Patchday

Microsoft schließt kritisches Internet Explorer-Leck und letzte Stuxnet-Lücke

15. Dezember 2010, 11:24
  • Artikelbild
    foto: apa/dpa

Insgesamt 40 Sicherheitslücken wurden ausgemerzt - Zwei von insgesamt 17 Updates "kritisch"

Microsoft bringt im Rahmen des Patchdays 17 Sicherheits-Updates um damit 40 Lücken zu schließen. Insgesamt gab es drei kritische Lücken im Internet Explorer, dem OpenType-Font-Treiber und Taskplaner.

Internet Explorer

Mit dem Patch MS10-090 werden sechs Unsicherheiten im Internet Explorer beseitigt. "Kritisch" wird die bereits ausgenutzte Lücke von präparierten Cascading Style Sheets gesehen. Auch entdeckten Sicherheitsdienstleister von VUPEN und Secunia einen weiteren Fehler in Microsofts IE, wonach sich Schadcode in den Browser einschleusen lasse. Ein bereits kursierender Exploit bringt den Browser bislang aber lediglich zum Abstürzen.

OTF und Taskplaner

Ebenfalls "kritisch" klassifiziert ist der Patch MS10-091, hier wird eine Lücke im OTF-Treiber geschlossen, welche durch den Besuch manipulierter Internetseiten eine Gefahr darstellt.

MS10-092 macht den Taskplaner sicherer, dieser verhilft dem Stuxnet-Wurm - ohne Patch - zur Ausweitung der Zugriffsrechte auf einem System. Das kumulative Sicherheitsupdate wurde mit "hoher" Priorität veröffentlicht

Verfügbarkeit

Weitere, weniger gefährliche, Lücken fanden sich im Media Encoder, dem Movie Maker, unter Office, im Windows-Adressbuch sowie in SharePoint- und Exchange-Server.

Eine komplette Übersicht zu den Sicherheitsupdates gibt es auf Microsofts Homepage. (red)

Der WebStandard auf Facebook

maxinthemix
00
16.12.2010, 13:13
Probleme mit Outlook nach Update

Outlook-Nutzer aufgepaßt - es kann (so wie bei mir) nach dem Update zu Problemen kommen, v.a. mit der AutoArchivieren Funktion (die nach dem Update zur Gänze fehlt). Siehe http://networkdefend.blogspot.com/2010/12/b... 12171.html

Kabelbrand
00
15.12.2010, 17:08

Tja, wer den Internet Explorer benutzt ist selbst schuld ^^ *scnr*

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.