Microsoft Patchday: Fünf Microsoft-Windows-Sicherheitslücken geschlossen
Microsoft hat für Windows XP, Windows Vista sowie Windows Server 2008 gestern wichtige Patches veröffentlicht. Microsoft empfiehlt den Download, wie immer, umgehend.
Quelle: Microsoft
Microsoft Patchday: Fünf Microsoft-Windows-Sicherheitslücken geschlossen
Microsoft hat fünf Patches, zur Behebung kritischer Windows Sicherheitslücken, zum Download bereitgestellt. PC Games Hardware berichtete bereits vor einigen Tagen über die Ankündigung des gestrigen Patchdays. Nun ist inzwischen außerdem bekannt, was die Updates genau beheben.
Allen Systemen von Windows XP bis Windows Server 2008 gemeinsam war eine, nun behobene, kritische Lücke in der JScript-Engine, welche für die Ausführung des Javascript-Code im Internet Explorers verantwortlich ist. Zweitens lag ein Fehler in den Bibliotheken für das sogenannte Windows-Media-Format (WMF) vor, welcher Exploits möglich machte. Speziell für Windows Vista und Windows Server 2008, ausgenommen der Itanium-Version, ist ein Update welches eine Schwachstelle im automatischen Konfigurationsdienst für W-LAN-Netzwerke behebt. Für jede Version beider Betriebssysteme ist des Weiteren ein Patch aufgrund einer Anfälligkeit des TCP/IP-Netzwerk-Stack verfügbar. Allein Windows XP benötigt eine Aktualisierung für das ActiveX-Control, mit welchem DHTML-Inhalte editiert werden.
Inwiefern Windows 7 betroffen war, geht aus der Ankündigung Microsofts nicht hervor. Erwähnt wird das neue Betriebssystem dort nicht. Außerdem bleiben bekannte Sicherheitslücken im FTP-Server von Microsoft IIS 5, 6 und 7, wie auch eine Denial-of-Service-Lücke in den Netzwerkdiensten von Windows Vista und 7 bislang unbehandelt.
Microsoft empfiehlt dringend die Patches umgehend zu installieren.
