Rekord

Microsoft-Patchday beseitigt 64 Sicherheitslöcher

Patrick Drexler, 13. April 2011, 10:55
  • Artikelbild
    foto: apa/dpa

Einige "kritische" und "wichtige" Updates - Office 2003 und 2007 bekommen Sicherheitscheck

Ganze 64 Sicherheitslücken werden von Microsoft im Rahmen des April-Patchdays mit 17 Updates geschlossen - das ist hauseigener Rekord. Das Software-Unternehmen stellt im Monatsrhythmus Sicherheits-Updates bereit, diesmal sind neun davon "kritisch" und acht weitere als "wichtig" eingestuft.

Warnung vor Exploits

Größtenteils ermöglichen die schwerwiegenden Sicherheitslücken Angreifern das Einschleusen von potenziellem Schadcode. Das sei etwa über manipulierte Dokumente oder Webseiten möglich. Microsoft versieht 44 der insgesamt 64 Sicherheitslecks mit dem Exploitability Index "1". Diese Einstufung der Microsoft-Entwickler bedeutet, dass für die Schwachstellen bald funktionierende Exploits in Umlauf gebracht werden könnten.

Details zu Updates

Im Microsoft Security Bulletin für diesen April findet sich eine Auflistung aller betroffenen Programmpakete. Für Angriffe besonders anfällig sei etwa der Internet Explorer. Microsoft empfiehlt die sofortige Installation der nun bereitgestellte Updates für den Internetbrowser. Ebenfalls von höchster Priorität sei das Einspielen der Updates MS11-019 und MS 11-020 bei Server und Client für die Datenfreigabe unter Windows. Weitere Patches stehen außerdem für Office, Visual Studio, .NET sowie GDI+ bereit. Der größte Patch trägt die Bezeichnung MS11-034 und schließt insgesamt 30 Lücken in Windows-Kernel-Treibern. 

Rootkit

Abgesichert hat sich Microsoft außerdem gegen das Alureon/TDL-Rootkit. Mithilfe des Rootkits ließ sich die Treibersignierung von 64-Bit-Windows hintergehen, sodass das Betriebssystem in einem Wartungsmodus gestartet wurde worunter von Windows unsignierte Treiber akzeptiert werden. Ein verbesserter Loader soll das nicht mehr erlauben.

Sandbox für Office

Das Microsoft Security Team betont in seinem Blog, dass Office 2003 und 2007 mit einem ähnlichen Sicherheitscheck wie Office 2010 ausgestattet wurden. Die sogenannte "Protected View" unter Office 2010 wird in den beiden älteren Versionen nicht enthalten sein, jedenfalls soll die Office-Suite aber Alarm bei verdächtigen Dateien schlagen. In welchem Ausmaß und nach welchem Verfahren solche Dateien erkannt werden sollen, geht aus den Angaben Microsofts nicht hervor. (pd)

Der WebStandard auf Facebook

Kommentar posten
Posting 1 bis 25 von 27
1 2
Niedernharter
00
14.4.2011, 02:40
Loch auf

Loch zu und umgekehrt

O'Reilly Constructions Ltd.
31
13.4.2011, 21:22
Kein Microsoft = kein Patchday = kein Schwitzen!

Linux forever!

Peter Widzky
01
14.4.2011, 11:06
mach mal ein apt-get upgrade und schau mal

wieviele patches da kommen ^^

ob ich jetzt mit wsus oder mit apt-cron leben muss is auch schon egal ...

grep -v iPhone
12
14.4.2011, 12:15

richtig, da kommen viele Patches, und das ist auch gut so, es werden nämlich ALLE Programme aktualisiert (außer man installiert am Package Manager vorbei, was man wohl sehr selten braucht).
Wenn man das unter Win könnte hätte MS endlich mal was dazugelernt, aber da muss man ja jedes klitzekleine Programm extra aktualisieren, da ja Win von Haus aus ja so gut wie nichts mitbringt. Und oft artet das dann in einen reinen Update-Manager-Wahn aus, weil jeder Softwarehersteller sein eigenes Tool im Hintergrund laufen lässt.

O'Reilly Constructions Ltd.
11
14.4.2011, 12:59
Für den Nick würd ich Ihnen ja gern ein extra grünes Stricherl geben!

Aber die Windoze-Teletubbies verstehen den Gag ja nicht einmal ...

O'Reilly Constructions Ltd.
10
14.4.2011, 12:58
Genau SO ist es!!!

die Resi-Tant Evil
20
13.4.2011, 22:46
... kein Interesse

Danke, das nehmen wir nichtmal geschenkt.

