Patch-Day Teil 2: Sieben Sicherheitsupdates erschienen
Betroffen: .Net Framework 2.0 unter Windows 2000 SP4, XP SP1/SP2, Server 2003
Schweregrad: wichtig
Ein Angreifer könnte den Sicherheitsschutz von ASP.NET umgehen, um unauthorisierten Zugriff auf Objekte im Anwendungsordner zu erhalten. Laut Angaben von Microsoft erlaubt diese Lücke dem Angreifer allerdings nicht, Programmcode ablaufen zu lassen oder seine Rechte auf dem angegriffenen Rechner zu erhöhen. Allerdings könnte der Angreifer an Informationen gelangen, die er für einen weiteren Angriff nutzen könnte.
Betroffen: Windows 2000 SP4, XP Professional SP1/SP 2, XP 64bit, Server 2003; Internet Information Services (IIS) 6.0, 5.1 und 5.0
Schweregrad: wichtig
Es wurde eine Sicherheitslücke entdeckt, durch die ein Angreifer mithilfe der Windows Internetinformationsdienste (ISS) per Fernzugriff in ein Windows-System eindringen und die Steuerung übernehmen könnte.
Sicherheitsanfälligkeit im Serverdienst kann Remotecodeausführung ermöglichen (KB 917159)
Betroffen: Windows 2000 SP4, XP SP1/SP2, XP 64bit, Server 2003
Schweregrad: kritisch
Es wurden Sicherheitslücken im Serverdienst entdeckt, durch die ein Angreifer per Fernzugriff in ein Windows-System eindringen, Code ausführen und die Kontrolle übernehmen könnte. Genau genommen schließt das Update zwei Lücken. Die "Sicherheitsanfälligkeit bezüglich eines Mailslot-Heapüberlaufs" wird als kritisch eingestuft, weil der Angreifer die Kontrolle über ein System übernehmen könnte. Die "Sicherheitsanfälligkeit durch Offenlegung von Informationen in SMB" wird dagegen mit einem "niedrig" bewertet.
Sicherheitsanfälligkeit im DHCP-Client-Dienst kann Remotecodeausführung ermöglichen (KB 914388)
Betroffen: Windows 2000 SP4, XP SP1/SP2, XP 64bit, Server 2003
Schweregrad: kritisch
Es wurde eine Sicherheitslücke im DHCP-Clientdienst entdeckt, durch die ein Angreifer per Fernzugriff in ein Windows-System eindringen, Code ausführen und die Kontrolle übernehmen könnte.





