ACHTUNG: JPEG-Schwachstelle in Microsoft Produkten
Gefährliches
Sicherheitsloch: das Bild !
Seit kurzem ist eine nicht unerhebliche Schwachstelle in vielen Microsoftprodukten bekannt geworden.
Es wurde festgestellt, dass das Betrachten von bestimmten, manipulierten JPEG-Bildern in einigen Microsoftprodukten zu Programmabsütrzen führt und gleichzeitig ungewünschter Code in das System eingeschläusst werden kann.
So ist es z.B. möglich Viren, Dialer oder auch Spionageprogramme unbemerkt auf Eurem System zu installieren - und nur durch das Betrachten eines Bildes (z. B. im Internetexplorer). Es gilt Alarmstufe 1 da bereits schadhafte Bilder im Internet aufgetaucht sind.
Wie sollte also vorgegangen werden?
1. Vergleichen Sie die unten stehende Liste der infizierten Programme mit dem auf Ihrem System installierten Betriebssystem / Programme. Viele Softwarepakete sind von dieser Schwachstelle betroffen und alle sind ausnahmslos von Microsoft hergestellt.
2. Laden Sie den hinter der Anwendung stehenden Patch herunter und installieren Sie ihn. Danach besteht das Problem nicht mehr.
Es gibt auch sichere Systeme !
WindowsXP mit ServicePack 2 sowie Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE), and Microsoft Windows Millennium Edition (Me) sind davon nicht betroffen.
Grundsätzlich empfiehlt sich der Einsatz von alternativer Software wie z. B. dem Browser MOZILLA oder FIREBIRD sowie eines Officesystems mit dem Namen OPEN-OFFICE.
Unsere Kunden können diese Software leicht und ohne grossen Aufwand von unserer Service-Seite mit Ihrem Passwort herunterladen!
Infizierte Systeme / Programme und Patches
Hier finden Sie die oben erwähnte Liste mit den entsprechenden Links zu den Patches von Microsoft. Achtung: die Patches liegen direkt auf dem Server von Microsoft. Für deren Funktionalität und Verfügbarkeit übernimmt ITinForm.Net keinerlei Haftung. Grundsätzlich empfiehlt es sich eine Sicherung der wichtigen Dateien wie z.B. der *.ini Dateien des Windowsverzeichnisses oder ein komplettes Backup Ihres Systems vor dem Einspielen der Updates zu machen.
Affected Software:
| | Microsoft Windows XP and Microsoft Windows XP Service Pack 1 Download the update |
||||||||||||||||
| | Microsoft Windows XP 64-Bit Edition Service Pack 1 Download the update |
||||||||||||||||
| | Microsoft Windows XP 64-Bit Edition Version 2003 Download the update |
||||||||||||||||
| | Microsoft Windows Server 2003 Download the update |
||||||||||||||||
| | Microsoft Windows Server 2003 64-Bit Edition Download the update |
||||||||||||||||
| | Microsoft Office XP Service Pack 3 Download the update Microsoft Office XP Service Pack 2 Download the administrative update Microsoft Office XP Software:
|
||||||||||||||||
| | Microsoft Office 2003 Download the update Microsoft Office 2003 Software:
|
||||||||||||||||
| | Microsoft Project 2002 Service Pack 1 (all versions) Download the update |
||||||||||||||||
| | Microsoft Project 2003 (all versions) Download the update |
||||||||||||||||
| | Microsoft Visio 2002 Service Pack 2 (all versions) Download the update |
||||||||||||||||
| | Microsoft Visio 2003 (all versions) Download the update |
||||||||||||||||
| | Microsoft Visual Studio .NET 2002 Download the update Microsoft Visual Studio .NET 2002 Software:
|
||||||||||||||||
| | Microsoft Visual Studio .NET 2003 Download the update Microsoft Visual Studio .NET 2003 Software:
|
||||||||||||||||
| | The Microsoft .NET Framework version 1.0 SDK Service Pack 2 Download the update |
||||||||||||||||
| | Microsoft Picture It!® 2002 (all versions) Download the update |
||||||||||||||||
| | Microsoft Greetings 2002 Download the update |
||||||||||||||||
| | Microsoft Picture It! version 7.0 (all versions) Download the update |
||||||||||||||||
| | Microsoft Digital Image Pro version 7.0 Download the update |
||||||||||||||||
| | Microsoft Picture It! version 9 (all versions, including Picture It! Library) Download the update |
||||||||||||||||
| | Microsoft Digital Image Pro version 9 Download the update |
||||||||||||||||
| | Microsoft Digital Image Suite version 9 Download the update |
||||||||||||||||
| | Microsoft Producer for Microsoft Office PowerPoint (all versions) Download the update |
||||||||||||||||
| | Microsoft Platform SDK Redistributable: GDI+ - Download the update |
Office Users Note Office XP Service Pack 2 and Office XP Service Pack 3 are both vulnerable to this issue. However the security update for Office XP Service Pack 2 is only provided as part of the Office XP administrative security update. For more information, see the Security Update Information section. Office 2003 Service Pack 1 , Visio 2003 Service Pack 1 , and Project 2003 Service Pack 1 contain an updated version of the affected component and are not affected. Customers that have installed these service packs do not need to install the available security updates for these products.
MSN 9 Users Note MSN 9 distributes Picture It! Express version 9 and Picture It! Library. You have the option to install these programs when you install MSN 9. You should install the Picture It! version 9 update only if you installed Picture It! Express version 9 or Picture It! Library when you installed MSN 9.
Affected Components:
| | Internet Explorer 6 Service Pack 1 - Download the update |
| | The Microsoft .NET Framework version 1.0 Service Pack 2 Download the update |
| | The Microsoft .NET Framework version 1.1 Download the update |