Sicherheitsbulletin

Microsoft Security Bulletin MS06-062 – Kritisch

Sicherheitsrisiken in Microsoft Office könnten Remotecodeausführung zulassen (922581)

Veröffentlicht: 10. Oktober 2006 | Aktualisiert: 11. Oktober 2006

Version: 1.1

Zusammenfassung

Wer sollte dieses Dokument lesen: Kunden, die Microsoft Office verwenden

Auswirkungen der Sicherheitsanfälligkeit: Remotecodeausführung

Maximale Schweregradbewertung: Kritisch

Empfehlung: Kunden sollten das Update sofort anwenden

Ersatz für Sicherheitsupdates: Dieses Bulletin ersetzt ein vorheriges Sicherheitsupdate. Die vollständige Liste finden Sie im Abschnitt "Häufig gestellte Fragen (FAQ)" dieses Bulletins.

Vorbehalte: Keine

Getestete Software- und Sicherheitsupdate-Downloadspeicherorte:

Betroffene Software:

Nicht betroffene Software:

  • Microsoft PowerPoint 2003 Viewer
  • Microsoft Works Suites:
    • Microsoft Works Suite 2004
    • Microsoft Works Suite 2005
    • Microsoft Works Suite 2006

Die Software in dieser Liste wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die website Microsoft-Support Lifecycle.

Allgemeine Informationen

Kurzfassung

Zusammenfassung:

Dieses Update behebt mehrere neu entdeckte, privat und öffentlich gemeldete Sicherheitsrisiken. Jede Sicherheitsanfälligkeit wird in diesem Bulletin in einem eigenen Abschnitt "Sicherheitsrisikendetails" dokumentiert.

Wenn ein Benutzer mit Administratorrechten angemeldet wurde, kann ein Angreifer, der diese Sicherheitsrisiken erfolgreich ausgenutzt hat, die vollständige Kontrolle über das System übernehmen, wenn er anfällige Versionen von Office verwendet hat. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.

Es wird empfohlen, dass Kunden das Update sofort anwenden.

Schweregradbewertungen und Sicherheitslücken-IDs:

Sicherheitslücken-IDs Auswirkungen der Sicherheitsanfälligkeit Microsoft Office 2000 Microsoft Office XP Microsoft Office 2003 Microsoft Office 2004 für Mac oder Microsoft Office v. X für Mac
Sicherheitsanfälligkeit in Office bezüglich fehlerhaftem Arbeitsspeicherzugriff – CVE-2006-3434 Remoteausführung von Code Kritisch Wichtig Wichtig Wichtig
Sicherheitsanfälligkeit in Office mit fehlerhaftem Diagrammdatensatz – CVE-2006-3650 Remoteausführung von Code Kritisch Wichtig Wichtig Wichtig
Sicherheitsanfälligkeit in Office aufgrund fehlerhafter Speicherbeschädigungen – CVE-2006-3864 Remoteausführung von Code Kritisch Wichtig Wichtig Wichtig
Sicherheitsanfälligkeit in Microsoft Office– SmartTag-Analyse – CVE-2006-3868 Remoteausführung von Code Keine Wichtig Wichtig Keine
Aggregierter Schweregrad aller Sicherheitsrisiken Kritisch Wichtig Wichtig Wichtig

Diese Bewertung basiert auf den Arten von Systemen, die von der Sicherheitsanfälligkeit betroffen sind, ihren typischen Bereitstellungsmustern und dem Effekt, dass die Sicherheitsanfälligkeit ausgenutzt wird.

Ich aktualisiere die Administrativen Installationspunkte, und ich habe bemerkt, dass es zwei MSP-Elemente gibt. Warum?
Einschränkungen in unserer Patcherkennungslogik erfordern, dass wir zwei separate Patches haben. Dies liegt daran, dass die Datei, die aktualisiert wird, mso.dll, in so vielen Produkten ausgeliefert wird, dass, wenn wir eine einzige verwendet haben. MSP für alle ziel, die Erkennungslogik im MSP wäre zu groß, um unsere Erkennungstools zu nutzen. Wir arbeiten aktiv daran, diese Einschränkung zu lösen.

Die Verwaltungsinstallationspunkte sind mso.msp und pvmso.msp. Muss ich beide Pakete installieren?
Ja, die mso.msp zielt auf die meisten Office-Produkte wie Word und Excel ab. Die pvmso.msp zielt auf zusätzliche Office-Produkte wie Visio, Project und OneNote ab. Um sicher zu sein, müssen Sie beide Pakete installieren.

Ich habe nicht alle betroffenen Software installiert, aber ich habe andere Microsoft Office-App lications installiert. Warum wird mir das Sicherheitsupdate angeboten?
Diese Sicherheitsanfälligkeit betrifft nur die Im Abschnitt "Betroffene Software" aufgeführten Produkte. Andere Microsoft Office-App lizenzierungen verwenden jedoch einige der gleichen Dateien wie die in der betroffenen Software aufgeführten Produkte, auf die sich das Sicherheitsupdate auswirkt. Es wird empfohlen, das Update zu installieren, um zu verhindern, dass das Sicherheitsupdate erneut angeboten wird.

Warum behebt dieses Update mehrere gemeldete Sicherheitsrisiken?
Dieses Update enthält Unterstützung für mehrere Sicherheitsrisiken, da sich die Änderungen, die zum Beheben dieser Probleme erforderlich sind, in verwandten Dateien befinden. Anstatt mehrere Updates installieren zu müssen, die fast gleich sind, können Kunden nur dieses Update installieren.

Welche Updates ersetzt diese Version?
Dieses Sicherheitsupdate ersetzt ein vorheriges Sicherheitsupdate. Die Sicherheitsbulletin-ID und die betroffenen Betriebssysteme sind in der folgenden Tabelle aufgeführt.

Bulletin-ID Microsoft Office 2000 Microsoft Office XP, Project 2002 Service Pack 1 oder Visio 2002 Service Pack 2 Microsoft Office 2003 Microsoft Office 2004 für Mac oder Microsoft Office v. X für Mac
MS06-048 Ersetzt Ersetzt Ersetzt Ersetzt

Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu bestimmen, ob dieses Update erforderlich ist?
Die folgende Tabelle enthält die MBSA-Erkennungszusammenfassung für dieses Sicherheitsupdate.

Software MBSA 1.2.1 MBSA 2.0
Microsoft Office 2000 Ja No
Microsoft Office XP Ja Ja
Project 2000 Service Pack 2 Ja Ja
Project 2002 Service Pack 1 Ja Ja
Visio 2002 Service Pack 2 Ja Ja
Microsoft Office 2003 Ja Ja
Microsoft Office 2004 für Mac No No
Microsoft Office v. X für Mac No No

Hinweis MBSA 1.2.1 verwendet eine integrierte Version des Office Detection Tool (ODT), die Remotescans dieses Sicherheitsupdates nicht unterstützt. Weitere Informationen zu MBSA finden Sie auf der MBSA-Website.

Weitere Informationen zu MBSA finden Sie auf der MBSA-Website. Weitere Informationen zu den Programmen, die microsoft Update und MBSA 2.0 derzeit nicht erkennen, finden Sie im Microsoft Knowledge Base-Artikel 895660.

Ausführlichere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.

Kann ich den Systems Management Server (SMS) verwenden, um festzustellen, ob dieses Update erforderlich ist?
Die folgende Tabelle enthält die SMS-Zusammenfassung für dieses Sicherheitsupdate.

Software SMS 2.0 SMS 2003
Microsoft Office 2000 Ja No
Microsoft Office XP Ja Ja
Project 2000 Service Pack 2 Ja Ja
Project 2002 Service Pack 1 Ja Ja
Visio 2002 Service Pack 2 Ja Ja
Microsoft Office 2003 Ja Ja
Microsoft Office 2004 für Mac No No
Microsoft Office v. X für Mac No No

SMS verwendet MBSA zur Erkennung. Daher hat SMS dieselbe Einschränkung, die weiter oben in diesem Bulletin im Zusammenhang mit Programmen aufgeführt ist, die MBSA nicht erkennt. Für SMS 2.0 kann das SMS SUS Feature Pack, das das Sicherheitsupdateinventartool enthält, von SMS verwendet werden, um Sicherheitsupdates zu erkennen. SMS SUIT verwendet das MBSA 1.2.1-Modul zur Erkennung. Weitere Informationen zum Sicherheitsupdateinventartool finden Sie auf der folgenden Microsoft-Website. Weitere Informationen zu den Einschränkungen des Sicherheitsupdateinventartools finden Sie im Microsoft Knowledge Base-Artikel 306460. Das SMS SUS Feature Pack enthält auch das Microsoft Office Inventory Tool, um erforderliche Updates für Microsoft Office-App lications zu erkennen.

Für SMS 2003 kann das SMS 2003 Inventory Tool für Microsoft Updates von SMS verwendet werden, um Sicherheitsupdates zu erkennen, die von Microsoft Update angeboten werden und von Windows Server Update Services unterstützt werden. Weitere Informationen zum SMS 2003 Inventory Tool für Microsoft Updates finden Sie auf der folgenden Microsoft-Website. SMS 2003 kann auch das Microsoft Office Inventory Tool verwenden, um erforderliche Updates für Microsoft Office-App lizenzierungen zu erkennen.

Weitere Informationen zu SMS finden Sie auf der SMS-Website.

Sicherheitsrisikodetails

Sicherheitsanfälligkeit in Office bezüglich fehlerhaftem Arbeitsspeicherzugriff – CVE-2006-3434:

In Office ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Ein Angreifer könnte diese Sicherheitsanfälligkeit ausnutzen, wenn Office eine Datei mit einer falsch formatierten Zeichenfolge analysiert.

Wenn ein Benutzer mit Administratorrechten angemeldet wurde, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Mildernde Faktoren für die Sicherheitsanfälligkeit in Office bezüglich eines fehlerhaften Speicherzugriffs – CVE-2006-3434:

  • Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
  • In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Darüber hinaus könnten kompromittierte Websites und Websites, die vom Benutzer bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zu zwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt.
  • Die Sicherheitsanfälligkeit kann nicht automatisch per E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss ein Benutzer eine Anlage öffnen, die in einer E-Mail-Nachricht gesendet wird.
  • Benutzer, die das Office Document Open Confirmation Tool für Office 2000 installiert haben und verwenden, werden vor dem Öffnen eines Dokuments mit "Öffnen", "Speichern" oder "Abbrechen " aufgefordert. Die Features des Office Document Open Confirmation Tool sind in Office XP und Office 2003 integriert.

Problemumgehungen für die Sicherheitsanfälligkeit in Office bezüglich des fehlerhaften Speicherzugriffs – CVE-2006-3434:

  • Öffnen oder speichern Sie keine Microsoft Office-Dateien, die Sie von nicht vertrauenswürdigen Quellen erhalten oder unerwartet von vertrauenswürdigen Quellen erhalten. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine speziell gestaltete Datei öffnet.

Häufig gestellte Fragen zur Sicherheitsanfälligkeit in Office bezüglich fehlerhaftem Speicherzugriff – CVE-2006-3434:

Was ist der Umfang der Sicherheitsanfälligkeit?
In Office ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Ein Angreifer könnte diese Sicherheitsanfälligkeit ausnutzen, wenn Office eine Datei mit einer falsch formatierten Zeichenfolge analysiert.

Wenn ein Benutzer mit Administratorrechten angemeldet wurde, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Was verursacht die Sicherheitsanfälligkeit?
Office führt bei der Verarbeitung des Inhalts einer Datei keine ausreichende Datenüberprüfung durch. Wenn Office eine speziell gestaltete Datei öffnet und eine falsch formatierte Zeichenfolge analysiert, kann der Systemspeicher so beschädigt werden, dass ein Angreifer beliebigen Code ausführen kann.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dazu führen, dass beliebiger Code mit den Berechtigungen des Benutzers ausgeführt wird, der die Datei geöffnet hat.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem E-Mail-Angriffsszenario könnte ein Angreifer die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Datei an den Benutzer sendet und den Benutzer dazu aufgreift, die Datei zu öffnen.

In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Außerdem könnten kompromittierte Websites und Websites, die vom Benutzer bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Arbeitsstationen und Terminalserver sind in erster Linie gefährdet. Server sind möglicherweise riskanter, wenn Administratoren benutzern erlauben, sich bei Servern anzumelden und Programme auszuführen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.

Ich dachte, Word wurde mit Microsoft Works Suites ausgeliefert, aber ich sehe, dass Microsoft Works Suites unter "Nicht betroffene Software" aufgeführt ist. Warum?
Microsoft Works Suites bündelt nicht mit der Vollversion von Word, daher sind diese Sicherheitsrisiken nicht betroffen.

Was geschieht mit dem Update?
Das Update entfernt die Sicherheitsanfälligkeit, indem die Art und Weise geändert wird, wie Office die Datei analysiert und die Länge einer Zeichenfolge überprüft, bevor sie an den zugewiesenen Puffer übergeben wird.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch verantwortungsvolle Offenlegung erhalten. Microsoft hatte keine Informationen erhalten, um darauf hinzuweisen, dass diese Sicherheitsanfälligkeit öffentlich offengelegt wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde. Dieses Sicherheitsbulletin behebt die privat offengelegte Sicherheitsanfälligkeit sowie zusätzliche Probleme, die durch interne Untersuchungen entdeckt wurden.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde und keine Beispiele für Machbarkeitscode angezeigt wurden, der veröffentlicht wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Sicherheitsanfälligkeit in Office mit falsch formatierten Diagrammdatensatz – CVE-2006-3650:

In Office ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Ein Angreifer könnte diese Sicherheitsanfälligkeit ausnutzen, wenn Office eine Datei mit einem falsch formatierten Diagrammdatensatz analysiert.

Wenn ein Benutzer mit Administratorrechten angemeldet wurde, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Schadensbegrenzende Faktoren für die Sicherheitsanfälligkeit in Einem falsch formatierten Diagrammdatensatz für Office – CVE-2006-3650:

  • Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
  • In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Außerdem könnten kompromittierte Websites und Websites, die vom Benutzer bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt.
  • Die Sicherheitsanfälligkeit kann nicht automatisch per E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss ein Benutzer eine Anlage öffnen, die in einer E-Mail-Nachricht gesendet wird.
  • Benutzer, die das Office Document Open Confirmation Tool für Office 2000 installiert haben und verwenden, werden vor dem Öffnen eines Dokuments mit "Öffnen", "Speichern" oder "Abbrechen " aufgefordert. Die Features des Office Document Open Confirmation Tool sind in Office XP und Office 2003 integriert.

Problemumgehungen für Die Sicherheitsanfälligkeit in Einem falsch formatierten Diagrammdatensatz in Office – CVE-2006-3650:

  • Öffnen oder speichern Sie keine Microsoft Office-Dateien, die Sie von nicht vertrauenswürdigen Quellen erhalten oder unerwartet von vertrauenswürdigen Quellen erhalten. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine speziell gestaltete Datei öffnet.

Häufig gestellte Fragen (FAQ) zur Sicherheitsanfälligkeit in Einem falsch formatierten Diagrammdatensatz – CVE-2006-3650:

Was ist der Umfang der Sicherheitsanfälligkeit?
In Office ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Ein Angreifer könnte diese Sicherheitsanfälligkeit ausnutzen, wenn Office eine Datei mit einem falsch formatierten Diagrammdatensatz analysiert.

Wenn ein Benutzer mit Administratorrechten angemeldet wurde, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Was verursacht die Sicherheitsanfälligkeit?
Office führt bei der Verarbeitung des Inhalts einer Datei keine ausreichende Datenüberprüfung durch. Wenn Office eine speziell gestaltete Datei öffnet und einen falsch formatierten Diagrammdatensatz analysiert, kann der Systemspeicher so beschädigt werden, dass ein Angreifer beliebigen Code ausführen kann.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dazu führen, dass beliebiger Code mit den Berechtigungen des Benutzers ausgeführt wird, der die Datei geöffnet hat.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem E-Mail-Angriffsszenario könnte ein Angreifer die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Datei an den Benutzer sendet und den Benutzer dazu aufgreift, die Datei zu öffnen.

In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Außerdem könnten kompromittierte Websites und Websites, die vom Benutzer bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Arbeitsstationen und Terminalserver sind in erster Linie gefährdet. Server sind möglicherweise riskanter, wenn Administratoren benutzern erlauben, sich bei Servern anzumelden und Programme auszuführen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.

Was geschieht mit dem Update?
Das Update entfernt die Sicherheitsanfälligkeit, indem die Art und Weise geändert wird, wie Office die Länge eines Datensatzes analysiert, bevor die Nachricht an den zugewiesenen Puffer übergeben wird.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch verantwortungsvolle Offenlegung erhalten. Microsoft hatte keine Informationen erhalten, um darauf hinzuweisen, dass diese Sicherheitsanfälligkeit öffentlich offengelegt wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde. Dieses Sicherheitsbulletin behebt die privat offengelegte Sicherheitsanfälligkeit sowie zusätzliche Probleme, die durch interne Untersuchungen entdeckt wurden.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde und keine Beispiele für Machbarkeitscode angezeigt wurden, der veröffentlicht wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Sicherheitsanfälligkeit in Office aufgrund falsch formatierter Speicherbeschädigung – CVE-2006-3864:

In Office ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Ein Angreifer könnte diese Sicherheitsanfälligkeit ausnutzen, wenn Office eine Datei mit einem falsch formatierten Datensatz analysiert.

Wenn ein Benutzer mit Administratorrechten angemeldet wurde, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Schadensminderungsfaktoren für Die Sicherheitsanfälligkeit in Office wegen fehlerhafter Speicherbeschädigungen – CVE-2006-3864:

  • Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
  • In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Darüber hinaus könnten kompromittierte Websites und Websites, die vom Benutzer bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zu zwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt.
  • Die Sicherheitsanfälligkeit kann nicht automatisch per E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss ein Benutzer eine Anlage öffnen, die in einer E-Mail-Nachricht gesendet wird.
  • Benutzer, die das Office Document Open Confirmation Tool für Office 2000 installiert haben und verwenden, werden vor dem Öffnen eines Dokuments mit "Öffnen", "Speichern" oder "Abbrechen " aufgefordert. Die Features des Office Document Open Confirmation Tool sind in Office XP und Office 2003 integriert.

Problemumgehungen für Die Sicherheitsanfälligkeit in Office wegen fehlerhafter Speicherbeschädigung – CVE-2006-3864:

  • Öffnen oder speichern Sie keine Microsoft Office-Dateien, die Sie von nicht vertrauenswürdigen Quellen erhalten oder unerwartet von vertrauenswürdigen Quellen erhalten. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine speziell gestaltete Datei öffnet.

Häufig gestellte Fragen (FAQ) zur Sicherheitsanfälligkeit in Office wegen fehlerhafter Speicherbeschädigung – CVE-2006-3864:

Was ist der Umfang der Sicherheitsanfälligkeit?
In Office ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Ein Angreifer könnte diese Sicherheitsanfälligkeit ausnutzen, wenn Office eine Datei mit einem falsch formatierten Datensatz analysiert.

Wenn ein Benutzer mit Administratorrechten angemeldet wurde, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Was verursacht die Sicherheitsanfälligkeit?
Office führt bei der Verarbeitung des Inhalts einer Datei keine ausreichende Datenüberprüfung durch. Wenn Office eine speziell gestaltete Datei öffnet und eine falsch formatierte Zeichenfolge analysiert, kann der Systemspeicher so beschädigt werden, dass ein Angreifer beliebigen Code ausführen kann.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dazu führen, dass beliebiger Code mit den Berechtigungen des Benutzers ausgeführt wird, der die Datei geöffnet hat.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem E-Mail-Angriffsszenario könnte ein Angreifer die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Datei an den Benutzer sendet und den Benutzer dazu aufgreift, die Datei zu öffnen.

In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Darüber hinaus könnten kompromittierte Websites und Websites, die vom Benutzer bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zu zwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Arbeitsstationen und Terminalserver sind in erster Linie gefährdet. Server sind möglicherweise riskanter, wenn Administratoren benutzern erlauben, sich bei Servern anzumelden und Programme auszuführen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.

Was geschieht mit dem Update?
Das Update entfernt die Sicherheitsanfälligkeit, indem die Art und Weise geändert wird, wie Office die Datei analysiert und die Länge einer Zeichenfolge überprüft, bevor sie an den zugewiesenen Puffer übergeben wird.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch verantwortungsvolle Offenlegung erhalten. Microsoft hatte keine Informationen erhalten, um darauf hinzuweisen, dass diese Sicherheitsanfälligkeit öffentlich offengelegt wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde. Dieses Sicherheitsbulletin behebt die privat offengelegte Sicherheitsanfälligkeit sowie zusätzliche Probleme, die durch interne Untersuchungen entdeckt wurden.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde und keine Beispiele für Machbarkeitscode angezeigt wurden, der veröffentlicht wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Sicherheitsanfälligkeit in Microsoft Office SmartTag-Analyse – CVE-2006-3868:

In Microsoft Office ist eine Sicherheitslücke zur Remotecodeausführung vorhanden und kann ausgenutzt werden, wenn Office eine speziell gestaltete Datei öffnet und ein falsch formatiertes SmartTag analysiert. Eine solche speziell gestaltete Datei kann als E-Mail-Anlage enthalten oder auf einer bösartigen Website gehostet werden. Das Anzeigen oder Anzeigen einer Vorschau einer falsch formatierten E-Mail-Nachricht in Outlook konnte nicht zur Ausnutzung dieser Sicherheitsanfälligkeit führen. Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem eine speziell gestaltete Office-Datei erstellt wird, die die Remotecodeausführung ermöglichen könnte.

Wenn ein Benutzer mit Administratorrechten angemeldet wurde, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Mildernde Faktoren für die Sicherheitsanfälligkeit in Microsoft Office SmartTags – CVE-2006-3868:

  • Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
  • In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Darüber hinaus könnten kompromittierte Websites und Websites, die vom Benutzer bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zu zwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt.
  • Die Sicherheitsanfälligkeit kann nicht automatisch per E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss ein Benutzer eine Anlage öffnen, die in einer E-Mail-Nachricht gesendet wird.

Problemumgehungen für die Sicherheitsanfälligkeit in Microsoft Office SmartTags – CVE-2006-3868:

  • Öffnen oder speichern Sie keine Microsoft Office-Dateien, die Sie von nicht vertrauenswürdigen Quellen erhalten oder unerwartet von vertrauenswürdigen Quellen erhalten. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine speziell gestaltete Datei öffnet.

Häufig gestellte Fragen zur Sicherheitsanfälligkeit in Microsoft Office SmartTags – CVE-2006-3868:

Was ist der Umfang der Sicherheitsanfälligkeit?
In Microsoft Office ist eine Sicherheitslücke zur Remotecodeausführung vorhanden und kann ausgenutzt werden, wenn Office eine speziell gestaltete Datei öffnet und ein falsch formatiertes SmartTag analysiert. Eine solche speziell gestaltete Datei kann als E-Mail-Anlage enthalten oder auf einer bösartigen Website gehostet werden. Das Anzeigen oder Anzeigen einer Vorschau einer falsch formatierten E-Mail-Nachricht in Outlook konnte nicht zur Ausnutzung dieser Sicherheitsanfälligkeit führen. Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem eine speziell gestaltete Office-Datei erstellt wird, die die Remotecodeausführung ermöglichen könnte.

Wenn ein Benutzer mit Administratorrechten angemeldet wurde, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Was verursacht die Sicherheitsanfälligkeit?
Wenn Microsoft Office eine speziell gestaltete Office-Datei öffnet und ein falsch formatiertes SmartTag analysiert, kann der Systemspeicher so beschädigt werden, dass ein Angreifer beliebigen Code ausführen kann.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dazu führen, dass beliebiger Code mit den Berechtigungen des Benutzers ausgeführt wird, der die Datei geöffnet hat.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
In einem E-Mail-Angriffsszenario könnte ein Angreifer die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Datei an den Benutzer sendet und den Benutzer dazu aufgreift, die Datei zu öffnen.

In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine Office-Datei enthält, mit der versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Darüber hinaus könnten kompromittierte Websites und Websites, die vom Benutzer bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zu zwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Arbeitsstationen und Terminalserver sind in erster Linie gefährdet. Server können mit größerem Risiko verbunden sein, wenn Benutzern, die über ausreichende Administratorberechtigungen verfügen, die Möglichkeit gegeben werden, sich bei Servern anzumelden und Programme auszuführen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.

Was geschieht mit dem Update?
Das Update entfernt die Sicherheitsanfälligkeit, indem die Art und Weise geändert wird, wie Microsoft Office die Länge eines SmartTags analysiert, bevor die Nachricht an den zugewiesenen Puffer übergeben wird.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Ja. Diese Sicherheitsanfälligkeit wurde öffentlich offengelegt. Ihr wurde die Nummer für allgemeine Sicherheitsanfälligkeit und Sicherheitsanfälligkeit CVE-2006-3868 zugewiesen.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte Beispiele für einen öffentlich veröffentlichten Machbarkeitscode gesehen, aber keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe von Kunden verwendet wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Sicherheitsupdateinformationen

Betroffene Software:

Klicken Sie auf den entsprechenden Link, um Informationen zum spezifischen Sicherheitsupdate für Ihre betroffene Software zu erhalten:

Office 2000

Voraussetzungen und zusätzliche Updatedetails

Wichtig , bevor Sie dieses Update installieren, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:

  • Microsoft Windows Installer 2.0 muss installiert sein. Microsoft Windows Server 2003, Windows XP und Microsoft Windows 2000 Service Pack 3 (SP3) umfassen Windows Installer 2.0 oder eine höhere Version. Um die neueste Version von Windows Installer zu installieren, besuchen Sie eine der folgenden Microsoft-Websites:

Windows Installer 2.0 für Windows 95, Windows 98, Windows 98 SE und Windows Millennium Edition

Windows Installer 2.0 für Windows 2000 und Windows NT 4.0

Weitere Informationen zum Ermitteln der auf Ihrem Computer installierten Office 2000-Version finden Sie im Microsoft Knowledge Base-Artikel 255275.

