Abo
  • Services:
Anzeige
Microsofts Patchday: Sicherheitsloch in Windows 2000 bleibt für immer offen

Microsofts Patchday

Sicherheitsloch in Windows 2000 bleibt für immer offen

Wie angekündigt beseitigt Microsoft diesen Monat mit vier Patches fünf Sicherheitslöcher in Windows und Office. Wie zu befürchten war, bleibt das seit einer Woche bekannte Sicherheitsleck in Windows 2000 für alle Zeiten bestehen, weil es keinen Support mehr für Windows 2000 gibt.

Von Microsoft liegen keine neuen Erkenntnisse zum offenen Sicherheitsloch in Windows 2000 und XP vor. In jedem Fall wird der Fehler in Windows 2000 nicht mehr beseitigt, weil Microsoft den Support für Windows 2000 beendet hat. Das Sicherheitsleck erlaubt Angreifern das Ausführen von Programmcode und hat von Secunia eine mittlere Gefahrenstufe erhalten. Derzeit ist nicht bekannt, ob die Sicherheitslücke bereits aktiv ausgenutzt wird.

Anzeige

Zum Patchday beseitigt Microsoft zwei bekannte Windows-Sicherheitslücken. Seit Mai 2010 ist ein Sicherheitsloch in den 64-Bit-Versionen von Windows 7 und Windows Server 2008 R2 bekannt, das nun mit einem Patch geschlossen werden soll. Der Fehler steckt in der cdd.dll von Windows und erlaubt Angreifern mit Hilfe einer präparierten Bilddatei das Ausführen beliebigen Programmcodes. Das Risiko für Windows-7-Systeme soll dabei höher sein als für Rechner mit Windows Server 2008 R2. Auch Windows Embedded Standard 7 ist von dem Sicherheitsleck betroffen.

Das andere offene Sicherheitsloch steckt in Windows' Hilfe- und Supportcenter und ist seit Juni 2010 bekannt. Von dem Fehler sind Windows XP und Windows Server 2003 betroffen. Angreifer können auch diesen Fehler zum Ausführen von Programmcode missbrauchen. Opfer müssen dazu lediglich eine entsprechend manipulierte Webseite öffnen. Das Sicherheitsleck wird bereits aktiv ausgenutzt und sollte mit dem bereitgestellten Patch umgehend geschlossen werden.

Drei gefährliche Sicherheitslücken in Office-Software

Zwei bisher nicht bekannte und als gefährlich eingestufte Sicherheitslecks befinden sich in Office 2003 sowie 2007. Die Fehler stecken in den ActiveX-Steuerelementen der Datenbank-Software Access und erlauben beliebige Codeausführung. Angriffe können über eine präparierte Webseite oder eine manipulierte E-Mail vorgenommen werden. Mit dem Patch sollen beide Sicherheitslücken nun beseitigt werden.

Mit dem Patchday wird ein weiteres Sicherheitsloch in Microsofts Office-Software beseitigt. Der Fehler betrifft Outlook und kann ebenfalls zur Ausführung von Schadcode verwendet werden. Office XP, 2003 sowie 2007 sind von dem Fehler betroffen. Angriffe sind möglich, indem Opfer dazu verleitet werden, mit Outlook speziell gestaltete E-Mails zu öffnen. Das Sicherheitsleck war bislang nicht bekannt und wird nun mit einem Patch beseitigt.

Support-Ende von Windows XP mit Service Pack 2

Parallel zum Support-Aus von Windows 2000 endet auch der Support von Windows XP mit Service Pack 2. Wenn Windows-XP-Anwender nicht auf eine andere Windows-Version wechseln wollen, sollten sie das Service Pack 3 für Windows XP installieren. Dafür bietet Microsoft weiter Support an.


eye home zur Startseite
QDOS 15. Jul 2010

Wenn du nur ein wenig Ahnung hättest, wüstest du dass KEINE komplexe Software fehlerfrei...

QDOS 15. Jul 2010

Naja, dass sie die Sourcen der DOS-Linie aka 9X vernichtet haben traue ich ihnen schon zu...

lalelu 15. Jul 2010

Wo in der Leistungsbeschreibung steht, dass da keine Sicherheitslücken drinnen sind? Und...

feuerpferd 14. Jul 2010

Achso, sorry. LAs sich so, als hättest du es im professionellen Unternehmenseinsatz...

Linux User 14. Jul 2010

Win 3.11 hatte noch keinen IP-Stack, ist also uninteressant und die anderen beiden sind...



Anzeige

Stellenmarkt
  1. über Ratbacher GmbH, Frankfurt am Main
  2. PTV GROUP, Karlsruhe
  3. GOM GmbH, Braunschweig
  4. Scout24 AG, München


Anzeige
Hardware-Angebote

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. DSM 6.1

    Synology bringt Btrfs auf mehr alte NAS-Systeme

  2. Mobilfunk

    Telefónica verspricht Verbesserungen bei der Netzperformance

  3. Neue Version für Smartphones

    Remix OS wird zum Continuum-Konkurrent

  4. Ford

    Automatisiertes Fahren ist einschläfernd

  5. Sony SF-G

    SD-Karte liest und schreibt mit fast 300 MByte/s

  6. Wacoms Intuos Pro Paper im Test

    Weg mit digital, her mit Stift und Papier!

  7. Lieferwagen

    Elektro-Lkw von MAN sollen in Städten fahren

  8. Knirschen und Klemmen

    Macbook Pro 2016 mit Tastaturproblemen

  9. Mobiler Startplatz

    UPS-Lieferwagen liefert mit Drohne Pakete aus

  10. WLAN to Go

    Telekom-Hotspots waren für Fremdsurfer anfällig



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
München: Wie Limux unter Ausschluss der Öffentlichkeit zerstört wird
München
Wie Limux unter Ausschluss der Öffentlichkeit zerstört wird
  1. Fake News Für Facebook wird es hässlich
  2. Nach Angriff auf Telekom Mit dem Strafrecht Router ins Terrorcamp schicken oder so
  3. Soziales Netzwerk Facebook wird auch Instagram kaputt machen

Kernfusion: Angewandte Science-Fiction
Kernfusion
Angewandte Science-Fiction
  1. Kernfusion Wendelstein 7-X funktioniert nach Plan

MX Board Silent im Praxistest: Der viel zu teure Feldversuch von Cherry
MX Board Silent im Praxistest
Der viel zu teure Feldversuch von Cherry
  1. MX Board Silent Mechanische Tastatur von Cherry bringt Ruhe ins Büro
  2. Smartphone TCL will neues Blackberry mit Tastatur bringen
  3. Tastaturhülle Canopy hält Magic Keyboard und iPad zum Arbeiten zusammen

  1. Re: Endlich ein Hersteller der das...

    Muhaha | 11:38

  2. Re: Coole Idee!

    |=H | 11:38

  3. Re: DRM? DLC?

    maxi_welle | 11:38

  4. Re: "Zertifizierung als Linux-Administrator"

    Stormking | 11:37

  5. Re: Nach Studium Arbeitslos seit 2 Jahren

    HibikiTaisuna | 11:37


  1. 11:51

  2. 11:44

  3. 11:31

  4. 11:23

  5. 10:45

  6. 09:07

  7. 07:31

  8. 07:22


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel