Zum Hauptinhalt Zur Navigation

Updates & Patches

26 Sicherheitslücken in Microsofts Software

Insgesamt 13 Updates am 9. Februar 2010 geplant. Am 9. Februar 2010 will Microsoft insgesamt 26 Sicherheitslücken in Windows und Office beseitigen und wird dann 13 Sicherheitspatches veröffentlichen. Elf Updates wird es für die Windows-Plattform geben und zwei Updates erhält Microsofts Office-Software.
undefined

Gefährliche Sicherheitslücken in iPhone-Firmware

Aktuelles iPhone OS beseitigt fünf Sicherheitslöcher. Apple hat für das iPhone und den iPod touch ein neues iPhone OS veröffentlicht. Mit der Version 3.1.3 werden fünf Sicherheitslücken beseitigt. Davon können drei zur Ausführung von Schadcode missbraucht werden.
undefined

Neue Firmware für Canon EOS-1D Mark IV behebt Fokusprobleme

Schärfeverfolgung bei langsamen Bewegungen verbessert. Canon hat ein Firmwareupdate für die EOS-1D Mark IV vorgestellt, das das Verhalten des Autofokus verbessern soll. Damit sollen Fotomotive, die sich beim Scharfstellen langsam auf den Fotografen zubewegen oder sich von ihm entfernen, scharf gehalten werden.

Internet Explorer wird zum öffentlichen Dateiserver

Sicherheitskonferenz Blackhat kündigt sich an. Jorge Luis Alvarez Medina will auf der Blackhat-Sicherheitskonferenz Anfang Februar 2010 eine neue Sicherheitslücke im Internet Explorer präsentieren. Sie ermöglicht es einem Angreifer, den Internet Explorer in einen Dateiserver zu verwandeln, heißt es in der Ankündigung.
undefined

Microsofts Passivität ermöglichte Google-Attacke

Sicherheitsloch im Internet Explorer war Microsoft seit August 2009 bekannt. Bisher schien es, dass auch Microsoft von dem Sicherheitsloch im Internet Explorer überrascht wurde, das für Angriffe auf Unternehmensnetzwerke missbraucht wurde. Doch es zeigt sich, dass Microsoft bereits Ende August 2009 auf die Sicherheitslücke hingewiesen wurde.

Sicherheitsleck im Windows-Kernel

Microsoft hat bislang keine Angriffe bemerkt. Microsoft berichtet von einem Sicherheitsloch im Windows-Kernel, das zur Rechteausweitung missbraucht werden kann. Zur Ausnutzung des Sicherheitslecks muss ein Angreifer am System angemeldet sein. Einen Patch zur Beseitigung des Fehlers gibt es bislang nicht.
undefined

Patch für Internet Explorer schließt acht Sicherheitslöcher

Sieben Sicherheitslücken können für Codeausführung missbraucht werden. Microsoft hat wie angekündigt außerhalb des monatlichen Patchday-Zyklus einen Sicherheitspatch für den Internet Explorer veröffentlicht. Damit werden gleich acht Sicherheitslecks in Microsofts Browser beseitigt. Eine der Sicherheitslücken wurde für Angriffe auf verschiedene Unternehmensnetzwerke verwendet. Auch Exploit-Code wurde bereits im Internet gesichtet, so dass der Patch schleunigst eingespielt werden sollte.

Sicherheitsupdate für Adobes Shockwave Player

Zwei gefährliche Sicherheitslücken gefunden. In Adobes Shockwave Player befinden sich zwei Sicherheitslücken, die nun mit einem Update beseitigt werden. Über die Fehler lässt sich beliebiger Programmcode ausführen, um ein fremdes System unter die eigene Kontrolle zu bringen. Zur Fehlerbeseitigung muss der installierte Shockwave Player komplett deinstalliert werden.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
undefined

Patch für Internet Explorer kommt Donnerstagabend

Aktuelle Sicherheitslücke wird vor dem Patchday Mitte Februar 2010 beseitigt. Am Donnerstag, 21. Januar 2010, will Microsoft einen Patch für den Internet Explorer veröffentlichen. Damit soll das offene Sicherheitsloch in dem Browser beseitigt werden, über das mehrere Unternehmen Angriffe erdulden mussten. Zu den Opfern zählte auch Google.

