifern, außerhalb einer Heap-Zuweisung zu schreiben, wodurch benachbarte Heap-Metadaten oder Funktionszeiger überschrieben und der Ausführungsfluss kontrolliert werden können.</li>



<li>Metadateien sind mit einem hohen Risiko verbunden, da sie ausführbare Zeichenbefehle und Strukturen variabler Länge enthalten und ihre Parser komplex sind.</li>
</ul>



<p class="wp-block-paragraph"><strong>Umfang und Bewertung</strong></p>



<ul class="wp-block-list">
<li>Kernkomponente: Microsoft Graphics Component (GDI+). Betroffen sind alle Windows-Komponenten oder -Anwendungen, die den anfälligen GDI+-Codepfad zum Parsen oder Rendern von Metadateien verwenden.</li>



<li>CVSS 3.1: 9,8 (kritisch), was eine aus der Ferne ausnutzbare, schwerwiegende und wenig komplexe Schwachstelle widerspiegelt.</li>
</ul>



<p class="wp-block-paragraph"><strong>Ausnutzbarkeit und Auswirkungen</strong></p>



<ul class="wp-block-list">
<li>Netzwerkvektor und keine Benutzerinteraktion erforderlich, im Gegensatz zu Office-Vorschau-Fehlern, bei denen der Benutzer Dateien öffnen muss. Ein einziger manipulativer Upload kann einen Dateiverarbeitungsserver kompromittieren.</li>



<li>Die geringe Komplexität der Ausnutzung erhöht das Risiko einer automatisierten Massenausnutzung oder eines wormbaren Verhaltens, wenn ein Exploit erscheint.</li>



<li>Die Angriffsfläche ist sehr groß, da viele Komponenten von Erst- und Drittanbietern GDI+ verwenden (Thumbnailer, Drucker, Konvertierungsdienste, Cloud-Vorschau-Dienste). Die Kompromittierung eines zentralisierten Dokument-Rendering-Dienstes kann einen einzigen böswilligen Upload in viele kompromittierte Clients oder einen dauerhaften Server-Fußhalt verwandeln.</li>
</ul>



<p class="wp-block-paragraph"><strong>Öffentliche Bekanntgabe und beobachtete Ausnutzung</strong></p>



<ul class="wp-block-list">
<li>Öffentlicher PoC: keine gemeldet.</li>



<li>Beobachtete Ausnutzung: keine gemeldet.</li>
</ul>



<p class="wp-block-paragraph"><strong>Warum dies ein hochkarätiger Pivot-Bug ist</strong></p>



<ul class="wp-block-list">
<li>Kompromittierung eines eigenständigen Servers: Direkte RCE in einem Serverprozess, der mit SYSTEM oder anderen hohen Berechtigungen ausgeführt wird, führt zur vollständigen Kompromittierung des Hosts, zu lateraler Bewegung und zu Datenexfiltration.</li>



<li>Massenverteilungsvektor: Ein böswilliger Upload, der von einem zentralen Dienst gerendert wird, kann an viele Clients ausgeliefert werden, was eine Kompromittierung der Lieferkette oder der Inhaltsverteilung ermöglicht.</li>



<li>Verkettung: RCE gefolgt von Memory Dumping oder LSA-Geheimnisextraktion kann eine laterale Ausbreitung mit gesammelten Anmeldedaten ermöglichen.</li>



<li>Eskalation und Persistenz: RCE in Kombination mit einem Bug zur Erhöhung von Privilegien könnte es Angreifern ermöglichen, persistente Komponenten auf Kernel-Ebene zu installieren oder Sicherheitstools zu manipulieren.</li>
</ul>



<p class="wp-block-paragraph"><strong>Warum dies dringend Aufmerksamkeit erfordert</strong></p>



<ul class="wp-block-list">
<li>Ein über das Netzwerk erreichbarer RCE ohne Benutzerinteraktion und mit geringer Komplexität gehört zu den gefährlichsten Arten von Schwachstellen. Das Potenzial für Serverkompromittierungen, Auswirkungen auf Mandanten in Multi-Mandanten-Systemen und schnelle Massenausnutzung machen dies zu einer obersten Priorität für die Risikobewertung.</li>



<li>Exploit-Entwickler müssen noch zuverlässige Allokator- und Interpreter-Manipulationen für alle Windows-Versionen und Schutzmaßnahmen wie CFG, ASLR und DEP entwickeln, was die Waffenbildung verzögern könnte. Historische GDI+- und Bildanalyse-Fehler wurden jedoch oft schnell zu Waffen umfunktioniert.</li>
</ul>



<p class="wp-block-paragraph"><strong>Mögliche Motive der Angreifer</strong></p>



<ul class="wp-block-list">
<li>Massenkompromittierung, einschließlich Würmern, Cryptominern oder Ransomware.</li>



<li>Gezielte Angriffe auf die Infrastruktur zur Dokumentendarstellung.</li>



<li>Angriffe auf die Lieferkette, die weit verbreitete Rendering-Dienste als Waffe einsetzen.</li>
</ul>



<h3 class="wp-block-heading">Microsoft SQL Server – Erhöhung von Berechtigungen (CVE-2025-59499)</h3>



<p class="wp-block-paragraph">Eine über das Netzwerk erreichbare SQL-Injection in der Datenbanknamenverarbeitung von SQL Server ermöglicht es einem authentifizierten Benutzer mit geringen Berechtigungen, beliebige Transact-SQL-Befehle einzuschleusen. Eine erfolgreiche Ausnutzung kann zu einer Eskalation der Berechtigungen für das Dienstkonto führen, unter dem SQL Server ausgeführt wird, wodurch möglicherweise sysadmin- oder SYSTEM-Ebene-Kontrolle gewährt wird.</p>



<p class="wp-block-paragraph"><strong>Technische Zusammenfassung</strong></p>



<ul class="wp-block-list">
<li>Schwachstellenklasse: CWE-89, SQL-Injection.</li>



<li>Ursache: Datenbankkennungen (Datenbanknamen) werden bei der Verwendung zum Erstellen von internem T-SQL nicht ordnungsgemäß bereinigt oder parametrisiert, sodass ein Angreifer SQL-Steuerzeichen einbetten kann, die die Ausführung von Befehlen auf Serverseite verändern.</li>



<li>Auswirkung: Injiziertes T-SQL wird in einem privilegierten Serverkontext ausgeführt, was zu sysadmin-Rechten und der Ausführung von Befehlen auf Serverseite führen kann.</li>
</ul>



<p class="wp-block-paragraph"><strong>Ausnutzbarkeit</strong></p>



<ul class="wp-block-list">
<li>Basisbewertung: 8,8 (wichtig).</li>



<li>Angriffsvektor: Netzwerk, über direkte TDS-Verbindungen oder über Anwendungen, die betroffene APIs aufrufen.</li>



<li>Komplexität des Angriffs: gering, Payloads können deterministisch sein.</li>



<li>Erforderliche Berechtigungen: gering – Angreifer benötigen eine gültige SQL-Authentifizierung oder die Möglichkeit, sich über ein vertrauenswürdiges Anwendungskonto zu verbinden.</li>



<li>Benutzerinteraktion: keine, sobald der Angreifer manipulierte Befehle senden kann.</li>



<li>Ausnutzungsreife: unbewiesen, kein öffentlicher Proof-of-Concept und keine beobachteten Ausnutzungen in freier Wildbahn gemeldet.</li>
</ul>



<p class="wp-block-paragraph"><strong>Wahrscheinlich betroffene Systeme</strong></p>



<p class="wp-block-paragraph">SQL Server 2016 SP3, 2017, 2019 und 2022 (gemäß Patch-Tabelle von Microsoft).</p>



<p class="wp-block-paragraph"><strong>Warum dies in Ketten gefährlich ist</strong></p>



<ol class="wp-block-list">
<li>Web-Kompromittierung, dann SQL EoP, wobei eine Web-App-Schwachstelle oder gestohlene Anmeldedaten den ersten Zugriff ermöglichen, der über diesen Fehler auf den Systemadministrator eskaliert wird.</li>



<li>SQL EoP zur OS-Kontrolle, z. B. durch Verwendung von xp_cmdshell zum Ausführen von Systembefehlen und anschließender Verkettung mit einer Kernel-Elevation für die vollständige System- oder Domänenkontrolle.</li>



<li>Kompromittierung von Dienstkonten, da viele SQL Server-Instanzen unter Domänenkonten ausgeführt werden, was den Diebstahl von Anmeldedaten und laterale Bewegungen ermöglicht.</li>



<li>Persistenz und Umgehung durch versteckte Trigger, signierte gespeicherte Prozeduren oder bösartige CLR-Assemblies.</li>
</ol>



<p class="wp-block-paragraph"><strong>Operative Schwere</strong></p>



<p class="wp-block-paragraph">Obwohl als Privilegienerweiterung klassifiziert, sind die Auswirkungen auf den Betrieb aufgrund des Netzwerkvektors, der geringen Komplexität und der Möglichkeit einer vollständigen Übernahme der Systemadministrationsrechte ähnlich wie bei einer Remote-Codeausführung auf Datenbankebene. SQL Server enthält häufig die sensibelsten Daten eines Unternehmens, sodass eine erfolgreiche Ausnutzung zu Datendiebstahl, Ransomware und einer weitreichenden lateralen Bewegung führen kann.</p>



<p class="wp-block-paragraph"><strong>Ausblick</strong></p>



<p class="wp-block-paragraph">Nach der Veröffentlichung der Sicherheitsempfehlung ist mit einer raschen Erforschung des Exploits zu rechnen. SQL-Injection-Vektoren sind oft reproduzierbar, sodass Proof-of-Concepts schnell verfügbar sein können. Diese Schwachstelle stellt ein hohes Risiko für Umgebungen mit gemeinsam genutzten SQL-Servern, flachen Netzwerken oder schwacher Berechtigungsverwaltung dar.</p>



<h2 class="wp-block-heading">Die Patch Tuesday-Sicherheitsupdates vom November 2025</h2>



<p class="wp-block-paragraph">Nachfolgend finden Sie die vollständige Liste der behobenen Schwachstellen in den Patch Tuesday-Updates vom November 2025.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Tag</th><th>CVE ID</th><th>CVE Title</th><th>Severity</th></tr></thead><tbody><tr><td>Azure Monitor Agent</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59504">CVE-2025-59504</a></td><td>Azure Monitor Agent Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Customer Experience Improvement Program (CEIP)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59512">CVE-2025-59512</a></td><td>Customer Experience Improvement Program (CEIP) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Dynamics 365 Field Service (online)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62211">CVE-2025-62211</a></td><td>Dynamics 365 Field Service (online) Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Dynamics 365 Field Service (online)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62210">CVE-2025-62210</a></td><td>Dynamics 365 Field Service (online) Spoofing Vulnerability</td><td>Important</td></tr><tr><td>GitHub Copilot and Visual Studio Code</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62453">CVE-2025-62453</a></td><td>GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Host Process for Windows Tasks</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60710">CVE-2025-60710</a></td><td>Host Process for Windows Tasks Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Configuration Manager</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47179">CVE-2025-47179</a></td><td>Configuration Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Dynamics 365 (on-premises)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62206">CVE-2025-62206</a></td><td>Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Graphics Component</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60724">CVE-2025-60724</a></td><td>GDI+ Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62216">CVE-2025-62216</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62199">CVE-2025-62199</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62200">CVE-2025-62200</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62201">CVE-2025-62201</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60726">CVE-2025-60726</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62203">CVE-2025-62203</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62202">CVE-2025-62202</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60727">CVE-2025-60727</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60728">CVE-2025-60728</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59240">CVE-2025-59240</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62204">CVE-2025-62204</a></td><td>Microsoft SharePoint Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62205">CVE-2025-62205</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Streaming Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59514">CVE-2025-59514</a></td><td>Microsoft Streaming Service Proxy Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Wireless Provisioning System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62218">CVE-2025-62218</a></td><td>Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Wireless Provisioning System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62219">CVE-2025-62219</a></td><td>Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Multimedia Class Scheduler Service (MMCSS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60707">CVE-2025-60707</a></td><td>Multimedia Class Scheduler Service (MMCSS) Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Nuance PowerScribe</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-30398">CVE-2025-30398</a></td><td>Nuance PowerScribe 360 Information Disclosure Vulnerability</td><td>Critical</td></tr><tr><td>OneDrive for Android</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60722">CVE-2025-60722</a></td><td>Microsoft OneDrive for Android Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Role: Windows Hyper-V</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60706">CVE-2025-60706</a></td><td>Windows Hyper-V Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>SQL Server</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59499">CVE-2025-59499</a></td><td>Microsoft SQL Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Storvsp.sys Driver</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60708">CVE-2025-60708</a></td><td>Storvsp.sys Driver Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Visual Studio</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62214">CVE-2025-62214</a></td><td>Visual Studio Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td>Visual Studio Code CoPilot Chat Extension</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62449">CVE-2025-62449</a></td><td>Microsoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Visual Studio Code CoPilot Chat Extension</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62222">CVE-2025-62222</a></td><td>Agentic AI and Visual Studio Code Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Administrator Protection</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60721">CVE-2025-60721</a></td><td>Windows Administrator Protection Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Administrator Protection</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60718">CVE-2025-60718</a></td><td>Windows Administrator Protection Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62217">CVE-2025-62217</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60719">CVE-2025-60719</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62213">CVE-2025-62213</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Bluetooth RFCOM Protocol Driver</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59513">CVE-2025-59513</a></td><td>Windows Bluetooth RFCOM Protocol Driver Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Broadcast DVR User Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59515">CVE-2025-59515</a></td><td>Windows Broadcast DVR User Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Broadcast DVR User Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60717">CVE-2025-60717</a></td><td>Windows Broadcast DVR User Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Client-Side Caching (CSC) Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60705">CVE-2025-60705</a></td><td>Windows Client-Side Caching Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Common Log File System Driver</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60709">CVE-2025-60709</a></td><td>Windows Common Log File System Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows DirectX</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59506">CVE-2025-59506</a></td><td>DirectX Graphics Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows DirectX</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60716">CVE-2025-60716</a></td><td>DirectX Graphics Kernel Elevation of Privilege Vulnerability</td><td>Critical</td></tr><tr><td>Windows DirectX</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60723">CVE-2025-60723</a></td><td>DirectX Graphics Kernel Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows Kerberos</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60704">CVE-2025-60704</a></td><td>Windows Kerberos Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62215">CVE-2025-62215</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows License Manager</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62208">CVE-2025-62208</a></td><td>Windows License Manager Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows License Manager</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62209">CVE-2025-62209</a></td><td>Windows License Manager Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows OLE</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60714">CVE-2025-60714</a></td><td>Windows OLE Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Remote Desktop</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60703">CVE-2025-60703</a></td><td>Windows Remote Desktop Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62452">CVE-2025-62452</a></td><td>Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59510">CVE-2025-59510</a></td><td>Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60715">CVE-2025-60715</a></td><td>Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60713">CVE-2025-60713</a></td><td>Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Smart Card</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59505">CVE-2025-59505</a></td><td>Windows Smart Card Reader Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Speech</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59507">CVE-2025-59507</a></td><td>Windows Speech Runtime Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Speech</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59508">CVE-2025-59508</a></td><td>Windows Speech Recognition Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Speech</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59509">CVE-2025-59509</a></td><td>Windows Speech Recognition Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Subsystem for Linux GUI</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62220">CVE-2025-62220</a></td><td>Windows Subsystem for Linux GUI Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows TDX.sys</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60720">CVE-2025-60720</a></td><td>Windows Transport Driver Interface (TDI) Translation Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows WLAN Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59511">CVE-2025-59511</a></td><td>Windows WLAN Service Elevation of Privilege Vulnerability</td><td>Important</td></tr></tbody></table></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2025-09 Microsoft Patchday</title>
		<link>https://blog.grams-it.com/2025/09/10/2025-09-microsoft-patchday/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 10 Sep 2025 04:28:08 +0000</pubDate>
				<category><![CDATA[Betriebssystem]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[Microsoft Windows 11]]></category>
		<category><![CDATA[Microsoft Windows Server 2019]]></category>
		<category><![CDATA[Microsoft Windows Server 2025]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Patchday]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[CVE-2025-21204]]></category>
		<category><![CDATA[Microsoft Patchday September 2025]]></category>
		<category><![CDATA[Windows Sicherheitsupdates]]></category>
		<guid isPermaLink="false">https://blog.grams-it.com/?p=623</guid>

					<description><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>Der zweite Dienstag im Monat ist für Systemadministratoren und IT-Sicherheitsexperten traditionell ein Tag der erhöhten Wachsamkeit – der Patchday. Dieses Ritual, das im Jahr 2003 von Microsoft eingeführt wurde, ist weit mehr als nur eine Routine; es ist eine entscheidende Maßnahme, um die digitale Infrastruktur vor ständigen Bedrohungen zu schützen. Der Patchday im September 2025 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>
<p class="wp-block-paragraph">Der zweite Dienstag im Monat ist für Systemadministratoren und IT-Sicherheitsexperten traditionell ein Tag der erhöhten Wachsamkeit – der <strong>Patchday</strong>. Dieses Ritual, das im Jahr 2003 von Microsoft eingeführt wurde, ist weit mehr als nur eine Routine; es ist eine entscheidende Maßnahme, um die digitale Infrastruktur vor ständigen Bedrohungen zu schützen. Der <strong>Patchday</strong> im September 2025 bestätigt diese Dringlichkeit eindrucksvoll. Mit insgesamt 81 behobenen Sicherheitslücken, darunter zwei Zero-Day-Schwachstellen, die bereits aktiv ausgenutzt werden, signalisiert Microsoft, dass sofortiges Handeln erforderlich ist.</p>



<p class="wp-block-paragraph">Für jeden, der für die Sicherheit von IT-Systemen verantwortlich ist, ist es unerlässlich, die Details dieser Updates zu verstehen und einen klaren Plan für die Implementierung zu haben. In diesem umfassenden Guide analysieren wir die wichtigsten Aspekte des <strong>Patchday</strong> im September 2025, stellen Ihnen eine detaillierte Checkliste für die Systemadministration zur Verfügung und geben Ihnen wertvolle Tipps für ein effektives und nachhaltiges Patch-Management. Verlassen Sie sich nicht auf die bloße Hoffnung, dass alles gut geht; übernehmen Sie die Kontrolle über Ihre Netzwerksicherheit und schützen Sie Ihre kritischen Assets.</p>



<h3 class="wp-block-heading">Eine detaillierte Analyse des Patchday September 2025</h3>



<p class="wp-block-paragraph">Die Anzahl der Fehler in jeder Schwachstellenkategorie ist unten aufgeführt:</p>



<ul class="wp-block-list">
<li>41 Schwachstellen zur Erhöhung von Berechtigungen</li>



<li>2 Schwachstellen zur Umgehung von Sicherheitsfunktionen</li>



<li>22 Schwachstellen zur Remote-Codeausführung</li>



<li>16 Schwachstellen zur Offenlegung von Informationen</li>



<li>3 Schwachstellen zum Denial-of-Service</li>



<li>1 Schwachstelle zum Spoofing</li>
</ul>



<p class="wp-block-paragraph">Ein Überblick über die verschiedenen Kategorien der behobenen Schwachstellen zeigt, dass Microsoft in nahezu allen Produktbereichen aktiv war:</p>



<ul class="wp-block-list">
<li><strong>Windows-Komponenten:</strong> Behebung von Lücken in Windows Hyper-V, TCP/IP-Stack, GDI und dem NTFS-Dateisystem.</li>



<li><strong>Microsoft Office &amp; Office-Komponenten:</strong> Patches für Excel, Word und SharePoint, die hauptsächlich das Risiko von Remote Code Execution minimieren.</li>



<li><strong>Entwicklungstools:</strong> Updates für Visual Studio und das .NET Framework.</li>



<li><strong>Weitere Produkte:</strong> Wichtige Korrekturen für Microsoft Edge (basierend auf Chromium), Azure und Microsoft Dynamics.</li>
</ul>



<h4 class="wp-block-heading">Die Zahlen im Überblick: Wie viele Schwachstellen wurden behoben?</h4>



<p class="wp-block-paragraph">Die Gesamtzahl von 81 Sicherheitslücken ist bemerkenswert. Eine Aufschlüsselung nach Kritikalität gibt einen klaren Einblick in die Prioritäten, die Sie setzen sollten:</p>



<ul class="wp-block-list">
<li><strong>20 als „kritisch“ eingestufte Schwachstellen:</strong> Diese Lücken sind die gefährlichsten. Sie können in der Regel ohne Benutzerinteraktion aus der Ferne ausgenutzt werden, um Code auf dem System auszuführen. Ein erfolgreicher Angriff könnte zur vollständigen Kompromittierung des Systems führen.</li>



<li><strong>61 als „wichtig“ eingestufte Schwachstellen:</strong> Obwohl sie weniger schwerwiegend sind als kritische Lücken, stellen sie immer noch ein erhebliches Risiko dar. Ihre Ausnutzung könnte beispielsweise zu Informationslecks, Denial-of-Service (DoS)-Angriffen oder Privilegienerweiterungen führen. In der Praxis können auch „wichtige“ Schwachstellen das Einfallstor für spätere, komplexere Angriffe sein.</li>
</ul>



<p class="wp-block-paragraph">Die Tatsache, dass 20 Lücken als kritisch eingestuft wurden, unterstreicht die Notwendigkeit, Ihre Aufmerksamkeit sofort auf diese Updates zu lenken. Eine verzögerte Reaktion könnte Ihre Organisation erheblichen Risiken aussetzen.</p>



<h3 class="wp-block-heading">Die gefährlichsten Schwachstellen und Zero-Days</h3>



<p class="wp-block-paragraph">Das wohl alarmierendste Detail des <strong>Patchday</strong> im September 2025 ist die Behebung von <strong>zwei Zero-Day-Schwachstellen</strong>, die bereits vor der Veröffentlichung der Patches aktiv ausgenutzt wurden. Eine Zero-Day-Lücke ist eine Schwachstelle, die der Softwarehersteller noch nicht kennt oder für die noch kein offizieller Patch existiert, während sie bereits von Angreifern ausgenutzt wird. Die sofortige Behebung dieser Lücken ist von höchster Priorität.</p>



<h4 class="wp-block-heading">CVE-2025-55234 – Windows SMB-Sicherheitslücke zur Erhöhung von Berechtigungen</h4>



<p class="wp-block-paragraph">Die erste Zero-Day-Sicherheitslücke, CVE-2025-55234, ist ein schwerwiegender Fehler im Windows Server Message Block (SMB)-Protokoll im Zusammenhang mit Authentifizierungs-Relay-Angriffen. Er entsteht durch eine unsachgemäße Authentifizierung (CWE-287), die es Angreifern ermöglicht, legitime Anmeldedaten zwischen Diensten abzufangen und weiterzuleiten.</p>



<p class="wp-block-paragraph">Das Problem besteht, weil SMB-Sitzungen ohne ordnungsgemäße Validierung des Authentifizierungskontexts eingerichtet werden können, wenn die SMB-Signierung und der erweiterte Schutz für die Authentifizierung nicht korrekt konfiguriert sind. Dadurch ist es möglich, Man-in-the-Middle-Relay-Angriffe zu starten, indem erfasste Authentifizierungsdaten weitergeleitet werden, um sich unbefugten Zugriff zu verschaffen.</p>



<p class="wp-block-paragraph"><strong>Betroffene Systeme</strong></p>



<ul class="wp-block-list">
<li>Windows Server (alle unterstützten Versionen)</li>



<li>Windows Client (Windows 10, 11)</li>
</ul>



<p class="wp-block-paragraph"><strong>Angriffsdetails</strong></p>



<ul class="wp-block-list">
<li>Angriffsvektor: Netzwerk</li>



<li>Komplexität des Angriffs: gering</li>



<li>Erforderliche Berechtigungen: keine</li>



<li>Benutzerinteraktion: erforderlich</li>
</ul>



<p class="wp-block-paragraph">Die Schwachstelle hat einen CVSS-Basiswert von 8,8 (hoch) und einen temporären Wert von 7,7, basierend auf aktuellen mildernden Faktoren.</p>



<p class="wp-block-paragraph"><strong>Ausnutzungsstatus</strong></p>



<ul class="wp-block-list">
<li>In freier Wildbahn: Derzeit nicht beobachtet</li>



<li>Öffentliche Bekanntgabe: Ja</li>



<li>Microsoft-Ausnutzungsbewertung: Eher wahrscheinlich, basierend auf früheren SMB-Relay-Angriffsmustern</li>
</ul>



<p class="wp-block-paragraph"><strong>Risikoszenarien</strong></p>



<p class="wp-block-paragraph">Diese Schwachstelle wird in Kombination mit anderen Techniken deutlich gefährlicher:</p>



<ol class="wp-block-list">
<li>Erster Zugriff: Kann mit Phishing kombiniert werden, um Benutzer dazu zu verleiten, sich mit einem bösartigen SMB-Server zu verbinden.</li>



<li>Seitliche Bewegung: Erfasste Anmeldedaten können im gesamten Netzwerk wiederverwendet werden, insbesondere in Umgebungen mit vielen Administratoren.</li>



<li>Privilegieneskalation: Die Weiterleitung der Authentifizierung von privilegierten Konten wie Domänenadministratoren kann einen hohen Zugriff gewähren.</li>



<li>NTLM-Relay: Es verstärkt bestehende NTLM-Relay-Angriffe, indem es einige aktuelle Schutzmaßnahmen umgeht.</li>



<li>Mehrstufige Angriffskette: Kann in einer breiter angelegten Kampagne eingesetzt werden: Phishing, SMB-Relay, Diebstahl von Anmeldedaten, laterale Bewegung und Datenexfiltration.</li>
</ol>



<p class="wp-block-paragraph"><strong>Mögliche Auswirkungen</strong></p>



<ul class="wp-block-list">
<li>Unternehmensumgebungen: Die meisten mittleren bis großen Unternehmen, die Active Directory und Windows Server verwenden</li>



<li>Kritische Sektoren: Behörden, Gesundheitswesen, Finanzinstitute und andere mit weit verbreiteter Windows-Infrastruktur</li>



<li>KMUs: Oft anfällig aufgrund begrenzter Ressourcen für eine angemessene Absicherung von KMUs</li>
</ul>



<p class="wp-block-paragraph">Dies ist eine bekannte, aber nach wie vor sehr effektive Technik. Ihre Beständigkeit ist auf mehrere Faktoren zurückzuführen:</p>



<ul class="wp-block-list">
<li>SMB ist nach wie vor tief in Unternehmensumgebungen verankert</li>



<li>Viele Unternehmen haben Schwierigkeiten, eine Absicherung durchzusetzen, ohne bestehende Arbeitsabläufe zu stören</li>



<li>Relay-Angriffe sind oft erfolgreich, da sie echte Anmeldedaten nutzen, um die Authentifizierung zu umgehen</li>



<li>Hohes Potenzial für die Eskalation von Berechtigungen in Systemen mit vielen Administratoren</li>
</ul>



<p class="wp-block-paragraph">Microsoft hat diese CVE zwar in erster Linie zur Unterstützung von Audits veröffentlicht, sie macht jedoch deutlich, dass Authentifizierungs-Relays auch im Jahr 2025 ein echtes Problem darstellen. Unternehmen mit komplexen Infrastrukturen müssen bei der Anwendung von SMB-Hardening ein Gleichgewicht zwischen Sicherheits- und Betriebsanforderungen finden. Der CVSS-Score von 8,8 spiegelt die Schwere wider, obwohl die Notwendigkeit von Benutzerinteraktion und Netzwerkzugang das Angriffsfenster einschränkt.</p>



<h4 class="wp-block-heading">CVE-2024-21907 – Newtonsoft.Json-Sicherheitslücke aufgrund außergewöhnlicher Bedingungen</h4>



<p class="wp-block-paragraph">Diese Zero-Day-Sicherheitslücke steht im Zusammenhang mit einer älteren CVE, CVE-2024-21907, die Newtonsoft.Json (auch bekannt als Json.NET) betrifft, eine der am häufigsten verwendeten JSON-Serialisierungsbibliotheken im .NET-Ökosystem. Das Problem liegt darin, wie die Bibliothek Ausnahmebedingungen während der Deserialisierung behandelt, insbesondere in der Methode JsonConvert.DeserializeObject.</p>



<p class="wp-block-paragraph">Die Sicherheitslücke wird durch die rekursive Verarbeitung von manipulierten JSON-Daten verursacht, die einen unbegrenzten Stack-Verbrauch auslösen und zu einer StackOverflowException führen kann. Der Parser überprüft die Tiefe nicht ordnungsgemäß und behandelt Rekursion nicht richtig, wenn er mit bestimmten bösartigen JSON-Strukturen arbeitet. Infolgedessen verarbeitet er tief verschachtelte Payloads ohne Einschränkung und erschöpft den Aufrufstapel.</p>



<p class="wp-block-paragraph"><strong>Betroffene Systeme:</strong></p>



<p class="wp-block-paragraph">SQL Server-Instanzen, die anfällige Newtonsoft.Json-Komponenten enthalten</p>



<p class="wp-block-paragraph"><strong>Angriffsdetails:</strong></p>



<ul class="wp-block-list">
<li>Angriffsvektor: Netzwerkbasiert (wahrscheinlich AV:N)</li>



<li>Angriffskomplexität: Gering (wahrscheinlich AC:L)</li>



<li>Erforderliche Berechtigungen: Keine (wahrscheinlich PR:N)</li>
</ul>



<p class="wp-block-paragraph"><strong>CVSS-Übersicht:</strong></p>



<p class="wp-block-paragraph">Es wird keine formale CVSS-Bewertung angegeben, aber basierend auf ähnlichen Fällen liegt die Basisbewertung wahrscheinlich bei etwa 7,5 (hoch), wobei die Hauptwirkung aufgrund von Denial-of-Service auf die Verfügbarkeit entfällt.</p>



<p class="wp-block-paragraph"><strong>Ausnutzungsstatus:</strong></p>



<ul class="wp-block-list">
<li>Derzeit nicht in freier Wildbahn ausgenutzt</li>



<li>Öffentlich bekannt gegeben</li>



<li>Im CVE-Bericht als „Ausnutzung weniger wahrscheinlich” bewertet</li>
</ul>



<p class="wp-block-paragraph">Trotz ihrer Einfachheit kann diese Schwachstelle in komplexen Angriffsszenarien eine ernsthafte Rolle spielen:</p>



<ol class="wp-block-list">
<li>API-fokussierte DoS-Angriffe: Ein Angreifer könnte kritische API-Endpunkte, die Newtonsoft.Json zum Parsen verwenden, zum Absturz bringen.</li>



<li>Störung von Microservices: In verteilten Systemen kann die Abschaltung eines anfälligen Dienstes zu Ausfällen in abhängigen Diensten führen.</li>



<li>Verstärkt durch Umgehung der Ratenbegrenzung: In Kombination mit Techniken zur Umgehung der Ratenbegrenzung könnte die Auswirkung des Denial-of-Service-Angriffs erheblich größer sein.</li>



<li>Verwendung mit Authentifizierungsumgehung: In Kombination mit einer Authentifizierungsumgehungsschwachstelle könnten Angreifer interne APIs angreifen, die sensible Vorgänge ausführen.</li>



<li>Deckung für andere Angriffe: Der Denial-of-Service-Effekt könnte von anderen laufenden Exploits ablenken.</li>
</ol>



<p class="wp-block-paragraph">Newtonsoft.Json wird weltweit in Millionen von Anwendungen verwendet. Mit über 40 Millionen NuGet-Downloads ist seine Verbreitung enorm. Das macht dies zu einem hochriskanten Problem, auch wenn es derzeit als weniger wahrscheinlich eingestuft wird, dass es ausgenutzt wird.</p>



<p class="wp-block-paragraph">Einige wichtige Punkte, die diese Schwachstelle besonders schwerwiegend machen:</p>



<ol class="wp-block-list">
<li>Newtonsoft.Json ist in der .NET-Welt nahezu universell verbreitet.</li>



<li>Der Exploit ist einfach zu erstellen und erfordert nur eine tief verschachtelte JSON-Nutzlast.</li>



<li>Das Ergebnis ist eine vollständige Unterbrechung des Dienstes, da eine StackOverflowException den Prozess zum Absturz bringt.</li>



<li>Die Erkennung ist schwierig. Die meisten WAFs und API-Gateways erkennen diese Art von Payload nicht.</li>
</ol>



<p class="wp-block-paragraph">Das Risiko wird dadurch verschärft, dass viele Unternehmen möglicherweise nicht wissen, dass sie anfällige Versionen verwenden, insbesondere wenn Newtonsoft.Json als transitive Abhängigkeit eingebunden ist. Der SQL Server-Aspekt erhöht die Komplexität zusätzlich, da Datenbankteams in der Regel keine Probleme im Zusammenhang mit der JSON-Parsing überwachen.</p>



<p class="wp-block-paragraph">Jeder dieser Patches schließt potenziell gefährliche Einfallstore für Angreifer. Die Vielfalt der betroffenen Produkte unterstreicht die Wichtigkeit eines ganzheitlichen Patch-Managements, das nicht nur Windows-Betriebssysteme, sondern die gesamte Microsoft-Softwarelandschaft umfasst.</p>



<h2 class="wp-block-heading"><strong>Die Sicherheitsupdates vom Patch Tuesday im September 2025</strong></h2>



<p class="wp-block-paragraph">Nachfolgend finden Sie die vollständige Liste der behobenen Sicherheitslücken in den Updates vom Patch Tuesday im September 2025.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><th>Tag</th><th>CVE ID</th><th>CVE Title</th><th>Severity</th></tr><tr><td>Azure &#8211; Networking</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54914" rel="noreferrer noopener" target="_blank">CVE-2025-54914</a></td><td>Azure Networking Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Azure Arc</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55316" rel="noreferrer noopener" target="_blank">CVE-2025-55316</a></td><td>Azure Arc Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure Bot Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55244" rel="noreferrer noopener" target="_blank">CVE-2025-55244</a></td><td>Azure Bot Service Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Azure Entra</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55241" rel="noreferrer noopener" target="_blank">CVE-2025-55241</a></td><td>Azure Entra Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Azure Windows Virtual Machine Agent</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49692" rel="noreferrer noopener" target="_blank">CVE-2025-49692</a></td><td>Azure Connected Machine Agent Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Capability Access Management Service (camsvc)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54108" rel="noreferrer noopener" target="_blank">CVE-2025-54108</a></td><td>Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Dynamics 365 FastTrack Implementation Assets</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55238" rel="noreferrer noopener" target="_blank">CVE-2025-55238</a></td><td>Dynamics 365 FastTrack Implementation Assets Information Disclosure Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Graphics Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55236" rel="noreferrer noopener" target="_blank">CVE-2025-55236</a></td><td>Graphics Kernel Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Graphics Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55223" rel="noreferrer noopener" target="_blank">CVE-2025-55223</a></td><td>DirectX Graphics Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Graphics Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55226" rel="noreferrer noopener" target="_blank">CVE-2025-55226</a></td><td>Graphics Kernel Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft AutoUpdate (MAU)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55317" rel="noreferrer noopener" target="_blank">CVE-2025-55317</a></td><td>Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Brokering File System</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54105" rel="noreferrer noopener" target="_blank">CVE-2025-54105</a></td><td>Microsoft Brokering File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Edge (Chromium-based)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-9866" rel="noreferrer noopener" target="_blank">CVE-2025-9866</a></td><td>Chromium: CVE-2025-9866 Inappropriate implementation in Extensions</td><td>Unknown</td></tr><tr><td>Microsoft Edge (Chromium-based)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-9867" rel="noreferrer noopener" target="_blank">CVE-2025-9867</a></td><td>Chromium: CVE-2025-9867 Inappropriate implementation in Downloads</td><td>Unknown</td></tr><tr><td>Microsoft Edge (Chromium-based)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53791" rel="noreferrer noopener" target="_blank">CVE-2025-53791</a></td><td>Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability</td><td>Moderate</td></tr><tr><td>Microsoft Edge (Chromium-based)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-9864" rel="noreferrer noopener" target="_blank">CVE-2025-9864</a></td><td>Chromium: CVE-2025-9864 Use after free in V8</td><td>Unknown</td></tr><tr><td>Microsoft Edge (Chromium-based)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-9865" rel="noreferrer noopener" target="_blank">CVE-2025-9865</a></td><td>Chromium: CVE-2025-9865 Inappropriate implementation in Toolbar</td><td>Unknown</td></tr><tr><td>Microsoft Graphics Component</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53807" rel="noreferrer noopener" target="_blank">CVE-2025-53807</a></td><td>Windows Graphics Component Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Graphics Component</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53800" rel="noreferrer noopener" target="_blank">CVE-2025-53800</a></td><td>Windows Graphics Component Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft High Performance Compute Pack (HPC)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55232" rel="noreferrer noopener" target="_blank">CVE-2025-55232</a></td><td>Microsoft High Performance Compute (HPC) Pack Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54910" rel="noreferrer noopener" target="_blank">CVE-2025-54910</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55243" rel="noreferrer noopener" target="_blank">CVE-2025-55243</a></td><td>Microsoft OfficePlus Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54906" rel="noreferrer noopener" target="_blank">CVE-2025-54906</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54902" rel="noreferrer noopener" target="_blank">CVE-2025-54902</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54899" rel="noreferrer noopener" target="_blank">CVE-2025-54899</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54904" rel="noreferrer noopener" target="_blank">CVE-2025-54904</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54903" rel="noreferrer noopener" target="_blank">CVE-2025-54903</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54898" rel="noreferrer noopener" target="_blank">CVE-2025-54898</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54896" rel="noreferrer noopener" target="_blank">CVE-2025-54896</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54900" rel="noreferrer noopener" target="_blank">CVE-2025-54900</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54901" rel="noreferrer noopener" target="_blank">CVE-2025-54901</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office PowerPoint</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54908" rel="noreferrer noopener" target="_blank">CVE-2025-54908</a></td><td>Microsoft PowerPoint Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office SharePoint</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54897" rel="noreferrer noopener" target="_blank">CVE-2025-54897</a></td><td>Microsoft SharePoint Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Visio</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54907" rel="noreferrer noopener" target="_blank">CVE-2025-54907</a></td><td>Microsoft Office Visio Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54905" rel="noreferrer noopener" target="_blank">CVE-2025-54905</a></td><td>Microsoft Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Virtual Hard Drive</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54112" rel="noreferrer noopener" target="_blank">CVE-2025-54112</a></td><td>Microsoft Virtual Hard Disk Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Role: Windows Hyper-V</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54092" rel="noreferrer noopener" target="_blank">CVE-2025-54092</a></td><td>Windows Hyper-V Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Role: Windows Hyper-V</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54091" rel="noreferrer noopener" target="_blank">CVE-2025-54091</a></td><td>Windows Hyper-V Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Role: Windows Hyper-V</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54115" rel="noreferrer noopener" target="_blank">CVE-2025-54115</a></td><td>Windows Hyper-V Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Role: Windows Hyper-V</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54098" rel="noreferrer noopener" target="_blank">CVE-2025-54098</a></td><td>Windows Hyper-V Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>SQL Server</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47997" rel="noreferrer noopener" target="_blank">CVE-2025-47997</a></td><td>Microsoft SQL Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>SQL Server</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55227" rel="noreferrer noopener" target="_blank">CVE-2025-55227</a></td><td>Microsoft SQL Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>SQL Server</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21907" rel="noreferrer noopener" target="_blank">CVE-2024-21907</a></td><td>VulnCheck: CVE-2024-21907 Improper Handling of Exceptional Conditions in Newtonsoft.Json</td><td>Unknown</td></tr><tr><td>Windows Ancillary Function Driver for WinSock</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54099" rel="noreferrer noopener" target="_blank">CVE-2025-54099</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows BitLocker</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54911" rel="noreferrer noopener" target="_blank">CVE-2025-54911</a></td><td>Windows BitLocker Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows BitLocker</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54912" rel="noreferrer noopener" target="_blank">CVE-2025-54912</a></td><td>Windows BitLocker Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Bluetooth Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53802" rel="noreferrer noopener" target="_blank">CVE-2025-53802</a></td><td>Windows Bluetooth Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Connected Devices Platform Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54102" rel="noreferrer noopener" target="_blank">CVE-2025-54102</a></td><td>Windows Connected Devices Platform Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Connected Devices Platform Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54114" rel="noreferrer noopener" target="_blank">CVE-2025-54114</a></td><td>Windows Connected Devices Platform Service (Cdpsvc) Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows Defender Firewall Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53810" rel="noreferrer noopener" target="_blank">CVE-2025-53810</a></td><td>Windows Defender Firewall Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Defender Firewall Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53808" rel="noreferrer noopener" target="_blank">CVE-2025-53808</a></td><td>Windows Defender Firewall Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Defender Firewall Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54094" rel="noreferrer noopener" target="_blank">CVE-2025-54094</a></td><td>Windows Defender Firewall Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Defender Firewall Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54915" rel="noreferrer noopener" target="_blank">CVE-2025-54915</a></td><td>Windows Defender Firewall Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Defender Firewall Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54109" rel="noreferrer noopener" target="_blank">CVE-2025-54109</a></td><td>Windows Defender Firewall Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Defender Firewall Service</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54104" rel="noreferrer noopener" target="_blank">CVE-2025-54104</a></td><td>Windows Defender Firewall Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows DWM</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53801" rel="noreferrer noopener" target="_blank">CVE-2025-53801</a></td><td>Microsoft DWM Core Library Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Imaging Component</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53799" rel="noreferrer noopener" target="_blank">CVE-2025-53799</a></td><td>Windows Imaging Component Information Disclosure Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows Internet Information Services</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53805" rel="noreferrer noopener" target="_blank">CVE-2025-53805</a></td><td>HTTP.sys Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53803" rel="noreferrer noopener" target="_blank">CVE-2025-53803</a></td><td>Windows Kernel Memory Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53804" rel="noreferrer noopener" target="_blank">CVE-2025-53804</a></td><td>Windows Kernel-Mode Driver Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54110" rel="noreferrer noopener" target="_blank">CVE-2025-54110</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Local Security Authority Subsystem Service (LSASS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54894" rel="noreferrer noopener" target="_blank">CVE-2025-54894</a></td><td>Local Security Authority Subsystem Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Local Security Authority Subsystem Service (LSASS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53809" rel="noreferrer noopener" target="_blank">CVE-2025-53809</a></td><td>Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows Management Services</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54103" rel="noreferrer noopener" target="_blank">CVE-2025-54103</a></td><td>Windows Management Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows MapUrlToZone</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54107" rel="noreferrer noopener" target="_blank">CVE-2025-54107</a></td><td>MapUrlToZone Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows MapUrlToZone</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54917" rel="noreferrer noopener" target="_blank">CVE-2025-54917</a></td><td>MapUrlToZone Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows MultiPoint Services</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54116" rel="noreferrer noopener" target="_blank">CVE-2025-54116</a></td><td>Windows MultiPoint Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows NTFS</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54916" rel="noreferrer noopener" target="_blank">CVE-2025-54916</a></td><td>Windows NTFS Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows NTLM</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918" rel="noreferrer noopener" target="_blank">CVE-2025-54918</a></td><td>Windows NTLM Elevation of Privilege Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows PowerShell</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49734" rel="noreferrer noopener" target="_blank">CVE-2025-49734</a></td><td>PowerShell Direct Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54095" rel="noreferrer noopener" target="_blank">CVE-2025-54095</a></td><td>Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54096" rel="noreferrer noopener" target="_blank">CVE-2025-54096</a></td><td>Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53797" rel="noreferrer noopener" target="_blank">CVE-2025-53797</a></td><td>Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53796" rel="noreferrer noopener" target="_blank">CVE-2025-53796</a></td><td>Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54106" rel="noreferrer noopener" target="_blank">CVE-2025-54106</a></td><td>Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54097" rel="noreferrer noopener" target="_blank">CVE-2025-54097</a></td><td>Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53798" rel="noreferrer noopener" target="_blank">CVE-2025-53798</a></td><td>Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54113" rel="noreferrer noopener" target="_blank">CVE-2025-54113</a></td><td>Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55225" rel="noreferrer noopener" target="_blank">CVE-2025-55225</a></td><td>Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53806" rel="noreferrer noopener" target="_blank">CVE-2025-53806</a></td><td>Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows SMB</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55234" rel="noreferrer noopener" target="_blank">CVE-2025-55234</a></td><td>Windows SMB Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows SMBv3 Client</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54101" rel="noreferrer noopener" target="_blank">CVE-2025-54101</a></td><td>Windows SMB Client Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows SPNEGO Extended Negotiation</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54895" rel="noreferrer noopener" target="_blank">CVE-2025-54895</a></td><td>SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows TCP/IP</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54093" rel="noreferrer noopener" target="_blank">CVE-2025-54093</a></td><td>Windows TCP/IP Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows UI XAML Maps MapControlSettings</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54913" rel="noreferrer noopener" target="_blank">CVE-2025-54913</a></td><td>Windows UI XAML Maps MapControlSettings Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows UI XAML Phone DatePickerFlyout</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54111" rel="noreferrer noopener" target="_blank">CVE-2025-54111</a></td><td>Windows UI XAML Phone DatePickerFlyout Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Win32K &#8211; GRFX</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55224" rel="noreferrer noopener" target="_blank">CVE-2025-55224</a></td><td>Windows Hyper-V Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows Win32K &#8211; GRFX</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55228" rel="noreferrer noopener" target="_blank">CVE-2025-55228</a></td><td>Windows Graphics Component Remote Code Execution Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>Windows Win32K &#8211; GRFX</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54919" rel="noreferrer noopener" target="_blank">CVE-2025-54919</a></td><td>Windows Graphics Component Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Xbox</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55242" rel="noreferrer noopener" target="_blank">CVE-2025-55242</a></td><td>Xbox Certification Bug Copilot Djando Information Disclosure Vulnerability</td><td><strong>Critical</strong></td></tr><tr><td>XBox Gaming Services</td><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55245" rel="noreferrer noopener" target="_blank">CVE-2025-55245</a></td><td>Xbox Gaming Services Elevation of Privilege Vulnerability</td><td>Important</td></tr></tbody></table></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2025-03 Patchday Microsoft</title>
		<link>https://blog.grams-it.com/2025/03/12/2025-03-patchday-microsoft/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 12 Mar 2025 16:40:00 +0000</pubDate>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Windows 11]]></category>
		<category><![CDATA[Microsoft Windows Server 2019]]></category>
		<category><![CDATA[Microsoft Windows Server 2025]]></category>
		<category><![CDATA[Patchday]]></category>
		<category><![CDATA[Exchange Server Patches]]></category>
		<category><![CDATA[IT-Administration]]></category>
		<category><![CDATA[Kritische Schwachstellen Windows]]></category>
		<category><![CDATA[Microsoft Patchday März 2025]]></category>
		<category><![CDATA[Microsoft Security Bulletins]]></category>
		<category><![CDATA[Patch Tuesday März]]></category>
		<category><![CDATA[Privilegienerweiterung]]></category>
		<category><![CDATA[Remote Code Execution Fix]]></category>
		<category><![CDATA[Sicherheitslücken März 2025]]></category>
		<category><![CDATA[Windows 11 KB-Updates]]></category>
		<category><![CDATA[Windows Server Patches]]></category>
		<category><![CDATA[Windows Sicherheitsupdates]]></category>
		<category><![CDATA[Windows Update Stack]]></category>
		<category><![CDATA[Zero-Day Schutz]]></category>
		<guid isPermaLink="false">https://blog.grams-it.com/?p=250</guid>

					<description><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>Quelle: microsoft.com Microsoft März 2025 Patch Tuesday behebt 7 Zero-Days und 57 Schwachstellen Es ist Microsofts März 2025 Patch Tuesday, der Sicherheitsupdates für 57 Schwachstellen enthält, darunter sechs aktiv ausgenutzte Zero-Day-Schwachstellen. An diesem Patch-Dienstag werden außerdem sechs &#8222;kritische&#8220; Sicherheitslücken behoben, bei denen es sich um Sicherheitslücken handelt, die Remotecodeausführung ermöglichen. Die Anzahl der Fehler in [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img width="400" height="400" src="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Windows Update" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update.png 400w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/04/Windows-Update-150x150.png 150w" sizes="(max-width: 400px) 100vw, 400px" /></p>
<p class="wp-block-paragraph">Quelle: <a href="https://msrc.microsoft.com/update-guide/">microsoft.com</a></p>



<h2 class="wp-block-heading">Microsoft März 2025 Patch Tuesday behebt 7 Zero-Days und 57 Schwachstellen</h2>



<p class="wp-block-paragraph">Es ist Microsofts März 2025 Patch Tuesday, der Sicherheitsupdates für 57 Schwachstellen enthält, darunter sechs aktiv ausgenutzte Zero-Day-Schwachstellen.</p>



<p class="wp-block-paragraph">An diesem Patch-Dienstag werden außerdem sechs &#8222;kritische&#8220; Sicherheitslücken behoben, bei denen es sich um Sicherheitslücken handelt, die Remotecodeausführung ermöglichen.</p>



<p class="wp-block-paragraph">Die Anzahl der Fehler in den einzelnen Sicherheitskategorien ist unten aufgeführt:</p>



<ul class="wp-block-list">
<li>23 Anfälligkeiten für die Erhöhung von Privilegien</li>



<li>3 Anfälligkeiten für die Umgehung von Sicherheitsfunktionen</li>



<li>23 Sicherheitslücken durch Remotecode-Ausführung</li>



<li>4 Schwachstellen in Bezug auf die Offenlegung von Informationen</li>



<li>1 Denial-of-Service-Schwachstellen</li>



<li>3 Spoofing-Schwachstellen</li>
</ul>



<p class="wp-block-paragraph">In den oben genannten Zahlen sind die Mariner-Schwachstellen und die 10 Microsoft Edge-Schwachstellen, die Anfang dieses Monats behoben wurden, nicht enthalten.</p>



<h2 class="wp-block-heading">Sechs aktiv ausgenutzte Sicherheitslücken</h2>



<p class="wp-block-paragraph">Der diesmonatige Patch Tuesday behebt sechs aktiv ausgenutzte Zero-Days und einen, der öffentlich bekannt wurde, insgesamt also sieben Zero-Days.</p>



<p class="wp-block-paragraph">Microsoft stuft einen Zero-Day-Fehler als öffentlich bekannt oder aktiv ausgenutzt ein, solange kein offizieller Fix verfügbar ist.</p>



<p class="wp-block-paragraph">Einige der aktiv ausgenutzten Zero-Days stehen im Zusammenhang mit Windows NTFS-Fehlern, die das Mounten von VHD-Laufwerken betreffen.</p>



<p class="wp-block-paragraph">Die aktiv ausgenutzten Zero-Day-Schwachstellen in den heutigen Updates sind:</p>



<p class="wp-block-paragraph"><strong><a href="http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24983">CVE-2025-24983</a> &#8211; Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability</strong></p>



<p class="wp-block-paragraph">Laut Microsoft ermöglicht diese Sicherheitsanfälligkeit lokalen Angreifern die Erlangung von SYSTEM-Privilegien auf dem Gerät, nachdem sie eine Race Condition gewonnen haben.</p>



<p class="wp-block-paragraph">Microsoft hat nicht mitgeteilt, wie die Schwachstelle in Angriffen ausgenutzt wurde. Da die Schwachstelle jedoch von Filip Jurčacko von ESET entdeckt wurde, werden wir wahrscheinlich in einem zukünftigen Bericht mehr erfahren.</p>



<p class="wp-block-paragraph"><strong><a href="http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24984">CVE-2025-24984</a> &#8211; Windows NTFS Information Disclosure Vulnerability</strong></p>



<p class="wp-block-paragraph">Laut Microsoft kann diese Schwachstelle von Angreifern ausgenutzt werden, die physischen Zugriff auf das Gerät haben und ein bösartiges USB-Laufwerk einstecken.</p>



<p class="wp-block-paragraph">Durch Ausnutzung der Schwachstelle können Angreifer Teile des Heap-Speichers lesen und Informationen stehlen.</p>



<p class="wp-block-paragraph">Microsoft sagt, dass diese Schwachstelle anonym bekannt gemacht wurde.</p>



<ul class="wp-block-list">
<li>Betroffene Systeme: Alle Windows-Systeme, die NTFS verwenden und in Unternehmensumgebungen weit verbreitet sind.</li>



<li>Auswirkungen: Angreifer mit physischem Zugriff können Teile des Heap-Speichers extrahieren und so möglicherweise vertrauliche Informationen wie kryptografische Schlüssel, Token oder zwischengespeicherte Anmeldeinformationen abrufen.</li>



<li>CVSS-Score: Basis 4.6, Temporal 4.3</li>



<li>Öffentlich bekannt gegeben: Nein</li>



<li>In freier Wildbahn ausgenutzt: Ja (&#8222;Exploitation Detected&#8220;)</li>



<li>Proof of Concept (PoC): Gibt es wahrscheinlich im privaten Kreis von Bedrohungsakteuren.</li>
</ul>



<p class="wp-block-paragraph">Details zur Ausnutzung:</p>



<ul class="wp-block-list">
<li>Angriffsvektor: Physisch (erfordert direkten Zugriff, z. B. über USB-Stecker).</li>



<li>Komplexität des Angriffs: Gering</li>



<li>Erforderliche Privilegien: Keine</li>
</ul>



<p class="wp-block-paragraph"><strong><a href="http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24985">CVE-2025-24985</a> &#8211; Windows Fast FAT File System Driver &#8211; Sicherheitsanfälligkeit bei Remotecodeausführung</strong></p>



<p class="wp-block-paragraph">Laut Microsoft wird diese Sicherheitsanfälligkeit für Remotecodeausführung durch einen Integer-Überlauf oder Wraparound im Windows Fast FAT-Treiber verursacht, der es einem Angreifer ermöglicht, Code auszuführen.</p>



