Sechs Update-Pakete von Microsoft zum Juli-Patchday PDF Drucken
Mittwoch, den 15. Juli 2009 um 07:09 Uhr

microsoft_logoPlangemäß veröffentlicht Microsoft am Juli-Patchday sechs Sicherheitspakete und schließt damit auch die aktiv ausgenutzte Schwachstelle in DirectShow. Drei Update-Bündel tragen die Einstufung "kritisch". Sie betreffen neben DirectShow (als Teil von DirectX) das Video-ActiveX-Control und die Windows-Schriftenkomponente Embedded OpenType Font Engine. Updates für Virtual PC und Server, Office 2007 und den ISA Server 2006 haben die Redmonder mit dem Rating "hoch" versehen. Microsoft erwartet, dass für alle Fehler wahrscheinlich Exploits erhältlich sein werden. Die Updates für die Schriften-Engine, Virtual PC und Virtual Server sowie den ISA Server erfordern einen Neustart des Systems.
Das DirectShow-Update (MS09-028) patcht DirecX 7.0 und 8.1 für Windows 2000, sowie 9.0 für Windows 2000, XP und Server 2003. DirectX 10 für Vista und Server 2008 ist nicht betroffen. Das Update umfasst insgesamt drei Patches. Einer behebt die öffentlich bekannte DirectShow-Lücke, bei den anderen beiden handelt es sich um bisher unter Verschluss gehaltene Schwachstellen. Die Fehler können beim Verarbeiten von QuickTime-Mediendateien auftreten und lassen sich beim Surfen im Netz zur Auführung von beliebigem Schadcode mit den Rechten des Anwenders missbrauchen. Das Update macht den bisher empfohlenen Schnell-Fix überflüssig.

Die Windows-Systemkomponente Embedded OpenType Font Engine (EOT) wurde mit zwei Patches bedacht (MS09-029), die ebenfalls Schadcodeausführung verhindern. Bei EOT-Fonts handelt es sich um ein spezielles Schriftenformat für das Einbetten in Webseiten und E-Mails. Von den aktuell unterstützten Windows-Versionen ist lediglich die Server-2008-Core-Installation vor dem Problem gefeit.

Office-Nutzer müssen nach Einspielen des Juli-Patches (MS09-030) keine Vorsicht mehr beim Öffnen von Publisher-Dateien walten lassen, durch die sich unter Umständen beliebiger Schadcode einschleusen lassen. Der verwundbare Microsoft Office Publisher befindet sich allerdings nur in Microsoft Office System 2007 mit und ohne Service Pack 1. Wer eine ältere Office-Version oder Office System 2007 bereits mit Service Pack 2 verwendet, ist aus dem Schneider.

Der Patch für den Microsoft Internet Security and Acceleration (ISA) Server 2006 verhindert, dass nicht befugte Benutzer auf beliebige Ressourcen zugreifen können, sofern das Redmonder Security-Gateway für Radius-OTP-Authentifizierung konfiguriert ist (MS09-031). Auf diese Weise können Angreifer die vollständige Kontrolle über Systeme erlangen, die die Web-Publishing-Regeln eines verwundbaren ISA Server 2006 zur Authentifizierung verwenden.

Auch das Video-ActiveX-Control weist unter Windows XP und Server 2003 eine Sicherheitslücke auf, über die man sich beim Besuch manipulierter Webseiten mit dem Internet Explorer Schadcode einfangen kann (MS09-032). Der Patch löst das Problem, indem er das Kill-Bit für das betroffene Steuerelement setzt. Microsoft empfiehlt das Update aber auch Nutzern mit Windows 2000, Vista und Server 2008 (bis auf die nicht betroffenen Core-Installationen), um künftigen Sicherheitsproblemen mit dem Video-ActiveX aus dem Weg zu gehen.

Die Updates für Microsofts Virtualisierungslösung schließen Schwachstellen in Virtual PC 2004 und 2007 sowie Virtual Server 2005 (MS09-033). Nicht betroffen ist Virtual PC für Mac. Wer den Patch auslässt, muss damit Rechnen, dass sich auf dem PC laufende Schadprogramme System-Rechte verschaffen können.

Die Patch-Bündel stehen wie gewohnt über den Windows-Update-Dienst bereit. Da bald mit dem Auftauchen von Angriffsprogrammen zu rechnen ist und sich die meisten Lücken beim Surfen im Netz ausnutzen lassen, sollten Windows-Anwender nicht zögern, die Patches einzuspielen.

 

Partner

Microsoft Partner

Lancom Partner

logo PatchSee_150

Tobit.Software Partner

Call Back






Wochen Highlights

Info ASV - Aktuelle Angebote
Telekom T-Easy K310

telekom_logoT-Com T-Easy K310

Artikel-Nr.: i193
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom T-Easy K310

Preis: 25,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
T-Com Actron C2

telekom_logo

telekom actron

Artikel-Nr.: i195
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

T-Com Actron C2

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Brother Fax 930

brother_logo

brother Fax 930

Artikel-Nr.: i191
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Brother Fax 930

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Concept P522

telekom_logo

t compact p522_weiss

Artikel-Nr.: i201
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Concept P522

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Cyan 6R90286

xerox_logo

Xerox Toner Cyan 6R90286

Artikel-Nr.: i197
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Cyan 6R90286

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel w

agfeo_logo

agfeo_st30_weiss

Artikel-Nr.: i196
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO   SysTel ST 30 weiß

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel s

agfeo_logo

agfeo_st30_schwarz

Artikel-Nr.: i202
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO  SysTel ST 30 schwarz

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Yellow 6R90288

xerox_logo

Xerox Toner Yellow 6R90288

Artikel-Nr.: i199
Artikelzustand: NEU
Gewährleistung: Herstellergasrantie

Xerox Toner Yellow 6R90288

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Eumex 604PC

t-mobile_logo

telekom eumex 604 pc

Artikel-Nr.: i192
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Eumex 604PC

Preis: 45,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Magenta 6R90287

xerox_logo

Xerox Toner Magenta 6R90287

Artikel-Nr.: i198
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Magenta 6R90287

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Tarsis B

t-mobile_logo

telekom tarsis_blau

Artikel-Nr.: i194
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Tarsis B

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Agfeo AS-40 ISDN

agfeo_logo

agfeo_as40

Artikel-Nr.: i200
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Agfeo AS-40 ISDN

Preis: 85,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Black 6R90285

xerox_logo

Xerox Toner Black 6R90285

Artikel-Nr.: i203
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Black 6R90285

Preis: 75,00 € incl. MwSt.