![]() |
![]() |
|||||
|
||||||
| Festnetz | Internet | Mobilfunk | Handy & Co. | Meldung | Meinung | Service | 14.02.2012 |
Microsoft schließt kritische Sicherheitslücke in Windows11.11.2008
21:10 Schwachstellen in XML Core Services und im SMB-Protokoll
Der Software-Entwickler Microsoft
hat heute zwei Sicherheits-Updates bereitgestellt. Ein Patch schließt eine als "kritisch"
bewertete Sicherheitslücke in Microsoft XML Core Services, die in allen Windows-Versionen
sowie in den Office-Versionen 2003 und 2007 besteht. Der zweite Patch behebt eine
als "wichtig" eingestufte Schwachstelle in den Windows-Versionen von Windows 2000 bis
Windows Server 2008. Über beide Sicherheitslücken in ungepatchten Windows-Systemen
können Angreifer unter Umständen schädlichen Code einschleusen und ausführen. Nutzer mit
den betroffenen Windows-Versionen sollten daher so schnell wie möglich die bereitgestellten
Sicherheits-Updates in ihr System einspielen.
Die kritische Sicherheitslücke, die durch den im Security Bulletin MS08-069 behandelten Patch behoben wird, besteht in den Versionen 3.0, 4.0, 5.0 und 6.0 der XML Core Services. In ungepatchten Windows-Systemen ist eine Remote-Codeode-Ausführung möglich, wenn ein Windows-User eine speziell gestaltete Webseite mit dem Browser Internet Explorer ansurft. Das Sicherheitsupdate sorgt für eine Änderung der Art und Weise, wie die XML Core Services XML-Inhalte untersuchen, externe Dokumenttypdefinitionen (DTD) verarbeiten und HTTP-Anforderungsfelder festlegen. Microsoft XML Core Services ermöglichen Kunden, die JScript, Visual Basic Scripting Edition (VBScript) und Microsoft Visual Studio 6.0 verwenden, das Erstellen XML-basierter Anwendungen. Das im Security Bulletin MS08-68 beschriebene Sicherheits-Update bessert eine öffentlich gemeldete Sicherheitsanfälligkeit im Microsoft SMB-Protokoll (Server Message Block) aus. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Dieses Sicherheitsrisiko wird für alle unterstützten Editionen von MWindows 2000, Windows XP und Windows Server 2003 als "hoch" und für alle unterstützten Editionen von Windows Vista und Windows Server 2008 als "mittel" eingestuft. Das Sicherheits-Update behebt den Programmfehler, indem die Art und Weise geändert wird, wie SMB Authentifizierungsantworten überprüft, um die Wiederholung der Anmeldeinformationen zu verhindern. Für die Sicherheitslücke im SMB-Protokoll gibt es laut Microsoft bereits einen öffentlich verfügbaren Exploit. Für die Schwachstelle in den XML Core Services hält der Software-Entwickler einen baldigen Exploit für wahrscheinlich.
Angebote unserer Partner
Unitymedia:
Mach’s 3play: Jetzt die Kombiangebote mit DigitalTV entdecken.
Jetzt zugreifen!
Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
Anzeige:
Meinungen und Erfahrungen der Community:
Weitere News vom 11.11.2008:
- Microsoft schließt kritische Sicherheitslücke in Windows |
|
Gefahren im Netz
Phishing: Angriff aufs Konto
Erste Hilfe:
Aktuelle News zum Thema:
Forum und Diskussion
Spyware, Cookies, Internetspuren Hoax und Kettenmail Viren und Würmer Online-Banking Spam Dialer-Varianten WLAN-Sicherheit
Günstig surfen
teltarif.de-Breitband-Rechner
Schnell surfen
Tipps und Tricks
Internet-by-Call-Tarifrechner Der Mobilfunk-Daten-Rechner Aktuelle DSL-Flatrates Kabel-Internet-Tarife Überblick: LTE-Tarife Tarife: Satelliten-Internet
DSL beschleunigen
Internet-Ratgeber
Internet-Dienste
Alles zu Internet by Call Kostenlos surfen SMS kostenlos Freie Domains finden E-Mail: POP- und IMAP-Daten Freemailer im Überblick
Internet-Anbieter
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs] *) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||