News Microsoft Patchday Januar 2016

TiKu

Administrator
Teammitglied
Mitglied seit
16.11.2001
Beiträge
21.664
Renomée
1.247
Standort
München
  • SIMAP Race
  • QMC Race
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2021
1_microsoft-logo-e1567844982121.png
Zum monatlichen Patchday hat Microsoft am Abend zehn Sicherheitsmitteilungen veröffentlicht. Letztmalig erhält Windows 8 Updates. Auch in den Versionen 7 und 8 des Internet Explorers werden letztmalig Sicherheitslücken geschlossen.

Die Sicherheitsmitteilungen im Detail:
  • MS16-001 - Kumulatives Sicherheitsupdate für Internet Explorer (KB3124903)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Internet Explorer 7, 8, 9, 10, 11
    Bewertung: Kritisch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Sofortige Installation[/style]
  • MS16-002 - Kumulatives Sicherheitsupdate für Microsoft Edge (KB3124904)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Windows 10, 10 x64
    Bewertung: Kritisch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Sofortige Installation[/style]
  • MS16-003 - Kumulatives Sicherheitsupdate für JScript und VBScript (KB3125540)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: VBScript 5.7, 5.8
    Bewertung: Kritisch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Möglicherweise
    Update-Empfehlung: Sofortige Installation[/style]
  • MS16-004 - Sicherheitsupdate für Microsoft Office (KB3124585)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Office 2007, 2010, 2010 x64, 2013, 2013 x64, 2013 RT, 2016, 2016 x64, Office für Mac 2011, 2016, Office Compatibility Pack, Excel Viewer, Word Viewer, SharePoint Foundation 2013, Visual Basic 6.0 Runtime
    Bewertung: Kritisch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Möglicherweise
    Update-Empfehlung: Sofortige Installation[/style]
  • MS16-005 - Sicherheitsupdate für Windows-Kernelmodustreiber (KB3124584)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Windows Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, RT, 2012, 8.1, 8.1 x64, RT 8.1, 2012 R2, 10, 10 x64
    Bewertung: Kritisch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Sofortige Installation[/style]
  • MS16-006 - Sicherheitsupdate für Silverlight (KB3126036)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Silverlight 5
    Bewertung: Kritisch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Nein
    Update-Empfehlung: Sofortige Installation[/style]
  • MS16-007 - Sicherheitsupdate für Microsoft Windows (KB3124901)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Windows Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, RT, 2012, 8.1, 8.1 x64, RT 8.1, 2012 R2, 10, 10 x64
    Bewertung: Hoch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS16-008 - Sicherheitsupdate für Windows-Kernel (KB3124605)
    [style=font-size: smaller;]Art der Lücke: Erhöhung von Berechtigungen
    Betroffene Software: Windows Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, RT, 2012, 8.1, 8.1 x64, RT 8.1, 2012 R2, 10, 10 x64
    Bewertung: Hoch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS16-010 - Sicherheitsupdate für Microsoft Exchange Server (KB3124557)
    [style=font-size: smaller;]Art der Lücke: Spoofing
    Betroffene Software: Exchange Server 2013, 2016
    Bewertung: Hoch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Möglicherweise
    Update-Empfehlung: Schnellstmögliche Installation[/style]
Ebenfalls aktualisiert wurde das Microsoft Malicious Software Removal Tool.

Links zum Thema:
 
Zum Glück ist kein .net-Update dabei, sodass die Installation tatsächlich mal angenehm schnell geht.
 
Dafür dauert das Suchen wieder mal .... aber nicht so extrem wie bei vorherigen Patchdays (sofern die Kiste bis dahin auf aktuellem Stand war).
 
Achtung! KB3035583 (Windows 10-Downloader) wurde aktualisiert - das wird erneut als nicht optionales Update angeboten, was dementsprechend standardmäßig installiert wird, selbst wenn man das vorher mal ausgeblendet hat...
 
Achtung! KB3035583 (Windows 10-Downloader) wurde aktualisiert - das wird erneut als nicht optionales Update angeboten, was dementsprechend standardmäßig installiert wird, selbst wenn man das vorher mal ausgeblendet hat...

Danke, Eye-Q!
Einfach nur traurig, was MS sich so mit uns erlaubt.

Ich mag einfach wieder patchen, nicht bei jedem Patchday mich durch Internetseiten wühlen und ein ungutes Gefühl haben.

Danke MS, :(
 
Also bei mir taucht KB3035583 nicht in der Liste auf. *noahnung*
 
Grmpf, am 28.12. ists installiert worden. Naja, nun ist es wieder Geschichte...
 
Also bei mir ist KB3035583 nach wie vor optional.

Ärgerlich finde ich, dass man für jedes update erst auf die Homepage von MS gehen muss. Das kann doch alles schon in dem Textbereich stehen, wo nur überall das gleiche nutzlose Blabla ist.
Und ich finde ärgerlich, dass Windows-update mich gar nicht mehr benachrichtigt, dass neue updates verfügbar sind. Wenn ich nicht regelmäßig selbst schauen würde oder über solch nützliche Threads und News stolpere, säße ich ohne updates da.
 
Zurück
Oben Unten