Weiterempfehlen   Leserbrief
12.12.2007
Druckversion
powered by

Microsoft Patch-Day des Monats Dezember

Patch-Day: Microsoft serviert sieben Flicken zum Finale

Stefan Hagedorn

Patch-Day: Microsoft serviert sieben Flicken zum Finale

Zum Abschluss des Jahres 2007 veröffentlicht der Softwareriese Microsoft nicht weniger als sieben Software-Flicken. Damit werden deutlich mehr Sicherheitslücken als noch im November geschlossen. Viel Arbeit nicht nur für System-Administratoren: Drei Patches werden als "kritisch" eingestuft, vier Flicken wurde die Dringlichkeitsstufe "hoch" verpasst.

Drei Updates für vier Sicherheitslücken

Der erste Flicken schließt zwei Sicherheitsanfälligkeiten in der Microsoft-Programmierschnittstelle DirectX. Mit einer manipulierten Datei konnten Angreifer gefährliche Schadcodes ausführen und die Kontrolle über das System an sich reißen. Auch Patch Nummer zwei hat die höchste Warnstufe "kritisch" erhalten und behebt eine weitere Sicherheitslücke im Windows Media Format. Auch hier konnten Schadcodes auf den infizierten System wichtige Daten ausspionieren und schwere Schäden anrichten.

Gleich vier von Privatanwendern gemeldete Sicherheitslücken im Internet Explorer wurden durch den dritten Flicken aus dem Hause Microsoft geschlossen. Wurde eine manipulierte Webseite aufgerufen, konnten auf den betroffenen Systemen beliebige Codes ausgeführt werden.

Vier Patches von "hoher" Bedeutung

Immerhin noch die Einstufung "hoch" bekommt ein Flicken, der sich um ein Sicherheitsproblem im Server Message Block Version 2 (SMBV2) kümmert. Bei der Domänkonfiguration und mit manipulierten Daten, die über SMBV2 übertragen werden, konnten ausführbare Codes eingeschleust werden. Auch der nächste Flicken behandelt das Betriebssystem Windows. Privatanwender hatten ein Sicherheitsleck im Message Queuing-Dienst (MSMQ) entdeckt, durch das bei Windows XP und Windows 2000 Server die Berechtigungen erhöht werden konnten. Allerdings musste der Angreifer die genauen Anmeldeinformationen kennen, um diese Sicherheitslücke für seine Zwecke ausnutzen.

Durch eine weitere Sicherheitslücke im Windows Kernel konnten Angreifer sogar die vollständige Kontrolle über das betroffene System erlangen. Daten konnten nicht nur angezeigt, sondern auch geändert oder gelöscht beziehungsweise neue Konten mit Admistratorenrechten versehen werden. Auch der letzte Patch im alten Jahr dreht sich um das Betriebssystem Windows. Nach einer öffentlich gemeldeten Sicherheitsanfälligkeit konnten die lokalen Berechtigungen erhöht werden. Grund dafür sind falsch verarbeitete Konfigurationsparameter der Macrovision-Treiber. Im Extremfall konnten Angreifer dadurch sogar die komplette Kontrolle über das infizierte System erlangen.

Schnelle Installation ratsam

Um eine höchstmögliche Sicherheit zu gewährleisten, empfehlen wir eine schnellstmögliche Installation der Programm-Updates. Bei aktivierter Auto-Update-Funktion werden die Patches in Kürze automatisch auf die Computer aufgespielt. Alternativ kann der Download wie gewohnt auch manuell über die Microsoft Update-Seite erfolgen.


Weitere Artikel zum Thema

Links zum Artikel

Druckversion | Kommentare


Mehr über: Patch-Day, Sicherheit, Microsoft, Software


Jetzt sind Sie dran.
Kommentieren


News Flash, am 22.11.2008 17:27

Patch-Day: Microsoft serviert sieben Flicken zum Finale

Was sagen Sie dazu?



Diesen Artikel verlinken
HTML-Code

Code zum Einbinden in ein Forum

Kopieren Sie den Code und fügen Sie diesen auf der gewünschte Seite ein

Creative Commons License Dieser Artikel steht unter einer Creative Commons-Lizenz.

Werbung


Top Virenschutz-Programme

Sicher im Internet

Sicher im Internet

Wer seiner Standard-Software traut, der sollte sich nicht wundern, wenn plötzlich ein Virus oder Trojaner entdeckt wird. Netzwelt erklärt, wie man ein PC-System absichert.

Top Anti-Virus Vollversionen

Virenschutz

Welche Software den PC wirklich vor Viren schützt und welche Updates Sie auf jeden Fall installieren sollten, zeigen wir Ihnen in unserem ausführlichen Special zum Thema Virenschutz.

Email Sicherheit

eMail Sicherheit

Phishing ist wohl das bekannteste Phänomem, wenn es um Sicherheit und Emails geht. Dabei ist es so einfach seinen Mailer richtig einzustellen und damit die größten Gefahren direkt abzuwehren.

Virenschutz mit Avira AntiVir

Aviras AntiVir ist das Flaggschiff der Antiviren-Programme, das Beste daran: Es ist für Provatanwender kostenlos.

akuma.de - Unser Musikdienst

Dramaking von Franky Kubrick Meine Grössten Erfolge von Wolfgang Petry Wahnsinn - Die Hits Von'79 Bis'95 von Bap Mein Geheimnis&Interview Bonus Track von Götz Alsmann Come Away With Me von Norah Jones A Collection Of Roxette Hits! Their 20 Greatest Songs! von Roxette
akuma.de - Das digitale Kaufhaus für Musik

Service-Angebote der netzwelt

Werbung


nach oben
Aktuell
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Software-Anleitungen
Video Anleitungen
Audio Anleitungen
Sicherheits Anleitungen
Anleitungen Übersicht
Software-Specials
Filesharing
Firefox
Google Earth
Windows Vista
Beliebte Freeware-Pakete
Video Freeware
Windows Vista Freeware
Foto Freeware
Windows XP Freeware

Wählen Sie aus über 3.000 Downloads die richtigen Programme für sich aus. Von Sicherheits-Software über Tuning-Tools und Bildschirmschoner oder sogar Spiele. Alle Downloads sind kostenlos. Wir unterscheiden zwischen Freeware (komplett kostenlos) und Shareware (Probeversion). Die Software wurde auf Funktionalität getestet und Viren geprüft und um Anleitungen, Testergebnisse, Tipps und Screenshots erweitert.

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © 2008 by netzwelt.de - Patch-Day: Microsoft serviert sieben Flicken zum Finale - Microsoft Patch-Day des Monats Dezember
H2 media factory GmbH Impressum | Presse | Kooperationen | Werbung | Rechtliche Hinweise | Sitemap | Jobs