Windows XP - Bugs und Fixes bis SP2
Kritische Sicherheitslücke im Hilfe- und Supportcenter
Das Hilfe- und Supportcenter (HSC) bietet Unterstützung zu zahlreichen Themen. Es liefert Informationen, unterstützt das Herunterladen von Softwareupdates und deren Installation und hilft dabei, die Kompatibilität von Hardware zu prüfen. Die Verbindung zum HSC wird durch eine URL-Verknüpfung hergestellt, die das Präfix hcp:// besitzt.
Bei der Überprüfung von Eingaben tritt ein Fehler auf. Dieser kann es externen Angreifern ermöglichen, über speziell gestaltete HCP-URLs und den Internet Explorer oder Outlook belieben Code auf dem System auszuführen.
Microsoft empfiehlt, das bereitgestellte Update umgehend zu installieren. Es schließt die Sicherheitslücke, indem es die Überprüfung der an das HSC übergebenen Daten ändert.
Wer nicht sicher ist, ob das Update auf seinem System benötigt wird, der kann dies mit dem Microsoft Security Baseline Analyzer (MBSA) prüfen.
Datum | 11.05.2004 |
---|---|
| |
Betrifft | Windows XP, XP SP 1, XP 64-Bit-Edition SP 1, XP 64-Bit-Edition Version 2003, Windows Server 2003, Windows Server 2003 64-Bit Edition |
Wirkung | Remote Code-Ausführung |
Patch | |
Abhilfe | Update oder SP2 installieren |
Infos |