Software-Updates

34 Sicherheitslücken, 8 davon kritisch - Microsoft mit großem Patchday-Aufgebot

Seit dem Start des Patchdays, bei dem regelmäßig Updates für Microsoft-Produkte veröffentlicht werden, gab es noch nie so viele Updates wie am kommenden Dienstag. (Lars Craemer, 06.08.2010)
 
Microsoft
 
Microsoft [Quelle: siehe Bildergalerie]
Der Microsoft Patch Day ist seit 2003 eine feste Institution, an jedem zweiten Dienstag im Monat werden Patches und Updates veröffentlicht. Nächsten Dienstag steht wieder eine Update-Runde an, diesmal werden mit 14 Updates immerhin 34 Sicherheitslücken geschlossen - diese sind beispielsweise über die Update-Funktion von Windows erreichbar. Damit erreicht Microsoft eine Rekordzahl an Lecks, die per Patchday der Garaus gemacht wird.

Unter anderem werden Sicherheitslücken in Windows, Office, Explorer und Silverlight zugemacht. Von den Sicherheitslücken, die am 10. August geschlossen werden sollen, befinden sich auch 8 "kritische" Lücken. Eine davon befindet sich im aktuellen Internet Explorer. Die Lücken beschränken sich allerdings nicht immer nur auf eine Software-Version. So sind bei den Windows-Updates alle Versionen von XP bis Windows 7 betroffen. Auch Office 2002 bis 2007 und die Mac-Version bekommen Softwareflicken.

Auch andere Software-Hersteller ahmen es Microsoft nach und etablieren mehr oder weniger regelmäßige Patch Days, so hat beispielsweise Adobe angekündigt, eine kritische Sicherheitslücke im Adobe Reader in den nächsten zwei Wochen zu beseitigen.

Weitere Informationen zum Thema finden Sie bei Microsoft.
 
 
Zu Windows 7, Windows Vista und Windows 8 finden Sie News, Tests und Downloads auf der Windows-Produktseite von PC Games Hardware Online. Ebenfalls spannend ist der Windows 7-Sammelthread auf PCGH Extreme sowie alle wichtigen Treiber für Windows 7.
 
 
 
 
 
 
Aktuelle Kommentare
speCt0R
Schraubenverwechsler
09.08.2010 20:44
AW: 34 Sicherheitslücken, 8 davon kritisch - Microsoft mit großem Patchday-Aufgebot

auf die gefahr einen vorredner zu zetieren weil ich nun nicht jedes comment gelesen habe..
windows bietet unendlich viele lücken. die weniger "kritischen" sind und bleiben die entdeckten. welcher mensch macht sich heutzutage publizierte bugs zu nutze die auf mehr als der hälfte der windows boxen bereits gepatched sind.
viel kritischer sind die, die microsoft immernoch verheimlicht aber trotzdem in gewissen kreisen bekannt und eifrig benutzt werden.
jeder der im stande ist solche lücken auszunutzen verfügt wohl auch über das know how eigene lücken aufzudecken. das schema beim aufspühren von vulns ist wohl immer das selbe, programm/dll oder was auch immer decompilen und den code nach injection points durchsuchen.
dafür gibts sogar schon bots die einem den hauptteil abnehmen. anhand von mysql und den diversen defacern und blindinjection tools lässt sich das wohl am einfachsten erklären und verstehen.
ein witziges beispeil ist wohl Exploits Database by Offensive Security wo täglich mehrere nicht ganz so ergibige exploits und der gleichen publiziert werden. die wirklich brisanten sachen bleiben wie sich wohl von selbst versteht erstmal wochen/monate lang privat.

meiner meinung nach ist man nur sicher wenn sich hinter einer hardware fw befindet und sein eigenes system gut secured. anleitungen finden sich zu hauf über google und für die ganz beschränkten raketenwissenschaftler finden sich 1:1 videoanleitungen bei youtube.

die ganzen bugfixes von microsoft sind ein jämmerlicher versuch dem windowsnutzer ein gefühl von sicherheit vorzugaukeln.

meine meinung falls die überhaupt interessiert -> windows cd usw bei ebay verkaufen, ebay account löschen... und sich ein vernümftiges os zulegen. debian z.b. oder suse(für den anfang)
nachdem das dann geschafft ist, nicht vergessen linus tohrwald in seine gebete einzuschliessen und die voodoo puppe von bill gates jeden tag mit nadeln zu stechen.


mfg
speCt0R

Dragonix
PC-Selbstbauer
09.08.2010 13:17
AW: 34 Sicherheitslücken, 8 davon kritisch - Microsoft mit großem Patchday-Aufgebot

ich find es auch nich schlimm, aber wir hocken auch den ganzen tag vor den dingern und wenn normale user mit solch fragen belästigt werden schreckt die das meiner meinung nach ab.

Aber der normale User sieht das doch noch seltener.. Also meine Eltern installieren z.B. eigentlich nie neue Software, und ich wüsste nicht wann ich die überhaupt mal in der Systemsteuerung/etc gesehen hätte..

sph3re
Komplett-PC-Aufrüster
09.08.2010 13:10
AW: 34 Sicherheitslücken, 8 davon kritisch - Microsoft mit großem Patchday-Aufgebot

Quote: (Zitat von Dragonix)
Nur so aus Interesse.. Wie oft änderst du was am OS/installiert Software? Ich arbeite wochenlang ohne das ich irgendwann mal das root PW angeben muss..
Und auch in meiner kurzen 7 Zeit empfand ich das jetzt als nicht so schlimm?!


ich find es auch nich schlimm, aber wir hocken auch den ganzen tag vor den dingern und wenn normale user mit solch fragen belästigt werden schreckt die das meiner meinung nach ab.

Quote: (Zitat von Mike1)
So was bescheuertes aber auch, ein Patchday. Da wartet man wochenlang mit dem Schließen bekannter, kritischer Lücken, nur damit der Benutzer nicht durch Updates belästigt wird und am Ende noch den Schluss zieht: „Viele Updates = schlechtes System” (so wird manchmal wirklich argumentiert! Internet Explorer wäre sicherer als Firefox weil weniger Lücken gefunden, dh. weniger Updates veröffentlich wurden!).


Naja der Patchday hat schon seine Vorteile, vielleicht nich für den Heimanwender der sich fragt, "Hallo heut is der soundsovielte, wir haben ne Sicherheitslücke und jez muss ich noch 20 Tage warten bis die geschlossen wird".
Aber für Firmen die ihre Updates ueber nen WSUS einspielen, scheint es sinn zu machen, sonst würde es ja keine Patchday geben muessen.

 
 
1436 User online
Anmelden & mitmachen
Benutzername:
Kennwort:
Angemeldet bleiben
Jetzt mitdiskutieren!
Jetzt bestellbar!
Alles zu Crysis 3
Die besten Deals
Komplett-PCs von PCGH
Komplett-PCs von PCGH
So unterstützen Sie PCGH
Folgen Sie PCGH
Aktuelle Heft-Ausgabe
Print: Welche Heft-DVD-Inhalte der Ausgabe 06/2012 haben euch gefallen?
Opensource-Spiele-DVD: 125 Spiele (12.99%)
Vollversion: PCGH-Testdatenbank 1.4 (17.32%)
Special: Geforce GTX 680 (34.20%)
Special: Ivy Bridge (34.20%)
Video: Redakteure im Kreuzfeuer mit Stephan Wilke (24.24%)
Video: Geforce 680 GTX in der Praxis (31.17%)
Video: PCGH experimentiert: alternative Wärmeleitmittel (22.08%)
Video: Praxisguide Ivy Bridge (24.24%)
Video: Mainboard optimal aufrüsten (22.94%)
Begleitmaterial zu Artikeln (8.23%)
Standard: Tools (6.93%)
Standard: Treiber (7.36%)
Bin Magazin-Leser, keine DVD (21.65%)
Bin Online-Leser (25.97%)
231 Teilnehmer
PCGH-Webshops