Der beginnende Herbst im September bringt bunte Blätter und Schwachstellen.
Was ist der Patch Tuesday?
Der Begriff bezeichnet den zweiten Dienstag im Monat, an dem Microsoft wichtige Patches für seine Systeme veröffentlicht. Durch den festen Rhythmus wird die Arbeit von Systemadministratoren und Nutzern erleichtert, da somit ein klarer Planungszeitpunkt zum Einspielen von Updates gegeben ist.
Der Patch Tuesday bringt im September 2025 unter anderem wichtige Sicherheitsupdates von Microsoft und schließt damit mehrere Sicherheitslücken.
Zwei öffentlich bekannte Zero-Day Schwachstellen wurden in diesem Zuge geschlossen, einmal CVE-2025-55234, bei der es um die Erhöhung von Rechten in Windows SMB geht und die zweite Schwachstelle, CVE-2024-21907, behandelt unsachgemäße Behandlung von Ausnahmebedingungen in Newtonsoft.Json.
Außerdem wurden generelle Patches für Windows 10 und Windows 11 herausgebracht sowie für die gängigen Server-Typen, siehe hier.
SAP hat diesen Monat zwei kritische Schwachstelle veröffentlicht, die das NetWeaver Modul betreffen. Dabei geht es um zwei Schwachstellen, welche mit einer 10 respektive 9.9 bewertet wurde (CVE-2025-42944 und CVE-2025-42922). Der Angreifer muss als Nicht-Administrator-Benutzer authentifiziert sein. Mehr Informationen über die veröffentlichten Schwachstellen sind hier zu finden.
Weitere Hersteller, die Sicherheitsupdates herausgebracht haben, sind nachfolgend aufgelistet:
Cisco: Patches für WebEx, Cisco ASA und andere Produkte veröffentlicht.
Ivanti: Sicherheitsupdates für mehrere Produkte.
Adobe: Sicherheitsupdate behebt kritischen SessionReaper-Fehler in der E-Commerce-Plattform Magento.
Weitere Beiträge
von Sarah
Dein Job bei codecentric?
Jobs
Agile Developer und Consultant (w/d/m)
Alle Standorte
Weitere Artikel in diesem Themenbereich
Entdecke spannende weiterführende Themen und lass dich von der codecentric Welt inspirieren.
Blog-Autor*in
Sarah
IT Security Consultant
Du hast noch Fragen zu diesem Thema? Dann sprich mich einfach an.
Du hast noch Fragen zu diesem Thema? Dann sprich mich einfach an.