Hacker brauchen keine Hilfe mehr vom User, warnt Microsoft

Die Lücken taten sich dieses Mal in den Programmen Windows, Internet Explorer, Office und Visual Studio sowie in Sicherheits-Tools, darunter Windows Live OneCare, Windows Defender, Antigen und Forefront auf. Außerdem erhielten die ‘Microsoft Data Access Components’ (MDAC) ein Update. Und auch die Sicherheitsanfälligkeit im ActiveX-Steuerelement der HTML-Hilfe, die Remotecode-Ausführung ermöglichen kann, wurde bereinigt.

Keiner der Problembereiche hat nach Angaben des Herstellers Auswirkungen auf Vista oder Office 2007, Microsofts jüngste Neuerscheinungen. Der Windows Defender geht allerdings als Teil von Vista vom Band, so dass das neue Betriebssystem mittelbar doch in Gefahr geraten könnte.

Und die ist nicht gerade gering. Denn die kritischen Lücken erlauben Angreifern, die Kontrolle über den Rechner zu erlangen, ohne dass der Benutzer einen Anhang öffnen oder einem maliziösem Link folgen müsste. Die restlichen werden erst gefährlich, wenn der Anwender ‘mithilft’. Beispielsweise eine, die beim Öffnen einer manipulierten PDF-Datei die Sicherheits-Tools umgeht. Als ‘hoch’ stufte der Hersteller ferner ein Problem in Windows Shell ein, das Zugriffsmanipulationen erlaubte. Auch hier liegt jetzt ein Patch vor.

Microsoft hat ferner den Patchday zum Anlass genommen, eine Reihe von ‘Zero Day’-Angriffen zu bereinigen. Sieben der 20 Schwachstellen waren solche veröffentlichten, aber noch nicht geschlossenen Löcher, fünf davon in Office-Anwendungen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

5 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago