Patch Day

Update soll kritische Word-Lücke schließen

Mit den angekündigten Updates will Microsoft am 9. Oktober insgesamt 20 Schwachstellen in Windows, Office und in seiner Server-Software beheben.

News
Update für kritische Word-Lücke
Update für kritische Word-Lücke
© Microsoft

Nur eines der sieben für den Patch Day in der kommenden Woche angekündigten Security Bulletins ist als kritisch eingestuft. Darin soll es um eine Schwachstelle in den Word-Versionen 2003, 2007 und 2010 gehen, deren Ausnutzung es ermöglicht Code einzuschleusen und auszuführen. Die Lücke steckt auch in Sharepoint Server 2010 sowie in den Office Web Apps 2010.Eine Schwachstelle in Works 9 bekommt ein eigenes Bulletin. Auch hier könnte ein Angreifer Code einschleusen und ausführen, benötigt jedoch Unterstützung durch den Anwender. Dieser müsste eine Datei öffnen, die Exploit-Code für diese Lücke enthält. Daher trägt dieses Bulletin die zweithöchste Risikoeinstufung, wie auch die anderen fünf.

Der FAST Search Server 2010 für Sharepoint bekommt ein Update, um Lücken zu beseitigen, die aus Oracles Outside In-Bibliotheken stammen. In Exchange 2007 und 2010 hatte Microsoft diese Schwachstellen bereits im August geschlossen. Im Microsoft SQL Server 2005 bis 2010 steckt mindestens ein Lücke, die eine Rechteausweitung ermöglichen kann.Zwei Bulletins betreffen Windows-Lücken. Eines der Updates wird für alle Windows-Versionen von XP bis Server 2008 R2 bereit gestellt, das andere betrifft lediglich Windows 7 und Server 2008 R2. In beiden Fällen wird nach dem Einspielen der Updates ein Neustart fällig.Das "Tool zum Entfernen bösartiger Software" wird in einer neuen Version bereit gestellt und über Windows Update verteilt, um weitere Schädlingsfamilien ins Visier zu nehmen. Die Security Bulletins werden am 9. Oktober gegen 19 Uhr MESZ veröffentlicht.

5.10.2012 von Frank Ziemann

Weiter zur Startseite  

Mehr zum Thema

Das Hasso-Plattner-Institut bietet einen Sicherheits-Test an.

Millionen gestohlene Datensätze

HPI-Test: Eigene E-Mail-Adresse auf Identitätsklau testen

Mit seiner E-Mail-Adresse kann man beim Hasso-Plattner-Institut testen lassen, ob eigene Daten Hackern zum Opfer gefallen sind und im Internet…

WhatsApp

Abmahnungen können drohen

Whatsapp-Kerze: Corona sorgt für Kettenbrief-Comeback nach 5…

Ein Whatsapp-Kettenbrief mit dem Foto einer Kerze taucht nach mehr als fünf Jahren wieder auf. Statt Solidarität für Corona-Patienten drohen…

Windows Update: Screenshot

Windows Update jetzt ausführen

Microsoft veröffentlicht Notfall-Patch - auch für Windows 10

Windows Update: Microsoft schließt mit Patch KB3079904 eine kritische Sicherheitslücke, mit der Angreifer ein System komplett übernehmen können. Der…

Flash-Lücke entdeckt

Schädlinge über Flash-Werbung

Yahoo-Webseiten lieferten fast eine Woche lang Malware aus

Yahoo-Webseiten lieferten vom 28. Juli bis 3. August Malware über Flash-Werbung aus. Das entdeckte das Sicherheitsunternehmen Malwarebytes.

Symbolbild für Internet-Sicherheit und Spionage

Teslacrypt

Erpresser-Trojaner hat es auf Spielstände abgesehen

Die Ransomware "TeslaCrypt" ist ein Trojaner, der vor allem Zockern zu schaffen macht. Savegames werden verschlüsselt, die angeblich erst gegen…