Patch-Day

Microsoft schließt acht Sicherheitslücken

Bericht | 11. Jänner 2012, 13:39

Liefert auch Patch für SSL/TLS-Lücke des Internet Explorers

Nachdem der Patch für den Internet Explorer wegen Kompatibilitätsgründen im Dezember noch zurückgehalten wurde, steht er mit dem Jänner Patch-Day zum Download bereit.  Durch eine sogenannte BEAST-Attacke (Browser Exploit Against SSL/TLS) konnten verschlüsselte Cookies entschlüsselt werden. Damit kann man sich den Zugang zu Webseiten erschleichen. Die Schwachstelle war seit September bekannt.

Acht Sicherheitslücken

Außerdem schließt Microsoft eine kritische Sicherheitslücke in Windows Media. Durch präparierte Dateien kann ein Angreifer Schadcode einschleusen. Auch der Windows Object Packager und Windows Object Manager haben ein Update erhalten. Insgesamt schließen sieben Updates acht Sicherheitslücken. (soc)

Kommentar posten
Posten Sie als Erste(r) Ihre Meinung

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.