Launch Printer Friendly Page Security TechCenter > Microsoft Security Bulletins > Microsoft Security Bulletin MS06-078

Microsoft Security Bulletin MS06-078 - Kritisch

Sicherheitsanfälligkeit in Windows Media Format kann Remotecodeausführung ermöglichen (923689)

Veröffentlicht: | Aktualisiert:

Version: 6.1

Zusammenfassung

Zielgruppe dieses Dokuments: Benutzer von Microsoft Windows Media Player-Formaten

Auswirkung der Sicherheitsanfälligkeit: Remotecodeausführung

Bewertung des maximalen Schweregrads: Kritisch

Empfehlung: Wir empfehlen Benutzern die sofortige Installation des Updates.

Ersetzung von Sicherheitsupdates: Keine

Vorsichtsmaßnahmen: Im Microsoft Knowledge Base-Artikel 923689 werden die derzeit bekannten Probleme dokumentiert, die durch die Installation dieses Sicherheitsupdates unter Umständen auftreten können. Im Artikel werden auch Lösungen für diese Probleme empfohlen. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 923689.

Getestete Software und Downloadpfade für das Update:

Betroffene Software:

Nicht betroffene Software:

  • Windows Vista
  • Microsoft Windows 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme
  • Microsoft Windows Media Player 6.4 bei Installation unter Microsoft Windows XP Service Pack 3
  • Windows Media Format 11 bei Installation unter allen Microsoft-Betriebssystemen

Hinweis: Die Sicherheitsupdates für Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2 und Windows Server 2003 x64 Edition gelten auch für Windows Server 2003 R2.

Die in der Liste aufgeführte Software wurde daraufhin getestet, ob sie betroffen ist. Für andere Versionen ist entweder keine weitere Unterstützung für Sicherheitsupdates erhältlich oder sie sind möglicherweise nicht betroffen. Besuchen Sie die Website Microsoft Support Lifecycle, um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln.

Allgemeine Informationen

Kurzzusammenfassung

Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate

Einzelheiten zu dieser Sicherheitsanfälligkeit

Informationen zum Sicherheitsupdate

Weitere Informationen:

Weitere Sicherheitsupdates:

Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:

  • Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Suche nach dem Begriff „security_patch“ oder „security_update“ ermittelt werden.
  • Updates für Kundenplattformen können Sie auf der Microsoft Update-Website abrufen.

Support:

  • Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos.
  • Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der International Support-Website.

Sicherheitsressourcen:

Software Update Services:

Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.

Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe der Software Update Services finden Sie auf der Software Update Services-Website.

Windows Server Update Services:

Mithilfe der Windows Server Update Services (WSUS) können Administratoren die neuesten wichtigen Aktualisierungen und Sicherheitsupdates für Windows 2000 und später, Office XP und später, Exchange Server 2003 und SQL Server 2000 schnell und zuverlässig bereitstellen.

Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website.

Systems Management Server:

Der Systems Management Server (SMS) von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Durch die Verwendung von SMS können Administratoren auf Windows basierte Systeme identifizieren, für die Sicherheitsupdates erforderlich sind, und für eine kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen bei minimalen Unterbrechungen für Endbenutzer sorgen. Hierbei handelt es sich zum Beispiel um das SMS 2003 Software Update Services Feature Pack und das SMS 2003 Administration Feature Pack. Benutzer von SMS 2.0 können auch die Website Software Updates Service Feature Pack besuchen, um Hilfe bei der Bereitstellung von Sicherheitsupdates zu erhalten. Weitere Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis SMS nutzt Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool und Enterprise Update Scanning Tool, um eine breite Unterstützung bei der Erkennung und der Bereitstellung von Security Bulletin-Updates zu bieten. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen hierzu finden Sie auf dieser Website. Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.

Haftungsausschluss:

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.

Revisionen:

  • V1.0 (12. Dezember 2006): Bulletin veröffentlicht.
  • V2.0 (19. Dezember 2006): Das Bulletin wurde für das koreanische Paket der Microsoft Windows Media Series Runtime Format 7.1 und 9.0 unter Windows 2000 Service Pack 4 überarbeitet und aktualisiert, um die im Microsoft Knowledge Base-Artikel 923689 beschriebenen Probleme zu beheben. Außerdem wurde klargestellt, um welche Dateiversionen es in „Ich habe das Sicherheitsupdate für Windows Media Format Runtime installiert. Welche Version der Windows Media Format Runtime sollte ich installieren?“ in dem Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ geht.
  • V2.1 (27. Dezember 2006): Das Bulletin wurde aktualisiert, um zusätzliche Klarheit zu Dateiversionen zur Verfügung zu stellen, um die es in „Ich habe das Sicherheitsupdate für die Windows Media Format Runtime installiert. Welche Version der Windows Media Format Runtime sollte ich installieren?“ in dem Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ geht.
  • V2.2 (21. Februar 2007): Das Bulletin wurde aktualisiert, um zusätzliche Angaben zu bekannten Problemen zur Verfügung zu stellen, die bei der Installation dieses Sicherheitsupdates auftreten können. Siehe Microsoft Knowledge Base-Artikel 933065: Fehlermeldung beim Installieren der ursprünglichen Version des Sicherheitsupdates 923689 unter Windows 2000 (Koreanisch) und Microsoft Knowledge Base-Artikel 933066: Fehlerdialogfeld beim Installieren des Sicherheitsupdates 923689 unter Windows XP SP2.
  • V3.0 (10. Juli 2007): Microsoft Windows Server 2003 Service Pack 2 zum Abschnitt „Betroffene Software“ für Windows Media Player 6.4 hinzugefügt. „Warum hat Microsoft dieses Bulletin am 10. Juli 2007 aktualisiert?“ zum Abschnitt der häufig gestellten Frage „Welche Updates ersetzt diese Version?“ hinzugefügt.

    Verweis auf Microsoft Knowledge Base-Artikel 933066 „Fehlerdialogfeld beim Installieren des Sicherheitsupdates 923689 unter Windows XP SP2“ aus dem Abschnitt „Häufig gestellte Fragen (FAQs)“ entfernt. Das Installationspaket für Microsoft Windows XP Service Pack 2 im Abschnitt „Betroffene Software“ behebt alle Probleme, auf die im Knowledge Base-Artikel 933066 hingewiesen wird. Benutzer werden dieses Problem nicht mehr haben, wenn sie das neue Paket verwenden.

    Verweis auf Microsoft Knowledge Base-Artikel 933065 Fehlermeldung beim Installieren der ursprünglichen Version des Sicherheitsupdates 923689 unter Windows 2000 Service Pack 4 (Koreanisch): „Setup konnte die Integrität der Datei Update.inf nicht überprüfen“ im Abschnitt „Häufig gestellte Fragen (FAQs)“. Benutzer werden dieses Problem nicht mehr haben.

  • V4.0 (12. Dezember 2007): Aktualisierung des Bulletins, um Microsoft Windows XP Professional x64 Edition Service Pack 2 und Microsoft Windows Server 2003 x64 Edition Service Pack 2 zum Abschnitt „Betroffene Software“ für Microsoft Windows Media Player 6.4 (KB925398) hinzuzufügen. Auf Systemen, auf denen das Sicherheitsupdate erfolgreich installiert wurde, ist keine Aktion erforderlich.
  • V5.0 (10. Juni 2008): Aktualisierung des Bulletins, um Microsoft Windows XP Service Pack 3 zum Abschnitt „Betroffene Software“ für Microsoft Windows Media Format 7.1 bis 9.5 Runtime und zum Abschnitt „Betroffene Software“ für Microsoft Windows Media Player 6.4 hinzuzufügen. Dies ist lediglich eine Erkennungsänderung. Die Binärdateien wurden nicht verändert.
  • V6.0 (18. Juni 2008): Aktualisierung des Bulletins, um Microsoft Windows XP Service Pack 3 aus der Liste der betroffenen Software für Microsoft Windows Media Player 6.4 zu entfernen, und um Microsoft Windows Media Player 6.4 bei Installation unter Microsoft Windows XP Service Pack 3 zur Liste der nicht betroffenen Software hinzuzufügen.
  • V6.1 (25. November 2008): Aktualisierung des Bulletins, um in den Dateiinformationen für Windows Media Format 9.5 Series Runtime unter Windows XP Professional x64 Edition und Windows Server 2003 x64 Edition den Dateinamen Wwmvcore.dll in Wwmvcore.dll zu ändern.