Kritische Lücke in Windows Vista geschlossen

Microsoft hat an seinem monatlichen Patch-Day fünf Security-Updates veröffentlicht, mit denen insgesamt acht Fehler berichtigt werden - darunter auch eine Schwachstelle in Windows Vista. Drei der vier bereitgestellten Windows-Patches behandeln "kritische" Probleme, ein weiterer Fix besitzt die Einstufung "hoch". Die Stufe "kritisch" vergibt das Unternehmen an Lücken, die einen Computer mit wenig oder ohne Mithilfe des Anwenders komplett kontrollierbar machen.

Unter den gepatchten Sicherheitslücken ist ein Zero-Day-Exploit, der bereits im Dezember 2006 entdeckt wurde. Sicherheitsexperten hatten den Fehler jedoch anfänglich als nicht gravierend eingeschätzt. Man war der Ansicht, dass er nur von jemand ausgenutzt werden könne, der Zugang zu dem betroffenen Rechner hätte.

Der "kritische" Fehler steckt in einer wichtigen Windows-Komponente, dem Client-Server-Runtime-Subsystem, und betrifft alle Windows-Versionen, heißt es im Security Bulletin MS07-021. "Wenn ein Benutzer eine speziell gestaltete Website aufruft, kann ein Angreifer, der diese Sicherheitsanfälligkeit ausnutzt, vollständige Kontrolle über das betroffene System erlangen." MS07-021 ist der einzige Patch, der Windows Vista betrifft.

Alle anderen Windows-Updates sind für den Vorgänger Windows XP gedacht. Darin enthalten ist eine kritische Lücke im Hilfe-Tool Microsoft Agent. Laut Security Bulletin MS07-020 behandelt der Agent bestimmte Weblinks fehlerhaft. Diese Lücke könne von einer böswilligen Website ausgenutzt werden.

Microsofts Security Bulletin MS07-019 zufolge hat Windows XP zusätzlich einen kritischen Fehler in seiner Plug-and-Play-Funktion. Angreifer können nach Einschätzung der Microsoft-Experten diese Lücke ausnutzen, ohne dass der betroffene Anwender irgendetwas tut. Allerdings müsse der Angreifer im selben Subnetz sein wie der attackierte Rechner. Die Angriffe könnten durch eine Firewall abgewendet werden.

Eine weiterer Sicherheitsbericht schildert zwei Lücken in Microsofts Content Management Server. Laut Security Bulletin MS07-018 kann ein Angreifer über einen Exploit die Kontrolle über eine Website erlangen, die von dieser Software verwaltet wird.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

Twitt ...

Twitter kommt auf Satellitenhandys t.co/...

10.02.12, 13:20 von zdnet_de
IBM ...

IBM Docs - der Kampf der Giganten geht weiter t.co/...

10.02.12, 13:10 von silicon_de
Paten ...

Patentkriege bedrohen IT-Mittelstand t.co/...

10.02.12, 13:10 von silicon_de
Alcat ...

Alcatel-Lucent schreibt 2011 erstmals schwarze Zahlen t.co/...

10.02.12, 12:40 von zdnet_de
OnFor ...

OnForce: SMB IT market presents major revenue opporunity t.co/...

10.02.12, 12:40 von ZDNet
CRM ...

CRM Watchlist 2012 Winners - Social Makes Mainstream Moves t.co/...

10.02.12, 12:35 von ZDNet
Sumo ...

Sumo Logic claims to be first Big Data service provider. Can you believe them? t.co/...

10.02.12, 12:10 von ZDNet
Googl ...

Google Wallet NFC payment system can be exploited t.co/...

10.02.12, 12:05 von ZDNet
#Schn ...

#Schnäppchen des Tages: 37-Zoll-LCD-Fernseher LG 37LK430 für 330 Euro t.co/...

10.02.12, 12:00 von cnet_de
Micro ...

Microsoft kündigt Patches für Windows, Office und Internet Explorer an t.co/...

10.02.12, 11:54 von Humdinger11
"ACTA ...

"ACTA gefährdet Wirtschaftswachstum" t.co/...

10.02.12, 11:50 von silicon_de
Eolas ...

Eolas verliert Patentklage gegen Webfirmen wie Amazon, Google und Yahoo t.co/...

10.02.12, 11:50 von zdnet_de
#Goog ...

#Google+ für #Android: Update bringt Geschwindigkeitsschub und behebt nervigen Bug - #smartphone t.co/...

10.02.12, 11:40 von cnet_de
Patch ...

Patchday: Microsoft stopft kritische Lecks t.co/...

10.02.12, 11:30 von silicon_de
New ...

New Yorker Staatsanwaltschaft lässt Kartellklage gegen Intel fallen t.co/...

10.02.12, 11:30 von zdnet_de
Vom ...

Vom Fluch der Standards t.co/...

10.02.12, 11:20 von silicon_de
Oracl ...

Oracle will Taleo kaufen t.co/...

10.02.12, 11:10 von silicon_de
Pakis ...

Pakistan blocks 13,000 'obscene' sites. t.co/...

10.02.12, 10:54 von zdnetasia