Unvollstaendig
Microsoft hat im Rahmen seines Patchdays insgesamt acht Patches
veroeffentlicht, die verschiedene Schwachstellen beseitigen. Betroffen
sind unter anderem der Internet Explorer, Word, Outlook, Excel sowie
der
Media Player. Die Sicherheitsluecken ermoeglichen es Angreifern unter
anderem, Schadsoftware auf fremde Computer zu schleusen und
auszufuehren
oder die vollstaendige Kontrolle ueber ein System zu erlangen. Dazu
genuegt zum Beispiel der Besuch einer manipulierten Webseite oder das
Oeffnen einer praeparierten Datei. Anwender sollten die bereit
gestellten Updates (MS08-070 bis MS08-77) umgehend einspielen. Sie
stehen auf der Microsoft-Downloadseite
[
http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms08-
dec.mspx]
zur Installation bereit. Zwei weitere Sicherheitsluecken im Microsoft
SQL-Server 2000 sowie im Internet Explorer 7 wurden nach Angaben der
IT-Sicherheitsseite
Heise [
http://www.heise.de] noch nicht beseitigt. Ueber die
Schwachstellen koennen Angreifer ebenfalls Schadcode einschmuggeln.
Die
Schwachstellen sollen bereits aktiv ausgenutzt werden. Sobald Patches
fuer die beiden weiteren Sicherheitsluecken durch den Hersteller
bereit
stehen, sollten diese ebenfalls schnellstmoeglich eingespielt werden.