CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Der Wochenrückblick in Bildern
ANZEIGE
 

Microsoft-Patchday bringt Fixes für 19 Sicherheitslücken

Joris Evers, Jan Kaden
|
09.05.07, 14:10 Uhr
"Kritische" Fehler in Internet Explorer 7, Office 2007 und Exchange 2007

Die allmonatliche Patch-Runde von Microsoft bringt im Mai sieben Security Bulletins, die alle mit der höchsten Alarmstufe bewertet wurden. Über "kritische" Sicherheitslücken kann ein Angreifer typischerweise die volle Kontrolle über einen Computer erlangen, ohne dass das Opfer dazu beigetragen hat. Die Fixes stehen ab sofort zum Download bereit.

Bulletin MS07_027 soll sechs Fehler im Internet Explorer ab Version 5.01 korrigieren, die durch manipulierte Websites ausgenutzt werden könnten. Drei Microsoft-Updates beschäftigen sich mit Lücken in Office-Anwendungen, darunter auch Programme in Office 2007. Die meisten Bugs beträfen Fehler bei der Behandlung von Dateitypen, die Hacker durch manipulierte Dateien ausnutzen könnten, so Microsoft.

Exchange enthalte eine Sicherheitslücke, durch die ein Angreifer ohne das Zutun des Opfers die volle Kontrolle über einen Computer mit dem E-Mail-Server erlangen könne. Insgesamt gibt es laut Microsoft vier Lücken in mehreren Exchange-Versionen, darunter auch Exchange 2007, die im Bulletin MS07_026 behoben seien. Ein weiterer Fehler befindet sich laut Security Bulletin MS07-028 in der Kryptografie-Schnittstelle "Capicom".

Mit dem Mai-Patchday werden Microsoft zufolge auch drei Zero-Day-Sicherheitslücken beseitigt. Unter den Fixes ist zudem ein lange erwarteter Patch für einen Fehler im Windows Domain Name System (DNS). Die Sicherheitslücke betrifft Windows 2000 und Windows Server 2003.

Microsoft hatte bereits im vergangenen Monat vor dem Fehler gewarnt und darauf hingewiesen, dass er für "begrenzte Angriffe" genutzt werde. Die übrigen Zero-Day-Lücken, für die es nun Fixes gibt, betreffen den Internet Explorer und Word. Der Word-Fehler sei bereits bei einigen Angriffen ausgenutzt worden.

Dass einige der aktuell gemeldeten "kritischen" Fehler in den neuen Produkten Internet Explorer 7, Office 2007 und Exchange 2007 entdeckt wurden, wirft laut Amol Sarwate, Manager des Vulnerability Research Lab bei Qualys, ein trübes Licht auf die Sicherheitsversprechungen von Microsoft. Das Unternehmen hatte diese Software als sicher angepriesen und auf seine sicherheitsorientierten Entwicklungsverfahren verwiesen. "Microsofts 2007-Programme, Exchange und Office eingerechnet, erscheinen weiter mit Sicherheitslücken. Das zeigt, dass der Security Development Lifecycle von Microsoft wohl nicht unfehlbar ist", sagte Sarwate.

tags iconTags: microsoft
Fanden Sie diesen Artikel nützlich?

Lesermeinungen zum Artikel

 
von it-expert
am 10. Mai 2007, 11:05 Uhr
IE7-Patch verursacht massives Problem
Seite der gestrigen Installation der Patches ist der IE7 unter Vista im geschützten Modus nicht mehr verwendbar. Unter Vista32 wird die Navigation sofort nach dem Start des IE abgebrochen, und die navcancl soll lokal gespeichert werden. Unter Vista64 bleibt der Browser einfach mit einer weissen Seite hängen. Ein Rücksetzen des Browsers auf Auslieferungszustand bringt anscheinend nichts...
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

21. März 2010, 09:07 Uhr
W7 Xp Mod

Wo haben Sie denn gesehen daß man den XP Mod betreiben kann ohne ein Intel-VT oder » mehr...

zu Microsoft hebt Hardware-Beschränkungen für Windows 7 XP Mode auf

19. März 2010, 19:11 Uhr
das ...

... hört sich zumindest nach einem etwas anderen Ansatz als TwiFaceBuzz an, ist mehr » mehr...

zu Apple arbeitet an Social-Networking-Dienst "iGroups"

19. März 2010, 18:00 Uhr
Vorraussichtlich aus China?

"Google zieht sich am 10. April voraussichtlich aus China zurück." Aha? Da wir ja » mehr...

zu Google zieht sich voraussichtlich am 10. April aus China zurück

Top-Themen bei ZDNet

Umstieg auf Windows 7: Diese Werkzeuge helfen Firmen

Für Windows XP naht das letzte Stündlein. Auch hat Windows 7 alle Kinderkrankheiten überwunden. Es ist... » mehr

Android gegen WM 6.5: Welches OS wird gewinnen?

Windows Mobile ist seit vielen Jahren im Markt etabliert. Doch Android schickt sich an, Microsoft Marktanteile... » mehr

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr