Microsoft Security Bulletin MS16-107 – Kritisch

Sicherheitsupdate für Microsoft Office (3185852)

Veröffentlicht: 13. September 2016 | Aktualisiert: 22. September 2016

Version: 2.0

Kurzfassung

Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Office. Die schwerwiegendste der Sicherheitsrisiken kann die Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Microsoft Office-Datei öffnet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Kunden, deren Konten so konfiguriert sind, dass sie über weniger Benutzerrechte auf dem System verfügen, sind möglicherweise weniger betroffen als Benutzer mit Administratorrechten.

Weitere Informationen finden Sie im Abschnitt Bewertungen betroffener Software und Schweregrad für Sicherheitsrisiken .

Das Sicherheitsupdate behebt die Sicherheitsrisiken, indem korrigiert wird, wie:

  • Microsoft Office speichert Dokumente.
  • Klick-und-Los-Komponenten verarbeiten Speicheradressen.
  • Betroffene Versionen von Office- und Office-Komponenten verarbeiten Objekte im Arbeitsspeicher.
  • Microsoft Outlook bestimmt das Ende von MIME-Nachrichten.

Weitere Informationen zu den Sicherheitsrisiken finden Sie im Abschnitt Informationen zu Sicherheitsrisiken .

Weitere Informationen zu diesem Update finden Sie im Microsoft Knowledge Base-Artikel 3185852.

Schweregrad der betroffenen Software und Bewertungen des Sicherheitsrisikos

Die folgenden Softwareversionen oder -editionen sind betroffen. Versionen oder Editionen, die nicht aufgeführt sind, haben entweder ihren Supportlebenszyklus hinter sich oder sind nicht betroffen. Informationen zum Bestimmen des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.

Bei den folgenden Schweregradbewertungen wird die potenzielle maximale Auswirkung der Sicherheitsanfälligkeit vorausgesetzt. Informationen zur Wahrscheinlichkeit der Ausnutzung des Sicherheitsrisikos in Bezug auf den Schweregrad und die Auswirkungen auf die Sicherheit innerhalb von 30 Tagen nach der Veröffentlichung dieses Security Bulletins finden Sie im Exploitability Index im Bulletin Summary vom September.

Microsoft Office-Software (Tabelle 1 von 2)

Betroffene Software Microsoft APP-V ASLR-Umgehung – CVE-2016-0137 Sicherheitsanfälligkeit in Microsoft bezüglich Der Offenlegung von Informationen – CVE-2016-0141 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3357 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3358 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3359 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3360 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3361 Updates ersetzt*
Microsoft Office 2007
Microsoft Office 2007 Service Pack 3 (3118300) Nicht verfügbar WichtigOffenlegung von Informationen KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3114893 in MS16-099
Microsoft Excel 2007 Service Pack 3 (3115459) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar 3115306 in MS16-088
Microsoft Outlook 2007 (3118303) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3114981 in MS16-099
Microsoft PowerPoint 2007 Service Pack 3 (3114744) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar 3114429 in MS16-004
Microsoft Office 2010
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (3118309) Nicht verfügbar WichtigOffenlegung von Informationen KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3114869 in MS16-099
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (3118309) Nicht verfügbar WichtigOffenlegung von Informationen KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3114869 in MS16-099
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2553432) Nicht verfügbar Nicht verfügbar KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2553432) Nicht verfügbar Nicht verfügbar KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (3118316) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115322 in MS16-088
Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (3118316) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115322 in MS16-088
Microsoft Outlook 2010 Service Pack 2 (32-Bit-Editionen) (3118313) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115474 in MS16-099
Microsoft Outlook 2010 Service Pack 2 (64-Bit-Editionen) (3118313) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115474 in MS16-099
Microsoft PowerPoint 2010 Service Pack 2 (32-Bit-Editionen) (3115467) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar 3115118 in MS16-088
Microsoft PowerPoint 2010 Service Pack 2 (64-Bit-Editionen) (3115467) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar 3115118 in MS16-088
Microsoft Office 2013
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen)[2] WichtigUmgehung von Sicherheitsfeatures Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen)[2] WichtigUmgehung von Sicherheitsfeatures Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen) (3118268) Nicht verfügbar WichtigOffenlegung von Informationen KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115427 in MS16-099
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen) (3118268) Nicht verfügbar WichtigOffenlegung von Informationen KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115427 in MS16-099
Microsoft Excel 2013 Service Pack 1 (32-Bit-Editionen) (3118284) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115262 in MS16-088
Microsoft Excel 2013 Service Pack 1 (64-Bit-Editionen) (3118284) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115262 in MS16-088
Microsoft Outlook 2013 Service Pack 1 (32-Bit-Editionen) (3118280) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115452 in MS16-099
Microsoft Outlook 2013 Service Pack 1 (64-Bit-Editionen) (3118280) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115452 in MS16-099
Microsoft PowerPoint 2013 Service Pack 1 (32-Bit-Editionen) (3115487) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar 3115254 in MS16-088
Microsoft PowerPoint 2013 Service Pack 1 (64-Bit-Editionen) (3115487) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar 3115254 in MS16-088
Microsoft Office 2013 RT
Microsoft Office 2013 RT Service Pack 1[1](3118268) Nicht verfügbar Nicht verfügbar KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115427 in MS16-099
Microsoft Excel 2013 RT Service Pack 1[1](3118284) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115262 in MS16-088
Microsoft Outlook 2013 RT Service Pack 1[1](3118280) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115452 in MS16-099
Microsoft PowerPoint RT 2013 Service Pack 1[1](3115487) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar 3115254 in MS16-088
Microsoft Office 2016
Microsoft Office 2016 (32-Bit-Edition) (3118292) Nicht verfügbar WichtigOffenlegung von Informationen KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115415 in MS16-099
Microsoft Office 2016 (64-Bit-Edition) (3118292) Nicht verfügbar WichtigOffenlegung von Informationen KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115415 in MS16-099
Microsoft Excel 2016 (32-Bit-Edition) (3118290) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115272 in MS16-088
Microsoft Excel 2016 (64-Bit-Edition) (3118290) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115272 in MS16-088
Microsoft Outlook 2016 (32-Bit-Edition) (3118293) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Outlook 2016 (64-Bit-Edition) (3118293) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Visio 2016 (32-Bit-Editionen)[2] Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Visio 2016 (64-Bit-Editionen)[2] Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Office für Mac 2011
Microsoft Word für Mac 2011[2](3186805) Nicht verfügbar Nicht verfügbar KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3179162 in MS16-099
Microsoft Office 2016 für Mac
Microsoft Excel 2016 für Mac[2](3186807) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft PowerPoint 2016 für Mac[2](3186807) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Keine
Microsoft Word 2016 für Mac[2](3186807) Nicht verfügbar Nicht verfügbar KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3179163 in MS16-099
Microsoft Outlook 2016 für Mac[2](3186807) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Andere Office-Software
Microsoft Office Compatibility Pack Service Pack 3 (2597974) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar 2596843 in MS11-094
Microsoft Office Compatibility Pack Service Pack 3 (3115462) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar 3115308 in MS16-088
Microsoft Excel Viewer (3115463) Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar 3115114 in MS16-088
Microsoft PowerPoint Viewer (3054969) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar 3054840 in MS15-046
Microsoft Word Viewer (3118297) Nicht verfügbar Nicht verfügbar KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115479 in MS16-099

[1]Dieses Update ist über Windows Update verfügbar.

[2]Dieser Verweis gilt nur für die C2R-Version (Click-to-Run). Weitere Informationen und die aktuelle Klick-und-Run-Versionsnummer finden Sie unter Aktualisieren von Office 2013 oder Office 365.

[3]Ab dem 22. September 2016 ist das 3186805-Update für Microsoft Office für Mac 2011 verfügbar, und das 3186807 Update ist für Microsoft Office 2016 für Mac verfügbar. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 3186805 und im Microsoft Knowledge Base-Artikel 3186807.

*Die Spalte Updates Ersetzt zeigt nur das neueste Update in einer Kette von ersetzten Updates an. Eine umfassende Liste der ersetzten Updates finden Sie im Microsoft Update-Katalog, suchen sie nach der Updatenummer, und zeigen Sie dann updatedetails an (Informationen zu ersetzten Updates finden Sie auf der Registerkarte Paketdetails ).

 

Microsoft Office-Software (Tabelle 2 von 2)

Betroffene Software Sicherheitsanfälligkeit in Microsoft Office: Speicherbeschädigung – CVE-2016-3362 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3363 Sicherheitsanfälligkeit in Microsoft Office: Speicherbeschädigung – CVE-2016-3364 Sicherheitsanfälligkeit in Microsoft Office: Speicherbeschädigung – CVE-2016-3365 Sicherheitsanfälligkeit in Microsoft Office spoofing – CVE-2016-3366 Sicherheitsanfälligkeit in Microsoft Office: Speicherbeschädigung – CVE-2016-3381 Updates ersetzt*
Microsoft Office 2007
Microsoft Office 2007 Service Pack 3 (3118300) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3114893 in MS16-099
Microsoft Excel 2007 Service Pack 3 (3115459) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115306 in MS16-088
Microsoft Outlook 2007 (3118303) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigSpoofing Nicht verfügbar 3114981 in MS16-099
Microsoft PowerPoint 2007 Service Pack 3 (3114744) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3114429 in MS16-004
Microsoft Office 2010
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (3118309) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3114869 in MS16-099
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (3118309) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3114869 in MS16-099
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2553432) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2553432) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (3118316) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115322 in MS16-088
Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (3118316) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115322 in MS16-088
Microsoft Outlook 2010 Service Pack 2 (32-Bit-Editionen) (3118313) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigSpoofing Nicht verfügbar 3115474 in MS16-099
Microsoft Outlook 2010 Service Pack 2 (64-Bit-Editionen) (3118313) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigSpoofing Nicht verfügbar 3115474 in MS16-099
Microsoft PowerPoint 2010 Service Pack 2 (32-Bit-Editionen) (3115467) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115118 in MS16-088
Microsoft PowerPoint 2010 Service Pack 2 (64-Bit-Editionen) (3115467) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115118 in MS16-088
Microsoft Office 2013
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen)[2] Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen)[2] Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen) (3118268) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115427 in MS16-099
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen) (3118268) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115427 in MS16-099
Microsoft Excel 2013 Service Pack 1 (32-Bit-Editionen) (3118284) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115262 in MS16-088
Microsoft Excel 2013 Service Pack 1 (64-Bit-Editionen) (3118284) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115262 in MS16-088
Microsoft Outlook 2013 Service Pack 1 (32-Bit-Editionen) (3118280) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigSpoofing Nicht verfügbar 3115452 in MS16-099
Microsoft Outlook 2013 Service Pack 1 (64-Bit-Editionen) (3118280) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigSpoofing Nicht verfügbar 3115452 in MS16-099
Microsoft PowerPoint 2013 Service Pack 1 (32-Bit-Editionen) (3115487) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115254 in MS16-088
Microsoft PowerPoint 2013 Service Pack 1 (64-Bit-Editionen) (3115487) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115254 in MS16-088
Microsoft Office 2013 RT
Microsoft Office 2013 RT Service Pack 1[1](3118268) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115427 in MS16-099
Microsoft Excel 2013 RT Service Pack 1[1](3118284) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115262 in MS16-088
Microsoft Outlook 2013 RT Service Pack 1[1](3118280) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigSpoofing Nicht verfügbar 3115452 in MS16-099
Microsoft PowerPoint RT 2013 Service Pack 1[1](3115487) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115254 in MS16-088
Microsoft Office 2016
Microsoft Office 2016 (32-Bit-Edition) (3118292) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115415 in MS16-099
Microsoft Office 2016 (64-Bit-Edition) (3118292) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115415 in MS16-099
Microsoft Excel 2016 (32-Bit-Edition) (3118290) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115272 in MS16-088
Microsoft Excel 2016 (64-Bit-Edition) (3118290) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115272 in MS16-088
Microsoft Outlook 2016 (32-Bit-Edition) (3118293) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigSpoofing Nicht verfügbar Keine
Microsoft Outlook 2016 (64-Bit-Edition) (3118293) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigSpoofing Nicht verfügbar Keine
Microsoft Visio 2016 (32-Bit-Editionen)[2] Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Visio 2016 (64-Bit-Editionen)[2] Nicht verfügbar Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Office für Mac 2011
Microsoft Word für Mac 2011[2](3186805) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3179162 in MS16-099
Microsoft Office 2016 für Mac
Microsoft Excel 2016 für Mac[2](3186807) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft PowerPoint 2016 für Mac[2](3186807) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Keine
Microsoft Word 2016 für Mac[2](3186807) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3179163 in MS16-099
Microsoft Outlook 2016 für Mac[2](3186807) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar WichtigSpoofing Nicht verfügbar Keine
Andere Office-Software
Microsoft Office Compatibility Pack Service Pack 3 (2597974) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 2596843 in MS11-094
Microsoft Office Compatibility Pack Service Pack 3 (3115462) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115308 in MS16-088
Microsoft Excel Viewer (3115463) WichtigRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung 3115114 in MS16-088
Microsoft PowerPoint Viewer (3054969) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3054840 in MS15-046
Microsoft Word Viewer (3118297) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115479 in MS16-099

[1]Dieses Update ist über Windows Update verfügbar.

[2]Diese Referenz gilt nur für die Klick-und-Los-Version (C2R). Weitere Informationen und die aktuelle Klick-und-Los-Versionsnummer finden Sie unter Aktualisieren von Office 2013 oder Office 365.

[3]Seit dem 22. September 2016 ist das 3186805 Update für Microsoft Office für Mac 2011 verfügbar, und das 3186807 Update ist für Microsoft Office 2016 für Mac verfügbar. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 3186805 und im Microsoft Knowledge Base-Artikel 3186807.

*Die Spalte Updates Ersetzt zeigt nur das neueste Update in einer Kette abgelöster Updates an. Eine umfassende Liste der ersetzten Updates finden Sie im Microsoft Update-Katalog, suchen Sie nach der Updatenummer, und zeigen Sie dann Updatedetails an (Informationen zu den ersetzten Updates finden Sie auf der Registerkarte Paketdetails ).

 

Microsoft Office-Dienste und Web-Apps

Betroffene Software Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3357 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3358 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3360 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3362 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3365 Updates ersetzt*
Microsoft SharePoint Server 2007
Excel Services auf Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) (3115112) Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung 3114897 in MS16-042
Excel Services auf Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) (3115112) Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung 3114897 in MS16-042
Microsoft SharePoint Server 2010
Excel Services auf Microsoft SharePoint Server 2010 Service Pack 2 (3115119) Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung 3114871 in MS16-042
Word Automation Services in Microsoft SharePoint Server 2010 Service Pack 2 (3115466) KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115312 in MS16-088
Microsoft SharePoint Server 2013
Microsoft SharePoint Server 2013 Service Pack 1 (3054862) KritischRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar 3039736 in MS15-046
Excel Automation Services in Microsoft SharePoint Server 2013 Service Pack 1 (3115169) KritischRemotecodeausführung WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung 3114335 in MS16-015
Word Automation Services in Microsoft SharePoint Server 2013 Service Pack 1 (3115443) KritischRemotecodeausführung Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar 3115285 in MS16-088
Microsoft Office Web-Apps 2010
Microsoft Office Web-Apps 2010 Service Pack 2 (3115472) KritischRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar 3115318 in MS16-088
Microsoft Office Web-Apps 2013
Microsoft Office Web-Apps Server 2013 Service Pack 1 (3118270) KritischRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar Nicht verfügbar 3115289 in MS16-088
Office Online Server
Office Online Server (3118299) Nicht verfügbar WichtigRemotecodeausführung Nicht verfügbar WichtigRemotecodeausführung WichtigRemotecodeausführung 3115386 in MS16-088

