CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Die strahlungs-intensivsten Handys
ANZEIGE
 

Kritische Lücke in Windows Vista geschlossen

Joris Evers, Jan Kaden
|
11.04.07, 17:57 Uhr
Patch-Day bringt Hotfixes für acht Fehler

Microsoft hat an seinem monatlichen Patch-Day fünf Security-Updates veröffentlicht, mit denen insgesamt acht Fehler berichtigt werden - darunter auch eine Schwachstelle in Windows Vista. Drei der vier bereitgestellten Windows-Patches behandeln "kritische" Probleme, ein weiterer Fix besitzt die Einstufung "hoch". Die Stufe "kritisch" vergibt das Unternehmen an Lücken, die einen Computer mit wenig oder ohne Mithilfe des Anwenders komplett kontrollierbar machen.

Unter den gepatchten Sicherheitslücken ist ein Zero-Day-Exploit, der bereits im Dezember 2006 entdeckt wurde. Sicherheitsexperten hatten den Fehler jedoch anfänglich als nicht gravierend eingeschätzt. Man war der Ansicht, dass er nur von jemand ausgenutzt werden könne, der Zugang zu dem betroffenen Rechner hätte.

Der "kritische" Fehler steckt in einer wichtigen Windows-Komponente, dem Client-Server-Runtime-Subsystem, und betrifft alle Windows-Versionen, heißt es im Security Bulletin MS07-021. "Wenn ein Benutzer eine speziell gestaltete Website aufruft, kann ein Angreifer, der diese Sicherheitsanfälligkeit ausnutzt, vollständige Kontrolle über das betroffene System erlangen." MS07-021 ist der einzige Patch, der Windows Vista betrifft.

Alle anderen Windows-Updates sind für den Vorgänger Windows XP gedacht. Darin enthalten ist eine kritische Lücke im Hilfe-Tool Microsoft Agent. Laut Security Bulletin MS07-020 behandelt der Agent bestimmte Weblinks fehlerhaft. Diese Lücke könne von einer böswilligen Website ausgenutzt werden.

Microsofts Security Bulletin MS07-019 zufolge hat Windows XP zusätzlich einen kritischen Fehler in seiner Plug-and-Play-Funktion. Angreifer können nach Einschätzung der Microsoft-Experten diese Lücke ausnutzen, ohne dass der betroffene Anwender irgendetwas tut. Allerdings müsse der Angreifer im selben Subnetz sein wie der attackierte Rechner. Die Angriffe könnten durch eine Firewall abgewendet werden.

Eine weiterer Sicherheitsbericht schildert zwei Lücken in Microsofts Content Management Server. Laut Security Bulletin MS07-018 kann ein Angreifer über einen Exploit die Kontrolle über eine Website erlangen, die von dieser Software verwaltet wird.

Fanden Sie diesen Artikel nützlich?
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

18. März 2010, 10:09 Uhr
mobile.de & Western Union Betrüger Viktor Jorgensen

Hallo, habe bei mobile.de ein günstiges Auto gesucht, und war fündig. Allerdings » mehr...

zu Betrug mit Transaktion über Western Union

17. März 2010, 19:16 Uhr
Funktionen streichen?

Was soll denn das? Erst kommen Apple und Google sowie Palm mit Handys auf den Markt, » mehr...

zu Windows Phone 7 kommt ohne Copy and paste

17. März 2010, 07:04 Uhr
wo finde ich die liste

hallo kann mir vieleicht jemand schreiben wo ich die liste finde » mehr...

zu Stasi-Liste steht wieder zum Download bereit

Top-Themen bei ZDNet

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr

ACTA-Abkommen: lückenlose Überwachung im Internet

In geheimen Beratungen haben 39 Staaten das ACTA-Abkommen verhandelt. Jetzt kommen die Details ans Licht.... » mehr

HTC Legend im Test: das perfekte Android-Smartphone?

Das HTC Legend hat ein Aluminium-Gehäuse und sieht deutlich eleganter aus als sein Vorgänger Hero. Neben... » mehr