Home  >  Sicherheit  > Artikel 58777

spacer

Bleibende Windows-Lücke

Am traditionellen Patch-Day im November wird Microsoft die Duqu-Lücke in Windows ignorieren. Sie bleibt offen.

blue_quad von IDG . (04.11.2011)

Am 8. November ist wieder Microsoft Patch-Day. Für diesen Monat hat Microsoft vier Security Bulletins in Aussicht gestellt, die jeweils eines Sicherheitslücke in Windows behandeln sollen. Microsoft Office, Internet Explorer und andere Microsoft-Produkte gehen im November leer aus.

Eines der Security Bulletins soll sich mit einer als kritisch eingestuften Sicherheitslücke in allen Windows-Versionen befassen. Sie kann es einem Angreifer ermöglichen, Code einzuschleusen und auszuführen.

Eine weitere Schwachstelle mit ähnlichem Potenzial wird von Microsoft nur als hohes Risiko eingestuft. Hinzu kommen noch eine zweite Lücke mit hohem sowie eine mit mittlerem Risiko. Windows XP und Server 2003 sind nur von einer der Schwachstellen betroffen. Diese ermöglicht die Ausweitung von Zugriffsrechten unter allen Windows-Versionen.

Fix-it-Tool

Die Windows-Lücke, die der Sabotage-Schädling Duqu ausnutzt, wird am kommenden Dienstag noch nicht geschlossen. Stattdessen hat Microsoft gestern die Sicherheitsempfehlung 2639658 mit Massnahmen zur Risikovermeidung veröffentlicht. Die Schwachstelle steckt in der Verarbeitung von TrueType-Fonts und ermöglicht das Ausführen von eingeschleustem Code im Kontext des Windows-Kerns. Betroffen sind alle Windows-Versionen.

Am 8. November wird Microsoft ausserdem wie üblich auch sein Tool zum Entfernen bösartiger Software aktualisieren.



  


Anzeige
Social Bookmarks
PCtipp als APP
PCtipp App

Laden Sie die PCtipp-App kostenlos auf Ihr Smartphone und bleiben Sie auf dem Laufenden.

 

Ähnliche Artikel

Jeder dritte Windows-Anwender kriegt Aggressionen vor seinem PC. Zu diesem Schluss kommt eine Untersuchung des dänischen Tool-Anbieters Spamfighter. Studie belegt: Windows macht aggressiv

Zahlreiche Männer halten Sicherheitsvorkehrungen in sozialen Netzwerken offenbar für überflüssig. Social Media: Frauen vorsichtiger als Männer

Cloud-Wissen://Ein hilfreiches Feature von Windows Intune ist die Möglichkeit, während einer Sitzung live Unterstützung zu bieten. Interaktive Hilfe für PC-Nutzer

Cloud-Links://Besucher von Fachmessen erhalten neu ein entspannendes Give-Away von Microsoft. Entspannter ICT nutzen

Cloud-Wissen://Cloud Computing ist nicht alles. Der eigene Server ist in vielen Fällen erste Wahl. Etwa für eine zentrale Datenablage. «Zentrale Datenablage im Vordergrund»

Aktuelle Bedrohungen

Aktuell werden in der Schweiz wieder gefakte PayPal-Mails verschickt. Keine Panik, der Zugriff auf Ihr Konto ist nicht eingeschränkt. Aktuell: PayPal-Missbrauch

Die US-amerikanische Handelsbehörde FTC hat sich mit dem sozialen Netzwerk im Streit um Privatsphäre-Einstellungen geeinigt. Facebook darf Änderungen... Facebook muss Privatsphäre respektieren

Die Sicherheitsspezialisten von Splashdata haben die schlechtesten Passwörter des Jahres 2011 ermittelt. Hier die Top 25: Ist Ihr Passwort auch dabei? Die 25 miesesten Passwörter

Facebook hat die Verantwortlichen für die jüngsten Spam-Angriffe auf das soziale Netzwerk gefunden. Facebook entlarvt Ekel-Spammer

Ein bekannter Sicherheitsforscher hat eine bislang nicht bekannte Schwachstelle in iOS ab Version 4.3 entdeckt und mit einer vermeintlich harmlosen App... Hacker legt Sicherheitslücke in iOS offen

Leser empfehlen

Der FlashPlayer von Macromedia bzw. Adobe bedarf hie und da einer Generalüberholung - auch aus Sicherheitsgründen. FlashPlayer-Update: So gehts richtig

Wer sich ungeschützt im Internet herumtreibt, setzt seinen Rechner vielen Gefahren aus. Hier finden Sie 15 Tools, damit Sie auf der sicheren Seite surfen. Tool-Tipp: sicherer Surfen im Internet

Ist Ihre Java-Software aktuell oder serviert sie Ihnen nur kalten Kaffee? Wichtiges Java-Update: So gehts richtig

Derzeit ist ein Schadprogramm im Umlauf, dass Anwender mit einer angeblichen Busse wegen Besitzes von Kinderpornographie zur Kasse bittet. Betroffene... Fieser Kinderporno-Schädling im Umlauf

Der PCtipp hat sich unbekümmert und ohne Schutz ins Internet gewagt. In kurzer Zeit landeten zig Schädlinge auf unserem Computer. Wir erklären, wo Sie... Security-Experiment: schutzlos im Web!

ICT-PRESSETICKER
ANZEIGE
PROMOTION
PCTIPP ABONNIEREN
Holen Sie sich monatlich die besten Tipps und Tricks für den PC-Alltag nach Hause.
NEWSLETTER
Wir halten Sie auf dem Laufenden: Der Newsletter liefert Ihnen jeden Werktag das Aktuellste aus der Welt von Computer und Internet.

RSS-FEEDS
Die PCtipp-Website bietet RSS-Feeds an. Holen Sie sich die Schlagzeilen von PCtipp.ch schnell und bequem auf den Desktop oder bauen Sie diese in Ihre eigene Webseite ein.
Anzeige