Aufnahme in zukünftige Service Packs

Keine. Service Pack 3 ist das letzte Service Pack für Office 2000.

Anforderung für neustarten

Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Nachdem Sie das Update installiert haben, können Sie es nicht mehr entfernen. Um vor der Installation eines Updates eine Installation zu rückgängig machen. Sie müssen die Anwendung entfernen und dann erneut von der ursprünglichen CD-ROM installieren.

Informationen zur automatisierten Clientinstallation

Office Update-Website

Es wird empfohlen, die Microsoft Office 2000-Clientupdates mithilfe der Office Update-Website zu installieren. Die Office Update-Website erkennt, über welche Installation Sie verfügen, und fordert Sie auf, genau zu installieren, was Sie benötigen, um sicherzustellen, dass Ihre Installation vollständig auf dem neuesten Stand ist.

Damit die Office Update-Website die Updates erkennt, die Sie auf Ihrem Computer installieren müssen, besuchen Sie die Office Update-Website, und klicken Sie dann auf " Nach Updates suchen". Nach Abschluss der Erkennung erhalten Sie eine Liste der empfohlenen Updates für Ihre Genehmigung. Klicken Sie auf "Zustimmen" und "Installieren" , um den Vorgang abzuschließen.

Manuelle Clientinstallationsinformationen

Ausführliche Informationen zum manuellen Installieren dieses Updates finden Sie im folgenden Abschnitt.

Installationsinformationen

Das Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/q:u Gibt den benutzerfreundlichen Modus an, in dem dem Benutzer einige Dialogfelder angezeigt werden.
/q:a Gibt den ruhefreien Modus für Administratoren an, in dem dem Benutzer keine Dialogfelder angezeigt werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/r:n Startet den Computer nach der Installation nie neu.
/r:I Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist, mit Ausnahme der Verwendung mit /q:a.
/r:a Startet den Computer nach der Installation immer neu.
/r:s Startet den Computer nach der Installation neu, ohne den Benutzer aufzufordern.
/n:v Keine Versionsüberprüfung – Installieren Sie das Programm über eine frühere Version.

Beachten Sie, dass diese Schalter nicht unbedingt mit allen Updates funktionieren. Wenn kein Switch verfügbar ist, ist diese Funktionalität für die richtige Installation des Updates erforderlich. Außerdem wird die Verwendung der Option "/n:v " nicht unterstützt und kann zu einem nicht bootfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportmitarbeiter wenden, um zu verstehen, warum sie nicht installiert werden konnte.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Beachten Sie, dass das vollständige Office-Update für Dateien sowohl für Client- als auch für Administrative Bereitstellungsszenarien vorgesehen ist.

Clientbereitstellungsinformationen

  1. Laden Sie dieses Sicherheitsupdate für Office 2000 und/Project 2000 Service Pack 1 herunter.
  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie im Windows-Explorer den Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie dann auf die gespeicherte Datei.
  5. Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf "Ja".
  6. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  7. Fügen Sie die ursprüngliche Quell-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf "OK".
  8. Wenn Sie eine Meldung erhalten, dass die Installation erfolgreich war, klicken Sie auf "OK".

Hinweis : Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, erhalten Sie die folgende Fehlermeldung: Dieses Update wurde bereits angewendet oder ist in einem Update enthalten, das bereits angewendet wurde.

Informationen zur Clientinstallationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office 2000:

Dateiname Version Datum Zeit Size
Mso9.dll 9.0.0.8950 06.06.2006 05:58 5,595,185

Project 2000 Service Pack 1:

Dateiname Version Datum Zeit Size
Mso9.dll 9.0.0.8950 06.06.2006 05:58 5,595,185

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Hinweis MBSA 1.2.1 verwendet eine integrierte Version des Office Detection Tool (ODT), die Remotescans dieses Problems nicht unterstützt. Weitere Informationen zu MBSA finden Sie auf der MBSA-Website. Weitere Informationen zur MBSA-Unterstützung finden Sie im folgenden Microsoft Baseline Security Analyzer 1.2 Q&A; Website.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

  1. Klicken Sie auf "Start" und dann auf "Suchen".

  2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".

  3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".

  4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".

    Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

  5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.

    Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

Administrative Installationsinformationen

Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem Computer bereitstellen.

Installationsinformationen

Die folgenden Setupoptionen sind für Administratorinstallationen relevant, da sie es einem Administrator ermöglichen, anzupassen, wie die Dateien aus dem Sicherheitsupdate extrahiert werden.

Schalter BESCHREIBUNG
/? Zeigt die Befehlszeilenoptionen an.
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Informationen zur administrativen Bereitstellung

Führen Sie die folgenden Schritte aus, um die Administratorinstallation zu aktualisieren:

  1. Laden Sie dieses Sicherheitsupdate für Office 2000 und/Project 2000 Service Pack 1 herunter.

  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".

  3. Klicken Sie auf Speichern.

  4. Suchen Sie mit Windows Explorer den Ordner, der die gespeicherte Datei enthält. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK", um die MSP-Datei zu extrahieren:

    [Pfad\Name der EXE-Datei] /c /t:C:\AdminUpdate

    Beachten Sie , dass durch Doppelklicken auf die datei .exe die MSP-Datei nicht extrahiert wird. Es wendet das Update auf den lokalen Computer an. Um ein Administratives Image zu aktualisieren, müssen Sie zuerst die MSP-Datei extrahieren.

  5. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.

  6. Klicken Sie auf "Ja ", wenn Sie aufgefordert werden, den Ordner zu erstellen.

  7. Wenn Sie mit dem Verfahren zum Aktualisieren Der Administratorinstallation vertraut sind, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK":

    msiexec /aAdmin Path**\**MSI File **/p C:\AdminUpdate\**MSP FileSHORTFILENAMES=TRUE

    Beachten Sie, dass der Administratorpfad der Pfad Ihres Administratorinstallationspunkts für Ihre Anwendung ist (z. B. C:\Office2000), MSI-Datei das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die MSP-Datei ist der Name des Verwaltungsupdates (z. B. SHAREDff.msp).

    Hinweis : Sie können /qb+ an die Befehlszeile anfügen, sodass das Dialogfeld "Administrative Installation " und das Dialogfeld "Endbenutzerlizenzvertrag " nicht angezeigt werden.

  8. Klicken Sie im bereitgestellten Dialogfeld auf "Weiter ". Ändern Sie den CD-Schlüssel, den Installationsspeicherort oder den Firmennamen nicht im angegebenen Dialogfeld.

  9. Klicken Sie auf " Ich stimme den Bedingungen im Lizenzvertrag zu" zu, und klicken Sie dann auf "Installieren".

An diesem Punkt wird Ihr Administratorinstallationspunkt aktualisiert. Als Nächstes müssen Sie die Konfigurationen der Arbeitsstationen aktualisieren, die ursprünglich von dieser Administratorinstallation installiert wurden. Lesen Sie hierzu den Abschnitt "Informationen zur Arbeitsstationsbereitstellung". Alle neuen Installationen, die Sie von diesem Administratorinstallationspunkt ausführen, enthalten das Update.

Warnung Jede Arbeitsstationskonfiguration, die ursprünglich von dieser Administratorinstallation installiert wurde, bevor Sie das Update installiert haben, kann diese Administratorinstallation nicht für Aktionen wie das Reparieren von Office oder das Hinzufügen neuer Features verwenden, bis Sie die Schritte im Abschnitt "Informationen zur Bereitstellung der Arbeitsstation" für diese Arbeitsstation ausführen.

Informationen zur Arbeitsstationsbereitstellung

Um das Update auf den Clientarbeitsstationen bereitzustellen, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK":

msiexec /IAdmin Path**\**MSI File **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Hinweis: Der Administratorpfad ist der Pfad des Administratorinstallationspunkts für Ihre Anwendung (z. B. C:\Office2000), MSI-Datei ist das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die Featureliste ist die Liste der Featurenamen (Groß-/Kleinschreibung), die für das Update neu installiert werden müssen.

