Nachrichten

August Patch Dienstag Microsoft beseitigt 23 Fehler in Windows, IE, Exchange

August Patch Dienstag Microsoft beseitigt 23 Fehler in Windows, IE, Exchange

Es ist die Zeit des Monats, in der Microsoft seinen Patch Tuesday veröffentlicht hat, um Schwachstellen zu beheben. Der Patch-Dienstag im letzten Monat warf einige Probleme für die Benutzer auf, da sie immer noch Fehler verursachten und „halbgebacken“ waren. Dies ist der achte Patch-Dienstag des Jahres und enthält acht neue Sicherheitsbulletins (Zufall?), Wobei nur drei als „kritisch“ und fünf als „wichtig“ eingestuft werden..

Die acht Sicherheitsbulletins von Microsoft 23 Schwachstellen beheben von Windows, Internet Explorer und Exchange. Die wichtigsten Patches laut Microsoft-Empfehlung sind MS13-059 (Internet Explorer) und MS13-060 (Windows XP und Server 2003). Nachdem Sie diese Patches mit der ersten Priorität angewendet haben, sollten Sie jede andere von Microsoft verwendete Software patchen, um sicherzustellen, dass Sie über eine erstklassige Sicherheit verfügen

23 Sicherheitslücken in Patch Tuesday gefunden

Das Security Bulletin MS13-059 ist ein wichtiges Sicherheitsupdate für Internet Explorer, das 11 privat gemeldete Sicherheitslücken abdeckt. Wir wissen nicht, ob diese weit verbreitet sind oder ob sie von Hackern stark ausgenutzt wurden.

Die schwerwiegendsten Sicherheitsanfälligkeiten können die Ausführung von Remotecode ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt. Ein Angreifer, der die schwerwiegendste dieser Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der aktuelle Benutzer erhalten.

Das Security Bulletin MS13-060 behebt eine Sicherheitslücke, die im Unicode-Skriptprozessor von Microsoft Exchange Server gefunden wurde, sodass Hacker die Schrift als Angriffsvektor rendern können. Wolfgang Kandek, CTO von Qualys, erklärte:

Die Schriftarten werden auf Kernelebene gezeichnet. Wenn Sie also das Zeichnen der Schriftarten irgendwie beeinflussen und überlaufen können. Dies würde einem Angreifer die Kontrolle über den Computer des Opfers geben.

Amol Sarwate, Direktor der Qualys Vulnerability Labs:

Es ist ein sehr verlockender Angriffsvektor. Ein Angreifer müsste lediglich ein Opfer auf ein Dokument, eine E-Mail oder eine böswillige Webseite verweisen, um die Sicherheitsanfälligkeit auszunutzen.

Neben den oben genannten sind hier einige weitere Highlights und „Goodies“ aus dem Patch Tuesday dieses Monats sowie die Beschreibung der restlichen Sicherheitsbulletins:

Außerdem hat Microsoft Windows 8 und RT aktualisiert, um die Schutzfunktionen in Windows Defender zu verbessern..

Fix Pokémon Go-Updates können unter Windows 10 Mobile nicht installiert werden
Pokémon Go für Windows 10 Mobile hat kürzlich ein neues Pokedex sowie viele andere Funktionen erhalten. Leider konnten einige Benutzer die PoGO-Versio...
Behebung von Bildratenabfällen in Xbox One-Abwärtskompatibilitätsspielen
Mit dem Abwärtskompatibilitätsprogramm für Xbox One können Spieler ihre Lieblingsspiele für Xbox 360 kostenlos auf der Xbox One spielen. Die Liste der...
Fix Lumia lädt das Windows 10 Mobile Anniversary Update nicht herunter
Das Jubiläums-Update für Windows 10 Mobile ist endlich da, nachdem die PC-Versionen veröffentlicht wurden. Allerdings kann nicht jeder das Update sofo...