Patch Day: Microsoft beseitigt mehrere Buffer Overflows

16.12.2004
Microsoft hat zum regulären monatlichen "Patch-Day" fünf Security Bulletins plus die dazu gehörigen Sicherheits-Updates veröffentlicht. Laut Redmond sind die Sicherheitslücken "wichtig" - manche Auguren meinen, das Prädikat "kritisch" wäre eher angebracht.

Microsoft hat zum regulären monatlichen "Patch-Day" fünf Security Bulletins plus die dazu gehörigen Sicherheits-Updates veröffentlicht. Laut Redmond sind die Sicherheitslücken "wichtig" - manche Auguren meinen, das Prädikat "kritisch" wäre eher angebracht.

Bulletin MS04-041 soll zwei Buffer Overflows im Word for Windows Converter bereinigen.Der Converter dient dazu, in Wordpad Dokumente in DOC, RTF- und WRI-Formats umzuwandeln. Normalerweise ist er deakti-viert. Alle Windows-Versionen, auch Windows XP mit Service Pack 2, sind betroffen.

Bulletin MS04-042 flickt zwei Schwachstellen im DHCP-Server unter Windows NT 4.0.

Bulletin MS04-043 kümmert sich um einen Buffer Overflow im HyperTerminal.

Bulletin MS04-044 behandelt eine Lücke im Kernel und im LSASS-Dienst. Für beide Lecks gilt, dass alle Windows-Version außer Windows 95, 98 und ME betroffen sind.

Bulletin MS04-045 schließlich soll Abhilfe bei Problemen im WINS-Dienst verschaffen. Der Softwareflicken gilt für Server der Versionen NT, 2000 und Server 2003.

Ausführliche Beschreibungen können Sie auch auf den Sicherheitsseiten unserer Schesterpublikation Tecchannnel. erfahren. (wl)

Zur Startseite