Rekord-Patchday: Microsoft schließt kritische Lücken in Windows und IE

Microsoft hat wie angekündigt 14 Updates für Windows, Internet Explorer und Office veröffentlicht. Es ist die höchste Zahl an Patches, die der Softwarekonzern jemals in einem Monat bereitgestellt hat. Sie adressieren insgesamt 34 Schwachstellen, von denen 20 als „kritisch“ eingestuft sind.

Kritische Fehler behebt Microsoft mit den Updates MS10-049, MS10-051, MS10-052, MS10-054 und MS10-055. Sie bestehen in SChannel, den Microsoft XML Core Services, den MPEG-Layer-3-Codecs, SMB Server und Cinepak-Codec unter Windows XP, Vista, 7, Server 2003, Server 2008 und Server 2008 R2.

Der Patch MS10-053 stopft sechs Codelecks in Internet Explorer 6, 7 und 8, während MS10-056 Schwachstellen in Office Word 2202, 2003 und 2007 sowie Office für Mac 2004 und 2008 behebt. Zudem bestehen Lücken in Microsoft .NET Framework 2.0 und 3.5 sowie Silverlight 2 und 3 (MS10-060).

Das Risiko von Lecks im Windows-Kernel (MS10-047), in den Windows-Kernelmodustreibern (MS10-048), in Windows Movie Maker (MS10-050), in TCP/IP (MS10-058) und im Feature „Ablaufverfolgung für Dienste“ (MS10-059) stuft Microsoft als „hoch“ ein. Gleiches gilt für eine Sicherheitslücke in Excel 2002 und 2003 sowie Office für Mac 2004 und 2008 (MS10-57).

Den Patches für die MPEG-Layer-3-Codecs, Cinepak-Codecs, Word und .NET Framework sowie Silverlight räumt Microsoft eine besonders hohe Priorität ein. Sprecherin Angela Gunn zufolge liegt bisher für keine der Schwachstellen ein Exploit vor.

Zudem hat Microsoft vor einer neuen Windows-Lücke gewarnt, die in der Funktion „Windows Services Isolation“ besteht. Davon betroffen sind spezielle Konfigurationen von Internet Information Services unter Windows Server 2003 und 2008, SQL Server und dem Windows Telephony Application Programming Interfaces (TAPI). Da es sich nach Unternehmensangaben bei der Windows Services Isolation lediglich um eine optionale Funktion handelt, soll kein Patch für den Fehler bereitgestellt werden.

Die ebenfalls verfügbare neue Version des Windows Tools zum Entfernen bösartiger Software ist nun in der Lage, die Malware Stuxnet sowie die damit verwandten Schädlinge Sality und Vobfus zu erkennen. Sie verbreiten sich über eine in der vergangenen Woche außerplanmäßig geschlossene Lücke in der Windows Shell.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago