Neue Patch-Lawine von Microsoft
Nachdem Microsoft angekündigt hat, seine Patches künftig im Monatsrhythmus zur Verfügung zu stellen, wurden nun die zusammenfassenden Security-Bulletins für den Oktober veröffentlicht.
Gleich sieben neue Patches sollen die Sicherheitslecks stopfen.
Im Bulletin MS03-041 werden Probleme beim Umgang mit ActiveX-Controls beschrieben, die unter Windows NT 4.0, 2000 und XP sowie bei Windows 2003 Server zur beliebigen Ausführung von Programmcode führen können.
Zudem kann im Windows Troubleshooter ActiveX Control ein Buffer-Overflow erzeugt werden, der das Einschmuggeln von Codes ermöglicht [MS03-042].
"Windows Security Bulletin Summary" für Oktober
Im Security-Bulletin MS03-043 geht es um eine Lücke im "Messenger
Service", die ebenfalls das Ausführen von Code erlaubt. Betroffen
sind die Systeme Windows NT, 2000, XP und Server 2003. Die
restlichen Bulletins beschreiben Probleme im Help- und
Support-Center [MS03-044] und im ComboBox Control [MS03-045], die
jeweils einen Buffer-Overrun erzeugen können.
MS03-041 bis MS03-045"Exchange Server Security Bulletin Summary"
Zwei weitere Sicherheitslücken befinden sich im Exchange-Server
bei den Versionen 5.5 und 2000. Hier lassen sich durch manipulierte
SMTP-Befehle Abstürze hervorrufen. Eine Lücke im Exchange Server 5.5
Outlook Web Access ermöglicht das Ausführen von in HTML-Mails
versteckten Codes.
MS03-046 und MS03-047Alle Updates seit SP1 in einem Patch
Gleichzeitig hat Microsoft ein "Update Rollup 1 for Microsoft Windows XP" zusammengestellt. Der Sammel-Patch enthält alle seit dem Service-Pack 1 erschienenen 22 kritischen Patches.
Das Update-Roll-up kann mit oder ohne installiertes Service-Pack 1 eingespielt werden.
Download "Update Rollup 1 für WinXP"Wer bei all den vielen Patches längst den Überblick verloren hat, kann mit dem "Qfecheck"-Tool überprüfen, welche Updates auf seinem Rechner bereits eingespielt sind.
Qfecheck