Um alle Features zu installieren, können Sie NEUINSTALLATION=ALL verwenden oder die folgenden Features installieren.

Produkt Funktion
MSPUB, O9PUB, O9PB ProductFiles, PubPrimary, MSDrawFiles
O9ACC ProductFiles, ACCESSNonBootFiles
O9ART AccessRuntimeMaster
O9EXL ProductFiles, EXCELNonBootFiles
O9OLK ProductFiles, OUTLOOKNonBootFiles
O9PRM ProductFiles, OUTLOOKNonBootFiles, WORDNonBootFiles, ACCESSNonBootFiles, EXCELNonBootFiles, FPClientNonBootFiles, PPTNonBootFiles, ProductNonBootFiles
O9PP ProductFiles, PPTNonBootFiles
O9WRD ProductFiles, WORDNonBootFiles
O9PRO ProductFiles, OUTLOOKNonBootFiles, WORDNonBootFiles, ACCESSNonBootFiles, EXCELNonBootFiles, PPTNonBootFiles
O9SBE, 9327_o9procd1_sbe_coxs_slv_data1 Produkt ProductFiles, OUTLOOKNonBootFiles,WORDNonBootFiles, EXCELNonBootFiles
O9FP ProductFiles, FPClientNonBootFiles, ProductNonBootFiles
O9PIPC1 ProductFiles, OUTLOOKNonBootFiles, MSDrawFiles, WORDNonBootFiles, EXCELNonBootFiles
O9PIPC2 ProductFiles, MSDrawFiles, WORDNonBootFiles, EXCELNonBootFiles
O9PRMCD2 ProductFiles,AccessRuntimeMaster, PubPrimary, MSDrawFiles, SBCMNonBootFiles
O9STD ProductFiles, OUTLOOKNonBootFiles, WORDNonBootFiles, EXCELNonBootFiles, PPTNonBootFiles
INSTALL.MSI PROJECTFiles, ASSISTANTFiles, ProductFiles, PROJECTNonBootFiles
O9WDI

Beachten Sie, dass Administratoren, die in verwalteten Umgebungen arbeiten, vollständige Ressourcen für die Bereitstellung von Office-Updates in einer Organisation im Office Admin Update Center finden können. Scrollen Sie auf dieser Website nach unten, und suchen Sie im Abschnitt "Updateressourcen " nach der Softwareversion, die Sie aktualisieren. Die Windows Installer-Dokumentation enthält auch weitere Informationen zu den parametern, die von Windows Installer unterstützt werden.

Informationen zur Administrativen Installationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office 2000:

Dateiname Version Datum Zeit Size
Mso9.dll 9.0.0.8950 06.06.2006 05:58 5,595,185

Project 2000 Service Pack 1:

Dateiname Version Datum Zeit Size
Mso9.dll 9.0.0.8950 06.06.2006 05:58 5,595,185

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Hinweis MBSA 1.2.1 verwendet eine integrierte Version des Office Detection Tool (ODT), die Remotescans dieses Sicherheitsupdates nicht unterstützt. Weitere Informationen zu MBSA finden Sie auf der MBSA-Website.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

  1. Klicken Sie auf "Start" und dann auf "Suchen".

  2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".

  3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".

  4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften". Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

  5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.

    Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

Office XP

Voraussetzungen und zusätzliche Updatedetails

Wichtig: Stellen Sie vor der Installation dieses Updates sicher, dass die folgenden Anforderungen erfüllt sind:

  • Microsoft Windows Installer 2.0 muss installiert sein. Microsoft Windows Server 2003, Windows XP und Microsoft Windows 2000 Service Pack 3 (SP3) umfassen Windows Installer 2.0 oder eine höhere Version. Um die neueste Version von Windows Installer zu installieren, besuchen Sie eine der folgenden Microsoft-Websites:

Windows Installer 2.0 für Windows 95, Windows 98, Windows 98 SE und Windows Millennium Edition

Windows Installer 2.0 für Windows 2000 und Windows NT 4.0

Weitere Informationen zum Ermitteln der Version von Office XP, die auf Ihrem Computer installiert ist, finden Sie im Microsoft Knowledge Base-Artikel 291331. Weitere Informationen zu den Versionsinformationen, die im Dialogfeld "Info " angezeigt werden, finden Sie im Microsoft Knowledge Base-Artikel 328294.

Aufnahme in zukünftige Service Packs

Keine. Service Pack 3 ist das letzte Service Pack für Office XP.

Anforderung für neustarten

Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Hinweis : Wenn Sie dieses Update entfernen, werden Sie möglicherweise aufgefordert, die Microsoft Office XP-CD in das CD-Laufwerk einzufügen. Darüber hinaus haben Sie möglicherweise nicht die Möglichkeit, das Update aus dem Tool "Programme hinzufügen" oder "Entfernen" in Systemsteuerung zu deinstallieren. Für dieses Problem gibt es mehrere mögliche Ursachen. Weitere Informationen zum Entfernen finden Sie im Microsoft Knowledge Base-Artikel 903771.

Hinweis für Project 2002 Service Pack 1 und Visio 2002 Service Pack 2, nachdem Sie das Update installiert haben, können Sie es nicht entfernen. Um vor der Installation eines Updates eine Installation zu rückgängig machen. Sie müssen die Anwendung entfernen und dann erneut von der ursprünglichen CD-ROM installieren.

Informationen zur automatisierten Clientinstallation

Microsoft Update-Website

Dieses Update ist über die Microsoft Update-Website verfügbar. Microsoft Update konsolidiert Updates, die von Windows Update und Office Update an einem Ort bereitgestellt werden, und ermöglicht Es Ihnen, die automatische Zustellung und Installation von Hochprioritäts- und Sicherheitsupdates auszuwählen. Es wird empfohlen, dieses Update mithilfe der Microsoft Update-Website zu installieren. Die Microsoft Update-Website erkennt Ihre bestimmte Installation und fordert Sie auf, genau das zu installieren, was Sie benötigen, um sicherzustellen, dass Ihre Installation vollständig auf dem neuesten Stand ist.

Wenn die Microsoft Update-Website die erforderlichen Updates erkennt, die Sie auf Ihrem Computer installieren müssen, besuchen Sie die Microsoft Update-Website. Sie erhalten die Wahl zwischen Express (Empfohlen) oder Benutzerdefiniert. Nach Abschluss der Erkennung erhalten Sie eine Liste der empfohlenen Updates für Ihre Genehmigung. Klicken Sie auf "Updates installieren" oder "Updates überprüfen und installieren", um den Vorgang abzuschließen.

Manuelle Clientinstallationsinformationen

Ausführliche Informationen zum manuellen Installieren dieses Updates finden Sie im folgenden Abschnitt.

Installationsinformationen

Das Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/q:u Gibt den benutzerfreundlichen Modus an, in dem dem Benutzer einige Dialogfelder angezeigt werden.
/q:a Gibt den ruhefreien Modus für Administratoren an, in dem dem Benutzer keine Dialogfelder angezeigt werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/r:n Startet den Computer nach der Installation nie neu.
/r:I Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist, mit Ausnahme der Verwendung mit /q:a.
/r:a Startet den Computer nach der Installation immer neu.
/r:s Startet den Computer nach der Installation neu, ohne den Benutzer aufzufordern.
/n:v Keine Versionsüberprüfung – Installieren Sie das Programm über eine frühere Version.

Beachten Sie, dass diese Schalter nicht unbedingt mit allen Updates funktionieren. Wenn kein Switch verfügbar ist, ist diese Funktionalität für die richtige Installation des Updates erforderlich. Außerdem wird die Verwendung der Option "/n:v " nicht unterstützt und kann zu einem nicht bootfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportmitarbeiter wenden, um zu verstehen, warum sie nicht installiert werden konnte.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Beachten Sie, dass das vollständige Office-Update für Dateien sowohl für Client- als auch für Administrative Bereitstellungsszenarien vorgesehen ist.

Clientbereitstellungsinformationen

  1. Laden Sie dieses Sicherheitsupdate für Office XP und/oder Project 2002 Service Pack 1 und/oder Visio Service Pack 2 herunter.
  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie im Windows-Explorer den Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie dann auf die gespeicherte Datei.
  5. Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf "Ja".
  6. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  7. Fügen Sie die ursprüngliche Quell-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf "OK".
  8. Wenn Sie eine Meldung erhalten, dass die Installation erfolgreich war, klicken Sie auf "OK".

Hinweis : Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, wird die folgende Fehlermeldung angezeigt: Dieses Update wurde bereits angewendet oder ist in einem Update enthalten, das bereits angewendet wurde.

Informationen zur Clientinstallationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office XP:

Dateiname Version Datum Zeit Size
Mso.dll 10.0.6817.0 01.01.2006 23:02 9,816,840

Project 2002 Service Pack 1:

Dateiname Version Datum Zeit Size
Mso.dll 10.0.6817.0 01.01.2006 23:02 9,816,840

Visio 2002 Service Pack 2:

Dateiname Version Datum Zeit Size
Mso.dll 10.0.6817.0 01.01.2006 23:02 9,816,840

Administrative Installationsinformationen

Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem Computer bereitstellen.

Installationsinformationen

Die folgenden Setupoptionen sind für Administratorinstallationen relevant, da sie es einem Administrator ermöglichen, anzupassen, wie die Dateien aus dem Sicherheitsupdate extrahiert werden.

Schalter BESCHREIBUNG
/? Zeigt die Befehlszeilenoptionen an.
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Informationen zur administrativen Bereitstellung

Führen Sie die folgenden Schritte aus, um die Administratorinstallation zu aktualisieren:

  1. Laden Sie dieses Sicherheitsupdate für Office XP und/oder Project 2002 Service Pack 1 und/oder Visio Service Pack 2 herunter.

  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".

  3. Klicken Sie auf Speichern.

  4. Suchen Sie mit Windows Explorer den Ordner, der die gespeicherte Datei enthält. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK", um die MSP-Datei zu extrahieren:

    [Pfad\Name der EXE-Datei] /c /t:C:\AdminUpdate

    Beachten Sie , dass durch Doppelklicken auf die datei .exe die MSP-Datei nicht extrahiert wird. Es wendet das Update auf den lokalen Computer an. Um ein Administratives Image zu aktualisieren, müssen Sie zuerst die MSP-Datei extrahieren.

  5. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.

  6. Klicken Sie auf "Ja ", wenn Sie aufgefordert werden, den Ordner zu erstellen.

  7. Wenn Sie mit dem Verfahren zum Aktualisieren Der Administratorinstallation vertraut sind, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK":

    msiexec /aAdmin Path**\**MSI File **/p C:\adminUpdate\**MSP FileSHORTFILENAMES=TRUE

    Beachten Sie,dass der Administratorpfad der Pfad Des Administratorinstallationspunkts für Ihre Anwendung ist (z. B. C:\OfficeXp), MSI-Datei das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die MSP-Datei ist der Name des verwaltungstechnischen Updates (z. B. SHAREDff.msp).

    Hinweis : Sie können /qb+ an die Befehlszeile anfügen, sodass das Dialogfeld "Administrative Installation " und das Dialogfeld "Endbenutzerlizenzvertrag " nicht angezeigt werden.

  8. Klicken Sie im bereitgestellten Dialogfeld auf "Weiter ". Ändern Sie den CD-Schlüssel, den Installationsspeicherort oder den Firmennamen nicht im angegebenen Dialogfeld.

  9. Klicken Sie auf " Ich stimme den Bedingungen im Lizenzvertrag zu" zu, und klicken Sie dann auf "Installieren".

An diesem Punkt wird Ihr Administratorinstallationspunkt aktualisiert. Als Nächstes müssen Sie die Arbeitsstationskonfigurationen aktualisieren, die ursprünglich von dieser Administratorinstallation installiert wurden. Dies finden Sie im Abschnitt "Informationen zur Bereitstellung von Arbeitsstationen". Alle neuen Installationen, die Sie von diesem Administratorinstallationspunkt ausführen, enthalten das Update.

Warnung Jede Arbeitsstationskonfiguration, die ursprünglich von dieser Administratorinstallation installiert wurde, bevor Sie das Update installiert haben, kann diese Administratorinstallation nicht für Aktionen wie das Reparieren von Office oder das Hinzufügen neuer Features verwenden, bis Sie die Schritte im Abschnitt "Informationen zur Bereitstellung der Arbeitsstation" für diese Arbeitsstation ausführen.

Informationen zur Arbeitsstationsbereitstellung

Um das Update auf den Clientarbeitsstationen bereitzustellen, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK":

msiexec /IAdmin Path**\**MSI File **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Beachten Sie, dass der Administratorpfad der Pfad Ihres Administratorinstallationspunkts für Ihre Anwendung ist (z. B. C:\OfficeXP), MSI-Datei das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die Featureliste ist die Liste der Featurenamen (Groß-/Kleinschreibung), die für das Update neu installiert werden müssen.

Um alle Features zu installieren, können Sie NEUINSTALLATION=ALL verwenden oder die folgenden Features installieren.

Produkt Funktion
ACCESS, FP, OUTLOOK, PPT, ACCESSRT, PUB ProductFiles
PIPC1, PROPLUS, PRO, SBE, STD, STDEDU ProductFiles
WORD WORDNonBootFiles, ProductFiles
EXCEL EXCELNonBootFiles, ProductFiles
Visio 2002 Program_files
Project 2002 ProductFiles

Beachten Sie, dass Administratoren, die in verwalteten Umgebungen arbeiten, vollständige Ressourcen für die Bereitstellung von Office-Updates in einer Organisation im Office Admin Update Center finden können. Suchen Sie auf der Startseite dieser Website unter dem Abschnitt "Updatestrategien " nach der Softwareversion, die Sie aktualisieren. Die Windows Installer-Dokumentation enthält auch weitere Informationen zu den parametern, die vom Windows Installer unterstützt werden.

Informationen zur Administrativen Installationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office XP:

Dateiname Version Datum Zeit Size
Mso.dll 10.0.6817.0 01.01.2006 23:02 9,816,840

Project 2002 Service Pack 1:

Dateiname Version Datum Zeit Size
Mso.dll 10.0.6817.0 01.01.2006 23:02 9,816,840

Visio 2002 Service Pack 2:

Dateiname Version Datum Zeit Size
Mso.dll 10.0.6817.0 01.01.2006 23:02 9,816,840

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. MBSA ermöglicht Administratoren das Scannen lokaler und Remotesysteme auf fehlende Sicherheitsupdates und auf häufig falsch konfigurierte Sicherheitsparameter. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

  1. Klicken Sie auf "Start" und dann auf "Suchen".

  2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".

  3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".

  4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".

    Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

  5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.

    Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

Office 2003

Voraussetzungen und zusätzliche Updatedetails

Wichtig: Stellen Sie vor der Installation dieses Updates sicher, dass die folgenden Anforderungen erfüllt sind:

  • Zum Aktualisieren von Office 2003 muss Office 2003 Service Pack 1 oder Office 2003 Service Pack 2 installiert sein. Installieren Sie vor der Installation dieses Updates Office 2003 SP1 oder Office 2003 SP2.

Weitere Informationen zum Ermitteln der auf Ihrem Computer installierten Office 2003-Version finden Sie im Microsoft Knowledge Base-Artikel 821549. Weitere Informationen zu den Versionsinformationen, die im Dialogfeld "Info " angezeigt werden, finden Sie im Microsoft Knowledge Base-Artikel 328294.

Aufnahme in zukünftige Service Packs:

Der Fix für dieses Problem wird in ein zukünftiges Service Pack eingeschlossen.

Anforderung für neustarten

Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Um dieses Sicherheitsupdate zu entfernen, verwenden Sie "Programme hinzufügen oder entfernen" in Systemsteuerung. Hinweis : Wenn Sie dieses Update entfernen, werden Sie möglicherweise aufgefordert, die Microsoft Office 2003-CD in das CD-Laufwerk einzufügen. Darüber hinaus haben Sie möglicherweise nicht die Möglichkeit, das Update aus "Programme hinzufügen" oder "Entfernen" in Systemsteuerung zu deinstallieren. Für dieses Problem gibt es mehrere mögliche Ursachen. Weitere Informationen zum Entfernen finden Sie im Microsoft Knowledge Base-Artikel 903771.

Informationen zur automatisierten Clientinstallation

Microsoft Update-Website

Dieses Update ist über die Microsoft Update-Website verfügbar. Microsoft Update konsolidiert Updates, die von Windows Update und Office Update an einem Ort bereitgestellt werden, und ermöglicht Es Ihnen, die automatische Zustellung und Installation von Hochprioritäts- und Sicherheitsupdates auszuwählen. Es wird empfohlen, dieses Update mithilfe der Microsoft Update-Website zu installieren. Die Microsoft Update-Website erkennt Ihre bestimmte Installation und fordert Sie auf, genau das zu installieren, was Sie benötigen, um sicherzustellen, dass Ihre Installation vollständig auf dem neuesten Stand ist.

Wenn die Microsoft Update-Website die erforderlichen Updates erkennt, die Sie auf Ihrem Computer installieren müssen, besuchen Sie die Microsoft Update-Website. Sie erhalten die Wahl zwischen Express (Empfohlen) oder Benutzerdefiniert. Nach Abschluss der Erkennung erhalten Sie eine Liste der empfohlenen Updates für Ihre Genehmigung. Klicken Sie auf "Updates installieren" oder "Updates überprüfen und installieren", um den Vorgang abzuschließen.

Manuelle Clientinstallationsinformationen

Ausführliche Informationen zum manuellen Installieren dieses Updates finden Sie im folgenden Abschnitt.

Installationsinformationen

Das Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/q:u Gibt den benutzerfreundlichen Modus an, in dem dem Benutzer einige Dialogfelder angezeigt werden.
/q:a Gibt den ruhefreien Modus für Administratoren an, in dem dem Benutzer keine Dialogfelder angezeigt werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/r:n Startet den Computer nach der Installation nie neu.
/r:I Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist, mit Ausnahme der Verwendung mit /q:a.
/r:a Startet den Computer nach der Installation immer neu.
/r:s Startet den Computer nach der Installation neu, ohne den Benutzer aufzufordern.
/n:v Keine Versionsüberprüfung – Installieren Sie das Programm über eine frühere Version.

Beachten Sie, dass diese Schalter nicht unbedingt mit allen Updates funktionieren. Wenn kein Switch verfügbar ist, ist diese Funktionalität für die richtige Installation des Updates erforderlich. Außerdem wird die Verwendung der Option "/n:v " nicht unterstützt und kann zu einem nicht bootfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportmitarbeiter wenden, um zu verstehen, warum sie nicht installiert werden konnte.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Beachten Sie, dass das vollständige Office-Update für Dateien sowohl für Client- als auch für Administrative Bereitstellungsszenarien vorgesehen ist.

Clientbereitstellungsinformationen

  1. Laden Sie das Sicherheitsupdate für Office 2003 herunter.
  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie im Windows-Explorer den Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie dann auf die gespeicherte Datei.
  5. Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf "Ja".
  6. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  7. Fügen Sie die ursprüngliche Quell-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf "OK".
  8. Wenn Sie eine Meldung erhalten, dass die Installation erfolgreich war, klicken Sie auf "OK".

Hinweis : Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, erhalten Sie die folgende Fehlermeldung: Dieses Update wurde bereits angewendet oder ist in einem Update enthalten, das bereits angewendet wurde.

Informationen zur Clientinstallationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office 2003:

Dateiname Version Datum Zeit Size
Ietag.dll 11.0.6550.0 17. März 2005 21:36 161,984
Mso.dll 11.0.8107.0 08.08.2006 02:07 12,256,008

Administrative Installationsinformationen

Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem Computer bereitstellen.

Installationsinformationen

Die folgenden Setupoptionen sind für Administratorinstallationen relevant, da sie es einem Administrator ermöglichen, anzupassen, wie die Dateien aus dem Sicherheitsupdate extrahiert werden.

Schalter BESCHREIBUNG
/? Zeigt die Befehlszeilenoptionen an.
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Informationen zur administrativen Bereitstellung

Führen Sie die folgenden Schritte aus, um die Administratorinstallation zu aktualisieren:

  1. Laden Sie das Sicherheitsupdate für Office 2003 herunter.

  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".

  3. Klicken Sie auf Speichern.

  4. Suchen Sie mit Windows Explorer den Ordner, der die gespeicherte Datei enthält. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK", um die MSP-Datei zu extrahieren:

    [Pfad\Name der EXE-Datei] /c /t:C:\AdminUpdate

    Beachten Sie , dass durch Doppelklicken auf die datei .exe die MSP-Datei nicht extrahiert wird. Es wendet das Update auf den lokalen Computer an. Um ein Administratives Image zu aktualisieren, müssen Sie zuerst die MSP-Datei extrahieren.

  5. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.

  6. Klicken Sie auf "Ja ", wenn Sie aufgefordert werden, den Ordner zu erstellen.

  7. Wenn Sie mit dem Verfahren zum Aktualisieren Der Administratorinstallation vertraut sind**,** klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK":

    msiexec /aAdmin Path**\**MSI File **/p C:\adminUpdate\**MSP FileSHORTFILENAMES=TRUE

    Hinweis: Der Administratorpfad ist der Pfad Des Administrativen Installationspunkts für Ihre Anwendung (z. B. C:\Office2003), MSI-Datei ist das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die MSP-Datei ist der Name des Verwaltungsupdates (z. B. SHAREDff.msp).

    Hinweis : Sie können /qb+ an die Befehlszeile anfügen, sodass das Dialogfeld "Administrative Installation " und das Dialogfeld "Endbenutzerlizenzvertrag " nicht angezeigt werden.

  8. Klicken Sie im bereitgestellten Dialogfeld auf "Weiter ". Ändern Sie den CD-Schlüssel, den Installationsspeicherort oder den Firmennamen nicht im angegebenen Dialogfeld.

  9. Klicken Sie auf " Ich stimme den Bedingungen im Lizenzvertrag zu" zu, und klicken Sie dann auf "Installieren".

An diesem Punkt wird Ihr Administratorinstallationspunkt aktualisiert. Als Nächstes müssen Sie die Konfigurationen der Arbeitsstationen aktualisieren, die ursprünglich von dieser Administratorinstallation installiert wurden. Lesen Sie hierzu den Abschnitt "Informationen zur Arbeitsstationsbereitstellung". Alle neuen Installationen, die Sie von diesem Administratorinstallationspunkt ausführen, enthalten das Update.

Warnung Jede Konfiguration der Arbeitsstation, die ursprünglich von dieser Administratorinstallation installiert wurde, bevor Sie das Update installiert haben, kann diese Administrative Installation nicht für Aktionen wie das Reparieren von Office oder das Hinzufügen neuer Features verwenden, bis Sie die Schritte im Abschnitt "Informationen zur Bereitstellung der Arbeitsstation" ausführen.

Informationen zur Arbeitsstationsbereitstellung

Um das Update auf den Clientarbeitsstationen bereitzustellen, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK":

Msiexec /IAdmin Path**\**MSI File **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Beachten Sie, dass der Administratorpfad der Pfad Ihres Administratorinstallationspunkts für Ihre Anwendung ist (z. B. C:\Office2003), MSI-Datei das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die Featureliste ist die Liste der Featurenamen (Groß-/Kleinschreibung), die für das Update neu installiert werden müssen.

Um alle Features zu installieren, können Sie NEUINSTALLATION=ALLE verwenden, oder Sie können die folgenden Features installieren.

Produkt Funktion
RMS RMSFiles, ProductFiles
ACCESSRT, ACC11 ACCESSNonBootFiles, ProductFiles
STD11, BASIC11, PERS11, STDP11 WORDNonBootFiles, EXCELNonBootFiles, ProductFiles
FP11, OUTLS11, OUTL11, PPT11, INF11, OUTLSM11 ProductFiles
PROI11, PRO11, PRO11SB WORDNonBootFiles, ACCESSNonBootFiles, EXCELNonBootFiles, ProductFiles
WORD11 WORDNonBootFiles, ProductFiles
EXCEL11 EXCELNonBootFiles, ProductFiles

Beachten Sie, dass Administratoren, die in verwalteten Umgebungen arbeiten, vollständige Ressourcen für die Bereitstellung von Office-Updates in einer Organisation im Office Admin Update Center finden können. Suchen Sie auf der Startseite dieser Website unter dem Abschnitt "Updatestrategien " nach der Softwareversion, die Sie aktualisieren. Die Windows Installer-Dokumentation enthält auch weitere Informationen zu den parametern, die vom Windows Installer unterstützt werden.

