Microsoft schließt zehn kritische Windows-Lücken

Microsoft hat an seinem April-Patchday elf Sicherheitsupdates veröffentlicht. Sie beheben 25 Schwachstellen. Zehn Lücken, die sich alle in Windows und Komponenten des Betriebssystems finden, hat das Unternehmen als kritisch eingestuft. Das Sicherheitsrisiko der anderen Anfälligkeiten bewertet Microsoft in 14 Fällen als „hoch“ und in einem als „mittel“.

„Unsere Empfehlung ist, dass Kunden den Updates MS10-019, MS10-026 und MS10-027 eine besonders hohe Priorität einräumen“, schreibt Microsoft-Sprecher Jerry Bryant in einem Blogeintrag. Sie beheben Fehler in der Windows Authenticode Verification, Microsofts MPEG-Layer-3-Codecs und Windows Media Player, durch die Angreifer beliebigen Schadcode einschleusen und ausführen können. Weitere kritische Anfälligkeiten stecken im SMB-Client (MS10-020) und den Windows Media-Diensten (MS10-025).

Die als „hoch“ eingestuften Updates adressieren Schwachstellen im Windows-Kernel (MS10-021), im Skriptmodul VBScript (MS10-022), in Office Publisher (MS10-023), in Exchange sowie dem Windows-SMTP-Dienst (MS10-024) und Microsoft Visio (MS10-028). Das Update MS10-029 behebt eine Spoofing-Lücke in der ISATAP-Komponente von Windows.

Zu den von den Updates betroffenen Produkten gehören Windows 2000, XP, Vista, 7, Server 2003 und Server 2008 sowie Office XP, 2003, 2007 und Exchange Server 2000, 2003, 2007 und 2010. Microsoft rät allen betroffenen Anwendern, die Patches so schnell wie möglich einzuspielen. Sie werden über Windows Update und das Download-Center verteilt.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

19 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago