Eine als “kritisch” sowie eine als “hoch” eingestufte Schwachstelle steckt in den Microsoft Data Access Components (MS11-002). Über sie könnte ein Angreifer beliebigen Schadcode einschleusen und ausführen. Ein Opfer müsste dafür lediglich zum Besuch einer manipulierten Website verleitet werden.
Das Update MS11-001 behebt im Windows Backup Manager einen Fehler, dessen Risiko Microsoft ebenfalls als “hoch” bezeichnet. Ein Angreifer könnte der Anwendung eine manipulierte Bibliotheksdatei (.dll) unterschieben, was eine Remotecodeausführung ermöglicht.
Darüber hinaus hat Microsoft eine neue Behelfslösung für eine ungepatchte Lücke im Internet Explorer bereitgestellt. Der Konzern bestätigte, dass der Fehler, der bei der Verarbeitung von Cascading Style Sheets (CSS) auftritt, schon in einem begrenzten Umfang ausgenutzt wird. Nach Ansicht von Wolfgang Kandek, Chief Technology Officer des Sicherheitsanbieters Qualys, handelt es sich bei der Anfälligkeit um die derzeit wichtigste Schwachstelle. Sie betrifft demnach alle Versionen des Internet Explorer und wird als “kritisch” eingestuft.
Insgesamt bestehen fünf Schwachstellen in Microsoft-Produkten, für die es noch keine Updates gibt. Eine Übersicht sowie eine Risikoeinschätzung findet sich in einem Blogbeitrag des Unternehmens. Demnach stehen noch Patches für Anfälligkeiten in Internet Explorer, IIS FTP, der Windows Graphics Rendering Engine sowie dem ActiveX Control der WMI Administrative Tools aus.
Cloud-Trends 2025: Diversifizierung des Cloud-Marktes, Edge Cloud Transformation und Plattform-Compliance.
ERP-Security-Trends 2025: Verzögerungen bei der Cloud-Migration führen zu Sicherheitsnotfällen.
Der künstlichen Intelligenz würde man eigentlich nicht zutrauen, auch vom Menschen dominierte Bereiche wie die…
KI-Trends 2025: Verschärfter Wettbewerb, Agentic AI und weltweit wachsender regulatorischer Druck.
Wie eine professionelle CRM-Beratung Unternehmen hilft, Prozesse zu optimieren, Kundenbindung zu stärken und Wettbewerbsvorteile zu…
KI-Trends 2025: KI entwickelt sich vom Werkzeug zum Assistenten und Humanoide mit KI-Funktionen.