Sicherheitsbulletin
Microsoft Security Bulletin MS06-057 – Kritisch
Sicherheitsanfälligkeit in Windows Explorer kann Remoteausführung zulassen (923191)
Veröffentlicht: 10. Oktober 2006
Version: 1.0
Zusammenfassung
Wer sollte dieses Dokument lesen: Kunden, die Microsoft Windows verwenden
Auswirkungen der Sicherheitsanfälligkeit: Remotecodeausführung
Maximale Schweregradbewertung: Kritisch
Empfehlung: Kunden sollten das Update sofort anwenden.
Ersatz für Sicherheitsupdates: Dieses Bulletin ersetzt ein vorheriges Sicherheitsupdate. Die vollständige Liste finden Sie im Abschnitt "Häufig gestellte Fragen (FAQ)" dieses Bulletins.
Vorbehalte: Keine
Getestete Software- und Sicherheitsupdate-Downloadspeicherorte:
Betroffene Software:
- Microsoft Windows 2000 Service Pack 4 – Herunterladen des Updates
- Microsoft Windows XP Service Pack 1 und Microsoft Windows XP Service Pack 2 – Herunterladen des Updates
- Microsoft Windows XP Professional x64 Edition – Update herunterladen
- Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1 – Herunterladen des Updates
- Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme – Herunterladen des Updates
- Microsoft Windows Server 2003 x64 Edition – Update herunterladen
Die Software in dieser Liste wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die website Microsoft-Support Lifecycle.
Beachten Sie die Sicherheitsupdates für Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1 und Windows Server 2003 x64 Edition gelten auch für Windows Server 2003 R2.
Allgemeine Informationen
Kurzfassung
Zusammenfassung:
Dieses Update behebt eine neu entdeckte, öffentlich gemeldete Sicherheitsanfälligkeit. Die Sicherheitsanfälligkeit ist im Abschnitt "Sicherheitsrisikendetails" dieses Bulletins dokumentiert.
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
Es wird empfohlen, dass Kunden das Update sofort anwenden.
Schweregradbewertungen und Sicherheitslücken-IDs:
Sicherheitslücken-IDs | Auswirkungen der Sicherheitsanfälligkeit | Windows 2000 Service Pack 4 | Windows XP Service Pack 1 und Windows XP Service Pack 2 | Windows Server 2003 | Windows Server 2003 Service Pack 1 |
---|---|---|---|---|---|
Sicherheitsanfälligkeit in Windows Shell bezüglich Remotecodeausführung – CVE-2006-3730 | Remotecodeausführung\ | Kritisch\ | Kritisch\ | Moderate\ | Moderate\ |
Diese Bewertung basiert auf den Arten von Systemen, die von der Sicherheitsanfälligkeit betroffen sind, ihren typischen Bereitstellungsmustern und dem Effekt, dass die Sicherheitsanfälligkeit ausgenutzt wird.
HinweisDie Schweregradbewertungen für Nicht-x86-Betriebssystemversionen entsprechen den x86-Betriebssystemversionen wie folgt:
- Die Schweregradbewertung von Microsoft Windows XP Professional x64 Edition entspricht der Schweregradbewertung von Microsoft Windows XP Service Pack 2.
- Die Schweregradbewertung von Microsoft Windows Server 2003 für Itanium-basierte Systeme entspricht der Schweregradbewertung von Microsoft Windows Server 2003.
- Die Schweregradbewertung von Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme entspricht der Schweregradbewertung von Microsoft Windows Server 2003 Service Pack 1.
- Die Schweregradbewertung der Microsoft Windows Server 2003 x64 Edition entspricht der Schweregradbewertung von Microsoft Windows Server 2003 Service Pack 1.
Beachten Sie die Sicherheitsupdates für Windows Server 2003, Windows Server 2003 Service Pack 1 und Windows Server 2003 x64 Edition gelten auch für Windows Server 2003 R2.
Häufig gestellte Fragen (FAQ) zu diesem Sicherheitsupdate
Der erweiterte Sicherheitsupdatesupport für Microsoft Windows 98, Windows 98 Second Edition oder Windows Millennium Edition endete am 11. Juli 2006. Ich verwende noch eines dieser Betriebssysteme; Was soll ich tun?
Windows 98, Windows 98 Second Edition und Windows Millennium Edition haben das Ende ihrer Supportlebenszyklus erreicht. Es sollte eine Priorität für Kunden sein, die über diese Betriebssystemversionen verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Weitere Informationen zum Windows-Produktlebenszyklus finden Sie auf der folgenden Microsoft-Support Lifecycle-Website. Weitere Informationen zum erweiterten Sicherheitsupdate-Supportzeitraum für diese Betriebssystemversionen finden Sie unter .
Der erweiterte Sicherheitsupdatesupport für Microsoft Windows NT Workstation 4.0 Service Pack 6a und Windows 2000 Service Pack 2 endete am 30. Juni 2004. Der erweiterte Sicherheitsupdatesupport für Microsoft Windows NT Server 4.0 Service Pack 6a endete am 31. Dezember 2004. Der erweiterte Sicherheitsupdatesupport für Microsoft Windows 2000 Service Pack 3 endete am 30. Juni 2005. Ich verwende noch eines dieser Betriebssysteme; Was soll ich tun?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 und Windows 2000 Service Pack 3 haben das Ende ihrer Supportlebenszyklus erreicht. Es sollte eine Priorität für Kunden sein, die über diese Betriebssystemversionen verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Weitere Informationen zum Windows-Produktlebenszyklus finden Sie auf der folgenden Microsoft-Support Lifecycle-Website. Weitere Informationen zum erweiterten Sicherheitsupdate-Supportzeitraum für diese Betriebssystemversionen finden Sie auf der Website für Microsoft-Produktsupportdienste.
Kunden, die benutzerdefinierten Support für diese Produkte benötigen, müssen sich an ihren Microsoft-Kontoteammitarbeiter, ihren Technical Account Manager oder den entsprechenden Microsoft-Partnermitarbeiter wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden ohne Allianz-, Premier- oder autorisierten Vertrag können sich an ihr lokales Microsoft-Vertriebsbüro wenden. Wenn Sie Kontaktinformationen benötigen, besuchen Sie die Microsoft Worldwide Information-Website, wählen Sie das Land aus, und klicken Sie dann auf "Gehe ", um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support Sales Manager zu sprechen. Weitere Informationen finden Sie in den Häufig gestellten Fragen zum Supportlebenszyklus des Windows-Betriebssystems.
Welche Updates ersetzt diese Version?
Dieses Sicherheitsupdate ersetzt ein vorheriges Sicherheitsupdate. Die Sicherheitsbulletin-ID und die betroffenen Betriebssysteme sind in der folgenden Tabelle aufgeführt.
Bulletin-ID | Windows 2000 Service Pack 4 | Windows XP Service Pack 1 | Windows XP Service Pack 2 | Windows Server 2003 | Windows Server 2003 Service Pack 1 |
---|---|---|---|---|---|
MS06-045 | Nicht ersetzt | Ersetzt | Nicht ersetzt | Nicht ersetzt | Nicht ersetzt |
Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu bestimmen, ob dieses Update erforderlich ist?
Die folgende Tabelle enthält die MBSA-Erkennungszusammenfassung für dieses Sicherheitsupdate.
Produkt | MBSA 1.2.1 | MBSA 2.0 |
---|---|---|
Microsoft Windows 2000 Service Pack 4 | Ja | Ja |
Microsoft Windows XP Service Pack 1 und Microsoft Windows XP Service Pack 2 | Ja | Ja |
Microsoft Windows XP Professional x64 Edition | No | Ja |
Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1 | Ja | Ja |
Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit Service Pack 1 für Itanium-basierte Systeme | No | Ja |
Microsoft Windows Server 2003 x64 Edition-Familie | No | Ja |
Weitere Informationen zu MBSA finden Sie auf der MBSA-Website. Weitere Informationen zu den Programmen, die microsoft Update und MBSA 2.0 derzeit nicht erkennen, finden Sie im Microsoft Knowledge Base-Artikel 895660.
Ausführlichere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.
Kann ich den Systems Management Server (SMS) verwenden, um festzustellen, ob dieses Update erforderlich ist?
Die folgende Tabelle enthält die SMS-Erkennungszusammenfassung für dieses Sicherheitsupdate.
Produkt | SMS 2.0 | SMS 2003 |
---|---|---|
Microsoft Windows 2000 Service Pack 4 | Ja | Ja |
Microsoft Windows XP Service Pack 1 und Microsoft Windows XP Service Pack 2 | Ja | Ja |
Microsoft Windows XP Professional x64 Edition | No | Ja |
Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1 | Ja | Ja |
Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit Service Pack 1 für Itanium-basierte Systeme | No | Ja |
Microsoft Windows Server 2003 x64 Edition-Familie | No | Ja |
Sms 2.0 und SMS 2003 Software Update Services (SUS) Feature Pack können MBSA 1.2.1 für die Erkennung verwenden und daher dieselbe Einschränkung aufweisen, die weiter oben in diesem Bulletin in Bezug auf Programme aufgeführt ist, die MBSA 1.2.1 nicht erkennt.
Weitere Informationen zu SMS finden Sie auf der SMS-Website.
Ausführlichere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.
Sicherheitsrisikodetails
Sicherheitsanfälligkeit in Windows Shell bezüglich Remotecodeausführung – CVE-2006-3730:
Eine Sicherheitsanfälligkeit in Windows Shell zur Remotecodeausführung ist aufgrund einer fehlerhaften Überprüfung der Eingabeparameter vorhanden, wenn sie vom WebViewFolderIcon ActiveX-Steuerelement (Web View) aufgerufen wird. Diese Sicherheitsanfälligkeit könnte die Remotecodeausführung möglicherweise zulassen, wenn ein Benutzer eine speziell gestaltete Website besucht oder eine speziell gestaltete E-Mail-Nachricht angezeigt hat. Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem eine Website gehostet wird, die eine Webseite enthielt, die verwendet wurde, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über ein betroffenes System übernehmen.
Mildernde Faktoren für die Sicherheitsanfälligkeit in Windows Shell bezüglich Remotecodeausführung – CVE-2006-3730:
- In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Webseite enthielt, die zum Ausnutzen dieser Sicherheitsanfälligkeit verwendet wurde. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine speziell gestaltete Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt.
- Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
- Internet Explorer unter Windows Server 2003 wird standardmäßig in einem eingeschränkten Modus ausgeführt, der als erweiterte Sicherheitskonfiguration bezeichnet wird. Dieser Modus entschärft diese Sicherheitsanfälligkeit. Weitere Informationen zur erweiterten Sicherheitskonfiguration von Internet Explorer finden Sie im Abschnitt "Häufig gestellte Fragen" dieses Sicherheitsupdates.
Problemumgehungen für Remotecodeausführung in Windows Shell – CVE-2006-3730:
Verhindern, dass das WebViewFolderIcon ActiveX-Objekt in Internet Explorer ausgeführt wird.
Sie können Versuche zum Instanziieren eines ActiveX-Steuerelements in Internet Explorer deaktivieren, indem Sie das Kill Bit für das Steuerelement in der Registrierung festlegen.Warnung , wenn Sie den Registrierungs-Editor falsch verwenden, können schwerwiegende Probleme auftreten, die möglicherweise erfordern, dass Sie Ihr Betriebssystem neu installieren müssen. Microsoft kann nicht garantieren, dass Probleme, die von einer falschen Verwendung des Registrierungseditors herrühren, behoben werden können. Sie verwenden den Registrierungs-Editor auf eigene Verantwortung.
Ausführliche Schritte, mit denen Sie verhindern können, dass ein Steuerelement in Internet Explorer ausgeführt wird, finden Sie im Microsoft Knowledge Base-Artikel 240797. Führen Sie die folgenden Schritte in diesem Artikel aus, um einen Kompatibilitätskennzeichnungswert in der Registrierung zu erstellen, um zu verhindern, dass ein COM-Objekt in Internet Explorer instanziiert wird.
So legen Sie die Kill bits für CLSIDs mit Werten von {e5df9d10-3b52-11d1-83e8-00a0c90dc849} und {844F4806-E8A8-11d2-9652-00C04FC30871} fest, Fügen Sie den folgenden Text in einen Text-Editor wie Editor ein. Speichern Sie die Datei dann mithilfe der Dateinamenerweiterung .reg.
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{e5df9d10-3b52-11d1-83e8-00a0c90dc849}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{844F4806-E8A8-11d2-9652-00C04FC30871}] "Compatibility Flags"=dword:00000400
Sie können diese .reg Datei auf einzelne Systeme anwenden, indem Sie darauf doppelklicken. Sie können sie auch mithilfe von Gruppenrichtlinien anwenden Standard. Weitere Informationen zu Gruppenrichtlinien finden Sie auf den folgenden Microsoft-Websites:
Was ist der Gruppenrichtlinienobjekt-Editor?
Kerngruppenrichtlinientools und -Einstellungen
Hinweis : Sie müssen Internet Explorer neu starten, damit ihre Änderungen wirksam werden.
Hinweis: Das Kompatibilitätsflagge für CLSID {e5df9d10-3b52-11d1-83e8-00a0c90dc849} weist einen ursprünglichen DWORD-Wert von 0x20000 auf. Wenn Sie diese Problemumgehung bereitstellen, sollten Sie den DWORD-Wert auf 0x20000 zurücksetzen, anstatt den Schlüssel zu löschen, nachdem Sie das Sicherheitsupdate installiert haben. Weitere Informationen zu verschiedenen Werten, die das Verhalten registrierter Microsoft ActiveX-Steuerelemente bestimmen, finden Sie in der folgenden Produktdokumentation.
Auswirkungen der Problemumgehung: Websites, die das WebViewFolderIcon ActiveX-Steuerelement verwenden, werden möglicherweise nicht mehr ordnungsgemäß angezeigt oder funktionieren.
Legen Sie die Sicherheitszoneneinstellungen für Internet und lokales Intranet auf "Hoch" fest, um vor dem Ausführen von ActiveX-Steuerelementen und active Scripting in diesen Zonen eingabeaufforderungen zu können.
Sie können vor dieser Sicherheitsanfälligkeit schützen, indem Sie Ihre Einstellungen für die Internetsicherheitszone ändern, um vor dem Ausführen von ActiveX-Steuerelementen und Active Scripting aufzufordern. Sie können dies tun, indem Sie Ihren Sicherheitsbrowser auf "Hoch" festlegen.Führen Sie die folgenden Schritte aus, um die Browsersicherheitsstufe in Microsoft Internet Explorer zu erhöhen:
- Klicken Sie im Menü "Internet Explorer-Tools " auf "Internetoptionen".
- Klicken Sie im Dialogfeld "Internetoptionen " auf die Registerkarte "Sicherheit " und dann auf das Internetsymbol .
- Verschieben Sie unter "Sicherheitsstufe" für diese Zone den Schieberegler auf "Hoch". Dadurch wird die Sicherheitsstufe für alle Websites festgelegt, die Sie auf "Hoch" besuchen.
Hinweis : Wenn kein Schieberegler sichtbar ist, klicken Sie auf "Standardebene", und verschieben Sie den Schieberegler in " Hoch".
Hinweis: Das Festlegen der Ebene auf " Hoch " kann dazu führen, dass einige Websites falsch funktionieren. Wenn Sie schwierigkeiten haben, eine Website zu verwenden, nachdem Sie diese Einstellung geändert haben und sie sicher sind, dass die Website sicher zu verwenden ist, können Sie diese Website ihrer Liste der vertrauenswürdigen Websites hinzufügen. Dadurch kann die Website auch mit der Einstellung für hohe Sicherheit ordnungsgemäß funktionieren.
Auswirkungen der Problemumgehung: Es gibt Nebenwirkungen, die sie vor dem Ausführen von ActiveX-Steuerelementen auffordern. Viele Websites, die sich im Internet oder in einem Intranet befinden, verwenden ActiveX, um zusätzliche Funktionen bereitzustellen. Beispielsweise kann eine Online-E-Commerce-Website oder Bankwebsite ActiveX-Steuerelemente verwenden, um Menüs, Bestellformulare oder sogar Kontoauszüge bereitzustellen. Die Aufforderung vor dem Ausführen von ActiveX-Steuerelementen ist eine globale Einstellung, die sich auf alle Internet- und Intranetwebsites auswirkt. Sie werden häufig aufgefordert, wenn Sie diese Problemumgehung aktivieren. Klicken Sie bei jeder Eingabeaufforderung, wenn Sie der Website vertrauen, die Sie besuchen, auf "Ja ", um ActiveX-Steuerelemente auszuführen. Wenn Sie nicht zur Eingabe aller dieser Websites aufgefordert werden möchten, verwenden Sie die Problemumgehung "Websites auf Ihre vertrauenswürdigen Websites beschränken".
Konfigurieren Sie Internet Explorer so, dass vor dem Ausführen von ActiveX-Steuerelementen eingabeaufforderungen oder ActiveX-Steuerelemente in der Sicherheitszone "Internet" und "Lokales Intranet" deaktiviert werden.
Sie können vor dieser Sicherheitsanfälligkeit schützen, indem Sie Ihre Einstellungen so ändern, dass sie aufgefordert werden, bevor nur ActiveX-Steuerelemente ausgeführt werden. Gehen Sie dazu wie folgt vor:- Klicken Sie in Internet Explorer im Menü "Extras" auf "Internetoptionen".
- Klicken Sie auf die Registerkarte Sicherheit .
- Klicken Sie auf "Internet" und dann auf " Benutzerdefinierte Ebene".
- Klicken Sie unter Einstellungen im Abschnitt "ActiveX-Steuerelemente und Plug-Ins" unter "ActiveX-Steuerelemente und -Plug-Ins ausführen" auf "Eingabeaufforderung".
- Klicken Sie im Abschnitt "Skripting" unter "Aktive Skripterstellung" auf "Eingabeaufforderung" und dann auf "OK".
- Klicken Sie auf "Lokales Intranet" und dann auf " Benutzerdefinierte Ebene".
- Klicken Sie unter Einstellungen im Abschnitt "ActiveX-Steuerelemente und Plug-Ins" unter "ActiveX-Steuerelemente und -Plug-Ins ausführen" auf "Eingabeaufforderung".
- Klicken Sie im Abschnitt "Skripting" unter "Active Scripting" auf "Eingabeaufforderung".
- Klicken Sie zweimal auf "OK ", um zu Internet Explorer zurückzukehren.
Auswirkungen der Problemumgehung: Es gibt Nebenwirkungen, die sie vor dem Ausführen von ActiveX-Steuerelementen auffordern. Viele Websites, die sich im Internet oder in einem Intranet befinden, verwenden ActiveX, um zusätzliche Funktionen bereitzustellen. Beispielsweise kann eine Online-E-Commerce-Website oder Bankwebsite ActiveX-Steuerelemente verwenden, um Menüs, Bestellformulare oder sogar Kontoauszüge bereitzustellen. Die Aufforderung vor dem Ausführen von ActiveX-Steuerelementen ist eine globale Einstellung, die sich auf alle Internet- und Intranetwebsites auswirkt. Sie werden häufig aufgefordert, wenn Sie diese Problemumgehung aktivieren. Klicken Sie bei jeder Eingabeaufforderung, wenn Sie der Website vertrauen, die Sie besuchen, auf "Ja ", um ActiveX-Steuerelemente auszuführen. Wenn Sie nicht zur Eingabe aller dieser Websites aufgefordert werden möchten, verwenden Sie die Problemumgehung "Websites auf Ihre vertrauenswürdigen Websites beschränken".
Einschränken von Websites auf Ihre vertrauenswürdigen Websites
Nachdem Sie Internet Explorer so festgelegt haben, dass eine Eingabeaufforderung erforderlich ist, bevor ActiveX-Steuerelemente und Active Scripting in der Internetzone und in der Zone "Lokales Intranet" ausgeführt werden, können Sie Websites hinzufügen, die Sie der Zone "Vertrauenswürdige Websites" von Internet Explorer vertrauen. Auf diese Weise können Sie weiterhin vertrauenswürdige Websites genau wie heute verwenden, während Sie sie vor diesem Angriff auf nicht vertrauenswürdige Websites schützen können. Es wird empfohlen, nur Websites hinzuzufügen, denen Sie vertrauen, der Zone "Vertrauenswürdige Websites".Gehen Sie dazu wie folgt vor:
- Klicken Sie in Internet Explorer auf das Menü "Extras ", auf "Internetoptionen" und dann auf die Registerkarte "Sicherheit ".
- Klicken Sie in der Zone "Webinhalt auswählen", um die aktuellen Sicherheitseinstellungen anzugeben, auf "Vertrauenswürdige Websites " und dann auf "Websites".
- Wenn Sie Websites hinzufügen möchten, für die kein verschlüsselter Kanal erforderlich ist, klicken Sie, um das Kontrollkästchen " Serverüberprüfung erforderlich" (https:) für alle Websites in dieser Zone zu deaktivieren.
- Geben Sie in das Feld "Diese Website zum Zonenfeld hinzufügen" die URL einer Website ein, der Sie vertrauen, und klicken Sie dann auf "Hinzufügen".
- Wiederholen Sie diese Schritte für jede Website, die Sie der Zone hinzufügen möchten.
- Klicken Sie zweimal auf "OK ", um die Änderungen zu übernehmen und zu Internet Explorer zurückzukehren.
Fügen Sie alle Websites hinzu, denen Sie vertrauen, dass sie keine böswilligen Aktionen auf Ihrem Computer ausführen. Eine besonders, die Sie hinzufügen möchten, ist "*.windowsupdate.microsoft.com" (ohne Anführungszeichen). Dies ist die Website, die das Update hosten wird und ein ActiveX-Steuerelement zum Installieren des Updates benötigt.
Häufig gestellte Fragen zur Sicherheitsanfälligkeit in Windows Shell bezüglich Remotecodeausführung – CVE-2006-3730:
Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Sicherheitsanfälligkeit in Remotecodeausführung. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
Was verursacht die Sicherheitsanfälligkeit?
Die Sicherheitsanfälligkeit wird durch falsche Überprüfung von Eingabeparametern an die Windows Shell verursacht, wenn sie vom WebViewFolderIcon ActiveX-Objekt aufgerufen wird.
Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über das betroffene System übernehmen.
Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
Während die Sicherheitsanfälligkeit in Windows Explorer vorhanden ist, wird der Angriffsvektor über die Verwendung von Internet Explorer verfügbar gemacht. Dies führt dazu, dass die Nutzung der Sicherheitsanfälligkeit durch ein webbasiertes Angriffsszenario erfolgt. In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Webseite enthält, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine speziell gestaltete Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt. Es könnte auch möglich sein, speziell gestaltete Webinhalte mithilfe von Banneranzeigen oder mithilfe anderer Methoden anzuzeigen, um Webinhalte an betroffene Systeme zu übermitteln.
Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Arbeitsstationen und Terminalserver sind in erster Linie gefährdet. Server sind möglicherweise riskanter, wenn Administratoren benutzern erlauben, sich bei Servern anzumelden und Programme auszuführen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.
Ich verwende Internet Explorer unter Windows Server 2003. Entschärft dies diese Sicherheitsanfälligkeit?
Ja. Internet Explorer unter Windows Server 2003 wird standardmäßig in einem eingeschränkten Modus ausgeführt, der als erweiterte Sicherheitskonfiguration bezeichnet wird. Dieser Modus entschärft diese Sicherheitsanfälligkeit.
Was ist die erweiterte Sicherheitskonfiguration von Internet Explorer?
Die erweiterte Sicherheitskonfiguration von Internet Explorer ist eine Gruppe vorkonfigurierten Internet Explorer-Einstellungen, die die Wahrscheinlichkeit eines Benutzers oder eines Administrators verringern, der speziell gestaltete Webinhalte auf einem Server herunterlädt und ausführt. Die erweiterte Sicherheitskonfiguration von Internet Explorer reduziert dieses Risiko, indem viele sicherheitsbezogene Einstellungen geändert werden. Dazu gehören die Einstellungen auf der Registerkarte "Sicherheit " und die Registerkarte "Erweitert " im Dialogfeld "Internetoptionen ". Einige der wichtigen Änderungen umfassen Folgendes:
- Die Sicherheitsstufe für die Internetzone ist auf " Hoch" festgelegt. Diese Einstellung deaktiviert Skripts, ActiveX-Steuerelemente, Microsoft Java Virtual Machine (MSJVM) und Dateidownloads.
- Die automatische Erkennung von Intranetwebsites ist deaktiviert. Diese Einstellung weist allen Intranetwebsites und allen UNC-Pfaden (Universal Naming Convention) zu, die nicht explizit in der Lokalen Intranetzone der Internetzone aufgeführt sind.
- Install On Demand and non-Microsoft browser extensions are disabled. Diese Einstellung verhindert, dass Webseiten Komponenten automatisch installieren und verhindern, dass Nicht-Microsoft-Erweiterungen ausgeführt werden.
- Multimediainhalte sind deaktiviert. Diese Einstellung verhindert, dass Musik-, Animations- und Videoclips ausgeführt werden.
Was geschieht mit dem Update?
Das Update entfernt die Sicherheitsanfälligkeit, indem die Parameterüberprüfung in der Windows-Shell korrigiert wird, wenn sie vom WebViewFolderIcon ActiveX-Objekt aufgerufen wird.
Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Ja. Diese Sicherheitsanfälligkeit wurde öffentlich offengelegt. Sie wurde der Allgemeinen Sicherheitsrisiko- und Risikonummer CVE-2006-3730 zugewiesen. Es wurde auch von der größeren Sicherheitscommunity als WebViewFolderIcon setSlice bezeichnet. Dieses Sicherheitsbulletin behebt die öffentlich offengelegte Sicherheitsanfälligkeit.
Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Ja. Als das Sicherheitsbulletin veröffentlicht wurde, hatte Microsoft Informationen erhalten, dass diese Sicherheitsanfälligkeit ausgenutzt wurde.
Schützt das Anwenden dieses Sicherheitsupdates Kunden vor dem code, der öffentlich veröffentlicht wurde, der versucht, diese Sicherheitsanfälligkeit auszunutzen?
Ja. Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, die derzeit ausgenutzt wird. Der behobenen Sicherheitsanfälligkeit wurde die Nummer für allgemeine Sicherheitsanfälligkeit CVE-2006-3730 zugewiesen.
