Autor Thema: Patch-Day: Microsoft bringt Dienstag acht Updates  (Gelesen 471 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Patch-Day: Microsoft bringt Dienstag acht Updates
« am: 10 April, 2009, 12:56 »
Am kommenden Dienstag ist wieder Microsofts traditioneller Patch-Day. Acht Sicherheits-Updates sollen dabei veröffentlicht werden. Diese sollen zum größten Teil Probleme in den Windows-Betriebssystemen beheben.

Welche Fehler genau behoben werden, ist noch nicht bekannt - wohl aber, für welche Microsoft-Produkte die Patches gedacht sind: Fünf sollen Windows sicherer machen und je einer den Internet Explorer, die Tabellenkalkulation Excel und den ISA Server.

Fünf der zu behebenden Sicherheitslücken werden von Microsoft als "kritisch" eingestuft, eine als "wichtig". Die beiden übrigen Aktualisieren beheben moderate Probleme. Wie Microsoft ankündigte, wird es etwa eine Stunde nach der Freigabe der Updates einen Webcast geben, bei dem Experten aus dem Unternehmen Fragen zu den Patches beantworten.

Die kürzlich bekannt gewordene Sicherheitslücke in der Präsentations-Software PowerPoint wird Microsoft am kommenden Dienstag noch nicht beheben. Wann es hierfür einen Patch gibt, ist noch nicht bekannt. Da der Fehler bereits von Schad-Software ausgenutzt wird, ist es durchaus möglich, dass ein Update außerhalb eines Patch-Days bereitgestellt wird.

Quelle : http://winfuture.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Patch-Day Teil 1: MS Removal Tool in Version 2.9
« Antwort #1 am: 14 April, 2009, 15:08 »
An jedem zweiten Dienstag des Monats ist Patch-Day, an dem Sicherheitsupdates für verschiedene Microsoft-Produkte erscheinen. Nun wurde Version 2.9 des "Windows-Tools zum Entfernen bösartiger Software" freigegeben.


Dieses Tool überprüft den Computer auf Infektionen mit bestimmter, weit verbreiteter bösartiger Software (Würmer und Trojaner) und unterstützt Sie gegebenenfalls beim Entfernen dieser Schädlinge. Microsoft weist jedoch ausdrücklich darauf hin, dass das Programm keine AntiViren-Software ersetzen soll. Hierzu empfehlen wir einen Blick in unsere Download Rubrik: Viren & Sicherheit.

Eine Liste aller mit dieser Software erkennbaren Schädlinge kann unter dem Punkt Freigabeinformationen auf den Hilfe und Support Seiten von Microsoft nachgelesen werden. Das Tool lässt sich auch mit einem Aufruf der Datei mrt.exe in Windows\System32 starten.

Microsoft bietet das Windows-Tool zum Entfernen bösartiger Software auch in einer Version für 64-Bit-Systeme an.

Homepage: Malicious Software Removal Tool

Download: Windows-kb890830-v2.9.exe (9,8 Mb)

Quelle : http://winfuture.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Patch-Day Teil 2: Microsoft schließt 22 Lücken
« Antwort #2 am: 14 April, 2009, 20:05 »
Wie jeden zweiten Dienstag im Monat ist heute wieder Patch-Day bei Microsoft. Angekündigt waren acht sicherheitsrelevante Updates für Windows und Office, die teilweise als kritisch eingestuft wurden.

Um die neuen Sicherheits-Updates zu beziehen, empfehlen wir die Nutzung der Microsoft Update Website. Andernfalls besteht die Möglichkeit, sich die Update-Dateien direkt aus dem Microsoft Download-Center bzw. den im Artikel verlinkten Security Bulletins zu laden.

Folgende Sicherheits-Updates wurden heute veröffentlicht:

MS09-009 - Sicherheitslücken in Microsoft Excel
Dieses Sicherheitsupdate behebt eine vertraulich und eine öffentlich gemeldete Sicherheitsanfälligkeit. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Excel-Datei öffnet. Nutzt ein Angreifer diese Sicherheitsanfälligkeiten erfolgreich aus, kann er vollständige Kontrolle über ein betroffenes System erlangen. Betroffen sind alle Excel-Versionen ab 2000. Das Problrm wird als kritisch eingestuft.

Security Bulletin: MS09-009
Knowledge Base: KB968557


MS09-010 - Sicherheitslücke in WordPad
Dieses Sicherheitsupdate behebt zwei öffentlich gemeldete und zwei vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft WordPad- und Microsoft Office-Textkonvertern. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn eine speziell gestaltete Datei in WordPad oder Microsoft Office Word geöffnet wird. Betroffen sind Windows 2000, XP, Server 2003 sowie Office 2000 und XP. Microsoft stuft das Problem als kritisch ein.

Security Bulletin: MS09-010
Knowledge Base: KB960477


MS09-011 - Sicherheitslücken in Microsoft DirectShow
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft DirectX. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete MJPEG-Datei öffnet. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen. Betroffen sind DirectX 8.1 und 9. Microsoft stuft das Problem als kritisch ein.

Security Bulletin: MS09-011
Knowledge Base: KB961373


MS09-012 - Sicherheitslücke in Windows
Dieses Sicherheitsupdate behebt vier öffentlich gemeldete Sicherheitsanfälligkeiten in Microsoft Windows. Die Sicherheitsanfälligkeiten können eine Erhöhung von Berechtigungen ermöglichen, wenn sich ein Angreifer beim System anmelden und anschließend eine speziell gestaltete Anwendung ausführen kann. Der Angreifer muss Code auf dem lokalen Computer ausführen können, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer, dem es gelingt, eine dieser Sicherheitsanfälligkeiten auszunutzen, kann vollständige Kontrolle über das betroffene System erlangen. Das als "hoch" eingestufte Problem betrifft alle aktuellen Windows-Versionen.

Security Bulletin: MS09-012
Knowledge Base: KB959454


MS09-013 - Lücke in den Windows HTTP-Diensten
Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit und zwei vertraulich gemeldete Sicherheitsanfälligkeiten in den Microsoft Windows HTTP-Diensten (WinHTTP). Die schwerste Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen. Das als kritisch eingestufte Problem betrifft alle aktuellen Windows-Versionen.

Security Bulletin: MS09-013
Knowledge Base: KB960803


MS09-014 - Kumulatives Update für den Internet Explorer
Dieses Sicherheitsupdate behebt vier vertraulich gemeldete Sicherheitsanfälligkeiten und zwei öffentlich gemeldete Sicherheitsanfälligkeiten in Internet Explorer. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite über Internet Explorer öffnet oder wenn ein Benutzer eine Verbindung zum Server eines Angreifers über das HTTP-Protokoll herstellt. Zusammenfassend wird das Problem als kritisch eingestuft. Betroffen sind die IE-Versionen 5,6 und 7.

Security Bulletin: MS09-014
Knowledge Base: KB963027


MS09-015 - Sicherheitslücke in SearchPath
Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in der Windows SearchPath-Funktion, die eine Erhöhung von Berechtigungen ermöglichen kann, wenn ein Benutzer eine speziell gestaltete Datei an einen bestimmten Ort heruntergeladen und anschließend eine Anwendung geöffnet hat, die die Datei unter bestimmten Umständen laden kann. Das als "mittel" eingestufte Problem betrifft alle aktuellen Windows-Versionen.

Security Bulletin: MS09-015
Knowledge Base: KB959426


MS09-016 - Sicherheitslücke im ISA Server
Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit und eine öffentlich gemeldete Sicherheitsanfälligkeit in Microsoft Internet Security and Acceleration (ISA) Server und Microsoft Forefront Threat Management Gateway (TMG), Medium Business Edition (MBE). Diese Sicherheitsanfälligkeiten können zu einem Denial-of-Service führen, wenn ein Angreifer speziell gestaltete Netzwerkpakete an das betroffene System sendet, oder zur Offenlegung von Informationen oder Spoofing, wenn ein Benutzer auf eine schädliche URL klickt oder eine Website besucht, die vom Angreifer kontrollierten Inhalt enthält. Das als "hoch" eingestufte Problem betrifft den ISA-Server 2204 und 2006 sowie das Microsoft Forefront Threat Management Gateway.

Security Bulletin: MS09-016
Knowledge Base: KB961759

Quelle : http://winfuture.de
« Letzte Änderung: 14 April, 2009, 20:48 von SiLæncer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )