Microsoft Patchday

Microsoft Patchday schließt über 30 Sicherheitslücken

15. Juni 2011, 14:31
  • Artikelbild

Darunter sind neun kritische und sieben wichtige Updates

Der monatliche Patchday von Microsoft bringt 16 Patches und schließt damit 32 Sicherheitslücken. Die Patches teilen sich in neun kritische und sieben wichtige Updates auf. Es werden einige Sicherheitslücken gestopft, durch die Nutzer des Internet Explorers sich auf präparierten Websites infizieren konnten. Dies passierte entweder durch einen Fehler bei der Verarbeitung von Link-Eigenschaften oder durch mit Schadcode präparierte WMF-Bilder.

Doch nicht nur WMF-Bilder, sondern auch VML-Grafiken stellen eine Gefahr für Internet Explorer User dar. Dieses Sicherheitsleck wurde genauso wie ein weiteres, das sogenannte Cookiejacking, mit dem Patchday behoben. Wenn es einem Angreifer möglich ist den Windows-Usernamen in Erfahrung zu bringen, kann er mit Hilfe dieser Methode Cookies auslesen.

SMB- und DFS-Server

Ebenfalls wurden Patches zur Behebung diverserer Sicherheitslücken bei der Verbindung zu SMB- und DFS-Servern veröffentlicht. Mit Hilfe von präparierten Servern können Angreifer vollen Zugriff auf den Computer der Windows-Nutzer erlangen. Auch einige Lecks im Microsoft Office Programm Excel wurde geschlossen.

Die Patches stehen über Windows Update zur Installation bereit. (soc)

Kommentar posten
Posting 1 bis 25 von 28
1 2
Waldviertler1
00
16.6.2011, 15:24
Subvirt (VMBR) & Co sind noch offen seit 2006 (seit XP, Vista, Win 7 etc), wann gedenkt Microsoft diese Sicherheitslücke zu schliessen?

Waldviertler1
00
16.6.2011, 19:58
Ja, nur dass es kein (Forschungs-)Projekt von Microsoft mehr ist, sondern von chinesischen Hackern umgeschrieben wurde um Angriffe auf Firmen und Privatpersonen effizent durchzuführen.

Wurde selbst damit gezielt angegriffen, als ich mir dann nach 3 Tagen, als ich die Infektion durch puren Zufall bemerkte, einen EDV Spezialisten ins Haus holte, fiel der aus allen Wolken.

Die eigene aktive Internetverbindung war abgeschaltet und dass vom Hacker geknackte Nachbarinternet mit WLAN (dient als Backupleitung) war auch vom Internet getrennt, was bei der Internet Security von Kaspersky & Trend Micro 2010/2011 beschädigte Datenbanken melden lässt.

Alle anderen Antivirenprodukte melden überhaupt nix, auch Rootkitscanner versagen sobald das BIOS manipuliert wurde.

Und eine Anzeige bei der Polizei bringt auch nichts (6 Monate Wartezeit), auch wenn man weiss wer die Homepage zur Verfügung gestellt hat. (kenne die Person selbst)

IchHabeImmerRecht
63
16.6.2011, 08:53
Das einzig wahre Sicherheitsupdate:

format C:\

TRex30M
34
15.6.2011, 17:50

Wieder ein Teil des löchrigen Käsekuchens gestopft bis zum nächsten Patch. ;-)

Matthias1
42
15.6.2011, 21:24

welche Software bzw. OS hat keine Fehler?

h 90
12
16.6.2011, 09:22

die in meinem Taschenrechner. Der hat sich noch nie verrechnet.

Monopoly mit Hut
01
16.6.2011, 07:23

TeX gilt meines Wissens als fehlerfrei. :-)

Katzenstriegl
00
16.6.2011, 08:04

gutes beispiel / guter hinweis
hat /kennt jemand knuths bücher?

aceFruchtsaft
00
16.6.2011, 09:30

Der amazon hat's. ;)

Katzenstriegl
00
16.6.2011, 07:58
gutes beispiel / guter hinweis

hat /kennt jemand kuhns bücher?

Katzenstriegl
00
16.6.2011, 08:05

(pardon, war ein fehler)

Kluger Hans
02
16.6.2011, 05:52
was (ausser emmentaler oder tilsiter) hat soviel löcher

was hat diese fehler noch? nichts auf der welt.

Kluger Hans
113
15.6.2011, 17:48
Falsch!

Microsoft Patchday *versucht*, über 30 Sicherheitslücken zu schliessen.

Wer nicht die Fähigkeit hat, fehlerfrei zu denken, sollte sich ein anderes Arbeitsgebiet suchen, (nicht unbedingt „Innovationen, IT-Business, Telekom etcetc“ )

Kluger Hans
11
16.6.2011, 00:17

Mir scheint, hier können ein paar nichts mit einem konzept patchday anfangen; naja, die notwendigkeit dazu wurde ja auch durch ein artefakt gegeben…
arme verirrte, die sich nicht auskennen und deswegen rotstricheln.

erwin meier
44
15.6.2011, 18:50

ein tag ist eine zeiteinheit und versucht gar nichts.
Also: Wer nicht die Fähigkeit hat...

Microsoft's Project Pink Might Be Dead
31
15.6.2011, 20:15
von zwölf

kannst auch nicht bis mittag denken. also überlass die anwürfe den grossen.

Ich wars nicht!
01
15.6.2011, 15:49

Das Pflaster am Bild ist etwas schief!

Neuer Nick neues Glück
01
15.6.2011, 16:09

Das muss an deinem Monitor liegen.

h 90
01
16.6.2011, 09:23

Der Fehler wird mit dem naechsten Patch behoben.

Ich wars nicht!
00
16.6.2011, 15:51

Hab den Monitor jetzt schräg gestellt. Lieber schief lesen als ein schiefes Pflaster!

h 90
00
16.6.2011, 16:03

Sie sind Entwickler bei Microsoft, geben Sie es zu ;-))))
Beim Patch werden 4 Bierdeckel geliefert die man einfach seitlich unter den Fuss den Monitors schiebt.
Ist der Fuss recht schmal und der Monitor faellt bei manchen Kunden bei der Installation um, wird beim naechsten Patch dann 3 Bierdeckel fuer die andere Seite geliefert.

Argumentationslinie: Autovergleich
02
15.6.2011, 15:48

Ts ts, die Qualität hier sackt immer mehr ab.

Im Februar war das Artikelbild nämlich noch zoombar:
http://derstandard.at/129721591... ows-und-Co

h 90
00
16.6.2011, 16:04

Gerade hier waere zoombar extrem wichtig!

Besondere Kennzeichen: keine
03
15.6.2011, 17:06
...stimmt, ist mir damals auch aufgefallen.

Abgesehen davon: Warum sind die zehnten Löscher angeschnitten? Was bedeutet das? Ist das ein Hinweis auf eine neue Office-Version?

Kommentar posten
Posting 1 bis 25 von 28
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.