Abo
  • Services:

Microsoft bringt vier Sicherheitspatches

Vier Patches beseitigen neun Sicherheitslöcher

Am Patchday im Juli beseitigt Microsoft insgesamt neun Sicherheitslücken in den Softwareprodukten des Unternehmens. Ein Sicherheitsloch kann sogar zum Ausführen von Schadcode missbraucht werden. Dieses betrifft auch Windows Vista. Angreifer können darüber ein fremdes System unter Kontrolle bringen.

Artikel veröffentlicht am ,

Der Windows Explorer in Windows Vista und im Windows Server 2008 analysiert Suchdateien beim Abspeichern nicht korrekt. Dadurch kann ein Angreifer beliebigen Programmcode auf einem fremden System ausführen. Dazu muss er das Opfer dazu bringen, eine präparierte Suchdatei im Windows Explorer zu öffnen und wieder zu speichern. Dann wird der Windows Explorer beendet, wieder neu gestartet und dabei lässt sich schadhafter Programmcode ausführen. Mit einem Patch soll der Fehler nun korrigiert werden, der bereits im Vorfeld bekannt war. Systeme mit Windows 2000, XP oder Windows Server 2003 haben den Fehler nicht.

Stellenmarkt
  1. Robert Bosch GmbH, Leonberg
  2. PFALZKOM | MANET, Ludwigshafen

Ein weiterer Patch für Windows beseitigt gleich zwei Sicherheitslecks in den DNS-Funktionen des Betriebssystems. Ein Fehler betrifft sowohl den DNS-Client als auch den DNS-Server, während das andere Sicherheitsloch nur im DNS-Server steckt. Über beide Lücken können Angreifer Spoofing-Angriffe ausführen. Der Fehler betrifft Windows 2000, XP sowie Windows Server 2003 und 2008. Windows Vista und Windows Server 2008 für Itanium-Systeme weisen den Fehler nach Microsofts Angaben nicht auf. Dieser Patch bezieht sich wohl auch auf die gemeldete Sicherheitslücke im DNS, denn der UDP-Quellport von DNS-Anfragen wird nun zufällig gewählt.

Zwei weitere Sicherheitslecks stecken im Outlook Web Access vom Exchange Server 2003 sowie 2007 und verschaffen Angreifern höhere Benutzerrechte. Ein Opfer muss dazu verleitet werden, eine manipulierte E-Mail über Outlook Web Access zu öffnen, dann kann der Angreifer schadhaften Scriptcode ausführen. Auf diesem Wege lassen sich dann beliebige Befehle innerhalb der laufenden Sitzung von Outlook Web Access aufrufen. Mit einem Patch will Microsoft die Fehler nun korrigieren.

Im SQL Server 7, 2000 sowie 2005 befinden sich gleich vier Sicherheitslecks, die im schlimmsten Fall zum Zugriff auf vertrauliche Informationen missbraucht werden können. Die Sicherheitslecks betreffen aber auch die Dienste Microsoft Data Engine, Windows Internal Database (WYukon), SQL Server Desktop Engine, die etwa Bestandteil verschiedener Windows-Ausführungen sind. Der passende Patch steht nun als Download bereit.

Die genannten Sicherheitspatches verteilt Microsoft auch über die Updatefunktion des Betriebssystems, so dass sie gesammelt heruntergeladen werden können.

Das Sicherheitsloch im ActiveX-Control für den Snapshot-Viewer der Datenbanksoftware Access ist weiterhin offen. Einen Patch hat Microsoft wie erwartet nicht veröffentlicht. Angreifer können darüber also weiterhin schadhaften Programmcode ausführen.



Anzeige
Spiele-Angebote
  1. 59,99€ mit Vorbesteller-Preisgarantie
  2. 14,99€ + 1,99€ Versand oder Abholung im Markt
  3. 2,99€
  4. 54,99€ mit Vorbesteller-Preisgarantie

dankbarer 10. Jul 2008

Aber trotzdem Danke für die Info. Muß ja auch mal gesagt werden. :)

unterschichten|... 09. Jul 2008

ach wolfi, wenn du nur auf neue sachen stehst, kauf dir die neusten hits vom poptitanen...

hrhrhr 09. Jul 2008

Das sollte Vista sein, das sogar mit NASA oder so ähnlich entwickelt wurde... Wie kommts...

Dörte 09. Jul 2008

...mal ehrlich, das ist jetzt nicht wirklich was bahnbrechend neues. ;)


Folgen Sie uns
       


Honor 10 gegen Oneplus 6 - Test

Das Honor 10 unterbietet den Preis des Oneplus 6 und bietet dafür ebenfalls eine leistungsfähige Ausstattung.

Honor 10 gegen Oneplus 6 - Test Video aufrufen
Hasskommentare: Wie würde es im Netz aussehen, wenn es uns nicht gäbe?
Hasskommentare
"Wie würde es im Netz aussehen, wenn es uns nicht gäbe?"

Hannes Ley hat vor rund anderthalb Jahren die Online-Initiative #ichbinhier gegründet. Die Facebook-Gruppe schreibt Erwiderungen auf Hasskommentare und hat mittlerweile knapp 40.000 Mitglieder. Im Interview mit Golem.de erklärt Ley, wie er die Idee aus dem Netz in die echte Welt bringen will.
Ein Interview von Jennifer Fraczek

  1. Nutzungsrechte Einbetten von Fotos muss nicht verhindert werden
  2. Bundesnetzagentur UKW-Abschaltung abgewendet
  3. Drupalgeddon 2 115.000 Webseiten mit Drupallücken übernommen

Raumfahrt: Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa
Raumfahrt
Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa

Die neuen Raumschiffe von Boeing und SpaceX verspäten sich und werden wohl erst 2020 mit Crew fliegen. Die Aufsichtsbehörde der US-Regierung sieht einen Teil der Schuld beim Chaos im Nasa-Management.
Von Frank Wunderlich-Pfeiffer

  1. Nasa-Teleskop Überambitioniert, überteuert und in dieser Form überflüssig
  2. Nasa Forscher entdecken Asteroiden, bevor er die Erde erreicht
  3. Nasa 2020 soll ein Helikopter zum Mars fliegen

Razer Huntsman im Test: Rattern mit Infrarot
Razer Huntsman im Test
Rattern mit Infrarot

Razers neue Gaming-Tastatur heißt Huntsman, eine klare Andeutung, für welchen Einsatzzweck sie sich eignen soll. Die neuen optomechanischen Switches reagieren schnell und leichtgängig - der Geräuschpegel dürfte für viele Nutzer aber gewöhnungsbedürftig sein.
Ein Test von Tobias Költzsch

  1. Huntsman Razer präsentiert Tastatur mit opto-mechanischen Switches
  2. Razer Abyssus Essential Symmetrische Gaming-Maus für Einsteiger
  3. Razer Nommo Chroma im Test Blinkt viel, klingt weniger

    •  /