Security Bulletin
Microsoft Security Bulletin MS13-084 – Wichtig
Sicherheitsrisiken in Microsoft SharePoint Server können die Remotecodeausführung (2885089) ermöglichen.
Veröffentlicht: 08. Oktober 2013 | Aktualisiert: 06. November 2013
Version: 1.1
Allgemeine Informationen
Kurzfassung
Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken in Microsoft Office-Serversoftware. Die schwerwiegendste Sicherheitsanfälligkeit kann die Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Office-Datei in einer betroffenen Version von Microsoft SharePoint Server, Microsoft Office Services oder Web-Apps öffnet.
Dieses Sicherheitsupdate wird für unterstützte Editionen von Microsoft SharePoint Server 2007, Microsoft SharePoint Server 2010, Microsoft SharePoint Server 2013, Microsoft SharePoint Services 3.0 und Microsoft SharePoint Foundation 2010 als Wichtig eingestuft. Dieses Sicherheitsupdate wird auch für betroffene Microsoft Office-Dienste und Web-Apps in unterstützten Editionen von Microsoft SharePoint Server 2007, Microsoft SharePoint Server 2010 und Microsoft SharePoint Server 2013 als Wichtig eingestuft. Weitere Informationen finden Sie im Unterabschnitt Betroffene und nicht betroffene Software in diesem Abschnitt.
Das Sicherheitsupdate behebt die Sicherheitsrisiken, indem korrigiert wird, wie betroffene Microsoft-Software Daten beim Analysieren speziell gestalteter Office-Dateien überprüft, und indem die Konfiguration von SharePoint-Seiten geändert wird, um zusätzlichen Schutz vor Clickjacking-Angriffen zu bieten. Weitere Informationen zu den Sicherheitsrisiken finden Sie im Unterabschnitt Häufig gestellte Fragen (FAQ) für den spezifischen Sicherheitsrisikoeintrag im nächsten Abschnitt Informationen zu Sicherheitsrisiken.
Empfehlung. Kunden können automatische Updates konfigurieren, um online nach Updates von Microsoft Update zu suchen, indem sie den Microsoft Update-Dienst verwenden. Kunden, die automatische Updates aktiviert und so konfiguriert haben, dass sie online nach Updates von Microsoft Update suchen, müssen in der Regel keine Maßnahmen ergreifen, da dieses Sicherheitsupdate automatisch heruntergeladen und installiert wird. Kunden, die die automatische Aktualisierung nicht aktiviert haben, müssen nach Updates von Microsoft Update suchen und dieses Update manuell installieren. Informationen zu bestimmten Konfigurationsoptionen bei der automatischen Aktualisierung finden Sie im Microsoft Knowledge Base-Artikel 294871.
Für Administratoren und Unternehmensinstallationen oder Endbenutzer, die dieses Sicherheitsupdate manuell installieren möchten, empfiehlt Microsoft, dass Kunden das Update so früh wie möglich mithilfe einer Updateverwaltungssoftware oder mithilfe des Microsoft Update-Diensts auf Updates anwenden.
Weitere Informationen finden Sie weiter unten in diesem Bulletin im Abschnitt Erkennungs- und Bereitstellungstools und Anleitungen.
Knowledge Base-Artikel
Knowledge Base-Artikel | 2885089 |
---|---|
Dateiinformationen | Ja |
SHA1/SHA2-Hashes | Ja |
Bekannte Probleme | Keine |
Betroffene und nicht betroffene Software
Die folgende Software wurde getestet, um festzustellen, welche Versionen oder Editionen betroffen sind. Andere Versionen oder Editionen haben entweder ihren Supportlebenszyklus hinter sich oder sind nicht betroffen. Informationen zum Bestimmen des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.
Betroffene Software
Microsoft Server-Software
Software | Komponente | Maximale Sicherheitsbeeinträchtigung | Bewertung des Aggregierten Schweregrads | Updates ersetzt |
---|---|---|---|---|
Microsoft SharePoint Server 2007 Service Pack 3 | ||||
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) | Microsoft Windows SharePoint Services 3.0 Service Pack 3 (wssloc) (32-Bit-Versionen) (2596741) | Erhöhung von Rechten | Wichtig | Keine |
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) | Microsoft Windows SharePoint Services 3.0 Service Pack 3 (wssloc) (64-Bit-Versionen) (2596741) | Erhöhung von Rechten | Wichtig | Keine |
Microsoft SharePoint Server 2010 Service Pack 1 | ||||
Microsoft SharePoint Server 2010 Service Pack 1 | Microsoft SharePoint Foundation 2010 Service Pack 1 (wssloc) (2589365) | Erhöhung von Rechten | Wichtig | 2810067 in MS13-067 |
Microsoft SharePoint Server 2010 Service Pack 2 | ||||
Microsoft SharePoint Server 2010 Service Pack 2 | Microsoft SharePoint Foundation 2010 Service Pack 2 (wssloc) (2589365) | Erhöhung von Rechten | Wichtig | 2810067 in MS13-067 |
Microsoft SharePoint Server 2013 | ||||
Microsoft SharePoint Server 2013 | Microsoft SharePoint Server 2013 (pptserver) (2760561) | Codeausführung von Remotestandorten | Wichtig | Keine |
MicrosoftOffice-Dienste und Web-Apps
Software | Komponente | Maximale Sicherheitsbeeinträchtigung | Bewertung des Aggregierten Schweregrads | Updates ersetzt |
---|---|---|---|---|
Microsoft SharePoint Server 2007 Service Pack 3 | ||||
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) | Excel Services (2827327) | Codeausführung von Remotestandorten | Wichtig | 2760589 in MS13-067 |
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) | Excel Services (2827327) | Codeausführung von Remotestandorten | Wichtig | 2760589 in MS13-067 |
Microsoft SharePoint Server 2010 Service Pack 1 | ||||
Microsoft SharePoint Server 2010 Service Pack 1 | Excel Services (2826029) | Codeausführung von Remotestandorten | Wichtig | 2760595 in MS13-067 |
Microsoft SharePoint Server 2010 Service Pack 1 | Word Automation Services (2826022) | Codeausführung von Remotestandorten | Wichtig | 2760755 in MS13-067 |
Microsoft SharePoint Server 2010 Service Pack 2 | ||||
Microsoft SharePoint Server 2010 Service Pack 2 | Excel Services (2826029) | Codeausführung von Remotestandorten | Wichtig | 2760595 in MS13-067 |
Microsoft SharePoint Server 2010 Service Pack 2 | Word Automation Services (2826022) | Codeausführung von Remotestandorten | Wichtig | 2760755 in MS13-067 |
Microsoft SharePoint Server 2013 | ||||
Microsoft SharePoint Server 2013 | Excel Services (2752002) | Codeausführung von Remotestandorten | Wichtig | Keine |
Microsoft SharePoint Server 2013 | Word Automation Services (2826036) | Codeausführung von Remotestandorten | Wichtig | Keine |
Microsoft Office Web-Apps 2010 | ||||
Microsoft Office Web-Apps 2010 Service Pack 1 | Microsoft Web Applications 2010 Service Pack 1 (2826030) | Codeausführung von Remotestandorten | Wichtig | 2817384 in MS13-067 |
Microsoft Office Web-Apps 2010 Service Pack 1 | Microsoft Excel Web App 2010 Service Pack 1 (2826028) | Codeausführung von Remotestandorten | Wichtig | 2760594 in MS13-067 |
Microsoft Office Web-Apps 2010 Service Pack 2 | Microsoft Web Applications 2010 Service Pack 2 (2826030) | Codeausführung von Remotestandorten | Wichtig | 2817384 in MS13-067 |
Microsoft Office Web-Apps 2010 Service Pack 2 | Microsoft Excel Web App 2010 Service Pack 2 (2826028) | Codeausführung von Remotestandorten | Wichtig | 2760594 in MS13-067 |
Microsoft Office Web-Apps 2013 | ||||
Microsoft Office Web-Apps 2013 | Microsoft Office Web-Apps Server 2013 (2827222) | Codeausführung von Remotestandorten | Wichtig | 2817305 in MS13-067 |
Nicht betroffene Software
Microsoft Office Server und andere Software |
---|
Microsoft SharePoint Portal Server 2003 Service Pack 3 |
Microsoft Windows SharePoint Services 2.0 |
Microsoft SharePoint Foundation 2013 |
Häufig gestellte Fragen zum Aktualisieren
CVE-2013-3889wird in mehreren Sicherheitsbulletins beschrieben. In welchem Zusammenhang stehen diese Bulletins?
Die Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3889) betrifft die folgenden Produkte:
- Microsoft Excel (MS13-085)
- Microsoft Office Services und Web-Apps (MS13-084)
Sie müssen nur die Updates installieren, die der Software entsprechen, die Sie auf Ihrem System installiert haben. Wenn Sie mehrere dieser Updates installieren müssen, können sie in beliebiger Reihenfolge installiert werden.
MS13-086behebt Sicherheitsrisiken, die Sich auf Microsoft Word und MS13-084Behebt eine Sicherheitslücke, die sich auf Word Automation Services in SharePoint Server auswirkt. Stehen die Sicherheitsupdates in den beiden Bulletins im Zusammenhang?
Nein. Die beiden Sicherheitsbulletins behandeln unterschiedliche Sicherheitsrisiken und deren Sicherheitsupdates stehen nicht im Zusammenhang. Kunden sollten die Updates für die Software anwenden, die auf ihren Systemen installiert ist.
Welche Updates gelten für Microsoft SharePoint Server 2007undMicrosoft Windows SharePoint Services 3.0?
Das 2596741 Update gilt für die folgenden beiden:
- Microsoft SharePoint Server 2007
- Microsoft Windows SharePoint Services 3.0 (eigenständige Installationen)
Da es sich um dasselbe 2596741 Update für beide Produkte handelt, müssen Kunden das Update nur einmal anwenden, um vor den in diesem Bulletin beschriebenen Sicherheitsrisiken geschützt zu werden.
