Patchday: Microsoft schließt 19 Windows-Sicherheitslücken

Sieben Sicherheitslücken in Microsofts Office-Paket beseitigt

Für diesen Monat hatte sich Microsoft am Patchday viel vorgenommen. Wie angekündigt wurden insgesamt 26 Sicherheitslücken in seinen Produkten geschlossen. Es gibt 13 Patches, wovon elf auf die Windows-Plattform entfallen und zwei Patches Fehler in Microsofts Office-Software beseitigen.

Anzeige

In Windows 2000, XP und Windows Server 2003 befindet sich eine Sicherheitslücke in der Windows-Shell, die sich über eine Webseite ausnutzen lässt. Dann kann ein Angreifer auf einem fremden System beliebigen Code ausführen, wenn das Opfer eine entsprechend manipulierte Webseite geöffnet hat. Mit einem Patch will Microsoft den Fehler beseitigen.

Mit einem weiteren Patch deaktiviert Microsoft einige ActiveX-Controls in allen Windows-Versionen, über die sich Schadcode auf fremde Systeme einschleusen lässt. Für Angriffe wird eine präparierte Webseite bereitgestellt, auf die das Opfer gelockt wird.

Gefährliches Sicherheitsloch in Directshow

Ebenfalls alle Windows-Fassungen sind von einem gefährlichen Sicherheitsloch in Directshow betroffen. Das Öffnen einer speziell bearbeiteten Avi-Datei genügt, damit ein Angreifer schadhaften Programmcode auf dem System ausführen kann. Der Fehler wird durch einen Patch für alle Windows-Ausführungen korrigiert.

Ein Patch für den SMB-Client für die Windows-Plattform korrigiert zwei Sicherheitslücken, über die Angreifer beliebigen Programmcode ausführen können. Ein Opfer muss nur vom Angreifer dazu verleitet werden, Verbindung mit einem entsprechend präparierten SMB-Server aufzunehmen, dann lassen sich die beiden Sicherheitslücken ausnutzen.

Ebenfalls in allen Windows-Ausführungen wurden vier Sicherheitslücken gefunden, die im SMB-Server stecken. Hier lässt sich nur ein Sicherheitsloch zur Codeausführung missbrauchen. Ansonsten gibt es zwei Möglichkeiten, Denial-of-Service-Attacken auszuführen oder sich mehr Rechte zu verschaffen. Mit einem Patch für die Windows-Plattform sollen die Fehler der Vergangenheit angehören. Dabei wird das seit November 2009 bekannte SMB-Sicherheitsloch immer noch nicht beseitigt.

Patchday: Microsoft schließt 19 Windows-Sicherheitslücken 

iDoofkopf 10. Feb 2010

Buy an Apple! Lass es dir schmecken!

C3PO III 10. Feb 2010

Also ich bin wahrlich kein Fan von diesem ganzen MS gebastel. Wer aber seinen SMB Client...

IT-Meister 10. Feb 2010

Richtig, guter Hinweis. Das zeigt nämlich, dass der Code von Windows nicht mehr gefixed...

Cartman 10. Feb 2010

Weder noch, Du musst einfach nur lesen ;-)

Kommentieren




Anzeige
  1. Software-Entwickler (m/w) Steuerungstechnik
    viastore systems GmbH, Stuttgart
  2. Software-Entwickler (m/w) Controls für den Bereich Konstruktion
    TADANO FAUN GmbH, Lauf an der Pegnitz
  3. Teamleiter User Experience & Analytics (m/w)
    PAYBACK GmbH, München
  4. Datawarehouse Engineer für Second Level Support (m/w)
    Loyalty Partner Solutions GmbH, München

 

Detailsuche


Folgen Sie uns
       


  1. Legale Privatkopien

    EU-Vorschlag würde freies Kopieren erlauben

  2. Ausprobiert

    Das neue Google Maps ist beeindruckend schnell

  3. Geforce GTX-780

    Nvidias Titan LE schlägt Radeon HD 7970 für 649 Euro

  4. Jugendschutz

    Filterprogramme statt Sendezeitbegrenzung

  5. Hacks for Sale

    Chinesische Hacker werben offen auf IT-Messen

  6. MQ-4C Triton

    Aufklärungsdrohne der US-Marine fliegt zum ersten Mal

  7. Temash, Kabini, Richland

    AMDs mobile APUs von 4 bis 35 Watt sind da

  8. Xbox One

    Hauseigene Halo-Konkurrenz und neues Altes von Rage

  9. Quantified Self

    Alkoholmessgerät für das Smartphone

  10. Kim Dotcom

    "Google, Facebook, Twitter verletzen mein Patent"



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
In eigener Sache: Bitte schalte deinen Adblocker aus!
In eigener Sache
Bitte schalte deinen Adblocker aus!

Viele Nutzer betrachten Adblocker als legitime Notwehr gegen die aggressive Werbung im Netz. Für Websites wie Golem.de ist das ein großes Problem. Am Ende verlieren alle. Suche nach Auswegen aus dem Dilemma.

  1. In eigener Sache Golem.de und das Leistungsschutzrecht

Heavy Gear Assault: Mech-Action auf Basis der Unreal Engine 4
Heavy Gear Assault
Mech-Action auf Basis der Unreal Engine 4

Schon länger arbeitet das Entwicklerstudio Stompy Bot an einer Neuauflage von Heavy Gear als Computerspiel. Jetzt kann die Community das Projekt unterstützen: Via Kickstarter sollen mindestens 800.000 US-Dollar zusammenkommen.

  1. Helios Fahrradlenker mit Blinker, Licht und GPS
  2. Energy Hook 1-Dollar-Kampagne auf Kickstarter erfolgreich
  3. Keyprop Schlüsselbund stützt Smartphone beim Filmegucken

Seagate: 4-TByte-Festplatte für DVR und Videoüberwachung
Seagate
4-TByte-Festplatte für DVR und Videoüberwachung

Die Festplatte "Video 3.5 HDD" von Seagate gibt es nun auch mit 4 TByte Kapazität. Im Unterschied zu den Desktop-Laufwerken sind die Video-HDDs auch für den Dauerbetrieb freigegeben.

  1. Toshiba Store.e Canvio Externe Festplatte mit Pogoplug und 10 GByte Cloud-Speicher
  2. Festplatte 1 TByte für Smartphones und Tablets
  3. Festplatten Nanolithographie soll Kapazität verdoppeln

Zum Artikel