Microsoft Patchday behebt wichtige Sicherheitslücken.
Quelle: Microsoft
Windows XP
Wie angekündigt hat Microsoft die beiden Patches für den November-Patchday veröffentlicht. Patch Nummer eins behebt eine Sicherheitslücke in Windows-DNS-Servern; Patch Nummer zwei löst das Problem bei der Verarbeitung von Links.
Die Sicherheitslücke in DNS-Servern wird als hoch bewertet und mit dem Patch vor Windows 2000 Server und Windows Server 2003 gestopft. Vor dem Update ließen sich gefälschte DNS-Antworten dazu verwenden, dem Server zum Beispiel einen Phishing-Angriff unterzuschieben.
Vom Problem mit der Verarbeitung von Links sind gleich mehrere Microsoft-Produkte betroffen. Der Fehler entsteht bei der Verwendung des Internet Explorer 7 unter Windows XP SP2 in 32 und 64 Bit, sowie in allen Versionen des Windows Server 2003. Betroffen ist auch Outlook. Das Sicherheitsloch konnte unter anderem mit speziell vorbereiteten PDF-Dateien ausgenutzt werden. Beim öffnen einer solchen PDF mit dem Adobe Reader ließ sich so nicht erwünschte Software einspielen.
Die Patches werden über die Verwendung der Auto-Update-Funktion eingespielt oder können über Windows Update bezogen werden.
