Computer fuer Leute 50plus Hilfestellung und Diskussion zum Thema PC

3Aug/100

Sicherheitsluecke in Windows Shell

Aktualisierte Technische Warnung des Buerger-CERT

Sicherheitsluecke in Windows Shell ermoeglicht Remotecodeausfuehrung

Risiko: Hoch

Betroffene Systeme:
Alle von Microsoft noch unterstuetzten Windows Versionen

Aktualisierungen dieser Technischen Warnung:
21.07.2010: Initiale Meldung
03.08.2010: Hinweis auf ausserplanmaessigen Patch

Empfehlung:

Das Buerger-CERT empfiehlt den von Microsoft ausserplanmaessig zur
Verfuegung gestellten Patch [4] zeitnah zu installieren. Dies geschieht
am einfachsten ueber einen Besuch der Windows-Update-Webseite:

http://www.update.microsoft.com/microsoftupdate/v6/

Fuer die Behebung der Schwachstelle in der Windows Shell ist ein
Neustart von Microsoft Windows erforderlich.

Anwender, die das in der vorherigen Version dieser Meldung empfohlene
Fix-it-Tool [1] angewendet haben, muessen nun das Fix-it-Tool "Disable
Workaround" nach dem Einspielen des oben genannten Patches [4]
installieren, damit die Programmsymbole wieder vollstaendig angezeigt
werden. Ein Neustart von Microsoft Windows ist hier ebenfalls notwendig.

Beschreibung:

Die Windows Shell ist eine zentrale Komponente des Betriebssytems
Microsoft Windows. Die Sicherheitsluecke besteht in der Verarbeitung von
Windows Verknuepfungen (LNK-Dateien sowie PIF-Dateien), wodurch
schaedlicher Code ausgefuehrt werden kann, wenn das Symbol einer
entsprechenden Verknuepfung angezeigt wird.

Die Schwachstelle in der Windows Shell wird derzeit aktiv ausgenutzt.

25Mai/100

Ablauf der Unterstützung

Der Support für Windows XP SP2 endet am 13. Juli. Falls Sie ein XP-Betriebssystem mit diesem Service Pack oder eine ältere Windows-Version auf Ihrem PC installiert haben, müssen Sie auf Windows XP Service Pack 3 oder Windows 7 upgraden.
· Der Support für Windows Vista RTM (Release to Manufacturing) endete am 13. April 2010. Falls Sie mit einer RTM-Version arbeiten, sollten Sie auf Windows Vista SP2 oder Windows 7 upgraden.
· Der erweiterte Support für Windows 2000 Server und Windows 2000 Professional endet am 13. Juli 2010. Um weiterhin Updates und Supportleistungen in Anspruch nehmen zu können, müssen Sie auf eine aktuellere Windows-Version umsteigen.