Categories: Sicherheit

November-Patchday: Microsoft schließt 15 Sicherheitslücken

Microsoft hat an seinem November-Patchday sechs Updates veröffentlicht, die insgesamt 15 Sicherheitslücken schließen. Vier Patches betreffen Windows sowie Windows Server und zwei die Office-Produkte Word und Excel.

Kritische Sicherheitslücken finden sich jeweils in den „Webdiensten auf Geräte-API“ (MS09-063) unter Vista und Server 2008, im Lizenzprotokollierserver (MS09-064) unter Windows 2000 sowie in den Windows-Kernelmodustreibern (MS09065) unter Windows 2000, XP, Server 2003, Vista und Server 2008. Das Update MS09-066 behebt eine Sicherheitsanfälligkeit in Active Directory unter Windows 2000 Server, XP, Server 2003 und Server 2008, die Microsoft als hoch einstuft.

Die Patches MS09-067 und MS09-068 adressieren Schwachstellen in Excel beziehungsweise Word, die Remotecodeausführung ermöglichen. Sie betreffen Office XP, Office 2003, Office 2004 für Mac , Office 2008 für Mac sowie die Excel- und Word-Viewer. Der Excel-Fehler besteht zudem in Office 2007 und im Office Compatibility Pack.

Microsoft stellt die Aktualisierungen über die automatische Windows-Update-Funktion und sein Download-Center zur Verfügung. Betroffene Nutzer sollten ihre Systeme schnellstmöglich auf den neuesten Stand bringen. Der Softwareanbieter hält vor allem einen Angriff über die Lücke in den Windows-Kernelmodustreibern in Windows 2000 für sehr wahrscheinlich. Sie ermöglicht Drive-by-Downloads beim Besuch einer manipulierten Website.

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

24 Stunden ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago