Sicherheitsrisiko für Windows und Office

Patchday November 2009: Microsoft schließt mit sechs Updates 13 Lücken

11.11.2009
Am November-Patchday liefert Microsoft insgesamt sechs Updates aus. Diese beheben 13 Löcher mit kritischem und hohem Risikopotenzial im Windows-Betriebssystem und Microsoft Office. Die Sicherheitslücken verdeutlichen, das ein regelmäßiges Windows-Update zwingend nötig ist.

Jeden zweiten Dienstag im Monat ist Microsoft Patchdy. An diesem Tag veröffentlicht der Softwaregigant aus Redmond eine Liste entdeckter Bugs samt zugehöriger Fixes. Durch einen festen Monatsrhythmus möchte man Systemadministratoren das Leben leichter machen und die Updates zu einer planbaren Größe im IT-Management machen.

Insgesamt sechs Sicherheits-Bulletins hat Microsoft veröffentlicht, in denen Administratoren und Endanwender über 13 Sicherheitslücken in den unterschiedlichsten Anwendungen von Windows und Office informiert werden.

Einige Sicherheitslöcher, die geschlossen werden, bewertet Microsoft mit "kritisch". Diese Lücken erlauben es Angreifern, beliebigen Code auf dem angegriffenen Rechner auszuführen. Zu beachten ist, dass in den meisten Fällen nach dem Aufspielen der Sicherheitsupdates ein Neustart zwingend durchgeführt werden muss.

Die Microsoft Sicherheits-Updates im Detail

Nutzen Sie den folgenden Überblick, um die Details zu den veröffentlichten Updates zu erfahren. Die Updates selbst sollten Sie mit der in Windows integrierten Update-Funktion installieren. So stellen Sie sicher, dass Sie alle relevanten Updates erhalten.

Bulletin

Titel

Anzahl der Lücken / Bewertung / Eigenschaften

Betroffene Software

MS09-63

Sicherheitsanfälligkeit in der Webdienste auf Geräte-API kann Remotecodeausführung ermöglichen (973565)

1 / kritisch / Remote-Codeausführung

Vista, Server 2008

MS09-64

Sicherheitsanfälligkeit im Lizenzprotokollier-Server kann Remotecodeausführung ermöglichen (974783)

1 / kritisch / Remote-Codeausführung

2000

MS09-65

Sicherheitsanfälligkeiten in Windows-Kernelmodustreibern können Remotecodeausführung ermöglichen (969947)

mehrere / kritisch / Remote-Codeausführung

XP, 2000, Vista, Server 2003, Server 2008

MS09-66

Sicherheitsanfälligkeit in Active Directory kann Denial-of-Service ermöglichen (973309)

1 / hoch / DoS (Denial of Service)

2000, XP, Server 2003, Server 2008

MS09-67

Sicherheitsanfälligkeiten in Microsoft Office Excel können Remotecodeausführung ermöglichen (972652)

mehrere / hoch / Remote-Codeausführung

Office XP, Office 2003, Office 2007 Office 2004 Mac, Office 2008 Mac,Viewer, Viewer 2003

MS09-68

Sicherheitsanfälligkeit in Microsoft Office Word kann Remotecodeausführung ermöglichen (976307)

1 / hoch / Remote-Codeausführung

Office XP, Office 2003, Office 2004 Mac, Office 2008 Mac, Viewer 2003, Viewer

(hal)