Microsoft Patchday für Dezember: 17 Sicherheits-Updates für Windows, Office und Co
Wie jeden Monat hat Microsoft auch im Dezember am zweiten Dienstag den Patchday durchgeführt. Mit der Verteilung der Updates wurde wie gewohnt von Dienstag auf Mittwoch Nacht deutscher Zeit begonnen.
Ganze 17 Updates stellt Microsoft am Dezember-Patchday bereit, einige davon werden gar als kritisch eingestuft. Betroffen sind hier der Internet Explorer 6-8 und der OTF-Treiber auf sämtlichen Betriebssystemen seit Windows XP.
Mit Ausnahme eines Patches werden alle anderen als hoch eingestuft. Betroffen sind Office, Windows und Exchange. Wie üblich wurde auch das Microsoft Malicious Software Removal Tool erneuert, sowie die Junkmail-Filter von Outlook und Windows Mail.
MS10-090 - Kumulatives Sicherheitsupdate für Internet Explorer (KB2416400)
Art der Lücke: Remotecodeausführung
Betroffene Software: Internet Explorer 6, 7, 8
Maximaler Schweregrad: KritischMS10-091 - Sicherheitsanfälligkeiten im OTF-Treiber (OpenType Font) (KB2296199)
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler Schweregrad: Kritisch
MS10-092 - Sicherheitsanfälligkeit in Taskplaner (KB2305420)
Art der Lücke: Erhöhung von Berechtigungen
Betroffene Software: Windows Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler Schweregrad: HochMS10-093 - Sicherheitsanfälligkeit in Windows Movie Maker (KB2424434)
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows Vista, Vista x64
Maximaler Schweregrad: HochMS10-094 - Sicherheitsanfälligkeit in Windows Media Encoder (KB2447961)
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, Vista, Vista x64, 2008, 2008 x64
Maximaler Schweregrad: HochMS10-095 - Sicherheitsanfälligkeit in Microsoft Windows (KB2385678)
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows 2008 x64, 2008 IA64, 7, 7 x64
Maximaler Schweregrad: HochMS10-096 - Sicherheitsanfälligkeit in Windows-Adressbuch (KB2423089)
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler Schweregrad: HochMS10-097 - Nicht sicheres Laden einer Bibliothek im Assistenten zum Anmelden von Internetverbindungen (KB2443105)
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64
Maximaler Schweregrad: HochMS10-098 - Sicherheitsanfälligkeiten in Windows-Kernelmodustreibern (KB2436673)
Art der Lücke: Erhöhung von Berechtigungen
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler Schweregrad: HochMS10-099 - Sicherheitsanfälligkeit in Routing and Remote Access (KB2440591)
Art der Lücke: Erhöhung von Berechtigungen
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64
Maximaler Schweregrad: Hoch
MS10-100 - Sicherheitsanfälligkeit in Zustimmungsbenutzeroberfläche (KB2442962)
Art der Lücke: Erhöhung von Berechtigungen
Betroffene Software: Windows Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler Schweregrad: HochMS10-101 - Sicherheitsanfälligkeit im Windows Netlogon-Dienst (KB2207559)
Art der Lücke: Denial of Service
Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, 2008, 2008 x64
Maximaler Schweregrad: Hoch
MS10-102 - Sicherheitsanfälligkeit in Hyper-V (KB2345316)
Art der Lücke: Denial of Service
Betroffene Software: Windows 2008 x64
Maximaler Schweregrad: HochMS10-103 - Sicherheitsanfälligkeit in Microsoft Publisher (KB2292970)
Art der Lücke: Remotecodeausführung
Betroffene Software: Office XP, 2003, 2007, 2010, 2010 x64
Maximaler Schweregrad: Hoch
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Schnellstmögliche InstallationMS10-104 - Sicherheitsanfälligkeit in Microsoft Outlook (KB2455005)
Art der Lücke: Remotecodeausführung
Betroffene Software: Office Sharepoint Server 2007, 2007 x64
Maximaler Schweregrad: HochMS10-105 - Sicherheitsanfälligkeiten in Microsoft Office-Grafikfiltern (KB968095)
Art der Lücke: Remotecodeausführung
Betroffene Software: Office XP, 2003, 2007, 2010, 2010 x64, Office Converter Pack, Works 9
Maximaler Schweregrad: HochMS10-106 - Sicherheitsanfälligkeit in Microsoft Exchange Server (KB2407132)
Art der Lücke: Denial of Service
Betroffene Software: Exchange Server 2007 x64
Maximaler Schweregrad: Mittel
