Version: 1.3
Microsoft veröffentlicht in dieser Empfehlung einen neuen Satz von ActiveX-Kill Bits. Die Klassenkennungen (CLSIDs) für diese ActiveX-Steuerelemente lauten wie im Abschnitt Häufig gestellte Fragen dieser Empfehlung aufgeführt.
Durch dieses Update werden die Kill Bits für die folgende Drittanbietersoftware gesetzt:
| • | Microgaming Download Helper. Microgaming hat eine Empfehlung sowie ein Update, mit dem die Sicherheitsanfälligkeiten behoben werden, veröffentlicht. Weitere Informationen finden Sie in der Empfehlung von Microgaming. Das Kill Bit wird auf Anforderung des Eigentümers des ActiveX-Steuerelements gesetzt. Benutzer, die Unterstützung benötigen, sollten sich an Microgaming wenden. Die Klassenkennungen (CLSIDs) für dieses ActiveX-Steuerelement lauten wie im Abschnitt Häufig gestellte Fragen dieser Empfehlung aufgeführt. |
| • | System Requirements Lab. Husdawg hat eine Empfehlung sowie ein Update, mit dem eine Sicherheitsanfälligkeit behoben wird, veröffentlicht. Weitere Informationen finden Sie in der Empfehlung von Husdawg. Das Kill Bit wird auf Anforderung des Eigentümers des ActiveX-Steuerelements gesetzt. Benutzer, die Unterstützung benötigen, sollten sich an Husdawg wenden. Die Klassenkennungen (CLSIDs) für dieses ActiveX-Steuerelement lauten wie im Abschnitt Häufig gestellte Fragen dieser Empfehlung aufgeführt. |
| • | PhotoStockPlus Uploader Tool. PhotoStockPlus hat eine Empfehlung zu einem anfälligen Steuerelement veröffentlicht. Weitere Informationen finden Sie in der Empfehlung von PhotoStockPlus. Das Kill Bit wird auf Anforderung des Eigentümers des ActiveX-Steuerelements gesetzt. Benutzer, die Unterstützung benötigen, sollten sich an PhotoStockPlus wenden. Die Klassenkennungen (CLSIDs) für dieses ActiveX-Steuerelement lauten wie im Abschnitt Häufig gestellte Fragen dieser Empfehlung aufgeführt. |
Durch dieses Update werden die Kill Bits für ActiveX-Steuerelemente gesetzt, die zuvor in Microsoft Security Bulletins behandelt wurden. Diese Kill Bits werden in diesem Update als Tiefenverteidigungsmaßnahme gesetzt:
| • | Unsichere Funktionen in Office Web Components (328130), MS02-044. |
| • | Sicherheitsanfälligkeiten in Microsoft Office Web Components können Remotecodeausführung ermöglichen (933103), MS08-017. |
| • | Sicherheitsanfälligkeit im ActiveX-Steuerelement für den Snapshot Viewer für Microsoft Access kann Remotecodeausführung ermöglichen (955617), MS08-041. |
| • | Sicherheitsanfälligkeiten in GDI+ können Remotecodeausführung ermöglichen (954593), MS08-052. |
Weitere Informationen zu diesem Update finden Sie im Microsoft Knowledge Base-Artikel 956391.
Ressourcen:
| • | Sie können uns Ihr Feedback über das Formular auf der Microsoft-Website Hilfe und Support: Kontakt zukommen lassen. |
| • | Technischer Support ist in den USA und Kanada über die Microsoft Support Services erhältlich. Weitere Informationen zu verfügbaren Supportoptionen finden Sie auf der Microsoft-Website „Hilfe und Support“. |
| • | Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der Website Internationale Hilfe und Support. |
| • | Auf der Microsoft-Website TechNet Sicherheit werden zusätzliche Informationen zur Sicherheit in Microsoft-Produkten zur Verfügung gestellt. |
Haftungsausschluss:
Die Informationen in dieser Empfehlung werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.
Revisionen:
| • | V1.0 (14. Oktober 2008): Die Empfehlung wurde veröffentlicht. |
| • | V1.1 (29. Oktober 2008): Den Häufig gestellten Fragen wurde ein Eintrag hinzugefügt, um die Verfügbarkeit eines Updates für ein Steuerelement mitzuteilen, für das ein Kill Bit gesetzt wurde. |
| • | V1.2 (12. November 2008): Es wurde ein fehlerhafter Verweis entfernt, dass die Server Core-Installation von Windows Server 2008 betroffen ist. Den Häufig gestellten Fragen wurde ein Eintrag hinzugefügt, um mitzuteilen, dass Benutzern mit der Server Core-Installation von Windows Server 2008 dieses Update immer noch angeboten wird, dass sie dieses aber nicht installieren müssen. |
| • | V1.3 (17. Juni 2009): Den Häufig gestellten Fragen (FAQs) wurde ein Eintrag hinzugefügt, um mitzuteilen, dass dieses Update bezüglich der automatischen Aktualisierung nicht das Kumulative Sicherheitsupdate von ActiveX-Kill Bits (950760) ersetzt, das in Microsoft Security Bulletin MS08-032 beschrieben ist. |