Im Rahmen seines Security Bulletin Summary for May 2007 stellt
Microsoft in sieben Bulletins Patches für insgesamt achtzehn
Schwachstellen bereit. Die Schwachstellen betreffen Excel 2000 SP3,
2002 SP3, 2003 SP2 2007 sowie den Excel Viewer 2003 SP2 und das
Microsoft Office Compatibility Pack für Word, Excel und PowerPoint
2007 Dateiformate, Word 2000 SP3, 2002 SP3, 2003 SP2 und den Word
viewer 2003 SP2, Microsoft Office 2004 für Mac sowie die Microsoft
Works Suiten 2004, 2005 und 2007, FrontPage 2000 SP3, FrontPage 2002
SP3, 2003 SP2 und 2007, Publisher 2000 SP3, 2002 SP3, 2003 SP2 und
2007, Office SharePoint Designer 2007 und Expression Web, Microsoft
Exchange Server 2003 SP1 und SP2 sowie Microsoft Exchange Server 2007,
den Internet Exporer 5.1 SP4, IE 6 SP1 und SP2, IE 7, IE7 SP1 und SP2,
CAPICOM, BizTalk Server 2004 SP1 und SP2. Weiterhin betroffen ist die
RPC-basierte Administrationsschnittstelle für den Windows DNS-Server
unter den Betriebssystemen Windows 2000 Server SP4, Windows Server
2003 SP1 und SP2, Windows Server 2003 für Itanium-basierte Systeme SP1
und SP2 sowie Windows Server 2003 x64 Edition SP1 und SP2 (s. a.
[1]RUS-CERT#1365)
Viele der Schwachstellen können von Angreifern dazu ausgenutzt werden,
beliebigen Programmcode auf dem beherbergenden Rechnersystem
auszuführen, weshalb die rasche Installation der entsprechenden
Updates dringend angeraten ist.
Vulnerability ID
* [2]MS07-023
+ [3]CVE-2007-0215
+ [4]CVE-2007-1203
+ [5]CVE-2007-1214
* [6]MS07-024
+ [7]CVE-2007-0035
+ [8]CVE-2007-0870
+ [9]CVE-2007-1202
* [10]MS07-025
+ [11]CVE-2007-1747
* [12]MS07-026
+ [13]CVE-2007-0220
+ [14]CVE-2007-0039
+ [15]CVE-2007-0213
+ [16]CVE-2007-0221
* [17]MS07-027
+ [18]CVE-2007-0942
+ [19]CVE-2007-0944
+ [20]CVE-2007-0945
+ [21]CVE-2007-0947
+ [22]CVE-2007-2221
* [23]MS07-028
+ [24]CVE-2007-0940
* [25]MS07-029
+ [26]CVE-2007-1748
Aktuelle Version dieses Artikels
[27]http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1369
Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der
Universität Stuttgart recherchiert und zusammengestellt. Die
Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte.
Dieser Artikel darf ausschließlich in unveränderter Form und nur
zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis
veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen
an anderer Stelle ist ausdrücklich gestattet.
Copyright © 2007 RUS-CERT, Universität Stuttgart,
[28]http://CERT.Uni-Stuttgart.DE/
References
1. http://cert.uni-stuttgart.de/ticker/article.php?mid=1365
2. http://www.microsoft.com/technet/security/Bulletin/MS07-023.mspx
3. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0215
4. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1203
5. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1214
6. http://www.microsoft.com/technet/security/bulletin/ms07-024.mspx
7. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0035
8. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0870
9. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1202
10. http://www.microsoft.com/technet/security/bulletin/ms07-025.mspx
11. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1747
12. http://www.microsoft.com/technet/security/bulletin/ms07-026.mspx
13. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0220
14. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0039
15. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0213
16. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0221
17. http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx
18. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0942
19. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0944
20. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0945
21. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0947
22. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2221
23. http://www.microsoft.com/technet/security/bulletin/ms07-028
24. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0940
25. http://www.microsoft.com/technet/security/bulletin/ms07-029
26. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1748
27. http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1369
28. http://CERT.Uni-Stuttgart.DE/
----------------------------------------------------------------------
Weitere Nachrichten: http://CERT.Uni-Stuttgart.DE/ticker/
Kommentare & Kritik bitte an Aut...@Lists.CERT.Uni-Stuttgart.DE