Home  >  News  >  Sicherheit  > Meldung 47885

spacer

Zehn Microsoft-Patches

Mit insgesamt zehn Security-Updates will Microsoft am kommenden Patchday kritische Fehler in Windows, im Internet Explorer (IE) sowie in Word und Excel beheben.

blue_quad von IDG . (08.06.2009)

Microsoft will am morgigen Juni-Patchday zehn Sicherheits-Updates veröffentlichen –immerhin die umfangreichste Flickensammlung seit Oktober 2008. Sechs der Patch-Sets werden sich mit als kritisch eingestuften Sicherheitslücken in Microsoft Office, dem Internet Explorer und Windows beschäftigen. Im Mai nicht ausgelieferte Mac-Updates werden nun nachgereicht, die kürzlich bekannt gewordene DirectX-Lücke bleibt hingegen einstweilen unbehandelt.

Zwei der Security Bulletins sollen sich mit kritischen Schwachstellen in Windows befassen, drei weitere mit Sicherheitslücken der zweithöchsten Stufe «hoch» und eines mit einer Anfälligkeit in Windows XP und Server 2003 mit der Risikostufe «mittel». Von diesen sechs Security Bulletins betreffen nur drei Windows Vista und Server 2008.

Geflicktes Office
Microsoft Office wird mit drei Security Bulletins bedacht, alle tragen die Einstufung «kritisch». Ein Update betrifft vor allem Word, das zweite Excel und das dritte wiederum Word sowie die Works-Suite. Auch die Mac-Versionen von Microsoft Office sind betroffen. Für diese sowie für Microsoft Works will Microsoft am 9. Juni auch die PowerPoint-Updates (MS09-017) nach reichen, die beim letzten Patch Day im Mai noch nicht reif zur Auslieferung waren.

Internet-Explorer-Lücke
Der Internet Explorer ist Gegenstand eines weiteren Security Bulletins. Alle noch unterstützten Versionen (5.01 bis 8.0) sind von mindestens einer Sicherheitslücke betroffen. Für die Desktop-Versionen von Windows gilt die Risikostufe «kritisch», für die Server-Versionen – wegen deren verstärkter Sicherheitskonfiguration – nur die Stufe «mittel». Es ist mit einem neuen kumulativen Sicherheits-Update für den Internet Explorer zu rechnen.

Neuauflage des Killer-Tools
Ausserdem wird Microsoft das «Windows-Tool zum Entfernen schädlicher Software» aktualisieren und weitere, nicht sicherheitsrelevante Software-Aktualisierungen veröffentlichen. Die Security Bulletins dürften am 9. Juni wie üblich gegen 19 Uhr MESZ veröffentlicht werden, das Anti-Malware-Tool etwas früher.

Nicht mit dabei ist dem Microsoft Security Response Center zufolge ein Fix für den kürzlich gemeldeten, kritischen Parser-Fehler in DirectShow, der mittels präparierter QuickTime-Dateien ausgenutzt werden kann. Anfällig ist die Programmbibliothek «quartz.dll», die in DirectX 7.0 bis einschliesslich 9.0c enthalten ist. Demzufolge sind Windows 2000, XP und Server 2003 gefährdet – nicht jedoch Vista, Server 2008 oder Windows 7. In DirectX 10 (ab Windows Vista) ist die anfällige QuickTime-Funktionalität nicht mehr enthalten.
Über die Schwachstelle können sich Angreifer die volle Kontrolle über den angegriffenen Rechner verschaffen. Die Lücke wird bereits aktiv ausgenutzt. Bis der in Arbeit befindliche Patch reif für die Veröffentlichung ist, empfiehlt Microsoft, die im zugehörigen Security-Advisory beschriebenen Workarounds (Anleitungen).



  


Anzeige
Social Bookmarks
ARCHIV
left
MAI 2012
right
MO
DI
MI
DO
FR
SA
SO
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Auf der Webseite von Galileo Design stehen wieder neue CS4-Videolektionen zu Adobe Photoshop zur Verfügung. Photoshop CS4: neue Videolektionen

Eine Sicherheitslücke im Adobe Acrobat Reader ist das Einfallstor für die Kriminellen mit Hang zum Rotlichtbezirk. Sie kombinieren «Schmuddelbegriffe»,... «Schmuddelangriff» per PDF

Sicherheitsanbieter BitDefender präsentiert die Neuauflage seines Onlinescanners Die kostenlose On-Demand-Antispy- und Antivirus-Lösung informiert über... BitDefender: neuer Onlinescanner

Mozilla hat weitere Details zu Firefox 3.6 (Codename «Namoroka») bekannt gegeben. Details: Mozilla Firefox 3.6

Der Onlinescanner von F-Secure überprüft den Rechner kostenlos auf Viren, Spyware oder andere Malware. Ab sofort ist das Tool auch Firefox-tauglich. F-Secure-Check: auch für den Fuchs

Leser empfehlen

Erst in zwei Wochen kommt das Samsung Galaxy S3 auf den Markt, erste Testgeräte sind aber offensichtlich schon im Umlauf. Ein Tech-Blog hat jetzt die... Galaxy S3 überraschend ausdauernd

Der Gang durch die Gerichte brachte nichts: Ein junger Mann muss 675'000 US-Dollar Strafe zahlen, weil er Filesharing betrieben hat. 675'000 Dollar Busse für 30 Downloads

Sunrise überarbeitet (wieder einmal) seine Mobilabos. Die neuen Flat-Tarife bieten jetzt auch eine SMS-Flatrate, zudem werden neue Flatrates für Auslandnutzer... Neue Handy-Abos von Sunrise

Ein US-Start-up namens Leap Motion will einen Durchbruch in der Bewegungssteuerung erzielt haben. Ein jetzt veröffentlichtes Video vermag zumindest schon... Revolutionäre Gestensteuerung für 70 Dollar?

Für Lacher hatte kürzlich gesorgt, dass Siri die Frage nach dem besten Handy nicht so ganz im Sinne von Apple beantwortete. Das «Problem» ist nun gelöst. Siri: iPhone jetzt doch das beste Smartphone

Aktuelle Meldungen

Nvidia will dem Amazon-Tablet Kindle Fire mit seiner neuen Kai-Plattform im Niedrigpreissektor leistungsstarke Konkurrenz machen. Nvidia: Quad-Core-Tablets für 200 Dollar

Eine Mischung aus PC-Monitor, Fernseher und SmartTV: So könnte man den T24B750 beschreiben. Samsung T24B750

Aus Japan kommt eine ultradünne Schutzhülle, die das iPhone wasserdicht macht und dennoch eine Bedienung ermöglicht. iPhone erhält wasserfeste Kondomhülle

Microsoft-Chef Steve Ballmer hat in einer Rede erklärt, dass Windows 8 für eine Wiedergeburt des Windows-Betriebssystems sorgen wird. Und er prognostiziert... Windows 8, die «Wiedergeburt» von Windows

In einem Video demonstriert ein Nokia-Mitarbeiter, wie ungemein robust das Windows Phone Lumia 900 ist. Nokia Lumia 900: Ich bin auch ein Hammer

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

ANZEIGE
Anzeige