Autor Thema: Microsoft schließt drei kritische Lücken im Internet Explorer  (Gelesen 487 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Für den Monat Dezember hat Microsoft nur zwei Security Bulletins veröffentlicht, die dazugehörigen Updates stopfen aber immerhin fünf Sicherheitslücken. Vier davon finden sich im Internet Explorer 6 wovon Microsoft im Bulletin MS05-054 allein drei als kritisch einstuft, da Angreifer damit ein Windows-System mit Schadcode infizieren können. Dazu zählt auch die Lücke, die zwar seit Juni bekannt ist, ursprünglich aber als unkritisch angesehen wurde, da man glaubte, dass sie nur zum Absturz des IE führt. Erst Ende November stellte sich heraus, dass sie sich doch zum Einschleusen und Ausführen von Code  missbrauchen lässt. Dabei genügt allein der Aufruf einer präparierten Webseite. Der Trojaner Win32/Delf.DH nutzt die Lücke bereits aktiv aus.

Eine Schwachstelle bei der Anzeige des Download-Dialogs im Browser der Redmonder soll sich zudem ausnutzen lassen, um Anwendern verwirrende Dialoge anzuzeigen und eventuell zur Eingabe bestimmter Zeichen zu veranlassen. Weitere Details beschreibt der Entdecker der Lücke, der Dienstleister Secunia, in einem eigenen Advisory. Für einen erfolgreichen Angriff ist demnach eine erhebliche Nutzerinteraktion notwendig. Daneben setzt das Update auch wieder einige Kill-Bits, um den Aufruf einiger COM-Objekte aus dem Browser heraus zu unterbinden, die einen Fehler bei ihrer Instanziierung verursachen können. Abschließend beseitigt das kumulative Update für den IE auch eine Schwachstelle bei der Authentifizierung in Zusammenhang mit HTTPS-Proxys. Unter Umständen können Angreifer trotz SSL-Verbindung zum Proxy die aufgerufene Seite im Klartext mitlesen.

Anwender sollten den Patch so bald wie möglich über die automatische Update-Funktion, das Windows-Update oder durch den manuellen Download installieren. Den kürzlich gemeldeten Fehler bei der Verarbeitung von Stylesheets beseitigt der Patch indes nicht. In besonderen Fällen lassen sich Daten auf dem PC des Anwenders weiterhin ausspionieren.

Im zweiten Bulletin (MS05-055) weisen die Redmonder auf eine Lücke im Windows-Kernel hin. Ein angemeldeter Anwender mit eingeschränkten Rechten kann durch Manipulation der Queue-Liste für Aynchronous Procedure Call (APC) an Systemrechte gelangen. Betroffen sind allerdings nur Windows-2000-Systeme.

Wie üblich aktualisiert der Softwaregigant auch sein Malware Removal Tool, das einige der in freier Wildbahn befindlichen Schädlinge von der Festplatte entfernen kann.

Siehe dazu auch:

    * Dezemberübersicht der Bulletins von Microsoft

Quelle und Links : http://www.heise.de/newsticker/meldung/67335

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
SUS-Probleme nach Patchday
« Antwort #1 am: 14 Dezember, 2005, 11:21 »
Netzwerk-Administratoren berichten, dass nach einer Synchronisation des Software Update Services (SUS), ältere, bereits freigegebene Updates fälschlicherweise als "unapproved" und "updated" erscheinen. Microsoft hat dieses Problem bestätigt und beschreibt in einem Support-Artikel einen Workaround.

Siehe dazu auch:

    * Synchronizing SUS 1.0 SP1 Servers with Windows Update after December 12, 2005 may cause previously approved updates to be unapproved von Microsoft

Quelle und Links : http://www.heise.de/newsticker/meldung/67342

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )