Microsoft Security Bulletin Summary für Juli 2007

Veröffentlicht: 10. Jul 2007 | Aktualisiert: 25. Mär 2008

Version: 2.0

In diesem Bulletin Summary sind die im Juli 2007 veröffentlichten Security Bulletins aufgeführt.

Mit der Veröffentlichung der Bulletins für Juli 2007 ersetzt dieses Bulletin Summary die Bulletin Advance Notification, die erstmalig am 5. Juli 2007 veröffentlicht wurde. Weitere Informationen zum Bulletin Advance Notification-Service finden Sie unter Microsoft Security Bulletin Advance Notification.

Weitere Informationen zum Erhalten automatischer Benachrichtigungen über die Veröffentlichung von Microsoft Security Bulletins finden Sie unter Microsoft Technische Sicherheitsbenachrichtigungen.

Am Mittwoch, den 11. Juli 2007 um um 20:00 Uhr (MEZ) führt Microsoft einen englischsprachigen Webcast durch, um Kundenfragen zu diesen Bulletins zu beantworten. Registrieren Sie sich jetzt für das Security Bulletin-Webcast im Juli. Ab diesem Datum steht dieser Webcast auf Anfrage zur Verfügung. Weitere Informationen dazu finden Sie unter Microsoft Security Bulletin Zusammenfassungen und Webcasts.

Microsoft stellt auch Informationen bereit, anhand derer Benutzer die Prioritäten für monatliche Sicherheitsupdates und alle nicht sicherheitsrelevanten wichtigen Updates festlegen können, die an demselben Tag veröffentlicht werden wie die monatlichen Sicherheitsupdates. Bitte lesen Sie den Abschnitt Weitere Informationen.

Bulletin-Informationen

Kurzzusammenfassungen

Die Security Bulletins für diesen Monat, nach Schweregrad geordnet:

Kritisch (3)

Kennung des BulletinsMicrosoft Security Bulletin MS07-036

Titel des Bulletins

Sicherheitsanfälligkeiten in Microsoft Excel können Remotecodeausführung ermöglichen (936542)

Kurzzusammenfassung

Dieses kritische Update behebt eine öffentlich gemeldete Sicherheitsanfälligkeit und zwei vertraulich gemeldete Sicherheitsanfälligkeiten zusätzlich zu anderen Sicherheitsrisiken, die im Verlauf der Untersuchung identifiziert wurden. Diese Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Excel-Datei öffnet. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Für dieses Update ist kein Neustart des Computers erforderlich.

Betroffene Software

Office, Excel: Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-039

Titel des Bulletins

Sicherheitsanfälligkeit in Windows Active Directory kann Remotecodeausführung ermöglichen (926122)

Kurzzusammenfassung

Dieses kritische Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Implementierungen von Active Directory auf Windows 2000 Server und Windows Server 2003, die eine Remotecodeausführung oder Denial-of-Service-Bedingung ermöglichen kann. Das Ausnutzen dieser Sicherheitsanfälligkeit würde höchstwahrscheinlich zu einem Denial-of-Service führen. Eine Remotecodeausführung aus ist jedoch ebenfalls möglich. Unter Windows Server 2003 muss ein Angreifer über gültige Anmeldeinformationen verfügen, um diese Sicherheitsanfälligkeit ausnutzen zu können. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Berechtigungen erstellen.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update erfordert einen Neustart.

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-040

Titel des Bulletins

Sicherheitsanfälligkeiten in .NET Framework können Remotecodeausführung ermöglichen (931212)

Kurzzusammenfassung

Dieses Update behebt drei vertraulich gemeldete Sicherheitsanfälligkeiten. Zwei dieser Sicherheitsanfälligkeiten können auf Clientsystemen mit .NET Framework Remotecodeausführung ermöglichen, und eine kann die Offenlegung von Informationen auf Webservern mit ASP.NET ermöglichen. Bei allen Fällen der Remotecodeausführung können Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, weniger stark betroffen sein als Benutzer, die mit administrativen Benutzerrechten arbeiten.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update erfordert einen Neustart.

Betroffene Software

.NET Framework: Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Hoch (2)

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-037

Titel des Bulletins

Sicherheitsanfälligkeit in Microsoft Office Publisher kann Remotecodeausführung ermöglichen (936548)

Kurzzusammenfassung

Dieses wichtige Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit. Diese Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Microsoft Office Publisher-Datei anzeigt. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten. Zum Ausnutzen dieser Sicherheitsanfälligkeit sind Benutzereingriffe erforderlich.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Für dieses Update ist kein Neustart des Computers erforderlich.

Betroffene Software

Office, Publisher: Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

 

Kennung des BulletinsMicrosoft Security Bulletin MS07-041

Titel des Bulletins

Sicherheitsanfälligkeit in Microsoft Internet Information Services kann Remotecodeausführung ermöglichen (939373)

Kurzzusammenfassung

Dieses wichtige Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit. Diese Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Angreifer speziell gestaltete URL-Anforderungen an eine Webseite sendet, die von Internet Information Services (IIS) 5.1 unter Windows XP Professional Service Pack 2 gehostet wird. IIS 5.1 ist nicht Teil der standardmäßigen Installation von Windows XP Professional Service Pack 2. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann vollständige Kontrolle über das betroffene System erlangen.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update erfordert einen Neustart.

Betroffene Software

Windows XP Professional: Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Mittel (1)

Kennung des BulletinsMicrosoft Security Bulletin MS07-038

Titel des Bulletins

Sicherheitsanfälligkeit in der Windows Vista Firewall kann Offenlegung von Informationen ermöglichen (935807)

Kurzzusammenfassung

Dieses mittlere Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit. Diese Sicherheitsanfälligkeit kann eingehendem unerwünschtem Netzwerkverkehr ermöglichen, auf eine Netzwerkschnittstelle zuzugreifen. Ein Angreifer kann Informationen zu dem betroffenen Host sammeln.

Bewertung des maximalen Schweregrads

Mittel

Auswirkung der Sicherheitsanfälligkeit

Offenlegung von Informationen

Erkennung

Microsoft Baseline Security Analyzer kann erkennen, ob Ihr Computersystem dieses Update benötigt. Das Update erfordert einen Neustart.

Betroffene Software

Windows Vista. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Betroffene Software und Downloadadressen

Wie verwende ich diese Tabelle?

In dieser Tabelle finden Sie Informationen zu Sicherheitsupdates, die Sie möglicherweise installieren sollten. Sie sollten jedes aufgeführte Softwareprogramm und jede Komponente überprüfen, um zu sehen, ob Sicherheitsupdates erforderlich sind. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, ist die Auswirkung der Sicherheitsanfälligkeit aufgelistet und mit einem Softwareupdate verlinkt.

Hinweis: Für eine Sicherheitsanfälligkeit müssen Sie möglicherweise mehrere Sicherheitsupdates installieren. Prüfen Sie für jede aufgeführte Kennung der Bulletins die gesamte Spalte, um basierend auf den in Ihrem System installierten Programmen und Komponenten alle Updates zu finden, die Sie installieren müssen.

Betroffene Software und Downloadadressen

 Details        Details        Details        Details        Details        Details        

Kennung des Bulletins

MS07-036

MS07-037

MS07-038

MS07-039

MS07-040

MS07-041

Bewertung des maximalen Schweregrads

Kritisch

Hoch

Mittel

Kritisch

Kritisch

Hoch

Betroffene Windows-Software:      

Windows 2000 Service Pack 4

 

 

 

 

[1]

 

Windows 2000 Server Service Pack 4

 

 

 

Kritisch

[1]

 

Windows XP Service Pack 2

 

 

 

 

[1]

 

Windows XP Professional Service Pack 2

 

 

 

 

 

Hoch

Windows XP Professional x64 Edition

 

 

 

 

[1]

 

Windows XP Professional x64 Edition Service Pack 2

 

 

 

 

[1]

 

Windows Server 2003 Service Pack 1

 

 

 

Hoch

[1]

 

Windows Server 2003 Service Pack 2

 

 

 

Hoch

[1]

 

Windows Server 2003 x64 Edition

 

 

 

Hoch

[1]

 

Windows Server 2003 x64 Edition Service Pack 2

 

 

 

Hoch

[1]

 

Windows Server 2003 mit SP1 für Itanium-basierte Systeme

 

 

 

Hoch

[1]

 

Windows Server 2003 mit SP2 für Itanium-basierte Systeme

 

 

 

Hoch

[1]

 

Windows Vista

 

 

Mittel

 

[1]

 

Windows Vista Service Pack 1

 

 

 

 

[1]

 

Windows Vista x64 Edition

 

 

Mittel

 

[1]

 

Windows Vista x64 Edition Service Pack 1

 

 

 

 

[1]

 

Windows Server 2008

 

 

 

 

[1]

 

Windows Server 2008 für Itanium-basierte Systeme

 

 

 

 

[1]

 

Windows Server 2008 x64 Edition

 

 

 

 

[1]

 

Betroffene Systemkomponenten des Windows-Betriebssystems:      

Microsoft .NET Framework 1.0
(KB928367)

 

 

 

 

Kritisch

 

Microsoft .NET Framework 1.0
(KB930494)

 

 

 

 

Kritisch

 

Microsoft .NET Framework 1.1
(KB928366)

 

 

 

 

Kritisch

 

Microsoft .NET Framework 1.1
(KB933854)

 

 

 

 

Kritisch

 

Microsoft .NET Framework 1.1
(KB929729)

 

 

 

 

Kritisch

 

Microsoft .NET Framework 2.0
(KB928365)

 

 

 

 

Kritisch

 

Microsoft .NET Framework 2.0
(KB929916)

 

 

 

 

Kritisch

 

Betroffene Office-Software      

Excel 2000 Service Pack 3

Kritisch

 

 

 

 

 

Excel 2003 Service Pack 2

Hoch

 

 

 

 

 

Excel 2003 Viewer

Hoch

 

 

 

 

 

Excel 2007

Hoch

 

 

 

 

 

Office Compatibility Pack für die Dateiformate von Word, Excel und PowerPoint 2007

Hoch

 

 

 

 

 

Publisher 2007

 

Hoch

 

 

 

 

Hinweise

[1] Für dieses Betriebssystem steht ein Sicherheitsupdate zur Verfügung. In der Tabelle finden Sie weitere Informationen zum entsprechenden Security Bulletin für die betroffene Software oder Komponente. 

 

Tools und Anleitungen zur Erkennung und Bereitstellung

Sicherheitsportal:

Verwalten Sie die Software und die Sicherheitsupdates, die Sie den Servern, Desktops und mobilen Computer in Ihrer Organisation bereitstellen müssen. Weitere Informationen finden Sie im TechNet Update Management Center. Im TechNet Security Center werden zusätzliche Informationen zur Sicherheit in Microsoft-Produkten zur Verfügung gestellt. Verbraucher können die Seite Sicherheit zu Hause besuchen, wo diese Informationen auch durch einen Klick auf „Die neuesten Sicherheitsupdates“ verfügbar sind.

Sicherheitsupdates sind auch über Microsoft Update, Windows Update und Office Update verfügbar. Sicherheitsupdates sind auch im Microsoft Download Center verfügbar. und können am einfachsten durch eine Suche nach dem Begriff „security_patch“ oder „security_update“ ermittelt werden. Außerdem können Sicherheitsupdates vom Windows Update-Katalog heruntergeladen werden. Weitere Informationen zum Windows Update-Katalog finden Sie im Microsoft Knowledge Base-Artikel 323166.

