Microsoft Security Bulletin Summary für Oktober 2013
Veröffentlicht: 08. Oktober 2013 | Aktualisiert: 06. November 2013
Version: 1.2
In dieser Bulletinzusammenfassung sind die sicherheitsrelevanten Bulletins aufgeführt, die für Oktober 2013 veröffentlicht wurden.
Mit der Veröffentlichung der Sicherheitsbulletins für Oktober 2013 ersetzt dieses Bulletin summary die bulletin advance notification, die ursprünglich am 3. Oktober 2013 veröffentlicht wurde. Weitere Informationen zum Bulletin Advance Notification Service finden Sie unter Microsoft Security Bulletin Advance Notification.
Informationen zum Empfangen automatischer Benachrichtigungen bei der Ausgabe von Microsoft-Sicherheitsbulletins finden Sie unter Technische Sicherheitsbenachrichtigungen von Microsoft.
Microsoft hostet einen Webcast zur Beantwortung von Kundenfragen zu diesen Bulletins am 9. Oktober 2013 um 11:00 Uhr Pazifischer Zeit (USA & Kanada). Registrieren Sie sich jetzt für den Security Bulletin-Webcast vom Oktober.
Microsoft stellt auch Informationen bereit, die Kunden bei der Priorisierung monatlicher Sicherheitsupdates mit allen nicht sicherheitsrelevanten Updates unterstützen, die am selben Tag wie die monatlichen Sicherheitsupdates veröffentlicht werden. Weitere Informationen finden Sie im Abschnitt Weitere Informationen.
Bulletininformationen
Zusammenfassungen
In der folgenden Tabelle sind die Sicherheitsbulletins für diesen Monat in der Reihenfolge des Schweregrads zusammengefasst.
Ausführliche Informationen zur betroffenen Software finden Sie im nächsten Abschnitt Betroffene Software.
Bulletin-ID | Bulletintitel und Executive Summary | Maximale Bewertung des Schweregrads und Auswirkungen auf Sicherheitsrisiken | Neustartanforderung | Betroffene Software |
---|---|---|---|---|
MS13-080 | Kumulatives Sicherheitsupdate für Internet Explorer (2879017)\ Dieses Sicherheitsupdate behebt eine öffentlich offenbarte Sicherheitslücke und acht privat gemeldete Sicherheitsrisiken in Internet Explorer. Die schwerwiegendsten Sicherheitsrisiken können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mithilfe von Internet-Explorer anzeigt. Ein Angreifer, der die schwerwiegendsten dieser Sicherheitsrisiken erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. | Kritisch \ Remotecodeausführung | Neustart erforderlich | Microsoft Windows,\ Internet Explorer |
MS13-081 | Sicherheitsrisiken in Windows Kernel-Mode-Treibern können Remotecodeausführung (2870008)\ \ Dieses Sicherheitsupdate behebt sieben privat gemeldete Sicherheitsrisiken in Microsoft Windows. Die schwerwiegendsten dieser Sicherheitsrisiken können Remotecodeausführung ermöglichen, wenn ein Benutzer freigegebene Inhalte anzeigt, die OpenType- oder TrueType-Schriftartdateien einbetten. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über ein betroffenes System übernehmen. | Kritisch \ Remotecodeausführung | Neustart erforderlich | Microsoft Windows |
MS13-082 | Sicherheitsrisiken in .NET Framework können Remotecodeausführung (2878890)\ \ Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken und eine öffentlich gemeldete Sicherheitsanfälligkeit in Microsoft .NET Framework. Die schwerwiegendsten Sicherheitsrisiken können Remotecodeausführung ermöglichen, wenn ein Benutzer eine Website mit einer speziell gestalteten OTF-Datei (OpenType Font) mit einem Browser besucht, der XBAP-Anwendungen instanziieren kann. | Kritisch \ Remotecodeausführung | Möglicherweise neustarten | Microsoft Windows,\ Microsoft .NET Framework |
MS13-083 | Sicherheitsrisiko in der Windows Common Control Library kann Remotecodeausführung (2864058)\ \ Dieses Sicherheitsupdate behebt ein vertraulich gemeldetes Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Angreifer eine speziell gestaltete Webanforderung an eine ASP.NET Webanwendung sendet, die auf einem betroffenen System ausgeführt wird. Ein Angreifer könnte diese Sicherheitsanfälligkeit ohne Authentifizierung ausnutzen, um beliebigen Code auszuführen. | Kritisch \ Remotecodeausführung | Neustart erforderlich | Microsoft Windows |
MS13-084 | Sicherheitsrisiken in Microsoft SharePoint Server können Remotecodeausführung (2885089)\ \ Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken in Microsoft Office Server-Software. Die schwerwiegendste Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Office-Datei in einer betroffenen Version von Microsoft SharePoint Server, Microsoft Office Services oder Web-Apps öffnet. | Wichtig \ Remotecodeausführung | Möglicherweise neustarten | Microsoft Office,\ Microsoft Server Software |
MS13-085 | Sicherheitsrisiken in Microsoft Excel können Remotecodeausführung (2885080)\ \ Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken in Microsoft Office. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Office-Datei mit einer betroffenen Version von Microsoft Excel oder einer anderen betroffenen Microsoft Office-Software öffnet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. | Wichtig \ Remotecodeausführung | Möglicherweise neustarten | Microsoft Office |
MS13-086 | Sicherheitsrisiken in Microsoft Word können Remotecodeausführung (2885084)\ \ Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken in Microsoft Office. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn eine speziell gestaltete Datei in einer betroffenen Version von Microsoft Word oder einer anderen betroffenen Microsoft Office-Software geöffnet wird. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. | Wichtig \ Remotecodeausführung | Möglicherweise neustarten | Microsoft Office |
MS13-087 | Sicherheitsrisiko in Silverlight kann Offenlegung von Informationen (2890788)\ \ Dieses Sicherheitsupdate behebt ein vertraulich gemeldetes Sicherheitsrisiko in Microsoft Silverlight. Die Sicherheitsanfälligkeit kann die Offenlegung von Informationen ermöglichen, wenn ein Angreifer eine Website hostet, die eine speziell gestaltete Silverlight-Anwendung enthält, die diese Sicherheitsanfälligkeit ausnutzen könnte und dann einen Benutzer davon überzeugt, die Website anzuzeigen. Der Angreifer könnte auch kompromittierte Websites und Websites nutzen, die von Benutzern bereitgestellte Inhalte oder Werbung akzeptieren oder hosten. Solche Websites könnten speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. In allen Fällen hätte ein Angreifer jedoch keine Möglichkeit, Benutzer zum Besuch einer Website zu zwingen. Stattdessen müsste ein Angreifer Benutzer davon überzeugen, eine Website zu besuchen, in der Regel, indem er sie dazu bringt, auf einen Link in einer E-Mail-Nachricht oder in einer Instant Messenger-Nachricht zu klicken, die sie zur Website des Angreifers führt. Es kann auch möglich sein, speziell gestaltete Webinhalte mithilfe von Bannerwerbung oder mit anderen Methoden anzuzeigen, um Webinhalte an betroffene Systeme bereitzustellen. | Wichtig \ Offenlegung von Informationen | Kein Neustart erforderlich | Microsoft Silverlight |
Ausnutzungsindex
Die folgende Tabelle enthält eine Bewertung der Ausnutzungsfähigkeit der einzelnen Sicherheitsrisiken, die in diesem Monat behoben wurden. Die Sicherheitsanfälligkeiten werden in der Reihenfolge der Bulletin-ID und der CVE-ID aufgeführt. Es sind nur Sicherheitsrisiken mit dem Schweregrad Kritisch oder Wichtig in den Bulletins enthalten.
Gewusst wie diese Tabelle verwenden?
Verwenden Sie diese Tabelle, um mehr über die Wahrscheinlichkeit von Codeausführung und Denial-of-Service-Exploits innerhalb von 30 Tagen nach Veröffentlichung des Security Bulletins für jedes der Sicherheitsupdates zu erfahren, die Sie möglicherweise installieren müssen. Überprüfen Sie jede der unten aufgeführten Bewertungen gemäß Ihrer spezifischen Konfiguration, um Ihre Bereitstellung der Updates dieses Monats zu priorisieren. Weitere Informationen dazu, was diese Bewertungen bedeuten und wie sie bestimmt werden, finden Sie unter Microsoft Exploitability Index.
In den folgenden Spalten bezieht sich "Neueste Softwareversion" auf die Betreffsoftware und "Ältere Softwareversionen" auf alle älteren, unterstützten Versionen der Betreffsoftware, wie in den Tabellen "Betroffene Software" und "Nicht betroffene Software" im Bulletin aufgeführt.
Bulletin-ID | Titel der Sicherheitslücke | CVE-ID | Bewertung der Ausnutzungsfähigkeit für die neueste Softwareversion | Bewertung der Ausnutzungsfähigkeit für ältere Softwareversion | Bewertung der Denial-of-Service-Ausnutzung | Wichtige Hinweise |
---|---|---|---|---|---|---|
MS13-080 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-3872 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-080 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-3873 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-080 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-3874 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-080 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-3875 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-080 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-3882 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-080 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-3885 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-080 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-3886 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | (Keine) |
MS13-080 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-3893 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | Dieses Sicherheitsrisiko wurde öffentlich offengelegt.\ \ Microsoft ist sich der gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit im Internet Explorer 8 und Internet Explorer 9 auszunutzen. |
MS13-080 | Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer | CVE-2013-3897 | 1 : Code wahrscheinlich ausnutzen | 1 : Code wahrscheinlich ausnutzen | Nicht verfügbar | Microsoft ist sich der gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit im Internet Explorer 8 auszunutzen. |
MS13-081 | Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse | CVE-2013-3128 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Dauerhaft | Dieses Sicherheitsrisiko wirkt sich auch auf MS13-082 aus. |
MS13-081 | Windows USB-Deskriptorrisiko | CVE-2013-3200 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Dauerhaft | (Keine) |
MS13-081 | Win32k Use After Free Sicherheitsrisiko | CVE-2013-3879 | Nicht betroffen | 2 – Exploitcode ist schwierig zu erstellen | Dauerhaft | (Keine) |
MS13-081 | Sicherheitsrisiko bei Der Erhöhung von Berechtigungen in App-Containern | CVE-2013-3880 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Temporäre Prozeduren | Dies ist eine Sicherheitsanfälligkeit bei der Offenlegung von Informationen, die zu einer Erhöhung von Berechtigungen führen kann. |
MS13-081 | Win32k NULL Page Vulnerability | CVE-2013-3881 | Nicht betroffen | 1 : Code wahrscheinlich ausnutzen | Dauerhaft | (Keine) |
MS13-081 | Sicherheitsanfälligkeit durch doppeltes Abrufen des DirectX-Grafikkernsubsystems | CVE-2013-3888 | Nicht betroffen | 2 . Exploit-Code wäre schwierig zu erstellen | Dauerhaft | (Keine) |
MS13-081 | Sicherheitsanfälligkeit in TrueType-Schriftart: CMAP-Tabelle | CVE-2013-3894 | Nicht betroffen | 2 . Exploit-Code wäre schwierig zu erstellen | Dauerhaft | (Keine) |
MS13-082 | Sicherheitsanfälligkeit beim Analysieren von OpenType-Schriftarten | CVE-2013-3128 | 2 . Exploit-Code wäre schwierig zu erstellen | 2 . Exploit-Code wäre schwierig zu erstellen | Nicht verfügbar | Diese Sicherheitsanfälligkeit betrifft auch MS13-081. |
MS13-082 | Sicherheitsanfälligkeit bei Entitätserweiterung | CVE-2013-3860 | 3 . Exploit-Code unwahrscheinlich | 3 . Exploit-Code unwahrscheinlich | Dauerhaft | Dies ist ein Denial-of-Service-Sicherheitsrisiko. |
MS13-082 | Sicherheitsanfälligkeit bei der JSON-Analyse | CVE-2013-3861 | 3 . Exploit-Code unwahrscheinlich | 3 . Exploit-Code unwahrscheinlich | Dauerhaft | Dies ist ein Denial-of-Service-Sicherheitsrisiko.\ \ Diese Sicherheitsanfälligkeit wurde öffentlich offengelegt. |
MS13-083 | Comctl32- Sicherheitsrisiko für Ganzzahlüberlauf | CVE-2013-3195 | Nicht betroffen | 1 . Exploit-Code wahrscheinlich | Nicht verfügbar | (Keine) |
MS13-084 | Sicherheitsanfälligkeit in Microsoft Excel: Speicherbeschädigung | CVE-2013-3889 | 1 . Exploit-Code wahrscheinlich | 2 . Exploit-Code wäre schwierig zu erstellen | Nicht verfügbar | Diese Sicherheitsanfälligkeit betrifft auch MS13-085. |
MS13-084 | Sicherheitsanfälligkeit bei Parametereinschleusung | CVE-2013-3895 | Nicht betroffen | 3 . Exploit-Code unwahrscheinlich | Nicht verfügbar | (Keine) |
MS13-085 | Sicherheitsanfälligkeit in Microsoft Excel: Speicherbeschädigung | CVE-2013-3889 | 1 . Exploit-Code wahrscheinlich | 2 . Exploit-Code wäre schwierig zu erstellen | Nicht verfügbar | Diese Sicherheitsanfälligkeit betrifft auch MS13-084. |
MS13-085 | Sicherheitsanfälligkeit in Microsoft Excel: Speicherbeschädigung | CVE-2013-3890 | Nicht betroffen | 3 . Exploit-Code unwahrscheinlich | Nicht verfügbar | (Keine) |
MS13-086 | Sicherheitsanfälligkeit bezüglich Speicherbeschädigung | CVE-2013-3891 | Nicht betroffen | 1 . Exploit-Code wahrscheinlich | Nicht verfügbar | (Keine) |
MS13-086 | Sicherheitsanfälligkeit bezüglich Speicherbeschädigung | CVE-2013-3892 | Nicht betroffen | 3 . Exploit-Code unwahrscheinlich | Nicht verfügbar | (Keine) |
MS13-087 | Silverlight-Sicherheitsrisiko | CVE-2013-3896 | 3 . Exploit-Code unwahrscheinlich | 3 . Exploit-Code unwahrscheinlich | Nicht verfügbar | Dies ist ein Sicherheitsrisiko bei der Offenlegung von Informationen, das zur Umgehung von Sicherheitsfeatures führen kann. |
Betroffene Software
In den folgenden Tabellen sind die Bulletins in der Reihenfolge der Hauptsoftwarekategorie und des Schweregrads aufgeführt.
Gewusst wie diese Tabellen verwenden?
Verwenden Sie diese Tabellen, um mehr über die Sicherheitsupdates zu erfahren, die Sie möglicherweise installieren müssen. Sie sollten die aufgeführten Softwareprogramme oder Komponenten überprüfen, um festzustellen, ob Sicherheitsupdates für Ihre Installation gelten. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, wird auch der Schweregrad des Softwareupdates aufgeführt.
Hinweis Möglicherweise müssen Sie für ein einzelnes Sicherheitsrisiko mehrere Sicherheitsupdates installieren. Überprüfen Sie die gesamte Spalte für jeden aufgeführten Bulletinbezeichner, um die Updates zu überprüfen, die Sie installieren müssen, basierend auf den Programmen oder Komponenten, die Sie auf Ihrem System installiert haben.
Windows-Betriebssystem und -Komponenten
Windows XP | ||||
---|---|---|---|---|
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Kritisch | Kritisch | Kritisch | Kritisch |
Windows XP Service Pack 3 | Internet Explorer 6 (2879017) (Kritisch) Internet Explorer 7 (2879017) (Kritisch) Internet Explorer 8 (2879017) (kritisch) | Windows XP Service Pack 3 (2847311) (kritisch) Windows XP Service Pack 3 (2862330) (Wichtig) Windows XP Service Pack 3 (2862335) (Wichtig) Windows XP Service Pack 3 (2868038) (Wichtig) Windows XP Service Pack 3 (2883150) (Kritisch) Windows XP Service Pack 3 (2884256) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) | Nicht verfügbar |
Windows XP Professional x64 Edition Service Pack 2 | Internet Explorer 6 (2879017) (Kritisch) Internet Explorer 7 (2879017) (Kritisch) Internet Explorer 8 (2879017) (kritisch) | Windows XP Professional x64 Edition Service Pack 2 (2847311) (kritisch) Windows XP Professional x64 Edition Service Pack 2 (2862330) (Wichtig) Windows XP Professional x64 Edition Service Pack 2 (2862335) (Wichtig) Windows XP Professional x64 Edition Service Pack 2 (2868038) (Wichtig) Windows XP Professional x64 Edition Service Pack 2 (2883150) (Kritisch) Windows XP Professional x64 Edition Service Pack 2 (2884256) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) | Windows XP Professional x64 Edition Service Pack 2 (2864058) (kritisch) |
Windows Server 2003 | ||||
Bulletin-Id | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Moderat | Kritisch | Kritisch | Kritisch |
Windows Server 2003 Service Pack 2 | Internet Explorer 6 (2879017) (Mittel) Internet Explorer 7 (2879017) (Mittel) Internet Explorer 8 (2879017) (Mittel) | Windows Server 2003 Service Pack 2 (2847311) (kritisch) Windows Server 2003 Service Pack 2 (2862330) (Wichtig) Windows Server 2003 Service Pack 2 (2862335) (Wichtig) (Wichtig) Windows Server 2003 Service Pack 2 (2868038) (Wichtig) Windows Server 2003 Service Pack 2 (2883150) (kritisch) Windows Server 2003 Service Pack 2 (2884256) (Wichtig) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) | Windows Server 2003 Service Pack 2 (2864058) (Keine Bewertung des Schweregrads) |
Windows Server 2003 x64 Edition Service Pack 2 | Internet Explorer 6 (2879017) (Mittel) Internet Explorer 7 (2879017) (Mittel) Internet Explorer 8 (2879017) (Mittel) | Windows Server 2003 x64 Edition Service Pack 2 (2847311) (kritisch) Windows Server 2003 x64 Edition Service Pack 2 (2862330) (Wichtig) Windows Server 2003 x64 Edition Service Pack 2 (2862335) (Wichtig) Windows Server 2003 x64 Edition Service Pack 2 (2868038) (Wichtig) Windows Server 2003 x64 Edition Service Pack 2 (2883150) (Kritisch) Windows Server 2003 x64 Edition Service Pack 2 (2884256) (Wichtig) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) | Windows Server 2003 x64 Edition Service Pack 2 (2864058) (kritisch) |
Windows Server 2003 mit SP2 für Itanium-basierte Systeme | Internet Explorer 6 (2879017) (Mittel) Internet Explorer 7 (2879017) (Mittel) | Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2847311) (kritisch) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2862330) (Wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2862335) (Wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2868038) (Wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2883150) (kritisch) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2884256) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) (Wichtig) | Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2864058) (kritisch) |
Windows Vista | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Kritisch | Kritisch | Kritisch | Kritisch |
Windows Vista Service Pack 2 | Internet Explorer 7 (2879017) (kritisch) Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (Kritisch) | Windows Vista Service Pack 2 (2847311) (kritisch) Windows Vista Service Pack 2 (2855844) (kritisch) Windows Vista Service Pack 2 (2862330) (Wichtig) Windows Vista Service Pack 2 (2862335) (Wichtig) Windows Vista Service Pack 2 (2862335) (Wichtig) Windows Vista Service Pack 2 (2864202 2862330)) (Wichtig) Windows Vista Service Pack 2 (2868038) (Wichtig) Windows Vista Service Pack 2 (2876284) (Wichtig) Windows Vista Service Pack 2 (2883150) (Kritisch) Windows Vista Service Pack 2 (2884256) (Wichtig) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) | Windows Vista Service Pack 2 (2864058) (Keine Bewertung des Schweregrads) |
Windows Vista x64 Edition Service Pack 2 | Internet Explorer 7 (2879017) (kritisch) Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (Kritisch) | Windows Vista x64 Edition Service Pack 2 (2847311) (kritisch) Windows Vista x64 Edition Service Pack 2 (2855844) (Kritisch) Windows Vista x64 Edition Service Pack 2 (2862330) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2862335) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2864202) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2868038) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2876284) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2883150) (Kritisch) Windows Vista x64 Edition Service Pack 2 (2884256) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) | Windows Vista x64 Edition Service Pack 2 (2864058) (kritisch) |
Windows Server 2008 | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Moderat | Kritisch | Kritisch | Kritisch |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 | Internet Explorer 7 (2879017) (Mittel) Internet Explorer 8 (2879017) (Mittel) Internet Explorer 9 (2879017) (Mittel) | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2847311) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2855844) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2862330) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2862335) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2864202) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2868038) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2876284) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2883150) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2884256) (Wichtig) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2864058) (Keine Bewertung des Schweregrads) |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 | Internet Explorer 7 (2879017) (Mittel) Internet Explorer 8 (2879017) (Mittel) Internet Explorer 9 (2879017) (Mittel) | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2847311) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2855844) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2862330) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2862335) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2864202) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2868038) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2876284) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2883150) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2884256) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2864058) (kritisch) |
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 | Internet Explorer 7 (2879017) (Mittel) | Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2847311) (kritisch) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2862330) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2862335) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2864202) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2868038) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2876284) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2883150) (kritisch) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2884256) (Wichtig) | Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) (Wichtig) | Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2864058) (kritisch) |
Windows 7 | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Kritisch | Kritisch | Kritisch | Kritisch |
Windows 7 für 32-Bit-Systeme Service Pack 1 | Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (Kritisch) Internet Explorer 10 (2879017) (Kritisch) | Windows 7 für 32-Bit-Systeme Service Pack 1 (2847311) (Kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2855844) (Kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für 32-Bit-Systeme Systems Service Pack 1 (2862335) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2864202) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2868038) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 ( 2876284) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2883150) (Kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2884256) (Wichtig) | Microsoft .NET Framework 3.5.1 (2861191) (Kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) ( Wichtig) | Windows 7 für 32-Bit-Systeme Service Pack 1 (2864058) (Kein Schweregrad) |
Windows 7 für x64-basierte Systeme Service Pack 1 | Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (Kritisch) Internet Explorer 10 (2879017) (Kritisch) | Windows 7 für x64-basierte Systeme Service Pack 1 (2847311) (Kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2855844) (Kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2862335) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2864202) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2868038) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2876284) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2883150) (Kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2884256) (Wichtig) | Microsoft .NET Framework 3.5.1 (2861191) (Kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) ( Wichtig) | Windows 7 für x64-basierte Systeme Service Pack 1 (2864058) (Kritisch) |
Windows Server 2008 R2 | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Moderat | Kritisch | Kritisch | Kritisch |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 | Internet Explorer 8 (2879017) (Mittel) Internet Explorer 9 (2879017) (Mittel) Internet Explorer 10 (2879017) (Mittel) | Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2847311) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2855844) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2862330) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2862335) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2864202) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2868038) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2876284) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2883150) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2884256) (Wichtig) | Microsoft .NET Framework 3.5.1 (2861191) (Kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) ( Wichtig) | Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2864058) (Kritisch) |
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 | Internet Explorer 8 (2879017) (Mittel) | Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2847311) (Kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2855844) (Kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2862330 ) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2862335) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2864202) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2868038) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2876284) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2883150) (Kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2884256) (Wichtig) | Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) | Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2864058) (Kritisch) |
Windows 8 | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Kritisch | Kritisch | Kritisch | Kritisch |
Windows 8 für 32-Bit-Systeme | Internet Explorer 10 (2879017) (Kritisch) | Windows 8 für 32-Bit-Systeme (2847311) (Kritisch) Windows 8 für 32-Bit-Systeme (2862330) (Wichtig) Windows 8 für 32-Bit-Systeme (2862335) (Wichtig) Windows 8 für 32-Bit-Systeme (2863725) (Wichtig) Windows 8 für 32-Bit-Systeme (2863725) (Wichtig) Windows 8 8 für 32-Bit-Systeme (2864202) (Wichtig) Windows 8 für 32-Bit-Systeme (2868038) (Wichtig) Windows 8 für 32-Bit-Systeme (2883150) (Kritisch) Windows 8 für 32-Bit-Systeme (2884256) (Wichtig) | Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) | Windows 8 für 32-Bit-Systeme (2864058) (Kein Schweregrad) |
Windows 8 für 64-Bit-Systeme | Internet Explorer 10 (2879017) (Kritisch) | Windows 8 für 64-Bit-Systeme (2847311) (kritisch) Windows 8 für 64-Bit-Systeme (2862330) (Wichtig) Windows 8 für 64-Bit-Systeme (2862335) (Wichtig) Windows 8 für 64-Bit-Systeme (2863725) (Wichtig) Windows 8 für 64-Bit-Systeme (2864202) (Wichtig) Windows 8 für 64-Bit-Systeme (2868038) (Wichtig) Windows 8 für 64-Bit-Systeme (2883150) (Kritisch) Windows 8 für 64-Bit-Systeme (2884256) (Wichtig) | Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) | Windows 8 für 64-Bit-Systeme (2864058) (Kritisch) |
Windows Server 2012 | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Moderat | Kritisch | Kritisch | Kritisch |
Windows Server 2012 | Internet Explorer 10 (2879017) (Mittel) | Windows Server 2012 (2847311) (Kritisch) Windows Server 2012 (2862330) (Wichtig) Windows Server 2012 (2862335) (Wichtig) Windows Server 2012 (2863725) (Wichtig) Windows Server 2012 (2864202) (Wichtig) Windows Server 2012 (2868038) (Wichtig) Windows Server 2012 (2883150) (Kritisch) Windows Server 2012 (2884256) (Wichtig) | Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) | Windows Server 2012 (2864058) (Kritisch) |
Windows RT | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Kritisch | Kritisch | Wichtig | None |
Windows RT | Internet Explorer 10 (2879017) (Kritisch) | Windows RT (2847311) (Kritisch) Windows RT (2862330) (Wichtig) Windows RT (2862335) (Wichtig) Windows RT (2863725) (Wichtig) Windows RT (2864202) (Wichtig) Windows RT (2868038) (Wichtig) Windows RT (2883150) (Kritisch) | Microsoft .NET Framework 4.5 (2861702) (Wichtig) | Windows RT (2864058) (Kein Schweregrad) |
Windows 8.1 | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Kritisch | None | None | None |
Windows 8.1 für 32-Bit-Systeme | Internet Explorer 11[1] (Kritisch) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar |
Windows 8.1 für 64-Bit-Systeme | Internet Explorer 11[1] (Kritisch) | Nicht verfügbar | Nicht verfügbar | Nicht zutreffend |
Windows Server 2012 R2 | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Moderat | None | None | None |
Windows Server 2012 R2 | Internet Explorer 11[1] (Mittel) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar |
Windows RT 8.1 | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertung des Aggregierten Schweregrads | Kritisch | None | None | None |
Windows RT 8.1 | Internet Explorer 11[1] (Kritisch) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar |
Server Core-Installationsoption | ||||
Bulletinbezeichner | MS13-080 | MS13-081 | MS13-082 | MS13-083 |
Bewertungdes Aggregierten Schweregrads | None | Kritisch | Kritisch | Kritisch |
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) | Nicht verfügbar | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2847311) (Kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 für 32-Bit-Systeme BitSysteme Service Pack 2 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2876284) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2883150) (Kritisch) | Nicht verfügbar | Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2864058) (Kein Schweregrad) |
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) | Nicht verfügbar | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2847311) (Kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 für x64-- based Systems Service Pack 2 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core) Installation) (2876284) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2883150) (Kritisch) | Nicht verfügbar | Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2864058) (Kritisch) |
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) | Nicht verfügbar | Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2847311) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2876284) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2883150) (Kritisch) | Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) (Wichtig) | Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2864058) (Kritisch) |
Windows Server 2012 (Server Core-Installation) | Nicht verfügbar | Windows Server 2012 (Server Core-Installation) (2847311) (kritisch) Windows Server 2012 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2012 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2012 (Server Core-Installation) (2863725) (Wichtig) Windows Server 2012 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2012 (Server Core-Installation) (2883150) (Kritisch) | Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) | Windows Server 2012 (Server Core-Installation) (2864058) (Kritisch) |
Windows Server 2012 R2 (Server Core-Installation) | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar |
Hinweis für MS13-080
[1]Für Internet Explorer 11 müssen Kunden das Updaterollup für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 anwenden: Oktober 2013 (2883200). Beachten Sie, dass das Updaterollup 2883200 sowohl sicherheitsrelevante als auch nicht sicherheitsrelevante Änderungen enthält. Weitere Informationen und verfügbare Downloadlinks finden Sie im Microsoft Knowledge Base-Artikel 2883200.
Microsoft Office-Suiten und -Software
Microsoft Office 2003 | ||
---|---|---|
Bulletinbezeichner | MS13-085 | MS13-086 |
Bewertung des Aggregierten Schweregrads | None | Wichtig |
Microsoft Office 2003 Service Pack 3 | Nicht verfügbar | Microsoft Word 2003 Service Pack 3 (2826020) (Wichtig) |
Microsoft Office 2007 | ||
Bulletinbezeichner | MS13-085 | MS13-086 |
Bewertung des Aggregierten Schweregrads | Wichtig | Wichtig |
Microsoft Office 2007 Service Pack 3 | Microsoft Excel 2007 Service Pack 3 (2827324) (Wichtig) Microsoft Office 2007 Service Pack 3 (2760585) (Wichtig) Microsoft Office 2007 Service Pack 3 (2760591) (Wichtig) | Microsoft Word 2007 Service Pack 3 (2827330) (Wichtig) |
Microsoft Office 2010 | ||
Bulletinbezeichner | MS13-085 | MS13-086 |
Bewertung des Aggregierten Schweregrads | Wichtig | None |
Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) | Microsoft Excel 2010 Service Pack 1 (32-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) (2826035) (Wichtig) (Wichtig) | Nicht verfügbar |
Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) | Microsoft Excel 2010 Service Pack 1 (64-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) (2826035) (Wichtig) | Nicht verfügbar |
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) | Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2826035) (Wichtig) | Nicht verfügbar |
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) | Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2826035) (Wichtig) | Nicht verfügbar |
Microsoft Office 2013 | ||
Bulletinbezeichner | MS13-085 | MS13-086 |
Bewertung des Aggregierten Schweregrads | Wichtig | None |
Microsoft Office 2013 (32-Bit-Editionen) | Microsoft Excel 2013 (32-Bit-Editionen) (2827238) (Wichtig) Microsoft Office 2013 (32-Bit-Editionen) (2817623) (Wichtig) | Nicht verfügbar |
Microsoft Office 2013 (64-Bit-Editionen) | Microsoft Excel 2013 (64-Bit-Editionen) (2827238) (Wichtig) Microsoft Office 2013 (64-Bit-Editionen) (2817623) (Wichtig) | Nicht verfügbar |
Microsoft Office 2013 RT | Microsoft Excel 2013 RT (2827238) (Wichtig) Microsoft Office 2013 RT (2817623) (Wichtig) | Nicht verfügbar |
Microsoft Office für Mac | ||
Bulletinbezeichner | MS13-085 | MS13-086 |
Bewertung des Aggregierten Schweregrads | Wichtig | None |
Microsoft Office für Mac 2011 | Microsoft Office für Mac 2011 (2889496) (Wichtig) | Nicht verfügbar |
Andere Microsoft Office-Software | ||
Bulletinbezeichner | MS13-085 | MS13-086 |
Bewertung des Aggregierten Schweregrads | Wichtig | Wichtig |
Microsoft Office Compatibility Pack Service Pack 3 | Microsoft Office Compatibility Pack Service Pack 3 (2827326) (Wichtig) | Microsoft Office Compatibility Pack Service Pack 3 (2827329) (Wichtig) |
Microsoft Excel-Viewer | Microsoft Excel Viewer (2827328) (Wichtig) | Nicht verfügbar |
Microsoft Server-Software
Microsoft SharePoint Server 2007 | |
---|---|
Bulletinbezeichner | MS13-084 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) | Microsoft Windows SharePoint Services 3.0 Service Pack 3 (wssloc) (32-Bit-Versionen) (2596741) (Wichtig) |
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) | Microsoft Windows SharePoint Services 3.0 Service Pack 3 (wssloc) (64-Bit-Versionen) (2596741) (Wichtig) |
Microsoft SharePoint Server 2010 | |
Bulletinbezeichner | MS13-084 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft SharePoint Server 2010 Service Pack 1 | Microsoft SharePoint Foundation 2010 Service Pack 1 (wssloc) (2589365) (Wichtig) |
Microsoft SharePoint Server 2010 Service Pack 2 | Microsoft SharePoint Foundation 2010 Service Pack 2 (wssloc) (2589365) (Wichtig) |
Microsoft SharePoint Server 2013 | |
Bulletinbezeichner | MS13-084 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft SharePoint Server 2013 | Microsoft SharePoint Server 2013 (pptserver) (2760561) (Wichtig) |
Hinweis für MS13-084
Weitere Updatedateien unter demselben Bulletinbezeichner finden Sie unter anderen Softwarekategorien in diesem Abschnitt Betroffene Software. Dieses Bulletin umfasst mehrere Softwarekategorien.
Microsoft Office-Dienste und Web-Apps
Microsoft SharePoint Server 2007 | |
---|---|
Bulletinbezeichner | MS13-084 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) | Excel Services (2827327) (Wichtig) |
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) | Excel Services (2827327) (Wichtig) |
Microsoft SharePoint Server 2010 | |
Bulletinbezeichner | MS13-084 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft SharePoint Server 2010 Service Pack 1 | Excel Services (2826029) (Wichtig) Word Automation Services (2826022) (Wichtig) |
Microsoft SharePoint Server 2010 Service Pack 2 | Excel Services (2826029) (Wichtig) Word Automation Services (2826022) (Wichtig) |
Microsoft SharePoint Server 2013 | |
Bulletinbezeichner | MS13-084 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft SharePoint Server 2013 | Excel Services (2752002) (Wichtig) |
Microsoft SharePoint Server 2013 | Word Automation Services (2826036) (Wichtig) |
Microsoft Office Web-Apps 2010 | |
Bulletinbezeichner | MS13-084 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft Office Web-Apps 2010 Service Pack 1 | Microsoft Web Applications 2010 Service Pack 1 (2826030) (Wichtig) Microsoft Excel Web App 2010 Service Pack 1 (2826028) (Wichtig) |
Microsoft Office Web-Apps 2010 Service Pack 2 | Microsoft Web Applications 2010 Service Pack 2 (2826030) (Wichtig) Microsoft Excel Web App 2010 Service Pack 2 (2826028) (Wichtig) |
Microsoft Office Web-Apps 2013 | |
Bulletinbezeichner | MS13-084 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft Office Web-Apps 2013 | Microsoft Office Web-Apps Server 2013 (2827222) (Wichtig) |
Hinweis für MS13-084
Weitere Updatedateien unter demselben Bulletinbezeichner finden Sie unter anderen Softwarekategorien unter diesem Abschnitt Betroffene Software. Dieses Bulletin umfasst mehrere Softwarekategorien.
Microsoft-Entwicklertools und -software
Microsoft Silverlight | |
---|---|
Bulletinbezeichner | MS13-087 |
Bewertung des Aggregierten Schweregrads | Wichtig |
Microsoft Silverlight 5 | Microsoft Silverlight 5 bei Installation auf Mac (2890788) (Wichtig) Microsoft Silverlight 5 Developer Runtime bei Installation auf Mac (2890788) (Wichtig) Microsoft Silverlight 5 bei Installation auf allen unterstützten Versionen von Microsoft Windows-Clients (2890788) (Wichtig) Microsoft Silverlight 5 Developer Runtime bei Installation auf allen unterstützten Versionen von Microsoft Windows-Clients (2890788) (Wichtig) Microsoft Silverlight 5 bei Installation auf allen unterstützten Versionen von Microsoft Windows-Servern (2890788) (Wichtig) Microsoft Silverlight 5 Developer Runtime bei Installation auf allen unterstützten Versionen von Microsoft Windows-Servern (2890788) (Wichtig) |
Erkennungs- und Bereitstellungstools und Anleitungen
Es stehen mehrere Ressourcen zur Verfügung, die Administratoren beim Bereitstellen von Sicherheitsupdates unterstützen.
- Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und häufige Sicherheitsfehler überprüfen.
- Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager Administratoren beim Verteilen von Sicherheitsupdates unterstützen.
- Die im Application Compatibility Toolkit enthaltenen Komponenten der Updatekompatibilitätsauswertung helfen bei der Optimierung des Tests und der Überprüfung von Windows-Updates für installierte Anwendungen.
Informationen zu diesen und anderen verfügbaren Tools finden Sie unter Sicherheitstools für IT-Experten.
Sonstige Informationen
Microsoft Windows-Tool zum Entfernen bösartiger Software
Für die Bulletin-Version, die am zweiten Dienstag eines jeden Monats auftritt, hat Microsoft eine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software unter Windows Update, Microsoft Update, Windows Server Update Services und dem Download Center veröffentlicht. Für Out-of-Band-Sicherheitsbulletinversionen ist keine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software verfügbar.
Nicht sicherheitsrelevante Updates auf MU, WU und WSUS
Informationen zu nicht sicherheitsrelevanten Versionen zu Windows Update und Microsoft Update finden Sie unter:
- Microsoft Knowledge Base-Artikel 894199: Beschreibung von Software Update Services und Windows Server Update Services Änderungen am Inhalt. Enthält alle Windows-Inhalte.
- Updates aus den vergangenen Monaten für Windows Server Update Services. Zeigt alle neuen, überarbeiteten und erneut freigegebenen Updates für andere Microsoft-Produkte als Microsoft Windows an.
Microsoft Active Protections Program (MAPP)
Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft sicherheitsrelevante Informationen für wichtige Anbieter von Sicherheitssoftware vor jedem monatlichen Release von Sicherheitsupdates bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden über ihre Sicherheitssoftware oder Geräte aktualisierten Schutz bereitzustellen, z. B. Virenschutz, netzwerkbasierte Eindringerkennungssysteme oder hostbasierte Intrusion Prevention-Systeme. Um zu ermitteln, ob aktive Schutze von Sicherheitssoftwareanbietern verfügbar sind, besuchen Sie die Websites für aktive Schutze, die von Programmpartnern bereitgestellt werden, die in MAPP-Partnern (Microsoft Active Protections Program) aufgeführt sind.
Sicherheitsstrategien und Community
Updateverwaltungsstrategien
Der Sicherheitsleitfaden für die Updateverwaltung enthält zusätzliche Informationen zu den bewährten Empfehlungen von Microsoft zum Anwenden von Sicherheitsupdates.
Abrufen anderer sicherheitsrelevanter Updates
Updates für andere Sicherheitsprobleme sind an den folgenden Standorten verfügbar:
- Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) suche nach "Sicherheitsupdate".
- Updates für Consumerplattformen sind über Microsoft Update verfügbar.
- Sie können die in diesem Monat angebotenen Sicherheitsupdates auf Windows Update im Download center on Security and Critical Releases ISO CD Image files abrufen. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 913086.
IT-Pro-Sicherheitscommunity
Lernen Sie, die Sicherheit zu verbessern und Ihre IT-Infrastruktur zu optimieren, und nehmen Sie mit anderen IT-Experten an Sicherheitsthemen in der IT Pro Security Community teil.
Danksagungen
Microsoft dankt ihnen für die Zusammenarbeit mit uns zum Schutz von Kunden:
MS13-080
- Aniway.Anyway@gmail.comin Zusammenarbeit mit der Zero Day Initiativevon HP für den Hinweis auf die Sicherheitsanfälligkeit im Internet Explorer speicherbeschädigung (CVE-2013-3872).
- Jose A. Vazquez von Yenteasy – Security Research in Zusammenarbeit mit der Zero Day Initiativevon HP für den Hinweis auf die Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer (CVE-2013-3873).
- Amol Naik in Zusammenarbeit mit der Zero Day Initiativevon HP für den Hinweis auf die Sicherheitsanfälligkeit in Explorer Speicherbeschädigung im Internet (CVE-2013-3874)
- Ein anonymer Forscher in Zusammenarbeit mit VeriSign iDefense Labs für den Hinweis auf die Sicherheitsanfälligkeit in internet Explorer Speicherbeschädigung (CVE-2013-3874).
- Jose A. Vazquez von Yenteasy – Security Research in Zusammenarbeit mit VeriSign iDefense Labs für den Hinweis auf die Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer (CVE-2013-3875).
- Ivan Fratric vom Google-Sicherheitsteam für den Hinweis auf die Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer (CVE-2013-3882).
- Jose A. Vazquez von Yenteasy – Sicherheitsforschung für den Hinweis auf die Sicherheitsanfälligkeit in Explorer Speicherbeschädigung im Internet (CVE-2013-3882)
- Jose A. Vazquez von Yenteasy – Sicherheitsforschung für den Hinweis auf die Sicherheitsanfälligkeit in internet Explorer Speicherbeschädigung (CVE-2013-3885)
- Jose A. Vazquez von Yenteasy – Security Research in Zusammenarbeit mit VeriSign iDefense Labs für den Hinweis auf die Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer (CVE-2013-3886).
- Yoshihiro Ishikawa von LAC Co. für die Zusammenarbeit mit uns im Internet Explorer Sicherheitsrisiko für Speicherbeschädigung (CVE-2013-3893)
- Hoodie22 in Zusammenarbeit mit dem Nationalen Cyber Security Center der Niederlande für die Zusammenarbeit mit uns im Internet Explorer Sicherheitsrisiko für Speicherbeschädigung (CVE-2013-3897)
- Daniel Chechik vom Trustwave SpiderLabs-Team für die Zusammenarbeit mit uns im Internet Explorer Sicherheitsrisiko für Speicherbeschädigung (CVE-2013-3897)
- Renato Ettisberger von IOprotect GmbH für die Zusammenarbeit mit uns im Internet Explorer Sicherheitsrisiko für Speicherbeschädigung (CVE-2013-3897)
MS13-081
- Ein anonymer Forscher, der mit der Zero Day Initiativevon HP zusammenarbeitet, für den Hinweis auf die Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse (CVE-2013-3128).
- Andy Davis von der NCC Group für den Hinweis auf die Sicherheitsanfälligkeit durch Windows-USB-Deskriptor (CVE-2013-3200)
- Lucas Bouillot von ANSSI für den Hinweis auf die Sicherheitsanfälligkeit im Windows-USB-Deskriptor (CVE-2013-3200).
- Seth Gibson und Dan Zentner von Endgame für den Hinweis auf das Win32k NULL Page-Sicherheitsrisiko (CVE-2013-3881)
- ZombiE in Zusammenarbeit mit der Zero Day Initiativevon HP für den Hinweis auf die Sicherheitsanfälligkeit in der CMAP-Tabelle in TrueType-Schriftarten (CVE-2013-3895).
MS13-082
- Ein anonymer Forscher, der mit der Zero Day Initiativevon HP zusammenarbeitet, für den Hinweis auf die Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse (CVE-2013-3128).
- James Forshaw von Context Information Security für den Hinweis auf die Sicherheitsanfälligkeit bezüglich Entitätserweiterung (CVE-2013-3860)
MS13-083
- 孙晓山 of TCA, Institute of Software, Chinese Academy of Sciences für den Hinweis auf die Comctl32 Integer Overflow-Sicherheitsanfälligkeit (CVE-2013-3195)
MS13-084
- Mateusz Jurczyk, Ivan Fratric und Ben Hawkes vom Google-Sicherheitsteam für den Hinweis auf die Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3889)
- Nutan kumar panda für den Hinweis auf die Sicherheitsanfälligkeit in Parameter injection (CVE-2013-3895)
- Ari Elias-Bachrach und Angela Kelso von den National Institutes of Health für die Zusammenarbeit mit uns an tiefgreifenden Änderungen, die in diesem Bulletin enthalten sind
MS13-085
- Mateusz Jurczyk, Ivan Fratric und Ben Hawkes vom Google-Sicherheitsteam für den Hinweis auf die Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3889)
- Mateusz Jurczyk, Ivan Fratric und Ben Hawkes vom Google Security Team für den Hinweis auf die Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3890)
MS13-086
- Yuhong Bao für den Hinweis auf die Sicherheitsanfälligkeit bezüglich Speicherbeschädigung (CVE-2013-3891)
- Mateusz Jurczyk, Ivan Fratric und Ben Hawkes vom Google Security Team für den Hinweis auf die Sicherheitsanfälligkeit bezüglich Speicherbeschädigung (CVE-2013-3892)
MS13-087
- Vitaliy Toropov für den Hinweis auf die Sicherheitsanfälligkeit in Silverlight (CVE-2013-3896)
Support
- Die betroffene Software wurde getestet, um zu ermitteln, welche Versionen betroffen sind. Andere Versionen haben ihren Supportlebenszyklus hinter sich. Um den Supportlebenszyklus für Ihre Softwareversion zu bestimmen, besuchen Sie Microsoft-Support Lifecycle.
- Sicherheitslösungen für IT-Experten: TechNet Security Troubleshooting and Support
- Schützen Sie Ihren Computer, auf dem Windows ausgeführt wird, vor Viren und Schadsoftware: Virus Solution and Security Center
- Lokale Unterstützung nach Ihrem Land: Internationaler Support
Haftungsausschluss
Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Gewährleistung "wie ben" bereitgestellt. Microsoft lehnt jegliche Gewährleistungen ab, sei es ausdrücklich oder stillschweigend, einschließlich der Gewährleistungen der Marktgängigkeit und Eignung für einen bestimmten Zweck. In keinem Fall haften Die Microsoft Corporation oder ihre Lieferanten für Schäden jeglicher Art, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder besonderen Schäden, auch wenn Microsoft Corporation oder ihre Lieferanten auf die Möglichkeit solcher Schäden hingewiesen wurden. Einige Staaten lassen den Ausschluss oder die Beschränkung der Haftung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.
Revisionen
- V1.0 (8. Oktober 2013): Bulletin Summary veröffentlicht.
- V1.1 (10. Oktober 2013): Für MS13-080 wurde die Exploitability Assessment im Exploitability Index für CVE-2013-3871 entfernt. Das Einschließen dieser CVE in den ursprünglichen Exploitability-Index war ein Dokumentationsfehler. CVE-2013-3871 soll in einem zukünftigen Sicherheitsupdate behandelt werden. Dies ist nur eine Informationsänderung. Für MS13-082 wurde das überarbeitete Bulletin überarbeitet, um anzugeben, dass Server Core-Installationen von Windows Server 2012 von der sicherheitsanfälligkeit betroffen sind, die im 2861194 Update behoben wurde. Es wurden keine Änderungen an der Erkennungslogik oder an den Sicherheitsupdatedateien vorgenommen. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.
- V1.2 (6. November 2013): Für MS13-084 wurde der Produktname für das Update Microsoft Office Web-Apps Server 2013 (2827222) korrigiert.
Erstellt am 18.04.2014:49:36Z-07:00