11.10.2006, 11:08

Panagiotis Kolokythas

Patch Day Teil 2: Zehn Sicherheits-Updates stopfen über 20 Lücken in Windows & Co.

Zum Patch-Day im Oktober hat Microsoft insgesamt zehn Sicherheits-Updates für Windows und Office zum Download bereitgestellt. Wir geben Ihnen einen Überblick über alle veröffentlichten Flicken.

Nach dem eher ruhigen Patch-Day im September mit nur drei Sicherheits-Updates hat Microsoft zum Patch-Day im Oktober nun zehn Sicherheits-Updates für Windows und Office veröffentlicht. Sechs Updates schließen kritische Sicherheitslücken. Zum letzten Mal gibt es auch Sicherheits-Updates für Windows XP mit SP 1, nachdem hierfür die technische Unterstützung zu diesem Patch-Day abläuft (wir berichteten). Ab dem kommenden Patch-Day wird es nur noch für Windows XP SP 2 Sicherheits-Updates geben. Zeit also, das Service Pack 2 aufzuspielen.
Kurz vor Veröffentlichung der Patches hat Microsoft auch eine neue Version seines Anti-Malware-Tools zum Download bereitgestellt, das nunmehr 78 Plagegeister bekämpft. Weitere Informationen hierzu und den Download direkt von unseren Download-Servern finden Sie in dieser PC-WELT Nachricht.
Wir geben Ihnen wie gewohnt an dieser Stelle einen Überblick über die veröffentlichten Sicherheits-Updates. Nutzen Sie diesen Überblick zur Ihrer Informationen. Wir empfehlen Ihnen für das Aufspielen der Updates die in Windows/Office integrierte Update-Funktion zu nutzen:
MS06-056
Sicherheitsanfälligkeit in ASP.NET 2.0 kann Offenlegung von Informationen ermöglichen (KB 922770)
Schweregrad: mittel
Betroffene Systeme: Windows 2000 SP4, Windows XP SP1/SP2, Windows XP Tablet PC, Windows XP Media Center Edition, Server 2003; .Net Framework 2.0
Auf Servern, auf denen eine gefährdete Version von .Net Framework 2.0 ausgeführt wird, liegt eine Sicherheitsanfälligkeit bezüglich siteübergreifender Skripterstellung vor, durch die ein clientseitiges Skript im Browser des Benutzers eingeschleust werden könnte. Das Skript könnte Inhalte vortäuschen, Informationen offenlegen oder jede andere Aktion ausführen, die ein Benutzer auf der betroffenen Website vornehmen kann. Für die Ausnutzung dieser Sicherheitsanfälligkeit ist allerdings eine Benutzeraktion erforderlich.
Weitere Information & Download: MS06-056
MS06-057
Sicherheitsanfälligkeit in Windows Explorer kann Remotecodeausführung ermöglichen (KB 923191)
Schweregrad: kritisch
Betroffene Systeme: Windows 2000 SP4, Windows XP SP1/SP2, XP x64, Server 2003 und Server 2003 SP 1
In Windows Shell liegt eine Sicherheitsanfälligkeit hinsichtlich einer Remotecodeausführung vor, die durch eine fehlerhafte Überprüfung von Eingabeparametern beim Aufrufen durch das ActiveX-Steuerelement "WebViewFolderIcon" (Webansicht) verursacht wird. Ein Angreifer könnte eine Website mit einer Web-Seite einrichten, über die diese Sicherheitsanfälligkeit ausgenutzt wird und bei Erfolg die völlige Kontrolle über das angegriffene System übernehmen.
Weitere Informationen & Download: MS06-57
Vorherige Seite
Seite 1 von 3
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

192644
Content Management by InterRed