Microsoft schließt 37 als kritisch eingestufte Sicherheitslücken

Im Zuge des turnusmäßigen Juli-Patchday schließt Microsoft 37 als “kritisch” eingestufte Schwachstellen. Zwei davon finden sich in den Druckerspooler-Komponenten von Windows Vista, Windows Server 2008, 7, Windows Server 2008 R2, Windows 8.1, Windows Server 2012 und Windows 2012 R2, RT sowie Windows 10. Angreifer können die Lücke unter Umständen ausnutzen, um über einen nicht autorisierten Druckertreiber Schadcode einzuschleusen und auszuführen.

27 Schwachstellen schließt Microsoft in seinen Browsern, also dem Internet Explorer 9, 10 und 11 sowie dem neuen Browser Edge. Auch ein Fehler in JScript und VBScript unter Windows Vista und Server 2008 sowie sieben Sicherheitslücken in Excel und Word 2007, Office sowie Excel, Outlook, PowerPoint und Word 2010, 2013 und 2016, Office RT 2013 und Office für Mac 2011 und 2016 werden geschlossen. Die Lücken in den Office-Programmen lassen sich mit manipulierten Office-Dateien ausnutzen und können Angreifern Remotecodeausführung erlauben.

Von 11 weiteren Schwachstellen geht Microsoft zufolge ein hohes Risiko aus. Zu ihnen gehört ein Fehler im sicheren Windows-Kernelmodus von Windows 10. Mit Fixes für sechs Bugs in den Kernelmodustreibern aller unterstützten Windows-Versionen soll verhindert werden, dass Angreifer die Nutzerrechte ausweiten. Außerdem stehen Patches für alle Versionen von .NET Framework zur Verfügung.

Eine Kernellücke in Windows 8.1, Server 2012 und 2012 R2, RT 8.1 und 10 erlaubt es Unbefugten unter Umständen, Sicherheitsfunktionen zu umgehen. Microsoft zufolge ermittelt der Kernel derzeit nicht ordnungsgemäß, wie eine wenig vertrauenswürdige Anwendung bestimmte Objekt-Manager-Funktionen nutzen kann. Durch eine im Kernel ergänzte Überprüfung soll dieser Fehler behoben werden.

Mit dem Update MS16-094 soll verhindert werden, dass Angreifer auf einem Gerät eine Richtlinie installieren, mit der sie die Secure-Boot-Sicherheitsfunktionen aushebeln können. Laut Microsoft werden allerdings Administratorrechte oder ein physischer Zugang zu dem Gerät benötigt, um diese Lücke ausnutzen zu können. Sie wird daher als weniger schwerwiegend eingestuft.

Nutzer von Windows 10 und Windows 10 Mobile erhalten mit Build 10586.494 neben den Sicherheits-Patches auch diverse Fehlerkorrekturen. Unter anderem wurden die Zuverlässigkeit von Windows Media Player, Internet Explorer 11, Windows Explorer und Miracast verbessert. Außerdem sollen verschiedene Probleme mit PDF-Dateien, Bluetooth und Netzwerk- und WLAN-Verbindungen der Vergangenheit angehören.

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago