Zwei Updates stopfen als kritisch eingestufte Lücken in Active Directory (MS09-018) und der Windows-Druckwarteschlange (MS09-022). Durch diese kann ein Angreifer beliebigen Schadcode auf einem ungepatchten System ausführen. Vier weitere Patches für die Windows-Betriebssysteme beheben Fehler in den Internet Information Services (MS09-020), der Windows-Suche (MS09-023), im Windows-Kernel (MS09-025) und in der RPC-Funktion (MS09-026).

Mit einem kumulativen Sicherheitsupdate (MS09-019) für den Internet Explorer 5, 6, 7 und 8 behebt Microsoft acht kritische Schwachstellen. Darunter ist auch eine beim Hacker-Wettbewerb ‘Pwn2Own’ auf der Sicherheitskonferenz Cansecwest entdeckte Lücke im IE 8.

In Excel (MS09-021) und Word (M09-027) wurden drei weitere als kritisch eingestufte Sicherheitslöcher gestopft. Sie betreffen Office 2000, XP, 2003 und 2007 sowie Office für Mac 2004 und 2008. Das Update MS09-024 korrigiert zudem einen Fehler in den Works-Konvertern von Word 2000, 2002, 2003 und 2007 sowie Works 8.5 und 9.0.

Alle Patches stellt Microsoft über sein Download-Center oder die in Windows integrierte Update-Funktion zur Verfügung. Anwender sollten die Aktualisierungen möglichst bald installieren. Bei 15 der 31 Schwachstellen geht Microsoft davon aus, dass es für sie mit hoher Wahrscheinlichkeit in den nächsten 30 Tagen einen Exploit geben wird.

Silicon-Redaktion

Recent Posts

Pentesting: Vom Luxus zum Standard

Automatisierung macht Pentesting auch für kleinere Unternehmen erschwinglich, sagt Mareen Dose von indevis.

16 Stunden ago

Must-haves einer Sicherheitsstrategie: Deep Observability und Zero Trust

Die Sicherheitslandschaft ist alles andere als robust. Unter anderem weil die Sichtbarkeit noch immer kritische…

2 Tagen ago

Open Source: Der gläserne Code als Schutzschild?

Auch der Einsatz von Open Source Software bringt Herausforderungen mit sich, insbesondere in der IT-Sicherheit,…

2 Tagen ago

Zukunftssichere Datensicherung als Treiber der intelligenten Wirtschaft

Studie von Huawei und Roland Berger beleuchtet Schlüsseltrends und neue Anforderungen an Datenspeicherlösungen im KI-Zeitalter.

3 Tagen ago

Den Milliarden-Dollar-Bug vermeiden

Der Ausfall bei CrowdStrike ist nur ein Symptom eines größeren Problems, wenn Unternehmen es versäumen,…

3 Tagen ago

Nachhaltigeres Wirtschaftswachstum durch Daten und KI?

PwC-Studie zeigt: KI hilft vielen Unternehmen dabei, die Effizienz zu steigern, Kosten zu senken und…

3 Tagen ago