Windows und Internet Explorer: Microsoft beseitigt Fehler

Auch ein schweres Sicherheitsloch in Word entdeckt

Am Patch-Day für den Monat Oktober 2007 hat Microsoft insgesamt sechs Patches veröffentlicht. Diese korrigieren zwei Fehler in Windows und beseitigen ein Sicherheitsloch in Outlook Express bzw. in Windows Mail. Mit einem Sammel-Patch werden gleich drei Sicherheitslecks im Internet Explorer geschlossen und ein gefährliches Sicherheitsloch steckt in der Textverarbeitung Word.

Anzeige

Der Sammel-Patch für den Internet Explorer 5.5, 6.x sowie 7.x schließt gleich drei Sicherheitslücken in dem Microsoft-Browser. Über ein Leck kann ein Angreifer beliebigen Programmcode auf einem fremden System ausführen, weil es zu einem Fehler kommt, wenn Datei-Downloads in einer Warteschlange ermittelt werden. Zwei weitere Sicherheitslecks können für Spoofing-Angriffe missbraucht werden. Ein Patch soll diese drei Fehler im Internet Explorer korrigieren.

Auch im E-Mail-Client von Windows befindet sich ein Sicherheitsloch, das zum Ausführen beliebigen Codes missbraucht werden kann. Der Fehler tritt auf, weil fehlerhafte Antworten im Network-News-Transfer-Protokoll (NNTP) falsch verarbeitet werden. Für einen Angriff muss ein Opfer nur zum Besuch einer manipulierten Webseite verleitet werden. Das Sicherheitsleck steckt in Outlook Express sowie in Windows Mail, das mit Patches für Windows 2000, XP und Vista und Windows Server 2003 geschlossen werden kann.

Ein weiteres Sicherheitsleck steckt in der Windows-Komponente Kodak-Bildbetrachter. Angreifer können über eine manipulierte Bilddatei beliebigen Code ausführen, indem diese etwa über eine Webseite bereitgestellt wird. Das Opfer muss lediglich dazu gebracht werden, das Bild mit der betroffenen Komponente zu öffnen. Ein Patch für Windows 2000, XP und Windows Server 2003 korrigiert den Fehler.

Über ein RPC-Sicherheitsleck sind Denial-of-Service-Attacken (DoS) auf Windows-Systeme möglich, indem spezielle Datenpakete mit dem Authentifizierungstyp NTLMSSP das System zu einem Neustart veranlassen können. Microsoft hat für die betroffenen Windows-Versionen 2000, XP, Vista und Windows Server 2003 entsprechende Patches veröffentlicht.

Ein als gefährlich eingestuftes Sicherheitsloch betrifft die Textverarbeitung Word, weil Angreifer darüber schadhaften Code aufrufen können, indem sie ein Opfer dazu bringen, eine manipulierte Office-Datei zu öffnen. Das Sicherheitsloch betrifft Office 2000, XP sowie Office 2004 für Mac und kann mit einem Patch geschlossen werden.

Schließlich kümmert sich Microsoft am Oktober-Patch-Day um ein Sicherheitsleck im SharePoint Server 2007 bzw. den SharePoint Services von Windows Server 2003. Darüber kann ein Angreifer auf der SharePoint-Site die gleichen Rechte erlangen wie der angemeldete Nutzer, weil keine ausreichende Überprüfung URL-codierter Anforderungen vorgenommen wird. Ein Patch soll das Problem aus der Welt schaffen.

Alle genannten Sicherheits-Patches verteilt Microsoft auch über die Update-Funktion des Betriebssystems, so dass diese darüber gesammelt heruntergeladen werden können.


Serbitar 10. Okt 2007

Win2K wird immernoch eingesetzt, genauso wie Windows NT im geschäftlichen Umfeld noch...

Yeeeeeeeeeeha 10. Okt 2007

Najaaaaaaaaa, so falsch wars ja nicht, im Endeffekt war Win2k ja nach einer Orgie von...

dersichdenwolft... 10. Okt 2007

;-) Man soll die Hoffnung nie aufgeben.

aaaaedddsd 10. Okt 2007

Hoffentlich, denn bei Windows 2000 habe ich mich schon verarscht gefühlt: Auf der Cebit...

yeeehaaaa 10. Okt 2007

MS setzt nun endlich die richtige Prioritäten. Erst den alten Kappes patchen, dann neue...

Kommentieren




Anzeige

  1. Mitarbeiter (m/w) Produktionssteu­erung
    Koch, Neff & Volckmar GmbH, Stuttgart
  2. Berater / Trainer (m/w)
    IG Metall, Frankfurt am Main
  3. Sachbearbeiter (m/w) SAP
    TenneT TSO GmbH, Lehrte
  4. Solution Architect (m/w) Global IT
    Fresenius Kabi Deutschland GmbH, Bad Homburg

 

Detailsuche


Folgen Sie uns
       


  1. Projekt DeLorean

    Microsofts Game-Streaming rechnet 250 ms Latenz weg

  2. Digitale Agenda

    Bitkom fordert komplette Nutzung des 700-Megahertz-Bandes

  3. Watch Dogs

    Gezielt Freunde hacken

  4. Test Rules

    Gehirntraining für Fortgeschrittene

  5. Transformer Pad TF303

    Neues Asus-Tablet mit Full-HD-Display und Tastatur-Dock

  6. Kalifornien im Rechner

    Google wollte fahrerlose Autos nur in virtueller Welt testen

  7. Affen-Selfie

    US-Behörde spricht Tieren Urheberrechte ab

  8. LG PW700

    LED-Projektor funkt Ton per Bluetooth an Lautsprecher

  9. Formel E

    Motorsport zum Zuhören

  10. Streaming

    Maxdome-App für Xbox One ist verfügbar



Haben wir etwas übersehen?

E-Mail an news@golem.de



Alienware Alpha ausprobiert: Fast lautlose Steam-Machine mit eigenem Windows-UI
Alienware Alpha ausprobiert
Fast lautlose Steam-Machine mit eigenem Windows-UI
  1. Crytek Ryse für PC mit 4K-Videos belegt über 120 GByte
  2. Wirtschaftssimulation Golem Labs entwickelt die Gilde 3
  3. Wargaming Seeschlachten mit World of Warships

IT und Energiewende: Intelligenztest für Stromnetze und Politik
IT und Energiewende
Intelligenztest für Stromnetze und Politik

Test Ultimate Evil Edition: Diablo 3 zum Dritten
Test Ultimate Evil Edition
Diablo 3 zum Dritten
  1. Xbox One Diablo 3 läuft mit 1080p - aber nicht konstant mit 60 fps
  2. Activision Blizzard World of Warcraft fällt auf 6,8 Millionen Abonnenten
  3. Diablo 3 auf PS4 angespielt 20 Minuten in der neuen Hölle

    •  / 
    Zum Artikel