Microsoft Security Bulletin MS07-034

Dieses Update behebt eine Sicherheitsanfälligkeit in Outlook Express und Windows Mail, die eine Remotecodeausführung ermöglichen kann.

    Kennung des Bulletins:

    Microsoft Security Bulletin MS07-034

    Titel des Bulletins:

    Kumulatives Sicherheitsupdate für Outlook Express und Windows Mail (929123)

    Bewertung:

    Kritisch

    Auswirkung:

    Remotecodeausführung, Offenlegung von Informationen

    Betroffene Software:

    siehe unten

 

 



 

Kurzzusammenfassung

Mit diesem kritischen Sicherheitsupdate werden zwei Sicherheitsanfälligkeiten behoben, die privat gemeldet wurden, sowie zwei öffentlich gemachte Anfälligkeit. Eine dieser Sicherheitsanfälligkeiten kann Remotecodeausführung ermöglichen, wenn ein Benutzer in Windows Mail in Windows Vista eine speziell gestaltete E-Mail anzeigt. Die anderen Sicherheitsanfälligkeiten könnten die Offenlegung von Information ermöglichen, wenn ein Benutzer mit Internet Explorer eine speziell gestaltete Web-Seite besucht; diese Sicherheitsanfälligkeiten können nicht direkt in Outlook Express ausgenutzt werden. Bei den Sicherheitsanfälligkeiten durch die Offenlegung von Informationen sind Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, u. U. weniger stark gefährdet als Benutzer, die mit administrativen Benutzerrechten arbeiten.

Dieses Sicherheitsupdate behebt diese Sicherheitsanfälligkeiten, indem der MHTML-Protokollhandler in Windows geändert wird, sodass MHTML-URLS in Umleitungsszenarios und Szenarios mit nicht eindeutig eingegebenen Inhalten sicher verarbeitet werden.

Empfehlung. Microsoft empfiehlt Benutzern die sofortige Installation des Updates.

Betroffene Software

Nicht betroffene Software

  • Microsoft Windows 2000 Professional Service Pack 4

Weitere Informationen zu diesem Sicherheitspatch finden Sie auf dieser Microsoft-Website.
Quelle: Microsoft Security Bulletin vom 12.06.2007


Damit Sie sich in Zukunft nicht mehr selbst um diese Arbeiten kümmern müssen, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt. Mit dem Abschluss dieses Vertrages stellen Sie sicher, dass Ihr PC-System und Netzwerk immer auf dem aktuellen Stand der Entwicklung sind.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<
 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service
 Jobs & Karriere
 Community
 Kontakt
 Impressum