Microsoft stopft kritische Zero-Day-Lücke in Word

Microsoft hat an seinem April-Patchday eine kritische Sicherheitslücke in Word geschlossen. Sie wurde zuletzt von Hackern benutzt, um mithilfe von speziell präparierten RTF-Dateien die Malware Dridex zu verbreiten. Darüber hinaus stehen Fixes für sicherheitsrelevante Schwachstellen in den Browsern Edge und Internet Explorer, Visual Studio für Mac, .NET Framework, Silverlight und Windows zur Verfügung.

Die Word-Lücke steckt in der Funktion Windows Object Linking and Embedding (Windows OLE), die wiederum auch von anderen Office-Anwendungen benutzt wird. Betroffen sind alle Office-Versionen bis einschließlich Office 2016 unter Windows 10.

Als kritisch bewertet Microsoft auch Anfälligkeiten in Microsoft Edge, Internet Explorer 9, 10 und 11, Windows Vista, 7, 8.1, RT 8.1 und 10 sowie Windows Server 2008, 2008 R2, 2012 und 2016. Auch Bugs in Office 2007, 2010 und 2016 sowie .NET Framework 3.5, 3.5.1, 4.5.2, 4.6 und 4.6.2 haben diese Bewertung erhalten. Weniger schwerwiegend sind indes Fehler in Outlook für Mac 2011, Mono Framework, Office Online Server, OneNote 2007 und 2010 sowie Silverlight 5.

Letztmalig verteilt Microsoft Sicherheitsupdates an Windows Vista. Das im Januar 2007 veröffentlichte Betriebssystem wird ab sofort nicht mehr unterstützt. Der Nachfolger von Windows XP war bei Nutzern stets umstritten und schaffte es nie, einen höheren Marktanteil als sein Vorgänger zu erreichen. Es ebnete jedoch auch den Weg für den Erfolg seines Nachfolgers Windows 7.

Die Patches verteilt Microsoft in Form von kumulativen Updates. Für Windows 10 Version 1511 steht nun das Build 10586.873 zur Verfügung und für das Anniversary Update (Version 1607) das Build 14393.1066. Darüber bietet Microsoft seit gestern Abend auch das Creators Update (Version 1703) über Windows Update an, wobei das Build 15063.138 die April-Patches beinhaltet.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

1 Stunde ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

3 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

3 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

3 Tagen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

4 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

4 Tagen ago