Nachdem der Patch für den Internet Explorer wegen Kompatibilitätsgründen im Dezember noch zurückgehalten wurde, steht er mit dem Jänner Patch-Day zum Download bereit.  Durch eine sogenannte BEAST-Attacke (Browser Exploit Against SSL/TLS) konnten verschlüsselte Cookies entschlüsselt werden. Damit kann man sich den Zugang zu Webseiten erschleichen. Die Schwachstelle war seit September bekannt.

Acht Sicherheitslücken

Außerdem schließt Microsoft eine kritische Sicherheitslücke in Windows Media. Durch präparierte Dateien kann ein Angreifer Schadcode einschleusen. Auch der Windows Object Packager und Windows Object Manager haben ein Update erhalten. Insgesamt schließen sieben Updates acht Sicherheitslücken. (soc)