• IT-Karriere:
  • Services:

Microsoft patcht fünf weitere Windows-Sicherheitslücken

Vier Patches für verschiedene Windows-Komponenten erschienen

Für vier verschiedene Windows-Komponenten veröffentlichte Microsoft entsprechende Patches, um insgesamt fünf zum Teil schwere Sicherheitslücken im Betriebssystem zu beheben. Während sich zwei Sicherheitslecks nur lokal von angemeldeten Nutzern verwenden lassen, können drei andere Sicherheitslücken von Angreifern über den Internet Explorer ausgenutzt werden. Alle Sicherheitslücken gewähren einem Angreifer eine umfassende Kontrolle über ein System.

Artikel veröffentlicht am ,

In der HTML-Hilfefunktion von Windows beseitigt Microsoft mit einem Patch zwei Sicherheitslücken, die beide als kritisch eingestuft werden und worüber Angreifer Programmcode von einem anderen System ausführen können. Eines der beiden Sicherheitslecks ist bereits seit Dezember 2003 bekannt und wird nun endlich mit einem Patch bereinigt. Das mehr als sechs Monate alte Sicherheitsloch wertet CHM-Dateien im HTML-Hilfeprotokoll nicht korrekt aus, was sich ein Angreifer über eine manipulierte showHelp-URL zu Nutze machen kann, die etwa nur in eine Webseite integriert sein und von einem Opfer angeklickt werden muss.

Stellenmarkt
  1. ista International GmbH, Essen
  2. Stadt NÜRNBERG, Nürnberg

Das zweite Sicherheitsleck in der HTML-Hilfefunktion tritt bei der unvollständigen Auswertung von Eingabedaten auf und kann ebenfalls über die Integration auf eine Webseite von einem Angreifer ausgenutzt werden. Wie bereits beim Sicherheitsloch für die Windows-Shell bietet Microsoft auch in diesem Fall keinen Patch für Windows 98, 98SE und Millennium an, obgleich zumindest eines der beiden Sicherheitslöcher auch darin zu finden ist und vom Hersteller selbst als kritisch eingestuft wird. Für die übrigen betroffenen Windows-Versionen 2000, XP sowie Server 2003 stehen entsprechende Patches zum Download bereit.

Eine weitere Sicherheitslücke in Windows 2000 und XP betrifft den Task-Planer, worüber ein Angreifer über einen Buffer Overrun beliebigen Programmcode per Internet Explorer ausführen kann und sich so eine umfassende Kontrolle verschafft, sofern der angemeldete Nutzer über Administratorrechte verfügt. Wird darüber ein Nutzer mit eingeschränkten Rechten angegriffen, verringert sich die Gefahr des Sicherheitslecks entsprechend. Microsoft stellt einen Patch für den Task-Planer für Windows 2000 und XP kostenlos zum Download bereit.

Zudem steckt ein Sicherheitsloch im Hilfsprogramm-Manager von Windows 2000, worüber ein angemeldeter Nutzer Programme mit höheren Rechten ausführen kann und so eine umfassende Kontrolle über ein System erlangt, um beliebige Aktionen auszuführen. Zur Ausnutzung des Sicherheitslochs muss man sich auf einem System lokal anmelden. Mit einem Patch für Windows 2000 mit dem Service Pack 2 wird dieses Sicherheitsleck beseitigt.

Ein vierter Sicherheits-Patch betrifft Windows NT 4.0 sowie 2000 und steckt in der Betriebssystemkomponente POSIX. Zur Ausnutzung des Sicherheitslochs muss man sich ebenfalls lokal an einem System anmelden, kann dann aber einen Buffer Overrun in POSIX ausnutzen, um sich höhere Systemrechte zu geben. Dies erlaubt einem Angreifer dann eine umfassende Kontrolle über das System. Den Posix-Patch für Windows NT 4.0 sowie 2000 bietet Microsoft kostenlos zum Download an.

Alle hier genannten Sicherheits-Patches für die verschiedenen Windows-Versionen können alternativ über die Update-Funktion des Betriebssystems installiert werden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Mobile-Angebote
  1. Apple iPad Air 10,9 Zoll Wi-Fi 64GB für 632,60€, Apple iPad Air 10,9 Zoll Cellular 64GB für 769...
  2. 749€ (mit Rabattcode "PERFECTEBAY10" - Bestpreis!)
  3. 304€ (Bestpreis!)
  4. 274,49€ (mit Rabattcode "PFIFFIGER" - Bestpreis!)

Autor 15. Jul 2004

Ja gibt es Windows Server 2003 64 Bit Edition

Otto d.O. 14. Jul 2004

ja, das kann durchaus zutreffen. Eventuell ist eine Mailserver-Kiste auch noch so...

Otto d.O. 14. Jul 2004

Naja, bei Windows legen die Nachwuchsprogrammierer erst mal mit Visual Basic los und wenn...

Michael - alt 14. Jul 2004

Lach, noch einer von der Fraktion der Physiker? Na schön, Kollege, wenn Dus nicht anders...

Michael - alt 14. Jul 2004

Lach, habe ich etwas Microsoft bei dem Begriff Firmen ausgeschlossen oder willst Du das...


Folgen Sie uns
       


Samsung Galaxy Note 20 (Ultra) - Hands On

Die neuen Galaxy Note 20 und Galaxy Note 20 Ultra von Samsung kommen wieder mit dem S Pen.

Samsung Galaxy Note 20 (Ultra) - Hands On Video aufrufen
Bauen: Ein Hochhaus aus Holz für Hamburg
Bauen
Ein Hochhaus aus Holz für Hamburg

Die weltweite Zementherstellung stößt jährlich mehr CO2 aus als der Luftverkehr. Ein nachwachsender Rohstoff soll Bauen umweltfreundlicher machen.
Ein Bericht von Werner Pluta

  1. Transformation Söder will E-Auto-Gutschein beim Kauf von Verbrennern
  2. Kohlendioxidabscheidung Norwegen fördert Klimaschutzprojekt mit 1,5 Milliarden Euro
  3. Rohstoffe Kobalt-Kleinbergbau im Kongo soll besser werden

Star Trek Discovery: Harte Landung im 32. Jahrhundert
Star Trek Discovery
Harte Landung im 32. Jahrhundert

Die dritte Staffel von Star Trek: Discovery nutzt das offene Ende der Vorgängerstaffel. Sie verspricht Spannung - etwas weniger Pathos dürfte es aber sein.
Eine Rezension von Tobias Költzsch

  1. Star Trek Prodigy Captain Janeway spielt in Star-Trek-Cartoonserie mit
  2. Paramount Zukunft für Star-Trek-Filme ist ungewiss
  3. Streaming Star Trek Discovery kommt am 15. Oktober zurück

Watch SE im Test: Apples gelungene Smartwatch-Alternative
Watch SE im Test
Apples gelungene Smartwatch-Alternative

Mit der Watch SE bietet Apple erstmals parallel zum Topmodell eine zweite, günstigere Smartwatch an. Die Watch SE eignet sich unter anderem für Nutzer, die auf die Blutsauerstoffmessung verzichten können.
Ein Test von Tobias Költzsch

  1. Apple WatchOS 7.0.3 behebt Reboot-Probleme der Apple Watch 3
  2. Series 6 im Test Die Apple Watch zwischen Sport, Schlaf und Sättigung
  3. Apple empfiehlt Neuinstallation Probleme mit WatchOS 7 und Apple Watch lösbar

    •  /