Sicherheitsupdate: RPC/DCOM ermöglicht Remotecodeausführung

RPC (Remote Procedure Call, Remoteprozeduraufruf) ermöglicht die Kommunikation zwischen verschiedenen Prozessen auf verschiedenen Rechnern in einem Netzwerk. Die bereitgestellte Technik wird von Drittherstellern als auch von vielen Programmen und Diensten, die zusammen mit dem Betriebssystem ausgeliefert worden sind, verwendet.
Die RPC-Laufzeitbibliothek ermöglicht einem Angreifer eine Remotecodausführung. Durch eine unzureichende Nachrichtenüberprüfung kann der RPCSS-Dienst und der Dienst "COM Internet Services" (CIS) nicht mehr reagieren (DoS). Weiterhin können Objektbezeichner die Offenlegung von Informationen einem Angreifer ermöglichen. Dieses Sicherheitsupdate behebt die genannten Probleme.

Systemanforderungen:

Weitere Informationen (Quelle):

Dieses Update ersetzt das folgende ältere Update:

Download: