Freigeben über


Microsoft Security Bulletin MS13-082 – Kritisch

Sicherheitsanfälligkeiten in .NET Framework könnten Remotecodeausführung zulassen (2878890)

Veröffentlicht: 8. Oktober 2013 | Aktualisiert: 7. April 2016

Version: 1.2

Allgemeine Informationen

Kurzfassung

Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken und eine öffentlich offengelegte Sicherheitsanfälligkeit in Microsoft .NET Framework. Die schwerwiegendsten Sicherheitsrisiken könnten die Remotecodeausführung ermöglichen, wenn ein Benutzer eine Website besucht, die eine speziell gestaltete OpenType-Schriftartendatei (OTF) enthält, indem ein Browser verwendet wird, der XBAP-Anwendungen instanziieren kann.

Dieses Sicherheitsupdate wird für Microsoft .NET Framework 3.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4 und Microsoft .NET Framework 4.5 für betroffene Editionen von Microsoft Windows kritisch bewertet. es ist für Microsoft .NET Framework 2.0 Service Pack 2 und Microsoft .NET Framework 3.5 Service Pack 1 für betroffene Editionen von Microsoft Windows wichtig.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem sichergestellt wird, dass das .NET Framework OpenType-Schriftarten, digitale XML-Signaturen und Dokumenttypdefinitionen in JSON-Datencodierungen ordnungsgemäß verarbeitet. Weitere Informationen zu den Sicherheitsrisiken finden Sie im Unterabschnitt häufig gestellte Fragen (FAQ) für den spezifischen Sicherheitsrisikoeintrag im nächsten Abschnitt, Sicherheitsrisikoinformationen.

Empfehlung Die meisten Kunden haben die automatische Aktualisierung aktiviert und müssen keine Maßnahmen ergreifen, da dieses Sicherheitsupdate automatisch heruntergeladen und installiert wird. Kunden, die keine automatische Aktualisierung aktiviert haben, müssen nach Updates suchen und dieses Update manuell installieren. Informationen zu bestimmten Konfigurationsoptionen bei der automatischen Aktualisierung finden Sie im Microsoft Knowledge Base-Artikel 294871.

Für Administratoren und Unternehmensinstallationen oder Endbenutzer, die dieses Sicherheitsupdate manuell installieren möchten, empfiehlt Microsoft Kunden, das Update sofort mithilfe der Updateverwaltungssoftware anzuwenden oder nach Updates mithilfe des Microsoft Update-Diensts zu suchen.

Siehe auch den Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter unten in diesem Bulletin.

Knowledge Base-Artikel

  • Knowledge Base-Artikel: 2878890
  • Dateiinformationen: Ja
  • SHA1/SHA2-Hashes: Ja
  • Bekannte Probleme: Keine

Betroffene und nicht betroffene Software

Die folgende Software wurde getestet, um zu ermitteln, welche Versionen oder Editionen betroffen sind. Andere Versionen oder Editionen liegen entweder über ihren Supportlebenszyklus oder sind nicht betroffen. Informationen zum Ermitteln des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.

Betriebssystem Komponente Maximale Sicherheitswirkung Bewertung des aggregierten Schweregrads Ersetzte Updates
Windows XP
Windows XP Service Pack 3 Microsoft .NET Framework 2.0 Service Pack 2 (2863239) Dienstverweigerung (Denial of Service) Wichtig 2804577 in MS13-040
Windows XP Service Pack 3 Microsoft .NET Framework 3.0 Service Pack 2 (2861189) Remoteausführung von Code Kritisch Keine
Windows XP Service Pack 3 Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows XP Service Pack 3 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows XP Service Pack 3 Microsoft .NET Framework 4[1](2861188) Remoteausführung von Code Kritisch 2832407 in MS13-052
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2863239) Dienstverweigerung (Denial of Service) Wichtig 2804577 in MS13-040
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (2861189) Remoteausführung von Code Kritisch Keine
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2861188) Remoteausführung von Code Kritisch 2832407 in MS13-052
Windows Server 2003
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2863239) Dienstverweigerung (Denial of Service) Wichtig 2804577 in MS13-040
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (2861189) Remoteausführung von Code Kritisch Keine
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 4[1](2861188) Remoteausführung von Code Kritisch 2832407 in MS13-052
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2863239) Dienstverweigerung (Denial of Service) Wichtig 2804577 in MS13-040
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (2861189) Remoteausführung von Code Kritisch Keine
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2861188) Remoteausführung von Code Kritisch 2832407 in MS13-052
Windows Server 2003 mit SP2 für Itanium-basierte Systeme Microsoft .NET Framework 2.0 Service Pack 2 (2863239) Dienstverweigerung (Denial of Service) Wichtig 2804577 in MS13-040
Windows Server 2003 mit SP2 für Itanium-basierte Systeme Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows Server 2003 mit SP2 für Itanium-basierte Systeme Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows Vista
Windows Vista Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2863253) Dienstverweigerung (Denial of Service) Wichtig 2804580 in MS13-040
Windows Vista Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (2861190) Remoteausführung von Code Kritisch Keine
Windows Vista Service Pack 2 Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows Vista Service Pack 2 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows Vista Service Pack 2 Microsoft .NET Framework 4[1](2861188) Remoteausführung von Code Kritisch 2832407 in MS13-052
Windows Vista Service Pack 2 Microsoft .NET Framework 4.5 (2861193) Remoteausführung von Code Kritisch 2835622 in MS13-052
Windows Vista Service Pack 2 Microsoft .NET Framework 4.5 (2861208) Dienstverweigerung (Denial of Service) Wichtig 2804582 in MS13-040
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2863253) Dienstverweigerung (Denial of Service) Wichtig 2804580 in MS13-040
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (2861190) Remoteausführung von Code Kritisch Keine
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2861188) Remoteausführung von Code Kritisch 2832407 in MS13-052
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4.5 (2861193) Remoteausführung von Code Kritisch 2835622 in MS13-052
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4.5 (2861208) Dienstverweigerung (Denial of Service) Wichtig 2804582 in MS13-040
Windows Server 2008
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2863253) Dienstverweigerung (Denial of Service) Wichtig 2804580 in MS13-040
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (2861190) Remoteausführung von Code Kritisch Keine
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Microsoft .NET Framework 4[1](2861188) Remoteausführung von Code Kritisch 2832407 in MS13-052
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Microsoft .NET Framework 4.5 (2861193) Remoteausführung von Code Kritisch 2835622 in MS13-052
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Microsoft .NET Framework 4.5 (2861208) Dienstverweigerung (Denial of Service) Wichtig 2804582 in MS13-040
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2863253) Dienstverweigerung (Denial of Service) Wichtig 2804580 in MS13-040
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (2861190) Remoteausführung von Code Kritisch Keine
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Microsoft .NET Framework 4[1](2861188) Remoteausführung von Code Kritisch 2832407 in MS13-052
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Microsoft .NET Framework 4.5 (2861193) Remoteausführung von Code Kritisch 2835622 in MS13-052
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Microsoft .NET Framework 4.5 (2861208) Dienstverweigerung (Denial of Service) Wichtig 2804582 in MS13-040
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2863253) Dienstverweigerung (Denial of Service) Wichtig 2804580 in MS13-040
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 Microsoft .NET Framework 3.5 Service Pack 1 (2861697) Dienstverweigerung (Denial of Service) Wichtig 2657424 in MS11-100
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows 7
Windows 7 für 32-Bit-Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2861191) Remoteausführung von Code Kritisch Keine
Windows 7 für 32-Bit-Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2861698) Dienstverweigerung (Denial of Service) Wichtig Keine
Windows 7 für 32-Bit-Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2863240) Dienstverweigerung (Denial of Service) Wichtig 2804579 in MS13-040
Windows 7 für 32-Bit-Systeme Service Pack 1 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows 7 für 32-Bit-Systeme Service Pack 1 Microsoft .NET Framework 4.5 (2861208) Dienstverweigerung (Denial of Service) Wichtig 2804582 in MS13-040
Windows 7 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2861191) Remoteausführung von Code Kritisch Keine
Windows 7 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2861698) Dienstverweigerung (Denial of Service) Wichtig Keine
Windows 7 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2863240) Dienstverweigerung (Denial of Service) Wichtig 2804579 in MS13-040
Windows 7 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows 7 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 4.5 (2861208) Dienstverweigerung (Denial of Service) Wichtig 2804582 in MS13-040
Windows Server 2008 R2
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2861191) Remoteausführung von Code Kritisch Keine
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2861698) Dienstverweigerung (Denial of Service) Wichtig Keine
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2863240) Dienstverweigerung (Denial of Service) Wichtig 2804579 in MS13-040
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Microsoft .NET Framework 4.5 (2861208) Dienstverweigerung (Denial of Service) Wichtig 2804582 in MS13-040
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2861698) Dienstverweigerung (Denial of Service) Wichtig Keine
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 Microsoft .NET Framework 3.5.1 (2863240) Dienstverweigerung (Denial of Service) Wichtig 2804579 in MS13-040
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows 8
Windows 8 für 32-Bit-Systeme Microsoft .NET Framework 3.5 (2861194) Remoteausführung von Code Kritisch Keine
Windows 8 für 32-Bit-Systeme Microsoft .NET Framework 3.5 (2861704) Dienstverweigerung (Denial of Service) Wichtig Keine
Windows 8 für 32-Bit-Systeme Microsoft .NET Framework 3.5 (2863243) Dienstverweigerung (Denial of Service) Wichtig 2804584 in MS13-040
Windows 8 für 32-Bit-Systeme Microsoft .NET Framework 4.5 (2861702) Dienstverweigerung (Denial of Service) Wichtig 2804583 in MS13-040
Windows 8 für 64-Bit-Systeme Microsoft .NET Framework 3.5 (2861194) Remoteausführung von Code Kritisch Keine
Windows 8 für 64-Bit-Systeme Microsoft .NET Framework 3.5 (2861704) Dienstverweigerung (Denial of Service) Wichtig Keine
Windows 8 für 64-Bit-Systeme Microsoft .NET Framework 3.5 (2863243) Dienstverweigerung (Denial of Service) Wichtig 2804584 in MS13-040
Windows 8 für 64-Bit-Systeme Microsoft .NET Framework 4.5 (2861702) Dienstverweigerung (Denial of Service) Wichtig 2804583 in MS13-040
Windows Server 2012
Windows Server 2012 Microsoft .NET Framework 3.5 (2861194) Remoteausführung von Code Kritisch Keine
Windows Server 2012 Microsoft .NET Framework 3.5 (2861704) Dienstverweigerung (Denial of Service) Wichtig Keine
Windows Server 2012 Microsoft .NET Framework 3.5 (2863243) Dienstverweigerung (Denial of Service) Wichtig 2804584 in MS13-040
Windows Server 2012 Microsoft .NET Framework 4.5 (2861702) Dienstverweigerung (Denial of Service) Wichtig 2804583 in MS13-040
Windows RT
Windows RT Microsoft .NET Framework 4.5[2](2861702) Dienstverweigerung (Denial of Service) Wichtig 2804583 in MS13-040
Server Core-Installationsoption
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) Microsoft .NET Framework 3.5.1 (2861698) Dienstverweigerung (Denial of Service) Wichtig Keine
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) Microsoft .NET Framework 3.5.1 (2863240) Dienstverweigerung (Denial of Service) Wichtig 2804579 in MS13-040
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) Microsoft .NET Framework 4[1](2858302) Dienstverweigerung (Denial of Service) Wichtig 2804576 in MS13-040 und 2656351 in MS11-100
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) Microsoft .NET Framework 4.5 (2861208) Dienstverweigerung (Denial of Service) Wichtig 2804582 in MS13-040
Windows Server 2012 (Server Core-Installation) Microsoft .NET Framework 3.5 (2861194) Remoteausführung von Code Kritisch Keine
Windows Server 2012 (Server Core-Installation) Microsoft .NET Framework 3.5 (2861704) Dienstverweigerung (Denial of Service) Wichtig Keine
Windows Server 2012 (Server Core-Installation) Microsoft .NET Framework 3.5 (2863243) Dienstverweigerung (Denial of Service) Wichtig 2804584 in MS13-040
Windows Server 2012 (Server Core-Installation) Microsoft .NET Framework 4.5 (2861702) Dienstverweigerung (Denial of Service) Wichtig 2804583 in MS13-040

[1]. Net Framework 4 und .NET Framework 4 Client Profile betroffen. Die .NET Framework Version 4 redistributable packages are available in two profiles: .NET Framework 4 and .NET Framework 4 Client Profile. .NET Framework 4-Clientprofil ist eine Teilmenge von .NET Framework 4. Die in diesem Update behobene Sicherheitsanfälligkeit wirkt sich sowohl auf .NET Framework 4 als auch auf .NET Framework 4 Client Profile aus. Weitere Informationen finden Sie im MSDN-Artikel zum Installieren von .NET Framework.

[2]Windows RT-Sicherheitsupdates werden über Windows Update bereitgestellt.

Nicht betroffene Software

Software
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Windows 8.1 für 32-Bit-Systeme
Windows 8.1 für 64-Bit-Systeme
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core-Installation)
Windows RT 8.1

Nicht anwendbare Software

Software
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation)

Häufig gestellte Fragen zum Aktualisieren

CVE-2013-3128 wird in mehreren Sicherheitsbulletinen beschrieben. Wie sind diese Bulletins verwandt?
Die Sicherheitsanfälligkeit bezüglich der OpenType-Schriftartanalyse (CVE-2013-3128) wirkt sich auf die folgenden Produkte aus:

  • Microsoft Windows Kernelmodustreiber (MS13-081)
  • Microsoft .NET Framework (MS13-082)

Sie müssen nur die Updates installieren, die der Software entsprechen, die Sie auf Ihrem System installiert haben. Wenn Sie mehrere dieser Updates installieren müssen, können sie in einer beliebigen Reihenfolge installiert werden.

Sind Windows 8.1 Preview und Windows Server 2012 R2 Preview von einer der in diesem Bulletin behobenen Sicherheitsrisiken betroffen?
Ja. Das 2876919 Update für .NET Framework 3.5 ist für Windows 8.1 Preview und Windows Server 2012 R2 Preview verfügbar. Kunden, die diese Betriebssysteme ausführen, werden ermutigt, das Update auf ihre Systeme anzuwenden. Das Update ist unter Windows Update verfügbar.

Ist die .NET Framework 4.5.1 Preview von einer der in diesem Bulletin behobenen Sicherheitsrisiken betroffen?
Ja. Das 2877175 Update ist für .NET Framework 4.5.1 Preview verfügbar, wenn es unter Windows Vista Service Pack 2 oder Windows Server 2008 Service Pack 2 installiert ist. Kunden, die .NET Framework 4.5.1 Preview auf diesen Betriebssystemen ausführen, werden empfohlen, das Update auf ihre Systeme anzuwenden. Das Update ist unter Windows Update verfügbar.

Beachten Sie, dass .NET Framework 4.5.1 Preview unter Windows 8.1 Preview, Windows RT 8.1 Preview oder Windows Server 2012 R2 Preview von den in diesem Bulletin behobenen Sicherheitsrisiken nicht betroffen ist.

Gewusst wie bestimmen, welche Version von Microsoft .NET Framework installiert ist?
Sie können mehrere Versionen von .NET Framework auf einem System installieren und ausführen, und Sie können die Versionen in beliebiger Reihenfolge installieren. Es gibt mehrere Möglichkeiten, um zu bestimmen, welche Versionen von .NET Framework derzeit installiert sind. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 318785.

Was ist der Unterschied zwischen .NET Framework 4 und .NET Framework 4 Client Profile?
Die .NET Framework Version 4 redistributable packages are available in two profiles: .NET Framework 4 and .NET Framework 4 Client Profile. Das .NET Framework 4-Clientprofil ist eine Teilmenge des .NET Framework 4-Profils, das für Clientanwendungen optimiert ist. Sie bietet Funktionen für die meisten Clientanwendungen, einschließlich Windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) und ClickOnce-Features. Dies ermöglicht eine schnellere Bereitstellung und ein kleineres Installationspaket für Anwendungen, die auf .NET Framework 4 Client Profile abzielen. Weitere Informationen finden Sie im MSDN-Artikel .NET Framework-Clientprofil.

Für einige der betroffenen Software stehen mehrere Updatepakete zur Verfügung. Muss ich alle updates installieren, die in der Tabelle "Betroffene Software" für die Software aufgeführt sind?
Ja. Kunden sollten alle updates anwenden, die für die auf ihren Systemen installierte Software angeboten werden.

Muss ich diese Sicherheitsupdates in einer bestimmten Sequenz installieren?
Nein Mehrere Updates für ein bestimmtes System können in einer beliebigen Reihenfolge angewendet werden.

Ich verwende eine ältere Version der Software, die in diesem Sicherheitsbulletin erläutert wird. Wie sollte ich vorgehen?
Die in diesem Bulletin aufgeführte betroffene Software wurde getestet, um festzustellen, welche Versionen betroffen sind. Andere Versionen sind über ihren Supportlebenszyklus hinweg. Weitere Informationen zum Produktlebenszyklus finden Sie auf der Microsoft-Support Lifecycle-Website.

Es sollte eine Priorität für Kunden sein, die über ältere Versionen der Software verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Informationen zum Ermitteln des Supportlebenszyklus für Ihre Softwareversion finden Sie unter Auswählen eines Produkts für Lebenszyklusinformationen. Weitere Informationen zu Service Packs für diese Softwareversionen finden Sie unter Service Pack Lifecycle Support Policy.

Kunden, die benutzerdefinierten Support für ältere Software benötigen, müssen sich an ihren Microsoft-Kontoteammitarbeiter, den Technical Account Manager oder den entsprechenden Microsoft-Partnermitarbeiter wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden ohne Allianz-, Premier- oder autorisierten Vertrag können sich an ihr lokales Microsoft-Vertriebsbüro wenden. Informationen zu Kontaktinformationen finden Sie auf der Microsoft Worldwide Information-Website , wählen Sie das Land in der Kontaktinformationsliste aus, und klicken Sie dann auf "Gehe ", um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support Sales Manager zu sprechen. Weitere Informationen finden Sie in den häufig gestellten Fragen zur Microsoft-Support Lifecycle-Richtlinie.

Schweregradbewertungen und Sicherheitslücken-IDs

Die folgenden Schweregradbewertungen gehen von der potenziellen maximalen Auswirkung der Sicherheitsanfälligkeit aus. Informationen zur Wahrscheinlichkeit, dass innerhalb von 30 Tagen nach der Veröffentlichung dieses Sicherheitsbulletins die Ausnutzbarkeit der Sicherheitsanfälligkeit in Bezug auf die Schweregradbewertung und die Sicherheitsauswirkungen besteht, lesen Sie bitte den Exploitability Index in der Bulletinzusammenfassung im Oktober. Weitere Informationen finden Sie unter Microsoft Exploitability Index.

Bewertung des Schweregrads der Sicherheitsanfälligkeit und maximale Sicherheitsbeeinträchtigung durch betroffene Software
Betroffene Software Sicherheitsanfälligkeit in OpenType-Schriftartanalyse – CVE-2013-3128 Sicherheitsanfälligkeit in Der Entitätserweiterung – CVE-2013-3860 JSON-Analyserisiko – CVE-2013-3861 Bewertung des aggregierten Schweregrads
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows XP Service Pack 3 (2863239) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows XP Professional x64 Edition Service Pack 2 (2863239) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 Service Pack 2 (2863239) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2863239) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 für Itanium-basierte Systeme Service Pack 2 (2863239) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Vista Service Pack 2 (2863253) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Vista x64 Edition Service Pack 2 (2863253) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2863253) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2863253) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2863253) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 bei Installation auf Microsoft Windows XP Service Pack 3 (2861189) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.0 Service Pack 2 bei Installation unter Windows XP Professional x64 Edition Service Pack 2 (2861189) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 Service Pack 2 (2861189) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.0 Service Pack 2 bei Installation auf Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2861189) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Vista Service Pack 2 (2861190) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Vista x64 Edition Service Pack 2 (2861190) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861190) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861190) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 unter Windows 8 für 32-Bit-Systeme (2861194) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.5 unter Windows 8 für 32-Bit-Systeme (2861704) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 unter Windows 8 für 32-Bit-Systeme (2863243) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 unter Windows 8 für 64-Bit-Systeme (2861194) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.5 unter Windows Server 2012 (Server Core-Installation) (2861194) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.5 unter Windows 8 für 64-Bit-Systeme (2861704) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 unter Windows 8 für 64-Bit-Systeme (2863243) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 unter Windows Server 2012 (2861194) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.5 unter Windows Server 2012 (2861704) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 unter Windows Server 2012 (Server Core-Installation) (2861704) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 unter Windows Server 2012 (2863243) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 unter Windows Server 2012 (Server Core-Installation) (2863243) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows XP Service Pack 3 (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows XP Professional x64 Edition Service Pack 2 (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 Service Pack 2 (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 x64 Edition Service Pack 2 (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Vista Service Pack 2 (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2861697) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 3.5.1 unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2861191) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.5.1 unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2861698) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1 unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2863240) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1 unter Windows 7 für x64-basierte Systeme Service Pack 1 (2861191) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.5.1 unter Windows 7 für x64-basierte Systeme Service Pack 1 (2861698) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1 unter Windows 7 für x64-basierte Systeme Service Pack 1 (2863240) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2861191) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2861698) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2861698) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2863240) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2863240) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2861698) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2863240) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows XP Service Pack 3 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows XP Service Pack 3 (2861188)[1] Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows XP Professional x64 Edition Service Pack 2 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows XP Professional x64 Edition Service Pack 2 (2861188)[1] Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 Service Pack 2 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 Service Pack 2 (2861188)[1] Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2861188)[1] Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4 bei Installation auf Microsoft Windows Server 2003 für Itanium-basierte Systeme Service Pack 2 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows Vista Service Pack 2 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows Vista Service Pack 2 (2861188)[1] Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2861188)[1] Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861188)[1] Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861188)[1] Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows 7 für x64-basierte Systeme Service Pack 1 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2858302)[1] Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5
Microsoft .NET Framework 4.5 bei Installation unter Windows Vista Service Pack 2 (2861193) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4.5 bei Installation unter Windows Vista Service Pack 2 (2861208) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2861193) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4.5 bei Installation unter Windows Vista x64 Edition Service Pack 2 (2861208) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861193) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2861208) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861193) Kritische Remotecodeausführung Nicht zutreffend Nicht zutreffend Kritisch
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2861208) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 bei Installation unter Windows 7 für 32-Bit-Systeme Service Pack 1 (2861208) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 bei Installation unter Windows 7 für x64-basierte Systeme Service Pack 1 (2861208) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2861208) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2861208) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 unter Windows 8 für 32-Bit-Systeme (2861702) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 unter Windows 8 für 64-Bit-Systeme (2861702) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 unter Windows Server 2012 (2861702) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 unter Windows Server 2012 (Server Core-Installation) (2861702) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig
Microsoft .NET Framework 4.5 unter Windows RT (2861702) Nicht zutreffend Wichtiger Denial of Service Wichtiger Denial of Service Wichtig

[1]. Net Framework 4 und .NET Framework 4 Client Profile betroffen. Die .NET Framework Version 4 redistributable packages are available in two profiles: .NET Framework 4 and .NET Framework 4 Client Profile. .NET Framework 4-Clientprofil ist eine Teilmenge von .NET Framework 4. Die in diesem Update behobene Sicherheitsanfälligkeit wirkt sich sowohl auf .NET Framework 4 als auch auf .NET Framework 4 Client Profile aus. Weitere Informationen finden Sie im MSDN-Artikel zum Installieren von .NET Framework.

Sicherheitsanfälligkeit in OpenType-Schriftartanalyse – CVE-2013-3128

Eine Sicherheitsanfälligkeit in Remotecodeausführung besteht darin, dass betroffene Komponenten speziell gestaltete OpenType-Schriftarten (OTF) verarbeiten. Die Sicherheitsanfälligkeit könnte die Remotecodeausführung zulassen, wenn ein Benutzer eine Website besucht, die eine XAML-Browseranwendung (XBAP) mit einer speziell gestalteten OTF-Datei hostet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen.

Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2013-3128.

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.

Häufig gestellte Fragen

Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Sicherheitsanfälligkeit in Remotecodeausführung.

Was verursacht die Sicherheitsanfälligkeit?
Die Sicherheitsanfälligkeit wird verursacht, wenn .NET Framework versucht, eine speziell gestaltete OpenType-Schriftart (OTF) zu analysieren, die in einer XAML-Browseranwendung (XBAP) eingebettet ist.

Was ist das OpenType-Schriftartformat?
OpenType ist ein von Microsoft und Adobe gemeinsam entwickeltes Schriftartformat als Erweiterung des TrueType-Schriftformats von Apple. Eine OpenType-Schriftartdatei enthält Daten im Tabellenformat, die entweder einen TrueType- oder eine PostScript-Gliederungsschriftart enthalten. Rasterizer verwenden Kombinationen von Daten aus den Tabellen, die in der Schriftart enthalten sind, um die Gliederungen "TrueType" oder "PostScript" zu rendern. Weitere Informationen finden Sie in den Häufig gestellten Fragen zu Microsoft Typography OpenType.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
In einem Webbrowsenszenario kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, beliebigen Code im Namen des Zielbenutzers ausführen. Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer die vollständige Kontrolle über das betroffene System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem Angriffsszenario könnte ein Angreifer eine XAML-Browseranwendung (XBAP) hosten, die eine speziell gestaltete OTF-Datei auf einer Website enthält. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine solche Website zu besuchen. Stattdessen müsste ein Angreifer die Benutzer davon überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link in einer E-Mail-Nachricht oder in einer Instant Messenger-Nachricht, die Benutzer zur Website des Angreifers führt. Es könnte auch möglich sein, dass ein Angreifer diese Sicherheitsanfälligkeit ausnutzen kann, indem speziell gestaltete Webinhalte in Banneranzeigen eingebettet oder andere Methoden verwendet werden, um Webinhalte an betroffene Systeme zu übermitteln.

Was ist eine XAML-Browseranwendung (XBAP)?
Eine XAML-Browseranwendung (XBAP) kombiniert Features sowohl einer Webanwendung als auch einer Rich-Client-Anwendung. Wie Webanwendungen können XBAPs auf einem Webserver veröffentlicht und über Internet Explorer gestartet werden. Wie Rich-Client-Anwendungen können XBAPs die Funktionen von Windows Presentation Foundation (WPF) nutzen. Weitere Informationen zu XBAPs finden Sie im MSDN-Artikel windows Presentation Foundation XAML Browser Applications Overview.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Alle Systeme, auf denen die betroffenen Versionen von .NET Framework ausgeführt werden, sind von dieser Sicherheitsanfälligkeit betroffen.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Im Webbrowsen-Szenario erfordert die erfolgreiche Nutzung dieser Sicherheitsanfälligkeit, dass ein Benutzer angemeldet und Websites besucht wird, indem ein Webbrowser verwendet wird, der XBAP-Anwendungen instanziieren kann. Daher sind alle Systeme, bei denen ein Webbrowser häufig verwendet wird, z. B. Arbeitsstationen oder Terminalserver, am meisten gefahrlos von dieser Sicherheitsanfälligkeit. Server sind möglicherweise riskanter, wenn Administratoren Benutzern erlauben, E-Mails auf Servern zu durchsuchen und zu lesen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.

Was geschieht mit dem Update?
Das Update behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass das .NET Framework OpenType-Schriftarten ordnungsgemäß verarbeitet.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch koordinierte Offenlegung von Sicherheitsrisiken erhalten.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Sicherheitsanfälligkeit in Der Entitätserweiterung – CVE-2013-3860

In .NET Framework ist eine Denial-of-Service-Sicherheitsanfälligkeit vorhanden, die es einem Angreifer ermöglichen kann, einen Server oder eine Anwendung abzustürzen oder nicht mehr reagieren zu lassen.

Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2013-3860.

Mildernde Faktoren

Die Entschärfung bezieht sich auf eine Einstellung, eine allgemeine Konfiguration oder eine allgemeine bewährte Methode, die in einem Standardzustand vorhanden ist, wodurch der Schweregrad der Ausbeutung einer Sicherheitsanfälligkeit verringert werden kann. Die folgenden mildernden Faktoren können in Ihrer Situation hilfreich sein:

  • Betroffene Systeme akzeptieren und überprüfen standardmäßig keine digitalen XML-Signaturen. Eine Anwendung auf einem betroffenen System muss speziell codiert werden, um diese Art von Daten zu akzeptieren und anschließend ihre Authentizität zu überprüfen. Wenn die speziell gestalteten XML-Daten nicht dauerhaft sind, wird die Reaktionsfähigkeit der Anwendung nach einem Neustart wiederhergestellt und erneut Standard, es sei denn, die speziell gestalteten Daten werden wieder eingeführt.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.

Häufig gestellte Fragen

Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Denial-of-Service-Sicherheitsanfälligkeit.

Was verursacht die Sicherheitsanfälligkeit?
Die Sicherheitsanfälligkeit wird verursacht, wenn .NET Framework versucht, eine speziell gestaltete Dokumenttypdefinition (DTD) für XML-Daten zu analysieren, wenn eine digitale XML-Signatur überprüft wird.

Was ist DTD?
DTD, das für die Dokumenttypdefinition steht, ist ein Dateiformattyp, der in XML und anderen Markupsprachen verwendet wird, um das Markup zu identifizieren, das zum Formatieren eines Dokuments verwendet werden soll.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Erfolgreich ausgenutzt hat, führt dazu, dass eine Anwendung oder ein Server abstürzt oder nicht mehr reagiert, bis ein Administrator die Anwendung oder den Server neu startet.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem Angriffsszenario würde der Angreifer digital signierte XML-Daten mit einer speziell gestalteten DTD-Datei an eine Anwendung senden, die XML-Daten mit digitalen Signaturen analysiert und überprüft.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Alle Systeme, auf denen die betroffenen Versionen von .NET Framework ausgeführt werden, sind von dieser Sicherheitsanfälligkeit betroffen.

Was geschieht mit dem Update?
Das Update behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass .NET Framework digitale XML-Signaturen ordnungsgemäß überprüft.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch koordinierte Offenlegung von Sicherheitsrisiken erhalten.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

JSON-Analyserisiko – CVE-2013-3861

In .NET Framework ist eine Denial-of-Service-Sicherheitsanfälligkeit vorhanden, die es einem Angreifer ermöglichen kann, einen Server oder eine Anwendung abzustürzen oder nicht mehr reagieren zu lassen.

Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2013-3861.

Mildernde Faktoren

Die Entschärfung bezieht sich auf eine Einstellung, eine allgemeine Konfiguration oder eine allgemeine bewährte Methode, die in einem Standardzustand vorhanden ist, wodurch der Schweregrad der Ausbeutung einer Sicherheitsanfälligkeit verringert werden kann. Die folgenden mildernden Faktoren können in Ihrer Situation hilfreich sein:

  • Nur betroffene Server reagieren in einem Angriffsszenario nicht mehr; Betroffene Clientsysteme sind davon betroffen, dass ihre Kommunikation mit einem nicht reagierenden Server verhindert, dass sie Anwendungsinhalte rendern.
  • Betroffene Systeme akzeptieren und validieren JSON-Daten standardmäßig nicht. Eine Anwendung auf einem betroffenen System muss speziell codiert werden, um diese Art von Daten zu akzeptieren und anschließend ihre Authentizität zu überprüfen. Wenn die speziell gestalteten JSON-Daten nicht dauerhaft sind, wird die Reaktionsfähigkeit der Anwendung nach einem Neustart wiederhergestellt. Nur wenn ein betroffener Server Benutzereingaben akzeptiert und an ein Clientsystem sendet, reagiert das Clientsystem nicht mehr.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.

Häufig gestellte Fragen

Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Denial-of-Service-Sicherheitsanfälligkeit.

Was verursacht die Sicherheitsanfälligkeit?
Die Sicherheitsanfälligkeit wird verursacht, wenn .NET Framework versucht, speziell gestaltete JavaScript Object Notation (JSON)-Daten zu analysieren.

Was ist JSON?
JSON, das für JavaScript Object Notation steht, ist ein offenes Standardformat für den menschlichen Lesbaren Datenaustausch. Sie basiert auf der JavaScript-Skriptingsprache, unterstützt aber viele Sprachen und wird Standard zur Übertragung von Daten zwischen Servern und Webanwendungen verwendet.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann dazu führen, dass eine Anwendung oder ein Server abstürzt oder nicht mehr reagiert, bis ein Administrator die Anwendung oder den Server neu startet.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem Angriffsszenario sendet ein Angreifer JSON-Daten mit einer bestimmten Zeichensequenz an eine Anwendung, die JSON-Daten analysiert.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Alle Systeme, auf denen die betroffenen Versionen von .NET Framework ausgeführt werden, sind von dieser Sicherheitsanfälligkeit betroffen.

Was geschieht mit dem Update?
Das Update behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass .NET Framework JSON-Datencodierungen ordnungsgemäß verarbeitet.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Ja. Diese Sicherheitsanfälligkeit wurde öffentlich offengelegt.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Erkennungs- und Bereitstellungstools und Anleitungen

Es stehen mehrere Ressourcen zur Verfügung, die Administratoren bei der Bereitstellung von Sicherheitsupdates unterstützen.

  • Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und allgemeine Sicherheitsfehler überprüfen.
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager helfen Administratoren beim Verteilen von Sicherheitsupdates.
  • Die komponenten der Updatekompatibilitäts-Evaluator, die im Lieferumfang des Application Compatibility Toolkit enthalten sind, um die Tests und Validierung von Windows-Updates für installierte Anwendungen zu optimieren.

Informationen zu diesen und anderen verfügbaren Tools finden Sie unter "Sicherheitstools für IT-Spezialisten".

Bereitstellung von Sicherheitsupdates

Betroffene Software

Klicken Sie auf den entsprechenden Link, um Informationen zum spezifischen Sicherheitsupdate für Ihre betroffene Software zu erhalten:

Windows XP (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Dateinamen für Sicherheitsupdates Für Microsoft .NET Framework 2.0 Service Pack 2 bei Installation unter Windows XP Service Pack 3:\ NDP20SP2-KB2863239-x86.exe
\ Für Microsoft .NET Framework 3.0 Service Pack 2 bei Installation unter Windows XP Service Pack 3:\ NDP30SP2-KB2861189-x86.exe
\ Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows XP Service Pack 3:\ NDP35SP1-KB2861697-x86.exe
\ Für Microsoft .NET Framework 4 bei Installation unter Windows XP Service Pack 3:\ NDP40-KB2858302-v2-x86.exe\ NDP40-KB2861188-x86.exe
\ Für Microsoft .NET Framework 2.0 Service Pack 2 bei Installation unter Windows XP Professional x64 Edition Service Pack 2:\ NDP20SP2-KB2863239-x64.exe
\ Für Microsoft .NET Framework 3.0 Service Pack 2 bei Installation unter Windows XP Professional x64 Edition Service Pack 2:\ NDP30SP2-KB2861189-x64.exe
\ Für Microsoft .NET Framework 3.5 Service Pack 1, wenn auf Microsoft Windows XP Professional x64 Edition Service Pack 2:\ NDP35SP1-KB2861697-x64.exe
\ Für Microsoft .NET Framework 4 bei Installation unter Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB2858302-v2-x64.exe\ NDP40-KB2861188-x64.exe
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 2844699
Protokolldatei aktualisieren Für Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2863239_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2863239_*.html
\ Für Microsoft .Net Framework 3.0 Service Pack 2:\ Microsoft .NET Framework 3.0-KB2861189_*-msi0.txt\ Microsoft .NET Framework 3.0-KB2861189_*.html
\ Für Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 3.5-KB2861697_*-msi0.txt\ Microsoft .NET Framework 3.5-KB2861697_*.html
\ Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2**.html\ Für Microsoft .NET Framework 4:\ KB2861188**-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2861188*_*.html
Anforderung für neustarten In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
Entfernungsinformationen Verwenden Sie das Element "Programme hinzufügen oder entfernen" in Systemsteuerung.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2878890
Überprüfung des Registrierungsschlüssels Für Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2863239\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .Net Framework 3.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.0 Service Pack 2\SP2\KB2861189\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 SP1\SP1\KB2861697\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten 32-Bit-Editionen von Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten x64-basierten Editionen von Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302 installiert istv2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y"

Windows Server 2003 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Dateinamen für Sicherheitsupdates Für Microsoft .NET Framework 2.0 Service Pack 2, wenn es auf allen unterstützten 32-Bit-Editionen von Windows Server 2003:\ NDP20SP2-KB2863239-x86.exe
\ Für Microsoft .NET Framework 3.0 Service Pack 2, wenn es auf allen unterstützten 32-Bit-Editionen von Windows Server 2003:\ NDP30SP2-KB2861189-x86.exe
\ Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 Service Pack 2:\ NDP35SP1-KB2861697-x86.exe
\ Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten 32-Bit-Editionen von Windows Server 2003:\ NDP40-KB2858302-v2-x86.exe\ NDP40-KB2861188-x86.exe
\ Für Microsoft .NET Framework 2.0 Service Pack 2 bei Installation auf allen unterstützten x64-basierten Editionen von Windows Server 2003:\ NDP20SP2-KB2863239-x64.exe
\ Für Microsoft .NET Framework 3.0 Service Pack 2, wenn es auf allen unterstützten x64-basierten Editionen von Windows Server 2003:\ NDP30SP2-KB2861189-x64.exe
\ Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 x64 Edition Service Pack 2:\ NDP35SP1-KB2861697-x64.exe
\ Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten x64-basierten Editionen von Windows Server 2003:\ NDP40-KB2858302-v2-x64.exe\ NDP40-KB2861188-x64.exe
\ Für Microsoft .NET Framework 2.0 Service Pack 2, wenn auf allen unterstützten Itanium-basierten Editionen von Windows Server 2003:\ NDP20SP2-KB2863239-IA64.exe
\ Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Server 2003 mit SP2 für Itanium-basierte Systeme:\ NDP35SP1-KB2861697-IA64.exe
\ Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten Itanium-basierten Editionen von Windows Server 2003:\ NDP40-KB2858302-v2-IA64.exe
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 2844699
Protokolldatei aktualisieren Für Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2863239_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2863239_*.html
\ Für Microsoft .NET Framework 3.0 Service Pack 2:\ Microsoft .NET Framework 3.0-KB2861189_*-msi0.txt\ Microsoft .NET Framework 3.0-KB2861189_*.html
\ Für Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 3.5-KB2861697_*-msi0.txt\ Microsoft .NET Framework 3.5-KB2861697_*.html
\ Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2**.html\ KB2861188**-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2861188*_*.html
Anforderung für neustarten In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
Entfernungsinformationen Verwenden Sie das Element "Programme hinzufügen oder entfernen" in Systemsteuerung.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2878890
Überprüfung des Registrierungsschlüssels Für Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2863239\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 3.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.0 Service Pack 2\SP2\KB2861189\ "ThisVersionInstalled" = "Y"
\ Microsoft .NET Framework 3.5 Service Pack 1\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 SP1\SP1\KB2861697\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4, wenn auf allen unterstützten 32-Bit-Editionen von Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4, wenn auf allen unterstützten x64-basierten Editionen von Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4, wenn auf allen unterstützten Itanium-basierten Editionen von Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"

Windows Vista (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Dateinamen für Sicherheitsupdates Für Microsoft .NET Framework 2.0 Service Pack 2 für alle unterstützten 32-Bit-Editionen von Windows Vista:\ Windows6.0-KB2863253-x86.msu
\ Für Microsoft .NET Framework 3.0 Service Pack 2 für alle unterstützten 32-Bit-Editionen von Windows Vista:\ Windows6.0-KB2861190-x86.msu
\ Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Vista Service Pack 2:\ NDP35SP1-KB2861697-x86.exe
\ Für Microsoft .NET Framework 4 bei der Installation auf allen unterstützten 32-Bit-Editionen von Windows Vista:\ NDP40-KB2858302-v2-x86.exe\ NDP40-KB2861188-x86.exe
\ Für Microsoft .NET Framework 4.5 bei Der Installation auf allen unterstützten 32-Bit-Editionen von Windows Vista:\ NDP45-KB2861193-x86.exe\ NDP45-KB2861208-x86.exe
\ Für Microsoft .NET Framework 2.0 Service Pack 2 für alle unterstützten x64-basierten Editionen von Windows Vista:\ Windows6.0-KB2863253-x64.msu
\ Für Microsoft .NET Framework 3.0 Service Pack 2 für alle unterstützten x64-basierten Editionen von Windows Vista:\ Windows6.0-KB2861190-x64.msu
\ Für Microsoft .NET Framework 3.5 Service Pack 1 bei Installation unter Windows Vista x64 Edition Service Pack 2:\ NDP35SP1-KB2861697-x64.exe
\ Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten x64-basierten Editionen von Windows Vista:\ NDP40-KB2858302-v2-x64.exe\ NDP40-KB2861188-x64.exe
\ Für Microsoft .NET Framework 4.5 bei Installation auf allen unterstützten x64-basierten Editionen von Windows Vista:\ NDP45-KB2861193-x64.exe\ NDP45-KB2861208-x64.exe
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 2844699
Protokolldatei aktualisieren Für Microsoft .NET Framework 2.0 Service Pack 2:\ Nicht zutreffend
\ Für Microsoft .NET Framework 3.0 Service Pack 2:\ Nicht zutreffend
\ Für Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 3.5-KB2861697_*-msi0.txt\ Microsoft .NET Framework 3.5-KB2861697_*.html
\ Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2**.html\ KB2861188**-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2861188*_*.html
\ Für Microsoft .NET Framework 4.5:\ KB2861193_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861193**.html\ KB2861208**-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861208*_*.html
Anforderung für neustarten Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen.
Entfernungsinformationen Klicken Sie auf Systemsteuerung, und klicken Sie dann auf "Sicherheit". Klicken Sie unter Windows Update auf " Installierte Updates anzeigen", und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2878890
Überprüfung des Registrierungsschlüssels Für Microsoft .NET Framework 2.0 Service Pack 2:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen.
\ Für Microsoft .NET Framework 3.0 Service Pack 2:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.
\ Für Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2861697\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4 bei der Installation auf allen unterstützten 32-Bit-Editionen von Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4, wenn auf allen unterstützten x64-basierten Editionen von Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861193\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861208\ "ThisVersionInstalled" = "Y"

Windows Server 2008 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Dateinamen für Sicherheitsupdates Für Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ Windows6.0-KB2863253-x86.msu
\ Für Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ Windows6.0-KB2861190-x86.msu
\ Für Microsoft .NET Framework 3.5 Service Pack 1, wenn auf Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ NDP35SP1-KB2861697-x86.exe
\ Für Microsoft .NET Framework 4, wenn auf Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ NDP40-KB2858302-v2-x86.exe\ NDP40-KB2861188-x86.exe
\ Für Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 für 32-Bit-Systeme Service Pack 2:\ NDP45-KB2861193-x86.exe\ NDP45-KB2861208-x86.exe
\ Für Microsoft .NET Framework 2.0 Service Pack 2 unter Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ Windows6.0-KB2863253-x64.msu
\ Für Microsoft .NET Framework 3.0 Service Pack 2 unter Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ Windows6.0-KB2861190-x64.msu
\ Für Microsoft .NET Framework 3.5 Service Pack 1, wenn auf Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ NDP35SP1-KB2861697-x64.exe
\ Für Microsoft .NET Framework 4, wenn auf Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ NDP40-KB2858302-v2-x64.exe\ NDP40-KB2861188-x64.exe
\ Für Microsoft .NET Framework 4.5, wenn auf Windows Server 2008 für x64-basierte Systeme Service Pack 2:\ NDP45-KB2861193-x64.exe\ NDP45-KB2861208-x64.exe
\ Für Microsoft .NET Framework 2.0 Service Pack 2 für alle unterstützten Itanium-basierten Editionen von Windows Server 2008:\ Windows6.0-KB2863253-ia64.msu
\ Für Microsoft .NET Framework 3.5 Service Pack 1, wenn auf Windows Server 2008 für Itanium-basierte Systeme Service Pack 2:\ NDP35SP1-KB2861697-IA64.exe
\ Für Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 für Itanium-basierte Systeme Service Pack 2:\ NDP40-KB2858302-v2-IA64.exe
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 2844699
Protokolldatei aktualisieren Für Microsoft .NET Framework 2.0 Service Pack 2:\ Nicht zutreffend
\ Für Microsoft .NET Framework 3.0 Service Pack 2:\ Nicht zutreffend
\ Für Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 3.5-KB2861697_*-msi0.txt\ Microsoft .NET Framework 3.5-KB2861697_*.html
\ Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2**.html\ KB2861188**-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2861188*_*.html
\ Für Microsoft .NET Framework 4.5:\ KB2861193_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861193**.html\ KB2861208**-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861208*_*.html
Anforderung für neustarten Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen.
Entfernungsinformationen Klicken Sie auf Systemsteuerung, und klicken Sie dann auf "Sicherheit". Klicken Sie unter Windows Update auf " Installierte Updates anzeigen", und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2878890
Überprüfung des Registrierungsschlüssels Für Microsoft .NET Framework 2.0 Service Pack 2:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen.
\ Für Microsoft .NET Framework 3.0 Service Pack 2:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.
\ Für Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2861697\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4 bei der Installation auf allen unterstützten 32-Bit-Editionen von Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4, wenn auf allen unterstützten x64-basierten Editionen von Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2861188\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4, wenn auf allen unterstützten Itanium-basierten Editionen von Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861193\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861208\ "ThisVersionInstalled" = "Y"

Windows 7 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Sicherheitsupdatedateiname Für Microsoft .NET Framework 3.5.1 unter Windows 7 für 32-Bit-Systeme Service Pack 1:\ Windows6.1-KB2861191-x86.msu\ Windows6.1-KB2861698-x86.msu\ Windows6.1-KB2863240-x86.msu
\ Für Microsoft .NET Framework 4 bei Installation unter Windows 7 für 32-Bit-Systeme Service Pack 1:\ NDP40-KB2858302-v2-x86.exe
\ Für Microsoft .NET Framework 4.5 bei Installation unter Windows 7 für 32-Bit-Systeme Service Pack 1:\ NDP45-KB2861208-x86.exe
\ Für Microsoft .NET Framework 3.5.1 unter Windows 7 für x64-basierte Systeme Service Pack 1:\ Windows6.1-KB2861191-x64.msu\ Windows6.1-KB2861698-x64.msu\ Windows6.1-KB2863240-x64.msu
\ Für Microsoft .NET Framework 4 bei Installation unter Windows 7 für x64-basierte Systeme Service Pack 1:\ NDP40-KB2858302-v2-x64.exe
\ Für Microsoft .NET Framework 4.5 bei Installation unter Windows 7 für x64-basierte Systeme Service Pack 1:\ NDP45-KB2861208-x64.exe
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 2844699
Protokolldatei aktualisieren Für Microsoft .NET Framework 3.5.1:\ Nicht zutreffend.
\ Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2*_*.html
\ Für Microsoft .NET Framework 4.5:\ KB2861208_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB22861208*_*.html
Anforderung für neustarten Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen.
Entfernungsinformationen Klicken Sie auf Systemsteuerung, klicken Sie auf "System und Sicherheit", und klicken Sie dann unter Windows Update auf "Installierte Updates anzeigen", und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2878890
Überprüfung des Registrierungsschlüssels Für Microsoft .NET Framework 3.5.1:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen.
\ Für Microsoft .NET Framework 4 bei der Installation auf allen unterstützten 32-Bit-Editionen von Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4, wenn sie auf allen unterstützten x64-basierten Editionen von Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y" installiert ist
\ Für Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861208\ "ThisVersionInstalled" = "Y"

Windows Server 2008 R2 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Sicherheitsupdatedateiname Für Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1:\ Windows6.1-KB2861698-x64.msu\ Windows6.1-KB2863240-x64.msu\ Windows6.1-KB2861191-x64.msu
\ Für Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1:\ NDP40-KB2858302-v2-x64.exe
\ Für Microsoft .NET Framework 4.5 bei Installation unter Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1:\ NDP45-KB2861208-x64.exe
\ Für Microsoft .NET Framework 3.5.1 unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1:\ Windows6.1-KB2861698-ia64.msu\ Windows6.1-KB2863240-ia64.msu
\ Für Microsoft .NET Framework 4 bei Installation unter Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1:\ NDP40-KB2858302-v2-ia64.exe
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 2844699
Protokolldatei aktualisieren Für Microsoft .NET Framework 3.5.1:\ Nicht zutreffend
\ Für Microsoft .NET Framework 4:\ KB2858302v2_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2858302v2*_*.html
\ Für Microsoft .NET Framework 4.5:\ KB2861208_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2861208*_*.html
Anforderung für neustarten Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen.
Entfernungsinformationen Klicken Sie auf Systemsteuerung, klicken Sie auf "System und Sicherheit", und klicken Sie dann unter Windows Update auf "Installierte Updates anzeigen", und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2878890
Überprüfung des Registrierungsschlüssels Für Microsoft .NET Framework 3.5.1:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen.
\ Für Microsoft .NET Framework 4:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2858302v2\ "ThisVersionInstalled" = "Y"
\ Für Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2861208\ "ThisVersionInstalled" = "Y"

Windows 8 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Sicherheitsupdatedateiname Für Microsoft .NET Framework 3.5 unter Windows 8 für 32-Bit-Systeme:\ Windows8-RT-KB2861194-x86.msu\ Windows8-RT-KB2861704-x86.msu\ Windows8-RT-KB2863243-x86.msu
\ Für Microsoft .NET Framework 4.5 unter Windows 8 für 32-Bit-Systeme:\ Windows8-RT-KB2861702-x86.msu
\ Für Microsoft .NET Framework 3.5 unter Windows 8 für 64-Bit-Systeme:\ Windows8-RT-KB2861194-x64.msu\ Windows8-RT-KB2861704-x64.msu\ Windows8-RT-KB2863243-x64.msu
\ Für Microsoft .NET Framework 4.5 Windows 8 für 64-Bit-Systeme:\ Windows8-RT-KB2861702-x64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 2844699
Anforderung für neustarten Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen.
Entfernungsinformationen Klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter "Siehe auch auf Installierte Updates", und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2878890
Überprüfung des Registrierungsschlüssels Für Microsoft .NET Framework 3.5:\ Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen.
\ Für Microsoft .NET Framework 4.5:\ Hinweis : Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen. Verwenden Sie WMI, um das Vorhandensein dieses Updates zu erkennen.

Windows Server 2012 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Sicherheitsupdatedateiname Für Microsoft .NET Framework 3.5 unter Windows Server 2012:\ Windows8-RT-KB2861194-x64.msu\ Windows8-RT-KB2861704-x64.msu\ Windows8-RT-KB2863243-x64.msu
\ Für Microsoft .NET Framework 4.5 unter Windows Server 2012:\ Windows8-RT-KB2861702-x64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 2844699
Anforderung für neustarten Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen.
Entfernungsinformationen Klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter "Siehe auch auf Installierte Updates", und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2878890
Überprüfung des Registrierungsschlüssels Hinweis: Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

Windows RT (alle Editionen)

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Bereitstellung Für Microsoft .NET Framework 4.5 unter Windows RT:\ Das 2861702 Update ist nur über Windows Update verfügbar.
Anforderung für neustarten Ja, Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Entfernungsinformationen Klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter "Siehe auch auf Installierte Updates", und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2878890

Danksagungen

Microsoft danke ihnen für die Zusammenarbeit mit uns, um Kunden zu schützen:

  • Ein anonymer Forscher, der mit der Zero Day Initiative von HPzusammenarbeitet, um die Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse zu melden (CVE-2013-3128)
  • James Forshaw von Context Information Security für die Meldung der Sicherheitsanfälligkeit in Bezug auf die Entitätserweiterung (CVE-2013-3860)

Sonstige Informationen

Microsoft Active Protections Program (MAPP)

Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft Sicherheitsrisiken für wichtige Sicherheitssoftwareanbieter im Voraus jeder monatlichen Sicherheitsupdateversion bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden über ihre Sicherheitssoftware oder Geräte, z. B. Antivirensoftware, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Angriffsschutzsysteme, aktualisierte Schutzmaßnahmen bereitzustellen. Um festzustellen, ob aktive Schutzmaßnahmen von Sicherheitssoftwareanbietern verfügbar sind, wechseln Sie zu den aktiven Schutzwebsites, die von Programmpartnern bereitgestellt werden, die in Microsoft Active Protections Program (MAPP)-Partnern aufgeführt sind.

Unterstützung

So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (8. Oktober 2013): Bulletin veröffentlicht.
  • V1.1 (10. Oktober 2013): Bulletin überarbeitet, um anzugeben, dass Server Core-Installationen von Windows Server 2012 von der im 2861194 Update behobenen Sicherheitsanfälligkeit betroffen sind. Dies ist nur eine Informationsänderung. Es gab keine Änderungen an der Erkennungslogik oder den Sicherheitsupdatedateien. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.
  • V1.2 (7. April 2016): Korrigierte Downloadlinks für Microsoft .NET Framework 3.5.1 unter Windows 7 und Windows 2008 R2. Dies ist nur eine Informationsänderung. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.

Seite generiert 2016-04-07 9:06Z-07:00.