Windows XP bekommt letzten Sicherheitspatch

Für den April-Patchday kündigt insgesamt vier Patches an. Zwei davon sollen als kritisch eingestufte Lücken in Word und Windows schließen. Es ist zudem das letzte Mal, dass Nutzer von Windows XP und Office 2003 Sicherheitspatches erhalten, da am kommenden Dienstag der Support für beide Produkte endet.

Das Update für Word 2003, 2007, 2010, 2013 und Office für Mac 2011 beseitigt eine seit Ende März bekannte kritische Zero-Day-Lücke. Mithilfe eines speziell präparierten Dokuments im Rich Text Format (RTF) ist es möglich, Schadcode einzuschleusen und auszuführen. Microsoft sind nach eigenen Angaben bisher nur wenige zielgerichtete Angriffe bekannt. Nutzer, die das zugehörige Fix-it-Tool eingesetzt haben, müssen es nach der Installation des Patches erneut ausführen, damit Word wieder RTF-Dateien verarbeiten kann.

Darüber hinaus bewertet Microsoft mindestens eine Lücke in Windows XP, Server 2003, Vista, Server 2008, 7, Server 2008 R2, 8 und 8.1, Server 2012 und 2012 R2 sowie Windows RT und RT 8.1 als kritisch. Auch sie ermöglicht eine Remotecodeausführung.

Die anderen beiden Patches sollen Fehler in Internet Explorer 6, 7, 8, 9, 10 und 11 sowie in Publisher 2003 und 2007 beheben. Die April-Updates erfordern möglicherweise einen Neustart des Systems.

Microsoft kündigt auch eine neue Version des Windows-Tools zum Entfernen bösartiger Software sowie mehrere nicht sicherheitsrelevante Patches an. Sie stehen alle am 8. April ab etwa 19 Uhr deutscher Zeit zur Verfügung. Da der Konzern im Vorfeld des Patchdays keine Angaben zur genauen Zahl der behobenen Fehler macht, kann ein Patch auch mehrere Anfälligkeiten beseitigten.

[mit Material von Stefan Beiersmann, ZDNet.de]

Windows XP: Testen Sie Ihr Wissen über Microsofts erfolgreiches Betriebssystem mit 15 Fragen auf silicon.de!

Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

3 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

3 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

3 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

4 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

4 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

5 Tagen ago