Microsoft bringt wichtige Patches für Windows und Office

Wie schon gewohnt, halten sich die Microsoft-Entwickler im Vorfeld mit Details zu den gefundenen Sicherheitslücken sehr stark zurück. Fest steht nur, dass die Systeme Windows 2000, XP, Vista, Windows 7, Server 2003 und Server 2008, Office 2007, Visual Basic for Applications und das Visual-Basic-SDK sind von den Lücken betroffen sind.

Im Blog des Microsoft Security Response Center heißt es aber auch, Windows 7 und Server 2008 R2 seien in der Standardkonfiguration nicht für diese Probleme anfällig. Die Installation der Updates wird allen Anwendern dringend empfohlen. Ferner erfordern beide Updates einen Neustart des Systems, so Microsoft.

Unter den für Dienstag vorgesehenen Updates ist keines, das die vergangene Woche veröffentlichte Lücke in SharePoint Services 3.0 und SharePoint Server 2007 behebt. Sie könnte für Cross-Site-Scripting-Angriffe genutzt werden. Ein beispielhafter Schadcode für diese Lücke liegt bereits vor.

“Unsere Mitarbeiter arbeiten noch an einem Update für dieses Problem”, schreibt Group Manager Jerry Bryant in seinem Beitrag. “In der Zwischenzeit empfehlen wir Kunden, unsere Hinweise dazu noch einmal zu lesen und die Workarounds anzuwenden.”

Zudem warnt das Redmonder Unternehmen erneut alle Admins, die noch auf Windows 2000 und Windows XP SP2 setzen. Die Unterstützung für diese Plattformen endet offiziell am 13. Juli 2010, danach wird es keine weiteren Updates geben. Microsoft rät zum Upgrade auf aktuellere Betriebssysteme.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

3 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

3 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

6 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago