März-Patchday: Microsoft warnt vor Zero-Day-Lücke in IE6 und IE7

Microsoft hat an seinem März-Patchday nicht nur wie angekündigt zwei Updates für Windows und Office veröffentlicht, sondern auch vor einer neuen Lücke in seinem Browser gewarnt. Eine Schwachstelle in Internet Explorer 6 und 7 ermöglicht es einem Angreifer, beliebigen Schadcode einzuschleusen und auszuführen.

Betroffenen Nutzern rät der Softwareanbieter, auf Internet Explorer 8 umzusteigen. Die Folgen eines Angriffs werden durch den geschützten Modus des Browsers unter Windows Vista und höher minimiert. Zudem können Anwender die Sicherheitsstufe der Zone Internet auf hoch stellen.

Der erste der beiden März-Patches (MS10-016) adressiert einen Fehler in Windows Movie Maker 2.1, 2.6 und 6.0 unter Windows XP, Vista und 7. Er wird durch eine manipulierte Movie-Maker-Projektdatei mit der Endung ".mswmm" ausgenutzt. Die Schwachstelle besteht auch in der laut Microsoft wenig verbreiteten Anwendung Producer 2003, für die das Unternehmen aber kein Update, sondern nur ein Fix-it-Tool bereitstellt, da die Anwendung nicht automatisch aktualisiert werden kann.

Mit dem anderen Update (MS10-017) stopft Microsoft sieben Sicherheitslücken in Excel. Davon betroffen sind Office XP, Office 2003, Office 2007, Office für Mac 2004 und 2008 und der Open-XML-Dateiformat-Konverter für Mac. Die Codeanfälligkeit besteht auch im Excel Viewer, dem Compatibility Pack für die Office-2007-Dateiformate sowie SharePoint Server 2007. Das Risiko der Schwachstellen in Excel und Movie Maker stuft das Unternehmen als hoch ein.

Darüber hinaus hat Microsoft eine neue Version des Windows-Tools zum Entfernen bösartiger Software veröffentlicht, die den Trojaner "Win32/Helpud" erkennt. Der Schädling ist in der Lage, Anmeldedaten beliebter Online-Spiele zu stehlen.

Microsoft verteilt die Aktualisierungen über Windows Update und sein Download-Center. Betroffene Anwender sollten die Patches schnellstmöglich einspielen.

STELLENANGEBOT

Wir stellen ein: Key Account Manager Direct Marketing

CBS Interactive sucht für CNET Direct für den Bereich "Direct Marketing Services", der auf kundenspezifisch angepasste One-to-One-Marketing-Lösungen spezialisiert ist, einen Key Account Manager. Weitere Informationen finden Sie hier.

Fanden Sie diesen Artikel nützlich?
6 von 7 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Micro ...

Micro-hybrids to drive away with share in green vehicle battle t.co/...

9.02.12, 12:10 von ZDNet
CRM ...

CRM software that even a healthcare professional can love t.co/...

9.02.12, 12:05 von ZDNet
Zeitu ...

Zeitung: Japans Chip-Branche verbündet sich t.co/...

9.02.12, 12:00 von silicon_de
#Schn ...

#Schnäppchen des Tages: 14-Megapixel-Digicam bei #Aldi Nord für 60 Euro - #kamera #digicam t.co/...

9.02.12, 12:00 von cnet_de
Micro ...

Microsoft bringt Office-Versionen für Studierende für 99 Euro t.co/...

9.02.12, 11:50 von zdnet_de
Trans ...

Transparent Android screen app prevents you hitting that lamp post t.co/...

9.02.12, 11:45 von ZDNet
Googl ...

Google plant Dropbox-Konkurrenten t.co/...

9.02.12, 11:40 von silicon_de
Unmas ...

Unmasking an SEO spammer and rewarding their competition (a case study) t.co/...

9.02.12, 11:35 von ZDNet
Nvidi ...

Nvidia und Rambus einigen sich in Patentstreit t.co/...

9.02.12, 11:20 von zdnet_de
Users ...

Users want more control in iPhone 5. t.co/...

9.02.12, 11:04 von zdnetasia
Micro ...

Microsoft stellt Windows 8 Consumer Preview auf dem MWC vor t.co/...

9.02.12, 10:40 von zdnet_de
Green ...

Greenpeace: Google Top - Facebook Flop t.co/...

9.02.12, 10:20 von silicon_de
Chrom ...

Chrome 17 verkürzt Ladezeiten und verbessert Sicherheit t.co/...

9.02.12, 09:50 von zdnet_de
Green ...

Greenpeace lobt Google für Einsatz erneuerbarer Energien t.co/...

9.02.12, 09:20 von zdnet_de
Apple ...

Apple fordert Leitlinien für Mobilfunkpatente t.co/...

9.02.12, 09:10 von zdnet_de
Judge ...

Judge: Chinese engineer didn't spy on US. t.co/...

9.02.12, 08:55 von zdnetasia
Consu ...

Consumerization a double-edged sword for SMBs. t.co/...

9.02.12, 08:54 von zdnetasia
Aliba ...

Alibaba raising $3B to buy back Yahoo stake. t.co/...

9.02.12, 08:53 von zdnetasia
Analy ...

Analyst: Low-cost markets to springboard Cisco's growth. t.co/...

9.02.12, 08:53 von zdnetasia
Caffe ...

Caffeine fix? Now you can literally inhale it. t.co/...

9.02.12, 08:40 von ZDNet