|
Rückruf
Sie wünschen eine persönliche Beratung?
Wir rufen Sie gerne zurück. |
Microsoft Patchday September 2011 EmpfehlungDas Bürger-CERT empfiehlt die zeitnahe Installation der von Microsoft bereitgestellten Sicherheitsupdates, um eine Ausnutzung der Schwachstellen zu verhindern. Dies geschieht am einfachsten über einen Besuch der "Windows Update" Webseite [2] bzw. über die Aktivierung von automatischen Updates im Microsoft Sicherheitscenter. Alternativ können die Sicherheitsupdates über die Microsoft Security Bulletin Summary für September 2011 Webseite bezogen werden [1]. Betroffen sind Windows XP, Windows Vista, Windows 7, Windows Server 2003, Windows Server 2008, Office und insbesondere Excel sowie der Viewer (dieser dient nur zur Ansicht von .xls Dateien), Microsoft Windows SharePoint und weitere Werkzeuge im Umfeld von Office und Windows. Diese Schwachstellen beziehen sich unter anderem auf das unsichere Laden von externen Programmbibliotheken sowie interne Fehler beim Öffnen von speziell manipulierten Dateien. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Schadcode mit den Rechten des angemeldeten Benutzers auszuführen. Hierzu muss vom Benutzer in den meisten Fällen eine speziell manipulierte Datei geöffnet werden. Der Benutzer kann z. B. in einer E-Mail oder beim Besuch einer Webseite dazu aufgefordert werden. Zudem existiert eine Schwachstelle im Zusammenhang mit dem Windows Internet Name Service (WINS), die es einem lokalen Angreifer ermöglicht seine Rechte auf dem System zu erhöhen. Die vollständige Pressemitteilung finden Sie unter folgender URL: |