Microsoft stopft kritische Zero-Day-Lücke in Word

Microsoft hat an seinem April-Patchday eine kritische Sicherheitslücke in Word geschlossen. Sie wurde zuletzt von Hackern benutzt, um mithilfe von speziell präparierten RTF-Dateien die Malware Dridex zu verbreiten. Darüber hinaus stehen Fixes für sicherheitsrelevante Schwachstellen in den Browsern Edge und Internet Explorer, Visual Studio für Mac, .NET Framework, Silverlight und Windows zur Verfügung.

Die Word-Lücke steckt in der Funktion Windows Object Linking and Embedding (Windows OLE), die wiederum auch von anderen Office-Anwendungen benutzt wird. Betroffen sind alle Office-Versionen bis einschließlich Office 2016 unter Windows 10.

Als kritisch bewertet Microsoft auch Anfälligkeiten in Microsoft Edge, Internet Explorer 9, 10 und 11, Windows Vista, 7, 8.1, RT 8.1 und 10 sowie Windows Server 2008, 2008 R2, 2012 und 2016. Auch Bugs in Office 2007, 2010 und 2016 sowie .NET Framework 3.5, 3.5.1, 4.5.2, 4.6 und 4.6.2 haben diese Bewertung erhalten. Weniger schwerwiegend sind indes Fehler in Outlook für Mac 2011, Mono Framework, Office Online Server, OneNote 2007 und 2010 sowie Silverlight 5.

Letztmalig verteilt Microsoft Sicherheitsupdates an Windows Vista. Das im Januar 2007 veröffentlichte Betriebssystem wird ab sofort nicht mehr unterstützt. Der Nachfolger von Windows XP war bei Nutzern stets umstritten und schaffte es nie, einen höheren Marktanteil als sein Vorgänger zu erreichen. Es ebnete jedoch auch den Weg für den Erfolg seines Nachfolgers Windows 7.

Die Patches verteilt Microsoft in Form von kumulativen Updates. Für Windows 10 Version 1511 steht nun das Build 10586.873 zur Verfügung und für das Anniversary Update (Version 1607) das Build 14393.1066. Darüber bietet Microsoft seit gestern Abend auch das Creators Update (Version 1703) über Windows Update an, wobei das Build 15063.138 die April-Patches beinhaltet.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

23 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

23 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago