Microsoft Security Bulletin MS03-041

Anfälligkeit kann die Remote-Code-Ausführung ermöglichen.
Jetzt downloaden

Microsoft Security Bulletin MS03-041 Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Update
  • Preis:
  • $1.00
  • Name des Herausgebers:
  • Microsoft
  • Website des Verlags:
  • http://www.microsoft.com/
  • Betriebssysteme:
  • Windows 2003, Windows 2000, Windows NT, Windows XP
  • Dateigröße:
  • list

Microsoft Security Bulletin MS03-041 Stichworte


Microsoft Security Bulletin MS03-041 Beschreibung

Von Microsoft: Es gibt eine Sicherheitsanfälligkeit in der Authenticode, die unter bestimmten Geringspeicherbedingungen ein ActiveX-Steuerelement ermöglichen kann, um herunterzuladen und zu installieren, ohne den Benutzer mit einem Genehmigungsdialog zu präsentieren. Um diese Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer eine böswillige Website hosten, die diese Sicherheitsanfälligkeit ausnutzt. Wenn ein Angreifer einen Benutzer überredet, der zu Besuch dieser Site zu besuchen, kann ein ActiveX-Steuerelement installiert und auf dem System des Benutzers ausgeführt werden. Alternativ könnte ein Angreifer eine speziell geformte HTML-E-Mail erstellen und an den Benutzer senden. Wenn der Benutzer die HTML-E-Mail angesehen hat, kann ein nicht autorisiertes ActiveX-Steuerelement auf dem System des Benutzers installiert und ausgeführt werden. In beiden Szenarien könnte die Sicherheitsanfälligkeit in der Authenticode ein nicht autorisiertes ActiveX-Steuerelement ermöglichen, das auf dem System des Benutzers installiert und ausgeführt wird, mit den gleichen Berechtigungen wie der Benutzer, ohne den Benutzer zur Genehmigung zu ermitteln. Das Risiko eines Angriffs aus dem HTML-E-Mail-Vektor kann erheblich reduziert werden, wenn die folgenden Bedingungen erfüllt sind: Sie haben den Patch mit Microsoft Security Bulletin MS03-040 angewendet, den Sie Internet Explorer 6 verwenden.


Microsoft Security Bulletin MS03-041 Zugehörige Software

Virtuell

Der VirtuAraid ist fortschrittlicher RAID-Array-Anwendung für Software-RAID-Lösungen. Mit virtuaraid können Sie bis zu 5 Dateien in einer virtuellen Festplatte in verschiedenen RAID-Modi konsolidieren. ...

290 1.7 MB

Herunterladen