Patch-Day Teil 2: Alle Updates für Windows & Office
Zusätzlich wurde eine aktualisierte Version des Microsoft Malicious Software Removal Tools (1.19) veröffentlicht (wir berichteten).
Um die neuen Sicherheits-Updates zu beziehen, empfehlen wir die Nutzung von Microsoft Update. Andernfalls besteht die Möglichkeit, sich die Update-Dateien direkt aus dem Download-Center von Microsoft zu laden. Die Links findet man in den entsprechenden Security Bulletins. Folgende Sicherheits-Updates wurden heute veröffentlicht:
MS06-040 - Sicherheitslücke Windows Server-Dienst
Das erste Update betrifft ein nicht öffentlich gemeldetes Problem und andere bei Microsoft intern ermittelte Probleme. Ein erfolgreicher Angreifer könnte das Host-System vollständig übernehmen, um Daten einzusehen, Benutzerkonten anzulegen oder Programme auszuführen. Microsoft stuft dieses Problem als "kritisch" ein. Sämtliche aktuell unterstützten Windows-Betriebssysteme sind betroffen.
Security Bulletin: MS06-040
MS06-041 - Sicherheitslücke in Windows DNS-Auflösung
Das zweite Update betrifft ebenfalls alle Windows-Versionen und beseitigt nicht öffentlich gemeldete, neu entdeckte Probleme. Ein Angreifer könnte eine Schwachstelle in der DNS-Auflösung von Windows ausnutzen und so volle Kontrolle über das Host-System erlangen. Microsoft stuft das Problem als "kritisch" ein.
Security Bulletin: MS06-041
MS06-042 - Kumulatives Sichereits-Update für den Internet Explorer
Das dritte Update betrifft den Internet Explorer in allen Versionen seit 5.01 unter allen aktuell unterstützten Betriebssystemen. Der Patch behebt acht Sicherheitslücken, die von Microsoft als maximal als "kritisch" eingestuft wurden.
Security Bulletin: MS06-042
MS06-043 - Sicherheitslücke in Windows erlaubt Code-Ausführung
Das vierte Update betrifft nur Windows XP mit Service Pack 2, Windows XP Professional x64 sowie Windows Server 2003 mit Service Pack 1 und x64. Eine Sicherheitslücke bei der Verarbeitung von MHTML erlaubt einem erfolgreichen Angreifer, die volle Kontrolle über das Host-System zu erlangen. Das Update wird von Microsoft als "kritisch" eingestuft.
Security Bulletin: MS06-043
MS06-044 - Sicherheitslücke in Microsoft Management Console
Das fünfte Update betrifft nur Windows 2000. Eine Schwachstelle in der Microsoft Management Console könnte unter Ausnutzung einer Cross-Site Scripting Lücke die Ausführung von Code erlauben, weshalb dieses Update als "kritisch" eingestuft wird.
Security Bulletin: MS06-044
MS06-045 - Sicherheitslücke im Windows Explorer
Dieses Update behebt eine Sicherheitslückes im Explorer von Microsoft Windows, durch die ein Angreifer die volle Kontrolle über das Host-System erlangen. Sämtliche aktuell unterstützten Widnows-Betriebssysteme sind betroffen, weshalb das Update von Microsoft als "wichtig" eingestuft wird.
Security Bulletin: MS06-045
MS06-046 - Sicherheitslücke in der HTML-Hilfe von Windows
Dieses Update beseitigt eine Sicherheitslücke in der auf HTML basierenden Hilfefunktion von Windows. Ein Angreifer könnte nach einem Pufferüberlauf volle Kontrolle über das Host-System erlangen. In diesem Fall vergibt Microsoft maximal die Einstufung "kritisch".
Security Bulletin: MS06-046
MS06-047 - Sicherheitslücke in Office-Produkten durch Visual Basic for Applications
Dieses Update beseitigt eine Sicherheitslücke die durch Visual Basic in verschiedenen Office-Produkten verursacht wird. Auch in diesem Fall vergibt Microsoft maximal die Einstufung "kritisch".
Security Bulletin: MS06-047
MS06-048 - Sicherheitslücke in Microsoft PowerPoint (Mso.dll)
Dieses Update beseitigt eine Sicherheitslücke die in verschiedenen Versionen von PowerPoint auftritt und mit Hilfe einer präparierten Daten ausgenutzt werden kann. Auch in diesem Fall vergibt Microsoft maximal die Einstufung "kritisch".
Security Bulletin: MS06-048
MS06-049 - Sicherheitslücke im Windows Kernel erlaubt erweiterte Rechte
Dieses Update beseitigt eine Sicherheitslücke, die es dem Angreifer erlauben könnte, erweiterte Benutzerrechte zu bekommen. Nur Windows 2000 mit Service Pack 4 ist betroffen. Ein Angreifer könnte die volle Kontrolle über das Host-System erlangen. In diesem Fall vergibt Microsoft maximal die Einstufung "wichtig".
Security Bulletin: MS06-049
MS06-050 - Sicherheitslücke in Windows Hyperlink Object Library
Dieses Update beseitigt zwei Sicherheitslücken, die es ein Angreifer nach einem Pufferüberlauf ermöglichen könnten, die volle Kontrolle über das Host-System erlangen. In diesem Fall vergibt Microsoft maximal die Einstufung "wichtig".
Security Bulletin: MS06-050
MS06-051 - Sicherheitslücke im Windows Kernel erlaubt Code-Ausführung
Dieses Update beseitigt zwei Sicherheitslücken, die es ein Angreifer ermöglichen könnten, die volle Kontrolle über das Host-System erlangen. In diesem Fall vergibt Microsoft maximal die Einstufung "kritisch".
Security Bulletin: MS06-051
Neueste Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Neues von Proxmox, dem Virtualisieurngsspezialisten
d-hubs - Heute 10:53 Uhr -
#FLOCK ´26: die Flock to Fedora Project Conference
d-hubs - Gestern 16:05 Uhr -
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs - Vorgestern 13:22 Uhr -
Alpine-Linux: unter den schlanken Distris
d-hubs - Vorgestern 12:33 Uhr -
Pc startet im Multiboot Manager nach unstellung in MSconfig
js1 - Vorgestern 11:19 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen