Sicherheitsbulletin

Microsoft Security Bulletin MS07-013 – Wichtig

Sicherheitsanfälligkeit in Microsoft RichEdit könnte Remotecodeausführung zulassen (918118)

Veröffentlicht: 13. Februar 2007 | Aktualisiert: 28. Februar 2007

Version: 1.2

Zusammenfassung

Wer sollte dieses Dokument lesen: Kunden, die Microsoft Windows und/oder Microsoft Office verwenden

Auswirkungen der Sicherheitsanfälligkeit: Remotecodeausführung

Maximale Schweregradbewertung: Wichtig

Empfehlung: Kunden sollten das Update frühestens anwenden

Ersatz für Sicherheitsupdates: Keine

Vorbehalte: Keine

Getestete Software- und Sicherheitsupdate-Downloadspeicherorte:

Betroffene Software:

Windows-Software:

Office-Software:

Nicht betroffene Software:

  • Windows Vista
  • 2007 Microsoft Office System
  • Microsoft Office 2003 Service Pack 2
    • Microsoft Excel 2003 Viewer
    • Microsoft PowerPoint 2003 Viewer

Die Software in dieser Liste wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die website Microsoft-Support Lifecycle.

Beachten Sie die Sicherheitsupdates für Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1 und Windows Server 2003 x64 Edition gelten auch für Windows Server 2003 R2.

Allgemeine Informationen

Kurzfassung

Zusammenfassung:

Dieses Update behebt eine neu entdeckte, privat gemeldete Sicherheitsanfälligkeit. Die Sicherheitsanfälligkeit ist im Abschnitt "Sicherheitsrisikendetails" dieses Bulletins dokumentiert.

Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.

Es wird empfohlen, dass Kunden das Update frühestens anwenden.

Schweregradbewertungen und Sicherheitslücken-IDs:

Sicherheitslücken-IDs Auswirkungen der Sicherheitsanfälligkeit Microsoft Office 2000, Microsoft Office XP und Microsoft Office 2003 Learning Essentials 1.0, 1.1, 1.5 für Microsoft Office und Microsoft Global Input Method Editor für Office 2000 (Japanisch) Microsoft Office 2004 für Mac Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 2 Microsoft Windows Server 2003 (Alle Versionen)
Sicherheitsanfälligkeit in Microsoft RichEdit – CVE-2006-1311 Remoteausführung von Code Wichtig Wichtig Wichtig Wichtig Wichtig Wichtig

Diese Bewertung basiert auf den Arten von Systemen, die von der Sicherheitsanfälligkeit betroffen sind, ihren typischen Bereitstellungsmustern und dem Effekt, dass die Sicherheitsanfälligkeit ausgenutzt wird.

Hinweis : Die Schweregradbewertungen für Project 2002, Visio 2002, Project 2000, Office 2000 Multilanguage Packs und globalen Eingabemethoden-Editor für Office werden den Office 2000-, Office XP- und Office 2003-Anwendungen zugeordnet.

Beachten Sie die Sicherheitsupdates für Windows Server 2003, Windows Server 2003 Service Pack 1 und Windows Server 2003 x64 Edition gelten auch für Windows Server 2003 R2.

Beachten Sie , dass die Schweregradbewertungen für Nicht-x86-Betriebssystemversionen den x86-Betriebssystemversionen wie folgt zugeordnet sind:

  • Die Windows XP Professional x64 Edition-Schweregradbewertung entspricht der Schweregradbewertung von Windows XP Service Pack 2.
  • Die Schweregradbewertung von Windows Server 2003 für Itanium-basierte Systeme entspricht der Windows Server 2003-Schweregradbewertung.
  • Die Schweregradbewertung von Windows Server 2003 mit SP1 für Itanium-basierte Systeme entspricht der Schweregradbewertung von Windows Server 2003.
  • Die Schweregradbewertung der Windows Server 2003 x64 Edition ist identisch mit der Windows Server 2003-Schweregradbewertung.

Entfernt dieses Sicherheitsupdate die gleiche Sicherheitsanfälligkeit wie in MS07-011 und MS07-012?
Nein, jedes einzelne Sicherheitsbulletin behebt eindeutige Sicherheitsrisiken in verschiedenen Softwarekomponenten; Ähnlichkeiten bestehen jedoch zwischen den drei Sicherheitsbulletinen darin, wie ein Angreifer die Sicherheitsrisiken ausnutzen könnte. Es sollte beachtet werden, dass MS07-011 (OLE) eine verbesserung der Verteidigung umfasst, die bekannte Angriffsvektoren für die sicherheitsanfälligkeit in MS07-012 (MFC) blockiert. Selbst bei der Verbesserung der MS07-011-Verteidigung ist Microsoft stark darauf ausgerichtet, dass alle drei Sicherheitsupdates bereitgestellt werden, um alle bekannten Sicherheitsrisiken zu beheben.

Muss ich dieses Sicherheitsupdate vor MS07-011 und MS07-012 bereitstellen?
Nein, die Sicherheitsupdates in den drei Sicherheitsbulletins können in beliebiger Reihenfolge bereitgestellt werden. Es gibt keine Anwendungskompatibilitätsabhängigkeiten zwischen den Sicherheitsupdates in den drei Sicherheitsbulletinen.

Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu bestimmen, ob dieses Update erforderlich ist?
Die folgende Tabelle enthält die MBSA-Erkennungszusammenfassung für dieses Sicherheitsupdate.

Produkt MBSA 1.2.1 MBSA 2.0
Microsoft Office 2000 Service Pack 3 Ja (ODT) No
Microsoft Office XP Service Pack 3 Ja (ODT) Ja
Microsoft Office 2003 Service Pack 2 Ja (ODT) Ja
Microsoft Learning Essentials 1.0, 1.1 und 1.5 für Microsoft Office Ja (ODT) Ja
Microsoft Office 2004 für Mac No No
Microsoft Windows 2000 Service Pack 4 Ja Ja
Microsoft Windows XP Service Pack 2 Ja Ja
Microsoft Windows XP Professional x64 Edition No Ja
Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1 Ja Ja
Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit Service Pack 1 für Itanium-basierte Systeme No Ja
Microsoft Windows Server 2003 x64 Edition-Familie No Ja

Hinweis MBSA 1.2.1 verwendet eine integrierte Version des Office Detection Tool (ODT), die Remotescans dieses Sicherheitsupdates nicht unterstützt. Weitere Informationen zu MBSA finden Sie auf der MBSA-Website.

Weitere Informationen zu den Programmen, die microsoft Update und MBSA 2.0 derzeit nicht erkennen, finden Sie im Microsoft Knowledge Base-Artikel 895660.

Ausführlichere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.

Kann ich den Systems Management Server (SMS) verwenden, um festzustellen, ob dieses Update erforderlich ist?
Die folgende Tabelle enthält die SMS-Erkennungszusammenfassung für dieses Sicherheitsupdate.

Software SMS 2.0 SMS 2003
Microsoft Office 2000 Service Pack 3 Ja Ja
Microsoft Office XP Service Pack 3 Ja Ja
Microsoft Office 2003 Service Pack 2 Ja Ja
Microsoft Learning Essentials 1.0, 1.1 und 1.5 für Microsoft Office Ja Ja
Microsoft Office 2004 für Mac No No
Microsoft Windows 2000 Service Pack 4 Ja Ja
Microsoft Windows XP Service Pack 2 Ja Ja
Microsoft Windows XP Professional x64 Edition No Ja
Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1 Ja Ja
Microsoft Windows Server 2003 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit Service Pack 1 für Itanium-basierte Systeme No Ja
Microsoft Windows Server 2003 x64 Edition-Familie No Ja

SMS verwendet MBSA zur Erkennung. Daher hat SMS dieselbe Einschränkung, die weiter oben in diesem Bulletin im Zusammenhang mit Programmen aufgeführt ist, die MBSA nicht erkennt. Für SMS 2.0 kann das SMS SUS Feature Pack, das das Sicherheitsupdateinventartool enthält, von SMS verwendet werden, um Sicherheitsupdates zu erkennen. SMS SUIT verwendet das MBSA 1.2.1-Modul zur Erkennung. Weitere Informationen zum Sicherheitsupdateinventartool finden Sie auf der folgenden Microsoft-Website. Weitere Informationen zu den Einschränkungen des Sicherheitsupdateinventartools finden Sie im Microsoft Knowledge Base-Artikel 306460. Das SMS SUS Feature Pack enthält auch das Microsoft Office Inventory Tool, um erforderliche Updates für Microsoft Office-App lications zu erkennen.

Für SMS 2003 kann das SMS 2003 Inventory Tool für Microsoft Updates von SMS verwendet werden, um Sicherheitsupdates zu erkennen, die von Microsoft Update angeboten werden und von Windows Server Update Services unterstützt werden. Weitere Informationen zum SMS 2003 Inventory Tool für Microsoft Updates finden Sie auf der folgenden Microsoft-Website. SMS 2003 kann auch das Microsoft Office Inventory Tool verwenden, um erforderliche Updates für Microsoft Office-App lizenzierungen zu erkennen.

Hinweis: Wenn Sie einen Administratorinstallationspunkt für die Bereitstellung von Office 2000, Office XP oder Office 2003 verwendet haben, können Sie das Update möglicherweise nicht mithilfe von SMS bereitstellen, wenn Sie das AIP aus dem ursprünglichen Basisplan aktualisiert haben.

  • Weitere Informationen zum Ändern der Quelle für einen Clientcomputer von einem aktualisierten Administratorinstallationspunkt in eine ursprüngliche Basisplanquelle von Office 2000 oder Service Pack 3 (SP3) finden Sie im Microsoft Knowledge Base-Artikel 932889.
  • Weitere Informationen zum Ändern der Quelle für einen Clientcomputer von einem aktualisierten Administratorinstallationspunkt zu einer ursprünglichen Basisbasisquelle für Office XP oder Service Pack 3 (SP3) finden Sie im Microsoft Knowledge Base-Artikel 922665.
  • Weitere Informationen zum Ändern der Quelle für einen Clientcomputer von einem aktualisierten Administratorinstallationspunkt zu einer ursprünglichen Basisplanquelle für Office 2003 oder Service Pack 2 (SP2) finden Sie im Microsoft Knowledge Base-Artikel 902349.

Weitere Informationen zu SMS finden Sie auf der SMS-Website.

Erweiterte Sicherheitsupdateunterstützung für Microsoft Windows XP Home Edition Service Pack 1 oder Service Pack 1a, Windows XP Media Center Edition 2002 Service Pack 1, Windows XP Media Center Edition 2004 Service Pack 1, Windows XP Professional Service Pack 1 oder Service Pack 1a und Windows XP Tablet PC Edition Service Pack 1 endete am 10. Oktober, 2006. Ich verwende noch eines dieser Betriebssysteme; Was soll ich tun?
Windows XP (alle Versionen) Service Pack 1 hat das Ende des Supportlebenszyklus erreicht. Es sollte eine Priorität für Kunden sein, die über diese Betriebssystemversionen verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Weitere Informationen zum Windows-Produktlebenszyklus finden Sie auf der folgenden Microsoft-Support Lifecycle-Website. Weitere Informationen zum erweiterten Sicherheitsupdate-Supportzeitraum für diese Betriebssystemversionen finden Sie auf der Website für Microsoft-Produktsupportdienste.

Der erweiterte Sicherheitsupdatesupport für Microsoft Windows 98, Windows 98 Second Edition oder Windows Millennium Edition endete am 11. Juli 2006. Ich verwende noch eines dieser Betriebssysteme; Was soll ich tun?
Windows 98, Windows 98 Second Edition und Windows Millennium Edition haben das Ende ihrer Supportlebenszyklus erreicht. Es sollte eine Priorität für Kunden sein, die über diese Betriebssystemversionen verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Weitere Informationen zum Windows-Produktlebenszyklus finden Sie auf der folgenden Microsoft-Support Lifecycle-Website. Weitere Informationen zum erweiterten Sicherheitsupdate-Supportzeitraum für diese Betriebssystemversionen finden Sie auf der Website für Microsoft-Produktsupportdienste.

Der erweiterte Sicherheitsupdatesupport für Microsoft Windows NT Workstation 4.0 Service Pack 6a und Windows 2000 Service Pack 2 endete am 30. Juni 2004. Der erweiterte Sicherheitsupdatesupport für Microsoft Windows NT Server 4.0 Service Pack 6a endete am 31. Dezember 2004. Der erweiterte Sicherheitsupdatesupport für Microsoft Windows 2000 Service Pack 3 endete am 30. Juni 2005. Ich verwende noch eines dieser Betriebssysteme; Was soll ich tun?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 und Windows 2000 Service Pack 3 haben das Ende ihrer Supportlebenszyklus erreicht. Es sollte eine Priorität für Kunden sein, die über diese Betriebssystemversionen verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Weitere Informationen zum Windows-Produktlebenszyklus finden Sie auf der folgenden Microsoft-Support Lifecycle-Website. Weitere Informationen zum erweiterten Sicherheitsupdate-Supportzeitraum für diese Betriebssystemversionen finden Sie auf der Website für Microsoft-Produktsupportdienste.

Kunden, die benutzerdefinierten Support für diese Produkte benötigen, müssen sich an ihren Microsoft-Kontoteammitarbeiter, ihren Technical Account Manager oder den entsprechenden Microsoft-Partnermitarbeiter wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden ohne Allianz-, Premier- oder autorisierten Vertrag können sich an ihr lokales Microsoft-Vertriebsbüro wenden. Wenn Sie Kontaktinformationen benötigen, besuchen Sie die Microsoft Worldwide Information-Website, wählen Sie das Land aus, und klicken Sie dann auf "Gehe ", um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support Sales Manager zu sprechen. Weitere Informationen finden Sie in den Häufig gestellten Fragen zum Supportlebenszyklus des Windows-Betriebssystems.

Sicherheitsrisikodetails

Sicherheitsanfälligkeit in Microsoft RichEdit – CVE-2006-1311:

In den RichEdit-Komponenten, die mit Microsoft Windows und Microsoft Office bereitgestellt werden, ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Ein Angreifer könnte versuchen, diese Sicherheitsanfälligkeit auszunutzen, wenn ein Benutzer mit einem falsch formatierten eingebetteten OLE-Objekt in einer RTF-Datei (Rich Text Format) oder einer Rich-Text-E-Mail-Nachricht interagiert.

Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Mildernde Faktoren für die Sicherheitsanfälligkeit in Microsoft RichEdit – CVE-2006-1311:

  • Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.
  • Ein Angreifer konnte diese Sicherheitsanfälligkeit nur ausnutzen, wenn ein Benutzer öffnet und dann mit einem eingebetteten OLE-Objekt in einer RTF-Datei (Rich Text Format) oder einer Rich-Text-E-Mail-Nachricht interagiert.
  • Diese Sicherheitsanfälligkeit konnte nicht automatisch über ein webbasiertes Angriffsszenario ausgenutzt werden. Ein Angreifer müsste eine Website hosten, die eine RTF-Datei enthält, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt, und dann den Benutzer davon überzeugen, die Datei in einer Microsoft-Office-App lizenzierung zu öffnen.
  • Die Sicherheitsanfälligkeit kann nicht automatisch per E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss ein Benutzer eine Anlage öffnen, die in einer E-Mail-Nachricht gesendet wird, und dann mit einem eingebetteten OLE-Objekt in einer RTF-Datei (Rich Text Format) interagieren oder mit einem eingebetteten OLE-Objekt in einer Rich-Text-E-Mail-Nachricht interagieren.

Problemumgehungen für die Sicherheitsanfälligkeit in Microsoft RichEdit – CVE-2006-1311:

Microsoft hat die folgenden Problemumgehungen getestet. Obwohl diese Problemumgehungen die zugrunde liegende Sicherheitsanfälligkeit nicht beheben, helfen sie, bekannte Angriffsvektoren zu blockieren. Wenn eine Problemumgehung die Funktionalität reduziert, wird sie im folgenden Abschnitt identifiziert.

  • Aktivieren der Blockierung eingebetteter Objekte in WordPad

    Hinweis: Diese Problemumgehung gilt nur für Microsoft Windows XP Service Pack 2-, Microsoft Windows Server 2003- und Microsoft Windows Server 2003 Service Pack 1-Systeme.

    Wordpad.exe ist die Standardanwendung zum Öffnen von Rich-Text-Dateien. Benutzer können die Analyse eingebetteter Objekte vorübergehend in Rich-Text-Dateien blockieren.

    Warnung , wenn Sie den Registrierungs-Editor falsch verwenden, können schwerwiegende Probleme auftreten, die möglicherweise erfordern, dass Sie Ihr Betriebssystem neu installieren müssen. Microsoft kann nicht garantieren, dass Probleme, die von einer falschen Verwendung des Registrierungseditors herrühren, behoben werden können. Sie verwenden den Registrierungs-Editor auf eigene Verantwortung.

    Es wird empfohlen, die Registrierung zu sichern, bevor Sie sie bearbeiten.

    Verwenden Sie den folgenden Text, um eine .reg Datei zu erstellen, die die Bearbeitung der Registrierung automatisiert, um die Analyse eingebetteter Objekte mit Rich-Text-Dateien bei Verwendung von Wordpad.exe vorübergehend zu blockieren. Sie können den folgenden Text kopieren, in einen Text-Editor wie Editor einfügen und die Datei dann mit der Dateinamenerweiterung .reg speichern. Führen Sie die .reg Datei auf dem anfälligen Client aus.

    Windows-Registrierungs-Editor, Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RtfStreamIn\ObjectBlocking\wordpad.exe]

    Auswirkungen der Problemumgehung: Wordpad.exe analysiert keine eingebetteten Objekte mehr in Rich-Text-Dateien.

  • Öffnen oder speichern Sie keine RTF-Dateien, die Sie von nicht vertrauenswürdigen Quellen erhalten oder unerwartet von vertrauenswürdigen Quellen erhalten. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine speziell gestaltete Datei öffnet.

  • Aufheben der Installation von WordPad aus Windows 2000 oder Windows 2003

    Wordpad.exe ist die Standardanwendung zum Öffnen von Rich-Text-Dateien. Durch die Deinstallation von WordPad können Benutzer die Analyse eingebetteter Objekte in Rich-Text-Dateien blockieren.

    1. Klicken Sie auf Start, klicken Sie auf Systemsteuerung, und klicken Sie dann auf Programme hinzufügen oder entfernen.
    2. Klicken Sie auf "Windows-Komponenten hinzufügen/entfernen", doppelklicken Sie auf "Zubehör" und "Dienstprogramme", und doppelklicken Sie dann auf "Zubehör".
    3. Deaktivieren Sie wordpad, klicken Sie auf 'Ok ', damit der Optionale Komponenten-Manager Wordpad deinstallieren kann.

    Auswirkungen der Problemumgehung: Eingebettete Objekte werden von Wordpad nicht mehr in Rich-Text-Dateien analysiert.

Häufig gestellte Fragen zur Sicherheitsanfälligkeit in Microsoft RichEdit – CVE-2006-1311:

Was ist der Umfang der Sicherheitsanfälligkeit?
In den RichEdit-Komponenten, die mit Microsoft Windows und Microsoft Office bereitgestellt werden, ist eine Sicherheitslücke zur Remotecodeausführung vorhanden. Ein Angreifer könnte diese Sicherheitsanfälligkeit ausnutzen, wenn ein Benutzer mit einem falsch formatierten eingebetteten OLE-Objekt in einer RTF-Datei (Rich Text Format) oder einer Rich-Text-E-Mail-Nachricht interagiert.

Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Was ist Rich Text Format (RTF)?
Die RTF-Spezifikation (Rich Text Format) stellt ein Format für Text- und Grafikaustausch bereit, das mit verschiedenen Ausgabegeräten, Betriebssystemen und Betriebssystemen verwendet werden kann.

Was ist OLE?
Mithilfe der OLE-Technologie kann eine Anwendung Unterstützung für Einbettung und Verknüpfung bereitstellen. OLE ist die Technologie, mit der Anwendungen zusammengesetzte Dokumente erstellen und bearbeiten. Hierbei handelt es sich um Dokumente eines Formats, z. B. ein Microsoft Word-Dokument, das Einbettungen von (oder Links zu) Dokumenten eines anderen Formats enthält, z. B. Microsoft Excel. OLE 2.0 nimmt OLE noch weiter, indem die direkte Bearbeitung zugelassen wird. Anstatt eine neue Anwendung zu starten, wenn ein OLE-Objekt aktiviert wird, sieht der Benutzer stattdessen eine neue Gruppe von Menüelementen innerhalb der vorhandenen Anwendung. Weitere Informationen zu OLE finden Sie auf der folgenden Microsoft-Website.

Was verursacht die Sicherheitsanfälligkeit?
Microsoft Windows- und Office RichEdit-Komponenten führen keine ausreichende Überprüfung durch, wenn OLE-Objekte analysiert werden, die in RTF-Dateien eingebettet sind. Wenn ein Benutzer mit einem falsch formatierten eingebetteten OLE-Objekt in einer RTF-Datei interagiert, kann der Systemspeicher so beschädigt werden, dass ein Angreifer beliebigen Code ausführen kann.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte dazu führen, dass beliebiger Code mit den Berechtigungen des Benutzers ausgeführt wird, der die Datei geöffnet hat.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?
Ein Angreifer konnte diese Sicherheitsanfälligkeit nur ausnutzen, wenn ein Benutzer öffnet und dann mit einem eingebetteten OLE-Objekt in einer RTF-Datei (Rich Text Format) oder einer Rich-Text-E-Mail-Nachricht interagiert.

Diese Sicherheitsanfälligkeit konnte nicht automatisch über ein webbasiertes Angriffsszenario ausgenutzt werden. Ein Angreifer müsste eine Website hosten, die eine RTF-Datei enthält, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine böswillige Website zu besuchen. Stattdessen müsste ein Angreifer sie überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link, der sie zur Website des Angreifers führt, und dann den Benutzer davon überzeugen, die Datei in einer Microsoft-Office-App lizenzierung zu öffnen.

Die Sicherheitsanfälligkeit kann nicht automatisch per E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss ein Benutzer eine Anlage öffnen, die in einer E-Mail-Nachricht gesendet wird und dann mit einem eingebetteten OLE-Objekt innerhalb der RTF-Datei interagiert oder mit einem eingebetteten OLE-Objekt in einer Rich-Text-E-Mail-Nachricht interagiert.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Arbeitsstationen und Terminalserver sind in erster Linie gefährdet. Server sind möglicherweise riskanter, wenn Administratoren benutzern erlauben, sich bei Servern anzumelden und Programme auszuführen. Bewährte Methoden raten jedoch dringend davon ab, dies zuzulassen.

Was geschieht mit dem Update?
Das Update entfernt die Sicherheitsanfälligkeit, indem die Art und Weise geändert wird, wie die Microsoft Windows- und Office RichEdit-Komponenten OLE-Datenströme innerhalb von RTF analysieren.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Nein Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch verantwortungsvolle Offenlegung erhalten. Microsoft hatte keine Informationen erhalten, um darauf hinzuweisen, dass diese Sicherheitsanfälligkeit öffentlich offengelegt wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Nein Microsoft hatte keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde und keine Beispiele für Machbarkeitscode angezeigt wurden, der veröffentlicht wurde, als dieses Sicherheitsbulletin ursprünglich ausgestellt wurde.

Sicherheitsupdateinformationen

Betroffene Software:

Klicken Sie auf den entsprechenden Link, um Informationen zum spezifischen Sicherheitsupdate für Ihre betroffene Software zu erhalten:

Office 2000

Voraussetzungen und zusätzliche Updatedetails

Wichtig , bevor Sie dieses Update installieren, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:

  • Microsoft Windows Installer 2.0 muss installiert sein. Microsoft Windows Server 2003, Windows XP und Microsoft Windows 2000 Service Pack 3 (SP3) umfassen Windows Installer 2.0 oder eine höhere Version. Um die neueste Version von Windows Installer zu installieren, besuchen Sie eine der folgenden Microsoft-Websites:

Windows Installer 2.0 für Windows 95, Windows 98, Windows 98 SE und Windows Millennium Edition

Windows Installer 2.0 für Windows 2000 und Windows NT 4.0

  • Office 2000 Service Pack 3 (SP3) muss installiert sein. Installieren Sie vor der Installation dieses Updates Office 2000 SP3. Weitere Informationen zum Installieren von Office 2000 SP3 finden Sie im Microsoft Knowledge Base-Artikel 326585.
  • Zum Installieren des Project 2000 Service Release 1 (SR1)-Updates muss Project 2000 Service Release 1 (SR1) installiert sein. Installieren Sie vor der Installation dieses Updates Project 2000 SR1. Weitere Informationen zum Installieren von Project 2000 SR1 finden Sie im Microsoft Knowledge Base-Artikel 288953.
  • Zum Installieren des MultiLanguage Pack-Updates muss Office 2000 Service Pack 3 (SP-3) für MultiLanguage Pack installiert sein. Installieren Sie vor der Installation dieses Updates Service Pack 3 (SP-3) für Multilanguage Pack. Weitere Informationen zum Installieren von Service Pack 3 (SP-3) für Multilanguage Pack finden Sie unter Office 2000 Service Pack 3 (SP-3) für MultiLanguage Pack.

