Dezember-PatchDay soll kritische IE-Lücke stopfen

Dezember-PatchDay soll kritische IE-Lücke stopfen

Annika_Kremer am Freitag, 04.12.2009 17:46 Uhr (Rating: Rating)

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:Newsletter

Microsoft veröffentlichte eine Ankündigung zum nächsten Windows-PatchDay. Insgesamt zwölf Schwachstellen, darunter eine kritische Zero-Day-Lücke im MS Internet Explorer, sollen im Dezember behoben werden.

Am 8. Dezember sollen insgesamt sechs Patches für die verschiedenen Lücken behoben werden. Betroffen sein sollen Windows 2000, XP, Vista und Windows 7 sowie Windows Server 2003 und 2008. Außerdem sollen Schwachstellen bei Office 2003 und dem verschiedenen Versionen des Internet Explorer behoben werden. Drei der zwölf Fehler erhielten von Microsoft die höchste Einstufung "critical". 

Besondere Aufmerksamkeit von Sicherheitsexperten, Medien und Benutzern erhält momentan die zu behebende Schwachstelle im Internet Explorer, die es Angreifern unter bestimmten Umständen erlaubt, mit Hilfe spezieller Schadsoftware den Computer des Opfers komplett zu übernehmen. Dadurch könnten beispielsweise sensible Daten gestohlen oder weiterer Schadcode nachgeladen und der Rechner in ein Botnet überführt werden. "Wir wissen, dass unsere Kunden über diesen Fehler besorgt sind, und wir sind uns auch der Tatsache bewusst, dass Beispiel-Schadcode online verfügbar ist," erklärte Microsoft in seiner Ankündigung der Patches am vergangenen Donnerstag. Microsoft hatte bereits am 23. November eine Meldung über die Schwachstelle herausgegeben. In dieser hieß es aber noch, der Bug werde bislang nicht aktiv ausgenutzt. Bis zum PatchDay, so die wenig erhellende Empfehlung Microsofts, sollten Benutzer "Firewalls aktivieren, alle Browser- und OS-Updates und Patches einspielen und Sicherheitssoftware wie Antivirus- und Antispyware-Programme aktuell halten, um das Risiko eines Angriffs zu reduzieren." Alternativ dürfte sich die Nutzung eines anderen Browsers zumindest bis zur Behebung des Problems empfehlen. 

Die gute Nachricht: Bis zur Behebung des Fehlers müssen die Benutzer nur noch viermal Schlafen - immerhin seltener als bis Weihnachten.  

(via IT Channel News by CRN, thx!)

Bookmark and Share

6 Reaktionen aus dem gulli:Board

nappelym am 05.12.2009 01:47:58:
Patchdays sind fürn Arsch-.- Wieso kann man nich nen Patch rausbringen sobald ein Fehler behoben wurde?...

mathmos am 05.12.2009 11:09:32:
Wieso kann man nich nen Patch rausbringen sobald ein Fehler behoben wurde? Würde man das machen, würde dies die Arbeit und die Update-Planung der Administratoren erschweren. So zumindest hat MS das unter anderem begründet....

Annika_Kremer am 05.12.2009 21:00:24:
Komisch, dass Admins, die Linux oder Mac betreuen, das ziemlich problemlos überleben....

 

© 1998-2010 gulli.com | Suche

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:NewsletterSeitenanfang

Suche

Verwandte News

Microsoft Windows: Patchday behebt zahlreiche Lücken
Windows: SSL-Schwachstelle noch immer ungepatcht (Update)
Microsoft: Fortschritte bei der Windows-Sicherheit
November-Patchday soll sechs Lücken schließen
UAC in Windows 7 zu zahm?