Microsoft Security Bulletin MS08-002

Dieses Update behebt eine Sicherheitsanfälligkeit m Subsystemdienst für die lokale Sicherheits- autorität (LSASS), die eine Lokale Erhöhung von Berechtigungen ermöglichen kann.

    Kennung des Bulletins:

    Microsoft Security Bulletin MS08002

    Titel des Bulletins:

    Sicherheitsanfälligkeit in LSASS kann lokale Erhöhung von Berechtigungen ermöglichen (943485)

    Bewertung:

    Hoch

    Auswirkung:

    Lokale Erhöhung von Berechtigungen

    Betroffene Software:

    siehe unten

 

 



 

Kurzzusammenfassung

Dieses wichtige Sicherheitsupdate behebt eine von Privatanwendern gemeldete Sicherheitsanfälligkeit im Subsystemdienst für die lokale Sicherheitsautorität (Local Security Authority Subsystem Service, LSASS) von Microsoft Windows. Diese Sicherheitsanfälligkeit kann einem Angreifer ermöglichen, beliebigen Code mit erhöhten Berechtigungen auszuführen. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über das betroffene System erlangen. Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen.

Dies ist ein wichtiges Sicherheitsupdate für alle unterstützten Editionen von Windows 2000, Windows XP und Windows Server 2003. Dieses Sicherheitsupdate behandelt die Sicherheitsanfälligkeit durch Überprüfen der Parameter, die an LSASS-APIs übergeben werden.

Empfehlung. Microsoft empfiehlt Benutzern, dieses Sicherheitsupdate so schnell wie möglich zu installieren.

Betroffene Software

Weitere Informationen zu diesem Sicherheitspatch finden Sie auf dieser Microsoft-Website.
Quelle: Microsoft Security Bulletin vom 08.01.2008


Damit Sie sich in Zukunft nicht mehr selbst um diese Arbeiten kümmern müssen, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt. Mit dem Abschluss dieses Vertrages stellen Sie sicher, dass Ihr PC-System und Netzwerk immer auf dem aktuellen Stand der Entwicklung sind.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<
 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service
 Jobs & Karriere
 Community
 Kontakt
 Impressum