Microsoft veröffentlicht drei Sicherheits-Updates
Wie angekündigt hat Microsoft drei Sicherheits-Updates veröffentlicht. Nur ein Update wird dabei als «kritisch» ausgewiesen
Microsoft
Security Bulletin Summary für September 2006
www.microsoft.com/germany/technet/sicherheit/bulletins/ms06-sep.mspx
Sicherheitsleck in Word 2000 wird nicht geflickt
Das kritische Sicherheits-Update flickt nicht wie erhofft das in der vergangenen Woche aufgetauchte Sicherheitsleck in Word 2000, sondern repariert eine Schwachstelle im Microsoft Publisher. Hier könnte ein Angreifer über eine präparierte Word-Datei die komplette Kontrolle über das betroffene System gewinnen. Der Angreifer müsste dem Nutzer jedoch zuerst, über den Download von einer Webseite oder als E-Mail-Anhang, die präparierte Datei unterschieben. Bei einem E-Mail-basierten Angriff ist keine automatische Ausführung der präparierten Datei möglich, der Nutzer muss die Datei zuerst selbst öffnen. Die Schwachstelle wird mit dem Sicherheits-Update MS06-054 behoben.
Das als wichtig eingestufte Sicherheits-Update betrifft eine Schwachstelle im Pragmatic General Multicast (PGM)-Dienst; dieser Dienst ist bei Windows allerdings nicht per Standard aktiviert. Auch über diese Schwachstelle könnte ein Angreifer die komplette Kontrolle über das System gewinnen. Das dritte, von Microsoft als «moderat» eingestufte Sicherheits-Update repariert eine Schwachstelle im Windows Indexing Service, die Cross-Site-Scripting-Angriffe erlaubt hätte.
August-Patch-Day als Nebenwirkungs-Debakel
Wie jetzt bekannt wurde, scheint Microsofts August- Patch-Day noch eine weitere unerwünschte Nebenwirkung zu zeitigen: Nach Nutzer-Berichten kann das Sicherheits-Update MS06-049, das eine Sicherheitslücke im Windows-Kernel beheben sollte, zum Verlust von Daten in komprimierten Ordnern führen. Von Microsoft liegt zu dieser Problematik noch keine Stellungnahme vor.
Der August-Patch-Day mit seinem Dutzend Sicherheits-Updates kann somit guten Gewissens als Nebenwirkungs-Debakel bezeichnet werden: Zuerst starteten Wurm-Angriffe auf eine gepatchte Serverdienst-Schwachstelle, die sich im Laufe des Monats noch erheblich verstärken sollten. Weitere Sicherheits-Updates legten das Brockhaus-Lexikon und die Microsoft-Software Navision lahm. Zudem stellte sich heraus, dass ein Sicherheits-Update für den Internet Explorer selbst ein kritisches Sicherheitsleck aufgerissen hatte - Microsoft musste ein Patch-Update nachreichen.
-
22:42
Aussenhandel schrumpft im ersten Quartal 2024 -
18:54
Die Evolution des Balles an den Fussball-WMs: Von Leder bis Hightech -
15:59
Spannende Einblicke in die Welt der Berufsbildung -
23:12
Im Notfall helfen können − Deswegen ist der Nothelferkurs so wichtig -
14:52
CBD in Mahlzeiten und Getränken: Worauf sollte man achten? -
14:43
Die Kunst des Loslassens: Leben im Einklang mit dem Wenigen -
00:00
Wie Themenhotels in der Schweiz Ihre Reise unvergesslich gestalten -
22:54
Adaptogene Pflanzen: Natürliche Helfer für Balance und Wohlbefinden -
16:40
Montreux-Festival: Musik wird mit Röntgenlicht gerettet -
20:47
KI in der Kriegsplanung getestet - Letzte Meldungen
- Freie Stellen aus den Berufsgruppen Bewachung, Kontrolle, Sicherheit, Testing, Audit, Security, Datenbank Spezialisten, Entwicklung, Netzwerk Spezialisten, Engineers, Software Programmierung
- Senior DWH Developer
Mägenwil - Das erwartet dich Im Zentrum deiner Tätigkeit steht der Ausbau unseres Data Warehouse in der Google... Weiter - Frontend Software Engineer
Mägenwil - Das erwartet dich Das selbständige Umsetzen von Frontend-Applikationen für unseren komplett inhouse... Weiter - IT System Engineer (m/f/d)
Kriens - IHRE HERAUSFORDERUNG Im operativen Tagesgeschäft unterstützen Sie unsere Kunden telefonisch oder... Weiter - Java Software Engineer
Mägenwil - Das erwartet dich Im Fokus steht die kontinuierliche Weiterentwicklung von unseren komplett inhouse... Weiter - System Engineer
Mägenwil - Das erwartet dich Du bist verantwortlich für Weiterentwicklung, Installation, Betrieb, Wartung und... Weiter - Spezialist Arbeitssicherheit & Brandschutz 60 - 100% (m/w/d)
Langenthal - Die KADI AG, Langenthal gehört zu den führenden Schweizer Herstellern qualitativ hochwertiger... Weiter - Senior Avaloq EntwicklerIn (w/m/d) 80-100%
Zürich - Deine Aufgaben Leitung von IT-Projekten im Bereich Avaloq Kernbankensystem mit Verantwortung für... Weiter - Junior NetzwerktechnikerIn (w/m/d) 80-100%
Zürich - Aufgaben: Inbetriebnahme und bei Bedarf Austausch von Netzwerkgeräten an den Bürostandorten,... Weiter - Network Security Engineer (w/m/d) 80-100%
Zürich - Aufgaben: Erstellen, Weiterentwickeln und Dokumentieren von Konzepten, Architekturen und... Weiter - Chief Information Security Officer
Allschwil - 80 - 100% Ihre Aufgaben Sie sind verantwortlich für die Definition, Umsetzung und kontinuierliche... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.
Internetpräsenz aufbauen?
www.serverdienst.ch www.einstufung.swiss www.microsofts.com www.ausfuehrung.net www.sicherheitsportal.org www.sicherheits.shop www.sicherheitsluecke.blog www.problematik.eu www.nebenwirkungs.li www.nebenwirkung.de www.sicherheitsleck.at
Registrieren Sie jetzt komfortabel attraktive Domainnamen!
Heute | Sa | So | |||
Zürich | 1°C | 7°C | |||
Basel | 3°C | 9°C | |||
St. Gallen | 1°C | 5°C | |||
Bern | -1°C | 7°C | |||
Luzern | 2°C | 7°C | |||
Genf | 0°C | 12°C | |||
Lugano | 6°C | 16°C | |||
mehr Wetter von über 8 Millionen Orten |
- Die Evolution des Balles an den Fussball-WMs: Von Leder bis Hightech
- Die Wertvollsten Spieler im Fussball: Aktuelle Top-Stars
- Die verborgenen Taktiken der Fussballmannschaften
- Superfoods für Fussballer: Welche Nahrungsmittel steigern die Ausdauer und Leistung auf dem Feld?
- Jenseits der Top-Clubs: Die Seele des Fussballs in kleinen Vereinen
- So gestalten Sie eine unvergessliche Fussballparty
- Der emotionale Aufstieg: Wie Fans die Siege ihres Teams hautnah erleben
- Mehr Fussball-Meldungen
- Aussenhandel schrumpft im ersten Quartal 2024
- Spannende Einblicke in die Welt der Berufsbildung
- Firmenwebsite professionell gestalten
- Adaptogene Pflanzen: Natürliche Helfer für Balance und Wohlbefinden
- KI in der Kriegsplanung getestet
- Schweizerische Exportrisikoversicherung erreicht solides Ergebnis im 2023
- Konkurse auf Dreijahreshoch
- Weitere Wirtschaftsmeldungen
- Montreux-Festival: Musik wird mit Röntgenlicht gerettet
- Reparieren statt wegwerfen: So funktioniert die Reparatur von Elektrogeräten
- BMW Vision Neue Klasse X: So sieht der iX3-Nachfolger aus
- Die Kopfhörer für erholsamen Schlaf
- Der Renault 5 kommt zurück - diesmal elektrisch
- Makerspaces: Orte der Kreativität und Innovation
- 13,3% der Erwerbstätigen verwenden bei ihrer Arbeit nie digitale Geräte
- Letzte Meldungen
- BMW Vision Neue Klasse X: So sieht der iX3-Nachfolger aus
- Durchbruch bei der Wasserstoffproduktion
- Uhren für Klimaaktivisten: ID Genève setzt voll auf Nachhaltigkeit
- Revolutionäre Energiespeicher: Superkondensator aus Zement, Wasser und Russ
- «co-operate»: Modell für klimagerechtes Bauen
- Schweizer Finanzplatzakteure entwickeln gemeinsam die Net-Zero Data Public Utility
- Tesla baut neue Mega-Factory in Shanghai
- Letzte Meldungen
- Seminare zum Thema Datenschutz
- Workshop zu Sicherheit und Datenschutz - SIDA
- EU Datenschutzverordnung - DATS
- Ethik & Datenschutz in der Digitalen Transformation - KIED
- Der betriebliche Datenschutzverantwortliche - DATV
- 21. Berner Tagung für Informationssicherheit After the Breach
- ISSS Security Talk: Darknet - Einblick in den digitalen Untergrund“
- Datenschutz, insbesondere Datensicherung
- DSGVO - Datenschutz-Grundverordnung der Europäischen Union
- CDPSE-Vertiefungskurs 2023: Ausbildung zertifizierter Datenschutz-Entwickler für internationales Zertifikat (ISACA)
- CDPSE-Prüfungsvorbereitungskurs 2023: zertifizierter Datenschutz-Entwickler (internationales Zertifikat)
- Weitere Seminare