Categories: SicherheitSoftware

Patch-Day bei Microsoft

Gestern war wieder einmal der monatliche Patch-Day bei Microsoft. Der Software-Hersteller stellte Bugfixes für über 20 Windows-Sicherheitslücken zur Verfügung.

Mindestens sechs dieser Löcher machen einen Windows-PC für Würmer nach dem Bauplan von MS Blaster angreifbar. Neben Windows 2000 und XP sind auch der Windows Server 2003 und das in die Jahre gekommene Windows NT von den Problemen betroffen. Auch eine Komponente von Outlook Express wird als unsicher eingestuft.

„Mit einer Firewall haben sie von den meisten Lücken auch im ungepatchten Zustand nichts zu befürchten“, so Stephen Toulouse vom Microsoft Security Response Center. „Wir nehmen die Sache allerdings sehr ernst.“

Microsoft wollte nach eigenen Angaben mit den jetzt veröffentlichten Updates ein umfangreiches Paket ausliefern, um die Lücken in einem Durchgang zu beseitigen. „Wir wollten das nicht Stück für Stück machen“, so Toulouse.

Genau diese Strategie stößt bei Experten allerdings auf harsche Kritik. „Dieses Release zeigt, wie Microsoft mit dem Thema Sicherheit umgeht. Sie lassen bekannte Löcher eine Zeit lang ungepatcht, um ihre Patches dann einmal im Monat zusammenfassen zu können. Dies erweckt den Eindruck, als seien in Windows gar nicht so viele Lücken“, so Marc Maiffret, „Chief Hacking Officer“ beim IT-Sicherheitsunternehmen Eeye. „Dies ist so nicht hinnehmbar.“

Die neuen Patches MS01-011 bis 014 sind entwerder als „kritisch“ oder „hoch“ eingestuft und können auf der Microsoft Website oder über das in Windows integrierte Windows Update heruntergeladen werden.

ZDNet.de Redaktion

Recent Posts

Januar-Patchday: Google stopft kritische Löcher in Android

Ohne Rechteausweitung ist eine Remotecodeausführung möglich. Betroffen sind alle unterstützten Android-Versionen inklusive Android 15.

11 Stunden ago

Firefox 134 schließt schwerwiegende Sicherheitslücken

Sie erlauben unter Umständen das Einschleusen und Ausführen von Schadcode aus der Ferne. Neu ist…

11 Stunden ago

Samsung meldet Umsatz- und Gewinnanstieg im vierten Quartal

Das Ergebnis bleibt hinter den Erwartungen von Analysten zurück. Offenbar belasten fallende Preise für Speicherchips…

19 Stunden ago

Gartner: Markt für KI-Chips wächst 2025 voraussichtlich um 37 Prozent

Der Umsatz steigt im laufenden Jahr auf 115 Milliarden Dollar. Der größte Teil davon entfällt…

1 Tag ago

Hackerangriff auf US-Finanzministerium

Die Hintermänner sollen eine Verbindung nach China haben. Als Einfallstor dienen Schwachstellen in einer Remote-Support-Software…

2 Tagen ago

OT-Systeme entwickeln sich zunehmend zum Einfallstor für Cyberangriffe

Sophos-Studie: Mehrheit glaubt, dass OT-Systeme auch in Zukunft beliebte Ziele für Cyberangriffe sein werden, insbesondere…

2 Tagen ago