04.04.2007, 08:39

Frank Ziemann

Patch: Microsoft schließt ANI-Lücke

Microsoft hat ein Security Bulletin veröffentlicht, das eine in den letzten Tagen auf breiter Front ausgenutzte Sicherheitslücke behandelt. Die dazu gehörenden Updates beseitigen die Anfälligkeit von Windows für Angriffe auf diese Schwachstelle.

Wie angekündigt hat Microsoft am gestrigen Dienstag Abend (europäischer Zeit) das Security Bulletin MS07-017 veröffentlicht. Es behandelt vor allem eine als kritisch eingestufte Sicherheitslücke beim Umgang mit präparierten ANI-Dateien. Die zugehörigen Sicherheits-Updates schließen diese Lücke und sowie mehrere weniger problematische Schwachstellen.
Die so genannte "ANI-Lücke" war Microsoft bereits seit Dezember 2006 bekannt und so hatten die Windows-Entwickler Zeit genug die Anfälligkeit beim Umgang mit animierten Mauszeigern zu untersuchen und einen Patch zu entwickeln. Das Security Bulletin MS07-017 sollte ursprünglich erst zum regulären Patch Day am kommenden Dienstag veröffentlicht werden. Die Zahl der Websites, die mit Variationen öffentlich verfügbaren Exploit-Codes die Rechner ihrer Besucher zu verseuchen versuchen, ist jedoch in den letzten Tagen stark angestiegen. So hat sich Microsoft entschlossen die Fertigstellung eines Updates zu forcieren und es bereits eine Woche früher bereit zu stellen.
Neben der kritischen ANI-Lücke behandelt das Security Bulletin noch mehrere Schwachstellen in Windows, durch die Benutzer ihre Rechte ausweiten könnten - auch unabsichtlich. Ferner wird eine DoS-Anfälligkeit beim Umgang mit speziell präparierten WMF-Grafikdateien beseitigt.
Sicherheits-Updates gibt es nur noch für Windows 2000 SP4, XP SP2, Vista und Server 2003. Windows 95, 98, ME und NT 4.0 werden nicht mehr unterstützt, können jedoch ebenfalls für diese Sicherheitslücken anfällig sein. Die Installation des Sicherheits-Updates ist für alle Windows-Anwender zum frühest möglichen Zeitpunkt zu empfehlen. Der Download-Umfang beträgt 1,74 MB für Windows XP und 1,55 MB für Windows 2000. Wer das automatische Windows Update aktiviert hat, erhält die passende Aktualisierung ohne weiteres Zutun.
Bislang ist nur eine Situation bekannt, in der die Installation des Sicherheits-Updates 925902 zu Problemen führen kann. Dies betrifft Windows XP SP2 mit installiertem Realtek HD Audio Control Panel (Rthdcpl.exe). Hier können Versionskonflikte verschiedener Systemdateien den Start des Programms verhindern und Fehlermeldungen verursachen. Ein Patch gegen dieses Problem ist bereits verfügbar. Weitere Informationen zu diesem und möglicherweise noch auftauchenden weiteren Problemen hält der Knowledge-Base-Artikel 925902 bereit.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Frisch aus der PC-WELT Redaktion
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

HP E-Coupon

HP E-Coupon
HP Store Schnäppchen - Rabattgutscheine. E-Coupon Code Einlösen und sparen.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

256345
Content Management by InterRed