<p class="wp-block-paragraph">&#8222;Ein Angreifer kann einen lokalen Benutzer auf einem anfälligen System dazu bringen, eine speziell gestaltete VHD zu mounten, die dann die Sicherheitslücke auslöst&#8220;, erklärt Microsoft.</p>



<p class="wp-block-paragraph">Microsoft hat zwar keine Einzelheiten darüber bekannt gegeben, wie die Schwachstelle ausgenutzt wurde, aber bösartige VHD-Images wurden zuvor in Phishing-Angriffen und über Raubkopien-Websites verbreitet.</p>



<p class="wp-block-paragraph">Microsoft sagt, dass diese Schwachstelle anonym bekannt gemacht wurde.</p>



<ul class="wp-block-list">
<li>Betroffene Systeme: Alle Windows-Systeme, die FAT/FAT32 unterstützen (weit verbreitet für ältere Kompatibilität und Wechselspeicher).</li>



<li>Auswirkungen: Kompromittierung des gesamten Systems durch Ausführung auf Kernel-Ebene.</li>



<li>CVSS-Score: Base 7.8, Temporal 7.2</li>



<li>Öffentlich bekannt gegeben: Nein</li>



<li>In freier Wildbahn ausgenutzt: Ja</li>



<li>PoC: Wahrscheinlich in Kreisen fortgeschrittener Bedrohungsakteure aktiv.</li>
</ul>



<p class="wp-block-paragraph">Details zur Ausnutzung:</p>



<ul class="wp-block-list">
<li>Angriffsvektor: Lokal (bösartige FAT-formatierte VHD-Datei).</li>



<li>Komplexität des Angriffs: Niedrig</li>



<li>Erforderliche Privilegien: Keine</li>



<li>Benutzer-Interaktion: Erforderlich (das Opfer muss die bösartige VHD mounten).</li>
</ul>



<p class="wp-block-paragraph"><strong><a href="http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24991">CVE-2025-24991</a> &#8211; Windows NTFS Information Disclosure Vulnerability</strong></p>



<p class="wp-block-paragraph">Laut Microsoft können Angreifer diese Schwachstelle ausnutzen, um kleine Teile des Heap-Speichers zu lesen und Informationen zu stehlen.</p>



<p class="wp-block-paragraph">Angreifer können die Schwachstelle ausnutzen, indem sie einen Benutzer dazu verleiten, eine bösartige VHD-Datei zu mounten.</p>



<p class="wp-block-paragraph">Microsoft sagt, dass diese Schwachstelle anonym bekannt gemacht wurde.</p>



<ul class="wp-block-list">
<li>Betroffene Systeme: Alle Windows-Systeme, die NTFS verwenden.</li>



<li>Auswirkungen: Mögliche Offenlegung sensibler Kernel-Daten, einschließlich kryptografischer Schlüssel, Token und Dateiinhalte.</li>



<li>CVSS-Score: Base 5.5, Temporal 5.1</li>



<li>Öffentlich bekannt gegeben: Nein</li>



<li>In freier Wildbahn ausgenutzt: Ja</li>



<li>PoC: Wahrscheinlich unter Bedrohungsakteuren verfügbar.</li>
</ul>



<p class="wp-block-paragraph">Details zur Ausnutzung:</p>



<ul class="wp-block-list">
<li>Angriffsvektor: Lokal (böswillig erstellte VHD-Datei).</li>



<li>Komplexität des Angriffs: Gering</li>



<li>Erforderliche Privilegien: Keine</li>



<li>Benutzer-Interaktion: Erforderlich (das Opfer muss die bösartige VHD mounten).</li>
</ul>



<p class="wp-block-paragraph"><strong><a href="http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24993">CVE-2025-24993</a> &#8211; Windows NTFS-Schwachstelle für Remotecodeausführung</strong></p>



<p class="wp-block-paragraph">Laut Microsoft wird diese Sicherheitsanfälligkeit für Remotecodeausführung durch einen Heap-basierten Pufferüberlauf in Windows NTFS verursacht, der einem Angreifer die Ausführung von Code ermöglicht.</p>



<p class="wp-block-paragraph">&#8222;Ein Angreifer kann einen lokalen Benutzer auf einem anfälligen System dazu bringen, eine speziell gestaltete VHD zu mounten, die dann die Sicherheitslücke auslöst&#8220;, erklärt Microsoft.</p>



<p class="wp-block-paragraph">Microsoft sagt, dass diese Schwachstelle anonym bekannt gemacht wurde.</p>



<ul class="wp-block-list">
<li>Betroffene Systeme: Alle Windows-Systeme, die NTFS verwenden.</li>



<li>Auswirkungen: Vollständige Systemkompromittierung; Code-Ausführung mit Berechtigungen auf Treiberebene kann Zugriff auf die Kernel-Ebene ermöglichen.</li>



<li>CVSS-Score: Base 7.8, Temporal 7.2</li>



<li>Öffentlich bekannt gegeben: Nein</li>



<li>In freier Wildbahn ausgenutzt: Ja (aktive Ausnutzung entdeckt)</li>



<li>PoC: Höchstwahrscheinlich, da die Ausnutzung bestätigt wurde.</li>
</ul>



<p class="wp-block-paragraph">Details zur Ausnutzung:</p>



<ul class="wp-block-list">
<li>Angriffsvektor: Lokal (böswillig erstellte VHD-Datei).</li>



<li>Komplexität des Angriffs: Niedrig</li>



<li>Erforderliche Privilegien: Keine (die Privilegien des Opfers reichen aus).</li>



<li>Benutzerinteraktion: Erforderlich (das Opfer muss die bösartige VHD mounten).</li>
</ul>



<p class="wp-block-paragraph"><strong><a href="http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-26633">CVE-2025-26633</a> &#8211; Microsoft Management Console Security Feature Bypass Vulnerability</strong></p>



<p class="wp-block-paragraph">Microsoft hat zwar keine Einzelheiten zu dieser Schwachstelle bekannt gegeben, doch der Beschreibung nach könnte es sich um einen Fehler handeln, der es böswilligen Microsoft Management Console (.msc)-Dateien ermöglicht, die Windows-Sicherheitsfunktionen zu umgehen und Code auszuführen.</p>



<p class="wp-block-paragraph">&#8222;In einem E-Mail- oder Instant-Messaging-Angriffsszenario könnte der Angreifer dem anvisierten Benutzer eine speziell gestaltete Datei senden, mit der die Sicherheitslücke ausgenutzt werden kann&#8220;, erklärt Microsoft.</p>



<p class="wp-block-paragraph">&#8222;In jedem Fall hätte ein Angreifer keine Möglichkeit, einen Benutzer dazu zu zwingen, vom Angreifer kontrollierte Inhalte anzusehen. Stattdessen müsste ein Angreifer den Benutzer zu einer Aktion überreden. Beispielsweise könnte ein Angreifer einen Benutzer dazu verleiten, entweder auf einen Link zu klicken, der den Benutzer auf die Website des Angreifers leitet, oder einen bösartigen Anhang zu senden.&#8220;</p>



<p class="wp-block-paragraph">Laut Microsoft hat Aliakbar Zahravi von Trend Micro diese Schwachstelle entdeckt.</p>



<p class="wp-block-paragraph"><strong>Auswirkung</strong></p>



<ul class="wp-block-list">
<li>Angreifer können die Sicherheitsfunktionen umgehen und so unbefugte Aktionen ausführen.</li>



<li>Von MMC erzwungene Sicherheitsrichtlinien können umgangen werden, was zu langfristiger Persistenz und heimlichen bösartigen Aktivitäten führen kann.</li>



<li>Kann mit anderen Einstiegsschwachstellen (z. B. browser- oder dokumentenbasierten Exploits) kombiniert werden, um vor eskalierenden Angriffen Fuß zu fassen.</li>
</ul>



<p class="wp-block-paragraph"><strong>CVSS-Metriken (CVSS 3.1 Score: Base 7.0, Temporal 6.5)</strong></p>



<ul class="wp-block-list">
<li>Angriffsvektor: Lokal (Angreifer müssen ihre Nutzdaten auf dem System des Opfers ausführen, oft über Social Engineering oder File-Sharing).</li>



<li>Angriffskomplexität: Hoch (Die Ausnutzung erfordert eine präzise Einrichtung und Ausrichtung, was eine massenhafte Ausnutzung unwahrscheinlich macht).</li>



<li>Erforderliche Privilegien: Keine (Angreifer benötigen keine vorherigen Systemberechtigungen, um diese Schwachstelle auszunutzen).</li>



<li>Benutzerinteraktion: Erforderlich (Die Opfer müssen eine bösartige MMC-Datei öffnen, die in der Regel durch Phishing oder Social Engineering bereitgestellt wird).</li>
</ul>



<p class="wp-block-paragraph"><strong>Ausnutzungsstatus</strong></p>



<ul class="wp-block-list">
<li>Öffentliche Bekanntgabe: Nein (Details sind noch nicht bekannt, was weit verbreitete Angriffe vorerst einschränkt).</li>



<li>In freier Wildbahn ausgenutzt: Ja (Microsoft hat bestätigt, dass die Schwachstelle in der Praxis ausgenutzt wird.)</li>



<li>Proof of Concept (PoC): Existiert (Bestätigte funktionale Ausnutzung, jedoch nicht öffentlich verfügbar).</li>
</ul>



<p class="wp-block-paragraph"><strong><a href="http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-26630">CVE-2025-26630</a> &#8211; Microsoft Access-Schwachstelle mit Remotecode-Ausführung</strong></p>



<p class="wp-block-paragraph">Laut Microsoft wird diese Schwachstelle bei der Remotecodeausführung durch einen Fehler bei der Verwendung von freiem Speicher in Microsoft Office Access verursacht.</p>



<p class="wp-block-paragraph">Um die Schwachstelle auszunutzen, muss ein Benutzer dazu verleitet werden, eine speziell gestaltete Access-Datei zu öffnen. Dies kann durch Phishing- oder Social-Engineering-Angriffe geschehen.</p>



<p class="wp-block-paragraph">Die Schwachstelle kann jedoch nicht über das Vorschaufenster ausgenutzt werden.</p>



<p class="wp-block-paragraph">Laut Microsoft wurde die Schwachstelle von Unpatched.ai entdeckt.</p>



<p class="wp-block-paragraph"><strong>Betroffene Systeme</strong></p>



<p class="wp-block-paragraph">Alle unterstützten Versionen von Microsoft Access, einer weit verbreiteten Komponente der Microsoft Office-Suite für die Datenbankverwaltung.</p>



<p class="wp-block-paragraph"><strong>Ausnutzungsdetails</strong></p>



<ul class="wp-block-list">
<li>Angriffsvektor: Lokal (Die Nutzlast wird auf dem Gerät des Opfers ausgeführt; Angreifer müssen Benutzer dazu bringen, bösartige Dateien zu öffnen).</li>



<li>Komplexität des Angriffs: Gering (Sobald ein Opfer eine manipulierte Access-Datei öffnet, erfolgt die Ausführung zuverlässig ohne zusätzliche Bedingungen).</li>



<li>Erforderliche Privilegien: Keine (Angreifer benötigen keinen vorherigen Systemzugriff, so dass Standard-Benutzerkonten angreifbar sind.)</li>



<li>Benutzerinteraktion: Erforderlich (Das Opfer muss eine bösartige Access-Datei öffnen, die in der Regel über Phishing oder Social Engineering bereitgestellt wird).</li>
</ul>



<p class="wp-block-paragraph"><strong>Schweregrad und Ausnutzungsstatus</strong></p>



<ul class="wp-block-list">
<li>CVSS Base Score: 7.8 (Hoch)</li>



<li>CVSS Temporal Score: 6.8</li>



<li>Öffentlich bekannt gegeben: Ja (Details sind öffentlich bekannt, was das Risiko eines Angriffs erhöht.)</li>



<li>Exploited in the Wild: Nein (Es wurden noch keine bestätigten Angriffe beobachtet.)</li>



<li>Bewertung der Ausnutzbarkeit: Weniger wahrscheinlich (Obwohl die Schwachstelle unter kontrollierten Bedingungen leicht auszunutzen ist, könnten Angreifer derzeit anderen Schwachstellen den Vorzug geben).</li>



<li>Proof of Concept (PoC): Potenziell verfügbar (Die öffentliche Bekanntgabe deutet darauf hin, dass PoC-Code privat oder unter Sicherheitsforschern existiert.)</li>
</ul>



<h2 class="wp-block-heading">Die Sicherheitsupdates vom Patchday im März 2025</h2>



<p class="wp-block-paragraph">Nachfolgend finden Sie die vollständige Liste der behobenen Schwachstellen in den Updates vom Patchday im März 2025.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Tag</th><th>CVE ID</th><th>CVE Title</th><th>Severity</th></tr></thead><tbody><tr><td>.NET</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24043">CVE-2025-24043</a></td><td>WinDbg Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>ASP.NET Core &amp; Visual Studio</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24070">CVE-2025-24070</a></td><td>ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure Agent Installer</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-21199">CVE-2025-21199</a></td><td>Azure Agent Installer for Backup and Site Recovery Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure Arc</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-26627">CVE-2025-26627</a></td><td>Azure Arc Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure CLI</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24049">CVE-2025-24049</a></td><td>Azure Command Line Integration (CLI) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Azure PromptFlow</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24986">CVE-2025-24986</a></td><td>Azure Promptflow Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Kernel Streaming WOW Thunk Service Driver</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24995">CVE-2025-24995</a></td><td>Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Local Security Authority Server (lsasrv)</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24072">CVE-2025-24072</a></td><td>Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Management Console</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-26633">CVE-2025-26633</a></td><td>Microsoft Management Console Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24083">CVE-2025-24083</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-26629">CVE-2025-26629</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24080">CVE-2025-24080</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24057">CVE-2025-24057</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td>Microsoft Office Access</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-26630">CVE-2025-26630</a></td><td>Microsoft Access Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24081">CVE-2025-24081</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24082">CVE-2025-24082</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Excel</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24075">CVE-2025-24075</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24077">CVE-2025-24077</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24078">CVE-2025-24078</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Office Word</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24079">CVE-2025-24079</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Streaming Service</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24046">CVE-2025-24046</a></td><td>Kernel Streaming Service Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Streaming Service</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24067">CVE-2025-24067</a></td><td>Kernel Streaming Service Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Windows</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-25008">CVE-2025-25008</a></td><td>Windows Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Microsoft Windows</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-9157">CVE-2024-9157</a></td><td>Synaptics: CVE-2024-9157 Synaptics Service Binaries DLL Loading Vulnerability</td><td>Important</td></tr><tr><td>Remote Desktop Client</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-26645">CVE-2025-26645</a></td><td>Remote Desktop Client Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td>Role: DNS Server</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24064">CVE-2025-24064</a></td><td>Windows Domain Name Service Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td>Role: Windows Hyper-V</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24048">CVE-2025-24048</a></td><td>Windows Hyper-V Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Role: Windows Hyper-V</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24050">CVE-2025-24050</a></td><td>Windows Hyper-V Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Visual Studio</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24998">CVE-2025-24998</a></td><td>Visual Studio Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Visual Studio</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-25003">CVE-2025-25003</a></td><td>Visual Studio Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Visual Studio Code</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-26631">CVE-2025-26631</a></td><td>Visual Studio Code Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Common Log File System Driver</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24059">CVE-2025-24059</a></td><td>Windows Common Log File System Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Cross Device Service</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24994">CVE-2025-24994</a></td><td>Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Cross Device Service</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24076">CVE-2025-24076</a></td><td>Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows exFAT File System</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-21180">CVE-2025-21180</a></td><td>Windows exFAT File System Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Fast FAT Driver</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24985">CVE-2025-24985</a></td><td>Windows Fast FAT File System Driver Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows File Explorer</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24071">CVE-2025-24071</a></td><td>Microsoft Windows File Explorer Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel Memory</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24997">CVE-2025-24997</a></td><td>DirectX Graphics Kernel File Denial of Service Vulnerability</td><td>Important</td></tr><tr><td>Windows Kernel-Mode Drivers</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24066">CVE-2025-24066</a></td><td>Kernel Streaming Service Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows MapUrlToZone</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-21247">CVE-2025-21247</a></td><td>MapUrlToZone Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows Mark of the Web (MOTW)</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24061">CVE-2025-24061</a></td><td>Windows Mark of the Web Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td>Windows NTFS</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24993">CVE-2025-24993</a></td><td>Windows NTFS Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows NTFS</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24984">CVE-2025-24984</a></td><td>Windows NTFS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows NTFS</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24992">CVE-2025-24992</a></td><td>Windows NTFS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows NTFS</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24991">CVE-2025-24991</a></td><td>Windows NTFS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows NTLM</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24996">CVE-2025-24996</a></td><td>NTLM Hash Disclosure Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows NTLM</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24054">CVE-2025-24054</a></td><td>NTLM Hash Disclosure Spoofing Vulnerability</td><td>Important</td></tr><tr><td>Windows Remote Desktop Services</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24035">CVE-2025-24035</a></td><td>Windows Remote Desktop Services Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td>Windows Remote Desktop Services</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24045">CVE-2025-24045</a></td><td>Windows Remote Desktop Services Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td>Windows Routing and Remote Access Service (RRAS)</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24051">CVE-2025-24051</a></td><td>Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows Subsystem for Linux</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24084">CVE-2025-24084</a></td><td>Windows Subsystem for Linux (WSL2) Kernel Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td>Windows Telephony Server</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24056">CVE-2025-24056</a></td><td>Windows Telephony Service Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td>Windows USB Video Driver</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24988">CVE-2025-24988</a></td><td>Windows USB Video Class System Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows USB Video Driver</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24987">CVE-2025-24987</a></td><td>Windows USB Video Class System Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows USB Video Driver</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24055">CVE-2025-24055</a></td><td>Windows USB Video Class System Driver Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td>Windows Win32 Kernel Subsystem</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24044">CVE-2025-24044</a></td><td>Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td>Windows Win32 Kernel Subsystem</td><td><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24983">CVE-2025-24983</a></td><td>Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability</td><td>Important</td></tr></tbody></table></figure>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
