Microsoft-Sicherheitsempfehlungen

Als Ergänzung zu den Security Bulletins, die neu entdeckte Sicherheitsanfälligkeiten in Microsoft-Produkten beschreiben und stets entsprechende Updates für deren Beseitigung zur Verfügung stellen, veröffentlicht Microsoft seit Mai 2005 regelmäßig auch so genannte Sicherheitsempfehlungen. Diese Empfehlungen (engl. Security Advisories) thematisieren sicherheitsbezogene Änderungen an Produkten oder Probleme, die zum Zeitpunkt der Veröffentlichung nicht als Sicherheitsanfälligkeit eingestuft werden und deshalb kein Security Bulletin erfordern. Jeder Empfehlung ist dabei ein Knowledge Base-Artikel zugewiesen, der weiterführende Informationen zu der beschriebenen Änderung oder dem beschriebenen Problem enthält.

Nachstehend finden Sie Beispiele für Themen, die in Sicherheitsempfehlungen behandelt werden:

  • Softwareupdates, die die Sicherheit von Microsoft-Produkten erhöhen, ohne mit konkreten Sicherheitsanfälligkeiten in Zusammenhang zu stehen

  • Anleitungen und schadensbegrenzende Maßnahmen, die u. U. für öffentlich bekannte Sicherheitsschwachstellen relevant sind

Microsoft engagiert sich für die rechtzeitige und proaktive Bereitstellung von Anleitungen und Informationen zu sicherheitsbezogenen Themen. Deshalb freuen wir uns, wenn Sie uns auch zu den neuen Sicherheitsempfehlungen Ihre Meinung sagen. Füllen Sie hierfür das Formular auf dieser Webseite aus (englischsprachig).

Die letzten fünf veröffentlichten bzw. aktualisierten Sicherheitsempfehlungen:

Microsoft-Sicherheitsempfehlung (2647518)
Update-Rollup für ActiveX-Kill Bits
Veröffentlicht bzw. zuletzt aktualisiert: Dienstag, 13. März 2012

Microsoft-Sicherheitsempfehlung (2269637)
Nicht sicheres Laden einer Bibliothek kann Remotecodeausführung ermöglichen
Veröffentlicht bzw. zuletzt aktualisiert: Dienstag, 13. März 2012

Microsoft-Sicherheitsempfehlung (2641690)
Betrügerische digitale Zertifikate können Spoofing ermöglichen
Veröffentlicht bzw. zuletzt aktualisiert: Donnerstag, 19. Januar 2012

Microsoft-Sicherheitsempfehlung (2588513)
Sicherheitsanfälligkeit in SSL/TLS kann Offenlegung von Information ermöglichen
Veröffentlicht bzw. zuletzt aktualisiert: Dienstag, 10. Januar 2012

Microsoft-Sicherheitsempfehlung (2659883)
Sicherheitsanfälligkeit in ASP.NET kann Denial-of-Service ermöglichen
Veröffentlicht bzw. zuletzt aktualisiert: Donnerstag, 29. Dezember 2011