Select the product you need help with
MS03-014: Kumulativer Patch für Outlook Express, April 2003Artikel-ID: 330994 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 330994
(http://support.microsoft.com/kb/330994/EN-US/
)
MS03-014: April, 2003, Cumulative patch for Outlook Express Weitere Informationen zu den Unterschieden zwischen den E-Mail-Clients Microsoft Outlook und Microsoft Outlook Express finden Sie im folgenden Artikel der Microsoft Knowledge Base: 257824
(http://support.microsoft.com/kb/257824/DE/
)
Unterschiede zwischen Outlook und Outlook ExpressBitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteZusammenfassung Microsoft hat einen kumulativen Patch für Microsoft Outlook Express zur Verfügung gestellt. Dieser kumulative Patch behebt die im folgenden Microsoft Knowledge Base-Artikel beschriebenen Probleme: 328676 Der in diesem Artikel beschriebene Patch gilt für folgende Versionen von Microsoft Outlook Express:
(http://support.microsoft.com/kb/328676/DE/
)
MS02-058: OLEXP: Ungeprüfter Puffer bei S/MIME-Analyse in Outlook Express kann Systemsicherheit gefährden
Aufgrund dieser Sicherheitsanfälligkeit im MHTML-URL-Handler ist es möglich, einen URL (Uniform Resource Locator) zu erstellen, der auf eine auf einem lokalen Computer gespeicherte Textdatei verweist, und diese Datei als HTML-Code zu verarbeiten. Wenn eine solche Textdatei ein Skript enthält, würde das Skript beim Zugriff auf die Datei ausgeführt. Da sich die Datei auf dem lokalen Computer befindet, würde sie in der Sicherheitszone "Arbeitsplatz" ausgeführt werden. Dateien, die in der Sicherheitszone "Arbeitsplatz" geöffnet werden, unterliegen weniger Beschränkungen als Dateien, die in anderen Sicherheitszonen geöffnet werden. Mit dieser Methode könnte ein Angreifer versuchen, einen URL zu erstellen und ihn auf einer Website bereitzustellen oder ihn über eine E-Mail-Nachricht zu senden. Wenn der Benutzer im Web-Szenario den URL auf einer Website anklickt, können alle Dateien, die sich bereits auf dem lokalen Computer befinden, von einem Angreifer gelesen oder ausgeführt werden. Verwendet der Benutzer bei einem E-Mail-basierten Angriff Outlook Express 6.0 oder Microsoft Outlook 2002 in der Standardkonfiguration oder Microsoft Outlook 98 oder Microsoft Outlook 2000 mit dem Outlook-E-Mail-Sicherheitsupdate, kann ein Angriff nicht automatisch ausgeführt werden, und der Benutzer muss den in der E-Mail-Nachricht gesendeten URL noch anklicken. Wenn der Benutzer jedoch nicht die oben genannten Programme in den entsprechenden Versionen verwendet, kann der Angreifer eine automatische Ausführung von Aktionen veranlassen, ohne dass der Benutzer den entsprechenden URL in der E-Mail anklicken muss. Sowohl beim Web-Szenario als auch beim E-Mail-Szenario würden jegliche Einschränkungen der Berechtigungen des Benutzers auch die Möglichkeiten des Angreiferskripts beschränken. Wenn Sie den Patch aus dem folgenden Artikel der Microsoft Knowledge Base anwenden, wird dadurch weitestgehend verhindert, dass ein Angreifer fremde Dateien auf den Computer des Benutzers herunterlädt oder Parameter an eine ausführbare Datei übergibt. 810847 Das bedeutet, dass ein Angreifer nur ein bereits auf dem Computer vorhandenes Programm starten kann (sofern ihm der Speicherort dieses Programms bekannt ist) und keine Parameter zur Ausführung an das Programm übergeben kann.
(http://support.microsoft.com/kb/810847/DE/
)
MS03-004: Kumulativer Patch für Internet Explorer, Februar 2003MHTML ist ein Standard zum Austausch von HTML-Inhalten per E-Mail. Deshalb wurde die MTHML-URL-Handler-Funktion in Outlook Express implementiert. Internet Explorer kann MHTML-Inhalte ebenfalls verarbeiten. Die MHTML-Funktion wurde jedoch nicht separat in Internet Explorer implementiert - er verwendet Outlook Express zum Rendern der MHTML-Inhalte. Weitere Informationen zu diesem Patch finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms03-014.mspx
(http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms03-014.mspx)
Weitere InformationenInformationen zum DownloadDie folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:Bild minimieren ![]()
(http://www.microsoft.com/windows/ie/downloads/critical/330994/default.asp)
Datum der Freigabe: 23.04.2003 Weitere Informationen zum Download von Microsoft Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base: 119591 Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
(http://support.microsoft.com/kb/119591/DE/
)
So erhalten Sie Microsoft Support-Dateien im InternetService Pack-InformationenInstallieren Sie das neueste Service Pack für Microsoft Windows 2000, um dieses Problem zu beheben. Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/DE/
)
