Microsoft Windows Vista Community Forums - Vistaheads
FREE Anti Rootkit Software for Vista Users




Welcome to the Microsoft Windows Vista Community Forums - Vistaheads, YOUR Largest Resource for Windows Vista related information.

You are currently viewing our boards as a guest which gives you limited access to view most discussions and access our other features. By joining our free community you will have access to post topics, communicate privately with other members (PM), respond to polls, upload content and access many other special features. Registration is fast, simple and absolutely free so , join our community today!

If you have any problems with the registration process or your account login, please contact us.


Registry Mechanic - Free Scan Now

Patch Day Juli 2007

microsoft.public.de.windows.vista.sonstiges



Click On Your Flag for Translation
Simplified Chinese French Spanish Italian Portugeuse Japanese German Dutch
Reply
  #1 (permalink)  
Old 07-10-2007
Michael H. Fischer
 

Posts: n/a
Patch Day Juli 2007
Letzen Monat hatte MS ein Tool namens
MOICE(http://support.microsoft.com/default.aspx/kb/935865) vorgestellt,
das durch Konvertierung der klassischen Office Formate in das neue
Office XML Format Sicherheitsprobleme beseitigen sollte. Wer sich darauf
verließ, schoss ein klassisches Eigentor, denn prompt gibt es heute
Patches für Sicherheitslücken in Excel 2007 sowie dem Office
Compatibility Pack, mit dem man älteren Office Versionen den Umgang mit
den neuen Formaten beibringt. Und Überraschung, die ausgenutzte Lücke
eignet sich zur Ausführung von beliebigem Code…

Langsam stellt sich die Frage, welches Format und welche Programme sich
noch zum sicheren Datenaustausch eignen. PDF Dateien sind im Hinblick
auf den Acrobat Reader sicherheitstechnisch auch nicht gerade das
Nonplusultra, von der weiteren Bearbeitung mal zu schweigen, OpenOffice
wird auch des öfteren mit Sicherheitspatches bedacht, die MS
Implementation von RTF musste auch schon gepatcht werden und reiner Text
eignet sich nicht immer.

Wie dem auch sei, die offizielle Zusammenfassung gibt es hier:
http://www.microsoft.com/technet/sec.../ms07-jul.mspx

http://www.microsoft.com/technet/sec...ms07-036.mspx:
Beseitigt gleich drei Lücken in Excel 2000 bis 2007 und dem Office
Compatibility Pack, die sich nahezu alle zum Ausführen von beliebigem
Schadcode eignen. Das Öffnen einer Excel Datei reicht für die
erfolgreiche Infektion aus.

http://www.microsoft.com/technet/sec...ms07-037.mspx:
Der Publisher in der Version 2007 ist für einen ähnlichen Angriff wie
Excel verwundbar. Für Anwender dieses Programms gehört der Patch zum
Pflichtprogramm.

http://www.microsoft.com/technet/sec...ms07-038.mspx:
Die Vista Firewall erlaubt einem Angreifer, sich über in IPv4 getunnelte
IPv6 Pakete Informationen über das Vista System zu verschaffen. Dafür
reicht es aus, auf einer Webseite einen dafür vorbereiteten Link mit
einer IPv6 Adresse anzuklicken, wodurch ein Mechanismus namens Teredo
aktiviert wird, der dann via UDP einige Systeminformationen verfügbar
macht. Welche das im Einzelnen sind, darüber schweigt sich MS leider
aus, stuft die Gefahr aber als "Moderat" ein. Viel mehr als "da ist ein
Vista System" sollte sich aber nicht in Erfahrung bringen lassen.
Trotzdem sollte man den Patch auf jeden Fall installieren. Wäre ja nicht
das erste Mal, dass eine Einstufung nachträglich geändert werden muss.

http://www.microsoft.com/technet/sec...ms07-039.mspx:
Der LDAP Dienst von Windows Server 2000 und 2003, Grundlage für ein
Active Directory, hat Probleme bei der Verarbeitung von präparierten
LDAP-Anfragen. Selbige können genutzt werden, um das Active Directory
unbenutzbar zu machen, oder, was für einen Angreifer interessanter sein
dürfte, beliebigen Code auszuführen sowie User anzulegen,. Proigrammezu
installieren und so weiter und so fort. Für jeden Admin eines Active
Directory ist dieser Patch ein absolutes Muss.

http://www.microsoft.com/technet/sec...ms07-040.mspx:
Die Net Frameworks in den Versionen 1, 1.x bis 2 weisen drei
Sicherheitslücken auf, die allesamt zur Ausführung von Schadcode
geeignet sind. Aufruf der passenden Webseite reicht aus, also wäre der
Verzicht auf diesen Patch nicht die beste Idee.

http://www.microsoft.com/technet/sec...ms07-041.mspx:
Betrifft nur den IIS 5.1 aus XP mit SP2. Wer damit einen öffentlich
erreichbaren Webserver betreibt, darf umgehend patchen. Denn sonst
übernimmt ein Angreifer das gesamte System unter Ausnutzung dieser Lücke
vollständig.

Das war es jetzt erst einmal. Viel Spaß beim Patchen trotz Ferienzeit.
Ach ja, natürlich gibt es auch eine neue Version des "Tools zum
Entfernen bösartiger Software".

MfG

Michael H. Fischer
F'up microsoft.public.de.windows.vista.sicherheit
--
Freeware und Antworten rund um NT/W2K/XP: http://www.derfisch.de/
Neu: http://www.freewi.de Das Freeware Wiki zum Mitmachen
Windows Tuning Mythen: http://www.derfisch.de/Tuning-Mythen.html
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Similar Threads
Thread Thread Starter Forum Replies Last Post
Patch Day Juli 2007 Michael H. Fischer microsoft.public.de.windows.vista.sicherheit 2 07-11-2007 13:54
Patch Day Juni 07 Michael H. Fischer microsoft.public.de.windows.vista.sonstiges 0 06-12-2007 19:55
Patch Day Mai 2007 Michael H. Fischer microsoft.public.de.windows.vista.sicherheit 0 05-08-2007 20:36
Patch Day Mai 2007 Michael H. Fischer microsoft.public.de.windows.vista.sonstiges 0 05-08-2007 20:36
Patch Day April 2007 Michael H. Fischer microsoft.public.de.windows.vista.sicherheit 18 04-13-2007 19:13


All times are GMT +1. The time now is 12:27.


CA Desktop DNA Migrator 2008

Spam Filter for Outlook and Outlook Express

Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.0.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119