Mai-Patchday: Microsoft stopft zwei Lücken im Internet Explorer

Einer Vorankündigung zufolge ist darunter auch die kürzlich entdeckte Zero-Day-Lücke in Internet Explorer 8, die für Angriffe auf US-Forscher genutzt wird, die unter anderem an der Entwicklung von Atomwaffen beteiligt sind.

Die andere Browseranfälligkeit wurde Anfang März im Rahmen des Hackerwettbewerbs Pwn2own vom französischen Sicherheitsunternehmen Vupen aufgedeckt. Auf einem Surface Pro mit Windows 8 überwand es die Sandbox des Internet Explorer 10. Laut Microsoft sind aber auch die Browserversionen 6, 7, 8 und 9 anfällig.

Insgesamt stellt der Softwarekonzern am Dienstagabend zehn Patches zur Verfügung, die 33 Sicherheitslöcher stopfen sollen. Von allen anderen Schwachstellen geht ein “hohes” Sicherheitsrisiko. Sie stecken in Windows XP, Server 2003, Vista, Server 2008, 7, Server 2008 R2, 8, Server 2012, Windows RT und .NET-Framework. Auch Publisher 2003 bis 2010, Word 2003, Word Viewer, Visio 2003 bis 2010 sowie Lync Communicator 2007, Lync 2010 und Lync Server 2013 sind fehlerhaft. Ein weiteres Update schließt Lücken in Windows Essentials 2011 und 2012.

Neben Microsoft wird auch Adobe am Dienstag Sicherheitsupdates veröffentlichen. Unter anderem warnt das Unternehmen vor Lücken in Reader und Acrobat 10.1.6 und früher und 11.0.02 und früher für Windows und Mac OS X sowie Reader und Acrobat 9.5.4 und früher für Windows, Mac OS X und Linux. Des Weiteren ist ein Exploit für ColdFusion 10 und 9.0.2 und früher für Windows, Mac OS X und Unix im Umlauf, der es Angreifern unter Umständen erlaubt, aus der Ferne auf auf einem Server gespeicherte Dateien zuzugreifen.

[mit Material von Tom Brewster, TechWeekEurope]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Redaktion

Recent Posts

Low Code, High Impact: Transformation von ISS PalvelutLow Code, High Impact: Transformation von ISS Palvelut

Low Code, High Impact: Transformation von ISS Palvelut

Das finnische Facility-Service-Unternehmen ISS Palvelut hat eine umfassende Transformation seiner Betriebsabläufe und IT-Systeme eingeleitet.

24 Stunden ago
Vorsicht vor verseuchten PDFsVorsicht vor verseuchten PDFs

Vorsicht vor verseuchten PDFs

PDFs werden zunehmend zum trojanischen Pferd für Hacker und sind das ideale Vehikel für Cyber-Kriminelle,…

1 Tag ago
KI transformiert die FertigungsindustrieKI transformiert die Fertigungsindustrie

KI transformiert die Fertigungsindustrie

Laut Teamviewer-Report „The AI Opportunity in Manufacturing“ erwarten Führungskräfte den größten Produktivitätsboom seit einem Jahrhundert.

2 Tagen ago
Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Microsoft erobert zunehmend den Markt für Cybersicherheit und setzt damit kleinere Wettbewerber unter Druck, sagt…

4 Tagen ago
Frauen in IT-Führungspositionen stark unterrepräsentiertFrauen in IT-Führungspositionen stark unterrepräsentiert

Frauen in IT-Führungspositionen stark unterrepräsentiert

Nur 14 Prozent der Führungskräfte in der IT sind weiblich. Warum das so ist und…

4 Tagen ago
Drei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßigDrei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßig

Drei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßig

Obwohl ein Großteil der Unternehmen regelmäßig Backups durchführt, bleiben Tests zur tatsächlichen Funktionsfähigkeit häufig aus.

4 Tagen ago