Veröffentlicht: 12. Oktober 2004
Version: 2.0
Letzte Aktualisierung: 08.02.2004
Eine Endbenutzerfassung dieser Informationen finden Sie hier.
Schützen Sie Ihren PC: Informationen dazu, wie Sie Ihren PC schützen können, finden Sie auch auf folgenden Webseiten:
| • | |
| • |
Strategien für die Verwaltung von Sicherheitspatches: Nutzen Sie den Microsoft-Leitfaden zur Sicherheitspatch-Verwaltung. Er enthält Best Practices und von Microsoft empfohlene Vorgehensweisen für die Bereitstellung, Verteilung und Installation von Sicherheitsupdates in Ihrer IT-Umgebung.
IT Pro Security Zone Community:Erfahren Sie, wie Sie die Sicherheit Ihrer IT-Umgebung erhöhen und Ihren IT-Betrieb optimieren können. Diskutieren Sie mit anderen IT-Profis über das Thema Sicherheit: http://www.microsoft.com/technet/security/en-us/community/security/default.mspx.
Microsoft Security Notification Service: Informationen zum kostenfreien Microsoft Security Notification Service, der Sie zeitnah per E-Mail über alle aktuellen Microsoft-Sicherheitsmeldungen benachrichtigt, finden Sie hier: /germany/technet/datenbank/articles/430926.mspx.
Diese Mitteilung umfasst Updates für neu entdeckte Sicherheitsanfälligkeiten. Es handelt sich um folgende Sicherheitsanfälligkeiten (gegliedert nach Schweregrad):
Kritisch (7) |
Hoch (3) |
Betroffene Software und Downloadadressen |
Bereitstellung |
Danksagungen
Microsoft dankt den folgenden Personen und Organisationen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet hat:
| • | BindView für den Hinweis auf die in MS04-029 beschriebene Sicherheitsanfälligkeit. |
| • | Amit Klein und Sanctum Inc. für den Hinweis auf das in MS04-030 beschriebene Problem. |
| • | John Heasman von Next Generation Security Software Ltd. für den Hinweis auf die in MS04-031 beschriebene Sicherheitsanfälligkeit. |
| • | Brett Moore von Security-Assessment.com für den Hinweis auf die in MS04-032 beschriebene Sicherheitsanfälligkeit. |
| • | eEye Digital Security für die Meldung des in MS04-032 beschriebenen Problems. |
| • | Patrick Porlan in Zusammenarbeit mit Mark Russinovich von Winternals Software für den Hinweis auf das in MS04-032 beschriebene Problem. |
| • | hlt für den Hinweis auf die in MS04-032 beschriebene Sicherheitsanfälligkeit. |
| • | Brett Moore von Security-Assessment.com für den Hinweis auf die in MS04-033 beschriebene Sicherheitsanfälligkeit. |
| • | eEye Digital Security für die Meldung des in MS04-034 beschriebenen Problems. |
| • | Lucas Lavarello und Juliano Rizzo of Core Security Technologies für den Hinweis auf die in MS04-036 beschriebene Sicherheitsanfälligkeit. |
| • | Yorick Koster von ITsec Security Services für die Hilfe bei der Behebung einer in MS04-037 beschriebenen Sicherheitsanfälligkeit. |
| • | Roozbeh Afrasiabi für die Hilfe bei der Behebung einer in MS04-037 beschriebenen Sicherheitsanfälligkeit. |
| • | Greg Jones von KPMG UK und Peter Winter-Smith von Next Generation Security Software Ltd. für den Hinweis auf die in MS04-038 beschriebene Sicherheitsanfälligkeit. |
| • | Mitja Kolsek von ACROS Security für den Hinweis auf die in MS04-038 beschriebene Sicherheitsanfälligkeit. |
| • | John Heasman von Next Generation Security Software Ltd. für den Hinweis auf die in MS04-038 beschriebene Sicherheitsanfälligkeit. |
| • | Liu Die Yu für den Hinweis auf eine in MS04-038 beschriebene Sicherheitsanfälligkeit. |
Weitere Sicherheitsupdates:
Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:
| • | Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Schlüsselwortsuche nach dem Begriff „security_patch“ oder „security_update“ ermittelt werden. |
| • | Updates für Kundenplattformen können Sie auf der Website Windows Update abrufen. |
Support:
| • | Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos. |
Sicherheitsressourcen:
| • | Das Microsoft Security Portal bietet weitere Informationen zur Sicherheit von Microsoft-Produkten. |
| • | Microsoft Software Update Services: /germany/technet/datenbank/overview.asp?siteid=600220 |
| • | Microsoft Baseline Security Analyzer (MBSA): /germany/technet/sicherheit/tools/default.mspx. Unter http://support.microsoft.com/default.aspx?scid=kb;DE;306460 steht Ihnen eine Liste mit Sicherheitspatches zur Verfügung, die mit dem MBSA nur eingeschränkt überprüft werden können. |
| • | Windows Update: http://windowsupdate.microsoft.com/ |
| • | Windows Update Catalog: http://support.microsoft.com/default.aspx?scid=kb;DE;323166 |
| • | Office Update: http://office.microsoft.com/officeupdate/ |
Verzichtserklärung:
Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.
Revisionen:
| • | V1.0 (12. Oktober 2004): Bulletin veröffentlicht. |
| • | V1.1 (09. November 2004): Danksagung an Liu Die Yu für die Zusammenarbeit hinsichtlich einer in MS04-038 beschriebenen Sicherheitsanfälligkeit eingefügt. |
| • | V2.0 (08. Februar 2005): Bulletin aktualisiert, um auf die Verfügbarkeit eines Sicherheitsupdates für MS04-035 für Exchange 2000 Server hinzuweisen. |