Mai-Patchday: Microsoft und Adobe kündigen Updates für kritische Sicherheitslücken an

Microsoft wird am kommenden Dienstag insgesamt acht Sicherheitsupdates veröffentlichen. Einer Vorankündigung zufolge schließen sie unter anderem als kritisch eingestufte Lücken in Windows, Internet Explorer und SharePoint Server. Darüber hinaus wird auch Adobe eine nicht näher genannte Zahl von kritischen Schwachstellen in Reader und Acrobat entfernen.

Von der kritischen Lücke in Windows und Internet Explorer sind Nutzer von Server 2003, Vista, Server 2008, 7, Server 2008 R2, 8 und 8.1, Server 2012 und 2012 R2 sowie RT und RT 8.1 betroffen. Das legt die Vermutung nahe, dass der Fehler auch in Windows XP steckt. Im Gegensatz zu der Zero-Day-Lücke in Internet Explorer, die Microsoft Anfang Mai außerplanmäßig geschlossen hatte, bleibt dieses Loch in Windows XP ungepatcht.

Darüber hinaus sind SharePoint Server 2007, 2010 und 2013 sowie Office 2007, 2010, 2013 und 2013 RT fehlerhaft. Das von den Office-Lücken ausgehende Risiko stuft Microsoft als hoch ein. Das gilt auch für die Löcher, die vier weitere Patches für Windows stopfen sollen. Ausgehend von den als fehlerhaft genannten Produkten ist anzunehmen, dass drei der vier Windows-Updates sowie beide Fixes für Office auch Windows XP sowie das ebenfalls nicht mehr unterstützte Office 2003 betreffen.

Des Weiteren hat Microsoft eine neue Version des Windows-Tools zum Entfernen bösartiger Software sowie mehrere nicht sicherheitsrelevante Patches angekündigt. Sie stehen alle am 13. Mai ab etwa 19 Uhr deutscher Zeit zur Verfügung. Da der Konzern im Vorfeld des Patchdays keine Angaben zur genauen Zahl der behobenen Fehler macht, kann es durchaus sein, dass ein Patch gleich mehrere Anfälligkeiten beseitigt.

Laut einer Sicherheitswarnung von Adobe sind Reader XI und Acrobat XI (Version 11.0.06 und früher) für Windows und Mac OS X anfällig. Das Unternehmen wird aber auch die Vorgängerversion Reader und Acrobat X (10.1.9) aktualisieren. Ebenso wie Microsoft gibt Adobe Details zur Zahl der vorhandenen Schwachstellen erst am eigentlichen Patchday am bekannt.

[mit Material von Larry Seltzer, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

EU-Datenschützer kritisieren Facebooks „Zustimmung oder Bezahlung“-Modell

Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…

7 Stunden ago

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

9 Stunden ago

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

20 Stunden ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

1 Tag ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

1 Tag ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

1 Tag ago