GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene

    

 · Home · Impressum & Datenschutz · Suche

Seiten mit Postings:

zum Seitenende

 Forum Index —› PC Sicherheit —› Microsoft Sicherheitsupdates im Oktober 2016
 


Autor Mitteilung
Nubira
Moderator

Beiträge: 15134


Gesendet: 16:15 - 12.10.2016

Technische Warnung des Bürger-CERT
----------------------------------


TECHNISCHE WARNUNG TW-T16/0114
Titel: Microsoft Sicherheitsupdates im Oktober 2016
Datum: 12.10.2016
Risiko: hoch

ZUSAMMENFASSUNG
Microsoft stellt mit dem Oktober 2016 Patchday Sicherheitsupdates für
mehrere Produkte zur Verfügung, unter anderem für die derzeit
unterstützten Versionen des Internet Explorers, den Browser Edge,
verschiedene Office-Pakete, dort auch die Varianten für Mac OS X, und
alle aktuellen Windows-Versionen. Microsoft aktualisiert weiterhin den
Adobe Flash Player und behebt damit zusätzliche schwerwiegende
Sicherheitsanfälligkeiten.

Zusätzlich informiert Microsoft über eine Änderung im Update-Service für
die Microsoft Betriebssysteme Windows 7 und Windows 8.1. Ähnlich zu
Windows 10 werden Sicherheitsupdates ab sofort kumulativ ausgeliefert.
Das bedeutet, dass beginnend mit Oktober 2016 jeweils nur ein einziges
Sicherheitsupdate zur Verfügung steht, das alle behobenen
Sicherheitslücken adressiert.

BETROFFENE SYSTEME
- Adobe Flash Player vor 23.0.0.185
- Microsoft .NET Framework 3.0 SP2
- Microsoft .NET Framework 3.5
- Microsoft .NET Framework 3.5.1
- Microsoft .NET Framework 4.5.2
- Microsoft .NET Framework 4.6
- Microsoft Edge
- Microsoft Internet Explorer 9
- Microsoft Internet Explorer 10
- Microsoft Internet Explorer 11
- Microsoft Live Meeting Console 2007
- Microsoft Lync 2010 Attendee
- Microsoft Lync 2010 x64
- Microsoft Lync 2010 x86
- Microsoft Lync 2013 SP1 x64
- Microsoft Lync 2013 SP1 x86
- Microsoft Lync Basic 2013 SP1 x64
- Microsoft Lync Basic 2013 SP1 x86
- Malicious Software Removal Tool
- Microsoft Office 2007 SP3
- Microsoft Office 2010 SP2 x64
- Microsoft Office 2010 SP2 x86
- Microsoft Office 2011 Mac
- Microsoft Office 2013 RT SP1
- Microsoft Office 2013 SP1 x64
- Microsoft Office 2013 SP1 x86
- Microsoft Office 2016 Mac
- Microsoft Office 2016 x64
- Microsoft Office 2016 x86
- Microsoft Office Compatibility Pack SP3
- Microsoft Office Online Server
- Microsoft Office Web Apps 2010 SP2
- Microsoft Office Web Apps Server 2013 SP1
- Microsoft Sharepoint Server 2010 SP2
- Microsoft Sharepoint Server 2013 SP1
- Microsoft Silverlight 5
- Microsoft Silverlight 5 Developer Runtime
- Microsoft Skype for Business 2016 x64
- Microsoft Skype for Business 2016 x86
- Microsoft Skype for Business Basic 2016 x64
- Microsoft Skype for Business Basic 2016 x86
- Microsoft Word 2007 SP3
- Microsoft Word 2010 SP2 x64
- Microsoft Word 2010 SP2 x86
- Microsoft Word 2011 Mac OS
- Microsoft Word 2013 RT SP1
- Microsoft Word 2013 SP1 x64
- Microsoft Word 2013 SP1 x86
- Microsoft Word 2016 Mac OS
- Microsoft Word 2016 x64
- Microsoft Word 2016 x86
- Microsoft Word Automation Services unter Microsoft SharePoint
Server 2010 SP2
- Microsoft Word Automation Services unter Microsoft SharePoint
Server 2013 SP1
- Microsoft Word Viewer
- Apple Mac OS X
- Microsoft Windows 7 SP1 x64
- Microsoft Windows 7 SP1 x86
- Microsoft Windows 8.1 x64
- Microsoft Windows 8.1 x86
- Microsoft Windows 10 x64
- Microsoft Windows 10 x86
- Microsoft Windows 10 x64 v1511
- Microsoft Windows 10 x86 v1511
- Microsoft Windows 10 x64 v1607
- Microsoft Windows 10 x86 v1607
- Microsoft Windows RT 8.1
- Microsoft Windows Server 2008 SP2 x64 Server Core Installation
- Microsoft Windows Server 2008 SP2 x86 Server Core Installation
- Microsoft Windows Server 2008 SP2 Itanium
- Microsoft Windows Server 2008 SP2 x64
- Microsoft Windows Server 2008 SP2 x86
- Microsoft Windows Server 2008 R2 SP1 x64 Server Core Installation
- Microsoft Windows Server 2008 R2 SP1 Itanium
- Microsoft Windows Server 2008 R2 SP1 x64
- Microsoft Windows Server 2012
- Microsoft Windows Server 2012 Server Core Installation
- Microsoft Windows Server 2012 R2
- Microsoft Windows Server 2012 R2 Server Core Installation
- Microsoft Windows Vista SP2
- Microsoft Windows Vista SP2 x64

EMPFEHLUNG
Es wird dringend empfohlen, das Sicherheitsupdate zeitnah über die
Windows-Update-Funktion zu installieren. Alternativ können die
Sicherheitsupdates auch von der Microsoft-Webseite heruntergeladen werden
(siehe Referenzen).

BESCHREIBUNG
Mit dem Flash Player werden multimediale aktive Inhalte wiedergegeben.
Das Programm ist integraler Bestandteil zahlreicher Adobe Produkte.

.NET (dot Net) ist eine Software-Plattform von Microsoft zur Entwicklung
und Ausführung von Anwendungsprogrammen. Das Framework besteht aus einer
Laufzeitumgebung, in der die Programme ausgeführt werden, einer Sammlung
von Klassenbibliotheken, Programmierschnittstellen und Dienstprogrammen.

Microsoft Edge ist der neue Standard-Webbrowser, welcher mit Windows 10
ausgeliefert wird und als Nachfolger des Microsoft Internet Explorers
Bestandteil des Betriebssystems Windows 10 ist.

Der Windows Internet Explorer von Microsoft ist ein Webbrowser für das
Betriebssystem Windows.

Die Microsoft Live Meeting Console ist eine Software, die den Zugang zum
Microsoft Office Live Meeting Konferenzsystem ermöglicht.

Microsoft Lync ist ein Instant-Messaging-Client für die Kommunikation mit
dem MS Lync Server, welcher sich in Microsoft-Exchange-Umgebungen
integrieren lässt.

Microsoft Lync Basic ist der frei verfügbare Instant-Messaging-Client,
der mit dem MS Lync Server in Microsoft-Exchange-Umgebungen eingebunden
werden kann.

Microsoft Malicious Software Removal Tool ist eine Anwendung zum
Entfernen von Schadsoftware für Windows Systeme. Das Tool wird
automatisch durch den Windows Update Mechanismus verteilt, kann aber auch
separat geladen werden.

Microsoft Office ist ein Paket von Bürosoftware für die Betriebssysteme
Microsoft Windows und Mac OS X. Für unterschiedliche Aufgabenstellungen
werden verschiedene sogenannte Editionen angeboten, die sich in den
enthaltenen Komponenten, dem Preis und der Lizenzierung unterscheiden.

Der Microsoft Office Compatibility Pack ermöglicht älteren MS Office
Versionen das Öffnen, Editieren und Speichern von Dokumenten, die mit MS
Office 2007 und 2010 erstellt wurden.

Microsoft Office Web Apps ist die Browser-basierte Version von Word,
PowerPoint, Excel und OneNote. Konzipiert sowohl für Privatkunden wie
Unternehmen.

Microsoft Office Web Apps Server ist die Server gestützte, über Browser
nutzbare Version von MS Word, PowerPoint, Excel und OneNote. Konzipiert
für Unternehmen mit zentraler Microsoft Server-Infrastruktur.

SharePoint Server ist ein Produkt der Firma Microsoft für die virtuelle
Zusammenarbeit von Benutzern unter einer Weboberfläche mit einer
gemeinsamen Daten- und Informationsablage.

Microsoft Silverlight ist ein Addon für die Webbrowser Internet Explorer,
Mozilla Firefox, Opera, Google Chrome und Safari. Es ermöglicht die
Ausführung von Rich Internet Applications.

Skype for Business (vormals Microsoft Lync) ist eine Kommunikations- und
Kollaborationsplattform für Sofortnachrichten, Audio- und Videoanrufen,
Online-Meetings und einige weitere Funktionen. Microsoft Skype for
Business Basic ist der frei verfügbare Client.

Skype for Business (vormals Microsoft Lync) ist eine Kommunikations- und
Kollaborationsplattform für Sofortnachrichten, Audio- und Videoanrufen,
Online-Meetings und einige weitere Funktionen. Microsoft Skype for
Business Basic ist der frei verfügbare Client.

Microsoft Word ist die Textverarbeitungssoftware des MS Office-Paketes.

Word-Automatisierungsdienste ist eine neue SharePoint Server
2010-Technologie, die die unbeaufsichtigte serverseitige Konvertierung
von Dokumenten ermöglicht, die von Microsoft Word unterstützt werden.

Word Viewer von Microsoft ermöglicht das Anzeigen, Drucken und Kopieren
von Word-Dokumenten ohne Word-Installation.

Mehrere von Microsoft mit dem Update für Oktober geschlossene
Sicherheitslücken ermöglichen einem entfernten, nicht am System
angemeldeten Angreifer aus dem Internet beliebige Befehle mit den Rechten
des eingeloggten Benutzers auszuführen. Je mehr Rechte der eingeloggte
Benutzer für seine Arbeit verwendet, desto gravierender sind die Schäden,
die ein Angreifer über die Sicherheitslücken anrichten kann. Im
schlimmsten Fall kann ein Angreifer die vollständige Kontrolle über das
betroffene System übernehmen.

QUELLEN
- Microsoft Windows Update Seite
<http://www.windowsupdate.com/>
- Microsoft Sicherheitshinweise MS16-118 (Internet Explorer)
<https://technet.microsoft.com/de-de/library/security/ms16-118>
- Microsoft Sicherheitshinweise MS16-119 (Microsoft Edge)
<https://technet.microsoft.com/de-de/library/security/ms16-119>
- Microsoft Sicherheitshinweise MS16-120 (Microsoft Graphikkomponente)
<https://technet.microsoft.com/de-de/library/security/ms16-120>
- Microsoft Sicherheitshinweise MS16-121 (Microsoft Office)
<https://technet.microsoft.com/de-de/library/security/ms16-121>
- Microsoft Sicherheitshinweise MS16-122 (Microsoft Videokontrolle)
<https://technet.microsoft.com/de-de/library/security/ms16-122>
- Microsoft Sicherheitshinweise MS16-123 (Windows Kernel-Modustreiber)
<https://technet.microsoft.com/de-de/library/security/ms16-123>
- Microsoft Sicherheitshinweise MS16-124 (Windows
Registrierungsdatenbank)
<https://technet.microsoft.com/de-de/library/security/ms16-124>
- Microsoft Sicherheitshinweise MS16-125 (Diagnose Hub)
<https://technet.microsoft.com/de-de/library/security/ms16-125>
- Microsoft Sicherheitshinweise MS16-126 (Microsoft Internet Messaging
API)
<https://technet.microsoft.com/de-de/library/security/ms16-126>
- Microsoft Sicherheitshinweise MS16-127 (Adobe Flash Player)
<https://technet.microsoft.com/de-de/library/security/ms16-127>
- Microsoft Sicherheitshinweise für Oktober 2016 - Zusammenfassung
<https://technet.microsoft.com/de-de/library/security/ms16-oct.aspx>




-----------------------------------------------------------------------
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: [email protected]

Seiten mit Postings:

- Microsoft Sicherheitsupdates im Oktober 2016 -

zum Seitenanfang



 Forum Index —› PC Sicherheit —› Microsoft Sicherheitsupdates im Oktober 2016
 


naanoo logo
Version 3.1 | Load: 0.002645 | S: 1_2