Microsoft: 11 Patches beseitigen 25 Sicherheitslecks

Angreifer können Schadcode einschleusen und ausführen

Aus den 12 geplanten Sicherheitspatches für Windows und Microsofts Office-Paket wurden nur noch 11. In einem Update für den Windows Media Player wurde in letzter Sekunde noch ein Fehler gefunden, so dass dieses nicht erschienen ist. Allein in Microsofts Office-Produkten wurden 14 Sicherheitslücken geschlossen, 5 Fehler gibt es im Internet Explorer und weitere 6 Sicherheitslecks stecken im Betriebssystem von Microsoft.

Anzeige

Ein als gefährlich eingestuftes Sicherheitsleck befindet sich im ActiveX-Control des Snapshot Viewer für die Datenbanksoftware Access und ist seit über einem Monat bekannt. Über eine präparierte Webseite lässt sich beliebiger Programmcode ausführen und ein Unbefugter erhält vollständigen Zugriff auf das System. Mit einem Patch soll der Fehler in Office 2000, XP und 2003 beseitigt werden. Ein einzelner Patch für den Snapshot Viewer für Microsoft Access soll später nachgereicht werden, ein Datum dafür ist nicht bekannt.

Außerdem korrigiert Microsoft das seit ebenfalls über einem Monat bekannte Sicherheitsleck in Word, über das Angreifer gleichfalls beliebigen Code auf fremde Systeme schleusen können. Nun hat Microsoft endlich mit einem Patch reagiert, der den Fehler in Office XP sowie 2003 beseitigen soll.

Gleich vier Sicherheitslücken muss Microsoft in Excel beseitigen, wovon drei als gefährlich gelten, weil darüber Schadcode ausgeführt werden kann. Über ein weiteres Sicherheitsleck können Unbefugte Zugriff auf verschlüsselte Dateien erhalten, weil temporär abgelegte Kennwörter nicht korrekt gelöscht werden. In allen Fällen muss ein Opfer lediglich zum Öffnen einer manipulierten Excel-Datei gebracht werden. Die Ursache liegt in fehlerhaften Prüfungen der Indexwerte, des Arrayindex und der Datensätze einer Excel-Datei.

Alle Works-Pakete sind von den Fehlern nicht betroffen. Für alle Ausführungen von Excel für Windows und MacOS X und den Excel-Viewer sowie das Office Compatibility Pack steht ein Patch bereit. Auch für den SharePoint Server 2007 gibt es einen Patch, weil eines der Sicherheitslecks auch darin zu finden ist und die Ausweitung von Benutzerrechten zulässt.

In der Präsentationssoftware PowerPoint stecken gleich mehrere Sicherheitslecks. Alle drei Fehler können zur Ausführung beliebigen Programmcodes missbraucht werden, indem einem Opfer eine entsprechend modifizierte PowerPoint-Datei untergeschoben wird. Ein Patch für Office 2000, XP, 2003 sowie 2007 steht als Download bereit.

Microsoft: 11 Patches beseitigen 25 Sicherheitslecks 

SC2 18. Aug 2008

Unsinn, seit SP3 gibt es für WinXP nicht wirklich viele Patches. Und wer den MBSA...

RaiseLee 13. Aug 2008

Dann wäre es doch kein Temp mehr :-)

c & c 13. Aug 2008

Naja.. um nicht im Falle des Falles alles neu herunterladen zu müssen? Ist ja bei der...

c & c 13. Aug 2008

Das bringt aber nichts da die neuen Dateien nicht vorhanden sind. Deshalb braucht man ja...

TimTim 13. Aug 2008

Wozu archivierst du die Patches??? Es kann durchaus sein, dass durch ein Update weniger...

Kommentieren




Anzeige
  1. Support Engineer (m/w) Chromeleon Level 3/4-Support
    Thermo Fisher Scientific | Dionex Softron GmbH, Germering bei München
  2. Web-Entwickler Java/C# (m/w)
    comspace GmbH & Co. KG, Bielefeld
  3. Solution Architect Teamcenter Integration (m/w)
    Siemens Industry Software GmbH & Co. KG, Göppingen
  4. PHP-Entwickler/-in
    Karlsruher Institut für Technologie, Karlsruhe

 

Detailsuche


Folgen Sie uns
       


  1. Need for Speed Rivals

    Verfolgungsjagden zwischen Cops und Rasern

  2. Digitimes

    Windows-8-Tablets sollen 8 Prozent des Marktes erreichen

  3. Doc Patch

    Das Grundgesetz wird Open Data

  4. Bibliotheca Augusta

    Bibliothek stellt Buchscans unter Creative-Commons-Lizenz

  5. 802.11ac

    Erster Chipsatz für WLAN mit 1,7 GBit/s

  6. Windenergie

    Google kauft Hersteller von Windkraftwerken

  7. Amazon

    App-Shop für Android als Browser-Version gestartet

  8. Atari

    Rollercoaster Tycoon ab 3,5 Millionen US-Dollar im Angebot

  9. Legale Privatkopien

    "EU-Vorschlag würde freies Kopieren erlauben"

  10. Ausprobiert

    Das neue Google Maps ist beeindruckend schnell



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Steve Wilhite: Ehrung für den Erfinder des "Jif"-Formates
Steve Wilhite
Ehrung für den Erfinder des "Jif"-Formates

Steve Wilhite, früherer Mitarbeiter von Compuserve, hat einen Webby Award für die Entwicklung des Grafikformates Gif erhalten. Aus diesem Anlass hat der Erfinder noch einmal auf der korrekten Aussprache beharrt.

  1. Adobe Photoshop Express jetzt auch für Windows 8
  2. World Press Photo Award Wie viel Photoshop verträgt ein Reportagebild?
  3. Animation Motion-Capture-Verfahren ohne Marker

Microsoft: Viren kommen wieder
Microsoft
Viren kommen wieder

Echte Computerviren gibt es in Industrieländern kaum noch. Wer umgangssprachlich von Viren spricht, meint Trojaner, Adware oder Würmer. Doch Microsoft sieht sie vor dem Comeback - in Regionen mit schlechter Internet- und Patch-Versorgung.

  1. Domainrecht Schweizer Switch schaltet Domain wegen Malware ab
  2. Android 32 infizierte Apps aus dem Play Store entfernt
  3. Malware Der Rechner als Bitcoin-Generator

Android: Updates für Google Drive und Chrome
Android
Updates für Google Drive und Chrome

Google hat die Android-Apps Drive und Chrome aktualisiert. Die Google-Drive-App im aktualisierten Erscheinungsbild bringt eine Bildvorschau, eine Scanfunktion und eine Downloadmöglichkeit. Chrome bringt einen Vollbildmodus und eine Verlaufsfunktion innerhalb eines Browsertabs.

  1. Google Ein Cloud-Speicher für alle Dienste
  2. Microsoft Office Web Apps führen Echtzeitzusammenarbeit ein
  3. Extension Office-Dateien direkt in Chrome betrachten

Zum Artikel