Alle diese Lecks stuft der Hersteller mit hohem Risiko ein, da allesamt einem Angreifer erlauben, auf einem Rechner Schadcode einzuschleusen und auszuführen.

So schließt zum Beispiel der Patch MS11-071 eine Lücke in Windows-Komponenten, die sich durch manipulierte Worddateien oder Dokumente in den Formaten .doc, .rtf und .txt ausnutzen lässt. Verantwortlich dafür sind manipulierte Dynamic Link Libraries (DLL). Diese müssen im gleichen Netzwerk wie die betroffenen Dateien liegen. Ein Angreifer kann sich damit Zugriff auf den Rechner sichern und er verfügt dabei über die gleichen Rechte wie die angemeldete Person. Wird also ein Administrator angegriffen, ist der mögliche Schaden ungleich höher.

Davon betroffen sind Windows XP, Server 2003, Vista, Server 2008, 7 und Server 2008 R2. Eine weitere Anfälligkeit steckt im Windows Internet Name Service (WINS) unter Windows Server 2003, 2008 und 2008 R2, die Microsoft mit dem Update MS11-070 behebt.

Insgesamt fünf Löcher stopft Microsoft in seiner Tabellenkalkulation Excel. Das Update MS11-072 steht für Office 2003, 2007 und 2010, Office für Mac 2004, 2008 und 2001 sowie SharePoint 2007 und 2010 und die Office Web Apps zur Verfügung.

MS11-073 korrigiert ebenfalls Probleme mit Office 2003, 2007 und 2010, während MS11-074 sechs Schwachstellen in Office Groove 2007, SharePoint Workspace 2010 sowie Microsoft Forms Server und SharePoint Server beseitigt.

Darüber hinaus hat Microsoft weitere SSL-Zertifikate als nicht vertrauenswürdig eingestuft und dem Windows Untrusted Certificate Store hinzugefügt. Die betreffenden Zertifikate stammen von Entrust und Cybertrust, die diese für DigiNotar ausstellten. Das niederländische Unternehmen war Ziel eines Hackerangriffs, der zur Ausstellung von mehr als 500 gefälschten SSL-Zertifikaten geführt hatte. Davon waren unter anderem Unternehmen wie Facebook, Google und Microsoft betroffen.

Silicon-Redaktion

Recent Posts

Deutsches KI-Startup Brain4Data statt digitalen Assistenten für KMU mit genKI-Funktionen aus

Fred, der KI-gesteuerte digitale Assistent, nutzt den Generative AI Service der OCI und die Oracle…

17 Stunden ago

Malware-Ranking März: FakeUpdates dominiert in Deutschland

Cyberkriminelle verstärken Angriffe mit FakeUpdates und RansomHub als Schlüsselwerkzeuge.

23 Stunden ago

Künstliche Intelligenz als Gamechanger

"Der wahre Mehrwert von KI entsteht durch die Integration unternehmenseigener Daten", sagt Mike Sicilia von…

4 Tagen ago

Verbrechensabwehr mit KI

Autonom agierende Agenten werden Sicherheitsteams bei der Angriffsabwehr unterstützen, sagt Zac Warren von Tanium.

5 Tagen ago

Schwedens Bargeld-Comeback: Ein unerwarteter Kurswechsel

Schweden hat in seiner Entwicklung hin zu einer bargeldlosen Gesellschaft einen überraschenden Rückzieher gemacht. Diese…

5 Tagen ago

Open Source und KI: Passt das zusammen?

"Uns geht es vielmehr darum aufzuzeigen, wie Open-Source-KI realisierbar ist", sagt Jan Wildeboer von Red…

6 Tagen ago