aus gegebenen Anlass ein update...
Bitte auf alle Fälle mal auf der seite
Security bulletin Seite von MS vorbei schaun?
Warum?
Nun auch "experten" wie Fruehlo werden sich dort wohl ihre Updates holen müssen da so ziemlich alles betroffen ist von MS was rang und namen hat..
es folgt eine Auflistung der Programme welche betroffen sind
im Anhang die Programme die NICHT betroffen sind.
Anmerkung: Es reicht ein manipuliertes Bild mit einer Betroffenen Software zu öffnen um es auch auf einem ansonsten unempfindlichen System (sagen wir mal Win98 se) zu einem Problem zu machen..
Affected Software:
Microsoft Windows XP and Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition
Microsoft Office XP Service Pack 3
Microsoft Office XP Service Pack 2
Microsoft Office XP Software:
Outlook® 2002
Word 2002
Excel 2002
PowerPoint® 2002
FrontPage® 2002
Publisher 2002
Access 2002
Microsoft Office 2003
Microsoft Office 2003 Software:
Outlook® 2003
Word 2003
Excel 2003
PowerPoint® 2003
FrontPage® 2003
Publisher 2003
Access 2003
InfoPath 2003
OneNote 2003
Microsoft Project 2002 (all versions) and Microsoft Project 2002 Service Pack 1 (all versions)
Microsoft Project 2003 (all versions)
Microsoft Visio 2002 Service Pack 1 (all versions) and
Microsoft Visio 2002 Service Pack 2 (all versions)
Microsoft Visio 2003 (all versions)
Microsoft Visual Studio .NET 2002
Microsoft Visual Studio .NET 2002 Software:
Visual Basic .NET Standard 2002
Visual C# .NET Standard 2002
Visual C++ .NET Standard 2002
Microsoft Visual Studio .NET 2003
Microsoft Visual Studio .NET 2003 Software:
Visual Basic .NET Standard 2003
Visual C# .NET Standard 2003
Visual C++ .NET Standard 2003
Visual J# .NET Standard 2003
The Microsoft .NET Framework version 1.0 SDK Service Pack 2
Microsoft Picture It!® 2002 (all versions)
Microsoft Greetings 2002
Microsoft Picture It! version 7.0 (all versions)
Microsoft Digital Image Pro version 7.0
Microsoft Picture It! version 9 (all versions, including Picture It! Library)
Microsoft Digital Image Pro version 9
Microsoft Digital Image Suite version 9
Microsoft Producer for Microsoft Office PowerPoint (all versions)
Microsoft Platform SDK Redistributable: GDI+
Affected Components:
Internet Explorer 6 Service Pack 1
nicht betroffen sind
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE), and Microsoft Windows Millennium Edition (Me)
Microsoft Office 2003 Service Pack 1
Microsoft Office 2000
Microsoft Visio 2003 Service Pack 1
Microsoft Visio 2000
Microsoft Project 2003 Service Pack 1
Microsoft Project 2000
Microsoft Digital Image Suite 10, Microsoft Digital Image Pro 10, Picture It! Premium 10
The Microsoft .NET Framework version 1.1 SDK
Microsoft Works (all versions)
Non-Affected Components:
Internet Explorer 5.01 Service Pack 3 on Windows 2000 Service Pack 3
Internet Explorer 5.01 Service Pack 4 on Windows 2000 Service Pack 4
Internet Explorer 5.5 Service Pack 2 on Microsoft Windows Millennium Edition
The Microsoft .NET Framework version 1.0 Service Pack 3
The Microsoft .NET Framework version 1.1 Service Pack 1
The Microsoft .NET Framework version 1.1 Service Pack 1 for Windows Server 2003
und der umstand, dass das betrachten eines JPeG bildes ausreicht, um einen neuen benutzer mit administrator-rechten anzulegen, sollte doch ausreichen, JEDEN da vorsichtig werden zu lassen...?!

ein bild, dass genau das tut, existiert jedenfalls schon als demo
