Eines der kritischen Löcher steckt zugleich in Office 2003 und 2007, Expression Web und Expression Web 2 sowie SharePoint Server 2007 und Groove Server 2007, wie Microsoft vorab zum Januar Patchday meldet.

Insgesamt bringt der kommende Dienstag sieben Updates, die zwölf Anfälligkeiten beseitigen sollen. Fünf Patches stopfen Löcher, deren Risiko Microsoft als “hoch” einstuft. Außer den schon genannten Produkten sind auch .NET Framework und System Center Operations Manager 2007 anfällig.

Die Schwachstellen ermöglichen Remote-Code-Ausführung und das Umgehen von Sicherheitsfunktionen. Eine Lücke in .NET Framework lässt sich auch für Denial-of-Service-Angriffe missbrauchen. Mindestens drei Updates erfordern einen Neustart des gepatchten Systems.

Wie in jedem Monat aktualisiert Microsoft auch das Windows-Tool zum Entfernen bösartiger Software. Darüber hinaus wird der Softwarekonzern mehrere nicht sicherheitsrelevante Updates für Windows 7, Server 2008 R2, Windows 8, Windows RT und Windows Server 2012 bereitstellen. Sie sollen unter anderem die Performance und Kompatibilität von .NET Framework 4.5 verbessern und mehrere nicht näher genannte Fehler beseitigen.

Einen Patch für die Zero-Day-Lücke in Internet Explorer 6, 7 und 8, die seit Ende Dezember bekannt ist, bleibt Microsoft offenbar schuldig. Seit Silvester steht Nutzern jedoch ein Fix-it-Tool zur Verfügung, das zumindest vor den Auswirkungen eines Angriffs auf die Schwachstelle schützen soll.

Redaktion

Recent Posts

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

1 Tag ago

Künstliche Intelligenz erreicht die Cloud

KPMG-Studie: 97 Prozent der Cloud-nutzenden Unternehmen verwenden KI-Dienste von Cloud-Anbietern.

2 Tagen ago

AI Act: Durchblick im Regulierungsdickicht

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Beide Angebote sind kostenlos.

2 Tagen ago

Coveo beschleunigt europäisches Wachstum durch Expansion in der DACH-Region

Neue Kunden sind unter anderem SAP, Conforama Schweiz, 11teamsports, Phillip Morris International, Baywa und Thalia.

3 Tagen ago

Britische Behörden setzen auf Oracle Cloud

Oracle schafft einheitliche Plattform für vier Ministerien und über 250.000 Beamte mit der Oracle Applications…

3 Tagen ago

Windows 10: Wer haftet für Datenschutz nach Support-Ende?

Der Grund: Geräte, die mit veralteter Software arbeiten, sind anfällig für Cyberangriffe und Datenlecks.

3 Tagen ago