April-Patchday: Microsoft schließt Lücken in Windows, Office und Exchange

Microsoft wird am kommenden Dienstag elf Sicherheitsupdates veröffentlichen. Sie schließen insgesamt 25 Lücken in Windows, Office und Exchange. Darunter sind zwei Schwachstellen, für die schon Exploits existieren.

Fünf Patches stopfen als kritisch eingestufte Löcher, durch die Angreifer die Kontrolle über einen Computer übernehmen können. Das Risiko, das von den weiteren Schwachstellen ausgeht, bewertet Microsoft in fünf Fällen als „hoch“ und in einem als „mittel“.

Zu den schon bekannten Sicherheitsproblemen gehört eine Anfang März gemeldete Lücke in VBScript, die zum Einschleusen und Ausführen von Schadcode missbraucht werden kann. Darüber hinaus behebt Microsoft einen Fehler im Server-Message-Block-Protokoll (SMB), der einen Denial-of-Service-Angriff (DoS) ermöglicht.

Acht Aktualisierungen richten sich an Nutzer der Betriebssysteme Windows 2000, XP, Vista, 7, Server 2003 und Server 2008. Zwei Updates betreffen Office XP, 2003, 2007 und eines Exchange Server 2000, 2003, 2007 und 2010.

Microsoft-Sprecher Jerry Bryant hat in einem Blogeintrag darauf hingewiesen, dass am kommenden Dienstag der Support für Vista RTM ausläuft. Microsoft werde das Service Pack 1 zwar noch bis zum 12. Juli 2011 unterstützen, Nutzer des Betriebssystems sollten trotzdem auf Vista SP2 oder Windows 7 umsteigen.

ZDNet.de Redaktion

Recent Posts

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

2 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

6 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

5 Tagen ago