Patch-Day

Microsoft veröffentlicht fünf kritische Sicherheits-Updates

Support für Windows 98, Windows SE und ME läuft aus
Von Christian Horn

Wie bereits angekündigt hat Microsoft heute sieben Sicherheits-Updates veröffentlicht, die eine Reihe von Sicherheitslücken in Windows und Office schließen. Fünf der Updates werden von Microsoft als "kritisch" ausgewiesen, zwei Updates werden als "wichtig" eingestuft. Das Software-Unternehmen rät den Nutzern, die Updates möglichst bald einzuspielen. Die Sicherheits-Updates können über die automatische Update-Funktion oder manuell von Microsofts TechNet-Sicherheitsportal heruntergeladen werden.

Drei Updates für kritische Sicherheitslücken in Office

Unter den fünf als kritisch eingestuften Sicherheits-Updates sind zwei Windows-Updates und drei Updates für Office. Bei den Patches für Office werden verschiedene Schwachstellen in Excel, Project, Works, Visio und Visual Studio ausgebessert. Die meisten dieser Sicherheitslücken hätten Angreifern die Ausführung von Programm-Code von Remote-Standorten aus erlaubt. Allein das Update für Microsoft Excel (MS06-037) enthält acht Patches, wobei ein Patch eine bereits ausgenutzte Excel-Schwachstelle repariert. Die zwei Updates, die kritische Sicherheitlücken in Windows reparieren, betreffen Schwachstellen in den Server-Services und im DHCP-Client-Service. Die beiden als wichtig eingestuften Sicherheits-Updates betreffen ebenfalls das Windows-Betriebssystem sowie das .NET-Framework und IIS. Hier wurden Sicherheitslücken in ASP.NET und in den Microsoft Internet Information Services geschlossen.

Keine Remote-Ausnutzung der Word-Schwachstelle

Ob es für die gestern gemeldete LsCreateLine-Sicherheitslücke in Word bald einen Patch geben wird, ist fraglich. In einem MSRC [Link entfernt] -Posting erklärt [Link entfernt] Microsoft, die Behauptung, die Schwachstelle lasse sich zur Ausführung von beliebigem Code ausnutzen, sei nicht korrekt. Word stürze zwar unerwartet ab, die Schwachstelle lasse sich jedoch nicht von Remote-Standorten her ausnutzen.

Kein Support mehr für Windows 98, Windows 98 SE und Windows ME

Wie angekündigt stellt Microsoft mit der Veröffentlichung der Juli-Sicherheits-Updates nun endgültig [Link entfernt] den Support für Windows 98, Windows 98 SE und Windows ME ein. Für diese Windows-Versionen wird es in Zukunft keine Sicherheits-relevanten Updates und keinen technischen Support mehr geben. Für die Selbsthilfe sollen auf der Microsoft Support-Website die entsprechenden Dokumente aber bis mindestens 11. Juli 2007 verfügbar sein. Das Software-Unternehmen hatte für die besagten Versionen schon seit 2003 keine Updates mehr bereitgestellt, die nicht Sicherheits-kritisch waren. Microsoft rät den Nutzern der betroffenen Windows-Versionen, aus Sicherheitsgründen auf neuere Betriebssystem-Versionen wie Windows XP umzusteigen.