Weitere Informationen zum Ermitteln der auf Ihrem Computer installierten Office 2000-Version finden Sie im Microsoft Knowledge Base-Artikel 255275.

Aufnahme in zukünftige Service Packs

Keine. Service Pack 3 ist das letzte Service Pack für Office 2000.

Anforderung für neustarten

Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Nachdem Sie das Update installiert haben, können Sie es nicht mehr entfernen. Um vor der Installation eines Updates eine Installation zu rückgängig machen. Sie müssen die Anwendung entfernen und dann erneut von der ursprünglichen CD-ROM installieren.

Informationen zur automatisierten Clientinstallation

Office Update-Website

Es wird empfohlen, die Microsoft Office 2000-Clientupdates mithilfe der Office Update-Website zu installieren. Die Office Update-Website erkennt, über welche Installation Sie verfügen, und fordert Sie auf, genau zu installieren, was Sie benötigen, um sicherzustellen, dass Ihre Installation vollständig auf dem neuesten Stand ist.

Damit die Office Update-Website die Updates erkennt, die Sie auf Ihrem Computer installieren müssen, besuchen Sie die Office Update-Website, und klicken Sie dann auf " Nach Updates suchen". Nach Abschluss der Erkennung erhalten Sie eine Liste der empfohlenen Updates für Ihre Genehmigung. Klicken Sie auf "Zustimmen" und "Installieren" , um den Vorgang abzuschließen.

Manuelle Clientinstallationsinformationen

Ausführliche Informationen zum manuellen Installieren dieses Updates finden Sie im folgenden Abschnitt.

Installationsinformationen

Das Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/q:u Gibt den benutzerfreundlichen Modus an, in dem dem Benutzer einige Dialogfelder angezeigt werden.
/q:a Gibt den ruhefreien Modus für Administratoren an, in dem dem Benutzer keine Dialogfelder angezeigt werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/r:n Startet den Computer nach der Installation nie neu.
/r:I Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist, mit Ausnahme der Verwendung mit /q:a.
/r:a Startet den Computer nach der Installation immer neu.
/r:s Startet den Computer nach der Installation neu, ohne den Benutzer aufzufordern.
/n:v Keine Versionsüberprüfung – Installieren Sie das Programm über eine frühere Version.

Beachten Sie, dass diese Schalter nicht unbedingt mit allen Updates funktionieren. Wenn kein Switch verfügbar ist, ist diese Funktionalität für die richtige Installation des Updates erforderlich. Außerdem wird die Verwendung der Option "/n:v " nicht unterstützt und kann zu einem nicht bootfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportmitarbeiter wenden, um zu verstehen, warum sie nicht installiert werden konnte.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Beachten Sie, dass das vollständige Office-Update für Dateien sowohl für Client- als auch für Administrative Bereitstellungsszenarien vorgesehen ist.

Clientbereitstellungsinformationen

  1. Laden Sie dieses Sicherheitsupdate für Office 2000 und/oder Project 2000 Service Pack 1 und/oder Office 2000 Multilanguage Packs SP3 herunter.
  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie im Windows-Explorer den Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie dann auf die gespeicherte Datei.
  5. Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf "Ja".
  6. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  7. Fügen Sie die ursprüngliche Quell-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf "OK".
  8. Wenn Sie eine Meldung erhalten, dass die Installation erfolgreich war, klicken Sie auf "OK".

Hinweis : Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, erhalten Sie die folgende Fehlermeldung: Dieses Update wurde bereits angewendet oder ist in einem Update enthalten, das bereits angewendet wurde.

Informationen zur Clientinstallationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office 2000:

Dateiname Version Datum Zeit Size
Riched20.dll 5.30.23.1227 16.01.2006 17:05 433,152

Office 2000 Multilanguage Packs:

Dateiname Version Datum Zeit Size
Riched20.dll 5.30.23.1227 16.01.2006 17:05 433,152

Project 2000 Service Pack 1:

Dateiname Version Datum Zeit Size
Riched20.dll 5.30.23.1227 16.01.2006 17:05 433,152

Administrative Installationsinformationen

Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem Computer bereitstellen.

Installationsinformationen

Die folgenden Setupoptionen sind für Administratorinstallationen relevant, da sie es einem Administrator ermöglichen, anzupassen, wie die Dateien aus dem Sicherheitsupdate extrahiert werden.

Schalter BESCHREIBUNG
/? Zeigt die Befehlszeilenoptionen an.
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Informationen zur administrativen Bereitstellung

Führen Sie die folgenden Schritte aus, um die Administratorinstallation zu aktualisieren:

  1. Laden Sie dieses Sicherheitsupdate für Office 2000 und/oder Project 2000 Service Pack 1 und/oder Office 2000 Multilanguage Packs SP3 herunter.
  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie mit Windows Explorer den Ordner, der die gespeicherte Datei enthält. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK", um die MSP-Datei zu extrahieren: [Pfad\Name der EXE-Datei] /c /t:C:\AdminUpdate
    Beachten Sie , dass durch Doppelklicken auf die datei .exe die MSP-Datei nicht extrahiert wird. Es wendet das Update auf den lokalen Computer an. Um ein Administratives Image zu aktualisieren, müssen Sie zuerst die MSP-Datei extrahieren.
  5. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  6. Klicken Sie auf "Ja ", wenn Sie aufgefordert werden, den Ordner zu erstellen.
  7. Wenn Sie mit dem Verfahren zum Aktualisieren Der Administratorinstallation vertraut sind, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK": msiexec /aAdmin Path**\**MSI File **/p C:\AdminUpdate\**MSP FileSHORTFILENAMES=TRUE
    Beachten Sie, dass der Administratorpfad der Pfad Ihres Administratorinstallationspunkts für Ihre Anwendung ist (z. B. C:\Office2000), MSI-Datei das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die MSP-Datei ist der Name des Verwaltungsupdates (z. B. SHAREDff.msp).
    Hinweis : Sie können /qb+ an die Befehlszeile anfügen, sodass das Dialogfeld "Administrative Installation " und das Dialogfeld "Endbenutzerlizenzvertrag " nicht angezeigt werden.
  8. Klicken Sie im bereitgestellten Dialogfeld auf "Weiter ". Ändern Sie den CD-Schlüssel, den Installationsspeicherort oder den Firmennamen nicht im angegebenen Dialogfeld.
  9. Klicken Sie auf " Ich stimme den Bedingungen im Lizenzvertrag zu" zu, und klicken Sie dann auf "Installieren".

An diesem Punkt wird Ihr Administratorinstallationspunkt aktualisiert. Als Nächstes müssen Sie die Konfigurationen der Arbeitsstationen aktualisieren, die ursprünglich von dieser Administratorinstallation installiert wurden. Lesen Sie hierzu den Abschnitt "Informationen zur Arbeitsstationsbereitstellung". Alle neuen Installationen, die Sie von diesem Administratorinstallationspunkt ausführen, enthalten das Update.

Warnung Jede Arbeitsstationskonfiguration, die ursprünglich von dieser Administratorinstallation installiert wurde, bevor Sie das Update installiert haben, kann diese Administratorinstallation nicht für Aktionen wie das Reparieren von Office oder das Hinzufügen neuer Features verwenden, bis Sie die Schritte im Abschnitt "Informationen zur Bereitstellung der Arbeitsstation" für diese Arbeitsstation ausführen.

Informationen zur Arbeitsstationsbereitstellung

Um das Update auf den Clientarbeitsstationen bereitzustellen, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK":

msiexec /IAdmin Path**\**MSI File **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Hinweis: Der Administratorpfad ist der Pfad des Administratorinstallationspunkts für Ihre Anwendung (z. B. C:\Office2000), MSI-Datei ist das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die Featureliste ist die Liste der Featurenamen (Groß-/Kleinschreibung), die für das Update neu installiert werden müssen.

Um alle Features zu installieren, können Sie NEUINSTALLATION=ALL verwenden oder die folgenden Features installieren.

Office 2000:

Produkt Funktion
O9ACC, O9PRM, O9PRO ProductNonBootFiles, ACCESSNonBootFiles
MSPUB, O9PUB, O9PB, O9PRMCD2 CD2NonBootFiles, PubNonBootFiles
O9ART AccessRuntimeMaster
O9EXL, O9OLK, O9SBE, O9FP, O9PP, O9STD, O9WRD, 9327_o9procd1_sbe_coxs_slv_data1 ProductNonBootFiles
O9PIPC1, O9PIPC2, O9WDI, 9327_o9sr1std_crxs_JPN_DATA1 AsiaIMESetupFiles, ProductNonBootFiles
9327_o9sr1PRMcd1_crxs_JPN_DATA1, 9327_o9sr1procd1_crxs_JPN_DATA1 AsiaIMESetupFiles, ProductNonBootFiles, ACCESSNonBootFiles

Office 2000 Multilanguage Pack:

Produkt Funktion
O9LPKCD2 AsiaIMESetupFiles_JPN, RichEdit

Project 2000:

Produkt Funktion
Project 2000 ProductNonBootFiles

Beachten Sie, dass Administratoren, die in verwalteten Umgebungen arbeiten, vollständige Ressourcen für die Bereitstellung von Office-Updates in einer Organisation im Office Admin Update Center finden können. Scrollen Sie auf dieser Website nach unten, und suchen Sie im Abschnitt "Updateressourcen " nach der Softwareversion, die Sie aktualisieren. Die Windows Installer-Dokumentation enthält auch weitere Informationen zu den parametern, die von Windows Installer unterstützt werden.

Informationen zur Administrativen Installationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office 2000:

Dateiname Version Datum Zeit Size
Riched20.dll 5.30.23.1227 16.01.2006 17:05 433,152

Office 2000 Multilanguage Packs:

Dateiname Version Datum Zeit Size
Riched20.dll 5.30.23.1227 16.01.2006 17:05 433,152

Project 2000 Service Pack 1:

Dateiname Version Datum Zeit Size
Riched20.dll 5.30.23.1227 16.01.2006 17:05 433,152

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Hinweis MBSA 1.2.1 verwendet eine integrierte Version des Office Detection Tool (ODT), die Remotescans dieses Sicherheitsupdates nicht unterstützt. Weitere Informationen zu MBSA finden Sie auf der MBSA-Website.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Office gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

  1. Klicken Sie auf "Start" und dann auf "Suchen".
  2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
  3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
  4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
    Beachten Sie je nach installierter Version des Betriebssystems, der Sprache oder der installierten Programme, dass einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
  5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
    Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

Office XP

Voraussetzungen und zusätzliche Updatedetails

Wichtig: Stellen Sie vor der Installation dieses Updates sicher, dass die folgenden Anforderungen erfüllt sind:

  • Microsoft Windows Installer 2.0 muss installiert sein. Microsoft Windows Server 2003, Windows XP und Microsoft Windows 2000 Service Pack 3 (SP3) umfassen Windows Installer 2.0 oder eine höhere Version. Um die neueste Version von Windows Installer zu installieren, besuchen Sie eine der folgenden Microsoft-Websites:

Windows Installer 2.0 für Windows 95, Windows 98, Windows 98 SE und Windows Millennium Edition

Windows Installer 2.0 für Windows 2000 und Windows NT 4.0

  • Office XP Service Pack 3 (SP3) muss installiert sein. Installieren Sie vor der Installation dieses Updates Office XP SP3. Weitere Informationen zum Installieren von Office XP SP3 finden Sie im Microsoft Knowledge Base-Artikel 832671.
  • Zum Installieren des Project 2002 Service Pack 1 (SP1)-Updates muss Project 2002 Service Pack 1 (SP1) installiert sein. Installieren Sie vor der Installation dieses Updates Project 2000 SR1. Weitere Informationen zur Installation finden Sie unter Project 2002 Service Pack 1 (SP1).
  • Zum Installieren des Visio 2002 Service Pack 2 (SP2)-Updates muss Visio 2002 Service Pack 2 (SP2) installiert sein. Installieren Sie vor der Installation dieses Updates Service Pack 3 (SP-3) für Multilanguage Pack. Weitere Informationen zum Installieren von Visio 2002 Service Pack 2 (SP2), Visio 2002 Service Pack 2 (SP2)

Weitere Informationen zum Ermitteln der Version von Office XP, die auf Ihrem Computer installiert ist, finden Sie im Microsoft Knowledge Base-Artikel 291331. Weitere Informationen zu den Versionsinformationen, die im Dialogfeld "Info " angezeigt werden, finden Sie im Microsoft Knowledge Base-Artikel 328294.

Aufnahme in zukünftige Service Packs

Keine. Service Pack 3 ist das letzte Service Pack für Office XP.

Anforderung für neustarten

Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung. Hinweis : Wenn Sie dieses Update entfernen, werden Sie möglicherweise aufgefordert, die Microsoft Office XP-CD in das CD-Laufwerk einzufügen. Darüber hinaus haben Sie möglicherweise nicht die Möglichkeit, das Update aus dem Tool "Programme hinzufügen" oder "Entfernen" in Systemsteuerung zu deinstallieren. Für dieses Problem gibt es mehrere mögliche Ursachen. Weitere Informationen zum Entfernen finden Sie im Microsoft Knowledge Base-Artikel 903771.

Hinweis für Project 2002 Service Pack 1 und Visio 2002 Service Pack 2, nachdem Sie das Update installiert haben, können Sie es nicht entfernen. Um vor der Installation eines Updates eine Installation zu rückgängig machen. Sie müssen die Anwendung entfernen und dann erneut von der ursprünglichen CD-ROM installieren.

Informationen zur automatisierten Clientinstallation

Microsoft Update-Website
Dieses Update ist über die Microsoft Update-Website verfügbar. Microsoft Update konsolidiert Updates, die von Windows Update und Office Update an einem Ort bereitgestellt werden, und ermöglicht Es Ihnen, die automatische Zustellung und Installation von Hochprioritäts- und Sicherheitsupdates auszuwählen. Es wird empfohlen, dieses Update mithilfe der Microsoft Update-Website zu installieren. Die Microsoft Update-Website erkennt Ihre bestimmte Installation und fordert Sie auf, genau das zu installieren, was Sie benötigen, um sicherzustellen, dass Ihre Installation vollständig auf dem neuesten Stand ist.

Wenn die Microsoft Update-Website die erforderlichen Updates erkennt, die Sie auf Ihrem Computer installieren müssen, besuchen Sie die Microsoft Update-Website. Sie erhalten die Wahl zwischen Express (Empfohlen) oder Benutzerdefiniert. Nach Abschluss der Erkennung erhalten Sie eine Liste der empfohlenen Updates für Ihre Genehmigung. Klicken Sie auf "Updates installieren" oder "Updates überprüfen und installieren", um den Vorgang abzuschließen.

Manuelle Clientinstallationsinformationen

Ausführliche Informationen zum manuellen Installieren dieses Updates finden Sie im folgenden Abschnitt.

Installationsinformationen

Das Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/q:u Gibt den benutzerfreundlichen Modus an, in dem dem Benutzer einige Dialogfelder angezeigt werden.
/q:a Gibt den ruhefreien Modus für Administratoren an, in dem dem Benutzer keine Dialogfelder angezeigt werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/r:n Startet den Computer nach der Installation nie neu.
/r:I Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist, mit Ausnahme der Verwendung mit /q:a.
/r:a Startet den Computer nach der Installation immer neu.
/r:s Startet den Computer nach der Installation neu, ohne den Benutzer aufzufordern.
/n:v Keine Versionsüberprüfung – Installieren Sie das Programm über eine frühere Version.

Beachten Sie, dass diese Schalter nicht unbedingt mit allen Updates funktionieren. Wenn kein Switch verfügbar ist, ist diese Funktionalität für die richtige Installation des Updates erforderlich. Außerdem wird die Verwendung der Option "/n:v " nicht unterstützt und kann zu einem nicht bootfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportmitarbeiter wenden, um zu verstehen, warum sie nicht installiert werden konnte.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Beachten Sie, dass das vollständige Office-Update für Dateien sowohl für Client- als auch für Administrative Bereitstellungsszenarien vorgesehen ist.

Clientbereitstellungsinformationen

  1. Laden Sie dieses Sicherheitsupdate für Office XP und/oder Project 2002 Service Pack 1 und/oder Visio 2002 Service Pack 2 herunter.
  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie im Windows-Explorer den Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie dann auf die gespeicherte Datei.
  5. Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf "Ja".
  6. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  7. Fügen Sie die ursprüngliche Quell-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf "OK".
  8. Wenn Sie eine Meldung erhalten, dass die Installation erfolgreich war, klicken Sie auf "OK".

Hinweis : Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, wird die folgende Fehlermeldung angezeigt: Dieses Update wurde bereits angewendet oder ist in einem Update enthalten, das bereits angewendet wurde.

Informationen zur Clientinstallationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office XP:

Dateiname Version Datum Zeit Size
Riched20.dll 5.40.11.2220 24. August-2006 21:09 650,056

Project 2002 Service Pack 1:

Dateiname Version Datum Zeit Size
Riched20.dll 5.40.11.2220 24. August-2006 21:09 650,056

Visio 2002 Service Pack 2:

Dateiname Version Datum Zeit Size
Riched20.dll 5.40.11.2220 24. August-2006 21:09 650,056

Administrative Installationsinformationen

Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem Computer bereitstellen.

Installationsinformationen

Die folgenden Setupoptionen sind für Administratorinstallationen relevant, da sie es einem Administrator ermöglichen, anzupassen, wie die Dateien aus dem Sicherheitsupdate extrahiert werden.

Schalter BESCHREIBUNG
/? Zeigt die Befehlszeilenoptionen an.
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Informationen zur administrativen Bereitstellung

Führen Sie die folgenden Schritte aus, um die Administratorinstallation zu aktualisieren:

  1. Laden Sie dieses Sicherheitsupdate für Office XP und/oder Project 2002 Service Pack 1 und/oder Visio 2002 Service Pack 2 herunter.
  2. 2.Klicken Sie auf "Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie mit Windows Explorer den Ordner, der die gespeicherte Datei enthält. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK", um die MSP-Datei zu extrahieren: [Pfad\Name der EXE-Datei] /c /t:C:\AdminUpdate
    Beachten Sie , dass durch Doppelklicken auf die datei .exe die MSP-Datei nicht extrahiert wird. Es wendet das Update auf den lokalen Computer an. Um ein Administratives Image zu aktualisieren, müssen Sie zuerst die MSP-Datei extrahieren.
  5. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  6. Klicken Sie auf "Ja ", wenn Sie aufgefordert werden, den Ordner zu erstellen.
  7. Wenn Sie mit dem Verfahren zum Aktualisieren Der Administratorinstallation vertraut sind, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK": msiexec /aAdmin Path**\**MSI File **/p C:\adminUpdate\**MSP FileSHORTFILENAMES=TRUE
    Beachten Sie,dass der Administratorpfad der Pfad Des Administratorinstallationspunkts für Ihre Anwendung ist (z. B. C:\OfficeXp), MSI-Datei das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die MSP-Datei ist der Name des verwaltungstechnischen Updates (z. B. SHAREDff.msp).
    Hinweis : Sie können /qb+ an die Befehlszeile anfügen, sodass das Dialogfeld "Administrative Installation " und das Dialogfeld "Endbenutzerlizenzvertrag " nicht angezeigt werden.
  8. Klicken Sie im bereitgestellten Dialogfeld auf "Weiter ". Ändern Sie den CD-Schlüssel, den Installationsspeicherort oder den Firmennamen nicht im angegebenen Dialogfeld.
  9. Klicken Sie auf " Ich stimme den Bedingungen im Lizenzvertrag zu" zu, und klicken Sie dann auf "Installieren".

An diesem Punkt wird Ihr Administratorinstallationspunkt aktualisiert. Als Nächstes müssen Sie die Arbeitsstationskonfigurationen aktualisieren, die ursprünglich von dieser Administratorinstallation installiert wurden. Dies finden Sie im Abschnitt "Informationen zur Bereitstellung von Arbeitsstationen". Alle neuen Installationen, die Sie von diesem Administratorinstallationspunkt ausführen, enthalten das Update.

Warnung Jede Arbeitsstationskonfiguration, die ursprünglich von dieser Administratorinstallation installiert wurde, bevor Sie das Update installiert haben, kann diese Administratorinstallation nicht für Aktionen wie das Reparieren von Office oder das Hinzufügen neuer Features verwenden, bis Sie die Schritte im Abschnitt "Informationen zur Bereitstellung der Arbeitsstation" für diese Arbeitsstation ausführen.

Informationen zur Arbeitsstationsbereitstellung

Um das Update auf den Clientarbeitsstationen bereitzustellen, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK":

msiexec /IAdmin Path**\**MSI File **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Beachten Sie, dass der Administratorpfad der Pfad Ihres Administratorinstallationspunkts für Ihre Anwendung ist (z. B. C:\OfficeXP), MSI-Datei das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die Featureliste ist die Liste der Featurenamen (Groß-/Kleinschreibung), die für das Update neu installiert werden müssen.

Um alle Features zu installieren, können Sie NEUINSTALLATION=ALL verwenden oder die folgenden Features installieren.

Produkt Funktion
ACCESS, FP, OUTLOOK, PIPC1, PPT, PROPLUS, ACCESSRT, PRO, PUB, SBE, STD, STDEDU, WORD, EXCEL ProductFiles
Project 2002 ProductFiles
Visio 2002 Product_Files

Beachten Sie, dass Administratoren, die in verwalteten Umgebungen arbeiten, vollständige Ressourcen für die Bereitstellung von Office-Updates in einer Organisation im Office Admin Update Center finden können. Suchen Sie auf der Startseite dieser Website unter dem Abschnitt "Updatestrategien " nach der Softwareversion, die Sie aktualisieren. Die Windows Installer-Dokumentation enthält auch weitere Informationen zu den parametern, die vom Windows Installer unterstützt werden.

Informationen zur Administrativen Installationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office XP:

Dateiname Version Datum Zeit Size
Riched20.dll 5.40.11.2220 24. August-2006 21:09 650,056

Project 2002 Service Pack 1:

Dateiname Version Datum Zeit Size
Riched20.dll 5.40.11.2220 24. August-2006 21:09 650,056

Visio 2002 Service Pack 2:

Dateiname Version Datum Zeit Size
Riched20.dll 5.40.11.2220 24. August-2006 21:09 650,056

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. MBSA ermöglicht Administratoren das Scannen lokaler und Remotesysteme auf fehlende Sicherheitsupdates und auf häufig falsch konfigurierte Sicherheitsparameter. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Office gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

  1. Klicken Sie auf "Start" und dann auf "Suchen".
  2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
  3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
  4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
    Beachten Sie je nach installierter Version des Betriebssystems, der Sprache oder der installierten Programme, dass einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
  5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
    Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

Office 2003

Voraussetzungen und zusätzliche Updatedetails

Wichtig: Stellen Sie vor der Installation dieses Updates sicher, dass die folgenden Anforderungen erfüllt sind:

  • Zum Aktualisieren von Office 2003 muss Office 2003 Service Pack 2 installiert sein. Installieren Sie vor der Installation dieses Updates Office 2003 SP2.
  • Zum Installieren des Updates für Project 2003 Service Pack 2 muss Project 2003 Service Pack 2 installiert sein. Installieren Sie vor der Installation dieses Updates Project 2003 SP2. Weitere Informationen zum Installieren von Project 2003 Service Pack 2 finden Sie im Microsoft Knowledge Base-Artikel 887620.
  • Zum Installieren des Updates für Visio 2003 Service Pack 2 muss Visio 2003 Service Pack 2 installiert sein. Installieren Sie vor der Installation dieses Updates Visio 2003 SP2. Weitere Informationen zum Installieren von Visio 2003 Service Pack 2 finden Sie im Microsoft Knowledge Base-Artikel 838345.
  • Um das Update für OneNote 2003 Service Pack 2 zu installieren, muss OneNote 2003 Service Pack 2 installiert sein. Installieren Sie Vor der Installation dieses Updates OneNote SP2. Weitere Informationen zum Installieren von OneNote Service Pack 2 finden Sie im Microsoft Knowledge Base-Artikel 887619.

Weitere Informationen zum Ermitteln der auf Ihrem Computer installierten Office 2003-Version finden Sie im Microsoft Knowledge Base-Artikel 821549. Weitere Informationen zu den Versionsinformationen, die im Dialogfeld "Info " angezeigt werden, finden Sie im Microsoft Knowledge Base-Artikel 328294.

Aufnahme in zukünftige Service Packs:

Der Fix für dieses Problem wird in ein zukünftiges Service Pack eingeschlossen.

Anforderung für neustarten

Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Um dieses Sicherheitsupdate zu entfernen, verwenden Sie "Programme hinzufügen oder entfernen" in Systemsteuerung. Hinweis : Wenn Sie dieses Update entfernen, werden Sie möglicherweise aufgefordert, die Microsoft Office 2003-CD in das CD-Laufwerk einzufügen. Darüber hinaus haben Sie möglicherweise nicht die Möglichkeit, das Update aus "Programme hinzufügen" oder "Entfernen" in Systemsteuerung zu deinstallieren. Für dieses Problem gibt es mehrere mögliche Ursachen. Weitere Informationen zum Entfernen finden Sie im Microsoft Knowledge Base-Artikel 903771.

Informationen zur automatisierten Clientinstallation

Microsoft Update-Website

Dieses Update ist über die Microsoft Update-Website verfügbar. Microsoft Update konsolidiert Updates, die von Windows Update und Office Update an einem Ort bereitgestellt werden, und ermöglicht Es Ihnen, die automatische Zustellung und Installation von Hochprioritäts- und Sicherheitsupdates auszuwählen. Es wird empfohlen, dieses Update mithilfe der Microsoft Update-Website zu installieren. Die Microsoft Update-Website erkennt Ihre bestimmte Installation und fordert Sie auf, genau das zu installieren, was Sie benötigen, um sicherzustellen, dass Ihre Installation vollständig auf dem neuesten Stand ist.

Wenn die Microsoft Update-Website die erforderlichen Updates erkennt, die Sie auf Ihrem Computer installieren müssen, besuchen Sie die Microsoft Update-Website. Sie erhalten die Wahl zwischen Express (Empfohlen) oder Benutzerdefiniert. Nach Abschluss der Erkennung erhalten Sie eine Liste der empfohlenen Updates für Ihre Genehmigung. Klicken Sie auf "Updates installieren" oder "Updates überprüfen und installieren", um den Vorgang abzuschließen.

Manuelle Clientinstallationsinformationen

Ausführliche Informationen zum manuellen Installieren dieses Updates finden Sie im folgenden Abschnitt.

Installationsinformationen

Das Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/q:u Gibt den benutzerfreundlichen Modus an, in dem dem Benutzer einige Dialogfelder angezeigt werden.
/q:a Gibt den ruhefreien Modus für Administratoren an, in dem dem Benutzer keine Dialogfelder angezeigt werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/r:n Startet den Computer nach der Installation nie neu.
/r:I Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist, mit Ausnahme der Verwendung mit /q:a.
/r:a Startet den Computer nach der Installation immer neu.
/r:s Startet den Computer nach der Installation neu, ohne den Benutzer aufzufordern.
/n:v Keine Versionsüberprüfung – Installieren Sie das Programm über eine frühere Version.

Beachten Sie, dass diese Schalter nicht unbedingt mit allen Updates funktionieren. Wenn kein Switch verfügbar ist, ist diese Funktionalität für die richtige Installation des Updates erforderlich. Außerdem wird die Verwendung der Option "/n:v " nicht unterstützt und kann zu einem nicht bootfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportmitarbeiter wenden, um zu verstehen, warum sie nicht installiert werden konnte.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Beachten Sie, dass das vollständige Office-Update für Dateien sowohl für Client- als auch für Administrative Bereitstellungsszenarien vorgesehen ist.

Clientbereitstellungsinformationen

  1. Laden Sie das Sicherheitsupdate für Office 2003 herunter.
  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie im Windows-Explorer den Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie dann auf die gespeicherte Datei.
  5. Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf "Ja".
  6. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  7. Fügen Sie die ursprüngliche Quell-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf "OK".
  8. Wenn Sie eine Meldung erhalten, dass die Installation erfolgreich war, klicken Sie auf "OK".

Hinweis : Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, erhalten Sie die folgende Fehlermeldung: Dieses Update wurde bereits angewendet oder ist in einem Update enthalten, das bereits angewendet wurde.

Informationen zur Clientinstallationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office 2003:

Dateiname Version Datum Zeit Size
Riched20.dll 5.50.99.2014 17. August-2006 23:23 1,125,216

Project 2003:

Dateiname Version Datum Zeit Size
Riched20.dll 5.50.99.2014 17. August-2006 23:23 1,125,216

Visio 2003:

Dateiname Version Datum Zeit Size
Riched20.dll 5.50.99.2014 17. August-2006 23:23 1,125,216

OneNote 2003:

Dateiname Version Datum Zeit Size
Riched20.dll 5.50.99.2014 17. August-2006 23:23 1,125,216

Administrative Installationsinformationen

Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem Computer bereitstellen.

Installationsinformationen

Die folgenden Setupoptionen sind für Administratorinstallationen relevant, da sie es einem Administrator ermöglichen, anzupassen, wie die Dateien aus dem Sicherheitsupdate extrahiert werden.

Schalter BESCHREIBUNG
/? Zeigt die Befehlszeilenoptionen an.
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Informationen zur administrativen Bereitstellung

Führen Sie die folgenden Schritte aus, um die Administratorinstallation zu aktualisieren:

  1. Laden Sie das Sicherheitsupdate für Office 2003 herunter.
  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie mit Windows Explorer den Ordner, der die gespeicherte Datei enthält. Klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK", um die MSP-Datei zu extrahieren: [Pfad\Name der EXE-Datei] /c /t:C:\AdminUpdate
    Beachten Sie , dass durch Doppelklicken auf die datei .exe die MSP-Datei nicht extrahiert wird. Es wendet das Update auf den lokalen Computer an. Um ein Administratives Image zu aktualisieren, müssen Sie zuerst die MSP-Datei extrahieren.
  5. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  6. Klicken Sie auf "Ja ", wenn Sie aufgefordert werden, den Ordner zu erstellen.
  7. Wenn Sie mit dem Verfahren zum Aktualisieren Ihrer Administrativen Installation vertraut sind**, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK": msiexec /aAdmin Path**\**MSI File **/p C:\adminUpdate\**MSP FileSHORTFILENAMES=TRUE
    Hinweis: Der Administratorpfad ist der Pfad Des Administrativen Installationspunkts für Ihre Anwendung (z. B. C:\Office2003), MSI-Datei ist das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die MSP-Datei ist der Name des Verwaltungsupdates (z. B. SHAREDff.msp).
    Hinweis : Sie können /qb+ an die Befehlszeile anfügen, sodass das Dialogfeld "Administrative Installation " und das Dialogfeld "Endbenutzerlizenzvertrag " nicht angezeigt werden.
  8. Klicken Sie im bereitgestellten Dialogfeld auf "Weiter ". Ändern Sie den CD-Schlüssel, den Installationsspeicherort oder den Firmennamen nicht im angegebenen Dialogfeld.
  9. Klicken Sie auf " Ich stimme den Bedingungen im Lizenzvertrag zu" zu, und klicken Sie dann auf "Installieren".

An diesem Punkt wird Ihr Administratorinstallationspunkt aktualisiert. Als Nächstes müssen Sie die Konfigurationen der Arbeitsstationen aktualisieren, die ursprünglich von dieser Administratorinstallation installiert wurden. Lesen Sie hierzu den Abschnitt "Informationen zur Arbeitsstationsbereitstellung". Alle neuen Installationen, die Sie von diesem Administratorinstallationspunkt ausführen, enthalten das Update.

Warnung Jede Konfiguration der Arbeitsstation, die ursprünglich von dieser Administratorinstallation installiert wurde, bevor Sie das Update installiert haben, kann diese Administrative Installation nicht für Aktionen wie das Reparieren von Office oder das Hinzufügen neuer Features verwenden, bis Sie die Schritte im Abschnitt "Informationen zur Bereitstellung der Arbeitsstation" ausführen.

Informationen zur Arbeitsstationsbereitstellung

Um das Update auf den Clientarbeitsstationen bereitzustellen, klicken Sie auf "Start", klicken Sie auf "Ausführen", geben Sie den folgenden Befehl ein, und klicken Sie dann auf "OK":

Msiexec /IAdmin Path**\**MSI File **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Beachten Sie, dass der Administratorpfad der Pfad Ihres Administratorinstallationspunkts für Ihre Anwendung ist (z. B. C:\Office2003), MSI-Datei das .msi Datenbankpaket für die Anwendung (z. B. Data1.msi), und die Featureliste ist die Liste der Featurenamen (Groß-/Kleinschreibung), die für das Update neu installiert werden müssen.

Um alle Features zu installieren, können Sie NEUINSTALLATION=ALL verwenden oder die folgenden Features installieren.

