Inhaltsverzeichnis
  1. Zwei kritische Schwachstellen in Azure-nahen Diensten 2
  2. AnyDesk 9.6.1 3
  3. Oracle VM VirtualBox 7.2.2 4
  4. Visual Studio Code 1.105.0 5
  5. XMedia Recode 3.6.1.8 6
  6. GPL Ghostscript 10.06.0 7
  7. List auf Sylt, Westerland 2025 Sep 8

Zwei kritische Schwachstellen in Azure-nahen Diensten

Im Rahmen des Patchday im September 2025 wurden zwei besonders kritische veröffentlicht, die Azure-nahe Komponenten betreffen. Organisationen, die Azure Automation oder Azure AD Connect (Entra ID Synchronisation) einsetzen, sollten dringend handeln.

CVE-2025-29827 – Azure Automation Runbook Execution Engine

Betroffene Komponente:
Azure Automation Runbook Execution Engine, insbesondere bei Einsatz von Hybrid Worker Nodes oder lokal ausgeführten Runbooks.

Risiko:
Ein lokal authentifizierter Angreifer kann manipulierte Runbooks nutzen, um Systemrechte zu erlangen.

Erforderlicher Patch:

  • Sicherheitsupdate KB50329827 für Windows Server 2019/2022 auf Hybrid Worker Nodes.
  • Aktualisierung der Runbook Engine über das Azure Portal oder PowerShell (Update-AzAutomationAccount).

Empfohlene Maßnahmen:

  • Runbooks auf verdächtigen Code prüfen.
  • Audit-Logs aktivieren.
  • Least-Privilege-Prinzip für Runbooks durchsetzen.

CVE-2025-29972 – Azure AD Connect (Entra ID Synchronisation)

Betroffene Komponente:
Azure AD Connect, das für die Synchronisation zwischen lokalem Active Directory und Azure AD (Entra ID) verwendet wird.

Risiko:
Ein Angreifer kann durch manipulierte Synchronisationsprozesse administrative Rechte erlangen.

Erforderlicher Patch:

  • Sicherheitsupdate KB50329972 für Azure AD Connect (mindestens Version 2.1.20.0).
  • Aktualisierung des Azure AD Connect Health Agent über Microsoft Update oder manuell.

Empfohlene Maßnahmen:

  • Sync-Konten auf unnötige Rechte prüfen.
  • Multi-Faktor-Authentifizierung (MFA) aktivieren.
  • Audit-Logs für Synchronisationsaktivitäten aktivieren.

Fazit

Die beiden Schwachstellen zeigen, wie wichtig es ist, auch Cloud-nahe Dienste wie Azure Automation und Azure AD Connect regelmäßig zu patchen und abzusichern. Unternehmen sollten die genannten Updates zeitnah installieren, idealerweise innerhalb von 7 Tagen nach Veröffentlichung, wie es auch in internen Sicherheitsrichtlinien empfohlen wird.


AnyDesk 9.6.1

Name:

AnyDesk

Version: 9.6.1
Beschreibung: Bildschirm-Fernsteuer-Software, mit einem Rechner über das Internet verbinden und Remote-Support leisten oder Geräte fernbedienen. Etwa 10 EUR pro Monat. Alternative: VPN-Verbindung und (UltraVNC oder Bordmittel RDP-Remoteverbindung) — bitte deinstallieren bzw. kündigen, seit Ende 2023 gibt es Sicherheitslücken in den Verbindungsservern. Downloadlink daher entfernt!
Lizenzgeber: AnyDesk Software GmbH
Support-E-Mail: support@anydesk.com
Support-Telefon: 0711 217 246 705
Lizenz-Art: Mietlizenz Subscription
Lizenzquelle: im Installationspaket
Installations-Ziele: Client oder AVD | bitte deinstallieren
Bewertung: 1   1 von 10
Listen-ID: 509

Oracle VM VirtualBox 7.2.2

Name:

Oracle VM VirtualBox

Version: 7.2.2
Beschreibung: Alternative Client Virtualisierung (Hypervisor), sofern kein Client-Hyper-V (ab Windows 10 Pro) zur Verfügung steht, ansonsten nicht erforderlich
Lizenzgeber: Oracle
Support-E-Mail: support@oracle.com
Support-Telefon: 0800 724 024
Lizenz-Art: GPL-Lizenz, kostenfrei
Lizenzquelle: im Installationspaket
Installations-Ziele: bitte deinstallieren
Herkunft: Internet
Herstellerseite: https://www.virtualbox.org/wiki/Downloads
Bewertung: 4   4 von 10
Listen-ID: 513

Visual Studio Code 1.105.0

Name:

Visual Studio Code

Version: 1.105.0
Beschreibung: schlanke, alternative Programmieroberfläche und Werkzeuge von Microsoft zum Erstellen von Anwendungen und mobile Apps. Unterstützt verschiedene Programmiersprachen wie C#. Die Community-Version ist kostenlos.
Lizenzgeber: Microsoft Corporation
Support-E-Mail: support@microsoft.com
Support-Telefon: 0800 808 8014
Lizenz-Art: kostenfrei auch kommerziell
Lizenzquelle: im Installationspaket
Installations-Ziele: Client oder AVD
Herkunft: Internet
Herstellerseite: https://code.visualstudio.com/download
Bewertung: 9   9 von 10
Listen-ID: 572

XMedia Recode 3.6.1.8

pic
Name:

XMedia Recode

Version: 3.6.1.8
Beschreibung: Videodateien und Audiodateien konvertieren und umwandeln in Zielformate. DVD-Tonspuren oder Audio-Tracks in MP3 umwandeln. Ergänzung und Alternative zu Avidemux Schnittprogramm. Stapelverarbeitung (Batch) möglich. Enthält aktuelles FFMPEG und zlib 1.3.1. Portable 64-Bit Version als Download empfohlen.
Lizenzgeber: Sebastian Dörfler
Support-E-Mail: support@xmedia-recode.de
Support-Telefon:
Lizenz-Art: kostenfrei auch kommerziell
Lizenzquelle: im Installationspaket
Installations-Ziele: Client oder AVD
Herkunft: Internet
Installationsart: Deploy, Repack
Herstellerseite: https://www.xmedia-recode.de/download.html
Bewertung: 9   9 von 10
Listen-ID: 243

GPL Ghostscript 10.06.0

Name:

GPL Ghostscript

Version: 10.06.0
Beschreibung: Erzeugen von PDF-Dateien aus Postscript, wird von vielen Programmen wie Paint.net (PSD-Dateien und EPS-Dateien Filter) und PDF-Druckern und den Business Central NST und Batchservern für Wasserzeichen benutzt, meist die 64-Bit-Version, in Ausnahmen die 32-Bit-Version (je nach Client Anwendung 64 oder 32 Bit wählen), Sicherheitsupdates besonders wichtig, da viel genutzte Software.
Lizenzgeber: GNU Affero General Public License
Support-E-Mail: support@ghostscript.com
Support-Telefon:
Lizenz-Art: GPL-Lizenz, kostenfrei
Lizenzquelle: im Installationspaket
Installations-Ziele: Server | Client oder AVD
Herkunft: Internet
Installationsart: Deploy
Herstellerseite: https://ghostscript.com/releases/gsdnld.html
Bewertung: 7   7 von 10
Listen-ID: 74

List auf Sylt, Westerland 2025 Sep

Transportmittel: a207-2012pb
Teilnehmer: DHP
Jahr: 2025 (Donnerstag, 11. September 2025)
Dauer: 8   8 Tage (Übernachtungen)
Land: Deutschland (DE)  
Landinfo: Euro (EUR)  83.797.985  Berlin  4.890.363  357.386 km²  2.962 m  +49  Germany (Europe)  DE
Ziele: List auf Sylt   Westerland (54,9079 8,30326) OSM-Karte  
Hotel, Infos: (H: A-Rosa Grand Spa Resort List *****S, R: HP Dünenrestaurant, A: A207, V: Aufguss-Zeremonien: Minze/Eukalyptus/Geranie/Maracuja/Honig/Zeder/Zitrone/Rosmarin)
Fz-Details:
Beschreibung: Promenade Richtung List wieder offen, Dünenzugänge auch. / Zi. 368 großes Zimmer – gut abdunkelbar – 55 Zoll-TV mit HDMI – HBBTV – 3 Saunen/2 Dampfbäder/Meerwasser-Pool mit Außenpool – 2 Mineralwasser – 3 Saftschorlen im Zimmer – Bademantel – Hausschuhe
Post-ID: 1385
Bewertung: 10   10 von 10