Microsoft hat am letzten Patchday 2008 acht Sicherheitsupdates bereitgestellt, mit denen das Unternehmen insgesamt 28 Schwachstellen schließt. Sechs Patches, die 25 Sicherheitslücken beheben, hat das Unternehmen als kritisch eingestuft. Durch sie können Angreifer Schadcode einschleusen und ausführen.
Kritische Löcher stopft Microsoft in der Visual Basic 6.0 Runtime (MS08-070), in Windows GDI (MS08-071) unter allen Versionen des Microsoft-Betriebssystems, im Internet Explorer 5, 6 und 7 (MS08-073) und in Windows Search (MS08-075) unter Vista und Windows Server 2008. Auch die Fehler in den Office-Anwendungen Word für Windows und Word für Mac (MS08-072) sowie Excel für Windows und Excel für Mac (MS08-074) stuft Microsoft als kritisch ein.
Die als wichtig eingestuften Updates beheben zwei Fehler in den Windows Media Components (MS08-076) und einen Fehler in Windows SharePoint Server 2007 (MS08-077), der auch in Microsoft Search Server 2008 auftritt. Zusätzlich schließt das Unternehmen eine Sicherheitslücke im WordPad-Text-Konverter für Word 97. Nicht betroffen von dieser Schwachstelle sind Windows XP Service Pack 3, Windows Vista und Windows Server 2008. Die Gefahr, die von dieser ungepatchten Lücke ausgeht, stuft Microsoft als gering ein.
Microsoft empfiehlt, alle Updates umgehend zu installieren. Die Patches stellt das Unternehmen über sein Download Center und die automatische Updatefunktion von Windows bereit.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…