Kritische Schwachstellen im Microsoft Sicherheitsupdates Januar 2025
2025-01-17
Am 14.01.2025 wurden von Microsoft mehrere Schwachstellen mit dem Rollout der monatlichen Sicherheitsupdates veröffentlicht. Weiterführende Informationen stellt Microsoft unter folgendem Link zur Verfügung:
Sicherheitsupdates vom Januar 2025 – Versionshinweise – Leitfaden für Sicherheitsupdates – Microsoft
Das BSI warnt aktuell primär vor folgenden Schwachstellen gewarnt:
CVE-2025-21298 – CVSS: 9.8
CVE-2025-21309 – CVSS: 8.1
CVE-2025-21333 – CVSS: 7.8
CVE-2025-21334 – CVSS: 7.8
CVE-2025-21335 – CVSS: 7.8
VIVAVIS Netzleitsysteme sind nicht von CVE-2025-21298 betroffen, da die entsprechende Funktionalität nicht eingesetzt wird.
Die weiteren oben aufgeführten Sicherheitslücken lassen sich in einer VIVAVIS Leitsystemumgebung in der Regel nur durch einen Innentäter ausnutzen. Daher stufen wir die Bedrohungslage grundsätzlich niedriger ein.
Microsoft stellt Patches für viele betroffene Windows Server und Client Betriebssysteme zur Verfügung.
Wir werden die entsprechenden Patches wie geplant einspielen.
Sollten Sie weitere Fragen dazu haben oder Unterstützung benötigen, so wenden Sie sich gerne an unseren Kundencenter.
Peter Schwark
RSS-Feed
Über unseren RSS-Feed erhalten Sie noch am selben Tag die Information, wenn ein neuer Artikel im IT-Security-Bulletin eingestellt wurde. Geben Sie dazu einfach folgenden Link in Ihrem Feed Reader ein:
https://www.vivavis.com/category/it-security/feed/
Eine Anleitung, wie Sie den RSS-Feed im Outlook einbinden können, finden Sie hier.