Microsoft Patchday Januar 2015

Micro­soft hat am Abend acht Sicher­heits­mit­tei­lun­gen ver­öf­fent­licht. Eine vor­he­ri­ge Ankün­di­gung, wel­che seit über zehn Jah­ren immer fünf Tage vor dem Patch­day erfolg­te, gab es nicht. Die­ser Ser­vice ist einem Blog­ein­trag von Micro­soft zufol­ge ab sofort nur noch gegen Bezah­lung erhältlich.

Unter den geschlos­se­nen Lücken befin­det sich auch jene, die vor eini­gen Tagen von Goog­le ver­öf­fent­licht wur­de, nach­dem Micro­soft sie nicht inner­halb von 90 Tagen nach Inkennt­nis­set­zung geschlos­sen hat.

Die Sicher­heits­mit­tei­lun­gen im Detail:

  • MS15-001 — Sicher­heits­ri­si­ko in Win­dows Appli­ca­ti­on Com­pa­ti­bi­li­ty-Cache (KB3023266)
    Art der Lücke: Rechteerweiterungen
    Betrof­fe­ne Soft­ware: Win­dows 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewer­tung: Wich­tig, Aus­nut­zung weni­ger wahrscheinlich
    Neu­start erfor­der­lich: Ja
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS15-002 — Sicher­heits­ri­si­ko im Win­dows-Tel­net­dienst (KB3020393)
    Art der Lücke: Remotecodeausführung
    Betrof­fe­ne Soft­ware: Win­dows 2003, 2003 x64, 2003 IA64, Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2
    Bewer­tung: Kri­tisch, Aus­nut­zung weni­ger wahrscheinlich
    Neu­start erfor­der­lich: Möglicherweise
    Update-Emp­feh­lung: Sofor­ti­ge Installation
  • MS15-003 — Sicher­heits­ri­si­ko in Win­dows-User Pro­fi­le Ser­vice (KB3021674)
    Art der Lücke: Rechteerweiterungen
    Betrof­fe­ne Soft­ware: Win­dows 2003, 2003 x64, 2003 IA64, Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewer­tung: Wich­tig, Aus­nut­zung weni­ger wahrscheinlich
    Neu­start erfor­der­lich: Möglicherweise
    Update-Emp­feh­lung: Sofor­ti­ge Installation
  • MS15-004 — Sicher­heits­ri­si­ko in Win­dows-Kom­po­nen­ten (KB3025421)
    Art der Lücke: Rechteerweiterungen
    Betrof­fe­ne Soft­ware: Win­dows Vis­ta, Vis­ta x64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewer­tung: Wich­tig, Aus­nut­zung erkannt
    Neu­start erfor­der­lich: Möglicherweise
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS15-005 — Sicher­heits­ri­si­ko im Dienst für Netz­werk­adress­in­for­ma­tio­nen (KB3022777)
    Art der Lücke: Umge­hung der Sicherheitsfunktion
    Betrof­fe­ne Soft­ware: Win­dows 2003, 2003 x64, 2003 IA64, Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2
    Bewer­tung: Wich­tig, Aus­nut­zung unwahrscheinlich
    Neu­start erfor­der­lich: Ja
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS15-006 — Sicher­heits­ri­si­ko in Win­dows-Feh­ler­be­richt­erstat­tung (KB3004365)
    Art der Lücke: Umge­hung der Sicherheitsfunktion
    Betrof­fe­ne Soft­ware: Win­dows 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewer­tung: Wich­tig, Aus­nut­zung weni­ger wahrscheinlich
    Neu­start erfor­der­lich: Möglicherweise
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS15-007 — Sicher­heits­ri­si­ko in RADI­US-Imple­men­tie­rung des Netz­wer­k­richt­li­ni­en­ser­vers (KB3014029)
    Art der Lücke: DoS (Deni­al of Service)
    Betrof­fe­ne Soft­ware: Win­dows 2003, 2003 x64, 2003 IA64, 2008, 2008 x64, 2008 R2 x64, 2012, 2012 R2
    Bewer­tung: Wich­tig, Aus­nut­zung unwahrscheinlich
    Neu­start erfor­der­lich: Möglicherweise
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS15-008 — Sicher­heits­ri­si­ko in Win­dows-Ker­nel­mo­dus­trei­ber (KB3019215)
    Art der Lücke: Rechteerweiterungen
    Betrof­fe­ne Soft­ware: Win­dows 2003, 2003 x64, 2003 IA64, Vis­ta, Vis­ta x64, 2008, 2008 x64, 7, 7 x64, 2008 R2 x64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewer­tung: Wich­tig, Aus­nut­zung weni­ger wahrscheinlich
    Neu­start erfor­der­lich: Ja
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation

Eben­falls aktua­li­siert wur­de das Micro­soft Mali­cious Soft­ware Rem­oval Tool.

Links zum Thema: