Abo
  • IT-Karriere:

Windows Patch Day: Microsoft behebt etwa 70 Sicherheitslücken in Windows 10

Der Internet Explorer, der Adobe Flash Player und Windows selbst erhalten mit dem aktuellen Patch fast ausschließlich Sicherheitsverbesserungen. Knapp 70 Lücken werden geschlossen, einige davon wurden bereits ausgenutzt. Auch Microsofts Hololens erfährt ein Update.

Artikel veröffentlicht am ,
Microsoft patcht viele Sicherheitslücken in seinen Produkten.
Microsoft patcht viele Sicherheitslücken in seinen Produkten. (Bild: Microsoft/Montage: Golem.de)

Microsoft verteilt seit dem 12. Februar 2019 das monatliche Update für Windows 10. Es bringt einige sicherheitsrelevante Verbesserungen für das Betriebssystem, aber auch für Microsofts Mixed-Reality-Brille Hololens. Insgesamt etwa 70 Sicherheitslücken in diversen Programmen adressiert das Paket KB4487044. Es betrifft Windows-Programme wie Microsoft Edge, Internet Explorer, .Net-Framework, Visual Studio Code, Microsoft Dynamics, die Azure IoT SDK, die Office-Dienste und Webapplikationen, den Adobe Flash Player und andere.

Stellenmarkt
  1. operational services GmbH & Co. KG, München
  2. Bayerische Versorgungskammer, München

Der Zero-Day-Patch schließt eine Sicherheitslücke, die im Internet Explorer bereits effektiv ausgenutzt wurde. CVE-2019-0676 wird durch eine fehlerhafte Speicherverwaltung des Browsers hervorgerufen. Sie ermöglicht es Angreifern zu prüfen, ob sich eine oder mehrere bestimmte Dateien auf den Laufwerken der betroffenen PCs befinden. Das geht allerdings nur, indem Opfer auf eine präparierte Webseite geleitet werden.

Eine andere kritische Sicherheitslücke betraf Microsofts Exchange Server. CVE-2019-0686 erlaubte es Angreifern, erhöhte Rechte für den E-Mail-Dienst zu erhalten - vorausgesetzt der angegriffene Server hatte die Funktionen Exchange Web Services und Push-Benachrichtigungen aktiviert. Dieser Fehler trifft auch auf die Lücke CVE-2019-0724 zu, die allerdings Angreifer auf die Rechte des Domänenadministrators anhebt. Es ist daher sehr sinnvoll, den Patch direkt zu installieren. Eine vollständige Liste der behobenen Sicherheitslücken stellt Microsoft in einer Übersicht bereit.

Neben Sicherheitslücken gehen die Entwickler weitere Probleme an. So wird ein Fehler behoben, der dazu führte, dass Microsoft Edge sich nicht direkt mit eingegebenen IP-Adressen verbinden konnte. Auch das Problem zwischen Microsoft-Jet-Datenbanken und dem Access-97-Dateiformat wurde adressiert. Die Datenbanken konnten nicht geöffnet werden, wenn ein Spaltenname mehr als 32 Zeichen beinhaltete. Auch der Lmcompatibilitylevel-Wert, der die Authentifizierungsmethode und die Sitzung bestimmt, sollte jetzt wieder richtig gesetzt werden.

Microsofts Hololens hatte anscheinend ein Problem, über das der Sperrbildschirm umgangen werden konnte. Den Fehler behebt das Update. Eine komplette Liste der Änderungen stellt Microsoft auf der entsprechenden Seite zur Verfügung.

Der Patch bringt aber auch ein Problem beim Parsing von Datumstrings in die japanische Sprache mit sich. Das ist aber, rückblickend auf andere Patches, ungewöhnlich wenig.



Anzeige
Spiele-Angebote
  1. 4,99€
  2. (-63%) 16,99€
  3. (-55%) 4,50€
  4. 3,99€

Tragen 15. Feb 2019

Versuchs doch einfach mit https://www.udse.de/en/windows-10-reboot-blocker


Folgen Sie uns
       


Transparenter OLED-Screen von Panasonic angesehen (Ifa 2019)

Der transparente OLED-Fernseher von Panasonic rückt immer näher. Auf der Ifa 2019 steht ein Prototyp, der schon jetzt Einrichtungsideen in den Kopf ruft.

Transparenter OLED-Screen von Panasonic angesehen (Ifa 2019) Video aufrufen
Cyberangriffe: Attribution ist wie ein Indizienprozess
Cyberangriffe
Attribution ist wie ein Indizienprozess

Russland hat den Bundestag gehackt! China wollte die Bayer AG ausspionieren! Bei großen Hackerangriffen ist oft der Fingerzeig auf den mutmaßlichen Täter nicht weit. Knallharte Beweise dafür gibt es selten, Hinweise sind aber kaum zu vermeiden.
Von Anna Biselli

  1. Double Dragon APT41 soll für Staat und eigenen Geldbeutel hacken
  2. Internet of Things Neue Angriffe der Hackergruppe Fancy Bear
  3. IT-Security Hoodie-Klischeebilder sollen durch Wettbewerb verschwinden

Rabbids Coding angespielt: Hasenprogrammierung für Einsteiger
Rabbids Coding angespielt
Hasenprogrammierung für Einsteiger

Erst ein paar einfache Anweisungen, dann folgen Optimierungen: Mit dem kostenlos erhältlichen PC-Lernspiel Rabbids Coding von Ubisoft können Jugendliche und Erwachsene ein bisschen über Programmierung lernen und viel Spaß haben.
Von Peter Steinlechner

  1. Transport Fever 2 angespielt Wachstum ist doch nicht alles
  2. Mordhau angespielt Die mit dem Schwertknauf zuschlagen
  3. Bus Simulator angespielt Zwischen Bodenschwelle und Haltestelle

Alexa: Das allgegenwärtige Ohr Amazons
Alexa
Das allgegenwärtige Ohr Amazons

Die kürzlich angekündigten Echo-Produkte bringen Amazons Sprachassistentin Alexa auf die Straße und damit Datenschutzprobleme in die U-Bahn oder in bisher Alexa-freie Wohnzimmer. Mehrere Landesdatenschutzbeauftragte haben Golem.de erklärt, ob und wie die Geräte eingesetzt werden dürfen.
Von Moritz Tremmel

  1. Digitaler Assistent Amazon bringt neue Funktionen für Alexa
  2. Echo Frames und Echo Loop Amazon zeigt eine Brille und einen Ring mit Alexa
  3. Alexa Answers Nutzer smarter Lautsprecher sollen Alexa Wissen beibringen

    •  /