Eine Sicherheitslücke im XMLHTTP ActiveX-Steuerelement in Microsoft XML Core Services kann eine Remotecodeausführung ermöglichen
Wenn ein Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.Microsoft Security Bulletin MS06-071 - Sicherheitsanfälligkeit in Microsoft XML Core Services kann Remotecodeausführung ermöglichen (928088)
- Microsoft XML Core Services 4.0 bei Installation unter Windows (alle Versionen) – Update herunterladen (KB927978)
- Microsoft XML Core Services 6.0 bei Installation unter Windows (alle Versionen) – Update herunterladen (KB927977)







Zitieren


Lesezeichen