Antivirus and Security Software from Sophos

Online-Support

Produktpflege

Kontakt

Support-Services

Ressourcen

Sicherheitsanfälligkeit: MS09-062. Sicherheitsanfälligkeiten in GDI+ können Remotecodeausführung ermöglichen (957488)

Zurück zur Liste der aktuellen Sicherheitslücken.

Wenn Sie auf die Links in der linken Spalte klicken, werden Details angezeigt.

 Details
Name der Sicherheitslücke/kurze Erklärung

MS09-062. Sicherheitsanfälligkeiten in GDI+ können Remotecodeausführung ermöglichen (957488)

CVE-/CAN-Name

CVE-2009-2500, CVE-2009-2501, CVE-2009-2502, CVE-2009-2503, CVE-2009-2504, CVE-2009-2518, CVE-2009-2528, CVE-2009-3126

Bedrohungsstufe (Hersteller)Kritisch
Bedrohungsstufe (SophosLabs)Mittelschwer
Lösung

Anwenden von Updates für MS09-062

Erklärung des Herstellers

Dieses Sicherheitsupdate behebt mehrere vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft Windows GDI+. Diese Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Bilddatei mithilfe betroffener Software anzeigt oder eine Website durchsucht, die speziell gestaltete Inhalte enthält. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Anmerkungen der SophosLabsDieses Update behebt mehrere Sicherheitsanfälligkeiten in GDI+, die Remotecodeausführung ermöglichen. Anfällige Systeme können über schädliche WMF-, PNG-, TIFF-, BMP-Dateien oder schädliche .NET-Anwendungen missbraucht werden.
Testergebnis von den SophosLabs
Bekannter Missbrauch der SicherheitslückeZum Zeitpunkt der Veröffentlichung des vorliegenden Artikels lagen den SophosLabs keine Hinweise auf Missbrauch der Sicherheitslücke vor. Sollte sich dies ändern, werden Samples von den Sophos Labs analysiert und entsprechende Maßnahmen ergriffen.
Eingang des ersten Samples
Erkennungsdatum17. Juli 2009
Betroffene Software

Microsoft Betriebssysteme
    Windows XP Service Pack 2 und Windows XP Service Pack 3
    Windows XP Professional x64 Edition Service Pack 2
    Windows Server 2003 Service Pack 2
    Windows Server 2003 x64 Edition Service Pack 2
    Windows Server 2003 mit SP2 für Itanium-basierte Systeme
    Windows Vista und Windows Vista Service Pack 1
    Windows Vista x64 Edition und Windows Vista x64 Edition Service Pack 1
    Windows Server 2008 für 32-Bit-Systeme
    Windows Server 2008 für x64-basierte Systeme
    Windows Server 2008 für Itanium-basierte Systeme

Internet Explorer
    Microsoft Windows 2000 Service Pack 4
        Microsoft Internet Explorer 6 Service Pack 1 (KB958869)

Microsoft .NET Framework
    Microsoft Windows 2000 Service Pack 4
        Microsoft .NET Framework 1.1 Service Pack 1 (KB971108)
        Microsoft .NET Framework 2.0 Service Pack 1 (KB971110)
    Microsoft Windows 2000 Service Pack 4
        Microsoft .NET Framework 2.0 Service Pack 2 (KB971111)

Microsoft Office
    Microsoft Office XP Service Pack 3 (KB974811)
    Microsoft Office 2003 Service Pack 3 (KB972580)
    2007 Microsoft Office System Service Pack 1 (KB972581)
    2007 Microsoft Office System Service Pack 2 (KB972581)

Other Office Software
    Microsoft Office Project 2002 Service Pack 1 (KB974811)
    Microsoft Office Visio 2002 Service Pack 2 (KB975365)
    Microsoft Office Word Viewer, Microsoft Word Viewer 2003, Microsoft Word Viewer 2003 Service Pack 3, Microsoft Office Excel Viewer 2003, Microsoft Office Excel Viewer 2003 Service Pack 3 (KB972580)
    Microsoft Office Excel Viewer, PowerPoint Viewer 2007, PowerPoint Viewer 2007 Service Pack 1 (KB972581)
    PowerPoint Viewer 2007 Service Pack 2 (KB972581)
    Microsoft Office Compatibility Pack für Word, Excel und PowerPoint 2007 Dateiformate Service Pack 1 (KB972581)
    Microsoft Office Compatibility Pack für Word, Excel und PowerPoint 2007 Dateiformate Service Pack 2 (KB972581)
    Microsoft Expression Web und Microsoft Expression Web 2 (KB972581)
    Microsoft Office Groove 2007 und Microsoft Office Groove 2007 Service Pack 1 (KB972581)
    Microsoft Works 8.5 (KB973636)

Links zu diesem Themahttp://www.microsoft.com/technet/security/Bulletin/ms09-062.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2500
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2501
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2502
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2503
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2504
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2518
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2528
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3126
QuelleMicrosoft MAPP-Programm
Yamata Li (CVE-2009-2500)
Thomas Gamier (CVE-2009-2501)
Wushi (CVE-2009-2502)
Ivan Fratric (CVE-2009-2503)
Tavis Ormandy (CVE-2009-3126)
Marsu Pilami (CVE-2009-2528)
Carsten H Eiram (CVE-2009-2518)
Updates14. Oktober 2009: erste Analyse

Begriffserklärung

Name der Sicherheitslücke/kurze Erklärung:
Herstellerkennung und kurze Erläuterung des Übergriffs.

CVE-/CAN-Name:
Aktueller CVE-Name. Wenn noch kein CVE-Name zugewiesen wurde, wird vorübergehend der CAN-Name verwendet.

Bedrohungsstufe (Hersteller):

Einstufung der Bedrohung von Herstellerseite

Bedrohungsstufe (SophosLabs):
Einstufung der Bedrohung durch SophosLabs

  • GERINGES RISIKO – Die Wahrscheinlichkeit, dass Malware über diese Schwachstelle in Computer eingeschleust wird, ist gering.
  • MITTLERES RISIKO – Es ist möglich, dass Malware über diese Schwachstelle in Computer eingeschleust wird.
  • HOHES RISIKO – Die Wahrscheinlichkeit, dass Malware über diese Schwachstelle in Computer eingeschleust wird, ist hoch.
  • KRITISCHES RISIKO – Es ist davon auszugehen, dass Malware über diese Schwachstelle in Computer eingeschleust wird.

Lösung:
Patch des Herstellers sowie empfohlene Lösung bzw. provisorische Lösung (falls vorhanden).

Erklärung des Herstellers:
Zusammenfassung der Ursachen und möglichen Auswirkungen der Schwachstelle vom Hersteller.

Anmerkungen von SophosLabs:
Ansichten und Erkenntnisse von Sophos Labs in Bezug auf die genannte Sicherheitslücke.

Testergebnis von SophosLabs:
Details aus dem Testbericht von SophosLabs (falls vorhanden). Die Testumgebung der Labs ist unter Umständen nicht mit Ihrer Benutzerumgebung vergleichbar.

Bekannter Missbrauch der Sicherheitslücke:
Liste bekannter Sicherheitslücken (falls vorhanden).

Eingang des ersten Samples:
Datum, an dem das erste Sample von SophosLabs gesichtet wurde.

Erkennungsdatum:
Datum der ersten (bekannten) Veröffentlichung eines Sicherheitshinweises.

Betroffene Software:
Gefährdete Plattformen und Softwareversionen.

 

 

Wenn Sie weitere Informationen oder Unterstützung benötigen, wenden Sie sich bitte an den technischen Support.