Sicherheitsbulletin

Microsoft Security Bulletin MS04-041 – Wichtig

Sicherheitsanfälligkeit in WordPad könnte die Codeausführung zulassen (885836)

Veröffentlicht: 14. Dezember 2004

Version: 1.0

Ausgestellt: 14. Dezember 2004
Version: 1.0

Zusammenfassung

Wer sollte dieses Dokument lesen: Kunden, die Microsoft Windows verwenden

Auswirkungen der Sicherheitsanfälligkeit: Remotecodeausführung

Maximale Schweregradbewertung: Wichtig

Empfehlung: Kunden sollten das Update frühestens installieren.

Ersatz für Sicherheitsupdates: Keine

Vorbehalte: Keine

Getestete Software- und Sicherheitsupdate-Downloadspeicherorte:

Betroffene Software:

Die Software in dieser Liste wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die folgende Microsoft-Support Lifecycle-Website.

Allgemeine Informationen

Kurzfassung

Zusammenfassung:

Dieses Update behebt mehrere neu entdeckte, privat gemeldete Sicherheitsrisiken. Jede Sicherheitsanfälligkeit wird in diesem Bulletin im eigenen Abschnitt "Sicherheitsrisikendetails" dokumentiert.

Wenn ein Benutzer mit Administratorrechten angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen, einschließlich der Installation von Programmen; Anzeigen, Ändern oder Löschen von Daten; oder erstellen Sie neue Konten mit vollständigen Berechtigungen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Berechtigungen auf dem System haben, sind weniger risikobehaftet als Benutzer, die mit Administratorrechten arbeiten. Benutzerinteraktionen sind jedoch erforderlich, um diese Sicherheitsanfälligkeit auszunutzen.

Es wird empfohlen, dass Kunden das Update frühestens installieren.

Schweregradbewertungen und Sicherheitslücken-IDs:

Sicherheitslücken-IDs Auswirkungen der Sicherheitsanfälligkeit Windows 98, 98 SE, ME Windows NT 4.0 Windows 2000 Windows XP Service Pack 1 Windows Server 2003 und Windows XP Service Pack 2
Sicherheitsanfälligkeit in Tabellenkonvertierung – CAN-2004-0571 Remotecodeausführung\ Nicht kritisch Wichtig Wichtig Wichtig Moderat
Sicherheitsanfälligkeit in der Schriftartkonvertierung – CAN-2004-0901 Remotecodeausführung\ Nicht kritisch Wichtig Wichtig Wichtig Moderat
Aggregierter Schweregrad aller Sicherheitsrisiken Nicht kritisch Wichtig Wichtig Wichtig Mittel

Diese Bewertung basiert auf den Arten von Systemen, die von der Sicherheitsanfälligkeit betroffen sind, ihren typischen Bereitstellungsmustern und dem Effekt, dass die Sicherheitsanfälligkeit ausgenutzt wird.

Warum behebt dieses Update mehrere gemeldete Sicherheitsrisiken?
Dieses Update enthält Unterstützung für mehrere Sicherheitsrisiken, da sich die Änderungen, die zum Beheben dieser Probleme erforderlich sind, in verwandten Dateien befinden. Anstatt mehrere Updates installieren zu müssen, die fast gleich sind, können Kunden nur dieses Update installieren.

Enthält dieses Update andere sicherheitsrelevante Änderungen?
Ja. Neben den Änderungen, die im Abschnitt "Sicherheitsrisikendetails" dieses Bulletins aufgeführt sind, enthält dieses Update die folgende Änderung der Funktionalität. Wir haben eine Tiefenänderung vorgenommen, die den Word für Windows 6.0-Konverter standardmäßig deaktiviert. Diese Änderung der Funktionalität trägt dazu bei, zukünftige böswillige Verwendung der betroffenen Komponente zu verhindern. Diese Änderung entspricht den Standardeinstellungen in Windows XP Service Pack 2. Benutzer, die diese Funktionalität benötigen, können diesen Konverter aktivieren, indem Sie die Anweisungen befolgen, die in Microsoft Knowledge Based Article 870883 dokumentiert sind. Es wird nicht empfohlen, diese betroffene Komponente zu aktivieren, es sei denn, diese Funktionalität ist erforderlich.

Wie wirkt sich die erweiterte Unterstützung für Windows 98, Windows 98 Second Edition und Windows Millennium Edition auf die Veröffentlichung von Sicherheitsupdates für diese Betriebssysteme aus?
Microsoft veröffentlicht nur Sicherheitsupdates für kritische Sicherheitsprobleme. Nicht kritische Sicherheitsprobleme werden während dieses Supportzeitraums nicht angeboten. Weitere Informationen zu den Microsoft-Support Lifecycle-Richtlinien für diese Betriebssysteme finden Sie auf der folgenden Website.

Sind Windows 98, Windows 98 Second Edition oder Windows Millennium Edition kritisch von einer der Sicherheitsrisiken betroffen, die in diesem Sicherheitsbulletin behandelt werden?
Nein Keine dieser Sicherheitsrisiken ist im Schweregrad von Windows 98, unter Windows 98 Second Edition oder unter Windows Millennium Edition kritisch. Weitere Informationen zu Schweregradbewertungen finden Sie auf der folgenden Website. Weitere Informationen zu Schweregradbewertungen finden Sie auf der folgenden Website.

Ich verwende weiterhin Microsoft Windows NT 4.0 Workstation Service Pack 6a oder Windows 2000 Service Pack 2, aber der erweiterte Sicherheitsupdate-Support endete am 30. Juni 2004. Wie sollte ich vorgehen?
Windows NT 4.0 Workstation Service Pack 6a und Windows 2000 Service Pack 2 haben das Ende ihrer Lebenszykluszyklen erreicht, wie zuvor dokumentiert. Microsoft hat diesen Support bis zum 30. Juni 2004 verlängert.

Es sollte eine Priorität für Kunden sein, die über diese Betriebssystemversionen verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Weitere Informationen zum Windows-Produktlebenszyklus finden Sie auf der folgenden Microsoft-Support Lifecycle-Website. Weitere Informationen zum erweiterten Sicherheitsupdate-Supportzeitraum für diese Betriebssystemversionen finden Sie auf der folgenden Website des Microsoft-Produktsupportdienstes.

Kunden, die zusätzlichen Support für Windows NT Workstation 4.0 SP6a benötigen, müssen sich an ihren Microsoft-Kontoteammitarbeiter, ihren Technical Account Manager oder den entsprechenden Microsoft-Partnermitarbeiter wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden, die nicht über einen Alliance-, Premier- oder autorisierten Vertrag verfügen, können sich an ihr lokales Microsoft-Vertriebsbüro wenden. Wenn Sie Kontaktinformationen benötigen, besuchen Sie die Microsoft Worldwide Information-Website, wählen Sie das Land aus, und klicken Sie dann auf "Gehe ", um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support Sales Manager zu sprechen.

Weitere Informationen finden Sie in den Häufig gestellten Fragen zum Supportlebenszyklus des Windows-Betriebssystems.

Ich verwende weiterhin Windows XP, aber der erweiterte Sicherheitsupdate-Support endete am 30. September 2004. Wie sollte ich vorgehen?

Die ursprüngliche Version von Windows XP, allgemein bekannt als Windows XP Gold- oder Windows XP Release to Manufacturing (RTM)-Version, erreichte das Ende des erweiterten Sicherheitsupdate-Supportlebenszyklus am 30. September 2004.

Es sollte eine Priorität für Kunden sein, die über diese Betriebssystemversion verfügen, um zu unterstützten Betriebssystemversionen zu migrieren, um potenzielle Sicherheitsrisiken zu verhindern. Weitere Informationen zum Lebenszyklus von Windows Service Pack-Produkten finden Sie auf der Website Microsoft-Support Lifecycle. Weitere Informationen zum Windows-Produktlebenszyklus finden Sie auf der Website Microsoft-Support Lifecycle.

Weitere Informationen finden Sie in den Häufig gestellten Fragen zum Supportlebenszyklus des Windows-Betriebssystems.

Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um festzustellen, ob dieses Update erforderlich ist?
Ja. MBSA bestimmt, ob dieses Update erforderlich ist. Weitere Informationen zu MBSA finden Sie auf der MBSA-Website.

Hinweis : Nach dem 20. April 2004 wird die Mssecure.xml Datei, die von MBSA 1.1.1 und früheren Versionen verwendet wird, nicht mehr mit neuen Sicherheitsbulletindaten aktualisiert. Daher sind Scans, die nach diesem Datum mit MBSA 1.1.1 oder früher durchgeführt werden, unvollständig. Alle Benutzer sollten ein Upgrade auf MBSA 1.2 durchführen, da sie eine genauere Erkennung von Sicherheitsupdates bietet und zusätzliche Produkte unterstützt. Benutzer können MBSA 1.2.1 von der MBSA-Website herunterladen. Weitere Informationen zur MBSA-Unterstützung finden Sie im folgenden Microsoft Baseline Security Analyzer 1.2 Q&A; Website.

Kann ich systems Management Server (SMS) verwenden, um festzustellen, ob dieses Update erforderlich ist?
Ja. SMS kann dabei helfen, dieses Sicherheitsupdate zu erkennen und bereitzustellen. Informationen zu SMS finden Sie auf der SMS-Website.

Sicherheitsrisikodetails

Sicherheitsanfälligkeit in Tabellenkonvertierung – CAN-2004-0571:

Im Microsoft Word für Windows 6.0-Konverter ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über das betroffene System übernehmen. Benutzerinteraktionen sind jedoch erforderlich, um diese Sicherheitsanfälligkeit auszunutzen.

Mildernde Faktoren für die Sicherheitsanfälligkeit in Tabellenkonvertierung – CAN-2004-0571:

  • In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Webseite enthält, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt. Nachdem sie auf den Link geklickt haben, werden sie aufgefordert, mehrere Aktionen auszuführen. Ein Angriff konnte erst auftreten, nachdem sie diese Aktionen ausgeführt haben.
  • Die Sicherheitsanfälligkeit konnte nicht automatisch per E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss ein Benutzer eine Anlage öffnen, die in einer E-Mail-Nachricht gesendet wird.
  • Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann dieselben Berechtigungen wie der Benutzer erhalten. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Berechtigungen auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.
  • Diese Sicherheitsanfälligkeit wirkt sich nicht auf andere Word-Dokumente aus, die von separaten Konvertern behandelt werden.
  • Windows XP Service Pack 2 und Windows Server 2003 sind mit einem reduzierten Risiko für diese Sicherheitsanfälligkeit verbunden, da die betroffene Komponente standardmäßig deaktiviert ist. Diese Betriebssysteme sind nur anfällig, wenn ein Administrator die betroffene Komponente manuell aktiviert hat.
  • WordPad ist anfällig für dieses Problem durch WRI-, .rtf- und .doc Dateinamenzuordnungen. Wenn eine unterstützte Version von Microsoft Word über die .rtf und .doc Dateizuordnungen installiert ist, werden diese Dokumenttypen in Microsoft Word anstelle von WordPad geöffnet. Microsoft Word enthält diese Sicherheitsanfälligkeit nicht. WordPad könnte auch verwendet werden, um schädliche Dokumente manuell zu öffnen; Dies kann Dateien mit anderen Dateinamenerweiterungen als WRI, .rtf und .doc enthalten, da WordPad das schädliche Dokument unabhängig von der Dateinamenerweiterung gleich verarbeitet.

Problemumgehungen für Sicherheitsanfälligkeit in Tabellenkonvertierung – CAN-2004-0571:

Microsoft hat die folgenden Problemumgehungen getestet. Obwohl diese Problemumgehungen die zugrunde liegende Sicherheitsanfälligkeit nicht korrigieren, helfen sie dabei, bekannte Angriffsvektoren zu blockieren. Wenn eine Problemumgehung die Funktionalität reduziert, wird sie unten identifiziert.

  • Öffnen Sie Word für Windows 6.0-Dokumente nicht mit Microsoft WordPad.

    Öffnen Sie Keine Word für Windows 6.0-Dokumente aus nicht vertrauenswürdigen Quellen, indem Sie softwarebezogene Software verwenden, die in diesem Bulletin auf Systemen aufgeführt ist, die nicht mit den Sicherheitsupdates aktualisiert werden, die dieses Bulletin begleiten. Dazu gehören Dateien mit WRI-, .rtf- und .doc Dateizuordnungen. WordPad könnte auch verwendet werden, um schädliche Dokumente manuell zu öffnen; Dies kann Dateien mit anderen Dateinamenerweiterungen als WRI, .rtf und .doc enthalten, da WordPad das schädliche Dokument unabhängig von der Dateinamenerweiterung gleich verarbeitet.

  • Verwenden Sie Microsoft Word, um das Word für Windows 6.0-Dokument zu öffnen.

    Diese Sicherheitsanfälligkeit ist in keiner unterstützten Version von Microsoft Word vorhanden. Wenn Microsoft Word installiert ist, verwenden Sie diese Anwendung, um das Word für Windows 6.0-Dokument zu öffnen. Dazu gehören Dateien mit .rtf und .doc Dateizuordnungen.

  • Deaktivieren Sie unter Windows 2000 und Windows XP Service Pack 1 den Handler für Word für Windows 6.0-Konverter:
    Wenn Sie diesen Registrierungsschlüssel löschen, können Sie Angriffe reduzieren, indem Sie verhindern, dass WordPad Word für Windows 6.0-Dokumente verarbeitet.

    Beachten Sie, dass die Verwendung des Registrierungs-Editors schwerwiegende Probleme verursachen kann, die möglicherweise erfordern, dass Sie Ihr Betriebssystem neu installieren. Microsoft übernimmt keinerlei Garantie dafür, dass Probleme aufgrund nicht ordnungsgemäßer Verwendung des Registrierungs-Editors behoben werden können. Sie verwenden den Registrierungs-Editor auf eigene Verantwortung. Informationen zum Ändern der Registrierung können Sie im Hilfethema "Schlüssel und Werte ändern" im Registrierungs-Editor (Regedit.exe) anzeigen oder die Hilfethemen "Informationen in der Registrierung hinzufügen und löschen" und "Registrierungsdaten bearbeiten" in Regedt32.exe anzeigen.

    Hinweis: Es wird empfohlen, die Registrierung zu sichern, bevor Sie sie ändern.

    1. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie "regedt32" (ohne Anführungszeichen) ein, und klicken Sie dann auf "OK".
    2. Suchen Sie im Registrierungs-Editor den folgenden Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Text Converters\Import\MSWord6.wpc
    3. Klicken Sie auf MSWord6.wpc , und drücken Sie dann die ENTF-TASTE auf der Tastatur.
    4. Klicken Sie im Dialogfeld "Schlüssellöschung bestätigen" auf "OK".

    Auswirkungen der Problemumgehung: WordPad kann Word für Windows 6.0-Dokumente nicht mehr öffnen.

  • Überprüfen Sie unter Windows XP Service Pack 2 und Windows Server 2003, ob der Word für Windows 6.0-Konverter nicht aktiviert wurde:
    Der Word für Windows 6.0-Konverter ist unter Windows XP Service Pack 2 und Windows Server 2003 nicht standardmäßig aktiviert. Wenn die in Microsoft Knowledge Base-Artikel dokumentierten Anweisungen 870883 befolgt wurden, um den Word für Windows 6.0-Konverter zu aktivieren, kann er deaktiviert werden. Wenn Sie die folgenden Registrierungsschlüssel löschen, können Sie Angriffe reduzieren, indem Sie verhindern, dass WordPad Word für Windows 6.0-Dokumente verarbeitet.

    Beachten Sie, dass die Verwendung des Registrierungs-Editors schwerwiegende Probleme verursachen kann, die möglicherweise erfordern, dass Sie Ihr Betriebssystem neu installieren. Microsoft übernimmt keinerlei Garantie dafür, dass Probleme aufgrund nicht ordnungsgemäßer Verwendung des Registrierungs-Editors behoben werden können. Sie verwenden den Registrierungs-Editor auf eigene Verantwortung. Informationen zum Ändern der Registrierung können Sie im Hilfethema "Schlüssel und Werte ändern" im Registrierungs-Editor (Regedit.exe) anzeigen oder die Hilfethemen "Informationen in der Registrierung hinzufügen und löschen" und "Registrierungsdaten bearbeiten" in Regedt32.exe anzeigen.

    Hinweis: Es wird empfohlen, die Registrierung zu sichern, bevor Sie sie ändern.

    1. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie "regedt32" (ohne Anführungszeichen) ein, und klicken Sie dann auf "OK".
    2. Suchen Sie im Registrierungs-Editor die folgenden Registrierungsschlüssel:
      • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\EnableLegacyConverters
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\EnableLegacyConverters
    3. Wenn sie vorhanden sind, klicken Sie auf jeden Registrierungsschlüssel, und drücken Sie dann die ENTF-TASTE auf der Tastatur.
    4. Klicken Sie im Dialogfeld "Schlüssellöschung bestätigen" auf "OK".

    Auswirkungen der Problemumgehung: WordPad kann Word für Windows 6.0-Dokumente nicht mehr öffnen.

  • Löschen oder umbenennen Sie die Word für Windows 6.0-Konverterprogrammdatei in einen anderen Namen.

    Wenn WordPad nicht mithilfe der in diesem Abschnitt des Bulletins dokumentierten Methoden entfernt werden kann, kann es auch möglich sein, die physische Datei zu löschen oder umzubenennen.

    Löschen oder Umbenennen der folgenden Dateien:

    • Unter Windows NT 4.0 Server:

      C:\Programme\Windows NT\Accessories\mswd6_32.wpc

    • Unter Windows XP Service Pack 2:

      C:\Programme\Windows NT\Accessories\mswrd6.wpc

    • Unter Windows 2000, Windows XP Service Pack 1 und Windows Server 2003:

      C:\Programme\Common Files\Microsoft Shared\TextConv\MSWRD632. WPC

    Auswirkungen der Problemumgehung: WordPad kann Word für Windows 6.0-Dokumente nicht mehr öffnen.

Häufig gestellte Fragen zur Sicherheitsanfälligkeit in Tabellenkonvertierung – CAN-2004-0571:

Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Sicherheitsanfälligkeit in Remotecodeausführung. Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System einschließlich der Installation von Programmen übernehmen; Anzeigen, Ändern oder Löschen von Daten; oder erstellen Sie neue Konten mit vollständigen Berechtigungen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Berechtigungen auf dem System haben, sind weniger risikobehaftet als Benutzer, die mit Administratorrechten arbeiten.

Was verursacht die Sicherheitsanfälligkeit?
Ein deaktivierter Puffer im Word für Windows 6.0-Konverter.

Was ist der Word für Windows 6.0-Konverter?
Der Word für Windows 6.0-Konverter unterstützt Benutzer beim Konvertieren von Dokumenten aus Word 6.0-Formaten in das WordPad-Dateiformat. Der Word für Windows 6.0-Konverter ist auf allen betroffenen Betriebssystemen enthalten. Benutzerinteraktionen sind jedoch erforderlich, um diese Sicherheitsanfälligkeit auszunutzen.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über das betroffene System übernehmen.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine schädliche Datei an den Benutzer sendet und den Benutzer dazu aufgibt, die Datei zu öffnen. Wenn der Benutzer die Datei geöffnet hat, kann WordPad fehlschlagen und dem Angreifer erlauben, beliebigen Code auszuführen. Dazu gehören Dateien mit WRI-, .rtf- und .doc Dateizuordnungen. WordPad könnte auch verwendet werden, um schädliche Dokumente manuell zu öffnen; Dies kann Dateien mit anderen Dateinamenerweiterungen als WRI, .rtf und .doc enthalten, da WordPad das schädliche Dokument unabhängig von der Dateinamenerweiterung gleich verarbeitet.

In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Webseite enthält, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt. Nachdem sie auf den Link geklickt haben, werden sie aufgefordert, mehrere Aktionen auszuführen. Ein Angriff konnte nur auftreten, nachdem sie diese Aktionen ausgeführt haben, z. B. das Öffnen einer schädlichen Datei nach der Aufforderung von Internet Explorer.

Kann die Sicherheitsanfälligkeit automatisch über eine E-Mail-Nachricht ausgenutzt werden?
Nein Ein Benutzer muss ein schädliches Dokument öffnen, das ein Angreifer bereitgestellt hat, damit die Sicherheitsanfälligkeit ausgenutzt werden kann. Das Anzeigen einer E-Mail-Nachricht, auch wenn Microsoft Word als Standard-E-Mail-Editor für Microsoft Outlook ausgewählt wurde, würde die Sicherheitsanfälligkeit nicht verfügbar machen.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Arbeitsstationen und Terminalserver sind in erster Linie gefährdet.

Wie sind Windows XP Service Pack 2 und Windows Server 2003 von dieser Sicherheitsanfälligkeit betroffen?
Der Word für Windows 6.0-Konverter ist unter Windows XP Service Pack 2 und Windows Server 2003 nicht standardmäßig aktiviert. Wenn die in Microsoft Knowledge Base-Artikel dokumentierten Anweisungen 870883 befolgt wurden, um den Word für Windows 6.0-Konverter zu aktivieren, kann er deaktiviert werden. Ausführliche Informationen zum Deaktivieren des Word für Windows 6.0-Konverters finden Sie im Abschnitt "Problemumgehung", wenn er aktiviert wurde.

Sind Windows 98, Windows 98 Second Edition oder Windows Millennium Edition kritisch von dieser Sicherheitsanfälligkeit betroffen?
Nein Obwohl Windows 98, Windows 98 Second Edition und Windows Millennium Edition die betroffene Komponente enthalten, ist die Sicherheitsanfälligkeit nicht kritisch. Weitere Informationen zu Schweregradbewertungen finden Sie auf der folgenden Website.

Was geschieht mit dem Update?
Das Update entfernt die Sicherheitsanfälligkeit, indem die Art und Weise geändert wird, wie der Word für Windows 6.0-Konverter die Länge einer Nachricht überprüft, bevor die Nachricht an den zugewiesenen Puffer übergeben wird.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch verantwortungsvolle Offenlegung erhalten. Microsoft hatte keine Informationen erhalten, die darauf hinweisen, dass diese Sicherheitsanfälligkeit beim ursprünglichen Erlass dieses Sicherheitsbulletins öffentlich offengelegt wurde.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, die darauf hinweisen, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde und keine Beispiele für Machbarkeitscode gesehen hatte, der veröffentlicht wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Sicherheitsanfälligkeit in der Schriftartkonvertierung – CAN-2004-0901:

Im Microsoft Word für Windows 6.0-Konverter ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über das betroffene System übernehmen. Benutzerinteraktionen sind jedoch erforderlich, um diese Sicherheitsanfälligkeit auszunutzen.

Mildernde Faktoren für die Sicherheitsanfälligkeit in der Schriftartkonvertierung – CAN-2004-0901:

  • In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Webseite enthält, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt. Nachdem sie auf den Link geklickt haben, werden sie aufgefordert, mehrere Aktionen auszuführen. Ein Angriff konnte erst auftreten, nachdem sie diese Aktionen ausgeführt haben.
  • Die Sicherheitsanfälligkeit konnte nicht automatisch per E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss ein Benutzer eine Anlage öffnen, die in einer E-Mail-Nachricht gesendet wird.
  • Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann dieselben Berechtigungen wie der Benutzer erhalten. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Berechtigungen auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.
  • Diese Sicherheitsanfälligkeit wirkt sich nicht auf andere Word-Dokumente aus, die von separaten Konvertern behandelt werden.
  • Windows XP Service Pack 2 und Windows Server 2003 sind mit einem reduzierten Risiko für diese Sicherheitsanfälligkeit verbunden, da die betroffene Komponente standardmäßig deaktiviert ist. Diese Betriebssysteme sind nur anfällig, wenn ein Administrator die betroffene Komponente manuell aktiviert hat.
  • WordPad ist anfällig für dieses Problem durch WRI-, .rtf- und .doc Dateinamenzuordnungen. Wenn eine unterstützte Version von Microsoft Word über die .rtf und .doc Dateizuordnungen installiert ist, werden diese Dokumenttypen in Microsoft Word anstelle von WordPad geöffnet. Microsoft Word enthält diese Sicherheitsanfälligkeit nicht. WordPad könnte auch verwendet werden, um schädliche Dokumente manuell zu öffnen; Dies kann Dateien mit anderen Dateinamenerweiterungen als WRI, .rtf und .doc enthalten, da WordPad das schädliche Dokument unabhängig von der Dateinamenerweiterung gleich verarbeitet.

Problemumgehungen für Die Sicherheitsanfälligkeit in der Schriftartkonvertierung – CAN-2004-0571:

Microsoft hat die folgenden Problemumgehungen getestet. Obwohl diese Problemumgehungen die zugrunde liegende Sicherheitsanfälligkeit nicht korrigieren, helfen sie dabei, bekannte Angriffsvektoren zu blockieren. Wenn eine Problemumgehung die Funktionalität reduziert, wird sie unten identifiziert.

  • Öffnen Sie Word für Windows 6.0-Dokumente nicht mit Microsoft WordPad.

    Öffnen Sie Keine Word für Windows 6.0-Dokumente aus nicht vertrauenswürdigen Quellen, indem Sie softwarebezogene Software verwenden, die in diesem Bulletin auf Systemen aufgeführt ist, die nicht mit den Sicherheitsupdates aktualisiert werden, die dieses Bulletin begleiten. Dazu gehören Dateien mit WRI-, .rtf- und .doc Dateizuordnungen. WordPad könnte auch verwendet werden, um schädliche Dokumente manuell zu öffnen; Dies kann Dateien mit anderen Dateinamenerweiterungen als WRI, .rtf und .doc enthalten, da WordPad das schädliche Dokument unabhängig von der Dateinamenerweiterung gleich verarbeitet.

  • Verwenden Sie Microsoft Word, um das Word für Windows 6.0-Dokument zu öffnen.

    Diese Sicherheitsanfälligkeit ist in keiner unterstützten Version von Microsoft Word vorhanden. Wenn Microsoft Word installiert ist, verwenden Sie diese Anwendung, um das Word für Windows 6.0-Dokument zu öffnen. Dazu gehören Dateien mit .rtf und .doc Dateizuordnungen.

  • Deaktivieren Sie unter Windows 2000 und Windows XP Service Pack 1 den Handler für Word für Windows 6.0-Konverter:
    Wenn Sie diesen Registrierungsschlüssel löschen, können Sie Angriffe reduzieren, indem Sie verhindern, dass WordPad Word für Windows 6.0-Dokumente verarbeitet.

    Beachten Sie, dass die Verwendung des Registrierungs-Editors schwerwiegende Probleme verursachen kann, die möglicherweise erfordern, dass Sie Ihr Betriebssystem neu installieren. Microsoft übernimmt keinerlei Garantie dafür, dass Probleme aufgrund nicht ordnungsgemäßer Verwendung des Registrierungs-Editors behoben werden können. Sie verwenden den Registrierungs-Editor auf eigene Verantwortung. Informationen zum Ändern der Registrierung können Sie im Hilfethema "Schlüssel und Werte ändern" im Registrierungs-Editor (Regedit.exe) anzeigen oder die Hilfethemen "Informationen in der Registrierung hinzufügen und löschen" und "Registrierungsdaten bearbeiten" in Regedt32.exe anzeigen.

    Hinweis: Es wird empfohlen, die Registrierung zu sichern, bevor Sie sie ändern.

    1. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie "regedt32" (ohne Anführungszeichen) ein, und klicken Sie dann auf "OK".
    2. Suchen Sie im Registrierungs-Editor den folgenden Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Text Converters\Import\MSWord6.wpc
    3. Klicken Sie auf MSWord6.wpc , und drücken Sie dann die ENTF-TASTE auf der Tastatur.
    4. Klicken Sie im Dialogfeld "Schlüssellöschung bestätigen" auf "OK".

    Auswirkungen der Problemumgehung: WordPad kann Word für Windows 6.0-Dokumente nicht mehr öffnen.

  • Überprüfen Sie unter Windows XP Service Pack 2 und Windows Server 2003, ob der Word für Windows 6.0-Konverter nicht aktiviert wurde:
    Der Word für Windows 6.0-Konverter ist unter Windows XP Service Pack 2 und Windows Server 2003 nicht standardmäßig aktiviert. Wenn die in Microsoft Knowledge Base-Artikel dokumentierten Anweisungen 870883 befolgt wurden, um den Word für Windows 6.0-Konverter zu aktivieren, kann er deaktiviert werden. Wenn Sie die folgenden Registrierungsschlüssel löschen, können Sie Angriffe reduzieren, indem Sie verhindern, dass WordPad Word für Windows 6.0-Dokumente verarbeitet.

    Beachten Sie, dass die Verwendung des Registrierungs-Editors schwerwiegende Probleme verursachen kann, die möglicherweise erfordern, dass Sie Ihr Betriebssystem neu installieren. Microsoft übernimmt keinerlei Garantie dafür, dass Probleme aufgrund nicht ordnungsgemäßer Verwendung des Registrierungs-Editors behoben werden können. Sie verwenden den Registrierungs-Editor auf eigene Verantwortung. Informationen zum Ändern der Registrierung können Sie im Hilfethema "Schlüssel und Werte ändern" im Registrierungs-Editor (Regedit.exe) anzeigen oder die Hilfethemen "Informationen in der Registrierung hinzufügen und löschen" und "Registrierungsdaten bearbeiten" in Regedt32.exe anzeigen.

    Hinweis: Es wird empfohlen, die Registrierung zu sichern, bevor Sie sie ändern.

    1. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie "regedt32" (ohne Anführungszeichen) ein, und klicken Sie dann auf "OK".
    2. Suchen Sie im Registrierungs-Editor die folgenden Registrierungsschlüssel:
      • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\EnableLegacyConverters
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\EnableLegacyConverters
    3. Wenn sie vorhanden sind, klicken Sie auf jeden Registrierungsschlüssel, und drücken Sie dann die ENTF-TASTE auf der Tastatur.
    4. Klicken Sie im Dialogfeld "Schlüssellöschung bestätigen" auf "OK".

    Auswirkungen der Problemumgehung: WordPad kann Word für Windows 6.0-Dokumente nicht mehr öffnen.

  • Löschen oder umbenennen Sie die Word für Windows 6.0-Konverterprogrammdatei in einen anderen Namen.

    Wenn WordPad nicht mithilfe der in diesem Abschnitt des Bulletins dokumentierten Methoden entfernt werden kann, kann es auch möglich sein, die physische Datei zu löschen oder umzubenennen.

    Löschen oder Umbenennen der folgenden Dateien:

    • Unter Windows NT 4.0 Server:

      C:\Programme\Windows NT\Accessories\mswd6_32.wpc

    • Unter Windows XP Service Pack 2:

      C:\Programme\Windows NT\Accessories\mswrd6.wpc

    • Unter Windows 2000, Windows XP Service Pack 1 und Windows Server 2003:

      C:\Programme\Common Files\Microsoft Shared\TextConv\MSWRD632. WPC

    Auswirkungen der Problemumgehung: WordPad kann Word für Windows 6.0-Dokumente nicht mehr öffnen.

Häufig gestellte Fragen zur Sicherheitsanfälligkeit in der Schriftartkonvertierung – CAN-2004-0901:

Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Sicherheitsanfälligkeit in Remotecodeausführung. Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System einschließlich der Installation von Programmen übernehmen; Anzeigen, Ändern oder Löschen von Daten; oder erstellen Sie neue Konten mit vollständigen Berechtigungen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Berechtigungen auf dem System haben, sind weniger risikobehaftet als Benutzer, die mit Administratorrechten arbeiten.

Was verursacht die Sicherheitsanfälligkeit?
Ein deaktivierter Puffer im Word für Windows 6.0-Konverter.

Was ist der Word für Windows 6.0-Konverter?
Der Word für Windows 6.0-Konverter unterstützt Benutzer beim Konvertieren von Dokumenten aus Word 6.0-Formaten in das WordPad-Dateiformat. Der Word für Windows 6.0-Konverter ist auf allen betroffenen Betriebssystemen enthalten. Benutzerinteraktionen sind jedoch erforderlich, um diese Sicherheitsanfälligkeit auszunutzen.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über das betroffene System übernehmen.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine schädliche Datei an den Benutzer sendet und den Benutzer dazu aufgibt, die Datei zu öffnen. Wenn der Benutzer die Datei geöffnet hat, kann WordPad fehlschlagen und dem Angreifer erlauben, beliebigen Code auszuführen. Dazu gehören Dateien mit WRI-, .rtf- und .doc Dateizuordnungen. WordPad könnte auch verwendet werden, um schädliche Dokumente manuell zu öffnen; Dies kann Dateien mit anderen Dateinamenerweiterungen als WRI, .rtf und .doc enthalten, da WordPad das schädliche Dokument unabhängig von der Dateinamenerweiterung gleich verarbeitet.

In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Webseite enthält, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt. Nachdem sie auf den Link geklickt haben, werden sie aufgefordert, mehrere Aktionen auszuführen. Ein Angriff konnte nur auftreten, nachdem sie diese Aktionen ausgeführt haben, z. B. das Öffnen einer schädlichen Datei nach der Aufforderung von Internet Explorer.

Kann die Sicherheitsanfälligkeit automatisch über eine E-Mail-Nachricht ausgenutzt werden?
Nein Ein Benutzer muss ein schädliches Dokument öffnen, das ein Angreifer bereitgestellt hat, damit die Sicherheitsanfälligkeit ausgenutzt werden kann. Das Anzeigen einer E-Mail-Nachricht, auch wenn Microsoft Word als Standard-E-Mail-Editor für Microsoft Outlook ausgewählt wurde, würde die Sicherheitsanfälligkeit nicht verfügbar machen.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Arbeitsstationen und Terminalserver sind in erster Linie gefährdet.

Wie sind Windows XP Service Pack 2 und Windows Server 2003 von dieser Sicherheitsanfälligkeit betroffen?
Der Word für Windows 6.0-Konverter ist unter Windows XP Service Pack 2 und Windows Server 2003 nicht standardmäßig aktiviert. Wenn die in Microsoft Knowledge Base-Artikel dokumentierten Anweisungen 870883 befolgt wurden, um den Word für Windows 6.0-Konverter zu aktivieren, kann er deaktiviert werden. Ausführliche Informationen zum Deaktivieren des Word für Windows 6.0-Konverters finden Sie im Abschnitt "Problemumgehung", wenn er aktiviert wurde.

Sind Windows 98, Windows 98 Second Edition oder Windows Millennium Edition kritisch von dieser Sicherheitsanfälligkeit betroffen?
Nein Obwohl Windows 98, Windows 98 Second Edition und Windows Millennium Edition die betroffene Komponente enthalten, ist die Sicherheitsanfälligkeit nicht kritisch. Weitere Informationen zu Schweregradbewertungen finden Sie auf der folgenden Website.

Was geschieht mit dem Update?
Das Update entfernt die Sicherheitsanfälligkeit, indem die Art und Weise geändert wird, wie der Word für Windows 6.0-Konverter die Länge einer Nachricht überprüft, bevor die Nachricht an den zugewiesenen Puffer übergeben wird.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch verantwortungsvolle Offenlegung erhalten. Microsoft hatte keine Informationen erhalten, die darauf hinweisen, dass diese Sicherheitsanfälligkeit beim ursprünglichen Erlass dieses Sicherheitsbulletins öffentlich offengelegt wurde.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, die darauf hinweisen, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde und keine Beispiele für Machbarkeitscode gesehen hatte, der veröffentlicht wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Sicherheitsupdateinformationen

Installationsplattformen und Voraussetzungen:

Um Informationen zum spezifischen Sicherheitsupdate für Ihre Plattform zu erhalten, klicken Sie auf den entsprechenden Link:

Windows Server 2003 (alle Versionen)

Voraussetzungen
Für dieses Sicherheitsupdate ist eine Version von Windows Server 2003 erforderlich.

Aufnahme in zukünftige Service Packs:
Das Update für dieses Problem ist in Windows Server 2003 Service Pack 1 enthalten.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen:

/help Zeigt die Befehlszeilenoptionen an.

Setupmodi

/quiet Quiet Mode (keine Benutzerinteraktion oder -anzeige)

/passiver unbeaufsichtigter Modus (nur Statusanzeige)

/uninstalls the package

Neustartoptionen

/norestart Starten Sie nicht neu, wenn die Installation abgeschlossen ist.

/forcerestart Neustart nach der Installation

Sonderoptionen

/l Liste installierter Windows-Hotfixes oder Updatepakete

/o Überschreiben von OEM-Dateien ohne Aufforderung

/n Dateien nicht sichern, die für die Deinstallation erforderlich sind

/f Erzwingen, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird

/integrate:path Integriert das Update in die Windows-Quelldateien, die sich im angegebenen Pfad befinden.

/extract extrahiert Dateien, ohne setup zu starten

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setup-Switches, die die vorherige Version des Setup-Hilfsprogramms verwendet. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003:

Windowsserver2003-kb885836-x86-enu /passive /quiet

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003:

Windowsserver2003-kb885836-x86-enu /norestart

Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website für Software Update Services.

Anforderung für neustarten

Für dieses Update ist kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dies der Fall ist, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart zu starten.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Updates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das Spuninst.exe Hilfsprogramm befindet sich im Ordner "%Windir%\$NTUninstallKB 885836$\Spuninst". Das hilfsprogramm Spuninst.exe unterstützt die folgenden Setupoptionen:

/help Zeigt die Befehlszeilenoptionen an.

Setupmodi

/quiet Quiet Mode (keine Benutzerinteraktion oder -anzeige)

/passiver unbeaufsichtigter Modus (nur Statusanzeige)

Neustartoptionen

/norestart Starten Sie nicht neu, wenn die Installation abgeschlossen ist.

/forcerestart Neustart nach der Installation

Sonderoptionen

/f Erzwingen, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird

Dateiinformationen

Die englische Version dieses Updates weist die Dateiattribute (oder höher) auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Windows Server 2003 Enterprise Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Web Edition und Windows Server 2003 Datacenter Edition:

Dateiname Version Datum Zeit Size Ordner
Mswrd632.wpc 2004.10.25.0 26. Oktober 2004 17:38 181,248 RTMGDR
Wordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:35 201,728 RTMGDR
Mswrd632.wpc 2004.10.25.0 26. Oktober 2004 17:33 181,248 RTMQFE
Wordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:34 201,728 RTMQFE

Windows Server 2003 64-Bit Enterprise Edition und Windows Server 2003 64-Bit Datacenter Edition:

Dateiname Version Datum Zeit Size CPU Ordner
Mswrd664.wpc 2004.10.25.0 26. Oktober 2004 17:39 455,168 RTMGDR
Wordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:35 578,560 IA-64 RTMGDR
Wmswrd632.wpc 2004.10.25.0 26. Oktober 2004 17:38 181,248 RTMGDR\WOW
Wwordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:35 201,728 x86 RTMGDR\WOW
Mswrd664.wpc 2004.10.25.0 26. Oktober 2004 17:31 455,168 RTMQFE
Wordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:35 578,560 IA-64 RTMQFE
Wmswrd632.wpc 2004.10.25.0 26. Oktober 2004 17:33 181,248 RTMQFE\WOW
Wwordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:34 201,728 x86 RTMQFE\WOW

Hinweis : Wenn Sie dieses Sicherheitsupdate unter Windows Server 2003 installieren, überprüft das Installationsprogramm, ob dateien, die auf Ihrem System aktualisiert werden, zuvor von einem Microsoft-Hotfix aktualisiert wurden. Wenn Sie zuvor einen Hotfix installiert haben, um eine betroffene Datei zu aktualisieren, kopiert das Installationsprogramm die RTMQFE-Dateien in Ihr System. Andernfalls kopiert das Installationsprogramm die RTMGDR-Dateien in Ihr System.

Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.

Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Überprüfen der Updateinstallation

  • Microsoft Baseline Security Analyzer

    Um zu überprüfen, ob ein Sicherheitsupdate auf einem betroffenen System installiert ist, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Mit diesem Tool können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und auf häufige Sicherheitsfehler überprüfen. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion

    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".

    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".

    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".

    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".

      Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.

      Note Attributes other than file version may change during installation. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode zum Überprüfen der Updateinstallation. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

  • Überprüfung des Registrierungsschlüssels

    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie die folgenden Registrierungsschlüssel überprüfen.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB885836\Filelist

    Hinweis : Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Außerdem kann dieser Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt werden, wenn ein Administrator oder OEM das 885836 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder verstreamt.

Windows XP (alle Versionen)

Hinweis Für Windows XP 64-Bit Edition Version 2003 ist dieses Sicherheitsupdate identisch mit dem Sicherheitsupdate von Windows Server 2003 64-Bit Edition.

Voraussetzungen
Für dieses Sicherheitsupdate ist die Version Windows XP Service Pack 1 (SP1) oder Windows XP Service Pack 2 erforderlich. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 322389.

Aufnahme in zukünftige Service Packs:
Das Update für dieses Problem ist in Windows XP Service Pack 3 enthalten.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen:

/help Zeigt die Befehlszeilenoptionen an.

Setupmodi

/quiet Quiet Mode (keine Benutzerinteraktion oder -anzeige)

/passiver unbeaufsichtigter Modus (nur Statusanzeige)

/uninstalls the package

Neustartoptionen

/norestart Starten Sie nicht neu, wenn die Installation abgeschlossen ist.

/forcerestart Neustart nach der Installation

Sonderoptionen

/l Liste installierter Windows-Hotfixes oder Updatepakete

/o Überschreiben von OEM-Dateien ohne Aufforderung

/n Dateien nicht sichern, die für die Deinstallation erforderlich sind

/f Erzwingen, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird

/integrate:path Integriert das Update in die Windows-Quelldateien, die sich im angegebenen Pfad befinden.

/extract extrahiert Dateien, ohne setup zu starten

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setup-Switches, die die vorherige Version des Setup-Hilfsprogramms verwendet. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows XP:

Windowsxp-kb885836-x86-enu /passive /quiet

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows XP:

Windowsxp-kb885836-x86-enu /norestart

Weitere Informationen zur Bereitstellung dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website "Software Update Services".

Anforderung für neustarten

Für dieses Update ist kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dies der Fall ist, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart zu starten.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Die Spuninst.exe befindet sich im Ordner "%Windir%\$NTUninstallKB 885836$\Spuninst". Das hilfsprogramm Spuninst.exe unterstützt die folgenden Setupoptionen:

/help Zeigt die Befehlszeilenoptionen an.

Setupmodi

/quiet Quiet Mode (keine Benutzerinteraktion oder -anzeige)

/passiver unbeaufsichtigter Modus (nur Statusanzeige)

Neustartoptionen

/norestart Starten Sie nicht neu, wenn die Installation abgeschlossen ist.

/forcerestart Neustart nach der Installation

Sonderoptionen

/f Erzwingen, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird

Dateiinformationen

Die englische Version dieses Updates weist die Dateiattribute (oder höher) auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:

Dateiname Version Datum Zeit Size Ordner
Mswrd632.wpc 2004.10.25.0 26. Oktober 2004 00:48 181,248 SP1QFE
Wordpad.exe 5.1.2600.1606 28. Oktober 2004 18:06 201,216 SP1QFE
Mswrd6.wpc 10.0.803.2 19.19. Oktober 2004 22:49 186,880 SP2GDR
Mswrd6.wpc 10.0.803.2 19.19. Oktober 2004 22:36 186,880 SP2QFE

Windows XP 64-Bit Edition Service Pack 1:

Dateiname Version Datum Zeit Size CPU Ordner
Mswrd664.wpc 2004.10.25.0 26. Oktober 2004 18:02 455,168 SP1QFE
Wordpad.exe 5.1.2600.1606 28. Oktober 2004 18:10 581,120 IA-64 SP1QFE
Wmswrd632.wpc 2004.10.25.0 26. Oktober 2004 00:48 181,248 SP1QFE\WOW
Wwordpad.exe 5.1.2600.1606 28. Oktober 2004 18:06 201,216 x86 SP1QFE\WOW

Windows XP 64-Bit Edition Version 2003:

Dateiname Version Datum Zeit Size CPU Ordner
Mswrd664.wpc 2004.10.25.0 26. Oktober 2004 17:39 455,168 RTMGDR
Wordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:35 578,560 IA-64 RTMGDR
Wmswrd632.wpc 2004.10.25.0 26. Oktober 2004 17:38 181,248 RTMGDR\WOW
Wwordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:35 201,728 x86 RTMGDR\WOW
Mswrd664.wpc 2004.10.25.0 26. Oktober 2004 17:31 455,168 RTMQFE
Wordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:35 578,560 IA-64 RTMQFE
Wmswrd632.wpc 2004.10.25.0 26. Oktober 2004 17:33 181,248 RTMQFE\WOW
Wwordpad.exe 5.2.3790.224 19.19. Oktober 2004 00:34 201,728 x86 RTMQFE\WOW

Hinweis : Die Versionen Windows XP und Windows XP 64-Bit Edition, Version 2003, dieses Sicherheitsupdates werden als Dualmoduspakete verpackt. Diese Pakete mit dualen Modus enthalten Dateien für die originale Version von Windows XP Service Pack 1 (SP1) und Dateien für Windows XP Service Pack 2 (SP2).
Weitere Informationen zu Paketen im dualen Modus finden Sie im Microsoft Knowledge Base-Artikel 328848.
Wenn Sie dieses Sicherheitsupdate unter Windows XP SP2 oder windows XP 64-Bit Edition Version 2003 installieren, überprüft das Installationsprogramm, ob mindestens eine der Dateien, die auf Ihrem System aktualisiert werden, zuvor von einem Microsoft-Hotfix aktualisiert wurden.
Wenn Sie zuvor einen Hotfix zum Aktualisieren einer betroffenen Datei installiert haben, tritt je nach Betriebssystem eine der folgenden Bedingungen auf:

  • Windows XP SP2
    Das Installationsprogramm kopiert die SP2QFE-Dateien in Ihr System.
  • Windows XP 64-Bit Edition Version 2003
    Das Installationsprogramm kopiert die RTMQFE-Dateien in Ihr System.

Wenn Sie zuvor keinen Hotfix zum Aktualisieren einer betroffenen Datei installiert haben, tritt je nach Betriebssystem eine der folgenden Bedingungen auf:

  • Windows XP SP2
    Das Installationsprogramm kopiert die SP2GDR-Dateien in Ihr System.
  • Windows XP 64-Bit Edition Version 2003
    Das Installationsprogramm kopiert die RTMGDR-Dateien in Ihr System.

Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.

Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Überprüfen der Updateinstallation

  • Microsoft Baseline Security Analyzer

    Um zu überprüfen, ob ein Sicherheitsupdate auf einem betroffenen System installiert ist, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Mit diesem Tool können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und auf häufige Sicherheitsfehler überprüfen. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion

    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".

    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".

    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".

    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".

      Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.

      Note Attributes other than file version may change during installation. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode zum Überprüfen der Updateinstallation. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

  • Überprüfung des Registrierungsschlüssels

    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie die folgenden Registrierungsschlüssel überprüfen.

    Für Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB885836\Filelist

    Für Windows XP 64-Bit Edition Version 2003:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB885836\Filelist

    Beachten Sie, dass diese Registrierungsschlüssel möglicherweise keine vollständige Liste der installierten Dateien enthalten. Darüber hinaus werden diese Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder OEM das 885836 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder verstreamt.

Windows 2000 (alle Versionen)

Voraussetzungen
Für Windows 2000 erfordert dieses Sicherheitsupdate Service Pack 3 (SP3) oder Service Pack 4 (SP4).

Die aufgeführte Software wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die website Microsoft-Support Lifecycle.

Weitere Informationen zum Abrufen des neuesten Service Packs finden Sie im Microsoft Knowledge Base-Artikel 260910.

Aufnahme in zukünftige Service Packs:
Das Update für dieses Problem wird in ein zukünftiges Updaterollup aufgenommen.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen:

/help Zeigt die Befehlszeilenoptionen an.

Setupmodi

/quiet Quiet Mode (keine Benutzerinteraktion oder -anzeige)

/passiver unbeaufsichtigter Modus (nur Statusanzeige)

/uninstalls the package

Neustartoptionen

/norestart Starten Sie nicht neu, wenn die Installation abgeschlossen ist.

/forcerestart Neustart nach der Installation

Sonderoptionen

/l Liste installierter Windows-Hotfixes oder Updatepakete

/o Überschreiben von OEM-Dateien ohne Aufforderung

/n Dateien nicht sichern, die für die Deinstallation erforderlich sind

/f Erzwingen, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird

/integrate:path Integriert das Update in die Windows-Quelldateien, die sich im angegebenen Pfad befinden.

/extract extrahiert Dateien, ohne setup zu starten

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setup-Switches, die die vorherige Version des Setup-Hilfsprogramms verwendet. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website. Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 3 und Windows 2000 Service Pack 4:

Windows2000-kb885836-x86-enu /passive /quiet

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 3 und Windows 2000 Service Pack 4:

Windows2000-kb885836-x86-enu /norestart

Weitere Informationen zur Bereitstellung dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website "Software Update Services".

Anforderung für neustarten

Für dieses Update ist kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dies der Fall ist, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart zu starten.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das Spuninst.exe Hilfsprogramm befindet sich im Ordner "%Windir%\$NTUninstallKB 885836$\Spuninst". Das hilfsprogramm Spuninst.exe unterstützt die folgenden Setupoptionen:

/help Zeigt die Befehlszeilenoptionen an.

Setupmodi

/quiet Quiet Mode (keine Benutzerinteraktion oder -anzeige)

/passiver unbeaufsichtigter Modus (nur Statusanzeige)

Neustartoptionen

/norestart Starten Sie nicht neu, wenn die Installation abgeschlossen ist.

/forcerestart Neustart nach der Installation

Sonderoptionen

/f Erzwingen, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird

Dateiinformationen

Die englische Version dieses Updates weist die Dateiattribute (oder höher) auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Hinweis : Datums-, Uhrzeit-, Dateinamen- oder Größeninformationen können sich während der Installation ändern. Ausführliche Informationen zum Überprüfen einer Installation finden Sie im Abschnitt "Überprüfen der Updateinstallation".

Windows 2000 Service Pack 3 und Windows 2000 Service Pack 4:

Dateiname Version Datum Zeit Size
Mswrd632.wpc 2004.10.21.0 25. Oktober 2004 21:10 181,248
Wordpad.exe 5.0.2195.6991 20.10.2004 10:54 185,616

Überprüfen der Updateinstallation

  • Microsoft Baseline Security Analyzer

    Um zu überprüfen, ob ein Sicherheitsupdate auf einem betroffenen System installiert ist, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Mit diesem Tool können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und auf häufige Sicherheitsfehler überprüfen. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion

    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".

    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".

    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".

    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".

      Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.

      Note Attributes other than file version may change during installation. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode zum Überprüfen der Updateinstallation. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

  • Überprüfung des Registrierungsschlüssels

    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie den folgenden Registrierungsschlüssel überprüfen:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB885836\Filelist

    Hinweis : Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Außerdem wird dieser Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder EIN OEM das 885836 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder verteilt.

Windows NT 4.0 (alle Versionen)

Voraussetzungen
Für dieses Sicherheitsupdate ist Windows NT Server 4.0 Service Pack 6a (SP6a) oder Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6) erforderlich.

Die aufgeführte Software wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die folgende Microsoft-Support Lifecycle-Website.

Weitere Informationen zum Abrufen des neuesten Service Packs finden Sie im Microsoft Knowledge Base-Artikel 152734.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen:

/y: Entfernen durchführen (nur mit /m oder /q )

/f: Erzwingen des Beendens von Programmen während des Herunterfahrens

/n: Erstellen Sie keinen Deinstallationsordner

/z: Starten Sie nicht neu, wenn das Update abgeschlossen ist.

/q: Verwenden Sie den stillen oder unbeaufsichtigten Modus ohne Benutzeroberfläche (dieser Schalter ist eine Obermenge von /m )

/m: Verwenden des unbeaufsichtigten Modus mit einer Benutzeroberfläche

/l: Auflisten der installierten Hotfixes

/x: Extrahieren der Dateien ohne Ausführen von Setup

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows NT Server 4.0:

Windowsnt4server-kb885836-x86-enu /q

Für Windows NT Server 4.0 Terminal Server Edition:

Windowsnt4terminalserver-kb885836-x86-enu /q

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows NT Server 4.0:

Windowsnt4server-kb885836-x86-enu /z

Für Windows NT Server 4.0 Terminal Server Edition:

Windowsnt4terminalserver-kb885836-x86-enu /z

Weitere Informationen zur Bereitstellung dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website "Software Update Services".

Anforderung für neustarten

Sie müssen den Computer neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.

Entfernungsinformationen

Um dieses Sicherheitsupdate zu entfernen, verwenden Sie das Tool "Programme hinzufügen/entfernen" in Systemsteuerung.

Systemadministratoren können auch das hilfsprogramm Hotfix.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das Hotfix.exe Hilfsprogramm befindet sich im Ordner "%Windir%\$NTUninstallKB 885836$". Das hilfsprogramm Hotfix.exe unterstützt die folgenden Setupoptionen:

/y: Entfernen durchführen (nur mit dem Schalter /m oder /q )

/f: Erzwingen des Beendens von Programmen während des Herunterfahrens

/n: Erstellen Sie keinen Deinstallationsordner

/z: Starten Sie nicht neu, wenn die Installation abgeschlossen ist.

/q: Verwenden Sie den stillen oder unbeaufsichtigten Modus ohne Benutzeroberfläche (dieser Schalter ist eine Obermenge des Schalters /m )

/m: Verwenden des unbeaufsichtigten Modus mit einer Benutzeroberfläche

/l: Auflisten der installierten Hotfixes

Dateiinformationen

Die englische Version dieses Updates weist die Dateiattribute (oder höher) auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Hinweis : Datums-, Uhrzeit-, Dateinamen- oder Größeninformationen können sich während der Installation ändern. Ausführliche Informationen zum Überprüfen einer Installation finden Sie im Abschnitt "Überprüfen der Updateinstallation".

Windows NT Server 4.0:

Dateiname Version Datum Zeit Size
Mswd6_32.wpc 2004.10.21.0 25. Oktober 2004 08:46 181,248
Wordpad.exe 4.0.1381.7312 25. Oktober 2004 08:49 205,072

Windows NT Server 4.0 Terminal Server Edition:

Dateiname Version Datum Zeit Size
Mswd6_32.wpc 2004.10.21.0 25. Oktober 2004 09:00 181,248
Wordpad.exe 4.0.1381.33598 25. Oktober 2004 09:03 205,584

Überprüfen der Updateinstallation

  • Microsoft Baseline Security Analyzer

    Um zu überprüfen, ob ein Sicherheitsupdate auf einem betroffenen System installiert ist, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Mit diesem Tool können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und auf häufige Sicherheitsfehler überprüfen. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion

    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".

    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".

    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".

    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".

      Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.

      Note Attributes other than file version may change during installation. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode zum Überprüfen der Updateinstallation. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

  • Überprüfung des Registrierungsschlüssels

    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie den folgenden Registrierungsschlüssel überprüfen:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB885836\Datei 1

    Hinweis : Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Außerdem wird dieser Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder EIN OEM das 885836 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder verteilt.

Sonstige Informationen

Bestätigungen

Microsoft danke ihnen für die Zusammenarbeit mit uns, um Kunden zu schützen:

  • Greg Jones von KPMG UK für die Meldung der Sicherheitsanfälligkeit bei der Tabellenkonvertierung (CAN-2004-0571).
  • Lord Yup arbeitet mit iDefense zusammen, um die Sicherheitsanfälligkeit in Bezug auf die Schriftkonvertierung (CAN-2004-0901) zu melden.

Abrufen anderer Sicherheitsupdates:

Updates für andere Sicherheitsprobleme stehen an den folgenden Speicherorten zur Verfügung:

  • Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) Suche nach "security_patch" ausführen.
  • Updates für Consumerplattformen stehen auf der Windows Update-Website zur Verfügung.

Unterstützungswert:

  • Kunden in den USA und Kanada können technischen Support von Microsoft Product Support Services bei 1-866-PCSAFETY erhalten. Es fallen keine Gebühren für Supportanrufe an, die Sicherheitsupdates zugeordnet sind.
  • Internationale Kunden können Support von ihren lokalen Microsoft-Tochtergesellschaften erhalten. Es gibt keine Kosten für Support, die Sicherheitsupdates zugeordnet sind. Weitere Informationen zum Kontaktieren von Microsoft für Supportprobleme finden Sie auf der Website für den internationalen Support.

Sicherheitsressourcen:

Software Update Services:

Mithilfe von Microsoft Software Update Services (SUS) können Administratoren schnell und zuverlässig die neuesten kritischen Updates und Sicherheitsupdates auf Windows 2000- und Windows Server 2003-basierten Servern und Desktopsystemen bereitstellen, die Windows 2000 Professional oder Windows XP Professional ausführen.

Weitere Informationen zur Bereitstellung dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website "Software Update Services".

Systems Management Server:

Microsoft Systems Management Server (SMS) bietet eine hochgradig konfigurierbare Unternehmenslösung zum Verwalten von Updates. Mithilfe von SMS können Administratoren Windows-basierte Systeme identifizieren, die Sicherheitsupdates erfordern, und die kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen mit minimalen Unterbrechungen für Endbenutzer durchführen. Weitere Informationen dazu, wie Administratoren SMS 2003 zum Bereitstellen von Sicherheitsupdates verwenden können, finden Sie auf der Website SMS 2003 Security Patch Management. SMS 2.0-Benutzer können auch das Feature Pack für Softwareupdates verwenden, um Sicherheitsupdates bereitzustellen. Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis SMS verwendet den Microsoft Baseline Security Analyzer und das Microsoft Office Detection Tool, um umfassende Unterstützung für die Erkennung und Bereitstellung von Sicherheitsupdates zu bieten. Einige Softwareupdates werden möglicherweise nicht von diesen Tools erkannt. Administratoren können die Bestandsfunktionen der SMS in diesen Fällen verwenden, um Updates auf bestimmte Systeme abzuzielen. Weitere Informationen zu diesem Verfahren finden Sie auf der folgenden Website. Einige Sicherheitsupdates erfordern administratorrechtliche Rechte nach einem Neustart des Systems. Administratoren können das Bereitstellungstool für erhöhte Rechte (verfügbar im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack) verwenden, um diese Updates zu installieren.

Haftungsausschluss:

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen:

  • V1.0 (14. Dezember 2004): Bulletin veröffentlicht

Gebaut am 2014-04-18T13:49:36Z-07:00