Microsoft warnt vor Angriffen auf kritische Windows-Lücke

Microsoft hat wie angekündigt an seinem April-Patchday sechs Sicherheitsupdates veröffentlicht. Eines davon beseitigt eine als „kritisch“ eingestufte Anfälligkeit in den allgemeinen Windows-Steuerelementen (MS12-027). Sie wird nach Unternehmensangaben von Hackern bereits ausgenutzt, um Schadcode einzuschleusen und auszuführen. Die Kriminellen müssen Opfer nur auf eine manipulierte Website locken.

Die Schwachstelle betrifft Nutzer zahlreicher Microsoft-Anwendungen, in denen die Windows-Steuerelemente enthalten sind. Dazu gehören Office 2003, Office 2007, Office 2010, SQL 2000, 2005, 2008, 2008 R2 sowie Commerce Server 2002, 2007, 2009 und 2009 R2, Visual FoxPro 8 und 9 und Visual Basic 6.0 Runtime. Auslöser ist ein Fehler in einem ActiveX-Control. Wird es im Internet Explorer benutzt, ermöglicht es Remotecodeausführung.

Darüber hinaus räumt Microsoft dem Update MS12-023 eine besonders hohe Priorität ein. Es schließt fünf Lücken in Internet Explorer 6, 7, 8 und 9. Auch hier könnte ein Angreifer die Kontrolle über ein System übernehmen, wenn ein Benutzer eine speziell gestaltete Website mit Microsofts Browser anzeigt.

Ebenfalls mit kritisch bewertet der Softwarekonzern Sicherheitsanfälligkeiten in Windows XP, Server 2003, Vista, Server 2008, 7 und Server 2008 R2 (MS12-024) sowie in .NET Framework. Ein „hohes Risiko“ geht von Fehlern in Forefront Unified Access Gateway, Office 2007 und Works 9 aus, die mit den Patches MS12-026 und MS12-028 behoben werden.

[mit Material von Ryan Naraine, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

6 Tagen ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

1 Woche ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

1 Woche ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

1 Woche ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

1 Woche ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

1 Woche ago