Microsoft Security Bulletin MS09-034

Dieses Sicherheitsupdate behebt auch drei vertraulich gemeldete Sicherheitsanfälligkeiten in Internet Explorer, die Remotecodeausführung ermöglichen können.

    Kennung des Bulletins:

    Microsoft Security Bulletin MS09-034

    Titel des Bulletins:

    Kumulatives Sicherheitsupdate für Internet Explorer (972260)

    Bewertung:

    Kritisch

    Auswirkung:

    Remotecodeausführung

    Betroffene Software:

    siehe unten

 

 



 

Kurzzusammenfassung

Dieses Sicherheitsupdate wird außerplanmäßig und in Verbindung mit dem Microsoft Security Bulletin MS09-035 veröffentlicht, in dem Sicherheitsanfälligkeiten in Komponenten und Steuerelementen beschrieben werden, die unter Verwendung anfälliger Versionen der Microsoft Active Template Library (ATL) entwickelt wurden. Dieses Sicherheitsupdate für Internet Explorer ist eine Tiefenverteidigungsmaßnahme und hilft als solche, bekannte Angriffsmethoden in Internet Explorer im Zusammenhang mit denjenigen Komponenten und Steuerelementen abzuschwächen, die mit anfälligen Versionen von ATL entwickelt wurden, wie in der Microsoft-Sicherheitsempfehlung (973882) und im Microsoft Security Bulletin MS09-035 beschrieben.

Dieses Sicherheitsupdate behebt auch drei vertraulich gemeldete Sicherheitsanfälligkeiten in Internet Explorer. Wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt, können diese Sicherheitsanfälligkeiten Remotecodeausführung ermöglichen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Dieses Sicherheitsupdate wird für Internet Explorer 5.01 und Internet Explorer 6 Service Pack 1 unter unterstützten Editionen von Microsoft Windows 2000 als Kritisch, für Internet Explorer 6, Internet Explorer 7 und Internet Explorer 8 unter unterstützten Editionen von Windows XP als Kritisch, für Internet Explorer 7 und Internet Explorer 8 unter unterstützten Editionen von Windows Vista als Kritisch, für Internet Explorer 6, Internet Explorer 7 und Internet Explorer 8 unter unterstützten Editionen von Windows Server 2003 als Mittel und für Internet Explorer 7 und Internet Explorer 8 unter unterstützten Editionen von Windows Server 2008 als Mittel eingestuft. Das Sicherheitsupdate behebt diese Sicherheitsanfälligkeiten, indem die Art und Weise geändert wird, wie Internet Explorer Objekte im Speicher sowie Tabellenoperationen verarbeitet.

Empfehlung. Microsoft empfiehlt Benutzern die sofortige Installation des Updates.

Bekannte Probleme: Im Microsoft Knowledge Base-Artikel 972260 werden die derzeit bekannten Probleme dokumentiert, die durch die Installation dieses Sicherheitsupdates auftreten können. Im Artikel werden auch Lösungen für diese Probleme empfohlen.

Betroffene Software

* Die Server Core-Installation von Windows Server 2008 ist nicht betroffen. Die durch dieses Update behobenen Sicherheitsanfälligkeiten betreffen unterstützte Editionen von Windows Server 2008 nicht, wenn Windows Server 2008 mit der Server Core-Installationsoption installiert wurde. Weitere Informationen zu dieser Installationsoption finden Sie unter Server Core. Beachten Sie, dass die Server Core-Installationsoption für bestimmte Editionen von Windows Server 2008 nicht gilt; siehe dazu Vergleichen von Server Core-Installationsoptionen.

Nicht betroffene Software

  • Internet Explorer 8
    • Windows 7 für 32-Bit-Systeme
    • Windows 7 für x64-basierte Systeme
    • Windows 2008 R2
    • Windows Server 2008 R2 für Itanium-basierte Systeme

Weitere Informationen zu diesem Sicherheitspatch finden Sie auf dieser Microsoft-Website.
Quelle: Microsoft Security Bulletin vom 28.07.2009


Damit Sie sich in Zukunft nicht mehr selbst um diese Arbeiten kümmern müssen, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt. Mit dem Abschluss dieses Vertrages stellen Sie sicher, dass Ihr PC-System und Netzwerk immer auf dem aktuellen Stand der Entwicklung sind.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<
 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service
 Jobs & Karriere
 Community
 Kontakt
 Impressum