Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Microsoft stopft Sicherheitslücken.
JFK
Beitrag 16.10.2003, 16:02
Beitrag #1



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Die Entwickler aus Redmond haben mehrere Patches für das Betriebssystem Windows zur Verfügung gestellt. Es sollen u.a. Löcher gestopft werden, die die Entwickler als kritisch eingestuft haben.

KB828035:
Hier soll eine beim Nachrichtendienst aufgetretene Lücke geschlossen werden. Bisher ist es möglich einen beliebigen Code in das System einzuschleusen und auszuführen, da eine Nachricht nicht auf ihre Länge geprüft wird, bevor sie in den Puffer geschrieben wird.
Microsoft empfiehlt dringend dieses Patch einzuspielen.
Zum Security Bulletin MS03-043, dort findet man auch den entsprechenden Downloadlink für sein Betriebsystem: http://www.microsoft.com/technet/treeview/...in/MS03-043.asp

KB825119:
Durch eine Schwachstelle im Help and Support Center ist es einem Angreifer möglich schädlichen Code auf dem Computer auszuführen. Das Problem besteht darin, dass bei Windows XP Win2003 ein Puffer im HTC Protokoll nicht geprüft wird. So können durch das Öffnen einer Mail bzw. Klicken einer URL, Daten auf dem Computer ausgelesen bzw. ausgeführt werden.
Zum Microsoft Security Bulletin MS03-044, hier sind die Downloadlinks erreichbar: http://www.microsoft.com/technet/treeview/...in/MS03-044.asp

KB823182:
Hier besteht die Schwachstelle, die geschlossen werden soll, darin, dass durch eine Webseiten oder HTML Mail ein ActiveX Steuerelement automatisch geladen und installiert wird. Der User wird davon nicht unterrichtet und das geladene Teil hätte die gleichen Rechte wie der angemeldete Nutzer des Computers.
Zum Microsoft Security Bulletin MS03-041 mit den entsprechenden Downloadmöglichkeiten: http://www.microsoft.com/technet/treeview/...in/MS03-041.asp

KB824141:
Hier wird eine Lücke im ListBox sowie in dem ComboBox Control geschlossen. Wieder ist es möglich, dass ein Angreifer, einen beliebigen Code im Kontext des Benutzers auszuführen kann.
Zum Microsoft Security Bulletin MS03-045, hier gibt es ebenfalls die Downloadlinks zum Betriebssystem: http://www.microsoft.com/technet/treeview/...in/MS03-045.asp

Alle Patches stehen in deutscher Sprache zur Verfügung.


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.05.2024, 03:46
Impressum