Patch Day Juli 2005: Drei kritische Bugs zum sofortigen Fixen

13.07.2005 von Mike Hartmann
Jeden zweiten Dienstag im Monat ist Patch Day im Hause Microsoft. Die drei im Juli als kritisch eingestuften Bulletins betreffen Word und Windows. Ohne sofortigen Patch lassen sich alle drei zur Ausführung beliebigen Codes ausnutzen.

Jeden zweiten Dienstag im Monat ist Microsoft Patch Day. An diesem Tag veröffentlicht der Software-Gigant aus Redmond eine Liste entdeckter Bugs samt zugehöriger Fixes. Durch einen festen Monatsrhythmus möchte man Systemadministratoren das Leben erleichtern und die Updates zu einer planbaren Größe im IT-Management machen.

Gab es in den letzten zwei Monaten insgesamt 18 Bulletins, so sind es diesen Monat nur drei, die allesamt als kritisch eingestuft werden. Mit dabei ist die erst kürzlich entdeckte schwere Lücke im Internet Explorer.

Auch wenn Microsoft diesen Monat die schwere Lücke recht kurzfristig schließen konnte, gilt für den IE weiterhin:

MS05-035: Lücke in Word erlaubt Ausführen beliebigen Codes

Betroffen von dieser Lücke sind Microsoft Word 2000 und Microsoft Word 2002. Diese Programme sind in Office 2000, Office XP oder in der Microsoft Works Suite der Versionen 2000 bis 2004 enthalten.

Das Problem ist ein ungeprüfter Puffer bei der Verarbeitung von Fonts. Ein Angreifer muss dazu lediglich den Benutzer dazu bringen, ein speziell vorbereitetes Word-Dokument zu öffnen. Die tatsächlichen Auswirkungen hängen davon ab, mit welchen Rechten der Benutzer eingeloggt ist.

MS05-035: Lücke in Word erlaubt Ausführen beliebigen Codes

Datum

12.07.2005

Warnstufe

kritisch

Betrifft

Microsoft Word 2000 und Microsoft Word 2003

Auswirkung

Ausführung beliebigen Codes

Workaround

siehe Security-Bulletin

Updates

siehe Security-Bulletin

CVE

CAN-2005-0564

tecCHANNEL-Security

Microsoft Word - Systemzugriff

MS05-036: Lücke in Farbverwaltung erlaubt Ausführen beliebigen Codes

Ein Fehler bei der Verarbeitung von ICC-Farbprofilen ermöglicht es einem Angreifer, beliebigen Code auf dem System auszuführen. Der Grund ist ein ungeprüfter Puffer beim Validieren der Format-Tags.

Der Angreifer muss das Opfer lediglich dazu bringen, ein speziell präpariertes Bild zu betrachten, indem er es beispielsweise in eine Webseite einbindet oder per E-Mail verschickt. Die tatsächlichen Auswirkungen hängen davon ab, mit welchen Rechten der Benutzer eingeloggt ist.

MS05-036: Lücke in Farbverwaltung erlaubt Ausführen beliebigen Codes

Datum

12.07.2005

Warnstufe

kritisch

Betrifft

Microsoft Windows

Auswirkung

Ausführung beliebigen Codes

Workaround

siehe Security-Bulletin

Updates

siehe Security-Bulletin

CVE

CAN-2005-1291

tecCHANNEL-Security

Microsoft Windows - Systemzugriff durch Farbverwaltung

MS05-037: Lücke in Java-Profiler erlaubt Ausführen beliebigen Codes

Der Java-Profiler (Jview) ist eine Debugging-Schnittstelle für die Microsoft Java Virtual Machine. Das entsprechende COM-Objekt (Javaprxy.dll) soll laut Microsoft eigentlich gar nicht vom Internet Explorer instantiiert werden können. Durch einen Fehler ist das allerdings dennoch möglich. Unter bestimmten Umständen kann das dazu führen, dass der Systemspeicher korrumpiert und in Folge dessen beliebiger Code ausgeführt wird.

Ein Angreifer muss das Opfer auf eine speziell präparierte Webseite locken, um die Lücke auszunutzen. Mit dem Update verhindert Microsoft, dass der Java-Profiler vom Internet Explorer angesprochen wird, indem es das so genannte Kill-Bit setzt. (mha)

MS05-037: Lücke in Java-Profiler erlaubt Ausführen beliebigen Codes

Datum

12.07.2005

Warnstufe

kritisch

Betrifft

Internet Explorer ab Version 5.01

Auswirkung

Ausführung beliebigen Codes

Workaround

siehe Security-Bulletin

Updates

siehe Security-Bulletin

CVE

CAN-2005-2087

tecCHANNEL-Security

Internet Explorer - Systemzugriff möglich