Mit den elf angekündigten Updates schließt Microsoft insgesamt 20 Sicherheitslücken. Vier der Patches beheben Fehler, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglichen. Diese kritischen Sicherheitslücken bestehen in allen Versionen von Microsoft Excel (MS08-057) im Internet Explorer 5, 6 und 7 (MS08-058) im RPC-Dienst des Host Integration Server (MS08-059) und in Active Directory unter Windows 2000 mit installiertem Service Pack 4 (MS08-060).

Weitere sechs Updates hat Microsoft als wichtig eingestuft. Das Update MS08-061 schließt eine Lücke im Kernel aller unterstützten Windows-Versionen. Andere Schwachstellen bestehen im Virtual Address Descriptor unter Windows XP, Windows Vista, Windows Server 2003 und 2008 (MS08-064), im Treiber für zusätzliche Funktionen unter Windows XP und Server 2003 (MS08-066), in SMB (MS08-063), im Internetdruckdienst (MS08-062) und im Message Queuing unter Windows 2000 SP4 (MS08-065).

Einen weiteren als moderat eingestuften Fehler behebt Microsoft mit dem Update MS08-056 in Microsoft Office XP mit installiertem Service Pack 3. Microsoft empfiehlt die Patches so schnell wie möglich zu installieren, entweder über das Download-Center oder über die Updatefunktion von Windows.

Silicon-Redaktion

Recent Posts

Zukunft des digitalen Zwillings: Process Mining und KIZukunft des digitalen Zwillings: Process Mining und KI

Zukunft des digitalen Zwillings: Process Mining und KI

Der digitale Zwilling einer Organisation bildet reale Geschäftsprozesse virtuell ab und schafft die Grundlage für…

1 Tag ago
ING setzt bei Kundenservice auf conversational und generative KIING setzt bei Kundenservice auf conversational und generative KI

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

2 Tagen ago
Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin machtWie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Kundennähe entsteht nicht per Knopfdruck – sie verlangt Haltung, Aufmerksamkeit und eine klare Strategie. Gerade…

2 Tagen ago
Enkeltrick auf Milliardenniveau: KI-Sabotage im FinanzsektorEnkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

Enkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

KI wird zunehmend zum Ziel von Cyberangriffen durch Prompt Injections, warnt Christian Nern von KPMG.

2 Tagen ago
Isolierte Cloud für Regierungen und VerteidigungsorganisationenIsolierte Cloud für Regierungen und Verteidigungsorganisationen

Isolierte Cloud für Regierungen und Verteidigungsorganisationen

Oracle Cloud Isolated Regions sind sichere, vom Internet getrennte Cloud-Lösungen.

2 Tagen ago
Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit darEntwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Nur Vier Prozent der Unternehmen verfügen über eine definierte Strategie für das Quantencomputing.

2 Tagen ago