Eines der kritischen Löcher steckt zugleich in Office 2003 und 2007, Expression Web und Expression Web 2 sowie SharePoint Server 2007 und Groove Server 2007, wie Microsoft vorab zum Januar Patchday meldet.

Insgesamt bringt der kommende Dienstag sieben Updates, die zwölf Anfälligkeiten beseitigen sollen. Fünf Patches stopfen Löcher, deren Risiko Microsoft als “hoch” einstuft. Außer den schon genannten Produkten sind auch .NET Framework und System Center Operations Manager 2007 anfällig.

Die Schwachstellen ermöglichen Remote-Code-Ausführung und das Umgehen von Sicherheitsfunktionen. Eine Lücke in .NET Framework lässt sich auch für Denial-of-Service-Angriffe missbrauchen. Mindestens drei Updates erfordern einen Neustart des gepatchten Systems.

Wie in jedem Monat aktualisiert Microsoft auch das Windows-Tool zum Entfernen bösartiger Software. Darüber hinaus wird der Softwarekonzern mehrere nicht sicherheitsrelevante Updates für Windows 7, Server 2008 R2, Windows 8, Windows RT und Windows Server 2012 bereitstellen. Sie sollen unter anderem die Performance und Kompatibilität von .NET Framework 4.5 verbessern und mehrere nicht näher genannte Fehler beseitigen.

Einen Patch für die Zero-Day-Lücke in Internet Explorer 6, 7 und 8, die seit Ende Dezember bekannt ist, bleibt Microsoft offenbar schuldig. Seit Silvester steht Nutzern jedoch ein Fix-it-Tool zur Verfügung, das zumindest vor den Auswirkungen eines Angriffs auf die Schwachstelle schützen soll.

Redaktion

Recent Posts

Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Microsoft erobert zunehmend den Markt für Cybersicherheit und setzt damit kleinere Wettbewerber unter Druck, sagt…

14 Stunden ago
Frauen in IT-Führungspositionen stark unterrepräsentiertFrauen in IT-Führungspositionen stark unterrepräsentiert

Frauen in IT-Führungspositionen stark unterrepräsentiert

Nur 14 Prozent der Führungskräfte in der IT sind weiblich. Warum das so ist und…

15 Stunden ago
Drei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßigDrei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßig

Drei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßig

Obwohl ein Großteil der Unternehmen regelmäßig Backups durchführt, bleiben Tests zur tatsächlichen Funktionsfähigkeit häufig aus.

16 Stunden ago
RansomHub übernimmt kriminelles Erbe von LockBit & Co.RansomHub übernimmt kriminelles Erbe von LockBit & Co.

RansomHub übernimmt kriminelles Erbe von LockBit & Co.

Laut ESET-Forschern hat sich die Gruppe RansomHub innerhalb kürzester Zeit zur dominierenden Kraft unter den…

5 Tagen ago
GenKI: Deutsche Firmen international nur MittelmaßGenKI: Deutsche Firmen international nur Mittelmaß

GenKI: Deutsche Firmen international nur Mittelmaß

Damit hängt die hiesige Wirtschaft beim Einsatz der Technologie zwar nicht zurück, ist jedoch auch…

5 Tagen ago
RedCurl-Ransomware attackiert HypervisorenRedCurl-Ransomware attackiert Hypervisoren

RedCurl-Ransomware attackiert Hypervisoren

Bitdefender-Labs-Analyse der ersten digitalen Erpressung von RedCurl zeigt, dass Angreifer lange unentdeckt bleiben wollen und…

5 Tagen ago