Dieses Update behebt eine neue, von einem Privatanwender entdeckte Sicherheitsanfälligkeit. Die Sicherheitsanfälligkeit wird im Abschnitt „Einzelheiten zu dieser Sicherheitsanfälligkeit“ dieses Bulletins dokumentiert.
Wenn ein Benutzer mit administrativen Benutzerberechtigungen angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerberechtigungen erstellen. Für Benutzer, deren Konten mit geringeren Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerberechtigungen arbeiten.
Betroffene Software:
- Microsoft DirectX 7.0 unter Microsoft Windows 2000 mit Service Pack 4 – Update herunterladen
- Microsoft DirectX 8.1 unter Microsoft Windows XP Service Pack 1 und unter Microsoft Windows XP mit Service Pack 2 – Update herunterladen
- Microsoft DirectX 8.1 unter Microsoft Windows XP Professional x64 Edition – Update herunterladen
- Microsoft DirectX 8.1 unter Microsoft Windows Server 2003 und Microsoft Windows Server 2003 mit Service Pack 1 – Update herunterladen
- Microsoft DirectX 8.1 unter Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme – Update herunterladen
- Microsoft DirectX 8.1 unter Microsoft Windows Server 2003 x64 Edition – Update herunterladen
Betroffene Komponenten:
- Microsoft DirectX 8.0, 8.0a, 8.1, 8.1a, 8.1b und 8.2, wenn die Installation unter Windows 2000 erfolgt ist – Update herunterladen
- Microsoft DirectX 9.0, 9.0a, 9.0b und 9.0c, wenn die Installation unter Windows 2000 erfolgt ist – Update herunterladen
- Microsoft DirectX 9.0, 9.0a, 9.0b und 9.0c, wenn die Installation unter Windows XP erfolgt ist – Update herunterladen
- Microsoft DirectX 9.0, 9.0a, 9.0b und 9.0c, wenn die Installation unter Windows Server 2003 erfolgt ist – Update herunterladen
Microsoft Security Bulletin MS05-050 - Sicherheitsanfälligkeit in DirectShow kann Remotecodeausführung ermöglichen (904706)