Microsoft Security Bulletin Summary für Oktober 2005

Veröffentlicht: 11. Oktober 2005
Version: 1.0

Schützen Sie Ihren PC: Informationen dazu, wie Sie Ihren PC schützen können, finden Sie auch auf folgenden Webseiten:

Für Heimanwender

Für IT-Profis und Entwickler

Strategien für die Verwaltung von Sicherheitspatches: Nutzen Sie den Microsoft-Leitfaden zur Sicherheitspatch-Verwaltung. Er enthält Best Practices und von Microsoft empfohlene Vorgehensweisen für die Bereitstellung, Verteilung und Installation von Sicherheitsupdates in Ihrer IT-Umgebung.

IT Pro Security Zone Community: Erfahren Sie, wie Sie die Sicherheit Ihrer IT-Umgebung erhöhen und Ihren IT-Betrieb optimieren können. Diskutieren Sie mit anderen IT-Profis über das Thema Sicherheit: http://www.microsoft.com/technet/security/community/default.mspx.

Microsoft Security Notification Service: Informationen zum kostenfreien Microsoft Security Notification Service, der Sie zeitnah per E-Mail über alle aktuellen Microsoft-Sicherheitsmeldungen benachrichtigt, finden Sie hier: http://www.microsoft.com/germany/technet/sicherheit/bulletins/notify.mspx.

Zusammenfassung

Diese Empfehlung umfasst Updates für neu entdeckte Sicherheitsanfälligkeiten. Es handelt sich um folgende Sicherheitsanfälligkeiten (gegliedert nach Schweregrad):

Kritisch (3)

Kennung des BulletinsMicrosoft Security Bulletin MS05-050

Titel des Bulletins

Sicherheitsanfälligkeit in DirectShow kann Remotecodeausführung ermöglichen (904706)

Kurzzusammenfassung

In DirectShow liegt eine Sicherheitsanfälligkeit vor, mit der ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows, DirectX. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS05-051

Titel des Bulletins

Sicherheitsanfälligkeiten in MSDTC und COM+ können Remotecodeausführung ermöglichen (902400)

Kurzzusammenfassung

In MSDC und COM+ liegen Sicherheitsanfälligkeiten vor, mit denen ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS05-052

Titel des Bulletins

Kumulatives Sicherheitsupdate für Internet Explorer (896688)

Kurzzusammenfassung

In Internet Explorer liegt eine Sicherheitsanfälligkeit vor, mit der ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann.

Bewertung des maximalen Schweregrads

Kritisch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows, Internet Explorer. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Hoch (4)

Kennung des BulletinsMicrosoft Security Bulletin MS05-046

Titel des Bulletins

Sicherheitsanfälligkeit in den Client Services für NetWare kann die Codeausführung von Remotestandorten aus ermöglichen (899589)

Kurzzusammenfassung

In den Client Services für NetWare liegt eine Sicherheitsanfälligkeit vor, mit der ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. Die Client Services für Netware werden unter Microsoft Windows nicht standardmäßig installiert.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS05-047

Titel des Bulletins

Sicherheitsanfälligkeit in Plug-and-Play kann Remotecodeausführung und lokale Erhöhung von Berechtigungen ermöglichen (905749)

Kurzzusammenfassung

In Plug-and-Play (PnP) liegt eine Sicherheitsanfälligkeit vor, mit der ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. Ein Angreifer benötigt gültige Anmeldeinformationen und muss sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS05-048

Titel des Bulletins

Sicherheitsanfälligkeit in Microsoft Collaboration Data Objects kann Codeausführung von Remotestandorten aus ermöglichen (907245)

Kurzzusammenfassung

In Microsoft Collaboration Data Objects liegt eine Sicherheitsanfälligkeit vor, durch die ein Angreifer bei erfolgreicher Ausnutzung die vollständige Kontrolle über das betroffene System erlangen kann. Der SMTP-Dienst in Windows und Exchange ist in seiner Standardkonfiguration für dieses Problem nicht anfällig.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Codeausführung von Remotestandorten aus

Betroffene Software:

Windows, Exchange. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS05-049

Titel des Bulletins

Sicherheitsanfälligkeiten in Windows Shell können Remotecodeausführung ermöglichen (900725)

Kurzzusammenfassung

In Windows liegen Sicherheitsanfälligkeiten vor, durch die ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. Damit ein Angreifer diese Sicherheitsanfälligkeit ausnutzen kann, sind Benutzereingriffe erforderlich.

Bewertung des maximalen Schweregrads

Hoch

Auswirkung der Sicherheitsanfälligkeit

Remotecodeausführung

Betroffene Software:

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Mittel (2)

Kennung des BulletinsMicrosoft Security Bulletin MS05-044

Titel des Bulletins

Sicherheitsanfälligkeit im Windows FTP-Client könnte unerlaubte Änderungen am Speicherort von Dateiübertragungen ermöglichen (905495)

Kurzzusammenfassung

Eine Sicherheitsanfälligkeit im Windows FTP-Client kann unerlaubte Änderungen ermöglichen und zulassen, dass ein Angreifer den beabsichtigten Zielspeicherort für eine Dateiübertragung ändert. Damit ein Angreifer diese Sicherheitsanfälligkeit ausnutzen kann, sind Benutzereingriffe erforderlich.

Bewertung des maximalen Schweregrads

Mittel

Auswirkung der Sicherheitsanfälligkeit

Unerlaubte Änderungen

Betroffene Software:

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Kennung des BulletinsMicrosoft Security Bulletin MS05-045

Titel des Bulletins

Sicherheitsanfälligkeit in Network Connection Manager kann zu einem Denial-of-Service-Angriff führen (905414)

Kurzzusammenfassung

In Network Connection Manager liegt eine Sicherheitsanfälligkeit vor, über die ein Angreifer bewirken könnte, dass die für die Verwaltung von Netzwerk- und Remotezugriffsverbindungen zuständige Komponente nicht mehr reagiert. Ein Angreifer benötigt gültige Anmeldeinformationen, um diese Sicherheitsanfälligkeit auszunutzen.

Bewertung des maximalen Schweregrads

Mittel

Auswirkung der Sicherheitsanfälligkeit

DoS (Denial-of-Service)

Betroffene Software:

Windows. Weitere Informationen finden Sie im Abschnitt „Betroffene Software und Downloadadressen“.

Betroffene Software und Downloadadressen

Wie verwende ich diese Tabelle?

In dieser Tabelle finden Sie Informationen zu Sicherheitsupdates, die Sie möglicherweise installieren sollten. Sie können alle aufgeführten Softwareprogramme und Komponenten daraufhin überprüfen, ob Sicherheitsupdates erforderlich sind. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, ist die Auswirkung der Sicherheitsanfälligkeit aufgelistet und mit einem Softwareupdate verlinkt.

In der Tabelle kennzeichnet die Zahl in Klammern [x], dass ein Hinweis mit weiteren Informationen zum Problem vorliegt. Diese Hinweise befinden sich unter der Tabelle.

Hinweis: Für eine Sicherheitsanfälligkeit müssen Sie möglicherweise mehrere Sicherheitsupdates installieren. Prüfen Sie für jede aufgeführte Kennung der Bulletins die gesamte Spalte, um basierend auf den in Ihrem System installierten Programmen und Komponenten alle Updates zu finden, die Sie installieren müssen.

Betroffene Software und Downloadadressen für MS05-044 bis MS05-048
 Details Details Details Details Details

Kennung des Bulletins

MS05-044

MS05-O45

MS05-O46

MS05-047

MS05-048

Bewertung des maximalen Schweregrads

Mittel

Mittel

Hoch

Hoch

Hoch

Betroffene Windows-Software:

 

 

 

 

 

Windows Server 2003

Mittel

Mittel

Hoch

 

Mittel

Windows Server 2003 Service Pack 1

 

Niedrig

 Hoch

 

Mittel

Microsoft Windows Server 2003 für Itanium-basierte Systeme

Mittel

 

 

 

Mittel

Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme

 

 

 

 

Mittel

Microsoft Windows Server 2003 x64 Edition

 

 

 

 

Mittel

Windows XP Service Pack 1

Mittel

Mittel

Hoch

Hoch

Mittel

Windows XP Service Pack 2

 

Niedrig

Hoch

Hoch

Mittel

Microsoft Windows XP Professional x64 Edition

 

 

 

 

Mittel

Windows 2000 Service Pack 4

[3]

Mittel

Hoch

Hoch

Hoch

Windows Millennium Edition (Me)

 

 

 

 

 

Windows 98 Second Edition (SE)

 

 

 

 

 

Windows 98

 

 

 

 

 

 

 

 

 

 

 

Betroffene Systemkomponenten des Windows-Betriebssystems:

 

 

 

 

 

Internet Explorer 6 Service Pack 1 unter Microsoft Windows 2000 Service Pack 4

Mittel

 

 

 

 

 

 

 

 

 

 

Betroffene Exchange-Software:

 

 

 

 

 

Exchange 2000 Server SP 3 mit dem Exchange 2000 Post-Service Pack 3 Update-Rollup vom August 2004.

 

 

 

 

Mittel

Betroffene Software und Downloadadressen für MS05-049 bis MS05-052
 Details Details Details Details

Kennung des Bulletins

MS05-049

MS05-050

MS05-051

MS05-052

Bewertung des maximalen Schweregrads

Hoch

Kritisch

Kritisch

Kritisch

Betroffene Windows-Software:

 

 

 

 

Windows Server 2003

Hoch

Kritisch

Hoch

[1]

Windows Server 2003 Service Pack 1

Hoch

Kritisch

Hoch

[1]

Microsoft Windows Server 2003 für Itanium-basierte Systeme

Hoch

Kritisch

Hoch

[1]

Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme

Hoch

Kritisch

Hoch

[1]

Microsoft Windows Server 2003 x64 Edition

Hoch

Kritisch

Hoch

[1]

Windows XP Service Pack 1

Hoch

Kritisch

Kritisch

[1]

Windows XP Service Pack 2

Hoch

Kritisch

Hoch

[1]

Microsoft Windows XP Professional x64 Edition

Hoch

Kritisch

Hoch

[1]

Windows 2000 Service Pack 4

Hoch

Kritisch

Kritisch

[1]

Windows Millennium Edition (Me)

 

[2]

 

[2]

Windows 98 Second Edition (SE)

 

[2]

 

[2]

Windows 98

 

[2]

 

[2]

 

 

 

 

 

Betroffene Systemkomponenten des Windows-Betriebssystems:

 

 

 

 

Internet Explorer 5.01 Service Pack 4 unter Microsoft Windows 2000 Service Pack 4

 

 

 

Kritisch

Internet Explorer 5.5 Service Pack 2 unter Microsoft Windows Millennium Edition

 

 

 

[2]

Internet Explorer 6 Service Pack 1 unter Microsoft Windows 98, Microsoft Windows 98 SE oder Microsoft Windows Millennium Edition

 

 

 

[2]

Internet Explorer 6 Service Pack 1 unter Microsoft Windows 2000 Service Pack 4 oder unter Microsoft Windows XP Service Pack 1

 

 

 

Kritisch

Internet Explorer 6 für Windows XP Service Pack 2

 

 

 

Kritisch

Internet Explorer 6 für Windows Server 2003 und Windows Server 2003 Service Pack 1

 

 

 

Hoch

Internet Explorer 5.5 Service Pack 2 unter Microsoft Windows Millennium Edition

 

 

 

[2]

Internet Explorer 6 für Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme

 

 

 

Kritisch

Internet Explorer 6 für Microsoft Windows Professional 2003 x64 Edition

 

 

 

Kritisch

Internet Explorer 6 für Microsoft Windows Server 2003 x64 Edition

 

 

 

Kritisch

DirectX 8.0, 8.0a, 8.1, 8.1a, 8.1b und 8.2 bei Installation unter Windows 2000

 

Kritisch

 

 

DirectX 9.0, 9.0a, 9.0b und 9.0c bei Installation unter Windows 2000

 

Kritisch

 

 

DirectX 9.0, 9.0a, 9.0b und 9.0c bei Installation unter Windows XP

 

Kritisch

 

 

DirectX 9.0, 9.0a, 9.0b und 9.0c bei Installation unter Windows Server 2003

 

Kritisch

 

 

Hinweise

[1] Für dieses Betriebssystem steht ein Sicherheitsupdate zur Verfügung. In der Tabelle finden Sie weitere Informationen zum entsprechenden Sicherheitsbulletin für die betroffene Komponente Microsoft Internet Explorer.

[2] Wichtige Sicherheitsupdates für diese Plattformen sind verfügbar, werden im Rahmen dieses Security Bulletins bereitgestellt und können ausschließlich von der Microsoft Update-Website oder von der Windows Update-Website heruntergeladen werden.

[3] Standardmäßig ist dieses Betriebssystem für dieses Problem nicht anfällig. Nach der Installation anderer Softwareprogramme oder -komponenten könnte dieses Betriebssystem jedoch anfällig werden. Weitere Informationen finden Sie auch im entsprechenden Security Bulletin.

Bereitstellung

Software Update Services:

Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services.

Windows Server Update Services:

Mit Hilfe der Windows Server Update Services (WSUS), können Administratoren die neuesten wichtigen Aktualisierungen und Sicherheitsupdates für Windows 2000 und höher, Office XP und höher, Exchange Server 2003 und SQL Server 2000 schnell und zuverlässig bereitstellen.

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Hilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website.

Systems Management Server:

Der Systems Management Server von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Durch die Verwendung von SMS können Administratoren auf Windows basierte Systeme identifizieren, für die Sicherheitsupdates erforderlich sind, und für eine kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen bei minimalen Unterbrechungen für Endbenutzer sorgen. Weitere Informationen zur Verwendung von SMS 2003 für die Bereitstellung von Sicherheitsupdates finden Sie auf der Website SMS 2003 Security Patch Management. Benutzer von SMS 2.0 können auch die Website Software Updates Service Feature Pack besuchen, um Hilfe bei der Bereitstellung von Sicherheitsupdates zu erhalten. Weitere Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis: SMS nutzt Microsoft Baseline Security Analyzer und das Microsoft Office Detection-Tool für eine breite Unterstützung bei der Erkennung und dem Bereitstellung von Security Bulletin-Updates. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen hierzu finden Sie auf dieser Website. Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.

QChain.exe und Update.exe:

Microsoft hat ein befehlszeilenbasiertes Tool namens QChain.exe veröffentlicht, mit dem Sie als Systemadministrator mehrere Updates für die Installation sicher miteinander „verketten“ können. Verketten bedeutet, dass Sie die Installation in einem Zug durchführen können, anstatt die Systeme nach jedem einzelnen Update immer wieder neu starten zu müssen. Das Tool Update.exe, das bei den in diesem Summary aufgelisteten Updates eingesetzt wird, bietet diese „Verkettungs“-Funktion ebenfalls. Benutzer, die Windows 2000, Service Pack 3 oder höher, Windows XP oder Windows Server 2003 verwenden, benötigen Qchain.exe für die Verkettung dieser Updates nicht. Qchain.exe unterstützt jedoch auch Windows Updates, so dass ein Administrator plattformübergreifend einheitliche Bereitstellungsskripts erstellen kann. Weitere Informationen zu Qchain.exe finden Sie unter: QChain.

Microsoft Baseline Security Analyzer:

Mit dem Microsoft Baseline Security Analyzer können Sie als Administrator Systeme sowohl lokal als auch remote auf fehlende Sicherheitspatches und fehlerhafte Konfigurationen überprüfen. Weitere Informationen zu MBSA finden Sie hier.

Weitere Informationen:

Danksagungen

Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:

Kostya Kortchinsky von CERT RENATER für den Hinweis auf eine in MS05-046 beschriebene Sicherheitsanfälligkeit.

eEye Digital Security für den Hinweis auf eine in MS05-047 beschriebene Sicherheitsanfälligkeit.

Gary O’Leary-Steele von Sec-1 für den Hinweis auf eine in MS05-048 beschriebene Sicherheitsanfälligkeit.

Cesar Cerrudo von Argeniss für den Hinweis auf eine in MS05-049 beschriebene Sicherheitsanfälligkeit.

Brett Moore von security-assessment.com für den Hinweis auf eine in MS05-049 beschriebene Sicherheitsanfälligkeit.

eEye Digital Security für den Hinweis auf eine in MS05-050 beschriebene Sicherheitsanfälligkeit.

eEye Digital Security für den Hinweis auf eine in MS05-051 beschriebene Sicherheitsanfälligkeit.

Cesar Cerrudo von Argeniss für den Hinweis auf eine in MS05-051 beschriebene Sicherheitsanfälligkeit.

iDefense für den Hinweis auf eine in MS05-051 beschriebene Sicherheitsanfälligkeit.

Will Dormann von CERT/CC für den Hinweis auf eine in MS05-052 beschriebene Sicherheitsanfälligkeit.

FrSIRT für den Hinweis auf eine in MS05-052 beschriebene Sicherheitsanfälligkeit.

Parvez Anwar von MCI für den Hinweis auf eine in MS05-052 beschriebene Sicherheitsanfälligkeit.

eEye Digital Security für den Hinweis auf eine in MS05-052 beschriebene Sicherheitsanfälligkeit.

Weitere Sicherheitsupdates:

Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:

Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Schlüsselwortsuche nach dem Begriff „security_patch“ oder „security_update“ ermittelt werden.

Updates für Kundenplattformen können Sie auf der Microsoft Update-Website abrufen.

Support:

Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos.

Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der International Support-Website.

Sicherheitsressourcen:

Die Website TechNet Sicherheit bietet weitere Informationen zur Sicherheit von Microsoft-Produkten.

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update

Windows Update Catalog: Weitere Informationen zum Windows Update-Katalog finden Sie im Microsoft Knowledge Base-Artikel 323166.

Office Update 

Verzichtserklärung:

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.

Revisionen:

V1.0 (11. Oktober 2005): Bulletin veröffentlicht


Zum SeitenanfangZum Seitenanfang