Patchday: Microsoft schließt kritische Lecks

Zwei Patches ergänzen Office, einer sowohl Windows als auch Office, und ein kritischer Patch schließt eine Lücke im Internet Explorer, heißt es in der Ankündigung im Microsoft-Blog. Im Blog teilt Microsoft auch mit, dass es die in Security Advisory 983438 beschriebene Schwachstelle beheben wird, die in SharePoint Services 3.0 und SharePoint Server 2007 steckt. Sie war im April bekannt geworden. Bereits verfügbarer Beispielcode (Proof-of-concept) belegt, dass sie einen Cross-Site-Scripting-Angriff ermöglicht.

Außerdem schließt Microsoft die Schwachstelle aus Security Advisory 980088, ein Loch im Internet Explorer unter Windows XP, das zur Preisgabe von Nutzerdaten führen könnte. Sie ist seit Februar bekannt.

Der Chief Technology Officer von Qualys, Wolfgang Kandek, hat die Microsoft-Ankündigung in einem Blogbeitrag kommentiert. “Die-Juni-Veröffentlichung ist ein großes Update. Sie wird Administratoren ganz schön beschäftigen, selbst wenn sie schon auf Windows 7 migriert sind (die Laufzeit von Windows XP SP2 nähert sich ihrem Ende, und Windows 7 ist sicherlich eine der Möglichkeiten für eine Migration …).”

Silicon-Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

12 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

12 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

2 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

6 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago