Kritische Lücken in Windows und IE

Microsoft kündigt neun Updates für den Patch-Day August 2014 an

Microsoft kündigt für den nächsten Patch-Day am 12. August, den kommenden Dienstag, insgesamt neun Sicherheitsupdates an. Die Patches schließen unter anderem kritische Lücken in Windows und im Internet Explorer.

Von den neun Sicherheitsupdates, die Microsoft veröffentlichen wird, sind zwei als "kritisch" und sieben als "wichtig" eingestuft. Erläuterungen zum Bewertungssystem der Updates finden Sie hier. Es sind alle unterstützten Windows-Versionen betroffen, als da wären: Windows Vista, Windows 7 ebenso wie Windows 8, 8.1 und RT. Beim den Server-Ausgaben gilt dies für: Windows Server 2003, Server 2008, Server 2008 R2 und natürlich Windows Server 2012 samt Windows Server 2012 R2.

Die beiden kritischen Lücken betreffen Windows und den Internet Explorer. Letzteren auch in allen noch unterstützten Versionen, will heißen vom IE7 bis Internet Explorer 11 sind alle Browser-Varianten betroffen. Die kritischen Lücken würden das Ausführen vom beliebigen Code aus der Ferne erlauben (Remote Code Execution). Gleiches gilt für die kritische Lücke in Windows, die ebenfalls über ein Sicherheitsupdate geschlossen wird.

Die sieben als wichtig beziehungsweise hoch eingestuften Sicherheitsupdates betreffen unter anderem folgende Software: Windows und das .NET-Framework, Microsoft OneNote 2007 (SP3), den SQL Server (und zwar SQL Server 2008 (R2), SQL Server 2012 und SQL Server 2014, den SharePoint Server 2013 sowie das Windows Media Center TV Pack for Windows Vista. Vier der Sicherheitslücken würde eine Rechteerhöhung (Elevation of Privilege) zulassen, die anderen ein Umgehen einer Sicherheitsfunktion.

Die neuen Sicherheitsupdates werden am 12.08.2014 veröffentlicht, hierzulande sind sie dann üblicherweise abends verfügbar. Wie üblich, gibt es am Patch-Day auch eine neue Version des Tools zum Entfernen bösartiger Software. In Zukunft wird der Patch-Day offiziell "Update Tuesday" heißen. Das zunächst für diesen Patch-Day erwartete Windows 8.1 Update 2 wird nun doch nicht erscheinen. (mje)