Microsoft bringt wichtige Patches für Windows und Office

Microsoft wird am 11. Mai im Rahmen seines monatlichen Patchday zwei kritische Fehler beheben, die in Windows und Office gefunden wurden. Ein Angreifer, der die Lücken ausnutzt, könnte die Kontrolle eines Rechners übernehmen.

Wie schon gewohnt, halten sich die Microsoft-Entwickler im Vorfeld mit Details zu den gefundenen Sicherheitslücken sehr stark zurück. Fest steht nur, dass die Systeme Windows 2000, XP, Vista, Windows 7, Server 2003 und Server 2008, Office 2007, Visual Basic for Applications und das Visual-Basic-SDK sind von den Lücken betroffen sind.

Im Blog des Microsoft Security Response Center heißt es aber auch, Windows 7 und Server 2008 R2 seien in der Standardkonfiguration nicht für diese Probleme anfällig. Die Installation der Updates wird allen Anwendern dringend empfohlen. Ferner erfordern beide Updates einen Neustart des Systems, so Microsoft.

Unter den für Dienstag vorgesehenen Updates ist keines, das die vergangene Woche veröffentlichte Lücke in SharePoint Services 3.0 und SharePoint Server 2007 behebt. Sie könnte für Cross-Site-Scripting-Angriffe genutzt werden. Ein beispielhafter Schadcode für diese Lücke liegt bereits vor.

“Unsere Mitarbeiter arbeiten noch an einem Update für dieses Problem”, schreibt Group Manager Jerry Bryant in seinem Beitrag. “In der Zwischenzeit empfehlen wir Kunden, unsere Hinweise dazu noch einmal zu lesen und die Workarounds anzuwenden.”

Zudem warnt das Redmonder Unternehmen erneut alle Admins, die noch auf Windows 2000 und Windows XP SP2 setzen. Die Unterstützung für diese Plattformen endet offiziell am 13. Juli 2010, danach wird es keine weiteren Updates geben. Microsoft rät zum Upgrade auf aktuellere Betriebssysteme.