Zum Hauptinhalt Zur Navigation

Microsofts Patchday: Sicherheitslücken in Windows und im Internet Explorer

Microsoft will am Patchday im Juli 2012 summa summarum 16 Sicherheitslecks beseitigen. Die Fehler finden sich unter anderem in Windows , im Internet Explorer und in Microsofts Office-Paket .
/ Ingo Pakalski
3 Kommentare News folgen (öffnet im neuen Fenster)
Microsoft bringt im Juli 2012 neun Patches. (Bild: iStock Photo)
Microsoft bringt im Juli 2012 neun Patches. Bild: iStock Photo

An Microsofts kommendem Patchday werden neun Patches für Windows, Internet Explorer, Office, Office Sharepoint Server, Groove Server und Visual Basic for Applications erwartet. Damit sollen am 10. Juli 2012 insgesamt 16 Sicherheitslücken geschlossen werden. Mit fünf der neun Patches werden Sicherheitslücken beseitigt, über die beliebiger Programmcode ausgeführt werden kann. Angreifer könnten damit andere Computer unter ihre Kontrolle bringen.

Für die Windows-Plattform sind insgesamt sechs Patches geplant. Davon kümmern sich vier Patches um Fehler, die zur Ausführung von Schadcode missbraucht werden können. Zwei weitere Patches behandeln Fehler, die zum Sammeln von Daten oder zur Erhöhung von Nutzerrechten missbraucht werden können.

Patch für Internet Explorer geplant

Einer der Windows-Patches gilt auch für den Internet Explorer. Möglicherweise wird damit auch das Sicherheitsleck beseitigt, das seit einem Monat bekannt ist und für das Microsoft bisher nur eine Fix-it-Lösung bereitgestellt hat. Kurz nach Bekanntwerden der Sicherheitslücke wurde im Internet Exploit-Code für den Internet Explorer veröffentlicht, der den Fehler ausnutzt.

Für Microsofts Office-Software sind drei Patches geplant. Davon beseitigt einer mindestens ein Sicherheitsloch, das von Microsoft als gefährlich eingestuft wird, weil darüber beliebiger Programmcode ausgeführt werden kann. Diesen Patch wird es zudem für Visual Basic for Applications geben. Die beiden anderen Office-Patches korrigieren Sicherheitslecks, die zur Ausweitung von Nutzerrechten missbraucht werden können. Einen der Patches wird es dann auch für den Office Sharepoint Server und für den Groove Server geben.

Wie viele Sicherheitslecks die einzelnen Patches in den jeweiligen Anwendungen beseitigen, ist noch nicht bekannt. Es ist auch noch nicht bekannt, wie viele der 16 Sicherheitslücken zur Ausführung von Schadcode missbraucht werden können. Nach den bisher vorliegenden Informationen können es zwischen fünf und zwölf gefährliche Sicherheitslücken sein, die kommende Woche beseitigt werden.

Die neun Patches(öffnet im neuen Fenster) für Windows, den Internet Explorer, Microsofts Office-Software, den Office Sharepoint Server, den Groove Server sowie Visual Basic for Applications werden am 10. Juli 2012 veröffentlicht.


Relevante Themen