Mai-Patchday: Microsoft schließt kritische Lücke in Windows Server

Microsoft hat wie angekündigt zwei Sicherheitsupdates veröffentlicht. Eines davon (MS11-035) schließt eine als kritisch eingestufte Lücke in den Server-Betriebssystemen Windows Server 2003, 2008 und 2008 R2.

Der Fehler steckt im Windows Internet Name Service (WINS), der in der Voreinstellung nicht installiert wird. Es seien daher nur Kunden betroffen, die WINS manuell eingerichtet hätten, so Microsoft. Ein Angreifer könne die Schwachstelle ausnutzen, um Schadcode einzuschleusen und auszuführen.

Laut Andrew Storm, Director of Security Operations bei nCircle, spielt Microsoft das von der Anfälligkeit ausgehende Risiko herunter, da ein Angreifer die vollständige Kontrolle über ein System übernehmen könne. „WINS ist eine Netzwerkanwendung, die keine Authentifizierung erfordert und viele Unternehmen benötigen WINS in ihren Netzwerken. Beide Faktoren zusammen führen dazu, dass viele Unternehmen feststellen werden, dass ihre Netzwerkserver anfällig sind.“

Der zweite Patch beseitigt zwei Fehler in Microsoft PowerPoint. Sie erlauben die Ausführung von Schadcode, wenn ein Nutzer eine manipulierte PowerPoint-Präsentation öffnet. Davon betroffen sind Office XP, Office 2003, Office 2007 sowie Office für Mac 2004 und 2008.

Darüber hinaus hat Microsoft seinen „Exploitability Index“ geändert, also die Hinweise für Nutzer, wie wahrscheinlich es ist, dass eine Lücke ausgenutzt wird. Microsoft stellt nun eine Bewertung für die aktuelle Plattform zur Verfügung und eine, die alle Einstufungen für ältere Versionen der Software zusammenfasst. Bisher gab es pro Schwachstelle nur ein Rating für alle Produktversionen.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

15 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

15 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

23 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago