Im Januar 2025 wurden insgesamt 159 Schwachstellen behoben, darunter 10 als kritisch eingestufte sowie drei, die aktiv ausgenutzt werden und dem „Known Exploited Vulnerabilities“-Katalog (KEV) hinzugefügt wurden. Die bereits ausgenutzten Schwachstellen erlauben es sich auf betroffenen Hyper-V Systemen mehr Rechte zu verschaffen.
Aktiv Ausgenutzte Schwachstellen
CVE-2025-21333/CVE-2025-21334/CVE-2025-21335 - Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability
Diese drei Sicherheitslücken werden aktiv ausgenutzt und haben alle die gleiche Beschreibung. Ein authentifizierter Benutzer könnte sie nutzen, um Code mit SYSTEM-Rechten auszuführen.
Weitere erwähnenswerte Schwachstelle
CVE-2025-21311 - Windows NTLM V1 Elevation of Privilege Vulnerability
Eine Schwachstelle in NTLM1 ist remote ausnutzbar. NTLM ist ein Authentifizierung Protokoll in Windows Netzwerken. Allerdings ist NTLM 1 ein sehr altes Protokoll und sollte nicht mehr eingesetzt werden. Microsoft wird in kommenden Windows Versionen NTLM nach und nach abschalten.
Kritische Schwachstellen
- CVE-2025-21380 - Azure Marketplace SaaS Resources Information Disclosure Vulnerability
- CVE-2025-21296 - BranchCache Remote Code Execution Vulnerability
- CVE-2025-21294 - Microsoft Digest Authentication Remote Code Execution Vulnerability
- CVE-2025-21295 - SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Remote Code Execution Vulnerability
- CVE-2025-21178 - Visual Studio Remote Code Execution Vulnerability
- CVE-2025-21311 - Windows NTLM V1 Elevation of Privilege Vulnerability
- CVE-2025-21298 - Windows OLE Remote Code Execution Vulnerability
- CVE-2025-21307 - Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
- CVE-2025-21297 - Windows Remote Desktop Services Remote Code Execution Vulnerability
- CVE-2025-21309 - Windows Remote Desktop Services Remote Code Execution Vulnerability
Einschätzung der first frame networkers ag
Wie im Blog von Marius Weiss beschrieben, prüfen wir Patches und installieren sie dann in mehreren Schritten auf den Systemen unserer Kunden. Der Patch Tuesday im Januar bringt wie immer einige Schwachstellen, aber keine, die einen besonderen Eingriff oder ein Vorziehen der Patches erfordern.
Weitere Informationen zum Microsoft Patch Tuesday
Der Microsoft Patch Tuesday ist eine Initiative von Microsoft, in welcher monatlich wichtige Patches publiziert werden.
Eine detaillierte Übersicht zu allen Patches und den aktuellen Sicherheitsupdates ist auf folgenden Seiten verfügbar:
- Microsoft Security Update Guide – Januar 2025
- The January 2025 Security Update Review
- SANS Internet Storm Center - Microsoft January 2025 Patch Tuesday
- Krebs on Security - Microsoft: Happy 2025. Here’s 161 Security Updates
Bei Fragen oder für eine individuelle Beratung wenden Sie sich gerne an unser Consulting-Team unter 041 768 08 00 oder per E-Mail an verkauf@. firstframe.net