Categories: Sicherheit

Microsoft stopft drei Windows-Lücken und lässt fünf offen

Microsoft hat am ersten Patchday des Jahres 2011 zwei Updates veröffentlicht, die drei Sicherheitslücken schließen. Sie stecken in Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2.

Eine als „kritisch“ sowie eine als „hoch“ eingestufte Schwachstelle steckt in den Microsoft Data Access Components (MS11-002). Über sie könnte ein Angreifer beliebigen Schadcode einschleusen und ausführen. Ein Opfer müsste dafür lediglich zum Besuch einer manipulierten Website verleitet werden.

Das Update MS11-001 behebt im Windows Backup Manager einen Fehler, dessen Risiko Microsoft ebenfalls als „hoch“ bezeichnet. Ein Angreifer könnte der Anwendung eine manipulierte Bibliotheksdatei (.dll) unterschieben, was eine Remotecodeausführung ermöglicht.

Darüber hinaus hat Microsoft eine neue Behelfslösung für eine ungepatchte Lücke im Internet Explorer bereitgestellt. Der Konzern bestätigte, dass der Fehler, der bei der Verarbeitung von Cascading Style Sheets (CSS) auftritt, schon in einem begrenzten Umfang ausgenutzt wird. Nach Ansicht von Wolfgang Kandek, Chief Technology Officer des Sicherheitsanbieters Qualys, handelt es sich bei der Anfälligkeit um die derzeit wichtigste Schwachstelle. Sie betrifft demnach alle Versionen des Internet Explorer und wird als „kritisch“ eingestuft.

Insgesamt bestehen fünf Schwachstellen in Microsoft-Produkten, für die es noch keine Updates gibt. Eine Übersicht sowie eine Risikoeinschätzung findet sich in einem Blogbeitrag des Unternehmens. Demnach stehen noch Patches für Anfälligkeiten in Internet Explorer, IIS FTP, der Windows Graphics Rendering Engine sowie dem ActiveX Control der WMI Administrative Tools aus.

ZDNet.de Redaktion

Recent Posts

Chrome 129 stopft schwerwiegende Sicherheitslöcher

Hacker können aus der Ferne Schadcode einschleusen und ausführen. Betroffen sind Chrome für Windows, macOS…

5 Stunden ago

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

13 Stunden ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

19 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

1 Tag ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

1 Tag ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

1 Tag ago