Der Patch MS10-030 betrifft Outlook Express unter Windows 2000, XP und Server 2003, Windows Live Mail unter XP, Server 2003, Vista, Server 2008, 7 und Server 2008 R2, sowie Windows Mail unter Vista, Server 2008, 7 und Server 2008 R2. Er korrigiert einen Fehler, der durch manipulierte Mail-Antworten von einem E-Mail-Server ausgelöst wird und zu einem Ganzzahlüberlauf führt.

In Visual Basic für Applikationen beseitigt Microsoft mit dem Update MS10-031 eine Anfälligkeit bei der Verarbeitung manipulierter Dateien, die von einer Host-Anwendung geöffnet und an die VBA-Laufzeitumgebung weitergegeben werden. Dafür haben die Entwickler die Art geändert, in der VBA nach in Dokumenten eingebetteten ActiveX-Controls sucht. Den Fix stellt Microsoft für Nutzer von Office XP, 2003, 2007 sowie der Entwicklertools Visual Basic für Applikationen und Visual Basic für Applikationen SDK zur Verfügung. Auch Anwendungen von Drittanbietern, die VBA nutzen, sind betroffen. Betroffene Anwender sollten die Patches so schnell wie möglich einspielen. Sie werden über Windows Update und das Download-Center verteilt.

Darüber hinaus arbeitet Microsoft nach eigenen Angaben immer noch an einem Update für eine Ende April entdeckte Schwachstelle in SharePoint Services 3.0 und SharePoint Server 2007. Sie könnte für Cross-Site-Scripting-Angriffe missbraucht werden. Ein beispielhafter Schadcode für diese Lücke liegt bereits vor. Laut Microsoft-Sprecher Jerry Bryant wird der Fehler aber noch nicht aktiv ausgenutzt.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago