Microsoft Security Bulletin MS09-016

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete und eine öffentlich gemeldete Sicher- heitsanfälligkeit in Microsoft Internet Security, die eine Denial-of-Service-Attacke ermöglichen können.

    Kennung des Bulletins:

    Microsoft Security Bulletin MS09-016

    Titel des Bulletins:

    Sicherheitsanfälligkeiten in Microsoft ISA Server und Fore- front Threat Management Gateway (Medium Business Edi- tion) können ein Denial-of-Service verursachen (961759)

    Bewertung:

    Hoch

    Auswirkung:

    Denial-of-Service

    Betroffene Software:

    siehe unten

 

 



 

Kurzzusammenfassung

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit und eine öffentlich gemeldete Sicherheitsanfälligkeit in Microsoft Internet Security and Acceleration (ISA) Server und Microsoft Forefront Threat Management Gateway (TMG), Medium Business Edition (MBE). Diese Sicherheitsanfälligkeiten können zu einem Denial-of-Service führen, wenn ein Angreifer speziell gestaltete Netzwerkpakete an das betroffene System sendet, oder zur Offenlegung von Informationen oder Spoofing, wenn ein Benutzer auf eine schädliche URL klickt oder eine Website besucht, die vom Angreifer kontrollierten Inhalt enthält.

Dieses Sicherheitsupdate wird für Forefront TMG MBE, ISA Server 2004 und ISA Server 2006 als Hoch eingestuft. Das Sicherheitsupdate beseitigt die Sicherheitsanfälligkeiten durch Ändern der Verarbeitungsweise des TCP-Zustands durch das Firewallmodul und der Verarbeitungsweise von Eingaben bei der HTML-Formularauthentifizierung.

Empfehlung. Microsoft empfiehlt Benutzern, dieses Sicherheitsupdate so schnell wie möglich zu installieren.

Betroffene Software

  • Microsoft Forefront Threat Management Gateway, Medium Business Edition* – Update herunterladen
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition Service Pack 3** – Update herunterladen
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition Service Pack 3 – Update herunterladen
  • Microsoft Internet Security and Acceleration Server 2006 – Update herunterladen
  • Microsoft Internet Security and Acceleration Server 2006-Unterstützungsupdate – Update herunterladen
  • Microsoft Internet Security and Acceleration Server 2006 Service Pack 1 – Update herunterladen

Weitere Informationen zu diesem Sicherheitspatch finden Sie auf dieser Microsoft-Website.
Quelle: Microsoft Security Bulletin vom 14.04.2009


Damit Sie sich in Zukunft nicht mehr selbst um diese Arbeiten kümmern müssen, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt. Mit dem Abschluss dieses Vertrages stellen Sie sicher, dass Ihr PC-System und Netzwerk immer auf dem aktuellen Stand der Entwicklung sind.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<
 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service
 Jobs & Karriere
 Community
 Kontakt
 Impressum