Sicherheitsbulletin

Microsoft Security Bulletin MS05-026 – Kritisch

Sicherheitsanfälligkeit in der HTML-Hilfe könnte Remotecodeausführung zulassen (896358)

Veröffentlicht: 14. Juni 2005 | Aktualisiert: 10. April 2007

Version: 1.2

Zusammenfassung

Wer sollte dieses Dokument lesen: Kunden, die Microsoft Windows verwenden

Auswirkungen der Sicherheitsanfälligkeit: Remotecodeausführung

Maximale Schweregradbewertung: Kritisch

Empfehlung: Kunden sollten das Update sofort anwenden.

Ersatz für Sicherheitsupdates: Dieses Bulletin ersetzt mehrere frühere Sicherheitsupdates. Die vollständige Liste finden Sie im Abschnitt "Häufig gestellte Fragen (FAQ)" dieses Bulletins.

Vorbehalte:Microsoft Knowledge Base-Artikel 896358 dokumentiert die derzeit bekannten Probleme, die Kunden beim Installieren dieses Sicherheitsupdates auftreten können. Der Artikel dokumentiert auch empfohlene Lösungen für diese Probleme. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 896358.

Getestete Software- und Sicherheitsupdate-Downloadspeicherorte:

Betroffene Software:

  • Microsoft Windows 2000 Service Pack 3 und Microsoft Windows 2000 Service Pack 4 – Herunterladen des Updates
  • Microsoft Windows XP Service Pack 1 und Microsoft Windows XP Service Pack 2 – Herunterladen des Updates
  • Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) – Herunterladen des Updates
  • Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) – Update herunterladen
  • Microsoft Windows XP Professional x64 Edition – Update herunterladen
  • Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1 – Herunterladen des Updates
  • Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme – Herunterladen des Updates
  • Microsoft Windows Server 2003 x64 Edition – Update herunterladen
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) und Microsoft Windows Millennium Edition (ME) – In diesem Bulletin finden Sie ausführliche Informationen zu diesen Betriebssystemen.

Die Software in dieser Liste wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die website Microsoft-Support Lifecycle.

Allgemeine Informationen

Kurzfassung

Zusammenfassung:

Dieses Update behebt eine neu entdeckte, privat gemeldete Sicherheitsanfälligkeit. In der HTML-Hilfe ist eine Sicherheitsanfälligkeit vorhanden, die die Remotecodeausführung auf einem betroffenen System ermöglichen könnte. Die Sicherheitsanfälligkeit ist im Abschnitt "Sicherheitsrisikendetails" dieses Bulletins dokumentiert.

Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.

Es wird empfohlen, dass Kunden das Update sofort anwenden.

Schweregradbewertungen und Sicherheitslücken-IDs:

Sicherheitslücken-IDs Auswirkungen der Sicherheitsanfälligkeit Windows 98, 98 SE, ME Windows 2000 Windows XP Service Pack 1 Windows XP Service Pack 2 Windows Server 2003 Windows Server 2003 Service Pack 1
Sicherheitsanfälligkeit in HTML-Hilfe – CAN-2005-1208 Remoteausführung von Code Kritisch Kritisch Kritisch Kritisch Kritisch Wichtig

Diese Bewertung basiert auf den Arten von Systemen, die von der Sicherheitsanfälligkeit betroffen sind, ihren typischen Bereitstellungsmustern und dem Effekt, dass die Sicherheitsanfälligkeit ausgenutzt wird.

Beachten Sie , dass die Schweregradbewertungen für Nicht-x86-Betriebssystemversionen den x86-Betriebssystemversionen wie folgt zugeordnet sind:

  • Die Schweregradbewertung von Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) entspricht der Schweregradbewertung von Windows XP Service Pack 1.
  • Die Schweregradbewertung der Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) entspricht der Schweregradbewertung von Windows XP Service Pack 1.
  • Die Schweregradbewertung von Microsoft Windows XP Professional x64 Edition entspricht der Schweregradbewertung von Windows Server 2003 Service Pack 1.
  • Die Schweregradbewertung von Microsoft Windows Server 2003 für Itanium-basierte Systeme entspricht der Schweregradbewertung von Windows Server 2003.
  • Die Schweregradbewertung von Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme entspricht der Schweregradbewertung von Windows Server 2003 Service Pack 1.
  • Die Schweregradbewertung der Microsoft Windows Server 2003 x64 Edition ist identisch mit der Schweregradbewertung von Windows Server 2003 Service Pack 1.

Welche Updates ersetzt diese Version?
Dieses Sicherheitsupdate ersetzt mehrere frühere Sicherheitsupdates. Die Sicherheitsbulletin-IDs und betroffenen Betriebssysteme sind in der folgenden Tabelle aufgeführt.

Bulletin-ID Windows 2000 Windows XP Windows Server 2003
MS02-055 Ersetzt Ersetzt Nicht zutreffend
MS03-044 Ersetzt Ersetzt Ersetzt
MS04-023 Ersetzt Ersetzt Ersetzt
MS05-001 Ersetzt Ersetzt Ersetzt

Was sind die bekannten Probleme, die Kunden beim Installieren dieses Sicherheitsupdates feststellen können?
Microsoft Knowledge Base-Artikel 896358 dokumentiert die derzeit bekannten Probleme, die Kunden beim Installieren dieses Sicherheitsupdates feststellen können. Der Artikel dokumentiert auch empfohlene Lösungen für diese Probleme. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 896358.

Enthält dieses Update sicherheitsbezogene Änderungen an Funktionen?
Ja. Neben den Änderungen, die im Abschnitt "Sicherheitsrisikendetails" dieses Bulletins aufgeführt sind, enthält dieses Update mehrere Sicherheitsänderungen. Dieses Sicherheitsupdate schränkt die Verwendung des InfoTech-Protokolls ein (ms-its, its, mk:@msitstore) von der Verarbeitung von Inhalten, die außerhalb der Zone "Lokaler Computer" bereitgestellt werden. Diese Änderung kann verhindern, dass bestimmte Arten von webbasierten Anwendungen ordnungsgemäß funktionieren. Um dieses Problem zu beheben, kann der Benutzer oder Administrator diese Möglichkeit selektiv auf Websitebasis aktivieren. Alternativ können sie diese Funktion basierend auf der Zone aktivieren. Beispiele für Zonen sind die Zone "Lokales Intranet" und die Zone "Vertrauenswürdige Websites". Diese Änderung entspricht der Standardeinstellung für dieses Protokoll in Windows Server 2003 Service Pack 1. Weitere Informationen zur Verwendung des InfoTech-Protokolls zum Verarbeiten von Inhalten von Websites außerhalb der Zone "Lokaler Computer" finden Sie im Microsoft Knowledge Base-Artikel 896054. Der Microsoft Knowledge Base-Artikel 896358 enthält auch Bereitstellungsvorschläge zum Verringern von Anwendungskompatibilitätsproblemen, die bei diesem Sicherheitsupdate auftreten.

Kann ich das InfoTech-Protokoll aktivieren, um Inhalte außerhalb der Zone "Lokaler Computer" zu verarbeiten?
Ja. Sie können das InfoTech-Protokoll aktivieren, um Inhalte außerhalb der Zone "Lokaler Computer" zu verarbeiten. Sie können zulassen, dass bestimmte Websites oder Sicherheitszonen dieses Protokoll verwenden können. Führen Sie dazu die Schritte aus, um dieses Verhalten zu aktivieren, wie im Microsoft Knowledge Base-Artikel 896054 dokumentiert.

Wie wirkt sich die erweiterte Unterstützung für Windows 98, Windows 98 Second Edition und Windows Millennium Edition auf die Veröffentlichung von Sicherheitsupdates für diese Betriebssysteme aus?
Microsoft veröffentlicht nur Sicherheitsupdates für kritische Sicherheitsprobleme. Nicht kritische Sicherheitsprobleme werden während dieses Supportzeitraums nicht angeboten. Weitere Informationen zu den Microsoft-Support Lifecycle-Richtlinien für diese Betriebssysteme finden Sie auf der folgenden Website.

Weitere Informationen zu Schweregradbewertungen finden Sie auf der folgenden Website.

Beachten Sie, dass kritische Sicherheitsupdates für diese Betriebssysteme möglicherweise nicht gleichzeitig verfügbar sind, da die anderen Sicherheitsupdates in diesem Sicherheitsbulletin enthalten sind. Sie werden nach der Veröffentlichung so bald wie möglich zur Verfügung gestellt. Wenn diese Sicherheitsupdates verfügbar sind, können Sie sie nur von der Windows Update-Website herunterladen.

Sind Windows 98, Windows 98 Second Edition oder Windows Millennium Edition kritisch von einer oder mehreren sicherheitsrelevanten Sicherheitsrisiken betroffen, die in diesem Sicherheitsbulletin behandelt werden?
Ja. Windows 98, Windows 98 Second Edition und Windows Millennium Edition sind von dieser Sicherheitsanfälligkeit kritisch betroffen. Kritische Sicherheitsupdates für diese Plattformen sind möglicherweise nicht gleichzeitig mit den anderen Sicherheitsupdates verfügbar, die im Rahmen dieses Sicherheitsbulletins bereitgestellt werden. Sie werden nach der Veröffentlichung so bald wie möglich zur Verfügung gestellt. Wenn diese Sicherheitsupdates verfügbar sind, können Sie sie nur von der Windows Update-Website herunterladen. Weitere Informationen zu Schweregradbewertungen finden Sie auf der folgenden Website.

Hinweis: Updates für lokalisierte Versionen von Microsoft Windows Millennium Edition, die von Windows Update nicht unterstützt werden, stehen zum Download an den folgenden Downloadspeicherorten zur Verfügung:

Der erweiterte Sicherheitsupdatesupport für Microsoft Windows NT Workstation 4.0 Service Pack 6a und Windows 2000 Service Pack 2 endete am 30. Juni 2004. Der erweiterte Sicherheitsupdatesupport für Microsoft Windows NT Server 4.0 Service Pack 6a endete am 31. Dezember 2004. Ich verwende noch eines dieser Betriebssysteme, was soll ich tun?

Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a und Windows 2000 Service Pack 2 haben das Ende ihrer Lebenszyklus erreicht. Es sollte eine Priorität für Kunden sein, die über diese Betriebssystemversionen verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Weitere Informationen zum Windows-Produktlebenszyklus finden Sie auf der folgenden Microsoft-Support Lifecycle-Website. Weitere Informationen zum erweiterten Sicherheitsupdate-Supportzeitraum für diese Betriebssystemversionen finden Sie auf der Website für Microsoft-Produktsupportdienste.

Kunden, die zusätzlichen Support für Windows NT 4.0 SP6a benötigen, müssen sich an ihren Microsoft-Kontoteammitarbeiter, ihren Technical Account Manager oder den entsprechenden Microsoft-Partnermitarbeiter wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden ohne Allianz-, Premier- oder autorisierten Vertrag können sich an ihr lokales Microsoft-Vertriebsbüro wenden. Wenn Sie Kontaktinformationen benötigen, besuchen Sie die Microsoft Worldwide Information-Website, wählen Sie das Land aus, und klicken Sie dann auf "Gehe ", um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support Sales Manager zu sprechen.

Weitere Informationen finden Sie in den Häufig gestellten Fragen zum Supportlebenszyklus des Windows-Betriebssystems.

Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu bestimmen, ob dieses Update erforderlich ist?
Ja. MBSA bestimmt, ob dieses Update erforderlich ist. Weitere Informationen zu MBSA finden Sie auf der MBSA-Website.

Kann ich den Systems Management Server (SMS) verwenden, um festzustellen, ob dieses Update erforderlich ist?
Ja. SMS kann dabei helfen, dieses Sicherheitsupdate zu erkennen und bereitzustellen. Informationen zu SMS finden Sie auf der SMS-Website.

Das Sicherheitsupdateinventartool ist erforderlich, um Microsoft Windows und andere betroffene Microsoft-Produkte zu erkennen. Weitere Informationen zu den Einschränkungen des Sicherheitsupdateinventartools finden Sie im Microsoft Knowledge Base-Artikel 306460.

Sicherheitsrisikodetails

Sicherheitsanfälligkeit in HTML-Hilfe – CAN-2005-1208:

In der HTML-Hilfe ist eine Sicherheitslücke zur Remotecodeausführung vorhanden, mit der ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über das betroffene System übernehmen kann.

Mildernde Faktoren für die Sicherheitsanfälligkeit in HTML-Hilfe – CAN-2005-1208:

  • Windows Server 2003 Service Pack 1 schränkt das InfoTech-Protokoll ein (ms-its, its, mk:@msitstore) von der Verarbeitung von Inhalten, die von außerhalb der Zone "Lokaler Computer" bereitgestellt werden. Diese Änderung trägt dazu bei, Remoteangriffe aus der Internetzone zu verhindern und den Schweregrad dieses Problems auf Windows Server 2003 Service Pack 1-Systemen zu verringern.

  • In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Webseite enthält, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer könnte auch versuchen, eine Website zu kompromittieren, um eine Webseite bereitzustellen, die böswillige Inhalte enthält, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers oder zu einer Website führt, die vom Angreifer kompromittiert wurde.

  • Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.

  • Standardmäßig öffnen Outlook Express 6, Outlook 2002 und Outlook 2003 HTML-E-Mail-Nachrichten in der Zone "Eingeschränkte Websites". Darüber hinaus öffnen Outlook 98 und Outlook 2000 HTML-E-Mail-Nachrichten in der Zone "Eingeschränkte Websites", wenn das Outlook-E-Mail-Sicherheitsupdate installiert wurde. Outlook Express 5.5 Service Pack 2 öffnet HTML-E-Mail-Nachrichten in der Zone "Eingeschränkte Websites", wenn das Microsoft Security Bulletin MS04-018 installiert wurde. Die Zone "Eingeschränkte Websites" trägt dazu bei, Angriffe zu reduzieren, die versuchen könnten, diese Sicherheitsanfälligkeit auszunutzen.

    Das Risiko eines Angriffs aus dem HTML-E-Mail-Vektor kann erheblich reduziert werden, wenn Sie alle folgenden Bedingungen erfüllen:

    • Wenden Sie das Update an, das im Microsoft Security Bulletin MS03-040 oder einem späteren kumulativen Sicherheitsupdate für Internet Explorer enthalten ist.
    • Verwenden Sie Internet Explorer 6 oder eine höhere Version.
    • Verwenden Sie das Microsoft Outlook E-Mail-Sicherheitsupdate, verwenden Sie Microsoft Outlook Express 6 oder eine höhere Version, oder verwenden Sie Microsoft Outlook 2000 Service Pack 2 oder eine höhere Version in der Standardkonfiguration.

Problemumgehungen für sicherheitsanfälligkeit in HTML-Hilfe – CAN-2005-1208:

Microsoft hat die folgenden Problemumgehungen getestet. Obwohl diese Problemumgehungen die zugrunde liegende Sicherheitsanfälligkeit nicht korrigieren, helfen sie dabei, bekannte Angriffsvektoren zu blockieren. Wenn eine Problemumgehung die Funktionalität reduziert, wird sie im folgenden Abschnitt identifiziert.

  • Aufheben der Registrierung des HTML-Hilfe-InfoTech-Protokolls

    Um die Wahrscheinlichkeit eines Remoteangriffs zu verringern, können Sie die Registrierung des HTML-Hilfe-InfoTech-Protokolls aufheben. Führen Sie die folgenden Schritte aus, um die Registrierung dieses Protokolls aufzuheben:

    1. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie "regsvr32 /u %windir%\system32\itss.dll" (ohne Anführungszeichen) ein, und klicken Sie dann auf "OK".

      Hinweis Unter Windows 98 und Windows Millennium Edition ersetzen Sie "system32" durch "system" in diesem Befehl.

    2. Ein Dialogfeld wird angezeigt und bestätigt, dass der Registrierungsprozess erfolgreich war. Klicken Sie auf OK , um das Dialogfeld zu schließen.

      Auswirkungen der Problemumgehung: Alle HTML-Hilfefunktionen sind nicht verfügbar. Dies wirkt sich auf die Onlinehilfe in Windows oder in einer beliebigen Anwendung aus, die HTML-Hilfefunktionen verwendet.

Häufig gestellte Fragen zur Sicherheitsanfälligkeit in HTML-Hilfe – CAN-2005-1208:

Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Sicherheitsanfälligkeit in Remotecodeausführung. Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder erstellen Sie neue Konten mit vollständigen Berechtigungen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Berechtigungen auf dem System haben, sind weniger risikobehaftet als Benutzer, die mit Administratorrechten arbeiten.

Was verursacht die Sicherheitsanfälligkeit?
Die Sicherheitsanfälligkeit tritt auf, da die HTML-Hilfe eingabedaten nicht vollständig überprüft.

Was ist html-Hilfe?
Die Microsoft HTML-Hilfe ist das Standardmäßige Hilfesystem für die Windows-Plattform. Autoren können html-Hilfe verwenden, um Onlinehilfedateien für eine Softwareanwendung zu erstellen oder Inhalte für einen Multimediatitel oder für eine Website zu erstellen. Weitere Informationen zum Erstellen von Onlinehilfedateien finden Sie auf der folgenden Website.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über das betroffene System übernehmen.

Wer könnte die Sicherheitsanfälligkeit ausnutzen?
Jeder anonyme Angreifer, der eine speziell gestaltete Webseite für einen Benutzer anzeigen kann, könnte versuchen, diese Sicherheitsanfälligkeit auszunutzen.

In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Webseite enthält, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt. Es könnte auch möglich sein, böswillige Webinhalte mithilfe von Banneranzeigen oder mithilfe anderer Methoden anzuzeigen, um Webinhalte an betroffene Systeme zu übermitteln.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Diese Sicherheitsanfälligkeit erfordert, dass ein Benutzer Websites für einen Angriff anzeigt. Daher sind alle Systeme, auf denen Internet Explorer häufig verwendet wird, z. B. Arbeitsstationen oder Terminalserver, am meisten gefährdet von dieser Sicherheitsanfälligkeit. Systeme, die in der Regel nicht verwendet werden, um Websites zu besuchen, z. B. die meisten Serversysteme, sind mit einem reduzierten Risiko verbunden.

Sind Windows 98, Windows 98 Second Edition oder Windows Millennium Edition kritisch von dieser Sicherheitsanfälligkeit betroffen?
Ja. Windows 98, Windows 98 Second Edition und Windows Millennium Edition sind von dieser Sicherheitsanfälligkeit kritisch betroffen. Ein kritisches Sicherheitsupdate für diese Plattformen ist verfügbar und wird als Teil dieses Sicherheitsbulletins bereitgestellt und kann von der Windows Update-Website heruntergeladen werden. Weitere Informationen zu Schweregradbewertungen finden Sie auf der folgenden Website.

Was geschieht mit dem Update?
Das Update entfernt die Sicherheitsanfälligkeit, indem die Art und Weise geändert wird, wie html-Hilfe Daten überprüft.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch verantwortungsvolle Offenlegung erhalten. Microsoft hatte keine Informationen erhalten, um darauf hinzuweisen, dass diese Sicherheitsanfälligkeit öffentlich offengelegt wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde und keine Beispiele für Machbarkeitscode angezeigt wurden, der veröffentlicht wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Wie bezieht sich diese Sicherheitsanfälligkeit auf die Sicherheitsanfälligkeit in der HTML-Hilfe, die von MS05-001 behoben wird?
Beide Sicherheitsrisiken waren in der HTML-Hilfe enthalten. Dieses Update behebt jedoch eine neue Sicherheitsanfälligkeit, die nicht als Teil von MS05-001 behoben wurde. MS05-001 trägt zum Schutz vor der Sicherheitsanfälligkeit bei, die in diesem Bulletin behandelt wird, aber nicht auf diese neue Sicherheitsanfälligkeit ausgerichtet ist.

Sicherheitsupdateinformationen

Betroffene Software:

Klicken Sie auf den entsprechenden Link, um Informationen zum spezifischen Sicherheitsupdate für Ihre betroffene Software zu erhalten:

Windows Server 2003 (alle Versionen)

Voraussetzungen Für dieses Sicherheitsupdate ist Windows Server 2003 oder Windows Server 2003 Service Pack 1 erforderlich.

Einbeziehung in zukünftige Service Packs: Das Update für dieses Problem wird in zukünftigen Service Pack- oder Updaterollups enthalten sein.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter.
/promptrestart Anzeigen eines Dialogfelds, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen
Sonderoptionen
/overwriteoem Überschreibt OEM-Dateien ohne Aufforderung
/nobackup Dateien, die für die Deinstallation erforderlich sind, werden nicht gesichert.
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien
/integrate:path Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Option angegeben ist.
/extract[:p ath] Extrahiert Dateien, ohne das Setupprogramm zu starten
/ER Aktiviert erweiterte Fehlerberichterstattung
/verbose Aktiviert ausführliche Protokollierung. Erstellt während der Installation %Windir%\CabBuild.log. In diesem Protokoll werden die dateien beschrieben, die kopiert werden. Die Verwendung dieses Switches kann dazu führen, dass die Installation langsamer fortgesetzt wird.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003:

Windowsserver2003-kb896358-x86-enu /quiet

Hinweis: Die Verwendung des Schalters "/quiet " unterdrückt alle Nachrichten. Dies schließt das Unterdrücken von Fehlermeldungen ein. Administratoren sollten eine der unterstützten Methoden verwenden, um zu überprüfen, ob die Installation erfolgreich war, wenn sie den Schalter "/quiet " verwenden. Administratoren sollten auch die KB896358.log Datei auf Fehlermeldungen überprüfen, wenn sie diese Option verwenden.

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003:

Windowsserver2003-kb896358-x86-enu /norestart

Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services".

Anforderung für neustarten

Für dieses Update ist kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. Weitere Informationen zu den Gründen, warum Sie möglicherweise aufgefordert werden, Ihren Computer neu zu starten, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Updates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das hilfsprogramm "Spuninst.exe" befindet sich im Ordner "%Windir%\$NTUninstallKB 896358$\Spuninst".

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet Schalter oder den /passiven Schaltern .
/promptrestart Anzeigen eines Dialogfelds, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen
Sonderoptionen
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien

Dateiinformationen

Die englische Version dieses Sicherheitsupdates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition mit SP1; Windows Server 2003, Standard Edition mit SP1; Windows Server 2003, Enterprise Edition mit SP1; und Windows Server 2003, Datacenter Edition mit SP1:

Dateiname Version Datum Zeit Size Ordner
Hh.exe 5.2.3790.315 22. Apr.2005 01:56 10.752 RTMGDR
Hhctrl.ocx 5.2.3790.315 22. Apr.2005 07:16 519,168 RTMGDR
Hhsetup.dll 5.2.3790.315 22. Apr.2005 07:16 38,912 RTMGDR
Itircl.dll 5.2.3790.315 22. Apr.2005 07:16 143,872 RTMGDR
Itss.dll 5.2.3790.315 22. Apr.2005 07:16 128.000 RTMGDR
Hh.exe 5.2.3790.315 22. Apr.2005 13:45 10.752 RTMQFE
Hhctrl.ocx 5.2.3790.315 22. Apr.2005 07:22 519,168 RTMQFE
Hhsetup.dll 5.2.3790.315 22. Apr.2005 07:22 38,912 RTMQFE
Itircl.dll 5.2.3790.315 22. Apr.2005 07:22 143,872 RTMQFE
Itss.dll 5.2.3790.315 22. Apr.2005 07:22 128.000 RTMQFE
Hh.exe 5.2.3790.2427 22. Apr.2005 01:37 10.752 SP1GDR
Hhctrl.ocx 5.2.3790.2427 22. Apr.2005 06:59 546,304 SP1GDR
Hhsetup.dll 5.2.3790.2427 22. Apr.2005 06:59 41,472 SP1GDR
Itircl.dll 5.2.3790.2427 22. Apr.2005 06:59 155,136 SP1GDR
Itss.dll 5.2.3790.2427 22. Apr.2005 06:59 137,216 SP1GDR
Hh.exe 5.2.3790.2427 22. Apr.2005 01:33 10.752 SP1QFE
Hhctrl.ocx 5.2.3790.2427 22. Apr.2005 06:57 546,304 SP1QFE
Hhsetup.dll 5.2.3790.2427 22. Apr.2005 06:57 41,472 SP1QFE
Itircl.dll 5.2.3790.2427 22. Apr.2005 06:57 155,136 SP1QFE
Itss.dll 5.2.3790.2427 22. Apr.2005 06:57 137,216 SP1QFE

Windows Server, 2003 Enterprise Edition für Itanium-basierte Systeme; Windows Server 2003, Datacenter Edition für Itanium-basierte Systeme; Windows Server 2003, Enterprise Edition mit SP1 für Itanium-basierte Systeme; und Windows Server 2003, Datacenter Edition mit SP1 für Itanium-basierte Systeme:

Dateiname Version Datum Zeit Size CPU Ordner
Hh.exe 5.2.3790.315 22. Apr.2005 15:17 13.824 IA-64 RTMGDR
Hhctrl.ocx 5.2.3790.315 22. Apr.2005 15:17 1,550,336 IA-64 RTMGDR
Hhsetup.dll 5.2.3790.315 22. Apr.2005 15:17 104,448 IA-64 RTMGDR
Itircl.dll 5.2.3790.315 22. Apr.2005 15:17 614,400 IA-64 RTMGDR
Itss.dll 5.2.3790.315 22. Apr.2005 15:17 374,272 IA-64 RTMGDR
Whh.exe 5.2.3790.315 22. Apr.2005 15:17 10.752 x86 RTMGDR\WOW
Whhctrl.ocx 5.2.3790.315 22. Apr.2005 15:17 519,168 x86 RTMGDR\WOW
Whhsetup.dll 5.2.3790.315 22. Apr.2005 15:17 38,912 x86 RTMGDR\WOW
Witircl.dll 5.2.3790.315 22. Apr.2005 15:17 143,872 x86 RTMGDR\WOW
Witss.dll 5.2.3790.315 22. Apr.2005 15:17 128.000 x86 RTMGDR\WOW
Hh.exe 5.2.3790.315 22. Apr.2005 15:17 13.824 IA-64 RTMQFE
Hhctrl.ocx 5.2.3790.315 22. Apr.2005 15:17 1,550,336 IA-64 RTMQFE
Hhsetup.dll 5.2.3790.315 22. Apr.2005 15:17 104,448 IA-64 RTMQFE
Itircl.dll 5.2.3790.315 22. Apr.2005 15:17 614,400 IA-64 RTMQFE
Itss.dll 5.2.3790.315 22. Apr.2005 15:17 374,272 IA-64 RTMQFE
Whh.exe 5.2.3790.315 22. Apr.2005 15:17 10.752 x86 RTMQFE\WOW
Whhctrl.ocx 5.2.3790.315 22. Apr.2005 15:17 519,168 x86 RTMQFE\WOW
Whhsetup.dll 5.2.3790.315 22. Apr.2005 15:17 38,912 x86 RTMQFE\WOW
Witircl.dll 5.2.3790.315 22. Apr.2005 15:17 143,872 x86 RTMQFE\WOW
Witss.dll 5.2.3790.315 22. Apr.2005 15:17 128.000 x86 RTMQFE\WOW
Hh.exe 5.2.3790.2427 22. Apr.2005 15:17 15.360 IA-64 SP1GDR
Hhctrl.ocx 5.2.3790.2427 22. Apr.2005 15:17 1,721,856 IA-64 SP1GDR
Hhsetup.dll 5.2.3790.2427 22. Apr.2005 15:17 119,808 IA-64 SP1GDR
Itircl.dll 5.2.3790.2427 22. Apr.2005 15:17 684,544 IA-64 SP1GDR
Itss.dll 5.2.3790.2427 22. Apr.2005 15:17 420,864 IA-64 SP1GDR
Whh.exe 5.2.3790.2427 22. Apr.2005 15:17 10.752 x86 SP1GDR\WOW
Whhctrl.ocx 5.2.3790.2427 22. Apr.2005 15:17 546,304 x86 SP1GDR\WOW
Whhsetup.dll 5.2.3790.2427 22. Apr.2005 15:17 41,472 x86 SP1GDR\WOW
Witircl.dll 5.2.3790.2427 22. Apr.2005 15:17 155,136 x86 SP1GDR\WOW
Witss.dll 5.2.3790.2427 22. Apr.2005 15:17 137,216 x86 SP1GDR\WOW
Hh.exe 5.2.3790.2427 22. Apr.2005 15:17 15.360 IA-64 SP1QFE
Hhctrl.ocx 5.2.3790.2427 22. Apr.2005 15:17 1,721,856 IA-64 SP1QFE
Hhsetup.dll 5.2.3790.2427 22. Apr.2005 15:17 119,808 IA-64 SP1QFE
Itircl.dll 5.2.3790.2427 22. Apr.2005 15:17 684,544 IA-64 SP1QFE
Itss.dll 5.2.3790.2427 22. Apr.2005 15:17 420,864 IA-64 SP1QFE
Whh.exe 5.2.3790.2427 22. Apr.2005 15:17 10.752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.2427 22. Apr.2005 15:17 546,304 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.2427 22. Apr.2005 15:17 41,472 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.2427 22. Apr.2005 15:17 155,136 x86 SP1QFE\WOW
Witss.dll 5.2.3790.2427 22. Apr.2005 15:17 137,216 x86 SP1QFE\WOW

Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; und Windows Server 2003, Datacenter x64 Edition:

Dateiname Version Datum Zeit Size CPU Ordner
Hh.exe 5.2.3790.2435 02.Mai-2005 16:27 12.288 x64 SP1GDR
Hhctrl.ocx 5.2.3790.2435 02.Mai-2005 16:27 859,136 x64 SP1GDR
Hhsetup.dll 5.2.3790.2435 02.Mai-2005 16:27 79,872 x64 SP1GDR
Itircl.dll 5.2.3790.2435 02.Mai-2005 16:27 264,192 x64 SP1GDR
Itss.dll 5.2.3790.2435 02.Mai-2005 16:27 213,504 x64 SP1GDR
Whh.exe 5.2.3790.2435 02.Mai-2005 16:27 10.752 x86 SP1GDR\WOW
Whhctrl.ocx 5.2.3790.2435 02.Mai-2005 16:27 546,304 x86 SP1GDR\WOW
Whhsetup.dll 5.2.3790.2435 02.Mai-2005 16:27 41,472 x86 SP1GDR\WOW
Witircl.dll 5.2.3790.2435 02.Mai-2005 16:27 155,136 x86 SP1GDR\WOW
Witss.dll 5.2.3790.2435 02.Mai-2005 16:27 137,216 x86 SP1GDR\WOW
Hh.exe 5.2.3790.2435 02.Mai-2005 16:28 12.288 x64 SP1QFE
Hhctrl.ocx 5.2.3790.2435 02.Mai-2005 16:28 859,136 x64 SP1QFE
Hhsetup.dll 5.2.3790.2435 02.Mai-2005 16:28 79,872 x64 SP1QFE
Itircl.dll 5.2.3790.2435 02.Mai-2005 16:28 264,192 x64 SP1QFE
Itss.dll 5.2.3790.2435 02.Mai-2005 16:28 213,504 x64 SP1QFE
Whh.exe 5.2.3790.2435 02.Mai-2005 16:28 10.752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.2435 02.Mai-2005 16:28 546,304 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.2435 02.Mai-2005 16:28 41,472 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.2435 02.Mai-2005 16:28 155,136 x86 SP1QFE\WOW
Witss.dll 5.2.3790.2435 02.Mai-2005 16:28 137,216 x86 SP1QFE\WOW

Hinweis : Wenn Sie dieses Sicherheitsupdate unter Windows Server 2003 installieren, überprüft das Installationsprogramm, ob mindestens eine der Dateien, die auf Ihrem System aktualisiert werden, zuvor von einem Microsoft-Hotfix aktualisiert wurden. Wenn Sie zuvor einen Hotfix installiert haben, um eine betroffene Datei zu aktualisieren, kopiert das Installationsprogramm die RTMQFE-Dateien in Ihr System. Andernfalls kopiert das Installationsprogramm die RTMGDR-Dateien in Ihr System.

Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.

Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer

    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. MBSA ermöglicht Es Administratoren, lokale und Remotesysteme nach fehlenden Sicherheitsupdates und auf häufige Sicherheitsfehler zu überprüfen. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion

    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".
    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
      Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
      Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.
  • Überprüfung des Registrierungsschlüssels

    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie die folgenden Registrierungsschlüssel überprüfen.

    Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition mit SP1; Windows Server 2003, Standard Edition mit SP1; Windows Server 2003, Enterprise Edition mit SP1; Windows Server 2003, Datacenter Edition mit SP1; Windows Server 2003, Enterprise Edition für Itanium-basierte Systeme; Windows Server 2003, Datacenter Edition für Itanium-basierte Systeme; Windows Server 2003, Enterprise Edition mit SP1 für Itanium-basierte Systeme; Windows Server 2003, Datacenter Edition mit SP1 für Itanium-basierte Systeme; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; und Windows Server 2003, Datacenter x64 Edition:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB896358\Filelist

    Hinweis : Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Außerdem wird dieser Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder EIN OEM das 896358 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder verteilt.

Windows XP (alle Versionen)

Voraussetzungen Dieses Sicherheitsupdate erfordert Microsoft Windows XP Service Pack 1 oder eine höhere Version. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 322389.

Aufnahme in zukünftige Service Packs: Das Update für dieses Problem wird in ein zukünftiges Service Pack- oder Updaterollup aufgenommen.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet Schalter oder den /passiven Schaltern .
/promptrestart Anzeigen eines Dialogfelds, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen
Sonderoptionen
/overwriteoem Überschreibt OEM-Dateien ohne Aufforderung
/nobackup Dateien, die für die Deinstallation erforderlich sind, werden nicht gesichert.
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien
/integrate:path Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Option angegeben ist.
/extract[:p ath] Extrahiert Dateien, ohne das Setupprogramm zu starten
/ER Aktiviert erweiterte Fehlerberichterstattung
/verbose Aktiviert ausführliche Protokollierung. Erstellt während der Installation %Windir%\CabBuild.log. In diesem Protokoll werden die dateien beschrieben, die kopiert werden. Die Verwendung dieses Switches kann dazu führen, dass die Installation langsamer fortgesetzt wird.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Microsoft Windows XP:

Windowsxp-kb896358-x86-enu /quiet

Hinweis: Die Verwendung des Schalters "/quiet " unterdrückt alle Nachrichten. Dies schließt das Unterdrücken von Fehlermeldungen ein. Administratoren sollten eine der unterstützten Methoden verwenden, um zu überprüfen, ob die Installation erfolgreich war, wenn sie den Schalter "/quiet " verwenden. Administratoren sollten auch die KB896358.log Datei auf Fehlermeldungen überprüfen, wenn sie diese Option verwenden.

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows XP:

Windowsxp-kb896358-x86-enu /norestart

Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services".

Anforderung für neustarten

Für dieses Update ist kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. Weitere Informationen zu den Gründen, warum Sie möglicherweise aufgefordert werden, Ihren Computer neu zu starten, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das hilfsprogramm "Spuninst.exe" befindet sich im Ordner "%Windir%\$NTUninstallKB 896358$\Spuninst".

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet Schalter oder den /passiven Schaltern .
/promptrestart Anzeigen eines Dialogfelds, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen
Sonderoptionen
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien

Dateiinformationen

Die englische Version dieses Sicherheitsupdates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:

Dateiname Version Datum Zeit Size Ordner
Hh.exe 5.2.3790.315 25. Mai-2005 22:44 10.752 SP1QFE
Hhctrl.ocx 5.2.3790.315 27. Mai-2005 01:59 519,168 SP1QFE
Hhsetup.dll 5.2.3790.315 27. Mai-2005 01:59 38,912 SP1QFE
Itircl.dll 5.2.3790.315 27. Mai-2005 01:59 143,872 SP1QFE
Itss.dll 5.2.3790.315 27. Mai-2005 01:59 128.000 SP1QFE
Hh.exe 5.2.3790.2453 26. Mai-2005 23:22 10.752 SP2GDR
Hhctrl.ocx 5.2.3790.2453 27. Mai-2005 02:04 546,304 SP2GDR
Hhsetup.dll 5.2.3790.2453 27. Mai-2005 02:04 41,472 SP2GDR
Itircl.dll 5.2.3790.2453 27. Mai-2005 02:04 155,136 SP2GDR
Itss.dll 5.2.3790.2453 27. Mai-2005 02:04 137,216 SP2GDR
Hh.exe 5.2.3790.2453 26. Mai-2005 23:26 10.752 SP2QFE
Hhctrl.ocx 5.2.3790.2453 27. Mai-2005 02:08 546,304 SP2QFE
Hhsetup.dll 5.2.3790.2453 27. Mai-2005 02:08 41,472 SP2QFE
Itircl.dll 5.2.3790.2453 27. Mai-2005 02:08 155,136 SP2QFE
Itss.dll 5.2.3790.2453 27. Mai-2005 02:08 137,216 SP2QFE

Windows XP 64-Bit Edition Service Pack 1 (Itanium):

Dateiname Version Datum Zeit Size CPU Ordner
Hh.exe 5.2.3790.315 28. Apr.2005 23:32 13.824 IA-64 SP1QFE
Hhctrl.ocx 5.2.3790.315 27. Mai-2005 01:59 1,550,336 IA-64 SP1QFE
Hhsetup.dll 5.2.3790.315 27. Mai-2005 01:59 104,448 IA-64 SP1QFE
Itircl.dll 5.2.3790.315 27. Mai-2005 01:59 614,400 IA-64 SP1QFE
Itss.dll 5.2.3790.315 27. Mai-2005 01:59 374,272 IA-64 SP1QFE
Whh.exe 5.2.3790.315 25. Mai-2005 22:44 10.752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.315 27. Mai-2005 01:59 519,168 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.315 27. Mai-2005 01:59 38,912 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.315 27. Mai-2005 01:59 143,872 x86 SP1QFE\WOW
Witss.dll 5.2.3790.315 27. Mai-2005 01:59 128.000 x86 SP1QFE\WOW

Windows XP 64-Bit Edition Version 2003 (Itanium):

Dateiname Version Datum Zeit Size CPU Ordner
Hh.exe 5.2.3790.315 22. Apr.2005 15:17 13.824 IA-64 RTMGDR
Hhctrl.ocx 5.2.3790.315 22. Apr.2005 15:17 1,550,336 IA-64 RTMGDR
Hhsetup.dll 5.2.3790.315 22. Apr.2005 15:17 104,448 IA-64 RTMGDR
Itircl.dll 5.2.3790.315 22. Apr.2005 15:17 614,400 IA-64 RTMGDR
Itss.dll 5.2.3790.315 22. Apr.2005 15:17 374,272 IA-64 RTMGDR
Whh.exe 5.2.3790.315 22. Apr.2005 15:17 10.752 x86 RTMGDR\WOW
Whhctrl.ocx 5.2.3790.315 22. Apr.2005 15:17 519,168 x86 RTMGDR\WOW
Whhsetup.dll 5.2.3790.315 22. Apr.2005 15:17 38,912 x86 RTMGDR\WOW
Witircl.dll 5.2.3790.315 22. Apr.2005 15:17 143,872 x86 RTMGDR\WOW
Witss.dll 5.2.3790.315 22. Apr.2005 15:17 128.000 x86 RTMGDR\WOW
Hh.exe 5.2.3790.315 22. Apr.2005 15:17 13.824 IA-64 RTMQFE
Hhctrl.ocx 5.2.3790.315 22. Apr.2005 15:17 1,550,336 IA-64 RTMQFE
Hhsetup.dll 5.2.3790.315 22. Apr.2005 15:17 104,448 IA-64 RTMQFE
Itircl.dll 5.2.3790.315 22. Apr.2005 15:17 614,400 IA-64 RTMQFE
Itss.dll 5.2.3790.315 22. Apr.2005 15:17 374,272 IA-64 RTMQFE
Whh.exe 5.2.3790.315 22. Apr.2005 15:17 10.752 x86 RTMQFE\WOW
Whhctrl.ocx 5.2.3790.315 22. Apr.2005 15:17 519,168 x86 RTMQFE\WOW
Whhsetup.dll 5.2.3790.315 22. Apr.2005 15:17 38,912 x86 RTMQFE\WOW
Witircl.dll 5.2.3790.315 22. Apr.2005 15:17 143,872 x86 RTMQFE\WOW
Witss.dll 5.2.3790.315 22. Apr.2005 15:17 128.000 x86 RTMQFE\WOW
Hh.exe 5.2.3790.2427 22. Apr.2005 15:17 15.360 IA-64 SP1GDR
Hhctrl.ocx 5.2.3790.2427 22. Apr.2005 15:17 1,721,856 IA-64 SP1GDR
Hhsetup.dll 5.2.3790.2427 22. Apr.2005 15:17 119,808 IA-64 SP1GDR
Itircl.dll 5.2.3790.2427 22. Apr.2005 15:17 684,544 IA-64 SP1GDR
Itss.dll 5.2.3790.2427 22. Apr.2005 15:17 420,864 IA-64 SP1GDR
Whh.exe 5.2.3790.2427 22. Apr.2005 15:17 10.752 x86 SP1GDR\WOW
Whhctrl.ocx 5.2.3790.2427 22. Apr.2005 15:17 546,304 x86 SP1GDR\WOW
Whhsetup.dll 5.2.3790.2427 22. Apr.2005 15:17 41,472 x86 SP1GDR\WOW
Witircl.dll 5.2.3790.2427 22. Apr.2005 15:17 155,136 x86 SP1GDR\WOW
Witss.dll 5.2.3790.2427 22. Apr.2005 15:17 137,216 x86 SP1GDR\WOW
Hh.exe 5.2.3790.2427 22. Apr.2005 15:17 15.360 IA-64 SP1QFE
Hhctrl.ocx 5.2.3790.2427 22. Apr.2005 15:17 1,721,856 IA-64 SP1QFE
Hhsetup.dll 5.2.3790.2427 22. Apr.2005 15:17 119,808 IA-64 SP1QFE
Itircl.dll 5.2.3790.2427 22. Apr.2005 15:17 684,544 IA-64 SP1QFE
Itss.dll 5.2.3790.2427 22. Apr.2005 15:17 420,864 IA-64 SP1QFE
Whh.exe 5.2.3790.2427 22. Apr.2005 15:17 10.752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.2427 22. Apr.2005 15:17 546,304 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.2427 22. Apr.2005 15:17 41,472 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.2427 22. Apr.2005 15:17 155,136 x86 SP1QFE\WOW
Witss.dll 5.2.3790.2427 22. Apr.2005 15:17 137,216 x86 SP1QFE\WOW

Windows XP Professional x64:

Dateiname Version Datum Zeit Size CPU Ordner
Hh.exe 5.2.3790.2435 02.Mai-2005 16:27 12.288 x64 SP1GDR
Hhctrl.ocx 5.2.3790.2435 02.Mai-2005 16:27 859,136 x64 SP1GDR
Hhsetup.dll 5.2.3790.2435 02.Mai-2005 16:27 79,872 x64 SP1GDR
Itircl.dll 5.2.3790.2435 02.Mai-2005 16:27 264,192 x64 SP1GDR
Itss.dll 5.2.3790.2435 02.Mai-2005 16:27 213,504 x64 SP1GDR
Whh.exe 5.2.3790.2435 02.Mai-2005 16:27 10.752 x86 SP1GDR\WOW
Whhctrl.ocx 5.2.3790.2435 02.Mai-2005 16:27 546,304 x86 SP1GDR\WOW
Whhsetup.dll 5.2.3790.2435 02.Mai-2005 16:27 41,472 x86 SP1GDR\WOW
Witircl.dll 5.2.3790.2435 02.Mai-2005 16:27 155,136 x86 SP1GDR\WOW
Witss.dll 5.2.3790.2435 02.Mai-2005 16:27 137,216 x86 SP1GDR\WOW
Hh.exe 5.2.3790.2435 02.Mai-2005 16:28 12.288 x64 SP1QFE
Hhctrl.ocx 5.2.3790.2435 02.Mai-2005 16:28 859,136 x64 SP1QFE
Hhsetup.dll 5.2.3790.2435 02.Mai-2005 16:28 79,872 x64 SP1QFE
Itircl.dll 5.2.3790.2435 02.Mai-2005 16:28 264,192 x64 SP1QFE
Itss.dll 5.2.3790.2435 02.Mai-2005 16:28 213,504 x64 SP1QFE
Whh.exe 5.2.3790.2435 02.Mai-2005 16:28 10.752 x86 SP1QFE\WOW
Whhctrl.ocx 5.2.3790.2435 02.Mai-2005 16:28 546,304 x86 SP1QFE\WOW
Whhsetup.dll 5.2.3790.2435 02.Mai-2005 16:28 41,472 x86 SP1QFE\WOW
Witircl.dll 5.2.3790.2435 02.Mai-2005 16:28 155,136 x86 SP1QFE\WOW
Witss.dll 5.2.3790.2435 02.Mai-2005 16:28 137,216 x86 SP1QFE\WOW

Hinweis : Das Windows XP-Sicherheitsupdate ist als Dualmoduspaket verpackt. Pakete mit dualen Modus enthalten Dateien für die originale Version von Windows XP Service Pack 1 (SP1) und Dateien für Windows XP Service Pack 2 (SP2). Weitere Informationen zu Paketen im dualen Modus finden Sie im Microsoft Knowledge Base-Artikel 328848. Wenn Sie diese Sicherheitsupdates installieren, überprüft das Installationsprogramm, ob mindestens eine der Dateien, die auf Ihrem System aktualisiert werden, zuvor von einem Microsoft-Hotfix aktualisiert wurden. Wenn Sie zuvor einen Hotfix zum Aktualisieren einer betroffenen Datei installiert haben, tritt je nach Betriebssystem eine der folgenden Bedingungen auf:

  • Windows XP SP2 Das Installationsprogramm kopiert die SP2QFE-Dateien in Ihr System.
  • Windows XP 64-Bit Edition Version 2003 (Itanium) Das Installationsprogramm kopiert die RTMQFE-Dateien in Ihr System.

Wenn Sie zuvor keinen Hotfix zum Aktualisieren einer betroffenen Datei installiert haben, tritt je nach Betriebssystem eine der folgenden Bedingungen auf:

  • Windows XP SP2 Das Installationsprogramm kopiert die SP2GDR-Dateien in Ihr System.
  • Windows XP 64-Bit Edition Version 2003 (Itanium) Das Installationsprogramm kopiert die RTMGDR-Dateien in Ihr System.

Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.

Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Hinweis Für Windows XP 64-Bit Edition Version 2003 (Itanium) ist dieses Sicherheitsupdate identisch mit dem Sicherheitsupdate von Windows Server 2003 für Itanium-basierte Systeme. Für Microsoft Windows XP Professional x64 Edition ist dieses Sicherheitsupdate identisch mit dem Sicherheitsupdate von Microsoft Windows Server 2003 x64 Edition.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer

    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. MBSA ermöglicht Es Administratoren, lokale und Remotesysteme nach fehlenden Sicherheitsupdates und auf häufige Sicherheitsfehler zu überprüfen. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion

    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".
    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
      Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
      Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.
  • Überprüfung des Registrierungsschlüssels

    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie die folgenden Registrierungsschlüssel überprüfen.

    Für Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB896358\Filelist

    Für Windows XP 64-Bit Edition Version 2003 (Itanium):

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB896358\Filelist

    Für Windows XP Professional x64

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB896358\Filelist

    Beachten Sie, dass diese Registrierungsschlüssel möglicherweise keine vollständige Liste der installierten Dateien enthalten. Außerdem werden diese Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder EIN OEM das 896358 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder einbindet.

Windows 2000 (alle Versionen)

Voraussetzungen für Windows 2000 erfordert dieses Sicherheitsupdate Service Pack 3 (SP3) oder Service Pack 4 (SP4). Für Small Business Server 2000 erfordert dieses Sicherheitsupdate Small Business Server 2000 Service Pack 1a (SP1a) oder Small Business Server 2000 mit Windows 2000 Server Service Pack 4 (SP4).

Die aufgeführte Software wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die website Microsoft-Support Lifecycle.

Weitere Informationen zum Abrufen des neuesten Service Packs finden Sie im Microsoft Knowledge Base-Artikel 260910.

Aufnahme in zukünftige Service Packs: Das Update für dieses Problem kann in einem zukünftigen Updaterollup enthalten sein.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet Schalter oder den /passiven Schaltern .
/promptrestart Anzeigen eines Dialogfelds, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen
Sonderoptionen
/overwriteoem Überschreibt OEM-Dateien ohne Aufforderung
/nobackup Dateien, die für die Deinstallation erforderlich sind, werden nicht gesichert.
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien
/integrate:path Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Option angegeben ist.
/extract[:p ath] Extrahiert Dateien, ohne das Setupprogramm zu starten
/ER Aktiviert erweiterte Fehlerberichterstattung
/verbose Aktiviert ausführliche Protokollierung. Erstellt während der Installation %Windir%\CabBuild.log. In diesem Protokoll werden die dateien beschrieben, die kopiert werden. Die Verwendung dieses Switches kann dazu führen, dass die Installation langsamer fortgesetzt wird.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website. Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 3 und Windows 2000 Service Pack 4:

Windows2000-kb896358-x86-enu /quiet

Hinweis: Die Verwendung des Schalters "/quiet " unterdrückt alle Nachrichten. Dies schließt das Unterdrücken von Fehlermeldungen ein. Administratoren sollten eine der unterstützten Methoden verwenden, um zu überprüfen, ob die Installation erfolgreich war, wenn sie den Schalter "/quiet " verwenden. Administratoren sollten auch die KB896358.log Datei auf Fehlermeldungen überprüfen, wenn sie diese Option verwenden.

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 3 und Windows 2000 Service Pack 4:

Windows2000-kb896358-x86-enu /norestart

Weitere Informationen zur Bereitstellung dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website "Software Update Services".

Anforderung für neustarten

Für dieses Update ist kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. Weitere Informationen zu den Gründen, warum Sie möglicherweise aufgefordert werden, Ihren Computer neu zu starten, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das hilfsprogramm "Spuninst.exe" befindet sich im Ordner "%Windir%\$NTUninstallKB 896358$\Spuninst".

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet Schalter oder den /passiven Schaltern .
/promptrestart Anzeigen eines Dialogfelds, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen
Sonderoptionen
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien

Dateiinformationen

Die englische Version dieses Sicherheitsupdates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Windows 2000 Service Pack 3, Windows 2000 Service Pack 4 und Small Business Server 2000:

Dateiname Version Datum Zeit Size
Hh.exe 5.2.3790.309 15. Apr.2005 01:08 10.752
Hhctrl.ocx 5.2.3790.309 15. Apr.2005 01:08 519,168
Hhsetup.dll 5.2.3790.309 21. Apr.2005 14:16 38,912
Itircl.dll 5.2.3790.309 21. Apr.2005 14:16 143,872
Itss.dll 5.2.3790.309 21. Apr.2005 14:16 128.000

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer

    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. MBSA ermöglicht Es Administratoren, lokale und Remotesysteme nach fehlenden Sicherheitsupdates und auf häufige Sicherheitsfehler zu überprüfen. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion

    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".
    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
      Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
      Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.
  • Überprüfung des Registrierungsschlüssels

    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie den folgenden Registrierungsschlüssel überprüfen:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB896358\Filelist

    Hinweis : Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Außerdem wird dieser Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder EIN OEM das 896358 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder verteilt.

Sonstige Informationen

Bestätigungen

Microsoft danke ihnen für die Zusammenarbeit mit uns, um Kunden zu schützen:

Abrufen anderer Sicherheitsupdates:

Updates für andere Sicherheitsprobleme sind an den folgenden Speicherorten verfügbar:

  • Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) Suche nach "security_patch" ausführen.
  • Updates für Consumerplattformen sind auf der Windows Update-Website verfügbar.

Unterstützungswert:

  • Kunden in den USA und Kanada können technischen Support von Microsoft Product Support Services bei 1-866-PCSAFETY erhalten. Es fallen keine Gebühren für Supportanrufe an, die Sicherheitsupdates zugeordnet sind.
  • Internationale Kunden können Support von ihren lokalen Microsoft-Tochtergesellschaften erhalten. Es gibt keine Kosten für Support, die Sicherheitsupdates zugeordnet sind. Weitere Informationen zum Kontaktieren von Microsoft für Supportprobleme finden Sie auf der Website für den internationalen Support.

Sicherheitsressourcen:

Software Update Services:

Mithilfe von Microsoft Software Update Services (SUS) können Administratoren schnell und zuverlässig die neuesten kritischen Updates und Sicherheitsupdates auf Windows 2000- und Windows Server 2003-basierten Servern und Desktopsystemen bereitstellen, die Windows 2000 Professional oder Windows XP Professional ausführen.

Weitere Informationen zur Bereitstellung dieses Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services".

Systems Management Server:

Microsoft Systems Management Server (SMS) bietet eine hochgradig konfigurierbare Unternehmenslösung zum Verwalten von Updates. Mithilfe von SMS können Administratoren Windows-basierte Systeme identifizieren, die Sicherheitsupdates erfordern, und die kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen mit minimalen Unterbrechungen für Endbenutzer durchführen. Weitere Informationen dazu, wie Administratoren SMS 2003 zum Bereitstellen von Sicherheitsupdates verwenden können, finden Sie auf der Website SMS 2003 Security Patch Management. SMS 2.0-Benutzer können auch das Feature Pack für Softwareupdates verwenden, um Sicherheitsupdates bereitzustellen. Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis SMS verwendet das Microsoft Baseline Security Analyze, Microsoft Office Detection Tool und das Enterprise Update Scanning Tool, um umfassende Unterstützung für die Erkennung und Bereitstellung von Sicherheitsupdates zu bieten. Einige Softwareupdates werden möglicherweise nicht von diesen Tools erkannt. Administratoren können die Bestandsfunktionen der SMS in diesen Fällen verwenden, um Updates auf bestimmte Systeme abzuzielen. Weitere Informationen zu diesem Verfahren finden Sie auf der folgenden Website. Einige Sicherheitsupdates erfordern administratorrechtliche Rechte nach einem Neustart des Systems. Administratoren können das Bereitstellungstool für erhöhte Rechte (verfügbar im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack) verwenden, um diese Updates zu installieren.

Haftungsausschluss:

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen:

  • V1.0 (14. Juni 2005): Bulletin veröffentlicht
  • V1.1 (29. Juni 2005): Abschnitt "Sicherheitsupdateinformationen" mit aktualisierten Details zu den Registrierungsschlüsselüberprüfungsinformationen für Windows XP x64 Professional Edition überarbeitet.
  • V1.2 (10. April 2007): Bulletin supersedence table in the FAQ section revised to include MS02-055.

Gebaut am 2014-04-18T13:49:36Z-07:00