WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Sicherheitsupdate für Windows lässt Schriften verschwinden (http://www.wcm.at/forum/showthread.php?t=245614)

Christoph 18.12.2012 12:23

Sicherheitsupdate für Windows lässt Schriften verschwinden
 
Zitat:

Eines der Windows-Updates vom letzten Patchday zeigt unerwünschte Nebenwirkungen: Nach der Installation zeigen manche Programme einige OpenType-Schriftarten nicht länger an.

Der Sicherheits-Patch vom 11.Dezember beseitigte eine Sicherheitslücke in dem für die Darstellung der OpenType-Schriften zuständigen Treiber. Durch präparierte TrueType- oder OpenType-Schriftarten in Dokumenten oder auf Webseiten konnte auf dem Zielrechner Schadcode ausgeführt werden. Leider verhindert dieser Patch offenbar auch die korrekte Darstellung von PostScript Type 1 (PFB) und OpenType-Schriften. Dadurch verschwinden in einer Vielzahl von Anwendungen (CorelDRAW, QuarkXpress und auch PowerPoint) die Schriftarten komplett. Nur durch ein Entfernen des Patches können momentan diese Schriftarten wieder sichtbar gemacht werden, allerdings zu Lasten der Sicherheit des Systems.

Der deutsche und amerikanische Microsoft-Support ist momentan mit dem Problem betraut und wird hoffentlich in Kürze mit einem weiteren Patch reagieren können. Von einer Deinstallation des Sicherheits-Patches ist dennoch abzuraten, da Microsoft selbst diese Sicherheitslücke als kritisch einstuft und ihr den höchsten Ausnutzbarkeitsindex zuweist. Außerdem sind die Details zu der Lücke bereits öffentlich bekannt, sodass sie jederzeit etwa in einem der gängigen Exploit-Kits genutzt werden kann, um massenhaft Systeme zu infizieren. (ogo)
Quelle: http://www.heise.de/newsticker/meldu...n-1770725.html

Thiersee 18.12.2012 13:02

Daß Schriften in den besagten Programmen verschwinden, war schon am Patch-Day bekannt, siehe patch-info.

MfG, Thiersee

Thiersee 21.12.2012 09:14

Die KB2753842-v2 ist soeben uber Windows-Update eingetrudelt.

MfG, Thiersee

Christoph 21.12.2012 11:05

:ja: siehe auch:

Zitat:

Microsoft bringt Schriften zurück

Microsoft hat ein Sicherheits-Update überarbeitet, welches in manchen Programmen OpenType-Schriftarten komplett verschwinden lässt. Der Patch (KB2753842) steht nun in einem überarbeiteten Release zur Verfügung, mit dem die Schriften wieder korrekt dargestellt werden sollen. Das Update des Patches muss neu installiert werden; im Normalfall passiert dies automatisch über den Windows-Update-Mechanismus.

Microsoft schloss anlässlich des monatlichen Patch-Days am 11. Dezember mehrere kritische Lücken, die eine Remotcodeausführung zuließen. Unter anderem ist dies über speziell gestaltete Dokumente oder den Besuch einer schädlichen Webseite möglich, in der TrueType- oder OpenType-Schriftartdateien eingebettet sind. Mit dem Patch kamen allerdings unerwünschte Nebenwirkungen. In Anwendungen wie CorelDRAW, QuarkXpress oder PowerPoint verschwanden PostScript Type 1 (PFB) und OpenType-Schriften komplett. (kbe)
Quelle: http://www.heise.de/newsticker/meldu...k-1773452.html


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:40 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag