
Wie jeden zweiten Dienstag im Monat ist heute wieder Patch-Day bei Microsoft. Angekündigt waren vier sicherheitsrelevante Updates für Windows und Office, die teilweise als kritisch eingestuft wurden.
Um die neuen Sicherheits-Updates zu beziehen, empfehlen wir die Nutzung der
Microsoft Update Website. Andernfalls besteht die Möglichkeit, sich die Update-Dateien direkt aus dem Microsoft Download-Center bzw. den im Artikel verlinkten Security Bulletins zu laden. Die komfortabelste Lösung dürfte das
WinFuture Update Pack sein, das in der Regel einen Tag nach dem Patch-Day aktualisiert wird.
Folgende Sicherheits-Updates wurden heute veröffentlicht:
MS09-002 - Kumulatives Update für den Internet Explorer
Mit dem ersten Update des Tages behebt Microsoft zwei Sicherheitslücken im Internet Explorer 7die zusammen als kritisch eingestuft werden. Betroffen sind alle Windows-Versionen, die vom Internet Explorer 7 unterstützt werden.
Security Bulletin: MS09-002
Knowledge Base: KB961260
MS09-003 - Sicherheitslücken im Exchange Server
Mit diesem Update behebt Microsoft zwei Sicherheitslücken im Exchange Server. Sendet ein Angreifer eine manipulierte TNEF-Message an den Server, so kann er beliebigen Code ausführen. Daher stuft Microsoft die Probleme zusammenfassend als kritisch ein. Der Exchange Server 2000, 2003 und 2007 ist betroffen.
Security Bulletin: MS09-003
Knowledge Base: KB959239
MS09-004 - Sicherheitslücke im SQL Server
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft SQL Server. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn nicht vertrauenswürdige Benutzer auf ein betroffenes System zugreifen, oder wenn ein Angriff durch Einschleusung von SQL-Befehlen auf ein betroffenes System ausgeführt wird. Betroffen ist der SQL Server 2000 und 2005.
Security Bulletin: MS09-004
Knowledge Base: KB959420
MS09-005 - Sicherheitslücke in Microsoft Office Visio
Dieses Sicherheitsupdate behebt drei vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft Office Visio, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Visio-Datei öffnet. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen. Betroffen sind die Versionen 2002, 2003 und 2007.
Security Bulletin: MS09-005
Knowledge Base: KB957634
Sie haben bereits einen Zugang?
-
-
-
Passwort oder Benutzername vergessen?
Sie sind noch kein Mitglied?