Windows-Updates: Kritische Url-Lücke endlich geschlossen

Die Url-Lücke, über die in Kombination mit dem Internet Explorer 7 und einer Reihe weiterer Applikationen beliebiger Code auf dem System ausgeführt werden konnte, ist geschlossen. So weit die guten Nachrichten.

Leider blieb es ansonsten bei noch insgesamt einem weiteren Patch, das Windows Server-Betriebssysteme betrifft. Die DNS-Server dort hatten es Angreifern ermöglicht, Antworten auf DNS-Anfragen zu fälschen, um Surfer auf andere Adressen umzuleiten. Diese Lücke hätte insbesondere Phishing-Versuchen Tür und Tor geöffnet.

Weitere sicherheitsrelevante Updates veröffentlichte Microsoft an diesem Patchday nicht - und schloss damit auch nicht die Lücke in Macrovisions Kopierschutz-Treiber SecDrv.sys, für die ein Patch erwartet worden war.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben