Categories: Sicherheit

April-Patchday: Microsoft schließt 23 Sicherheitslücken

Microsoft hat am April-Patchday acht Sicherheitsupdates veröffentlicht, mit denen das Unternehmen 23 Schwachstellen schließt. 16 Sicherheitslücken hat das Unternehmen als kritisch eingestuft. Durch sie können Angreifer Schadcode einschleusen und ausführen.

Die kritischen Löcher stopft Microsoft in Excel (MS09-009), in WordPad sowie den Office-Text-Konvertern unter Windows 2000, XP, Server 2003 und unter Office 2000 und XP (MS09-010). Außerdem werden Lücken in DirectShow (MS09-011) unter Windows 2000, XP und Server 2003 beseitigt. Zudem hat der Softwareanbieter den Schweregrad der Fehler in den Windows HTTP Services (MS09-013) in allen Versionen von Windows und im Internet Explorer 5, 6 und 7 (MS09-014) als kritisch bezeichnet.

Mit dem Update MS09-012 behebt Microsoft vier Schwachstellen im Microsoft Distributed Transaction Coordinator (MSDTC), dem WMI-Provider und im RPCSS-Dienst, durch die ein Anwender mit eingeschränkten Zugriffsrechten diese ausweiten kann. Zudem hat das Unternehmen noch zwei Patches für Microsoft Forefront Threat Management und den Internet Security and Acceleration Server 2004 und 2006 (MS09-016) sowie die Funktion SearchPath (MS09-015) unter Windows XP, Server 2003, Vista und Server 2008 veröffentlicht.

Betroffene Anwender sollten die Updates möglichst bald installieren. Vier der jetzt veröffentlichten Patches adressieren seit längerem bekannte Schwachstellen, vor denen Microsoft schon vor bis zu zwölf Monaten gewarnt hatte. Darunter ist auch die Ende Februar gemeldete Zero-Day-Lücke in Excel. Für die Anfang April aufgetauchte Sicherheitslücke in PowerPoint hat Microsoft jedoch noch kein Update bereitgestellt.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago