Media Player: Microsofts Patch-Dienstag behebt kritisches Leck

Für den März hat Microsoft insgesamt drei Sicherheitsupdates bereitgestellt. Darunter ist auch das Bulletin (MS11-015,) das ein kritisches Leck in Windows Media Player und Media Center behebt. Öffnet ein Anwender mit dieser Verwundbarkeit eine manipulierte Digital-Video-Recording-Datei kann sich der Angreifer die vollständige Kontrolle über das System verschaffen.

Das Update behebt zudem eine DLL-Hijacking-Lücke in DirectShow. Davon betroffen sind Windows XP Professional, Windows XP Media Center Edition 2005, Vista, 7, Server 2008 R2 sowie das Windows Media Center TV Pack für Windows Vista.

“Microsoft stuft diese Art von Dateiformat-Schwachstellen normalerweise mit ‘hoch’ ein, weil eine Interaktion mit dem Nutzer notwendig ist”, erklärt Wolfgang Kandek, Chief Technology Officer von Qualys. Dieser spezielle Fehler habe aber eine Komponente, die einen “automatischen” Angriff per Browserlink ermögliche, ähnlich wie bei Drive-by-Downloads.

Die beiden weiteren Updates schließen ebenfalls DLL-Hijacking-Lücken, die Microsoft als “hoch” einstuft. Sie stecken in Groove 2007 SP2 (MS11-016) und im Windows Remote Desktop Client (MS11-017).

Ungepatcht bleibt eine im Januar bekannt gewordene Scripting-Lücke in Windows. Mittels manipulierter MHTML-Dateien können während einer Browsersitzung beliebige Skripte ausgeführt werden, um Nutzerinformationen wie E-Mails zu sammeln oder im Browser angezeigte Inhalte zu verändern. Betroffen sind Windows XP, Server 2003, Vista, Server 2008, 7 und Server 2008 R2.

Silicon-Redaktion

Recent Posts

Deutsches KI-Startup Brain4Data statt digitalen Assistenten für KMU mit genKI-Funktionen aus

Fred, der KI-gesteuerte digitale Assistent, nutzt den Generative AI Service der OCI und die Oracle…

1 Tag ago

Malware-Ranking März: FakeUpdates dominiert in Deutschland

Cyberkriminelle verstärken Angriffe mit FakeUpdates und RansomHub als Schlüsselwerkzeuge.

1 Tag ago

Künstliche Intelligenz als Gamechanger

"Der wahre Mehrwert von KI entsteht durch die Integration unternehmenseigener Daten", sagt Mike Sicilia von…

4 Tagen ago

Verbrechensabwehr mit KI

Autonom agierende Agenten werden Sicherheitsteams bei der Angriffsabwehr unterstützen, sagt Zac Warren von Tanium.

5 Tagen ago

Schwedens Bargeld-Comeback: Ein unerwarteter Kurswechsel

Schweden hat in seiner Entwicklung hin zu einer bargeldlosen Gesellschaft einen überraschenden Rückzieher gemacht. Diese…

5 Tagen ago

Open Source und KI: Passt das zusammen?

"Uns geht es vielmehr darum aufzuzeigen, wie Open-Source-KI realisierbar ist", sagt Jan Wildeboer von Red…

6 Tagen ago