Microsoft schließt kritische Lücken in Windows, Office und IE

Microsoft hat am Dezember-Patchday sechs Updates bereitgestellt, von denen drei als „kritisch“ und drei als „hoch“ einstuft sind. Sie schließen insgesamt zwölf Lücken in Internet Explorer, Windows, Office Project, WordPad und den Office-Textkonvertern.

Die höchste Risikobewertung hat ein kumulatives Sicherheitsupdate für Internet Explorer 5.01, 6, 7 und 8 (MS09-072) erhalten. Es beseitigt fünf Schwachstellen, für die schon ein Exploit im Umlauf ist. Ein Angreifer kann mittels Drive-by-Downloads die Kontrolle über ein ungepatchtes System übernehmen. Der Fix behebt auch ein Problem mit ActiveX-Steuerelementen, die mit anfälligen ATL-Headern (Microsoft Active Template Library) erstellt wurden.

„Die Schwachstellen im Internet Explorer sind sehr ernst, da man nur eine Website aufrufen muss, um sich zu infizieren“, erklärte Jason Avery, Sicherheitsexperte bei Tipping Point. Sein Unternehmen habe drei der jetzt geschlossenen Lücken entdeckt und an Microsoft gemeldet.

Die beiden anderen kritischen Updates betreffen Microsoft Office Project (MS09-074) und den Internetauthentifizierungsdienst (MS09-071) von Windows 2000, XP, Server 2003, Vista und Server 2008. Zudem behebt Microsoft Sicherheitsanfälligkeiten im Subsystemdienst für die lokale Sicherheitsautorität (MS09-069) unter Windows 2000, XP und Server 2003 sowie in den Active-Directory-Verbunddiensten (MS09-70) unter Server 2003 und Server 2008. Das sechste Update MS09-073 schließt eine Lücke in WordPad und den Office-Textkonvertern.

Darüber hinaus hat Microsoft ein ursprünglich im Juli 2008 bereitgestelltes Update für Windows 2000 neu veröffentlicht. Es korrigiert zwei Fehler im Domain Name System (DNS), die Spoofing-Angriffe ermöglichen. Betroffene Kunden müssen den Patch erneut installieren.

Microsoft verteilt die Aktualisierungen über Windows Update und sein Download-Center. Für die im November entdeckte kritische Windows-7-Lücke ist weiterhin kein Patch verfügbar.


Im Dezember räumt Microsoft dem Patch für die seit November bestehende Internet-Explorer-Lücke die höchste Priorität ein (Bild: Microsoft).

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

5 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

5 Tagen ago