Windows XP - Bugs und Fixes bis SP2

Kritische Sicherheitslücke im Hilfe- und Supportcenter

Das Hilfe- und Supportcenter (HSC) bietet Unterstützung zu zahlreichen Themen. Es liefert Informationen, unterstützt das Herunterladen von Softwareupdates und deren Installation und hilft dabei, die Kompatibilität von Hardware zu prüfen. Die Verbindung zum HSC wird durch eine URL-Verknüpfung hergestellt, die das Präfix hcp:// besitzt.

Bei der Überprüfung von Eingaben tritt ein Fehler auf. Dieser kann es externen Angreifern ermöglichen, über speziell gestaltete HCP-URLs und den Internet Explorer oder Outlook belieben Code auf dem System auszuführen.

Microsoft empfiehlt, das bereitgestellte Update umgehend zu installieren. Es schließt die Sicherheitslücke, indem es die Überprüfung der an das HSC übergebenen Daten ändert.

Wer nicht sicher ist, ob das Update auf seinem System benötigt wird, der kann dies mit dem Microsoft Security Baseline Analyzer (MBSA) prüfen.

Kritische Sicherheitslücke in Hilfe- und Supportcenter

Datum

11.05.2004

Betrifft

Windows XP, XP SP 1, XP 64-Bit-Edition SP 1, XP 64-Bit-Edition Version 2003, Windows Server 2003, Windows Server 2003 64-Bit Edition

Wirkung

Remote Code-Ausführung

Patch

In Deutsch

Abhilfe

Update oder SP2 installieren

Infos

Microsoft Technet