Sicherheitsloch in TLS-/SSL-Funktionen wird geschlossen

Drei weitere Sicherheitslücken wurden im SMB-Server von Windows entdeckt. Zwei der Fehler können für eine Denial-of-Service-Attacke genutzt werden. Das dritte Sicherheitsloch erlaubt sogar die Ausführung beliebigen Programmcodes. Alle drei Fehler werden mit einem Patch für alle Windows-Ausführungen beseitigt.

Fehler in Movie Maker

Stellenmarkt
  1. Category Development Manager / Space Planning (w/m/d)
    dm-drogerie markt GmbH + Co. KG, Karlsruhe
  2. IT Project Manager (m/w/d)
    thinkproject Deutschland GmbH, München
Detailsuche

Ein gefährliches Sicherheitsleck wurde in Movie Maker gefunden, der Bestandteil von Windows XP respektive Windows Vista ist. Ein Sicherheitsloch in Movie Maker erlaubt es einem Angreifer, beliebigen Programmcode auszuführen. Er muss sein Opfer lediglich dazu verleiten, eine entsprechend präparierte Movie-Maker-Projektdatei zu öffnen. Mit dem Patch für Movie Maker 2.6 und 6.0 soll der Fehler beseitigt werden.

Mit einem Patch wird das seit Februar 2010 bekannte Sicherheitsloch in den TLS-/SSL-Funktionen von Windows beseitigt. Der Fehler erlaubte Spoofing-Angriffe, indem Opfer zum Aufruf einer entsprechend präparierten Webseite verleitet wurden. Das Sicherheitsloch wurde nach Aussage von Microsoft bislang nicht ausgenutzt. Zudem korrigiert der Patch ein bislang nicht bekanntes Sicherheitsloch in den TLS-/SSL-Funktionen. Darüber kann ein Angreifer Schadcode ausführen, so dass der Fehler als gefährlich eingestuft wird. Der Patch für alle Windows-Systeme soll die beiden Sicherheitslücken schließen.

Windows-Kernel hat Sicherheitslücken

Ein weiterer Patch beseitigt drei Sicherheitslücken im Windows-Kernel, die allesamt als nicht so gefährlich eingestuft werden. Denn ein Angreifer muss über gültige Anmeldeinformationen verfügen, um die Sicherheitslecks ausnutzen zu können. Zwei Sicherheitslücken können zur Rechteausweitung missbraucht werden, während das dritte Sicherheitsloch für eine Denial-of-Service-Attacke verwendet werden kann. Von dem Sicherheitsloch sind alle Windows-Ausführungen bis auf Windows XP in der 64-Bit-Ausführung sowie Windows Server 2003 betroffen. Der bereitgestellte Patch soll die drei Fehler beseitigen.

Fünf Sicherheitslücken wurden im Windows-Kernel-Modustreiber gefunden. Ein Angreifer mit gültigen Anmeldeinformationen kann die fünf Sicherheitslecks dazu missbrauchen, sich erhöhte Rechte zu verschaffen. Die Gefahr der Sicherheitslecks wird nicht als sehr hoch eingestuft. Ein Patch für alle Windows-Versionen steht zum Download bereit.

Mit einem weiteren Windows-Patch werden zwei Sicherheitslecks in den TCP-/IP-Funktionen beseitigt. Der eine Fehler kann zur Rechteausweitung, der andere für eine Denial-of-Service-Attacke verwendet werden. Nur Windows XP und Windows Server 2003 sind von den Fehlern nicht betroffen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Microsoft-Patchday: Microsoft schließt 18 gefährliche SicherheitslückenGefährliche Sicherheitslücken in Silverlight 
  1.  
  2. 1
  3. 2
  4. 3
  5.  


Aktuell auf der Startseite von Golem.de
KenFM
Ken Jebsen von Anonymous gehackt

Die Aktivisten von Anonymous haben die Website des Verschwörungstheoretikers Ken Jebsen gehackt und offenbar Infos zu Spendern erbeutet.

KenFM: Ken Jebsen von Anonymous gehackt
Artikel
  1. Xbox Mini Fridge: Microsoft macht einen Kühlschrank
    Xbox Mini Fridge
    Microsoft macht einen Kühlschrank

    E3 2021 Das Ding könnte die beste Benutzeroberfläche aller Microsoft-Hardware haben: Im Herbst 2021 soll ein offizieller Xbox Mini Fridge erscheinen.

  2. Trådfri: Doom läuft auf einer Ikea-Lampe
    Trådfri
    Doom läuft auf einer Ikea-Lampe

    Nicola Wrachien hat es geschafft, Doom auf einer Ikea-Trådfri-Lampe zum Laufen zu bringen. Etwas Zusatzhardware war aber erforderlich.

  3. Coronapandemie: Einige Microsoft-Admins schliefen direkt in Rechenzentren
    Coronapandemie
    Einige Microsoft-Admins schliefen direkt in Rechenzentren

    Um weite Arbeitswege und Verspätungen zu vermeiden, hatten es sich einige Microsoft-Mitarbeiter in den eigenen Rechenzentren bequem gemacht.

kolooloolok 11. Aug 2010

Update lieber mal Deine Firwall und dein AV-Programm...

HalbErnst 11. Aug 2010

Da hier fast ausschließlich Trolle schreiben kann man nur versuchen diese zu detektieren...

ed it or 11. Aug 2010

hatte im moviemaker das prg gefunden, was in echtzeit .mov dateien bearbeiten und in sher...


Folgen Sie uns
       


Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Dualsense 59,99€ • Battlefield 2042 PC 53,99€ • XXL Sale bei Alternate: Bis zu 30% auf PC-Hardware, TV, Werkzeug uvm. • Rainbow Six Extraction Limited PS5 69,99€ • Snakebyte Gaming Seat Evo 149,99€ • Bethesda E3 Promo bei GP [Werbung]
    •  /