Mini-Patchday: Microsoft hat nur vier Sicherheitslücken zu schließen
Microsoft hat den allmonatlichen Patch-Day mit den ersten Updates 2017 eingeläutet und dieses Mal nur vier neue Updates veröffentlicht. Zwei davon schließen kritische Sicherheitslücken, für die anderen zwei gilt die Sicherheitseinstufung "Hoch", da sie Umgehungen von Sicherheitsfunktionen ermöglichen, Informationen offenlegen und zur Erhöhung von Berechtigungen führen könnten.
Microsoft hat zum allgemeinen Patch-Day im Januar 2017 und somit dem ersten geplanten Update für dieses Jahr vier neue Updates veröffentlicht. Die komfortabelste Möglichkeit für die Aktualisierung stellen die von WinFuture zusammengestellten Update-Packs dar, diese werden wir sobald als möglich freischalten und euch auf dem Laufenden halten. Wichtig ist dafür, dass der Windows Update-Dienst vor der Installation abgeschaltet wird. Die Sicherheits-Updates betreffen unter anderem Windows allgemein, Office, den Internet Explorer, Microsoft Edge, sowie Adobe Flash. Außerdem gibt es für alle Nutzer von Windows 10 außerhalb des Insider Programms ein kumulatives Update für Windows 10 Desktop, und zwar für das Anniversary Update ebenso wie für die Threshold-Linie.
Erster Patchday 2017 bringt neue kumulative Updates für Windows 10
MS17-001 - Kumulatives Sicherheitsupdate für Microsoft Edge
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Edge. Diese Sicherheitsanfälligkeit kann Rechteerweiterungen ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Microsoft Edge anzeigt. Ein Angreifer, der diese Anfälligkeit erfolgreich ausnutzt, könnte erweiterte Rechte auf dem Namespace-Verzeichnis eines anfälligen Systems und erweiterte Rechte erhalten.
Security Bulletin: MS17-001
Knowledge Base: KB3199709
MS17-002 - Sicherheitsupdate für Microsoft Office
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Office. Diese Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Microsoft Office-Datei öffnet. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit Administratorrechten arbeiten
Security Bulletin: MS17-002
Knowledge Base: KB3214291
MS17-003 - Sicherheitsupdate für Adobe Flash Player
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Adobe Flash Player unter allen unterstützten Editionen von Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 und Windows 2016.
Security Bulletin: MS17-003
Knowledge Base: KB3214628
MS17-004 - Sicherheitsupdate für den Subsystemdienst für die lokale Sicherheitsautorität
Es gibt eine Sicherheitsanfälligkeit bezüglich Denial-of-Service bei der Art und Weise, wie der Subsystemdienst für die lokale Sicherheitsautorität (Local Security Authority Subsystem Service, LSASS) Authentifizierungsanforderungen verarbeitet. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann einen Denial-of-Service-Fehler für den LSASS-Dienst des Zielsystems verursachen, wodurch ein automatischer Neustart des Systems ausgelöst wird. Das Sicherheitsupdate behebt diese Sicherheitsanfälligkeit, indem geändert wird, wie LSASS speziell gestaltete Authentifizierungsanforderungen verarbeitet.
Security Bulletin: MS17-004
Knowledge Base: KB3216771
Erster Patchday 2017 bringt neue kumulative Updates für Windows 10
MS17-001 - Kumulatives Sicherheitsupdate für Microsoft Edge
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Edge. Diese Sicherheitsanfälligkeit kann Rechteerweiterungen ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Microsoft Edge anzeigt. Ein Angreifer, der diese Anfälligkeit erfolgreich ausnutzt, könnte erweiterte Rechte auf dem Namespace-Verzeichnis eines anfälligen Systems und erweiterte Rechte erhalten.
Security Bulletin: MS17-001
Knowledge Base: KB3199709
MS17-002 - Sicherheitsupdate für Microsoft Office
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Office. Diese Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Microsoft Office-Datei öffnet. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit Administratorrechten arbeiten
Security Bulletin: MS17-002
Knowledge Base: KB3214291
MS17-003 - Sicherheitsupdate für Adobe Flash Player
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Adobe Flash Player unter allen unterstützten Editionen von Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 und Windows 2016.
Security Bulletin: MS17-003
Knowledge Base: KB3214628
MS17-004 - Sicherheitsupdate für den Subsystemdienst für die lokale Sicherheitsautorität
Es gibt eine Sicherheitsanfälligkeit bezüglich Denial-of-Service bei der Art und Weise, wie der Subsystemdienst für die lokale Sicherheitsautorität (Local Security Authority Subsystem Service, LSASS) Authentifizierungsanforderungen verarbeitet. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann einen Denial-of-Service-Fehler für den LSASS-Dienst des Zielsystems verursachen, wodurch ein automatischer Neustart des Systems ausgelöst wird. Das Sicherheitsupdate behebt diese Sicherheitsanfälligkeit, indem geändert wird, wie LSASS speziell gestaltete Authentifizierungsanforderungen verarbeitet.
Security Bulletin: MS17-004
Knowledge Base: KB3216771
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Der schnelle Überblick: So gibt's das Windows 10 Mai 2021 Update
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Limitierte Xbox Series X25: Microsoft enthüllt grüne Nostalgie-Konsole
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Blöd gelaufen: Motorola legt Router mit eigener App seit Wochen lahm
- Unsere Milchstraße: 50 Jahre altes Rätsel um Schwarzes Loch gelöst
- Retro-Trend: Das nächste Kult-Spiel der 2000er erhält ein Remaster
- Letzte Chance: Top MwSt.-Deals von Media Markt & Saturn im Überblick
- RTX 3050 Ti: Leak zu nie erschienener GPU zeigt, was hätte sein können
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!