babelport.com Logo
Where partners meet...
  Home  |  My BabelPort  |  Projects  |  Directories  |  Community  |  Tools/Extras  |  About     German | English |
Membership Info
Forgot your password?
Register now
Welcome Members
rosett
ssalvas
liorlib
Infobox
>Search Engine Features and Search Techniques
>Mediation as translation or translation as mediation?
>Virtual Networking 101 for freelancers
See all articles>
Navigation
HOME
>News
>Articles
>Remote News Feed
>Contact
>Register
MY BABELPORT
PROJECTS
DIRECTORIES
COMMUNITY
TOOLS/EXTRAS
ABOUT
Read News Article

Kritische Windows-Updates verfügbar

An Ad
Integrate business news on your website free of charge and offer your visitors up-to-date content! Click here for more information.

Pünktlich zum gestrigen Januar-Patchday hat Microsoft insgesamt drei kritische Sicherheitsupdates veröffentlicht.

Zwei der Patches betreffen die Betriebssysteme Windows 2000, Windows XP, sowie Windows Server 2003. Das dritte Update betrifft Outlook sowie Office 2000-2003 und Microsoft Exchange.

Enthalten ist auch das bereits am letzen Donnerstag vorab veröffentlichte Security Bulletin MS06-001, welches Sicherheitslücken im Zusammenhang mit der Verarbeitung von WMF Dateien schließt. Nach heise.de Angaben handelt es sich bei der WMF Technologie um ein überholtes, 16 Jahre altes Dateiformat, das unter bestimmten Umständen die Ausführung von Schadcode erlaubt.

In diesem Zusammenhang warnte das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor "Kriminelle[n] Attacken über die Schwachstelle in Windows ... Nach Erkenntnissen des BSI wird die kürzlich ausgemachte Sicherheitslücke im Microsoft Betriebssystem Windows mittlerweile aktiv zur Verbreitung von Schadsoftware genutzt." Über 200 verschiedene, bösartige WMF-Dateien seien bereits bekannt und täglich erschienen neue, schreibt heise.de. Der eingespielte Patch scheint jedoch die Probleme nicht vollends zu lösen, denn weitere WMF Schwachstellen sind mittlerweile bekannt geworden.

Für ältere Windows Betriebssysteme (Win98, Windows Me) wird von Microsoft zur Zeit kein Update im Rahmen des monatlichen Sicherheitszyklus angeboten. Das BSI weist jedoch darauf hin, dass die verwundbare Softwarekomponente auch in den oben genannten Betriebssystem-Versionen vorhanden sei.

Ein weiterer Patch soll einen Fehler in der Webseitenverarbeitung schließen, der durch in Webseiten eingebettete präparierte Zeichensätze (Webfonts) zum Einschmuggeln und Ausführen von Schadcode missbraucht werden könne. Nach Microsoftangaben können Angreifer über das Einbetten von manipulierten Webfonts in Webseiten oder in E-Mails die vollständige Kontrolle über das System übernehmen. Wie heise.de schreibt, wurde dieser Fehler bereits im Juli 2005 gemeldet, jedoch erst jetzt behoben.

Alle drei Januarpatches werden von Microsoft selbst als kritisch eingestuft, was die potenzielle Gefährdung ungepatchter System untermauert. Ein möglichst schnelles Einspielen der neuesten Sicherheitsupdates wird daher dringen empfohlen.

Quellen: Bundesamt für Sicherheit in der Informationstechnik, heise.de

Sicherheitsupdates manuell laden: Microsoft Bulletin Januar 2006

© Jan, 11th.2006, for BabelPort
 
 

Further Articles in category PC Security

 
>Automatic Translation Services pose security risk: Embedded Malicious Code
>IT-Security not less important in 2007
>IE ermöglicht Angriff; Inoffizieller Patch für Lücke im Internet Explorer
>Adobe closes critical security holes in Flash and Shockwave
>Microsoft, Apple fix security holes
>Microsoft Patches: Seven at one stroke
>AOL users beware: security holes in AOL software
>Windows Vista: Next Generation OS with old flaws
>Critical Windows Updates available
>Microsoft Patch Day: critical holes in Internet Explorer

 


Latest News
CAT: PASSOLO releases new service release
TIN: One step further towards single European patent
TIN: Survey shows 80% lost revenue due to translation errors
TIN: Technology CEO of the Year: SDL's Mark Lancaster
More News>
Transhelp Requests
RU>EN:
???????????? ?????? ?????? ???????

Translation Contract. A Standards-based Model Solution
Uwe Muegge

Agency in the Spotlight
We recommend
In Translation
Specialist of the Day
We recommend
Susana Cid Díaz
Languages Experience
EN==>FR 3 yrs
Upgrade to or extend your PREMIUM membership and profit from our exclusive services
Bookmark/Link Us
Bookmark Us Bookmark US
Make Us your Homepage Make Homepage
Link To Us Link To Us
© 2004, cpi Imprint   |  Privacy policy |  Terms & Conditions |  Contact Us  |  Report an error last update May, 3rd 2007