Microsoft Security Bulletin Summary für Oktober 2013

Veröffentlicht: 08. Oktober 2013 | Aktualisiert: 06. November 2013

Version: 1.2

In dieser Bulletinzusammenfassung sind die sicherheitsrelevanten Bulletins aufgeführt, die für Oktober 2013 veröffentlicht wurden.

Mit der Veröffentlichung der Sicherheitsbulletins für Oktober 2013 ersetzt dieses Bulletin summary die bulletin advance notification, die ursprünglich am 3. Oktober 2013 veröffentlicht wurde. Weitere Informationen zum Bulletin Advance Notification Service finden Sie unter Microsoft Security Bulletin Advance Notification.

Informationen zum Empfangen automatischer Benachrichtigungen bei der Ausgabe von Microsoft-Sicherheitsbulletins finden Sie unter Technische Sicherheitsbenachrichtigungen von Microsoft.

Microsoft hostet einen Webcast zur Beantwortung von Kundenfragen zu diesen Bulletins am 9. Oktober 2013 um 11:00 Uhr Pazifischer Zeit (USA & Kanada). Registrieren Sie sich jetzt für den Security Bulletin-Webcast vom Oktober.

Microsoft stellt auch Informationen bereit, die Kunden bei der Priorisierung monatlicher Sicherheitsupdates mit allen nicht sicherheitsrelevanten Updates unterstützen, die am selben Tag wie die monatlichen Sicherheitsupdates veröffentlicht werden. Weitere Informationen finden Sie im Abschnitt Weitere Informationen.

Bulletininformationen

Zusammenfassungen

In der folgenden Tabelle sind die Sicherheitsbulletins für diesen Monat in der Reihenfolge des Schweregrads zusammengefasst.

Ausführliche Informationen zur betroffenen Software finden Sie im nächsten Abschnitt Betroffene Software.

Bulletin-ID Bulletintitel und Executive Summary Maximale Bewertung des Schweregrads und Auswirkungen auf Sicherheitsrisiken Neustartanforderung Betroffene Software
MS13-080 Kumulatives Sicherheitsupdate für Internet Explorer (2879017)\ Dieses Sicherheitsupdate behebt eine öffentlich offenbarte Sicherheitslücke und acht privat gemeldete Sicherheitsrisiken in Internet Explorer. Die schwerwiegendsten Sicherheitsrisiken können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mithilfe von Internet-Explorer anzeigt. Ein Angreifer, der die schwerwiegendsten dieser Sicherheitsrisiken erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. Kritisch \ Remotecodeausführung Neustart erforderlich Microsoft Windows,\ Internet Explorer
MS13-081 Sicherheitsrisiken in Windows Kernel-Mode-Treibern können Remotecodeausführung (2870008)\ \ Dieses Sicherheitsupdate behebt sieben privat gemeldete Sicherheitsrisiken in Microsoft Windows. Die schwerwiegendsten dieser Sicherheitsrisiken können Remotecodeausführung ermöglichen, wenn ein Benutzer freigegebene Inhalte anzeigt, die OpenType- oder TrueType-Schriftartdateien einbetten. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über ein betroffenes System übernehmen. Kritisch \ Remotecodeausführung Neustart erforderlich Microsoft Windows
MS13-082 Sicherheitsrisiken in .NET Framework können Remotecodeausführung (2878890)\ \ Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken und eine öffentlich gemeldete Sicherheitsanfälligkeit in Microsoft .NET Framework. Die schwerwiegendsten Sicherheitsrisiken können Remotecodeausführung ermöglichen, wenn ein Benutzer eine Website mit einer speziell gestalteten OTF-Datei (OpenType Font) mit einem Browser besucht, der XBAP-Anwendungen instanziieren kann. Kritisch \ Remotecodeausführung Möglicherweise neustarten Microsoft Windows,\ Microsoft .NET Framework
MS13-083 Sicherheitsrisiko in der Windows Common Control Library kann Remotecodeausführung (2864058)\ \ Dieses Sicherheitsupdate behebt ein vertraulich gemeldetes Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Angreifer eine speziell gestaltete Webanforderung an eine ASP.NET Webanwendung sendet, die auf einem betroffenen System ausgeführt wird. Ein Angreifer könnte diese Sicherheitsanfälligkeit ohne Authentifizierung ausnutzen, um beliebigen Code auszuführen. Kritisch \ Remotecodeausführung Neustart erforderlich Microsoft Windows
MS13-084 Sicherheitsrisiken in Microsoft SharePoint Server können Remotecodeausführung (2885089)\ \ Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken in Microsoft Office Server-Software. Die schwerwiegendste Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Office-Datei in einer betroffenen Version von Microsoft SharePoint Server, Microsoft Office Services oder Web-Apps öffnet. Wichtig \ Remotecodeausführung Möglicherweise neustarten Microsoft Office,\ Microsoft Server Software
MS13-085 Sicherheitsrisiken in Microsoft Excel können Remotecodeausführung (2885080)\ \ Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken in Microsoft Office. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Office-Datei mit einer betroffenen Version von Microsoft Excel oder einer anderen betroffenen Microsoft Office-Software öffnet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. Wichtig \ Remotecodeausführung Möglicherweise neustarten Microsoft Office
MS13-086 Sicherheitsrisiken in Microsoft Word können Remotecodeausführung (2885084)\ \ Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken in Microsoft Office. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn eine speziell gestaltete Datei in einer betroffenen Version von Microsoft Word oder einer anderen betroffenen Microsoft Office-Software geöffnet wird. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. Wichtig \ Remotecodeausführung Möglicherweise neustarten Microsoft Office
MS13-087 Sicherheitsrisiko in Silverlight kann Offenlegung von Informationen (2890788)\ \ Dieses Sicherheitsupdate behebt ein vertraulich gemeldetes Sicherheitsrisiko in Microsoft Silverlight. Die Sicherheitsanfälligkeit kann die Offenlegung von Informationen ermöglichen, wenn ein Angreifer eine Website hostet, die eine speziell gestaltete Silverlight-Anwendung enthält, die diese Sicherheitsanfälligkeit ausnutzen könnte und dann einen Benutzer davon überzeugt, die Website anzuzeigen. Der Angreifer könnte auch kompromittierte Websites und Websites nutzen, die von Benutzern bereitgestellte Inhalte oder Werbung akzeptieren oder hosten. Solche Websites könnten speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. In allen Fällen hätte ein Angreifer jedoch keine Möglichkeit, Benutzer zum Besuch einer Website zu zwingen. Stattdessen müsste ein Angreifer Benutzer davon überzeugen, eine Website zu besuchen, in der Regel, indem er sie dazu bringt, auf einen Link in einer E-Mail-Nachricht oder in einer Instant Messenger-Nachricht zu klicken, die sie zur Website des Angreifers führt. Es kann auch möglich sein, speziell gestaltete Webinhalte mithilfe von Bannerwerbung oder mit anderen Methoden anzuzeigen, um Webinhalte an betroffene Systeme bereitzustellen. Wichtig \ Offenlegung von Informationen Kein Neustart erforderlich Microsoft Silverlight

Ausnutzungsindex

Die folgende Tabelle enthält eine Bewertung der Ausnutzungsfähigkeit der einzelnen Sicherheitsrisiken, die in diesem Monat behoben wurden. Die Sicherheitsanfälligkeiten werden in der Reihenfolge der Bulletin-ID und der CVE-ID aufgeführt. Es sind nur Sicherheitsrisiken mit dem Schweregrad Kritisch oder Wichtig in den Bulletins enthalten.

Gewusst wie diese Tabelle verwenden?

Verwenden Sie diese Tabelle, um mehr über die Wahrscheinlichkeit von Codeausführung und Denial-of-Service-Exploits innerhalb von 30 Tagen nach Veröffentlichung des Security Bulletins für jedes der Sicherheitsupdates zu erfahren, die Sie möglicherweise installieren müssen. Überprüfen Sie jede der unten aufgeführten Bewertungen gemäß Ihrer spezifischen Konfiguration, um Ihre Bereitstellung der Updates dieses Monats zu priorisieren. Weitere Informationen dazu, was diese Bewertungen bedeuten und wie sie bestimmt werden, finden Sie unter Microsoft Exploitability Index.

In den folgenden Spalten bezieht sich "Neueste Softwareversion" auf die Betreffsoftware und "Ältere Softwareversionen" auf alle älteren, unterstützten Versionen der Betreffsoftware, wie in den Tabellen "Betroffene Software" und "Nicht betroffene Software" im Bulletin aufgeführt.

Bulletin-ID Titel der Sicherheitslücke CVE-ID Bewertung der Ausnutzungsfähigkeit für die neueste Softwareversion Bewertung der Ausnutzungsfähigkeit für ältere Softwareversion Bewertung der Denial-of-Service-Ausnutzung Wichtige Hinweise
MS13-080 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer CVE-2013-3872 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Nicht verfügbar (Keine)
MS13-080 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer CVE-2013-3873 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Nicht verfügbar (Keine)
MS13-080 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer CVE-2013-3874 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Nicht verfügbar (Keine)
MS13-080 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer CVE-2013-3875 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Nicht verfügbar (Keine)
MS13-080 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer CVE-2013-3882 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Nicht verfügbar (Keine)
MS13-080 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer CVE-2013-3885 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Nicht verfügbar (Keine)
MS13-080 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer CVE-2013-3886 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Nicht verfügbar (Keine)
MS13-080 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer CVE-2013-3893 1 : Code wahrscheinlich ausnutzen 1 : Code wahrscheinlich ausnutzen Nicht verfügbar Dieses Sicherheitsrisiko wurde öffentlich offengelegt.\ \ Microsoft ist sich der gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit im Internet Explorer 8 und Internet Explorer 9 auszunutzen.
MS13-080 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer CVE-2013-3897 1 : Code wahrscheinlich ausnutzen 1 : Code wahrscheinlich ausnutzen Nicht verfügbar Microsoft ist sich der gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit im Internet Explorer 8 auszunutzen.
MS13-081 Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse CVE-2013-3128 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Dauerhaft Dieses Sicherheitsrisiko wirkt sich auch auf MS13-082 aus.
MS13-081 Windows USB-Deskriptorrisiko CVE-2013-3200 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Dauerhaft (Keine)
MS13-081 Win32k Use After Free Sicherheitsrisiko CVE-2013-3879 Nicht betroffen 2 – Exploitcode ist schwierig zu erstellen Dauerhaft (Keine)
MS13-081 Sicherheitsrisiko bei Der Erhöhung von Berechtigungen in App-Containern CVE-2013-3880 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Temporäre Prozeduren Dies ist eine Sicherheitsanfälligkeit bei der Offenlegung von Informationen, die zu einer Erhöhung von Berechtigungen führen kann.
MS13-081 Win32k NULL Page Vulnerability CVE-2013-3881 Nicht betroffen 1 : Code wahrscheinlich ausnutzen Dauerhaft (Keine)
MS13-081 Sicherheitsanfälligkeit durch doppeltes Abrufen des DirectX-Grafikkernsubsystems CVE-2013-3888 Nicht betroffen 2 . Exploit-Code wäre schwierig zu erstellen Dauerhaft (Keine)
MS13-081 Sicherheitsanfälligkeit in TrueType-Schriftart: CMAP-Tabelle CVE-2013-3894 Nicht betroffen 2 . Exploit-Code wäre schwierig zu erstellen Dauerhaft (Keine)
MS13-082 Sicherheitsanfälligkeit beim Analysieren von OpenType-Schriftarten CVE-2013-3128 2 . Exploit-Code wäre schwierig zu erstellen 2 . Exploit-Code wäre schwierig zu erstellen Nicht verfügbar Diese Sicherheitsanfälligkeit betrifft auch MS13-081.
MS13-082 Sicherheitsanfälligkeit bei Entitätserweiterung CVE-2013-3860 3 . Exploit-Code unwahrscheinlich 3 . Exploit-Code unwahrscheinlich Dauerhaft Dies ist ein Denial-of-Service-Sicherheitsrisiko.
MS13-082 Sicherheitsanfälligkeit bei der JSON-Analyse CVE-2013-3861 3 . Exploit-Code unwahrscheinlich 3 . Exploit-Code unwahrscheinlich Dauerhaft Dies ist ein Denial-of-Service-Sicherheitsrisiko.\ \ Diese Sicherheitsanfälligkeit wurde öffentlich offengelegt.
MS13-083 Comctl32- Sicherheitsrisiko für Ganzzahlüberlauf CVE-2013-3195 Nicht betroffen 1 . Exploit-Code wahrscheinlich Nicht verfügbar (Keine)
MS13-084 Sicherheitsanfälligkeit in Microsoft Excel: Speicherbeschädigung CVE-2013-3889 1 . Exploit-Code wahrscheinlich 2 . Exploit-Code wäre schwierig zu erstellen Nicht verfügbar Diese Sicherheitsanfälligkeit betrifft auch MS13-085.
MS13-084 Sicherheitsanfälligkeit bei Parametereinschleusung CVE-2013-3895 Nicht betroffen 3 . Exploit-Code unwahrscheinlich Nicht verfügbar (Keine)
MS13-085 Sicherheitsanfälligkeit in Microsoft Excel: Speicherbeschädigung CVE-2013-3889 1 . Exploit-Code wahrscheinlich 2 . Exploit-Code wäre schwierig zu erstellen Nicht verfügbar Diese Sicherheitsanfälligkeit betrifft auch MS13-084.
MS13-085 Sicherheitsanfälligkeit in Microsoft Excel: Speicherbeschädigung CVE-2013-3890 Nicht betroffen 3 . Exploit-Code unwahrscheinlich Nicht verfügbar (Keine)
MS13-086 Sicherheitsanfälligkeit bezüglich Speicherbeschädigung CVE-2013-3891 Nicht betroffen 1 . Exploit-Code wahrscheinlich Nicht verfügbar (Keine)
MS13-086 Sicherheitsanfälligkeit bezüglich Speicherbeschädigung CVE-2013-3892 Nicht betroffen 3 . Exploit-Code unwahrscheinlich Nicht verfügbar (Keine)
MS13-087 Silverlight-Sicherheitsrisiko CVE-2013-3896 3 . Exploit-Code unwahrscheinlich 3 . Exploit-Code unwahrscheinlich Nicht verfügbar Dies ist ein Sicherheitsrisiko bei der Offenlegung von Informationen, das zur Umgehung von Sicherheitsfeatures führen kann.

Betroffene Software

In den folgenden Tabellen sind die Bulletins in der Reihenfolge der Hauptsoftwarekategorie und des Schweregrads aufgeführt.

Gewusst wie diese Tabellen verwenden?

Verwenden Sie diese Tabellen, um mehr über die Sicherheitsupdates zu erfahren, die Sie möglicherweise installieren müssen. Sie sollten die aufgeführten Softwareprogramme oder Komponenten überprüfen, um festzustellen, ob Sicherheitsupdates für Ihre Installation gelten. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, wird auch der Schweregrad des Softwareupdates aufgeführt.

Hinweis Möglicherweise müssen Sie für ein einzelnes Sicherheitsrisiko mehrere Sicherheitsupdates installieren. Überprüfen Sie die gesamte Spalte für jeden aufgeführten Bulletinbezeichner, um die Updates zu überprüfen, die Sie installieren müssen, basierend auf den Programmen oder Komponenten, die Sie auf Ihrem System installiert haben.

Windows-Betriebssystem und -Komponenten

Windows XP
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Kritisch Kritisch Kritisch Kritisch
Windows XP Service Pack 3 Internet Explorer 6 (2879017) (Kritisch) Internet Explorer 7 (2879017) (Kritisch) Internet Explorer 8 (2879017) (kritisch) Windows XP Service Pack 3 (2847311) (kritisch) Windows XP Service Pack 3 (2862330) (Wichtig) Windows XP Service Pack 3 (2862335) (Wichtig) Windows XP Service Pack 3 (2868038) (Wichtig) Windows XP Service Pack 3 (2883150) (Kritisch) Windows XP Service Pack 3 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Nicht verfügbar
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 6 (2879017) (Kritisch) Internet Explorer 7 (2879017) (Kritisch) Internet Explorer 8 (2879017) (kritisch) Windows XP Professional x64 Edition Service Pack 2 (2847311) (kritisch) Windows XP Professional x64 Edition Service Pack 2 (2862330) (Wichtig) Windows XP Professional x64 Edition Service Pack 2 (2862335) (Wichtig) Windows XP Professional x64 Edition Service Pack 2 (2868038) (Wichtig) Windows XP Professional x64 Edition Service Pack 2 (2883150) (Kritisch) Windows XP Professional x64 Edition Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Windows XP Professional x64 Edition Service Pack 2 (2864058) (kritisch)
Windows Server 2003
Bulletin-Id MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Moderat Kritisch Kritisch Kritisch
Windows Server 2003 Service Pack 2 Internet Explorer 6 (2879017) (Mittel) Internet Explorer 7 (2879017) (Mittel) Internet Explorer 8 (2879017) (Mittel) Windows Server 2003 Service Pack 2 (2847311) (kritisch) Windows Server 2003 Service Pack 2 (2862330) (Wichtig) Windows Server 2003 Service Pack 2 (2862335) (Wichtig) (Wichtig) Windows Server 2003 Service Pack 2 (2868038) (Wichtig) Windows Server 2003 Service Pack 2 (2883150) (kritisch) Windows Server 2003 Service Pack 2 (2884256) (Wichtig) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Windows Server 2003 Service Pack 2 (2864058) (Keine Bewertung des Schweregrads)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6 (2879017) (Mittel) Internet Explorer 7 (2879017) (Mittel) Internet Explorer 8 (2879017) (Mittel) Windows Server 2003 x64 Edition Service Pack 2 (2847311) (kritisch) Windows Server 2003 x64 Edition Service Pack 2 (2862330) (Wichtig) Windows Server 2003 x64 Edition Service Pack 2 (2862335) (Wichtig) Windows Server 2003 x64 Edition Service Pack 2 (2868038) (Wichtig) Windows Server 2003 x64 Edition Service Pack 2 (2883150) (Kritisch) Windows Server 2003 x64 Edition Service Pack 2 (2884256) (Wichtig) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Windows Server 2003 x64 Edition Service Pack 2 (2864058) (kritisch)
Windows Server 2003 mit SP2 für Itanium-basierte Systeme Internet Explorer 6 (2879017) (Mittel) Internet Explorer 7 (2879017) (Mittel) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2847311) (kritisch) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2862330) (Wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2862335) (Wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2868038) (Wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2883150) (kritisch) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) (Wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2864058) (kritisch)
Windows Vista
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Kritisch Kritisch Kritisch Kritisch
Windows Vista Service Pack 2 Internet Explorer 7 (2879017) (kritisch) Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (Kritisch) Windows Vista Service Pack 2 (2847311) (kritisch) Windows Vista Service Pack 2 (2855844) (kritisch) Windows Vista Service Pack 2 (2862330) (Wichtig) Windows Vista Service Pack 2 (2862335) (Wichtig) Windows Vista Service Pack 2 (2862335) (Wichtig) Windows Vista Service Pack 2 (2864202 2862330)) (Wichtig) Windows Vista Service Pack 2 (2868038) (Wichtig) Windows Vista Service Pack 2 (2876284) (Wichtig) Windows Vista Service Pack 2 (2883150) (Kritisch) Windows Vista Service Pack 2 (2884256) (Wichtig) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Vista Service Pack 2 (2864058) (Keine Bewertung des Schweregrads)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7 (2879017) (kritisch) Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (Kritisch) Windows Vista x64 Edition Service Pack 2 (2847311) (kritisch) Windows Vista x64 Edition Service Pack 2 (2855844) (Kritisch) Windows Vista x64 Edition Service Pack 2 (2862330) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2862335) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2864202) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2868038) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2876284) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2883150) (Kritisch) Windows Vista x64 Edition Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2864058) (kritisch)
Windows Server 2008
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Moderat Kritisch Kritisch Kritisch
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Internet Explorer 7 (2879017) (Mittel) Internet Explorer 8 (2879017) (Mittel) Internet Explorer 9 (2879017) (Mittel) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2847311) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2855844) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2862330) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2862335) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2864202) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2868038) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2876284) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2883150) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2884256) (Wichtig) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2864058) (Keine Bewertung des Schweregrads)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Internet Explorer 7 (2879017) (Mittel) Internet Explorer 8 (2879017) (Mittel) Internet Explorer 9 (2879017) (Mittel) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2847311) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2855844) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2862330) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2862335) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2864202) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2868038) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2876284) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2883150) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2864058) (kritisch)
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 Internet Explorer 7 (2879017) (Mittel) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2847311) (kritisch) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2862330) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2862335) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2864202) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2868038) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2876284) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2883150) (kritisch) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2864058) (kritisch)
Windows 7
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Kritisch Kritisch Kritisch Kritisch
Windows 7 für 32-Bit-Systeme Service Pack 1 Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (Kritisch) Internet Explorer 10 (2879017) (Kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2847311) (Kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2855844) (Kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für 32-Bit-Systeme Systems Service Pack 1 (2862335) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2864202) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2868038) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 ( 2876284) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2883150) (Kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2884256) (Wichtig) Microsoft .NET Framework 3.5.1 (2861191) (Kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) ( Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2864058) (Kein Schweregrad)
Windows 7 für x64-basierte Systeme Service Pack 1 Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (Kritisch) Internet Explorer 10 (2879017) (Kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2847311) (Kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2855844) (Kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2862335) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2864202) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2868038) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2876284) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2883150) (Kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2884256) (Wichtig) Microsoft .NET Framework 3.5.1 (2861191) (Kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) ( Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2864058) (Kritisch)
Windows Server 2008 R2
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Moderat Kritisch Kritisch Kritisch
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Internet Explorer 8 (2879017) (Mittel) Internet Explorer 9 (2879017) (Mittel) Internet Explorer 10 (2879017) (Mittel) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2847311) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2855844) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2862330) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2862335) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2864202) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2868038) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2876284) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2883150) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2884256) (Wichtig) Microsoft .NET Framework 3.5.1 (2861191) (Kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) ( Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2864058) (Kritisch)
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 Internet Explorer 8 (2879017) (Mittel) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2847311) (Kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2855844) (Kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2862330 ) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2862335) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2864202) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2868038) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2876284) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2883150) (Kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2884256) (Wichtig) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2864058) (Kritisch)
Windows 8
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Kritisch Kritisch Kritisch Kritisch
Windows 8 für 32-Bit-Systeme Internet Explorer 10 (2879017) (Kritisch) Windows 8 für 32-Bit-Systeme (2847311) (Kritisch) Windows 8 für 32-Bit-Systeme (2862330) (Wichtig) Windows 8 für 32-Bit-Systeme (2862335) (Wichtig) Windows 8 für 32-Bit-Systeme (2863725) (Wichtig) Windows 8 für 32-Bit-Systeme (2863725) (Wichtig) Windows 8 8 für 32-Bit-Systeme (2864202) (Wichtig) Windows 8 für 32-Bit-Systeme (2868038) (Wichtig) Windows 8 für 32-Bit-Systeme (2883150) (Kritisch) Windows 8 für 32-Bit-Systeme (2884256) (Wichtig) Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows 8 für 32-Bit-Systeme (2864058) (Kein Schweregrad)
Windows 8 für 64-Bit-Systeme Internet Explorer 10 (2879017) (Kritisch) Windows 8 für 64-Bit-Systeme (2847311) (kritisch) Windows 8 für 64-Bit-Systeme (2862330) (Wichtig) Windows 8 für 64-Bit-Systeme (2862335) (Wichtig) Windows 8 für 64-Bit-Systeme (2863725) (Wichtig) Windows 8 für 64-Bit-Systeme (2864202) (Wichtig) Windows 8 für 64-Bit-Systeme (2868038) (Wichtig) Windows 8 für 64-Bit-Systeme (2883150) (Kritisch) Windows 8 für 64-Bit-Systeme (2884256) (Wichtig) Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows 8 für 64-Bit-Systeme (2864058) (Kritisch)
Windows Server 2012
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Moderat Kritisch Kritisch Kritisch
Windows Server 2012 Internet Explorer 10 (2879017) (Mittel) Windows Server 2012 (2847311) (Kritisch) Windows Server 2012 (2862330) (Wichtig) Windows Server 2012 (2862335) (Wichtig) Windows Server 2012 (2863725) (Wichtig) Windows Server 2012 (2864202) (Wichtig) Windows Server 2012 (2868038) (Wichtig) Windows Server 2012 (2883150) (Kritisch) Windows Server 2012 (2884256) (Wichtig) Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows Server 2012 (2864058) (Kritisch)
Windows RT
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Kritisch Kritisch Wichtig None
Windows RT Internet Explorer 10 (2879017) (Kritisch) Windows RT (2847311) (Kritisch) Windows RT (2862330) (Wichtig) Windows RT (2862335) (Wichtig) Windows RT (2863725) (Wichtig) Windows RT (2864202) (Wichtig) Windows RT (2868038) (Wichtig) Windows RT (2883150) (Kritisch) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows RT (2864058) (Kein Schweregrad)
Windows 8.1
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Kritisch None None None
Windows 8.1 für 32-Bit-Systeme Internet Explorer 11[1] (Kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar
Windows 8.1 für 64-Bit-Systeme Internet Explorer 11[1] (Kritisch) Nicht verfügbar Nicht verfügbar Nicht zutreffend
Windows Server 2012 R2
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Moderat None None None
Windows Server 2012 R2 Internet Explorer 11[1] (Mittel) Nicht verfügbar Nicht verfügbar Nicht verfügbar
Windows RT 8.1
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des Aggregierten Schweregrads Kritisch None None None
Windows RT 8.1 Internet Explorer 11[1] (Kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar
Server Core-Installationsoption
Bulletinbezeichner MS13-080 MS13-081 MS13-082 MS13-083
Bewertungdes Aggregierten Schweregrads None Kritisch Kritisch Kritisch
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) Nicht verfügbar Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2847311) (Kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 für 32-Bit-Systeme BitSysteme Service Pack 2 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2876284) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2883150) (Kritisch) Nicht verfügbar Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2864058) (Kein Schweregrad)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) Nicht verfügbar Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2847311) (Kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 für x64-- based Systems Service Pack 2 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core) Installation) (2876284) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2883150) (Kritisch) Nicht verfügbar Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2864058) (Kritisch)
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) Nicht verfügbar Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2847311) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2876284) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2883150) (Kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2864058) (Kritisch)
Windows Server 2012 (Server Core-Installation) Nicht verfügbar Windows Server 2012 (Server Core-Installation) (2847311) (kritisch) Windows Server 2012 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2012 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2012 (Server Core-Installation) (2863725) (Wichtig) Windows Server 2012 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2012 (Server Core-Installation) (2883150) (Kritisch) Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows Server 2012 (Server Core-Installation) (2864058) (Kritisch)
Windows Server 2012 R2 (Server Core-Installation) Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar

Hinweis für MS13-080

[1]Für Internet Explorer 11 müssen Kunden das Updaterollup für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 anwenden: Oktober 2013 (2883200). Beachten Sie, dass das Updaterollup 2883200 sowohl sicherheitsrelevante als auch nicht sicherheitsrelevante Änderungen enthält. Weitere Informationen und verfügbare Downloadlinks finden Sie im Microsoft Knowledge Base-Artikel 2883200.

 

Microsoft Office-Suiten und -Software

Microsoft Office 2003
Bulletinbezeichner MS13-085 MS13-086
Bewertung des Aggregierten Schweregrads None Wichtig
Microsoft Office 2003 Service Pack 3 Nicht verfügbar Microsoft Word 2003 Service Pack 3 (2826020) (Wichtig)
Microsoft Office 2007
Bulletinbezeichner MS13-085 MS13-086
Bewertung des Aggregierten Schweregrads Wichtig Wichtig
Microsoft Office 2007 Service Pack 3 Microsoft Excel 2007 Service Pack 3 (2827324) (Wichtig) Microsoft Office 2007 Service Pack 3 (2760585) (Wichtig) Microsoft Office 2007 Service Pack 3 (2760591) (Wichtig) Microsoft Word 2007 Service Pack 3 (2827330) (Wichtig)
Microsoft Office 2010
Bulletinbezeichner MS13-085 MS13-086
Bewertung des Aggregierten Schweregrads Wichtig None
Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) Microsoft Excel 2010 Service Pack 1 (32-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) (2826035) (Wichtig) (Wichtig) Nicht verfügbar
Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) Microsoft Excel 2010 Service Pack 1 (64-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) (2826035) (Wichtig) Nicht verfügbar
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2826035) (Wichtig) Nicht verfügbar
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2826035) (Wichtig) Nicht verfügbar
Microsoft Office 2013
Bulletinbezeichner MS13-085 MS13-086
Bewertung des Aggregierten Schweregrads Wichtig None
Microsoft Office 2013 (32-Bit-Editionen) Microsoft Excel 2013 (32-Bit-Editionen) (2827238) (Wichtig) Microsoft Office 2013 (32-Bit-Editionen) (2817623) (Wichtig) Nicht verfügbar
Microsoft Office 2013 (64-Bit-Editionen) Microsoft Excel 2013 (64-Bit-Editionen) (2827238) (Wichtig) Microsoft Office 2013 (64-Bit-Editionen) (2817623) (Wichtig) Nicht verfügbar
Microsoft Office 2013 RT Microsoft Excel 2013 RT (2827238) (Wichtig) Microsoft Office 2013 RT (2817623) (Wichtig) Nicht verfügbar
Microsoft Office für Mac
Bulletinbezeichner MS13-085 MS13-086
Bewertung des Aggregierten Schweregrads Wichtig None
Microsoft Office für Mac 2011 Microsoft Office für Mac 2011 (2889496) (Wichtig) Nicht verfügbar
Andere Microsoft Office-Software
Bulletinbezeichner MS13-085 MS13-086
Bewertung des Aggregierten Schweregrads Wichtig Wichtig
Microsoft Office Compatibility Pack Service Pack 3 Microsoft Office Compatibility Pack Service Pack 3 (2827326) (Wichtig) Microsoft Office Compatibility Pack Service Pack 3 (2827329) (Wichtig)
Microsoft Excel-Viewer Microsoft Excel Viewer (2827328) (Wichtig) Nicht verfügbar

 

Microsoft Server-Software

Microsoft SharePoint Server 2007
Bulletinbezeichner MS13-084
Bewertung des Aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) Microsoft Windows SharePoint Services 3.0 Service Pack 3 (wssloc) (32-Bit-Versionen) (2596741) (Wichtig)
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) Microsoft Windows SharePoint Services 3.0 Service Pack 3 (wssloc) (64-Bit-Versionen) (2596741) (Wichtig)
Microsoft SharePoint Server 2010
Bulletinbezeichner MS13-084
Bewertung des Aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2010 Service Pack 1 Microsoft SharePoint Foundation 2010 Service Pack 1 (wssloc) (2589365) (Wichtig)
Microsoft SharePoint Server 2010 Service Pack 2 Microsoft SharePoint Foundation 2010 Service Pack 2 (wssloc) (2589365) (Wichtig)
Microsoft SharePoint Server 2013
Bulletinbezeichner MS13-084
Bewertung des Aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2013 Microsoft SharePoint Server 2013 (pptserver) (2760561) (Wichtig)

Hinweis für MS13-084

Weitere Updatedateien unter demselben Bulletinbezeichner finden Sie unter anderen Softwarekategorien in diesem Abschnitt Betroffene Software. Dieses Bulletin umfasst mehrere Softwarekategorien.

 

Microsoft Office-Dienste und Web-Apps

Microsoft SharePoint Server 2007
Bulletinbezeichner MS13-084
Bewertung des Aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) Excel Services (2827327) (Wichtig)
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) Excel Services (2827327) (Wichtig)
Microsoft SharePoint Server 2010
Bulletinbezeichner MS13-084
Bewertung des Aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2010 Service Pack 1 Excel Services (2826029) (Wichtig) Word Automation Services (2826022) (Wichtig)
Microsoft SharePoint Server 2010 Service Pack 2 Excel Services (2826029) (Wichtig) Word Automation Services (2826022) (Wichtig)
Microsoft SharePoint Server 2013
Bulletinbezeichner MS13-084
Bewertung des Aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2013 Excel Services (2752002) (Wichtig)
Microsoft SharePoint Server 2013 Word Automation Services (2826036) (Wichtig)
Microsoft Office Web-Apps 2010
Bulletinbezeichner MS13-084
Bewertung des Aggregierten Schweregrads Wichtig
Microsoft Office Web-Apps 2010 Service Pack 1 Microsoft Web Applications 2010 Service Pack 1 (2826030) (Wichtig) Microsoft Excel Web App 2010 Service Pack 1 (2826028) (Wichtig)
Microsoft Office Web-Apps 2010 Service Pack 2 Microsoft Web Applications 2010 Service Pack 2 (2826030) (Wichtig) Microsoft Excel Web App 2010 Service Pack 2 (2826028) (Wichtig)
Microsoft Office Web-Apps 2013
Bulletinbezeichner MS13-084
Bewertung des Aggregierten Schweregrads Wichtig
Microsoft Office Web-Apps 2013 Microsoft Office Web-Apps Server 2013 (2827222) (Wichtig)

Hinweis für MS13-084

Weitere Updatedateien unter demselben Bulletinbezeichner finden Sie unter anderen Softwarekategorien unter diesem Abschnitt Betroffene Software. Dieses Bulletin umfasst mehrere Softwarekategorien.

 

Microsoft-Entwicklertools und -software

Microsoft Silverlight
Bulletinbezeichner MS13-087
Bewertung des Aggregierten Schweregrads Wichtig
Microsoft Silverlight 5 Microsoft Silverlight 5 bei Installation auf Mac (2890788) (Wichtig) Microsoft Silverlight 5 Developer Runtime bei Installation auf Mac (2890788) (Wichtig) Microsoft Silverlight 5 bei Installation auf allen unterstützten Versionen von Microsoft Windows-Clients (2890788) (Wichtig) Microsoft Silverlight 5 Developer Runtime bei Installation auf allen unterstützten Versionen von Microsoft Windows-Clients (2890788) (Wichtig) Microsoft Silverlight 5 bei Installation auf allen unterstützten Versionen von Microsoft Windows-Servern (2890788) (Wichtig) Microsoft Silverlight 5 Developer Runtime bei Installation auf allen unterstützten Versionen von Microsoft Windows-Servern (2890788) (Wichtig)

 

Erkennungs- und Bereitstellungstools und Anleitungen

Es stehen mehrere Ressourcen zur Verfügung, die Administratoren beim Bereitstellen von Sicherheitsupdates unterstützen.

  • Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und häufige Sicherheitsfehler überprüfen.
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager Administratoren beim Verteilen von Sicherheitsupdates unterstützen.
  • Die im Application Compatibility Toolkit enthaltenen Komponenten der Updatekompatibilitätsauswertung helfen bei der Optimierung des Tests und der Überprüfung von Windows-Updates für installierte Anwendungen.

Informationen zu diesen und anderen verfügbaren Tools finden Sie unter Sicherheitstools für IT-Experten

Sonstige Informationen

Microsoft Windows-Tool zum Entfernen bösartiger Software

Für die Bulletin-Version, die am zweiten Dienstag eines jeden Monats auftritt, hat Microsoft eine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software unter Windows Update, Microsoft Update, Windows Server Update Services und dem Download Center veröffentlicht. Für Out-of-Band-Sicherheitsbulletinversionen ist keine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software verfügbar.

Nicht sicherheitsrelevante Updates auf MU, WU und WSUS

Informationen zu nicht sicherheitsrelevanten Versionen zu Windows Update und Microsoft Update finden Sie unter:

Microsoft Active Protections Program (MAPP)

Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft sicherheitsrelevante Informationen für wichtige Anbieter von Sicherheitssoftware vor jedem monatlichen Release von Sicherheitsupdates bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden über ihre Sicherheitssoftware oder Geräte aktualisierten Schutz bereitzustellen, z. B. Virenschutz, netzwerkbasierte Eindringerkennungssysteme oder hostbasierte Intrusion Prevention-Systeme. Um zu ermitteln, ob aktive Schutze von Sicherheitssoftwareanbietern verfügbar sind, besuchen Sie die Websites für aktive Schutze, die von Programmpartnern bereitgestellt werden, die in MAPP-Partnern (Microsoft Active Protections Program) aufgeführt sind.

Sicherheitsstrategien und Community

Updateverwaltungsstrategien

Der Sicherheitsleitfaden für die Updateverwaltung enthält zusätzliche Informationen zu den bewährten Empfehlungen von Microsoft zum Anwenden von Sicherheitsupdates.

Abrufen anderer sicherheitsrelevanter Updates

Updates für andere Sicherheitsprobleme sind an den folgenden Standorten verfügbar:

  • Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) suche nach "Sicherheitsupdate".
  • Updates für Consumerplattformen sind über Microsoft Update verfügbar.
  • Sie können die in diesem Monat angebotenen Sicherheitsupdates auf Windows Update im Download center on Security and Critical Releases ISO CD Image files abrufen. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 913086.

IT-Pro-Sicherheitscommunity

Lernen Sie, die Sicherheit zu verbessern und Ihre IT-Infrastruktur zu optimieren, und nehmen Sie mit anderen IT-Experten an Sicherheitsthemen in der IT Pro Security Community teil.

Danksagungen

Microsoft dankt ihnen für die Zusammenarbeit mit uns zum Schutz von Kunden:

MS13-080

  • Aniway.Anyway@gmail.comin Zusammenarbeit mit der Zero Day Initiativevon HP für den Hinweis auf die Sicherheitsanfälligkeit im Internet Explorer speicherbeschädigung (CVE-2013-3872).
  • Jose A. Vazquez von Yenteasy – Security Research in Zusammenarbeit mit der Zero Day Initiativevon HP für den Hinweis auf die Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer (CVE-2013-3873).
  • Amol Naik in Zusammenarbeit mit der Zero Day Initiativevon HP für den Hinweis auf die Sicherheitsanfälligkeit in Explorer Speicherbeschädigung im Internet (CVE-2013-3874)
  • Ein anonymer Forscher in Zusammenarbeit mit VeriSign iDefense Labs für den Hinweis auf die Sicherheitsanfälligkeit in internet Explorer Speicherbeschädigung (CVE-2013-3874).
  • Jose A. Vazquez von Yenteasy – Security Research in Zusammenarbeit mit VeriSign iDefense Labs für den Hinweis auf die Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer (CVE-2013-3875).
  • Ivan Fratric vom Google-Sicherheitsteam für den Hinweis auf die Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer (CVE-2013-3882).
  • Jose A. Vazquez von Yenteasy – Sicherheitsforschung für den Hinweis auf die Sicherheitsanfälligkeit in Explorer Speicherbeschädigung im Internet (CVE-2013-3882)
  • Jose A. Vazquez von Yenteasy – Sicherheitsforschung für den Hinweis auf die Sicherheitsanfälligkeit in internet Explorer Speicherbeschädigung (CVE-2013-3885)
  • Jose A. Vazquez von Yenteasy – Security Research in Zusammenarbeit mit VeriSign iDefense Labs für den Hinweis auf die Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer (CVE-2013-3886).
  • Yoshihiro Ishikawa von LAC Co. für die Zusammenarbeit mit uns im Internet Explorer Sicherheitsrisiko für Speicherbeschädigung (CVE-2013-3893)
  • Hoodie22 in Zusammenarbeit mit dem Nationalen Cyber Security Center der Niederlande für die Zusammenarbeit mit uns im Internet Explorer Sicherheitsrisiko für Speicherbeschädigung (CVE-2013-3897)
  • Daniel Chechik vom Trustwave SpiderLabs-Team für die Zusammenarbeit mit uns im Internet Explorer Sicherheitsrisiko für Speicherbeschädigung (CVE-2013-3897)
  • Renato Ettisberger von IOprotect GmbH für die Zusammenarbeit mit uns im Internet Explorer Sicherheitsrisiko für Speicherbeschädigung (CVE-2013-3897)

MS13-081

  • Ein anonymer Forscher, der mit der Zero Day Initiativevon HP zusammenarbeitet, für den Hinweis auf die Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse (CVE-2013-3128).
  • Andy Davis von der NCC Group für den Hinweis auf die Sicherheitsanfälligkeit durch Windows-USB-Deskriptor (CVE-2013-3200)
  • Lucas Bouillot von ANSSI für den Hinweis auf die Sicherheitsanfälligkeit im Windows-USB-Deskriptor (CVE-2013-3200).
  • Seth Gibson und Dan Zentner von Endgame für den Hinweis auf das Win32k NULL Page-Sicherheitsrisiko (CVE-2013-3881)
  • ZombiE in Zusammenarbeit mit der Zero Day Initiativevon HP für den Hinweis auf die Sicherheitsanfälligkeit in der CMAP-Tabelle in TrueType-Schriftarten (CVE-2013-3895).

MS13-082

  • Ein anonymer Forscher, der mit der Zero Day Initiativevon HP zusammenarbeitet, für den Hinweis auf die Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse (CVE-2013-3128).
  • James Forshaw von Context Information Security für den Hinweis auf die Sicherheitsanfälligkeit bezüglich Entitätserweiterung (CVE-2013-3860)

MS13-083

  • 孙晓山 of TCA, Institute of Software, Chinese Academy of Sciences für den Hinweis auf die Comctl32 Integer Overflow-Sicherheitsanfälligkeit (CVE-2013-3195)

MS13-084

  • Mateusz Jurczyk, Ivan Fratric und Ben Hawkes vom Google-Sicherheitsteam für den Hinweis auf die Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3889)
  • Nutan kumar panda für den Hinweis auf die Sicherheitsanfälligkeit in Parameter injection (CVE-2013-3895)
  • Ari Elias-Bachrach und Angela Kelso von den National Institutes of Health für die Zusammenarbeit mit uns an tiefgreifenden Änderungen, die in diesem Bulletin enthalten sind

MS13-085

  • Mateusz Jurczyk, Ivan Fratric und Ben Hawkes vom Google-Sicherheitsteam für den Hinweis auf die Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3889)
  • Mateusz Jurczyk, Ivan Fratric und Ben Hawkes vom Google Security Team für den Hinweis auf die Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3890)

MS13-086

  • Yuhong Bao für den Hinweis auf die Sicherheitsanfälligkeit bezüglich Speicherbeschädigung (CVE-2013-3891)
  • Mateusz Jurczyk, Ivan Fratric und Ben Hawkes vom Google Security Team für den Hinweis auf die Sicherheitsanfälligkeit bezüglich Speicherbeschädigung (CVE-2013-3892)

MS13-087

  • Vitaliy Toropov für den Hinweis auf die Sicherheitsanfälligkeit in Silverlight (CVE-2013-3896)

Support

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Gewährleistung "wie ben" bereitgestellt. Microsoft lehnt jegliche Gewährleistungen ab, sei es ausdrücklich oder stillschweigend, einschließlich der Gewährleistungen der Marktgängigkeit und Eignung für einen bestimmten Zweck. In keinem Fall haften Die Microsoft Corporation oder ihre Lieferanten für Schäden jeglicher Art, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder besonderen Schäden, auch wenn Microsoft Corporation oder ihre Lieferanten auf die Möglichkeit solcher Schäden hingewiesen wurden. Einige Staaten lassen den Ausschluss oder die Beschränkung der Haftung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (8. Oktober 2013): Bulletin Summary veröffentlicht.
  • V1.1 (10. Oktober 2013): Für MS13-080 wurde die Exploitability Assessment im Exploitability Index für CVE-2013-3871 entfernt. Das Einschließen dieser CVE in den ursprünglichen Exploitability-Index war ein Dokumentationsfehler. CVE-2013-3871 soll in einem zukünftigen Sicherheitsupdate behandelt werden. Dies ist nur eine Informationsänderung. Für MS13-082 wurde das überarbeitete Bulletin überarbeitet, um anzugeben, dass Server Core-Installationen von Windows Server 2012 von der sicherheitsanfälligkeit betroffen sind, die im 2861194 Update behoben wurde. Es wurden keine Änderungen an der Erkennungslogik oder an den Sicherheitsupdatedateien vorgenommen. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.
  • V1.2 (6. November 2013): Für MS13-084 wurde der Produktname für das Update Microsoft Office Web-Apps Server 2013 (2827222) korrigiert.

Erstellt am 18.04.2014:49:36Z-07:00