Microsoft Windows Security Bulletin Summary für Oktober 2004

Veröffentlicht: 12. Oktober 2004

Version: 2.0

Letzte Aktualisierung: 08.02.2004

Eine Endbenutzerfassung dieser Informationen finden Sie hier.

Schützen Sie Ihren PC: Informationen dazu, wie Sie Ihren PC schützen können, finden Sie auch auf folgenden Webseiten:

Für Heimanwender

Für IT-Profis und Entwickler 

Strategien für die Verwaltung von Sicherheitspatches: Nutzen Sie den Microsoft-Leitfaden zur Sicherheitspatch-Verwaltung. Er enthält Best Practices und von Microsoft empfohlene Vorgehensweisen für die Bereitstellung, Verteilung und Installation von Sicherheitsupdates in Ihrer IT-Umgebung.

IT Pro Security Zone Community:Erfahren Sie, wie Sie die Sicherheit Ihrer IT-Umgebung erhöhen und Ihren IT-Betrieb optimieren können. Diskutieren Sie mit anderen IT-Profis über das Thema Sicherheit: http://www.microsoft.com/technet/security/en-us/community/security/default.mspx.

Microsoft Security Notification Service: Informationen zum kostenfreien Microsoft Security Notification Service, der Sie zeitnah per E-Mail über alle aktuellen Microsoft-Sicherheitsmeldungen benachrichtigt, finden Sie hier: /germany/technet/datenbank/articles/430926.mspx.

Zusammenfassung

Diese Mitteilung umfasst Updates für neu entdeckte Sicherheitsanfälligkeiten. Es handelt sich um folgende Sicherheitsanfälligkeiten (gegliedert nach Schweregrad):

Kritisch (7)

Kennung des BulletinsMicrosoft Security Bulletin MS04-032

Titel des Bulletins

Sicherheitsupdate für Microsoft Windows (840987)

Kurzzusammenfassung

Windows weist eine Sicherheitsanfälligkeit auf, die das Ausführen von Code von Remotestandorten aus ermöglichen kann, sowie zwei Sicherheitsanfälligkeiten durch eine Erhöhung von Berechtigungen und eine Denial-of-Service-Sicherheitsanfälligkeit. Die schwerste dieser Sicherheitsanfälligkeiten kann die Codeausführung von Remotestandorten aus auf dem betroffenen System ermöglichen.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS04-033

Titel des Bulletins

Sicherheitsanfälligkeit in Excel kann Codeausführung ermöglichen (886836)

Kurzzusammenfassung

In Microsoft Excel besteht eine Sicherheitsanfälligkeit, die die Remoteausführung von Code auf einem betroffenen System ermöglicht.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software

Office, Excel, Office für Mac, Excel für Mac. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS04-034

Titel des Bulletins

Sicherheitsanfälligkeit in komprimierten Ordnern (ZIP) kann Codeausführung ermöglichen (873376)

Kurzzusammenfassung

Bei der Verarbeitung von komprimierten Ordnern (ZIP) in Windows kann eine Sicherheitsanfälligkeit auftreten, die auf betroffenen Systemen die Codeausführung von Remotestandorten aus ermöglicht.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS04-035

Titel des Bulletins

Sicherheitsanfälligkeit in SMTP kann Remotecodeausführung ermöglichen (885881)

Kurzzusammenfassung

Die SMTP-Komponente von Windows und die Routingmodul-Komponente von Exchange Server weisen eine Sicherheitsanfälligkeit auf, die die Codeausführung von Remotestandorten aus auf dem betroffenen System ermöglichen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software

Windows und Exchange. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS04-036

Titel des Bulletins

Sicherheitsanfälligkeit in NNTP kann Remotecodeausführung ermöglichen (883935)

Kurzzusammenfassung

Die NNTP-Komponente in Windows weist eine Sicherheitsanfälligkeit auf, die die Codeausführung von Remotestandorten aus auf dem betroffenen System ermöglichen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software

Windows und Exchange. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS04-037

Titel des Bulletins

Sicherheitsanfälligkeit in Windows Shell kann Remotecodeausführung ermöglichen (841356)

Kurzzusammenfassung

In der Art, wie die Windows-Shell Anwendungen startet, liegt eine Sicherheitsanfälligkeit vor, die das Ausführen von Code von Remotestandorten aus ermöglichen kann. Bei der Programmgruppenkonvertierung liegt eine Sicherheitsanfälligkeit hinsichtlich der Codeausführung von Remotestandorten aus vor, die durch die Verarbeitungsweise von speziell erstellten Anforderungen entsteht. Beide Sicherheitsanfälligkeiten können die Codeausführung von Remotestandorten aus auf dem betroffenen System ermöglichen.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS04-038

Titel des Bulletins

Kumulatives Sicherheitsupdate für Internet Explorer (834707)

Kurzzusammenfassung

Internet Explorer weist fünf Sicherheitsanfälligkeiten auf, die das Ausführen von Code von Remotestandorten aus ermöglichen können, sowie drei Sicherheitsanfälligkeiten, die die Offenlegung von Informationen betreffen.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software

Windows, Internet Explorer. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Hoch (3)

Kennung des BulletinsMicrosoft Security Bulletin MS04-029

Titel des Bulletins

Sicherheitsanfälligkeit in RPC-Laufzeitbibliothek kann das Offenlegen von Informationen und Denial-of-Service-Angriffe ermöglichen (873350)

Kurzzusammenfassung

Es besteht eine Sicherheitsanfälligkeit, die sich auf die Offenlegung von Informationen und auf Denial-of-Service-Angriffe bezieht. Diese Sicherheitsanfälligkeit kann dazu führen, dass das betroffene System nicht mehr reagiert; potenziell können auch Teile des Inhalts des aktiven Speichers gelesen werden.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Offenlegung von Informationen und Denial–of–Service

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS04-030

Titel des Bulletins

Sicherheitsanfälligkeit im WebDAV-XML-Meldungshandler kann zu Denial-of-Service-Angriffen führen (824151)

Kurzzusammenfassung

Es besteht eine Sicherheitsanfälligkeit, die sich auf Denial-of-Service-Angriffe bezieht, die dazu führen kann, dass das betroffene System nicht mehr reagiert.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

DoS (Denial-of-Service)

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS04-031

Titel des Bulletins

Sicherheitsanfälligkeit in NetDDE kann Remotecodeausführung ermöglichen (841533)

Kurzzusammenfassung

Die NetDDE-Dienste weisen eine Sicherheitsanfälligkeit auf, die aufgrund eines ungeprüften Puffers das Ausführen von Code von Remotestandorten aus ermöglichen kann.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Betroffene Software und Downloadadressen

Wie verwende ich diese Tabelle?

In dieser Tabelle finden Sie Informationen zu Sicherheitsupdates, die Sie möglicherweise installieren sollten. Sie können alle aufgeführten Softwareprogramme und Komponenten daraufhin überprüfen, ob Sicherheitsupdates erforderlich sind. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, ist die Auswirkung der Sicherheitsanfälligkeit aufgelistet und mit einem Softwareupdate verlinkt.

In der Tabelle kennzeichnet die Zahl in Klammern [x], dass ein Hinweis mit weiteren Informationen zum Problem vorliegt. Diese Hinweise befinden sich unter der Tabelle.

Betroffene Software und Downloadadressen

Details        Details        Details        Details        Details        Details        Details        Details        Details        Details        

Kennung des Bulletins

MS04-029

MS04-030

MS04-031

MS04-032

MS04-033

MS04-034

MS04-035

MS04-036

MS04-037

MS04-038

Bewertung des maximalen Schweregrads

Hoch

Hoch

Hoch

Kritisch

Kritisch

Kritisch

Kritisch

Kritisch

Kritisch

Kritisch

Betroffene Windows-Software:

 

 

 

 

 

 

 

 

 

 

Windows Server 2003

 

Mittel

Mittel

Kritisch

 

Kritisch

Hoch

Hoch

Hoch

[2]

Windows Server 2003 64-Bit Edition

 

Mittel

Mittel

Kritisch

 

Kritisch

Hoch

Hoch

Hoch

[2]

Windows XP

 

Mittel

Hoch

Kritisch

 

Kritisch

 

 

Kritisch

[2]

Windows XP Service Pack 1

 

Mittel

Hoch

Kritisch

 

Kritisch

 

 

Kritisch

[2]

Windows XP Service Pack 2

 

 

 

 

 

 

 

 

 

[2]

Windows XP 64-Bit Edition Service Pack 1

 

Mittel

Hoch

Kritisch

 

Kritisch

 

 

Kritisch

[2]

Windows XP 64-Bit Edition Version 2003

 

Mittel

Mittel

Kritisch

 

Kritisch

Hoch

 

Kritisch

[2]

Windows 2000 Service Pack 3

 

Hoch

Hoch

Kritisch

 

 

 

Hoch

Kritisch

[2]

Windows 2000 Service Pack 4

 

Hoch

Hoch

Kritisch

 

 

 

Hoch

Kritisch

[2]

Windows NT Server 4.0 Service Pack 6a

Hoch

 

Hoch

Hoch

 

 

 

Hoch

Kritisch

[2]

Windows NT Server 4.0 Terminal Server Edition Service Pack 6

Hoch

 

Hoch

Hoch

 

 

 

 

Kritisch

[2]

Windows Millennium Edition (Me)

 

 

[1]

[1]

 

 

 

 

[1]

[2]

Windows 98 Second Edition (SE)

 

 

[1]

[1]

 

 

 

 

[1]

[2]

Windows 98

 

 

[1]

[1]

 

 

 

 

[1]

[2]

 

 

 

 

 

 

 

 

 

 

 

Betroffene Systemkomponenten des Windows-Betriebssystems

 

 

 

 

 

 

 

 

 

 

Internet Explorer 5.01 Service Pack 3

 

 

 

 

 

 

 

 

 

Kritisch

Internet Explorer 5.01 Service Pack 4

 

 

 

 

 

 

 

 

 

Kritisch

Internet Explorer 5.5 Service Pack 2 unter Windows ME

 

 

 

 

 

 

 

 

 

Kritisch

Internet Explorer 6

 

 

 

 

 

 

 

 

 

Kritisch

Internet Explorer 6 Service Pack 1

 

 

 

 

 

 

 

 

 

Kritisch [4]

Internet Explorer 6 Service Pack 1 (64-Bit Edition)

 

 

 

 

 

 

 

 

 

Kritisch

Internet Explorer 6 für Windows XP Service Pack 2

 

 

 

 

 

 

 

 

 

Hoch

Internet Explorer 6 für Windows Server 2003

 

 

 

 

 

 

 

 

 

Hoch

Internet Explorer 6 für Windows Server 2003 (64-Bit Edition)

 

 

 

 

 

 

 

 

 

Hoch

 

 

 

 

 

 

 

 

 

 

 

Betroffene Office-Software:

 

 

 

 

 

 

 

 

 

 

Office 2000 Service Pack 3

 

 

 

 

Kritisch

 

 

 

 

 

Office XP Service Pack 2

 

 

 

 

Kritisch

 

 

 

 

 

Office 2001 für Macintosh

 

 

 

 

Hoch

 

 

 

 

 

Office v.X für Macintosh

 

 

 

 

Hoch

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Betroffene Exchange-Software:

 

 

 

 

 

 

 

 

 

 

Exchange 2000 Server Service Pack 3

 

 

 

 

 

 

Kritisch

Kritisch [3]

 

 

Exchange Server 2003

 

 

 

 

 

 

 

Hoch [3]

 

 

Exchange Server 2003 Service Pack 1

 

 

 

 

 

 

 

Hoch [3]

 

 

Exchange Server 2003, bei Installation unter Windows Server 2003

 

 

 

 

 

 

Kritisch [3]

 

 

 

Exchange Server 2003 Service Pack 1, bei Installation unter Windows Server 2003

 

 

 

 

 

 

Kritisch [3]

 

 

 

Exchange Server 2003, bei Installation unter Microsoft Windows 2000 Service Pack 3 oder Microsoft Windows 2000 Service Pack 4

 

 

 

 

 

 

Kritisch

 

 

 

[1] Dieses Betriebssystem ist anfällig für dieses Problem. Es ist jedoch nicht auf kritische Weise betroffen. Sicherheitsupdates für nicht kritische Probleme werden normalerweise für dieses Betriebssystem nicht angeboten. Weitere Informationen zu den Microsoft Support Lifecycle-Richtlinien für dieses Betriebssystem finden Sie auf dieserWebsite (englischsprachig). Weitere Informationen finden Sie auch im entsprechenden Security Bulletin.

