Microsoft Windows Vista Community Forums - Vistaheads
Driver Scanner 2009 - Free Scan Now



Welcome to the Microsoft Windows Vista Community Forums - Vistaheads, YOUR Largest Resource for Windows Vista related information.

You are currently viewing our boards as a guest which gives you limited access to view most discussions and access our other features. By joining our free community you will have access to post topics, communicate privately with other members (PM), respond to polls, upload content and access many other special features. Registration is fast, simple and absolutely free so , join our community today!

If you have any problems with the registration process or your account login, please contact us.

Registry Mechanic - Free Scan Now

Patch Day Juni 07

microsoft.public.de.windows.vista.sonstiges



Click On Your Flag for Translation
Simplified Chinese French Spanish Italian Portugeuse Japanese German Dutch
Reply
  #1 (permalink)  
Old 06-12-2007
Michael H. Fischer
 

Posts: n/a
Patch Day Juni 07
Nach dem letzten Patchtag wurden erstaunlicherweise keine neuen ZeroDay
Exploits für Office Produkte bekannt, wie das in der Vergangenheit ja
schon fast die Regel war. Das lässt fast hoffen. MS hat sich ja auch
Gedanken über die Sicherheit von Office Dokumenten gemacht und bietet
ein Tool namens
MOICE(http://support.microsoft.com/default.aspx/kb/935865) an. Das Teil
wird als Default Handler für alle Office Dateien eingerichtet und
konvertiert die klassischen Formate zu dem XML Dialekt, der von Office
2007 benutzt wird. Durch diese Konvertierung werden die in den bislang
benutzen Binärformaten möglicherweise enthaltenen Angriffsmöglichkeiten
ausgehebelt. Das wird zumindest solange funktionieren, bis sich größere
Probleme in der aktuellen Office Suite finden…

Die offizielle Zusammenfassung gibt es hier:
http://www.microsoft.com/technet/sec.../ms07-jun.mspx

http://www.microsoft.com/technet/sec...MS07-030.mspx:
Stopft eine Lücke in Visio 2002 sowie 2003 und dürfte damit
vergleichsweise wenige Anwender betreffen, die aber dafür gleich so
richtig. Das Öffnen einer präparierten Visio Datei führt beliebigen Code
auf dem angegriffenen System aus.

http://www.microsoft.com/technet/sec...MS07-031.mspx:
Gehört auf jeden Fall zum Patch Pflichtprogramm für W2K, XP und Windows
2003 Benutzer, denn dieser Patch stopft eine Sicherheitslücke bei der
Verarbeitung von digitalen Zertifikaten., wie sie zum Beispiel bei SSL
gesicherten Seiten zum Einsatz kommen. Besucht ein User eine solche
"https" Seite, kann ihm über das dort genutzte Zertifikat und den
Browser beliebiger Schadcode untergejubelt und ausgeführt werden. Das
ist besonders bitter, weil derartige gesicherte Seiten eigentlich als
besonders sicher gelten sollten.

http://www.microsoft.com/technet/sec.../MS07-032.mspx
Angemeldete Benutzer können sich Zugriff auf die Daten anderer lokaler
User verschaffen bis hin zu in der Registry gespeicherten Passworten.

http://www.microsoft.com/technet/sec...MS07-033.mspx:
Letzten Monat hatten wir erst einen Sammelpatch für den IE, diesen Monat
kommt der nächste, der den vorigen MS07-027 ersetzt, weil dort wohl nur
halbe Arbeit geleistet wurde. Diesmal sind es sogar sechs Lücken, die
gestopft werden, in allen Versionen vom IE 5.01 bis hin zum aktuellen
Siebener, und die meisten sind kritisch, weil darüber schon beim Besuch
einer Webseite Schadcode ausgeführt werden kann. Der IE, die ewige
Sicherheitsbaustelle…

http://www.microsoft.com/technet/sec...MS07-034.mspx:
Wenn schon der IE so groß dabei ist, darf auch Outlook Express und sein
in Vista enthaltene Nachfolger namens Windows Mail nicht fehlen. Zwar
nur vier gestopfte Lücken, aber auch die sind nicht ohne. Ausgerechnet
unter Vista führt Windows Mail beliebigen Schadcode beim Anklicken eines
Links in einer Mail aus. Outlook Express verrät unter anderen
Betriebssystemversionen "nur" Informationen über besuchte Webseiten und
ähnliches. Also auch ein Pflichtpatch.

http://www.microsoft.com/technet/sec...MS07-035.mspx: Zum
Schluss gibt es noch einen kritischen Patch für alle Nicht-Vista
Benutzer. In der Win32 Api existiert ein Problem, über das ein Angreifer
beim Besuch einer manipulierten Webseite beliebigen Code zur Ausführung
bringen kann.

Das war es jetzt erst einmal. Viel Spass beim Patchen. Ach ja,
natürlich gibt es auch eine neue Version des "Tools zum Entfernen
bösartiger Software".

MfG
Michael H. Fischer
F'up microsoft.public.de.windows.vista.sonstiges
--
Freeware und Antworten rund um NT/W2K/XP: http://www.derfisch.de/
Neu: http://www.freewi.de Das Freeware Wiki zum Mitmachen
Windows Tuning Mythen: http://www.derfisch.de/Tuning-Mythen.html
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are Off

Similar Threads
Thread Thread Starter Forum Replies Last Post
Patch Day Juni 07 Michael H. Fischer microsoft.public.de.windows.vista.sicherheit 0 06-12-2007 19:55
Patch Day Mai 2007 Michael H. Fischer microsoft.public.de.windows.vista.sicherheit 0 05-08-2007 20:36
Patch Day Mai 2007 Michael H. Fischer microsoft.public.de.windows.vista.sonstiges 0 05-08-2007 20:36
Microsoft to patch zero-day DNS flaw Steve Security News 0 05-03-2007 22:47
Patch Day April 2007 Michael H. Fischer microsoft.public.de.windows.vista.sicherheit 18 04-13-2007 19:13


All times are GMT +1. The time now is 21:34.


Registry Mechanic - Free Scan Now
Driver Scanner 2009 - Free Scan Now




Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.0.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119