Microsofts Patchday Ein Windows-Patch weniger als geplant

Microsoft hat kurzfristig ein geplantes Update für die Windows-Plattform zurückgezogen. Eigentlich sollten in diesem Monat 20 Sicherheitslücken mit 14 Patches geschlossen werden. Nun bleibt eine Windows-Sicherheitslücke noch mindestens einen Monat offen.

Anzeige

In diesem Monat erscheinen von Microsoft doch nur 13 statt 14 Patches. Ende vergangener Woche hatte Microsoft angekündigt, in diesem Monat 14 Sicherheitspatches zu veröffentlichen. Stattdessen sind doch nur 13 Patches erschienen, die nun statt 20 nur 19 Sicherheitslücken beseitigen. Microsoft hat einen Windows-Patch nicht veröffentlicht, weil in den letzten Testphasen Kompatibilitätsprobleme aufgetreten sind. Der Patch sollte eine seit September 2011 bekannte SSL-Sicherheitslücke beseitigen, die nach Aussage von Microsoft bisher nicht ausgenutzt wird.

Nun will Microsoft die Kompatibilitätsprobleme erst beseitigen, bis der SSL-Patch voraussichtlich am 10. Januar 2012 nachgereicht wird. Die betreffende SSL-Sicherheitslücke bleibt damit noch mindestens einen Monat ungeschlossen.

Für die Windows-Plattform hat Microsoft im letzten Patchday dieses Jahres sieben Patches für die Windows-Plattform veröffentlicht, die jeweils eine Sicherheitslücke beseitigen. Vier der sieben Windows-Sicherheitslücken können zur Ausführung beliebigen Programmcodes missbraucht werden. Eine der Sicherheitslücken wird bereits aktiv vom Duqu-Schädling ausgenutzt. Bereits Anfang November 2011 hat Microsoft dafür einen Patch in Aussicht gestellt.

Ein weiteres Windows-Sicherheitsleck kann ebenfalls zur Codeausführung verwendet werden, allerdings muss sich ein Angreifer dazu lokal am System anmelden können. Die zwei übrigen Windows-Sicherheitslücken lassen sich zur Erhöhung von Benutzerrechten nutzen und gelten als weniger gefährlich.

In allen Versionen des Internet Explorer wurden insgesamt drei Sicherheitslücken gefunden. Zwei davon können zum Ausspähen von Informationen genutzt werden, ein Sicherheitsleck können Angreifer zum Ausführen beliebigen Codes missbrauchen. Für einen Angriff muss das Opfer zum Öffnen einer präparierten HTML-Datei verleitet werden und auf dem Zielrechner muss sich eine manipulierte DLL-Datei befinden. Letzterer Fehler betrifft aber wohl nur den Internet Explorer 9 auf Windows 7 und Windows Server 2008 R2.

Für Microsofts Office-Software sind fünf Patches erschienen, mit denen insgesamt neun Sicherheitslücken geschlossen werden. Acht dieser Sicherheitslücken lassen sich zur Ausführung beliebigen Programmcodes missbrauchen. Jeweils eines der Sicherheitslecks steckt in Word und Excel. In Powerpoint sind zwei und in Publisher vier Sicherheitslecks vorhanden. Angreifer müssen ihr Opfer lediglich dazu verleiten, eine entsprechende Office-Datei zu öffnen. Das neunte Office-Sicherheitsloch kann zur Ausweitung von Nutzerrechten verwendet werden.


Kommentieren




Anzeige
  1. Verfahrensmanger/-in für IT-Verfahren im Bildungswesen
    Dataport, Altenholz bei Kiel oder Hamburg
  2. Android- und iOS-Entwickler/in
    mdv - mentz datenverarbeitung gmbh, München
  3. IT-Projektmanager und IT-Prozessmanager / Navision-Experte (m/w)
    Kündig Nahrungsmittel GmbH & Co. KG Deutschland, Ritschenhausen (Raum Meiningen / Suhl)
  4. (Senior) Software Testspezialist (m/w)
    santix AG, München

 

Detailsuche


Folgen Sie uns
       


  1. Windenergie

    Google kauft Hersteller von Windkraftwerken

  2. Amazon

    App-Shop für Android als Browser-Version gestartet

  3. Atari

    Rollercoaster Tycoon ab 3,5 Millionen US-Dollar im Angebot

  4. Legale Privatkopien

    "EU-Vorschlag würde freies Kopieren erlauben"

  5. Ausprobiert

    Das neue Google Maps ist beeindruckend schnell

  6. Geforce GTX-780

    Nvidias Titan LE schlägt Radeon HD 7970 für 649 Euro

  7. Jugendschutz

    Filterprogramme statt Sendezeitbegrenzung

  8. Hacks for Sale

    Chinesische Hacker werben offen auf IT-Messen

  9. MQ-4C Triton

    Aufklärungsdrohne der US-Marine fliegt zum ersten Mal

  10. Temash, Kabini, Richland

    AMDs mobile APUs von 4 bis 35 Watt sind da



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Agent: Neue Smartwatch wird drahtlos geladen
Agent
Neue Smartwatch wird drahtlos geladen

Die Smartwatch Agent wird nicht per USB, sondern drahtlos aufgeladen, wenn ihr Akku zur Neige geht. Außerdem arbeitet sie mit einem stromsparenden Prozessor, kann Apps abspielen und funktioniert mit iPhones, Android-Geräten und Windows Phone 8.

  1. Handgelenk-Gadget Googles Smart Watch kommt von Motorola
  2. Zulieferer Microsoft arbeitet an Touch-Smartwatch
  3. Smart Watch Google arbeitet an einer Armbanduhr

Seagate: 4-TByte-Festplatte für DVR und Videoüberwachung
Seagate
4-TByte-Festplatte für DVR und Videoüberwachung

Die Festplatte "Video 3.5 HDD" von Seagate gibt es nun auch mit 4 TByte Kapazität. Im Unterschied zu den Desktop-Laufwerken sind die Video-HDDs auch für den Dauerbetrieb freigegeben.

  1. Toshiba Store.e Canvio Externe Festplatte mit Pogoplug und 10 GByte Cloud-Speicher
  2. Festplatte 1 TByte für Smartphones und Tablets
  3. Festplatten Nanolithographie soll Kapazität verdoppeln

Heavy Gear Assault: Mech-Action auf Basis der Unreal Engine 4
Heavy Gear Assault
Mech-Action auf Basis der Unreal Engine 4

Schon länger arbeitet das Entwicklerstudio Stompy Bot an einer Neuauflage von Heavy Gear als Computerspiel. Jetzt kann die Community das Projekt unterstützen: Via Kickstarter sollen mindestens 800.000 US-Dollar zusammenkommen.

  1. Helios Fahrradlenker mit Blinker, Licht und GPS
  2. Energy Hook 1-Dollar-Kampagne auf Kickstarter erfolgreich
  3. Keyprop Schlüsselbund stützt Smartphone beim Filmegucken

Zum Artikel