Microsoft will kritische Lecks kitten

Für den April-Patchday kündigt Microsoft insgesamt neun Updates an. Sieben sollen Schwachstellen beseitigen, deren Risiko der Softwarekonzern als “hoch” einstuft. Außer Windows und IE sind laut den Vorabinformationen auch InfoPath 2010, SharePoint Server 2010 und 2013, Groove Server 2010, SharePoint Foundation 2010 sowie die Office Web Apps 2010 anfällig. Eine weitere Lücke verberge sich auch in Microsofts Antivirensoftware Windows Defender für Windows 8 und RT.

Die kritischen Lecks ermöglichen das Einschleusen und Ausführen von Schadcode oder beliebigen Programmen. Ein Angreifer könnte mithilfe der anderen Schwachstellen seine Nutzerprivilegien erhöhen und sich beispielsweise selbst Administratorrechte einräumen. Ein Fehler in Windows XP, Server 2003, Vista, Server 2008, 7, Server 2008 R2, 8 und Server 2012 lasse sich für Denial-of-Service-Angriffe missbrauchen.

Unklar ist, ob das Update für Internet Explorer das Loch stopft, das das französische Sicherheitsunternehmen Vupen vor rund einem Monat im Rahmen des HackerwettbewerbsPwn2Own aufdeckte. Auf einem Surface Pro mit Windows 8 ungingen die Sicherheitsforscher die Sandbox des IE10. Google und Mozilla schlossen die in jeweiligen Browsern entdeckten Lücken innerhalb weniger Stunden.

Microsoft hat für den 9. April auch mehrere nicht sicherheitsrelevante Updates angekündigt. Sie sollen nicht näher genannte Fehler in Windows Embedded Standard 7, Server 2008, Windows 7, Server 2008 R2, 8, Server 2012 und Windows RT korrigieren. Wie jeden Monat wird es auch eine neue Version des Windows-Tools zum Entfernen bösartiger Software geben.

Die Aktualisierungen werden am kommenden Dienstag etwa ab 19 Uhr über Windows Update und die Microsoft-Website verteilt. Da der Konzern im Vorfeld des Patchdays grundsätzlich keine Angaben zur genauen Zahl der behobenen Fehler macht, kann es sein, dass ein Update gleich mehrere Sicherheitslücken schließt. Im März hatte Microsoft sieben Aktualisierungen verteilt, die insgesamt 19 Schwachstellen behoben.

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Cyberangriffe bedrohen die Demokratie

Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…

24 Stunden ago

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

2 Tagen ago

Automotive: Phishing-Angriffe auf jedes zweite Unternehmen

Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.

2 Tagen ago

Chinesischer Großauftrag für Infineon

Der deutsche Chipproduzent beliefert Xiaomi mit Siliziumkarbid-Leistungsmodulen (SiC), Mikrocontrollern und Gate-Treibern.

2 Tagen ago

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

4 Tagen ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

4 Tagen ago