Sicherheit für Microsoft-Produkte

Patchday Dezember 2011: Microsoft schließt 20 Sicherheitslöcher

Am Dezember-Patchday veröffentlicht Microsoft 13 Sicherheits-Bulletins. Diese stopfen Sicherheitsrisiken in Microsoft Windows-Betriebssystemen, Office und weiteren Microsoft Komponenten. Die entdeckten Lecks werden als kritisch bis hoch eingestuft.

Am bekannten Microsoft Patchdy verkündet Microsoft eine Auflistung entdeckter Sicherheitsrisiken mit den dazugehörigen Patches. Der feste Monatsrhythmus der bekannt gewordenen Schwachstellen ermöglicht den Administratoren ihre IT-Infrastruktur in einem vorgegebnen festen Zyklus auf den aktuellsten Sicherheitslevel zu bringen, In dem aktuellen Dezember-2011-Patchday veröffentlicht Microsoft 13 Sicherheits-Bulletins, die eine Vielzahl von potenzielle Sicherheitslöchern in Microsoft Produkten wie Windows Betriebssystem, .Office oder Internet Explorer abdichten.

Die öffentlich und vertraulich gemeldeten Sicherheitsbedrohungen werden von Microsoft als "kritisch" bis "hoch" eingeschätzt. und ermöglichen Hackern, schadhaften Programmcode auf dem risikobehafteten Rechner auszuführen. Darüber hinaus können auch Nutzerberechtigungen unentdeckt verändert werden. Beim Aktualisieren des Computers mit den Updates ist zu berücksichtigen, dass unter Umständen ein Neustert des Systems notwendig ist.

In der folgenden Zusammenfassung sind die einzelnen Details der 13 publizierten Updates übersichtlich aufgelistet. Die Links zu den Bulletins leiten zu den näher spezifizierten Angaben der Sicherheitslecks.

Bulletin

Titel

Anzahl der Lücken / Bewertung / Eigenschaften

Betroffene Software

MS11-087

Sicherheitsanfälligkeit in Windows-Kernelmodustreibern kann Remotecodeausführung ermöglichen (2639417)

1 / kritisch / Remote-Codeausführung

Microsoft Windows

MS11-090

Kumulatives Sicherheitsupdate von ActiveX-Kill Bits (2618451

1 / kritisch / Remote-Codeausführung

Microsoft Windows

MS11-092

Sicherheitsanfälligkeit in Windows Media kann Remotecodeausführung ermöglichen (2648048)

1 / kritisch / Remote-Codeausführung

Microsoft Windows

MS11-088

Sicherheitsanfälligkeit in Microsoft Office IME (Chinesisch) kann Erhöhung von Berechtigungen ermöglichen (2652016)

1 / hoch / Erhöhung der Berechtigung

Microsoft Office

MS11-089

Sicherheitsanfälligkeit in Microsoft Office kann Remotecodeausführung ermöglichen (2590602)

1 / hoch / Remote-Codeausführung

Microsoft Office

MS11-091

Sicherheitsanfälligkeiten in Microsoft Publisher können Remotecodeausführung ermöglichen (2607702)

4 / hoch / Remote-Codeausführung

Microsoft Office

MS11-093

Sicherheitsanfälligkeit in OLE kann Remotecodeausführung ermöglichen (2624667)

1 / hoch / Remote-Codeausführung

Microsoft Windows

MS11-094

Sicherheitsanfälligkeiten in Microsoft PowerPoint können Remotecodeausführung ermöglichen (2639142)

2 / hoch / Remote-Codeausführung

Microsoft Office

MS11-095

Sicherheitsanfälligkeit in Active Directory kann Remotecodeausführung ermöglichen (2640045)

1 / hoch / Remote-Codeausführung

Microsoft Windows

MS11-096

Sicherheitsanfälligkeit in Microsoft Excel kann Remotecodeausführung ermöglichen (2640241)

1 / hoch / Remote-Codeausführung

Microsoft Office

MS11-097

Sicherheitsanfälligkeit im Windows Client/Server-Runtime-Subsystem kann Erhöhung von Berechtigungen ermöglichen (2620712)

1 / hoch / Erhöhung der Berechtigung

Microsoft Windows

MS11-098

Sicherheitsanfälligkeit im Windows-Kernel kann Erhöhung von Berechtigungen ermöglichen (2633171)

1 / hoch / Erhöhung der Berechtigung

Microsoft Windows

MS11-099

Kumulatives Sicherheitsupdate für Internet Explorer (2618444)

3 / hoch / Remote-Codeausführung

Microsoft Windows,

Internet Explorer

(hal)