Ankündigung Microsoft Patchday Dezember 2013

Zum letz­ten dies­jäh­ri­gen Patch­day am Diens­tag plant Micro­soft der­zeit die Ver­öf­fent­li­chung von elf Sicher­heits­mit­tei­lun­gen. Ers­te Details wur­den gestern bekannt gegeben.

Die Sicher­heits­mit­tei­lun­gen im Detail:

  • Bul­le­tins mit der maxi­ma­len Ein­stu­fung “Kri­tisch”
    • Bul­le­tin 1
      Art der Lücke: Remotecodeausführung
      Betrof­fe­ne Soft­ware: Win­dows Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64, Office 2003, 2007, 2010, 2010 x64, Office Com­pa­ti­bi­li­ty Pack, Lync 2010, 2010 x64, 2010 Atten­dee, 2013, 2013 x64
      Neu­start erfor­der­lich: Ja
    • Bul­le­tin 2
      Art der Lücke: Remotecodeausführung
      Betrof­fe­ne Soft­ware: Inter­net Explo­rer 6, 7, 8, 9, 10, 11
      Neu­start erfor­der­lich: Ja
    • Bul­le­tin 3
      Art der Lücke: Remotecodeausführung
      Betrof­fe­ne Soft­ware: Win­dows XP, XP x64, 2003, 2003 x64, 2003 IA64, Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 2012, RT, 8.1, 8.1 x64, 2012 R2, RT 8.1
      Neu­start erfor­der­lich: Ja
    • Bul­le­tin 4
      Art der Lücke: Remotecodeausführung
      Betrof­fe­ne Soft­ware: Win­dows XP, XP x64, 2003, 2003 x64, 2003 IA64, Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 2012, RT, 8.1, 8.1 x64, 2012 R2, RT 8.1
      Neu­start erfor­der­lich: Möglicherweise
    • Bul­le­tin 5
      Art der Lücke: Remotecodeausführung
      Betrof­fe­ne Soft­ware: Exch­an­ge Ser­ver 2007, 2010, 2013
      Neu­start erfor­der­lich: Nein
  • Bul­le­tins mit der maxi­ma­len Ein­stu­fung “Hoch”
    • Bul­le­tin 6
      Art der Lücke: Remotecodeausführung
      Betrof­fe­ne Soft­ware: Share­point Ser­ver 2010, 2013, Office Web Apps Ser­ver 2013
      Neu­start erfor­der­lich: Möglicherweise
    • Bul­le­tin 7
      Art der Lücke: Erhö­hung von Berechtigungen
      Betrof­fe­ne Soft­ware: Win­dows XP, XP x64, 2003, 2003 x64, 2003 IA64, Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 2012, RT, 8.1, 8.1 x64, 2012 R2, RT 8.1
      Neu­start erfor­der­lich: Ja
    • Bul­le­tin 8
      Art der Lücke: Erhö­hung von Berechtigungen
      Betrof­fe­ne Soft­ware: Win­dows XP, XP x64, 2003, 2003 x64, 2003 IA64
      Neu­start erfor­der­lich: Ja
    • Bul­le­tin 9
      Art der Lücke: Erhö­hung von Berechtigungen
      Betrof­fe­ne Soft­ware: ASP.NET SignalR, Visu­al Stu­dio Team Foun­da­ti­on Ser­ver 2013
      Neu­start erfor­der­lich: Nein
    • Bul­le­tin 10
      Art der Lücke: Offen­le­gung von Informationen
      Betrof­fe­ne Soft­ware: Office 2013, 2013 x64, 2013 RT
      Neu­start erfor­der­lich: Möglicherweise
    • Bul­le­tin 11
      Art der Lücke: Umge­hung von Sicherheitsfunktionen
      Betrof­fe­ne Soft­ware: Office 2007, 2010, 2010 x64
      Neu­start erfor­der­lich: Möglicherweise

Wie gewohnt wird auch das Tool zum Ent­fer­nen schäd­li­cher Soft­ware aktua­li­siert werden.

Quel­le: Micro­soft Secu­ri­ty Bul­le­tin Advan­ce Notification