![]() | |
|
Für die aktuelle ActiveX-Schwachstelle im Internet Explorer liefert Microsoft keinen Patch im eigentlichen Sinne, denn dieser befindet sich noch in der Testphase. Stattdessen soll ein Update der ActiveX-Kill-Bits verhindern, dass das betroffene ActiveX-Steuerelement von einer manipulierten Webseite ausgeführt wird. Das Update beinhaltet auch Kill Bits für vier ActiveX-Steuerelemente von Drittanbietern.
Auf
Auch für den jüngt bekannt gewordenen Kernel-Fehler, der offensichtlich seit 17 Jahren mit sämtlichen 32-Bit-Versionen der Windows-Betriebssysteme ausgeliefert wird, gibt es ein Sicherheitsupdate. Der Fehler ermöglicht einem lokalen Anwender das Anheben seiner Rechte. Zwar kursiert hierfür bereits ein Proof-of-Concept-Code im Netz, Microsoft hat nach eigenen Aussagen aber noch keine aktiven Angriffe registriert.
Im Server Message Block (SMB), einem
Darüber hinaus behebt Microsoft Probleme im Umgang mit SMB-Anfragen, die zu Speicherfehlern und Pufferüberläufen führen können, die wiederum eine Remote Code Exevution ermöglichen. Allerdings soll die Standard-
Die im Oktober 2009 gemeldete SMB-Sicherheitslücke bleibt weiterhin ungepatcht (betrifft SMBv1 und SMBv2). Mit einer erfolgreichen Attacke kann ein Angreifer einen Denial of Service (DoS) provozieren. Obwohl das System einfriert, könnte er gleichzeitig Codesegmente ausführen.
Auch die Virtualisierungsplattform Hyper-V ist von einer DoS-Anfälligkeit betroffen. Führt ein authentifizierter User innerhalb seines virtuellen Gastsystems eine fehlerhafte Codesequenz aus, kann er den Hyper-V-Server und somit bis zu zehn virtuelle Rechner zum Absturz bringen.
Zwei wichtige Patches betreffen die Office-Suite vor Version 2007 sowie Powerpoint. Weitere Schwachstellen finden sich in Microsoft DirectShow, Paint und dem sogenannten Windows Client/Server Run-time Subsystem (CSRSS). Nähere Details beinhaltet die aktuelle Security-Bulletin-Zusammenfassung im Microsoft-Technet-Center.
Unternehmen sind angehalten, ältere Versionen der Office-Produktreihe und Windows-Betriebssysteme so schnell wie möglich zu aktualisieren. Der Zeitpunkt für das Einspielen der Patches will aber gut gewählt sein, da einige der Security-Updates einen Neustart erfordern.
(nicht registrierter User)
Kommentar abschicken