Mehr Sicherheit für Microsoft-Produkte

Patchday Januar 2012: Microsoft stopft acht Sicherheitslecks

Am ersten Patchday in 2012 präsentiert Microsoft sieben Sicherheits-Bulletins. Diese schließen acht Sicherheitslöcher in Microsoft Windows-Betriebssystemen sowie Microsoft Entwicklertools und Software. Die entdeckten Schwachstellen werden als kritisch bis hoch bewertet.

Am Microsoft Patchdy 2012 veröffentlicht Microsoft eine Auflistung entdeckter Sicherheitsrisiken mit den dazugehörigen Patches. Der feste Monatsrhythmus der bekannt gewordenen Schwachstellen ermöglicht den Administratoren ihre IT-Infrastruktur in einem vorgegebnen festen Zyklus auf den aktuellsten Sicherheitslevel zu bringen, In dem aktuellen Januar-2012-Patchday präsentiert Microsoft sieben Sicherheits-Bulletins, die acht potenzielle Sicherheitslecks in Microsoft Produkten wie Windows Betriebssystem und Microsoft Entwicklertools und Software abdichten.

Die öffentlich und vertraulich gemeldeten Sicherheitsbedrohungen stuft Microsoft als "kritisch" bis "hoch" ein und ermöglichen Hackern, schadhaften Programmcode auf dem risikobehafteten Rechner auszuführen. Darüber hinaus können auch Nutzerberechtigungen unbemerkt verändert werden. Beim Aktualisieren des Computers mit den Updates ist zu berücksichtigen, dass unter Umständen ein Neustart des Systems notwendig ist.

In der folgenden Zusammenfassung sind die einzelnen Details der sieben veröffentlichten Updates übersichtlich aufgelistet. Die Links zu den Bulletins leiten zu den näher spezifizierten Angaben der Sicherheitslecks.

Bulletin

Titel

Anzahl der Lücken / Bewertung / Eigenschaften

Betroffene Software

MS12-004

Sicherheitsanfälligkeiten in Windows Media können Remotecodeausführung ermöglichen (2636391)

2 / kritisch / Remote-Codeausführung

Microsoft Windows

MS12-001

Sicherheitsanfälligkeit in Windows-Kernel kann Umgehung der Sicherheitsfunktion ermöglichen (2644615)

1 / hoch / Umgehung der Sicherheitsfunktion

Microsoft Windows

MS12-002

Sicherheitsanfälligkeit in Windows Object Packager kann Remotecodeausführung ermöglichen (2603381)

1 / hoch / Remote-Codeausführung

Microsoft Windows

MS12-003

Sicherheitsanfälligkeit im Windows Client/Server-Runtime-Subsystem kann Erhöhung von Berechtigungen ermöglichen (2646524)

1 / hoch / Erhöhung der Berechtigung

Microsoft Windows

MS12-005

Sicherheitsanfälligkeit in Microsoft Windows kann Remotecodeausführung ermöglichen (2584146)

1 / hoch / Remote-Codeausführung

Microsoft Windows

MS12-006

Sicherheitsanfälligkeit in SSL/TLS kann Offenlegung von Information ermöglichen (2643584)

1 / hoch / Offenlegung von Informationen

Microsoft Windows

MS12-007

Sicherheitsanfälligkeit in AntiXSS-Bibliothek kann Offenlegung von Information ermöglichen (2607664)

1 / hoch / Offenlegung von Informationen

Microsoft Entwicklertools und Software

(hal)