Wie Sie das neueste Service Pack für Windows 2000 erhaltenHotfix-InformationenInformationen zur InstallationSie müssen als Administrator angemeldet sein, um diesen Patch installieren zu können. Überprüfen Sie die Dateien im Abschnitt "Dateiinformationen" in diesem Artikel, um sich zu vergewissern, dass der Patch auf Ihrem Computer installiert ist.VoraussetzungenOutlook Express 6.0 Service Pack 1Um die Outlook Express 6.0 Service Pack 1-Version dieses Patches installieren zu können, müssen Sie Microsoft Outlook Express 6.0 Service Pack 1 auf einem Computer mit Microsoft Windows XP Service Pack 1 (32-Bit- oder 64-Bit-Version) installiert haben.Outlook Express 6.0Um die Outlook Express 6.0-Version dieses Patches installieren zu können, müssen Sie Outlook Express 6.0 auf einer 32-Bit-Version von Windows XP installiert haben.Outlook Express 5.5 Service Pack 2Um die Microsoft Outlook Express 5.5 Service Pack 2-Version dieses Patches installieren zu können, müssen Sie Microsoft Outlook Express 5.5 Service Pack 2 auf einem Computer mit Microsoft Windows 2000 Service Pack 3 installiert haben.Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft Knowledge Base: 328548
(http://support.microsoft.com/kb/328548/DE/
)
Wie Sie das neueste Service Pack für Internet Explorer 6 erhalten322389
(http://support.microsoft.com/kb/322389/DE/
)
Wie Sie das neueste Service Pack für Windows XP erhalten260910
(http://support.microsoft.com/kb/260910/DE/
)
Wie Sie das neueste Service Pack für Windows 2000 erhaltenNeustartWenn Sie die in diesem Artikel beschriebenen Patches installieren, ist unter folgenden Bedingungen kein Neustart des Computers erforderlich:
Vorheriges UpdateDieser Patch ersetzt das Microsoft Security Bulletin MS02-058 für Outlook Express und das Kumulative Update für Outlook Express 6.0 SP1.Setup-ParameterDie Update-Pakete für diesen Patch unterstützen folgende Optionen:
q330994 /q:a /r:n DateiinformationenDie englische Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die lokale Zeit konvertiert. Den Unterschied zwischen UTC-Zeit und lokaler Zeit können Sie in der Systemsteuerung unter "Datum und Uhrzeit" mithilfe der Angaben auf der Registerkarte Zeitzone ermitteln.Internet Explorer 6 SP1 (32-Bit)Datum Zeit Version Größe Dateiname -------------------------------------------------------------- 03.03.2003 04:24 6.0.2800.1123 75.776 Directdb.dll 03.03.2003 04:41 6.0.2800.1165 592.384 Inetcomm.dll 09.03.2003 12:42 6.0.2800.1123 47.616 Inetres.dll 03.03.2003 09:24 6.0.2800.1123 44.032 Msident.dll 03.03.2003 03:57 6.0.2800.1123 56.832 Msimn.exe 11.10.2002 02:08 6.0.2800.1158 1.174.528 Msoe.dll 03.03.2003 03:57 6.0.2800.1123 228.864 Msoeacct.dll 03.03.2003 03:57 6.0.2800.1123 2.479.616 Msoeres.dll 03.03.2003 03:57 6.0.2800.1123 91.136 Msoert2.dll 03.03.2003 03:57 6.0.2800.1123 93.184 Oeimport.dll 03.03.2003 03:57 6.0.2800.1123 55.808 Oemig50.exe 03.03.2003 03:57 6.0.2800.1123 31.744 Oemiglib.dll 03.03.2003 03:57 6.0.2800.1123 42.496 Wab.exe 03.03.2003 03:57 6.0.2800.1123 462.848 Wab32.dll 03.03.2003 03:57 6.0.2800.1123 30.208 Wabfind.dll 03.03.2003 03:57 6.0.2800.1123 77.824 Wabimp.dll 03.03.2003 03:57 6.0.2800.1123 27.648 Wabmig.ex Internet Explorer 6 SP1 (64-Bit)Datum Zeit Version Größe Dateiname -------------------------------------------------------------- 05.11.2002 09:53 6.0.2800.1123 251.904 Directdb.dll 19.02.2003 03:19 6.0.2800.1165 2.197.504 Inetcomm.dll 05.11.2002 09:53 6.0.2800.1123 47.104 Inetres.dll 05.11.2002 09:53 6.0.2800.1123 63.488 Msimn.exe 19.02.2003 03:37 6.0.2800.1158 4.482.560 Msoe.dll 05.11.2002 09:53 6.0.2800.1123 729.088 Msoeacct.dll 05.11.2002 09:54 6.0.2800.1123 2.479.104 Msoeres.dll 05.11.2002 09:53 6.0.2800.1123 300.032 Msoert2.dll 05.11.2002 09:53 6.0.2800.1123 302.080 Oeimport.dll 05.11.2002 09:54 6.0.2800.1123 142.336 Oemig50.exe 05.11.2002 09:54 6.0.2800.1123 73.728 Oemiglib.dll 05.11.2002 09:53 6.0.2800.1123 87.040 Wab.exe 05.11.2002 09:53 6.0.2800.1123 1.773.568 Wab32.dll 05.11.2002 09:53 6.0.2800.1123 38.912 Wabfind.dll 05.11.2002 09:53 6.0.2800.1123 240.640 Wabimp.dll 05.11.2002 09:53 6.0.2800.1123 71.680 Wabmig.exe Internet Explorer 6Datum Zeit Version Größe Dateiname -------------------------------------------------------------- 17.03.2003 11:44 6.0.2727.1300 594.944 Inetcomm.dll 17.03.2003 11:44 6.0.2720.3000 1.175.040 Msoe.dll Internet Explorer 5.5 SP2Datum Zeit Version Größe Dateiname -------------------------------------------------------------- 30.01.2003 04:26 5.50.4925.2800 572.176 Inetcomm.dll 15.10.2002 07:15 5.50.4922.1500 1.146.640 Msoe.dll Informationen zur DeinstallationUm diesen Patch zu deinstallieren, verwenden Sie das Dienstprogramm "Software" in der Systemsteuerung. Klicken Sie auf Outlook Express Update Q330994 und dann auf Ändern/Entfernen (oder Hinzufügen/Entfernen).EigenschaftenArtikel-ID: 330994 - Geändert am: Montag, 30. April 2007 - Version: 4.7 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|



Zum Anfang








