Microsoft Security Bulletin Summary für April 2007

Veröffentlicht: 03. Apr 2007 | Aktualisiert: 10. Apr 2007

Version: 2.0

In diesem Bulletin Summary sind die im April 2007 veröffentlichten Security Bulletins aufgeführt.

Sicherheitsportal: Auf den folgenden Webseiten hat Microsoft Informationen dazu bereitgestellt, wie Sie Ihren PC schützen können:

Verbraucher können die Seite Sicherheit zu Hause besuchen, wo diese Informationen auch durch einen Klick auf „Die neuesten Sicherheitsupdates“ verfügbar sind.

IT-Profis können das TechNet Sicherheitscenter besuchen.

Strategien für die Verwaltung von Sicherheitspatches: Auf der Seite Security Guidance für Patchverwaltung werden zusätzliche Informationen zu den empfohlenen Vorgehensweisen für die Anwendung von Sicherheitsupdates von Microsoft bereitgestellt.

IT Pro Security Zone Community: Auf der Website IT Pro Security Community erfahren Sie, wie Sie die Sicherheit erhöhen und die IT-Infrastruktur optimieren können. Sie haben zudem die Möglichkeit sich mit anderen IT-Fachleuten über Sicherheitsthemen auszutauschen.

Microsoft Security Notification Service: Abonnieren Sie die Microsoft Technical-Sicherheitsbenachrichtigungen, um automatisch eine E-Mail-Benachrichtigung zu erhalten, sobald ein Microsoft Security Bulletin veröffentlicht wird.

Zusammenfassung

Dieses Bulletin Summary enthält Sicherheitsupdates für neu entdeckte Sicherheitsanfälligkeiten. Deren Security Bulletins, nach Schweregrad geordnet, lauten wie folgt:

Kritisch (5)

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-017

Titel des Bulletins

Sicherheitsanfälligkeiten in GDI können Remotecodeausführung ermöglichen (925902)

Kurzzusammenfassung

Dieses Update behebt mehrere Sicherheitsanfälligkeiten in GDI, die eine Codeausführung von Remotestandorten aus ermöglichen können.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update kann einen Neustart erfordern.

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-018

Titel des Bulletins

Sicherheitsanfälligkeiten in Microsoft Content Management Server können Remotecodeausführung ermöglichen (925939)

Kurzzusammenfassung

Dieses Update behebt mehrere Sicherheitsanfälligkeiten in Microsoft Content Management Server, die eine Codeausführung von Remotestandorten aus ermöglichen können.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update kann einen Neustart erfordern.

Betroffene Software

Content Management Server. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-019

Titel des Bulletins

Sicherheitsanfälligkeit in Universellem Plug & Play kann Remotecodeausführung ermöglichen (931261)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit in Universal Plug & Play, die eine Remotecodeausführung ermöglichen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update kann einen Neustart erfordern.

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-020

Titel des Bulletins

Sicherheitsanfälligkeit in Microsoft Agent kann Remotecodeausführung ermöglichen (932168)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit in Microsoft Agent, die eine Codeausführung von Remotestandorten aus ermöglichen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update kann einen Neustart erfordern.

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-021

Titel des Bulletins

Sicherheitsanfälligkeiten in CSRSS können Remotecodeausführung ermöglichen (930178)

Kurzzusammenfassung

Dieses Update behebt mehrere Sicherheitsanfälligkeiten im Client/Server-Runtime-Subsystem (CRSS) von Windows, die eine Remotecodeausführung ermöglichen können.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update kann einen Neustart erfordern.

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Hoch (1)

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-022

Titel des Bulletins

Sicherheitsanfälligkeit im Windows-Kernel kann Erhöhung von Berechtigungen ermöglichen (931784)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit in der Windows-Kernel, die eine Erhöhung von Berechtigungen ermöglichen könnte.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Erhöhung von Berechtigungen

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update kann einen Neustart erfordern.

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Betroffene Software und Downloadadressen

Wie verwende ich diese Tabelle?

In dieser Tabelle finden Sie Informationen zu Sicherheitsupdates, die Sie möglicherweise installieren sollten. Sie sollten jedes aufgeführte Softwareprogramm und jede Komponente überprüfen, um zu sehen, ob Sicherheitsupdates erforderlich sind. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, ist die Auswirkung der Sicherheitsanfälligkeit aufgelistet und mit einem Softwareupdate verlinkt.

Betroffene Software und Downloadadressen

 Details        Details        Details        Details        Details        Details        

Kennung des Bulletins

MS07-017

MS07-018

MS07-019

MS07-020

MS07-021

MS07-022

Bewertung des maximalen Schweregrads

Kritisch

Kritisch

Kritisch

Kritisch

Kritisch

Wichtig

 

Betroffene Windows-Software:

 

 

 

 

 

 

Windows 2000 Service Pack 4

Kritisch

 

 

Kritisch

Kritisch

Hoch

Windows XP Service Pack 2

Kritisch

 

Kritisch

Kritisch

Kritisch

Hoch

Windows XP Professional x64 Edition

Kritisch

 

Kritisch

Mittel

Kritisch

 

Windows XP Professional x64 Edition Service Pack 2

Kritisch

 

Kritisch

Mittel

Kritisch

 

Windows Server 2003

Kritisch

 

 

Mittel

Kritisch

Hoch

Windows Server 2003 Service Pack 1

Kritisch

 

 

Mittel

Kritisch

Hoch

Windows Server 2003 Service Pack 2

Kritisch

 

 

Mittel

Kritisch

Hoch

Windows Server 2003 für Itanium-basierte Systeme

Kritisch

 

 

Mittel

Kritisch

 

Windows Server 2003 mit SP1 für Itanium-basierte Systeme

Kritisch

 

 

Mittel

Kritisch

 

Windows Server 2003 mit SP2 für Itanium-basierte Systeme

Kritisch

 

 

Mittel

Kritisch

 

Windows Server 2003 x64 Edition

Kritisch

 

 

Mittel

Kritisch

 

Windows Server 2003 x64 Edition Service Pack 2

Kritisch

 

 

Mittel

Kritisch

 

Windows Vista

Kritisch

 

 

 

Kritisch

 

Windows Vista x64 Edition

Kritisch

 

 

 

Kritisch

 

 

Weitere betroffene Microsoft–Software:

 

 

 

 

 

 

Content Management Server 2001 Service Pack 1

 

Kritisch

 

 

 

 

Content Management Server 2002 Service Pack 2:

 

Kritisch

 

 

 

 

Bereitstellung

Software Update Services:

Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services.

Windows Server Update Services:

Mithilfe der Windows Server Update Services (WSUS), können Administratoren die neuesten wichtigen Aktualisierungen und Sicherheitsupdates für Windows 2000 und höher, Office XP und höher, Exchange Server 2003 und SQL Server 2000 schnell und zuverlässig bereitstellen.

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services Website.

Systems Management Server:

Der Systems Management Server von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Durch die Verwendung von SMS können Administratoren auf Windows basierte Systeme identifizieren, für die Sicherheitsupdates erforderlich sind, und für eine kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen bei minimalen Unterbrechungen für Endbenutzer sorgen. Weitere Informationen zur Verwendung von SMS 2003 durch Administratoren für die Bereitstellung von Sicherheitsupdates finden Sie auf der Website SMS 2003 Security Patch Management. Benutzer von SMS 2.0 können auch die Website Software Updates Service Feature Pack besuchen, um Hilfe bei der Bereitstellung von Sicherheitsupdates zu erhalten. Weitere Informationen zu SMS finden Sie auf der Website Microsoft Systems Management Server.

Hinweis: SMS nutzt Microsoft Baseline Security Analyzer und das Microsoft Office Detection Tool, um eine breite Unterstützung bei der Erkennung und der Bereitstellung von Security Bulletin-Updates bereitzustellen. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen zu diesem Verfahren finden Sie auf der Website Bereitstellen von Softwareupdates mit der Funktion zur Softwareverteilung von SMS. Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.

QChain.exe und Update.exe:

Microsoft hat ein befehlszeilenbasiertes Tool namens QChain.exe veröffentlicht, mit dem Sie als Systemadministrator mehrere Updates für die Installation sicher miteinander „verketten“ können. Verketten bedeutet, dass Sie die Installation in einem Zug durchführen können, anstatt die Systeme nach jedem einzelnen Update immer wieder neu starten zu müssen. Das Tool Update.exe, das bei den in diesem Summary aufgelisteten Updates eingesetzt wird, bietet diese „Verkettungs“-Funktion ebenfalls. Benutzer, die Windows 2000, Service Pack 3 oder höher, Windows XP oder Windows Server 2003 verwenden, benötigen Qchain.exe für die Verkettung dieser Updates nicht. Qchain.exe unterstützt jedoch auch Windows Updates, sodass ein Administrator plattformübergreifend einheitliche Bereitstellungsskripts erstellen kann. Weitere Informationen zu Qchain.exe finden Sie unter: QChain.

Microsoft Baseline Security Analyzer:

Mit dem Microsoft Baseline Security Analyzer können Sie als Administrator Systeme sowohl lokal als auch remote auf fehlende Sicherheitspatches und fehlerhafte Konfigurationen überprüfen. Weitere Informationen zu MBSA finden Sie auf der Website Microsoft Baseline Security Analyzer.

Anleitungen zur Erkennung und Bereitstellung:

Microsoft stellt zusätzliche Anleitung zur Erkennung und Bereitstellung von Sicherheitsupdates bereit. Diese Anleitungen geben auch IT-Profis Informationen zum Einsatz der verschiedenen Tools und zur Bereitstellung des Sicherheitsupdates. Behandelt werden u. a. Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), Office Detection Tool, Microsoft Systems Management Server (SMS), Extended Security Update Inventory Tool und Enterprise Update Scan Tool (EST). Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.

Weitere Informationen:

Danksagung:

Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:

Alexander Sotirov von Determina Security Research für den Hinweis auf ein in MS07-017 beschriebenes Problem.

McAfee für die Zusammenarbeit bzgl. eines in MS07-017 beschriebenen Problems.

iDefense Labs für den Hinweis auf ein in MS07-017 beschriebenes Problem.

Shaun Colley von NGS Software für den Hinweis auf ein in MS07-017 beschriebenes Problem.

Thomas Phinney von Adobe Systems für den Hinweis auf ein in MS07-017 beschriebenes Problem.

Sergey Svinolobov für den Hinweis auf ein in MS07-017 beschriebenes Problem.

Martyn Tovey von Netcraft für den Hinweis auf ein in MS07-018 beschriebenes Problem.

Greg MacManus von iDefense Labs für den Hinweis auf ein in MS07-019 beschriebenes Problem.

JJ Reyes und Carsten Eiram von Secunia für den Hinweis auf ein in MS07-021 beschriebenes Problem.

Tim Garnett von Determina Security Research für den Hinweis auf ein in MS07-021 beschriebenes Problem.

eEye für den Hinweis auf ein in MS07-021 beschriebenes Problem.

eEye für den Hinweis auf ein in MS07-022 beschriebenes Problem.

Windows-Tool zum Entfernen bösartiger Software:

Microsoft hat eine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software in Windows Update, Microsoft Update, Windows Server Update Services und dem Download Center veröffentlicht.

Beachten Sie, dass dieses Tool nicht mit Software Update Services (SUS) verteilt wird.

Nicht sicherheitsrelevante, wichtige Updates unter MU, WU, WSUS und SUS

Microsoft hat vier nicht sicherheitsrelevante Updates mit hoher Priorität auf Microsoft Update (MU) und Windows Server Update Services (WSUS) veröffentlicht.

Microsoft hat zwei nicht sicherheitsrelevante Updates mit hoher Priorität für Windows auf Windows-Update (WU) und Software Update Services (SUS) veröffentlicht.

Diese Informationen gelten nur für wichtige, nicht sicherheitsrelevante Updates auf Microsoft Update, Windows Update, Windows Server Update Services und Software Update Services, die an demselben Tag wie das Security Bulletin Summary veröffentlicht wurden. Es werden keine Informationen zu nicht sicherheitsrelevanten Updates bereitgestellt, die an anderen Tagen veröffentlicht werden.

Weitere Sicherheitsupdates:

Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:

Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Schlüsselwortsuche nach dem Begriff „security_patch“ ermittelt werden.

Updates für Benutzerplattformen sind auf Microsoft Update verfügbar.

Die Sicherheitsupdates, die in diesem Monat über Windows Update veröffentlicht wurden, können Sie auch im „Security and Critical Releases ISO CD Image“ über Microsoft Download Center erhalten. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 913086.

Support:

Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos.

Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der Website Internationale Hilfe und Support.

Sicherheitsressourcen:

Im TechNet Security Center werden zusätzliche Informationen zur Sicherheit in Microsoft-Produkten zur Verfügung gestellt.

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Microsoft Update

Windows Update

Windows Update-Katalog: Weitere Informationen zum Windows Update-Katalog finden Sie im Microsoft Knowledge Base-Artikel 323166.

Office Update 

Haftungsausschluss:

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.

Revisionen:

V1.0 (3. April 2007): Bulletin Summary für die Veröffentlichung von MS07-17 veröffentlicht.

V2.0 (10. April 2007): Bulletin Summary für die Veröffentlichung von MS07-018, MS07-019, MS07-020, MS07-021 und MS07-022 überarbeitet.


Zum SeitenbeginnZum Seitenbeginn