Sicherheits-Updates

Patchday Dezember 2009: Microsoft stopft Löcher in Windows, Office, IE, Works und Project

08.12.2009
Am Dezember-Patchday präsentiert Microsoft insgesamt sechs Updates. Diese beheben 11 Löcher mit kritischem und hohem Risikopotenzial im Windows-Betriebssystem, Microsoft Office, Internet Explorer, Microsoft Works und Project. Die Sicherheitslücken zeigen auf, wie wichtig ein regelmäßiges Update ist.

Jeden zweiten Dienstag im Monat ist Microsoft Patchdy. An diesem Tag veröffentlicht der Softwaregigant aus Redmond eine Liste entdeckter Bugs samt zugehöriger Fixes. Durch einen festen Monatsrhythmus möchte man Systemadministratoren das Leben leichter machen und die Updates zu einer planbaren Größe im IT-Management machen.

Insgesamt sechs Sicherheits-Bulletins hat Microsoft veröffentlicht, in denen Administratoren und Endanwender über 11 Sicherheitslücken in den unterschiedlichsten Anwendungen von Windows, Office, Internet Explorer, Works und Project informiert werden.

Nachfolgend finden Sie eine Auswahl an empfehlenswerten Sicherheits-Tools:

Sicherheits-Tools
rkhunter
Das Tool rkhunter macht genau das, was der Name „The Rootkit Hunter project“ verspricht: Es kann unter den meisten Linux- und Unix-Systemen versteckte Rootkits aufspüren.
Secunia PSI
Der kostenlose Secunia Perrsonal Software Inspector, kurz PSI, überprüft die installierten Anwendungen auf dem PC und kann veraltete Programme und Risiken aufzeigen. Links zu Updates zeigt PSI ebenfalls an.
TrueCrypt
Sensible Daten gehören nicht frei zugänglich auf Computer oder Wechselmedien. TrueCrypt verschlüsselt gratis Platten, Partitionen oder bindet Datei-Container als chiffrierte virtuelle Laufwerke ein. Die Informationen sind so unter Windows, Linux und Mac OS sicher vor Ausspähung.
Lauschangriff
Um Ordner oder Laufwerke auf Löschungen, Umbenennungen oder Zugriffe zu überwachen eignet sich das kostenlose Tool Lauschangriff. Die Ergebnisse der Überwachung lassen sich als Datei exportieren.
Devicelock
In Sachen Sicherheit gehören USB-Sticks und andere Wechseldatenträger zu den elementaren Bedrohungen in Unternehmen. Mit dem Sicherheitstool DeviceLock können Administratoren steuern, welche Benutzer Zugriff auf Schnittstellen wie USB, Bluetooth oder Firewire haben.
InetSor
Mit dem kostenloses Sicherheitstool InetSor wird automatisch die Verbindung zum Internet unterbrochen, wenn bestimmte Laufwerke - beispielsweise mit schützenswerten Daten - angeschlossen werden.
Windows Steady State
Das kostenlose Sicherheitstool Windows Steady State von Microsoft eignet sich beispielsweise für Systeme, die für viele Anwender zugänglich sind. Alle Änderungen eines Benutzers werden bei Bedarf nach einem Neustart wieder gelöscht. Die Benutzerrechte lassen sich auf Ressourcenebene konfigurieren.
chntpw
Ärgerlich und peinlich kann es sein, das Administrator-Passwort vergessen zu haben. Ein Zurücksetzen muss aber nicht gleich Neuinstallation oder teuere Software bedeuten. Mit chntpw geht es auch und es kostet nichts.
Vidalia
Mittels TOR - The Onion Router - können Sie Zensur und Ausspähung im Internet umgehen. Das Tool Vidalia ist ein grafisches Werkzeug, um TOR zu steuern. Mit einfachen Mausklicks können Sie sich neue Identitäten holen, oder den TOR-Dienst starten und stoppen.

Einige Sicherheitslöcher, die geschlossen werden, bewertet Microsoft mit "kritisch". Diese Lücken erlauben es Angreifern, beliebigen Code auf dem angegriffenen Rechner auszuführen. Zu beachten ist, dass in den meisten Fällen nach dem Aufspielen der Sicherheitsupdates ein Neustart zwingend durchgeführt werden muss.

Die Microsoft Sicherheits-Updates im Detail

Nutzen Sie den folgenden Überblick, um die Details zu den veröffentlichten Updates zu erfahren. Die Updates selbst sollten Sie mit der in Windows integrierten Update-Funktion installieren. So stellen Sie sicher, dass Sie alle relevanten Updates erhalten.

Bulletin

Titel

Anzahl der Lücken / Bewertung / Eigenschaften

Betroffene Software

MS09-69

Sicherheitsanfälligkeit im Subsystemdienst für die lokale Sicherheitsautorität kann Denial-of-Service ermöglichen (974392)

1 / hoch / DoS (Denial of Service)

XP, Server 2003, 2000

MS09-70

Sicherheitsanfälligkeiten in den Active Directory-Verbunddiensten können Remotecodeausführung ermöglichen (971726)

2 / hoch / Remote-Codeausführung

Server 2003, Server 2008

MS09-71

Sicherheitsanfälligkeiten im Internetauthentifizierungsdienst können Remotecodeausführung ermöglichen (974318)

2 / kritisch / Remote-Codeausführung

XP, 2000, Vista, Server 2003, Server 2008

MS09-72

Kumulatives Sicherheitsupdate für Internet Explorer (976325)

4 / kritisch / Remote-Codeausführung

IE 5.01, IE6, IE7, IE8

MS09-73

Sicherheitsanfälligkeit in WordPad- und Office-Textkonvertern kann Remotecodeausführung ermöglichen (975539)

1 / hoch / Remote-Codeausführung

2000, XP, Server 2003, Office XP, Office 2003, Works 8,5, Converter

MS09-74

Sicherheitsanfälligkeit in Microsoft Office Project kann Remotecodeausführung ermöglichen (967183)

1 / kritisch / Remote-Codeausführung

Project 2000, Project 2002, Project 2003

(hal)