Patch-Day: Veröffentlichung von sieben Bulletins

Microsoft hat wieder zugeschlagen und veröffentlicht aktuelle Patches und Updates für ihre Produkte. In diesem Monat werden wie angekündigt sieben Bulletins publiziert. Die neuen Updates können sie, über die Links, direkt im Microsoft Download-Center beziehen.

Hier nun die Updates für den Oktober:

MS12-064 - Microsoft Word
Die Lücke kann die Ausführung von Remotecode ermöglichen, sollte ein User eine spezielle RTF-Datei öffnen.

Security Bulletin: MS12-064
Knowledge Base: KB2742319

MS12-065 - Microsoft Works
Die Lücke kann die Ausführung von Remotecode ermöglichen, sollte ein User eine spezielle Microsoft Word-Datei öffnen.

Security Bulletin: MS12-065
Knowledge Base: KB2754670

MS12-066 - HTML-Bereinigung
Diese Lücke kann Erhöhung von Berechtigungen ermöglichen, sollte ein Angreifer einem User manipulierte Inhalte senden. Die Lücke betrifft Microsoft Server-Software, Microsoft Office, Microsoft Communications-Plattformen und Microsoft Office Web Apps.

Security Bulletin: MS12-066
Knowledge Base: KB2741517

MS12-067 - Analyse von Microsoft FAST Search Server 2010 für SharePoint
Ermöglicht die Ausführung von Remotecode. FAST Search Server für SharePoint ist nur von dieser Lücke betroffen, wenn das erweiterte Filterpaket aktiviert ist. Das Filterpaket ist standardmäßig deaktiviert.

Security Bulletin: MS12-067
Knowledge Base: KB2742321

MS12-068 - Windows-Kernel
Die Lücken tritt in allen Microsoft Windows Versionen, außer Windows 8 und Windows Server 2012.

Security Bulletin: MS12-068
Knowledge Base: KB2724197

MS12-069 - Kerberos
Die Lücke kann Denial-of-Service ermöglichen, wenn ein Angreifer eine manipulierte Anforderung an den Kerberos-Server sendet.

Security Bulletin: MS12-069
Knowledge Base: KB2743555

MS12-070 - SQL Server
Das Update schließt eine Lücke die die Anfälligkeit für seitenübergreifendes Skripting (XSS) beseitigt. Ein Angreifer kann diese Lücke ausnutzen, indem er einen manipulierten Link an den User sendet oder der User eine manipulierte Internetseite besucht.

Security Bulletin: MS12-070
Knowledge Base: KB2754849