Dieses Update behebt eine neu entdeckte und öffentlich gemeldete Sicherheitsanfälligkeit und andere privat gemeldete Varianten derselben Sicherheitsanfälligkeit. Microsoft DDS Library Shape Control (Msdds.dll) und andere COM-Objekte können beim Erstellen einer Instanz in Internet Explorer bewirken, dass ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. Diese COM-Objekte eignen sich nicht zum Erstellen einer Instanz in Internet Explorer. Deshalb wird durch das Update das Kill Bit für die betroffene Klassenkennung (CLSID) in diesen COM-Objekten gesetzt. Die Sicherheitsanfälligkeit wird im Abschnitt „Einzelheiten zu dieser Sicherheitsanfälligkeit“ dieses Bulletins dokumentiert.
Wenn ein Benutzer mit administrativen Benutzerberechtigungen angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerberechtigungen erstellen. Für Benutzer, deren Konten mit geringeren Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerberechtigungen arbeiten.
Betroffene Komponenten:
- Internet Explorer 5.01 Service Pack 4 unter Microsoft Windows 2000 Service Pack 4 – Update herunterladen
- Internet Explorer 6 Service Pack 1 unter Microsoft Windows 2000 Service Pack 4 oder unter Microsoft Windows XP Service Pack 1 – Update herunterladen
- Internet Explorer 6 für Microsoft Windows XP Service Pack 2 – Update herunterladen
- Internet Explorer 6 für Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1 – Update herunterladen
- Internet Explorer 6 für Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme – Update herunterladen
- Internet Explorer 6 für Microsoft Windows Server 2003 x64 Edition – Update herunterladen
- Internet Explorer 6 für Microsoft Windows XP Professional 2003 x64 Edition – Update herunterladen
Microsoft Security Bulletin MS05-052 - Kumulatives Sicherheitsupdate für Internet Explorer (896688)