teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 15.02.2012 


Microsoft stopft kritische Löcher in Windows und Internet Explorer (aktualisiert)

09.12.2009
10:29

Patches auch für Office, Project und Works - Adobe fixt Flash Player

Wie an jedem zweiten Dienstag im Monat veröffentlichte Microsoft auch gestern Abend wieder Patches, um Sicherheitslücken zu schließen. Für den Dezember-Patchday gab es insgesamt sechs Updates, die 11 Lecks mit "kritischem" und "hohem" Risikopotenzial stopfen sollen. Die Patches betreffen das Windows-Betriebssystem, Microsoft Office, den Internet Explorer, Microsoft Works und Microsoft Office Project. Eine entsprechende Liste hat Microsoft wie immer auf seinen Seiten veröffentlicht.

Einige Sicherheitslöcher, die geschlossen werden, bewertet Microsoft mit "kritisch". Das Sicherheitsupdate für das Betriebssystem Windows behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten, die Remotecodeausführung ermöglichen, wenn vom Internetauthentifizierungsdienst-Server empfangene Nachrichten beim Verarbeiten von PEAP-Authentifizierungsversuchen falsch in den Speicher kopiert werden. Ein Angreifer, dem es gelingt, eine dieser Sicherheitsanfälligkeiten auszunutzen, kann laut Microsoft vollständige Kontrolle über das betroffene System erlangen. Server mit Internetauthentifizierungsdienst seien aber nur betroffen, wenn PEAP mit MS-CHAP v2-Authentifizierung verwendet wird. Auch die Lücke in Microsoft Office Project wird als "kritisch" eingestuft, genau wie die insgesamt vier Sicherheitslücken im Internet Explorer. Wenn ein Nutzer eine speziell gestaltete Webseite mit Internet Explorer aufruft, können diese Sicherheitsanfälligkeiten ebenfalls die Ausführung von Remotecode ermöglichen. Für Anwender, deren Nutzerkonten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten. Ein mit ATL-Headern (Microsoft Active Template Library) erstelltes ActiveX-Steuerelement kann ebenfalls Remotecodeausführung ermöglichen. Wie immer empfiehlt sich ein umgehendes Update mit anschließendem Neustart, um die Sicherheitslücken zu schließen.

Adobe mit Updates für Flash Player und Air - Leck im Illustrator

Auch Adobe stellt jetzt Patches für einige Anwendungen bereit. In der Flash-Player-Version 10.0.32.18 und älteren Varianten befänden sich als "kritisch" eingestufte Lecks, die die Anwendung zum Absturz bringen könnten, aber auch einem Angreifer ermöglichten, Kontrolle über das betroffene System zu erhalten. Adobe empfiehlt entsprechend, auf die aktuellste Version 10.0.42.34 umzusteigen. Betroffen ist nicht nur die Windows-, sondern auch die Linux-Variante.

Je nach Konfiguration muss der Nutzer für das Update hier nichts selber machen: Adobe verteilt die geflickte Software über die Auto-Update-Option, ansonsten kann es auch von einer Unterseite der Adobe-Homepage heruntergeladen werden. Auch Nutzern, die die so genannte Adobe-Air-Laufzeitumgebung installiert haben, wird das Update empfohlen, und zwar für alle Anwender mit der Version 1.5.2 oder älter auf die aktuelle 1.5.3. Hier ist allerdings kein automatisches Update möglich, die neue Version gibts über eine Unterseite der Adobe-Homepage.

Während das Flash-Player-Problem ein große Zahl an Nutzer betreffen dürfte, wird eine weitere Problematik in Adobe-Software wohl nur für einen kleineren Kreis relevant sein: Wie das Unternehmen mitteilt, findet sich auch in der Grafiksoftware Adobe Illustrator CS3 und CS4 eine Schwachstelle. Hierfür gibt es aber noch kein Update, Adobe will dies am 8. Januar kommenden Jahres bereit stellen. Bis dahin rät das Unternehmen, Dateien im .eps-Format (einer PostScript-Variante) aus unbekannten Quellen nicht zu öffnen.

© Pixel / fotolia.de Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
Angebote unserer Partner

Unitymedia: Mach’s 3play: Jetzt die Kombiangebote mit DigitalTV entdecken. Jetzt zugreifen!
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Internet Flat 500 + 1 Monat gratis surfen!
DSL- und Mobil-Flat in einem. Jetzt bei o2 sichern

Hier klicken!
Nur 27,90€/Monat: 3fach Flat ohne Vertragsbindung!
Surf&Fon-Flat 18, bis zu 18 Mbit/s, 17,90 €/Monat1Click Here

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: PayPal Christian_W. 12.02.12 18:33
PayPal tosho 11.02.12 20:18
RE: WWW.OUTLETS.de spunk_ 04.09.11 10:08
RE: WWW.OUTLETS.de namorico 04.09.11 08:47
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 09.12.2009:

- Aldi Talk senkt Preise für Handy-Telefonate und SMS
- Neue Features für webOS-Smartphone Palm Pre
- Samsung stellt Betriebssystem Bada offiziell vor
- Samsungs Netbooks künftig nur noch mit UMTS-Modulen
-  12-Zöller Lenovo IdeaPad S12 mit nVidia Ion im Test
- Abrechnungsfehler in Internet-Zugängen von avivo
- Bild-Zeitung für das Apple iPhone im kurzen Test
-  Aufgeschraubt: Eee Box EB1501 meets Schraubenzieher (Video)
- Bundesgerichtshof stärkt Rückgaberecht beim Online-Shopping
- Tabs und mehr: Thunderbird kommt in neuer Version 3
- HanseNet (Alice) setzt VDSL-Vermarktung vorübergehend aus
- Google Chrome: Betaversionen nun auch für Mac und Linux
-  Gezuckerte Blaubeeren: Neues Sugar OS heißt Blueberry
- HTC Bravo kommt mit 3,7-Zoll-Display und 1-GHz-Prozessor
- Google Chrome: Der Browser im Portrait
- o2: Handy-Flatrate in alle Netze für 40 Euro bis 19. Dezember
- Microsoft stopft kritische Löcher in Windows und Internet Explorer (aktualisiert)
- Kostenpflichtige iPhone-Apps von Bild und Welt ab heute verfügbar
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

hier klicken!


Hier klicken!


Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre