Security Bulletin

Microsoft Security Bulletin MS13-066 – Wichtig

Sicherheitsanfälligkeit in Active Directory-Verbunddienste (AD FS) kann die Offenlegung von Informationen ermöglichen (2873872)

Veröffentlicht: 13. August 2013 | Aktualisiert: 19. August 2013

Version: 3.0

Allgemeine Informationen

Kurzfassung

Dieses Sicherheitsupdate behebt ein privat gemeldetes Sicherheitsrisiko in Active Directory-Verbunddienste (AD FS) (AD FS). Die Sicherheitsanfälligkeit kann Informationen zum Dienstkonto offenlegen, das von AD FS verwendet wird. Ein Angreifer könnte dann versuchen, sich von außerhalb des Unternehmensnetzwerks zu anmelden, was zu einer Kontosperrung des von AD FS verwendeten Dienstkontos führen würde, wenn eine Kontosperrungsrichtlinie konfiguriert wurde. Dies würde zu einem Denial-of-Service für alle Anwendungen führen, die auf dem AD FS-instance.

Dieses Sicherheitsupdate wird für AD FS 2.0 als Wichtig eingestuft, wenn es unter Nicht-Itanium-Editionen von Windows Server 2008 und Windows Server 2008 R2 installiert ist. Es wird auch für AD FS 2.1 als wichtig eingestuft, wenn er unter Windows Server 2012 installiert ist. Es gibt keine Schweregradbewertung für AD FS 1.x, wenn sie auf betroffenen Systemen installiert ist. Weitere Informationen finden Sie im Unterabschnitt Betroffene und nicht betroffene Software in diesem Abschnitt.

Das Sicherheitsupdate behebt das Sicherheitsrisiko, indem sichergestellt wird, dass der Endpunkt keine Kontoinformationen offenlegt. Weitere Informationen zur Sicherheitsanfälligkeit finden Sie im Unterabschnitt Häufig gestellte Fragen (FAQ) für den spezifischen Sicherheitsrisikoeintrag im nächsten Abschnitt Informationen zu Sicherheitsrisiken.

Empfehlung. Die meisten Kunden haben automatische Updates aktiviert und müssen keine Maßnahmen ergreifen, da dieses Sicherheitsupdate automatisch heruntergeladen und installiert wird. Kunden, die die automatische Aktualisierung nicht aktiviert haben, müssen nach Updates suchen und dieses Update manuell installieren. Informationen zu bestimmten Konfigurationsoptionen bei der automatischen Aktualisierung finden Sie im Microsoft Knowledge Base-Artikel 294871.

Für Administratoren und Unternehmensinstallationen oder Endbenutzer, die dieses Sicherheitsupdate manuell installieren möchten, empfiehlt Microsoft, dass Kunden das Update so früh wie möglich mithilfe einer Updateverwaltungssoftware oder mithilfe des Microsoft Update-Diensts auf Updates anwenden.

Weitere Informationen finden Sie weiter unten in diesem Bulletin im Abschnitt Erkennungs- und Bereitstellungstools und Anleitungen.

Knowledge Base-Artikel

Knowledge Base-Artikel 2873872
Dateiinformationen Ja
SHA1/SHA2-Hashes Ja
Bekannte Probleme Ja

Betroffene und nicht betroffene Software

Die folgende Software wurde getestet, um festzustellen, welche Versionen oder Editionen betroffen sind. Andere Versionen oder Editionen haben entweder ihren Supportlebenszyklus hinter sich oder sind nicht betroffen. Informationen zum Bestimmen des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.

Betroffene Software 

Betriebssystem Komponente Maximale Sicherheitsbeeinträchtigung Bewertung des Aggregierten Schweregrads Updates ersetzt
Windows Server 2003
Windows Server 2003 R2 Service Pack 2 Active Directory-Verbunddienste (AD FS) 1.x (2868846) Keine Keine Schweregradbewertung[1] Keine
Windows Server 2003 R2 x64 Edition Service Pack 2 Active Directory-Verbunddienste (AD FS) 1.x (2868846) Keine Keine Schweregradbewertung[1] Keine
Windows Server 2008
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Active Directory-Verbunddienste (AD FS) 2.0 (2843638)[2] Veröffentlichung von Informationen Wichtig Keine
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Active Directory-Verbunddienste (AD FS) 1.x (2868846) Keine Keine Schweregradbewertung[1] Keine
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Active Directory-Verbunddienste (AD FS) 2.0 (2843638)[2] Veröffentlichung von Informationen Wichtig Keine
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Active Directory-Verbunddienste (AD FS) 1.x (2868846) Keine Keine Schweregradbewertung[1] Keine
Windows Server 2008 R2
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Active Directory-Verbunddienste (AD FS) 2.0 (2843638)[2] Veröffentlichung von Informationen Wichtig Keine
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Active Directory-Verbunddienste (AD FS) 1.x (2868846) Keine Keine Schweregradbewertung[1] Keine
Windows Server 2012
Windows Server 2012 Active Directory-Verbunddienste (AD FS) 2.1 (2843638)[3] Veröffentlichung von Informationen Wichtig Keine
Windows Server 2012 Active Directory-Verbunddienste (AD FS) 2.1 (2843639)[3] Keine Keine Schweregradbewertung[1] Keine

[1]Schweregradbewertungen gelten nicht für dieses Update für die angegebene Software, da die bekannten Angriffsvektoren für die in diesem Bulletin beschriebene Sicherheitsanfälligkeit in einer Standardkonfiguration blockiert werden. Microsoft empfiehlt jedoch, dass Kunden dieser Software dieses Sicherheitsupdate anwenden, um eine umfassende Verteidigungsmaßnahme zu gewährleisten.

[2]Mit der erneuten Veröffentlichung der AD FS 2.0-Updates für Windows Server 2008 und Windows Server 2008 R2 wurden die In den beiden ursprünglichen Updates (2843638 und 2843639) enthaltenen Fixes in einem einzelnen Update (2843638) konsolidiert. Nach Abschluss der Installation sehen Kunden in der Liste der installierten Updates nur das 2843638 Update. Weitere Informationen finden Sie in den häufig gestellten Fragen zu Updates.

[3]Für Windows Server 2012 ist das 2843639 Update ein Rollup von zwei Updates (2843638 und 2843639), die nacheinander installiert sind. Zuerst wird update 2843639 installiert, gefolgt von update 2843638. Nach Abschluss der Installationen werden kunden in der Liste der installierten Updates sowohl updates 2843639 als auch 2843638 angezeigt.

Nicht betroffene Software

Betriebssystem
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2 (mit Ausnahme von Windows Server 2003 R2 Service Pack 2)
Windows Server 2003 x64 Edition Service Pack 2 (ausgenommen Windows Server 2003 R2 x64 Edition Service Pack 2)
Windows Server 2003 mit SP2 für Itanium-basierte Systeme
Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2
Windows 7 für 32-Bit-Systeme Service Pack 1
Windows 7 für x64-basierte Systeme Service Pack 1
Windows Server 2008 R2 für Itanium-basierte Systeme
Windows 8 für 32-Bit-Systeme
Windows 8 für 64-Bit-Systeme
Windows RT
Server Core-Installationsoption
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation)
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation)
Windows Server 2012 (Server Core-Installation)

Häufig gestellte Fragen zum Aktualisieren

Warum wurde dieses Bulletinam 19. August 2013erneut veröffentlicht?
Microsoft hat dieses Bulletin erneut veröffentlicht, um die erneute Einführung des 2843638-Updates für Active Directory-Verbunddienste (AD FS) 2.0 unter Windows Server 2008 und Windows Server 2008 R2 bekannt zu geben. Das erneut veröffentlichte Update behebt ein Problem in den ursprünglichen Angeboten, das dazu führte, dass AD FS nicht mehr funktionierte, wenn die zuvor veröffentlichte RU3-Rollup-QFE (Update 2790338) nicht installiert wurde. durch die erneute Veröffentlichung wird diese Anforderung entfernt. Darüber hinaus hat Microsoft beim Erstellen dieser erneuten Version die Fixes in den beiden ursprünglichen Updates (2843638 und 2843639) in einem einzelnen 2843638 Update konsolidiert. Kunden, die die ursprünglichen Updates bereits installiert haben, erhalten erneut die 2843638 Update und werden aufgefordert, es so früh wie möglich anzuwenden. Beachten Sie, dass Kunden nach Abschluss der Installation nur das 2843638 Update in der Liste der installierten Updates sehen.

Warum wurde dieses Bulletin am 14. August 2013 überarbeitet? Was ist mit dem Original passiert? AD FS2.0-Sicherheitsupdates?
Microsoft ist sich der Probleme mit dem 2843638 und 2843639 Updates bewusst, die sich auf Active Directory-Verbunddienste (AD FS) 2.0 auswirken, die dazu führen können, dass AD FS nicht mehr funktioniert. Microsoft hat die Updates aus Windows Update und dem Download Center entfernt und untersucht die Probleme. Microsoft veröffentlicht neue Pakete, sobald die Probleme behoben wurden.

Hinweis Dieses Problem wirkt sich nicht auf das 2868846-Update für Active Directory-Verbunddienste (AD FS) 1.x oder die 2843638- und 2843639-Updates für Active Directory-Verbunddienste (AD FS) 2.1 aus.

Warum führt die Installation des2843639 Updateszu zweiUpdates (2843638und 2843639) in der Liste der installierten Updates?
Das 2843639 Update ist ein Rollup von zwei Updates (2843639 und 2843638), die nacheinander installiert sind. Zuerst wird update 2843639 installiert, gefolgt von update 2843638. Nach Abschluss der Installationen werden kunden in der Liste der installierten Updates sowohl updates 2843639 als auch 2843638 angezeigt.

Wie sind Server Core-Installationen von den in diesem Bulletin behandelten Sicherheitsrisiken betroffen?
Die von diesem Update behobenen Sicherheitsrisiken wirken sich nicht auf unterstützte Editionen von Windows Server 2008, Windows Server 2008 R2 oder Windows Server 2012 aus, wie in der Tabelle Nicht betroffene Software angegeben, wenn sie mit der Server Core-Installationsoption installiert werden. Weitere Informationen zu dieser Installationsoption finden Sie in den TechNet-Artikeln Verwalten einer Server Core-Installation: Übersicht, Wartung einer Server Core-Installation und Übersicht über die Integration von Server Core und vollständigen Servern.

Ich führe eines der Betriebssysteme aus, die in der betroffenen Softwaretabelle aufgeführt sind. Warum wird mir das Update nicht angeboten?
Das Update wird nur für Systeme angeboten, auf denen die betroffene Komponente installiert ist.

Ich verwende eine ältere Version der In diesem Security Bulletin beschriebenen Software.   Wie sollte ich vorgehen?
Die in diesem Bulletin aufgeführte betroffene Software wurde getestet, um festzustellen, welche Releases betroffen sind. Andere Releases haben ihren Supportlebenszyklus hinter sich. Weitere Informationen zum Produktlebenszyklus finden Sie auf der Website Microsoft-Support Lifecycle.

Es sollte für Kunden mit älteren Versionen der Software prioritätsberechtigt sein, zu unterstützten Releases zu migrieren, um potenzielle Sicherheitsrisiken zu vermeiden. Informationen zum Ermitteln des Supportlebenszyklus für Ihr Softwarerelease finden Sie unter Auswählen eines Produkts für Lebenszyklusinformationen. Weitere Informationen zu Service Packs für diese Softwareversionen finden Sie unter Service Pack Lifecycle Support Policy.

Kunden, die benutzerdefinierten Support für ältere Software benötigen, müssen sich an ihren Microsoft-Kontoteammitarbeiter, ihren Technical Account Manager oder den entsprechenden Microsoft-Partnermitarbeiter wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden ohne Alliance-, Premier- oder Authorized-Vertrag können sich an ihr lokales Microsoft-Vertriebsbüro wenden. Kontaktinformationen finden Sie auf der Microsoft Worldwide Information-Website , wählen Sie das Land in der Liste Kontaktinformationen aus, und klicken Sie dann auf Gehe , um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support-Vertriebsleiter zu sprechen. Weitere Informationen finden Sie in den häufig gestellten Fragen zur Microsoft-Support Lifecycle-Richtlinie.

Informationen zu Sicherheitsrisiken

Schweregradbewertungen und Bezeichner für Sicherheitsrisiken

Bei den folgenden Schweregradbewertungen wird die potenzielle maximale Auswirkung der Sicherheitsanfälligkeit vorausgesetzt. Informationen zur Wahrscheinlichkeit der Ausnutzbarkeit des Sicherheitsrisikos innerhalb von 30 Tagen nach der Veröffentlichung dieses Security Bulletins in Bezug auf den Schweregrad und die Auswirkungen auf die Sicherheit finden Sie im Exploitability Index in der Zusammenfassung des Bulletins vom August. Weitere Informationen finden Sie unter Microsoft Exploitability Index.

Betroffene Software Sicherheitsanfälligkeit in AD FS bezüglich Offenlegung von Informationen – CVE-2013-3185 Bewertung des Aggregierten Schweregrads
Windows Server 2003 R2
Active Directory-Verbunddienste (AD FS) 1.x bei Installation unter Windows Server 2003 R2 Service Pack 2 (2868846) Keine Schweregradbewertung[1] Keine Schweregradbewertung[1]
Active Directory-Verbunddienste (AD FS) 1.x bei Installation unter Windows Server 2003 R2 x64 Edition Service Pack 2 (2868846) Keine Schweregradbewertung[1] Keine Schweregradbewertung[1]
Windows Server 2008
Active Directory-Verbunddienste (AD FS) 2.0 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2843638)[2] Wichtig Offenlegung von Informationen Wichtig
Active Directory-Verbunddienste (AD FS) 1.x bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2868846) Keine Schweregradbewertung[1] Keine Schweregradbewertung[1]
Active Directory-Verbunddienste (AD FS) 2.0 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2843638)[2] Wichtig Offenlegung von Informationen Wichtig
Active Directory-Verbunddienste (AD FS) 1.x bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2868846) Keine Schweregradbewertung[1] Keine Schweregradbewertung[1]
Windows Server 2008 R2
Active Directory-Verbunddienste (AD FS) 2.0 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2843638)[2] Wichtig Offenlegung von Informationen Wichtig
Active Directory-Verbunddienste (AD FS) 1.x bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2868846) Keine Schweregradbewertung[1] Keine Schweregradbewertung[1]
Windows Server 2012
Active Directory-Verbunddienste (AD FS) 2.1 bei Installation unter Windows Server 2012 (2843638)[3] Wichtig Offenlegung von Informationen Wichtig
Active Directory-Verbunddienste (AD FS) 2.1 bei Installation unter Windows Server 2012 (2843639)[3] Kein Schweregrad[1] Kein Schweregrad[1]

[1]Schweregradbewertungen gelten nicht für dieses Update für die angegebene Software, da die bekannten Angriffsvektoren für die in diesem Bulletin beschriebene Sicherheitsanfälligkeit in einer Standardkonfiguration blockiert sind. Microsoft empfiehlt jedoch, dass Kunden dieser Software dieses Sicherheitsupdate anwenden.

[2]Mit der erneuten Veröffentlichung der AD FS 2.0-Updates für Windows Server 2008 und Windows Server 2008 R2 wurden die In den beiden ursprünglichen Updates (2843638 und 2843639) enthaltenen Fixes in einem einzelnen Update (2843638) konsolidiert. Nach Abschluss der Installation wird den Kunden nur das 2843638 Update in der Liste der installierten Updates angezeigt. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Aktualisieren.

[3]Für Windows Server 2012 ist das 2843639 Update ein Rollup von zwei Updates (2843638 und 2843639), die nacheinander installiert sind. Update 2843639 wird zuerst installiert, gefolgt von update 2843638. Nach Abschluss der Installationen sehen Kunden in der Liste der installierten Updates sowohl Updates 2843639 als auch 2843638.

Sicherheitsanfälligkeit in AD FS bezüglich Offenlegung von Informationen – CVE-2013-3185

In Active Directory-Verbunddienste (AD FS) (AD FS) liegt ein Sicherheitsrisiko für die Offenlegung von Informationen vor, das die unbeabsichtigte Offenlegung von Kontoinformationen ermöglichen könnte.

Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2013-3185.

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für dieses Sicherheitsrisiko identifiziert.

Häufig gestellte Fragen

Welchen Umfang hat die Sicherheitslücke?
Dies ist eine Sicherheitsanfälligkeit bei der Offenlegung von Informationen.

Was verursacht das Sicherheitsrisiko?
Die Sicherheitsanfälligkeit wird verursacht, wenn ein Active Directory-Verbunddienste (AD FS) instance Kontoinformationen über einen offenen Endpunkt verfügbar macht.

Was ist Active Directory-Verbunddienste (AD FS) (AD FS)?
Active Directory-Verbunddienste (AD FS) (AD FS) ist ein standardbasierter Dienst, der die sichere Freigabe von Identitätsinformationen zwischen vertrauenswürdigen Geschäftspartnern (als Verbund bezeichnet) über ein Extranet ermöglicht. Wenn ein Benutzer von einem seiner Verbundpartner auf eine Webanwendung zugreifen muss, ist die eigene organization des Benutzers für die Authentifizierung des Benutzers und die Bereitstellung von Identitätsinformationen in Form von "Ansprüchen" an den Partner verantwortlich, der die Webanwendung hostet. Der Hostingpartner verwendet seine Vertrauensrichtlinie, um die eingehenden Ansprüche Ansprüchen zuzuordnen, die von seiner Webanwendung verstanden werden, die die Ansprüche verwendet, um Autorisierungsentscheidungen zu treffen.

Wofür kann ein Angreifer die Sicherheitsanfälligkeit nutzen?
Die Sicherheitsanfälligkeit könnte es einem Angreifer ermöglichen, Informationen über das von AD FS verwendete Dienstkonto offenzulegen.

Wie kann ein Angreifer dieSicherheitsanfälligkeit ausnutzen?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Informationen zum von AD FS verwendeten Dienstkonto offenlegen. Ein Angreifer könnte dann versuchen, sich von außerhalb des Unternehmensnetzwerks zu anmelden, was zu einer Kontosperrung des von AD FS verwendeten Dienstkontos führen würde, wenn eine Kontosperrungsrichtlinie konfiguriert wurde. Dies führt zu Denial-of-Service für alle Anwendungen, die auf dem AD FS-instance.

Welche Systeme sind durch die Sicherheitslücke in erster Linie gefährdet?
Server mit installierter AD FS-Rolle sind von dieser Sicherheitsanfälligkeit betroffen.

Was macht das Update?
Das Update behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass der Endpunkt keine Kontoinformationen offenlegt.

Wurde dieses Sicherheitsrisiko zum Zeitpunkt der Veröffentlichung dieses Sicherheitsbulletins öffentlich gemacht?
Nein. Microsoft hat Informationen zu diesem Sicherheitsrisiko durch koordinierte Offenlegung von Sicherheitsrisiken erhalten.

Hat Microsoft bei der Ausgabe dieses Sicherheitsbulletins Berichte erhalten, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein. Microsoft hatte keine Informationen erhalten, die darauf hindeuten, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich veröffentlicht wurde.

Informationen aktualisieren

Erkennungs- und Bereitstellungstools und Anleitungen

Es stehen mehrere Ressourcen zur Verfügung, die Administratoren beim Bereitstellen von Sicherheitsupdates unterstützen. 

  • Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und häufige Sicherheitsfehler überprüfen. 
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager (SCCM) helfen Administratoren beim Verteilen von Sicherheitsupdates. 
  • Die im Application Compatibility Toolkit enthaltenen Komponenten der Updatekompatibilitätsauswertung helfen bei der Optimierung des Tests und der Überprüfung von Windows-Updates für installierte Anwendungen. 

Informationen zu diesen und anderen verfügbaren Tools finden Sie unter Sicherheitstools für IT-Experten

Bereitstellung von Sicherheitsupdates

Betroffene Software

Wenn Sie Informationen zum spezifischen Sicherheitsupdate für Ihre betroffene Software erhalten möchten, klicken Sie auf den entsprechenden Link:

Windows Server 2003 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateinamen von Sicherheitsupdates Für Active Directory-Verbunddienste (AD FS) 1.x in allen unterstützten 32-Bit-Editionen von Windows Server 2003 R2:\ WindowsServer2003-KB2868846-x86-ENU.exe
Für Active Directory-Verbunddienste (AD FS) 1.x in allen unterstützten x64-basierten Editionen von Windows Server 2003 R2:\ WindowsServer2003.WindowsXP-KB2868846-x64-ENU.exe
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 262841
Protokolldatei aktualisieren KB2868846.log
Erforderlicher Neustart Ja, Sie müssen Ihr System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Entfernungsinformationen Verwenden Sie das Element Software in Systemsteuerung oder das Hilfsprogramm Spuninst.exe im Ordner %Windir%$NTUninstallKB 2868846$\Spuninst.
Dateiinformationen Microsoft Knowledge Base-Artikel 2868846
Überprüfung des Registrierungsschlüssels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2868846\Filelist

Windows Server 2008 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateinamen von Sicherheitsupdates Für Active Directory-Verbunddienste (AD FS) 1.x unter allen unterstützten 32-Bit-Editionen von Windows Server 2008:\ Windows6.0-KB2868846-x86.msu
Für Active Directory-Verbunddienste (AD FS) 2.0 unter allen unterstützten 32-Bit-Editionen von Windows Server 2008:\ Windows6.0-KB2843638-v2-x86.msu
Für Active Directory-Verbunddienste (AD FS) 1.x in allen unterstützten x64-basierten Editionen von Windows Server 2008:\ Windows6.0-KB2868846-x64.msu
Für Active Directory-Verbunddienste (AD FS) 2.0 unter allen unterstützten x64-basierten Editionen von Windows Server 2008:\ Windows6.0-KB2843638-v2-x64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 934307
Erforderlicher Neustart Für dieses Update ist kein Neustart des Systems erforderlich. Der AD FS-Dienst (adfssrv) und IIS müssen jedoch vor der Installation des Updates beendet und nach Abschluss des Updates neu gestartet werden.
Entfernungsinformationen WUSA.exe unterstützt die Deinstallation von Updates nicht. Um ein von WUSA installiertes Update zu deinstallieren, klicken Sie auf Systemsteuerung und dann auf Sicherheit. Klicken Sie unter Windows Update auf Installierte Updates anzeigen, und wählen Sie aus der Liste der Updates aus.\ \ Hinweis Mit der erneuten Veröffentlichung des 2843638 Updates für AD FS 2.0 unter Windows Server 2008 wurden die In den beiden ursprünglichen Updates (2843638 und 2843639) enthaltenen Fixes in einem einzelnen Update (2843638) konsolidiert. Nach Abschluss der Installation wird den Kunden nur das 2843638 Update in der Liste der installierten Updates angezeigt. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Aktualisieren.
Dateiinformationen Microsoft Knowledge Base-Artikel 2843638\ Microsoft Knowledge Base-Artikel 2868846
Überprüfungdes Registrierungsschlüssels Hinweis Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

Windows Server 2008 R2 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Name der Sicherheitsupdatedatei Für Active Directory-Verbunddienste (AD FS) 1.x in allen unterstützten x64-basierten Editionen von Windows Server 2008 R2:\ Windows6.1-KB2868846-x64.msu
Für Active Directory-Verbunddienste (AD FS) 2.0 unter allen unterstützten x64-basierten Editionen von Windows Server 2008 R2:\ Windows6.1-KB2843638-v2-x64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 934307
Erforderlicher Neustart Für dieses Update ist kein Neustart des Systems erforderlich. Der AD FS-Dienst (adfssrv) und IIS müssen jedoch vor der Installation des Updates beendet und nach Abschluss des Updates neu gestartet werden.
Informationen zum Entfernen Um ein von WUSA installiertes Update zu deinstallieren, verwenden Sie die Setupoption /Uninstall, oder klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, und klicken Sie dann unter Windows Update auf Installierte Updates anzeigen, und wählen Sie aus der Liste der Updates aus.\ \ Hinweis Mit der erneuten Veröffentlichung des 2843638-Updates für AD FS 2.0 unter Windows Server 2008 R2 wurden die In den beiden ursprünglichen Updates (2843638 und 2843639) enthaltenen Fixes in einem einzelnen Update (2843638) konsolidiert. Nach Abschluss der Installation wird den Kunden nur das 2843638 Update in der Liste der installierten Updates angezeigt. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Aktualisieren.
Dateiinformationen Microsoft Knowledge Base-Artikel 2843638\ Microsoft Knowledge Base-Artikel 2868846
Überprüfung des Registrierungsschlüssels Hinweis Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

Windows Server 2012 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Name der Sicherheitsupdatedatei Für Active Directory-Verbunddienste (AD FS) 2.1 unter allen unterstützten Editionen von Windows Server 2012:\ Windows8-RT-KB2843638-x64.msu\ Windows8-RT-KB2843639-x64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 934307
Erforderlicher Neustart Für dieses Update ist kein Neustart des Systems erforderlich. Der AD FS-Dienst (adfssrv) und IIS müssen jedoch vor der Installation des Updates beendet und nach Abschluss des Updates neu gestartet werden.
Entfernungsinformationen Um ein von WUSA installiertes Update zu deinstallieren, verwenden Sie die Setupoption /Uninstall, oder klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter Siehe auch auf Installierte Updates und wählen Sie aus der Liste der Updates aus.\ Hinweis Das 2843639 Update ist ein Rollup von zwei Updates (2843639 und 2843638), die nacheinander installiert sind. Update 2843639 wird zuerst installiert, gefolgt von update 2843638. Nach Abschluss der Installationen sehen Kunden in der Liste der installierten Updates sowohl Updates 2843639 als auch 2843638.
Dateiinformationen Microsoft Knowledge Base-Artikel 2843638\ Microsoft Knowledge Base-Artikel 2843639
Überprüfungdes Registrierungsschlüssels Hinweis Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

Sonstige Informationen

Microsoft Active Protections Program (MAPP)

Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft sicherheitsrelevante Informationen für wichtige Anbieter von Sicherheitssoftware vor jedem monatlichen Release von Sicherheitsupdates bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden über ihre Sicherheitssoftware oder Geräte aktualisierten Schutz bereitzustellen, z. B. Virenschutz, netzwerkbasierte Eindringerkennungssysteme oder hostbasierte Intrusion Prevention-Systeme. Um zu ermitteln, ob aktive Schutze von Sicherheitssoftwareanbietern verfügbar sind, navigieren Sie zu den aktiven Schutzwebsites, die von Programmpartnern bereitgestellt werden und unter Microsoft Active Protections Program (MAPP) Partner aufgeführt sind.

Support

So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie "wie benährt" bereitgestellt. Microsoft lehnt alle ausdrücklichen oder impliziten Garantien ab, einschließlich der Gewährleistung der Marktgängigkeit und Eignung für einen bestimmten Zweck. Die Microsoft Corporation oder ihre Lieferanten haften in keinem Fall für Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder besonderen Schäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Beschränkung der Haftung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (13. August 2013): Bulletin veröffentlicht.
  • V2.0 (14. August 2013): Erneut veröffentlichtes Bulletin, um alle AD FS-Updates zu entfernen, da Microsoft ein Problem mit den Updates beheben kann. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Aktualisieren.
  • V2.1 (14. August 2013): Das Bulletin wurde überarbeitet, um die Downloadlinks für die Updates AD FS 1.x und AD FS 2.1 wiederherzustellen und klarzustellen, dass die in der Neuveröffentlichung des V2.0-Bulletins mitgeteilten Probleme nur für AD FS 2.0 gelten.
  • V3.0 (19. August 2013): Erneut veröffentlichtes Bulletin, um die erneute Einführung des 2843638-Updates für Active Directory-Verbunddienste (AD FS) 2.0 unter Windows Server 2008 und Windows Server 2008 R2 anzukündigen. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Aktualisieren.

Gebaut am 2014-04-18T13:49:36Z-07:00