Microsoft schließt kritische Lecks

Kritische Fehler behebt Microsoft mit den Updates MS10-049, MS10-051, MS10-052, MS10-054 und MS10-055. Sie bestehen in SChannel, den Microsoft XML Core Services, den MPEG-Layer-3-Codecs, SMB Server und Cinepak-Codec unter Windows XP, Vista, 7, Server 2003, Server 2008 und Server 2008 R2.

Der Patch MS10-053 stopft sechs Codelecks in Internet Explorer 6, 7 und 8, während MS10-056 Schwachstellen in Office Word 2202, 2003 und 2007 sowie Office für Mac 2004 und 2008 behebt. Zudem bestehen Lücken in Microsoft .NET Framework 2.0 und 3.5 sowie Silverlight 2 und 3 (MS10-060).

Das Risiko von Lecks im Windows-Kernel (MS10-047), in den Windows-Kernelmodustreibern (MS10-048), in Windows Movie Maker (MS10-050), in TCP/IP (MS10-058) und im Feature ‘Ablaufverfolgung für Dienste’ (MS10-059) stuft Microsoft als “hoch” ein. Gleiches gilt für eine Sicherheitslücke in Excel 2002 und 2003 sowie Office für Mac 2004 und 2008 (MS10-57).

Den Patches für die MPEG-Layer-3-Codecs, Cinepak-Codecs, Word und .NET Framework sowie Silverlight räumt Microsoft eine besonders hohe Priorität ein. Sprecherin Angela Gunn zufolge liegt bisher für keine der Schwachstellen ein Exploit vor.

Zudem hat Microsoft vor einer neuen Windows-Lücke gewarnt, die in der Funktion Windows Services Isolation besteht. Davon betroffen sind spezielle Konfigurationen von Internet Information Services unter Windows Server 2003 und 2008, SQL Server und dem Windows Telephony Application Programming Interfaces (TAPI). Da es sich nach Unternehmensangaben bei der Windows Services Isolation lediglich um eine optionale Funktion handelt, soll kein Patch für den Fehler bereitgestellt werden.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

3 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago