Microsoft Security Bulletin Summary für Dezember 2013
Veröffentlicht: 10. Dezember 2013
Version: 1.0
In dieser Bulletinzusammenfassung sind sicherheitsrelevante Bulletins aufgeführt, die für Dezember 2013 veröffentlicht wurden.
Mit der Veröffentlichung der Sicherheitsbulletins für Dezember 2013 ersetzt dieses Bulletin Summary die bulletin advance notification, die ursprünglich am 5. Dezember 2013 veröffentlicht wurde. Weitere Informationen zum Bulletin Advance Notification Service finden Sie unter Microsoft Security Bulletin Advance Notification.
Informationen zum Empfangen automatischer Benachrichtigungen bei der Ausgabe von Microsoft-Sicherheitsbulletins finden Sie unter Technische Sicherheitsbenachrichtigungen von Microsoft.
Microsoft hostet einen Webcast, um Kundenfragen zu diesen Bulletins am 11. Dezember 2013 um 11:00 Uhr Pazifischer Zeit (USA & Kanada) zu beantworten. Registrieren Sie sich jetzt für den Security Bulletin-Webcast vom Dezember.
Microsoft stellt auch Informationen bereit, die Kunden bei der Priorisierung monatlicher Sicherheitsupdates mit allen nicht sicherheitsrelevanten Updates unterstützen, die am selben Tag wie die monatlichen Sicherheitsupdates veröffentlicht werden. Weitere Informationen finden Sie im Abschnitt Weitere Informationen.
Zusammenfassungen
In der folgenden Tabelle sind die Sicherheitsbulletins für diesen Monat in der Reihenfolge des Schweregrads zusammengefasst.
Ausführliche Informationen zur betroffenen Software finden Sie im nächsten Abschnitt Betroffene Software.
Bulletin-ID | Bulletintitel und Executive Summary | Maximale Bewertung des Schweregrads und Auswirkungen auf Sicherheitsrisiken | Neustartanforderung | Betroffene Software |
---|---|---|---|---|
MS13-096 | Sicherheitsrisiko in Microsoft Graphics Component could allow Remote Code Execution (2908005)\ \ Dieses Sicherheitsupdate behebt ein öffentlich offenbartes Sicherheitsrisiko in Microsoft Windows, Microsoft Office und Microsoft Lync. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer Inhalte anzeigt, die speziell gestaltete TIFF-Dateien enthalten. | Kritisch \ Remotecodeausführung | Möglicherweise neustarten | Microsoft Windows,\ Microsoft Office,\ Microsoft Lync |
MS13-097 | Kumulatives Sicherheitsupdate für Internet Explorer (2898785)\ Dieses Sicherheitsupdate behebt sieben privat gemeldete Sicherheitsrisiken in Internet Explorer. Die schwerwiegendsten Sicherheitsrisiken können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mithilfe von Internet-Explorer anzeigt. Ein Angreifer, der die schwerwiegendsten dieser Sicherheitsrisiken erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. | Kritisch \ Remotecodeausführung | Neustart erforderlich | Microsoft Windows,\ Internet Explorer |
MS13-098 | Sicherheitsrisiko in Windows kann Remotecodeausführung (2893294)\ \ Dieses Sicherheitsupdate behebt ein vertraulich gemeldetes Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer oder eine Anwendung eine speziell gestaltete, signierte portable ausführbare Datei (PE) auf einem betroffenen System ausführt oder installiert. | Kritisch \ Remotecodeausführung | Neustart erforderlich | Microsoft Windows |
MS13-099 | Sicherheitsrisiko in der Microsoft Scripting Runtime-Objektbibliothek kann Remotecodeausführung (2909158)\ \ Dieses Sicherheitsupdate behebt ein vertraulich gemeldetes Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Angreifer einen Benutzer davon überzeugt, eine speziell gestaltete Website oder eine Website zu besuchen, die speziell gestaltete Inhalte hostet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann dieselben Benutzerrechte wie der lokale Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. | Kritisch \ Remotecodeausführung | Möglicherweise neustarten | Microsoft Windows |
MS13-105 | Sicherheitsrisiken in Microsoft Exchange Server können Remotecodeausführung (2915705)\ \ Dieses Sicherheitsupdate behebt drei öffentlich offenbarte Sicherheitsrisiken und eine privat gemeldete Sicherheitsanfälligkeit in Microsoft Exchange Server. Die schwerwiegendsten dieser Sicherheitsrisiken sind in den Features WebReady Document Viewing und Data Loss Prevention von Microsoft Exchange Server. Diese Sicherheitsanfälligkeiten können Remotecodeausführung im Sicherheitskontext des LocalService-Kontos ermöglichen, wenn ein Angreifer eine E-Mail-Nachricht mit einer speziell gestalteten Datei an einen Benutzer auf einem betroffenen Exchange-Server sendet. Das LocalService-Konto verfügt über Mindestberechtigungen für das lokale System und stellt anonyme Anmeldeinformationen im Netzwerk bereit. | Kritisch \ Remotecodeausführung | Kein Neustart erforderlich | Microsoft Exchange |
MS13-100 | Sicherheitsrisiken in Microsoft SharePoint Server können Remotecodeausführung (2904244)\ \ Dieses Sicherheitsupdate behebt mehrere privat gemeldete Sicherheitsrisiken in Microsoft Office-Serversoftware. Diese Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein authentifizierter Angreifer speziell gestaltete Seiteninhalte an einen SharePoint-Server sendet. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code im Sicherheitskontext des W3WP-Dienstkontos auf der SharePoint-Zielwebsite ausführen. | Wichtig \ Remotecodeausführung | Möglicherweise neustarten | Microsoft SharePoint |
MS13-101 | Sicherheitsrisiken in Windows-Kernel-Mode-Treibern können Rechteerweiterungen (2880430)\ \ Dieses Sicherheitsupdate behebt fünf privat gemeldete Sicherheitsrisiken in Microsoft Windows. Die schwerwiegendere dieser Sicherheitsanfälligkeiten kann rechteerweiterungen ermöglichen, wenn sich ein Angreifer bei einem System anmeldet und eine speziell gestaltete Anwendung ausführt. Ein Angreifer muss über gültige Anmeldeinformationen verfügen und sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen. | Wichtig \ Rechteerweiterung | Neustart erforderlich | Microsoft Windows |
MS13-102 | Sicherheitsrisiko im LRPC-Client kann Rechteerweiterungen (2898715)\ \ Dieses Sicherheitsupdate behebt ein vertraulich gemeldetes Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann rechteerweiterungen ermöglichen, wenn ein Angreifer einen LRPC-Server spooft und eine speziell gestaltete LPC-Portnachricht an einen beliebigen LRPC-Client sendet. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann dann Programme installieren. Daten anzeigen, ändern oder löschen; oder erstellen Sie neue Konten mit vollständigen Administratorrechten. Ein Angreifer muss über gültige Anmeldeinformationen verfügen und sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen. | Wichtig \ Rechteerweiterung | Neustart erforderlich | Microsoft Windows |
MS13-103 | Sicherheitsrisiko in ASP.NET SignalR kann rechteerweiterung (2905244)\ \ Dieses Sicherheitsupdate behebt eine privat gemeldete Sicherheitsanfälligkeit in ASP.NET SignalR. Die Sicherheitsanfälligkeit kann rechteerweiterungen ermöglichen, wenn ein Angreifer speziell gestaltetes JavaScript zurück in den Browser eines Zielbenutzers zurückgibt. | Wichtig \ Rechteerweiterung | Kein Neustart erforderlich | Microsoft-Entwicklertools |
MS13-104 | Sicherheitsrisiko in Microsoft Office kann Die Offenlegung von Informationen zulassen (2909976)\ Dieses Sicherheitsupdate behebt eine privat gemeldete Sicherheitslücke in Microsoft Office, die die Offenlegung von Informationen ermöglichen kann, wenn ein Benutzer versucht, eine auf einer schädlichen Website gehostete Office-Datei zu öffnen. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Zugriffstoken ermitteln, die zur Authentifizierung des aktuellen Benutzers auf einer zielorientierten SharePoint- oder einer anderen Microsoft Office-Serverwebsite verwendet werden. | Wichtig \ Offenlegung von Informationen | Möglicherweise neustarten | Microsoft Office |
MS13-106 | Sicherheitsrisiko in einer freigegebenen Microsoft Office-Komponente kann Umgehung von Sicherheitsfeatures zulassen\ (2905238)\ Dieses Sicherheitsupdate behebt ein öffentlich offenbartes Sicherheitsrisiko in einer freigegebenen Microsoft Office-Komponente, die derzeit ausgenutzt wird. Die Sicherheitsanfälligkeit kann die Umgehung von Sicherheitsfeatures ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite in einem Webbrowser anzeigt, die COM-Komponenten wie internet-Explorer instanziieren kann. In einem Webbrowsing-Angriffsszenario kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, das Sicherheitsfeature ASLR (Address Space Layout Randomization, Address Space Layout Randomization) umgehen, um Benutzer vor einer breiten Klasse von Sicherheitsrisiken zu schützen. Die Umgehung des Sicherheitsfeatures allein lässt keine beliebige Codeausführung zu. Ein Angreifer kann diese ASLR-Umgehungssicherheit jedoch in Verbindung mit einem anderen Sicherheitsrisiko verwenden, z. B. einer Sicherheitsanfälligkeit bei der Remotecodeausführung, die die ASLR-Umgehung nutzen könnte, um beliebigen Code auszuführen. | Wichtig \ Umgehung von Sicherheitsfeatures | Möglicherweise neustarten | Microsoft Office |
Ausnutzungsindex
Die folgende Tabelle enthält eine Bewertung der Ausnutzungsfähigkeit der einzelnen Sicherheitsrisiken, die in diesem Monat behoben wurden. Die Sicherheitsanfälligkeiten werden in der Reihenfolge der Bulletin-ID und der CVE-ID aufgeführt. Es sind nur Sicherheitsrisiken mit dem Schweregrad Kritisch oder Wichtig in den Bulletins enthalten.
Gewusst wie diese Tabelle verwenden?
Verwenden Sie diese Tabelle, um mehr über die Wahrscheinlichkeit von Codeausführung und Denial-of-Service-Exploits innerhalb von 30 Tagen nach Veröffentlichung des Security Bulletins für jedes der Sicherheitsupdates zu erfahren, die Sie möglicherweise installieren müssen. Überprüfen Sie jede der unten aufgeführten Bewertungen gemäß Ihrer spezifischen Konfiguration, um Ihre Bereitstellung der Updates dieses Monats zu priorisieren. Weitere Informationen dazu, was diese Bewertungen bedeuten und wie sie bestimmt werden, finden Sie unter Microsoft Exploitability Index.
In den folgenden Spalten bezieht sich "Neueste Softwareversion" auf die Betreffsoftware und "Ältere Softwareversionen" auf alle älteren, unterstützten Versionen der Betreffsoftware, wie in den Tabellen "Betroffene Software" und "Nicht betroffene Software" im Bulletin aufgeführt.
Bulletin-ID | Titel der Sicherheitslücke | CVE-ID | Bewertung der Ausnutzungsfähigkeit für die neueste Softwareversion | Bewertung der Ausnutzungsfähigkeit für ältere Softwareversion | Bewertung der Denial-of-Service-Ausnutzung | Wichtige Hinweise |
---|---|---|---|---|---|---|
MS13-096 | Sicherheitsrisiko bei Speicherbeschädigung bei Microsoft-Grafikkomponenten | CVE-2013-3906 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | Dieses Sicherheitsrisiko wurde öffentlich offengelegt.\ \ Microsoft ist sich der gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit in Microsoft Office-Produkten auszunutzen. |
MS13-097 | Internet Explorer Sicherheitsrisiko bei der Erhöhung von Berechtigungen | CVE-2013-5045 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-097 | Internet Explorer Sicherheitsrisiko bei der Erhöhung von Berechtigungen | CVE-2013-5046 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-097 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-5047 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-097 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-5048 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-097 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-5049 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-097 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-5051 | 3 : Exploitcode unwahrscheinlich | 2 – Exploitcode ist schwierig zu erstellen | Nicht verfügbar | (Keine) |
MS13-097 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-5052 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-098 | Sicherheitsanfälligkeit bei der WinVerifyTrust-Signaturüberprüfung | CVE-2013-3900 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | Microsoft ist sich der gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit auszunutzen. |
MS13-099 | Use-After-Free-Sicherheitsrisiko in der Microsoft Scripting Runtime-Objektbibliothek | CVE-2013-5056 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-100 | Sicherheitsrisiken bei Inhalten von SharePoint-Seiten | CVE-2013-5059 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-101 | Sicherheitsrisiko bei Speicherbeschädigung in Win32k | CVE-2013-3899 | Nicht betroffen | 2 – Exploitcode ist schwierig zu erstellen | Dauerhaft | (Keine) |
MS13-101 | Win32k Use After Free Sicherheitsrisiko | CVE-2013-3902 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Dauerhaft | (Keine) |
MS13-101 | Sicherheitsanfälligkeit bei der TrueType-Schriftartanalyse | CVE-2013-3903 | Nicht betroffen | 3 : Exploitcode unwahrscheinlich | Dauerhaft | (Keine) |
MS13-101 | Port-Class-Treiber: Sicherheitsanfälligkeit bei doppeltem Abrufen | CVE-2013-3907 | Nicht betroffen | 2 – Exploitcode ist schwierig zu erstellen | Dauerhaft | (Keine) |
MS13-101 | Win32k-Sicherheitsrisiko für ganzzahligen Überlauf | CVE-2013-5058 | 3 : Exploitcode unwahrscheinlich | 3 : Exploitcode unwahrscheinlich | Dauerhaft | Dies ist ein Denial-of-Service-Sicherheitsrisiko. |
MS13-102 | Sicherheitsanfälligkeit bei LRPC-Clientpufferüberlauf | CVE-2013-3878 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Dauerhaft | (Keine) |
MS13-103 | SignalR XSS-Sicherheitsrisiko | CVE-2013-5042 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-104 | Sicherheitsrisiko bei Token-Hijacking | CVE-2013-5054 | 3 : Exploitcode unwahrscheinlich | Nicht betroffen | Nicht verfügbar | Dies ist ein Sicherheitsrisiko für die Offenlegung von Informationen.\ \ Microsoft ist sich der begrenzten, gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit auszunutzen. |
MS13-105 | Mac-Sicherheitsrisiko deaktiviert | CVE-2013-1330 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | Dieses Sicherheitsrisiko wurde öffentlich bekannt gemacht. |
MS13-105 | Oracle Outside in enthält mehrere ausnutzbare Sicherheitsrisiken | CVE-2013-5763 \ \ und\ \ CVE-2013-5791 | 2 – Exploitcode ist schwierig zu erstellen | 2 – Exploitcode ist schwierig zu erstellen | Dauerhaft | Diese Sicherheitsrisiken wurden öffentlich offengelegt. |
MS13-105 | OWA XSS-Sicherheitsrisiko | CVE-2013-5072 | 3 : Exploitcode unwahrscheinlich | 3 : Exploitcode unwahrscheinlich | Nicht verfügbar | (Keine) |
MS13-106 | HXDS ASLR-Sicherheitsrisiko | CVE-2013-5057 | Nicht betroffen | Nicht verfügbar | Nicht verfügbar | Hierbei handelt es sich um eine Sicherheitsfunktion, die eine Umgehungssicherheitslücke darstellt.\ \ Dieses Sicherheitsrisiko wurde öffentlich bekannt.\ \ Microsoft ist sich der begrenzten, gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit auszunutzen. |
Betroffene Software
In den folgenden Tabellen sind die Bulletins in der Reihenfolge der Hauptsoftwarekategorie und des Schweregrads aufgeführt.
Gewusst wie diese Tabellen verwenden?
Verwenden Sie diese Tabellen, um mehr über die Sicherheitsupdates zu erfahren, die Sie möglicherweise installieren müssen. Sie sollten jedes aufgeführte Softwareprogramm oder jede aufgeführte Komponente überprüfen, um festzustellen, ob Sicherheitsupdates für Ihre Installation gelten. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, wird auch der Schweregrad des Softwareupdates aufgeführt.
Hinweis Möglicherweise müssen Sie mehrere Sicherheitsupdates für ein einzelnes Sicherheitsrisiko installieren. Überprüfen Sie die gesamte Spalte für jeden aufgelisteten Bulletinbezeichner, um die Updates zu überprüfen, die Sie installieren müssen, basierend auf den Programmen oder Komponenten, die Sie auf Ihrem System installiert haben.
Windows-Betriebssystem und -Komponenten
Windows XP | ||||||
---|---|---|---|---|---|---|
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | None | Kritisch | Kritisch | Kritisch | Wichtig | Wichtig |
Windows XP Service Pack 3 | Nicht verfügbar | Internet Explorer 6 (2898785) (Kritisch) Internet Explorer 7 (2898785) (Kritisch) Internet Explorer 8 (2898785) (Kritisch) | Windows XP Service Pack 3 (2893294) (Kritisch) | Windows Script 5.7 (2892075) (Kritisch) | Windows XP Service Pack 3 (2893984) (Wichtig) | Windows XP Service Pack 3 (2898715) (Wichtig) |
Windows XP Professional x64 Edition Service Pack 2 | Nicht verfügbar | Internet Explorer 6 (2898785) (Kritisch) Internet Explorer 7 (2898785) (Kritisch) Internet Explorer 8 (2898785) (Kritisch) | Windows XP Professional x64 Edition Service Pack 2 (2893294) (Kritisch) | Windows Script 5.6 (2892076) (Kritisch) Windows Script 5.7 (2892075) (Kritisch) | Windows XP Professional x64 Edition Service Pack 2 (2893984) (Wichtig) | Windows XP Professional x64 Edition Service Pack 2 (2898715) (Wichtig) |
Windows Server 2003 | ||||||
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | None | Wichtig | Kritisch | Kritisch | Wichtig | Wichtig |
Windows Server 2003 Service Pack 2 | Nicht verfügbar | Internet Explorer 6 (2898785) (Mittel) Internet Explorer 7 (2898785) (Wichtig) Internet Explorer 8 (2898785) (Wichtig) | Windows Server 2003 Service Pack 2 (2893294) (Kritisch) | Windows Script 5.6 (2892076) (Kritisch) Windows Script 5.7 (2892075) (Kritisch) | Windows Server 2003 Service Pack 2 (2893984) (Wichtig) | Windows Server 2003 Service Pack 2 (2898715) (Wichtig) |
Windows Server 2003 x64 Edition Service Pack 2 | Nicht verfügbar | Internet Explorer 6 (2898785) (Mittel) Internet Explorer 7 (2898785) (Wichtig) Internet Explorer 8 (2898785) (Wichtig) | Windows Server 2003 x64 Edition Service Pack 2 (2893294) (Kritisch) | Windows Script 5.6 (2892076) (Kritisch) Windows Script 5.7 (2892075) (Kritisch) | Windows Server 2003 x64 Edition Service Pack 2 (2893984) (Wichtig) | Windows Server 2003 x64 Edition Service Pack 2 (2898715) (Wichtig) |
Windows Server 2003 mit SP2 für Itanium-basierte Systeme | Nicht verfügbar | Internet Explorer 6 (2898785) (Mittel) Internet Explorer 7 (2898785) (Wichtig) | Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2893294) (Kritisch) | Windows Script 5.6 (2892076) (Kritisch) Windows Script 5.7 (2892075) (Kritisch) | Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2893984) (Wichtig) | Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2898715) (Wichtig) |
Windows Vista | ||||||
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | Kritisch | Kritisch | Kritisch | Kritisch | Wichtig | None |
Windows Vista Service Pack 2 | Windows Vista Service Pack 2 (2901674) (Kritisch) | Internet Explorer 7 (2898785) (Kritisch) Internet Explorer 8 (2898785) (Kritisch) Internet Explorer 9 (2898785) (Kritisch) | Windows Vista Service Pack 2 (2893294) (Kritisch) | Windows Script 5.7 (2892075) (Kritisch) | Windows Vista Service Pack 2 (2893984) (Mittel) Windows Vista Service Pack 2 (2887069) (Wichtig) | Nicht verfügbar |
Windows Vista x64 Edition Service Pack 2 | Windows Vista x64 Edition Service Pack 2 (2901674) (Kritisch) | Internet Explorer 7 (2898785) (Kritisch) Internet Explorer 8 (2898785) (Kritisch) Internet Explorer 9 (2898785) (Kritisch) | Windows Vista x64 Edition Service Pack 2 (2893294) (Kritisch) | Windows Script 5.7 (2892075) (Kritisch) | Windows Vista x64 Edition Service Pack 2 (2893984) (Mittel) Windows Vista x64 Edition Service Pack 2 (2887069) (Wichtig) | Nicht verfügbar |
Windows Server 2008 | ||||||
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | Kritisch | Wichtig | Kritisch | Kritisch | Wichtig | None |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2901674) (Kritisch) | Internet Explorer 7 (2898785) (Wichtig) Internet Explorer 8 (2898785) (Wichtig) Internet Explorer 9 (2898785) (Wichtig) | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2893294) (Kritisch) | Windows Script 5.7 (2892075) (Kritisch) | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2893984) (Mittel) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2887069) (Wichtig) | Nicht verfügbar |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2901674) (Kritisch) | Internet Explorer 7 (2898785) (Wichtig) Internet Explorer 8 (2898785) (Wichtig) Internet Explorer 9 (2898785) (Wichtig) | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2893294) (Kritisch) | Windows Script 5.7 (2892075) (Kritisch) | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2893984) (Mittel) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2887069) (Wichtig) | Nicht verfügbar |
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 | Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2901674) (Kritisch) | Internet Explorer 7 (2898785) (Wichtig) | Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2893294) (Kritisch) | Windows Script 5.7 (2892075) (Kritisch) | Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2893984) (Mittel) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2887069) (Wichtig) | Nicht verfügbar |
Windows 7 | ||||||
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | None | Kritisch | Kritisch | Kritisch | Wichtig | None |
Windows 7 für 32-Bit-Systeme Service Pack 1 | Nicht verfügbar | Internet Explorer 8 (2898785) (Kritisch) Internet Explorer 9 (2898785) (Kritisch) Internet Explorer 10 (2898785) (Kritisch) Internet Explorer 11 (2898785) (Kritisch) | Windows 7 für 32-Bit-Systeme Service Pack 1 (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows 7 für 32-Bit-Systeme Service Pack 1 (2893984) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2887069) (Wichtig) | Nicht verfügbar |
Windows 7 für x64-basierte Systeme Service Pack 1 | Nicht verfügbar | Internet Explorer 8 (2898785) (Kritisch) Internet Explorer 9 (2898785) (Kritisch) Internet Explorer 10 (2898785) (Kritisch) Internet Explorer 11 (2898785) (Kritisch) | Windows 7 für x64-basierte Systeme Service Pack 1 (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows 7 für x64-basierte Systeme Service Pack 1 (2893984) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2887069) (Wichtig) | Nicht verfügbar |
Windows Server 2008 R2 | ||||||
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | None | Wichtig | Kritisch | Kritisch | Wichtig | None |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 | Nicht verfügbar | Internet Explorer 8 (2898785) (Wichtig) Internet Explorer 9 (2898785) (Wichtig) Internet Explorer 10 (2898785) (Wichtig) Internet Explorer 11 (2898785) (Wichtig) | Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2893984) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2887069) (Wichtig) | Nicht verfügbar |
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 | Nicht verfügbar | Internet Explorer 8 (2898785) (Wichtig) | Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2893984) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2887069) (Wichtig) | Nicht verfügbar |
Windows 8 und Windows 8.1 | ||||||
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | None | Kritisch | Kritisch | Kritisch | Wichtig | None |
Windows 8 für 32-Bit-Systeme | Nicht verfügbar | Internet Explorer 10 (2898785) (Kritisch) | Windows 8 für 32-Bit-Systeme (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows 8 für 32-Bit-Systeme (2893984) (Mittel) Windows 8 für 32-Bit-Systeme (2887069) (Wichtig) | Nicht verfügbar |
Windows 8 für x64-basierte Systeme | Nicht verfügbar | Internet Explorer 10 (2898785) (Kritisch) | Windows 8 für x64-basierte Systeme (2893294) (kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows 8 für x64-basierte Systeme (2893984) (Mittel) Windows 8 für x64-basierte Systeme (2887069) (Wichtig) | Nicht verfügbar |
Windows 8.1 für 32-Bit-Systeme | Nicht verfügbar | Internet Explorer 11 (2898785) (Kritisch) | Windows 8.1 für 32-Bit-Systeme (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows 8.1 für 32-Bit-Systeme (2893984) (Mittel) | Nicht verfügbar |
Windows 8.1 für x64-basierte Systeme | Nicht verfügbar | Internet Explorer 11 (2898785) (Kritisch) | Windows 8.1 für x64-basierte Systeme (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows 8.1 für x64-basierte Systeme (2893984) (Moderat) | Nicht verfügbar |
Windows Server 2012 und Windows Server 2012 R2 | ||||||
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | None | Wichtig | Kritisch | Kritisch | Wichtig | None |
Windows Server 2012 | Nicht verfügbar | Internet Explorer 10 (2898785) (Wichtig) | Windows Server 2012 (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows Server 2012 (2893984) (Mittel) Windows Server 2012 (2887069) (Wichtig) | Nicht zutreffend |
Windows Server 2012 R2 | Nicht verfügbar | Internet Explorer 11 (2898785) (Wichtig) | Windows Server 2012 R2 (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows Server 2012 R2 (2893984) (Mittel) | Nicht verfügbar |
Windows RT und Windows RT 8.1 | ||||||
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | None | Kritisch | Kritisch | Kritisch | Wichtig | None |
Windows RT | Nicht verfügbar | Internet Explorer 10 (2898785) (Kritisch) | Windows RT (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows RT (2893984) (Mittel) Windows RT (2887069) (Wichtig) | Nicht verfügbar |
Windows RT 8.1 | Nicht verfügbar | Internet Explorer 11 (2898785) (Kritisch) | Windows RT 8.1 (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows RT 8.1 (2893984) (Mittel) | Nicht verfügbar |
Server Core-Installationsoption | ||||||
Bulletinbezeichner | MS13-096 | MS13-097 | MS13-098 | MS13-099 | MS13-101 | MS13-102 |
Bewertung des Aggregierten Schweregrads | Kritisch | None | Kritisch | Kritisch | Wichtig | None |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2901674) (Kritisch) | Nicht verfügbar | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2893294) (Kritisch) | Windows Script 5.7 (2892075) (Kritisch) | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2893984) (Mittel) | Nicht verfügbar |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2901674) (Kritisch) | Nicht verfügbar | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2893294) (Kritisch) | Windows Script 5.7 (2892075) (Kritisch) | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2893984) (Mittel) | Nicht verfügbar |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) | Nicht verfügbar | Nicht verfügbar | Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2893984) (Wichtig) | Nicht verfügbar |
Windows Server 2012 (Server Core-Installation) | Nicht verfügbar | Nicht verfügbar | Windows Server 2012 (Server Core-Installation) (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows Server 2012 (Server Core-Installation) (2893984) (Mittel) | Nicht verfügbar |
Windows Server 2012 R2 (Server Core-Installation) | Nicht verfügbar | Nicht verfügbar | Windows Server 2012 R2 (Server Core-Installation) (2893294) (Kritisch) | Windows Script 5.8 (2892074) (Kritisch) | Windows Server 2012 R2 (Server Core-Installation) (2893984) (Mittel) | Nicht verfügbar |
Hinweis für MS13-096
Dieses Bulletin umfasst mehrere Softwarekategorien. Weitere betroffene Software finden Sie in den anderen Tabellen in diesem Abschnitt.
Microsoft Office-Suiten und -Software
Microsoft Office 2003 | |||
---|---|---|---|
Bulletinbezeichner | MS13-096 | MS13-104 | MS13-106 |
Bewertung des Aggregierten Schweregrads | Kritisch | None | None |
Microsoft Office 2003 Service Pack 3 | Microsoft Office 2003 Service Pack 3 (2850047) (Kritisch) | Nicht verfügbar | Nicht verfügbar |
Microsoft Office 2007 | |||
Bulletinbezeichner | MS13-096 | MS13-104 | MS13-106 |
Bewertung des Aggregierten Schweregrads | Kritisch | None | Wichtig |
Microsoft Office 2007 Service Pack 3 | Microsoft Office 2007 Service Pack 3 (2817641) (Kritisch) | Nicht verfügbar | Microsoft Office 2007 Service Pack 3 (2850022) (Wichtig) |
Microsoft Office 2010 | |||
Bulletinbezeichner | MS13-096 | MS13-104 | MS13-106 |
Bewertung des Aggregierten Schweregrads | Kritisch | None | Wichtig |
Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) | Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) (2817670) (Kritisch) | Nicht verfügbar | Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) (2850016) (Wichtig) |
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) | Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2817670) (Kritisch) | Nicht verfügbar | Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2850016) (Wichtig) |
Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) | Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) (2817670) (Kritisch) | Nicht verfügbar | Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) (2850016) (Wichtig) |
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) | Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2817670) (Kritisch) | Nicht verfügbar | Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2850016) (Wichtig) |
Microsoft Office 2013 | |||
Bulletinbezeichner | MS13-096 | MS13-104 | MS13-106 |
Bewertung des Aggregierten Schweregrads | None | Wichtig | None |
Microsoft Office 2013 (32-Bit-Editionen) | Nicht verfügbar | Microsoft Office 2013 (32-Bit-Editionen) (2850064) (Wichtig) | Nicht verfügbar |
Microsoft Office 2013 (64-Bit-Editionen) | Nicht verfügbar | Microsoft Office 2013 (64-Bit-Editionen) (2850064) (Wichtig) | Nicht verfügbar |
Microsoft Office 2013 RT | Nicht verfügbar | Microsoft Office 2013 RT (2850064) (Wichtig) | Nicht verfügbar |
Andere Office-Software | |||
Bulletinbezeichner | MS13-096 | MS13-104 | MS13-106 |
Bewertung des Aggregierten Schweregrads | Kritisch | None | None |
Microsoft Office Compatibility Pack Service Pack 3 | Microsoft Office Compatibility Pack Service Pack 3 (2817641) (Kritisch) | Nicht verfügbar | Nicht verfügbar |
Microsoft Word Viewer | Microsoft Word Viewer (2850047) (Kritisch) | Nicht verfügbar | Nicht verfügbar |
Microsoft Excel Viewer | Microsoft Excel Viewer (2817641) (Kritisch) | Nicht verfügbar | Nicht verfügbar |
Microsoft PowerPoint 2010 Viewer Service Pack 1 | Microsoft PowerPoint 2010 Viewer Service Pack 1 (2817670) (Kritisch) | Nicht verfügbar | Nicht verfügbar |
Microsoft PowerPoint 2010 Viewer Service Pack 2 | Microsoft PowerPoint 2010 Viewer Service Pack 2 (2817670) (Kritisch) | Nicht verfügbar | Nicht verfügbar |
Hinweis für MS13-096
Dieses Bulletin umfasst mehrere Softwarekategorien. Weitere betroffene Software finden Sie in den anderen Tabellen in diesem Abschnitt.
Microsoft Server-Software
Microsoft SharePoint Server 2013 | ||
---|---|---|
Bulletinbezeichner | MS13-105 | MS13-100 |
Bewertung des Aggregierten Schweregrads | None | Wichtig |
Microsoft SharePoint Server 2013 | Nicht verfügbar | Microsoft SharePoint Server 2013 (coreserverloc) (2850058) (Wichtig) |
Microsoft Exchange Server 2007 | ||
Bulletinbezeichner | MS13-105 | MS13-100 |
Bewertung des Aggregierten Schweregrads | Kritisch | None |
Microsoft Exchange Server 2007 Service Pack 3 | Microsoft Exchange Server 2007 Service Pack 3 (2903911) (Kritisch) | Nicht verfügbar |
Microsoft Exchange Server 2010 | ||
Bulletinbezeichner | MS13-105 | MS13-100 |
Bewertung des Aggregierten Schweregrads | Kritisch | None |
Microsoft Exchange Server Service Pack 2010 2010 | Microsoft Exchange Server 2010 Service Pack 2 (2903903) (Kritisch) | Nicht verfügbar |
Microsoft Exchange Server 2010 Service Pack 3 | Microsoft Exchange Server 2010 Service Pack 3 (2905616) (Kritisch) | Nicht verfügbar |
Microsoft Exchange Server 2013 | ||
Bulletinbezeichner | MS13-105 | MS13-100 |
Bewertung des Aggregierten Schweregrads | Kritisch | None |
kumulatives update 2013 Microsoft Exchange Server 2013 | Microsoft Exchange Server kumulatives Update 2 2 (2880833) 2013 (kritisch) | Nicht verfügbar |
Microsoft Exchange Server kumulatives Update 3 von 2013 | Microsoft Exchange Server kumulatives Update 3 (2880833) 2013 2013 (kritisch) | Nicht verfügbar |
Hinweis für MS13-100
Dieses Bulletin umfasst mehrere Softwarekategorien. Weitere betroffene Software finden Sie in den anderen Tabellen in diesem Abschnitt.
Microsoft Office Services und Web-Apps
Microsoft SharePoint Server 2010 | |
---|---|
Bulletinbezeichner | MS13-100 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft SharePoint Server 2010 Service Pack 1 | Microsoft Business Productivity Server (2553298) (Wichtig) |
Microsoft SharePoint Server 2010 Service Pack 2 | Microsoft Business Productivity Server (2553298) (Wichtig) |
Microsoft SharePoint Server 2013 | |
Bulletinbezeichner | MS13-100 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft SharePoint Server 2013 | Microsoft Business Productivity Server (2837629) (Wichtig) Excel Services (2837631) (Wichtig) |
Microsoft Office Web-Apps 2013 | |
Bulletinbezeichner | MS13-100 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft Office Web-Apps 2013 | Microsoft Office Web-Apps Server 2013 (2910228) (Wichtig) |
Hinweis für MS13-100
Dieses Bulletin umfasst mehrere Softwarekategorien. Weitere betroffene Software finden Sie in den anderen Tabellen in diesem Abschnitt.
Microsoft-Kommunikationsplattformen und -software
Microsoft Lync 2010 | |
---|---|
Bulletinbezeichner | MS13-096 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft Lync 2010 (32-Bit) | Microsoft Lync 2010 (32-Bit) (2899397) (Wichtig) |
Microsoft Lync 2010 (64-Bit) | Microsoft Lync 2010 (64-Bit) (2899397) (Wichtig) |
Microsoft Lync 2010 Attendee (Installation auf Benutzerebene) | Microsoft Lync 2010 Attendee (Installation auf Benutzerebene) (2899393) (Wichtig) |
Microsoft Lync 2010 Attendee (Installation auf Administratorebene) | Microsoft Lync 2010 Attendee (Installation auf Administratorebene) (2899395) (Wichtig) |
Microsoft Lync 2013 | |
Bulletinbezeichner | MS13-096 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft Lync 2013 (32-Bit) | Microsoft Lync 2013 (32-Bit) (2850057) (Wichtig) |
Microsoft Lync Basic 2013 (32-Bit) | Microsoft Lync Basic 2013 (32-Bit) (2850057) (Wichtig) |
Microsoft Lync 2013 (64-Bit) | Microsoft Lync 2013 (64-Bit) (2850057) (Wichtig) |
Microsoft Lync Basic 2013 (64-Bit) | Microsoft Lync Basic 2013 (64-Bit) (2850057) (Wichtig) |
Hinweis für MS13-096
Dieses Bulletin umfasst mehrere Softwarekategorien. Weitere betroffene Software finden Sie in den anderen Tabellen in diesem Abschnitt.
Microsoft-Entwicklertools und -software
ASP.NET | |
---|---|
Bulletinbezeichner | MS13-103 |
Bewertung des Aggregierten Schweregrads | Wichtig |
ASP.NET SignalR | ASP.NET SignalR 1.1.x (2903919) (Wichtig) ASP.NET SignalR 2.0.x (2903919) (Wichtig) |
Microsoft Visual Studio Team Foundation Server | |
Bulletinbezeichner | MS13-103 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft Visual Studio Team Foundation Server 2013 | Microsoft Visual Studio Team Foundation Server 2013 (2903566) (Wichtig) |
Erkennungs- und Bereitstellungstools und Anleitungen
Es stehen mehrere Ressourcen zur Verfügung, um Administratoren bei der Bereitstellung von Sicherheitsupdates zu unterstützen.
- Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und häufige Sicherheitsfehler überprüfen.
- Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager Administratoren beim Verteilen von Sicherheitsupdates unterstützen.
- Die Komponenten für die Updatekompatibilitätsauswertung, die im Application Compatibility Toolkit enthalten sind, helfen bei der Optimierung des Testens und Überprüfens von Windows-Updates für installierte Anwendungen.
Informationen zu diesen und anderen verfügbaren Tools finden Sie unter Sicherheitstools für IT-Experten.
Danksagungen
Microsoft bedankt sich für die Zusammenarbeit mit uns, um Kunden zu schützen:
MS13-096
- Haifei Li vom McAfee Labs IPS-Team für den Hinweis auf die Sicherheitsanfälligkeit in Microsoft Graphics Component Memory Corruption (CVE-2013-3906)
MS13-097
- James Forshaw von Context Information Security für den Hinweis auf die Sicherheitsanfälligkeit in Internet Explorer Erhöhung von Berechtigungen (CVE-2013-5045)
- James Forshaw von Context Information Security für den Hinweis auf die Sicherheitsanfälligkeit in Internet Explorer Erhöhung von Berechtigungen (CVE-2013-5046)
- Abdul-Aziz Hariri von der Zero Day Initiative von HP für den Hinweis auf die Sicherheitsanfälligkeit im Internet Explorer speicherbeschädigung (CVE-2013-5047)
- Ein anonymer Forscher, der mit der Zero Day Initiativevon HP zusammenarbeitet, für den Hinweis auf die Sicherheitsanfälligkeit im Internet Explorer Speicherbeschädigung (CVE-2013-5048)
- Jose Antonio Vazquez Gonzalez in Zusammenarbeit mit der Zero Day Initiativevon HP für den Hinweis auf die Sicherheitsanfälligkeit im Internet Explorer Speicherbeschädigung (CVE-2013-5049)
- Atte Kettunen von OUSPG für den Hinweis auf die Sicherheitsanfälligkeit im Internet Explorer Speicherbeschädigung (CVE-2013-5051)
- Bo Qu von Palo Alto Networks für den Hinweis auf die Sicherheitsanfälligkeit im Internet Explorer Speicherbeschädigung (CVE-2013-5052)
- Alex Inführ für die Zusammenarbeit mit uns an detaillierten Verteidigungsänderungen im Internet Explorer XSS-Filter, die in diesem Bulletin enthalten sind
MS13-098
- Kingsoft Internet Security Center @ Kingsoft Internet Security Software Co. Ltd für den Hinweis auf die Sicherheitsanfälligkeit in WinVerifyTrust Bezüglich der Signaturüberprüfung (CVE-2013-3900)
MS13-101
- Renguang Yuan von Qihoo für den Hinweis auf die Sicherheitsanfälligkeit in Win32k bezüglich Speicherbeschädigung (CVE-2013-3899)
- Anonymer Forscher in Zusammenarbeit mit VeriSign iDefense Labs für den Hinweis auf die Sicherheitsanfälligkeit in Win32k bezüglich Speicherbeschädigung (CVE-2013-3899)
- Ling Chuan Lee vom F13 Laboratory für den Hinweis auf die Sicherheitsanfälligkeit bei der TrueType-Schriftartanalyse (CVE-2013-3903)
- Nicolas Economou von Core Security Technologies für den Hinweis auf die Sicherheitsanfälligkeit in Win32k bezüglich Ganzzahlüberlauf (CVE-2013-5058)
MS13-102
- Renguang Yuan von Qihoo für den Hinweis auf die Sicherheitsanfälligkeit im LRPC-Clientpufferüberlauf (CVE-2013-3878)
MS13-104
- Noam Liran von Adallom für den Hinweis auf die Sicherheitsanfälligkeit in Token hijacking (CVE-2013-5054)
MS13-105
- Minded Security im Namen von Criteo für den Hinweis auf die Sicherheitsanfälligkeit in OWA XSS (CVE-2013-5072)
Sonstige Informationen
Microsoft Windows-Tool zum Entfernen bösartiger Software
Für die Bulletin-Version, die am zweiten Dienstag eines jeden Monats stattfindet, hat Microsoft eine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software auf Windows Update, Microsoft Update, Windows Server Update Services und dem Download Center veröffentlicht. Für Out-of-Band-Sicherheitsbulletins ist keine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software verfügbar.
Nicht sicherheitsrelevante Updates auf MU, WU und WSUS
Informationen zu nicht sicherheitsrelevanten Releases zu Windows Update und Microsoft Update finden Sie unter:
- Microsoft Knowledge Base-Artikel 894199: Beschreibung der Softwareupdatedienste und Windows Server Update Services Änderungen am Inhalt. Schließt alle Windows-Inhalte ein.
- Updates aus den letzten Monaten für Windows Server Update Services. Zeigt alle neuen, überarbeiteten und erneut veröffentlichten Updates für andere Microsoft-Produkte als Microsoft Windows an.
Microsoft Active Protections Program (MAPP)
Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft vor jedem monatlichen Release von Sicherheitsupdates Sicherheitsinformationen für wichtige Sicherheitssoftwareanbieter bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden aktualisierten Schutz über ihre Sicherheitssoftware oder Geräte wie Antivirensoftware, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Eindringschutzsysteme bereitzustellen. Um zu ermitteln, ob aktive Schutzmaßnahmen von Sicherheitssoftwareanbietern verfügbar sind, besuchen Sie die aktiven Schutzwebsites, die von Programmpartnern bereitgestellt werden, die unter Microsoft Active Protections Program (MAPP)-Partner aufgeführt sind.
Sicherheitsstrategien und Community
Updateverwaltungsstrategien
Der Sicherheitsleitfaden für die Updateverwaltung enthält zusätzliche Informationen zu den bewährten Empfehlungen von Microsoft zum Anwenden von Sicherheitsupdates.
Abrufen anderer sicherheitsrelevanter Updates
Updates für andere Sicherheitsprobleme sind an den folgenden Standorten verfügbar:
- Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) suche nach "Sicherheitsupdate".
- Updates für Consumerplattformen sind über Microsoft Update verfügbar.
- Sie können die in diesem Monat angebotenen Sicherheitsupdates auf Windows Update im Download center on Security and Critical Releases ISO CD Image files abrufen. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 913086.
IT-Pro-Sicherheitscommunity
Lernen Sie, die Sicherheit zu verbessern und Ihre IT-Infrastruktur zu optimieren, und nehmen Sie mit anderen IT-Experten an Sicherheitsthemen in der IT Pro Security Community teil.
Support
Die aufgeführte betroffene Software wurde getestet, um festzustellen, welche Versionen betroffen sind. Andere Versionen haben ihren Supportlebenszyklus hinter sich. Um den Supportlebenszyklus für Ihre Softwareversion zu ermitteln, besuchen Sie Microsoft-Support Lifecycle.
Sicherheitslösungen für IT-Experten: TechNet Security Troubleshooting and Support
Schützen Sie Ihren Computer, auf dem Windows ausgeführt wird, vor Viren und Schadsoftware: Virus Solution and Security Center
Lokaler Support je nach Land: Internationaler Support
Haftungsausschluss
Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie "wie benährt" bereitgestellt. Microsoft lehnt alle ausdrücklichen oder impliziten Garantien ab, einschließlich der Gewährleistung der Marktgängigkeit und Eignung für einen bestimmten Zweck. Die Microsoft Corporation oder ihre Lieferanten haften in keinem Fall für Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder besonderen Schäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Beschränkung der Haftung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.
Revisionen
- V1.0 (10. Dezember 2013): Bulletin Summary veröffentlicht.
Seite generiert 2014-05-09 17:27Z-07:00.