Microsoft Security Bulletin Summary für Februar 2007

Veröffentlicht: 12. Feb 2007 | Aktualisiert: 12. Feb 2007

Version: 1.0

Eine Endbenutzerfassung dieser Informationen finden Sie hier.

Schützen Sie Ihren PC: Informationen dazu, wie Sie Ihren PC schützen können, finden Sie auch auf folgenden Webseiten:

Für Heimanwender

Für IT-Profis und Entwickler  

Strategien für die Verwaltung von Sicherheitspatches: Nutzen Sie den Microsoft-Leitfaden zur Sicherheitspatch-Verwaltung. Er enthält Best Practices und von Microsoft empfohlene Vorgehensweisen für die Bereitstellung, Verteilung und Installation von Sicherheitsupdates in Ihrer IT-Umgebung.

IT Pro Security Zone Community: Erfahren Sie, wie Sie die Sicherheit Ihrer IT-Umgebung erhöhen und Ihren IT-Betrieb optimieren können. Diskutieren Sie auf der IT Pro Security Zone Website mit anderen IT-Profis über das Thema Sicherheit.

Microsoft Security Notification Service: Abonnieren Sie die Microsoft-Sicherheitsbenachrichtigungen, um automatisch eine E-Mail-Benachrichtigung zu erhalten, sobald ein Microsoft Security Bulletin veröffentlicht wird.

Zusammenfassung

Diese Empfehlung umfasst Updates für neu entdeckte Sicherheitsanfälligkeiten. Es handelt sich um folgende Sicherheitsanfälligkeiten (gegliedert nach Schweregrad):

Kritisch (6)

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-008

Titel des Bulletins

Sicherheitsanfälligkeit in ActiveX-Steuerelement der HTML-Hilfe kann Remotecodeausführung ermöglichen (928843)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit in der HTML-Hilfe, die Codeausführung von Remotestandorten aus ermöglichen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-009

Titel des Bulletins

Sicherheitsanfälligkeit in Microsoft Data Access Components kann Remotecodeausführung ermöglichen (927779)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit in Microsoft Data Access Components, die eine Codeausführung von Remotestandorten aus ermöglichen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-010

Titel des Bulletins

Sicherheitsanfälligkeit im Microsoft-Modul zum Schutz vor schädlicher Software kann Remotecodeausführung ermöglichen (932135)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit im Microsoft-Modul zum Schutz vor schädlicher Software, die eine Remotecodeausführung ermöglichen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Microsoft Antivirus. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-014

Titel des Bulletins

Sicherheitsanfälligkeiten in Microsoft Word können Remotecodeausführung ermöglichen (929434)

Kurzzusammenfassung

Dieses Update behebt mehrere Sicherheitsanfälligkeiten in Microsoft Word, die eine Codeausführung von Remotestandorten aus ermöglichen können.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Office. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-015

Titel des Bulletins

Sicherheitsanfälligkeiten in Microsoft Office können Remotecodeausführung ermöglichen (932554)

Kurzzusammenfassung

Dieses Update behebt mehrere Sicherheitsanfälligkeiten in Microsoft Office, die eine Codeausführung von Remotestandorten aus ermöglichen können.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Office. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-016

Titel des Bulletins

Kumulatives Sicherheitsupdate für Internet Explorer (928090)

Kurzzusammenfassung

Dieses Update behebt Sicherheitsanfälligkeiten in Internet Explorer, die eine Codeausführung von Remotestandorten aus ermöglichen können.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Windows, Internet Explorer. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Hoch (6)

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-005

Titel des Bulletins

Sicherheitsanfälligkeit in „Interaktives Training – Schritt für Schritt“ kann Remotecodeausführung ermöglichen (923723)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit in „Interaktives Training – Schritt für Schritt“, die eine Codeausführung von Remotestandorten aus ermöglichen kann. Zum Ausnutzen dieser Sicherheitsanfälligkeit sind Benutzereingriffe erforderlich.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Windows, Interaktives Training. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-006

Titel des Bulletins

Sicherheitsanfälligkeit in Windows Shell könnte Erhöhung von Berechtigungen ermöglichen (928255)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit in der Windows Shell, die eine Erhöhung von Berechtigungen ermöglichen könnte.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Erhöhung von Berechtigungen

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-007

Titel des Bulletins

Sicherheitsanfälligkeit im Windows-Bilderfassungsdienst könnte Erhöhung von Berechtigungen ermöglichen (927802)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit im Windows-Bilderfassungsdienst, der eine Erhöhung von Berechtigungen ermöglichen könnte.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Erhöhung von Berechtigungen

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-011

Titel des Bulletins

Sicherheitsanfälligkeit im Microsoft OLE-Dialog kann Remotecodeausführung ermöglichen (926436)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit im OLE-Dialog, die eine Codeausführung von Remotestandorten aus ermöglichen kann. Zum Ausnutzen dieser Sicherheitsanfälligkeit sind Benutzereingriffe erforderlich.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-012

Titel des Bulletins

Sicherheitsanfälligkeit in Microsoft MFC kann Remotecodeausführung ermöglichen (924667)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit in Microsoft MFC, die eine Codeausführung von Remotestandorten aus ermöglichen kann. Zum Ausnutzen dieser Sicherheitsanfälligkeit sind Benutzereingriffe erforderlich.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Windows, Visual Studio. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-013

Titel des Bulletins

Sicherheitsanfälligkeit in Microsoft RichtEdit kann Remotecodeausführung ermöglichen (918118)

Kurzzusammenfassung

Dieses Update behebt eine Sicherheitsanfälligkeit in Microsoft RichEdit, die eine Codeausführung von Remotestandorten aus ermöglichen kann. Zum Ausnutzen dieser Sicherheitsanfälligkeit sind Benutzereingriffe erforderlich.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software

Windows, Office. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Betroffene Software und Downloadadressen

Wie verwende ich diese Tabelle?

In dieser Tabelle finden Sie Informationen zu Sicherheitsupdates, die Sie möglicherweise installieren sollten. Sie können alle aufgeführten Softwareprogramme und Komponenten daraufhin überprüfen, ob Sicherheitsupdates erforderlich sind. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, ist die Auswirkung der Sicherheitsanfälligkeit aufgelistet und mit einem Softwareupdate verlinkt.

In der Tabelle kennzeichnet die Zahl in Klammern [x], dass ein Hinweis mit weiteren Informationen zum Problem vorliegt. Diese Hinweise befinden sich unter der Tabelle.

Hinweis: Für eine Sicherheitsanfälligkeit müssen Sie möglicherweise mehrere Sicherheitsupdates installieren. Prüfen Sie für jede aufgeführte Kennung der Bulletins die gesamte Spalte, um basierend auf den in Ihrem System installierten Programmen und Komponenten alle Updates zu finden, die Sie installieren müssen.

Das Security Bulletin MS06-016 umfasst beispielsweise mehrere Updates, die erforderlich sein können. Dies hängt davon ab, welche der betroffenen Softwareprogramme und Komponenten Sie installiert haben.

Betroffene Software und Downloadadressen für MS07-005 bis MS07-010

Betroffene Software und Downloadadressen

 Details        Details        Details        Details        Details        Details        

Kennung des Bulletins

MS07-005

MS07-006

MS07-007

MS07-008

MS07-009

MS07-010

Bewertung des maximalen Schweregrads:

Hoch

Hoch

Hoch

Kritisch

Kritisch

Kritisch

 

Betroffene Windows-Software:

 

 

 

 

 

 

Windows 2000 Service Pack 4 (SP4)

 

 

 

Kritisch

[1]

 

Windows XP Service Pack 2 (SP2)

 

Hoch

Hoch

Kritisch

[1]

 

Windows XP Professional x64 Edition

 

Hoch

 

Kritisch

 

 

Windows Server 2003

 

Hoch

 

Mittel

[1]

 

Windows Server 2003 Service Pack 1 (SP1)

 

Hoch

 

Mittel

 

 

Windows Server 2003 für Itanium-basierte Systeme

 

Hoch

 

Mittel

[1]

 

Windows Server 2003 mit SP1 für Itanium-basierte Systeme

 

Hoch

 

Mittel

 

 

Windows Server 2003 x64 Edition

 

Hoch

 

Mittel

 

 

 

Weitere betroffene Microsoft–Software:

 

 

 

 

 

 

Microsoft Data Access Components 2.5 Service Pack 3 unter Windows 2000 SP4

 

 

 

 

Kritisch

 

Microsoft Data Access Components 2.7 Service Pack 1 unter Windows 2000 SP4

 

 

 

 

Kritisch

 

Microsoft Data Access Components 2.8 unter Windows 2000 SP4

 

 

 

 

Kritisch

 

Microsoft Data Access Components 2.8 Service Pack 1 unter Windows 2000 SP4

 

 

 

 

Kritisch

 

Microsoft Data Access Components 2.8 Service Pack 1 unter Windows XP SP2

 

 

 

 

Kritisch

 

Microsoft Data Access Components 2.8 unter Windows Server 2003

 

 

 

 

Mittel

 

Microsoft Data Access Components 2.8 unter Microsoft Windows Server 2003 für Itanium-basierte Systeme

 

 

 

 

Mittel

 

Microsoft Antigen für Exchange Server 9.x

 

 

 

 

 

[2]

Microsoft Antigen für SMTP-Server 9.x

 

 

 

 

 

[2]

Forefront Security für Exchange Server 10

 

 

 

 

 

[2]

Forefront Security für SharePoint Server 10

 

 

 

 

 

[2]

Windows Defender

 

 

 

 

 

[2]

Windows Defender x64 Edition

 

 

 

 

 

[2]

Windows Live OneCare

 

 

 

 

 

[2]

„Interaktives Training – Schritt für Schritt“ unter Windows 2000 SP4

Hoch

 

 

 

 

 

„Interaktives Training – Schritt für Schritt“ unter Windows XP SP2

Hoch

 

 

 

 

 

„Interaktives Training – Schritt für Schritt“ unter Windows XP Professional x64 Edition

Hoch

 

 

 

 

 

„Interaktives Training – Schritt für Schritt“ unter Windows Server 2003

Hoch

 

 

 

 

 

„Interaktives Training – Schritt für Schritt“ unter Windows Server 2003 SP1

Hoch

 

 

 

 

 

„Interaktives Training – Schritt für Schritt“ unter Windows Server 2003 für Itanium-basierte Systeme

Hoch

 

 

 

 

 

„Interaktives Training – Schritt für Schritt“ unter Windows Server 2003 mit SP1 für Itanium-basierte Systeme

Hoch

 

 

 

 

 

„Interaktives Training – Schritt für Schritt“ unter Windows Server 2003 x64 Edition

Hoch

 

 

 

 

 

Hinweis:

[1] Für dieses Betriebssystem steht ein Sicherheitsupdate zur Verfügung. In der Tabelle finden Sie weitere Informationen zum entsprechenden Security Bulletin für die betroffene Software oder Komponente.

[2] Es gibt ein Sicherheitsupdate für diese Software. In der Tabelle finden Sie weitere Informationen zum entsprechenden Security Bulletin für die betroffene Software oder Komponente.

Betroffene Software und Downloadadressen für MS07-011 bis MS07-016

Betroffene Software und Downloadadressen

 Details        Details        Details        Details        Details        Details        

Kennung des Bulletins

MS07-011

MS07-012

MS07-013

MS07-014

MS07-015

MS07-016

Bewertung des maximalen Schweregrads:

Hoch

Hoch

Hoch

Kritisch

Kritisch

Kritisch

 

Betroffene Windows-Software:

 

 

 

 

 

 

Windows 2000 Service Pack 4 (SP4)

Hoch

Hoch

Hoch

 

 

[1]

Windows XP Service Pack 2 (SP2)

Hoch

Hoch

Hoch

 

 

[1]

Windows XP Professional x64 Edition

Hoch

Hoch

Hoch

 

 

[1]

Windows Server 2003

Hoch

Hoch

Hoch

 

 

[1]

Windows Server 2003 Service Pack 1 (SP1)

Hoch

Hoch

Hoch

 

 

[1]

Windows Server 2003 für Itanium-basierte Systeme

Hoch

Hoch

Hoch

 

 

[1]

Windows Server 2003 mit SP1 für Itanium-basierte Systeme

Hoch

Hoch

Hoch

 

 

[1]

Windows Server 2003 x64 Edition

Hoch

Hoch

Hoch

 

 

[1]

 

Betroffene Systemkomponenten des Windows-Betriebssystems: 

 

 

 

 

 

 

Internet Explorer 5.01 Service Pack 4 unter Windows 2000 SP4

 

 

 

 

 

Kritisch

Internet Explorer 6 Service Pack 1 unter Windows 2000 SP4

 

 

 

 

 

Kritisch

Internet Explorer 6 für Windows XP SP2

 

 

 

 

 

Kritisch

Internet Explorer 6 für Windows XP Professional x64 Edition

 

 

 

 

 

Kritisch

Internet Explorer 6 für Windows Server 2003 und Windows Server 2003 SP1

 

 

 

 

 

Kritisch

Internet Explorer 6 für Windows Server 2003 für Itanium-basierte Systeme und Windows Server 2003 mit SP1 für Itanium-basierte Systeme

 

 

 

 

 

Kritisch

Internet Explorer 6 für Windows Server 2003 x64 Edition

 

 

 

 

 

Kritisch

Windows Internet Explorer 7 für Windows XP SP2

 

 

 

 

 

Hoch

Windows Internet Explorer 7 für Windows XP Professional x64 Edition

 

 

 

 

 

Hoch

Windows Internet Explorer 7 für Windows Server 2003 SP1

 

 

 

 

 

Niedrig

Windows Internet Explorer 7 für Windows Server 2003 mit SP1 für Itanium-basierte Systeme

 

 

 

 

 

Niedrig

Windows Internet Explorer 7 für Windows Server 2003 x64 Edition

 

 

 

 

 

Niedrig

 

Betroffene Office-Software:

 

 

 

 

 

 

Office 2000 Service Pack 3

 

 

Hoch

 

Kritisch

 

Office 2000 Multilanguage Packs

 

 

Hoch

 

 

 

Project 2000 Service Release 1

 

 

Hoch

 

Kritisch

 

Word 2000

 

 

 

Kritisch

 

 

Office XP Service Pack 3

 

 

Hoch

 

Hoch

 

Project 2002 Service Pack 1

 

 

Hoch

 

Hoch

 

Visio 2002 Service Pack 2

 

 

Hoch

 

Hoch

 

Word 2002

 

 

 

Hoch

 

 

Office 2003 Service Pack 2

 

 

Hoch

 

Hoch

 

Word 2003

 

 

 

Hoch

 

 

Word 2003 Viewer

 

 

 

Hoch

 

 

Werkzeuge und Vorlagen 1.0

 

 

Hoch

 

 

 

Werkzeuge und Vorlagen 1.1

 

 

Hoch

 

 

 

Werkzeuge und Vorlagen 1.5

 

 

Hoch

 

 

 

Globaler Eingabemethoden-Editor für Office 2000 (Japanisch)

 

 

Hoch

 

 

 

Microsoft Office 2004 für Mac

 

 

Hoch

 

Hoch

 

Word 2004 für Mac

 

 

 

Hoch

 

 

Microsoft Works Suites 2004, 2005 und 2006

 

 

 

Hoch

 

 

 

Betroffene .NET-Entwicklungstools und -Plattformen:

 

 

 

 

 

 

Visual Studio .NET 2002

 

Hoch

 

 

 

 

Visual Studio .NET 2002 Service Pack 1

 

Hoch

 

 

 

 

Visual Studio .NET 2003

 

Hoch

 

 

 

 

Visual Studio .NET 2003 Service Pack 1

 

Hoch

 

 

 

 

Hinweis:

[1] Für dieses Betriebssystem steht ein Sicherheitsupdate zur Verfügung. In der Tabelle finden Sie weitere Informationen zum entsprechenden Security Bulletin für die betroffene Software oder Komponente.

Bereitstellung

Software Update Services:

Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services.

Windows Server Update Services:

Mithilfe der Windows Server Update Services (WSUS), können Administratoren die neuesten wichtigen Aktualisierungen und Sicherheitsupdates für Windows 2000 und höher, Office XP und höher, Exchange Server 2003 und SQL Server 2000 schnell und zuverlässig bereitstellen.

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website.

Systems Management Server:

Der Systems Management Server von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Durch die Verwendung von SMS können Administratoren auf Windows basierte Systeme identifizieren, für die Sicherheitsupdates erforderlich sind, und für eine kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen bei minimalen Unterbrechungen für Endbenutzer sorgen. Weitere Informationen zur Verwendung von SMS 2003 für die Bereitstellung von Sicherheitsupdates finden Sie auf der Website SMS 2003 Security Patch Management. Benutzer von SMS 2.0 können auch die Website Software Updates Service Feature Pack besuchen, um Hilfe bei der Bereitstellung von Sicherheitsupdates zu erhalten. Weitere Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis: SMS nutzt Microsoft Baseline Security Analyzer und das Microsoft Office Detection-Tool für eine breite Unterstützung bei der Erkennung und dem Bereitstellung von Security Bulletin-Updates. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen hierzu finden Sie auf dieser Website. Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.

QChain.exe und Update.exe:

Microsoft hat ein befehlszeilenbasiertes Tool namens QChain.exe veröffentlicht, mit dem Sie als Systemadministrator mehrere Updates für die Installation sicher miteinander „verketten“ können. Verketten bedeutet, dass Sie die Installation in einem Zug durchführen können, anstatt die Systeme nach jedem einzelnen Update immer wieder neu starten zu müssen. Das Tool Update.exe, das bei den in diesem Summary aufgelisteten Updates eingesetzt wird, bietet diese „Verkettungs“-Funktion ebenfalls. Benutzer, die Windows 2000, Service Pack 3 oder höher, Windows XP oder Windows Server 2003 verwenden, benötigen Qchain.exe für die Verkettung dieser Updates nicht. Qchain.exe unterstützt jedoch auch Windows Updates, sodass ein Administrator plattformübergreifend einheitliche Bereitstellungsskripts erstellen kann. Weitere Informationen zu Qchain.exe finden Sie unter: QChain.

Microsoft Baseline Security Analyzer:

Mit dem Microsoft Baseline Security Analyzer können Sie als Administrator Systeme sowohl lokal als auch remote auf fehlende Sicherheitspatches und fehlerhafte Konfigurationen überprüfen. Weitere Informationen zu MBSA finden Sie hier.

Anleitungen zur Erkennung und Bereitstellung:

Zu den Sicherheitsupdates dieses Monats stellt Microsoft Anleitungen zur Erkennung und Bereitstellung zur Verfügung: Diese Anleitungen geben auch IT-Profis Informationen zum Einsatz der verschiedenen Tools und zur Bereitstellung des Sicherheitsupdates. Behandelt werden u. a. Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), Office Detection Tool, Microsoft Systems Management Server (SMS), Extended Security Update Inventory Tool und Enterprise Update Scan Tool (EST). Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.

Weitere Informationen:

Danksagung

Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:

Brett Moore von Security-Assessment.com für den Hinweis auf ein in MS007-005 beschriebenes Problem.

HD Moore von BreakingPoint Systems für die Zusammenarbeit mit Microsoft bezüglich eines in MS07-008 beschriebenen Problems.

FrSIRT für den ursprünglichen Hinweis auf ein in MS07-009 beschriebenes Problem.

Neel Mehta und Alex Wheeler von ISS X-Force für den Hinweis auf ein in MS07-010 beschriebenes Problem.

Kostya Kortchinsky von Immunity, Inc für den Hinweis auf ein in MS07-011 beschriebenes Problem.

Fabrice Desclaux vom EADS Common Research Center für den Hinweis auf ein in MS07-012 beschriebenes Problem.

Kostya Kortchinsky von Immunity, Inc für den Hinweis auf ein in MS07-012 beschriebenes Problem.

Fabrice Desclaux vom EADS Common Research Center für den Hinweis auf ein in MS07-013 beschriebenes Problem.

Kostya Kortchinsky von Immunity, Inc für den Hinweis auf ein in MS07-013 beschriebenes Problem.

Shih-hao Weng vom Information & Communication Security Technology Center für den Hinweis auf ein in MS07-014 beschriebenes Problem.

USAA für den Hinweis auf ein in MS07-014 beschriebenes Problem.

Chris Ries von VigilantMinds Inc. für den Hinweis auf ein in MS07-015 beschriebenes Problem.

H. D. Moore von BreakingPoint Systems für den Hinweis auf in MS07-016 beschriebene Probleme.

iDefense für den Hinweis auf ein in MS05-035 beschriebenes Problem.

Weitere Sicherheitsupdates:

Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:

Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Schlüsselwortsuche nach dem Begriff „security_patch“ ermittelt werden.

Updates für Kundenplattformen können Sie auf der Microsoft Update-Website abrufen.

Support:

Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos.

Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der International Support-Website.

Sicherheitsressourcen:

Die Website TechNet Sicherheit bietet weitere Informationen zur Sicherheit von Microsoft-Produkten.

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Microsoft Update

Windows Update

Windows Update-Katalog: Weitere Informationen zum Windows Update-Katalog finden Sie im Microsoft Knowledge Base-Artikel 323166.

Office Update 

Haftungsausschluss:

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.

Revisionen:

V1.0 (13. Februar 2007): Bulletin veröffentlicht.


Zum SeitenbeginnZum Seitenbeginn