Microsoft stopft zwei eher harmlose Sicherheitslücken
Sicherheitslöcher im Crystal Reports Web Viewer sowie in DirectPlay
Am diesmonatigen Patch-Day veröffentlicht Microsoft Patches für die DirectX-Komponente DirectPlay sowie für den Crystal Reports Web Viewer, um darin befindliche, eher harmlose Sicherheitslecks zu beseitigen. Das Sicherheitsloch in DirectPlay gestattet die Ausführung einer Denial-of-Service-Attacke, während man über die Sicherheitslücke im Crystal Reports Web Viewer ebenfalls einen Denial-of-Service-Angriff ausführen oder Dateien einsehen sowie löschen kann.
Das Sicherheitsleck in DirectPlay tritt bei einer mangelhaften Paketüberprüfung über die IDirectPlay4-API auf und gestattet einem Angreifer, eine Denial-of-Service-Attacke auszuführen, indem ein speziell formatiertes Paket versendet wird. Dadurch können etwa darauf aufsetzende Multiplayer-Netzwerk-Spiele zum Absturz gebracht werden. Das Sicherheitsloch befindet sich in DirectX ab der Version 7.x und ist Bestandteil verschiedener Windows-Versionen.
Der Crystal Reports Web Viewer findet sich in Visual Studio .NET 2003, Outlook 2003 mit dem Business Contact Manager und gehört zum Lieferumfang von Microsofts Business Solutions CRM 1.2. Daher bietet Microsoft den Patch an, obgleich die Software nicht aus Redmond stammt. Über ein Sicherheitsleck der Komponente bei HTTP-Anfragen kann ein Angreifer Dateien einsehen oder löschen sowie eine Denial-of-Service-Attacke ausführen. Das Sicherheitsloch kommt nur dann zum Tragen, wenn die Internet Information Services (IIS) installiert sind.
Microsoft bietet Patches für den Crystal Reports Web Viewer sowie zur Beseitigung des Sicherheitslochs in Direct Play an.






es gibt da so ein kleines smiley das tränen lacht und wie wild mit dem arm auf den boden...
SUS-Server - und die Sache funzt. Dazu musst Du nicht einmal "Netzwerk-Profi" sein...
Da hast Du vollkommen recht! Ich finde es toll dass es Microsft und deren Betriebssystem...
Microsoft liefert nicht nur erstklassige Betriebssysteme und Office-Produkte, Microsoft...
Von Apple höhrt man in letzter Zeit öfters mal das sie wieder heimlich mit einem Patch...
Kommentieren