Categories: Sicherheit

Microsoft schließt im Juli neun Sicherheitslücken

Microsoft hat zum Juli-Patchday sechs Sicherheitsupdates veröffentlicht, die neun zum Teil als kritisch eingestufte Schwachstellen schließen. Die Patches beheben Fehler in DirectX, Windows, Microsoft Office, Internet Security and Acceleration Server (ISA) und Virtual PC und Virtual Server.

Die kritischen Fehler bestehen in DirectShow (MS09-028), im Embedded OpenType-Schriftartmodul (MS09-029) und im Video-ActiveX-Steuerelement (MS09-032). Sie betreffen DirectX 7, 8 und 9 beziehungsweise Windows 2000, XP, Server 2003, Vista und Server 2008. Das Video-ActiveX-Update wird nur für Windows XP und Windows Server 2003 benötigt.

In Microsoft Office Publisher 2007 (MS09-030), ISA Server 2006 (MS09-031) und Virtual PC 2004 und 2007 sowie Virtual Server 2005 (MS09-033) stopft der Softwareanbieter drei als wichtig eingestufte Sicherheitslücken. Darüber hinaus hat das Unternehmen noch eine aktuelle Version des Windows-Tools zum Entfernen bösartiger Software bereitgestellt, die das falsche Sicherheitsprogramm Win32/FakeSypgro löschen kann. Ein Update für die Anfang der Woche gemeldete Schwachstelle in Office Web Components konnte nach Herstellerangaben nicht rechtzeitig fertig gestellt werden.

Alle Updates lassen sich ab sofort über die automatische Updatefunktion von Windows oder das Download-Center herunterladen. Da ein Angreifer über die als kritisch eingestuften Lücken Schadcode einschleusen und ausführen kann, empfiehlt Microsoft, die Patches sofort zu installieren. Die Wahrscheinlichkeit, dass in den nächsten 30 Tagen Schadprogramme auftauchen, die die Lücken ausnutzen, hat Microsoft als hoch eingestuft.

ZDNet.de Redaktion

Recent Posts

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

12 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

13 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

1 Tag ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

3 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago