Version: 2.1
In diesem Bulletin Summary sind die im Mai 2007 veröffentlichten Security Bulletins aufgeführt.
Schützen Sie Ihren PC: Informationen dazu, wie Sie Ihren PC schützen können, finden Sie auch auf folgenden Webseiten:
| • | Verbraucher können die Seite Sicherheit zu Hause besuchen, wo diese Informationen auch durch einen Klick auf „Die neuesten Sicherheitsupdates“ verfügbar sind. |
| • | IT-Profis können das TechNet Sicherheitscenter besuchen. |
Strategien für die Verwaltung von Sicherheitspatches: Nutzen Sie den Microsoft-Leitfaden zur Sicherheitspatch-Verwaltung. Er enthält Best Practices und von Microsoft empfohlene Vorgehensweisen für die Bereitstellung, Verteilung und Installation von Sicherheitsupdates in Ihrer IT-Umgebung.
IT Pro Security Zone Community: Erfahren Sie, wie Sie die Sicherheit Ihrer IT-Umgebung erhöhen und Ihren IT-Betrieb optimieren können. Diskutieren Sie auf der IT Pro Security Zone Website mit anderen IT-Profis über das Thema Sicherheit.
Microsoft Security Notification Service: Abonnieren Sie die Microsoft Sicherheitsbenachrichtigungen, um automatisch eine E-Mail-Benachrichtigung zu erhalten, sobald ein Microsoft Security Bulletin veröffentlicht wird.
Dieses Bulletin Summary enthält Sicherheitsupdates für neu entdeckte Sicherheitsanfälligkeiten. Deren Security Bulletins, nach Schweregrad geordnet, lauten wie folgt:
Kritisch (7) |
Betroffene Software und Downloadadressen |
Bereitstellung |
Danksagung:
Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:
| • | Manuel Santamarina Suarez, der mit TippingPoint und der Zero Day Initiative zusammenarbeitet, für den Hinweis auf ein in MS07-023 beschriebenes Problem. |
| • | Greg MacManus von iDefense Labs für den Hinweis auf ein in MS07-023 beschriebenes Problem. |
| • | Craig Schmugar von McAfee Avert Labs für die Zusammenarbeit mit uns an einem in MS07-024 beschriebenen Problem. |
| • | Andreas Marx von AV-Test für die Zusammenarbeit mit uns an einem in MS07-024 beschriebenen Problem. |
| • | Jun Mao in Zusammenarbeit mit iDefense Labs für den Hinweis auf ein in MS07-024 beschriebenes Problem. |
| • | Martijn Brinkers von Izecom für den Hinweis auf ein in MS07-026 beschriebenes Problem. |
| • | Alexander Sotirov von Determina Security Research für den Hinweis auf ein in MS07-026 beschriebenes Problem. |
| • | Joxean Koret in Zusammenarbeit mit dem Vulnerability Contributor Program von iDefense für den Hinweis auf ein in MS07-026 beschriebenes Problem. |
| • | TippingPoint und Zero Day Initiative für den Hinweis auf eine in MS07-027 beschriebene Sicherheitsanfälligkeit. |
| • | JJ Reyes von Secunia Research für den Hinweis auf ein in MS07-027 beschriebenes Problem. |
| • | Cocoruder von Fortinet Security Research für den Hinweis auf ein in MS07-027 beschriebenes Problem. |
| • | Chris Ries von VigilantMinds Inc. für den Hinweis auf ein in MS07-028 beschriebenes Problem. |
| • | Mark Hofman von SANS ISC Handlers für die Zusammenarbeit mit uns bezüglich eines in MS07-029 beschriebenen Problems. |
| • | Bill O'Malley vom Information Security Office an der Carnegie Mellon University für die Zusammenarbeit mit uns an der in MS07-029 beschriebenen Sicherheitsanfälligkeit. |
Windows-Tool zum Entfernen bösartiger Software:
Microsoft hat eine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software in Windows Update, Microsoft Update, Windows Server Update Services und dem Download Center veröffentlicht.
Beachten Sie, dass dieses Tool nicht mit Software Update Services (SUS) verteilt wird.
Nicht sicherheitsrelevante, wichtige Updates unter MU, WU, WSUS und SUS:
| • | Microsoft hat sechs nicht sicherheitsrelevante Updates mit hoher Priorität auf Microsoft Update (MU) und Windows Server Update Services (WSUS) veröffentlicht. |
| • | Microsoft hat ein nicht sicherheitsrelevantes Update mit hoher Priorität für Windows auf Windows-Update (WU) und Software Update Services (SUS) veröffentlicht. |
Diese Informationen gelten nur für wichtige, nicht sicherheitsrelevante Updates auf Microsoft Update, Windows Update, Windows Server Update Services und Software Update Services, die an demselben Tag wie das Security Bulletin Summary veröffentlicht wurden. Es werden keine Informationen zu nicht sicherheitsrelevanten Updates bereitgestellt, die an anderen Tagen veröffentlicht werden.
Weitere Sicherheitsupdates:
Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:
| • | Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Schlüsselwortsuche nach dem Begriff „security_patch“ ermittelt werden. |
| • | Updates für Benutzerplattformen sind auf Microsoft Update verfügbar. |
| • | Die Sicherheitsupdates, die in diesem Monat über Windows Update veröffentlicht wurden, können Sie auch im „Security and Critical Releases ISO CD Image“ über Microsoft Download Center erhalten. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 913086. |
Support:
| • | Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos. |
| • | Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der Website Internationale Hilfe und Support. |
Sicherheitsressourcen:
| • | Auf der Website TechNet Sicherheit werden zusätzliche Informationen zur Sicherheit in Microsoft-Produkten zur Verfügung gestellt. |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | Windows Update-Katalog: Weitere Informationen zum Windows Update-Katalog finden Sie im Microsoft Knowledge Base-Artikel 323166. |
| • |
Haftungsausschluss:
Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.
Revisionen:
| • | V1.0 (8. Mai 2007): Bulletin Summary veröffentlicht. |
| • | V1.1 (6. Juni 2007): Aktualisierung des Bulletin Summary, um in der Tabelle „Betroffene Software und Downloadadressen“ das Literal „Service Pack 1“ von allen Instanzen von „Windows Server 2003 x64 Edition Service Pack 1“ zu entfernen. |
| • | V2.0 (26. März 2008): Aktualisierung des Bulletin Summary, um der Tabelle „Betroffene Software und Downloadadressen“ Hinweise bezüglich Microsoft Office Compatibility Pack für die Dateiformate von Word, Excel und PowerPoint 2007 und Microsoft Office Compatibility Pack Service Pack 1 für die Dateiformate von Word, Excel und PowerPoint 2007 für MS07-025 hinzuzufügen. |
| • | V2.1 (30. April 2008): Aktualisierung des Bulletin Summary, um das Microsoft Office Compatibility Pack für die Dateiformate von Word, Excel, und PowerPoint 2007 Service Pack 1 aus der Tabelle „Betroffene Software“ zu entfernen. |