Patch-Day: Microsoft stellt acht Sicherheits-Updates bereit
Zwei mal kritisch, sechs mal wichtig
In diesem Monat muss Microsoft sein Software-Flickwerkzeug insgesamt an acht Sicherheitslücken ansetzten. Zwei dieser Fehler werden als kritisch eingestuft, während 6 Patches mit dem Hinweis wichtig versehen werden. Windows XP bleibt das erste Mal seit dem Support-Ende in Sachen Patch-Day außen vor. Anfang des Monats war der Betriebssystem-Oldtimer noch mal mit einem Update versorgt worden, das eine kritische Sicherheitslücke im Internet Explorer schloss. Microsoft hat aber betont, dass dies eine Ausnahme bleiben werde.Wie üblich können die Mai-Updates entweder über das Download-Center von Microsoft heruntergeladen oder über die Aktualisierungsfunktion von Windows automatisch durchgeführt werden. Ganz bequem geht es auch mit den Update-Paketen von WinFuture, die wir in den kommenden Tagen in einer erneuerten Version zur Verfügung stellen werden. Folgend die Mai-Patches in der Übersicht:
![]() |

Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit im Internet Explorer. Wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt, kann diese Sicherheitsanfälligkeit Remotecodeausführung ermöglichen.
Security Bulletin: MS14-021
Knowledge Base: KB2965111
![]() |

Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeit im Internet Explorer. Wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt, kann diese Sicherheitsanfälligkeit Remotecodeausführung ermöglichen.
Security Bulletin: MS14-029
Knowledge Base: KB2962482
![]() |

Dieses Sicherheitsupdate behebt mehrere vertraulich gemeldete Sicherheitsanfälligkeit im Zusammenhang mit dem Microsoft Office Server und Produktivitäts-Software. Die schwerwiegendste Sicherheitsanfälligkeit kann eine Remotecodeausführung ermöglichen, wenn ein authentifizierter Angreifer speziell gestaltete Seiten an einen SharePoint-Server schickt.
Security Bulletin: MS14-022
Knowledge Base: KB2952166
![]() |

Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft Office. Die schwerwiegendste Sicherheitsanfälligkeit kann eine Remotecodeausführung ermöglichen, wenn der Nutzer eine Office-Datei öffnet, die sich im selben Netzwerk-Ordner befindet, wie eine speziell angefertigte Archiv-Datei.
Security Bulletin: MS14-023
Knowledge Base: KB2961037
![]() |

Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn "Active Directory Group Policy"-Einstellungen dazu verwendet werden, Passwörter über eine Domain zu verteilen. Dies kann dazu führen, dass Angreifer Passwörter auslesen und entschlüsseln können, die nach entsprechenden Gruppen-Einstellungen gespeichert werden.
Security Bulletin: MS14-025
Knowledge Base: KB2962486
![]() |

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft .NET Framework. Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn ein authentifizierter Angreifer speziell gestaltete Daten an einen Rechner oder Server schickt, der .NET Remoting verwendet.NET. Remoting wird nur von wenigen Anwendungen verwendet. Nur angepasste Anwendungen, die für die Nutzung von .NET Remoting gestaltet wurden, machen Syteme für diese Sicherheitlücke anfällig.
Security Bulletin: MS14-026
Knowledge Base: KB2958732
![]() |

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer einen speziell angefertigte Anwendung, die ShellEcecute nutzt, ausführt. Der Eingreifer muss Login-Daten besitzen und sich lokal anmelden, um diese Sicherheitsanfälligkeit ausnutzen zu können
Security Bulletin: MS14-027
Knowledge Base: KB2962488
![]() |

Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeiten könnten "Denial of Service"-Attacken möglich machen, wenn ein Angreifer sehr viele speziell angefertigte iSCSI-Pakete über das Ziel-Netzwerk verschickt. Von dieser Sicherheitsanfälligkeiten sind nur Server betroffen, auf denen die iSCSI-Target-Role aktiviert wurde.
Security Bulletin: MS14-028
Knowledge Base: KB2962485
![]() |

Dieses Sicherheitsupdate behebt ein vertraulich gemeldete Sicherheitsanfälligkeit in einer Ausführung der "MSCOMCTL common controls libary". Die Sicherheitsanfälligkeit ermöglicht es unter Umständen Sicherheitsmechanismen zu umgehen, wenn ein Benutzer eine speziell gestaltete Webseite in einem Browser aufruft, der eine Instanzierung von COM-Komponenten erlaubt. In einem Web-Browsing-Szenario, in dem der Angreifer die Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte die Sicherhiets-Funktion Address Space Layout Randomization (ASLR) umgangen werden, welches die Nutzer vor einer Vielzahl an Anfälligkeiten schützt. Die Umgehung an sich macht es nicht möglich, willkürliche Befehle auszuführen. Angreifer könnten diese Schwachstelle aber in Kombination mit anderen Sicherheitsanfälligkeiten nutzen.
Security Bulletin: MS14-024
Knowledge Base: KB2961033
Thema:
Beliebte Windows 8.1-Downloads
Neue Windows 8.1-Screenshots
Windows-Videos
Windows 8.1 Pro im Preisvergleich
Beliebte Windows 8.1 FAQ Einträge
Beiträge aus dem Forum
Beliebt im Preisvergleich
- cat ossoft:
Weiterführende Links
Jetzt als Amazon Blitzangebot
Ab 05:59 Uhr
Zhiyun Smooth Q3 [Official] 3-Achsen Handheld Stabilisator Gimbal für Smartphone mit Stativ, Phone Gimbal mit Fülllicht vom Touch-Button-Typ
![Zhiyun Smooth Q3 [Official] 3-Achsen Handheld Stabilisator Gimbal für Smartphone mit Stativ, Phone Gimbal mit Fülllicht vom Touch-Button-Typ](https://i.wfcdn.de/amazon_images/?u=https%3A%2F%2Fm.media-amazon.com%2Fimages%2FI%2F41kwNKBmlIS._SY500_.jpg&h=3c6bff5e3c34b6b)
Original Amazon-Preis
79,00 €
Blitzangebot-Preis
67,15 €
Ersparnis zu Amazon 15% oder 11,85 €
Neue Nachrichten
- FineWoven statt Leder: Neue iPhone 15-Hüllen sind "so richtig schlecht"
- Samsung Galaxy Tab S9 FE(+): Bilder zeigen neue Fan-Edition-Tablets
- Ramsch statt Revolution: 95 Prozent aller NFTs sind heute wertlos
- Postbank: IT-Probleme sollen bis Jahresende endlich behoben werden
- DJI Mini 4 Pro Drohne: Offizielle Bilder der 'kleinen Air 3' vorab zu sehen
- Cyberpunk 2077: Das sagen die ersten Testberichte zu Phantom Liberty
- Dalle-3 startet bald, macht Eingabe von Prompts per ChatGPT einfacher
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen