Abo
  • IT-Karriere:

Windows Patch Day: Microsoft behebt etwa 70 Sicherheitslücken in Windows 10

Der Internet Explorer, der Adobe Flash Player und Windows selbst erhalten mit dem aktuellen Patch fast ausschließlich Sicherheitsverbesserungen. Knapp 70 Lücken werden geschlossen, einige davon wurden bereits ausgenutzt. Auch Microsofts Hololens erfährt ein Update.

Artikel veröffentlicht am ,
Microsoft patcht viele Sicherheitslücken in seinen Produkten.
Microsoft patcht viele Sicherheitslücken in seinen Produkten. (Bild: Microsoft/Montage: Golem.de)

Microsoft verteilt seit dem 12. Februar 2019 das monatliche Update für Windows 10. Es bringt einige sicherheitsrelevante Verbesserungen für das Betriebssystem, aber auch für Microsofts Mixed-Reality-Brille Hololens. Insgesamt etwa 70 Sicherheitslücken in diversen Programmen adressiert das Paket KB4487044. Es betrifft Windows-Programme wie Microsoft Edge, Internet Explorer, .Net-Framework, Visual Studio Code, Microsoft Dynamics, die Azure IoT SDK, die Office-Dienste und Webapplikationen, den Adobe Flash Player und andere.

Stellenmarkt
  1. Haufe Group, Freiburg im Breisgau
  2. Amt für Statistik Berlin-Brandenburg, Potsdam

Der Zero-Day-Patch schließt eine Sicherheitslücke, die im Internet Explorer bereits effektiv ausgenutzt wurde. CVE-2019-0676 wird durch eine fehlerhafte Speicherverwaltung des Browsers hervorgerufen. Sie ermöglicht es Angreifern zu prüfen, ob sich eine oder mehrere bestimmte Dateien auf den Laufwerken der betroffenen PCs befinden. Das geht allerdings nur, indem Opfer auf eine präparierte Webseite geleitet werden.

Eine andere kritische Sicherheitslücke betraf Microsofts Exchange Server. CVE-2019-0686 erlaubte es Angreifern, erhöhte Rechte für den E-Mail-Dienst zu erhalten - vorausgesetzt der angegriffene Server hatte die Funktionen Exchange Web Services und Push-Benachrichtigungen aktiviert. Dieser Fehler trifft auch auf die Lücke CVE-2019-0724 zu, die allerdings Angreifer auf die Rechte des Domänenadministrators anhebt. Es ist daher sehr sinnvoll, den Patch direkt zu installieren. Eine vollständige Liste der behobenen Sicherheitslücken stellt Microsoft in einer Übersicht bereit.

Neben Sicherheitslücken gehen die Entwickler weitere Probleme an. So wird ein Fehler behoben, der dazu führte, dass Microsoft Edge sich nicht direkt mit eingegebenen IP-Adressen verbinden konnte. Auch das Problem zwischen Microsoft-Jet-Datenbanken und dem Access-97-Dateiformat wurde adressiert. Die Datenbanken konnten nicht geöffnet werden, wenn ein Spaltenname mehr als 32 Zeichen beinhaltete. Auch der Lmcompatibilitylevel-Wert, der die Authentifizierungsmethode und die Sitzung bestimmt, sollte jetzt wieder richtig gesetzt werden.

Microsofts Hololens hatte anscheinend ein Problem, über das der Sperrbildschirm umgangen werden konnte. Den Fehler behebt das Update. Eine komplette Liste der Änderungen stellt Microsoft auf der entsprechenden Seite zur Verfügung.

Der Patch bringt aber auch ein Problem beim Parsing von Datumstrings in die japanische Sprache mit sich. Das ist aber, rückblickend auf andere Patches, ungewöhnlich wenig.



Anzeige
Hardware-Angebote
  1. 399€ (Wert der Spiele rund 212€)
  2. 299,00€
  3. täglich neue Deals bei Alternate.de

Tragen 15. Feb 2019

Versuchs doch einfach mit https://www.udse.de/en/windows-10-reboot-blocker


Folgen Sie uns
       


Schneller 3D-Drucker vom Fraunhofer IWU - Bericht

Ein 3D-Drucker für die Industrie: Das Fraunhofer IWU stellte auf der Hannover Messe 2019 einen 3D-Drucker vor, der deutlich schneller ist als herkömmliche Geräte dieser Art.

Schneller 3D-Drucker vom Fraunhofer IWU - Bericht Video aufrufen
Sicherheitslücken: Zombieload in Intel-Prozessoren
Sicherheitslücken
Zombieload in Intel-Prozessoren

Forscher haben weitere Seitenkanalangriffe auf Intel-Prozessoren entdeckt, die sie Microarchitectural Data Sampling alias Zombieload nennen. Der Hersteller wusste davon und reagiert mit CPU-Revisionen. Apple rät dazu, Hyperthreading abzuschalten - was 40 Prozent Performance kosten kann.
Ein Bericht von Marc Sauter und Sebastian Grüner

  1. Open-Source Technology Summit Intel will moderne Firmware und Rust-VMM für Server
  2. Ice Lake plus Xe-GPGPU Intel erläutert 10-nm- und 7-nm-Zukunft
  3. GPU-Architektur Intels Xe beschleunigt Raytracing in Hardware

Oneplus 7 Pro im Hands on: Neue Konkurrenz für die Smartphone-Oberklasse
Oneplus 7 Pro im Hands on
Neue Konkurrenz für die Smartphone-Oberklasse

Parallel zum Oneplus 7 hat das chinesische Unternehmen Oneplus auch das besser ausgestattete Oneplus 7 Pro vorgestellt. Das Smartphone ist mit seiner Kamera mit drei Objektiven für alle Fotosituationen gewappnet und hat eine ausfahrbare Frontkamera - das hat aber seinen Preis.
Ein Hands on von Ingo Pakalski

  1. Smartphone Oneplus 7 Pro hat kein echtes Dreifach-Tele
  2. Oneplus Upgrade auf Android 9 für Oneplus 3 und 3T wird verteilt
  3. Smartphones Android-Q-Beta für Oneplus-7-Modelle veröffentlicht

Motorola One Vision im Hands on: Smartphone mit 48-Megapixel-Kamera für 300 Euro
Motorola One Vision im Hands on
Smartphone mit 48-Megapixel-Kamera für 300 Euro

Motorola bringt ein weiteres Android-One-Smartphone auf den Markt. Die Neuvorstellung verwendet viel Samsung-Technik und hat ein sehr schmales Display. Die technischen Daten sind für diese Preisklasse vielversprechend.
Ein Hands on von Ingo Pakalski

  1. Moto G7 Power Lenovos neues Motorola-Smartphone hat einen großen Akku
  2. Smartphones Lenovo leakt neue Moto-G7-Serie

    •  /