Abo
  • Services:

Microsoft-Patchday

Patches für 15 Sicherheitslücken veröffentlicht

Microsoft hat mehrere Patches veröffentlicht, die insgesamt 15 Sicherheitslücken in Microsoft-Produkten schließen sollen. Betroffen ist insbesondere Excel für Windows und Mac OS X. Auch für Windows und diverse Serverprodukte müssen Updates installiert werden.

Artikel veröffentlicht am ,
Acht gefährliche Sicherheitslücken in Microsofts Softwareprodukten
Acht gefährliche Sicherheitslücken in Microsofts Softwareprodukten (Bild: iStock Photo)

Mehrere Sicherheitslücken, die Microsoft als wichtig einstuft, werden derzeit über das Microsoft-Update geschlossen. In dem Security Bulletin für September 2011 sind diese im Detail beschrieben: Von den 15 Sicherheitslücken fallen alleine 5 auf die Office-Komponente Excel sowie weitere 6 auf Sharepoint-Komponenten. Die Excel-Sicherheitslücken, die auch die Mac-Versionen betreffen, können zur Ausführung von Schadcode ausgenutzt werden. Dazu muss der Angreifer dem Opfer eine entsprechend manipulierte Excel-Datei schicken. Die Lücken werden von Microsoft nur als wichtig eingestuft, obwohl davon ausgegangen wird, dass die Sicherheitslücken in Zukunft ausgenutzt werden. Wer nur den Excel-Viewer benutzt, ist übrigens nicht sicher, auch für dieses Programm ist ein Sicherheitsupdate notwendig.

Stellenmarkt
  1. Bosch Software Innovations GmbH, Waiblingen
  2. Marc Cain GmbH, Bodelshausen

Die Sharepoint-Sicherheitslücken können zur Rechteausweitung genutzt werden, sofern ein Sharepoint-Nutzer eine manipulierte Webseite anruft. Es handelt sich hierbei um Cross-Site-Scripting-Schwachstellen. Eine weitere Sicherheitslücke kann genutzt werden, um Zugriff auf Dateien zu erlangen. Betroffen sind unter anderem auch der Forms-Server, Groove und Office Web Apps.

Zwei weitere Sicherheitslücken betreffen sämtliche Windows-Office-Programme. Es gibt Schwachstellen bei der Handhabung von DLLs. Öffnet ein Nutzer beispielsweise im lokalen Netzwerk eine Office-Datei, neben der zusätzlich eine manipulierte DLL-Datei liegt, kann der Angreifer mit den Rechten des Nutzers Code ausführen. Diese Art der Lücke ist als Binary Planting bekannt. Diese Sicherheitslücken lassen sich aber auch ausnutzen, wenn nur die Office-Datei für einen Angriff präpariert wird.

Vergleichsweise wenige Sicherheitslücken wurden diesen Monat in Windows gefunden. Es gibt eine Schwachstelle im Windows Internet Name Service, die eine Erschleichung höherer Systemrechte ermöglicht. Um die Schwachstelle auszunutzen, muss der Angreifer allerdings Nutzerdaten kennen, um sich einzuloggen. Eine weitere Sicherheitslücke betrifft systemweites Binary Planting beim Umgang von rtf-, txt- oder doc-Dateien.



Anzeige
Top-Angebote
  1. (u. a. Samsung Galaxy S8 für 469€ und S8+ für 569€)
  2. 55,11€ (Bestpreis!)
  3. 17,49€
  4. 299€ + 4,99€ Versand oder Abholung im Markt

Folgen Sie uns
       


Cryorig Taku - Test

Das Cryorig Taku ist ein ungewöhnliches Desktop-Gehäuse, bei dem die Montage leider fummelig ausfällt.

Cryorig Taku - Test Video aufrufen
God of War im Test: Der Super Nanny
God of War im Test
Der Super Nanny

Ein Kriegsgott als Erziehungsberechtigter: Das neue God of War macht nahezu alles anders als seine Vorgänger. Neben Action bietet das nur für die Playstation 4 erhältliche Spiel eine wunderbar erzählte Handlung um Kratos und seinen Sohn Atreus.
Von Peter Steinlechner

  1. God of War Papa Kratos kämpft ab April 2018

Datenschutz: Der Nutzer ist willig, doch die AGB sind schwach
Datenschutz
Der Nutzer ist willig, doch die AGB sind schwach

Verbraucher verstehen die Texte oft nicht wirklich, in denen Unternehmen erklären, wie ihre Daten verarbeitet werden. Datenschutzexperten und -forscher suchen daher nach praktikablen Lösungen.
Ein Bericht von Christiane Schulzki-Haddouti

  1. Soziales Netzwerk Facebook will in Deutschland Vertrauen wiedergewinnen
  2. Denial of Service Facebook löscht Cybercrime-Gruppen mit 300.000 Mitgliedern
  3. Vor Anhörungen Zuckerberg nimmt alle Schuld auf sich

P20 Pro im Kameratest: Huaweis Dreifach-Kamera schlägt die Konkurrenz
P20 Pro im Kameratest
Huaweis Dreifach-Kamera schlägt die Konkurrenz

Mit dem P20 Pro will Huawei sich an die Spitze der Smartphone-Kameras katapultieren. Im Vergleich mit der aktuellen Konkurrenz zeigt sich, dass das P20 Pro tatsächlich über eine sehr gute Kamera verfügt: Die KI-Funktionen können unerfahrenen Nutzern zudem das Fotografieren erleichtern.
Ein Test von Tobias Költzsch

  1. Android Huawei präsentiert drei neue Smartphones ab 120 Euro
  2. Wie Samsung Huawei soll noch für dieses Jahr faltbares Smartphone planen
  3. Porsche Design Mate RS Huawei bringt 512-GByte-Smartphone für 2.100 Euro

    •  /