| 19.04.2006, 10:50 Uhr · von [deleted] |
Microsoft scheint immer mehr ihre Fehler zu korrigieren und bringt fast schon monatlich einen Patch raus. Das neuste Sicherheits-Update schliesst insgesamt fünf Lücken. Vier davon in Windows und dem Internet Explorer. Die letzte Lücke ist in Windows und im Outlook Express, durch welche ein Angreifer vermag den gesamten Computer zu steuern, sofern er eindringen kann.
Das gesamte Update findet ihr natürlich in unserer Filesektion.
*UPDATE*
Wie es leider nun kommen kann, wurde von Microsoft „verschlimmbessert“. Den Patch welchen wir letzten Dienstag euch zum Download angeboten haben, enthält leider einen Fehler. Die Sicherheitslücken im Internet Explorer und im Outlook wurden zwar behoben, jedoch kann es vorkommen, dass bei HP Produkte-Benutzern die Drucker, Digitalkameras oder Scanner aussetzen. Das Problem betreffe wohl vor allem Heimanwender, heisst es bei Microsoft. Bei einigen Nutzern sei es ausserdem zu Störungen in Outlook oder Word gekommen. Zurzeit soll nur ein Registry-Kniff gegen das Problem helfen, den Mike Reavey in seinem Blog beschreibt. Microsoft arbeitet nach eigenen Angaben an einem ausführlichen Workaround.
Unter Mehr findet ihr die Änderungen und den Downloadlink.
|
|
Kritische Lücken:
Der erste Patch verhindert, dass Eindringlinge über den Internet Explorer von aussen den Nutzer dazu bringen, einen Schadcode auszuführen. Das zweite Sicherheits-Update schliesst ein Leck in den Microsoft Datenzugangskomponenten. Der dritte Patch verriegelt eine Lücke im Windows Explorer, über die der Angreifer ebenfalls veranlassen kann, dass der Nutzer einen Schadecode startet. *
Ernstzunehmende Lücke:
Dieses Update verhindert, dass der Angreifer über den Outlook Express vollständige Kontrolle über das betroffene System erlangt. In diesem Fall muss der Nutzer jedoch selbst agieren, so dass der Angreifer das Leck ausnutzen kann.
Moderate Lücke:
Dieser Patch schliesst eine Script-Lücke in den FrontPage Server Extensions. Wird die Lücke nicht geschlossen, kann der Eindringling über den lokal angemeldeten User ein Script ausführen und Schaden verursachen. Auch hier gilt, dass der Nutzer selbst agieren muss, um dem Eindringling ausreichend Angriffsfläche zu bieten. |
|  |  |
Links:
Microsoft
Direct Download
Filesektion
|
und Linux muahahahahahaha.............
VISTA SUCKS!