Categories: Sicherheit

Patchday: Microsoft schließt 17 Sicherheitslücken

Microsoft hat an seinem monatlichen Patchday elf Security Bulletins veröffentlicht – eins weniger als ursprünglich angekündigt. Die Updates stopfen insgesamt 17 Sicherheitslöcher in Windows, Office und anderer Software.

Sechs Patches schließen laut Microsoft neun „kritische“ Schwachstellen, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglichen. In Microsofts Bewertungssystem ist das der höchste Schweregrad. Fünf Updates stuft der Software-Hersteller als „wichtig“ ein. Sie beheben Fehler, die sich für Denial-of-Service-Attacken (DoS), Schadcodeausführung und für die unerlaubte Ausweitung von Zugriffsrechten ausnutzen lassen.

Das wichtigste und umfangreichste Bulletin MS08-010 ist ein kumulatives Sicherheitsupdate für den Internet Explorer ab Version 5.01 auf allen Windows-Plattformen. Es schließt gleich vier kritische Lücken, über die ein Angreifer die Kontrolle über das System erlangen kann. Zur Ausführung des Schadcodes genügt es, dass ein Nutzer eine speziell gestaltete Webseite im Microsoft-Browser anzeigen lässt.

Mit dem Patch MS08-012 korrigiert Microsoft zwei Anfälligkeiten im Office Publisher, die ebenfalls Remotecode-Ausführung ermöglichen. Dazu muss ein Anwender lediglich eine manipulierte Publisher-Datei öffnen.

Das kritische Update MS08-007 schließt eine Sicherheitslücke in Web-DAV-Miniredirector von Windows XP, Server 2003 und Vista (auch 64 Bit). Das Bulletin MS08-008 behebt einen Fehler in der OLE-Automatisierung (Object Linking and Embedding) in Windows 2000, XP, Server 2003, Vista sowie in Office 2004 für Mac und Microsoft Visual Basic 6.0 SP6.

Der Patch MS08-009 stopft ein Loch in der Textverarbeitung Word in Office 2000, XP, 2003 und dem Office Word Viewer 2003. Die Aktualisierung MS08-013 soll Anwender von Office 2000, XP, 2003 SP2 und 2004 für Mac vor Schadcode schützen, der bislang durch eine manipulierte Office-Datei eingeschleust werden konnte.

Die als wichtig eingestuften Sicherheitsupdates MS08-003, MS08-004, MS08-005, MS08-006 und MS08-011 befassen sich mit diversen Schwachstellen in Windows (Active Directory, ADAM, Internet-Informationsdienste (IIS) 5.0 und höher) sowie Office (Works-6-Dateikonverter). Neben den Bulletins stellt Microsoft auch eine aktualisierte Version seines „Windows-Tool zum Entfernen bösartiger Software“ bereit. Das Programm erkennt und löscht eine Auswahl gängiger Malware, die sich im System eingenistet hat.

Anwender sollten die zur Verfügung gestellten Updates schnellstmöglich installieren. Die Patches können direkt über die jeweiligen Bulletins oder Microsoft Update beziehungsweise Windows Update bezogen werden.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

6 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

6 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

13 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago