Patch Day: Microsoft schließt zehn Sicherheitslücken

Microsoft hat im Rahmen seines Patch Day insgesamt zehn Sicherheitslücken in den Produkten Windows, Internet Explorer, Exchange Server und ISA Server geschlossen. Drei der Schwachstellen wurden als kritisch eingestuft, da Hacker die Kontrolle über einen PC erlangen können.

"Das ist eine wichtige Zusammenstellung von Patches", so Jimmy Kuo von Mc Afee. Eine besonders schwerwiegende Lücke befindet sich in der PNG-Rendering-Komponente des Internet Explorer. Durch ein manipuliertes Bild könnten Hacker einen Rechner kontrollieren. Es ist ein Bild, daran denken die Leute nicht, so Vincent Weafer von Symantec. Betroffen ist auf der Internet Explorer im Windows XP SP2. Ein Bug in der HTML-Hilfe befindet sich in Windows 2000 und Windows XP.

Microsoft hat die Updates in der vergangenen Woche angekündigt. Anwender der betroffenen Produkte sollten die zur Verfügung gestellten Patches schnellstmöglich installieren. Diese können auf der Website des Unternehmens oder über Windows Update heruntergeladen werden.

Auflistung der im Juni veröffentlichten Security Bulletins:

Schweregrad "Kritisch"

Kennung des BulletinsMicrosoft Security Bulletin MS05-025
Titel des Bulletins

Kumulatives Sicherheitsupdate für Internet Explorer (883939)

Kurzzusammenfassung

Im Internet Explorer liegen Sicherheitsanfälligkeiten vor, deren schwerwiegendste es einem Angreifer ermöglichen kann, die vollständige Kontrolle über ein betroffenes System zu erlangen.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows, Internet Explorer.


Kennung des BulletinsMicrosoft Security Bulletin MS05-026
Titel des Bulletins

Sicherheitsanfälligkeit in HTML-Hilfe kann Remotecodeausführung ermöglichen (896358)

Kurzzusammenfassung

In der HTML-Hilfe liegt eine Sicherheitsanfälligkeit vor, mit denen ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows.


Kennung des BulletinsMicrosoft Security Bulletin MS05-027
Titel des Bulletins

Sicherheitsanfälligkeit in SMB kann Remotecodeausführung ermöglichen (896422)

Kurzzusammenfassung

In Windows liegt eine Sicherheitsanfälligkeit vor, mit der ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. Ein Angreifer muss eine Authentifizierung durchführen, um diese Sicherheitsanfälligkeit ausnutzen zu können.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows.

Schweregrad "Hoch"

Kennung des BulletinsMicrosoft Security Bulletin MS05-028
Titel des Bulletins

Sicherheitsanfälligkeit im WebClient-Dienst kann die Codeausführung von Remotestandorten aus ermöglichen (896426)

Kurzzusammenfassung

Im WebClient-Dienst von Windows liegt eine Sicherheitsanfälligkeit vor, mit der ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. Ein Angreifer benötigt gültige Anmeldeinformationen und muss sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows.


Kennung des BulletinsMicrosoft Security Bulletin MS05-029
Titel des Bulletins

Sicherheitsanfälligkeit in Outlook Web Access für Exchange Server 5.5 kann standortübergreifende Scripting-Angriffe ermöglichen (895179)

Kurzzusammenfassung

In Outlook Web Access für Microsoft Exchange liegt eine Sicherheitsanfälligkeit vor, die es Angreifern ermöglichen kann, ein schädliches Skript in Outlook Web Access auszuführen.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Exchange.


Kennung des BulletinsMicrosoft Security Bulletin MS05-030
Titel des Bulletins

Kumulatives Sicherheitsupdate für Outlook Express (897715)

Kurzzusammenfassung

In Outlook Express liegt eine Sicherheitsanfälligkeit vor, mit der ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. Zur Ausnutzung dieser Sicherheitsanfälligkeit ist ein Benutzereingriff erforderlich. Ein Angreifer müsste den Benutzer also dazu verleiten, eine Verbindung mit einem manipulierten NNTP-Nachrichtenserver herzustellen.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows.


Kennung des BulletinsMicrosoft Security Bulletin MS05-031
Titel des Bulletins

Sicherheitsanfälligkeit in "Interaktives Training – Schritt für Schritt" von Microsoft Windows kann Remotecodeausführung ermöglichen (898458)

Kurzzusammenfassung

In Windows liegt eine Sicherheitsanfälligkeit vor, mit der ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. "Microsoft Windows Interaktives Training" ist nicht standardmäßig installiert.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows, Interaktives Training.

Schweregrad "Mittel"

Kennung des BulletinsMicrosoft Security Bulletin MS05-032
Titel des Bulletins

Sicherheitsanfälligkeit in Microsoft Agent kann Spoofing-Angriffe ermöglichen (890046)

Kurzzusammenfassung

In Microsoft Agent liegt eine Sicherheitsanfälligkeit vor, die eine Angreifer ausnutzen könnte, um vertrauenswürdigen Internetinhalt vorzutäuschen. Damit diese Sicherheitsanfälligkeit ausgenutzt werden kann, muss ein Angreifer aber zunächst einen Benutzer dazu verleiten, die Website des Angreifers zu besuchen.

Bewertung des maximalen Schweregrads

Mittel

Auswirkung der Sicherheitsanfälligkeit

Spoofing

Betroffene Software:

Windows.


Kennung des BulletinsMicrosoft Security Bulletin MS05-033
Titel des Bulletins

Sicherheitsanfälligkeit im Telnet-Client kann das Offenlegen von Informationen ermöglichen (896428)

Kurzzusammenfassung

Im Windows Telnet-Client liegt eine Sicherheitsanfälligkeit vor, die ein Angreifer ausnutzen könnte, um beliebige Informationen von einem System abzurufen. Zur Ausnutzung dieser Sicherheitsanfälligkeit ist ein Benutzereingriff erforderlich. Ein Angreifer müsste den Benutzer also dazu verleiten, eine Verbindung mit einem manipulierten Telnet-Server herzustellen.

Bewertung des maximalen Schweregrads

Mittel

Auswirkung der Sicherheitsanfälligkeit

Offenlegung von Informationen

Betroffene Software:

Windows Services for UNIX.


Kennung des BulletinsMicrosoft Security Bulletin MS05-034
Titel des Bulletins

Kumulatives Sicherheitsupdate für ISA Server 2000 (899753)

Kurzzusammenfassung

In Microsoft ISA Server 2000 liegen Sicherheitsanfälligkeiten vor, die die Umgehung eines Paketfilter ermöglichen, so dass ein Angreifer beliebige Informationen aus dem Cache eines ISA-Servers oder von einem verbundenen System abrufen könnte.

Bewertung des maximalen Schweregrads

Mittel

Auswirkung der Sicherheitsanfälligkeit

Erhöhung von Berechtigungen

Betroffene Software:

ISA Server.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

Sex ...

Sex Tech: EFF Exposes Dating Site Security, Fileporn Shutdown, Facebook Sex Predator t.co/...

11.02.12, 00:20 von ZDNet
Guinn ...

Guinness World Record for Facebook comments now 1 million t.co/...

11.02.12, 00:20 von ZDNet
Chart ...

Chart Show: "wenn ich Candle in the Wind" höre, denke ich sofort an Lady Di" ... ach? Nein! Wie das nur?!? #gigafail

10.02.12, 23:39 von coke4all
Chrom ...

Chrome for Android -- best mobile browser t.co/...

10.02.12, 22:35 von ZDNet
UL, ...

UL, Drexel University partner to establish research hub t.co/...

10.02.12, 22:15 von ZDNet
wow! ...

wow! ein wirklich schickes Android, das nicht Tablet-Größe hat: t.co/... ... leider nur mäßige technische Daten.

10.02.12, 21:25 von coke4all
Googl ...

Google arbeitet angeblich an Home Entertainment System mit Cloudanbindung t.co/...

10.02.12, 21:10 von zdnet_de
Why ...

Why are young Japanese men losing interest in sex? t.co/...

10.02.12, 20:55 von ZDNet
What ...

What AMD's new roadmap means for users t.co/...

10.02.12, 20:40 von ZDNet
Manch ...

Manchester City is expanding its online reach to Japan t.co/...

10.02.12, 20:35 von ZDNet
Fours ...

Foursquare evolving into one-stop shop with NFC support t.co/...

10.02.12, 20:35 von ZDNet
Websi ...

Website der Gelben Seiten baut Bewertungsfunktionen aus t.co/...

10.02.12, 20:30 von zdnet_de
Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de