Download the Tom's Hardware App aus dem AppStore
Die Referenz für aktuelle News aus dem Technologiebereich
Ja Nein

Microsoft stopft 11 teils kritische Sicherheitslücken

von - quelle: Tom's Hardware

Microsoft hat zum gestrigen Patch-Day verschiedene Updates veröffentlicht, die insgesamt elf Sicherheitslücken schließen. Unter anderem der Internet Explorer und DirectX sind von kritischen Schwachstellen betroffen.

internet explorer logoZu den kritischen Fehlern gehören Lücken im Internet Explorer ab Version 5.01. Die Methoden substringData sowie setRequestHandler erlauben Angreifern, beliebige Befehle mit den Rechten eines Nutzers auszuführen. Weiterhin besteht die Gefahr der Manipulation von Proxy-Caches sowie die Möglichkeit, an vertrauliche Daten des Benutzers zu gelangen, die beispielsweise in Cookies abgelegt werden. Weitere Informationen über die betroffenen Betriebssysteme sowie Versionen des Internet Explorer gibt Microsoft im Security Bulletin MS-80-031 bekannt.

Neben den Schwachstellen im Internet Explorer werden auch Lücken in DirectX geschlossen. Betroffen sind der MJPEG-Decoder sowie der Parser für Dateien im SAMI-Format (Synchronized Accessible Media Interchange). Die Lücke im MJPEG-Decoder ermöglicht es Angreifern unter Umständen, durch manipulierte Datenströme in AVI- oder ASF-Dateien beliebigen Code mit den Rechten des Benutzers auszuführen. Diese Lücke ist besonders brisant, da Anwender lediglich eine Webseite mit eingebettetem, manipulierten Video-Stream aufrufen müssen, um angreifbar zu sein.

Gleiches gilt für den Direct-Parser für SAMI-Dateien. Der Video-Stream muss nur zusammen mit einer entsprechend aufgebauten .sami oder .sma Datei eingebettet werden, um möglichen Schadcode ausführen zu können. Betroffen sind die DirectX-Versionen 7, 8.1, 9.0, 9.0b, 9.0c und 10. Eine exakte Übersicht bietet Microsofts Security Bulletin MS-80-033

Alle Patches werden per Microsoft-Update ausgeliefert oder können optional über das Download Center der Redmonder heruntergeladen werden. Eine Auflistung der aktuellen Security Bulletins finden sich im Microsoft Security Bulletin Summary für Juni 2008.

Verlinken:
2
Kommentare
X
Abschicken

Kommentare
Kommentar absenden
stanfordbinet 11/06/2008 20:15
Ausblenden
-0+

Mal eine Frage an die Experten:

"Wie hoch ist die Wahrscheinlichkeit, dass solche Sicherheitslücken von MS gepatched werden, bevor die "Gauner" es wissen?"

ergo, ist das eine Aktion oder eine Reaktion?

Soso 11/06/2008 23:08
Ausblenden
-0+

Das ist eine sehr gute Frage, ich denke die Hacker sind meistens schneller. Aber, man mag es kaum glauben, es gibt auch Hacker die es dem Hersteller melden. Vielleicht auch gegen Bezahlung.

Beste Angebote

Newsletters


OK