return to home page show site map structure contact information and feedback form
Visit MAXXdefense security information portal Mitglieder

nicht registriert

Registrierung
oder einloggen
hier

Security Nachrichten

Information

Firma & AGB
Referenzen & Presse
Produkte
PHP Programmierung
Downloadbereich
Dienstleistungen
Weiterbildung
Veranstaltungen
Informationen
Security-Portal
Security Nachrichten
Security Links
IT-Versicherung
Finanzierung
Gratis & Service
IT-Glossar
Login & Registrierung
Partnerprogramm
Kontakt & Anfragen


 12/03/2004 22:08 GroupsSearch NewsNews vorschlagen  
Mindestens drei überfällige Windows-Patches
Die Sicherheitsfirma eEye Digital Security hat eine Seite mit Angaben zu derzeit noch offenen Sicherheitslücken veröffentlicht, von denen eEye drei Windows-Probleme mit dem Vermerk Severity: High versah. Über zwei dieser kritischen Windows-Lücken habe man Informationen vor über einem halben Jahr an Microsoft weitergeleitet. Die Probleme betreffen laut eEye Basisfunktionen von Windows NT/2000/XP und auch Windows 2003 Server; sie lassen sich nach Angaben der Firma so ausnutzen, dass ein Angreifer übers Netz Code ausführen kann. Eine dritte -- vor fünf Monaten bei Microsoft gemeldete Lücke -- stuft eEye ebenfalls als kritisch ein; sie betrifft nur Windows 2000 und XP. Weitere Details zur Natur der Schwachstellen gibt eEye derzeit noch nicht preis.

Microsoft bestätigte gegenüber heise Security, dass man die Seite und die dort aufgeführten Probleme kenne. Sie würden derzeit untersucht, es sei aber bereits klar, dass zumindest Anlass zur Besorgnis bestehe. Auf einen Erscheinungstermin für Patches wollte sich Microsoft jedoch noch nicht festlegen.

Auf der eEye-Seite werden auch offene Sicherheitsprobleme in Produkten anderer Hersteller, unter anderem von Symantec und ISS, aufgelistet, bei denen die Sicherheitsexperten aber Patches noch nicht als überfällig bezeichnen. Zu diesen Sicherheitsproblemen liegen heise Security noch keine Stellungnahmen der Hersteller vor. (ju/c't)

Source: http://www.heise.de
Category: Windows
Raiting:
Assessment:
« Previous: Neues URL-Spoofing-Leck im Internet Explorer
» Next: Outlook-Sicherheitsloch jetzt "kritisch"