Patch Day: Microsoft beseitigt sechs Lücken im Juli

MS07-039: Code-Ausführung über Active Directory

Das zweite Update beseitigt eine Sicherheitslücke im Active Directory auf Windows 2000 und Server 2003. Angreifer können die Lücke nutzen, um eine Denial-of-Service-Attacke gegen den Server zu fahren. In seltenen Fällen lässt sich auch Code auf dem Server ausführen.

Betroffen sind die Betriebssysteme:

  • Windows 2000 Server SP4

  • Windows Server 2003 SP1 und SP2

  • Windows Server 2003 x64 mit und ohne SP2

  • Windows Server 2003 Itanium SP1 und SP2

MS07-039: Code-Ausführung über Active Directory

Datum

11.07.2007

Warnstufe

Kritisch

Betrifft

Windows 2000 Server, Windows Server 2003

Auswirkung

Denial of Service, Ausführen beliebigen Codes

Workaround

siehe Security-Bulletin

Updates

siehe Security-Bulletin

CVE

CVE-2007-3028, CVE-2007-0040