Anzeige
Sieben Patches für 23 Sicherheitslücken
Sieben Patches für 23 Sicherheitslücken (Bild: iStock Photo)

Sicherheit Microsoft bringt zweiten Patch zur Duqu-Abwehr

Microsoft hat einen weiteren Patch veröffentlicht, um die Verbreitung der Duqu-Schadsoftware zu verhindern. Die betreffenden zehn Sicherheitslücken hätte der Duqu-Schädling bisher ausnutzen können. Sechs weitere Patches beseitigen insgesamt 13 Sicherheitslecks.

Anzeige

Mitte Dezember 2011 hatte Microsoft nach über einem Monat Wartezeit einen Windows-Patch veröffentlicht, der die Sicherheitslücke schließt, die der Duqu-Schädling zur Verbreitung genutzt hatte. Nach fünf Monaten bemerkte Microsoft nun, dass das Sicherheitsleck in weiteren Komponenten verschiedener Anwendungen zu finden ist. Im Dezember 2011 wurde das Sicherheitsleck nur in der Font-Rendering-Engine von Windows bemerkt und beseitigt.

Die betreffenden Codeteile wurden von Microsoft aber nicht nur in win32k.sys, sondern in weiteren dll-Dateien unverändert verwendet. Somit sind eine Reihe von Microsoft-Anwendungen von dem Fehler betroffen. Insgesamt werden mit dem aktuellen Patch zehn Sicherheitslücken beseitigt. Den Patch gibt es für alle Windows-Versionen, für das .Net Framework, für Silverlight sowie für Microsofts Office-Software.

Nicht betroffen sind das .Net Framework 2.0 mit Service Pack 2, das .Net Framework 3.5 mit Service Pack 1, Office 2008 für Mac, Office für Mac 2011, Works 9 sowie das Office Compatibility Pack mit Service Pack 2 und 3. Nach Angaben von Microsoft wurden die nun bekanntgewordenen Sicherheitslücken bislang nicht ausgenutzt und werden als gefährlich eingestuft. Es wird eine zügige Installation des Patches empfohlen.

Gefährliches Sicherheitsloch in Word

Ebenfalls als gefährlich klassifiziert ist ein Sicherheitsleck in der Textverarbeitung Word. Durch eine fehlerhafte Verarbeitung von RTF-Dokumenten können Angreifer beliebigen Programmcode einschleusen und ausführen. Ein Opfer muss nicht erst zum Öffnen einer manipulierten Datei verleitet werden, bereits bei der Dateivorschau ist ein Angriff möglich. Das Sicherheitsleck betrifft sowohl die Windows- als auch die Mac-OS-Version von Word. Von dem Fehler nicht betroffen sind Office 2010 mit dem Service Pack 1, der Word Viewer sowie Works 9.

In allen Versionen des .Net Frameworks wurden zwei weitere gefährliche Sicherheitslecks bemerkt. Darüber lässt sich beliebiger Programmcode ohne Wissen des Opfers ausführen, um so fremde Systeme unter Kontrolle zu bekommen. Das Öffnen einer entsprechend manipulierten Webseite genügt, um Opfer eines solchen Angriffs zu werden.

Mit einem weiteren Patch sollen sechs Sicherheitslecks in Microsofts Tabellenkalkulation Excel geschlossen werden. Die Sicherheitslücken können zur Ausführung von Schadcode missbraucht werden. Für einen Angriff muss das Opfer nur dazu verleitet werden, eine entsprechend manipulierte Excel-Datei zu öffnen. Die Sicherheitslecks stecken in allen Office-Versionen von Microsoft - einschließlich der Ausgabe für Mac OS - sowie im Excel-Viewer und im Office Compatibility Pack.

Auch im Visio Viewer musste ein Sicherheitsloch beseitigt werden, das über eine manipulierte VSD-Datei zur Ausführung beliebigen Programmcodes verwendet werden kann. Der betreffende Fehler betrifft nur den Viewer und nicht die normale Visio-Anwendung. Drei weitere Sicherheitslecks können zur Rechteausweitung missbraucht werden und sollen mit zwei Patches für die Windows-Plattform beseitigt werden.


Kommentieren



Anzeige

  1. IT-Consultant (m/w) Bereich Transport Management System
    Friedrich Zufall GmbH & Co. KG Internationale Spedition, Göttingen
  2. IT Mitarbeiter/-in Service Desk
    UBL Informationssysteme GmbH über Personalberatung ExIntern GmbH, Neu Isenburg
  3. IT-Systemadministrator (m/w)
    Kendrion (Villingen) GmbH, Villingen-Schwenningen
  4. Senior PHP Webentwickler (m/w) eCommerce
    item Industrietechnik GmbH, Hilden

Detailsuche


Top-Angebote
  1. BIS SONNTAG GÜNSTIGER: Project Cars
    19,95€
  2. NEU: Watch Dogs [PC Download]
    7,50€
  3. NUR HEUTE: OCZ 960-GB-SSD TRN100-25SAT3-960G
    199,90€

Weitere Angebote


Folgen Sie uns
       


  1. Fallout 4

    Überarbeiteter Überlebensmodus und größere Sichtweite

  2. Gesetz beschlossen

    US-Kongress verbietet Steuer auf Internetzugang

  3. 1 GBit/s

    Deutsche Telekom will Glasfaser über Holzmasten ausbauen

  4. Streaming

    Beide aktuellen Chromecasts im Paket für 55 Euro

  5. Rosetta

    Tschüss, Philae!

  6. BSD

    Lumina Desktop rüstet sich für FreeBSD 11.0

  7. Deep Sea Mining

    Die Tiefsee ist die Zukunft der Technik

  8. Ubisoft

    Assassin's Creed setzt aus

  9. Activision Blizzard

    Destiny 2 erscheint erst 2017

  10. Fire OS 5

    Fire-TV-Geräte erhalten großes Update



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Lumberyard: Amazon krempelt den Spielemarkt um
Lumberyard
Amazon krempelt den Spielemarkt um
  1. Lumberyard Amazon veröffentlicht Engine auf Basis der Cryengine

Howto: Windows-Boot-Partitionen mit Veracrypt absichern
Howto
Windows-Boot-Partitionen mit Veracrypt absichern
  1. Verschlüsselung Nach Truecrypt kommt Veracrypt

Time Lab: Großes Kino
Time Lab
Großes Kino
  1. Forscher des IIS Sensoren am Körper bald ganz selbstverständlich
  2. Arbeitsschutz Deutscher Roboter schlägt absichtlich Menschen

  1. Re: Finde ich gut, das sich alle der...

    M.Kessel | 15:00

  2. Re: durchrechnen

    Sebbi | 15:00

  3. Re: Jetzt noch austauschbare Standardakkus

    karl.nageler | 15:00

  4. Re: Selbst die Amis haben kapiert, dass Holz mist...

    Sharra | 14:58

  5. Re: Warum immer die Gummimatte?

    Theoretiker | 14:57


  1. 15:00

  2. 14:51

  3. 14:14

  4. 13:49

  5. 13:29

  6. 12:40

  7. 12:04

  8. 12:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel