Categories: Sicherheit

Microsoft: Zehn Patches für Windows und Office

Statt der elf ursprünglich geplanten Patches für Windows und Office hat Microsoft am gestrigen Oktober-Patch-Day nur zehn Updates zum Download freigegeben. Ein nicht genannter Windows-Patch verfehlte laut Microsoft die internen Qualitätsstandards und wurde verschoben.

Sechs Bulletins für Oktober klassifiziert der Softwarehersteller mit dem maximalen Schweregrad „kritisch“. MS06-057 bis MS06-062 beheben in Windows schwerwiegende Sicherheitslücken in der Windows-Shell und in den XML-Kerndiensten. In Office adressieren die Updates mehrere allgemeine, aber nicht minder gefährliche Schwachstellen sowie spezifische Löcher in den Anwendungen Word, Excel und Powerpoint. Alle genannten Verwundbarkeiten ermöglichen es entfernten Angreifern, beliebigen Code einzuschleusen und die Systemkontrolle zu übernehmen.

MS06-063 (Schweregrad: hoch) stopft ein Leck im Windows-Serverdienst. MS06-064 (Schweregrad: niedrig) behebt ein Problem im TCP/IP-Stack. Beide Anfälligkeiten ermöglichen es Angreifern, Denial-of-Service-Angriffe (DoS) auszuführen.

MS06-056 (Schweregrad: mittel) beseitigt ein Sicherheitsloch in ASP.NET, das Eindringlingen den unerlaubten Zugriff auf Daten ermöglicht. MS06-065 (Schweregrad: mittel) adressiert einen Fehler im Windows Object Packager, der im schlimmsten Fall einem entfernten Angreifer erlaubt, schädlichen Code auszuführen.

Neben den Bulletins stellt Microsoft eine aktualisierte Version seines „Windows-Tool zum Entfernen bösartiger Software“ bereit. Die Software erkennt und löscht eine Auswahl gängiger Malware, die sich im System eingenistet hat.

Windows-Anwender können die Patches direkt über die jeweiligen Bulletins oder von Microsoft Update beziehungsweise Windows Update beziehen.

Weitere Informationen:

  • Microsoft Security Bulletin Summary für Oktober 2006
  • Microsoft Security Response Center Blog
ZDNet.de Redaktion

Recent Posts

Automatic SEO macht SEO günstiger und besser: Was steckt dahinter?

Suchmaschinenoptimierung (SEO) ist ein zentraler Faktor für den nachhaltigen Erfolg im digitalen Wettbewerb. Sie generiert…

11 Minuten ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

15 Stunden ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

2 Tagen ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

2 Tagen ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

3 Tagen ago

HPE baut Supercomputer am Leibniz-Rechenzentrum

Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.

3 Tagen ago