Office XP, 2003 und 2007 Sicherheitsupdates für November 2009 - MS09-067 und MS09-068

Am gestrigen Patch Day für November 2009 hat Microsoft, wie bereits angekündigt, zwei Security Bulletins für Microsoft Office Suites, Systeme und Komponenten veröffentlicht. Betroffen sind Office XP, Office 2003, Office 2007, Office 2004 for Mac, Office 2008 for Mac, Open XML File Format Converter for Mac, Word- und Excel Viewer sowie das Office Compatibility Pack für die Dateiformate von Office 2007.

Microsoft Office Sicherheitsupdates

Das Sicherheitsupdate MS09-067 behebt mehrere Sicherheitslücken in Excel 2002, 2003, 2004, 2007 und 2008 die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Excel-Datei öffnet. Das Sicherheitsupdate MS09-068 behebt eine Sicherheitslücke in Word 2002, 2003, 2004, 2007 und 2008 die Remotecodeausführung ermöglichen kann, wenn ein Benutzer eine speziell gestaltete Word-Datei öffnet.

Durch Installieren der aktuellen Sicherheits-Updates werden die Sicherheitslücken geschlossen. Gleichzeitig wurden aktualisierte Office Outlook 2007 und Office Outlook 2003 Junk-E-Mail-Filter Updates veröffentlicht.

Die folgenden Office-Updates stehen im Microsoft Download Center zum Download zur Verfügung:

  • MS09-067 - Sicherheitsanfälligkeiten in Microsoft Office Excel können Remotecodeausführung ermöglichen (972652)
    Dieses Sicherheitsupdate behebt mehrere Sicherheitsanfälligkeiten in Microsoft Office Excel. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Excel-Datei öffnet. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen.
  • MS09-068 - Sicherheitsanfälligkeit in Microsoft Office Word kann Remotecodeausführung ermöglichen (976307)
    Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit, die Remotecodeausführung ermöglichen kann, wenn ein Benutzer eine speziell gestaltete Word-Datei öffnet. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen.

Die Updates können über die Windows-eigene automatische Update-Funktion, über Microsoft Update oder über das Microsoft Download Center bezogen werden.

Windows-Tool zum Entfernen bösartiger Software

Gleichzeitig hat Microsoft eine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software in Windows Update, Microsoft Update, Windows Server Update Services und dem Download Center veröffentlicht.

Weitere Informationen zu Security Bulletin für November 2009

Office downloads, service packs, updates, language packs, and more.