MS10-031: Sicherheitsanfälligkeit in Microsoft Visual Basic for Applications kann Remotecodeausführung ermöglichen

Gilt für
Microsoft Office Basic Edition 2003 Microsoft Office Professional Edition 2003 Microsoft Office Professional Enterprise Edition 2003 Microsoft Office Standard Edition 2003

EINFÜHRUNG

Microsoft hat das Sicherheitsbulletin MS10-031 veröffentlicht. Das komplette Sicherheitsbulletin finden Sie auf den folgenden Microsoft-Websites:

Hilfe und Support zum Sicherheitsupdate

Hilfe beim Installieren von Updates:
Support für Microsoft Update

Sicherheitslösungen für IT-Profis:
TechNet Security – Problembehandlung und Support

Hilfe beim Schützen des Computers, auf dem Windows ausgeführt wird, vor Viren und Schadsoftware:
Safety and Security Center

Lokaler Support entsprechend Ihrem Land:
Internationaler Support

Weitere Informationen

Bekannte Probleme und zusätzliche Informationen zu diesem Sicherheitsupdate

Weitere Informationen zu diesem Sicherheitsupdate und Informationen zu bekannten Problemen mit bestimmten Versionen dieser Software finden Sie in den folgenden Artikeln der Microsoft Knowledge Base:

976380 MS10-031: Beschreibung des Sicherheitsupdates für Office XP: 11. Mai 2010

976382 MS10-031: Beschreibung des Sicherheitsupdates für Office 2003: 11. Mai 2010

976321 MS10-031: Beschreibung des Sicherheitsupdates für Office System 2007: 11. Mai 2010

974945 MS10-031: Beschreibung des Sicherheitsupdates für Microsoft Visual Basic for Applications Runtime: 11. Mai 2010

Häufig gestellte Fragen

F: Dieses Sicherheitsupdate gilt nur für Microsoft-Software. Wie kann ich feststellen, ob Drittanbieteranwendungen eine betroffene Version der Visual Basic for Applications Runtime (VBE6.DLL) auf meinem System bereitgestellt haben?

A: Anwendungen von Drittanbietern, die VBA unterstützen, können VBE6.DLL an einem Speicherort bereitstellen, der von diesem Sicherheitsupdate nicht aktualisiert wird. Falls Sie über eine Drittanbieteranwendung verfügen, die eine eigene Kopie von VBE6.DLL installiert hat, sollten Sie sich direkt an den Entwickler oder Anbieter wenden, der für den Support für die Drittanbieteranwendung verantwortlich ist, um sicherzustellen, dass Ihr System den Schutz vor der in diesem Bulletin beschriebenen Sicherheitsanfälligkeit verbessert hat.

Um eine Liste der Kopien der vbe6.dll Datei auf der Festplatte zu erstellen, geben Sie an einer Eingabeaufforderung mit erhöhten Rechten die folgenden Befehle ein, und drücken Sie nach jedem Befehl die EINGABETASTE:

Cd\

dir /a /s vbe6.dll >>c:\vbe6list.txtNote Wenn mehrere Partitionen auf dem System vorhanden sind, müssen Sie möglicherweise diese Befehle für jede Partition ausführen.

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt die folgenden Sicherheitsupdates:

921645 MS06-047: Sicherheitsanfälligkeit in Microsoft Visual Basic for Applications kann Remotecodeausführung ermöglichen

947108 MS08-013: Sicherheitsanfälligkeit in Microsoft Office kann Remotecodeausführung ermöglichen