Informationen zur Administrativen Installationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office 2003:

Dateiname Version Datum Zeit Size
Ietag.dll 11.0.6550.0 17. März 2005 21:36 161,984
Mso.dll 11.0.8107.0 08.08.2006 02:07 12,256,008

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. MBSA ermöglicht Administratoren das Scannen lokaler und Remotesysteme auf fehlende Sicherheitsupdates und auf häufig falsch konfigurierte Sicherheitsparameter. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

  1. Klicken Sie auf "Start" und dann auf "Suchen".
  2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
  3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
  4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften". Beachten Sie je nach installierter Version des Betriebssystems oder der installierten Programme einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
  5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist. Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

Office 2004 für Mac

Installationsinformationen:

  1. Beenden Sie alle Anwendungen, die ausgeführt werden, einschließlich Virenschutzanwendungen, alle Microsoft Office-App lications, Microsoft Messenger für Mac und Office-Benachrichtigungen, da sie die Installation beeinträchtigen könnten.
  2. Öffnen Sie das Updatevolume von Microsoft Office 2004 für Mac 11.3.0 auf Ihrem Desktop. Dieser Schritt wurde möglicherweise für Sie ausgeführt.
  3. Um den Updatevorgang zu starten, doppelklicken Sie im Volumefenster von Microsoft Office 2004 für Mac 11.3.0 auf die Updateanwendung Microsoft Office 2004 für Mac 11.3.0 , und folgen Sie den Anweisungen auf dem Bildschirm.
  4. Wenn die Installation erfolgreich abgeschlossen ist, können Sie das Updateinstallationsprogramm von Ihrer Festplatte entfernen. Informationen zum erfolgreichen Abschluss der Installation finden Sie im Abschnitt "Überprüfen der Updateinstallation". Um das Updateinstallationsprogramm zu entfernen, ziehen Sie zuerst das Updatevolume microsoft Office 2004 für Mac 11.3.0 in den Papierkorb, und ziehen Sie dann die Datei, die Sie in den Papierkorb heruntergeladen haben.

Anforderung für neustarten

Für dieses Update ist es nicht erforderlich, den Computer neu zu starten.

Entfernungsinformationen

Dieses Update kann nicht deinstalliert werden.

Überprüfen der Updateinstallation

Führen Sie die folgenden Schritte aus, um zu überprüfen, ob ein Sicherheitsupdate auf einem betroffenen System installiert ist:

  1. Navigieren Sie im Finder zum Anwendungsordner (Microsoft Office 2004: Office).
  2. Wählen Sie die Datei aus, das Microsoft Component-Plug-In.
  3. Klicken Sie im Menü "Datei" auf "Informationen abrufen" oder "Informationen anzeigen".

Wenn die Versionsnummer 11.3.0 ist, wurde das Update erfolgreich installiert.

Office v. X für Mac

Installationsinformationen:

  1. Beenden Sie alle Anwendungen, die ausgeführt werden, einschließlich Virenschutzanwendungen, alle Microsoft Office-App lications, Microsoft Messenger und Office-Benachrichtigungen, da sie die Installation beeinträchtigen können.
  2. Öffnen Sie das Updatevolume von Microsoft Office v. X für Mac 10.1.8 auf Ihrem Desktop. Dieser Schritt wurde möglicherweise für Sie ausgeführt.
  3. Um den Updatevorgang zu starten, doppelklicken Sie im Volumefenster von Microsoft Office v. X für Mac 10.1.8 auf die Microsoft Office v. X für Mac 10.1.8Update-Anwendung , und folgen Sie den Anweisungen auf dem Bildschirm.
  4. Wenn die Installation erfolgreich abgeschlossen ist, können Sie das Updateinstallationsprogramm von Ihrer Festplatte entfernen. Informationen zum erfolgreichen Abschluss der Installation finden Sie im Abschnitt "Überprüfen der Updateinstallation". Um das Updateinstallationsprogramm zu entfernen, ziehen Sie zuerst das Updatevolume microsoft Office v. X für Mac 10.1.8 in den Papierkorb, und ziehen Sie dann die Datei, die Sie in den Papierkorb heruntergeladen haben.

Anforderung für neustarten

Für dieses Update ist es nicht erforderlich, den Computer neu zu starten.

Entfernungsinformationen

Dieses Update kann nicht deinstalliert werden.

Überprüfen der Updateinstallation

Führen Sie die folgenden Schritte aus, um zu überprüfen, ob ein Sicherheitsupdate auf einem betroffenen System installiert ist:

  1. Navigieren Sie im Finder zum Anwendungsordner (Microsoft Office X: Office).
  2. Wählen Sie die Datei aus, das Microsoft Component-Plug-In.
  3. Klicken Sie im Menü "Datei" auf "Informationen abrufen" oder "Informationen anzeigen".

Wenn die Versionsnummer 10.1.8 ist, wurde das Update erfolgreich installiert.

Sonstige Informationen

Bestätigungen

Microsoft danke ihnen für die Zusammenarbeit mit uns, um Kunden zu schützen:

  • Dejun Meng von Fortinet Inc. zur Meldung der Sicherheitsanfälligkeit bezüglich des fehlerhaften Speicherzugriffs von Office – CVE-2006-3434
  • Arnaud Dovi arbeitet mit tippingPoint und der Zero Day Initiative für die Meldung der Sicherheitsanfälligkeit in Office falsch formatierten Diagrammdatensatz – CVE-2006-3650
  • Sowhat of Nevis Labs for reporting the Office Malformed Record Memory Corruption Vulnerability - CVE-2006-3864

Abrufen anderer Sicherheitsupdates:

Updates für andere Sicherheitsprobleme sind an den folgenden Speicherorten verfügbar:

  • Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) Suche nach "security_patch" ausführen.
  • Updates für Consumerplattformen sind auf der Microsoft Update-Website verfügbar.

Unterstützungswert:

  • Kunden in den USA und Kanada können technischen Support von Microsoft Product Support Services bei 1-866-PCSAFETY erhalten. Es fallen keine Gebühren für Supportanrufe an, die Sicherheitsupdates zugeordnet sind.
  • Internationale Kunden können Support von ihren lokalen Microsoft-Tochtergesellschaften erhalten. Es gibt keine Kosten für Support, die Sicherheitsupdates zugeordnet sind. Weitere Informationen zum Kontaktieren von Microsoft für Supportprobleme finden Sie auf der Website für den internationalen Support.

Sicherheitsressourcen:

Software Update Services:

Mithilfe von Microsoft Software Update Services (SUS) können Administratoren schnell und zuverlässig die neuesten kritischen Updates und Sicherheitsupdates auf Windows 2000- und Windows Server 2003-basierten Servern und Desktopsystemen bereitstellen, die Windows 2000 Professional oder Windows XP Professional ausführen.

Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services".

Windows Server Update Services:

Mithilfe von Windows Server Update Services (WSUS) können Administratoren die neuesten kritischen Updates und Sicherheitsupdates für Windows 2000-Betriebssysteme und höher, Office XP und höher, Exchange Server 2003 und SQL Server 2000 auf Windows 2000 und höher auf Windows 2000 und höher bereitstellen.

Weitere Informationen zum Bereitstellen von Sicherheitsupdates mit Windows Server Update Services finden Sie auf der Windows Server Update Services-Website.

Systems Management Server:

Microsoft Systems Management Server (SMS) bietet eine hochgradig konfigurierbare Unternehmenslösung zum Verwalten von Updates. Mithilfe von SMS können Administratoren Windows-basierte Systeme identifizieren, die Sicherheitsupdates erfordern, und die kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen mit minimalen Unterbrechungen für Endbenutzer durchführen. Weitere Informationen dazu, wie Administratoren SMS 2003 zum Bereitstellen von Sicherheitsupdates verwenden können, finden Sie auf der Website SMS 2003 Security Patch Management. SMS 2.0-Benutzer können auch das Feature Pack für Softwareupdates verwenden, um Sicherheitsupdates bereitzustellen. Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis SMS verwendet den Microsoft Baseline Security Analyzer, das Microsoft Office Detection Tool und das Enterprise Update Scan Tool, um umfassende Unterstützung für die Erkennung und Bereitstellung von Sicherheitsupdates zu bieten. Einige Softwareupdates werden möglicherweise nicht von diesen Tools erkannt. Administratoren können die Bestandsfunktionen der SMS in diesen Fällen verwenden, um Updates auf bestimmte Systeme abzuzielen. Weitere Informationen zu diesem Verfahren finden Sie auf der folgenden Website. Einige Sicherheitsupdates erfordern administratorrechtliche Rechte nach einem Neustart des Systems. Administratoren können das Bereitstellungstool für erhöhte Rechte (verfügbar im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack) verwenden, um diese Updates zu installieren.

Haftungsausschluss:

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen:

  • V1.0 (10. Oktober 2006): Bulletin veröffentlicht.
  • V1.1 (11. Oktober 2006): Bulletin aktualisiert, um zusätzliche Klarheit in Bezug auf "Ich aktualisiere die administrativen Installationspunkte und habe festgestellt, dass es zwei MSP-Elemente gibt. Warum?" und "Die Administrativen Installationspunkte enthalten mso.msp und pvmso.msp. Muss ich beide Pakete installieren?" im Abschnitt "Häufig gestellte Fragen (FAQ) im Zusammenhang mit diesem Sicherheitsupdate".

Gebaut am 2014-04-18T13:49:36Z-07:00