Artikel-ID: 978213 - Geändert am: Freitag, 28. Mai 2010 - Version: 3.0

MS10-031: Sicherheitsrisiko in Microsoft Visual Basic für Applikationen kann Codeausführung von Remotestandorten aus ermöglichen

SystemtippDieser Artikel bezieht sich auf ein anderes Betriebssystem als das von Ihnen verwendete. Für Sie möglicherweise nicht relevante Artikelinhalte wurden deaktiviert.

Auf dieser Seite

Alles erweitern | Alles schließen

EINFÜHRUNG

Microsoft hat das Sicherheitsbulletin MS10-031 veröffentlicht. Das vollständige Sicherheitsbulletin finden Sie auf den folgenden Microsoft-Websites:

Hilfe und Support zum Sicherheitsupdate

Privatanwender erhalten kostenlosen Support über die Hotline-Nummer 1-866-PCSAFETY (nur USA und Kanada) oder über die örtliche Microsoft-Niederlassung. Weitere Informationen zur Kontaktaufnahme mit der zuständigen Microsoft-Niederlassung bei Problemen mit Sicherheitsupdates finden Sie auf der internationalen Supportwebsite von Microsoft:
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
Kunden in Nordamerika können über die folgende Website von Microsoft auch direkten Zugriff auf unbegrenzten kostenfreien E-Mail-Support oder unbegrenzten Einzelsupport per Chat erhalten:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
Unternehmenskunden können bei Problemen mit Sicherheitsupdates ihre üblichen Supportkontakte nutzen.

Weitere Informationen

Bekannte Probleme und zusätzliche Informationen zu diesem Sicherheitsupdate

Weitere Informationen zu dem Sicherheitsupdate sowie zu bekannten Problemen mit bestimmten Versionen dieser Software finden Sie in den folgenden Artikeln der Microsoft Knowledge Base:
976380  (http://support.microsoft.com/kb/976380/ ) MS10-031: Hinweise zum Sicherheitsupdate für Office XP vom 11. Mai 2010
976382  (http://support.microsoft.com/kb/976382/ ) MS10-031: Hinweise zum Sicherheitsupdate für Office 2003 vom 11. Mai 2010
976321  (http://support.microsoft.com/kb/976321/ ) MS10-031: Hinweise zum Sicherheitsupdate für Office 2007 vom 11. Mai 2010
974945  (http://support.microsoft.com/kb/974945/ ) MS10-031: Hinweise zum Sicherheitsupdate für die Microsoft Visual Basic für Applikationen-Laufzeit vom 11. Mai 2010

Häufig gestellte Fragen

F: Dieses Sicherheitsupdate bezieht sich nur auf Microsoft-Software. Wie kann ich feststellen, ob Anwendungen von Drittanbietern eine betroffene Version der Visual Basic für Applikationen-Laufzeit ("VBE6.DLL") auf meinem System bereitgestellt haben?

A: Anwendungen von Drittanbietern, die VBA unterstützen, stellen "VBE6.DLL" möglicherweise an einem Speicherort bereit, der von diesem Sicherheitsupdate nicht aktualisiert wird. Falls Sie über eine Drittanbieteranwendung verfügen, die eine eigene Kopie von "VBE6.DLL" installiert hat, sollten Sie sich direkt an den für den Support der Drittanbieteranwendung zuständigen Entwickler oder Anbieter wenden, um sicherzustellen, dass Ihr System in den Genuss des verbesserten Schutzes vor dem in diesem Sicherheitsbulletin beschriebenen Sicherheitsrisiko kommt.

Eine Liste der auf der Festplatte befindlichen Kopien der Datei "vbe6.dll" erhalten Sie, indem Sie an einer Eingabeaufforderung mit erhöhten Rechten die folgenden Befehle eingeben und nach jedem Befehl die EINGABETASTE drücken:
cd \
dir /a /s vbe6.dll >>c:\vbe6list.txt
Hinweis Wenn das System über mehrere Partitionen verfügt, müssen Sie diese Befehle möglicherweise für jede Partition ausführen.

Ersetzte Sicherheitsupdates

Dieses Sicherheitsupdate ersetzt die folgenden Sicherheitsupdates:
921645  (http://support.microsoft.com/kb/921645/ ) MS06-047: Sicherheitsanfälligkeit in Microsoft Visual Basic für Applikationen kann Remotecodeausführung ermöglichen
947108  (http://support.microsoft.com/kb/947108/ ) MS08-013: Sicherheitsanfälligkeit in Microsoft Office kann Remotecodeausführung ermöglichen

Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Visual Basic for Applications 6.0
  • Microsoft Office Basic 2007
  • Microsoft Office Enterprise 2007
  • Microsoft Office Home and Student 2007
  • Microsoft Office Professional 2007
  • Microsoft Office Professional Plus 2007
  • Microsoft Office Small Business 2007
  • Microsoft Office Standard 2007
  • Microsoft Office Ultimate 2007
  • Microsoft Office Basic Edition 2003
  • Microsoft Office Professional Edition 2003
  • Microsoft Office Professional Enterprise Edition 2003
  • Microsoft Office Small Business Edition 2003
  • Microsoft Office Standard Edition 2003
  • Microsoft Office Student and Teacher Edition 2003
  • Microsoft Office XP Professional Edition
  • Microsoft Office XP Small Business Edition
  • Microsoft Office XP Standard Edition
  • Microsoft Office XP Standard Edition für Schüler, Studierende und Lehrkräfte
Keywords: 
kbsurveynew kbsecvulnerability kbsecurity kbsecbulletin kbfix kbexpertiseinter kbbug atdownload KB978213
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.