Microsoft Security Bulletin MS16-107 – Kritisch
Sicherheitsupdate für Microsoft Office (3185852)
Veröffentlicht: 13. September 2016 | Aktualisiert: 22. September 2016
Version: 2.0
Kurzfassung
Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Office. Die schwerwiegendste der Sicherheitsrisiken kann die Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Microsoft Office-Datei öffnet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Kunden, deren Konten so konfiguriert sind, dass sie über weniger Benutzerrechte auf dem System verfügen, sind möglicherweise weniger betroffen als Benutzer mit Administratorrechten.
Weitere Informationen finden Sie im Abschnitt Bewertungen betroffener Software und Schweregrad für Sicherheitsrisiken .
Das Sicherheitsupdate behebt die Sicherheitsrisiken, indem korrigiert wird, wie:
- Microsoft Office speichert Dokumente.
- Klick-und-Los-Komponenten verarbeiten Speicheradressen.
- Betroffene Versionen von Office- und Office-Komponenten verarbeiten Objekte im Arbeitsspeicher.
- Microsoft Outlook bestimmt das Ende von MIME-Nachrichten.
Weitere Informationen zu den Sicherheitsrisiken finden Sie im Abschnitt Informationen zu Sicherheitsrisiken .
Weitere Informationen zu diesem Update finden Sie im Microsoft Knowledge Base-Artikel 3185852.
Schweregrad der betroffenen Software und Bewertungen des Sicherheitsrisikos
Die folgenden Softwareversionen oder -editionen sind betroffen. Versionen oder Editionen, die nicht aufgeführt sind, haben entweder ihren Supportlebenszyklus hinter sich oder sind nicht betroffen. Informationen zum Bestimmen des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.
Bei den folgenden Schweregradbewertungen wird die potenzielle maximale Auswirkung der Sicherheitsanfälligkeit vorausgesetzt. Informationen zur Wahrscheinlichkeit der Ausnutzung des Sicherheitsrisikos in Bezug auf den Schweregrad und die Auswirkungen auf die Sicherheit innerhalb von 30 Tagen nach der Veröffentlichung dieses Security Bulletins finden Sie im Exploitability Index im Bulletin Summary vom September.
Microsoft Office-Software (Tabelle 1 von 2)
Betroffene Software | Microsoft APP-V ASLR-Umgehung – CVE-2016-0137 | Sicherheitsanfälligkeit in Microsoft bezüglich Der Offenlegung von Informationen – CVE-2016-0141 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3357 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3358 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3359 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3360 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3361 | Updates ersetzt* |
---|---|---|---|---|---|---|---|---|
Microsoft Office 2007 | ||||||||
Microsoft Office 2007 Service Pack 3 (3118300) | Nicht verfügbar | WichtigOffenlegung von Informationen | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3114893 in MS16-099 |
Microsoft Excel 2007 Service Pack 3 (3115459) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | 3115306 in MS16-088 |
Microsoft Outlook 2007 (3118303) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3114981 in MS16-099 |
Microsoft PowerPoint 2007 Service Pack 3 (3114744) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | 3114429 in MS16-004 |
Microsoft Office 2010 | ||||||||
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (3118309) | Nicht verfügbar | WichtigOffenlegung von Informationen | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3114869 in MS16-099 |
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (3118309) | Nicht verfügbar | WichtigOffenlegung von Informationen | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3114869 in MS16-099 |
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2553432) | Nicht verfügbar | Nicht verfügbar | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2553432) | Nicht verfügbar | Nicht verfügbar | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (3118316) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115322 in MS16-088 |
Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (3118316) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115322 in MS16-088 |
Microsoft Outlook 2010 Service Pack 2 (32-Bit-Editionen) (3118313) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115474 in MS16-099 |
Microsoft Outlook 2010 Service Pack 2 (64-Bit-Editionen) (3118313) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115474 in MS16-099 |
Microsoft PowerPoint 2010 Service Pack 2 (32-Bit-Editionen) (3115467) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | 3115118 in MS16-088 |
Microsoft PowerPoint 2010 Service Pack 2 (64-Bit-Editionen) (3115467) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | 3115118 in MS16-088 |
Microsoft Office 2013 | ||||||||
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen)[2] | WichtigUmgehung von Sicherheitsfeatures | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen)[2] | WichtigUmgehung von Sicherheitsfeatures | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen) (3118268) | Nicht verfügbar | WichtigOffenlegung von Informationen | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115427 in MS16-099 |
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen) (3118268) | Nicht verfügbar | WichtigOffenlegung von Informationen | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115427 in MS16-099 |
Microsoft Excel 2013 Service Pack 1 (32-Bit-Editionen) (3118284) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115262 in MS16-088 |
Microsoft Excel 2013 Service Pack 1 (64-Bit-Editionen) (3118284) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115262 in MS16-088 |
Microsoft Outlook 2013 Service Pack 1 (32-Bit-Editionen) (3118280) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115452 in MS16-099 |
Microsoft Outlook 2013 Service Pack 1 (64-Bit-Editionen) (3118280) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115452 in MS16-099 |
Microsoft PowerPoint 2013 Service Pack 1 (32-Bit-Editionen) (3115487) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | 3115254 in MS16-088 |
Microsoft PowerPoint 2013 Service Pack 1 (64-Bit-Editionen) (3115487) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | 3115254 in MS16-088 |
Microsoft Office 2013 RT | ||||||||
Microsoft Office 2013 RT Service Pack 1[1](3118268) | Nicht verfügbar | Nicht verfügbar | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115427 in MS16-099 |
Microsoft Excel 2013 RT Service Pack 1[1](3118284) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115262 in MS16-088 |
Microsoft Outlook 2013 RT Service Pack 1[1](3118280) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115452 in MS16-099 |
Microsoft PowerPoint RT 2013 Service Pack 1[1](3115487) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | 3115254 in MS16-088 |
Microsoft Office 2016 | ||||||||
Microsoft Office 2016 (32-Bit-Edition) (3118292) | Nicht verfügbar | WichtigOffenlegung von Informationen | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115415 in MS16-099 |
Microsoft Office 2016 (64-Bit-Edition) (3118292) | Nicht verfügbar | WichtigOffenlegung von Informationen | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115415 in MS16-099 |
Microsoft Excel 2016 (32-Bit-Edition) (3118290) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115272 in MS16-088 |
Microsoft Excel 2016 (64-Bit-Edition) (3118290) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115272 in MS16-088 |
Microsoft Outlook 2016 (32-Bit-Edition) (3118293) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Outlook 2016 (64-Bit-Edition) (3118293) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Visio 2016 (32-Bit-Editionen)[2] | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Visio 2016 (64-Bit-Editionen)[2] | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Office für Mac 2011 | ||||||||
Microsoft Word für Mac 2011[2](3186805) | Nicht verfügbar | Nicht verfügbar | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3179162 in MS16-099 |
Microsoft Office 2016 für Mac | ||||||||
Microsoft Excel 2016 für Mac[2](3186807) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft PowerPoint 2016 für Mac[2](3186807) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Keine |
Microsoft Word 2016 für Mac[2](3186807) | Nicht verfügbar | Nicht verfügbar | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3179163 in MS16-099 |
Microsoft Outlook 2016 für Mac[2](3186807) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Andere Office-Software | ||||||||
Microsoft Office Compatibility Pack Service Pack 3 (2597974) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | 2596843 in MS11-094 |
Microsoft Office Compatibility Pack Service Pack 3 (3115462) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | 3115308 in MS16-088 |
Microsoft Excel Viewer (3115463) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | 3115114 in MS16-088 |
Microsoft PowerPoint Viewer (3054969) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | 3054840 in MS15-046 |
Microsoft Word Viewer (3118297) | Nicht verfügbar | Nicht verfügbar | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115479 in MS16-099 |
[1]Dieses Update ist über Windows Update verfügbar.
[2]Dieser Verweis gilt nur für die C2R-Version (Click-to-Run). Weitere Informationen und die aktuelle Klick-und-Run-Versionsnummer finden Sie unter Aktualisieren von Office 2013 oder Office 365.
[3]Ab dem 22. September 2016 ist das 3186805-Update für Microsoft Office für Mac 2011 verfügbar, und das 3186807 Update ist für Microsoft Office 2016 für Mac verfügbar. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 3186805 und im Microsoft Knowledge Base-Artikel 3186807.
*Die Spalte Updates Ersetzt zeigt nur das neueste Update in einer Kette von ersetzten Updates an. Eine umfassende Liste der ersetzten Updates finden Sie im Microsoft Update-Katalog, suchen sie nach der Updatenummer, und zeigen Sie dann updatedetails an (Informationen zu ersetzten Updates finden Sie auf der Registerkarte Paketdetails ).
Microsoft Office-Software (Tabelle 2 von 2)
Betroffene Software | Sicherheitsanfälligkeit in Microsoft Office: Speicherbeschädigung – CVE-2016-3362 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3363 | Sicherheitsanfälligkeit in Microsoft Office: Speicherbeschädigung – CVE-2016-3364 | Sicherheitsanfälligkeit in Microsoft Office: Speicherbeschädigung – CVE-2016-3365 | Sicherheitsanfälligkeit in Microsoft Office spoofing – CVE-2016-3366 | Sicherheitsanfälligkeit in Microsoft Office: Speicherbeschädigung – CVE-2016-3381 | Updates ersetzt* |
---|---|---|---|---|---|---|---|
Microsoft Office 2007 | |||||||
Microsoft Office 2007 Service Pack 3 (3118300) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3114893 in MS16-099 |
Microsoft Excel 2007 Service Pack 3 (3115459) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115306 in MS16-088 |
Microsoft Outlook 2007 (3118303) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigSpoofing | Nicht verfügbar | 3114981 in MS16-099 |
Microsoft PowerPoint 2007 Service Pack 3 (3114744) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3114429 in MS16-004 |
Microsoft Office 2010 | |||||||
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (3118309) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3114869 in MS16-099 |
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (3118309) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3114869 in MS16-099 |
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2553432) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2553432) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (3118316) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115322 in MS16-088 |
Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (3118316) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115322 in MS16-088 |
Microsoft Outlook 2010 Service Pack 2 (32-Bit-Editionen) (3118313) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigSpoofing | Nicht verfügbar | 3115474 in MS16-099 |
Microsoft Outlook 2010 Service Pack 2 (64-Bit-Editionen) (3118313) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigSpoofing | Nicht verfügbar | 3115474 in MS16-099 |
Microsoft PowerPoint 2010 Service Pack 2 (32-Bit-Editionen) (3115467) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115118 in MS16-088 |
Microsoft PowerPoint 2010 Service Pack 2 (64-Bit-Editionen) (3115467) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115118 in MS16-088 |
Microsoft Office 2013 | |||||||
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen)[2] | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen)[2] | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen) (3118268) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115427 in MS16-099 |
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen) (3118268) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115427 in MS16-099 |
Microsoft Excel 2013 Service Pack 1 (32-Bit-Editionen) (3118284) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115262 in MS16-088 |
Microsoft Excel 2013 Service Pack 1 (64-Bit-Editionen) (3118284) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115262 in MS16-088 |
Microsoft Outlook 2013 Service Pack 1 (32-Bit-Editionen) (3118280) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigSpoofing | Nicht verfügbar | 3115452 in MS16-099 |
Microsoft Outlook 2013 Service Pack 1 (64-Bit-Editionen) (3118280) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigSpoofing | Nicht verfügbar | 3115452 in MS16-099 |
Microsoft PowerPoint 2013 Service Pack 1 (32-Bit-Editionen) (3115487) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115254 in MS16-088 |
Microsoft PowerPoint 2013 Service Pack 1 (64-Bit-Editionen) (3115487) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115254 in MS16-088 |
Microsoft Office 2013 RT | |||||||
Microsoft Office 2013 RT Service Pack 1[1](3118268) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115427 in MS16-099 |
Microsoft Excel 2013 RT Service Pack 1[1](3118284) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115262 in MS16-088 |
Microsoft Outlook 2013 RT Service Pack 1[1](3118280) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigSpoofing | Nicht verfügbar | 3115452 in MS16-099 |
Microsoft PowerPoint RT 2013 Service Pack 1[1](3115487) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115254 in MS16-088 |
Microsoft Office 2016 | |||||||
Microsoft Office 2016 (32-Bit-Edition) (3118292) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115415 in MS16-099 |
Microsoft Office 2016 (64-Bit-Edition) (3118292) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115415 in MS16-099 |
Microsoft Excel 2016 (32-Bit-Edition) (3118290) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115272 in MS16-088 |
Microsoft Excel 2016 (64-Bit-Edition) (3118290) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115272 in MS16-088 |
Microsoft Outlook 2016 (32-Bit-Edition) (3118293) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigSpoofing | Nicht verfügbar | Keine |
Microsoft Outlook 2016 (64-Bit-Edition) (3118293) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigSpoofing | Nicht verfügbar | Keine |
Microsoft Visio 2016 (32-Bit-Editionen)[2] | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Visio 2016 (64-Bit-Editionen)[2] | Nicht verfügbar | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Office für Mac 2011 | |||||||
Microsoft Word für Mac 2011[2](3186805) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3179162 in MS16-099 |
Microsoft Office 2016 für Mac | |||||||
Microsoft Excel 2016 für Mac[2](3186807) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft PowerPoint 2016 für Mac[2](3186807) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Keine |
Microsoft Word 2016 für Mac[2](3186807) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3179163 in MS16-099 |
Microsoft Outlook 2016 für Mac[2](3186807) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | WichtigSpoofing | Nicht verfügbar | Keine |
Andere Office-Software | |||||||
Microsoft Office Compatibility Pack Service Pack 3 (2597974) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 2596843 in MS11-094 |
Microsoft Office Compatibility Pack Service Pack 3 (3115462) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115308 in MS16-088 |
Microsoft Excel Viewer (3115463) | WichtigRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | 3115114 in MS16-088 |
Microsoft PowerPoint Viewer (3054969) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3054840 in MS15-046 |
Microsoft Word Viewer (3118297) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115479 in MS16-099 |
[1]Dieses Update ist über Windows Update verfügbar.
[2]Diese Referenz gilt nur für die Klick-und-Los-Version (C2R). Weitere Informationen und die aktuelle Klick-und-Los-Versionsnummer finden Sie unter Aktualisieren von Office 2013 oder Office 365.
[3]Seit dem 22. September 2016 ist das 3186805 Update für Microsoft Office für Mac 2011 verfügbar, und das 3186807 Update ist für Microsoft Office 2016 für Mac verfügbar. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 3186805 und im Microsoft Knowledge Base-Artikel 3186807.
*Die Spalte Updates Ersetzt zeigt nur das neueste Update in einer Kette abgelöster Updates an. Eine umfassende Liste der ersetzten Updates finden Sie im Microsoft Update-Katalog, suchen Sie nach der Updatenummer, und zeigen Sie dann Updatedetails an (Informationen zu den ersetzten Updates finden Sie auf der Registerkarte Paketdetails ).
Microsoft Office-Dienste und Web-Apps
Betroffene Software | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3357 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3358 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3360 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3362 | Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3365 | Updates ersetzt* |
---|---|---|---|---|---|---|
Microsoft SharePoint Server 2007 | ||||||
Excel Services auf Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) (3115112) | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | 3114897 in MS16-042 |
Excel Services auf Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) (3115112) | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | 3114897 in MS16-042 |
Microsoft SharePoint Server 2010 | ||||||
Excel Services auf Microsoft SharePoint Server 2010 Service Pack 2 (3115119) | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | 3114871 in MS16-042 |
Word Automation Services in Microsoft SharePoint Server 2010 Service Pack 2 (3115466) | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115312 in MS16-088 |
Microsoft SharePoint Server 2013 | ||||||
Microsoft SharePoint Server 2013 Service Pack 1 (3054862) | KritischRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | 3039736 in MS15-046 |
Excel Automation Services in Microsoft SharePoint Server 2013 Service Pack 1 (3115169) | KritischRemotecodeausführung | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | 3114335 in MS16-015 |
Word Automation Services in Microsoft SharePoint Server 2013 Service Pack 1 (3115443) | KritischRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | 3115285 in MS16-088 |
Microsoft Office Web-Apps 2010 | ||||||
Microsoft Office Web-Apps 2010 Service Pack 2 (3115472) | KritischRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | 3115318 in MS16-088 |
Microsoft Office Web-Apps 2013 | ||||||
Microsoft Office Web-Apps Server 2013 Service Pack 1 (3118270) | KritischRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | Nicht verfügbar | 3115289 in MS16-088 |
Office Online Server | ||||||
Office Online Server (3118299) | Nicht verfügbar | WichtigRemotecodeausführung | Nicht verfügbar | WichtigRemotecodeausführung | WichtigRemotecodeausführung | 3115386 in MS16-088 |
*Die Spalte Updates Ersetzt zeigt nur das neueste Update in einer Kette von ersetzten Updates an. Eine umfassende Liste der ersetzten Updates finden Sie im Microsoft Update-Katalog, suchen Sie nach der Update-KB-Nummer, und zeigen Sie dann Updatedetails an (Ersetzte Updates finden Sie auf der Registerkarte Paketdetails ).
Häufig gestellte Fragen zum Aktualisieren
Mir wird dieses Update für Software angeboten, die in der Tabelle "Bewertungen für betroffene Software und Schweregrad der Sicherheitsrisiken" nicht ausdrücklich als betroffen angegeben ist. Warum wird mir dieses Update angeboten?
Wenn Updates anfälligen Code behandeln, der in einer Komponente vorhanden ist, die von mehreren Microsoft Office-Produkten oder von mehreren Versionen desselben Microsoft Office-Produkts freigegeben wird, gilt das Update als anwendbar für alle unterstützten Produkte und Versionen, die die anfällige Komponente enthalten.
Wenn beispielsweise ein Update für Microsoft Office 2007-Produkte gilt, kann nur Microsoft Office 2007 in der Tabelle Betroffene Software explizit aufgeführt werden. Das Update kann jedoch für Microsoft Word 2007, Microsoft Excel 2007, Microsoft Visio 2007, Microsoft Compatibility Pack, Microsoft Excel Viewer oder jedes andere Microsoft Office 2007-Produkt gelten, das nicht ausdrücklich in der Tabelle Betroffene Software aufgeführt ist. Darüber hinaus kann, wenn ein Update für Microsoft Office 2010-Produkte gilt, nur Microsoft Office 2010 in der Tabelle "Betroffene Software" aufgeführt werden. Das Update kann jedoch für Microsoft Word 2010, Microsoft Excel 2010, Microsoft Visio 2010, Microsoft Visio Viewer oder ein anderes Microsoft Office 2010-Produkt gelten, das nicht ausdrücklich in der Tabelle Betroffene Software aufgeführt ist.
Weitere Informationen zu diesem Verhalten und empfohlenen Aktionen finden Sie im Microsoft Knowledge Base-Artikel 830335. Eine Liste der Microsoft Office-Produkte, für die ein Update möglicherweise gilt, finden Sie im Microsoft Knowledge Base-Artikel, der dem jeweiligen Update zugeordnet ist.
Informationen zu Sicherheitsrisiken
Microsoft APP-V ASLR-Umgehung – CVE-2016-0137
Ein Sicherheitsrisiko für die Offenlegung von Informationen besteht darin, dass die C2R-Komponenten (Click-to-Run) Objekte im Arbeitsspeicher verarbeiten, was zu einer AsLR-Umgehung (Address Space Layout Randomization) führen kann.
Ein Angreifer, der die Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen erfolgreich ausnutzt, kann die abgerufenen Informationen verwenden, um den ASLR-Sicherheitsmechanismus in Windows zu umgehen, wodurch Benutzer vor einer breiten Klasse von Sicherheitsrisiken geschützt werden. Die ASLR-Umgehung allein lässt keine beliebige Codeausführung zu. Ein Angreifer könnte jedoch die ASLR-Umgehung in Verbindung mit einem anderen Sicherheitsrisiko verwenden, z. B. einer Sicherheitsanfälligkeit bei der Remotecodeausführung, die die ASLR-Umgehung nutzen könnte, um beliebigen Code auszuführen.
Um die ASLR-Umgehung auszunutzen, muss sich ein Angreifer bei einem betroffenen System anmelden und eine speziell gestaltete Anwendung ausführen. Arbeitsstationen sind in erster Linie anfällig für die potenzielle ASLR-Umgehung.
Das Sicherheitsupdate behandelt die ASLR-Umgehung, indem korrigiert wird, wie C2R-Komponenten Speicheradressen verarbeiten.
Die folgende Tabelle enthält Links zum Standardeintrag für die einzelnen Sicherheitsrisiken in der Liste Allgemeiner Sicherheitsrisiken:
Titel der Sicherheitslücke | CVE-Nummer | Öffentlich bekannt gemacht | Genutzt |
---|---|---|---|
Microsoft APP-V ASLR-Umgehung | CVE-2016-0137 | Nein | Nein |
Mildernde Faktoren
Microsoft hat keine mildernden Faktoren für diese Umgehungsbedingung identifiziert.
Problemumgehungen
Microsoft hat keine Problemumgehungen für diese Umgehungsbedingung identifiziert.
Sicherheitsanfälligkeit in Microsoft – CVE-2016-0141
Es besteht eine Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen, wenn Visual Basic-Makros in Office den privaten Schlüssel eines Benutzers beim Speichern eines Dokuments nicht ordnungsgemäß aus dem Zertifikatspeicher exportieren. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann möglicherweise Zugriff auf den privaten Schlüssel des Benutzers erhalten.
Der Angreifer müsste eine andere Sicherheitslücke oder eine Social Engineering-Technik verwenden, um das gespeicherte Dokument vom Benutzer zu erhalten.
Das Sicherheitsupdate behebt das Sicherheitsrisiko, indem korrigiert wird, wie Microsoft Office Dokumente speichert.
Die folgende Tabelle enthält Links zum Standardeintrag für die einzelnen Sicherheitsrisiken in der Liste Allgemeiner Sicherheitsrisiken:
Titel der Sicherheitslücke | CVE-Nummer | Öffentlich bekannt gemacht | Genutzt |
---|---|---|---|
Sicherheitsrisiko bei der Offenlegung von Microsoft-Informationen | CVE-2016-0141 | Nein | Nein |
Mildernde Faktoren
Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.
Problemumgehungen
Microsoft hat keine Problemumgehungen für dieses Sicherheitsrisiko identifiziert.
Mehrere Microsoft Office-Speicherbeschädigungsrisiken
In Microsoft Office-Software bestehen mehrere Sicherheitsanfälligkeiten zur Remotecodeausführung, wenn die Office-Software Objekte im Arbeitsspeicher nicht ordnungsgemäß verarbeitet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Wenn der aktuelle Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer Kontrolle über das betroffene System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
Die Ausnutzung der Sicherheitsrisiken erfordert, dass ein Benutzer eine speziell gestaltete Datei mit einer betroffenen Version von Microsoft Office-Software öffnet. In einem E-Mail-Angriffsszenario kann ein Angreifer die Sicherheitsanfälligkeiten ausnutzen, indem er die speziell gestaltete Datei an den Benutzer sendet und den Benutzer dazu verredet, die Datei zu öffnen. In einem webbasierten Angriffsszenario kann ein Angreifer eine Website hosten (oder eine kompromittierte Website nutzen, die vom Benutzer bereitgestellte Inhalte akzeptiert oder hostet), die eine speziell gestaltete Datei enthält, die die Sicherheitsrisiken ausnutzen soll. Ein Angreifer hätte keine Möglichkeit, Benutzer zum Besuch der Website zu zwingen. Stattdessen müsste ein Angreifer Benutzer davon überzeugen, auf einen Link zu klicken, in der Regel durch eine Verlockung in einer E-Mail oder einer Instant Messenger-Nachricht, und sie dann dazu bringen, die speziell gestaltete Datei zu öffnen.
Beachten Sie, dass der Vorschaubereich ein Angriffsvektor für CVE-2016-3357 ist, wenn der Schweregrad in der Tabelle "Betroffene Software" und "Schweregrad der Sicherheitsanfälligkeit" als Kritisch angegeben wird.
Das Sicherheitsupdate behebt die Sicherheitsrisiken, indem korrigiert wird, wie Microsoft Office Objekte im Arbeitsspeicher verarbeitet.
Die folgende Tabelle enthält Links zum Standardeintrag für die einzelnen Sicherheitsrisiken in der Liste Allgemeiner Sicherheitsrisiken:
Titel der Sicherheitslücke | CVE-Nummer | Öffentlich bekannt gemacht | Genutzt |
---|---|---|---|
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3357 | Nein | Nein |
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3358 | Nein | Nein |
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3359 | Nein | Nein |
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3360 | Nein | Nein |
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3361 | Nein | Nein |
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3362 | Nein | Nein |
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3363 | Nein | Nein |
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3364 | Nein | Nein |
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3365 | Nein | Nein |
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung | CVE-2016-3381 | Nein | Nein |
Mildernde Faktoren
Microsoft hat keine mildernden Faktoren für diese Sicherheitsrisiken identifiziert.
Problemumgehungen
Microsoft hat keine Problemumgehungen für diese Sicherheitsrisiken identifiziert.
Sicherheitsanfälligkeit in Microsoft Office spoofing – CVE-2016-3366
Ein Spoofing-Sicherheitsrisiko liegt vor, wenn Microsoft Outlook rfc2046 nicht strikt einhält und das Ende einer MIME-Anlage nicht ordnungsgemäß identifiziert. Eine falsche MIME-Anlagenendung kann dazu führen, dass die Antiviren- oder Antispamüberprüfung nicht wie vorgesehen funktioniert.
Um die Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer eine speziell gestaltete E-Mail-Anlage an einen Benutzer senden, um einen Social Engineering-Angriff wie Phishing zu starten.
Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie Outlook das Ende von MIME-Nachrichten bestimmt.
Die folgende Tabelle enthält Links zum Standardeintrag für die einzelnen Sicherheitsrisiken in der Liste Allgemeiner Sicherheitsrisiken:
Titel der Sicherheitslücke | CVE-Nummer | Öffentlich bekannt gemacht | Genutzt |
---|---|---|---|
Sicherheitsrisiko bei Microsoft Office-Spoofing | CVE-2016-3366 | Nein | Nein |
Mildernde Faktoren
Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.
Problemumgehungen
Microsoft hat keine Problemumgehungen für dieses Sicherheitsrisiko identifiziert.
Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung von Sicherheitsupdates finden Sie im Microsoft Knowledge Base-Artikel, auf den in der Zusammenfassung verwiesen wird.
Danksagungen
Microsoft erkennt die Bemühungen derJenigen in der Sicherheitscommunity an, die uns helfen, Kunden durch koordinierte Offenlegung von Sicherheitsrisiken zu schützen. Weitere Informationen finden Sie unter Bestätigungen .
Haftungsausschluss
Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie "wie benährt" bereitgestellt. Microsoft lehnt alle ausdrücklichen oder impliziten Garantien ab, einschließlich der Gewährleistung der Marktgängigkeit und Eignung für einen bestimmten Zweck. Die Microsoft Corporation oder ihre Lieferanten haften in keinem Fall für Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder besonderen Schäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Beschränkung der Haftung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.
Revisionen
- V1.0 (13. September 2016): Bulletin veröffentlicht.
- V2.0 (22. September 2016): Das Bulletin wurde überarbeitet, um die Verfügbarkeit des Updates 14.6.8 für Microsoft Office für Mac 2011 (3186805) und des Updates 15.25 für Microsoft Office 2016 für Mac (3186807) bekannt zu geben. Kunden, die betroffene Mac-Software ausführen, sollten das entsprechende Update für ihr Produkt installieren, um vor den in diesem Bulletin beschriebenen Sicherheitsrisiken geschützt zu sein. Kunden, die andere Microsoft Office-Software ausführen, müssen keine Maßnahmen ergreifen. Weitere Informationen und Downloadlinks finden Sie im Microsoft Knowledge Base-Artikel 3186805 und microsoft Knowledge Base-Artikel 3186807 .
Seite generiert 2017-02-17 07:14-08:00.