.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > News, Tipps, Infos, Security Bulletin, Service Packs > WinHelpline News > News Archiv
Passwort vergessen?

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 09.03.2004, 21:21   #1
Newsbot
input input
 
Benutzerbild von Newsbot
 
Registriert seit: 23.03.2006
Beiträge: 8.939



Standard Microsoft Security Bulletin MS04-009 - Sicherheitsanfälligkeit in Microsoft Outlook kann Codeausführung ermöglichen (828040)

Outlook 2002 weist eine Sicherheitsanfälligkeit auf, die die Ausführung von Skriptcode in der lokalen Computerzone auf dem betroffenen System durch Internet Explorer ermöglichen kann. Diese Sicherheitsanfälligkeit ergibt sich durch eine nicht ordnungsgemäße Syntaxanalyse besonders gestalteter mailto-URLs durch Outlook 2002. Um sie ausnutzen zu können, muss ein Angreifer eine Website mit einer Webseite einrichten, die diese Sicherheitslücke ausnutzt, und dann einen Benutzer zum Besuch dieser Webseite verleiten.

Der Angreifer kann auch eine HTML-E-Mail-Nachricht erstellen, die diese Sicherheitsanfälligkeit ausnutzt, und den Benutzer zum Lesen dieser HTML-E-Mail-Nachricht verleiten. Nachdem der Benutzer die Website besucht oder die schädliche HTML-E-Mail angezeigt hat, kann ein Angreifer, der diese Sicherheitsanfälligkeit ausnutzt, auf Dateien im Benutzersystem zugreifen und auf dem Benutzersystem beliebigen Code ausführen. Dieser Code wird im Sicherheitskontext des aktuell angemeldeten Benutzers ausgeführt. Outlook 2002 ist als separates Produkt verfügbar und außerdem im Lieferumfang von Office XP enthalten.

Schadensbegrenzende Faktoren:

  • Wenn ein Outlook-Profil zum ersten Mal eingerichtet und während der ersten Konfiguration des Profils mindestens ein E-Mail-Konto eingerichtet wird, wird die Ordnerstandardhomepage automatisch von „Outlook Heute" in „Posteingang" geändert.
  • Diese Sicherheitsanfälligkeit betrifft Benutzer nur, wenn die Homepage „Outlook Heute" die Ordnerstandardhomepage ist. Dies ist die Standardkonfiguration, wenn ein Outlook-Profil ohne E-Mail-Konten eingerichtet wird.
  • Benutzer sind von dieser Sicherheitsanfälligkeit nur betroffen, wenn Outlook 2002 als Standardprogramm zum Lesen von E-Mails konfiguriert und die Homepage „Outlook Heute" die Ordnerstandardhomepage ist. Diese Konfiguration wird möglicherweise geändert, wenn andere E-Mail-Clients installiert werden, da diese sich selbst als Standardprogramm zum Lesen von E-Mail-Nachrichten auf dem System registrieren können.
  • Wenn ein Angreifer diese Sicherheitsanfälligkeiten ausnutzt, erhält er die gleichen Berechtigungen wie der Benutzer. Für Benutzer, deren Konten mit geringen Systemrechten konfiguriert sind, besteht ein geringeres Risiko als für Benutzer, die mit Administratorberechtigungen arbeiten.

Microsoft Security Bulletin MS04-009 - Sicherheitsanfälligkeit in Microsoft Outlook kann Codeausführung ermöglichen (828040)


Newsbot ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist An.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Microsoft Security Bulletin MS05-048 - Sicherheitsanfälligkeit in Microsoft Collaboration Data Objects kann Codeausführung von Remotestandorten aus ermöglichen (907245) Newsbot News Archiv 0 12.10.2005 07:55
Microsoft Security Bulletin MS05-017 - Sicherheitsanfälligkeit in MSMQ kann Codeausführung ermöglichen (892944) Newsbot News Archiv 0 13.04.2005 08:51
Microsoft Security Bulletin MS04-043 - Sicherheitsanfälligkeit in HyperTerminal kann Codeausführung ermöglichen (873339) Newsbot News Archiv 0 14.12.2004 21:24
Microsoft Security Bulletin MS04-041 - Sicherheitsanfälligkeit in WordPad kann Codeausführung ermöglichen (885836) Newsbot News Archiv 0 14.12.2004 21:14
Microsoft Security Bulletin MS04-015 - Sicherheitsanfälligkeit in Hilfe- und Supportcenter kann zu Codeausführung von Remotestandorten aus führen (840374) Newsbot News Archiv 0 12.05.2004 05:29


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:07 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de