Microsoft stopft acht gefährliche Sicherheitslücken

Sicherheitsloch in Windows weiterhin offen

Wie angekündigt, hat Microsoft vier Sicherheitspatches in diesem Monat veröffentlicht, die als gefährlich eingestufte Sicherheitslücken beseitigen sollen. Allen acht Sicherheitslecks ist gemein, dass Angreifer darüber beliebigen Programmcode ausführen können. Ein bekanntes Sicherheitsloch in Windows ist weiterhin offen.

Anzeige

Der umfangreichste Patch von Microsoft für den September 2008 behebt mit einem Schlag gleich fünf Sicherheitslecks in der GDI+-Komponente, die unter anderem Bestandteil von Windows, Office, dem .NET Framework, dem SQL Server und Visual Studio ist. Die betroffenen Microsoft-Produkte verwenden GDI+ zur Anzeige von Grafikdateien und bei der Verarbeitung einiger Dateitypen kommt es zu Fehlern, die Angreifer zum Ausführen von Schadcode ausnutzen können. Opfern muss dazu lediglich eine manipulierte Grafikdatei vom Typ BMP, GIF, VML, EMF oder WMF untergeschoben werden.

Die Sicherheitslücken betreffen Windows XP sowie Vista, Windows Server 2003 und 2008, den Internet Explorer 6 von Windows 2000, das .NET Framework in den Versionen 1.0 bis 2.0, Office XP, 2003 sowie 2007, Visio 2002, den PowerPoint Viewer 2003, Works 8, die Digital Image Suite 2006, den SQL Server 2005, Visual Studio .NET 2002 sowie 2003, Visual Studio 2005 und 2008, den Report Viewer 2005 und 2008, Visual FoxPro 8 sowie 9 und schließlich noch Forefront Client Security 1.0. Für alle Komponenten hat Microsoft einen Patch veröffentlicht.

Ein weiteres Sicherheitsleck steckt im Windows Media Player, das ursprünglich im August 2008 beseitigt werden sollte. Der betreffende Patch wurde dann aber kurzfristig nicht veröffentlicht. Das Sicherheitsloch steckt ausschließlich im Windows Media Player 11, frühere Versionen sind demnach nicht betroffen. Das Sicherheitsleck macht sich bemerkbar, wenn manipulierte Audiodateien von einem Windows Media Server in einer serverseitigen Wiedergabeliste (SSPL) gestreamt werden. Ein Angreifer muss also einen Windows Media Server betreiben, um den Fehler auszunutzen. Dann kann der Windows Media Player 11 zur Ausführung von Schadcode missbraucht werden, was der aktuelle Patch beseitigen soll.

Mit einem anderen Patch beseitigt Microsoft eine gefährliche Sicherheitslücke im ActiveX-Steuerelement WMEX.DLL, das Bestandteil des Windows Media Encoder 9 ist. Das Anzeigen einer entsprechend präparierten Webseite mit dem Internet Explorer genügt bereits, um Opfer eines solchen Angriffs zu werden. Das Sicherheitsleck betrifft Windows 2000, XP, Vista sowie Windows Server 2003 und 2008.

Der vierte Patch beseitigt ein Sicherheitsleck in Office XP, 2003 sowie 2007. Der Fehler steckt in der Applikation OneNote und kann über eine entsprechende OneNote-URL ausgenutzt werden, um schadhaften Programmcode auszuführen.

Alle genannten Sicherheitspatches verteilt Microsoft auch über die Updatefunktion der betreffenden Produkte. Das im August 2008 gemeldete Sicherheitsloch in der Windows-Komponente NSlookup bleibt weiter offen. Damit hat sich die Hoffnung zerstreut, dass Microsoft dieses offene Sicherheitsleck in diesem Monat beseitigt.


dumdididum 22. Sep 2008

Was können wir dafür, dass du nicht mehr Betriebssysteme kennst? PS: Hat nicht Windows...

Microsoft-Kenner 13. Sep 2008

Denn Windows(TM) ist eines der wenigen Betriebssysteme, das weder auf UNIX aufsetzt, noch...

mokmok 11. Sep 2008

Ah. Stimmt. OpenSolaris ist wahrscheinlich noch sicherer als Linux. Aber auch nur weil...

asdfgh 11. Sep 2008

Ich verwende auch kein Linux sondern ein OpenSolaris

mokmok 11. Sep 2008

Jo. Microsoft sollte es vielleicht mal überdenken nur am einem Tag Patches zu...

Kommentieren




Anzeige
  1. Entwicklungsingenieur Software (m/w)
    über Jobware Personalberatung, Großraum Kempten / Allgäu
  2. SAP Berater (m/w)
    REALTECH Services GmbH, Walldorf
  3. Webdesigner / Interaction Designer (m/w)
    ALPSTEIN Tourismus GmbH & Co. KG, Immenstadt
  4. Entwicklungsingenieur (m/w) im Bereich Computation & Imaging
    Thorlabs GmbH, Lübeck

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Samsung XE300

    Google Chromebox versehentlich ausgeliefert

  2. Bundesregierung

    Deutsche Geheimdienste können PGP entschlüsseln

  3. Soziale Pornos

    Facebook verliert Klage gegen Faceporn

  4. IMHO

    Warum ich nicht Diablo 3 spiele

  5. Lockheed Martin

    US-Soldaten in Afghanistan bekommen Exoskelett


Meistkommentiert
  1. Kommentare: 358 | letzter Beitrag 15:58 Uhr

  2. Kommentare: 216 | letzter Beitrag 15:00 Uhr

  3. Kommentare: 164 | letzter Beitrag 15:53 Uhr

  4. Kommentare: 160 | letzter Beitrag 16:01 Uhr

  5. Kommentare: 147 | letzter Beitrag 13:26 Uhr

Mehr


  1. Lollipop Chainsaw angespielt

    Blond und brutal

  2. Facebook-Alternativen

    Netzwerke aller Länder, vereinigt euch!

  3. USB-Sticks und Speicherkarten

    Pauschalabgaben sollen von 10 Cent auf knapp 2 Euro steigen

  4. In eigener Sache

    Golem.de in Google Currents lesen

  5. Nokia Lumia 610

    Windows-Phone-Smartphone für 260 Euro ist da

  6. Intelligentes Adressbuch

    Cobook 1.0 für OS X gleicht Daten mit Facebook & Co. ab

  7. Iconia Tab A510/A511

    Lieferprobleme bei Acers Android-Tablets

  8. Energy Harvesting

    Strom aus dem Teelicht

  9. Asus-Ultrabook

    Neue Zenbooks mit IPS-Display und Full-HD

  10. Lenovo

    PC-Hersteller öffnet einen Outlet Store im Netz



Haben wir etwas übersehen?

E-Mail an news@golem.de


Via APC: Android-PC zum Selbstbauen für 49 US-Dollar
Via APC
Android-PC zum Selbstbauen für 49 US-Dollar

Via hat mit dem "APC" ein Konzept für einen Android-PC auf Basis eines sehr kleinen Mainboards vorgestellt. Dieses Board mit vorinstalliertem Android 2.3 sowie Treibern für Maus und Tastatur soll nur 49 US-Dollar kosten.

  1. Acer Iconia Tab A700 Android-4-Tablet mit 10-Zoll-Full-HD-Display kommt im Juni
  2. Smartphones HTC nennt Termine für Android-4-Updates
  3. Huawei Android-4-Update für Mediapad ist da - mit Verspätung

Leap Motion: Präzise 3D-Steuerung mit Fingern, aber ohne Berührung
Leap Motion
Präzise 3D-Steuerung mit Fingern, aber ohne Berührung

Ein kleines Gerät soll die Interaktion mit dem Computer revolutionieren, verspricht das Startup Leap Motion: Leap erlaubt eine millimetergenaue Steuerung des Computers mit der Hand, ohne dass dieser dabei berührt wird.


Dell: Michael Dell erwartet keinen schnellen Erfolg für Windows 8
Dell
Michael Dell erwartet keinen schnellen Erfolg für Windows 8

Der wichtige Microsoft-Partner Dell glaubt nicht daran, dass Firmenkunden sofort auf Windows 8 setzen werden. Steve Ballmer hatte sich zuvor sehr enthusiastisch über die Erwartungen für das neue Betriebssystem geäußert.

  1. Übernahme Dell erwirbt Thin-Client-Hersteller Wyse
  2. Xeon E5-2600 Neue Poweredge-Server von Dell
  3. Michael Dell Dell will kein PC-Unternehmen mehr sein

  1. XMPP?

    RaupenKopie | 16:14

  2. Wer entscheidet wann und ob der Vertrag gilt???

    keiner | 16:14

  3. Re: Kopieren ist aber weiterhin illegal, ja?

    slead | 16:14

  4. Re: Abschaffen!

    AnnonymerAnalph... | 16:13

  5. Re: seufz... PC?

    Nolan ra Sinjaria | 16:11


  1. 15:54

  2. 15:46

  3. 15:34

  4. 15:25

  5. 15:17

  6. 14:54

  7. 14:01

  8. 14:00


Zum Artikel