Außerplanmäßige Sicherheitsaktualisierung für ASP.NET (MS10-070) ab sofort verfügbar

Sicherheitsupdate jetzt installieren!

Die Sicherheit unserer Kunden und Partner ist für Microsoft ein vordringliches Anliegen. Um Sie beim sicheren Betreiben Ihrer IT-Infrastruktur optimal zu unterstützen, hat Microsoft heute abend eine außerplanmäßige Sicherheitsaktualisierung veröffentlicht. Diese schützt alle unterstützten Versionen von Microsoft Windows bzw. ASP.NET vor den Angriffsmöglichkeiten die in der Microsoft-Sicherheitsempfehlung (2416728) beschrieben sind. Microsoft hat sich für die Veröffentlichung entschieden, da bereits vereinzelte Angriffe auf die Schwachstelle beobachtet und zudem immer mehr Versuche aufgezeichnet wurden, den zuvor veröffentlichten Workaround auszuhebeln.

Um die Verfügbarkeit der außerplanmäßigen Sicherheitsaktualisierung zu beschleunigen wird diese ausnahmsweise zuerst über das Microsoft Download Center verfügbar gemacht:

Diese außerplanmäßige Sicherheitsaktualisierung beseitigt eine Sicherheitsanfälligkeit in ASP.NET. Primär sollten daher entsprechende (Web-)Server auf den neuesten Stand gebracht werden. Der Weg über das Download Center gibt Administratoren in Unternehmen sowie eventuell betroffenen Endkunden die Möglichkeit, die Aktualisierung möglich rasch zu erhalten und auf ihren Systemen zu testen. In den kommenden Tagen wird die Aktualisierung auch per Windows Update und Windows Server Update Service (WSUS) bereit stehen. Für unsere Kunden, die die automatische Aktualisierung in Windows aktiviert haben, wird die Aktualisierung dann bei Verfügbarkeit selbsttätig eingespielt und installiert.

Solche außerplanmäßigen Sicherheitsaktualisierungen werden von uns nur aus wichtigen Gründen veröffentlicht, und sollten daher umgehend installiert werden. Diese Information soll Ihnen helfen, die außerplanmäßigen Sicherheitsaktualisierungen auch in Ihrem Unternehmen möglichst rasch zum Einsatz zu bringen.

Weitere technische Informationen zu dieser außerplanmäßigen Sicherheitsaktualisierung erhalten Sie auf den folgenden Webseiten:

Und ab hier nur mehr für Developer Smile

Auch nach Einspielen der Sicherheits-Aktualisierung empfehlen wir als zusätzlichen Schutz die Überprüfung der eigenen PC Sicherheit wie aktive Firewall, aktuelle Antivirus Lösung und regelmäßige Software Aktualisierungen. So sind Computer Benutzer auch in Zukunft gut geschützt.

Um von der Veröffentlichung der Sicherheitsaktualisierung per E-Mail informiert zu werden, und auch in Zukunft sicherheitsrelevante Informationen automatisch zu bekommen, können Sie die „Microsoft Technical Security Notifications“ abonnieren. Auch auf dem Blog und dem Twitter Feed des Microsoft Security Response Center (MSRC) @msftsecresponse gibt es regelmäßig neue Informationen rund um das Thema Sicherheit

Mit freundlichen Grüßen,
Gerhard Göschl
Manager strategisches Marketing und Sicherheits-Sprecher
Microsoft Österreich GmbH