Microsoft schließt 398 Sicherheitslücken – Windows afd.sys unter aktiver Ausnutzung
LONDON (IT BOLTWISE) – Microsoft liefert seine monatlichen Sicherheitsupdates aus und schiebt dabei 398 neue CVEs nach. Besonders dringend ist ein Zero-Day in der Windows-Netzwerkkomponente afd.sys, der laut Microsoft bereits aktiv ausgenutzt wird. Die LĂĽcke zielt auf einen Use-after-Free im Kernel-Treiber fĂĽr WinSock und kann von bereits ausgefĂĽhrtem Code bis hin zu SYSTEM fĂĽhren. Daneben […]


#Sophos