Patch-Day: Microsoft will schwere IE-Lücke schließen

Microsoft Microsoft will die erste vor wenigen Tagen bestätigte schwerwiegende Lücke in einem Video-Kontrollelement von ActiveX, die für so genannte "Browse-And-Attack"-Angriffe ausgenutzt werden kann, am bevorstehenden Patch-Day schließen. Außerdem will das Unternehmen eine weitere schwere Lücke in der Software DirectShow von DirectX beseitigen, die auf gleiche Weise ausgenutzt werden kann und schon im Mai veröffentlicht wurde. In beiden Fällen sind ältere Versionen von Windows betroffen, Windows Vista, 2008 und 7 benötigen den jeweiligen Patch nicht.

Insgesamt sollen am kommenden Dienstag sechs Security Bulletins veröffentlicht werden, die eine bisher noch nicht bekannte Zahl von Schwachstellen beseitigen. Drei der Updates werden als "kritisch" eingestuft und betreffen Windows. Eines davon soll Probleme in Windows Vista und Windows Server 2008 beseitigen.

Außerdem wird es ein "wichtiges" Update für Microsoft Publisher, ein "wichtiges Update für den ISA Server und ein "wichtiges" Update für Virtual PC und Virtual Server geben. Zumindest die Schwachstelle in ActiveX wird derzeit bereits aktiv ausgenutzt, indem zahlreiche Webseiten versuchen, den Nutzer umzuleiten und dann eine speziell präparierte JPG-Datei herunterladen zu lassen.

Weitere Informationen: Security Bulletin Advance Notification Juli
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!