Patch Day April 2006: Surfen mit Windows immer unsicherer

MS06-014: Kritischer Fehler in MDAC

Unter bestimmten Umständen stellt das ActiveX-Control RDS.Dataspace nicht ausreichend sicher, dass es in einer sicheren Art und Weise mit dem Host agiert, wenn es auf einer Web-Seite eingebunden ist. Mittels einer speziell präparierten Web-Seite kann ein Angreifer mit den Rechten des Anwenders beliebige Aktionen auf dem betroffenen System durchführen.

MS06-014: Kritischer Fehler in MDAC

Datum

12.04.2006

Warnstufe

Kritisch

Betrifft

Alle Windows Versionen

Auswirkung

Code-Ausführung

Workaround

siehe Security-Bulletin

Updates

siehe Security-Bulletin

CVE

CAN-2006-0003