Microsoft stopft kritische Löcher in Internet Explorer und .NET

Microsoft hat wie angekündigt acht Sicherheitsupdates veröffentlicht, die insgesamt 23 Schwachstellen beheben. Darunter sind als „kritisch“ eingestufte Anfälligkeiten in Internet Explorer und .NET Framework, die es einem Angreifer ermöglichen, die Kontrolle über einen Computer zu übernehmen.

Im Internet Explorer 6, 7, 8 und 9 stecken insgesamt acht Löcher, die das kumulative Update MS11-081 stopft. Eine Lücke in .NET Framework und Silverlight 4 lässt sich mit manipulierten Websites ausnutzen, die XAML-Browseranwendungen oder Silverlight-Anwendungen ausführen können. Es sind auch Serversysteme betroffen, auf denen IIS ausgeführt wird, wenn die Verarbeitung von ASP.NET-Seiten zugelassen ist.

Die anderen sechs Patches beseitigen Fehler in Microsoft Active Accessibility, Windows Media Center, Windows-Kernelmodustreibern, Forefront Access Gateway, Host Integration Server und den Treibern für zusätzliche Funktionen. Darüber hinaus steht eine neue Version des Windows Tools zum Entfernen bösartiger Software und ein Update für den Junk-E-Mail-Filter von Windows Mail zur Verfügung.

„Insgesamt ist dieser Patchday recht moderat. Drei der Schwachstellen waren zuvor schon bekannt und Beispielcode für einen Exploit ist frei erhältlich“, sagte Dave Marcus, Director für Security Research bei McAfee Labs. „Administratoren sollten besonderes Augenmerk auf die kritischen Fehler in Internet Explorer und Windows legen, die es einem Angreifer ermöglichen, aus der Ferne einen Virus zu verbreiten. IT-Administratoren sollten sich auch bewusst sein, dass das .NET-Problem auch Mac-OS-Clients betrifft.


Den Patches für .NET Framework, Silverlight und Internet Explorer räumt Microsoft im Oktober die höchste Priorität ein (Bild: Microsoft).

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

3 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

4 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

4 Tagen ago