Categories: SicherheitSoftware

Patch Day: Microsoft schließt neun Windows-Lücken

Microsoft hat im Rahmen des Patch Day im Dezember fünf Patches veröffentlicht, die insgesamt neun Sicherheitslücken in Windows schließen sollen. Betroffen sind Systeme ab Windows NT 4. Auch im Windows XP SP2 müssen drei Schwachstellen beseitigt werden.

MS04-041 beschreibt zwei Lücken in Wordpad, durch die ein Angreifer schädlichen Code ausführen kann. Diese Bedrohung stellen auch die zwei unter MS04-042 beschriebenen Lücken in der DHCP-Komponente und die unter MS04-043 beschriebene Schwachstelle im Hyperterminal dar.

MS04-044 beschreibt zwei Schwachstellen im Windows Kernel und im Local Security Authority Subsystem Service, wodurch Anwendungen die vom System zugestandenen Rechte Rechte überschreiten können. Dies ist allerdings nur dann möglich, wenn der Angreifer einen Account auf dem Zielsystem hat. Die bereits seit Wochen bekannte Schwachstelle im Windows Internet Naming Service wird in MS04-045 beschrieben.

Der Schweregrad aller neun Lücken wurde von Microsoft als „hoch“ eingestuft, der zeithöchsten Platzierung auf der internen Skala des Unternehmens. Eine als kritisch eingestufte Sicherheitslücke im Internet Explorer wurde aufgrund ihrer Brisanz schon Anfang Dezember geschlossen. Die Patches können entweder über Windows Update oder direkt von der Patchdetail-Website herunterladen werden.

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

5 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

5 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

5 Tagen ago