Sicherheitsupdateinformationen
Betroffene Software:
Klicken Sie auf den entsprechenden Link, um Informationen zum spezifischen Sicherheitsupdate für Ihre betroffene Software zu erhalten:
Windows 2000 (alle Versionen)
Voraussetzungen für Windows 2000 erfordert dieses Sicherheitsupdate Service Pack 4 (SP4). Für Small Business Server 2000 erfordert dieses Sicherheitsupdate Small Business Server 2000 Service Pack 1a (SP1a) oder Small Business Server 2000 mit Windows 2000 Server Service Pack 4 (SP4).
Die aufgeführte Software wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die website Microsoft-Support Lifecycle.
Weitere Informationen zum Abrufen des neuesten Service Packs finden Sie im Microsoft Knowledge Base-Artikel 260910.
Einbeziehung in zukünftige Service Packs Das Update für dieses Problem kann in einem zukünftigen Updaterollup enthalten sein.
Installationsinformationen
Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.
Schalter | Beschreibung |
---|---|
/help | Zeigt die Befehlszeilenoptionen an. |
Setupmodi | |
/passive | Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt. |
Optionen für den Neustart | |
/norestart | Startet nicht neu, wenn die Installation abgeschlossen ist. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen. |
Sonderoptionen | |
/overwriteoem | Überschreibt OEM-Dateien ohne Aufforderung. |
/nobackup | Dateien, die für die Deinstallation erforderlich sind, werden nicht gesichert. |
/forceappsclose | Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird. |
/log:path | Ermöglicht die Umleitung von Installationsprotokolldateien. |
/integrate:path | Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Option angegeben ist. |
/extract[:p ath] | Extrahiert Dateien, ohne das Setupprogramm zu starten. |
/ER | Aktiviert die erweiterte Fehlerberichterstattung. |
/verbose | Aktiviert ausführliche Protokollierung. Erstellt während der Installation %Windir%\CabBuild.log. In diesem Protokoll werden die dateien beschrieben, die kopiert werden. Die Verwendung dieses Switches kann dazu führen, dass die Installation langsamer fortgesetzt wird. |
Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website. Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.
Bereitstellungsinformationen
Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 4:
Windows2000-kb923191-x86-enu /quiet
Hinweis: Die Verwendung des Schalters "/quiet " unterdrückt alle Nachrichten. Dies schließt das Unterdrücken von Fehlermeldungen ein. Administratoren sollten eine der unterstützten Methoden verwenden, um zu überprüfen, ob die Installation erfolgreich war, wenn sie den Schalter "/quiet " verwenden. Administratoren sollten auch die KB923191.log Datei auf Fehlermeldungen überprüfen, wenn sie diese Option verwenden.
Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 4:
Windows2000-kb923191-x86-enu /norestart
Weitere Informationen zur Bereitstellung dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website "Software Update Services". Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Sicherheitsupdate ist auch über die Microsoft Update-Website verfügbar.
Anforderung für neustarten
Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Entfernungsinformationen
Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.
Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das Spuninst.exe Hilfsprogramm befindet sich im Ordner "%Windir%\$NTUninstallKB 923191$\Spuninst".
Schalter | Beschreibung |
---|---|
/help | Zeigt die Befehlszeilenoptionen an. |
Setupmodi | |
/passive | Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt. |
Optionen für den Neustart | |
/norestart | Startet nicht neu, wenn die Installation abgeschlossen ist. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen. |
Sonderoptionen | |
/forceappsclose | Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird. |
/log:path | Ermöglicht die Umleitung von Installationsprotokolldateien. |
Dateiinformationen
Die englische Version dieses Sicherheitsupdates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.
Windows 2000 Service Pack 4 und Small Business Server 2000:
Dateiname | Version | Datum | Zeit | Size | Ordner |
---|---|---|---|---|---|
Comctl32.dll | 5.81.3900.7109 | 28. August-2006 | 23:33 | 529,680 | |
Comctl32.dll | 5.81.4968.2500 | 28. August-2006 | 21:14 | 530,192 | XPSP2_BINARYDROP |
Überprüfen, ob das Update angewendet wurde
Microsoft Baseline Security Analyzer
Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Lesen Sie die häufig gestellte Frage "Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu ermitteln, ob dieses Update erforderlich ist?" im Abschnitt häufig gestellte Fragen (FAQ) zu diesem Sicherheitsupdate weiter oben in diesem Bulletin.Überprüfung der Dateiversion
Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.Klicken Sie auf "Start" und dann auf "Suchen".
Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.
Überprüfung des Registrierungsschlüssels
Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie den folgenden Registrierungsschlüssel überprüfen:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB923191\Filelist
Hinweis : Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Außerdem wird dieser Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder OEM das Sicherheitsupdate in die Quelldateien der Windows-Installation integriert oder einteilt.
Windows XP (alle Versionen)
Voraussetzungen Dieses Sicherheitsupdate erfordert Microsoft Windows XP Service Pack 1 oder eine höhere Version. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 322389.
Einbeziehung in zukünftige Service Packs Das Update für dieses Problem wird in ein zukünftiges Service Pack- oder Updaterollup aufgenommen.
Installationsinformationen
Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.
Schalter | Beschreibung |
---|---|
/help | Zeigt die Befehlszeilenoptionen an. |
Setupmodi | |
/passive | Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt. |
Optionen für den Neustart | |
/norestart | Startet nicht neu, wenn die Installation abgeschlossen ist. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen. |
Sonderoptionen | |
/overwriteoem | Überschreibt OEM-Dateien ohne Aufforderung. |
/nobackup | Dateien, die für die Deinstallation erforderlich sind, werden nicht gesichert. |
/forceappsclose | Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird. |
/log:path | Ermöglicht die Umleitung von Installationsprotokolldateien. |
/integrate:path | Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Option angegeben ist. |
/extract[:p ath] | Extrahiert Dateien, ohne das Setupprogramm zu starten. |
/ER | Aktiviert die erweiterte Fehlerberichterstattung. |
/verbose | Aktiviert ausführliche Protokollierung. Erstellt während der Installation %Windir%\CabBuild.log. In diesem Protokoll werden die dateien beschrieben, die kopiert werden. Die Verwendung dieses Switches kann dazu führen, dass die Installation langsamer fortgesetzt wird. |
Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.
Bereitstellungsinformationen
Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Microsoft Windows XP:
Windowsxp-kb923191-x86-enu /quiet
Hinweis: Die Verwendung des Schalters "/quiet " unterdrückt alle Nachrichten. Dies schließt das Unterdrücken von Fehlermeldungen ein. Administratoren sollten eine der unterstützten Methoden verwenden, um zu überprüfen, ob die Installation erfolgreich war, wenn sie den Schalter "/quiet " verwenden. Administratoren sollten auch die KB923191.log Datei auf Fehlermeldungen überprüfen, wenn sie diese Option verwenden.
Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows XP:
Windowsxp-kb923191-x86-enu /norestart
Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services". Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Sicherheitsupdate ist auch über die Microsoft Update-Website verfügbar.
Anforderung für neustarten
Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Entfernungsinformationen
Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.
Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das Spuninst.exe Hilfsprogramm befindet sich im Ordner "%Windir%\$NTUninstallKB 923191$\Spuninst".
Schalter | Beschreibung |
---|---|
/help | Zeigt die Befehlszeilenoptionen an. |
Setupmodi | |
/passive | Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt. |
Optionen für den Neustart | |
/norestart | Startet nicht neu, wenn die Installation abgeschlossen ist. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen. |
Sonderoptionen | |
/forceappsclose | Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird. |
/log:path | Ermöglicht die Umleitung von Installationsprotokolldateien. |
Dateiinformationen
Die englische Version dieses Sicherheitsupdates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.
Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:
Dateiname | Version | Datum | Zeit | Size | Ordner |
---|---|---|---|---|---|
Comctl32.dll | 5.82.2800.1891 | 25. August-2006 | 15:53 | 561,664 | SP1QFE |
Fldrclnr.dll | 6.0.2800.1579 | 20. August-2004 | 22:01 | 82,432 | SP1QFE |
Shell32.dll | 6.0.2800.1873 | 13.Juli-2006 | 13:46 | 8,353,280 | SP1QFE |
Sxs.dll | 5.1.2600.1579 | 20. August-2004 | 22:01 | 700,928 | SP1QFE |
Comctl32.dll | 6.0.2800.1891 | 25. August-2006 | 15:53 | 925,184 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 25. August-2006 | 15:57 | 1,812 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS | |
Comctl.man | 25. August-2006 | 15:57 | 621 | SP1QFE\ASMS\60\POLICY\60\COMCTL | |
Comctl32.dll | 5.82.2900.2982 | 25. August-2006 | 15:45 | 617,472 | SP2QFE |
Comctl32.dll | 6.0.2900.2982 | 25. August-2006 | 15:45 | 1,054,208 | SP2QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 25. August-2006 | 15:55 | 1\.862 | SP2QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS | |
Comctl.man | 25. August-2006 | 15:55 | 621 | SP2QFE\ASMS\60\POLICY\60\COMCTL |
Windows XP Professional x64:
Dateiname | Version | Datum | Zeit | Size | CPU | Ordner |
---|---|---|---|---|---|---|
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:31 | 956,928 | x64 | SP1QFE |
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:31 | 956,928 | x64 | SP1QFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:31 | 2.176 | SP1QFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:31 | 630 | SP1QFE\ASMS\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 6.0.3790.2778 | 28. August-2006 | 09:31 | 1,584,128 | x64 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:31 | 1,864 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:31 | 625 | SP1QFE\ASMS\60\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:31 | 599,040 | x86 | SP1QFE\ASMS\X86\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:31 | 2.174 | SP1QFE\ASMS\X86\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:31 | 626 | SP1QFE\ASMS\X86\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 6.0.3790.2778 | 28. August-2006 | 09:31 | 1,051,648 | x86 | SP1QFE\ASMS\X86\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:31 | 1,864 | SP1QFE\ASMS\X86\60\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:31 | 625 | SP1QFE\ASMS\X86\60\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Wcomctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:31 | 599,040 | x86 | SP1QFE\WOW |
Hinweis : Wenn Sie diese Sicherheitsupdates installieren, überprüft das Installationsprogramm, ob mindestens eine der Dateien, die auf Ihrem System aktualisiert werden, zuvor von einem Microsoft-Hotfix aktualisiert wurden.
Wenn Sie zuvor einen Hotfix installiert haben, um eine dieser Dateien zu aktualisieren, kopiert das Installationsprogramm die RTMQFE-, SP1QFE- oder SP2QFE-Dateien in Ihr System. Andernfalls kopiert das Installationsprogramm die RTMGDR-, SP1GDR- oder SP2GDR-Dateien in Ihr System. Sicherheitsupdates enthalten möglicherweise nicht alle Variationen dieser Dateien. Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.
Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.
Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.
Überprüfen, ob das Update angewendet wurde
Microsoft Baseline Security Analyzer
Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Lesen Sie die häufig gestellte Frage "Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu ermitteln, ob dieses Update erforderlich ist?" im Abschnitt häufig gestellte Fragen (FAQ) zu diesem Sicherheitsupdate weiter oben in diesem Bulletin.Überprüfung der Dateiversion
Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.
Klicken Sie auf "Start" und dann auf "Suchen".
Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.
Überprüfung des Registrierungsschlüssels
Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie die folgenden Registrierungsschlüssel überprüfen.Für Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB923191\Filelist
Für Windows XP Professional x64 Edition:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB923191\Filelist
Beachten Sie, dass diese Registrierungsschlüssel möglicherweise keine vollständige Liste der installierten Dateien enthalten. Darüber hinaus werden diese Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder OEM das Sicherheitsupdate in die Quelldateien der Windows-Installation integriert oder verstreamt.
Windows Server 2003 (alle Versionen)
Voraussetzungen Für dieses Sicherheitsupdate ist Windows Server 2003 oder Windows Server 2003 Service Pack 1 erforderlich.
Beachten Sie die Sicherheitsupdates für Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1 auch für Microsoft Windows Server 2003 R2.
Einbeziehung in zukünftige Service Packs Das Update für dieses Problem wird in zukünftigen Service Pack- oder Updaterollups enthalten sein.
Installationsinformationen
Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.
Schalter | Beschreibung |
---|---|
/help | Zeigt die Befehlszeilenoptionen an. |
Setupmodi | |
/passive | Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt. |
Optionen für den Neustart | |
/norestart | Startet nicht neu, wenn die Installation abgeschlossen ist. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen. |
Sonderoptionen | |
/overwriteoem | Überschreibt OEM-Dateien ohne Aufforderung. |
/nobackup | Dateien, die für die Deinstallation erforderlich sind, werden nicht gesichert. |
/forceappsclose | Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird. |
/log: Pfad | Ermöglicht die Umleitung von Installationsprotokolldateien. |
/integrate:path | Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Option angegeben ist. |
/extract[:p ath] | Extrahiert Dateien, ohne das Setupprogramm zu starten. |
/ER | Aktiviert die erweiterte Fehlerberichterstattung. |
/verbose | Aktiviert ausführliche Protokollierung. Erstellt während der Installation %Windir%\CabBuild.log. In diesem Protokoll werden die dateien beschrieben, die kopiert werden. Die Verwendung dieses Switches kann dazu führen, dass die Installation langsamer fortgesetzt wird. |
Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.
Bereitstellungsinformationen
Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003:
Windowsserver2003-kb923191-x86-enu /quiet
Hinweis: Die Verwendung des Schalters "/quiet " unterdrückt alle Nachrichten. Dies schließt das Unterdrücken von Fehlermeldungen ein. Administratoren sollten eine der unterstützten Methoden verwenden, um zu überprüfen, ob die Installation erfolgreich war, wenn sie den Schalter "/quiet " verwenden. Administratoren sollten auch die KB923191.log Datei auf Fehlermeldungen überprüfen, wenn sie diese Option verwenden.
Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003:
Windowsserver2003-kb923191-x86-enu /norestart
Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services". Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Sicherheitsupdate ist auch über die Microsoft Update-Website verfügbar.
Anforderung für neustarten
Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate angewendet haben.
Dieses Sicherheitsupdate unterstützt HotPatching nicht. Weitere Informationen zu HotPatching finden Sie im Microsoft Knowledge Base-Artikel 897341.
Hinweis: Nicht alle Sicherheitsupdates unterstützen HotPatching, und einige Sicherheitsupdates, die HotPatching unterstützen, erfordern möglicherweise, dass Sie den Server nach der Installation des Sicherheitsupdates neu starten. HotPatching wird nur unterstützt, wenn es sich bei den durch das Sicherheitsupdate ersetzten Dateien um DDR-Dateien (General Distribution Release) handelt. HotPatching wird nicht unterstützt, wenn Sie zuvor einen Hotfix installiert haben, um eine der dateien zu aktualisieren, die im Sicherheitsupdate enthalten sind. Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 897341und microsoft Knowledge Base-Artikel 824994.
Entfernungsinformationen
Verwenden Sie zum Entfernen dieses Updates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.
Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das Spuninst.exe Hilfsprogramm befindet sich im Ordner "%Windir%\$NTUninstallKB 923191$\Spuninst".
Schalter | Beschreibung |
---|---|
/help | Zeigt die Befehlszeilenoptionen an. |
Setupmodi | |
/passive | Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt. |
Optionen für den Neustart | |
/norestart | Startet nicht neu, wenn die Installation abgeschlossen ist. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen. |
Sonderoptionen | |
/forceappsclose | Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird. |
/log:path | Ermöglicht die Umleitung von Installationsprotokolldateien. |
Dateiinformationen
Die englische Version dieses Sicherheitsupdates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.
Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition mit SP1; Windows Server 2003, Standard Edition mit SP1; Windows Server 2003, Enterprise Edition mit SP1; Windows Server 2003, Datacenter Edition mit SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2:
Dateiname | Version | Datum | Zeit | Size | CPU | Ordner |
---|---|---|---|---|---|---|
Comctl32.dll | 5.82.3790.583 | 28. August-2006 | 08:23 | 574,976 | x86 | RTMQFE |
Comctl32.dll | 5.82.3790.583 | 28. August-2006 | 08:23 | 574,976 | x86 | RTMQFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 08:57 | 2,173 | RTMQFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 08:57 | 608 | RTMQFE\ASMS\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 6.0.3790.583 | 28. August-2006 | 08:23 | 928,768 | x86 | RTMQFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 08:57 | 1,861 | RTMQFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 08:57 | 618 | RTMQFE\ASMS\60\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 08:25 | 599,040 | x86 | SP1QFE |
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 08:25 | 599,040 | x86 | SP1QFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:30 | 2.174 | SP1QFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 08:29 | 626 | SP1QFE\ASMS\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 6.0.3790.2778 | 28. August-2006 | 08:25 | 1,051,136 | x86 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 08:29 | 1\.862 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 08:29 | 621 | SP1QFE\ASMS\60\POLICY\MSFT\WINDOWS\COMMON\CONTROLS |
Windows Server, 2003 Enterprise Edition für Itanium-basierte Systeme; Windows Server 2003, Datacenter Edition für Itanium-basierte Systeme; Windows Server 2003, Enterprise Edition mit SP1 für Itanium-basierte Systeme; und Windows Server 2003, Datacenter Edition mit SP1 für Itanium-basierte Systeme:
Dateiname | Version | Datum | Zeit | Size | CPU | Ordner |
---|---|---|---|---|---|---|
Comctl32.dll | 5.82.3790.583 | 28. August-2006 | 21:25 | 1,621,504 | IA-64 | RTMQFE |
Comctl32.dll | 5.82.3790.583 | 28. August-2006 | 21:25 | 1,621,504 | IA-64 | RTMQFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 21:25 | 2.174 | RTMQFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 21:25 | 610 | RTMQFE\ASMS\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 6.0.3790.583 | 28. August-2006 | 21:25 | 2,285,568 | IA-64 | RTMQFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 21:25 | 1\.862 | RTMQFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 21:25 | 620 | RTMQFE\ASMS\60\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 5.82.3790.583 | 28. August-2006 | 21:25 | 574,976 | x86 | RTMQFE\ASMS\X86\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 21:25 | 2,173 | RTMQFE\ASMS\X86\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 21:25 | 608 | RTMQFE\ASMS\X86\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Wcomctl32.dll | 5.82.3790.583 | 28. August-2006 | 21:25 | 574,976 | x86 | RTMQFE\WOW |
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:32 | 1,803,264 | IA-64 | SP1QFE |
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:32 | 1,803,264 | IA-64 | SP1QFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:32 | 2.175 | SP1QFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:32 | 628 | SP1QFE\ASMS\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 6.0.3790.2778 | 28. August-2006 | 09:32 | 2,617,856 | IA-64 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:32 | 1.863 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:32 | 623 | SP1QFE\ASMS\60\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:32 | 599,040 | x86 | SP1QFE\ASMS\X86\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:32 | 2.174 | SP1QFE\ASMS\X86\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:32 | 626 | SP1QFE\ASMS\X86\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 6.0.3790.2778 | 28. August-2006 | 09:32 | 1,051,648 | x86 | SP1QFE\ASMS\X86\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:32 | 1,864 | SP1QFE\ASMS\X86\60\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:32 | 625 | SP1QFE\ASMS\X86\60\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Wcomctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:32 | 599,040 | x86 | SP1QFE\WOW |
Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; und Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; und Windows Server 2003 R2, Datacenter x64 Edition:
Dateiname | Version | Datum | Zeit | Size | CPU | Ordner |
---|---|---|---|---|---|---|
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:31 | 956,928 | x64 | SP1QFE |
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:31 | 956,928 | x64 | SP1QFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:31 | 2.176 | SP1QFE\ASMS\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:31 | 630 | SP1QFE\ASMS\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 6.0.3790.2778 | 28. August-2006 | 09:31 | 1,584,128 | x64 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:31 | 1,864 | SP1QFE\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:31 | 625 | SP1QFE\ASMS\60\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:31 | 599,040 | x86 | SP1QFE\ASMS\X86\582\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:31 | 2.174 | SP1QFE\ASMS\X86\582\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:31 | 626 | SP1QFE\ASMS\X86\582\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Comctl32.dll | 6.0.3790.2778 | 28. August-2006 | 09:31 | 1,051,648 | x86 | SP1QFE\ASMS\X86\60\MSFT\WINDOWS\COMMON\CONTROLS |
Controls.man | 28. August-2006 | 09:31 | 1,864 | SP1QFE\ASMS\X86\60\MSFT\WINDOWS\COMMON\CONTROLS | ||
Controls.man | 28. August-2006 | 09:31 | 625 | SP1QFE\ASMS\X86\60\POLICY\MSFT\WINDOWS\COMMON\CONTROLS | ||
Wcomctl32.dll | 5.82.3790.2778 | 28. August-2006 | 09:31 | 599,040 | x86 | SP1QFE\WOW |
Hinweis : Wenn Sie diese Sicherheitsupdates installieren, überprüft das Installationsprogramm, ob mindestens eine der Dateien, die auf Ihrem System aktualisiert werden, zuvor von einem Microsoft-Hotfix aktualisiert wurden.
Wenn Sie zuvor einen Hotfix installiert haben, um eine dieser Dateien zu aktualisieren, kopiert das Installationsprogramm die RTMQFE-, SP1QFE- oder SP2QFE-Dateien in Ihr System. Andernfalls kopiert das Installationsprogramm die RTMGDR-, SP1GDR- oder SP2GDR-Dateien in Ihr System. Sicherheitsupdates enthalten möglicherweise nicht alle Variationen dieser Dateien. Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.
Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.
Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.
Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.
Überprüfen, ob das Update angewendet wurde
Microsoft Baseline Security Analyzer
Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Lesen Sie die häufig gestellte Frage "Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu ermitteln, ob dieses Update erforderlich ist?" im Abschnitt häufig gestellte Fragen (FAQ) zu diesem Sicherheitsupdate weiter oben in diesem Bulletin.Überprüfung der Dateiversion
Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.
Klicken Sie auf "Start" und dann auf "Suchen".
Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.
Überprüfung des Registrierungsschlüssels
Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie die folgenden Registrierungsschlüssel überprüfen.Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition mit SP1; Windows Server 2003, Standard Edition mit SP1; Windows Server 2003, Enterprise Edition mit SP1; Windows Server 2003, Datacenter Edition mit SP1; Windows Server 2003, Enterprise Edition für Itanium-basierte Systeme; Windows Server 2003, Datacenter Edition für Itanium-basierte Systeme; Windows Server 2003, Enterprise Edition mit SP1 für Itanium-basierte Systeme; Windows Server 2003, Datacenter Edition mit SP1 für Itanium-basierte Systeme; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; und Windows Server 2003, Datacenter x64 Edition:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB923191\Filelist
Hinweis : Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Außerdem wird dieser Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder OEM das Sicherheitsupdate in die Quelldateien der Windows-Installation integriert oder einteilt.
Sonstige Informationen
Abrufen anderer Sicherheitsupdates:
Updates für andere Sicherheitsprobleme sind an den folgenden Speicherorten verfügbar:
- Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) Suche nach "security_patch" ausführen.
- Updates für Consumerplattformen sind auf der Microsoft Update-Website verfügbar.
Unterstützungswert:
- Kunden in den USA und Kanada können technischen Support von Microsoft Product Support Services bei 1-866-PCSAFETY erhalten. Es fallen keine Gebühren für Supportanrufe an, die Sicherheitsupdates zugeordnet sind.
- Internationale Kunden können Support von ihren lokalen Microsoft-Tochtergesellschaften erhalten. Es gibt keine Kosten für Support, die Sicherheitsupdates zugeordnet sind. Weitere Informationen zum Kontaktieren von Microsoft für Supportprobleme finden Sie auf der Website für den internationalen Support.
Sicherheitsressourcen:
- Die Microsoft TechNet Security-Website enthält zusätzliche Informationen zur Sicherheit in Microsoft-Produkten.
- TechNet Update Management Center
- Microsoft Software Update Services
- Microsoft Windows Server Update Services
- Microsoft Baseline Security Analyzer (MBSA)
- Windows Update
- Microsoft Update
- Windows Update-Katalog: Weitere Informationen zum Windows Update-Katalog finden Sie im Microsoft Knowledge Base-Artikel 323166.
- Office Update
Software Update Services:
Mithilfe von Microsoft Software Update Services (SUS) können Administratoren schnell und zuverlässig die neuesten kritischen Updates und Sicherheitsupdates auf Windows 2000- und Windows Server 2003-basierten Servern und Desktopsystemen bereitstellen, die Windows 2000 Professional oder Windows XP Professional ausführen.
Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services".
Windows Server Update Services:
Mithilfe von Windows Server Update Services (WSUS) können Administratoren die neuesten kritischen Updates und Sicherheitsupdates für Windows 2000-Betriebssysteme und höher, Office XP und höher, Exchange Server 2003 und SQL Server 2000 auf Windows 2000 und höher auf Windows 2000 und höher bereitstellen.
Weitere Informationen zum Bereitstellen von Sicherheitsupdates mit Windows Server Update Services finden Sie auf der Windows Server Update Services-Website.
Systems Management Server:
Microsoft Systems Management Server (SMS) bietet eine hochgradig konfigurierbare Unternehmenslösung zum Verwalten von Updates. Mithilfe von SMS können Administratoren Windows-basierte Systeme identifizieren, die Sicherheitsupdates erfordern, und die kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen mit minimalen Unterbrechungen für Endbenutzer durchführen. Weitere Informationen dazu, wie Administratoren SMS 2003 zum Bereitstellen von Sicherheitsupdates verwenden können, finden Sie auf der Website SMS 2003 Security Patch Management. SMS 2.0-Benutzer können auch das Feature Pack für Softwareupdates verwenden, um Sicherheitsupdates bereitzustellen. Informationen zu SMS finden Sie auf der SMS-Website.
Hinweis SMS verwendet den Microsoft Baseline Security Analyzer, das Microsoft Office Detection Tool und das Enterprise Update Scan Tool, um umfassende Unterstützung für die Erkennung und Bereitstellung von Sicherheitsupdates zu bieten. Einige Softwareupdates werden möglicherweise nicht von diesen Tools erkannt. Administratoren können die Bestandsfunktionen der SMS in diesen Fällen verwenden, um Updates auf bestimmte Systeme abzuzielen. Weitere Informationen zu diesem Verfahren finden Sie auf der folgenden Website. Einige Sicherheitsupdates erfordern administratorrechtliche Rechte nach einem Neustart des Systems. Administratoren können das Bereitstellungstool für erhöhte Rechte (verfügbar im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack) verwenden, um diese Updates zu installieren.
Haftungsausschluss:
Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.
Revisionen:
- V1.0 (10. Oktober 2006): Bulletin veröffentlicht.
Gebaut am 2014-04-18T13:49:36Z-07:00