WinFuture.de - Windows Online Magazin
Hier können Sie sich Anmelden. Hilfe!
Dienstag, 12. August 2008   

Patch-Day Teil 2: Elf neue Updates von Microsoft

WindowsWie jeden zweiten Dienstag im Monat ist heute wieder Patch-Day bei Microsoft. Angekündigt waren zwölf sicherheitsrelevante Updates für Windows und Office, davon sieben kritische und fünf wichtige.

Allerdings wurden nur elf Security Bulletins veröffentlicht. Wie es zu dieser Differenz kommen konnte, ist nicht bekannt. Vermutlich lässt sich dies auf eine andere Zählweise seitens Microsoft zurückführen, da mit einigen Patches gleich mehrere Probleme beseitigt werden.

Um die neuen Sicherheits-Updates zu beziehen, empfehlen wir die Nutzung der Microsoft Update Website. Andernfalls besteht die Möglichkeit, sich die Update-Dateien direkt aus dem Microsoft Download-Center bzw. den im Artikel verlinkten Security Bulletins zu laden. Die komfortabelste Lösung dürfte das WinFuture Update Pack sein, dass in der Regel einen Tag nach dem Patch-Day aktualisiert wird.

Folgende Sicherheits-Updates wurden heute veröffentlicht:

MS08-041 - Sicherheitslücke in Microsoft Access
Der erste Patch behebt eine Sicherheitslücke in der Datenbanksoftware Microsoft Access. Beim Besuchen einer speziell manipulierten Webseite könnte ein Angreifer beliebigen Code auf dem Rechner des Opfers ausführen. Möglich macht dies die Sicherheitslücke im ActiveX Control des Snapshot Viewers. Microsoft stuft das Problem als kritisch ein und gibt an, dass die Office-Versionen 2000, XP und 2003 betroffen sind.

Security Bulletin: MS08-041
Knowledge Base: KB955617


MS08-042 - Sicherheitslücke in Microsoft Word
Mit diesem Patch behebt Microsoft eine Sicherheitslücke in der Textverarbeitung Word. Der als wichtig eingestufte Patch steht für die Versionen XP und 2003 zur Verfügung. Die anderen Word-Versionen sind nicht betroffen. Wird eine manipulierte DOC-Datei von einem Nutzer geöffnet, wird der darin vom Angreifer versteckte Schadcode mit den Nutzungsrechten eines Administrators auf dem System ausgeführt.

Security Bulletin: MS08-042
Knowledge Base: KB955048


MS08-043 - Vier Sicherheitslücken in Microsoft Excel
Mit dem dritten Patch des Tages behebt Microsoft gleich vier Sicherheitslücken in der Tabellenkalkulation Excel. Betroffen sind alle Versionen ab 2000 - auch die Editionen für den Mac benötigen dieses Update. Microsoft stuft die Probleme zusammenfassend als kritisch ein, da ein Angreifer beliebigen Code auf dem Rechner des Opfers ausführen kann.

Security Bulletin: MS08-043
Knowledge Base: KB954066


MS08-044 - Sicherheitsanfälligkeiten in Microsoft Office
Mit diesem Patch behebt Microsoft insgesamt fünf Sicherheitslücken in seinen Office-Produkten. Beim Betrachten einer Bilddatei mit einem der in der Office Suite enthaltenen Programme könnte ein Angreifer theoretisch Schadcode einschleusen, der dann auf dem System des Opfers ausgeführt wird. Betroffen sind die Office-Versionen 2000, XP und 2003. Zusammenfassend werden die Probleme von Microsoft als kritisch eingestuft.

Security Bulletin: MS08-044
Knowledge Base: KB924090


MS08-045 - Sicherheitsupdate für den Internet Explorer
Wie in fast jedem Monat hat Microsoft auch im August ein kumulatives Sicherheitsupdate für den Internet Explorer veröffentlicht. In diesem Monat werden fünf neue Sicherheitslücken geschlossen, die wie immer als kritisch eingestuft werden. Allein das Betrachten einer Webseite könnte zur Ausführung von Schadcode führen. Alle von Microsoft untersützten IE-Versionen sind betroffen und werden mit einem Patch versorgt.

