Launch Printer Friendly Page Security TechCenter > Microsoft Security Bulletins > Microsoft Security Bulletin MS05-025

Microsoft Security Bulletin MS05-025

Kumulatives Sicherheitsupdate für Internet Explorer (883939)

Veröffentlicht: 14. Juni 2005
Letzte Aktualisierung: 07. Juli 2005
Version: 1.2

Zusammenfassung

Zielgruppe dieses Dokuments: Benutzer von Microsoft Windows

Auswirkung der Sicherheitsanfälligkeit: Codeausführung von Remotestandorten aus

Bewertung des maximalen Schweregrads: Kritisch

Empfehlung: Wir empfehlen Benutzern die sofortige Installation des Updates.

Ersetztes Sicherheitsupdate: Dieses Update ersetzt das in Microsoft Security Bulletin MS05-020 enthaltene Update. Bei diesem handelt es sich ebenfalls um ein kumulatives Update.

Vorsichtsmaßnahmen: Im Microsoft Knowledge Base-Artikel 883939 werden die derzeit bekannten Probleme bei der Installation dieses Sicherheitsupdates beschrieben. Im Artikel werden auch Lösungen für diese Probleme empfohlen. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 883939.

Dieses Update enthält Hotfixes, die seit der Herausgabe von MS04-004 bzw. MS04-025 veröffentlicht wurden. Sie werden jedoch nur auf den Systemen installiert, auf denen sie erforderlich sind. Benutzer, die seit der Veröffentlichung von MS04-004 bzw. MS04-025 Hotfixes von Microsoft oder ihren Unterstützungsanbietern erhalten haben, sollten im Abschnitt „Häufig gestellte Fragen“ für dieses Update folgende Frage lesen, um zu gewährleisten, dass die erforderlichen Hotfixes installiert sind: „Ich habe seit der Veröffentlichung von MS04-004 einen Hotfix von Microsoft oder meinem Unterstützungsanbieter erhalten. Ist dieser Hotfix im Sicherheitsupdate enthalten?“ Im Microsoft Knowledge Base-Artikel 883939 wird dieses Thema auch ausführlicher beschrieben.

Getestete Software und Downloadpfade für das Update:

Betroffene Software:

  • Microsoft Windows 2000 Service Pack 3 und Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 und Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
  • Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 für Itanium-basierte Systeme
  • Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) und Microsoft Windows Millennium Edition (ME)

Getestete Microsoft Windows-Komponenten:

Betroffene Komponenten:

  • Internet Explorer 5.01 Service Pack 3 unter Microsoft Windows 2000 Service Pack 3: Update herunterladen
  • Internet Explorer 5.01 Service Pack 4 unter Microsoft Windows 2000 Service Pack 4: Update herunterladen
  • Internet Explorer 6 Service Pack 1 unter Microsoft Windows 2000 Service Pack 3, Microsoft Windows 2000 Service Pack 4 oder Microsoft Windows XP Service Pack 1: Update herunterladen
  • Internet Explorer 6 für Microsoft Windows XP Service Pack 2: Update herunterladen
  • Internet Explorer 6 Service Pack 1 für Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium): Update herunterladen
  • Internet Explorer 6 für Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1: Update herunterladen
  • Internet Explorer 6 für Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium), Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme: Update herunterladen
  • Internet Explorer 6 für Microsoft Windows Server 2003 x64 Edition und Microsoft Windows XP Professional x64 Edition: Update herunterladen
  • Internet Explorer 5.5 Service Pack 2 unter Microsoft Windows Millennium Edition: Lesen Sie den Abschnitt „Häufig gestellte Fragen (FAQs)“ in diesem Bulletin, um Informationen zu dieser Version zu erhalten.
  • Internet Explorer 6 Service Pack 1 unter Microsoft Windows 98, Microsoft Windows 98 SE oder Microsoft Windows Millennium Edition: Lesen Sie den Abschnitt „Häufig gestellte Fragen (FAQs)“ in diesem Bulletin, um Informationen zu dieser Version zu erhalten.

