teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 14.02.2012 

Microsoft schließt kritische Sicherheitslücke in Windows

11.11.2008
21:10

Schwachstellen in XML Core Services und im SMB-Protokoll


Der Software-Entwickler Microsoft hat heute zwei Sicherheits-Updates bereitgestellt. Ein Patch schließt eine als "kritisch" bewertete Sicherheitslücke in Microsoft XML Core Services, die in allen Windows-Versionen sowie in den Office-Versionen 2003 und 2007 besteht. Der zweite Patch behebt eine als "wichtig" eingestufte Schwachstelle in den Windows-Versionen von Windows 2000 bis Windows Server 2008. Über beide Sicherheitslücken in ungepatchten Windows-Systemen können Angreifer unter Umständen schädlichen Code einschleusen und ausführen. Nutzer mit den betroffenen Windows-Versionen sollten daher so schnell wie möglich die bereitgestellten Sicherheits-Updates in ihr System einspielen.

Die kritische Sicherheitslücke, die durch den im Security Bulletin MS08-069 behandelten Patch behoben wird, besteht in den Versionen 3.0, 4.0, 5.0 und 6.0 der XML Core Services. In ungepatchten Windows-Systemen ist eine Remote-Codeode-Ausführung möglich, wenn ein Windows-User eine speziell gestaltete Webseite mit dem Browser Internet Explorer ansurft. Das Sicherheitsupdate sorgt für eine Änderung der Art und Weise, wie die XML Core Services XML-Inhalte untersuchen, externe Dokumenttypdefinitionen (DTD) verarbeiten und HTTP-Anforderungsfelder festlegen. Microsoft XML Core Services ermöglichen Kunden, die JScript, Visual Basic Scripting Edition (VBScript) und Microsoft Visual Studio 6.0 verwenden, das Erstellen XML-basierter Anwendungen. Das im Security Bulletin MS08-68 beschriebene Sicherheits-Update bessert eine öffentlich gemeldete Sicherheitsanfälligkeit im Microsoft SMB-Protokoll (Server Message Block) aus. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Dieses Sicherheitsrisiko wird für alle unterstützten Editionen von MWindows 2000, Windows XP und Windows Server 2003 als "hoch" und für alle unterstützten Editionen von Windows Vista und Windows Server 2008 als "mittel" eingestuft. Das Sicherheits-Update behebt den Programmfehler, indem die Art und Weise geändert wird, wie SMB Authentifizierungsantworten überprüft, um die Wiederholung der Anmeldeinformationen zu verhindern.

Für die Sicherheitslücke im SMB-Protokoll gibt es laut Microsoft bereits einen öffentlich verfügbaren Exploit. Für die Schwachstelle in den XML Core Services hält der Software-Entwickler einen baldigen Exploit für wahrscheinlich.

Angebote unserer Partner

Unitymedia: Mach’s 3play: Jetzt die Kombiangebote mit DigitalTV entdecken. Jetzt zugreifen!
© Pixel / fotolia.de Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Hier klicken!
Nur 27,90€/Monat: Mobil-, Festnetz- und Internet-Flat
Zwei Surf-Flatrates in einem. Jetzt bei o2 sichern

Internet Flat 500 + 1 Monat gratis surfen!  

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: PayPal Christian_W. 12.02.12 18:33
PayPal tosho 11.02.12 20:18
RE: WWW.OUTLETS.de spunk_ 04.09.11 10:08
RE: WWW.OUTLETS.de namorico 04.09.11 08:47
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 11.11.2008:

- Microsoft schließt kritische Sicherheitslücke in Windows
- Google integriert Internet-Telefonie in Googlemail
- Asus EeePC 901 Go mit T-Mobile-Tarif erhältlich (aktualisiert)
-  Weitere Details zum neuen Prepaid-Discounter EDEKAmobil
- o2 Xda Zest: Touchscreen-PDA aus dem Hause Asus
-  Verwirrung um SMS-Preise bei der Flatrate-Marke Base
- Samsung stellt Symbian-Smartphone I7110 Pilot vor
- Symbian-Oberfläche UIQ vor dem Aus: Mitarbeiter gekündigt
- Beta-Version von Opera Mini 4.2 veröffentlicht
-  EDEKAmobil: Neuer Discounter startet kommenden Montag
- 12 Online: 0,3-Cent-Internet-by-Call-Tarif teurer
-  Die wichtigsten Spartipps für die Handy-Nutzung
- Vodafone-Konzern senkt Umsatzprognose
- 20 Jahre Haft für prominenten Blogger in Birma
- Bluetooth-Tastatur für iPhone ab sofort vorbestellbar
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

hier klicken!



Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre