Microsoft behebt Lecks in Windows, Edge und Internet Explorer

Microsoft veröffentlicht die Updates für den Patchday im Dezember. Insgesamt veröffentlicht der Hersteller zwölf Sicherheitsbulletins. Acht davon beheben kritische Sicherheitslücken in Internet Explorer, Edge, Windows, Office und Silverlight.

Das kumulative Sicherheitsupdate MS15-124 bietet Microsoft für Internet Explorer 7, 8, 9, 10 und 11 an. Es beseitigt 30 Anfälligkeiten, die alle eine Remotecodeausführung erlauben, wenn ein Benutzer eine speziell gestaltete Website mit dem Microsoft-Browser anzeigt. Ein Hacker erhält dadurch die gleichen Rechte wie der aktuelle Benutzer. Das gilt auch für den Patch MS15-125, der einige dieser Schwachstellen im Windows-10-Browser Edge behebt.

Darüber hinaus stellt Microsoft einen Patch für Windows Vista und Server 2008 bereit, der zwei Löcher in JScript und VBScript stopft. Das Update MS15-128 wiederum korrigiert einen kritischen Fehler in Windows-DNS unter Server 2008, 2008 R2 sowie 2012 und 2012 R2. Hier ermöglichen speziell gestalte Anforderungen, die an einen DNS-Server gesendet werden, das Ausführen von Schadcode.

Drei Sicherheitsanfälligkeiten in der Microsoft-Grafikkomponente stecken nach Unternehmensangaben in allen unterstützten Version von Windows, .NET Framework, Skype for Business, Lync 2010 und 2013 sowie Office 2007 und 2010. Auch hier warnt Microsoft, ebenso wie bei Anfälligkeiten in Silverlight und allen unterstützten Office-Versionen inklusive Office für Mac, vor einer möglichen Remotecodeausführung.

Ein “hohes” Risiko geht indes von weiteren Schwachstellen in Windows PGM und den Windows-Kernelmodustreibern aus. Sie erlauben eine Erhöhung von Berechtigungen. Schadcode lässt sich zudem über drei weitere Lücken in allen Windows-Versionen und zwei Löcher in Windows Media Center einschleusen. Letztere betreffen allerdings nur Windows Vista, 7, 8 und 8.1.

Anwender sollten vor allem die kritischen Updates schnellstmöglich installieren, falls sie nicht ohnehin die automatische Aktualisierung unter Windows nutzen. Die Patches können direkt über die jeweiligen Bulletins oder Microsoft Update beziehungsweise Windows Update bezogen werden.

Damit hat Microsoft in diesem Jahr insgesamt 135 Sicherheitsbulletins herausgebracht, 50 mehr als im Vorjahr. 2013 waren es 106 Bulletins, 2012 83 Bulletins.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

5 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

5 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

5 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

6 Tagen ago