*Die Spalte Updates Ersetzt zeigt nur das neueste Update in einer Kette von ersetzten Updates an. Eine umfassende Liste der ersetzten Updates finden Sie im Microsoft Update-Katalog, suchen Sie nach der Update-KB-Nummer, und zeigen Sie dann Updatedetails an (Ersetzte Updates finden Sie auf der Registerkarte Paketdetails ).

Häufig gestellte Fragen zum Aktualisieren

Mir wird dieses Update für Software angeboten, die in der Tabelle "Bewertungen für betroffene Software und Schweregrad der Sicherheitsrisiken" nicht ausdrücklich als betroffen angegeben ist. Warum wird mir dieses Update angeboten?
Wenn Updates anfälligen Code behandeln, der in einer Komponente vorhanden ist, die von mehreren Microsoft Office-Produkten oder von mehreren Versionen desselben Microsoft Office-Produkts freigegeben wird, gilt das Update als anwendbar für alle unterstützten Produkte und Versionen, die die anfällige Komponente enthalten.

Wenn beispielsweise ein Update für Microsoft Office 2007-Produkte gilt, kann nur Microsoft Office 2007 in der Tabelle Betroffene Software explizit aufgeführt werden. Das Update kann jedoch für Microsoft Word 2007, Microsoft Excel 2007, Microsoft Visio 2007, Microsoft Compatibility Pack, Microsoft Excel Viewer oder jedes andere Microsoft Office 2007-Produkt gelten, das nicht ausdrücklich in der Tabelle Betroffene Software aufgeführt ist. Darüber hinaus kann, wenn ein Update für Microsoft Office 2010-Produkte gilt, nur Microsoft Office 2010 in der Tabelle "Betroffene Software" aufgeführt werden. Das Update kann jedoch für Microsoft Word 2010, Microsoft Excel 2010, Microsoft Visio 2010, Microsoft Visio Viewer oder ein anderes Microsoft Office 2010-Produkt gelten, das nicht ausdrücklich in der Tabelle Betroffene Software aufgeführt ist.

Weitere Informationen zu diesem Verhalten und empfohlenen Aktionen finden Sie im Microsoft Knowledge Base-Artikel 830335. Eine Liste der Microsoft Office-Produkte, für die ein Update möglicherweise gilt, finden Sie im Microsoft Knowledge Base-Artikel, der dem jeweiligen Update zugeordnet ist.

Informationen zu Sicherheitsrisiken

Microsoft APP-V ASLR-Umgehung – CVE-2016-0137

Ein Sicherheitsrisiko für die Offenlegung von Informationen besteht darin, dass die C2R-Komponenten (Click-to-Run) Objekte im Arbeitsspeicher verarbeiten, was zu einer AsLR-Umgehung (Address Space Layout Randomization) führen kann.

Ein Angreifer, der die Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen erfolgreich ausnutzt, kann die abgerufenen Informationen verwenden, um den ASLR-Sicherheitsmechanismus in Windows zu umgehen, wodurch Benutzer vor einer breiten Klasse von Sicherheitsrisiken geschützt werden. Die ASLR-Umgehung allein lässt keine beliebige Codeausführung zu. Ein Angreifer könnte jedoch die ASLR-Umgehung in Verbindung mit einem anderen Sicherheitsrisiko verwenden, z. B. einer Sicherheitsanfälligkeit bei der Remotecodeausführung, die die ASLR-Umgehung nutzen könnte, um beliebigen Code auszuführen.

Um die ASLR-Umgehung auszunutzen, muss sich ein Angreifer bei einem betroffenen System anmelden und eine speziell gestaltete Anwendung ausführen. Arbeitsstationen sind in erster Linie anfällig für die potenzielle ASLR-Umgehung.

Das Sicherheitsupdate behandelt die ASLR-Umgehung, indem korrigiert wird, wie C2R-Komponenten Speicheradressen verarbeiten.

Die folgende Tabelle enthält Links zum Standardeintrag für die einzelnen Sicherheitsrisiken in der Liste Allgemeiner Sicherheitsrisiken:

Titel der Sicherheitslücke CVE-Nummer Öffentlich bekannt gemacht Genutzt
Microsoft APP-V ASLR-Umgehung CVE-2016-0137 Nein Nein

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Umgehungsbedingung identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Umgehungsbedingung identifiziert.

 

Sicherheitsanfälligkeit in Microsoft – CVE-2016-0141

Es besteht eine Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen, wenn Visual Basic-Makros in Office den privaten Schlüssel eines Benutzers beim Speichern eines Dokuments nicht ordnungsgemäß aus dem Zertifikatspeicher exportieren. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann möglicherweise Zugriff auf den privaten Schlüssel des Benutzers erhalten.

Der Angreifer müsste eine andere Sicherheitslücke oder eine Social Engineering-Technik verwenden, um das gespeicherte Dokument vom Benutzer zu erhalten.

Das Sicherheitsupdate behebt das Sicherheitsrisiko, indem korrigiert wird, wie Microsoft Office Dokumente speichert.

Die folgende Tabelle enthält Links zum Standardeintrag für die einzelnen Sicherheitsrisiken in der Liste Allgemeiner Sicherheitsrisiken:

Titel der Sicherheitslücke CVE-Nummer Öffentlich bekannt gemacht Genutzt
Sicherheitsrisiko bei der Offenlegung von Microsoft-Informationen CVE-2016-0141 Nein Nein

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für dieses Sicherheitsrisiko identifiziert.

 

Mehrere Microsoft Office-Speicherbeschädigungsrisiken

In Microsoft Office-Software bestehen mehrere Sicherheitsanfälligkeiten zur Remotecodeausführung, wenn die Office-Software Objekte im Arbeitsspeicher nicht ordnungsgemäß verarbeitet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Wenn der aktuelle Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer Kontrolle über das betroffene System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.

Die Ausnutzung der Sicherheitsrisiken erfordert, dass ein Benutzer eine speziell gestaltete Datei mit einer betroffenen Version von Microsoft Office-Software öffnet. In einem E-Mail-Angriffsszenario kann ein Angreifer die Sicherheitsanfälligkeiten ausnutzen, indem er die speziell gestaltete Datei an den Benutzer sendet und den Benutzer dazu verredet, die Datei zu öffnen. In einem webbasierten Angriffsszenario kann ein Angreifer eine Website hosten (oder eine kompromittierte Website nutzen, die vom Benutzer bereitgestellte Inhalte akzeptiert oder hostet), die eine speziell gestaltete Datei enthält, die die Sicherheitsrisiken ausnutzen soll. Ein Angreifer hätte keine Möglichkeit, Benutzer zum Besuch der Website zu zwingen. Stattdessen müsste ein Angreifer Benutzer davon überzeugen, auf einen Link zu klicken, in der Regel durch eine Verlockung in einer E-Mail oder einer Instant Messenger-Nachricht, und sie dann dazu bringen, die speziell gestaltete Datei zu öffnen.

Beachten Sie, dass der Vorschaubereich ein Angriffsvektor für CVE-2016-3357 ist, wenn der Schweregrad in der Tabelle "Betroffene Software" und "Schweregrad der Sicherheitsanfälligkeit" als Kritisch angegeben wird.

Das Sicherheitsupdate behebt die Sicherheitsrisiken, indem korrigiert wird, wie Microsoft Office Objekte im Arbeitsspeicher verarbeitet.

Die folgende Tabelle enthält Links zum Standardeintrag für die einzelnen Sicherheitsrisiken in der Liste Allgemeiner Sicherheitsrisiken:

Titel der Sicherheitslücke CVE-Nummer Öffentlich bekannt gemacht Genutzt
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3357 Nein Nein
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3358 Nein Nein
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3359 Nein Nein
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3360 Nein Nein
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3361 Nein Nein
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3362 Nein Nein
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3363 Nein Nein
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3364 Nein Nein
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3365 Nein Nein
Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung CVE-2016-3381 Nein Nein

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsrisiken identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsrisiken identifiziert.

 

Sicherheitsanfälligkeit in Microsoft Office spoofing – CVE-2016-3366

Ein Spoofing-Sicherheitsrisiko liegt vor, wenn Microsoft Outlook rfc2046 nicht strikt einhält und das Ende einer MIME-Anlage nicht ordnungsgemäß identifiziert. Eine falsche MIME-Anlagenendung kann dazu führen, dass die Antiviren- oder Antispamüberprüfung nicht wie vorgesehen funktioniert.

Um die Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer eine speziell gestaltete E-Mail-Anlage an einen Benutzer senden, um einen Social Engineering-Angriff wie Phishing zu starten.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie Outlook das Ende von MIME-Nachrichten bestimmt.

Die folgende Tabelle enthält Links zum Standardeintrag für die einzelnen Sicherheitsrisiken in der Liste Allgemeiner Sicherheitsrisiken:

Titel der Sicherheitslücke CVE-Nummer Öffentlich bekannt gemacht Genutzt
Sicherheitsrisiko bei Microsoft Office-Spoofing CVE-2016-3366 Nein Nein

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für dieses Sicherheitsrisiko identifiziert.

Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung von Sicherheitsupdates finden Sie im Microsoft Knowledge Base-Artikel, auf den in der Zusammenfassung verwiesen wird. 

Danksagungen

Microsoft erkennt die Bemühungen derJenigen in der Sicherheitscommunity an, die uns helfen, Kunden durch koordinierte Offenlegung von Sicherheitsrisiken zu schützen. Weitere Informationen finden Sie unter Bestätigungen

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie "wie benährt" bereitgestellt. Microsoft lehnt alle ausdrücklichen oder impliziten Garantien ab, einschließlich der Gewährleistung der Marktgängigkeit und Eignung für einen bestimmten Zweck. Die Microsoft Corporation oder ihre Lieferanten haften in keinem Fall für Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder besonderen Schäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Beschränkung der Haftung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (13. September 2016): Bulletin veröffentlicht.
  • V2.0 (22. September 2016): Das Bulletin wurde überarbeitet, um die Verfügbarkeit des Updates 14.6.8 für Microsoft Office für Mac 2011 (3186805) und des Updates 15.25 für Microsoft Office 2016 für Mac (3186807) bekannt zu geben. Kunden, die betroffene Mac-Software ausführen, sollten das entsprechende Update für ihr Produkt installieren, um vor den in diesem Bulletin beschriebenen Sicherheitsrisiken geschützt zu sein. Kunden, die andere Microsoft Office-Software ausführen, müssen keine Maßnahmen ergreifen. Weitere Informationen und Downloadlinks finden Sie im Microsoft Knowledge Base-Artikel 3186805 und microsoft Knowledge Base-Artikel 3186807 .

Seite generiert 2017-02-17 07:14-08:00.