computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
November-Patches

Microsoft behebt kritische Web-Bugs

12.11.2008 um 11:45 Uhr
Autor(en): Katharina Friedmann , COMPUTERWOCHE-Redakteurin.
Im Zuge seiner Patch-Runde für November schließt der Softwarekonzern teilweise kritische Lücken im Betriebssystem Windows und in Office.

Wie angekündigt hat Microsoft zwei Security-Updates herausgegeben: Das als "kritisch" eingestufte Patch-Set MS08-069 behebt mehrere Schwachstellen in Microsofts XML Core Services - darunter einen schweren Bug, der die Ausführung von Schadcode aus der Ferne ermöglicht, wenn der Benutzer eine manipulierte Web-Seite mit dem Internet Explorer anzeigt.

Mit dem zweiten Bulletin MS08-068 adressiert der Softwarekonzern einen Bug im Microsoft SMB-Protokoll (Server Message Block). Der Fehler ermöglicht es Angreifern, auf dem Opfersystem Programme zu installieren, Daten anzuzeigen, zu ändern oder zu löschen sowie neue Konten mit sämtlichen Benutzerrechten zu erstellen. Für Nutzer von Windows XP, 2000 und Server 2003 wird das Update als "wichtig" eingestuft, nur "moderat" hingegen für Vista und Server 2008. Aus Sicht von Sicherheitsexperten empfiehlt es sich allerdings, den Patch durchaus ernst zu nehmen: Zwar würde eine SMB-Attacke aus dem Internet durch eine Firewall abgewehrt, ein innerhalb des Netzes befindlicher Angreifer, der ein System kontrolliert, kann die Lücke aber ausnutzen, um sich über eine so genannte SMB-Relay-Attacke Zugriff auf einen anderen Rechner zu verschaffen. "Ich würde dies in einem Firmennetz als kritisch bezeichnen", gibt Eric Schultze, Chief Technology Officer bei Shavlik Technologies, zu bedenken. In Netzen mit ungeschützten File- und Print-Sharing-Ports und -Services sei die Schwachstelle ein idealer Angriffsvektor.

Hinzu kommt, dass der SMB-Bug laut Microsoft bereits vor dem Erscheinen der aktuellen Updates veröffentlicht wurde.


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security