Home  >  News  >  Sicherheit  > Meldung 34305

spacer

Patch-Tag: Microsoft schliesst Lücken in Windows und Office

Diesen Monat gibt es für Windows-Nutzer glücklicherweise weniger Lecks zu stopfen als in den Vormonaten. Microsoft hat nur drei Patches veröffentlicht.

blue_quad von Sascha Zäch (13.09.2006)

Die gefährlichste Schwachstelle betrifft die Software Publisher in Office 2000, XP und 2003. Gemäss Sicherheitsbulletin MS06-054 [1] ermöglicht sie es Angreifern, die vollständige Kontrolle über ein fremdes System zu übernehmen. Das Opfer muss dazu nur eine entsprechend manipulierte Datei öffnen. Auch durch den Besuch einer präparierten Website kann sich ein Nutzer in Gefahr begeben. Nach dem Update lassen sich in bestimmten Fällen mit Publisher 2.0 erstellte Dokumente nicht mehr öffnen.

Die zweite Lücke steckt in der Komponente Pragmatic General Multicast (PGM) von Windows [2]. Microsoft stuft die Gefährlichkeit als "hoch" ein. Das Leck lässt die Ausführung von beliebigem Code zu, wenn ein Angreifer eine speziell gestaltete Nachricht an das Opfer schickt. Betroffen sind nur Nutzer von XP Service Pack 1 und XP Service Pack 2. Gemäss Microsoft ist der erforderliche Windows-Dienst (MSMQ), der die PGM-Kommunikationen ermöglichen würde, standardmässig nicht installiert.

Eine weitere Anfälligkeit weist der Indexdienst von Windows auf. Das Sicherheitsbulletin MS06-053 [3] stuft das Risiko als "mittel" ein. Ein Angreifer kann sie ausnutzen, um auf Websites Skripts im Namen des Benutzers auszuführen.

Zusätzlich zu den drei Patches haben die Redmonder noch mehrere wichtige Windows-Updates veröffentlicht. Eines davon behebt unter anderem ein Problem mit dem Filter-Manager. Der Fehler führt dazu, dass sich keine Updates mehr über Windows Update installieren lassen.

Alle Patches und Updates können über die automatische Update-Funktion von Windows, über die Microsoft-Update-Seite [4] oder das Office-Online-Portal [5] heruntergeladen werden.

Gleichzeitig ist über die Microsoft-Update-Funktion eine neue Version des "Windows-Tool zum Entfernen bösartiger Software" erschienen. Es durchforstet die Festplatte nach den bekanntesten Schädlingen und beseitigt diese. Neu erkennt das Programm 76 verschiedene Viren-Familien - darunter alte Bekannte wie Bagle, Blaster, Sasser und Sober. Neu hinzugekommen ist der Schutz vor Bancos und Sinowal.



     


Anzeige
ARCHIV
left
MAI 2013
right
MO
DI
MI
DO
FR
SA
SO
29
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Datenschützer setzen nach Google nun auch Yahoo und Microsoft unter Druck. Die Suchanfragen sollen nicht mehr beliebig lange gespeichert werden. Yahoo und Microsoft wollen Suchanfragen nur noch temporär speichern

Allen Anwendern, die das automatische Update in Firefox aktiviert haben, wird derzeit ein Upgrade auf die aktuelle Version 2.0.0.4 angeboten. Der Support... Support für Firefox 1.5 eingstellt

Nachdem Microsoft das erste Service Pack für Windows Vista bereits aufgrund von Googles Beschwerde ändert, hat der Suchmaschinengigant erneut seine Wünsche... Google mischt sich erneut in Microsofts Belange ein

Die Redmonder wollen im Kampf gegen illegale Kopien neue Wege beschreiten. Digitale Wasserzeichen könnten zum Einsatz kommen. Microsoft lässt «Wasserzeichen in Programmcode» patentieren

Ein Fehler in der ActiveX-Control von Office 2003, kann zum Einschleusen und Starten von Schadcode ausgenutzt werden. Sicherheitslücke in Office 2003 aufgetaucht

Leser empfehlen

Cloud-Speicherdienste sind extrem praktisch und gelten dennoch als unsicher. Doch tun sie das zu Recht? Und was können Anwender tun, um das Beste aus... Acht Tipps für die sichere Cloud

Gerüchten zufolge soll Google seinen Kartendienst umbauen. Ein angeblicher Screenshot der neuen Maps-Version zeigt eine Vollbildkarte mit neuen Formen... So könnte Google Maps bald aussehen

Das Bakom hat entschieden: Ein Grundangebot an TV-Sendern muss nur noch bis 2015 analog verbreitet werden - und Cablecom und Co. können die Sender sogar... Analog-TV: Spätestens 2015 ist Schluss

Sunrise Now heissen die neuen Handy-Tarife von Sunrise, welche die bisherigen Flat- und Flex-Abos ersetzen. Anders als Swisscom differenziert Sunrise... Sunrise stellt neue Handy-Abos vor

Abo-Kunden der Swisscom können ab 1. Juli ihr Handy auch mit SIM-Karten der Konkurrenz nutzen. Davon profitieren zwar vor allem iPhone-Kunden mit Swisscom-Abo,... Swisscom schafft SIM-Lock für iPhones ab

Aktuelle Meldungen

Nach dem Einstiegs-Smartphone Lumia 620 ist jetzt auch das Mittelklassegerät Lumia 720 in der Schweiz erhältlich. Nokia Lumia 720

Google hat anlässlich seiner Entwicklerkonferenz I/O einen neuen Musik-Streaming-Dienst à la Spotify sowie neue Cloud-Funktionen für Games vorgestellt.... Google I/O: viel Neues von Google

Im Rahmen eines Programmier-Wettbewerbs für medizinische Software wurde mit MedRef eine Anwendung für Googles Datenbrille Google Glass vorgestellt, die... Gesichtserkennung mit Google Glass

Das Schweizer Start-up SpeicherBox will einen Cloud-Speicherdienst auf die Beine stellen, bei dem die Daten ausschliesslich in Schweizer Rechenzentren... SpeicherBox: Cloud-Speicher aus der Schweiz

Hier ist die Schweizer Rangliste der 19. Woche des Jahres der beliebtesten 10 Apps. Raab schlägt sie (fast) alle. Top-10 iOS-Apps der Schweiz - Woche 19

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

Firmenlinks
Anzeige