Version: 1.1
Microsoft veröffentlicht in dieser Empfehlung einen neuen Satz von ActiveX-Kill Bits.
Das Update enthält ein Kill Bit von einem vorher veröffentlichten kumulativen Update von Microsoft:
| • | Kumulatives Update für Microsoft Visual Basic 6.0 Service Pack 6 (KB957924) |
Das Update enthält außerdem Kill Bits für die folgende Drittanbietersoftware:
| • | Microgaming. Mit diesem Sicherheitsupdate wird ein Kill Bit für ein ActiveX-Steuerelement gesetzt, das von Microgaming entwickelt wurde. Microgaming hat ein Sicherheitsupdate veröffentlicht, mit dem eine Sicherheitsanfälligkeit in der betroffenen Komponente behoben wird. Weitere Informationen und Downloadadressen finden Sie in der Sicherheitsempfehlung von Microgaming. Das Kill Bit wird auf Anforderung des Eigentümers des ActiveX-Steuerelements gesetzt. Die Klassenkennungen (CLSIDs) für dieses ActiveX-Steuerelement lauten wie im Abschnitt Häufig gestellte Fragen dieser Empfehlung aufgeführt. |
| • | Erweiterte Bildhochladekomponente von eBay. Mit diesem Sicherheitsupdate wird ein Kill Bit für ein ActiveX-Steuerelement gesetzt, das von eBay entwickelt wurde. eBay hat ein Sicherheitsupdate veröffentlicht, mit dem eine Sicherheitsanfälligkeit in der betroffenen Komponente behoben wird. Weitere Informationen und Downloadadressen finden Sie in der Sicherheitsempfehlung von eBay. Das Kill Bit wird auf Anforderung des Eigentümers des ActiveX-Steuerelements gesetzt. Die Klassenkennungen (CLSIDs) für dieses ActiveX-Steuerelement lauten wie im Abschnitt Häufig gestellte Fragen dieser Empfehlung aufgeführt. |
| • | HP Virtual Room v7.0. Mit diesem Sicherheitsupdate wird ein Kill Bit für ein ActiveX-Steuerelement gesetzt, das von Research In Motion (RIM) entwickelt wurde. RIM hat ein Sicherheitsupdate veröffentlicht, mit dem eine Sicherheitsanfälligkeit in der betroffenen Komponente behoben wird. Weitere Informationen und Downloadadressen finden Sie in der Sicherheitsempfehlung von HP. Das Kill Bit wird auf Anforderung des Eigentümers des ActiveX-Steuerelements gesetzt. Die Klassenkennungen (CLSIDs) für dieses ActiveX-Steuerelement lauten wie im Abschnitt Häufig gestellte Fragen dieser Empfehlung aufgeführt. |
Weitere Informationen zum Installieren dieses Updates finden Sie im Microsoft Knowledge Base-Artikel 969898.
Danksagungen
Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:
| • | Robert Freeman von ISS X-Force für den Hinweis auf die Sicherheitsanfälligkeit bezüglich Remotecodeausführung durch „MSCOMM32.OCX ATL Loader“ – (CVE-2008-0024) |
Ressourcen:
| • | Sie können uns Ihr Feedback über das Formular auf der Microsoft-Website Hilfe und Support: Kontakt zukommen lassen. |
| • | Technischer Support ist über den Security Support erhältlich. Weitere Informationen zu verfügbaren Supportoptionen finden Sie auf der Microsoft-Website „Hilfe und Support“. |
| • | Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der Website Internationale Hilfe und Support. |
| • | Auf der Microsoft-Website TechNet Sicherheit werden zusätzliche Informationen zur Sicherheit in Microsoft-Produkten zur Verfügung gestellt. |
Haftungsausschluss:
Die Informationen in dieser Empfehlung werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.
Revisionen:
| • | V1.0 (9. Juni 2009): Die Empfehlung wurde veröffentlicht. |
| • | V1.1 (17. Juni 2009): Den Häufig gestellten Fragen (FAQs) wurde ein Eintrag hinzugefügt, um mitzuteilen, dass dieses Update bezüglich der automatischen Aktualisierung nicht das Kumulative Sicherheitsupdate von ActiveX-Kill Bits (950760) ersetzt, das in Microsoft Security Bulletin MS08-032 beschrieben ist. |