[2] Für dieses Betriebssystem steht ein Sicherheitsupdate zur Verfügung. In der Tabelle finden Sie weitere Informationen zum entsprechenden Sicherheitsbulletin für die betroffene Komponente Microsoft Internet Explorer.

[3] Dieses Programm greift auf die zugrundeliegende Komponente des Betriebssystems zu und wird daher als betroffene Software angesehen. In der Tabelle finden Sie weitere Informationen zum entsprechenden Sicherheitsbulletin für das betroffene Betriebssystem.

[4] Dieses Update ist bestimmt für Systeme mit Internet Explorer 6 Service Pack 1 unter Microsoft Windows 2000 Service Pack 3, Microsoft Windows Service Pack 4, Microsoft Windows XP und Microsoft Windows XP Service Pack 1.
Das entsprechende kritische Sicherheitsupdate für Internet Explorer 6 Service Pack 1 unter Microsoft Windows NT Server 4.0 Service Pack 6a, Microsoft Windows NT Server 4.0 Terminal Service Edition Service Pack 6, Microsoft Windows 98, Microsoft Windows 98 SE, und Microsoft Windows ME ist unter der folgenden Adresse zum Download verfügbar.

Bereitstellung

Software Update Services:

Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.

Weitere Informationen zum Bereitstellen von Updates mit Hilfe der Software Update Services finden Sie hier: /germany/technet/datenbank/articles/600220.mspx.

Systems Management Server:

Der Systems Management Server von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Ausführliche Informationen zum SMS, auch zu den zahlreichen Verbesserungen des Bereitstellungsprozesses von Sicherheitsupdates, die SMS 2003 bietet, finden Sie auf der SMS-Produktwebsite. Für den SMS stehen zudem verschiedene ergänzende Tools zur Verfügung, die Ihnen das Deployment der Updates zusätzlich erleichtern. Hierbei handelt es sich zum Beispiel um das SMS 2.0 Software Update Services Feature Pack und das SMS 2.0 Administration Feature Pack. Das SMS 2.0 Software Update Services Feature Pack nutzt den Microsoft Baseline Security Analyzer und das Microsoft Office Detection Tool. Auf dieser Basis bietet er eine umfassende Unterstützung für das Anwenden von Sicherheitsupdates in Ihrem Netzwerk. Bei einigen Updates, die einen Neustart des Computers erfordern, sind unter Umständen administrative Rechte nötig. Weitere Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis: SMS nutzt Microsoft Baseline Security Analyzer und das Microsoft Office Detection Tool, um eine breite Unterstützung bei der Erkennung und dem Deployment von Security Bulletin-Updates bereitzustellen. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen hierzu finden Sie auf dieser Website (englischsprachig). Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.

QChain.exe und Update.exe:

Microsoft hat ein befehlszeilenbasiertes Tool namens QChain.exe veröffentlicht, mit dem Sie als Systemadministrator mehrere Updates für die Installation sicher miteinander „verketten“ können. Dies bedeutet, dass Sie die Installation in einem Zug durchführen können, anstatt die Systeme nach jedem einzelnen Update immer wieder neu starten zu müssen. Das Tool Update.exe, das bei den in diesem Summary aufgelisteten Updates eingesetzt wird, bietet diese „Verkettungs“-Funktion ebenfalls. Benutzer, die Windows 2000, Service Pack 3 oder höher, Windows XP oder Windows Server 2003 verwenden, benötigen Qchain.exe für die Verkettung dieser Updates nicht. Qchain.exe unterstützt jedoch auch Windows Updates, so dass ein Administrator plattformübergreifend einheitliche Bereitstellungsskripts erstellen kann. Weitere Informationen zu Qchain.exe finden Sie unter: QChain.

Microsoft Baseline Security Analyzer:

Mit dem Microsoft Baseline Security Analyzer können Sie als Administrator Systeme sowohl lokal als auch remote auf fehlende Sicherheitspatches und fehlerhafte Konfigurationen überprüfen. Weitere Informationen zu MBSA finden Sie hier.

Weitere Informationen:

Danksagungen

Microsoft dankt den folgenden Personen und Organisationen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet hat:

BindView für den Hinweis auf die in MS04-029 beschriebene Sicherheitsanfälligkeit.

Amit Klein und Sanctum Inc. für den Hinweis auf das in MS04-030 beschriebene Problem.

John Heasman von Next Generation Security Software Ltd. für den Hinweis auf die in MS04-031 beschriebene Sicherheitsanfälligkeit.

Brett Moore von Security-Assessment.com für den Hinweis auf die in MS04-032 beschriebene Sicherheitsanfälligkeit.

eEye Digital Security für die Meldung des in MS04-032 beschriebenen Problems.

Patrick Porlan in Zusammenarbeit mit Mark Russinovich von Winternals Software für den Hinweis auf das in MS04-032 beschriebene Problem.

hlt für den Hinweis auf die in MS04-032 beschriebene Sicherheitsanfälligkeit.

Brett Moore von Security-Assessment.com für den Hinweis auf die in MS04-033 beschriebene Sicherheitsanfälligkeit.

eEye Digital Security für die Meldung des in MS04-034 beschriebenen Problems.

Lucas Lavarello und Juliano Rizzo of Core Security Technologies für den Hinweis auf die in MS04-036 beschriebene Sicherheitsanfälligkeit.

Yorick Koster von ITsec Security Services für die Hilfe bei der Behebung einer in MS04-037 beschriebenen Sicherheitsanfälligkeit.

Roozbeh Afrasiabi für die Hilfe bei der Behebung einer in MS04-037 beschriebenen Sicherheitsanfälligkeit.

Greg Jones von KPMG UK und Peter Winter-Smith von Next Generation Security Software Ltd. für den Hinweis auf die in MS04-038 beschriebene Sicherheitsanfälligkeit.

Mitja Kolsek von ACROS Security für den Hinweis auf die in MS04-038 beschriebene Sicherheitsanfälligkeit.

John Heasman von Next Generation Security Software Ltd. für den Hinweis auf die in MS04-038 beschriebene Sicherheitsanfälligkeit.

Liu Die Yu für den Hinweis auf eine in MS04-038 beschriebene Sicherheitsanfälligkeit.

Weitere Sicherheitsupdates:

Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:

Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Schlüsselwortsuche nach dem Begriff „security_patch“ oder „security_update“ ermittelt werden.

Updates für Kundenplattformen können Sie auf der Website Windows Update abrufen.

Support:

Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos.

Sicherheitsressourcen:

Das Microsoft Security Portal bietet weitere Informationen zur Sicherheit von Microsoft-Produkten.

Microsoft Software Update Services: /germany/technet/datenbank/overview.asp?siteid=600220

Microsoft Baseline Security Analyzer (MBSA): /germany/technet/sicherheit/tools/default.mspx. Unter http://support.microsoft.com/default.aspx?scid=kb;DE;306460 steht Ihnen eine Liste mit Sicherheitspatches zur Verfügung, die mit dem MBSA nur eingeschränkt überprüft werden können.

Windows Update: http://windowsupdate.microsoft.com/

Windows Update Catalog: http://support.microsoft.com/default.aspx?scid=kb;DE;323166

Office Update: http://office.microsoft.com/officeupdate/

Verzichtserklärung:

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.

Revisionen:

V1.0 (12. Oktober 2004): Bulletin veröffentlicht.

V1.1 (09. November 2004): Danksagung an Liu Die Yu für die Zusammenarbeit hinsichtlich einer in MS04-038 beschriebenen Sicherheitsanfälligkeit eingefügt.

V2.0 (08. Februar 2005): Bulletin aktualisiert, um auf die Verfügbarkeit eines Sicherheitsupdates für MS04-035 für Exchange 2000 Server hinzuweisen.


Zum SeitenanfangZum Seitenanfang