Select the product you need help with
MS07-061: Sicherheitsanfälligkeit bei der URI-Verarbeitung in Windows kann Remotecodeausführung ermöglichenArtikel-ID: 943460 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 943460
(http://support.microsoft.com/kb/943460/EN-US/
)
MS07-061: Vulnerability in Windows URI Handling could allow remote code executionWichtig: Dieser Artikel enthält Informationen zum Bearbeiten der Registrierung. Sie sollten eine Sicherungskopie der Registrierung erstellen, bevor Sie die Registrierung bearbeiten. Sie müssen wissen, wie die Registrierung wiederhergestellt werden kann, wenn ein Problem auftritt. Weitere Informationen zum Erstellen einer Sicherungskopie, zum Wiederherstellen und Bearbeiten der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base: 256986
(http://support.microsoft.com/kb/256986/DE/
)
Beschreibung der Microsoft Windows-RegistrierungWichtig: Dieser Artikel enthält Informationen dazu, wie Sie Sicherheitseinstellungen herabsetzen oder Sicherheitsfunktionen auf einem Computer deaktivieren. Sie können diese Änderungen vornehmen, um ein bestimmtes Problem zu umgehen. Wir raten Ihnen jedoch, zunächst die Risiken dieses Workarounds für Ihre Umgebung abzuschätzen, bevor Sie die genannten Änderungen vornehmen. Falls Sie diesen Workaround einsetzen, sollten Sie entsprechende Maßnahmen treffen, um Ihren Computer zu schützen. Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteEinführungMicrosoft hat das Security Bulletin MS07-061 veröffentlicht. Das Security Bulletin enthält alle wesentlichen Angaben zu dem entsprechenden Sicherheitsupdate, einschließlich Dateiinformationen und Informationen zur Bereitstellung des Updates. Das komplette Security Bulletin finden Sie auf den folgenden Microsoft-Websites:
Als Heimanwender erhalten Sie kostenlosen Support über die Hotline-Nummer 1-866-PCSAFETY (nur USA und Kanada) oder über die örtliche Microsoft-Niederlassung. Weitere Informationen zur Kontaktaufnahme mit der zuständigen Microsoft-Niederlassung bei Problemen mit Sicherheitsupdates finden Sie auf der internationalen Support-Website: http://support.microsoft.com/common/international.aspx
Unternehmenskunden können bei Problemen mit Sicherheitsupdates ihre üblichen Support-Kontakte nutzen.
(http://support.microsoft.com/common/international.aspx)
Weitere Informationen Das mit dem Security Bulletin MS07-061 bereitgestellte Update greift nur bei den Universal Resource Identifiers (URIs), die an die Windows-Shell übergeben werden. Anwendungen, bei denen die Weitergabe von URIs an die Windows Shell32-Funktion ShellExecute möglich ist, müssen entsprechend konzipiert sein, damit sie vor der genannten Bedrohung geschützt sind.
Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base: 943522
(http://support.microsoft.com/kb/943522/DE/
)
Implementierung einer URL-Validierung bei der Entwicklung von Anwendungen für Windows XP oder Windows Server 2003Warnung: Durch die falsche Bearbeitung der Registrierung mithilfe des Registrierungs-Editors oder einer anderen Methode können schwerwiegende Probleme verursacht werden. Diese Probleme können eine Neuinstallation des Betriebssystems erforderlich machen. Microsoft kann nicht garantieren, dass Probleme, die von einer falschen Verwendung des Registrierungs-Editors herrühren, behoben werden können. Benutzen Sie den Registrierungs-Editor auf eigene Verantwortung. Zusätzliche Informationen zu diesem SicherheitsupdateWenn eine Anwendung nach der Installation des Sicherheitsupdates nicht mehr funktioniert, können Sie die Registrierung so konfigurieren, dass die Anwendung von dem Update ausgenommen wird. Wenden Sie hierzu eine der folgenden Methoden an.Für AnwendungenWarnung: Durch diesen Workaround wird ein Computer oder Netzwerk möglicherweise anfälliger für Angriffe böswilliger Benutzer oder gefährlicher Software, wie etwa Viren. Dieser Workaround wird zwar nicht direkt von Microsoft empfohlen, er wird jedoch hier beschrieben, sodass Sie die Wahl haben, diese Option nach eigenem Ermessen anzuwenden. Verwenden Sie den Workaround auf eigene Verantwortung. Um eine Anwendung so zu konfigurieren, dass sie sich selbst von dem Update ausnimmt, führen Sie die folgenden Schritte aus:
Für AdministratorenWarnung: Durch diesen Workaround wird ein Computer oder Netzwerk möglicherweise anfälliger für Angriffe böswilliger Benutzer oder gefährlicher Software, wie etwa Viren. Dieser Workaround wird zwar nicht direkt von Microsoft empfohlen, er wird jedoch hier beschrieben, sodass Sie die Wahl haben, diese Option nach eigenem Ermessen anzuwenden. Verwenden Sie den Workaround auf eigene Verantwortung. Administratoren können das Sicherheitsupdate für bestimmte Anwendungen deaktivieren. Gehen Sie hierzu folgendermaßen vor:
Bekannte Probleme bei diesem Sicherheitsupdate
EigenschaftenArtikel-ID: 943460 - Geändert am: Montag, 4. Februar 2008 - Version: 3.1 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|


Zum Anfang








