Microsoft beseitigt gefährliche Schwachstellen in Internet Explorer

Microsoft hat ein kumulatives Sicherheitsupdate für Internet Explorer 6, 7, 8 und 9 (MS12-010) bereitgestellt. Es erscheint wie angekündigt im Rahmen des Februar-Patchdays und beseitigt vier als „kritisch“ eingestufte Anfälligkeiten. Sie ermöglichen unter anderem Drive-by-Downloads. Ein Angreifer muss sein Opfer dafür nur auf eine speziell gestaltete Website locken. Microsoft erwartet, dass in spätestens 30 Tagen ein zuverlässiger Exploit für die Schwachstellen zur Verfügung stehen wird.

Darüber hinaus räumt Microsoft dem Patch MS12-013 eine besonders hohe Priorität ein. Eine Anfälligkeit in der Bibliothek „msvcrt.dll“ der C-Runtime, die ebenfalls als „kritisch“ bewertet ist, lässt sich beim Öffnen einer manipulierten Mediendatei zum Einschleusen und Ausführen von Schadcode missbrauchen. Davon sind unter Umständen auch Anwendungen von Drittanbietern betroffen, die die Bibliothek verwenden.

Insgesamt hat Microsoft neun Patches veröffentlicht, die 21 Löcher stopfen. Sie stecken in den Windows-Kernelmodustreibern (MS12-008), in .NET Framework und Silverlight (MS120-16), im Treiber für zusätzliche Funktionen (MS12-009), in SharePoint (MS12-011), in der Farbsystemsteuerung (MS12-012), im Indeo-Codec (MS12-014) und in Microsoft Visio Viewer 2010 (MS12-015).

Darüber hinaus verteilt der Softwarekonzern ein Update für .NET Framework 4 unter Windows XP, Server 2003, Vista, Server 2008, 7 und Server 2008 R2. Es soll Leistung, Stabilität und Zuverlässigkeit verbessern. Nutzern von Windows MultiPoint Server 2011, Windows Small Business Server 2011 Essentials, Windows Home Server 2011 und Windows Storage Server 2008 R2 Essentials stehen sogenannte Update Rollups zur Verfügung. Sie beseitigen unter anderem Probleme, die zum Absturz des Netzwerküberwachungsdiensts führen können.

ZDNet.de Redaktion

Recent Posts

Recall: Microsoft stellt KI-gestützte Timeline für Windows vor

Recall hilft beim Auffinden von beliebigen Dateien und Inhalten. Die neue Funktion führt Microsoft zusammen…

7 Stunden ago

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

14 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

17 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

5 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

5 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

5 Tagen ago