Microsoft Security Bulletin MS09-040

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit im Windows Message Queuing-Dienst (MSMQ), die Erhöhung von Berechtigungen ermöglichen kann.

    Kennung des Bulletins:

    Microsoft Security Bulletin MS09-040

    Titel des Bulletins:

    Sicherheitsanfälligkeit beim Message Queuing kann Erhöhung von Berechtigungen ermöglichen (971032)

    Bewertung:

    Hoch

    Auswirkung:

    Erhöhung von Berechtigungen

    Betroffene Software:

    siehe unten

 

 



 

Kurzzusammenfassung

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit im Windows Message Queuing-Dienst (MSMQ). Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn ein Benutzer eine speziell gestaltete Anforderung an einen betroffenen MSMQ-Dienst erhalten hat. Standardmäßig wird die Komponente Message Queuing nicht unter betroffenen Betriebssystemversionen installiert und kann nur von einem Benutzer mit Administratorberechtigungen aktiviert werden. Nur Kunden, die die Message Queuing-Komponente manuell installieren, können für dieses Problem anfällig sein.

Dieses Sicherheitsupdate wird für Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2 und Windows XP Professional x64 Edition Service Pack 2 als Hoch eingestuft; außerdem für alle unterstützten Editionen von Windows Server 2003 und Windows Vista sowie Windows Vista x64 Edition. Das Update behebt die Sicherheitsanfälligkeit, indem geändert wird, wie der MSMQ-Dienst Eingabedaten vor der Übergabe an den zugewiesenen Puffer überprüft.

Empfehlung. Microsoft empfiehlt Benutzern, dieses Sicherheitsupdate so schnell wie möglich zu installieren.

Betroffene Software

Nicht betroffene Software

  • Windows XP Service Pack 3
  • Windows Vista Service Pack 1
  • Windows Vista Service Pack 2
  • Windows 7 für 32-Bit-Systeme
  • Windows 7 für x64-basierte Systeme
  • Windows Server 2008 R2 für x64-basierte Systeme
  • Windows Server 2008 R2 für Itanium-basierte Systeme
  • Windows Vista x64 Edition Service Pack 1
  • Windows Vista x64 Edition Service Pack 2
  • Windows Server 2008 für 32-Bit-Systeme
  • Windows Server 2008 für 32-Bit-Systeme Service Pack 2
  • Windows Server 2008 für x64-basierte Systeme
  • Windows Server 2008 für x64-basierte Systeme Service Pack 2
  • Windows Server 2008 für Itanium-basierte Systeme
  • Windows Server 2008 für Itanium-basierte Systeme Service Pack 2

Weitere Informationen zu diesem Sicherheitspatch finden Sie auf dieser Microsoft-Website.
Quelle: Microsoft Security Bulletin vom 11.08.2009


Damit Sie sich in Zukunft nicht mehr selbst um diese Arbeiten kümmern müssen, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt. Mit dem Abschluss dieses Vertrages stellen Sie sicher, dass Ihr PC-System und Netzwerk immer auf dem aktuellen Stand der Entwicklung sind.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<
 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service
 Jobs & Karriere
 Community
 Kontakt
 Impressum