Komponenten

Microsoft-Sicherheitsprobleme Schwerpunkt Windows-Desktop

Video-Wochenrückblick KW 7/2019: Passwortleck, Altes Eisen, SGX und Docker

Video-Wochenrückblick KW 7/2019: Passwortleck, Altes Eisen, SGX und Docker
Anonim

Microsoft hat vier Sicherheitsupdates für seine Produkte veröffentlicht, die kritische Fehler auf dem Windows-Desktop beheben.

Der monatliche Sicherheitsupdate-Patch des Softwareherstellers, der am Dienstag veröffentlicht wurde, behebt hauptsächlich Probleme im zugrunde liegenden Betriebssystem, enthält aber auch einen Patch für einen Komponente der OneNote-Notiz-Software, die von Microsoft Office verwendet wird.

Insgesamt sind acht Bugs in den vier Sets von Patches gequetscht, aber das kritischste Problem wird im MS08-052-Update angesprochen, so Andrew Storms, Leiter der Sicherheitsabteilung beim Sicherheitsanbieter nCircle. Dieses Update behebt fünf Fehler in der Graphics Device Interface + (GDI +) - Software, die von Windows-Programmen zum Zeichnen von Bildern auf Computerbildschirmen und Druckern verwendet wird.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

GDI + wurde erstmals veröffentlicht als Teil des Betriebssystems Windows XP, und diese neueste Sicherheitslösung hat oberste Priorität, weil sie so weit verbreitet ist, sagen Sicherheitsexperten. "Wenn Sie XP, 2003 oder 2008 ausführen, benötigen Sie ein Update", sagte Storms per Sofortnachricht.

Vor fünf Monaten haben Hacker einen Fehler in der älteren Version von GDI, die von Windows 2000-Systemen verwendet wird, ins Visier genommen. Bei diesen Angriffen platzierten Kriminelle in böswilliger Absicht erstellte Bilder auf Websites, die den GDI-Fehler ausnutzten und nicht autorisierte Software auf dem Rechner des Opfers installierten.

Microsoft hat noch nicht von jemandem gehört, der diese neuesten GDI + Bugs ausnutzt "Jetzt, da die Software-Patches verfügbar sind, können Hacker wahrscheinlich einen der Schwachstellen rückgängig machen und neuen Code entwickeln, der die Fehler ausnutzt.", so Storms.

In seinen anderen Windows-Updates hat Microsoft die Schwachstellen im Windows Media Encoder 9 behoben. Dies ist nicht in der Windows-Standardkonfiguration und Windows Media Player 11 enthalten. Media Player 11 ist die neueste Version des Audio- und Video-Players, der mit Windows ausgeliefert wird. Der Windows Media Encoder 9 wird als Teil des Beta-Codes für das erweiterte Windows Media Plug-In für Adobe Premier 6.5 heruntergeladen.

Obwohl einige Bugs im September aussehen, als könnten sie verwendet werden, um böse Attacken zu erzeugen Betroffen sind vor allem Windows Desktops statt Server, sagte Eric Schultze, Chief Technology Officer bei Shavlik Technologies. "Da Ihre Server im Rechenzentrum sitzen, sind Sie bei diesen Risiken viel weniger gefährdet", sagte er. "Sorgen Sie am meisten an den Computern, auf denen die Leute vor der Tastatur sitzen."