Patch-Reigen für Windows

Vier gefährliche Sicherheitslücken im Internet Explorer

Wie angekündigt hat Microsoft im Monat Dezember 2007 sieben Sicherheits-Patches veröffentlicht. Wie jetzt bekannt ist, werden damit gleich elf Sicherheitslücken auf Windows-Systemen geschlossen. Allein vier Sicherheitslecks stecken im Internet Explorer und zwei Löcher weist DirectX auf. Zudem hat Microsoft den in Aussicht gestellten und von Macrovision bereits angebotenen Patch nachgereicht, um einen Fehler im Macrovision-Treiber zu beseitigen.

Anzeige

Im Internet Explorer muss Microsoft gleich vier Sicherheitslecks schließen, die alle zum Ausführen von Programmcode missbraucht werden können. Die Fehler wurden für den Internet Explorer 5.x, 6.x sowie die aktuelle Version 7 bestätigt und werden von Microsoft als gefährlich eingestuft. Mit einem Sammel-Patch sollen die Sicherheitslücken geschlossen werden.

Gleich zwei Sicherheitslecks muss Microsoft in der Windows-Komponente DirectX beseitigen, die beide als gefährlich bewertet wurden und zur Ausführung von Schadcode missbraucht werden können. Der eine Fehler tritt bei der Verarbeitung von SAMI-Dateitypen (Synchronized Accessible Media Interchange) auf, während die andere Sicherheitslücke die Wiedergabe von WAV- oder AVI-Dateien betrifft. Mit einem Patch will Microsoft die beiden Sicherheitslücken in DirectX 8.1, 9.0c sowie 10.0 beseitigen.

Ein Windows-Fehler bei der Wiedergabe von ASF-Dateien sorgt dafür, dass Angreifer schädlichen Code ausführen können. Das Sicherheitsleck steckt in der Windows Media Format Runtime und betrifft die Windows-Systeme 2000, XP, Vista und Windows Server 2003. Ein Patch soll den Fehler korrigieren.

Ein weiteres Sicherheitsloch steckt im Protokoll für die Windows-Dateifreigabe SMB (Server Message Block), die in der Version 2 nur in Windows Vista zum Einsatz kommt. Darüber können Angreifer beliebigen Schadcode ausführen, indem sie ein manipuliertes SMB-Paket verschicken. Die Sicherheitsgefährdung stuft Microsoft lediglich als hoch ein, weil SMBv2 nur dann verwendet werden kann, wenn es sowohl vom Client als auch vom Server unterstützt wird. SMBv2 ist außer in Windows Vista nur im kommenden Windows Server 2008 enthalten. Der bereitgestellte Patch soll den Fehler in Windows Vista beheben.

Auch der Message-Queuing-Dienst von Windows weist einen Fehler auf, so dass Angreifer auf Systemen mit Windows 2000 beliebigen Code ausführen können. Auf Systemen mit Windows XP ist darüber hingegen nur eine Rechteausweitung möglich, andere Windows-Systeme sind nicht betroffen. Ein Patch schließt das Sicherheitsloch.

Ebenfalls zur Ausweitung von Benutzerrechten lässt sich ein Sicherheitsleck im Windows-Kernel ausnutzen, dazu muss der Angreifer aber lokal am System angemeldet sein. Dieses Sicherheitsleck steckt nur in Windows Vista und soll mit einem Patch beseitigt werden.

Am diesmonatigen Patch-Day hat Microsoft außerdem den Patch für den Macrovision-Treiber veröffentlicht, den Macrovision bereits seit Anfang November 2007 anbietet. Das Sicherheitsloch eignet sich dazu, sich erhöhte Rechte zu verschaffen und betrifft Windows 2000, XP sowie Windows Server 2003.

Alle genannten Sicherheits-Patches verteilt Microsoft auch über die Update-Funktion des Betriebssystems, so dass diese darüber gesammelt heruntergeladen werden können. Der letztjährige Microsoft-Patch-Day zeigt, dass der Software-Konzern im Jahr 2007 fast 70 Sicherheits-Patches veröffentlicht hat, um Fehler in seinen Produkten zu beseitigen.


fritz otto 15. Dez 2007

"unknown hat Fehler verursacht und wird geschlossen..." Diese Fehlermeldung kommt...

Mal anders 13. Dez 2007

Hallo Herr Schnell ! Die Veröffentlichung der Sicherheitslücken, durch Dritte oder...

Ralf M. Schnell 13. Dez 2007

Die Erfahrung zeigt eindeutig, daß sehr kurz nach der Veröffentlichung von Sicherheits...

Mac OS X 4 Ever 12. Dez 2007

Uahahahahaha! Uahahahahahahahahahaha! Uahaah! Uahahahahaha!!!! Uahaha...

Mal anders 12. Dez 2007

Frag die PS3 besitzer ... dahin alle 3 Dinge gleichzeitig ;)

Kommentieren


Javascript Blog / 12. Dez 2007

Sicherheitslücken im Internet Explorer beheben

Tutsi und der tägliche Irrsinn / 12. Dez 2007

600MB Monster Update von Microsoft



Anzeige
  1. Software-Entwickler/-in im Bereich digitale Kameratechnik
    Baumer Optronic GmbH, Radeberg
  2. IT-Projektmanager (m/w)
    corporate quality consulting GmbH, Wien und DACH-Region (Reisebereitschaft)
  3. Software Ingenieur (m/w)
    Stadtwerke München GmbH, München
  4. Systemadministrator/IT-Spezi- alist (m/w)
    Siemens AG, Nürnberg

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  2. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  3. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  4. Browser

    Firefox 10.0.1 bringt Fehlerkorrekturen

  5. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"


Meistkommentiert
  1. Kommentare: 214 | letzter Beitrag 12.02. 20:12

  2. Kommentare: 150 | letzter Beitrag 03:05 Uhr

  3. Kommentare: 106 | letzter Beitrag 08:23 Uhr

  4. Kommentare: 100 | letzter Beitrag 12.02. 10:35

  5. Kommentare: 89 | letzter Beitrag 07:25 Uhr

Mehr


  1. Evilshadow

    Microsoft Store in Indien gehackt

  2. Browser

    Firefox 10.0.1 bringt Fehlerkorrekturen

  3. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  4. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  5. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  6. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  7. Nasa

    Mögliche Etatkürzungen gefährden Mars-Erforschung

  8. Golem.de guckt

    Zuckerberg und Assange

  9. Steam-Hack

    Einbrecher könnten Kreditkartendaten kopiert haben

  10. HTTPS gesperrt

    Iran weitet Internetzensur aus



Haben wir etwas übersehen?

E-Mail an news@golem.de


Test PS Vita Import: Ausstattungswunder mit Speicherproblem
Test PS Vita Import
Ausstattungswunder mit Speicherproblem

Zwei Analogsticks und starke Grafik, Berührungs- und Bewegungssteuerung, UMTS und Bluetooth: Sony Computer Entertainment packt in den Nachfolger der Playstation Portable so gut wie alles, was irgendwie Sinn ergibt - nur Speicher etwa für Savegames fehlt der PS Vita von Haus aus.

  1. Playstation Network Umbenennung der Konten und neue Firmware

EU-Datenroaming: Nur noch maximal 50 Cent/MByte ab Juli angestrebt
EU-Datenroaming
Nur noch maximal 50 Cent/MByte ab Juli angestrebt

Das Europäische Parlament will den Maximalpreis für den mobilen Internetzugriff im EU-Ausland ab Juli 2012 auf 50 Cent pro MByte verringern. Bis Mitte 2014 ist eine Absenkung auf 20 Cent pro MByte vorgesehen. Auch der SMS-Versand und Handygespräche sollen billiger werden.

  1. Überwachung Funkzellenabfrage wird zum Instrument für alle Fälle
  2. Rich Communication Suite-enhanced Netzbetreiber starten neuen Handydienst
  3. Berliner Auto-Brandstiftungen Polizei richtet Funkzellenauswertung gegen Hunderttausende

Cloudspeicher: Dropbox verschenkt 5 GByte Zusatzspeicher
Cloudspeicher
Dropbox verschenkt 5 GByte Zusatzspeicher

Der Cloudspeicherdienst Dropbox testet eine neue Funktion, mit der Fotos von Speicherkarten und Digitalkameras sofort synchronisiert werden können. Betatester bekommen dafür erhöhte Speicherkapazitäten geschenkt.

  1. Google Drive Google bereitet günstigere Dropbox-Konkurrenz vor

Zum Artikel