Mai 2015
Sicherheits-Updates für Firefox (38.0), Adobe Reader, Flash Player, Chrome
Mozilla hat in der neuen Firefox-Version 38.0 insgesamt 14 Sicherheitslücken geschlossen. Sechs dieser Lücken stuft der Browser-Hersteller als kritisch ein.
Der neue Firefox ESR trägt die gleiche Versionsnummer, eine ESR-Version 31.7 ist jedoch ebenfalls
verfügbar. Ein Update auf Thunderbird 38.0 31.7 sollte in Kürze erhältlich sein. Bei Seamonkey sieht es hingegen
weiterhin nicht nach Update aus – das Seamonkey-Team kämpft nach wie vor mit Problemen.
Adobe hat Sicherheits-Updates für Adobe Reader und den Flash Player bereit gestellt. Die neuen Versionen Adobe Reader XI (11.0.11) und X (10.1.14) beseitigen
34 Sicherheitslücken, von denen Adobe etliche als kritisch einstuft. Im neuen Flash Player 17.0.0.188 hat Adobe 18 Lücken geschlossen, die zum Teil als kritisch
eingestuft sind. Für Google Chrome gibt es ein Update, das den neuen Flash Player enthält.
→Download-Links |
→neueste Sicherheits-Updates
46 Schwachstellen in Windows, IE, Office und Silverlight
Microsoft hat bei seinem Patch Day in diesem Monat 13 Security Bulletins veröffentlicht. Drei Bulletins behandeln Sicherheitslücken, die Microsoft als kritisch
einstuft. Davon sind alle Windows-Versionen sowie der Internet Explorer 6 bis 11 betroffen. Die übrigen acht Bulletins tragen die Risikoeinstufung „hoch“.
Im Internet Explorer stopft Microsoft 22 Lücken, zu denen auch die VBScript- und JScript-Schwachstellen aus MS15-053 zählen. In allen Office-Versionen, auch für Mac,
steckt eine von zwei Sicherheitslücken, die mit speziell präparierten Office-Dokumenten (Excel, Powerpoint, Word) ausgenutzt werden kann, um Code einzuschleusen
und auszuführen. Eine Schwachstelle in Sharepoint Server 2007 bis 2013 ist ebenfalls ausnutzbar, um Code einzuschleuen und auszuführen.
Die Security Bulletins im Überblick (Risikostufe lt. Microsoft):
Bulletin |
Risikostufe |
Ausnutz- barkeit |
Effekt |
anfällige Software/Komponente(n) |
Neustart nötig? |
MS15-043 |
kritisch |
1 |
RCE |
Windows (alle); Internet Explorer 6 bis 11 |
ja |
MS15-044 |
kritisch |
1 |
RCE |
Windows (alle); Schriftartentreiber |
u.U. |
MS15-045 |
kritisch |
2 |
RCE |
Windows (alle außer Server 2003); Windows Journal |
u.U. |
MS15-046 |
hoch |
1 |
RCE |
MS Office (2007 bis 2013, auch Mac); Excel, Powerpoint, Word |
u.U. |
MS15-047 |
hoch |
2 |
RCE |
Sharepoint Server 2007, 2010, 2013 |
u.U. |
MS15-048 |
hoch |
3 |
EoP, DoS |
Windows (alle); .NET Framework |
u.U. |
MS15-049 |
hoch |
2 |
EoP |
Windows (alle), Mac; Silverlight 5 |
nein |
MS15-050 |
hoch |
2 |
EoP |
Windows (alle); Dienststeuerungs-Manager |
ja |
MS15-051 |
hoch |
3 |
EoP |
Windows (alle); Kernelmodustreiber |
ja |
MS15-052 |
hoch |
2 |
SFB |
Windows 8.x, RT, Server 2012 / R2; System-Kernel |
ja |
MS15-053 |
hoch |
2 |
SFB |
Windows Vista, Server 2003 / 2008; VBScript, JScript, IE 6 und 7 |
u.U. |
MS15-054 |
hoch |
2 |
DoS |
Windows (alle außer Server 2003); MMC, MSC-Dateien |
ja |
MS15-055 |
hoch |
1 |
ID |
Windows (alle); Secure Channel |
ja |
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Summary für Mai 2015 /