SecBoard
Zurück zur Übersicht

[NEU] [hoch] Microsoft Office: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in Microsoft Teams, Azure Managed Instance und Service Bus ermöglichen Angreifern die Ausführung von Code, Erlangen erweiterter Berechtigungen oder Datenmanipulation. Nutzer dieser Microsoft-Dienste sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren, um die Systeme zu schützen.

Kurzfassung

Mehrere kritische Schwachstellen in Microsoft Teams, Azure Managed Instance und Service Bus wurden entdeckt. Diese ermöglichen Angreifern die Ausführung von Code, Erlangen erweiterter Berechtigungen oder Datenmanipulation. Nutzer der betroffenen Microsoft-Dienste sollten umgehend die bereitgestellten Sicherheitsupdates installieren.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer von Microsoft Teams, Azure Managed Instance und Service Bus sind betroffen.

Warum relevant

Organisationen, die diese Microsoft-Dienste nutzen, sind einem erhöhten Risiko von Code-Ausführung, Privilegienerhöhung und Datenmanipulation ausgesetzt, was die Integrität und Vertraulichkeit ihrer Systeme und Daten gefährdet.

Realistisches Worst Case

Angreifer könnten die Kontrolle über betroffene Systeme erlangen, sensible Daten manipulieren oder exfiltrieren und weitere Angriffe innerhalb der Infrastruktur starten.

Handlungsempfehlung

Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für Microsoft Teams, Azure Managed Instance und Service Bus.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle Microsoft Teams, Azure Managed Instance und Service Bus Instanzen auf dem neuesten Patch-Level sind.
  • Validieren Sie, dass die automatische Update-Funktion für diese Dienste aktiviert und erfolgreich ist.
  • Überprüfen Sie die Systemprotokolle auf ungewöhnliche Aktivitäten oder Fehlermeldungen im Zusammenhang mit den genannten Diensten nach der Installation der Updates.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ExecutionT1059 Command and Scripting InterpreterHighermöglichen Angreifern die Ausführung von Code
Privilege EscalationT1068 Exploitation for Privilege EscalationHighErlangen erweiterter Berechtigungen
ImpactT1565 Data ManipulationHighoder Datenmanipulation
Offene Punkte
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den genauen Angriffsvektoren sind nicht im Artikel genannt.
  • Informationen zu bereits bekannten Exploits oder aktiven Ausnutzungen sind nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
hoch