Darüber hinaus gelten für unterstützte Editionen von Microsoft SharePoint Server 2007 die folgenden Updates nur für die spezifischen Komponenten:
- Excel Services (2827327)
Welche Updates gelten für Microsoft SharePoint Server 2010?
Das 2589365 Update gilt für die folgenden beiden:
- Microsoft SharePoint Server 2010
- Microsoft Windows SharePoint Foundation 2010 (eigenständige Installationen)
Da es sich um das gleiche 2589365 Update für beide Produkte handelt, müssen Kunden das Update nur einmal anwenden, um vor den in diesem Bulletin beschriebenen Sicherheitsrisiken geschützt zu sein.
Darüber hinaus gelten für unterstützte Editionen von Microsoft SharePoint Server 2010 die folgenden Updates nur für die spezifischen Komponenten:
- Excel Services (2826029)
- Word Automation Services (2826022)
- Microsoft Web Applications 2010 (2826030)
- Microsoft Excel Web App 2010 (2826028)
Welche Updates gelten für Microsoft SharePoint Server 2013?
Für unterstützte Editionen von Microsoft SharePoint Server 2013 gelten die folgenden Updates:
- Microsoft SharePoint Server 2013 (pptserver) (2760561)
Darüber hinaus gilt für unterstützte Editionen von Microsoft SharePoint Server 2013 das folgende Update nur für die bestimmte Komponente:
- Excel Services (2752002)
- Word Automation Services (2826036)
Welches Update gilt fürMicrosoft Office Web-Apps Server 2013?
Das folgende Update gilt nur für die jeweilige Komponente oder das eigenständige Produkt:
- Microsoft Office Web-Apps Server 2013 (2827222)
Warum behebt dieses Update mehrere gemeldete Sicherheitsrisiken?
Dieses Update enthält Unterstützung für mehrere Sicherheitsrisiken, da sich die Änderungen, die erforderlich sind, um diese Probleme zu beheben, in verwandten Dateien befinden.
Enthält dieses Update sicherheitsbezogene Änderungen an der Funktionalität?
Ja. Zusätzlich zu den Änderungen, die im Abschnitt Informationen zu Sicherheitsrisiken in diesem Bulletin aufgeführt sind, enthält dieses Update ausführliche Updates zur Verteidigung, um sicherheitsbezogene Features in Microsoft SharePoint Server 2010 zu verbessern.
Was ist Defense-in-Depth?
In der Informationssicherheit bezieht sich Defense-in-Depth auf einen Ansatz, bei dem mehrere Verteidigungsebenen vorhanden sind, um zu verhindern, dass Angreifer die Sicherheit eines Netzwerks oder Systems gefährden.
Ich verwende eine ältere Version der Software, die in diesem Sicherheitsbulletin beschrieben wird. Wie sollte ich vorgehen?
Die in diesem Bulletin aufgeführte betroffene Software wurde getestet, um festzustellen, welche Releases betroffen sind. Andere Releases haben ihren Supportlebenszyklus hinter sich. Weitere Informationen zum Produktlebenszyklus finden Sie auf der Microsoft-Support Lifecycle-Website.
Es sollte für Kunden mit älteren Versionen der Software prioritätshalber sein, zu unterstützten Releases zu migrieren, um eine potenzielle Gefährdung durch Sicherheitsrisiken zu verhindern. Informationen zum Ermitteln des Supportlebenszyklus für Ihr Softwarerelease finden Sie unter Auswählen eines Produkts für Lebenszyklusinformationen. Weitere Informationen zu Service Packs für diese Softwareversionen finden Sie unter Service Pack Lifecycle Support Policy.
Kunden, die benutzerdefinierten Support für ältere Software benötigen, müssen sich an ihren Microsoft-Kontomitarbeiter, ihren Technical Account Manager oder den entsprechenden Microsoft-Partnerbeauftragten wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden ohne Einen Alliance-, Premier- oder autorisierten Vertrag können sich an ihr lokales Microsoft-Vertriebsbüro wenden. Kontaktinformationen finden Sie auf der Microsoft Worldwide Information-Website , wählen Sie das Land in der Liste Kontaktinformationen aus, und klicken Sie dann auf Gehe , um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support-Vertriebsleiter zu sprechen. Weitere Informationen finden Sie in den häufig gestellten Fragen zu Microsoft-Support Lifecycle-Richtlinie.
Informationen zu Sicherheitsrisiken
Schweregradbewertungen und Sicherheitsrisikobezeichner
Die folgenden Schweregradbewertungen gehen von der potenziellen maximalen Auswirkung der Sicherheitsanfälligkeit aus. Informationen zur Wahrscheinlichkeit der Ausnutzung des Sicherheitsrisikos in Bezug auf den Schweregrad und die Sicherheitsauswirkungen innerhalb von 30 Tagen nach Veröffentlichung dieses Security Bulletins finden Sie im Ausnutzungsindex in der Zusammenfassung des Bulletins vom Oktober. Weitere Informationen finden Sie unter Microsoft Exploitability Index.
Für dieses Bulletin werden zwei Schweregradtabellen bereitgestellt. Tabelle 1 enthält Sicherheitsrisiken, die Sich auf Microsoft SharePoint Server, Microsoft SharePoint Services und Microsoft SharePoint Foundation auswirken. Tabelle 2 enthält Sicherheitsrisiken, die sich auf Microsoft Office Services und Web-Apps auswirken, die auf Microsoft SharePoint Server gehostet werden. Die Sicherheitsanfälligkeiten in den Tabellen sind eindeutig, mit Ausnahme von CVE-2013-3889, das in beiden Tabellen vorhanden ist.
Tabelle 1: Microsoft SharePoint Server, Microsoft SharePoint Services und Microsoft SharePoint Foundation
Betroffene Software | Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung – CVE-2013-3889 | Sicherheitsanfälligkeit in Parametereinschleusung – CVE-2013-3895 | Bewertung des Aggregierten Schweregrads |
---|---|---|---|
Microsoft SharePoint Server 2007 Service Pack 3 | |||
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (32-Bit-Versionen) | Nicht verfügbar | Wichtig Rechteerweiterung | Wichtig |
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (64-Bit-Versionen) | Nicht verfügbar | Wichtig Rechteerweiterung | Wichtig |
SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) | Nicht verfügbar | Wichtig Rechteerweiterung | Wichtig |
SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) | Nicht verfügbar | Wichtig Rechteerweiterung | Wichtig |
Microsoft SharePoint Server 2010 Service Pack 1 | |||
Microsoft SharePoint Foundation 2010 Service Pack 1 | Nicht verfügbar | Wichtig Rechteerweiterung | Wichtig |
Microsoft SharePoint Server 2010 Service Pack 1 | Nicht verfügbar | Wichtig Rechteerweiterung | Wichtig |
Microsoft SharePoint Server 2010 Service Pack 2 | |||
Microsoft SharePoint Foundation 2010 Service Pack 2 | Nicht verfügbar | Wichtig Rechteerweiterung | Wichtig |
Microsoft SharePoint Server 2010 Service Pack 2 | Nicht verfügbar | Wichtig Rechteerweiterung | Wichtig |
Microsoft SharePoint Server 2013 | |||
Microsoft SharePoint Server 2013 | Wichtig Remotecodeausführung | Nicht verfügbar | Wichtig |
Tabelle 2: Microsoft Office Services und Web-Apps
Betroffene Software | Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung – CVE-2013-3889 | Bewertung des Aggregierten Schweregrads |
---|---|---|
Microsoft SharePoint Server 2007 Service Pack 3 | ||
Excel Services in Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) | Wichtig Remotecodeausführung | Wichtig |
Excel Services unter Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) | Wichtig Remotecodeausführung | Wichtig |
Microsoft SharePoint Server 2010 Service Pack 1 | ||
Excel Services unter Microsoft SharePoint Server 2010 Service Pack 1 | Wichtig Remotecodeausführung | Wichtig |
Word Automation Services in Microsoft SharePoint Server 2010 Service Pack 1 | Wichtig Remotecodeausführung | Wichtig |
Microsoft SharePoint Server 2010 Service Pack 2 | ||
Excel Services in Microsoft SharePoint Server 2010 Service Pack 2 | Wichtig Remotecodeausführung | Wichtig |
Word Automation Services in Microsoft SharePoint Server 2010 Service Pack 2 | Wichtig Remotecodeausführung | Wichtig |
Microsoft SharePoint Server 2013 | ||
Excel Services unter Microsoft SharePoint Server 2013 | Wichtig Remotecodeausführung | Wichtig |
Word Automation Services in Microsoft SharePoint Server 2013 | Wichtig Remotecodeausführung | Wichtig |
Microsoft Office Web-Apps 2010 | ||
Microsoft Web Applications 2010 Service Pack 1 | Wichtig Remotecodeausführung | Wichtig |
Microsoft Excel Web App 2010 Service Pack 1 | Wichtig Remotecodeausführung | Wichtig |
Microsoft Web Applications 2010 Service Pack 2 | Wichtig Remotecodeausführung | Wichtig |
Microsoft Excel Web App 2010 Service Pack 2 | Wichtig Remotecodeausführung | Wichtig |
Microsoft Office Web-Apps 2013 | ||
Microsoft Office Web-Apps Server 2013 | Wichtig Remotecodeausführung | Wichtig |
Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung – CVE-2013-3889
Eine Sicherheitsanfälligkeit bei der Remotecodeausführung besteht darin, dass Microsoft Office Services und Web-Apps Inhalte in speziell gestalteten Dateien analysieren. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2013-3889.
Mildernde Faktoren
Entschärfung bezieht sich auf eine Einstellung, eine allgemeine Konfiguration oder eine allgemeine bewährte Methode, die im Standardzustand vorhanden ist und den Schweregrad der Ausnutzung einer Sicherheitsanfälligkeit verringern kann. Die folgenden mildernden Faktoren können in Ihrer Situation hilfreich sein:
- In einem webbasierten Angriffsszenario könnte ein Angreifer eine Website hosten, die eine speziell gestaltete Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Außerdem könnten kompromittierte Websites und Websites, die von Benutzern bereitgestellte Inhalte oder Werbung akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. In allen Fällen hätte ein Angreifer jedoch keine Möglichkeit, Benutzer zu zwingen, diese Websites zu besuchen. Stattdessen müsste ein Angreifer Benutzer davon überzeugen, die Website zu besuchen, in der Regel, indem er sie dazu bringt, auf einen Link in einer E-Mail- oder Instant Messenger-Nachricht zu klicken, die Benutzer zur Website des Angreifers führt, und sie davon überzeugen, die speziell gestaltete Office-Datei zu öffnen.
- Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
Problemumgehungen
Problemumgehung bezieht sich auf eine Einstellung oder Konfigurationsänderung, die die zugrunde liegende Sicherheitsanfälligkeit nicht korrigiert, aber bekannte Angriffsvektoren blockiert, bevor Sie das Update anwenden. Microsoft hat die folgenden Problemumgehungen getestet und gibt in der Diskussion an, ob eine Problemumgehung die Funktionalität verringert:
Öffnen Sie keine Office-Dateien, die Sie von nicht vertrauenswürdigen Quellen erhalten oder die Sie unerwartet von vertrauenswürdigen Quellen erhalten.
Öffnen Sie keine Office-Dateien, die Sie von nicht vertrauenswürdigen Quellen erhalten oder die Sie unerwartet von vertrauenswürdigen Quellen erhalten. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine speziell gestaltete Datei öffnet.
Häufig gestellte Fragen
Welchen Umfang hat die Sicherheitslücke?
Dies ist eine Sicherheitsanfälligkeit bei der Remotecodeausführung.
Was verursacht das Sicherheitsrisiko?
Die Sicherheitsanfälligkeit wird verursacht, wenn betroffene Versionen von Microsoft Office Services und Web-Apps Objekte im Arbeitsspeicher beim Analysieren speziell gestalteter Office-Dateien nicht ordnungsgemäß verarbeiten.
Wofür kann ein Angreifer die Sicherheitsanfälligkeit nutzen?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann dazu führen, dass beliebiger Code im Sicherheitskontext des aktuellen Benutzers ausgeführt wird. Wenn der aktuelle Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer die vollständige Kontrolle über das betroffene System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
Dieses Sicherheitsrisiko erfordert, dass ein Benutzer eine speziell gestaltete Office-Datei mit einer betroffenen Version von Microsoft Excel-Software öffnet.
In einem E-Mail-Angriffsszenario kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Office-Datei an den Benutzer sendet und den Benutzer dann dazu verredet, die Datei zu öffnen.
In einem webbasierten Angriffsszenario muss ein Angreifer eine Website hosten, die eine speziell gestaltete Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Außerdem könnten kompromittierte Websites und Websites, die von Benutzern bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zum Besuch einer speziell gestalteten Website zu zwingen. Stattdessen müsste ein Angreifer Benutzer davon überzeugen, die Website zu besuchen, indem er sie in der Regel dazu bringt, auf einen Link zu klicken, der sie zur Website des Angreifers führt, und sie dann dazu bringen, die speziell gestaltete Office-Datei zu öffnen.
Welche Systeme sind durch die Sicherheitslücke in erster Linie gefährdet?
Systeme, auf denen Microsoft Excel verwendet wird, einschließlich Arbeitsstationen und Terminalservern, sind in erster Linie gefährdet. Server sind möglicherweise einem größeren Risiko ausgesetzt, wenn Administratoren benutzern erlauben, sich bei Servern anzumelden und Programme auszuführen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.
Was macht das Update?
Das Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie betroffene Microsoft-Software Daten beim Analysieren speziell gestalteter Office-Dateien überprüft.
Wurde dieses Sicherheitsrisiko zum Zeitpunkt der Veröffentlichung dieses Sicherheitsbulletins öffentlich gemacht?
Nein. Microsoft hat Informationen zu diesem Sicherheitsrisiko durch koordinierte Offenlegung von Sicherheitsrisiken erhalten.
Hat Microsoft bei der Ausgabe dieses Sicherheitsbulletins Berichte erhalten, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein. Microsoft hatte keine Informationen erhalten, die darauf hindeuten, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich veröffentlicht wurde.
Sicherheitsanfälligkeit in Parametereinschleusung – CVE-2013-3895
In Microsoft SharePoint Server besteht eine Sicherheitsanfälligkeit bezüglich der Rechteerweiterung. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann siteübergreifende Skriptangriffe ausführen und Skripts im Sicherheitskontext des angemeldeten Benutzers ausführen.
Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsrisiken finden Sie unter CVE-2013-3895.
Mildernde Faktoren
Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.
Problemumgehungen
Microsoft hat keine Problemumgehungen für dieses Sicherheitsrisiko identifiziert.
Häufig gestellte Fragen
Welchen Umfang hat die Sicherheitslücke?
Dies ist eine Sicherheitsanfälligkeit bei der Erhöhung von Berechtigungen.
Was verursacht das Sicherheitsrisiko?
Die Sicherheitsanfälligkeit wird verursacht, wenn SharePoint Server nicht ordnungsgemäß vor einer Methode schützt, die als Clickjacking auf einer SharePoint-Seite bezeichnet wird.
Was istClickjacking?
Clickjacking ist eine Online-Bedrohung, bei der die Webseite eines Angreifers einen Benutzer täuscht, indem er auf schädliche Inhalte klickt, indem er sie als legitimen Inhalt verschleiert. Beispielsweise kann eine legitime Webseite als "Frame" innerhalb einer böswilligen Seite ausgeblendet werden. Wenn ein Benutzer auf die böswillige Seite klickt, klickt der Benutzer tatsächlich auf etwas anderes: z. B. das Ausführen von Aktionen auf einer SharePoint-Zielwebsite im Namen des Benutzers.
Wofür kann ein Angreifer die Sicherheitsanfälligkeit nutzen?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Inhalte lesen, die der Angreifer nicht lesen darf, die Identität des Opfers verwenden, um aktionen auf der SharePoint-Website im Namen des Opfers zu ergreifen, z. B. Berechtigungen ändern und Inhalte löschen, und schädliche Inhalte in den Browser des Opfers einfügen.
Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
Ein nicht authentifizierter Angreifer könnte eine speziell gestaltete Seite erstellen und dann einen authentifizierten SharePoint-Benutzer überzeugen, die Seite zu besuchen.
Welche Systeme sind durch die Sicherheitslücke in erster Linie gefährdet?
Systeme, auf denen eine betroffene Version von SharePoint Server ausgeführt wird, sind in erster Linie gefährdet.
Was macht das Update?
Das Update behebt das Sicherheitsrisiko, indem die Konfiguration von SharePoint-Seiten geändert wird, um zusätzlichen Schutz vor Clickjacking-Angriffen zu bieten.
Wurde dieses Sicherheitsrisiko zum Zeitpunkt der Veröffentlichung dieses Sicherheitsbulletins öffentlich gemacht?
Nein. Microsoft hat Informationen zu diesem Sicherheitsrisiko durch koordinierte Offenlegung von Sicherheitsrisiken erhalten.
Hat Microsoft bei der Ausgabe dieses Sicherheitsbulletins Berichte erhalten, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein. Microsoft hatte keine Informationen erhalten, die darauf hindeuten, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich veröffentlicht wurde.
Informationen aktualisieren
Erkennungs- und Bereitstellungstools und Anleitungen
Es stehen mehrere Ressourcen zur Verfügung, die Administratoren beim Bereitstellen von Sicherheitsupdates unterstützen.
- Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und häufige Sicherheitsfehler überprüfen.
- Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager Administratoren beim Verteilen von Sicherheitsupdates unterstützen.
- Die im Application Compatibility Toolkit enthaltenen Komponenten der Updatekompatibilitätsauswertung helfen bei der Optimierung des Tests und der Überprüfung von Windows-Updates für installierte Anwendungen.
Weitere Informationen zu diesen Tools und Anleitungen zum Bereitstellen von Sicherheitsupdates über Netzwerke hinweg finden Sie unter Sicherheitstools für IT-Experten.
Hinweis für SharePoint Server Die Erkennungstools (z. B. Microsoft Update, WSUS, MBSA, SMS und System Center Configuration Manager) gelten für Einzelserverbereitstellungen von Microsoft SharePoint Server. Die Erkennungstools erkennen nicht die Anwendbarkeit der Updates auf Systemen, die als Teil einer SharePoint-Serverfarm mit mehreren Systemen konfiguriert sind.
Bereitstellung von Sicherheitsupdates
Betroffene Software
Wenn Sie Informationen zum spezifischen Sicherheitsupdate für Ihre betroffene Software erhalten möchten, klicken Sie auf den entsprechenden Link:
SharePoint Server 2007 (alle Editionen) und Windows SharePoint Services 3.0 (alle Versionen)
Die folgenden Tabellen enthalten die Sicherheitsupdateinformationen für diese Software.
Referenztabelle1: SharePoint Server
Name der Sicherheitsupdatedatei | Für Microsoft SharePoint Server 2007 (32-Bit-Editionen) und Microsoft Windows SharePoint Services 3.0 (32-Bit-Versionen):\ wssloc2007-kb2596741-fullfile-x86-glb.exe |
---|---|
Für Microsoft SharePoint Server 2007 (64-Bit-Editionen) und Microsoft Windows SharePoint Services 3.0 (64-Bit-Versionen):\ wssloc2007-kb2596741-fullfile-x64-glb.exe | |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 912203 |
Erforderlicher Neustart | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie zum Neustart aufgefordert werden.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise vor der Installation des Sicherheitsupdates verwenden. Weitere Informationen zu den Gründen, aus dem Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Informationen zum Entfernen | Dieses Sicherheitsupdate kann nicht entfernt werden. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2596741 |
Überprüfung des Registrierungsschlüssels | Nicht verfügbar |
Referenztabelle 2: Office Services
Name der Sicherheitsupdatedatei | Für Excel Services in Microsoft SharePoint Server 2007 (32-Bit-Editionen):\ xlsrvapp2007-kb2827327-fullfile-x86-glb.exe |
---|---|
Für Excel Services in Microsoft SharePoint Server 2007 (64-Bit-Editionen):\ xlsrvapp2007-kb2827327-fullfile-x64-glb.exe | |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 912203 |
Neustartanforderung | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie zum Neustart aufgefordert werden.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise vor der Installation des Sicherheitsupdates verwenden. Weitere Informationen zu den Gründen, aus dem Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Entfernungsinformationen | Dieses Sicherheitsupdate kann nicht entfernt werden. |
Dateiinformationen | Siehe Microsoft Knowledge Base-Artikel 2827327 |
Überprüfung des Registrierungsschlüssels | Nicht verfügbar |
SharePoint Server 2010 (alle Editionen) und SharePoint Foundation 2010 (alle Versionen)
Die folgenden Tabellen enthalten die Sicherheitsupdateinformationen für diese Software.
Referenztabelle1: SharePoint Server
Name der Sicherheitsupdatedatei | Für Microsoft SharePoint Server 2010 und Microsoft SharePoint Foundation 2010:\ wssloc2010-kb2589365-fullfile-x64-glb.exe |
---|---|
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 912203 |
Erforderlicher Neustart | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie zum Neustart aufgefordert werden.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise vor der Installation des Sicherheitsupdates verwenden. Weitere Informationen zu den Gründen, aus dem Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Informationen zum Entfernen | Dieses Sicherheitsupdate kann nicht entfernt werden. |
Dateiinformationen | Für Microsoft SharePoint Server 2010 und Microsoft SharePoint Foundation 2010:\ Microsoft Knowledge Base-Artikel 2589365 |
Überprüfung des Registrierungsschlüssels | Nicht verfügbar |
Referenztabelle2: Office Services
Name der Sicherheitsupdatedatei | Für Excel Services in Microsoft SharePoint Server 2010:\ xlsrv2010-kb2826029-fullfile-x64-glb.exe |
---|---|
Für Word Automation Services in Microsoft SharePoint Server 2010:\ wdsrv2010-kb2826022-fullfile-x64-glb.exe | |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 912203 |
Erforderlicher Neustart | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie zum Neustart aufgefordert werden.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise vor der Installation des Sicherheitsupdates verwenden. Weitere Informationen zu den Gründen, aus dem Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Informationen zum Entfernen | Dieses Sicherheitsupdate kann nicht entfernt werden. |
Dateiinformationen | Für Excel Services in Microsoft SharePoint Server 2010:\ Microsoft Knowledge Base-Artikel 2826029 |
Für Word Automation Services in Microsoft SharePoint Server 2010:\ Microsoft Knowledge Base-Artikel 2826022 | |
Überprüfung des Registrierungsschlüssels | Nicht verfügbar |
Sharepoint Server 2013 (alle Versionen)
Die folgenden Tabellen enthalten die Sicherheitsupdateinformationen für diese Software.
Referenztabelle1: SharePoint Server
Name der Sicherheitsupdatedatei | |
---|---|
Für Microsoft SharePoint Server 2013 (pptserver):\ pptserver2013-kb2760561-fullfile-x64-glb.exe | |
Installationsschalter | Siehe Microsoft Knowledge Base-Artikel 912203 |
Neustartanforderung | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie zum Neustart aufgefordert werden.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise vor der Installation des Sicherheitsupdates verwenden. Weitere Informationen zu den Gründen, aus dem Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Informationen zum Entfernen | Dieses Sicherheitsupdate kann nicht entfernt werden. |
Dateiinformationen | Für Microsoft SharePoint Server 2013 (pptserver):\ Microsoft Knowledge Base-Artikel 2760561 |
Überprüfung des Registrierungsschlüssels | Nicht verfügbar |
Referenztabelle2: Office Services
Name der Sicherheitsupdatedatei | Für Excel Services in Microsoft SharePoint Server 2013:\ xlsrvloc2013-kb2752002-fullfile-x64-glb.exe |
---|---|
Für Word Automation Services in Microsoft SharePoint Server 2013:\ wdsrv2013-kb2826036-fullfile-x64-glb.exe | |
Installationsschalter | Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 912203 |
