<STRONG>Microsoft Security Bulletin MS04-005 - Sicherheitsanfälligkeit in Virtual PC für Mac ermöglicht Erhöhung der Berechtigungen (835150)</STRONG> <P>In Microsoft Virtual PC für Mac wurde eine Sicherheitsanfälligkeit entdeckt. Die Sicherheitsanfälligkeit besteht aufgrund der Art und Weise wie Virtual PC für Mac temporäre Dateien erstellen, wenn das Programm Virtual PC für Mac ausgeführt wird. Ein Angreifer könnte diese Anfälligkeit ausnutzen, indem er Code in die Datei einfügt, um den Code mit Systemrechten auszuführen. Auf diese Weise könnte der Angreifer die vollständige Kontrolle über das System erlangen. <UL><LI>Microsoft Virtual PC für Macintosh 6.0 – <A href="http://www.microsoft.com/mac/downloads.aspx?pid=download&amp;location=/mac/download/misc/vpc6_1_1.xml&amp;secid=100&amp;ssid=1&amp;flgnosysreq=True" target=_blank>Update downloaden</A> <LI>Microsoft Virtual PC für Macintosh 6.01 – <A href="http://www.microsoft.com/mac/downloads.aspx?pid=download&amp;location=/mac/download/misc/vpc6_1_1.xml&amp;secid=100&amp;ssid=1&amp;flgnosysreq=True" target=_blank>Update downloaden</A></A> <LI>Microsoft Virtual PC für Macintosh 6.02 – <A href="http://www.microsoft.com/mac/downloads.aspx?pid=download&amp;location=/mac/download/misc/vpc6_1_1.xml&amp;secid=100&amp;ssid=1&amp;flgnosysreq=True" target=_blank>Update downloaden</A> <LI>Microsoft Virtual PC für Macintosh 6.1 – <A href="http://www.microsoft.com/mac/downloads.aspx?pid=download&amp;location=/mac/download/misc/vpc6_1_1.xml&amp;secid=100&amp;ssid=1&amp;flgnosysreq=True" target=_blank>Update downloaden</A></LI></UL><P><A href="http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinMS04-005.htm" target=_blank>Microsoft Security Bulletin MS04-005</A><P><STRONG>Microsoft Security Bulletin MS04-006 - Sicherheitsanfälligkeit im Windows Internet Naming Service (WINS) kann zur Ausführung von Code führen (830352)</STRONG> <P>Der WINS-Dienst (Windows Internet Naming Service) weist eine Sicherheitsanfälligkeit auf. Die Sicherheitsanfälligkeit ergibt sich durch die von WINS-Benutzern verwendete Methode zum Überprüfen besonders gestalteter Pakete. Unter Windows Server 2003 kann diese Sicherheitsanfälligkeit dazu führen, dass ein Angreifer, der eine Reihe besonders gestalteter Pakete an einen WINS-Server sendet, das Fehlschlagen des Dienstes bewirkt. Dies führt wahrscheinlich zu einem Denial-of-Service-Angriff, und der Dienst müsste manuell neu gestartet werden, um seine Funktionalität wiederherzustellen. <UL><LI>Microsoft Windows NT Server 4.0 Service Pack 6a - <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=67F91E33-E2EC-4CE9-B55B-509240B1A973&amp;displaylang=de" target=_blank>Update downloaden</A> <LI>Microsoft Windows NT Server 4.0 Terminal Server Edition, Service Pack 6 - <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=FCAF39A9-73BD-4B7F-9DC1-ACED9FE61852&amp;displaylang=de" target=_blank>Update downloaden</A> <LI>Microsoft Windows 2000 Server, Service Pack 2, Service Pack 3, Service Pack 4 - <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=FD38BD3F-2E56-45B8-B8B2-C5C798B0E70D&amp;displaylang=de" target=_blank>Update downloaden</A> <LI>Microsoft Windows Server 2003 - <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AA95192E-5B0B-45F0-B4AE-E228B0625F2D&amp;displaylang=de" target=_blank>Update downloaden</A> <LI>Microsoft Windows Server 2003 64-Bit Edition - <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=6FD30C00-8D60-4CFD-A115-3708138F5B00&amp;displaylang=de" target=_blank>Update downloaden</A></LI></UL><P><A href="http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinMS04-006.htm" target=_blank>Microsoft Security Bulletin MS04-006</A> <P><STRONG>Microsoft Security Bulletin MS04-007 - Sicherheitsanfälligkeit in ASN .1-Bibliothek kann Ausführung von Code ermöglichen (828028)</STRONG> <P>Die Microsoft ASN.1-Bibliothek weist eine Sicherheitsanfälligkeit auf, die das Ausführen von Code auf dem betroffenen System ermöglichen kann. Die Sicherheitsanfälligkeit ist auf einen ungeprüften Puffer in der Microsoft ASN.1-Bibliothek zurückzuführen. Dies kann zu einem Pufferüberlauf führen. Ein Angreifer, der diese durch einen Pufferüberlauf entstehende Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte Code mit Systemberechtigungen auf dem betroffenen System ausführen. Der Angreifer wäre anschließend in der Lage, beliebige Aktionen auf dem System auszuführen. Beispielsweise könnte er Programme installieren, Daten anzeigen, ändern bzw. löschen oder neue Konten mit vollständigen Privilegien einrichten. <UL><LI>Microsoft Windows NT Workstation 4.0, Service Pack 6a – <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=92400199-B3D5-4826-98D4-F134849F5249&amp;displaylang=de" target=_blank>Update downloaden</A>. <LI>Microsoft Windows NT Server 4.0, Service Pack 6a – <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=E8315430-90CD-4B20-8F54-58527932B588&amp;displaylang=de" target=_blank>Update downloaden</A>. <LI>Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 – <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D83B39D3-FF13-4D0B-B406-A225AED0D659&amp;displaylang=de" target=_blank>Update downloaden</A>. <LI>Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4 – <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=191853C4-A4D2-4797-A8C6-A2E663A53698&amp;displaylang=de" target=_blank>Update downloaden</A>. <LI>Microsoft Windows XP, Microsoft Windows XP Service Pack 1 – <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0CC30297-D4AE-48E9-ACD0-1343D89CCBBA&amp;displaylang=de" target=_blank>Update downloaden</A>. <LI>Microsoft Windows XP 64-Bit Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1 – <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=383C397F-9318-4AD5-9C2C-0577118A1E68&amp;displaylang=en" target=_blank>Update downloaden</A>. <LI>Microsoft Windows XP 64-Bit Edition Version 2003 – <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=FA280168-66E1-4B5F-958F-E178C3F61F7C&amp;displaylang=de" target=_blank>Update downloaden</A>. <LI>Microsoft Windows Server 2003 – <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=3D7FFFF9-A497-42FF-90E7-283732B2E117&amp;displaylang=de" target=_blank>Update downloaden</A>. <LI>Microsoft Windows Server 2003 64-Bit Edition – <A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=FA280168-66E1-4B5F-958F-E178C3F61F7C&amp;displaylang=de" target=_blank>Update downloaden</A>.</LI></UL><A href="http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinMS04-007.htm" target=_blank>Microsoft Security Bulletin MS04-007</A>