Microsoft Security Bulletin MS07-054

Dieses Update behebt eine Sicherheitsanfälligkeit in MSN Messenger und Windows Live Messenger, die eine Codeausführung von Remotestandorten aus ermöglichen kann.

    Kennung des Bulletins:

    Microsoft Security Bulletin MS07-054

    Titel des Bulletins:

    Sicherheitsanfälligkeit in MSN Messenger und Windows Live Messenger kann Remotecodeausführung ermöglichen (942099)

    Bewertung:

    Hoch

    Auswirkung:

    Remotecodeausführung

    Betroffene Software:

    siehe unten

 

 



 

Kurzzusammenfassung

Dieses wichtige Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in MSN Messenger und Windows Live Messenger. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine Einladung zu einem Webcam- oder Video-Chat von einem Angreifer akzeptiert. Wenn ein Angreifer diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann er vollständige Kontrolle über das betroffene System erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Benutzer, die MSN Messenger 7.0.0820 oder Windows Live Messenger 8.1 verwenden, sind von dieser Sicherheitsanfälligkeit nicht betroffen.

Empfehlung. Microsoft empfiehlt Benutzern, die MSN Messenger 6.2 und MSN Messenger 7.0 unter Microsoft Windows 2000 Service Pack 4 verwenden, so schnell wie möglich auf MSN Messenger 7.0.0820 zu aktualisieren. Benutzer auf anderen unterstützten Windows-Plattformen, die MSN Messenger 6.2, MSN Messenger 7.0, MSN Messenger 7.5 oder Windows Live Messenger 8.0 ausführen, sollten so schnell wie möglich auf Windows Live Messenger 8.1 aktualisieren.

Betroffene Software

  • Microsoft Windows 2000 Service Pack 4
  • MSN Messenger 6.2 – Update herunterladen
  • MSN Messenger 7.0 – Update herunterladen
     
  • Windows XP Service Pack 2
    • MSN Messenger 6.2
    • MSN Messenger 7.0
    • MSN Messenger 7.5
    • Windows Live Messenger 8.0
       
  • Windows XP Professional x64 Edition
    • MSN Messenger 6.2
    • MSN Messenger 7.0
    • MSN Messenger 7.5
    • Windows Live Messenger 8.0
       
  • Windows XP Professional x64 Edition Service Pack 2
    • MSN Messenger 6.2
    • MSN Messenger 7.0
    • MSN Messenger 7.5
    • Windows Live Messenger 8.0
       
  • Windows Server 2003 Service Pack 1 und Windows Server 2003 Service Pack 2
    • MSN Messenger 6.2
    • MSN Messenger 7.0
    • MSN Messenger 7.5
    • Windows Live Messenger 8.0
       
  • Windows Server 2003 x64 Edition
    • MSN Messenger 6.2
    • MSN Messenger 7.0
    • MSN Messenger 7.5
    • Windows Live Messenger 8.0
       
  • Windows Server 2003 x64 Edition Service Pack 2
    • MSN Messenger 6.2
    • MSN Messenger 7.0
    • MSN Messenger 7.5
    • Windows Live Messenger 8.0
       
  • Windows Vista
    • MSN Messenger 6.2
    • MSN Messenger 7.0
    • MSN Messenger 7.5
    • Windows Live Messenger 8.0
       
  • Windows Vista x64 Edition
    • MSN Messenger 6.2
    • MSN Messenger 7.0
    • MSN Messenger 7.5
    • Windows Live Messenger 8.0

Nicht betroffene Software

  • Microsoft Windows 2000 Service Pack 4
    • MSN Messenger 7.0.0820
       
  • Windows XP Service Pack 2
    • Windows Live Messenger 8.1
       
  • Windows XP Professional x64 Edition
    • Windows Live Messenger 8.1
       
  • Windows XP Professional x64 Edition Service Pack 2
    • Windows Live Messenger 8.1
       
  • Windows Server 2003 Service Pack 1 und Windows Server 2003 Service Pack 2
    • Windows Live Messenger 8.1
       
  • Windows Server 2003 x64 Edition
    • Windows Live Messenger 8.1
       
  • Windows Server 2003 x64 Edition Service Pack 2
    • Windows Live Messenger 8.1
       
  • Windows Vista
    • Windows Live Messenger 8.1
       
  • Windows Vista x64 Edition
    • Windows Live Messenger 8.1

Weitere Informationen zu diesem Sicherheitspatch finden Sie auf dieser Microsoft-Website.
Quelle: Microsoft Security Bulletin vom 11.09.2007


Damit Sie sich in Zukunft nicht mehr selbst um diese Arbeiten kümmern müssen, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt. Mit dem Abschluss dieses Vertrages stellen Sie sicher, dass Ihr PC-System und Netzwerk immer auf dem aktuellen Stand der Entwicklung sind.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<
 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service
 Jobs & Karriere
 Community
 Kontakt
 Impressum