Launch Printer Friendly Page Security TechCenter > Sikkerhetsbulletiner > Microsoft Security Bulletin MS06-021

Microsoft Security Bulletin MS06-021 - Kritisk

Kumulativ sikkerhetsoppdatering for Internet Explorer (916281)

Publisert: | Oppdatert:

Versjon: 1.1

Sammendrag

Hvem bør lese dette dokumentet: Kunder som bruker Microsoft Windows

Følger av sikkerhetsproblemet: Ekstern kjøring av kode

Maksimal alvorlighetsgrad: Kritisk

Anbefaling: Kunder bør bruke oppdateringen umiddelbart.

Erstatting av sikkerhetsoppdatering: Denne bulletinen erstatter flere tidligere sikkerhetsoppdateringer. Se delen Vanlige spørsmål i denne bulletinen for å få hele listen.

Advarsler: Microsoft Knowledge Base-artikkel 916281 dokumenterer kjente problemer som kundene kan oppleve ved installasjon av denne sikkerhetsoppdateringen. Denne artikkelen dokumenterer også anbefalte løsninger for disse problemene. Hvis du vil ha mer informasjon, kan du se Microsoft Knowledge Base-artikkel 916281.

Testede nedlastingssteder for programvare og sikkerhetsoppdateringer:

Berørt programvare:

  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 og Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 og Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 for Itanium-based Systems og Microsoft Windows Server 2003 SP1 for Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) og Microsoft Windows Millennium Edition (Me) – se delen Vanlige spørsmål i denne bulletinen for å få flere opplysninger om disse operativsystemene.

Testede Microsoft Windows-komponenter:

Berørte komponenter:

  • Internet Explorer 5.01 Service Pack 4 på Microsoft Windows 2000 Service Pack 4 – Last ned oppdateringen
  • Internet Explorer 6 Service Pack 1 på Microsoft Windows 2000 Service Pack 4 eller på Microsoft Windows XP Service Pack 1 – Last ned oppdateringen
  • Internet Explorer 6 for Microsoft Windows XP Service Pack 2 – Last ned oppdateringen
  • Internet Explorer 6 for Microsoft Windows Server 2003 og Microsoft Windows Server 2003 Service Pack 1 – Last ned oppdateringen
  • Internet Explorer 6 for Microsoft Windows Server 2003 for Itanium-based Systems og Microsoft Windows Server 2003 SP1 for Itanium-based Systems – Last ned oppdateringen
  • Internet Explorer 6 for Microsoft Windows Server 2003 x64 Edition – Last ned oppdateringen
  • Internet Explorer 6 for Microsoft Windows XP Professional x64 Edition – Last ned oppdateringen
  • Internet Explorer 6 Service Pack 1 på Microsoft Windows 98, på Microsoft Windows 98 SE eller på Microsoft Windows Millennium Edition – se delen Vanlige spørsmål i denne bulletinen for å få flere opplysninger om denne versjonen.

Programvaren i denne listen er testet for å undersøke om versjonene berøres. Andre versjoner har ikke lenger støtte for sikkerhetsoppdateringer eller berøres kanskje ikke. Se webområdet Microsoft Support Lifecycle for å finne kundestøttesyklusen for produktet og versjonen du bruker.

Obs! Sikkerhetsoppdateringene for Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1 og Windows Server 2003 x64 Edition gjelder også for Windows Server 2003 R2.

Generell informasjon

Kortfattet sammendrag

Vanlige spørsmål som er relatert til denne sikkerhetsoppdateringen

Opplysninger om sikkerhetsproblemene

Informasjon om sikkerhetsoppdatering

Annen informasjon

Takk til

Microsoft takker følgende for samarbeidet med å beskytte kundene:

  • Andreas Sandblad hos Secunia for rapporten om sikkerhetsproblemet for unntaksbehandling som kan føre til minnefeil (CVE-2006-2218).
  • TippingPoint og Zero Day Initiative for rapporten om sikkerhetsproblemet for HTML-dekoding som kan føre til minnefeil (CVE-2006-2382).
  • Will Dormann hos CERT/CC for rapporten om sikkerhetsproblemet i ActiveX-kontrollen som kan føre til minnefeil (CVE-2006-2383).
  • H D Moore hos Metasploit Project for rapporten om klasseidentifikatorer som dokumenteres i Sikkerhetsproblem i COM-objektforekomst som kan forårsake minnefeil (CVE-2006-1303).
  • TippingPoint og Zero Day Initiative for rapporten om klasseidentifikatorer som dokumenteres i Sikkerhetsproblem i COM-objektforekomst som kan forårsake minnefeil (CVE-2006-1303).
  • Yorick Koster hos ITsec Security Services for rapporten om sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer (CVE-2006-2384).
  • hoshikuzu star_dust for rapporten om sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer (CVE-2006-2384).
  • John Jones hos DISC, State of Kansas for rapporten om sikkerhetsproblemet i MHT som kan føre til minnefeil (CVE-2006-2385).

Få tak i andre sikkerhetsoppdateringer:

Oppdateringer for andre sikkerhetsproblemer finnes på følgende steder:

Kundestøtte:

  • Kunder i USA og Canada kan få kundestøtte hos Microsoft Product Support Services på telefon 1-866-PCSAFETY. Kundestøttesamtaler i forbindelse med sikkerhetsoppdateringer er gratis.
  • Internasjonale kunder kan få kundestøtte fra de lokale representasjonskontorene for Microsoft. Kundestøtte i forbindelse med sikkerhetsoppdateringer er gratis. Hvis du vil ha mer informasjon om hvordan du kontakter Microsoft med kundestøtteproblemer, går du til webområdet for internasjonal støtte.

Sikkerhetsressurser:

Software Update Services:

Med Microsoft Software Update Services (SUS) kan administratorer raskt og effektivt distribuere de nyeste og viktige oppdateringene og sikkerhetsoppdateringene til Windows 2000- og Windows Server 2003-baserte servere samt til stasjonære systemer som kjører Windows 2000 Professional eller Windows XP Professional.

Hvis du vil ha mer informasjon om hvordan du distribuerer sikkerhetsoppdateringer med Software Update Services, går du til webområdet Software Update Services.

Windows Server Update Services:

Med Windows Server Update Services (WSUS) kan administratorer raskt og effektivt distribuere de nyeste viktige oppdateringene og sikkerhetsoppdateringene for Windows 2000 og nyere operativsystemer, Office XP og nyere, Exchange Server 2003 og SQL Server 2000, til Windows 2000 og nyere operativsystemer.

Du finner mer informasjon om distribusjon av sikkerhetsoppdateringer ved hjelp av Windows Server Update Services, påwebområdet Windows Server Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) er en svært fleksibel løsning for bedrifter for administrasjon av oppdateringer. Ved hjelp av SMS kan administratorer identifisere Windows-baserte systemer som trenger sikkerhetsoppdateringer, og utføre kontrollert distribusjon av disse oppdateringene i virksomheten med et minimalt avbrudd for sluttbrukerne. Hvis du vil ha mer informasjon om hvordan administratorer kan bruke SMS 2003 til å distribuere sikkerhetsoppdateringer, går du til webområdet SMS 2003 Security Patch Management. Brukere av SMS 2.0 kan også bruke Software Updates Service Feature Pack for å få hjelp til å distribuere sikkerhetsoppdateringer. Hvis du vil ha informasjon om SMS, kan du gå til SMS-webområdet.

Obs! SMS bruker verktøyene Microsoft Baseline Security Analyzer, Microsoft Office-søkeverktøyet og Enterprise Update Scanning Tool for å gi bred støtte til oppdaging og distribuering av oppdateringer for sikkerhetsbulletiner. Enkelte programvareoppdateringer oppdages kanskje ikke av disse verktøyene. Administratorer kan i slike tilfeller bruke lagerfunksjonene i SMS for å knytte oppdateringer til bestemte systemer. Hvis du vil ha mer informasjon om denne fremgangsmåten, kan du besøke dette webområdet. Noen sikkerhetsoppdateringer krever administratorrettigheter etter at datamaskinen er startet på nytt. Administratorer kan bruke distribusjonsverktøyet for hevede rettigheter (tilgjengelig i SMS 2003 Administration Feature Pack og i SMS 2.0 Administration Feature Pack) til å installere disse oppdateringene.

Ansvarsfraskrivelse:

Informasjonen i Microsoft Knowledge Base er levert "som den er" uten garantier av noen art. Microsoft fraskriver seg ethvert ansvar, enten direkte eller indirekte, herunder garantier om salgbarhet og anvendelighet for særskilte formål. Microsoft Corporation eller dets leverandører skal ikke under noen omstendigheter holdes ansvarlig for noen skader eller tap herunder direkte, indirekte eller tilfeldige skader eller tap, konsekvenstap, tap av inntekter eller spesielle skader, også i tilfeller der Microsoft Corporation eller dets leverandører er underrettet om muligheten for slike skader eller tap. Ettersom enkelte land ikke tillater fraskrivelse eller begrensning av ansvar for følgeskade eller tilfeldig skade, kan det hende at ovennevnte begrensning ikke gjelder.

Revisjoner:

  • V1.0 (13. juni 2006): Publisert bulletin.
  • V1.1 (14. juni 2006): Bulletinen er revidert for å fjerne referanser til Windows-versjoner som ikke støttes lenger.