• IT-Karriere:
  • Services:

Microsofts Patchday

Sicherheitsloch in Windows 2000 bleibt für immer offen

Wie angekündigt beseitigt Microsoft diesen Monat mit vier Patches fünf Sicherheitslöcher in Windows und Office. Wie zu befürchten war, bleibt das seit einer Woche bekannte Sicherheitsleck in Windows 2000 für alle Zeiten bestehen, weil es keinen Support mehr für Windows 2000 gibt.

Artikel veröffentlicht am ,
Microsofts Patchday: Sicherheitsloch in Windows 2000 bleibt für immer offen

Von Microsoft liegen keine neuen Erkenntnisse zum offenen Sicherheitsloch in Windows 2000 und XP vor. In jedem Fall wird der Fehler in Windows 2000 nicht mehr beseitigt, weil Microsoft den Support für Windows 2000 beendet hat. Das Sicherheitsleck erlaubt Angreifern das Ausführen von Programmcode und hat von Secunia eine mittlere Gefahrenstufe erhalten. Derzeit ist nicht bekannt, ob die Sicherheitslücke bereits aktiv ausgenutzt wird.

Stellenmarkt
  1. Axians IKVS GmbH, Münster
  2. Rödl & Partner, Nürnberg

Zum Patchday beseitigt Microsoft zwei bekannte Windows-Sicherheitslücken. Seit Mai 2010 ist ein Sicherheitsloch in den 64-Bit-Versionen von Windows 7 und Windows Server 2008 R2 bekannt, das nun mit einem Patch geschlossen werden soll. Der Fehler steckt in der cdd.dll von Windows und erlaubt Angreifern mit Hilfe einer präparierten Bilddatei das Ausführen beliebigen Programmcodes. Das Risiko für Windows-7-Systeme soll dabei höher sein als für Rechner mit Windows Server 2008 R2. Auch Windows Embedded Standard 7 ist von dem Sicherheitsleck betroffen.

Das andere offene Sicherheitsloch steckt in Windows' Hilfe- und Supportcenter und ist seit Juni 2010 bekannt. Von dem Fehler sind Windows XP und Windows Server 2003 betroffen. Angreifer können auch diesen Fehler zum Ausführen von Programmcode missbrauchen. Opfer müssen dazu lediglich eine entsprechend manipulierte Webseite öffnen. Das Sicherheitsleck wird bereits aktiv ausgenutzt und sollte mit dem bereitgestellten Patch umgehend geschlossen werden.

Drei gefährliche Sicherheitslücken in Office-Software

Zwei bisher nicht bekannte und als gefährlich eingestufte Sicherheitslecks befinden sich in Office 2003 sowie 2007. Die Fehler stecken in den ActiveX-Steuerelementen der Datenbank-Software Access und erlauben beliebige Codeausführung. Angriffe können über eine präparierte Webseite oder eine manipulierte E-Mail vorgenommen werden. Mit dem Patch sollen beide Sicherheitslücken nun beseitigt werden.

Mit dem Patchday wird ein weiteres Sicherheitsloch in Microsofts Office-Software beseitigt. Der Fehler betrifft Outlook und kann ebenfalls zur Ausführung von Schadcode verwendet werden. Office XP, 2003 sowie 2007 sind von dem Fehler betroffen. Angriffe sind möglich, indem Opfer dazu verleitet werden, mit Outlook speziell gestaltete E-Mails zu öffnen. Das Sicherheitsleck war bislang nicht bekannt und wird nun mit einem Patch beseitigt.

Support-Ende von Windows XP mit Service Pack 2

Parallel zum Support-Aus von Windows 2000 endet auch der Support von Windows XP mit Service Pack 2. Wenn Windows-XP-Anwender nicht auf eine andere Windows-Version wechseln wollen, sollten sie das Service Pack 3 für Windows XP installieren. Dafür bietet Microsoft weiter Support an.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. 555,55€ (zzgl. Versandkosten)
  2. täglich neue Deals bei Alternate.de

QDOS 15. Jul 2010

Wenn du nur ein wenig Ahnung hättest, wüstest du dass KEINE komplexe Software fehlerfrei...

QDOS 15. Jul 2010

Naja, dass sie die Sourcen der DOS-Linie aka 9X vernichtet haben traue ich ihnen schon zu...

lalelu 15. Jul 2010

Wo in der Leistungsbeschreibung steht, dass da keine Sicherheitslücken drinnen sind? Und...

feuerpferd 14. Jul 2010

Achso, sorry. LAs sich so, als hättest du es im professionellen Unternehmenseinsatz...

Linux User 14. Jul 2010

Win 3.11 hatte noch keinen IP-Stack, ist also uninteressant und die anderen beiden sind...


Folgen Sie uns
       


Tolino Vision 5 HD und Epos 2 im Hands On

Tolino zeigt mit Vision 5 HD und Epos 2 zwei neue Oberklasse-E-Book-Reader. Der Epos 2 kann durch ein besonders dünnes Display begeistern.

Tolino Vision 5 HD und Epos 2 im Hands On Video aufrufen
In eigener Sache: Aktiv werden für Golem.de
In eigener Sache
Aktiv werden für Golem.de

Keine Werbung, kein unerwünschtes Tracking - kein Problem! Wer Golem.de-Inhalte pur nutzen möchte, hat neben dem Abo Golem pur jetzt eine weitere Möglichkeit, Golem.de zu unterstützen.

  1. Golem Akademie Von wegen rechtsfreier Raum!
  2. In eigener Sache Wie sich Unternehmen und Behörden für ITler attraktiv machen
  3. In eigener Sache Unser Kubernetes-Workshop kommt auf Touren

Bosch-Parkplatzsensor im Test: Ein Knöllchen von LoRa
Bosch-Parkplatzsensor im Test
Ein Knöllchen von LoRa

Immer häufiger übernehmen Sensoren die Überwachung von Parkplätzen. Doch wie zuverlässig ist die Technik auf Basis von LoRa inzwischen? Golem.de hat einen Sensor von Bosch getestet und erläutert die Unterschiede zum Parking Pilot von Smart City System.
Ein Test von Friedhelm Greis

  1. Automated Valet Parking Daimler und Bosch dürfen autonom parken
  2. Enhanced Summon Teslas sollen künftig ausparken und vorfahren

Definitive Editon angespielt: Das Age of Empires 2 für Könige
Definitive Editon angespielt
Das Age of Empires 2 für Könige

Die 27 Einzelspielerkampagnen sollen für rund 200 Stunden Beschäftigung sorgen, dazu kommen Verbesserungen bei der Grafik und Bedienung sowie eine von Grund auf neu programmierte Gegner- oder Begleit-KI: Die Definitive Edition von Age of Empires 2 ist erhältlich.


      •  /