News Microsoft Patchday Dezember 2010

TiKu

Administrator
Teammitglied
Mitglied seit
16.11.2001
Beiträge
21.665
Renomée
1.249
Standort
München
  • SIMAP Race
  • QMC Race
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2021
Zum heutigen Patchday hat Microsoft siebzehn Sicherheitsmitteilungen veröffentlicht.

<strong>Die Sicherheitsmitteilungen im Detail:</strong><ul><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-090.mspx" target="_blank">MS10-090</a> - Kumulatives Sicherheitsupdate für Internet Explorer (KB2416400)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Internet Explorer 6, 7, 8
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Kritisch</strong>
Neustart erforderlich: Ja
Update-Empfehlung: Sofortige Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-091.mspx" target="_blank">MS10-091</a> - Sicherheitsanfälligkeiten im OTF-Treiber (OpenType Font) (KB2296199)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Kritisch</strong>
Neustart erforderlich: Ja
Update-Empfehlung: Sofortige Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-092.mspx" target="_blank">MS10-092</a> - Sicherheitsanfälligkeit in Taskplaner (KB2305420)</strong><span style="font-size: smaller;">
Art der Lücke: Erhöhung von Berechtigungen
Betroffene Software: Windows Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Ja
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-093.mspx" target="_blank">MS10-093</a> - Sicherheitsanfälligkeit in Windows Movie Maker (KB2424434)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows Vista, Vista x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-094.mspx" target="_blank">MS10-094</a> - Sicherheitsanfälligkeit in Windows Media Encoder (KB2447961)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, Vista, Vista x64, 2008, 2008 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-095.mspx" target="_blank">MS10-095</a> - Sicherheitsanfälligkeit in Microsoft Windows (KB2385678)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows 2008 x64, 2008 IA64, 7, 7 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Ja
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-096.mspx" target="_blank">MS10-096</a> - Sicherheitsanfälligkeit in Windows-Adressbuch (KB2423089)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-097.mspx" target="_blank">MS10-097</a> - Nicht sicheres Laden einer Bibliothek im Assistenten zum Anmelden von Internetverbindungen (KB2443105)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-098.mspx" target="_blank">MS10-098</a> - Sicherheitsanfälligkeiten in Windows-Kernelmodustreibern (KB2436673)</strong><span style="font-size: smaller;">
Art der Lücke: Erhöhung von Berechtigungen
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Ja
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-099.mspx" target="_blank">MS10-099</a> - Sicherheitsanfälligkeit in Routing and Remote Access (KB2440591)</strong><span style="font-size: smaller;">
Art der Lücke: Erhöhung von Berechtigungen
Betroffene Software: Windows XP, XP x64, 2003, 2003 x64, 2003 IA64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Ja
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-100.mspx" target="_blank">MS10-100</a> - Sicherheitsanfälligkeit in Zustimmungsbenutzeroberfläche (KB2442962)</strong><span style="font-size: smaller;">
Art der Lücke: Erhöhung von Berechtigungen
Betroffene Software: Windows Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-101.mspx" target="_blank">MS10-101</a> - Sicherheitsanfälligkeit im Windows Netlogon-Dienst (KB2207559)</strong><span style="font-size: smaller;">
Art der Lücke: Denial of Service
Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, 2008, 2008 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Ja
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-102.mspx" target="_blank">MS10-102</a> - Sicherheitsanfälligkeit in Hyper-V (KB2345316)</strong><span style="font-size: smaller;">
Art der Lücke: Denial of Service
Betroffene Software: Windows 2008 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Ja
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-103.mspx" target="_blank">MS10-103</a> - Sicherheitsanfälligkeit in Microsoft Publisher (KB2292970)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Office XP, 2003, 2007, 2010, 2010 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-104.mspx" target="_blank">MS10-104</a> - Sicherheitsanfälligkeit in Microsoft Outlook (KB2455005)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Office Sharepoint Server 2007, 2007 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-105.mspx" target="_blank">MS10-105</a> - Sicherheitsanfälligkeiten in Microsoft Office-Grafikfiltern (KB968095)</strong><span style="font-size: smaller;">
Art der Lücke: Remotecodeausführung
Betroffene Software: Office XP, 2003, 2007, 2010, 2010 x64, Office Converter Pack, Works 9
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Hoch</strong>
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Schnellstmögliche Installation
</span>
</li><li><strong><a href="http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms10-106.mspx" target="_blank">MS10-106</a> - Sicherheitsanfälligkeit in Microsoft Exchange Server (KB2407132)</strong><span style="font-size: smaller;">
Art der Lücke: Denial of Service
Betroffene Software: Exchange Server 2007 x64
Maximaler <a href="http://go.microsoft.com/fwlink/?LinkId=21140" target="_blank">Schweregrad</a>: <strong>Mittel</strong>
Neustart erforderlich: Möglicherweise
Update-Empfehlung: Installation
</span>
</li></ul>
<strong>Ebenfalls aktualisiert wurden:</strong><ul><li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=de" target="_blank">Microsoft Malicious Software Removal Tool</a></li><li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=42c77f45-65df-40ca-a89a-643c21f87a0e&displayLang=de" target="_blank">Junk-E-Mail-Filter von Outlook 2003</a></li><li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=00524284-0b47-45e5-a62d-af2d02face06&displayLang=de" target="_blank">Junk-E-Mail-Filter von Outlook 2007</a></li><li><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=aa029fde-f341-44fc-8b85-0c6f3d3c2d69" target="_blank">Junk-E-Mail-Filter von Windows Mail</a></li><li><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=749e10cd-f40c-4f94-8e38-d4221ded7652" target="_blank">Junk-E-Mail-Filter von Windows Mail x64</a></li></ul>

<strong>Update Pakete</strong><ul><li><a href="http://winfuture.de/UpdatePack" target="_blank">WinFuture Update Packs</a> - für Windows 7, Vista (SP2 & SP1) und Windows XP (SP3 & SP2)</li><li><a href="http://www.winvistaside.de/downloads/updates/winvistaside-updateinstaller-50/" target="_blank">WinVistaSide UpdateInstaller</a> - für Windows 7 und Windows Vista (SP2 & SP1)</li></ul>
 
Eine nette Ansammlung an Weihnachtspräsenten, die uns Microsoft hier zuteilwerden lässt. :o
 
Das dritte Patch füllt auch endlich mal die ?letzte? Stuxnet-Lücke :]
 
Es gibt aber noch mehr :

********************************************************************
Title: Microsoft Security Bulletin Re-Releases
Issued: December 14, 2010
********************************************************************

Summary
=======
The following bulletins have undergone a major revision increment.
Please see the appropriate bulletin for more details.

* MS10-083 - Important
* MS10-077 - Critical
* MS10-070 - Important

Bulletin Information:
=====================

* MS10-083 - Important

- http://www.microsoft.com/technet/security/bulletin/ms10-083.mspx
- Reason for Revision: V2.0 (December 14, 2010): Added an update
FAQ to announce an additional update for Windows Vista
Service Pack 2 (KB979688 ) and Windows Server 2008 Service
Pack 2 (KB979688 ) for users who have installed Windows Search
4.0 on Windows Vista Service Pack 1 or Windows Server 2008,
then installed the security update offered in KB2405882, and
then migrated to Windows Vista Service Pack 2 or Windows
Server 2008 Service Pack 2. Customers in this scenario will
need to install the new update offered in KB2405882 to be
protected against the vulnerability described in this bulletin.
- Originally posted: October 12, 2010
- Updated: December 14, 2010
- Bulletin Severity Rating: Important
- Version: 2.0

* MS10-077 - Critical

- http://www.microsoft.com/technet/security/bulletin/ms10-077.mspx
- Reason for Revision: V2.0 (December 14, 2010): Added an update
FAQ to announce that new update packages are available for
.NET Framework 4.0 to correct an issue in the setup that
could interfere with the successful installation of other
updates and/or products. Customers who have already
successfully updated their systems do not need to take any action.
- Originally posted: October 12, 2010
- Updated: December 14, 2010
- Bulletin Severity Rating: Critical
- Version: 2.0

* MS10-070 - Important

- http://www.microsoft.com/technet/security/bulletin/ms10-070.mspx
- Reason for Revision: V3.0 (December 14, 2010): Added an update
FAQ to announce that new update packages are available for
.NET Framework 4.0 (KB2416472) to correct an issue in the
setup that could interfere with the successful installation
of other updates and/or products. Customers who have already
successfully updated their systems do not need to take any action.
- Originally posted: September 28, 2010
- Updated: December 14, 2010
- Bulletin Severity Rating: Important
- Version: 3.0


********************************************************************
Title: Microsoft Security Bulletin Re-Releases
Issued: December 15, 2010
********************************************************************

Summary
=======
The following bulletins have undergone a major revision increment.
Please see the appropriate bulletin for more details.

* MS10-087 - Critical

Bulletin Information:
=====================

* MS10-087 - Critical

- http://www.microsoft.com/technet/security/bulletin/ms10-087.mspx
- Reason for Revision: V2.0 (December 15, 2010): Announced the
availability of the security updates for Microsoft Office
2008 for Mac (KB2476512) and Open XML File Format Converter
for Mac (KB2476511). Microsoft recommends that users of these
software apply these updates at the earliest opportunity.
- Originally posted: November 9, 2010
- Updated: December 15, 2010
- Bulletin Severity Rating: Critical
- Version: 2.0
 
Zuletzt bearbeitet:
Zurück
Oben Unten