MS07-042: Sicherheitsrisiko in Microsoft XML Core Services kann Remotecodeausführung ermöglichen.

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 936227 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Alles erweitern | Alles schließen

Auf dieser Seite

Einführung

Microsoft hat das Sicherheitsbulletin MS07-042 veröffentlicht. Das Sicherheitsbulletin enthält alle wesentlichen Angaben zu dem Sicherheitsupdate, einschließlich Dateiinformationen und Informationen zur Bereitstellung des Updates. Das komplette Sicherheitsbulletin finden Sie auf den folgenden Microsoft-Websites:

Weitere Informationen

Service Pack-Informationen

Das in diesem Sicherheitsupdate behandelte Problem ist in Microsoft Office 2003 Service Pack 3 (SP3) jetzt beseitigt.

Weitere Informationen darüber, wie Sie das neueste Service Pack für Microsoft Office 2003 erhalten, finden Sie im folgenden Artikel der Microsoft Knowledge Base:
870924 Wie Sie das neueste Service Pack für Office 2003 erhalten

Bekannte Probleme bei diesem Sicherheitsupdate

941833 Ein Update ist verfügbar, das Kompatibilität und Zuverlässigkeit von Microsoft XML Core Services 4.0 Service Pack 2 auf Computern mit Windows Vista verbessert. (englisch)

Zusätzliche Pakete für das Sicherheitsupdate

Die Sicherheitsupdatepakete für diese Version verwenden das im Microsoft Knowledge Base-Artikel (936227) aufgeführte Update sowie die Updates, die in den folgenden Artikeln der Knowledge Base aufgeführt sind:
933579 MS07-042: Hinweise zum Sicherheitsupdate für Microsoft XML Core Services 6.0: 14.08.2007
936021 MS07-042: Hinweise zum Sicherheitsupdate für Microsoft XML Core Services 3.0 vom 14. August 2007
936181 MS07-042: Hinweise zum Sicherheitsupdate für Microsoft XML Core Services 4.0 vom 14. August 2007
936048 MS07-042: Hinweise zum Sicherheitsupdate für Office 2003 vom 14. August 2007
936960 MS07-042: Hinweise zum Sicherheitsupdate für 2007 Microsoft Office System vom 14. August 2007
936056 MS07-042: Hinweise zum Sicherheitsupdate für Server mit 2007 Microsoft Office System vom 14. August 2007
Mit den aktuellen Paketen des Sicherheitsupdates 936227 wird auf unterstützten Microsoft Windows 2000-Systemen das "Kill Bit" für die nachfolgend aufgeführten CLSIDs in MSXML 2.6 gesetzt:
Tabelle minimierenTabelle vergrößern
GUID Symbolischer Name
f5078f22-c551-11d3-89b9-0000f81fe221 CLSID_XMLDocument26
f5078f1b-c551-11d3-89b9-0000f81fe221 CLSID_DOMDocument26
f5078f1c-c551-11d3-89b9-0000f81fe221 CLSID_FreeThreadedDOMDocument26
f5078f1c-c551-11d3-89b9-0000f81fe221 CLSID_XMLSchemaCache26
f5078f1e-c551-11d3-89b9-0000f81fe221 CLSID_XMLHTTP26
f5078f21-c551-11d3-89b9-0000f81fe221 CLSID_XSLTemplate26
f5078f1f-c551-11d3-89b9-0000f81fe221 CLSID_DSOControl26
f5078f20-c551-11d3-89b9-0000f81fe221 CLSID_XMLParser26
f5078f28-c551-11d3-89b9-0000f81fe221 CLSID_Viewer26
f5078f29-c551-11d3-89b9-0000f81fe221 CLSID_BufferedMoniker26
f5078f26-c551-11d3-89b9-0000f81fe221 CLSID_XSLPatternFactory26

Eigenschaften

Artikel-ID: 936227 - Geändert am: Montag, 6. April 2009 - Version: 3.0
Die Informationen in diesem Artikel beziehen sich auf:
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
  • Windows Vista Service Pack 1, wenn verwendet mit:
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Ultimate
    • Windows Vista Starter
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
  • Windows Vista Starter
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Home Basic 64-bit edition
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2, wenn verwendet mit:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 Service Pack 1, wenn verwendet mit:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows XP Service Pack 3, wenn verwendet mit:
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Windows XP Service Pack 2, wenn verwendet mit:
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition
  • Microsoft Windows 2000 Server SP4, wenn verwendet mit:
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Server
    • Microsoft Windows 2000 Professional Edition
  • Microsoft Office SharePoint Server 2007
  • Microsoft Office Groove Server 2007
  • Microsoft Office Basic 2007
  • Microsoft Office Home and Student 2007
  • Microsoft Office Professional 2007
  • Microsoft Office Professional Plus 2007
  • Microsoft Office Small Business 2007
  • Microsoft Office Standard 2007
  • Microsoft Office Ultimate 2007
  • Microsoft Office 2003 Service Pack 2, wenn verwendet mit:
    • Microsoft Office Professional Edition 2003
    • Microsoft Office Small Business Edition 2003
    • Microsoft Office Students and Teachers Edition 2003
    • Microsoft Office Standard Edition 2003
    • Microsoft Office Basic Edition 2003
  • Microsoft Office Word Viewer 2003
  • Microsoft XML Core Services 6.0
  • Microsoft XML Core Services 4.0
  • Microsoft XML Parser 3.0
Keywords: 
atdownload kbexpertisebeginner kbqfe kbsecurity kbsecbulletin kbsecvulnerability kbbug kbfix kbpubtypekc KB936227
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com