Erforderlicher Neustart | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie zum Neustart aufgefordert werden.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise vor der Installation des Sicherheitsupdates verwenden. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Informationen zum Entfernen | Dieses Sicherheitsupdate kann nicht entfernt werden. |
Dateiinformationen | Für Excel Services auf Microsoft SharePoint Server 2013:\ Microsoft Knowledge Base-Artikel 2752002 |
Für Word Automation Services in Microsoft SharePoint Server 2013:\ Microsoft Knowledge Base-Artikel 2826036 | |
Überprüfung des Registrierungsschlüssels | Nicht verfügbar |
Office Web-Apps 2010 (alle Versionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Name der Sicherheitsupdatedatei | Für unterstützte Versionen von Microsoft Web Applications 2010:\ wac2010-kb2826030-fullfile-x64-glb.exe |
---|---|
Für unterstützte Versionen von Excel Web App 2010:\ xlwac2010-kb2826028-fullfile-x64-glb.exe | |
Installationsschalter | Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 912203 |
Neustartanforderung | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie zum Neustart aufgefordert werden.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise vor der Installation des Sicherheitsupdates verwenden. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Entfernungsinformationen | Dieses Sicherheitsupdate kann nicht entfernt werden. |
Dateiinformationen | Für unterstützte Versionen von Webanwendungen 2010:\ Siehe Microsoft Knowledge Base-Artikel 2826030 |
Für unterstützte Versionen von Excel Web App 2010:\ Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 2826028 | |
Überprüfung des Registrierungsschlüssels | Nicht verfügbar |
Office Web-Apps Server 2013 (alle Versionen)
Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
Name der Sicherheitsupdatedatei | Für Microsoft Office Web-Apps Server 2013:\ wacserver2013-kb2827222-fullfile-x64-glb.exe |
---|---|
Installationsschalter | Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 912203 |
Neustartanforderung | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie zum Neustart aufgefordert werden.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise vor der Installation des Sicherheitsupdates verwenden. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
Entfernungsinformationen | Dieses Sicherheitsupdate kann nicht entfernt werden. |
Dateiinformationen | Für Microsoft Web-Apps Server 2013:\ Siehe Microsoft Knowledge Base-Artikel 2827222 |
Überprüfung des Registrierungsschlüssels | Nicht verfügbar |
Sonstige Informationen
Danksagungen
Microsoft bedankt sich für die Zusammenarbeit mit uns, um Kunden zu schützen:
- Mateusz Jurczyk, Ivan Fratric und Ben Hawkes vom Google-Sicherheitsteam für den Hinweis auf die Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3889)
- Nutan kumar panda für den Hinweis auf die Sicherheitsanfälligkeit in Parameter injection (CVE-2013-3895)
- Ari Elias-Bachrach und Angela Kelso von den National Institutes of Health für die Zusammenarbeit mit uns an tiefgreifenden Änderungen, die in diesem Bulletin enthalten sind
Microsoft Active Protections Program (MAPP)
Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft vor jedem monatlichen Release von Sicherheitsupdates Sicherheitsinformationen für wichtige Sicherheitssoftwareanbieter bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden aktualisierten Schutz über ihre Sicherheitssoftware oder Geräte wie Antivirensoftware, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Eindringschutzsysteme bereitzustellen. Um zu ermitteln, ob aktive Schutzmaßnahmen von Sicherheitssoftwareanbietern verfügbar sind, wechseln Sie zu den aktiven Schutzwebsites, die von Programmpartnern bereitgestellt werden, die unter Microsoft Active Protections Program (MAPP)-Partner aufgeführt sind.
Support
So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate
- Hilfe beim Installieren von Updates: Support für Microsoft Update
- Sicherheitslösungen für IT-Experten: TechNet Security Troubleshooting and Support
- Schützen Sie Ihren Computer, auf dem Windows ausgeführt wird, vor Viren und Schadsoftware: Virus Solution and Security Center
- Lokale Unterstützung nach Ihrem Land: Internationaler Support
Haftungsausschluss
Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Gewährleistung "wie ben" bereitgestellt. Microsoft lehnt jegliche Gewährleistungen ab, sei es ausdrücklich oder stillschweigend, einschließlich der Gewährleistungen der Marktgängigkeit und Eignung für einen bestimmten Zweck. In keinem Fall haften Die Microsoft Corporation oder ihre Lieferanten für Schäden jeglicher Art, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder besonderen Schäden, auch wenn Microsoft Corporation oder ihre Lieferanten auf die Möglichkeit solcher Schäden hingewiesen wurden. Einige Staaten lassen den Ausschluss oder die Beschränkung der Haftung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.
Revisionen
- V1.0 (8. Oktober 2013): Bulletin veröffentlicht.
- V1.1 (6. November 2013): Der Produktname für das Update Microsoft Office Web-Apps Server 2013 (2827222) wurde korrigiert. Dies ist nur eine Informationsänderung. Es wurden keine Änderungen an den Updatedateien oder der Erkennungslogik vorgenommen. Kunden, die das 2827222 Update nicht angewendet haben, sollten die Anwendbarkeit des Updates für ihre Umgebungen basierend auf den korrigierten Informationen neu bewerten.
Erstellt am 18.04.2014:49:36Z-07:00