Artikel-ID: 971633 - Geändert am: Freitag, 17. Juli 2009 - Version: 1.0

MS09-028: Sicherheitsrisiken in Microsoft DirectShow kann Remotecodeausführung ermöglichen

SystemtippDieser Artikel bezieht sich auf ein anderes Betriebssystem als das von Ihnen verwendete. Für Sie möglicherweise nicht relevante Artikelinhalte wurden deaktiviert.

Auf dieser Seite

Alles erweitern | Alles schließen

EINFÜHRUNG

Microsoft hat das Sicherheitsbulletin MS09-028 veröffentlicht. Das vollständige Sicherheitsbulletin finden Sie auf den folgenden Microsoft-Websites:

Hilfe und Support zum Sicherheitsupdate

Privatbenutzer erhalten kostenlosen Support über die Hotline-Nummer 1-866-PCSAFETY (nur USA und Kanada) oder über die örtliche Microsoft-Niederlassung. Weitere Informationen zur Kontaktaufnahme mit der zuständigen Microsoft-Niederlassung bei Problemen mit Sicherheitsupdates finden Sie auf der internationalen Supportwebsite von Microsoft:
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
Kunden in Nordamerika können über die folgende Website von Microsoft auch direkten Zugriff auf unbegrenzten kostenfreien E-Mail-Support oder unbegrenzten Einzelsupport per Chat erhalten:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
Unternehmenskunden können bei Problemen mit Sicherheitsupdates ihre üblichen Supportkontakte nutzen.

Weitere Informationen

Bekannte Probleme bei diesem Sicherheitsupdate

  • Der Computer ist nicht geschützt, wenn Sie eine falsche Version dieses Sicherheitsupdates aufspielen
    Wenn Sie eine falsche Version dieses Sicherheitsupdates manuell herunterladen und aufspielen, ist der Computer nicht geschützt. Stellen Sie sich beispielsweise das folgende Szenario vor:
    1. Sie haben zuvor die mitgelieferte DirectX-Komponente auf einem Computer mit Windows 2000 oder Windows XP auf eine neuere Version von DirectX aktualisiert. Sie haben z. B. die Standardversion von DirectX, Version 7, unter Windows 2000 auf DirectX, Version 8 oder 9, aktualisiert.
    2. Sie haben das Update für DirectX, Version 7, aus dem Microsoft Download Center heruntergeladen und anschließend auf dem betreffenden Computer installiert.
    In diesem Szenario wird das Update erfolgreich installiert, ohne dass allerdings die entsprechende Binärdatei ersetzt wurde. Aus diesem Grund besteht weiter ein Sicherheitsrisiko für den Computer.

    Wir empfehlen die Ausführung des DirectX-Diagnoseprogramms zum Bestimmen der ausgeführten Version von DirectX, um sicherzustellen, dass Sie die ordnungsgemäße Version dieses Sicherheitsupdates herunterladen. Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
    157730  (http://support.microsoft.com/kb/157730/ ) Ermitteln der DirectX-Version mit DirectX-Diagnoseprogramm
  • Die Datei Quartz.dll wird als unsignierte Binärdatei angezeigt
    Stellen Sie sich folgendes Szenario vor:
    • Sie installieren dieses Update auf einem Computer mit Microsoft Windows 2000 Service Pack 4, auf dem DirectX 7 oder DirectX 8 installiert ist.
    • Sie aktualisieren das System auf DirectX 8 oder DirectX 9.
    • Sie versuchen, das System nochmals mit diesem Update zu aktualisieren.
    In diesem Szenario wird die Datei Quartz.dll erfolgreich in die abgesicherte Version geändert. Die Datei wird jedoch ggf. als unsignierte Binärdatei angezeigt.

    Gehen Sie folgendermaßen vor, um dieses Problem zu vermeiden:
    1. Deinstallieren Sie das Update für die frühere Version von DirectShow.
    2. Löschen Sie manuell die folgende Katalogdatei:
      %systemroot%\system32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB971633.cat
    3. Aktualisieren Sie auf die neuere Version von DirectShow.
    4. Installieren Sie das Sicherheitsupdate, das der neuen Version von DirectX entspricht.

DATEIINFORMATIONEN

Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.

Dateiinformationen für Windows 2000

DirectX 7.0 mit Microsoft Windows 2000 Service Pack 4

Tabelle minimierenTabelle vergrößern
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.1.9.736795,40803-Jun-200919:45x86

DirectX 8.1 mit Microsoft Windows 2000 Service Pack 4


Tabelle minimierenTabelle vergrößern
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.3.1.8931,668,60805-Jun-200901:20x86

DirectX 9.0 mit Microsoft Windows 2000 Service Pack 4


Tabelle minimierenTabelle vergrößern
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.5.1.9111,225,72803-Jun-200902:23x86

Dateiinformationen für Windows XP und Windows Server 2003

  • Welche Dateien für bestimmte Meilensteine (RTM, SPn) und Servicebereiche (QFE, GDR) gelten, ist in den Spalten "SP-Anforderung" und "Servicebereich" angegeben.
  • GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. QFE-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.
  • Neben den in diesen Tabellen aufgeführten Dateien installiert das Softwareupdate außerdem die zugehörige Sicherheitskatalogdatei (KBNummer.cat), die mit einer digitalen Microsoft-Signatur versehen ist.

DirectX 9.0 mit x86-Versionen von Windows XP

Tabelle minimierenTabelle vergrößern
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.2600.35801,290,75203-Jun-200919:27x86SP2SP2GDR
Quartz.dll6.5.2600.35801,291,26403-Jun-200919:24x86SP2SP2QFE
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:09x86SP3SP3GDR
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:12x86SP3SP3QFE


DirectX 9.0 mit x64-Versionen von Windows Server 2003 und Windows XP Professional x64 Edition

Tabelle minimierenTabelle vergrößern
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45232,181,12004-Jun-200909:13x64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45232,181,63204-Jun-200909:11x64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:11x86SP2SP2QFE\WOW

DirectX 9.0 mit x86-Versionen von Windows Server 2003

Tabelle minimierenTabelle vergrößern
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45231,277,95204-Jun-200910:14x86SP2SP2GDR
Quartz.dll6.5.3790.45231,278,46404-Jun-200910:14x86SP2SP2QFE

DirectX 9.0 mit IA-64-Versionen von Windows Server 2003

Tabelle minimierenTabelle vergrößern
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45233,995,13604-Jun-200909:13IA-64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45233,995,64804-Jun-200909:10IA-64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:10x86SP2SP2QFE\WOW

Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Windows Server 2003 Service Pack 2, wenn verwendet mit:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2, wenn verwendet mit:
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Windows XP Service Pack 3, wenn verwendet mit:
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Service Pack 4, wenn verwendet mit:
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
Keywords: 
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB971633
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.