Windows XP bekommt letzten Sicherheitspatch

Für den April-Patchday kündigt insgesamt vier Patches an. Zwei davon sollen als kritisch eingestufte Lücken in Word und Windows schließen. Es ist zudem das letzte Mal, dass Nutzer von Windows XP und Office 2003 Sicherheitspatches erhalten, da am kommenden Dienstag der Support für beide Produkte endet.

Das Update für Word 2003, 2007, 2010, 2013 und Office für Mac 2011 beseitigt eine seit Ende März bekannte kritische Zero-Day-Lücke. Mithilfe eines speziell präparierten Dokuments im Rich Text Format (RTF) ist es möglich, Schadcode einzuschleusen und auszuführen. Microsoft sind nach eigenen Angaben bisher nur wenige zielgerichtete Angriffe bekannt. Nutzer, die das zugehörige Fix-it-Tool eingesetzt haben, müssen es nach der Installation des Patches erneut ausführen, damit Word wieder RTF-Dateien verarbeiten kann.

Darüber hinaus bewertet Microsoft mindestens eine Lücke in Windows XP, Server 2003, Vista, Server 2008, 7, Server 2008 R2, 8 und 8.1, Server 2012 und 2012 R2 sowie Windows RT und RT 8.1 als kritisch. Auch sie ermöglicht eine Remotecodeausführung.

Die anderen beiden Patches sollen Fehler in Internet Explorer 6, 7, 8, 9, 10 und 11 sowie in Publisher 2003 und 2007 beheben. Die April-Updates erfordern möglicherweise einen Neustart des Systems.

Microsoft kündigt auch eine neue Version des Windows-Tools zum Entfernen bösartiger Software sowie mehrere nicht sicherheitsrelevante Patches an. Sie stehen alle am 8. April ab etwa 19 Uhr deutscher Zeit zur Verfügung. Da der Konzern im Vorfeld des Patchdays keine Angaben zur genauen Zahl der behobenen Fehler macht, kann ein Patch auch mehrere Anfälligkeiten beseitigten.

[mit Material von Stefan Beiersmann, ZDNet.de]

Windows XP: Testen Sie Ihr Wissen über Microsofts erfolgreiches Betriebssystem mit 15 Fragen auf silicon.de!

Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

11 Stunden ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

11 Stunden ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago