Microsoft Security Bulletin MS14-027 – Wichtig

Sicherheitsanfälligkeit im Windows Shell-Handler kann Rechteerweiterungen ermöglichen (2962488)

Veröffentlicht: 13. Mai 2014

Version: 1.0

Allgemeine Informationen

Kurzfassung

Dieses Sicherheitsupdate behebt ein privat gemeldetes Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann rechteerweiterungen ermöglichen, wenn ein Angreifer eine speziell gestaltete Anwendung ausführt, die ShellExecute verwendet. Ein Angreifer muss über gültige Anmeldeinformationen verfügen und sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen.

Dieses Sicherheitsupdate wird für alle unterstützten Versionen von Windows als Wichtig eingestuft. Weitere Informationen finden Sie im Abschnitt Betroffene und nicht betroffene Software .

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie die ShellExecute-API Dateizuordnungen unter bestimmten Umständen behandelt. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie im Unterabschnitt Häufig gestellte Fragen (FAQ) für das Sicherheitsrisiko weiter unten in diesem Bulletin.

Empfehlung. Die meisten Kunden haben automatische Updates aktiviert und müssen keine Maßnahmen ergreifen, da dieses Sicherheitsupdate automatisch heruntergeladen und installiert wird. Kunden, die die automatische Aktualisierung nicht aktiviert haben, müssen nach Updates suchen und dieses Update manuell installieren. Informationen zu bestimmten Konfigurationsoptionen bei der automatischen Aktualisierung finden Sie im Microsoft Knowledge Base-Artikel 294871.

Für Administratoren und Unternehmensinstallationen oder Endbenutzer, die dieses Sicherheitsupdate manuell installieren möchten, empfiehlt Microsoft, dass Kunden das Update so früh wie möglich mithilfe einer Updateverwaltungssoftware oder mithilfe des Microsoft Update-Diensts auf Updates anwenden.

Weitere Informationen finden Sie weiter unten in diesem Bulletin im Abschnitt Erkennungs- und Bereitstellungstools und Anleitungen.

Knowledge Base-Artikel

  • Knowledge Base-Artikel: 2962488
  • Dateiinformationen: Ja
  • SHA1/SHA2-Hashes: Ja
  • Bekannte Probleme: Keine

 

Betroffene und nicht betroffene Software

Die folgende Software wurde getestet, um festzustellen, welche Versionen oder Editionen betroffen sind. Andere Versionen oder Editionen haben entweder ihren Supportlebenszyklus hinter sich oder sind nicht betroffen. Informationen zum Bestimmen des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.

Betroffene Software 

Betriebssystem Maximale Sicherheitsbeeinträchtigung Bewertung des Aggregierten Schweregrads Updates ersetzt
Windows Server 2003
Windows Server 2003 Service Pack 2 (2926765) Erhöhung von Rechten Wichtig 975713 in MS10-007
Windows Server 2003 x64 Edition Service Pack 2 (2926765) Erhöhung von Rechten Wichtig 975713 in MS10-007
Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2926765) Erhöhung von Rechten Wichtig 975713 in MS10-007
Windows Vista
Windows Vista Service Pack 2 (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows Vista x64 Edition Service Pack 2 (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows Server 2008
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows 7
Windows 7 für 32-Bit-Systeme Service Pack 1 (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows 7 für x64-basierte Systeme Service Pack 1 (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows Server 2008 R2
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows 8 und Windows 8.1
Windows 8 für 32-Bit-Systeme (2926765) Erhöhung von Rechten Wichtig Keine
Windows 8 für x64-basierte Systeme (2926765) Erhöhung von Rechten Wichtig Keine
Windows 8.1 für 32-Bit-Systeme[1](2926765) Erhöhung von Rechten Wichtig Keine
Windows 8.1 für 32-Bit-Systeme[2](2962123) Erhöhung von Rechten Wichtig Keine
Windows 8.1 für x64-basierte Systeme[1](2926765) Erhöhung von Rechten Wichtig Keine
Windows 8.1 für x64-basierte Systeme[2](2962123) Erhöhung von Rechten Wichtig Keine
Windows Server 2012 und Windows Server 2012 R2
Windows Server 2012 (2926765) Erhöhung von Rechten Wichtig Keine
Windows Server 2012 R2[1](2926765) Erhöhung von Rechten Wichtig Keine
Windows Server 2012 R2[2](2962123) Erhöhung von Rechten Wichtig Keine
Windows RT und Windows RT 8.1
Windows RT[3](2926765) Erhöhung von Rechten Wichtig Keine
Windows RT 8.1[3](2926765) Erhöhung von Rechten Wichtig Keine
Windows RT 8.1[2][3](2962123) Erhöhung von Rechten Wichtig Keine
Server Core-Installationsoption
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation ) (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation ) (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation ) (2926765) Erhöhung von Rechten Wichtig 2691442 in MS12-048
Windows Server 2012 (Server Core-Installation) (2926765) Erhöhung von Rechten Wichtig Keine
Windows Server 2012 R2 (Server Core-Installation)[1](2926765) Erhöhung von Rechten Wichtig Keine
Windows Server 2012 R2 (Server Core-Installation)[2](2962123) Erhöhung von Rechten Wichtig Keine

[1]Dieses Update gilt für Systeme, auf denen das 2919355 Update installiert ist. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Aktualisieren.

[2]Dieses Update gilt für Systeme, auf denen das 2919355 Update nicht installiert ist. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Aktualisieren.

[3]Dieses Update ist über Windows Update verfügbar.

Häufig gestellte Fragen zum Aktualisieren

Für Windows 8.1 und Windows Server 2012 R2 sind mehrere Updates aufgeführt. Muss ich alle Updates installieren?
Nein. Je nachdem, wie Ihr System für den Empfang von Updates konfiguriert ist, gilt nur eines der Updates für Windows 8.1 oder Windows Server 2012.

Für Systeme, auf denen Windows 8.1 oder Windows Server 2012 ausgeführt wird. R2:

  • Das 2926765-Update gilt für Systeme, auf denen das 2919355-Update bereits installiert ist.
  • Das 2962123-Update gilt für Systeme, ohne dass das 2919355-Update installiert ist.

Gibt es für Windows 8.1 oder Windows Server 2012 R2 Voraussetzungen für das 2926765 Update?
Ja. Kunden, die Windows 8.1, Windows Server 2012 R2 oder Windows RT 8.1 ausführen, müssen zuerst das im April 2014 veröffentlichte 2919355 Update installieren, bevor sie das 2926765 Update installieren. Weitere Informationen zum erforderlichen Update finden Sie im Microsoft Knowledge Base-Artikel 2919355

Ich verwende eine ältere Version der Software, die in diesem Sicherheitsbulletin beschrieben wird.   Wie sollte ich vorgehen?
Die in diesem Bulletin aufgeführte betroffene Software wurde getestet, um festzustellen, welche Releases betroffen sind. Andere Releases haben ihren Supportlebenszyklus hinter sich. Weitere Informationen zum Produktlebenszyklus finden Sie auf der Microsoft-Support Lifecycle-Website.

Es sollte für Kunden mit älteren Versionen der Software prioritätshalber sein, zu unterstützten Releases zu migrieren, um eine potenzielle Gefährdung durch Sicherheitsrisiken zu verhindern. Informationen zum Ermitteln des Supportlebenszyklus für Ihr Softwarerelease finden Sie unter Auswählen eines Produkts für Lebenszyklusinformationen. Weitere Informationen zu Service Packs für diese Softwareversionen finden Sie unter Service Pack Lifecycle Support Policy.

Kunden, die benutzerdefinierten Support für ältere Software benötigen, müssen sich an ihren Microsoft-Kontomitarbeiter, ihren Technical Account Manager oder den entsprechenden Microsoft-Partnerbeauftragten wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden ohne , Premier- oder autorisierten Vertrag können sich an ihre lokale Microsoft-Vertriebsniederlassung wenden. Kontaktinformationen finden Sie auf der Microsoft Worldwide Information-Website , wählen Sie das Land in der Liste Kontaktinformationen aus, und klicken Sie dann auf Gehe , um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support-Vertriebsleiter zu sprechen. Weitere Informationen finden Sie in den häufig gestellten Fragen zu Microsoft-Support Lifecycle-Richtlinie.

Schweregradbewertungen und Sicherheitsrisikobezeichner

Die folgenden Schweregradbewertungen gehen von der potenziellen maximalen Auswirkung der Sicherheitsanfälligkeit aus. Informationen zur Wahrscheinlichkeit der Ausnutzung des Sicherheitsrisikos in Bezug auf den Schweregrad und die Sicherheitsauswirkungen innerhalb von 30 Tagen nach Veröffentlichung dieses Security Bulletins finden Sie im Ausnutzbarkeitsindex in der Zusammenfassung des Bulletins vom Mai. Weitere Informationen finden Sie unter Microsoft Exploitability Index.

Bewertung des Schweregrads der Sicherheitsrisiken und maximale Auswirkungen auf die Sicherheit durch betroffene Software
Betroffene Software Sicherheitsanfälligkeit in Windows Shell: Dateizuordnung – CVE-2014-1807 Bewertung des Aggregierten Schweregrads
Windows Server 2003
Windows Server 2003 Service Pack 2 Wichtig Rechteerweiterung Wichtig
Windows Server 2003 x64 Edition Service Pack 2 Wichtig Rechteerweiterung Wichtig
Windows Server 2003 mit SP2 für Itanium-basierte Systeme Wichtig Rechteerweiterung Wichtig
Windows Vista
Windows Vista Service Pack 2 Wichtig Rechteerweiterung Wichtig
Windows Vista x64 Edition Service Pack 2 Wichtig Rechteerweiterung Wichtig
Windows Server 2008
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Wichtig Rechteerweiterung Wichtig
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Wichtig Rechteerweiterung Wichtig
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 Wichtig Rechteerweiterung Wichtig
Windows 7
Windows 7 für 32-Bit-Systeme Service Pack 1 Wichtig Rechteerweiterung Wichtig
Windows 7 für x64-basierte Systeme Service Pack 1 Wichtig Rechteerweiterung Wichtig
Windows Server 2008 R2
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Wichtig Rechteerweiterung Wichtig
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 Wichtig Rechteerweiterung Wichtig
Windows 8 und Windows 8.1
Windows 8 für 32-Bit-Systeme Wichtig Rechteerweiterung Wichtig
Windows 8 für x64-basierte Systeme Wichtig Rechteerweiterung Wichtig
Windows 8.1 für 32-Bit-Systeme Wichtig Rechteerweiterung Wichtig
Windows 8.1 für x64-basierte Systeme Wichtig Rechteerweiterung Wichtig
Windows Server 2012 und Windows Server 2012 R2
Windows Server 2012 Wichtig Rechteerweiterung Wichtig
Windows Server 2012 R2 Wichtig Rechteerweiterung Wichtig
Windows RT und Windows RT 8.1
Windows RT[1] Wichtig Rechteerweiterung Wichtig
Windows RT 8.1[1] Wichtig Rechteerweiterung Wichtig
Server Core-Installationsoption
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) Wichtig Rechteerweiterung Wichtig
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) Wichtig Rechteerweiterung Wichtig
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) Wichtig Rechteerweiterung Wichtig
Windows Server 2012 (Server Core-Installation) Wichtig Rechteerweiterung Wichtig
Windows Server 2012 R2 (Server Core-Installation) Wichtig Rechteerweiterung Wichtig

 

Sicherheitsanfälligkeit in Windows Shell: Dateizuordnung – CVE-2014-1807

Ein Sicherheitsrisiko bei der Erhöhung von Berechtigungen liegt vor, wenn die Windows Shell Dateizuordnungen nicht ordnungsgemäß verarbeitet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Kontext des lokalen Systemkontos ausführen. Ein Angreifer könnte dann Programme installieren. Daten anzeigen, ändern oder löschen; oder erstellen Sie neue Konten mit vollen Administratorrechten.

Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2014-1807.

Mildernde Faktoren

Entschärfung bezieht sich auf eine Einstellung, eine allgemeine Konfiguration oder eine allgemeine bewährte Methode, die im Standardzustand vorhanden ist und den Schweregrad der Ausnutzung einer Sicherheitsanfälligkeit verringern kann. Die folgenden mildernden Faktoren können in Ihrer Situation hilfreich sein:

  • Ein Angreifer muss über gültige Anmeldeinformationen verfügen und sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen.

Problemumgehungen

Microsoft hat keine Problemumgehungen für dieses Sicherheitsrisiko identifiziert.

Häufig gestellte Fragen

Welchen Umfang hat die Sicherheitslücke?
Dies ist eine Sicherheitsanfälligkeit bei der Erhöhung von Berechtigungen.

Was verursacht das Sicherheitsrisiko?
Die Sicherheitsanfälligkeit wird verursacht, wenn eine speziell gestaltete Anwendung die Api-Funktion (Application Programming Interface) von ShellExecute verwendet, um Dateizuordnungen nicht ordnungsgemäß zu verarbeiten.

Was ist die Windows-Shell?
Die Windows-Benutzeroberfläche bietet Benutzern Zugriff auf eine Vielzahl von Objekten, die zum Ausführen von Anwendungen und zum Verwalten des Betriebssystems erforderlich sind. Die zahlreichen und vertrautsten dieser Objekte sind die Ordner und Dateien, die sich auf Computerlaufwerken befinden. Es gibt auch eine Reihe von virtuellen Objekten, die es dem Benutzer ermöglichen, Aufgaben auszuführen, z. B. das Senden von Dateien an Remotedrucker oder den Zugriff auf den Papierkorb. Die Shell organisiert diese Objekte in einem hierarchischen Namespace und bietet Benutzern und Anwendungen eine konsistente und effiziente Möglichkeit, auf Objekte zuzugreifen und sie zu verwalten.

Was ist ShellExecute?
ShellExecute ist Teil der Funktionen der Windows-Shell-API. Es führt einen Vorgang für eine angegebene Datei aus. Dies kann für instance das Aufrufen des richtigen Handlers für diesen bestimmten Dateityp bedeuten. Weitere Informationen zur ShellExecute-Funktion finden Sie im MSDN-Artikel ShellExecute-Funktion.

Was ist eine Api (Application Programming Interface)?
Eine API (Application Programming Interface) ist eine Reihe von Funktionen, die Sie zum Arbeiten mit einer Komponente, Anwendung oder einem Betriebssystem verwenden können. In der Regel besteht eine API aus einer oder mehreren DLLs, die bestimmte Funktionen bereitstellen.

Was kann ein Angreifer mit der Sicherheitsanfälligkeit tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Kontext des Lokalen Systemkontos ausführen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder erstellen Sie neue Konten mit vollständigen Administratorrechten.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
Um diese Sicherheitsanfälligkeit auszunutzen, muss sich ein Angreifer zunächst beim System anmelden. Ein Angreifer könnte dann eine speziell gestaltete Anwendung ausführen, die zum Erhöhen von Berechtigungen entwickelt wurde.

Welche Systeme sind in erster Linie durch die Sicherheitslücke gefährdet?
Arbeitsstationen und Terminalserver sind in erster Linie gefährdet. Server könnten einem größeren Risiko ausgesetzt sein, wenn Administratoren benutzern erlauben, sich bei Servern anzumelden und Programme auszuführen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.

Was bewirkt das Update?
Das Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie die ShellExecute-API Dateizuordnungen unter bestimmten Umständen behandelt.

Wurde dieses Sicherheitsrisiko bei der Ausgabe dieses Security Bulletins öffentlich bekannt gegeben?
Nein. Microsoft hat informationen zu diesem Sicherheitsrisiko durch koordinierte Offenlegung von Sicherheitsrisiken erhalten.

Hat Microsoft bei der Ausgabe dieses Security Bulletins Berichte erhalten, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Ja. Microsoft ist sich der begrenzten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit auszunutzen.

Erkennungs- und Bereitstellungstools und Anleitungen

Es stehen mehrere Ressourcen zur Verfügung, um Administratoren bei der Bereitstellung von Sicherheitsupdates zu unterstützen. 

  • Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und häufige Sicherheitsfehler überprüfen. 
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager Administratoren beim Verteilen von Sicherheitsupdates unterstützen. 
  • Die Komponenten für die Updatekompatibilitätsauswertung, die im Application Compatibility Toolkit enthalten sind, helfen bei der Optimierung des Testens und Überprüfens von Windows-Updates für installierte Anwendungen. 

Informationen zu diesen und anderen verfügbaren Tools finden Sie unter Sicherheitstools für IT-Experten

Bereitstellung von Sicherheitsupdates

Windows Server 2003 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateinamen für Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows Server 2003:\ WindowsServer2003-KB2926765-x86-ENU.exe
  Für alle unterstützten x64-basierten Editionen von Windows Server 2003:\ WindowsServer2003-KB2926765-x64-ENU.exe
** ** Für alle unterstützten Itanium-basierten Editionen von Windows Server 2003:\ WindowsServer2003-KB2926765-ia64-ENU.exe
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 262841
Aktualisieren der Protokolldatei KB2926765.log
Erforderlicher Neustart Ja, Sie müssen Ihr System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Informationen zum Entfernen Verwenden Sie das Element Software in Systemsteuerung oder das Hilfsprogramm Spuninst.exe im Ordner %Windir%$NTUninstallKB 2926765$\Spuninst.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2926765
Überprüfung des Registrierungsschlüssels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\ KB2926765\Filelist

 

Windows Vista (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateinamen für Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows Vista:\ Windows6.0-KB2926765-x86.msu
\ Für alle unterstützten x64-basierten Editionen von Windows Vista:\ Windows6.0-KB2926765-x64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 934307
Erforderlicher Neustart Ja, Sie müssen Ihr System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Informationen zum Entfernen WUSA.exe unterstützt die Deinstallation von Updates nicht. Um ein von WUSA installiertes Update zu deinstallieren, klicken Sie auf Systemsteuerung und dann auf Sicherheit. Klicken Sie unter Windows Update auf Installierte Updates anzeigen, und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2926765
Überprüfung des Registrierungsschlüssels Hinweis Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

 

Windows Server 2008 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateinamen für Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows Server 2008:\ Windows6.0-KB2926765-x86.msu
\ Für alle unterstützten x64-basierten Editionen von Windows Server 2008:\ Windows6.0-KB2926765-x64.msu
\ Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008:\ Windows6.0-KB2926765-ia64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 934307
Erforderlicher Neustart Ja, Sie müssen Ihr System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Informationen zum Entfernen WUSA.exe unterstützt die Deinstallation von Updates nicht. Um ein von WUSA installiertes Update zu deinstallieren, klicken Sie auf Systemsteuerung und dann auf Sicherheit. Klicken Sie unter Windows Update auf Installierte Updates anzeigen, und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2926765
Überprüfung des Registrierungsschlüssels Hinweis Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

 

Windows 7 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Name der Sicherheitsupdatedatei Für alle unterstützten 32-Bit-Editionen von Windows 7:\ Windows6.1-KB2926765-x86.msu
\ Für alle unterstützten x64-basierten Editionen von Windows 7:\ Windows6.1-KB2926765-x64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 934307
Erforderlicher Neustart Ja, Sie müssen Ihr System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Informationen zum Entfernen Um ein von WUSA installiertes Update zu deinstallieren, verwenden Sie den Setupschalter /Uninstall, oder klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, und klicken Sie dann unter Windows Update auf Installierte Updates anzeigen, und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2926765
Überprüfung des Registrierungsschlüssels Hinweis Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

 

Windows Server 2008 R2 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Name der Sicherheitsupdatedatei Für alle unterstützten x64-basierten Editionen von Windows Server 2008 R2:\ Windows6.1-KB2926765-x64.msu
\ Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008 R2:\ Windows6.1-KB2926765-ia64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 934307
Erforderlicher Neustart Ja, Sie müssen Ihr System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Informationen zum Entfernen Um ein von WUSA installiertes Update zu deinstallieren, verwenden Sie den Setupschalter /Uninstall, oder klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, und klicken Sie dann unter Windows Update auf Installierte Updates anzeigen, und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2926765
Überprüfung des Registrierungsschlüssels Hinweis Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

 

Windows 8 und Windows 8.1 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Name der Sicherheitsupdatedatei Für alle unterstützten 32-Bit-Editionen von Windows 8:\ Windows8-RT-KB2926765-x86.msu
\ Für alle unterstützten x64-basierten Editionen von Windows 8:\ Windows8-RT-KB2926765-x64.msu
\ Für alle unterstützten 32-Bit-Editionen von Windows 8.1:\ Windows8.1-KB2926765-x86.msu\ Windows8.1-KB2962123-x86.msu
\ Für alle unterstützten x64-basierten Editionen von Windows 8.1:\ Windows8.1-KB2926765-x64.msu\ Windows8.1-KB2962123-x64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 934307
Erforderlicher Neustart Ja, Sie müssen Ihr System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Informationen zum Entfernen Um ein von WUSA installiertes Update zu deinstallieren, verwenden Sie den Setupschalter /Uninstall, oder klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter Siehe auch auf Installierte Updates, und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2926765
Überprüfung des Registrierungsschlüssels Hinweis Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

 

Windows Server 2012 und Windows Server 2012 R2 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Name der Sicherheitsupdatedatei Für alle unterstützten Editionen von Windows Server 2012:\ Windows8-RT-KB2926765-x64.msu
\ Für alle unterstützten Editionen von Windows Server 2012 R2:\ Windows8.1-KB2926765-x64.msu\ Windows8.1-KB2962123-x64.msu
Installationsschalter Siehe Microsoft Knowledge Base-Artikel 934307
Erforderlicher Neustart Ja, Sie müssen Ihr System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Informationen zum Entfernen Um ein von WUSA installiertes Update zu deinstallieren, verwenden Sie den Setupschalter /Uninstall, oder klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter Siehe auch auf Installierte Updates, und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2926765
Überprüfung des Registrierungsschlüssels Hinweis Ein Registrierungsschlüssel ist nicht vorhanden, um das Vorhandensein dieses Updates zu überprüfen.

 

Windows RT und Windows RT 8.1 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Bereitstellung Diese Updates sind nur über Windows Update verfügbar.
Neustartanforderung Ja, Sie müssen Ihr System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Entfernungsinformationen Klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie dann unter Siehe auch auf Installierte Updates, und wählen Sie aus der Liste der Updates aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2926765

Sonstige Informationen

Microsoft Active Protections Program (MAPP)

Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft vor jedem monatlichen Release von Sicherheitsupdates Sicherheitsinformationen für wichtige Sicherheitssoftwareanbieter bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden aktualisierten Schutz über ihre Sicherheitssoftware oder Geräte wie Antivirensoftware, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Eindringschutzsysteme bereitzustellen. Um zu ermitteln, ob aktive Schutzmaßnahmen von Sicherheitssoftwareanbietern verfügbar sind, wechseln Sie zu den aktiven Schutzwebsites, die von Programmpartnern bereitgestellt werden, die unter Microsoft Active Protections Program (MAPP)-Partner aufgeführt sind.

Support

So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Gewährleistung "wie ben" bereitgestellt. Microsoft lehnt jegliche Gewährleistungen ab, sei es ausdrücklich oder stillschweigend, einschließlich der Gewährleistungen der Marktgängigkeit und Eignung für einen bestimmten Zweck. In keinem Fall haften Die Microsoft Corporation oder ihre Lieferanten für Schäden jeglicher Art, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder besonderen Schäden, auch wenn Microsoft Corporation oder ihre Lieferanten auf die Möglichkeit solcher Schäden hingewiesen wurden. Einige Staaten lassen den Ausschluss oder die Beschränkung der Haftung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (13. Mai 2014): Bulletin veröffentlicht.

 

Seite generiert am 24.06.2014 17:54Z-07:00.