Microsoft veröffentlicht Patch für WMF-Lücke

Nach den bisherigen Planungen wollte Microsoft das Security-Update für die bekannten WMF- Sicherheitlücken erst am 10. Januar im Rahmen des monatlichen Patch-Days veröffentlichen. Das Unternehmen hat heute entschlossen, den Sicherheits-Patch schon jetzt zur Verfügung zu stellen.

Wie bereits berichtet, können Angreifer mit zwei Varianten (siehe unsere News von 29.12.2005 und 02.01.2006) über diese hoch kritische Lücke durch manipulierte Windows Meta File (WMF-Dateien) auf jedem Microsoft Windows-System beliebigen Programmcode ausführen. Von dieser Sicherheitslücke sind alle Microsoft Windows-Versionen seit Microsoft Windows 3.0 betroffen. Ein Sicherheits-Updates wird allerdings nur für Microsoft Windows 2000 (Service Pack 4), Microsoft Windows XP (SP1, SP2) und Microsoft Windows Server 2003 zur Verfügung gestellt.

Microsoft teilt mit, dass die Funktionstests für dieses Sicherheits-Update in puncto Qualität und Kompatibilität schneller als erwartet abgeschlossen werden konnten. Das Vorziehen des Updates wird auf Kundenwunsch vorgenommen. Das Security-Patch ist erhältlich als MS06-001.

„Unsere Beobachtungen zeigen, dass die Angriffe auf die Sicherheitslücke sehr begrenzt sind, weil aktuelle Virenscanner die bösartigen Signaturen bereits erkennen und schädliche Webseiten auf unser Betreiben hin bereits geschlossen werden konnten,“ meint Thomas Baumgärtner, Pressesprecher von Microsoft Deutschland.

Microsoft rät jedem Anwender dringend diesen Security-Patch zu installieren.
Quelle: TecChannel-News vom 06.01.2006

Weitere Informationen zu diesem Thema:

  1. Die Beschreibung und die Download-Adresse finden Sie hier:
    Microsoft Security Bulletin MS06-001 vom 05.01.2005


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<

Zurück zur Übersicht Newsletterarchiv

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv