Categories: Sicherheit

Patch-Day: Microsoft schließt Lücken in Office und Windows

Für den Monat März hat Microsoft zwei Security Bulletins samt Patches veröffentlicht, die Sicherheitslücken in Office und Windows schließen. Das Office betreffende Bulletin verdient nach Microsofts Bewertungsskala den Schweregrad „kritisch“.

Das vom Softwarehersteller mit der höchsten Dringlichkeit ausgezeichnete Bulletin MS06-012 beschreibt insgesamt sechs Anfälligkeiten in Office 2000, XP und 2003 sowie in der Microsoft Works Suite 2000 bis 2006. Office X und Office 2004 für Mac sind von den Schwachstellen auch betroffen. Fehler in der Verarbeitung von manipulierten Office-Dateien könnten es Angreifern ermöglichen, schädlichen Code in das System des Opfers einzuschleusen. Dazu müsste der Angreifer einen Benutzer mit Administratorrechten dazu bringen, die schädliche Datei zu öffnen.

Das Bulletin MS06-011 behandelt eine Windows-Lücke, die von Übeltätern genutzt werden könnte, um erhöhte Systemrechte zu erlangen. Verwundbar sind Windows XP mit SP1 und Windows Server 2003. Windows XP mit SP2 zeigt sich von dieser Angriffsmethode unbeeindruckt.

Neben den beiden Bulletins stellt Microsoft abermals eine neue Version des „Windows-Tool zum Entfernen bösartiger Software“ zum Download bereit. Die Software erkennt und löscht gängige Malware, die sich im System eingenistet hat, schützt jedoch nicht von vornherein vor dem Befall.

Windows- und dieses Mal insbesondere Office-Anwender sollten die zur Verfügung gestellten Updates schnellstmöglich herunterladen und installieren. Die Patches können manuell von der Microsoft-Website oder am einfachsten über Windows Update bezogen werden.

Weitere Informationen:

ZDNet.de Redaktion

Recent Posts

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

3 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

12 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago