Microsoft hat am April-Patchday acht Sicherheitsupdates veröffentlicht, mit denen das Unternehmen 23 Schwachstellen schließt. 16 Sicherheitslücken hat das Unternehmen als kritisch eingestuft. Durch sie können Angreifer Schadcode einschleusen und ausführen.
Die kritischen Löcher stopft Microsoft in Excel (MS09-009), in WordPad sowie den Office-Text-Konvertern unter Windows 2000, XP, Server 2003 und unter Office 2000 und XP (MS09-010). Außerdem werden Lücken in DirectShow (MS09-011) unter Windows 2000, XP und Server 2003 beseitigt. Zudem hat der Softwareanbieter den Schweregrad der Fehler in den Windows HTTP Services (MS09-013) in allen Versionen von Windows und im Internet Explorer 5, 6 und 7 (MS09-014) als kritisch bezeichnet.
Mit dem Update MS09-012 behebt Microsoft vier Schwachstellen im Microsoft Distributed Transaction Coordinator (MSDTC), dem WMI-Provider und im RPCSS-Dienst, durch die ein Anwender mit eingeschränkten Zugriffsrechten diese ausweiten kann. Zudem hat das Unternehmen noch zwei Patches für Microsoft Forefront Threat Management und den Internet Security and Acceleration Server 2004 und 2006 (MS09-016) sowie die Funktion SearchPath (MS09-015) unter Windows XP, Server 2003, Vista und Server 2008 veröffentlicht.
Betroffene Anwender sollten die Updates möglichst bald installieren. Vier der jetzt veröffentlichten Patches adressieren seit längerem bekannte Schwachstellen, vor denen Microsoft schon vor bis zu zwölf Monaten gewarnt hatte. Darunter ist auch die Ende Februar gemeldete Zero-Day-Lücke in Excel. Für die Anfang April aufgetauchte Sicherheitslücke in PowerPoint hat Microsoft jedoch noch kein Update bereitgestellt.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…