Microsoft Security Bulletin MS07-050

Dieses Update behebt eine Sicherheitsanfälligkeit in in der VML-Implementierung (Vector Markup Language) in Windows, die eine Codeausführung von Remotestandorten aus ermöglichen kann.

    Kennung des Bulletins:

    Microsoft Security Bulletin MS07-050

    Titel des Bulletins:

    Sicherheitsanfälligkeit in VML (Vector Markup Language) kann Remotecodeausführung ermöglichen (938127)

    Bewertung:

    Kritisch

    Auswirkung:

    Remotecodeausführung

    Betroffene Software:

    siehe unten

 

 



 

Kurzzusammenfassung

Dieses Sicherheitsupdate behebt eine von Privatanwendern gemeldete Sicherheitsanfälligkeit in der VML-Implementierung (Vector Markup Language) in Windows. Wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt, kann diese Sicherheitsanfälligkeit Remotecodeausführung ermöglichen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Die Bewertung dieses Sicherheitsupdates für unterstützte Versionen von Internet Explorer 5.01, Internet Explorer 6 und Internet Explorer 7 ist Kritisch. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem die Überprüfung von Anforderungen für die Wiedergabe von VML in Internet Explorer verstärkt wird.

Empfehlung. Microsoft empfiehlt Benutzern die sofortige Installation des Updates.

Bekannte Probleme: Im Microsoft Knowledge Base-Artikel 938127 werden die derzeit bekannten Probleme dokumentiert, die durch die Installation dieses Sicherheitsupdates unter Umständen auftreten können. Im Artikel werden auch Lösungen für diese Probleme empfohlen.

Betroffene Software

  • Internet Explorer 5.01 und Internet Explorer 6 Service Pack 1
    • Microsoft Windows 2000 Service Pack 4, Microsoft Internet Explorer 5.01 Service Pack 4 – Update herunterladen
    • Microsoft Windows 2000 Service Pack 4, Microsoft Internet Explorer 6 Service Pack 1 – Update herunterladen
       
  • Internet Explorer 6
    • Windows XP Service Pack 2 – Update herunterladen
    • Windows XP Professional x64 Edition und Windows XP Professional x64 Edition Service Pack 2 – Update herunterladen
    • Windows Server 2003 Service Pack 1 und Windows Server 2003 Service Pack 2 – Update herunterladen
    • Windows Server 2003 x64 Edition und Windows Server 2003 x64 Edition Service Pack 2 – Update herunterladen
    • Windows Server 2003 mit SP1 für Itanium-basierte Systeme und Windows Server 2003 mit SP2 für Itanium-basierte Systeme – Update herunterladen
       
  • Internet Explorer 7

Weitere Informationen zu diesem Sicherheitspatch finden Sie auf dieser Microsoft-Website.
Quelle: Microsoft Security Bulletin vom 14.08.2007


Damit Sie sich in Zukunft nicht mehr selbst um diese Arbeiten kümmern müssen, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt. Mit dem Abschluss dieses Vertrages stellen Sie sicher, dass Ihr PC-System und Netzwerk immer auf dem aktuellen Stand der Entwicklung sind.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<
 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service
 Jobs & Karriere
 Community
 Kontakt
 Impressum