Patches für 20 schwere Windows-Sicherheitslücken erschienen

Anzeige

Einer weiteren Sicherheitslücke im Windows-Betriebssystem wurde ebenfalls ein gesondertes Security Bulletin gewidmet, welches den Umgang von Outlook Express mit MHTML-URLs betrifft. Über speziell formatierte MHTML-URLs kann das Sicherheitszonen-Modell von Outlook Express ausgehebelt werden, worüber ein Angreifer Code in der lokalen Sicherheitszone mit den Rechten des angemeldeten Nutzers ausführen kann. Als Angriffswerkzeug kann sowohl eine HTML-Mail als auch eine Webseite dienen. Die Patches für Outlook Express 5.5 und 6.0 beseitigen auch frühere Sicherheitslücken in dem E-Mail-Client.

Schließlich steckt eine Sicherheitslücke im Jet-Datenbankmodul der Version 4.0, worüber ein Angreifer über einen Buffer Overrun beliebigen Programmcode auf einem fremden System ausführen kann, indem speziell formatierte Datenbank-Befehle an Jet gereicht werden. Neben der Möglichkeit, beliebige Programme zu installieren, kann ein Angreifer auch neue Benutzer mit Administratorrechten anlegen und damit auch so vollständige Kontrolle über das betreffende System erlangen. Die Jet-Engine ist Bestandteil von Windows 98, 98 SE, Millennium, NT 4.0, 2000, XP und Server 2003 sowie den Office-Paketen und Visual Studio. Passende Patches für die verschiedenen Windows-Betriebssysteme stehen zum Download bereit, während keine Patches für die ebenfalls betroffenen Office-Pakete oder Visual Studio angeboten werden.

Alle hier aufgeführten Patches lassen sich über die angegebenen Download-Adressen manuell laden und installieren, können aber auch über die im Betriebssystem integrierte Update-Funktion eingespielt werden.

 Patches für 20 schwere Windows-Sicherheitslücken erschienen

dcmaster 16. Apr 2004

In vielen Fragen gebe ich Dir zwar Recht, wenn man aber mal alle (von Anfang an...

Arne 16. Apr 2004

Ich beglückwünsche dich zu deiner Entscheidung. Hast du schon mit UNIX/Linux...

Ozzy 15. Apr 2004

Vielleicht deswegen ? : http://www.golem.de/0404/30813.html Wenn Du so von "löchrigen...

redfox 15. Apr 2004

Hi, werde glücklich mit M(üll)-S(cheiss)-Microsoft !!! Aber vielleicht wirst Du auch...

redfox 15. Apr 2004

Hi, Deinen Ausführungen ist nichts, aber auch garnichts mehr hinzu zufügen !!! :( Auch...

Kommentieren




Anzeige
  1. Software-Ingenieur (m/w) für das Customizing von Industry Software
    Siemens AG, Erlangen
  2. Associate Engineer Development (m/w) Softwareentwicklung PC based Automation
    Siemens AG, Nürnberg
  3. Information Architect (m/w)
    straight. gmbh, München
  4. Entwicklungs-Ingenieur (m/w) Embedded Hardware
    Continental AG, Nürnberg

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Test Diablo 3

    Der dunkle Fürst der Zeitvernichtung

  2. Pebble

    Riesiger Erfolg für die kleine Smartwatch

  3. Burnnote

    "Diese Nachricht zerstört sich in 3 Minuten selbst"

  4. Windows 8

    Auch der Desktop bekommt ein Metro-artiges Design

  5. Leap Motion

    Präzise 3D-Steuerung mit Fingern, aber ohne Berührung


Meistkommentiert
  1. Kommentare: 377 | letzter Beitrag 12:25 Uhr

  2. Kommentare: 195 | letzter Beitrag 12:24 Uhr

  3. Kommentare: 129 | letzter Beitrag 11:43 Uhr

  4. Kommentare: 73 | letzter Beitrag 11:48 Uhr

  5. Kommentare: 72 | letzter Beitrag 12:21 Uhr

Mehr


  1. Streamingportal

    Kino.to nicht mehr unter Kontrolle der Staatsanwaltschaft

  2. Prozessoren

    Rechenfehler machen CPUs effizienter

  3. Motorola

    Kein Android 4.0 für Motoluxe und Pro+

  4. Simyo

    Jahresflatrate für mobiles Internet kostet 99 Euro

  5. Linux 3.4

    Bessere Grafikunterstützung und neues x32-ABI

  6. Kickstarter

    Hexy, der sechsbeinige Open-Source-Roboter

  7. Browser

    Chrome löst Internet Explorer als Nummer 1 ab

  8. Community

    Hommage an alte NES- und Master-System-Spiele

  9. Kabel Deutschland

    Die Tele-Columbus-Kunden bekommen 100 MBit/s

  10. Gelöscht

    Neues Foto vom Wii-U-Controller



Haben wir etwas übersehen?

E-Mail an news@golem.de


Electric Imp: Der Kobold, der Geräte ins Internet einbindet
Electric Imp
Der Kobold, der Geräte ins Internet einbindet

Electric Imp will es Herstellern erleichtern, ihre Geräte internetfähig zu machen. Gegründet wurde das Unternehmen von einem ehemaligen iPhone-Entwickler.

  1. Pebble ausverkauft Smartwatch kommt mit Bluetooth 4.0 und Twine-Anbindung
  2. Internet der Dinge Wachsame Ninjablöcke und wackelnde Papierviecher
  3. Panasonic SR-SX2 Kochen mit Android

Börsengang: "Facebook kann am Datenschutz zusammenbrechen"
Börsengang
"Facebook kann am Datenschutz zusammenbrechen"

Landesdatenschützer Thilo Weichert warnt Anleger, dass Facebook zusammenbrechen könnte, wenn die europäischen Datenschützer sich durchsetzen. Auch CSU-Vizechefin Dorothee Bär hat Zweifel an der Zukunft des sozialen Netzwerks.

  1. Geschenke-App Facebook kauft Karma
  2. Börsengang Facebook-Aktie steigt sofort um elf Prozent
  3. Studentengruppe Nutzer lassen Facebooks Datenschutzrichtlinie durchfallen

Space Command: Science-Fiction-Serie soll mit Kickstarter abheben
Space Command
Science-Fiction-Serie soll mit Kickstarter abheben

Science-Fiction-Fans haben es nicht leicht, viele beliebte TV-Serien wurden bereits abgesetzt und im Kino gibt es oft nur Popcorn-Unterhaltung. Drei Film- und Serien-Veteranen wollen deshalb eine Serie an Filmen mit Fan-Unterstützung, Retro-Feeling und kinoreifen Effekten produzieren.

  1. Kickstarter Sicherheitslücke ermöglicht Zugriff auf Projekte
  2. Wecker iPhones springen aus dem Toaster
  3. Kickstarter Schwanenhals-USB-Kabel soll iPhone balancieren

Zum Artikel