Microsoft Security Bulletin MS07-046

Dieses kritische Sicherheitsupdate im Grafikwiedergabemodul, die eine Remotecodeausführung ermöglichen kann.

    Kennung des Bulletins:

    Microsoft Security Bulletin MS07-046

    Titel des Bulletins:

    Sicherheitsanfälligkeit in GDI kann Remotecodeausführung ermöglichen (938829)

    Bewertung:

    Kritisch

    Auswirkung:

    Remotecodeausführung

    Betroffene Software:

    siehe unten

 

 



 

Kurzzusammenfassung

Dieses kritische Sicherheitsupdate behebt eine von einem Privatanwender gemeldete Sicherheitsanfälligkeit. Im Grafikwiedergabemodul liegt eine Sicherheitsanfälligkeit vor, die Remotecodeausführung ermöglichen kann und durch die Art und Weise verursacht wird, in der speziell gestaltete Bilder verarbeitet werden. Ein Angreifer kann diese Sicherheitsanfälligkeit ausnutzen, indem er ein speziell gestaltetes Bild erstellt, das u. U. eine Remotecodeausführung ermöglicht, wenn ein Benutzer einen speziell gestalteten Anhang in einer E-Mail öffnet. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen.

Dies ist ein kritisches Sicherheitsupdate für alle unterstützten Editionen von Windows mit Ausnahme von Windows 2003 Server Service Pack 2 und Windows Vista. Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem geändert wird, wie das Grafikwiedergabemodul Bilder verarbeitet.

Empfehlung: Microsoft empfiehlt Benutzern die sofortige Installation des Sicherheitsupdates.

Betroffene Software

Nicht betroffene Software

  • Windows XP Professional x64 Edition Service Pack 2
  • Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition Service Pack 2
  • Windows Server 2003 mit SP2 für Itanium-basierte Systeme
  • Windows Vista
  • Windows Vista x64 Edition

Weitere Informationen zu diesem Sicherheitspatch finden Sie auf dieser Microsoft-Website.
Quelle: Microsoft Security Bulletin vom 14.08.2007


Damit Sie sich in Zukunft nicht mehr selbst um diese Arbeiten kümmern müssen, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt. Mit dem Abschluss dieses Vertrages stellen Sie sicher, dass Ihr PC-System und Netzwerk immer auf dem aktuellen Stand der Entwicklung sind.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<
 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service
 Jobs & Karriere
 Community
 Kontakt
 Impressum