CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

November-Patches

Microsoft behebt kritische Web-Bugs

Drucken |  Empfehlen |  PDF |  Merken
von Katharina Friedmann (COMPUTERWOCHE-Redakteurin)
Im Zuge seiner Patch-Runde für November schließt der Softwarekonzern teilweise kritische Lücken im Betriebssystem Windows und in Office.

Wie angekündigt hat Microsoft zwei Security-Updates herausgegeben: Das als "kritisch" eingestufte Patch-Set MS08-069 behebt mehrere Schwachstellen in Microsofts XML Core Services - darunter einen schweren Bug, der die Ausführung von Schadcode aus der Ferne ermöglicht, wenn der Benutzer eine manipulierte Web-Seite mit dem Internet Explorer anzeigt.

Mit dem zweiten Bulletin MS08-068 adressiert der Softwarekonzern einen Bug im Microsoft SMB-Protokoll (Server Message Block). Der Fehler ermöglicht es Angreifern, auf dem Opfersystem Programme zu installieren, Daten anzuzeigen, zu ändern oder zu löschen sowie neue Konten mit sämtlichen Benutzerrechten zu erstellen. Für Nutzer von Windows XP, 2000 und Server 2003 wird das Update als "wichtig" eingestuft, nur "moderat" hingegen für Vista und Server 2008. Aus Sicht von Sicherheitsexperten empfiehlt es sich allerdings, den Patch durchaus ernst zu nehmen: Zwar würde eine SMB-Attacke aus dem Internet durch eine Firewall abgewehrt, ein innerhalb des Netzes befindlicher Angreifer, der ein System kontrolliert, kann die Lücke aber ausnutzen, um sich über eine so genannte SMB-Relay-Attacke Zugriff auf einen anderen Rechner zu verschaffen. "Ich würde dies in einem Firmennetz als kritisch bezeichnen", gibt Eric Schultze, Chief Technology Officer bei Shavlik Technologies, zu bedenken. In Netzen mit ungeschützten File- und Print-Sharing-Ports und -Services sei die Schwachstelle ein idealer Angriffsvektor.

Hinzu kommt, dass der SMB-Bug laut Microsoft bereits vor dem Erscheinen der aktuellen Updates veröffentlicht wurde.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps