Microsoft hat für den Februar-Patchday am kommenden Dienstag neun Sicherheitsupdates angekündigt. Vier Patches stopfen als „kritisch“ eingestufte Löcher in Windows, Internet Explorer und Silverlight. Die Schwachstellen lassen sich ausnutzen, um Schadcode in ein System einzuschleusen und auszuführen.
Das Risiko, das von den anderen Anfälligkeiten ausgeht, bewertet Microsoft mit „hoch“. Sie ermöglichen ebenfalls Remotecodeausführung oder eine unautorisierte Ausweitung von Nutzerrechten. Insgesamt will der Softwarekonzern 21 Schwachstellen in seinen Produkten beseitigen.
Die Fehler stecken in Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2 sowie Internet Explorer 6, 7, 8 und 9. Darüber hinaus sind Visio Viewer 2010, SharePoint Server 2010, SharePoint Foundation 2010 und Silverlight 4 betroffen. Der Lücke im Internet Explorer wird Microsoft wahrscheinlich eine besonders hohe Priorität einräumen, da sie sich möglicherweise für Drive-by-Downloads ausnutzen lässt.
Darüber hinaus wird der Softwarekonzern am 14. Februar ein Update für .NET Framework 4 bereitstellen, das Stabilität, Leistung und Zuverlässigkeit verbessern soll. Weitere nicht sicherheitsrelevante Patches werden für Windows Server 2008 und 2008 R2, MultiPoint Server 2011, Windows Small Business Server 2011 Essentials, Windows Home Server 2011 und Windows 7 zur Verfügung stehen. Microsoft aktualisiert auch sein Windows-Tool zum Entfernen bösartiger Software.
Die neun Updates werden am kommenden Dienstag ab etwa 19 Uhr deutscher Zeit veröffentlicht. Die Verteilung erfolgt über Windows Update und das Microsoft Download Center.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…