Microsoft: Patchday: 34 Lücken beseitigt

Der weltgrößte Softwarekonzern Microsoft hat heute 14 Aktualisierungen für Windows, Internet Explorer und Office veröffentlicht. Es ist die bislang höchste Zahl an Patches, die der Softwarekonzern jemals in einem Monat bereitgestellt hat. Dabei adressieren die Lückenschließer insgesamt 34 Schwachstellen, von denen 20 als "kritisch" eingestuft sind.

Dabei behebt Microsoft kritische Fehler mit folgenden Updates: MS10-049, MS10-051, MS10-052, MS10-054 und MS10-055. Sie bestehen in SChannel, den Microsoft XML Core Services, den MPEG-Layer-3-Codecs, SMB Server und Cinepak-Codec unter Windows XP, Vista, 7, Server 2003, Server 2008 und Server 2008 R2.

Der Patch MS10-053 stopft sechs Codelecks in Internet Explorer 6, 7 und 8, während MS10-056 Schwachstellen in Office Word 2002, 2003 und 2007 sowie Office für Mac 2004 und 2008 behebt. Zudem bestehen Lücken in Microsoft .NET Framework 2.0 und 3.5 sowie Silverlight 2 und 3 (MS10-060). In der Tat genügt es dann, potenzielle Opfer auf eine vorbereitete Website zu locken, die eine präparierte Mediendatei lädt. Im Fall der problematischsten der vier Word-Lücken kann schon eine speziell gestaltete RTF-Mail reichen, die der Empfänger in der Vorschau (von Outlook) ansieht.

Weitere Schwachstellen im Windows-Kernel, in Kernelmodustreibern, im SMB-Protokoll, in den XML Core Services 3.0 oder im TCP/IP-Stack werden durch die Aktualisierungen behoben.

Die ebenfalls verfügbare neue Version des Windows Tools zum Entfernen bösartiger Software ist nun in der Lage, die Malware „Stuxnet“ sowie die damit verwandten Schädlinge „Sality“ und „Vobfus“ zu erkennen. Die Schädlinge verbreiten sich über eine in der vergangenen Woche außerplanmäßig geschlossene Lücke in der Windows Shell.

Für Fragen, Hinweise oder Meinungen bitte die Kommentarfunktion etwas weiter unten nutzen, oder direkt im Technic3D-Forum posten.
Veröffentlicht:

Kategorie: Betriebssysteme
Kommentare: 0