Security Bulletin: MS08-045
Knowledge Base: KB953838


MS08-046 - Lücke im Windows Image Color Management System
Mit dem sechsten Patch im Monat August behebt Microsoft eine Sicherheitslücke im so genannten Windows Image Color Management (ICM) System, sozusagen die Farbmanagement-API von Windows. Schadcode könnte im Kontext des angemeldeten Nutzers ausgeführt werden. Microsoft stuft das Problem als kritisch ein und bietet einen Patch für die Windows-Versionen 2000, XP und Server 2003 an. In den späteren Windows-Versionen kam diese API nicht mehr zum Einsatz.

Security Bulletin: MS08-046
Knowledge Base: KB952954


MS08-047 - Sicherheitsanfälligkeit bei der Internetsicherheit
Mit diesem wichtigen Patch schließt Microsoft eine Sicherheitslücke in den Betriebssystemen Windows Vista und Server 2008. Es behebt ein Problem bei der Umsetzung bestimmter Sicherheitsrichtlinien des Windows Internet Protocol (IPsec). Im schlimmsten Fall könnte die Sicherheitslücke dazu führen, dass Windows die Sicherheitsregeln ignoriert und den Netzwerk-Traffic im Klartext überträgt.

Security Bulletin: MS08-047
Knowledge Base: KB953733


MS08-048 - Update für Outlook Express & Windows Mail
Mit einem weiteren wichtigen Update behebt Microsoft eine Sicherheitslücke in Outlook Express sowie wie Vista-Pendant Windows Mail. Die Lücke sorgt dafür, dass ein Angreifer persönliche Informationen des Nutzers ausspähen könnte, sobald er eine speziell manipulierte Webseite besucht. Microsoft stuft das Problem als wichtig ein und bietet einen Patch für alle Versionen ab Windows 2000 an.

Security Bulletin: MS08-048
Knowledge Base: KB951066


MS08-049 - Sicherheitslücken im Windows Event System
Mit dem neunten Patch im Monat August werden gleich zwei Sicherheitslücken in Windows geschlossen, genauer gesagt im Event System. Die beiden als wichtig eingestuften Probleme betreffen als derzeit erhältlichen Windows-Versionen und werden auch entsprechend angeboten. Ein Angreifer, der diese Lücken ausnutzt, könnte Schadcode mit den Rechten eines Administrators auf dem Rechner des Opfers ausführen.

Security Bulletin: MS08-049
Knowledge Base: KB950974


MS08-050 - Sicherheitslücke im Windows Messenger
Der vorletzte Patch des heutigen Tages sorgt dafür, dass Angreifer nicht ohne das Wissen der Benutzer mit dem Windows Messenger chatten können. Sogar das unbemerkte Aufbauen einer Sprach- oder Videounterhaltung wäre möglich. Der Windows Messenger wurde mit den Betriebssystemen Windows XP und Windows Server 2003 ausgeliefert. Dementsprechend stehen auch nur für diese beiden Systeme Updates zur Verfügung. Der Windows Live Messenger ist von diesem Problem nicht betroffen.

Security Bulletin: MS08-050
Knowledge Base: KB955702


MS08-051 - Drei Sicherheitslücken in Microsoft PowerPoint
Der letzte Patch im Monat August schließt gleich drei Sicherheitslücken in der Präsentationssoftware PowerPoint. Beim Öffnen einer speziell manipulierten PPT-Datei kann beliebiger Schadcode auf dem System des Opfers ausgeführt werden. Microsoft stuft das Problem als kritisch ein und gibt an, dass die Versionen 2000, XP, 2003 und 2007 betroffen sind,

Security Bulletin: MS08-051
Knowledge Base: KB949785


Neben diesen sicherheitsrelevanten Updates hat Microsoft auch noch eine Reihe von Aktualisierungen veröffentlicht, die nicht im Zusammenhang mit der Sicherheit stehen. Diese werden im Normalfall ebenfalls via Windows Update bzw. Microsoft Update angeboten. Alternativ findet man sie auch im Microsoft Download Center.
  « Vorige | Nächste News »
Autor Autor: Michael Diestelberg RSS Feed RSS & ATOM Feeds
Hinweis Hinweis einsenden Artikel verlinken Diesen Artikel verlinken:
Als Mail versenden! Artikel versenden
Drucken! Druckversion
HTML-Code:
Kommentar abgeben! Kommentar abgeben
Foren-Code:

 [o1]  von GokuSS4 am 12.08.08 um 21:23 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten Reply!
auch für xp x64?

 
[re:1]  von xylen am 12.08.08 um 21:24 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@GokuSS4: Das steht in den verlinkten Security Bulletins jeweils im Punkt "Betroffene Software".

 
[re:2]  von GokuSS4 am 12.08.08 um 21:27 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@GokuSS4: Okay danke, sehe ich ja wenn ich das nächste mal bei dem anderen pc windows update starte :P

 [o2]  von swissboy am 12.08.08 um 21:33 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten Reply!
Amerkung: In der News sind nur die sicherheitsrelavanten Updates aufgeführt! Es bringt auch nichts wenn hier jetzt jeder aufzählt wieviele und welche Updates er genau über Windows Updates bzw. Microsoft Updates erhalten hat. Dies hängt stark von der Konfiguration (insbesondere Office Komponenten) ab und ist daher ziemlich sinnfrei.
Bearbeitet von swissboy am 12.08.08 um 21:35 Uhr.

 
[re:1]  von GokuSS4 am 12.08.08 um 21:36 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@swissboy: bei mir gabs 13 neue updates (xp sp3 + office 2007)

 
[re:2]  von Tiggz am 12.08.08 um 21:37 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@GokuSS4: Ganz toll!

 
[re:3]  von swissboy am 12.08.08 um 21:39 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@GokuSS4: [IRONIE] Herzliche Gratulation, die 13 soll dir viel Glück bringen! [/IRONIE]

 
[re:4]  von Tiger_Icecold am 12.08.08 um 22:12 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@swissboy: ich hab auch 13 :P

 
[re:5]  von swissboy am 12.08.08 um 22:15 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@Tiger_Icecold: ... dann bekommst Du natürlich auch einen Keks!

 
[re:6]  von nati0n am 12.08.08 um 22:50 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@swissboy: 15 ubuntu 8.04 :P Und gestern 7 aber das war nur Amarok Nightly svn

 
[re:7]  von swissboy am 12.08.08 um 22:58 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@nati0n: wayne

 
[re:8]  von Tomtom Tombody am 13.08.08 um 22:55 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@swissboy: Ich hab auch 13, besitze allerdings keinerlei office zeugs...

 [o3]  von Tiggz am 12.08.08 um 21:35 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten Reply!
Es fehlt KB950582: http://patch-info.de/artikel/2008/08/12/544


 
[re:1]  von swissboy am 12.08.08 um 21:37 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@Tiggz: KB950582 ist ein Update vom Juli Patch-Day (MS08-038): http://support.microsoft.com/kb/950582

 
[re:2]  von Tiggz am 12.08.08 um 21:40 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@swissboy: Veröffentlichungsdatum: 11.08.2008 http://tinyurl.com/6odexd

 
[re:3]  von swissboy am 12.08.08 um 21:44 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@Tiggz: Auf das Veröffentlichungsdatum im Microsoft Download Center kannst Du nicht gehen, das solltest Du eigentlich inzwischen wissen. Hier ein kleines Beispiel zum Beweis: http://tinyurl.com/59cmk2

 
[re:4]  von Tiggz am 12.08.08 um 21:57 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@swissboy: Das Update wurde mir im Juli nicht über WU angeboten (XP/SP3). Hast du eine Ahnung warum?

 
[re:5]  von swissboy am 12.08.08 um 22:10 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@Tiggz: Ich habe keine Ahnung warum es dir nicht angeboten wurde, aber es ist definitiv ein Update vom Juli Patch-Day. Dies bestätigt auch das Security-Bulletin (sieht man ja schon an der Nummer MS08-038). Siehe auch hier: http://winfuture.de/news,40682.html
Bearbeitet von swissboy am 12.08.08 um 22:11 Uhr

 
[re:6]  von Tiggz am 12.08.08 um 22:15 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@swissboy: Info: Das Security Bulletin MS08-038 (englisch bzw. deutsch) wurde ursprünglich am 08. Juli 2008 veröffentlicht. Damals wurde angenommen, dass Windows XP (SP2 und SP3) nicht von der beschriebenen Sicherheitslücke betroffen wären. Somit wurde im Juli 2008 auch kein entsprechendes Sicherheitsupdate für Windows XP veröffentlicht. Da Windows XP wohl doch von Sicherheitslücke betroffen ist, wurde am 12. August 2008 ein Sicherheitsupdate für Windows XP "nachgeschoben".

