Microsoft Security Bulletin MS08-021

Dieses Update behebt behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten in GDI, die eine Remotecodeausführung ermöglichen kann.

    Kennung des Bulletins:

    Microsoft Security Bulletin MS08-021

    Titel des Bulletins:

    Sicherheitsanfälligkeiten in GDI können Remotecodeausführung ermöglichen (948590)

    Bewertung:

    Kritisch

    Auswirkung:

    Remotecodeausführung

    Betroffene Software:

    siehe unten

 

 



 

Kurzzusammenfassung

Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten in GDI. Die Ausnutzung einer dieser beiden Sicherheitsanfälligkeiten kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete EMF- oder WMF-Bilddatei öffnet. Nutzt ein Angreifer diese Sicherheitsanfälligkeiten erfolgreich aus, kann er vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen.

Dies ist ein kritisches Sicherheitsupdate für Microsoft Windows 2000 Service Pack 4 und alle unterstützten Versionen von Windows XP, Windows Server 2003, Windows Vista und Windows Server 2008. Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem geändert wird, wie GDI Ganzzahlberechnungen und Zeichenfolgenparameter verarbeitet.

Empfehlung. Microsoft empfiehlt Benutzern die sofortige Installation des Updates.

Bekannte Probleme: Im Microsoft Knowledge Base-Artikel 948590 werden die derzeit bekannten Probleme bei der Installation dieses Sicherheitsupdates beschrieben

Betroffene Software

Weitere Informationen zu diesem Sicherheitspatch finden Sie auf dieser Microsoft-Website.
Quelle: Microsoft Security Bulletin vom 09.04.2008


Damit Sie sich in Zukunft nicht mehr selbst um diese Arbeiten kümmern müssen, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt. Mit dem Abschluss dieses Vertrages stellen Sie sicher, dass Ihr PC-System und Netzwerk immer auf dem aktuellen Stand der Entwicklung sind.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<
 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service
 Jobs & Karriere
 Community
 Kontakt
 Impressum