iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Patch-Day bei Microsoft
Alt
  (#1)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard Patch-Day bei Microsoft - 12.11.2003, 12:36

Insgesamt vier Security Bulletins beschreiben Fehler im Internet Information Server, Word und Excel, Internet Explorer und Windows 2000/XP und liefern Bugfix-Pakete dafür. Anwender können die Updates einzeln über Links in den Bulletins bekommen oder automatisch über die Windows-Update-Funktion einspielen. Da die deutschen Bulletions zu einem späteren Zeitpunkt folgen werden, führen die Links zu den englischsprachigen Meldungen.

In Bulletin MS03-048 erläutert Microsoft einen neuen kumulativen Patch (KB824145) für den Internet Explorer. Das Update beseitigt insgesamt fünf Fehler, darunter auch einige, mit denen man das Sicherheitszonenmodell des Browsers austricksen kann, um Zugriff auf lokale Dateien zu erhalten. Des Weiteren wurde nun auch das Sicherheitsloch bei der Behandlung von XML-Daten gestopft, mit dem schon das Ansurfen einer Webseite ausreichte, um sich mit Trojanern und anderen Schädlingen zu infizieren. Der Demo-Exploit im c't-Browsercheck zum Testen der Lücke funktioniert nun nicht mehr auf aktualisierten Systemen. Der neue kumulative Patch aus Bulletin MS03-048 ersetzt den älteren kumulativen Patch aus MS03-040.

Das Update KB 828749, beschrieben in Bulletin MS03-049, beseitigt eine im Windows Workstation-Dienst (WKSSVC.DLL) entdeckte Lücke. Durch einen Buffer Overflow kann ein Angreifer über das Netzwerk beliebigen Code auf ein System einschleusen und ausführen. Der Windows Workstation Dienst wird über den RPC-Dienst auf den TCP-Port 135 und 445 angesprochen. Betroffen sind Windows 2000 bis einschließlich Service Pack 4 sowie XP bis einschließlich Service Pack 1. Ob das Update noch andere, bisher ungepatchte Sicherheitslücken im RPC-Dienst schließt, ist bislang unklar.

MS03-050 weist auf eine Sicherheitslücke in Word und Excel 97, 98, 2000 und 2002 hin. Bei manipulierten Excel-Dokumenten kann der Makro-Sicherheitscheck versagen, sodass beim Öffnen des Dokumentes ein enthaltenes Makro sofort mit den Rechten des Benutzers ausgeführt wird. Unter Word kann ein zu langer Makro-Name einen Buffer Overflow provozieren. Ein Angreifer kann mit einem manipulierten Word-Dokument Code auf den Stack schreiben und mit den Rechten des Anwenders starten. Unglücklicherweise lassen sich Office-Dokumente auch über den Internet Explorer öffnen. Dieser startet automatisch die von Office installierte Helper-Application. Der Besuch einer Webseite mit manipulierten Excel-Sheets oder Word-Dateien reicht dann aus, um sich beispielsweise mit einem Trojaner zu infizieren. Das Update KB 831527 schließt die Lücken.

Patch KB813360 beseitigt eine Schwachstelle in den FrontPage Server Extensions 2000 und 2002 des Internet Information Servers (IIS), die mit Windows 2000, XP und Office XP mitgeliefert werden. Laut Bulletin MS03-051 findet sich auch hier ein Buffer Overflow in den Remote-Debug-Funktionen der Extensions. Darüber hinaus ist der SmartHTML Interpreter für Denial-of-Service-Attacken anfällig. Bestimmte HTTP-Requests bringen den IIS für kurze Zeit zum Stillstand. (dab/c't)


http://www.heise.de/newsticker/data/dab-12.11.03-000/


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Patch-Day bei Microsoft
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Microsoft: Am Dienstag ist wieder Patch Day schubo Windows Workstation 1 04.02.2005 13:13
deutschsprachige Technet Webcast's Trainer Weiterbildung mit E-Learning 0 11.12.2004 08:25
4 neue kritische Microsoft Security Bulletins verfügbar Dieter Rauscher Windows Server 1 14.04.2004 12:29
Microsoft ist einfach die beste Firma der Welt! Trainer Off Topic 6 15.10.2003 03:04
Fehler in Visual Basic für Applikationen (VBA) kann Ausführung von beliebigem Code er Dieter Rauscher Security Allgemein 2 15.09.2003 15:01


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90