Die in der Liste aufgeführte Software wurde daraufhin getestet, ob sie betroffen ist. Für andere Versionen ist entweder keine weitere Unterstützung für Sicherheitsupdates erhältlich oder sie sind möglicherweise nicht betroffen. Besuchen Sie die Website Microsoft Support Lifecycle, um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln.

Allgemeine Informationen

Kurzzusammenfassung

Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate

Einzelheiten zu dieser Sicherheitsanfälligkeit

Informationen zum Sicherheitsupdate

Weitere Informationen:

Danksagungen

Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:

  • Mark Dowd von ISS X-Force für den Hinweis auf die Sicherheitsanfälligkeit bzgl. Speicherbeschädigung bei Darstellung von PNG-Bildern – (CAN-2005-1211).
  • John Heasman von Next Generation Security Software Ltd. für den Hinweis auf das Problem mit dem ActiveX-Steuerelement DigWebX, für das ein Kill Bit in diesem Sicherheitsupdate gesetzt wurde.
  • Thor Larholm von PivX Solutions, Inc. für den Hinweis auf das Problem mit dem Popupblocker, das im Rahmen dieses Updates behoben wird.
  • Dem UK National Infrastructure Security Co-ordination Centre (NISCC) für den Hinweis auf die Probleme bei der Darstellung von GIF- und XBM-Bildern, die im Rahmen dieses Updates behoben werden.

Weitere Sicherheitsupdates:

Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:

  • Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Suche nach dem Begriff „security_patch“ oder „security_update“ ermittelt werden.
  • Updates für Kundenplattformen können Sie auf der Website Windows Update abrufen.

Support:

  • Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos.
  • Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der International Support-Website.

Sicherheitsressourcen:

Software Update Services:

Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Hilfe der Software Update Services finden Sie hier: Software Update Services.

Systems Management Server:

Der Systems Management Server von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Durch die Verwendung von SMS können Administratoren auf Windows basierte Systeme identifizieren, für die Sicherheitsupdates erforderlich sind, und für eine kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen bei minimalen Unterbrechungen für Endbenutzer sorgen. Hierbei handelt es sich zum Beispiel um das SMS 2003 Software Update Services Feature Pack und das SMS 2003 Administration Feature Pack. Benutzer von SMS 2.0 können auch die Website Software Updates Service Feature Pack besuchen, um Hilfe bei der Bereitstellung von Sicherheitsupdates zu erhalten. Weitere Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis: SMS nutzt Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool und Enterprise Update Scanning Tool, um eine breite Unterstützung bei der Erkennung und der Bereitstellung von Security Bulletin-Updates zu bieten. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen hierzu finden Sie auf dieser Website. Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.

Verzichtserklärung:

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.

Revisionen:

  • V1.0 (14. Juni 2005): Bulletin veröffentlicht
  • V1.1 (15. Juni 2005): Im Abschnitt "Einzelheiten zu dieser Sicherheitsanfälligkeit" den Punkt "Schadensbegrenzende Faktoren für die Sicherheitsanfälligkeit bzgl. Speicherbeschädigung bei Darstellung von PNG-Bildern – CAN-2005-1211" aktualisiert.
  • V1.2 (07. Juli 2005): Bulletin überarbeitet aufgrund eines neu entdeckten Problems, das im Zusammenhang mit diesem Sicherheitsupdate auftritt: "Microsoft Knowledge Base Article 902395: You receive a HTTP 405 response when you click a hyperlink in Internet Explorer 6 that is in a frame and links to a WebDAV folder". Im Abschnitt "Informationen zum Sicherheitsupdate" unter "Überprüfung des Registrierungsschlüssels" korrekten Registrierungsschlüssel für Windows XP x64 Professional Edition eingefügt.