NeT4SeVeN

Sicherheitsupdates - Microsoft Patchday - Apr 2008

shine2you - Do 10.04.2008 07:57
Titel: Microsoft Patchday - Apr 2008
April-Patchday bei Microsoft: fünfmal kritisch und dreimal wichtig

• Microsoft Security Bulletin MS08-018

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in
Microsoft Office Project, die Remotecodeausführung ermöglichen kann,
wenn ein Benutzer eine speziell präparierte Project-Datei öffnet.
Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er
die vollständige Kontrolle über ein betroffenes System erlangen.
Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern,
löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen.
Für Benutzer, deren Konten mit eingeschränkten Benutzerrechten
konfiguriert sind, kann dies geringere Auswirkungen haben als für
Benutzer, die mit administrativen Benutzerrechten arbeiten.

• Microsoft Security Bulletin MS08-021

Dieses Sicherheitsupdate behebt zwei Sicherheitsanfälligkeiten in
GDI. Die Ausnutzung einer dieser beiden Sicherheitsanfälligkeiten kann
Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell
präparierte EMF- oder WMF-Datei öffnet. Nutzt ein Angreifer diese
Sicherheitsanfälligkeiten erfolgreich aus, kann er die vollständige Kontrolle
über ein betroffenes System erlangen. Der Angreifer könnte also je
nach Belieben Programme installieren, Daten anzeigen, ändern, löschen
oder neue Konten mit sämtlichen Benutzerrechten erstellen.

• Microsoft Security Bulletin MS08-022

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in den
Skriptmodulen VBScript und JScript in Windows. Nutzt ein Angreifer diese
Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle
über ein betroffenes System erlangen. Ein Angreifer könnte also je
nach Belieben Programme installieren, Daten anzeigen, ändern, löschen
oder neue Konten mit sämtlichen Benutzerrechten erstellen.

• Microsoft Security Bulletin MS08-023

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit für
ein Microsoft-Produkt. Dieses Update enthält auch ein Kill Bit für das
Yahoo! Music Jukebox-Produkt. Wenn ein Benutzer eine speziell gestaltete
Webseite mit dem IE anzeigt, kann diese Sicherheitsanfälligkeit eine
Remotecodeausführung ermöglichen. Für Benutzer, deren Konten
mit eingeschränkten Benutzerrechten konfiguriert sind, kann dies im
gegebenen Fall geringere Auswirkungen haben als für Benutzer,
die mit administrativen Benutzerrechten arbeiten.

• Microsoft Security Bulletin MS08-024

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit.
Wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer
anzeigt, kann diese Sicherheitsanfälligkeit Remotecodeausführung
ermöglichen. Für Benutzer, deren Konten mit eingeschränkten
Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen
haben als für Benutzer, die mit Admin-Rechten arbeiten.

• Microsoft Security Bulletin MS08-020

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete
Sicherheitsanfälligkeit bezüglich Spoofing. Diese liegt auf Windows
DNS-Clients vor und kann einem Angreifer ermöglichen, speziell
präparierte Antworten auf DNS-Anforderungen zu senden und dadurch
Internetverkehr von legitimen Standorten vorzutäuschen.

• Microsoft Security Bulletin MS08-025

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit im
Windows-Kernel. Nutzt ein lokaler Angreifer diese Sicherheitsanfälligkeit
erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes
System erlangen. Ein Angreifer kann dann Programme installieren,
Daten anzeigen, ändern, löschen oder neue Konten mit
sämtlichen Berechtigungen erstellen.

• Microsoft Security Bulletin MS08-019

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in
Microsoft Office Visio, die Remotecodeausführung ermöglichen können,
wenn ein Benutzer eine speziell gestaltete Visio-Datei öffnet.
Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er
die vollständige Kontrolle über ein betroffenes System erlangen.
Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern,
löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen.
Für Benutzer, deren Konten mit eingeschränkten Benutzerrechten
konfiguriert sind, kann dies im gegebenen Fall geringere Auswirkungen
haben als für Benutzer, die mit Administrator-Rechten arbeiten.
Alle Zeitangaben sind: MESZ (Sommerzeit)
Powered by phpBB © 2001, 2005 phpBB Group :: modified by SeVeN