Eines der kritischen Löcher steckt zugleich in Office 2003 und 2007, Expression Web und Expression Web 2 sowie SharePoint Server 2007 und Groove Server 2007, wie Microsoft vorab zum Januar Patchday meldet.

Insgesamt bringt der kommende Dienstag sieben Updates, die zwölf Anfälligkeiten beseitigen sollen. Fünf Patches stopfen Löcher, deren Risiko Microsoft als “hoch” einstuft. Außer den schon genannten Produkten sind auch .NET Framework und System Center Operations Manager 2007 anfällig.

Die Schwachstellen ermöglichen Remote-Code-Ausführung und das Umgehen von Sicherheitsfunktionen. Eine Lücke in .NET Framework lässt sich auch für Denial-of-Service-Angriffe missbrauchen. Mindestens drei Updates erfordern einen Neustart des gepatchten Systems.

Wie in jedem Monat aktualisiert Microsoft auch das Windows-Tool zum Entfernen bösartiger Software. Darüber hinaus wird der Softwarekonzern mehrere nicht sicherheitsrelevante Updates für Windows 7, Server 2008 R2, Windows 8, Windows RT und Windows Server 2012 bereitstellen. Sie sollen unter anderem die Performance und Kompatibilität von .NET Framework 4.5 verbessern und mehrere nicht näher genannte Fehler beseitigen.

Einen Patch für die Zero-Day-Lücke in Internet Explorer 6, 7 und 8, die seit Ende Dezember bekannt ist, bleibt Microsoft offenbar schuldig. Seit Silvester steht Nutzern jedoch ein Fix-it-Tool zur Verfügung, das zumindest vor den Auswirkungen eines Angriffs auf die Schwachstelle schützen soll.

Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

17 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

19 Stunden ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

19 Stunden ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago