Sophos News

Morgen ist Microsoft Patch Tuesday – lernen Sie schon heute, wer den Download starten sollte

Morgen ist Microsoft Patch Tuesday. Die nackten Fakten des neuen Pakets: Acht Bulletins, drei davon “critical”, Reboot notwendig. Die eigentlich interessante Frage ist dieses Mal allerdings, ob die kürzlich bekannt gewordene Windows-Zero-Day-Lücke gefixt wird. Das weiß wohl auch Microsoft, da das Thema explizit in der Ankündigung angesprochen wird. Allerdings ist die Antwort eher unbefriedigend, da sie „Nein“ lautet.

Wenigstens lässt der ungewöhnliche redselige Blogbeitrag zum Patch einige nützliche Rückschlüsse zu. So erhalten wir ein wenig mehr Klarheit bezüglich der durch die Zero-Day-Lücke, die sich mit Hilfe von TIFF-Bilddateien versteckt, betroffenen Systeme:

 

Natürlich lässt sich der Zero Day auch mit Microsofts Fix it entschärfen. Das geht übrigens auch manuell durch folgenden Registry-Eintrag (Dadurch können Sie allerdings gar keine TIFFs mehr öffnen, egal ob gewollt oder ungewollt):

HKEY_LOCAL_MACHINESOFTWARE
MicrosoftGdiplusDisableTIFFCodec = 1

Kommen wir nun aber zu den erfreulichen Nachrichten: Natürlich fixt der Patch auch einige Schwachstellen. Auch wenn wir erst Morgen wissen, was genau behoben wird, sind folgende Punkte sehr wahrscheinlich: