Microsoft Security Bulletin Summary für Dezember 2015

Veröffentlicht: 8. Dezember 2015 | Aktualisiert: 23. Dezember 2015

Version: 1.3

In diesem Bulletin Summary sind die sicherheitsrelevanten Bulletins aufgeführt, die für Dezember 2015 veröffentlicht wurden.

Informationen zum Empfangen automatischer Benachrichtigungen, wenn Microsoft-Sicherheitsbulletins ausgegeben werden, finden Sie unter Technische Sicherheitsbenachrichtigungen von Microsoft.

Microsoft stellt auch Informationen bereit, um Kunden bei der Priorisierung monatlicher Sicherheitsupdates mit allen nicht sicherheitsrelevanten Updates zu unterstützen, die am selben Tag wie die monatlichen Sicherheitsupdates veröffentlicht werden. Weitere Informationen finden Sie im Abschnitt Weitere Informationen.

Zusammenfassungen von Führungskräften

In der folgenden Tabelle sind die Sicherheitsbulletins für diesen Monat in der Reihenfolge des Schweregrads zusammengefasst.

Ausführliche Informationen zur betroffenen Software finden Sie im nächsten Abschnitt Betroffene Software.

Bulletin-ID Titel und Zusammenfassung des Bulletins Maximale Schweregradbewertung und Auswirkungen auf Sicherheitsrisiken Neustartanforderung Bekannte\ Probleme Betroffene Software
MS15-124 Kumulatives Sicherheitsupdate für Internet Explorer (3116180) \ Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Internet Explorer. Die schwerwiegendste der Sicherheitsrisiken kann die Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mithilfe von Internet-Explorer anschaut. Ein Angreifer, der die Sicherheitsrisiken erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der aktuelle Benutzer erhalten. Kunden, deren Konten so konfiguriert sind, dass sie über weniger Benutzerrechte auf dem System verfügen, sind möglicherweise weniger betroffen als Benutzer mit Administratorrechten. Kritisch \ Remotecodeausführung Neustart erforderlich 3104002 Microsoft Windows,\ Internet Explorer
MS15-125 Kumulatives Sicherheitsupdate für Microsoft Edge (3116184) \ Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Edge. Die schwerwiegendste der Sicherheitsrisiken kann die Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Microsoft Edge anzeigt. Ein Angreifer, der die Sicherheitsrisiken erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der aktuelle Benutzer erhalten. Kunden, deren Konten so konfiguriert sind, dass sie über weniger Benutzerrechte auf dem System verfügen, sind möglicherweise weniger betroffen als Benutzer mit Administratorrechten. Kritisch \ Remotecodeausführung Neustart erforderlich --------- Microsoft Windows,\ Microsoft Edge
MS15-126 Kumulatives Sicherheitsupdate für JScript und VBScript zur Behebung der Remotecodeausführung (3116178) \ Dieses Sicherheitsupdate behebt Sicherheitsrisiken in der VBScript-Skript-Engine in Microsoft Windows. Die schwerwiegenderen Sicherheitsrisiken können die Remotecodeausführung ermöglichen, wenn ein Angreifer eine speziell gestaltete Website hostet, die die Sicherheitsrisiken über internetbasierte Explorer ausnutzt (oder eine kompromittierte Website oder eine Website nutzt, die von Benutzern bereitgestellte Inhalte oder Werbung akzeptiert oder hostet) und dann einen Benutzer davon überzeugt, die Website anzuzeigen. Ein Angreifer könnte auch ein ActiveX-Steuerelement einbetten, das als "sicher für die Initialisierung" gekennzeichnet ist, in eine Anwendung oder ein Microsoft Office-Dokument, das das Internet Explorer Rendering-Engine verwendet, um den Benutzer auf die speziell gestaltete Website zu leiten. Kritisch \ Remotecodeausführung Möglicherweise muss neu gestartet werden. --------- Microsoft Windows
MS15-127 Sicherheitsupdate für Microsoft Windows DNS to Address Remote Code Execution (3100465) \ Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann remote codeausführung ermöglichen, wenn ein Angreifer speziell gestaltete Anforderungen an einen DNS-Server sendet. Kritisch \ Remotecodeausführung Neustart erforderlich --------- Microsoft Windows
MS15-128 Sicherheitsupdate für Microsoft Graphics Component to Address Remote Code Execution (3104503) \ Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Windows, .NET Framework, Microsoft Office, Skype for Business, Microsoft Lync und Silverlight. Die Sicherheitsanfälligkeiten können die Remotecodeausführung ermöglichen, wenn ein Benutzer ein speziell gestaltetes Dokument öffnet oder eine Webseite besucht, die speziell gestaltete eingebettete Schriftarten enthält. Kritisch \ Remotecodeausführung Neustart erforderlich 3114351 Microsoft Windows,\ Microsoft .NET Framework,\ Microsoft Office,\ Skype for Business, Microsoft Lync,\ Silverlight
MS15-129 Sicherheitsupdate für Silverlight zum Beheben der Remotecodeausführung (3106614) \ Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Silverlight. Die schwerwiegendste der Sicherheitsrisiken kann die Remotecodeausführung ermöglichen, wenn Microsoft Silverlight bestimmte Offene und Schließen-Anforderungen fälschlicherweise verarbeitet, was zu Verletzungen des Lese- und Schreibzugriffs führen kann. Um die Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer eine Website hosten, die eine speziell gestaltete Silverlight-Anwendung enthält, und dann einen Benutzer dazu verreden, eine kompromittierte Website zu besuchen. Der Angreifer könnte auch Websites nutzen, die speziell gestaltete Inhalte enthalten, einschließlich solcher, die von Benutzern bereitgestellte Inhalte oder Werbung akzeptieren oder hosten. Kritisch \ Remotecodeausführung Erfordert keinen Neustart --------- Microsoft Silverlight
MS15-130 Sicherheitsupdate für Microsoft Uniscribe to Address Remote Code Execution (3108670) \ Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann die Remotecodeausführung ermöglichen, wenn ein Benutzer ein speziell gestaltetes Dokument öffnet oder eine nicht vertrauenswürdige Webseite besucht, die speziell gestaltete Schriftarten enthält. Kritisch \ Remotecodeausführung Neustart erforderlich --------- Microsoft Windows
MS15-131 Sicherheitsupdate für Microsoft Office zur Behebung der Remotecodeausführung (3116111) \ Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Office. Die schwerwiegendste der Sicherheitsrisiken kann die Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Microsoft Office-Datei öffnet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Kunden, deren Konten so konfiguriert sind, dass sie über weniger Benutzerrechte auf dem System verfügen, sind möglicherweise weniger betroffen als Benutzer mit Administratorrechten. Kritisch \ Remotecodeausführung Möglicherweise muss neu gestartet werden. --------- Microsoft Office
MS15-132 Sicherheitsupdate für Microsoft Windows zum Adressieren der Remotecodeausführung (3116162) \ Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Windows. Die Sicherheitsrisiken können die Remotecodeausführung ermöglichen, wenn ein Angreifer auf ein lokales System zugreift und eine speziell gestaltete Anwendung ausführt. Wichtig \ Remotecodeausführung Möglicherweise muss neu gestartet werden. --------- Microsoft Windows
MS15-133 Sicherheitsupdate für Windows PGM zum Adressieren von Rechteerweiterungen (3116130) \ Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann rechteerweiterungen ermöglichen, wenn sich ein Angreifer bei einem Zielsystem anmeldet und eine speziell gestaltete Anwendung ausführt, die aufgrund einer Racebedingung Verweise auf bereits freigegebene Speicherspeicherorte verursacht. Microsoft Message Queuing (MSMQ) muss installiert und das PGM-Protokoll (Windows Pragmatic General Multicast) speziell aktiviert sein, damit ein System anfällig ist. MSMQ ist in Standardkonfigurationen nicht vorhanden. Wenn es installiert ist, ist das PGM-Protokoll verfügbar, aber standardmäßig deaktiviert. Wichtig \ Rechteerweiterung Neustart erforderlich --------- Microsoft Windows
MS15-134 Sicherheitsupdate für Windows Media Center zur Behebung der Remotecodeausführung (3108669) \ Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Windows. Die schwerwiegenderen Sicherheitsrisiken können die Ausführung von Remotecode ermöglichen, wenn Windows Media Center eine speziell gestaltete Media Center-Linkdatei (.mcl) öffnet, die auf schädlichen Code verweist. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der aktuelle Benutzer erhalten. Kunden, deren Konten so konfiguriert sind, dass sie über weniger Benutzerrechte auf dem System verfügen, sind möglicherweise weniger betroffen als Benutzer mit Administratorrechten. Wichtig \ Remotecodeausführung Möglicherweise muss neu gestartet werden. --------- Microsoft Windows
MS15-135 Sicherheitsupdate für Windows Kernel-Mode Treiber zum Adressieren von Rechteerweiterungen (3119075) \ Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Windows. Die Sicherheitsanfälligkeiten können rechteerweiterungen ermöglichen, wenn sich ein Angreifer bei einem Zielsystem anmeldet und eine speziell gestaltete Anwendung ausführt. Wichtig \ Rechteerweiterung Neustart erforderlich --------- Microsoft Windows

