Categories: Sicherheit

Microsoft: Zehn Patches für Windows und Office

Statt der elf ursprünglich geplanten Patches für Windows und Office hat Microsoft am gestrigen Oktober-Patch-Day nur zehn Updates zum Download freigegeben. Ein nicht genannter Windows-Patch verfehlte laut Microsoft die internen Qualitätsstandards und wurde verschoben.

Sechs Bulletins für Oktober klassifiziert der Softwarehersteller mit dem maximalen Schweregrad „kritisch“. MS06-057 bis MS06-062 beheben in Windows schwerwiegende Sicherheitslücken in der Windows-Shell und in den XML-Kerndiensten. In Office adressieren die Updates mehrere allgemeine, aber nicht minder gefährliche Schwachstellen sowie spezifische Löcher in den Anwendungen Word, Excel und Powerpoint. Alle genannten Verwundbarkeiten ermöglichen es entfernten Angreifern, beliebigen Code einzuschleusen und die Systemkontrolle zu übernehmen.

MS06-063 (Schweregrad: hoch) stopft ein Leck im Windows-Serverdienst. MS06-064 (Schweregrad: niedrig) behebt ein Problem im TCP/IP-Stack. Beide Anfälligkeiten ermöglichen es Angreifern, Denial-of-Service-Angriffe (DoS) auszuführen.

MS06-056 (Schweregrad: mittel) beseitigt ein Sicherheitsloch in ASP.NET, das Eindringlingen den unerlaubten Zugriff auf Daten ermöglicht. MS06-065 (Schweregrad: mittel) adressiert einen Fehler im Windows Object Packager, der im schlimmsten Fall einem entfernten Angreifer erlaubt, schädlichen Code auszuführen.

Neben den Bulletins stellt Microsoft eine aktualisierte Version seines „Windows-Tool zum Entfernen bösartiger Software“ bereit. Die Software erkennt und löscht eine Auswahl gängiger Malware, die sich im System eingenistet hat.

Windows-Anwender können die Patches direkt über die jeweiligen Bulletins oder von Microsoft Update beziehungsweise Windows Update beziehen.

Weitere Informationen:

  • Microsoft Security Bulletin Summary für Oktober 2006
  • Microsoft Security Response Center Blog
ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

6 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

9 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

18 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago