Microsoft Security Bulletin MS13-082 – Kritisch
Sicherheitsanfälligkeiten in .NET Framework könnten Remotecodeausführung zulassen (2878890)
Veröffentlicht: 8. Oktober 2013 | Aktualisiert: 7. April 2016
Version: 1.2
Allgemeine Informationen
Kurzfassung
Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken und eine öffentlich offengelegte Sicherheitsanfälligkeit in Microsoft .NET Framework. Die schwerwiegendsten Sicherheitsrisiken könnten die Remotecodeausführung ermöglichen, wenn ein Benutzer eine Website besucht, die eine speziell gestaltete OpenType-Schriftartendatei (OTF) enthält, indem ein Browser verwendet wird, der XBAP-Anwendungen instanziieren kann.
Dieses Sicherheitsupdate wird für Microsoft .NET Framework 3.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4 und Microsoft .NET Framework 4.5 für betroffene Editionen von Microsoft Windows kritisch bewertet. es ist für Microsoft .NET Framework 2.0 Service Pack 2 und Microsoft .NET Framework 3.5 Service Pack 1 für betroffene Editionen von Microsoft Windows wichtig.
Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem sichergestellt wird, dass das .NET Framework OpenType-Schriftarten, digitale XML-Signaturen und Dokumenttypdefinitionen in JSON-Datencodierungen ordnungsgemäß verarbeitet. Weitere Informationen zu den Sicherheitsrisiken finden Sie im Unterabschnitt häufig gestellte Fragen (FAQ) für den spezifischen Sicherheitsrisikoeintrag im nächsten Abschnitt, Sicherheitsrisikoinformationen.
Empfehlung Die meisten Kunden haben die automatische Aktualisierung aktiviert und müssen keine Maßnahmen ergreifen, da dieses Sicherheitsupdate automatisch heruntergeladen und installiert wird. Kunden, die keine automatische Aktualisierung aktiviert haben, müssen nach Updates suchen und dieses Update manuell installieren. Informationen zu bestimmten Konfigurationsoptionen bei der automatischen Aktualisierung finden Sie im Microsoft Knowledge Base-Artikel 294871.
Für Administratoren und Unternehmensinstallationen oder Endbenutzer, die dieses Sicherheitsupdate manuell installieren möchten, empfiehlt Microsoft Kunden, das Update sofort mithilfe der Updateverwaltungssoftware anzuwenden oder nach Updates mithilfe des Microsoft Update-Diensts zu suchen.
Siehe auch den Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter unten in diesem Bulletin.
Knowledge Base-Artikel
- Knowledge Base-Artikel: 2878890
- Dateiinformationen: Ja
- SHA1/SHA2-Hashes: Ja
- Bekannte Probleme: Keine
Betroffene und nicht betroffene Software
Die folgende Software wurde getestet, um zu ermitteln, welche Versionen oder Editionen betroffen sind. Andere Versionen oder Editionen liegen entweder über ihren Supportlebenszyklus oder sind nicht betroffen. Informationen zum Ermitteln des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.
Betriebssystem | Komponente | Maximale Sicherheitswirkung | Bewertung des aggregierten Schweregrads | Ersetzte Updates |
---|---|---|---|---|
Windows XP | ||||
Windows XP Service Pack 3 | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) | Dienstverweigerung (Denial of Service) | Wichtig | 2804577 in MS13-040 |
Windows XP Service Pack 3 | Microsoft .NET Framework 3.0 Service Pack 2 (2861189) | Remoteausführung von Code | Kritisch | Keine |
Windows XP Service Pack 3 | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows XP Service Pack 3 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows XP Service Pack 3 | Microsoft .NET Framework 4[1](2861188) | Remoteausführung von Code | Kritisch | 2832407 in MS13-052 |
Windows XP Professional x64 Edition Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) | Dienstverweigerung (Denial of Service) | Wichtig | 2804577 in MS13-040 |
Windows XP Professional x64 Edition Service Pack 2 | Microsoft .NET Framework 3.0 Service Pack 2 (2861189) | Remoteausführung von Code | Kritisch | Keine |
Windows XP Professional x64 Edition Service Pack 2 | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows XP Professional x64 Edition Service Pack 2 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows XP Professional x64 Edition Service Pack 2 | Microsoft .NET Framework 4[1](2861188) | Remoteausführung von Code | Kritisch | 2832407 in MS13-052 |
Windows Server 2003 | ||||
Windows Server 2003 Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) | Dienstverweigerung (Denial of Service) | Wichtig | 2804577 in MS13-040 |
Windows Server 2003 Service Pack 2 | Microsoft .NET Framework 3.0 Service Pack 2 (2861189) | Remoteausführung von Code | Kritisch | Keine |
Windows Server 2003 Service Pack 2 | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows Server 2003 Service Pack 2 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows Server 2003 Service Pack 2 | Microsoft .NET Framework 4[1](2861188) | Remoteausführung von Code | Kritisch | 2832407 in MS13-052 |
Windows Server 2003 x64 Edition Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) | Dienstverweigerung (Denial of Service) | Wichtig | 2804577 in MS13-040 |
Windows Server 2003 x64 Edition Service Pack 2 | Microsoft .NET Framework 3.0 Service Pack 2 (2861189) | Remoteausführung von Code | Kritisch | Keine |
Windows Server 2003 x64 Edition Service Pack 2 | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows Server 2003 x64 Edition Service Pack 2 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows Server 2003 x64 Edition Service Pack 2 | Microsoft .NET Framework 4[1](2861188) | Remoteausführung von Code | Kritisch | 2832407 in MS13-052 |
Windows Server 2003 mit SP2 für Itanium-basierte Systeme | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) | Dienstverweigerung (Denial of Service) | Wichtig | 2804577 in MS13-040 |
Windows Server 2003 mit SP2 für Itanium-basierte Systeme | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows Server 2003 mit SP2 für Itanium-basierte Systeme | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows Vista | ||||
Windows Vista Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) | Dienstverweigerung (Denial of Service) | Wichtig | 2804580 in MS13-040 |
Windows Vista Service Pack 2 | Microsoft .NET Framework 3.0 Service Pack 2 (2861190) | Remoteausführung von Code | Kritisch | Keine |
Windows Vista Service Pack 2 | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows Vista Service Pack 2 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows Vista Service Pack 2 | Microsoft .NET Framework 4[1](2861188) | Remoteausführung von Code | Kritisch | 2832407 in MS13-052 |
Windows Vista Service Pack 2 | Microsoft .NET Framework 4.5 (2861193) | Remoteausführung von Code | Kritisch | 2835622 in MS13-052 |
Windows Vista Service Pack 2 | Microsoft .NET Framework 4.5 (2861208) | Dienstverweigerung (Denial of Service) | Wichtig | 2804582 in MS13-040 |
Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) | Dienstverweigerung (Denial of Service) | Wichtig | 2804580 in MS13-040 |
Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 3.0 Service Pack 2 (2861190) | Remoteausführung von Code | Kritisch | Keine |
Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 4[1](2861188) | Remoteausführung von Code | Kritisch | 2832407 in MS13-052 |
Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 4.5 (2861193) | Remoteausführung von Code | Kritisch | 2835622 in MS13-052 |
Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 4.5 (2861208) | Dienstverweigerung (Denial of Service) | Wichtig | 2804582 in MS13-040 |
Windows Server 2008 | ||||
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) | Dienstverweigerung (Denial of Service) | Wichtig | 2804580 in MS13-040 |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 | Microsoft .NET Framework 3.0 Service Pack 2 (2861190) | Remoteausführung von Code | Kritisch | Keine |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 | Microsoft .NET Framework 4[1](2861188) | Remoteausführung von Code | Kritisch | 2832407 in MS13-052 |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 | Microsoft .NET Framework 4.5 (2861193) | Remoteausführung von Code | Kritisch | 2835622 in MS13-052 |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 | Microsoft .NET Framework 4.5 (2861208) | Dienstverweigerung (Denial of Service) | Wichtig | 2804582 in MS13-040 |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) | Dienstverweigerung (Denial of Service) | Wichtig | 2804580 in MS13-040 |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 | Microsoft .NET Framework 3.0 Service Pack 2 (2861190) | Remoteausführung von Code | Kritisch | Keine |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 | Microsoft .NET Framework 4[1](2861188) | Remoteausführung von Code | Kritisch | 2832407 in MS13-052 |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 | Microsoft .NET Framework 4.5 (2861193) | Remoteausführung von Code | Kritisch | 2835622 in MS13-052 |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 | Microsoft .NET Framework 4.5 (2861208) | Dienstverweigerung (Denial of Service) | Wichtig | 2804582 in MS13-040 |
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) | Dienstverweigerung (Denial of Service) | Wichtig | 2804580 in MS13-040 |
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 | Microsoft .NET Framework 3.5 Service Pack 1 (2861697) | Dienstverweigerung (Denial of Service) | Wichtig | 2657424 in MS11-100 |
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows 7 | ||||
Windows 7 für 32-Bit-Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2861191) | Remoteausführung von Code | Kritisch | Keine |
Windows 7 für 32-Bit-Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2861698) | Dienstverweigerung (Denial of Service) | Wichtig | Keine |
Windows 7 für 32-Bit-Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2863240) | Dienstverweigerung (Denial of Service) | Wichtig | 2804579 in MS13-040 |
Windows 7 für 32-Bit-Systeme Service Pack 1 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows 7 für 32-Bit-Systeme Service Pack 1 | Microsoft .NET Framework 4.5 (2861208) | Dienstverweigerung (Denial of Service) | Wichtig | 2804582 in MS13-040 |
Windows 7 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2861191) | Remoteausführung von Code | Kritisch | Keine |
Windows 7 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2861698) | Dienstverweigerung (Denial of Service) | Wichtig | Keine |
Windows 7 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2863240) | Dienstverweigerung (Denial of Service) | Wichtig | 2804579 in MS13-040 |
Windows 7 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows 7 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 4.5 (2861208) | Dienstverweigerung (Denial of Service) | Wichtig | 2804582 in MS13-040 |
Windows Server 2008 R2 | ||||
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2861191) | Remoteausführung von Code | Kritisch | Keine |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2861698) | Dienstverweigerung (Denial of Service) | Wichtig | Keine |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2863240) | Dienstverweigerung (Denial of Service) | Wichtig | 2804579 in MS13-040 |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 | Microsoft .NET Framework 4.5 (2861208) | Dienstverweigerung (Denial of Service) | Wichtig | 2804582 in MS13-040 |
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2861698) | Dienstverweigerung (Denial of Service) | Wichtig | Keine |
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 | Microsoft .NET Framework 3.5.1 (2863240) | Dienstverweigerung (Denial of Service) | Wichtig | 2804579 in MS13-040 |
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows 8 | ||||
Windows 8 für 32-Bit-Systeme | Microsoft .NET Framework 3.5 (2861194) | Remoteausführung von Code | Kritisch | Keine |
Windows 8 für 32-Bit-Systeme | Microsoft .NET Framework 3.5 (2861704) | Dienstverweigerung (Denial of Service) | Wichtig | Keine |
Windows 8 für 32-Bit-Systeme | Microsoft .NET Framework 3.5 (2863243) | Dienstverweigerung (Denial of Service) | Wichtig | 2804584 in MS13-040 |
Windows 8 für 32-Bit-Systeme | Microsoft .NET Framework 4.5 (2861702) | Dienstverweigerung (Denial of Service) | Wichtig | 2804583 in MS13-040 |
Windows 8 für 64-Bit-Systeme | Microsoft .NET Framework 3.5 (2861194) | Remoteausführung von Code | Kritisch | Keine |
Windows 8 für 64-Bit-Systeme | Microsoft .NET Framework 3.5 (2861704) | Dienstverweigerung (Denial of Service) | Wichtig | Keine |
Windows 8 für 64-Bit-Systeme | Microsoft .NET Framework 3.5 (2863243) | Dienstverweigerung (Denial of Service) | Wichtig | 2804584 in MS13-040 |
Windows 8 für 64-Bit-Systeme | Microsoft .NET Framework 4.5 (2861702) | Dienstverweigerung (Denial of Service) | Wichtig | 2804583 in MS13-040 |
Windows Server 2012 | ||||
Windows Server 2012 | Microsoft .NET Framework 3.5 (2861194) | Remoteausführung von Code | Kritisch | Keine |
Windows Server 2012 | Microsoft .NET Framework 3.5 (2861704) | Dienstverweigerung (Denial of Service) | Wichtig | Keine |
Windows Server 2012 | Microsoft .NET Framework 3.5 (2863243) | Dienstverweigerung (Denial of Service) | Wichtig | 2804584 in MS13-040 |
Windows Server 2012 | Microsoft .NET Framework 4.5 (2861702) | Dienstverweigerung (Denial of Service) | Wichtig | 2804583 in MS13-040 |
Windows RT | ||||
Windows RT | Microsoft .NET Framework 4.5[2](2861702) | Dienstverweigerung (Denial of Service) | Wichtig | 2804583 in MS13-040 |
Server Core-Installationsoption | ||||
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) | Microsoft .NET Framework 3.5.1 (2861698) | Dienstverweigerung (Denial of Service) | Wichtig | Keine |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) | Microsoft .NET Framework 3.5.1 (2863240) | Dienstverweigerung (Denial of Service) | Wichtig | 2804579 in MS13-040 |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) | Microsoft .NET Framework 4[1](2858302) | Dienstverweigerung (Denial of Service) | Wichtig | 2804576 in MS13-040 und 2656351 in MS11-100 |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) | Microsoft .NET Framework 4.5 (2861208) | Dienstverweigerung (Denial of Service) | Wichtig | 2804582 in MS13-040 |
Windows Server 2012 (Server Core-Installation) | Microsoft .NET Framework 3.5 (2861194) | Remoteausführung von Code | Kritisch | Keine |
Windows Server 2012 (Server Core-Installation) | Microsoft .NET Framework 3.5 (2861704) | Dienstverweigerung (Denial of Service) | Wichtig | Keine |
Windows Server 2012 (Server Core-Installation) | Microsoft .NET Framework 3.5 (2863243) | Dienstverweigerung (Denial of Service) | Wichtig | 2804584 in MS13-040 |
Windows Server 2012 (Server Core-Installation) | Microsoft .NET Framework 4.5 (2861702) | Dienstverweigerung (Denial of Service) | Wichtig | 2804583 in MS13-040 |
[1]. Net Framework 4 und .NET Framework 4 Client Profile betroffen. Die .NET Framework Version 4 redistributable packages are available in two profiles: .NET Framework 4 and .NET Framework 4 Client Profile. .NET Framework 4-Clientprofil ist eine Teilmenge von .NET Framework 4. Die in diesem Update behobene Sicherheitsanfälligkeit wirkt sich sowohl auf .NET Framework 4 als auch auf .NET Framework 4 Client Profile aus. Weitere Informationen finden Sie im MSDN-Artikel zum Installieren von .NET Framework.
[2]Windows RT-Sicherheitsupdates werden über Windows Update bereitgestellt.
Nicht betroffene Software
Software |
---|
Microsoft .NET Framework 1.0 Service Pack 3 |
Microsoft .NET Framework 1.1 Service Pack 1 |
Windows 8.1 für 32-Bit-Systeme |
Windows 8.1 für 64-Bit-Systeme |
Windows Server 2012 R2 |
Windows Server 2012 R2 (Server Core-Installation) |
Windows RT 8.1 |
Nicht anwendbare Software
Software |
---|
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) |
Häufig gestellte Fragen zum Aktualisieren
CVE-2013-3128 wird in mehreren Sicherheitsbulletinen beschrieben. Wie sind diese Bulletins verwandt?
Die Sicherheitsanfälligkeit bezüglich der OpenType-Schriftartanalyse (CVE-2013-3128) wirkt sich auf die folgenden Produkte aus:
- Microsoft Windows Kernelmodustreiber (MS13-081)
- Microsoft .NET Framework (MS13-082)
Sie müssen nur die Updates installieren, die der Software entsprechen, die Sie auf Ihrem System installiert haben. Wenn Sie mehrere dieser Updates installieren müssen, können sie in einer beliebigen Reihenfolge installiert werden.
Sind Windows 8.1 Preview und Windows Server 2012 R2 Preview von einer der in diesem Bulletin behobenen Sicherheitsrisiken betroffen?
Ja. Das 2876919 Update für .NET Framework 3.5 ist für Windows 8.1 Preview und Windows Server 2012 R2 Preview verfügbar. Kunden, die diese Betriebssysteme ausführen, werden ermutigt, das Update auf ihre Systeme anzuwenden. Das Update ist unter Windows Update verfügbar.
Ist die .NET Framework 4.5.1 Preview von einer der in diesem Bulletin behobenen Sicherheitsrisiken betroffen?
Ja. Das 2877175 Update ist für .NET Framework 4.5.1 Preview verfügbar, wenn es unter Windows Vista Service Pack 2 oder Windows Server 2008 Service Pack 2 installiert ist. Kunden, die .NET Framework 4.5.1 Preview auf diesen Betriebssystemen ausführen, werden empfohlen, das Update auf ihre Systeme anzuwenden. Das Update ist unter Windows Update verfügbar.
Beachten Sie, dass .NET Framework 4.5.1 Preview unter Windows 8.1 Preview, Windows RT 8.1 Preview oder Windows Server 2012 R2 Preview von den in diesem Bulletin behobenen Sicherheitsrisiken nicht betroffen ist.
Gewusst wie bestimmen, welche Version von Microsoft .NET Framework installiert ist?
Sie können mehrere Versionen von .NET Framework auf einem System installieren und ausführen, und Sie können die Versionen in beliebiger Reihenfolge installieren. Es gibt mehrere Möglichkeiten, um zu bestimmen, welche Versionen von .NET Framework derzeit installiert sind. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 318785.
Was ist der Unterschied zwischen .NET Framework 4 und .NET Framework 4 Client Profile?
Die .NET Framework Version 4 redistributable packages are available in two profiles: .NET Framework 4 and .NET Framework 4 Client Profile. Das .NET Framework 4-Clientprofil ist eine Teilmenge des .NET Framework 4-Profils, das für Clientanwendungen optimiert ist. Sie bietet Funktionen für die meisten Clientanwendungen, einschließlich Windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) und ClickOnce-Features. Dies ermöglicht eine schnellere Bereitstellung und ein kleineres Installationspaket für Anwendungen, die auf .NET Framework 4 Client Profile abzielen. Weitere Informationen finden Sie im MSDN-Artikel .NET Framework-Clientprofil.
Für einige der betroffenen Software stehen mehrere Updatepakete zur Verfügung. Muss ich alle updates installieren, die in der Tabelle "Betroffene Software" für die Software aufgeführt sind?
Ja. Kunden sollten alle updates anwenden, die für die auf ihren Systemen installierte Software angeboten werden.
Muss ich diese Sicherheitsupdates in einer bestimmten Sequenz installieren?
Nein Mehrere Updates für ein bestimmtes System können in einer beliebigen Reihenfolge angewendet werden.
Ich verwende eine ältere Version der Software, die in diesem Sicherheitsbulletin erläutert wird. Wie sollte ich vorgehen?
Die in diesem Bulletin aufgeführte betroffene Software wurde getestet, um festzustellen, welche Versionen betroffen sind. Andere Versionen sind über ihren Supportlebenszyklus hinweg. Weitere Informationen zum Produktlebenszyklus finden Sie auf der Microsoft-Support Lifecycle-Website.
Es sollte eine Priorität für Kunden sein, die über ältere Versionen der Software verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Informationen zum Ermitteln des Supportlebenszyklus für Ihre Softwareversion finden Sie unter Auswählen eines Produkts für Lebenszyklusinformationen. Weitere Informationen zu Service Packs für diese Softwareversionen finden Sie unter Service Pack Lifecycle Support Policy.
Kunden, die benutzerdefinierten Support für ältere Software benötigen, müssen sich an ihren Microsoft-Kontoteammitarbeiter, den Technical Account Manager oder den entsprechenden Microsoft-Partnermitarbeiter wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden ohne Allianz-, Premier- oder autorisierten Vertrag können sich an ihr lokales Microsoft-Vertriebsbüro wenden. Informationen zu Kontaktinformationen finden Sie auf der Microsoft Worldwide Information-Website , wählen Sie das Land in der Kontaktinformationsliste aus, und klicken Sie dann auf "Gehe ", um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support Sales Manager zu sprechen. Weitere Informationen finden Sie in den häufig gestellten Fragen zur Microsoft-Support Lifecycle-Richtlinie.
Schweregradbewertungen und Sicherheitslücken-IDs
Die folgenden Schweregradbewertungen gehen von der potenziellen maximalen Auswirkung der Sicherheitsanfälligkeit aus. Informationen zur Wahrscheinlichkeit, dass innerhalb von 30 Tagen nach der Veröffentlichung dieses Sicherheitsbulletins die Ausnutzbarkeit der Sicherheitsanfälligkeit in Bezug auf die Schweregradbewertung und die Sicherheitsauswirkungen besteht, lesen Sie bitte den Exploitability Index in der Bulletinzusammenfassung im Oktober. Weitere Informationen finden Sie unter Microsoft Exploitability Index.
Bewertung des Schweregrads der Sicherheitsanfälligkeit und maximale Sicherheitsbeeinträchtigung durch betroffene Software | ||||
---|---|---|---|---|
Betroffene Software | Sicherheitsanfälligkeit in OpenType-Schriftartanalyse – CVE-2013-3128 | Sicherheitsanfälligkeit in Der Entitätserweiterung – CVE-2013-3860 | JSON-Analyserisiko – CVE-2013-3861 | Bewertung des aggregierten Schweregrads |
Microsoft .NET Framework 2.0 Service Pack 2 | ||||
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows XP Service Pack 3 (2863239) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows XP Professional x64 Edition Service Pack 2 (2863239) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 Service Pack 2 (2863239) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2863239) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 für Itanium-basierte Systeme Service Pack 2 (2863239) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Vista Service Pack 2 (2863253) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Vista x64 Edition Service Pack 2 (2863253) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2863253) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2863253) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2863253) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.0 Service Pack 2 | ||||
Microsoft .NET Framework 3.0 Service Pack 2 bei Installation auf Microsoft Windows XP Service Pack 3 (2861189) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.0 Service Pack 2 bei Installation unter Windows XP Professional x64 Edition Service Pack 2 (2861189) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 Service Pack 2 (2861189) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2861189) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Vista Service Pack 2 (2861190) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Vista x64 Edition Service Pack 2 (2861190) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861190) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861190) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.5 | ||||
Microsoft .NET Framework 3.5 unter Windows 8 für 32-Bit-Systeme (2861194) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.5 unter Windows 8 für 32-Bit-Systeme (2861704) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 unter Windows 8 für 32-Bit-Systeme (2863243) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 unter Windows 8 für 64-Bit-Systeme (2861194) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.5 unter Windows Server 2012 (Server Core-Installation) (2861194) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.5 unter Windows 8 für 64-Bit-Systeme (2861704) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 unter Windows 8 für 64-Bit-Systeme (2863243) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 unter Windows Server 2012 (2861194) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.5 unter Windows Server 2012 (2861704) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 unter Windows Server 2012 (Server Core-Installation) (2861704) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 unter Windows Server 2012 (2863243) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 unter Windows Server 2012 (Server Core-Installation) (2863243) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 | ||||
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows XP Service Pack 3 (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows XP Professional x64 Edition Service Pack 2 (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 Service Pack 2 (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 x64 Edition Service Pack 2 (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Vista Service Pack 2 (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2861697) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 | ||||
Microsoft .NET Framework 3.5.1 unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2861191) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.5.1 unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2861698) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2863240) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 unter Windows 7 für x64-basierte Systeme Service Pack 1 (2861191) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.5.1 unter Windows 7 für x64-basierte Systeme Service Pack 1 (2861698) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 unter Windows 7 für x64-basierte Systeme Service Pack 1 (2863240) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2861191) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2861698) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2861698) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2863240) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2863240) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2861698) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2863240) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 | ||||
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows XP Service Pack 3 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows XP Service Pack 3 (2861188)[1] | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows XP Professional x64 Edition Service Pack 2 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows XP Professional x64 Edition Service Pack 2 (2861188)[1] | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 Service Pack 2 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 Service Pack 2 (2861188)[1] | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2861188)[1] | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 für Itanium-basierte Systeme Service Pack 2 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows Vista Service Pack 2 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows Vista Service Pack 2 (2861188)[1] | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2861188)[1] | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861188)[1] | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861188)[1] | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows 7 für x64-basierte Systeme Service Pack 1 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2858302)[1] | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 | ||||
Microsoft .NET Framework 4.5 bei Installation unter Windows Vista Service Pack 2 (2861193) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4.5 bei Installation unter Windows Vista Service Pack 2 (2861208) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2861193) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4.5 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2861208) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861193) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861208) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861193) | Kritische Remotecodeausführung | Nicht zutreffend | Nicht zutreffend | Kritisch |
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861208) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 bei Installation unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2861208) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 bei Installation unter Windows 7 für x64-basierte Systeme Service Pack 1 (2861208) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2861208) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2861208) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 unter Windows 8 für 32-Bit-Systeme (2861702) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 unter Windows 8 für 64-Bit-Systeme (2861702) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 unter Windows Server 2012 (2861702) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 unter Windows Server 2012 (Server Core-Installation) (2861702) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
Microsoft .NET Framework 4.5 unter Windows RT (2861702) | Nicht zutreffend | Wichtiger Denial of Service | Wichtiger Denial of Service | Wichtig |
[1]. Net Framework 4 und .NET Framework 4 Client Profile betroffen. Die .NET Framework Version 4 redistributable packages are available in two profiles: .NET Framework 4 and .NET Framework 4 Client Profile. .NET Framework 4-Clientprofil ist eine Teilmenge von .NET Framework 4. Die in diesem Update behobene Sicherheitsanfälligkeit wirkt sich sowohl auf .NET Framework 4 als auch auf .NET Framework 4 Client Profile aus. Weitere Informationen finden Sie im MSDN-Artikel zum Installieren von .NET Framework.
Sicherheitsanfälligkeit in OpenType-Schriftartanalyse – CVE-2013-3128
Eine Sicherheitsanfälligkeit in Remotecodeausführung besteht darin, dass betroffene Komponenten speziell gestaltete OpenType-Schriftarten (OTF) verarbeiten. Die Sicherheitsanfälligkeit könnte die Remotecodeausführung zulassen, wenn ein Benutzer eine Website besucht, die eine XAML-Browseranwendung (XBAP) mit einer speziell gestalteten OTF-Datei hostet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen.
Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2013-3128.
Mildernde Faktoren
Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.
Problemumgehungen
Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.
Häufig gestellte Fragen
Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Sicherheitsanfälligkeit in Remotecodeausführung.
Was verursacht die Sicherheitsanfälligkeit?
Die Sicherheitsanfälligkeit wird verursacht, wenn .NET Framework versucht, eine speziell gestaltete OpenType-Schriftart (OTF) zu analysieren, die in einer XAML-Browseranwendung (XBAP) eingebettet ist.
Was ist das OpenType-Schriftartformat?
OpenType ist ein von Microsoft und Adobe gemeinsam entwickeltes Schriftartformat als Erweiterung des TrueType-Schriftformats von Apple. Eine OpenType-Schriftartdatei enthält Daten im Tabellenformat, die entweder einen TrueType- oder eine PostScript-Gliederungsschriftart enthalten. Rasterizer verwenden Kombinationen von Daten aus den Tabellen, die in der Schriftart enthalten sind, um die Gliederungen "TrueType" oder "PostScript" zu rendern. Weitere Informationen finden Sie in den Häufig gestellten Fragen zu Microsoft Typography OpenType.
Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
In einem Webbrowsenszenario kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, beliebigen Code im Namen des Zielbenutzers ausführen. Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer die vollständige Kontrolle über das betroffene System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem Angriffsszenario könnte ein Angreifer eine XAML-Browseranwendung (XBAP) hosten, die eine speziell gestaltete OTF-Datei auf einer Website enthält. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine solche Website zu besuchen. Stattdessen müsste ein Angreifer die Benutzer davon überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link in einer E-Mail-Nachricht oder in einer Instant Messenger-Nachricht, die Benutzer zur Website des Angreifers führt. Es könnte auch möglich sein, dass ein Angreifer diese Sicherheitsanfälligkeit ausnutzen kann, indem speziell gestaltete Webinhalte in Banneranzeigen eingebettet oder andere Methoden verwendet werden, um Webinhalte an betroffene Systeme zu übermitteln.
Was ist eine XAML-Browseranwendung (XBAP)?
Eine XAML-Browseranwendung (XBAP) kombiniert Features sowohl einer Webanwendung als auch einer Rich-Client-Anwendung. Wie Webanwendungen können XBAPs auf einem Webserver veröffentlicht und über Internet Explorer gestartet werden. Wie Rich-Client-Anwendungen können XBAPs die Funktionen von Windows Presentation Foundation (WPF) nutzen. Weitere Informationen zu XBAPs finden Sie im MSDN-Artikel windows Presentation Foundation XAML Browser Applications Overview.
Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Alle Systeme, auf denen die betroffenen Versionen von .NET Framework ausgeführt werden, sind von dieser Sicherheitsanfälligkeit betroffen.
Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Im Webbrowsen-Szenario erfordert die erfolgreiche Nutzung dieser Sicherheitsanfälligkeit, dass ein Benutzer angemeldet und Websites besucht wird, indem ein Webbrowser verwendet wird, der XBAP-Anwendungen instanziieren kann. Daher sind alle Systeme, bei denen ein Webbrowser häufig verwendet wird, z. B. Arbeitsstationen oder Terminalserver, am meisten gefahrlos von dieser Sicherheitsanfälligkeit. Server sind möglicherweise riskanter, wenn Administratoren Benutzern erlauben, E-Mails auf Servern zu durchsuchen und zu lesen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.
Was geschieht mit dem Update?
Das Update behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass das .NET Framework OpenType-Schriftarten ordnungsgemäß verarbeitet.
Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch koordinierte Offenlegung von Sicherheitsrisiken erhalten.
Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.
Sicherheitsanfälligkeit in Der Entitätserweiterung – CVE-2013-3860
In .NET Framework ist eine Denial-of-Service-Sicherheitsanfälligkeit vorhanden, die es einem Angreifer ermöglichen kann, einen Server oder eine Anwendung abzustürzen oder nicht mehr reagieren zu lassen.
Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2013-3860.
Mildernde Faktoren
Die Entschärfung bezieht sich auf eine Einstellung, eine allgemeine Konfiguration oder eine allgemeine bewährte Methode, die in einem Standardzustand vorhanden ist, wodurch der Schweregrad der Ausbeutung einer Sicherheitsanfälligkeit verringert werden kann. Die folgenden mildernden Faktoren können in Ihrer Situation hilfreich sein:
- Betroffene Systeme akzeptieren und überprüfen standardmäßig keine digitalen XML-Signaturen. Eine Anwendung auf einem betroffenen System muss speziell codiert werden, um diese Art von Daten zu akzeptieren und anschließend ihre Authentizität zu überprüfen. Wenn die speziell gestalteten XML-Daten nicht dauerhaft sind, wird die Reaktionsfähigkeit der Anwendung nach einem Neustart wiederhergestellt und erneut Standard, es sei denn, die speziell gestalteten Daten werden wieder eingeführt.
Problemumgehungen
Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.
Häufig gestellte Fragen
Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Denial-of-Service-Sicherheitsanfälligkeit.
Was verursacht die Sicherheitsanfälligkeit?
Die Sicherheitsanfälligkeit wird verursacht, wenn .NET Framework versucht, eine speziell gestaltete Dokumenttypdefinition (DTD) für XML-Daten zu analysieren, wenn eine digitale XML-Signatur überprüft wird.
Was ist DTD?
DTD, das für die Dokumenttypdefinition steht, ist ein Dateiformattyp, der in XML und anderen Markupsprachen verwendet wird, um das Markup zu identifizieren, das zum Formatieren eines Dokuments verwendet werden soll.
Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Erfolgreich ausgenutzt hat, führt dazu, dass eine Anwendung oder ein Server abstürzt oder nicht mehr reagiert, bis ein Administrator die Anwendung oder den Server neu startet.
Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem Angriffsszenario würde der Angreifer digital signierte XML-Daten mit einer speziell gestalteten DTD-Datei an eine Anwendung senden, die XML-Daten mit digitalen Signaturen analysiert und überprüft.
Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Alle Systeme, auf denen die betroffenen Versionen von .NET Framework ausgeführt werden, sind von dieser Sicherheitsanfälligkeit betroffen.
Was geschieht mit dem Update?
Das Update behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass .NET Framework digitale XML-Signaturen ordnungsgemäß überprüft.
Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch koordinierte Offenlegung von Sicherheitsrisiken erhalten.
Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.
JSON-Analyserisiko – CVE-2013-3861
In .NET Framework ist eine Denial-of-Service-Sicherheitsanfälligkeit vorhanden, die es einem Angreifer ermöglichen kann, einen Server oder eine Anwendung abzustürzen oder nicht mehr reagieren zu lassen.
Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2013-3861.
Mildernde Faktoren
Die Entschärfung bezieht sich auf eine Einstellung, eine allgemeine Konfiguration oder eine allgemeine bewährte Methode, die in einem Standardzustand vorhanden ist, wodurch der Schweregrad der Ausbeutung einer Sicherheitsanfälligkeit verringert werden kann. Die folgenden mildernden Faktoren können in Ihrer Situation hilfreich sein:
- Nur betroffene Server reagieren in einem Angriffsszenario nicht mehr; Betroffene Clientsysteme sind davon betroffen, dass ihre Kommunikation mit einem nicht reagierenden Server verhindert, dass sie Anwendungsinhalte rendern.
- Betroffene Systeme akzeptieren und validieren JSON-Daten standardmäßig nicht. Eine Anwendung auf einem betroffenen System muss speziell codiert werden, um diese Art von Daten zu akzeptieren und anschließend ihre Authentizität zu überprüfen. Wenn die speziell gestalteten JSON-Daten nicht dauerhaft sind, wird die Reaktionsfähigkeit der Anwendung nach einem Neustart wiederhergestellt. Nur wenn ein betroffener Server Benutzereingaben akzeptiert und an ein Clientsystem sendet, reagiert das Clientsystem nicht mehr.
Problemumgehungen
Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.
Häufig gestellte Fragen
Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Denial-of-Service-Sicherheitsanfälligkeit.
Was verursacht die Sicherheitsanfälligkeit?
Die Sicherheitsanfälligkeit wird verursacht, wenn .NET Framework versucht, speziell gestaltete JavaScript Object Notation (JSON)-Daten zu analysieren.
Was ist JSON?
JSON, das für JavaScript Object Notation steht, ist ein offenes Standardformat für den menschlichen Lesbaren Datenaustausch. Sie basiert auf der JavaScript-Skriptingsprache, unterstützt aber viele Sprachen und wird Standard zur Übertragung von Daten zwischen Servern und Webanwendungen verwendet.
Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann dazu führen, dass eine Anwendung oder ein Server abstürzt oder nicht mehr reagiert, bis ein Administrator die Anwendung oder den Server neu startet.
Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem Angriffsszenario sendet ein Angreifer JSON-Daten mit einer bestimmten Zeichensequenz an eine Anwendung, die JSON-Daten analysiert.
Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Alle Systeme, auf denen die betroffenen Versionen von .NET Framework ausgeführt werden, sind von dieser Sicherheitsanfälligkeit betroffen.
Was geschieht mit dem Update?
Das Update behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass .NET Framework JSON-Datencodierungen ordnungsgemäß verarbeitet.
Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Ja. Diese Sicherheitsanfälligkeit wurde öffentlich offengelegt.
Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.
Erkennungs- und Bereitstellungstools und Anleitungen
Es stehen mehrere Ressourcen zur Verfügung, die Administratoren bei der Bereitstellung von Sicherheitsupdates unterstützen.
- Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und allgemeine Sicherheitsfehler überprüfen.
- Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager helfen Administratoren beim Verteilen von Sicherheitsupdates.
- Die komponenten der Updatekompatibilitäts-Evaluator, die im Lieferumfang des Application Compatibility Toolkit enthalten sind, um die Tests und Validierung von Windows-Updates für installierte Anwendungen zu optimieren.
Informationen zu diesen und anderen verfügbaren Tools finden Sie unter "Sicherheitstools für IT-Spezialisten".
Bereitstellung von Sicherheitsupdates
Betroffene Software
Klicken Sie auf den entsprechenden Link, um Informationen zum spezifischen Sicherheitsupdate für Ihre betroffene Software zu erhalten:
Windows XP (alle Editionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Aufnahme in zukünftige Service Packs | Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein. |
---|---|
Dateinamen für Sicherheitsupdates | Für Microsoft .NET Framework 2.0 Service Pack 2 bei Installation unter Windows XP Service Pack 3:\ NDP20SP2-KB2863239-x86.exe |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2 bei Installation unter Windows XP Service Pack 3:\ NDP30SP2-KB2861189-x86.exe |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows XP Service Pack 3:\ NDP35SP1-KB2861697-x86.exe |
\ | Für Microsoft .NET Framework 4 bei Installation unter Windows XP Service Pack 3:\ NDP40-KB2858302-v2-x86.exe\ NDP40-KB2861188-x86.exe |
\ | Für Microsoft .NET Framework 2.0 Service Pack 2 bei Installation unter Windows XP Professional x64 Edition Service Pack 2:\ NDP20SP2-KB2863239-x64.exe |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2 bei Installation unter Windows XP Professional x64 Edition Service Pack 2:\ NDP30SP2-KB2861189-x64.exe |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1, wenn auf Microsoft Windows XP Professional x64 Edition Service Pack 2:\ NDP35SP1-KB2861697-x64.exe |
\ | Für Microsoft .NET Framework 4 bei Installation unter Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB2858302-v2-x64.exe\ NDP40-KB2861188-x64.exe |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 2844699 |
Protokolldatei aktualisieren | Für Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2863239_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2863239_*.html |
\ | Für Microsoft .Net Framework 3.0 Service Pack 2:\ Microsoft .NET Framework 3.0-KB2861189_*-msi0.txt\ Microsoft .NET Framework 3.0-KB2861189_*.html |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 3.5-KB2861697_*-msi0.txt\ Microsoft .NET Framework 3.5-KB2861697_*.html |
\ | Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2**.html\ Für Microsoft .NET Framework 4:\ KB2861188**-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2861188*_*.html |
Anforderung für neustarten | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Entfernungsinformationen | Verwenden Sie das Element "Programme hinzufügen oder entfernen" in Systemsteuerung. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2878890 |
Überprüfung des Registrierungsschlüssels | Für Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2863239\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .Net Framework 3.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.0 Service Pack 2\SP2\KB2861189\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 SP1\SP1\KB2861697\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten 32-Bit-Editionen von Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten x64-basierten Editionen von Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302 installiert istv2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y" |
Windows Server 2003 (alle Editionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Aufnahme in zukünftige Service Packs | Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein. |
---|---|
Dateinamen für Sicherheitsupdates | Für Microsoft .NET Framework 2.0 Service Pack 2, wenn es auf allen unterstützten 32-Bit-Editionen von Windows Server 2003:\ NDP20SP2-KB2863239-x86.exe |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2, wenn es auf allen unterstützten 32-Bit-Editionen von Windows Server 2003:\ NDP30SP2-KB2861189-x86.exe |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 Service Pack 2:\ NDP35SP1-KB2861697-x86.exe |
\ | Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten 32-Bit-Editionen von Windows Server 2003:\ NDP40-KB2858302-v2-x86.exe\ NDP40-KB2861188-x86.exe |
\ | Für Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf allen unterstützten x64-basierten Editionen von Windows Server 2003:\ NDP20SP2-KB2863239-x64.exe |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2, wenn es auf allen unterstützten x64-basierten Editionen von Windows Server 2003:\ NDP30SP2-KB2861189-x64.exe |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 x64 Edition Service Pack 2:\ NDP35SP1-KB2861697-x64.exe |
\ | Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten x64-basierten Editionen von Windows Server 2003:\ NDP40-KB2858302-v2-x64.exe\ NDP40-KB2861188-x64.exe |
\ | Für Microsoft .NET Framework 2.0 Service Pack 2, wenn auf allen unterstützten Itanium-basierten Editionen von Windows Server 2003:\ NDP20SP2-KB2863239-IA64.exe |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 mit SP2 für Itanium-basierte Systeme:\ NDP35SP1-KB2861697-IA64.exe |
\ | Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten Itanium-basierten Editionen von Windows Server 2003:\ NDP40-KB2858302-v2-IA64.exe |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 2844699 |
Protokolldatei aktualisieren | Für Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2863239_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2863239_*.html |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2:\ Microsoft .NET Framework 3.0-KB2861189_*-msi0.txt\ Microsoft .NET Framework 3.0-KB2861189_*.html |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 3.5-KB2861697_*-msi0.txt\ Microsoft .NET Framework 3.5-KB2861697_*.html |
\ | Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2**.html\ KB2861188**-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2861188*_*.html |
Anforderung für neustarten | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Entfernungsinformationen | Verwenden Sie das Element "Programme hinzufügen oder entfernen" in Systemsteuerung. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2878890 |
Überprüfung des Registrierungsschlüssels | Für Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2863239\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.0 Service Pack 2\SP2\KB2861189\ "ThisVersionInstalled" = "Y" |
\ | Microsoft .NET Framework 3.5 Service Pack 1\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 SP1\SP1\KB2861697\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4, wenn auf allen unterstützten 32-Bit-Editionen von Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4, wenn auf allen unterstützten x64-basierten Editionen von Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4, wenn auf allen unterstützten Itanium-basierten Editionen von Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y" |