Anleitungen zur Erkennung und Bereitstellung

Zu den Sicherheitsupdates dieses Monats stellt Microsoft Anleitungen zur Erkennung und Bereitstellung zur Verfügung: Diese Anleitungen geben auch IT-Profis Informationen zum Einsatz der verschiedenen Tools und zur Bereitstellung des Sicherheitsupdates. Behandelt werden u. a. Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), Office Detection Tool, Microsoft Systems Management Server (SMS), Extended Security Update Inventory Tool und Enterprise Update Scan Tool (EST). Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.

Microsoft Baseline Security Analyzer und Enterprise Update Scan Tool

Mit dem Microsoft Baseline Security Analyzer können Sie als Administrator Systeme sowohl lokal als auch remote auf fehlende Sicherheitspatches und fehlerhafte Konfigurationen überprüfen. Weitere Informationen zu MBSA finden Sie auf der Website Microsoft Baseline Security Analyzer.

Wenn MBSA 1.2.1 die Erkennung für ein bestimmtes Sicherheitsupdate nicht unterstützen kann, veröffentlicht Microsoft für dieses bestimmte Sicherheitsupdate eine Version des Enterprise Update Scan Tools (EST). Weitere Informationen zu EST finden Sie auf der Website Enterprise Update Scan Tool.

Hinweis: Nach dem 9. Oktober 2007 wird die von MBSA 1.2.1 verwendete Datei MSSecure.XML nicht mehr aktualisiert. Nach diesem Datum werden keine neuen Sicherheitsupdates für die von MBSA 1.2.1 verwendete Datei MSSecure.XML erstellt und keine neuen Versionen des Enterprise Scan Tools veröffentlicht. Weitere Informationen dazu finden Sie auf der Website Microsoft Baseline Security Analyzer.

Software Update Services

Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services.

Windows Server Update Services

Mithilfe der Windows Server Update Services (WSUS), können Administratoren die neuesten wichtigen Aktualisierungen und Sicherheitsupdates für Windows 2000 und höher, Office XP und höher, Exchange Server 2003 und SQL Server 2000 schnell und zuverlässig bereitstellen.

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services Website.

Systems Management Server

Der Systems Management Server von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Durch die Verwendung von SMS können Administratoren auf Windows basierte Systeme identifizieren, für die Sicherheitsupdates erforderlich sind, und für eine kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen bei minimalen Unterbrechungen für Endbenutzer sorgen. Weitere Informationen zur Verwendung von SMS 2003 durch Administratoren für die Bereitstellung von Sicherheitsupdates finden Sie auf der Website SMS 2003 Security Patch Management. Benutzer von SMS 2.0 können auch die Website Software Updates Service Feature Pack besuchen, um Hilfe bei der Bereitstellung von Sicherheitsupdates zu erhalten. Weitere Informationen zu SMS finden Sie auf der Website Microsoft Systems Management Server.

Hinweis: SMS nutzt Microsoft Baseline Security Analyzer und das Microsoft Office Detection Tool, um eine breite Unterstützung bei der Erkennung und der Bereitstellung von Security Bulletin-Updates bereitzustellen. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen zu diesem Verfahren finden Sie auf der Website Bereitstellen von Softwareupdates mit der Funktion zur Softwareverteilung von SMS. Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.

Weitere Informationen:

Windows-Tool zum Entfernen bösartiger Software

Microsoft hat eine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software in Windows Update, Microsoft Update, Windows Server Update Services und dem Download Center veröffentlicht.

Beachten Sie, dass dieses Tool nicht mit Software Update Services (SUS) verteilt wird.

Nicht sicherheitsrelevante, wichtige Updates unter MU, WU, WSUS und SUS

Für diesen Monat:

Microsoft hat vier nicht sicherheitsrelevante Updates mit hoher Priorität auf Microsoft Update (MU) und Windows Server Update Services (WSUS) veröffentlicht.

Microsoft hat ein nicht sicherheitsrelevantes Update mit hoher Priorität für Windows auf Windows-Update (WU) und Software Update Services (SUS) veröffentlicht.

Diese Informationen gelten nur für wichtige, nicht sicherheitsrelevante Updates auf Microsoft Update, Windows Update, Windows Server Update Services und Software Update Services, die an demselben Tag wie das Security Bulletin Summary veröffentlicht wurden. Es werden keine Informationen zu nicht sicherheitsrelevanten Updates bereitgestellt, die an anderen Tagen veröffentlicht werden.

Sicherheitsstrategien und Community

Strategien für die Verwaltung von Sicherheitspatches:

Auf der Seite Security Guidance für Patchverwaltung werden zusätzliche Informationen zu den empfohlenen Vorgehensweisen für die Anwendung von Sicherheitsupdates von Microsoft bereitgestellt.

Weitere Sicherheitsupdates

Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:

Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Schlüsselwortsuche nach dem Begriff „security_patch“ ermittelt werden.

Updates für Benutzerplattformen sind auf Microsoft Update verfügbar.

Die Sicherheitsupdates, die in diesem Monat über Windows Update veröffentlicht wurden, können Sie auch im „Security and Critical Releases ISO CD Image“ über Microsoft Download Center erhalten. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 913086.

IT Pro Security Community:

Auf der Website IT Pro Security Community erfahren Sie, wie Sie die Sicherheit erhöhen und die IT-Infrastruktur optimieren können. Sie haben zudem die Möglichkeit sich mit anderen IT-Fachleuten über Sicherheitsthemen auszutauschen.

Danksagungen

Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:

Dinis Cruz von OWASP für den Hinweis auf ein in MS07-040 beschriebenes Problem.

Paul Craig von Security Assessment für den Hinweis auf ein in MS07-040 beschriebenes Problem.

Jeroen Frijters von Sumatra für den Hinweis auf ein in MS07-040 beschriebenes Problem.

ProCheckUp in Zusammenarbeit mit UK CPNI für den ursprünglichen Hinweis auf ein Problem, das in MS07-040 beschrieben wird.

Ferruh T. Mavituna von Portcullis Computer Security Ltd. für die Zusammenarbeit mit Microsoft und die Bereitstellung zusätzlicher Informationen zu einem Problem, das in MS07-040 beschrieben wird.

Johannes Gumbel von TrueSec für die Zusammenarbeit mit Microsoft und die Bereitstellung zusätzlicher Informationen zu einem Problem, das in MS07-040 beschrieben wird.

Peter Winter-Smith von NGSSoftware für den Hinweis auf ein in MS07-039 beschriebenes Problem.

Neel Mehta von IBM Internet Security Systems x-Force für den Hinweis auf ein in MS07-039 beschriebenes Problem.

eEye für den Hinweis auf ein in MS07-037 beschriebenes Problem.

Jim Hoagland und Ollie Whitehouse von Symantec für den Hinweis auf ein in MS07-038 beschriebenes Problem.

Jonathan Afek und Adi Sharabani von Watchfire für die Zusammenarbeit mit Microsoft und die Bereitstellung zusätzlicher Informationen zu einem in MS07-041 beschriebenen Problem.

Peter Winter-Smith von NGSSoftware für die Zusammenarbeit mit Microsoft und die Bereitstellung zusätzlicher Informationen zu einem Problem, das in MS07-041 beschrieben wird.

Support

Die betroffene Software wurde getestet, um die betroffenen Versionen zu ermitteln. Andere Versionen haben das Ende ihrer Supportlebenszyklen erreicht. Besuchen Sie die Website Microsoft Support Lifecycle, um den Supportlebenszyklus für Ihre Softwareversion zu ermitteln.

Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos.

Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der Website Internationale Hilfe und Support.

Haftungsausschluss

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.

Revisionen

V1.0 (10. Juli 2007): Bulletin Summary veröffentlicht.

V2.0 (25. März 2008): Windows Vista Service Pack 1, Windows Vista x64 Edition Service Pack 1, Windows Server 2008, Windows Server 2008 für Itanium-basierte Systeme und Windows Server 2008 x64 Edition wurden der Tabelle „Betroffenen Software“ hinzugefügt.


Zum SeitenbeginnZum Seitenbeginn