Sicherheit

Patchday Oktober 2011: Microsoft stopft 23 Sicherheitslücken

Am Oktober-Patchday kündigt Microsoft acht Sicherheits-Bulletins. Diese schließen Sicherheitslecks in Microsoft Windows-Betriebssystemen und einigen Microsoft Anwendungen. Die entdeckten Schwachstellen werden als hoch bis kritisch bewertet.

Am gewohnten Microsoft Patchdy veröffentlicht Microsoft eine Auflistung entdeckter Sicherheitsrisiken inklusive der Patches. De feste Monatszyklus der gemeldeten Schwachstellen ermöglicht den IT-Verantwortlichen ihre Systeme in einem festen Rhythmus auf den neusten Sicherheitsstand zu bringen, In dem aktuellen Oktober-2011-Patchday publiziert Microsoft acht Sicherheits-Bulletins, die 23 potenzielle Sicherheitslecks in Microsoft Produkten wie Windows Betriebssystem, .NET Framework, Silverligt, Internet Explorer und Forefront United Access Gateway schließen.

Die vertraulich und öffentlich bekannt gemachten Sicherheitsrisiken werden von Microsoft als "kritisch" bis "hoch" eingestuft. und ermöglichen Angreifern, Programmcode auf dem bedrohten Computer auszuführen. Zusätzlich können auch Nutzerberechtigungen unbemerkt manipuliert werden. Beim Aufspielen der Updates ist zu beachten, dass unter Umständen ein Neustert des Rechners erforderlich ist.

In der Zusammenfassung sind die Details der acht veröffentlichten Updates aufgelistet. Die Links zu den Bulletins führen zu den detaillierten Angaben der Sicherheitsbedrohungen.

Bulletin

Titel

Anzahl der Lücken / Bewertung / Eigenschaften

Betroffene Software

MS11-078

Sicherheitsanfälligkeit in .NET Framework und Microsoft Silverlight kann Remotecodeausführung ermöglichen (2604930)

1 / kritisch / Remote-Codeausführung

Microsoft .NET Framework, Microsoft Silverlight

MS11-081

Kumulatives Sicherheitsupdate für Internet Explorer (2586448)

8 / kritisch / Remote-Codeausführung

Microsoft Windows,

Internet Explorer

MS11-075

Sicherheitsanfälligkeit in Microsoft Active Accessibility kann Remotecodeausführung ermöglichen (2623699)

1 / hoch / Remote-Codeausführung

Microsoft Windows

MS11-076

Sicherheitsanfälligkeit in Windows Media Center kann Remotecodeausführung ermöglichen (2604926)

1 / hoch / Remote-Codeausführung

Microsoft Windows

MS11-077

Sicherheitsanfälligkeiten in Windows-Kernelmodustreibern können Remotecodeausführung ermöglichen (2567053)

4 / hoch / Remote-Codeausführung

Microsoft Windows

MS11-079

Sicherheitsanfälligkeiten in Microsoft Forefront Access Gateway können Remotecodeausführung ermöglichen (2544641)

5 / hoch / Remote-Codeausführung

Microsoft Forefront United Access Gateway

MS11-080

Sicherheitsanfälligkeit im Treiber für zusätzliche Funktionen kann Erhöhung von Berechtigungen ermöglichen (2592799)

1 / hoch / Erhöhung der Berechtigung

Microsoft Windows

MS11-082

Sicherheitsanfälligkeiten in Host Integration Server können Denial-of-Service ermöglichen (2607670)

2 / hoch / DoS (Denail of Service)

Microsoft Host Integration Server

(hal)