Grösster Patchday seit 7 Jahren: Microsoft schliesst 149 Lücken

10. April 2024 um 10:02
  • security
  • Microsoft
  • Lücke
  • cybersicherheit
image
Illustration: Erstellt durch inside-it.ch mit Midjourney

Davon werden allerdings nur drei als "kritisch" eingestuft. Gleichzeitig wurden beim Beheben einer Lücke versehentlich interne Unternehmensdaten veröffentlicht.

Microsoft hat im Rahmen seines monatlichen Patchdays 149 Sicherheitslücken geschlossen, davon werden drei als kritisch eingestuft. Sie betreffen Windows, Office, Azure, .Net, Visual Studio, SQL und DNS Server, Windows Defender, Bitlocker und Windows Secure Boot.
Laut der 'Zero Day Initiative' würden die meisten der heute veröffentlichten Lücken derzeit angegriffen. Einzige Ausnahme ist dem Bericht zufolge CVE-2024-29988, die mit einem Score von 8,8 von 10 bewertet ist. Wie das Magazin weiter schreibt, sei dies der grösste Patchday seit mindestens 2017, wenn nicht gar aller Zeiten.

Öffentliche Azure-Server mit heiklen Daten

Gleichzeitig haben Microsoft-Mitarbeitende beim Beheben einer Sicherheitslücke unabsichtlich unternehmensinterne Daten und Passwörter im Internet veröffentlicht, wie 'Techcrunch' schreibt. Sicherheitsforschende des Anbieters Soc Radar haben einen auf Azure gehosteten, öffentlichen Server gefunden, auf dem interne Informationen zu Microsofts Suchmaschine Bing gespeichert waren.
Den Angaben des US-Tech-Magazins zufolge fanden die Forschenden Code, Scripts und Konfigurationsdateien mit Anmeldeinformationen wie Passwörtern, die Microsoft-Mitarbeitende zum Zugriff auf andere interne Datenbanken und Systeme nutzten. Microsoft sei Anfang Februar über den offenen Server informiert worden, rund ein Monat später hätten die Redmonder das Problem behoben. Laut dem Bericht ist nicht bekannt, wie lange der Cloud-Server öffentlich zugänglich war und ob die Daten von jemand anderem als Soc Radar eingesehen worden sind.

Loading

Mehr zum Thema

imageAbo

Inc Ransom schlägt schon wieder in der Schweiz zu

Diesmal attackierte die Ransomware-Bande ein Zuger Immobilienunternehmen. Die Firma bestätigt den Angriff.

publiziert am 10.8.2026
image

Cyberangriff auf Wiler Telco Thurcom

Laut der Stadt Wil wurde auf den Web-Shop von Thurcom zugegriffen. Daten seien nicht verschlüsselt worden.

publiziert am 10.8.2026
image

Datenleck in Liechtenstein durch fehlerhafte Zugriffsprüfung

Nach einem Cyberangriff auf ein liechtensteinisches Register bleiben die Täter unbekannt. Eine Lösegeldforderung gibt es bislang nicht.

publiziert am 10.8.2026
image

OpenAI verschärft KI-Kontrollen nach Hacking-Vorfällen

Das neue OpenAI-Modell Astra kann eigenständig Cyberattacken durchführen. Deshalb will der ChatGPT-Entwickler leistungsfähige KI künftig stärker abschirmen.

publiziert am 10.8.2026