Microsoft hat die Nacht überraschend ein kritisches Sicherheits-Update für Windows, .NET, Office, Lync und Silverlight in revidierter Fassung herausgegeben.
Anzeige
Im Blog-Beitrag Windows 10: Updates zum 11. August 2014 hatte ich auch über das Sicherheits-Update MS15-080: Sicherheitsrisiken in Microsoft-Grafikkomponente können Codeausführung von Remotestandorten aus ermöglichen berichtet. Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Windows, Microsoft Office, Microsoft .NET Framework, Microsoft Lync und Microsoft Silverlight. Die Sicherheitsrisiken können Remotecodeausführung ermöglichen, wenn ein Benutzer ein speziell gestaltetes Dokument öffnet oder eine nicht vertrauenswürdige Webseite besucht, das bzw. die eingebettete TrueType- oder OpenType-Schriftartdateien enthält. Weitere Informationen zu diesem Sicherheitsrisiko sind im Microsoft Security Bulletin MS15-080 zu finden..
Die betreffenden Microsoft-Seiten führen immer noch das Datum 11. August 2015 als Veröffentlichungstermin sowie die Revision 1.0 auf. Es gibt aber die Version 2.0, veröffentlicht am 21. August 2015. Hierzu teilt Microsoft folgendes mit:
MS15-080 – Critical
– Title: Vulnerabilities in Microsoft Graphics Component Could
Allow Remote Code Execution (3078662)
– https://technet.microsoft.com/library/security/ms15-080
– Reason for Revision: V2.0 (August 21, 2015): Updated bulletin
to inform customers running Windows Vista Service Pack 2,
Windows Server 2008 Service Pack 2, Windows Server 2008 R2
Service Pack 2, and Windows 7 Service Pack 1 that the 3078601
update on the Microsoft Download Center was updated on
August 18, 2015. Microsoft recommends that customers who
installed the 3078601 update via the Microsoft Download Center
prior to August 18 reinstall the update to be fully protected
from the vulnerabilities discussed in this bulletin. If you
installed update 3078601 via Windows Update, Windows Update
Catalog, or WSUS, no action is required.
– Originally posted: August 11, 2015
– Updated: August 21, 2015
– Bulletin Severity Rating: Critical
– Version: 2.0
Wer also KB3078601 vor dem 18. August 2015 per Download-Center installiert hat, sollte das Update erneut herunterladen und installieren, um geschützt zu sein. Wer per WSUS oder Windows Update aktualisiert, bekommt das Update automatisch.
Anzeige
Betrifft wohl nicht die Insider Preview 10525, denn das Update wird nicht angeboten.