Wichtige Sicherheitsupdates für mehrere D-Link-Router

Neue Firmware für DIR-615, DIR-635, DIR-655 und DIR-855. In einigen D-Link-Routern steckt eine gefährliche Sicherheitslücke. Angreifer können mit einem bereits publizierten Werkzeug die Geräte einfach übernehmen. Vom Hersteller gibt es jetzt Firmwareupdates für einige Router. Weitere Updates sollen folgen.
undefined

Pufferüberlauf in alter Version von Apples Quicktime-Player

Fast jede .mov-Datei kann die Lücke ausnutzen. Eine Sicherheitslücke in Apples Multimediasoftware Quicktime kann über präparierte .mov-Dateien ausgenutzt werden. Fortinet schätzt die Gefährlichkeit des Problems als hoch ein und rät, das neue Quicktime zu installieren. Betroffen ist allerdings nur eine ältere Version der Software.

Adobe beseitigt acht Sicherheitslücken im Adobe Reader

Neues Updatesystem wird diesen Monat erstmals ausprobiert. Wie angekündigt hat Adobe nun einen Sicherheitspatch für den Adobe Reader sowie für Acrobat veröffentlicht. Damit werden insgesamt acht Sicherheitslecks beseitigt, die zum Teil bereits seit fast einem Monat aktiv ausgenutzt werden. Nutzer des Adobe Reader sollten den Patch möglichst zügig einspielen.

Patch beseitigt Sicherheitsloch in Windows-Systemen

Sicherheitsleck in Opentype Font Engine nur für Windows 2000 gefährlich. In der Windows-Komponente Opentype Font Engine steckt ein Fehler, der Angreifer dazu in die Lage versetzt, auf einem fremden System Schadcode auszuführen. Mit einem Patch wird der Fehler nun korrigiert.

Adobe beseitigt Sicherheitslücken in Illustrator

Patch muss vom Nutzer manuell eingespielt werden. Adobe hat wie angekündigt einen Patch für Illustrator CS3 und CS4 veröffentlicht. Damit werden zwei Sicherheitslücken beseitigt, die beide für die Ausführung von Schadcode missbraucht werden können.
undefined

Patch im Streit um Word-Verkaufsverbot bereitgestellt (Upd.)

OEM-Partner in den USA sollen Korrektursoftware von Microsoft aufspielen. Microsofts OEM-Partner haben einen Patch bereitgestellt bekommen, der strittige Funktionen in der Textverarbeitung Word abschaltet. Das Korrekturprogramm ist eine Reaktion auf die erneute gerichtliche Niederlage im Patentstreit mit i4i.

Firefox 3.5.6 schließt kritische Sicherheitslücken

Mehrere Fehler erlauben Angreifern, eigenen Code auszuführen. Mozilla schließt mit der Version 3.5.6 von Firefox drei kritische Sicherheitslücken. Zudem soll die Stabilität des Browsers mit dem Update verbessert und weitere sicherheitsrelevante Fehler beseitigt werden.

Office 2003 hat Probleme mit Office-Dateien

Fehler beim Rechtemanagement von Office-Dateien mit Patch korrigiert. Ein Fehler im Rights Management Service (RMS) von Office 2003 führt dazu, dass sich Office-Dokumente nicht mehr öffnen oder speichern lassen, wenn RMS verwendet wird. Der Fehler tritt seit dem 11. Dezember 2009 auf, seit dem 12. Dezember 2009 bietet Microsoft einen Patch an.
undefined

Firmware 3.15 für Playstation 3 mit "Minis"

Sony Computer Entertainment stellt Transferfunktion für Daten zur Verfügung. Sony kündigt das nächste Firmwareupdate für die Playstation 3 an: Neben einer neuen Funktion für den Datentransfer etwa von einer alten auf eine neue PS3 sind künftig die "Minis" - eigentlich für die PSP gedachte Casualgames - auf der Konsole spielbar.

Patches für Internet Explorer, Windows und Office

Neun Sicherheitslücken erlauben die Ausführung von Programmcode. Microsoft hat in diesem Monat insgesamt sechs Security Bulletins veröffentlicht, die summa summarum zwölf Sicherheitslücken beseitigen. Fünf Fehler betreffen den Internet Explorer und ebenfalls fünf Sicherheitslecks wurden in Windows entdeckt. Zwei Bulletins beseitigen Sicherheitslücken in Microsofts Office-Software.

Java für Mac OS X wird sicherer

Update aktualisiert Java SE 6 auf die Version 1.6.0_17. Apple bietet Java für Mac OS X 10.6 und 10.5 in einer neuen Version an. Die Laufzeitumgebung soll damit stabiler laufen und kompatibler sein. Sie wurde von Sicherheitslücken befreit.

Microsoft will kritische Sicherheitslücken schließen

Sechs Bulletins zum Dezember-Patchday angekündigt. Microsoft hat zum Dezember-Patchday sechs Security-Bulletins angekündigt. Drei davon beziehen sich auf kritische Sicherheitslücken, darunter auch eine kritische Sicherheitslücke im Internet Explorer, die Ende November 2009 bekannt wurde.

Für Windows 7: Windows Home Server Power Pack 3

Backup und Restore nun auch mit Windows-7-Clients. Für den Windows Home Server veröffentlicht Microsoft das dritte Power Pack, das zahlreiche Neuerungen auf bestehende Heimserver installiert. Die wichtigsten Neuerungen sind vor allem für Nutzer mit Windows-7-Rechnern gedacht.

Microsofts Patchday: Drei Sicherheitslecks im Windows-Kernel

Excel-Patch korrigiert gleich acht gefährliche Sicherheitslücken. Insgesamt sechs Sicherheitslücken in Windows beseitigt Microsoft an diesem Patchday. Allein drei Fehler stecken im Windows-Kernel. Zudem beseitigt ein Patch für Excel mit einem Schlag acht Sicherheitslücken in Microsofts Tabellenkalkulation, ein weiterer Patch korrigiert einen Fehler in Word.

MacOS X 10.6.2 beseitigt viele Sicherheitslücken

Stabilitäts- und Kompatibilitätsupdate für Snow Leopard. Mit dem Update 10.6.2 werden zahlreiche Sicherheitslücken in MacOS X Snow Leopard geschlossen, Stabilität und Kompatibilität mit Anwendungen werden verbessert. Für Hackintosh-Nutzer mit dem Drang, MacOS X auch auf einem Netbook zu installieren, gibt es anscheinend schlechte Nachrichten.

BIOS-Update von Gigabyte gegen iPhone-Probleme unter Win 7

Besitzer von P55-Mainboards anderer Hersteller müssen sich noch gedulden. Gigabyte hat ein Beta-BIOS für Mainboards mit Intels P55-Express-Chipsatz veröffentlicht, womit die iPhone-Synchronisation unter Windows 7 funktionieren soll. Auch P55-basierte Mainboards anderer Hersteller sind betroffen.

Sicherheitspatch für Chrome 3

Neue Version bringt einige Fehlerkorrekturen. Google hat ein Update für den Browser Chrome 3 veröffentlicht, um Sicherheitslücken zu beseitigen. Außerdem werden mit der neuen Version einige Programmfehler korrigiert, neue Funktionen gibt es nicht. Eine Sicherheitslücke kann im schlimmsten Fall zum Ausführen von Programmcode missbraucht werden.

Firefox 3.5.5 bringt Fehlerkorrekturen

Neue Version beseitigt keine Sicherheitslücken. Rund eine Woche nach Erscheinen von Firefox 3.5.4 ist ein weiteres Update für die 3.5er Reihe von Firefox veröffentlicht worden. Mit Firefox 3.5 werden einige Programmfehler beseitigt, Sicherheitslücken werden nicht geschlossen.

Microsoft bringt Patches für Windows und Office

Insgesamt sechs Patches für den 10. November 2009 geplant. In der kommenden Woche will Microsoft vier Patches für Windows und zwei Patches für die Office-Suite veröffentlichen. In diesem Monat muss kein Sicherheitsloch in Windows 7 beseitigt werden. Mit fünf der sechs Patches werden als gefährlich eingestufte Sicherheitslücken geschlossen.
undefined

Canon bekämpft Geisterbilder in der 7D

Firmwareupdate für Spiegelreflexkamera. Canons neue Spiegelreflexkamera EOS 7D hat bei schnellen Serienfotos Geisterbilder des vorangehenden Motivs auf den nachfolgenden Bildern hinterlassen. Mit einem Firmwareupdate soll das Problem nun beseitigt werden.

Sicherheitslücken in Adobes Shockwave Player

Update beseitigt fünf Sicherheitslöcher. Im Shockwave Player wurden fünf Sicherheitslücken gefunden. Vier davon werden als gefährlich eingestuft, weil Angreifer darüber schadhaften Programmcode ausführen können. Mit einer neuen Version des Shockwave Player werden diese Fehler korrigiert.

Opera 10.01 schließt Sicherheitslecks

Mehrere Fehlerkorrekturen, aber keine neuen Funktionen. Mit dem Erscheinen von Opera 10.01 werden drei Sicherheitslücken in dem Browser geschlossen. Außerdem gibt es einige Fehlerkorrekturen an Opera 10, um die Stabilität und Zuverlässigkeit der Software zu erhöhen.

Neue Firefox-Versionen beseitigen viele Sicherheitslücken

Firefox 3.0.15 und Firefox 3.5.4 ab sofort verfügbar. Ab sofort sind die Firefox-Versionen 3.0.15 sowie 3.5.4 als Download verfügbar. Mit den Updates werden vor allem Sicherheitslecks geschlossen, neue Funktionen gibt es nicht. Während Firefox 3.0.15 15 Sicherheitslecks korrigiert, beseitigt Firefox 3.5.4 einen Fehler mehr.

Zerstört Intels SSD-Upgrade Windows 7?

Intel zieht Firmwareupdate vorerst zurück. Intel hat das Firmwareupgrade 02HA für seine aktuellen SSDs zurückgezogen - zahlreiche Nutzer klagen, dass ihre Windows-7-Systeme nach dem Update nicht mehr funktionieren. Dabei ist das Update explizit für Nutzer von Windows 7 vorgesehen.

Musik-Twittern mit dem Sonos-Controller

Sonos-Software 3.1 verfügbar. Zoneplayer-Nutzer können nun mit der Fernbedienung auch twittern, was sie gerade für Musik hören. Dazu muss die neue Sonos-Software 3.1 installiert werden, die dem Multiroom-System auch Unterstützung für den kompakten Zoneplayer S5 nachfügt.
undefined

Neue Firmware macht Intel-SSDs schneller (Update 2)

Trim schützt Postville-SSDs vor schnellem Altern. Intel hat eine neue Firmware für seine aktuelle SSD X25-M mit 34-Nanometer-Chips (Postville) veröffentlicht. Damit unterstützt die SSD den Trim-Befehl von Microsoft Windows 7. Für Windows Vista und XP steht die Intel SSD Toolbox bereit.

Windows 2000 Server: Extended Support endet im Sommer 2010

Noch 61.000 Installationen in Deutschland in Betrieb. Am 13. Juli 2010 endet der Extended Support für Windows 2000 Server. Nach diesem Tag stellt Microsoft keine Aktualisierungen, Sicherheitspatches oder sonstige Supportleistungen mehr zur Verfügung. Derzeit sind in Deutschland noch 61.000 Installationen mit Windows 2000 Server im Einsatz.