Launch Printer Friendly Page Security TechCenter > Microsoft Security Bulletins > Microsoft Security Bulletin MS08-024

Microsoft Security Bulletin MS08-024 - Kritisch

Kumulatives Sicherheitsupdate für Internet Explorer (947864)

Veröffentlicht: | Aktualisiert:

Version: 2.2

Allgemeine Informationen

Kurzzusammenfassung

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit. Wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt, kann diese Sicherheitsanfälligkeit Remotecodeausführung ermöglichen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Das Sicherheitsupdate für alle unterstützten Versionen von Internet Explorer wird als Kritisch eingestuft. Weitere Informationen finden Sie im Unterabschnitt Betroffene und nicht betroffene Software in diesem Abschnitt.

Das Update behebt die Sicherheitsanfälligkeit, indem die Verarbeitung der Datenströme in Internet Explorer geändert wird. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie im Unterabschnitt „Häufig gestellte Fragen (FAQs)“ im nächsten Abschnitt, Informationen zu Sicherheitsanfälligkeiten.

Empfehlung. Microsoft empfiehlt Benutzern die sofortige Installation des Updates.

Bekannte Probleme. Im Microsoft Knowledge Base-Artikel 947864 werden die derzeit bekannten Probleme bei der Installation dieses Sicherheitsupdates beschrieben. Im Artikel werden auch Lösungen für diese Probleme empfohlen.

Betroffene und nicht betroffene Software

Die hier aufgeführte Software wurde getestet, um die betroffenen Versionen und Editionen zu ermitteln. Andere Versionen haben entweder das Ende des Lebenszyklus überschritten oder sind nicht betroffen. Besuchen Sie die Website Microsoft Support Lifecycle, um den Supportlebenszyklus für Ihre Softwareversion oder Edition zu ermitteln.

Betroffene Software

BetriebssystemKomponenteMaximale SicherheitsauswirkungBewertung des GesamtschweregradsBulletins, die durch dieses Update ersetzt werden
Internet Explorer 5.01 und Internet Explorer 6 Service Pack 1
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 5.01 Service Pack 4RemotecodeausführungKritischMS08-010
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 6 Service Pack 1RemotecodeausführungKritischMS08-010
Internet Explorer 6
Windows XP Service Pack 2Microsoft Internet Explorer 6RemotecodeausführungKritischMS08-010
Windows XP Professional x64 Edition und Windows XP Professional x64 Edition Service Pack 2Microsoft Internet Explorer 6RemotecodeausführungKritischMS08-010
Windows Server 2003 Service Pack 1 und Windows Server 2003 Service Pack 2Microsoft Internet Explorer 6RemotecodeausführungKritischMS08-010
Windows Server 2003 x64 Edition und Windows Server 2003 x64 Edition Service Pack 2Microsoft Internet Explorer 6RemotecodeausführungKritischMS08-010
Windows Server 2003 mit SP1 für Itanium-basierte Systeme und Windows Server 2003 mit SP2 für Itanium-basierte SystemeMicrosoft Internet Explorer 6RemotecodeausführungKritischMS08-010
Internet Explorer 7
Windows XP Service Pack 2 und Windows XP Service Pack 3Windows Internet Explorer 7RemotecodeausführungKritischMS08-010
Windows XP Professional x64 Edition und Windows XP Professional x64 Edition Service Pack 2Windows Internet Explorer 7RemotecodeausführungKritischMS08-010
Windows Server 2003 Service Pack 1 und Windows Server 2003 Service Pack 2Windows Internet Explorer 7RemotecodeausführungKritischMS08-010
Windows Server 2003 x64 Edition und Windows Server 2003 x64 Edition Service Pack 2Windows Internet Explorer 7RemotecodeausführungKritischMS08-010
Windows Server 2003 mit SP1 für Itanium-basierte Systeme und Windows Server 2003 mit SP2 für Itanium-basierte SystemeWindows Internet Explorer 7RemotecodeausführungKritischMS08-010
Windows Vista und Windows Vista Service Pack 1Windows Internet Explorer 7RemotecodeausführungKritischMS08-010
Windows Vista x64 Edition und Windows Vista x64 Edition Service Pack 1Windows Internet Explorer 7RemotecodeausführungKritischMS08-010
Windows Server 2008 für 32-Bit-Systeme*Windows Internet Explorer 7RemotecodeausführungKritischNicht anwendbar
Windows Server 2008 für x64-basierte Systeme*Windows Internet Explorer 7RemotecodeausführungKritischNicht anwendbar
Windows Server 2008 für Itanium-basierte SystemeWindows Internet Explorer 7RemotecodeausführungKritischNicht anwendbar

*Die Server Core-Installation von Windows Server 2008 ist nicht betroffen. Die durch diese Updates behobenen Sicherheitsanfälligkeiten wirken sich nicht auf unterstützte Editionen von Windows Server 2008 aus, wenn Windows Server 2008 mit der Server Core-Installationsoption installiert wurde. Dennoch können die von diesen Sicherheitsanfälligkeiten betroffenen Dateien auf dem System vorhanden sein. Benutzern mit den betroffenen Dateien wird dieses Update jedoch immer noch angeboten, da die Updatedateien neuer sind (höhere Versionsnummern haben) als die Dateien, die derzeit auf Ihrem System vorhanden sind. Weitere Informationen zu dieser Installationsoption finden Sie unter Server Core. Beachten Sie, dass die Server Core-Installationsoption für bestimmte Editionen von Windows Server 2008 nicht gilt; siehe dazu Vergleichen von Server Core-Installationsoptionen.

Nicht betroffene Software

Betriebssystem
Internet Explorer 6 unter Windows XP Service Pack 3

Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate

Informationen zu Sicherheitsanfälligkeiten

Bewertungen des Schweregrads und Kennungen der Sicherheitsanfälligkeit

Sicherheitsanfälligkeit bezüglich Speicherbeschädigung bei Verarbeitung von Datenströmen – CVE-2008-1085

Informationen zum Update

Tools und Anleitungen zur Erkennung und Bereitstellung

Bereitstellung von Sicherheitsupdates

Weitere Informationen:

Danksagungen

Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:

  • Carsten Eiram von Secunia für den Hinweis auf die Sicherheitsanfälligkeit bezüglich Speicherbeschädigung bei Verarbeitung von Datenströmen (CVE-2008-1085).

Support

  • Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos.
  • Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der International Support Website.

Haftungsausschluss

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.

Revisionen

  • V1.0 (8. April 2008): Bulletin veröffentlicht.
  • V1.1 (16. April 2008): Der Pfad zur Deinstallation des Dienstprogramms für Internet Explorer 6 für Windows XP wurde korrigiert.
  • V2.0 (22. April 2008): Internet Explorer 7 für Windows XP Service Pack 3 wurde der betroffenen Software hinzugefügt.
  • V2.1 (23. April 2008): Aktualisierung des Bulletins: Fehlerhafte Verweise auf Windows XP Professional x64 Edition Service Pack 3 wurden entfernt.
  • V2.2 (18. Februar 2009): Es wurde ein Hinweis hinzugefügt, dass Server Core-Installationen von Windows Server 2008 für 32-Bit-Systeme und Windows Server 2008 für x64-basierte Systeme nicht betroffen sind.