Microsofts Updatewelle: 13 Patches für 34 Sicherheitslücken

Anzeige

Im Windows-Kernel korrigiert Microsoft drei Sicherheitslücken, die zum Erhöhen von Nutzerrechten oder für einen Denial-of-Service-Angriff verwendet werden können. Ein Angreifer muss sich dazu am betreffenden System anmelden können, Angriffe aus der Ferne sind ausgeschlossen. Die drei Fehler stecken in Windows 2000, XP, Vista, Windows Server 2003 sowie 2008.

Office mit Sicherheitslücken gespickt

Im Zusammenspiel mit Office XP, 2003 und 2007 wurden drei Sicherheitslücken gefunden, über die sich im schlimmsten Fall schadhafter Programmcode einschleusen lässt. Mit dem verfügbaren Patch sollen die Fehler korrigiert werden.

Mit einem Patch für GDI+ beseitigt Microsoft mit einem Schlag acht Sicherheitslücken, die allesamt als gefährlich eingestuft sind, weil sich darüber beliebiger Programmcode ausführen lässt. Von den Fehlern sind Windows 2000, XP, Vista mit Service Pack 1, Windows Server 2003 sowie 2008, Office XP, 2003 und 2007, Office Project 2002, Visio 2002, die Viewer für Word, Excel und Powerpoint, Works 8.5, Expression Web, SQL Server 2005, Visual Studio .Net 2003, 2005 und 2008 sowie Visual FoxPro 8.0 und 9.0 betroffen.

Fehler im Windows Media Player

Zwei als gefährlich klassifizierte Sicherheitslücken stecken in der Windows Media Runtime von Windows 2000, XP, Vista, Windows Server 2003 sowie 2008. Angreifer können über präparierte ASF-Dateien oder manipulierte, komprimierte Audiodateien auf einem fremden System schadhaften Programmcode ausführen. Ein Patch steht als Download bereit. Ein weiterer Patch korrigiert ein Sicherheitsloch im Windows Media Player, das sich ebenfalls über manipulierte ASF-Dateien ausnutzen lässt. Dieser Fehler steckt nur im Windows Media Player 6.4 und betrifft damit neben Windows 2000 und XP noch Windows Server 2003.

Mit einem Patch für den Internet Information Services (IIS) 5.0, 5.1, 6.0 sowie 7.1 werden zwei Sicherheitslücken im FTP-Dienst beseitigt, die für eine Denial-of-Service-Attacke missbraucht werden können. Auf Systemen mit IIS 5.0 können Angreifer auch Schadcode ausführen.

Ein Sicherheitspatch für SMBv2 in Windows Vista und Windows Server 2008 korrigiert drei Sicherheitslücken. Einer der drei Fehler führt durch spezielle SMBv2-Pakete zu einem Denial-of-Service-Angriff. Die beiden anderen als gefährlich eingestuften Sicherheitslöcher können zum Ausführen von Schadcode missbraucht werden, wenn schadhafte SMB-Pakete an das entsprechende System gesendet werden. Diese beiden Fehler betreffen auch den Release Candidate von Windows 7, so dass dessen Nutzer den Patch einspielen sollten. In der fertigen Version von Windows 7 wurden die beiden Sicherheitslücken bereits geschlossen.

Alle genannten Sicherheitspatches sind auch über Windows Update zu bekommen.

 Microsofts Updatewelle: 13 Patches für 34 Sicherheitslücken

Abseus 15. Okt 2009

Kann ich dir sagen. Ein mac kann ganz tolle Sachen. Z.b. Sämtliche nutzerdaten wie durch...

Der Kommunist 15. Okt 2009

Das mag auf experimentelle Projekte zutreffen (sowas koennte man in der kommerziellen...

squid 14. Okt 2009

Hab auch Win7 64Bit aber auf der Seite gibts nicht passendes. Zumindest hab ich es nicht...

hmjaha 14. Okt 2009

ahja: und das dauert ca 2 minuten^^

ronon 14. Okt 2009

Trotz des vielgescholtenen Vista ging das Update richtig flott. 1 Restart und alles lief...

Kommentieren


Dr. Windows / 14. Okt 2009

Neue Update Packs für Vista und Windows 7



Anzeige
  1. Mitarbeiter (m/w) IT-Helpdesk 1st- und 2nd-Level-Support
    SV Deutschland GmbH, Langenfeld
  2. System Spezialist (m/w)
    ADAC e. V., München
  3. Web-Redakteurin / Web-Redakteur
    Universität Passau, Passau
  4. Informatiker / Fachinformatiker IT Support (m/w)
    CROWN Gabelstapler GmbH & Co. KG, München

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Kim Dotcom

    "Gebt mir meine Rechner zurück!"

  2. PGP vs. Geheimdienste

    "PGP ist weiterhin sicher"

  3. Anstößige Animationen

    Cinemagram-App wieder in Apples App Store

  4. Google Maps

    Behörde verschleudert Bundesdaten an Google

  5. Bang! Lamp

    Eine Designlampe zum Abknallen


Meistkommentiert
  1. Kommentare: 382 | letzter Beitrag 11:50 Uhr

  2. Kommentare: 215 | letzter Beitrag 11:40 Uhr

  3. Kommentare: 211 | letzter Beitrag 12:55 Uhr

  4. Kommentare: 180 | letzter Beitrag 12:20 Uhr

  5. Kommentare: 125 | letzter Beitrag 24.05. 18:01

Mehr


  1. Test HTC One XL

    Smartphone-Leichtgewicht mit LTE

  2. Gerücht

    Spiele-Streaming kommt auf die Playstation

  3. Owncloud Inc.

    "Wir sind kein Serviceprovider"

  4. Street View

    US-Abgeordnete fordern Untersuchung der WLAN-Datensammlung

  5. Schadsoftware

    Empfänger von Angry-Birds-SMS muss Strafe zahlen

  6. Project Glass

    Videoaufnahme mit der Google-Brille

  7. Bernd Schlömer

    Piratenchef darf im Dienst weder mailen noch twittern

  8. Toshiba AT300

    10-Zoll-Tablet mit Quad-Core-Prozessor und Android 4

  9. Kingdoms of Amalur

    38 Studios entlässt alle Mitarbeiter

  10. Solarflugzeug

    Solar Impulse kommt in Madrid an



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.


PGP vs. Geheimdienste: "PGP ist weiterhin sicher"
PGP vs. Geheimdienste
"PGP ist weiterhin sicher"

Symantec hat sich zu den Aussagen der Bundesregierung geäußert, nach denen Geheimdienste in der Lage seien, SSH oder PGP zu knacken oder zu umgehen. Mathematisch gesehen sei kein wirksamer Angriff bekannt.

  1. Mobilfunk Achtung, Eltern lesen mit!
  2. Überwachungskameras Aldi-Manager zoomten Kundinnen unter den Rock
  3. Datenschutz Tim Berners-Lee kritisiert britische Überwachungspläne

USB-Sticks und Speicherkarten: Pauschalabgaben sollen von 10 Cent auf knapp 2 Euro steigen
USB-Sticks und Speicherkarten
Pauschalabgaben sollen von 10 Cent auf knapp 2 Euro steigen

Die pauschalen Urheberabgaben auf USB-Sticks und Speicherkarten sollen ab 1. Juli 2012 um ein Vielfaches steigen - von 0,10 Euro auf bis zu 1,95 Euro pro Stück.

  1. Luxus USB-Stick für 37.000 US-Dollar
  2. Seagate Goflex Satellite WLAN-Festplatte läuft länger und mit mehreren Tablets
  3. PCI Express 3.0 Adaptec will RAIDs mit 6,6 Gigabyte pro Sekunde zeigen

Zum Artikel