Abo
  • Services:

Microsoft schließt vier Sicherheitslücken

Ein Security Bulletin weniger als angekündigt

Aus den fünf angekündigten Security Bulletins für den Patch-Day im September 2007 sind nun nur vier geworden. Microsoft hatte sich kurzfristig entschlossen, eines der fünf Security Bulletins noch nicht zu veröffentlichen. Somit korrigiert Microsoft in diesem Monat Fehler im Windows Live Messenger, in Windows und Visual Studio. Drei der Sicherheitslecks können zur Ausführung von Programmcode missbraucht werden.

Artikel veröffentlicht am ,

Die Windows-2000-Komponente "Microsoft Agent" weist ein gefährliches Sicherheitsleck auf. Angreifer können über eine manipulierte URL beliebigen Programmcode einschleusen und ausführen, weil durch den Aufruf Systemspeicher beschädigt werden kann. Das Opfer muss dann lediglich dazu gebracht werden, eine entsprechend präparierte Webseite zu besuchen. Das Sicherheitsloch soll nur Windows 2000 betreffen, andere Windows-Fassungen sind dagegen immun. Ein Patch soll den Fehler nun korrigieren.

Stellenmarkt
  1. BIM Berliner Immobilienmanagement GmbH, Berlin
  2. OHB System AG, Bremen, Oberpfaffenhofen

Ein weiteres Sicherheitsloch steckt im Windows Live Messenger bzw. im MSN Messenger. Der Instant-Messaging-Client verarbeitet Webcam-Sitzungen und Video-Chats nicht korrekt, so dass entsprechende Manipulationen daran dazu genutzt werden können, dass ein Angreifer auch hierüber beliebigen Code ausführen kann. Dazu muss er sein potenzielles Opfer zu einer entsprechenden Webcam- oder Video-Chat-Sitzung einladen. Mit einem Patch soll der Fehler im Windows Live Messenger 8.0 respektive im MSN Messenger 6.2, 7.0 sowie 7.5 korrigiert werden.

Über speziell gestaltete RPT-Dateien kann ein Angreifer über eine Sicherheitslücke in Microsofts Visual Studio ebenfalls beliebigen Programmcode ausführen. Ein Angreifer könnte eine solche RPT-Datei etwa per E-Mail versenden und das Opfer zum Öffnen des Anhangs verleiten. Für Visual Studio .NET 2002, .NET 2003 und Visual Studio 2005 steht ein Patch zum Download bereit.

Die vierte und letzte der für diesen Monat geplanten Security Bulletins behandelt einen Fehler in den Windows Services for UNIX 3.0 sowie 3.5 und dem Subsystem für UNIX-basierte Anwendungen. Hierbei werden setuid-Dateien falsch verarbeitet und ein lokal angemeldeter Nutzer kann sich höhere Rechte verschaffen. Microsoft stellt einen Patch für die betroffenen Windows-Versionen 2000, XP und Vista sowie Windows Server 2003 zum Download bereit.

Die vier Sicherheits-Patches verteilt Microsoft zudem über die Update-Funktion des Betriebssystems, so dass diese auch darüber bezogen werden können.



Anzeige
Blu-ray-Angebote
  1. (u. a. 3 Blu-rays für 15€, 2 Neuheiten für 15€)
  2. (u. a. ES Blu-ray 10,83€, Die nackte Kanone Blu-ray-Box-Set 14,99€)

plonk 13. Sep 2007

same problem here, microsoft stinks ;)

name 12. Sep 2007

aber zum Glück gibt es eine neue Suchmaschine: http://www.kreis-jusos.de/


Folgen Sie uns
       


Smartes Feuerzeug Slighter angesehen (CES 2019)

Das smarte Feuerzeug Slighter gibt Rauchern nicht immer Feuer.

Smartes Feuerzeug Slighter angesehen (CES 2019) Video aufrufen
WLAN-Tracking und Datenschutz: Ist das Tracken von Nutzern übers Smartphone legal?
WLAN-Tracking und Datenschutz
Ist das Tracken von Nutzern übers Smartphone legal?

Unternehmen tracken das Verhalten von Nutzern nicht nur beim Surfen im Internet, sondern per WLAN auch im echten Leben: im Supermarkt, im Hotel - und selbst auf der Straße. Ob sie das dürfen, ist juristisch mehr als fraglich.
Eine Analyse von Harald Büring

  1. Gefahr für Werbenetzwerke Wie legal ist das Tracking von Online-Nutzern?
  2. Landtagswahlen in Bayern und Hessen Tracker im Wahl-O-Mat der bpb-Medienpartner
  3. Tracking Facebook wechselt zu First-Party-Cookie

Kaufberatung: Die richtige CPU und Grafikkarte
Kaufberatung
Die richtige CPU und Grafikkarte

Bei PC-Hardware gab es 2018 viele Neuerungen: AMD hat 32 CPU-Kerne etabliert, Intel verkauft immerhin acht Cores statt vier und Nvidias Turing-Grafikkarten folgten auf die zwei Jahre alten Pascal-Modelle. Wir beraten bei Komponenten und geben einen Ausblick auf die kommenden Monate.
Von Marc Sauter

  1. Fujian Jinhua USA verhängen Exportverbot gegen chinesischen DRAM-Fertiger
  2. Halbleiter China pumpt 47 Milliarden US-Dollar in eigene Chip-Industrie
  3. Dell Neue Optiplex-Systeme in drei Größen und mit Dual-GPUs

IT-Sicherheit: 12 Lehren aus dem Politiker-Hack
IT-Sicherheit
12 Lehren aus dem Politiker-Hack

Ein polizeibekanntes Skriptkiddie hat offenbar jahrelang unbemerkt Politiker und Prominente ausspähen können und deren Daten veröffentlicht. Welche Konsequenzen sollten für die Sicherheit von Daten aus dem Datenleak gezogen werden?
Eine Analyse von Friedhelm Greis

  1. Datenleak Ermittler nehmen Verdächtigen fest
  2. Datenleak Politiker fordern Pflicht für Zwei-Faktor-Authentifizierung
  3. Politiker-Hack Wohnung in Heilbronn durchsucht

    •  /