Patch Day Teil 2: Zehn Sicherheits-Updates stopfen über 20 Lücken in Windows & Co.
Sicherheitsanfälligkeit in ASP.NET 2.0 kann Offenlegung von Informationen ermöglichen (KB 922770)
Schweregrad: mittel
Betroffene Systeme: Windows 2000 SP4, Windows XP SP1/SP2, Windows XP Tablet PC, Windows XP Media Center Edition, Server 2003; .Net Framework 2.0
Auf Servern, auf denen eine gefährdete Version von .Net Framework 2.0 ausgeführt wird, liegt eine Sicherheitsanfälligkeit bezüglich siteübergreifender Skripterstellung vor, durch die ein clientseitiges Skript im Browser des Benutzers eingeschleust werden könnte. Das Skript könnte Inhalte vortäuschen, Informationen offenlegen oder jede andere Aktion ausführen, die ein Benutzer auf der betroffenen Website vornehmen kann. Für die Ausnutzung dieser Sicherheitsanfälligkeit ist allerdings eine Benutzeraktion erforderlich.
Weitere Information & Download: MS06-056
Sicherheitsanfälligkeit in Windows Explorer kann Remotecodeausführung ermöglichen (KB 923191)
Schweregrad: kritisch
Betroffene Systeme: Windows 2000 SP4, Windows XP SP1/SP2, XP x64, Server 2003 und Server 2003 SP 1
In Windows Shell liegt eine Sicherheitsanfälligkeit hinsichtlich einer Remotecodeausführung vor, die durch eine fehlerhafte Überprüfung von Eingabeparametern beim Aufrufen durch das ActiveX-Steuerelement "WebViewFolderIcon" (Webansicht) verursacht wird. Ein Angreifer könnte eine Website mit einer Web-Seite einrichten, über die diese Sicherheitsanfälligkeit ausgenutzt wird und bei Erfolg die völlige Kontrolle über das angegriffene System übernehmen.
Weitere Informationen & Download: MS06-57





