Alltagsmagazin.de

News und Tipps aus allen Lebensbereichen

Was bringt der Microsoft Patchday im September 2015?

Der Microsoft Patchday im September 2015 hat einen Umfang wie schon lange nicht mehr. Über fünfzig Updates werden geliefert, von denen einige als sicherheitskritisch eingestuft werden. Zwei der als kritisch benannten Sicherheitslücken nutzen Hacker mittlerweile schon aus. Betroffen sind vor allem die Browser von Microsoft. Dazu zählt auch der mit Windows 10 ausgelieferte Browser Edge. Die im September 2015 angebotenen Sicherheitsupdates sollten deshalb schnellstmöglich installiert werden.

Welche Updates sind zum Microsoft Patchday besonders wichtig?

Mit den Updates MS15-094 und MS15-095 behebt Microsoft beim Patchday im September 2015 Sicherheitslücken in den Browsern Edge und Internet Explorer, die es Angreifern ermöglichen, über speziell präparierte Websites Remotecode auf fremden Rechnern auszuführen. Das betrifft vor allem Anwender, die sich auf ihren Rechnern mit Administratorrechten einloggen. Diese Rechte können von den Angreifern übernommen werden. Eine ähnliche Sicherheitslücke wurde in der Graphics-Komponente von Microsoft entdeckt. Sie wird mit dem Update MS15-097 geschlossen. Die Ausführung von Remotecode erlauben darüber hinaus bisher Sicherheitslücken im Windows Journal und in Microsoft Office. Zur Schließung dieser Sicherheitslücken stehen zum Patchday September 2015 die Updates MS15-098 und MS15-099 bereit.

Welche Updates haben zum Microsoft Patchday eine hohe Priorität?

Eine weitere Schwachstelle wurde im Dienst Active Directory entdeckt. Dabei kann der Hacker mehrere Nutzerkonten auf einem Rechner erstellen und damit DoS-Angriffe starten. Wer das verhindern will, sollte schnellstmöglich das Update mit der Kennung MS15-096 installieren. Hacker können sich Rechte auf Fremdrechnern sichern, indem sie Sicherheitslücken im .NET Framework oder im Task Management ausnutzen. Diese Lücken werden mit den Updates MS15-101 und MS15-102 geschlossen. Ein unberechtigtes Auslesen von Informationen ist Angreifern derzeit noch mit einer Schwachstelle im Microsoft Exchange Server möglich. Dazu bietet Microsoft zum Patchday im September 2015 das Update MS15-103 an. Sicherheitsfunktionen können durch eine Lücke bei Windows Hyper-V umgangen werden. Diese ebenfalls mit einer hohen Priorität bewertete Sicherheitslücke wird mit dem Update MS15-105 geschlossen.

Quelle: Microsoft

About Author