 
[re:7]  von swissboy am 12.08.08 um 22:28 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@Tiggz: Es wurde aber auch (bei mir) heute nicht über Windows Update angeboten (XP SP3) und weder das Security-Bulletin MS08-038 noch der KB-Artikel KB950582 sind diesbezüglich aktualisiert worden, was normalerweise der Fall wäre.

 
[re:8]  von Tiggz am 12.08.08 um 22:34 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@swissboy: Naja, das Update für XP existiert ja seit heute und man kann es manuell runterladen. Vielleicht wird es heute oder morgen auch über WU angeboten.
Bearbeitet von Tiggz am 12.08.08 um 22:38 Uhr

 
[re:9]  von swissboy am 12.08.08 um 22:40 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@Tiggz: Auf den Microsoft-Servern liegt das Update schon seit dem 3.7.2008.

 [o4]  von DON666 am 12.08.08 um 22:36 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten Reply!
Also alle 5 Office (2007)-Updates, die mir unter XP angeboten wurden, sind fehlgeschlagen und lassen sich auch nach direktem Herunterladen von MS nicht manuell installieren. Es erscheint einfach die Meldung, dass das Update nicht installiert werden konnte... Ist jetzt zwar nicht so schlimm, da ich die Kiste eh nicht mehr für Office benutze, aber komisch ist das irgendwie trotzdem.

 
[re:1]  von swissboy am 12.08.08 um 22:39 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@DON666: Da müsste man sich die Logs anschauen wo das Problem genau liegt. Mit hoher Wahrscheinlichkeit aber kein generelles Problem dieses Updates.

 
[re:2]  von DON666 am 12.08.08 um 23:27 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@swissboy: Danke, habe - glaube ich - den Fehler gefunden. Irgendwie hat's wohl Windows-Update bzw. den Installer beschädigt. Probiere das jetzt grad mal aus. EDIT: Jawoll, das war's!
Bearbeitet von DON666 am 12.08.08 um 23:36 Uhr

 [o5]  von Steinheimer am 12.08.08 um 22:59 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten Reply!
Super, dass die KB-Artikel alle noch nicht verfügbar sind ...

 
[re:1]  von swissboy am 12.08.08 um 23:05 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@Steinheimer: Das ist auch gar nicht nötig da die KB-Artikel eh nur auf die Security-Bulletins verweisen.

 [o6]  von powerreptile am 12.08.08 um 23:11 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten Reply!
Die sind jetzt schon verfügbar.Ich war gerade dort aber es sind keine neue Upates verfügbar

 [o7]  von JTR am 13.08.08 um 08:03 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten Reply!
Sicherheitsanfälligkeit? Es hat also die Anfälligkeit sicher zu sein? :)

 
[re:1]  von jacksmith0815 am 13.08.08 um 11:32 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten
@JTR: Au Backe, hoffentlich wird das bald gefixt, smile...

 [o8]  von bollib am 13.08.08 um 17:23 Uhr Diesen Kommentar positiv bewertenDiesen Kommentar negativ bewerten Reply!
killbit - kumulatives update fehlt - ersetzt wohl das von vorigem patchday. interessant ist dass das erste killbit update einen bulletin eintrag hatte und das neue nicht mehr... neu:KB953839 vermutlich ersetzt es MS08-032 (950760)

Schreiben Sie uns Ihre Meinungen, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Sie sind noch kein Mitglied? Sie haben bereits einen Zugang?
WinFuture bei Twitter
bestellen abbestellen


 
Beispiel-Newsletter
WinFuture Update Pack für Windows XP und Vista WinFuture Windows XP ISO Builder


 
Zum WinFuture Forum