Sicherheits-Update für Windows und Co.:
Microsoft-Patch-Day: 11 Updates schließen 25 Sicherheitslöcher

von Bernd Reder (bernd.reder@networkcomputing.de)

12.04.2010

Am monatlichen Patch-Day von Microsoft am 13. April wird Microsoft insgesamt elf Sicherheits-Updates veröffentlichen. Sie beseitigen 25 Schwachstellen in Windows, Office und Exchange.

Von den elf Updates, die Microsoft [1] am 13. April veröffentlicht, stuft das Unternehmen jeweils fünf als »kritisch« beziehungsweise »wichtig« ein. Das Gefahrenpotenzial einer Lücke klassifiziert die Software-Firma mit »moderat«.

Details zu den Patches und den Schwachstellen hat Microsoft auf dieser Web-Seite [2] veröffentlicht. Zwei von ihnen (Sicherheits-Bulletin 1 und 2), die als »kritisch« beschrieben werden, betreffen alle Microsoft-Betriebssysteme: die Client-Software Windows 2000, XP, Vista und Windows 7 sowie die Server-Versionen Windows Server 2003, 2008 sowie 2008 R2. Beide Lücken ermöglichen es Angreifern, eigene Programme auf fremden Systemen auszuführen.

Gleiches gilt für drei weitere Schwachstellen, die bei Windows 2000 und einigen XP-Versionen auftreten. Zu den Löchern, die dadurch gestopft werden, gehört ein Problem mit dem Server-Message-Block-Protokoll (SMB), das bereits seit November 2009 bekannt ist. Es betrifft auch Windows 7 und Windows Server 2008 R2. Die Lücke ermöglicht Zero-Day-Angriffe.

Auch eine Schwachstelle in VBScript-F1 wird morgen beseitigt. Sie wurde von einem polnischen Sicherheitsexperten entdeckt. Der Effekt: Steuerte ein Internet-User mit dem Internet Explorer eine Malware-verseuchte Web-Seite an und drückte die F1-Taste, konnte ein Angreifer anschließend den PC »übernehmen«. Auch Windows 7 erhält ein entsprechendes Update.

Keine Sicherheits-Updates für alte Windows-Versionen mehr

In einem Beitrag im Blog [3] des Microsoft Security Response Center weist Jerry Bryant, Group Manager des MSRC, zudem darauf hin, dass für Windows XP Servicepack 2 nach dem 13. Juli 2010 keine Sicherheits-Updates mehr veröffentlicht werden. Nutzer dieser Windows-Version sollten schleunigst auf SP3 upgraden oder gleich auf Windows 7 umsteigen, so Bryant.

Nach zehn Jahren endet am 13. Juli 2010 der Support für Windows 2000.

Am 13. Juli läuft zudem der Extended-Support für Windows 2000 aus. Ab diesem Zeitpunkt wird es weder Security-Patches noch sonstige Upgrades für das Betriebssystem mehr geben. Dasselbe gilt für Windows Vista RTM.

Nutzer von Vista SP1 erhalten noch bis zum 11. Juli kommenden Jahres Support. Auch diese sollten allerdings Servicepack 2 einspielen.

[1] http://www.microsoft.de/
[2] http://www.microsoft.com/technet/security/Bulletin/MS10-apr.mspx
[3] http://blogs.technet.com/msrc/archive/2010/04/08/april-2010-bulletin-release-advance-notification.aspx

Verwandte Artikel
Leserkommentare

Melden Sie sich an, um einen Leserkommentar schreiben zu können.

» Tipp der Redaktion

Bild zu "Das sind die deutschen Top IT-Managerinnen 2010"

Das sind die deutschen Top IT-Managerinnen 2010

IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.

Bild zu "50 Jahre IFA"

50 Jahre IFA

2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.

» Top-Stories der Woche

Bild zu "50 Jahre IFA"

50 Jahre IFA

2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.

Bild zu "Was der 1&1-Werbestar wirklich will"

Was der 1&1-Werbestar wirklich will

Ist er ein Schauspieler, oder ist er »echt«? Seit diesem Frühjahr wirbt Marcell D’Avis als »Leiter Kundenzufriedenheit« in TV-Spots für den Internetprovider 1&1. CRN hat D’Avis getroffen.

» Meistgelesene News

Bild zu "Das sind die deutschen Top IT-Managerinnen 2010"

Das sind die deutschen Top IT-Managerinnen 2010

IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.

Bild zu "Nokia N8 mit Symbian 3"

Nokia N8 mit Symbian 3

Mit seinem neuen Touchscreen-Smartphone N8 will Nokia endlich Apples iPhone und der wachsenden Andoid-Konkurrenz wieder ernsthaft Paroli bieten. Eine besonders wichtige Rolle kommt daher dem neuen Symbian 3 zu, das die Bedienung per Touchscreen weit besser unterstützt als die Vorgängerversionen.

» Preisvergleich Top 5