Windows Vista (alle Editionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Aufnahme in zukünftige Service Packs | Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein. |
---|---|
Dateinamen für Sicherheitsupdates | Für Microsoft .NET Framework 2.0 Service Pack 2 für alle unterstützten 32-Bit-Editionen von Windows Vista:\ Windows6.0-KB2863253-x86.msu |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2 für alle unterstützten 32-Bit-Editionen von Windows Vista:\ Windows6.0-KB2861190-x86.msu |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Vista Service Pack 2:\ NDP35SP1-KB2861697-x86.exe |
\ | Für Microsoft .NET Framework 4 bei der Installation auf allen unterstützten 32-Bit-Editionen von Windows Vista:\ NDP40-KB2858302-v2-x86.exe\ NDP40-KB2861188-x86.exe |
\ | Für Microsoft .NET Framework 4.5 bei Der Installation auf allen unterstützten 32-Bit-Editionen von Windows Vista:\ NDP45-KB2861193-x86.exe\ NDP45-KB2861208-x86.exe |
\ | Für Microsoft .NET Framework 2.0 Service Pack 2 für alle unterstützten x64-basierten Editionen von Windows Vista:\ Windows6.0-KB2863253-x64.msu |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2 für alle unterstützten x64-basierten Editionen von Windows Vista:\ Windows6.0-KB2861190-x64.msu |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Vista x64 Edition Service Pack 2:\ NDP35SP1-KB2861697-x64.exe |
\ | Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten x64-basierten Editionen von Windows Vista:\ NDP40-KB2858302-v2-x64.exe\ NDP40-KB2861188-x64.exe |
\ | Für Microsoft .NET Framework 4.5 bei Installation auf allen unterstützten x64-basierten Editionen von Windows Vista:\ NDP45-KB2861193-x64.exe\ NDP45-KB2861208-x64.exe |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 2844699 |
Protokolldatei aktualisieren | Für Microsoft .NET Framework 2.0 Service Pack 2:\ Nicht zutreffend |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2:\ Nicht zutreffend |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 3.5-KB2861697_*-msi0.txt\ Microsoft .NET Framework 3.5-KB2861697_*.html |
\ | Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2**.html\ KB2861188**-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2861188*_*.html |
\ | Für Microsoft .NET Framework 4.5:\ KB2861193_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861193**.html\ KB2861208**-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861208*_*.html |
Anforderung für neustarten | Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. |
Entfernungsinformationen | Klicken Sie auf Systemsteuerung, und klicken Sie dann auf "Sicherheit". Klicken Sie unter Windows Update auf " Installierte Updates anzeigen", und wählen Sie aus der Liste der Updates aus. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2878890 |
Überprüfung des Registrierungsschlüssels | Für Microsoft .NET Framework 2.0 Service Pack 2:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen. |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2861697\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4 bei der Installation auf allen unterstützten 32-Bit-Editionen von Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4, wenn auf allen unterstützten x64-basierten Editionen von Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861193\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861208\ "ThisVersionInstalled" = "Y" |
Windows Server 2008 (alle Editionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Aufnahme in zukünftige Service Packs | Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein. |
---|---|
Dateinamen für Sicherheitsupdates | Für Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ Windows6.0-KB2863253-x86.msu |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ Windows6.0-KB2861190-x86.msu |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1, wenn auf Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ NDP35SP1-KB2861697-x86.exe |
\ | Für Microsoft .NET Framework 4, wenn auf Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ NDP40-KB2858302-v2-x86.exe\ NDP40-KB2861188-x86.exe |
\ | Für Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ NDP45-KB2861193-x86.exe\ NDP45-KB2861208-x86.exe |
\ | Für Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ Windows6.0-KB2863253-x64.msu |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ Windows6.0-KB2861190-x64.msu |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1, wenn auf Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ NDP35SP1-KB2861697-x64.exe |
\ | Für Microsoft .NET Framework 4, wenn auf Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ NDP40-KB2858302-v2-x64.exe\ NDP40-KB2861188-x64.exe |
\ | Für Microsoft .NET Framework 4.5, wenn auf Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ NDP45-KB2861193-x64.exe\ NDP45-KB2861208-x64.exe |
\ | Für Microsoft .NET Framework 2.0 Service Pack 2 für alle unterstützten Itanium-basierten Editionen von Windows Server 2008:\ Windows6.0-KB2863253-ia64.msu |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1, wenn auf Windows Server 2008 für Itanium-basierte Systeme Service Pack 2:\ NDP35SP1-KB2861697-IA64.exe |
\ | Für Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für Itanium-basierte Systeme Service Pack 2:\ NDP40-KB2858302-v2-IA64.exe |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 2844699 |
Protokolldatei aktualisieren | Für Microsoft .NET Framework 2.0 Service Pack 2:\ Nicht zutreffend |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2:\ Nicht zutreffend |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 3.5-KB2861697_*-msi0.txt\ Microsoft .NET Framework 3.5-KB2861697_*.html |
\ | Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2**.html\ KB2861188**-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2861188*_*.html |
\ | Für Microsoft .NET Framework 4.5:\ KB2861193_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861193**.html\ KB2861208**-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861208*_*.html |
Anforderung für neustarten | Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. |
Entfernungsinformationen | Klicken Sie auf Systemsteuerung, und klicken Sie dann auf "Sicherheit". Klicken Sie unter Windows Update auf " Installierte Updates anzeigen", und wählen Sie aus der Liste der Updates aus. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2878890 |
Überprüfung des Registrierungsschlüssels | Für Microsoft .NET Framework 2.0 Service Pack 2:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen. |
\ | Für Microsoft .NET Framework 3.0 Service Pack 2:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. |
\ | Für Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2861697\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4 bei der Installation auf allen unterstützten 32-Bit-Editionen von Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4, wenn auf allen unterstützten x64-basierten Editionen von Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4, wenn auf allen unterstützten Itanium-basierten Editionen von Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861193\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861208\ "ThisVersionInstalled" = "Y" |
Windows 7 (alle Editionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Aufnahme in zukünftige Service Packs | Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein. |
---|---|
Sicherheitsupdatedateiname | Für Microsoft .NET Framework 3.5.1 unter Windows 7 für 32-Bit-Systeme Service Pack 1:\ Windows6.1-KB2861191-x86.msu\ Windows6.1-KB2861698-x86.msu\ Windows6.1-KB2863240-x86.msu |
\ | Für Microsoft .NET Framework 4 bei Installation unter Windows 7 für 32-Bit-Systeme Service Pack 1:\ NDP40-KB2858302-v2-x86.exe |
\ | Für Microsoft .NET Framework 4.5 bei Installation unter Windows 7 für 32-Bit-Systeme Service Pack 1:\ NDP45-KB2861208-x86.exe |
\ | Für Microsoft .NET Framework 3.5.1 unter Windows 7 für x64-basierte Systeme Service Pack 1:\ Windows6.1-KB2861191-x64.msu\ Windows6.1-KB2861698-x64.msu\ Windows6.1-KB2863240-x64.msu |
\ | Für Microsoft .NET Framework 4 bei Installation unter Windows 7 für x64-basierte Systeme Service Pack 1:\ NDP40-KB2858302-v2-x64.exe |
\ | Für Microsoft .NET Framework 4.5 bei Installation unter Windows 7 für x64-basierte Systeme Service Pack 1:\ NDP45-KB2861208-x64.exe |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 2844699 |
Protokolldatei aktualisieren | Für Microsoft .NET Framework 3.5.1:\ Nicht zutreffend. |
\ | Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2*_*.html |
\ | Für Microsoft .NET Framework 4.5:\ KB2861208_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB22861208*_*.html |
Anforderung für neustarten | Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. |
Entfernungsinformationen | Klicken Sie auf Systemsteuerung, klicken Sie auf "System und Sicherheit", und klicken Sie dann unter Windows Update auf "Installierte Updates anzeigen", und wählen Sie aus der Liste der Updates aus. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2878890 |
Überprüfung des Registrierungsschlüssels | Für Microsoft .NET Framework 3.5.1:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen. |
\ | Für Microsoft .NET Framework 4 bei der Installation auf allen unterstützten 32-Bit-Editionen von Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten x64-basierten Editionen von Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y" installiert ist |
\ | Für Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861208\ "ThisVersionInstalled" = "Y" |
Windows Server 2008 R2 (alle Editionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Aufnahme in zukünftige Service Packs | Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein. |
---|---|
Sicherheitsupdatedateiname | Für Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1:\ Windows6.1-KB2861698-x64.msu\ Windows6.1-KB2863240-x64.msu\ Windows6.1-KB2861191-x64.msu |
\ | Für Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1:\ NDP40-KB2858302-v2-x64.exe |
\ | Für Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1:\ NDP45-KB2861208-x64.exe |
\ | Für Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1:\ Windows6.1-KB2861698-ia64.msu\ Windows6.1-KB2863240-ia64.msu |
\ | Für Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1:\ NDP40-KB2858302-v2-ia64.exe |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 2844699 |
Protokolldatei aktualisieren | Für Microsoft .NET Framework 3.5.1:\ Nicht zutreffend |
\ | Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2*_*.html |
\ | Für Microsoft .NET Framework 4.5:\ KB2861208_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861208*_*.html |
Anforderung für neustarten | Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. |
Entfernungsinformationen | Klicken Sie auf Systemsteuerung, klicken Sie auf "System und Sicherheit", und klicken Sie dann unter Windows Update auf "Installierte Updates anzeigen", und wählen Sie aus der Liste der Updates aus. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2878890 |
Überprüfung des Registrierungsschlüssels | Für Microsoft .NET Framework 3.5.1:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen. |
\ | Für Microsoft .NET Framework 4:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y" |
\ | Für Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861208\ "ThisVersionInstalled" = "Y" |
Windows 8 (alle Editionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Aufnahme in zukünftige Service Packs | Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein. |
---|---|
Sicherheitsupdatedateiname | Für Microsoft .NET Framework 3.5 unter Windows 8 für 32-Bit-Systeme:\ Windows8-RT-KB2861194-x86.msu\ Windows8-RT-KB2861704-x86.msu\ Windows8-RT-KB2863243-x86.msu |
\ | Für Microsoft .NET Framework 4.5 unter Windows 8 für 32-Bit-Systeme:\ Windows8-RT-KB2861702-x86.msu |
\ | Für Microsoft .NET Framework 3.5 unter Windows 8 für 64-Bit-Systeme:\ Windows8-RT-KB2861194-x64.msu\ Windows8-RT-KB2861704-x64.msu\ Windows8-RT-KB2863243-x64.msu |
\ | Für Microsoft .NET Framework 4.5 Windows 8 für 64-Bit-Systeme:\ Windows8-RT-KB2861702-x64.msu |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 2844699 |
Anforderung für neustarten | Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. |
Entfernungsinformationen | Klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter "Siehe auch auf Installierte Updates", und wählen Sie aus der Liste der Updates aus. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2878890 |
Überprüfung des Registrierungsschlüssels | Für Microsoft .NET Framework 3.5:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen. |
\ | Für Microsoft .NET Framework 4.5:\ Hinweis : Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen. |
Windows Server 2012 (alle Editionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Aufnahme in zukünftige Service Packs | Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein. |
---|---|
Sicherheitsupdatedateiname | Für Microsoft .NET Framework 3.5 unter Windows Server 2012:\ Windows8-RT-KB2861194-x64.msu\ Windows8-RT-KB2861704-x64.msu\ Windows8-RT-KB2863243-x64.msu |
\ | Für Microsoft .NET Framework 4.5 unter Windows Server 2012:\ Windows8-RT-KB2861702-x64.msu |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 2844699 |
Anforderung für neustarten | Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. |
Entfernungsinformationen | Klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter "Siehe auch auf Installierte Updates", und wählen Sie aus der Liste der Updates aus. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2878890 |
Überprüfung des Registrierungsschlüssels | Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. |
Windows RT (alle Editionen)
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Bereitstellung | Für Microsoft .NET Framework 4.5 unter Windows RT:\ Das 2861702 Update ist nur über Windows Update verfügbar. |
---|---|
Anforderung für neustarten | Ja, Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben. |
Entfernungsinformationen | Klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter "Siehe auch auf Installierte Updates", und wählen Sie aus der Liste der Updates aus. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2878890 |
Danksagungen
Microsoft danke ihnen für die Zusammenarbeit mit uns, um Kunden zu schützen:
- Ein anonymer Forscher, der mit der Zero Day Initiative von HPzusammenarbeitet, um die Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse zu melden (CVE-2013-3128)
- James Forshaw von Context Information Security für die Meldung der Sicherheitsanfälligkeit in Bezug auf die Entitätserweiterung (CVE-2013-3860)
Sonstige Informationen
Microsoft Active Protections Program (MAPP)
Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft Sicherheitsrisiken für wichtige Sicherheitssoftwareanbieter im Voraus jeder monatlichen Sicherheitsupdateversion bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden über ihre Sicherheitssoftware oder Geräte, z. B. Antivirensoftware, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Angriffsschutzsysteme, aktualisierte Schutzmaßnahmen bereitzustellen. Um festzustellen, ob aktive Schutzmaßnahmen von Sicherheitssoftwareanbietern verfügbar sind, wechseln Sie zu den aktiven Schutzwebsites, die von Programmpartnern bereitgestellt werden, die in Microsoft Active Protections Program (MAPP)-Partnern aufgeführt sind.
Unterstützung
So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate
- Hilfe beim Installieren von Updates: Support für Microsoft Update
- Sicherheitslösungen für IT-Experten: TechNet Security Troubleshooting and Support
- Schützen Sie Ihren Computer, auf dem Windows ausgeführt wird, vor Viren und Schadsoftware: Virenlösung und Security Center
- Lokaler Support nach Ihrem Land: Internationaler Support
Haftungsausschluss
Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.
Revisionen
- V1.0 (8. Oktober 2013): Bulletin veröffentlicht.
- V1.1 (10. Oktober 2013): Bulletin überarbeitet, um anzugeben, dass Server Core-Installationen von Windows Server 2012 von der im 2861194 Update behobenen Sicherheitsanfälligkeit betroffen sind. Dies ist nur eine Informationsänderung. Es gab keine Änderungen an der Erkennungslogik oder den Sicherheitsupdatedateien. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.
- V1.2 (7. April 2016): Korrigierte Downloadlinks für Microsoft .NET Framework 3.5.1 unter Windows 7 und Windows 2008 R2. Dies ist nur eine Informationsänderung. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.
Seite generiert 2016-04-07 9:06Z-07:00.