Lerne Sprachen natürlich mit frischen, authentischen Inhalten!

Beliebte Themen
Nach Region erkunden
Microsoft veröffentlicht Dezember 2025 Updates für 54 Mängel, darunter zwei aktiv genutzt Null-Tage, die Windows, Office und GitHub Copilot.
Microsoft veröffentlicht Dezember 2025 Updates auf 54 Schwachstellen, darunter zwei aktiv ausgenutzt Zero-Tage.
CVE-2025-62221, ein Windows Cloud Files Treiberfehler, ermöglicht Angreifern den Zugriff auf SYSTEM-Ebene mit lokaler Codeausführung und ist bereits im Einsatz.
CVE-2025-54100 umgeht den Windows Mark of the Web-Schutz und ermöglicht die Ausführung von bösartigem Code vor dem Speichern von Dateien, was hauptsächlich PowerShell 5.1 betrifft, das jetzt Benutzeranweisungen erfordert.
Ein Fehler in GitHub Copilot für JetBrains (CVE-2025-64671) könnte eine beliebige Befehlsausführung über AI-Codevorschläge ermöglichen.
Zwei Office-Verwundbarkeiten (CVE-2025-62554, CVE-2025-62557) ermöglichen die Ausführung von Remote-Code nur durch Vorschau von bösartigen E-Mails oder Dateien.
Das Batch schließt Browser- und Open-Source-Patches aus, die zuvor im Dezember angesprochen wurden.
PowerShell 7 bleibt unberührt; Benutzer von PowerShell 5.1 sollten den Parameter -UseBasicParsing verwenden, um Script-Probleme zu vermeiden.
Die Organisationen werden aufgefordert, aufgrund der aktiven Ausbeutung und des Risikopotenzials das Patching zu priorisieren.
Microsoft issued December 2025 updates for 54 flaws, including two actively exploited zero-days affecting Windows, Office, and GitHub Copilot.