Ausnutzungsindex

Die folgende Tabelle enthält eine Bewertung der Ausnutzungsfähigkeit der einzelnen Sicherheitsrisiken, die in diesem Monat behoben wurden. Die Sicherheitsanfälligkeiten werden in der Reihenfolge der Bulletin-ID und der CVE-ID aufgeführt. Es sind nur Sicherheitsrisiken mit dem Schweregrad Kritisch oder Wichtig in den Bulletins enthalten.

Gewusst wie diese Tabelle verwenden?

Verwenden Sie diese Tabelle, um mehr über die Wahrscheinlichkeit von Codeausführung und Denial-of-Service-Exploits innerhalb von 30 Tagen nach Veröffentlichung des Security Bulletins für jedes der Sicherheitsupdates zu erfahren, die Sie möglicherweise installieren müssen. Überprüfen Sie jede der unten aufgeführten Bewertungen gemäß Ihrer spezifischen Konfiguration, um Ihre Bereitstellung der Updates dieses Monats zu priorisieren. Weitere Informationen dazu, was diese Bewertungen bedeuten und wie sie bestimmt werden, finden Sie unter Microsoft Exploitability Index.

In den folgenden Spalten bezieht sich "Neueste Softwareversion" auf die Betreffsoftware und "Ältere Softwareversionen" auf alle älteren, unterstützten Versionen der Betreffsoftware, wie in den Tabellen "Betroffene Software" und "Nicht betroffene Software" im Bulletin aufgeführt.

CVE-ID                     Titel der Sicherheitslücke Bewertung der Ausnutzungsfähigkeit für die neueste Softwareversion Bewertung der Ausnutzungsfähigkeit für ältere Softwareversion Bewertung der Denial-of-Service-Ausnutzung
MS15-124: Kumulatives Sicherheitsupdate für Internet Explorer (3116180)
CVE-2015-6083 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer 1 : Wahrscheinlicher ist die Ausnutzung 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6134 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6135 Sicherheitsanfälligkeit bei der Offenlegung von Informationen in Skriptmodulen 2 : Weniger wahrscheinliche Ausnutzung 2 : Weniger wahrscheinliche Ausnutzung Nicht zutreffend
CVE-2015-6136 Sicherheitsrisiko bei Speicherbeschädigung des Skriptmoduls 1 : Wahrscheinlicher ist die Ausnutzung 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6138 Sicherheitsanfälligkeit durch Umgehung von XSS-Filtern im Internet Explorer 3 – Ausnutzung unwahrscheinlich 3 – Ausnutzung unwahrscheinlich Nicht zutreffend
CVE-2015-6139 Sicherheitsrisiko bei der Rechteerweiterung im Microsoft-Browser 1 : Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6140 Sicherheitsrisiko bei Speicherbeschädigung im Microsoft-Browser 1 : Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6141 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6142 Sicherheitsrisiko bei Speicherbeschädigung im Microsoft-Browser 1 : Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6143 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer 1 : Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6144 Sicherheitsrisiko bei Umgehung von Microsoft-Browser-XSS-Filtern 3 – Ausnutzung unwahrscheinlich 3 – Ausnutzung unwahrscheinlich Nicht zutreffend
CVE-2015-6145 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6146 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6147 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6148 Sicherheitsrisiko bei Speicherbeschädigung im Microsoft-Browser 1 : Wahrscheinlicher ist die Ausnutzung 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6149 Sicherheitsanfälligkeit durch Speicherbeschädigung im Internet Explorer 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6150 Sicherheitsanfälligkeit bezüglich Speicherbeschädigung im Internet Explorer 1 . Wahrscheinlicher ist die Ausnutzung 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6151 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6152 Sicherheitsanfälligkeit bezüglich Speicherbeschädigung im Internet Explorer 4 – Nicht betroffen 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6153 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6154 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6155 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6156 Sicherheitsanfälligkeit bezüglich Speicherbeschädigung im Internet Explorer 1 . Wahrscheinlicher ist die Ausnutzung 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6157 Internet Explorer Sicherheitsrisiko bei der Offenlegung von Informationen 2 – Ausnutzung weniger wahrscheinlich 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6158 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6159 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6160 Sicherheitsanfälligkeit bezüglich Speicherbeschädigung im Internet Explorer 1 . Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6161 Internet Explorer ASLR-Umgehung 2 – Ausnutzung weniger wahrscheinlich 2 – Ausnutzung weniger wahrscheinlich Nicht zutreffend
CVE-2015-6162 Sicherheitsanfälligkeit bezüglich Speicherbeschädigung im Internet Explorer 4 – Nicht betroffen 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6164 Sicherheitsrisiko bei Umgehung von XSS-Filtern im Internet Explorer 2 – Ausnutzung weniger wahrscheinlich 2 – Ausnutzung weniger wahrscheinlich Nicht zutreffend
MS15-125: Kumulatives Sicherheitsupdate für Microsoft Edge (3116184)
CVE-2015-6139 Sicherheitsrisiko bei Rechteerweiterungen in Microsoft-Browser 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6140 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6142 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6148 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6151 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6153 Sicherheitsrisiko bei Microsoft Edge-Speicherbeschädigung 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6154 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6155 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6158 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6159 Sicherheitsanfälligkeit in Microsoft Browser: Speicherbeschädigung 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6161 Microsoft Browser ASLR Bypass 2 – Ausnutzung weniger wahrscheinlich 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6168 Sicherheitsrisiko bei Microsoft Edge-Speicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6169 Sicherheitsrisiko bei Microsoft Edge-Spoofing 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6170 Sicherheitsrisiko bei Microsoft Edge-Rechteerweiterung 2 – Ausnutzung weniger wahrscheinlich 4 – Nicht betroffen Nicht zutreffend
CVE-2015-6176 Sicherheitsrisiko bei Der Umgehung von XSS-Filtern in Microsoft Edge 3 . Unwahrscheinliche Ausnutzung 4 – Nicht betroffen Nicht zutreffend
MS15-126: Kumulatives Sicherheitsupdate für JScript und VBScript zum Beheben der Remotecodeausführung (3116178)
CVE-2015-6135 Sicherheitsanfälligkeit bei der Offenlegung von Informationen durch Skript-Engine 4 – Nicht betroffen 2 – Ausnutzung weniger wahrscheinlich Nicht zutreffend
CVE-2015-6136 Sicherheitsanfälligkeit in der Skript-Engine bezüglich Speicherbeschädigung 4 – Nicht betroffen 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
MS15-127: Sicherheitsupdate für Microsoft Windows DNS zur Behebung der Remotecodeausführung (3100465)
CVE-2015-6125 Windows DNS-Verwendung nach der kostenlosen Sicherheitsanfälligkeit 4 – Nicht betroffen 2 – Ausnutzung weniger wahrscheinlich Nicht zutreffend
MS15-128: Sicherheitsupdate für die Microsoft-Grafikkomponente zur Behebung der Remotecodeausführung (3104503)
CVE-2015-6106 Sicherheitsanfälligkeit bezüglich Grafikspeicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6107 Sicherheitsanfälligkeit bei Grafikspeicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6108 Sicherheitsanfälligkeit bei Grafikspeicherbeschädigung 1 . Wahrscheinlicher ist die Ausnutzung 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
MS15-129: Sicherheitsupdate für Silverlight zur Behebung der Remotecodeausführung (3106614)
CVE-2015-6114 Sicherheitsrisiko bei der Offenlegung von Informationen in Microsoft Silverlight 2 – Ausnutzung weniger wahrscheinlich 2 – Ausnutzung weniger wahrscheinlich Nicht zutreffend
CVE-2015-6165 Sicherheitsrisiko bei der Offenlegung von Informationen in Microsoft Silverlight 2 – Ausnutzung weniger wahrscheinlich 2 – Ausnutzung weniger wahrscheinlich Nicht zutreffend
CVE-2015-6166 Sicherheitsrisiko bei Remotecodeausführung in Microsoft Silverlight 1 . Wahrscheinlicher ist die Ausnutzung 1 . Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
MS15-130: Sicherheitsupdate für Microsoft Uniscribe to Address Remote Code Execution (3108670)
CVE-2015-6130 Windows-Ganzzahl-Unterflussrisiko 4 – Nicht betroffen 3 . Unwahrscheinliche Ausnutzung Nicht zutreffend
MS15-131: Sicherheitsupdate für Microsoft Office zum Beheben der Remotecodeausführung (3116111)
CVE-2015-6040 Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6118 Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6122 Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6124 Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung 1 : Wahrscheinlicher ist die Ausnutzung 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6172 Microsoft Office RCE-Sicherheitsrisiko 1 : Wahrscheinlicher ist die Ausnutzung 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
CVE-2015-6177 Sicherheitsrisiko für Microsoft Office-Speicherbeschädigung 4 – Nicht betroffen 1 : Wahrscheinlicher ist die Ausnutzung Nicht zutreffend
MS15-132: Sicherheitsupdate für Microsoft Windows zum Beheben der Remotecodeausführung (3116162)
CVE-2015-6128 Sicherheitsanfälligkeit beim Laden von Remotecodeausführung in der Windows-Bibliothek 4 – Nicht betroffen 2 : Weniger wahrscheinliche Ausnutzung Nicht zutreffend
CVE-2015-6132 Sicherheitsanfälligkeit beim Laden von Remotecodeausführung in der Windows-Bibliothek 2 : Weniger wahrscheinliche Ausnutzung 2 : Weniger wahrscheinliche Ausnutzung Nicht zutreffend
CVE-2015-6133 Sicherheitsanfälligkeit beim Laden von Remotecodeausführung in der Windows-Bibliothek 2 : Weniger wahrscheinliche Ausnutzung 2 : Weniger wahrscheinliche Ausnutzung Nicht zutreffend
MS15-133: Sicherheitsupdate für Windows PGM zum Adressieren der Rechteerweiterung (3116130)
CVE-2015-6126 Sicherheitsanfälligkeit bei der Windows PGM-UAF-Erhöhung von Berechtigungen 2 : Weniger wahrscheinliche Ausnutzung 2 : Weniger wahrscheinliche Ausnutzung Nicht zutreffend
MS15-134: Sicherheitsupdate für Windows PGM zum Adressieren der Rechteerweiterung (3116130)
CVE-2015-6127 Sicherheitsanfälligkeit in Windows Media Center bezüglich Offenlegung von Informationen 4 – Nicht betroffen 2 : Weniger wahrscheinliche Ausnutzung Nicht zutreffend
CVE-2015-6131 Sicherheitsrisiko bei der RcE-Analyse der Media Center-Bibliothek 4 – Nicht betroffen 2 : Weniger wahrscheinliche Ausnutzung Nicht zutreffend
MS15-135: Sicherheitsupdate für Windows Kernel-Mode Treiber zum Adressieren der Rechteerweiterung (3119075)
CVE-2015-6171 Sicherheitsanfälligkeit bei der Erhöhung von Berechtigungen im Windows-Kernelspeicher 3 – Ausnutzung unwahrscheinlich 1 : Wahrscheinlicher ist die Ausnutzung Dauerhaft
CVE-2015-6173 Sicherheitsanfälligkeit bei der Erhöhung von Berechtigungen im Windows-Kernelspeicher 1 : Wahrscheinlicher ist die Ausnutzung 1 : Wahrscheinlicher ist die Ausnutzung Dauerhaft
CVE-2015-6174 Sicherheitsanfälligkeit bei der Erhöhung von Berechtigungen im Windows-Kernelspeicher 1 : Wahrscheinlicher ist die Ausnutzung 1 : Wahrscheinlicher ist die Ausnutzung Dauerhaft
CVE-2015-6175 Sicherheitsanfälligkeit bei der Erhöhung von Berechtigungen im Windows-Kernelspeicher 0 : Ausnutzung erkannt 4 – Nicht betroffen Nicht zutreffend

Betroffene Software

In den folgenden Tabellen sind die Bulletins in der Reihenfolge der Hauptsoftwarekategorie und des Schweregrads aufgeführt.

Verwenden Sie diese Tabellen, um mehr über die Sicherheitsupdates zu erfahren, die Sie möglicherweise installieren müssen. Sie sollten jedes aufgeführte Softwareprogramm oder jede aufgeführte Komponente überprüfen, um festzustellen, ob Sicherheitsupdates für Ihre Installation gelten. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, wird auch der Schweregrad des Softwareupdates aufgeführt.

Hinweis Möglicherweise müssen Sie mehrere Sicherheitsupdates für ein einzelnes Sicherheitsrisiko installieren. Überprüfen Sie die gesamte Spalte für jeden aufgelisteten Bulletinbezeichner, um die Updates zu überprüfen, die Sie installieren müssen, basierend auf den Programmen oder Komponenten, die Sie auf Ihrem System installiert haben.

 

Windows-Betriebssysteme und -Komponenten (Tabelle 1 von 2)

Windows Vista
Bulletinbezeichner MS15-124 MS15-125 MS15-126 MS15-127 MS15-128
Bewertung des Aggregierten Schweregrads Kritisch None Kritisch                                          None Kritisch
Windows Vista Service Pack 2 Internet Explorer 7 (3104002) (Kritisch) Internet Explorer 8 (3104002) (Kritisch) Internet Explorer 9 (3104002) (Kritisch) Nicht verfügbar VBScript 5.7 (3105579) (kritisch) Nicht verfügbar Windows Vista Service Pack 2 (3109094) (Kritisch) Microsoft .NET Framework 3.0 Service Pack 2 (3099860) (Kritisch) Microsoft .NET Framework 4 (3099866) (Kritisch) Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3099869) (Kritisch) Microsoft .NET Framework 4.6 (3099874) (Kritisch) (Kritisch)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7 (3104002) (Kritisch) Internet Explorer 8 (3104002) (Kritisch) Internet Explorer 9 (3104002) (Kritisch) Nicht verfügbar VBScript 5.7 (3105579) (kritisch) Nicht verfügbar Windows Vista x64 Edition Service Pack 2 (3109094) (kritisch) Microsoft .NET Framework 3.0 Service Pack 2 (3099860) (Kritisch) Microsoft .NET Framework 4 (3099866) (Kritisch) ) Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3099869) (Kritisch) Microsoft .NET Framework 4.6 (3099874) (Kritisch)
Windows Server 2008
Bulletinbezeichner MS15-124 MS15-125 MS15-126 MS15-127 MS15-128
Bewertung des Aggregierten Schweregrads Moderat None Kritisch Kritisch Kritisch
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Internet Explorer 7 (3104002) (Mittel) Internet Explorer 8 (3104002) (Mittel) Internet Explorer 9 (3104002) (Mittel) Nicht verfügbar VBScript 5.7 (3105579) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3100465) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3109094) (kritisch) Microsoft .NET Framework 3.0 Service Pack 2 (3099860) (Kritisch) Microsoft .NET Framework 4 (3099866) (Kritisch) Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3099869) (Kritisch) Microsoft .NET Framework 4.6 (3099874) (Kritisch)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Internet Explorer 7 (3104002) (Mittel) Internet Explorer 8 (3104002) (Mittel) Internet Explorer 9 (3104002) (Mittel) Nicht verfügbar VBScript 5.7 (3105579) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3100465) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3109094) (kritisch) Microsoft .NET Framework 3.0 Service Pack 2 (3099860) (Kritisch) Microsoft .NET Framework 4 (3099866 ) (Kritisch) Microsoft .NET Framework 4.5/4.5.1/4.5.2 (3099869) (Kritisch) Microsoft .NET Framework 4.6 (3099874) (Kritisch)
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 Internet Explorer 7 (3104002) (Mittel) Nicht verfügbar VBScript 5.7 (3105579) (kritisch) Nicht verfügbar Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (3109094) (kritisch)
Windows 7
Bulletinbezeichner MS15-124 MS15-125 MS15-126 MS15-127 MS15-128
Bewertung des Aggregierten Schweregrads Kritisch None None None Kritisch
Windows 7 für 32-Bit-Systeme Service Pack 1 Internet Explorer 8 (3104002) (Kritisch) Internet Explorer 9 (3104002) (Kritisch) Internet Explorer 10 (3104002) (Kritisch) Internet Explorer 11 (3104002) (kritisch) (kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows 7 für 32-Bit-Systeme Service Pack 1 (3109094) (kritisch) Microsoft .NET Framework 3.5.1 (3099862) (Kritisch)
Windows 7 für x64-basierte Systeme Service Pack 1 Internet Explorer 8 (3104002) (Kritisch) Internet Explorer 9 (3104002) (Kritisch) Internet Explorer 10 (3104002) (Kritisch) Internet Explorer 11 (3104002) (kritisch) (kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows 7 für x64-basierte Systeme Service Pack 1 (3109094) (kritisch) Microsoft .NET Framework 3.5.1 (3099862) (Kritisch)
Windows Server 2008 R2
Bulletinbezeichner MS15-124 MS15-125 MS15-126 MS15-127 MS15-128
Bewertung des Aggregierten Schweregrads Moderat None None Kritisch Kritisch
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Internet Explorer 8 (3104002) (Mittel) Internet Explorer 9 (3104002) (Mittel) Internet Explorer 10 (3104002) (Mittel) Internet Explorer 11 (3104002) (Mittel) (Mittel) Nicht verfügbar Nicht verfügbar Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3100465) (kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3109094) (kritisch) Microsoft .NET Framework 3.5.1 (3099862) (Kritisch)
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 Internet Explorer 8 (3104002) (Mittel) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3109094) (kritisch)
Windows 8 und Windows 8.1
Bulletinbezeichner MS15-124 MS15-125 MS15-126 MS15-127 MS15-128
Bewertung des Aggregierten Schweregrads Kritisch None None None Kritisch
Windows 8 für 32-Bit-Systeme Internet Explorer 10 (3104002) (Kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows 8 für 32-Bit-Systeme (3109094) (Kritisch) Microsoft .NET Framework 3.5 (3099863) (Kritisch)
Windows 8 für x64-basierte Systeme Internet Explorer 10 (3104002) (Kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows 8 für x64-basierte Systeme (3109094) (Kritisch) Microsoft .NET Framework 3.5 (3099863) (Kritisch)
Windows 8.1 für 32-Bit-Systeme Internet Explorer 11 (3104002) (Kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows 8.1 für 32-Bit-Systeme (3109094) (Kritisch) Microsoft .NET Framework 3.5 (3099864) (Kritisch)
Windows 8.1 für x64-basierte Systeme Internet Explorer 11 (3104002) (Kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows 8.1 für x64-basierte Systeme (3109094) (Kritisch) Microsoft .NET Framework 3.5 (3099864) (Kritisch)
Windows Server 2012 und Windows Server 2012 R2
Bulletinbezeichner MS15-124 MS15-125 MS15-126 MS15-127 MS15-128
Bewertung des Aggregierten Schweregrads Moderat None None Kritisch Kritisch
Windows Server 2012 Internet Explorer 10 (3104002) (Mittel) Nicht verfügbar Nicht verfügbar Windows Server 2012 (3100465) (Kritisch) Windows Server 2012 (3109094) (Kritisch) Microsoft .NET Framework 3.5 (3099863) (Kritisch)
Windows Server 2012 R2 Internet Explorer 11 (3104002) (Mittel) Nicht verfügbar Nicht verfügbar Windows Server 2012 R2 (3100465) (Kritisch) Windows Server 2012 R2 (3109094) (Kritisch) Microsoft .NET Framework 3.5 (3099864) (Kritisch)
Windows RT und Windows RT 8.1
Bulletinbezeichner MS15-124 MS15-125 MS15-126 MS15-127 MS15-128
Bewertung des Aggregierten Schweregrads Kritisch None None None Kritisch
Windows RT Internet Explorer 10 (3104002) (Kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows RT (3109094) (Kritisch)
Windows RT 8.1 Internet Explorer 11 (3104002) (Kritisch) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows RT 8.1 (3109094) (Kritisch)
Windows 10
Bulletinbezeichner MS15-124 MS15-125 MS15-126 MS15-127 MS15-128
Bewertung des Aggregierten Schweregrads Kritisch Kritisch None None Kritisch
Windows 10 für 32-Bit-Systeme Internet Explorer 11 (3116869) (kritisch) Microsoft Edge (3116869) (kritisch) Nicht verfügbar Nicht verfügbar Windows 10 für 32-Bit-Systeme (3116869) (kritisch) Microsoft .NET Framework 3.5 (3116869) (Kritisch)
Windows 10 für x64-basierte Systeme Internet Explorer 11 (3116869) (kritisch) Microsoft Edge (3116869) (kritisch) Nicht verfügbar Nicht verfügbar Windows 10 für x64-basierte Systeme (3116869) (kritisch) Microsoft .NET Framework 3.5 (3116869) (kritisch)
Windows 10 Version 1511 für 32-Bit-Systeme Internet Explorer 11 (3116900) (Kritisch) Microsoft Edge (3116900) (Kritisch) Nicht verfügbar Nicht verfügbar Windows 10 Version 1511 für 32-Bit-Systeme (3116900) (Kritisch)
Windows 10 Version 1511 für x64-basierte Systeme Internet Explorer 11 (3116900) (Kritisch) Microsoft Edge (3116900) (Kritisch) Nicht verfügbar Nicht verfügbar Windows 10 Version 1511 für x64-basierte Systeme (3116900) (Kritisch)
Server Core-Installationsoption
Bulletinbezeichner MS15-124 MS15-125 MS15-126 MS15-127 MS15-128
Bewertung des Aggregierten Schweregrads None None Kritisch Kritisch Kritisch
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) Nicht verfügbar Nicht verfügbar VBScript 5.7 (3105579) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (3100465) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (3109094) (kritisch)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) Nicht verfügbar Nicht verfügbar VBScript 5.7 (3105579) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (3100465) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (3109094) (kritisch)
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) Nicht verfügbar Nicht verfügbar VBScript 5.8 (3105578) (kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (3100465) (kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (3109094) (Kritisch) Microsoft .NET Framework 3.5.1 (3099862) (Kritisch)
Windows Server 2012 (Server Core-Installation) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows Server 2012 (Server Core-Installation) (3100465) (kritisch) Windows Server 2012 (Server Core-Installation) (3109094) (kritisch) Microsoft .NET Framework 3.5 (3099863) (kritisch)
Windows Server 2012 R2 (Server Core-Installation) Nicht verfügbar Nicht verfügbar Nicht verfügbar Windows Server 2012 R2 (Server Core-Installation) (3100465) (kritisch) Windows Server 2012 R2 (Server Core-Installation) (3109094) (Kritisch) Microsoft .NET Framework 3.5 (3099864) (kritisch)

Hinweis für MS15-128

Dieses Bulletin umfasst mehrere Softwarekategorien. Weitere betroffene Software finden Sie in den anderen Tabellen in diesem Abschnitt. 

 

Windows-Betriebssysteme und -Komponenten (Tabelle 2 von 2)

Windows Vista
Bulletinbezeichner MS15-130 MS15-132 MS15-133 MS15-134 MS15-135
Bewertung des Aggregierten Schweregrads None Wichtig Wichtig Wichtig                                          Wichtig
Windows Vista Service Pack 2 Nicht verfügbar Windows Vista Service Pack 2 (3108371) (Wichtig) Windows Vista Service Pack 2 (3108381) (Wichtig) Windows Vista Service Pack 2 (3109103) (Wichtig) Windows Media Center (3108669) (Wichtig) Windows Vista Service Pack 2 (3109094) (Wichtig)
Windows Vista x64 Edition Service Pack 2 Nicht verfügbar Windows Vista x64 Edition Service Pack 2 (3108371) (Wichtig) Windows Vista x64 Edition Service Pack 2 (3108381) (Wichtig) Windows Vista x64 Edition Service Pack 2 (3109103) (Wichtig) Windows Media Center (3108669) (Wichtig) Windows Vista x64 Edition Service Pack 2 (3109094) (Wichtig)
Windows Server 2008
Bulletinbezeichner MS15-130 MS15-132 MS15-133 MS15-134 MS15-135
Bewertung des Aggregierten Schweregrads None Wichtig Wichtig None Wichtig
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Nicht verfügbar Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3108371) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3108381) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3109103) (Wichtig) Nicht verfügbar Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3109094) (Wichtig)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Nicht verfügbar Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3108371) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3108381) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3109103) (Wichtig) Nicht verfügbar Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3109094) (Wichtig)
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 Nicht verfügbar Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (3108371) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (3108381) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (3109103) Nicht verfügbar Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (3109094) (Wichtig)
Windows 7
Bulletinbezeichner MS15-130 MS15-132 MS15-133 MS15-134 MS15-135
Bewertung des Aggregierten Schweregrads Kritisch Wichtig Wichtig Wichtig Wichtig
Windows 7 für 32-Bit-Systeme Service Pack 1 Windows 7 für 32-Bit-Systeme Service Pack 1 (3108670) (Kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (3108371) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (3108381) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (3109103) Windows Media Center (3108669) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (3109094) (Wichtig)
Windows 7 für x64-basierte Systeme Service Pack 1 Windows 7 für x64-basierte Systeme Service Pack 1 (3108670) (Kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (3108371) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (3108381) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (3109103) Windows Media Center (3108669) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (3109094) (Wichtig)
Windows Server 2008 R2
Bulletinbezeichner MS15-130 MS15-132 MS15-133 MS15-134 MS15-135
Bewertung des Aggregierten Schweregrads Kritisch Wichtig Wichtig None Wichtig
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3108670) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3108371) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3108381) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3109103) (Wichtig) Nicht verfügbar Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3109094) (Wichtig)
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3108670) (Kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3108371) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3108381) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3109103) (Wichtig) Nicht verfügbar Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3109094) (Wichtig)
Windows 8 und Windows 8.1
Bulletinbezeichner MS15-130 MS15-132 MS15-133 MS15-134 MS15-135
Bewertung des Aggregierten Schweregrads None Wichtig Wichtig Wichtig Wichtig
Windows 8 für 32-Bit-Systeme Nicht verfügbar Windows 8 für 32-Bit-Systeme (3108347) (Wichtig) Windows 8 für 32-Bit-Systeme (3108381) (Wichtig) Windows 8 für 32-Bit-Systeme (3109103) (Wichtig) Windows Media Center (3108669) (Wichtig) Windows 8 für 32-Bit-Systeme (3109094) (Wichtig)
Windows 8 für x64-basierte Systeme Nicht verfügbar Windows 8 für x64-basierte Systeme (3108347) (Wichtig) Windows 8 für x64-basierte Systeme (3108381) (Wichtig) Windows 8 für x64-basierte Systeme (3109103) (Wichtig) Windows Media Center (3108669) (Wichtig) Windows 8 für x64-basierte Systeme (3109094) (Wichtig)
Windows 8.1 für 32-Bit-Systeme Nicht verfügbar Windows 8.1 für 32-Bit-Systeme (3108347) (Wichtig) Windows 8.1 für 32-Bit-Systeme (3108381) (Wichtig) Windows 8.1 für 32-Bit-Systeme (3109103) (Wichtig) Windows Media Center (3108669) (Wichtig) Windows 8.1 für 32-Bit-Systeme (3109094) (Wichtig)
Windows 8.1 für x64-basierte Systeme Nicht verfügbar Windows 8.1 für x64-basierte Systeme (3108347) (Wichtig) Windows 8.1 für x64-basierte Systeme (3108381) (Wichtig) Windows 8.1 für x64-basierte Systeme (3109103) (Wichtig) Windows Media Center (3108669) (Wichtig) Windows 8.1 für x64-basierte Systeme (3109094) (Wichtig)
Windows Server 2012 und Windows Server 2012 R2
Bulletinbezeichner MS15-130 MS15-132 MS15-133 MS15-134 MS15-135
Bewertung des Aggregierten Schweregrads None Wichtig Wichtig None Wichtig
Windows Server 2012 Nicht verfügbar Windows Server 2012 (3108347) (Wichtig) Windows Server 2012 (3108381) (Wichtig) Windows Server 2012 (3109103) (Wichtig) Nicht verfügbar Windows Server 2012 (3109094) (Wichtig)
Windows Server 2012 R2 Nicht verfügbar Windows Server 2012 R2 (3108347) (Wichtig) Windows Server 2012 R2 (3108381) (Wichtig) Windows Server 2012 R2 (3109103) (Wichtig) Nicht verfügbar Windows Server 2012 R2 (3109094) (Wichtig)
Windows RT und Windows RT 8.1
Bulletinbezeichner MS15-130 MS15-132 MS15-133 MS15-134 MS15-135
Bewertung des Aggregierten Schweregrads None Wichtig Wichtig None Wichtig
Windows RT Nicht verfügbar Windows RT (3108347) (Wichtig) Windows RT (3108381) (Wichtig) Windows RT (3109103) (Wichtig) Nicht verfügbar Windows RT (3109094) (Wichtig)
Windows RT 8.1 Nicht verfügbar Windows RT 8.1 (3108347) (Wichtig) Windows RT 8.1 (3108381) Windows RT 8.1 (3109103) (Wichtig) Nicht verfügbar Windows RT 8.1 (3109094) (Wichtig)
Windows 10
Bulletinbezeichner MS15-130 MS15-132 MS15-133 MS15-134 MS15-135
Bewertung des Aggregierten Schweregrads None Wichtig Wichtig None Wichtig
Windows 10 für 32-Bit-Systeme Nicht verfügbar Windows 10 für 32-Bit-Systeme (3116869) (Wichtig) Windows 10 für 32-Bit-Systeme (3116869) (Wichtig) Nicht verfügbar Windows 10 für 32-Bit-Systeme (3116869) (Wichtig)
Windows 10 für x64-basierte Systeme Nicht verfügbar Windows 10 für x64-basierte Systeme (3116869) (Wichtig) Windows 10 für x64-basierte Systeme (3116869) (Wichtig) Nicht verfügbar Windows 10 für x64-basierte Systeme (3116869) (Wichtig)
Windows 10 Version 1511 für 32-Bit-Systeme Nicht verfügbar Windows 10 Version 1511 für 32-Bit-Systeme (3116900) (Wichtig) Windows 10 Version 1511 für 32-Bit-Systeme (3116900) (Wichtig) Nicht verfügbar Windows 10 Version 1511 für 32-Bit-Systeme (3116900) (Wichtig)
Windows 10 Version 1511 für x64-basierte Systeme Nicht verfügbar Windows 10 Version 1511 für x64-basierte Systeme (3116900) (Wichtig) Windows 10 Version 1511 für x64-basierte Systeme (3116900) (Wichtig) Nicht verfügbar Windows 10 Version 1511 für x64-basierte Systeme (3116900) (Wichtig)
Server Core-Installationsoption
Bulletinbezeichner MS15-130 MS15-132 MS15-133 MS15-134 MS15-135
Bewertung des Aggregierten Schweregrads Kritisch Wichtig Wichtig None Wichtig
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) Nicht verfügbar Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (3108381) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (3109103) (Wichtig) Nicht verfügbar Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (3109094) (Wichtig)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) Nicht verfügbar Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (3108381) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (3109103) (Wichtig) Nicht verfügbar Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (3109094) (Wichtig)
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (3108670) (Kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (3108381) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (3109103) (Wichtig) Nicht verfügbar Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (3109094) (Wichtig)
Windows Server 2012 (Server Core-Installation) Nicht verfügbar Windows Server 2012 (Server Core-Installation) (3108347) (Wichtig) Windows Server 2012 (Server Core-Installation) (3108381) (Wichtig) Windows Server 2012 (Server Core-Installation) (3109103) (Wichtig) Nicht verfügbar Windows Server 2012 (Server Core-Installation) (3109094) (Wichtig)
Windows Server 2012 R2 (Server Core-Installation) Nicht verfügbar Windows Server 2012 R2 (Server Core-Installation) (3108347) (Wichtig) Windows Server 2012 R2 (Server Core-Installation) (3108381) (Wichtig) Windows Server 2012 R2 (Server Core-Installation) (3109103) (Wichtig) Nicht verfügbar Windows Server 2012 R2 (Server Core-Installation) (3109094) (Wichtig)

 

Microsoft Office-Suiten und -Software

Microsoft Office 2007
Bulletinbezeichner MS15-128 MS15-131
Bewertung des Aggregierten Schweregrads Kritisch Kritisch
Microsoft Office 2007 Service Pack 3 Microsoft Office 2007 Service Pack 3 (3085616) (Kritisch) Microsoft Office 2007 Service Pack 3 (3085549) (Wichtig) Microsoft Excel 2007 Service Pack 3 (3114422) (Wichtig) Microsoft Word 2007 Service Pack 3 (3114458) (Kritisch)
Microsoft Office 2010
Bulletinbezeichner MS15-128 MS15-131
Bewertung des Aggregierten Schweregrads Kritisch Kritisch
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (3085612) (Kritisch) Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (3085528) (Wichtig) Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (3114403) (Kritisch) Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (3114415) (Wichtig) Microsoft Word 2010 Service Pack 2 (32-Bit-Editionen) (3101532) (Kritisch)
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (3085612) (Kritisch) Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (3085528) (Wichtig) Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (3114403) (Kritisch) Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (3114415) (Wichtig) Microsoft Word 2010 Service Pack 2 (64-Bit-Editionen) (3101532) (Kritisch)
Microsoft Office 2013
Bulletinbezeichner MS15-128 MS15-131
Bewertung des Aggregierten Schweregrads None Kritisch
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen) Nicht verfügbar Microsoft Word 2013 Service Pack 1 (32-Bit-Editionen) (3114342) (Kritisch)
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen) Nicht verfügbar Microsoft Word 2013 Service Pack 1 (64-Bit-Editionen) (3114342) (Kritisch)
Microsoft Office 2016
Bulletinbezeichner MS15-128 MS15-131
Bewertung des Aggregierten Schweregrads None Kritisch
Microsoft Office 2016 Nicht verfügbar Microsoft Word 2016 (32-Bit-Edition) (3114382) (Kritisch)
Microsoft Office 2016 Nicht verfügbar Microsoft Word 2016 (64-Bit-Edition) (3114382) (Kritisch)
Microsoft Office 2013 RT
Bulletinbezeichner MS15-128 MS15-131
Bewertung des Aggregierten Schweregrads None Kritisch
Microsoft Office 2013 RT Service Pack 1 Nicht verfügbar Microsoft Word 2013 RT Service Pack 1 (3114342) (kritisch)
Microsoft Office für Mac
Bulletinbezeichner MS15-128 MS15-131
Bewertung des Aggregierten Schweregrads None Wichtig
Microsoft Office für Mac 2011 Nicht verfügbar Microsoft Excel für Mac 2011 (3119517) (Wichtig)
Microsoft Office 2016 für Mac Nicht verfügbar Microsoft Excel 2016 für Mac (3119518) (Wichtig)
Andere Office-Software
Bulletinbezeichner MS15-128 MS15-131
Bewertung des Aggregierten Schweregrads Kritisch Wichtig
Microsoft Office Compatibility Pack Service Pack 3 Nicht verfügbar Microsoft Office Compatibility Pack Service Pack 3 (3114457) (kritisch) Microsoft Office Compatibility Pack Service Pack 3 (3114431) (Wichtig)
Microsoft Excel-Viewer Nicht verfügbar Microsoft Excel Viewer (3114433) (Wichtig)
Microsoft Word Viewer Microsoft Word Viewer (3114478) (kritisch) Nicht verfügbar

Hinweis für MS15-128

Dieses Bulletin umfasst mehrere Softwarekategorien. Weitere betroffene Software finden Sie in den anderen Tabellen in diesem Abschnitt. 

 

Microsoft-Kommunikationsplattformen und -software

Microsoft Live Meeting 2007-Konsole
Bulletinbezeichner MS15-128
Bewertung des Aggregierten Schweregrads Kritisch
Microsoft Live Meeting 2007-Konsole Microsoft Live Meeting 2007 Console (3115875) (Kritisch)
Microsoft Lync 2010
Bulletinbezeichner MS15-128
Bewertung des Aggregierten Schweregrads Kritisch
Microsoft Lync 2010 (32-Bit) Microsoft Lync 2010 (32-Bit) (3115871) (kritisch)
Microsoft Lync 2010 (64-Bit) Microsoft Lync 2010 (64-Bit) (3115871) (Kritisch)
Microsoft Lync 2010 Attendee (Installation auf Benutzerebene) Microsoft Lync 2010 Attendee (Installation auf Benutzerebene) (3115872) (Kritisch)
Microsoft Lync 2010 Attendee (Installation auf Administratorebene) Microsoft Lync 2010 Attendee (Installation auf Administratorebene) (3115873) (Kritisch)
Microsoft Lync 2013
Bulletinbezeichner MS15-128
Bewertung des Aggregierten Schweregrads Kritisch
Microsoft Lync 2013 Service Pack 1 (32-Bit) (Skype for Business) Microsoft Lync 2013 Service Pack 1 (32-Bit) (Skype for Business) (3114351) (kritisch)
Microsoft Lync Basic 2013 Service Pack 1 (32-Bit) (Skype for Business Basic) Microsoft Lync Basic 2013 Service Pack 1 (32-Bit) (Skype for Business Basic) (3114351) (Kritisch)
Microsoft Lync 2013 Service Pack 1 (64-Bit) (Skype for Business) Microsoft Lync 2013 Service Pack 1 (64-Bit) (Skype for Business) (3114351) (kritisch)
Microsoft Lync Basic 2013 Service Pack 1 (64-Bit) (Skype for Business Basic) Microsoft Lync Basic 2013 Service Pack 1 (64-Bit) (Skype for Business Basic) (3114351) (Kritisch)
Skype for Business 2016
Bulletinbezeichner MS15-128
Bewertung des Aggregierten Schweregrads Kritisch
Skype for Business 2016 (32-Bit) Skype for Business 2016 (32-Bit) (3114372) (Kritisch)
Skype for Business Basic 2016 (32-Bit) Skype for Business Basic 2016 (32-Bit) (3114372) (Kritisch)
Skype for Business 2016 (64-Bit) Skype for Business 2016 (64-Bit) (3114372) (Kritisch)
Skype for Business Basic 2016 (64-Bit) Skype for Business Basic 2016 (64-Bit) (3114372) (Kritisch)

Hinweis für MS15-128

Dieses Bulletin umfasst mehrere Softwarekategorien. Weitere betroffene Software finden Sie in den anderen Tabellen in diesem Abschnitt.

 

Microsoft-Entwicklertools und -software

Microsoft Silverlight
Bulletinbezeichner MS15-128 MS15-129
Bewertung des Aggregierten Schweregrads                                                      Kritisch Kritisch
Microsoft Silverlight 5 Microsoft Silverlight 5 bei Installation auf Mac (3106614) (Kritisch) Microsoft Silverlight 5 Developer Runtime bei Installation auf Mac (3106614) (Kritisch) Microsoft Silverlight 5 bei Installation auf allen unterstützten Versionen von Microsoft Windows-Clients (3106614) (Kritisch) Microsoft Silverlight 5 Developer Runtime bei Installation auf allen unterstützten Versionen von Microsoft Windows-Clients (3106614) (Kritisch) Microsoft Silverlight 5 bei Installation auf allen unterstützten Versionen von Microsoft Windows-Servern (3106614) (Kritisch) Microsoft Silverlight 5 Developer Runtime bei Installation auf allen unterstützten Versionen von Microsoft Windows-Servern (3106614) (kritisch) Microsoft Silverlight 5 bei Installation auf Mac (3106614) (Kritisch) Microsoft Silverlight 5 Developer Runtime bei Installation auf Mac (3106614) (Kritisch) Microsoft Silverlight 5 bei Installation auf allen unterstützten Versionen von Microsoft Windows-Clients (3106614) (Kritisch) Microsoft Silverlight 5 Developer Runtime bei Installation auf allen unterstützten Versionen von Microsoft Windows-Clients (3106614) (Kritisch) Microsoft Silverlight 5 bei Installation auf allen unterstützten Versionen von Microsoft Windows-Servern (3106614) (Kritisch) Microsoft Silverlight 5 Developer Runtime bei Installation auf allen unterstützten Versionen von Microsoft Windows-Servern (3106614) (kritisch)

Hinweis für MS15-128

Dieses Bulletin umfasst mehrere Softwarekategorien. Weitere betroffene Software finden Sie in den anderen Tabellen in diesem Abschnitt.

Erkennungs- und Bereitstellungstools und Anleitungen

Es stehen mehrere Ressourcen zur Verfügung, die Administratoren beim Bereitstellen von Sicherheitsupdates unterstützen.

Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und häufige Sicherheitsfehler überprüfen.

Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager Administratoren beim Verteilen von Sicherheitsupdates unterstützen.

Die im Application Compatibility Toolkit enthaltenen Komponenten der Updatekompatibilitätsauswertung helfen bei der Optimierung des Tests und der Überprüfung von Windows-Updates für installierte Anwendungen.

Informationen zu diesen und anderen verfügbaren Tools finden Sie unter Sicherheitstools für IT-Experten

Danksagungen

Microsoft erkennt die Bemühungen derJenigen in der Sicherheitscommunity an, die uns helfen, Kunden durch Offenlegung von Verantwortungsrisiken zu schützen. Weitere Informationen finden Sie unter Bestätigungen .

Sonstige Informationen

Microsoft Windows-Tool zum Entfernen bösartiger Software

Für die Bulletin-Version, die am zweiten Dienstag eines jeden Monats auftritt, hat Microsoft eine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software unter Windows Update, Microsoft Update, Windows Server Update Services und dem Download Center veröffentlicht. Für Out-of-Band-Sicherheitsbulletinversionen ist keine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software verfügbar.

Nicht sicherheitsrelevante Updates auf MU, WU und WSUS

Informationen zu nicht sicherheitsrelevanten Versionen zu Windows Update und Microsoft Update finden Sie unter:

Microsoft Active Protections Program (MAPP)

Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft sicherheitsrelevante Informationen für wichtige Anbieter von Sicherheitssoftware vor jedem monatlichen Release von Sicherheitsupdates bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden über ihre Sicherheitssoftware oder Geräte aktualisierten Schutz bereitzustellen, z. B. Virenschutz, netzwerkbasierte Eindringerkennungssysteme oder hostbasierte Intrusion Prevention-Systeme. Um zu ermitteln, ob aktive Schutze von Sicherheitssoftwareanbietern verfügbar sind, besuchen Sie die Websites für aktive Schutze, die von Programmpartnern bereitgestellt werden, die in MAPP-Partnern (Microsoft Active Protections Program) aufgeführt sind.

Sicherheitsstrategien und Community

Updateverwaltungsstrategien

Der Sicherheitsleitfaden für die Updateverwaltung enthält zusätzliche Informationen zu den bewährten Empfehlungen von Microsoft zum Anwenden von Sicherheitsupdates.

Abrufen anderer sicherheitsrelevanter Updates

Updates für andere Sicherheitsprobleme sind an den folgenden Standorten verfügbar:

  • Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) suche nach "Sicherheitsupdate".
  • Updates für Consumerplattformen sind über Microsoft Update verfügbar.
  • Sie können die in diesem Monat angebotenen Sicherheitsupdates auf Windows Update im Download center on Security and Critical Releases ISO CD Image files abrufen. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 913086.

IT-Pro-Sicherheitscommunity

Lernen Sie, die Sicherheit zu verbessern und Ihre IT-Infrastruktur zu optimieren, und nehmen Sie mit anderen IT-Experten an Sicherheitsthemen in der IT Pro Security Community teil.

Support

Die aufgeführte betroffene Software wurde getestet, um festzustellen, welche Versionen betroffen sind. Andere Versionen haben ihren Supportlebenszyklus hinter sich. Um den Supportlebenszyklus für Ihre Softwareversion zu ermitteln, besuchen Sie Microsoft-Support Lifecycle.

Sicherheitslösungen für IT-Experten: TechNet Security Troubleshooting and Support

Schützen Sie Ihren Computer, auf dem Windows ausgeführt wird, vor Viren und Schadsoftware: Virus Solution and Security Center

Lokaler Support je nach Land: Internationaler Support

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie "wie benährt" bereitgestellt. Microsoft lehnt alle ausdrücklichen oder impliziten Garantien ab, einschließlich der Gewährleistung der Marktgängigkeit und Eignung für einen bestimmten Zweck. Die Microsoft Corporation oder ihre Lieferanten haften in keinem Fall für Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder besonderen Schäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Beschränkung der Haftung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (8. Dezember 2015): Bulletin Summary veröffentlicht.
  • V1.1 (9. Dezember 2015): Bulletin Summary wurde überarbeitet, um die Ausnutzbarkeitsbewertung für CVE-2015-6124 zu korrigieren. Dies ist nur eine informationale Änderung.
  • V1.2 (16. Dezember 2015): Bulletin Summary wurde überarbeitet, um der Tabelle Executive Summaries für 3104002 ein bekanntes Problem hinzuzufügen. Installieren Sie den Hotfix 3125446, um das Problem zu beheben. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 3104002 .
  • V1.3 (23. Dezember 2015): Bulletin Summary wurde überarbeitet, um einen Verweis auf bekannte Probleme zur Tabelle Executive Summaries für MS15-128 hinzuzufügen. Das Problem beinhaltet fehlende Videos in Skype 2015 for Business-Besprechungsaufzeichnungen nach der Installation des 3114351 Updates für Lync 2013. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 3114351 .

Seite generiert 2015-12-23 12:34-08:00.