Patch Day im Oktober mit Updates gegen 175 Sicherheitslücken
Bei seinem heutigen Update-Dienstag hat Microsoft Sicherheits-Updates bereitgestellt, die 175 Schwachstellen beheben sollen. Darunter sind acht Sicherheitslücken, die Microsoft als kritisch einstuft, sowie drei
0-Day-Lücken. Zwei der 0-Day-Lücken (CVE-2025-24990, CVE-2025-59230) werden bei Angriffen auf Windows-Systeme genutzt. Auf Windows entfallen insgesamt 134 beseitigte Schwachstellen. darunter drei als kritisch
ausgewiesene RCE-Lücken. Ein seit 2016 bekannter Pufferüberlauf in der Open-Source-Bibliothek libTIFF 4.0.6, die auch Windows nutzt, wird von Microsoft jetzt
gestopft – auch in Windows 10. Eine weiterre als kritisch eingestufte RCE-Lücke ist CVE-2025-49708, eine Use-after-free-Lücke in der Microsoft-Grafikkomponente.
Schließlich weist Microsoft auch die RCE-Lücke CVE-2025-59287 in Windows Server Update Service (WSUS) als kritisch aus.
In seiner Office-Produktfamilie hat Microsoft 18 Sicherheitslücken geschlossen. Darunter sind 15 RCE-Lücken, drei davon stuft Microsoft als kritisch ein. In Exchange
Server behebt Microsoft drei Schwachstellen: Neben der Spoofing-Lücke CVE-2025-59248 sind das die beiden EoP-Lücken CVE-2025-53782 und CVE-2025-59249.
! Mit Ablauf des 14. Oktober endet der Support für Windows 10, Microsoft Office 2016 & 2019 sowie Exchange 2016 & 2019. Für privat genutzte Rechner in der EU
gibt es die Möglichkeit, kostenlos am ESU-Programm für Windows 10 teilzunehmen. Wer sich dafür mit einem Microsoft-Konto registriert, erhält für ein weiteres
Jahr Sicherheits-Updates. →Weblog-Beitrag vom 26.09.2025
Für Exchange Server 2016/2019 gibt es ein kostenpflichtiges ESU-Programm bis 14. April 2026.
Adobe hat heute 12 Security Bulletins veröffentlicht, in denen der Hersteller 36 Sicherheitslücken dokumentiert, die er in seinen Produkten geschlossen hat. Betroffen sind
Animate, Bridge, Commerce & Magento, Connect, Creative Cloud Desktop, Dimension, Experience Manager Screens, FrameMaker, Illustrator, Substance 3D Modeler, Substance 3D Stager und Substance 3D Viewer.
↗
Microsoft Leitfaden für Sicherheitsupdates
/
|
↗ZDI Blog
|
↗Adobe Security Bulletins
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
08.10.2025
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
↗
Chrome-Update beseitigt problematische Browser-Schwachstellen
Mit dem ersten Sicherheits-Update für Chrome 141 schließt Google mehrere Sicherheitslücken in seinem Browser. Auch neue Chrome-Versionen für Android und iOS sind verfügbar.
[aktualisiert am 09. + 10.10.: Updates für Brave, Vivaldi, Edge]
02.10.2025
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
↗
Update auf Chrome 141 schließt etliche Browser-Lücken
Mit dem Update auf Chrome 141 beseitigt Google mehr als 20 Schwachstellen in seinem Browser. Auch die neuen Chrome-Versionen für Android und iOS sind erhältlich.
[aktualisiert am 06.10.: Updates für Brave, Edge]
vorheriger Monat→
September 2025
Für private Rechner in der EU gibt es Sicherheits-Updates gratis
Patch Day im September mit Updates gegen 80 Sicherheitslücken