O'Reilly Constructions Ltd.
11
13.4.2011, 22:56
Ja, sicher, weil

die Resi-Tant ja Linux für ein Spülmittel hält!

CyberCop
50
14.4.2011, 07:22
glaub ich nicht

wird wohl eher sein, weil linux nach wie vor nur was für nerds ist.

und jetzt mal ehrlich: wer braucht schon ein betriebssystem das, wenn es wie ein modernes bs aussehen soll, langsamer als windows ist?

wem's gefällt, der kann sich's ja installieren - andere die das nicht tun deswegen als dämlich hinzustellen beweist aber schon ein bisserl die eigene kleingeistigkeit

flexible
11
14.4.2011, 09:16

"linux ist nur etwas für nerds"

ganz und gar nicht kleingeistig ^^
(und vorallem auch ein bisserl weltfremd)

Jaden Leningrad
02
14.4.2011, 08:58
asdfgh

langsamer ists sicher nicht, das was fehlt ist eine gscheide alternative für active directory und gruppenrichtlinien... und man sollte entwicklung irgendwie einbremsen damit treiber nicht jeden monat neu entwickelt werden müssten (zb x server versus nvidia und ati)

flexible
01
14.4.2011, 09:27

naja.. ldap und openldap sind mal ein guter ansatz.. die gruppenrichtlinien bekommt man ootb wohl nicht so einfach hin.. "rsync" ist eine lösung für bastler ..

ansonsten muss man wohl auch fürs freie gratis linux mal in die tasche greifen und das hier von nitrobit kaufen: http://www.nitrobit.de/grouppolicy.html
dann klappts auch mit den gruppenrichtlinien..

allerdings gibts wohl bei linux auch andere möglichkeiten des setup die das vielleicht gar nicht brauchen... (kommt jetzt natürlich drauf an was man machen will)

Bundesministerium für Jenseitige Angelegenheiten
23
13.4.2011, 17:02

das ist vllt ein haus-interner rekord - industrieweit führt hier aber wie immer apple:
http://blog.fefe.de/?ts=b54caa44

Peter W1
 
00
14.4.2011, 01:48

Die Liste kann was. Und jeder der das Update nicht gemacht hat (Security Updates werden von Mac-Usern wie die meisnten anderen updates glatt ignoriert) ist jetzt für jede Attacke offen.

Deci
22
13.4.2011, 18:33
Bitte keine Fakten, es stimmt sowieso alles nicht!!!!111111einself

Apple macht keine Fehler, is ja so shiny, das OSX!!!111

:P

trollpower
00
13.4.2011, 14:55

die downloadmenge ist gering, unter 100 mb. und be mir wars auch in 10 minuten vorbei :P

Peter W1
 
00
13.4.2011, 13:05

Wie groß sind die patches in Summe? Der installiert schon ne halbe Stunde bei mir :) .

Robert Niessner
 
00
13.4.2011, 16:35

Dauerte keine 5 Minuten bei mir auf meinem HP Elitebook 8540w.
Ist Dein Sony Vaio so lahm?

Peter W1
 
00
13.4.2011, 16:59

Eigentlich net, Hat der bei dir auch 20 Updates angezeigt? Vielleicht hat er bei mir zum xten Mal versucht SP1 draufzugeben, obwohl es eh schon drauf ist ;) .

Robert Niessner
 
00
13.4.2011, 17:32

Soweit ich mich erinnere, hat er mir 14 Updates angezeigt...

Jörg Tauss
00
13.4.2011, 13:00

ach wie gut dass niemand weiss, das mein BIOS Microsoft bescheisst :)

TronX
10
13.4.2011, 12:29
" ...Microsoft-Patchday beseitigt 64 Sicherheitslöcher..."

... und legt sämtliche "Windows-loader" lahm.
Böses erwachen für den einen oder anderen ...

O'Reilly Constructions Ltd.
21
13.4.2011, 23:03
" ...Microsoft-Patchday beseitigt 64 Sicherheitslöcher..."

und zwar jene, die seit 5 Jahren bekannt sind. Nächstes Jahr werden dann die Löcher gestoft, die dann 5 Jahre alt sein werden. Und das wird den Teletubbies dann als Sicherheitsupdate verkauft.

Lächerlich! Finger weg von allem, wo Mirko$oft draufsteht!

Microsoft ist nicht die Antwort!
Microsoft ist die Frage!
Die Antwort lautet: "NEIN!"

Peter Widzky
01
14.4.2011, 11:07
du solltest ein OS nicht als religion betrachten...

Kommentar posten
Posting 1 bis 25 von 27
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.