1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Betriebssysteme
  4. Windows

Microsoft stopft wieder Löcher - Patch-Day im März 2013

  • Gast
  • 13. März 2013 um 12:36
  • Gast
    Gast
    • 13. März 2013 um 12:36
    • #1

    13.03.2013, 09:08

    Hans-Christian Dirscherl [h=2]Patch-Day[/h] [h=1]Microsoft stopft kritische Sicherheitslücken in Windows, IE, Office[/h]

    Microsoft Patch-Day im März 2013 ©istockphoto.com/pagadesign



    Microsoft hat zum Patchday im März sieben Sicherheits-Bulletins veröffentlicht. Vier davon schließen Lücken, die als „kritisch“ eingestuft werden, weil sie es Angreifern ermöglichen, ihren Code auf fremden Rechnern auszuführen beziehungsweise die Benutzerrechte unerlaubt zu erhöhen. Betroffen sind unter anderem Windows, der Internet Explorer und Office. Eine als „hoch“ klassifizierte Sicherheitslücke betrifft dagegen nur Mac-Nutzer.


    Der Microsoft-Patchday im März 2013 umfasste diese Sicherheits-Bulletins (Hinweis: Das Microsoft-Tool zum Entfernen bösartiger Software hat Microsoft ebenfalls aktualisiert):

    MS13-021: Kumulatives Sicherheitsupdate für Internet Explorer (2809289)

    Dieses Sicherheitsupdate behebt acht vertraulich gemeldete Sicherheitsanfälligkeiten und eine öffentlich gemeldete Sicherheitsanfälligkeit in Internet Explorer. Die schwerwiegendsten Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der aktuelle Benutzer erlangen. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.



    Einstufung: Kritisch, Remotecodeausführung
    Betroffen: Windows XP bis Windows 8 inklusive der Serverversionen, Internet Explorer 6 bis 10 (also auch die aktuelle Version!)

    MS13-022: Sicherheitsanfälligkeit in Silverlight kann Remotecodeausführung ermöglichen (2814124)

    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Silverlight. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Angreifer eine Website mit einer speziell gestalteten Silverlight-Anwendung hostet, mit der diese Sicherheitsanfälligkeit ausgenutzt werden kann, und dann einen Benutzer zum Anzeigen der Website verleitet. Der Angreifer kann auch beeinträchtigte Websites und Websites nutzen, die von Benutzern bereitgestellte Inhalte oder Anzeigen akzeptieren oder hosten. Solche Websites können speziell gestaltete Inhalte enthalten, mit denen diese Sicherheitsanfälligkeit ausgenutzt werden kann. Ein Angreifer kann Benutzer jedoch nicht zum Besuch einer solchen Website zwingen. Er muss den Benutzer zum Besuch einer Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, in einer E-Mail oder einer Instant Messenger-Nachricht auf einen Link zur Website des Angreifers zu klicken. Es besteht ebenfalls die Möglichkeit, speziell gestalteten Webinhalt mithilfe von Bannerwerbungen anzuzeigen oder Webinhalt auf andere Weise an betroffene Systeme zu übermitteln.
    Einstufung: Kritisch, Remotecodeausführung
    Betroffen: Silverlight 5 auf Windows- und Macrechnern sowie Servern

    MS13-023: Sicherheitsanfälligkeit in Microsoft Visio Viewer 2010 kann Remotecodeausführung ermöglichen (2801261)

    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Office. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Visio-Datei öffnet. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte erlangen wie der aktuelle Benutzer. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.
    Einstufung: Kritisch, Remotecodeausführung
    Betroffen: Microsoft Office mit Visio 2010

    MS13-024: Sicherheitsanfälligkeiten in SharePoint können Erhöhung von Berechtigungen ermöglichen (2780176)

    Dieses Sicherheitsupdate behebt vier vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft SharePoint und Microsoft SharePoint Foundation. Die schwerwiegendsten dieser Sicherheitsanfälligkeiten können die Erhöhung von Berechtigungen ermöglichen, wenn ein Benutzer auf eine speziell gestaltete URL klickt, die den Benutzer zu der betroffenen SharePoint-Website führt.
    Einstufung: Kritisch, Erhöhung von Berechtigungen
    Betroffen: Microsoft Office, Microsoft Server Software, SharePoint Server 2010

    MS13-025: Sicherheitsanfälligkeit in Microsoft OneNote kann Offenlegung von Informationen ermöglichen (2816264)

    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft OneNote. Die Sicherheitsanfälligkeit kann die Offenlegung von Informationen ermöglichen, wenn ein Angreifer einen Benutzer dazu verleitet, eine speziell gestaltete OneNote-Datei zu öffnen.
    Einstufung: Hoch, Offenlegung von Informationen
    Betroffen: Microsoft Office mit OneNote 2010

    MS13-026: Sicherheitsanfälligkeit in Office Outlook für Mac kann Offenlegung von Information ermöglichen (2813682)

    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Office für Mac. Die Sicherheitsanfälligkeit kann eine Offenlegung von Informationen ermöglichen, wenn ein Benutzer eine speziell gestaltete E-Mail-Nachricht öffnet.
    Einstufung: Hoch, Offenlegung von Informationen
    Betroffen: Microsoft Office 2008 und 2011 für Mac(!)

    MS13-027: Sicherheitsanfälligkeiten in Kernelmodustreibern können Erhöhung von Berechtigungen ermöglichen (2807986)

    Dieses Sicherheitsupdate behebt drei vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft Windows. Diese Sicherheitsanfälligkeiten können eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer Zugang zu einem System erhält.
    Einstufung: Hoch, Erhöhung von Berechtigungen
    Betroffen: Windows XP bis Windows 8 inklusive Server

    Wie gehabt müssen Windows-Endanwender nicht aktiv werden, weil die für ihr System erforderlichen Patches automatisch installiert werden. Danach ist in der Regel ein Windows-Neustart erforderlich.

    Microsoft stopft kritische Sicherheitslücken in Windows, IE, Office - Patch-Day - Sicherheitslücken - PC-WELT


    Cu
    Verbogener

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  2. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  3. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  4. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  5. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  6. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  7. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27
  8. Händler haften für Bildrechte Trotz Zusicherungen ihrer Lieferanten

    heugabel
    1. Juni 2026 um 17:27
  9. Änderungen bei der Update-Garantie für Kindle-Reader erschüttern das Vertrauen

    heugabel
    1. Juni 2026 um 16:27
  10. Mehrfache Hausdurchsuchungen legal: Was die Rechtsprechung sagt

    heugabel
    1. Juni 2026 um 15:27

Aktivste Themen

  1. Microsoft Windows XP SP3 verzögert sich

    47 Antworten
  2. Erste Erfahrungen mit Windows 7

    38 Antworten
  3. Liste für Windows Vista RC1 // Welche Software und Treiber laufen und welche nicht?

    38 Antworten
  4. Windows 7 Final - Erste Eindrücke

    37 Antworten
  5. XP fährt nicht herunter/Probleme beim Surfen mit FF

    36 Antworten
  6. Kein freien Arbeitsspeicher + Ausrufezeichen in der Taskleiste

    35 Antworten
  7. Windows 8 ist fertig

    34 Antworten
  8. mist Bundespolizeitrojaner,bräuchte hilfe

    31 Antworten
  9. Windows 7 Tipps und Tricks Sammlung

    31 Antworten
  10. Win 7 die 32 oder 64 Bit Frage

    30 Antworten
© 2024 Zebradem - Software by WoltLab