Acht neue Windows-Updates
Sie befinden sich: Home > News Archiv > Software > Acht neue Windows-Up...
Die Microsoft-Entwickler waren fleißig und reichern das Windows-Update zur Mitte des Monats gleich mit acht Updates an.Nicht nur WindowsXP- und 2003-Update ist dabei, auch für den Exchange Server 5.5 sind einige dabei.
Ein Update soll angeblich auch gleich 22 Löcher im System stopfen. Einige Updates möchte Microsoft online stellen, so dass man es über Windows Update aufrufen kann.
Hier die Einzelheiten:
Ein Angreifer kann mit einer speziellen HTML Seite und ActiveX auf ein System mit den vollen Rechten des Opfers zugreifen und eigenen Code ausführen. Betroffen sind alle NT basierten Windows Systeme. Details (Englisch) mit Sprach/OS-Auswahl zum Download
Noch eine Lücke im ActiveX, diesmal im Local Troubleshooter. Auch hier kann ein Angreifer mit präparierten HTML Seiten eigenen Code ausführen. Betroffen ist nur Windows 2000 SP2, 3 und 4. Details (Englisch) mit Sprach/OS-Auswahl zum Download
Im Windows Nachrichten-Dienst kann ein Pufferüberlauf erzeugt werden, durch den entweder der Dienst zum Absturz gebracht oder fremder Code ins System geschleust werden kann. Betroffen sind wieder alle NT basierten Systeme. Details (Englisch) mit Sprach/OS-Auswahl zum Download
Auch die Hilfe von Windows ist Opfer einer Sicherheitslücke geworden. Über eine URL, die auf eine mit der Windows Hilfe verlinkten Dateiendung verweist, kann ein Pufferüberlauf erzeugt werden, durch den Code eingeschleust werden kann. Details (Englisch) mit Sprach/OS-Auswahl zum Download
Die oft verwendeten ListBox und ComboBox Steuerelemente unter Windows können ebenfalls zu einem Pufferüberlauf führen. Schafft es ein Angreifer ein präpariertes Programm zu starten, kann er so die Kontrolle über das System erlangen. Details (Englisch) mit Sprach/OS-Auswahl zum Download
Über den Exchange Server 5.5 kann ein unauthorisierter Angreifer über einen Fehler in der SMTP Implementierung eine sehr große Menge an Arbeitsspeicher belegen. Der Mail Server kann darauf hin abstürzen. In der Exchange Servcer Version 2000 kann auch eigener Code ausgeführt werden. Details (Englisch) mit Sprach/OS-Auswahl zum Download
In Outlook Web Access, Bestandteil von Exchange Server 5.5, wurde ein Cross-site ig entdeckt. Ein Angreifer kann also eigene Skripte ausführen. Details (Englisch) mit Sprach/OS-Auswahl zum Download
Alle Updates sollten auch bereits über das Windows-Update verfügbar sein. Bei manchen wird sich noch ein weiteres, bisher nicht aufgelistetes Update mit der Nummer 826939 befinden. Hierbei handelt es sich um ein Windows XP Rollup Update, das viele ältere, aber wichtige Updates enthält. Das Rollup könnte somit das inoffiziell angekündigte 'Mini'-Service Pack sein. Die Größe beträgt etwas über 9 MB beim Direkt-Download, bzw. knapp 500KB über das Windows Update (ein Installer, der die restlichen Daten herunterläd).
Das Rollup ist NUR für Windows XP mit Service Pack 1!
Infos und Download (Deutsch)
windows updates acht
Neusten News in der Kategorie "Software"
| • Kritische Infrastruktur schützen: Warum Memory Safety jetzt ... US-Behörden drängen auf einen Wandel: Memory-Safety-Fehler b... |
| • Diese 9 Jobs nimmt Ihnen ChatGPT ab produktiver in Minuten ChatGPT erledigt heute schon zahlreiche Aufgaben, die sonst viel Zeit ... |
| • Update-Stillstand in Windows 11 24H2 Microsoft reagiert mit... Microsoft reagiert auf ein kritisches Problem in Windows 11 Version 24... |
| • Sicherheitslücke in Thunderbird: Gefahr durch PDF-Download Eine Schwachstelle im E-Mail-Programm Thunderbird erlaubt unbemerkte D... |
| • Windows 11 Update bringt Datei-Fortsetzung, Bildtools & Spra... Das neue Juni-Update für Windows 11 hat mehr zu bieten als Sicher... |
| • Windows 10 legt trotz Support-Ende leicht zu Trotz nahendem Support-Ende legt Windows 10 bei den Marktanteilen leic... |
| • Gefährliche Schwachstelle in WinRAR Update dringend nötig Eine schwerwiegende Schwachstelle in WinRAR vor Version 7.11 erlaubt e... |
| • Linux 6.10: Kernel-Panics als Blue Screen of Death Linux 6.10 bekommt eine bedeutende Neuerung: Kernel-Panics werden nun ... |
| • Extra-Sicherheitsupdates für Google Pixel: Schutz vor Angrif... Nicht identifizierte Angreifer haben es derzeit auf Google-Smartphones... |
| • Messenger-Ära endet: ICQ schließt im Juni seine Pforten Der einst populäre Messaging-Dienst ICQ wird am 26. Juni endgültig ein... |


Kommentar schreiben
Teilen Sie uns Ihre Meinung mit. Ihr Kommentar wird nach Pruefung veroeffentlicht.