 | |  |  | |
|  | Service-Packs und Patches |
 |
 |
Immer wieder werden Sicherheitslücken entdeckt, die dann von Angreifern auch genutzt werden. Damit Ihr Computer immer auf dem neuseten Stand ist, sollten Sie auch regelmässig überprüfen, ob Updates erhältlich sind. Die aktuellsten und gängigsten Servicepacks, Patches und Updates sind immer hier aufgelistet. Mein Tipp: Fügen Sie diese Seite Ihren Favoriten hinzu. |
Dieser Sammelpatch von Microsoft behebt 6 Schwachstellen im Internet Explorer:
1. Ausführung von Programmcode mit den Berechtigungen des Benutzers
2. Auslesen von beliebigen Dateien
3. Vortäuschung eines anderen Dateinamens oder Dateityps bei einem Download
4. Ausführen von beliebigen Programmen
5. Umgehen der Sicherheitszonen
6. Übermitteln von beliebigen Dateien
Dieser Patch von Microsoft beseitigt eine Schwachstelle in VBScript, die es ermöglicht,
Dateien auszulesen, die im Internet Explorer darstellbar sind. So können
etwa Cookies, die Passwörter oder Kreditkarten-Informationen ausgelesen werden.
Dieser Patch beseitigt lediglich die Schwachstelle in VBScript, nicht aber in
anderen Scriptsprachen. JScript ist nicht betroffen.
Dieser Sammelpatch von Microsoft behebt zwei Sicherheitslücken:
1. Ausführung von aktiven Inhalten in der Local Computer Zone.
Diese Lücke ermöglicht es einem Angreifer, aktive Inhalte auszuführen.
Es kann vom Angreifer beliebieger Programmcode von einer Webseite aus mit den
Rechten des Benutzers ausgeführt werden.
2. Ausführung beliebiger Programme auf dem Rechner.
Der Angreifer kann auf dem Computer Programme von Drittanbietern ausführen.
Dieser Sammelpatch von Microsoft betrifft die Versionen 5.01, 5.5, 6.0 undbehebt
folgende Lücken:
- Ausführung von beliebigem Programmcode mit den Privilegien des Benutzers.
- Auslesen von XML-basierten Dateien.
- Vortäuschen falscher Download-Quellen
- Dateien und Programme im IE ausführen
- Ausführen von HTML-Skripten in der Loocal computer zone
Ein Angreifer kann ausspionieren, welche Internet-Seiten besucht wurden. Diese Sicherheitslücke wird mit diesem Patch geschlossen.
Vier bislang nicht behobene Schwachstellen werden von diesem Patch abgedeckt, darunter die Ausführung beliebigen Programmcodes mit den Privilegien des Benutzers.
Im MS Security Bulletin MS03-032 wird ein Sammelpatch für den Internet
Explorer 5.01, 5.5 sowie 6.0 beschrieben, der drei kritische
Schwachstellen behebt, die u.a. von Angreifern dazu ausgenutzt werden
können, beliebigen Programmcode auf dem beherbergenden Rechnersystem
mit den Privilegien des browsenden, bzw (html-) E-Mail-lesenden
Benutzers auszuführen (remote user compromise). IE-Benutzern wird die
Installation dieses Patches dringend empfohlen.
Im MS Security Bulletin MS03-040 wird ein Sammelpatch für den Internet Explorer 5.01, 5.5 sowie 6.0 beschrieben, der zwei kritische Schwachstellen behebt. Diese Schwachstellen werden bereits aktiv ausgenutzt und erlauben Angreifern beliebigen Programmcode auf dem beherbergenden Rechnersystem mit den Privilegien des Benutzers auszuführen (remote user compromise).
Im Microsoft Security Bulletin MS03-048 vom 12.11.2003 wird ein neues Cumulative Security Update für den Internet Explorer angeboten.
Es wurde eine Sicherheitslücke in Internet Explorer entdeckt, durch die ein Angreifer ein Windows-System beeinträchtigen könnte. Ein Angreifer könnte auf Ihrem Computer Programme ausführen, wenn Sie eine bestimmte Webseite besuchen. Die Sicherheitslücke betrifft alle Computer mit installiertem Internet Explorer (auch wenn Sie Internet Explorer nicht als Webbrowser verwenden). Nach der Installation des Updates müssen Sie gegebenenfalls den Computer neu starten. Dieses Update betrifft Internet Explorer unter folgenden Betriebssystemen: Windows XP SP1 Windows XP Windows Millennium Edition (Windows Me) Windows 2000 SP2 Windows 2000 SP3 Windows 2000 SP4
Windows 98 SE Windows 98 Windows NT 4.0 SP6A
Dieser Patch stopft die Lücke, die vom Wurm Sasser benützt wird.
Quellen: Uni Stuttgart, Virenportal, Microsoft
|  |  | Intercom2000 Empfehlungen:
 |
|  | |  |