Produkt Funktion
ORK CIW, CMW, OPW
ACCESSRT, VISVEA, PPT11, RMS, ACC11, BASIC11, FP11, ONOTE11, OUTLS11, OUTL11, OUTLSM11, PERS11, PRO11SB, PROI11, OWC10, OWC11, PRO11, PUB11, STDP11, STD11, WORD11, INF11, EXCEL11, PRJPROE, PRJPROE, PRJSTDE, PRJSTD, VISPROD, VISPROR, VISSTD, VISSTDR ProductFiles
WORDVIEW WORDVIEWFiles

Beachten Sie, dass Administratoren, die in verwalteten Umgebungen arbeiten, vollständige Ressourcen für die Bereitstellung von Office-Updates in einer Organisation im Office Admin Update Center finden können. Suchen Sie auf der Startseite dieser Website unter dem Abschnitt "Updatestrategien " nach der Softwareversion, die Sie aktualisieren. Die Windows Installer-Dokumentation enthält auch weitere Informationen zu den parametern, die vom Windows Installer unterstützt werden.

Informationen zur Administrativen Installationsdatei

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Office 2003:

Dateiname Version Datum Zeit Size
Riched20.dll 5.50.99.2014 17. August-2006 23:23 1,125,216

Project 2003:

Dateiname Version Datum Zeit Size
Riched20.dll 5.50.99.2014 17. August-2006 23:23 1,125,216

Visio 2003:

Dateiname Version Datum Zeit Size
Riched20.dll 5.50.99.2014 17. August-2006 23:23 1,125,216

OneNote 2003:

Dateiname Version Datum Zeit Size
Riched20.dll 5.50.99.2014 17. August-2006 23:23 1,125,216

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. MBSA ermöglicht Administratoren das Scannen lokaler und Remotesysteme auf fehlende Sicherheitsupdates und auf häufig falsch konfigurierte Sicherheitsparameter. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Office gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

  1. Klicken Sie auf "Start" und dann auf "Suchen".
  2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
  3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
  4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
    Beachten Sie je nach installierter Version des Betriebssystems, der Sprache oder der installierten Programme, dass einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
  5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
    Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

Learning Essentials 1.0, 1.1 und 1.5 für Microsoft Office

Voraussetzungen und zusätzliche Updatedetails

Wichtig: Stellen Sie vor der Installation dieses Updates sicher, dass die folgenden Anforderungen erfüllt sind:

  • Zum Aktualisieren von Office 2003 muss Office 2003 Service Pack 2 installiert sein. Installieren Sie vor der Installation dieses Updates Office 2003 SP2.

Weitere Informationen zum Ermitteln der auf Ihrem Computer installierten Office 2003-Version finden Sie im Microsoft Knowledge Base-Artikel 821549. Weitere Informationen zu den Versionsinformationen, die im Dialogfeld "Info " angezeigt werden, finden Sie im Microsoft Knowledge Base-Artikel 328294.

Anforderung für neustarten

Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.

Entfernungsinformationen

Um dieses Sicherheitsupdate zu entfernen, verwenden Sie "Programme hinzufügen oder entfernen" in Systemsteuerung. Hinweis : Wenn Sie dieses Update entfernen, werden Sie möglicherweise aufgefordert, die Microsoft Office 2003-CD in das CD-Laufwerk einzufügen. Darüber hinaus haben Sie möglicherweise nicht die Möglichkeit, das Update aus "Programme hinzufügen" oder "Entfernen" in Systemsteuerung zu deinstallieren. Für dieses Problem gibt es mehrere mögliche Ursachen. Weitere Informationen zum Entfernen finden Sie im Microsoft Knowledge Base-Artikel 903771.

Informationen zur automatisierten Clientinstallation

Microsoft Update-Website

Dieses Update ist über die Microsoft Update-Website verfügbar. Microsoft Update konsolidiert Updates, die von Windows Update und Office Update an einem Ort bereitgestellt werden, und ermöglicht Es Ihnen, die automatische Zustellung und Installation von Hochprioritäts- und Sicherheitsupdates auszuwählen. Es wird empfohlen, dieses Update mithilfe der Microsoft Update-Website zu installieren. Die Microsoft Update-Website erkennt Ihre bestimmte Installation und fordert Sie auf, genau das zu installieren, was Sie benötigen, um sicherzustellen, dass Ihre Installation vollständig auf dem neuesten Stand ist.

Wenn die Microsoft Update-Website die erforderlichen Updates erkennt, die Sie auf Ihrem Computer installieren müssen, besuchen Sie die Microsoft Update-Website. Sie erhalten die Wahl zwischen Express (Empfohlen) oder Benutzerdefiniert. Nach Abschluss der Erkennung erhalten Sie eine Liste der empfohlenen Updates für Ihre Genehmigung. Klicken Sie auf "Updates installieren" oder "Updates überprüfen und installieren", um den Vorgang abzuschließen.

Manuelle Clientinstallationsinformationen

Ausführliche Informationen zum manuellen Installieren dieses Updates finden Sie im folgenden Abschnitt.

Installationsinformationen

Das Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/q Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/q:u Gibt den benutzerfreundlichen Modus an, in dem dem Benutzer einige Dialogfelder angezeigt werden.
/q:a Gibt den ruhefreien Modus für Administratoren an, in dem dem Benutzer keine Dialogfelder angezeigt werden.
/t:path Gibt den Zielordner zum Extrahieren von Dateien an.
/c Extrahiert die Dateien, ohne sie zu installieren. Wenn /t:path nicht angegeben ist, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c:path Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/r:n Startet den Computer nach der Installation nie neu.
/r:I Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist, mit Ausnahme der Verwendung mit /q:a.
/r:a Startet den Computer nach der Installation immer neu.
/r:s Startet den Computer nach der Installation neu, ohne den Benutzer aufzufordern.
/n:v Keine Versionsüberprüfung – Installieren Sie das Programm über eine frühere Version.

Beachten Sie, dass diese Schalter nicht unbedingt mit allen Updates funktionieren. Wenn kein Switch verfügbar ist, ist diese Funktionalität für die richtige Installation des Updates erforderlich. Außerdem wird die Verwendung der Option "/n:v " nicht unterstützt und kann zu einem nicht bootfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportmitarbeiter wenden, um zu verstehen, warum sie nicht installiert werden konnte.

Weitere Informationen zu den unterstützten Setupoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.

Beachten Sie, dass das vollständige Office-Update für Dateien sowohl für Client- als auch für Administrative Bereitstellungsszenarien vorgesehen ist.

Bereitstellungsinformationen

  1. Laden Sie das Sicherheitsupdate für Learning Essentials 1.0 und 1.1 und 1.5 für Microsoft Office herunter.
  2. Klicken Sie auf " Dieses Programm auf Datenträger speichern", und klicken Sie dann auf "OK".
  3. Klicken Sie auf Speichern.
  4. Suchen Sie im Windows-Explorer den Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie dann auf die gespeicherte Datei.
  5. Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf "Ja".
  6. Klicken Sie auf "Ja ", um den Lizenzvertrag zu akzeptieren.
  7. Fügen Sie die ursprüngliche Quell-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf "OK".
  8. Wenn Sie eine Meldung erhalten, dass die Installation erfolgreich war, klicken Sie auf "OK".

Hinweis : Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, erhalten Sie die folgende Fehlermeldung: Dieses Update wurde bereits angewendet oder ist in einem Update enthalten, das bereits angewendet wurde.

Installationsdateiinformationen

Die englische Version dieses Updates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Learning Essentials 1.0, 1.1 und 1.5:

Office 2003:

Dateiname Version Datum Zeit Size
shrichedit.dll 5.50.99.2011 05.2006 11:17 913,408

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. MBSA ermöglicht Administratoren das Scannen lokaler und Remotesysteme auf fehlende Sicherheitsupdates und auf häufig falsch konfigurierte Sicherheitsparameter. Weitere Informationen zu MBSA finden Sie auf der Microsoft Baseline Security Analyzer-Website.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Office gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

  1. Klicken Sie auf "Start" und dann auf "Suchen".
  2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
  3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
  4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
    Beachten Sie je nach installierter Version des Betriebssystems, der Sprache oder der installierten Programme, dass einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
  5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
    Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

Office 2004 für Mac

Installationsinformationen:

  1. Beenden Sie alle Anwendungen, die ausgeführt werden, einschließlich Virenschutzanwendungen, alle Microsoft Office-App lications, Microsoft Messenger für Mac und Office-Benachrichtigungen, da sie die Installation beeinträchtigen könnten.
  2. Öffnen Sie das Updatevolume von Microsoft Office 2004 für Mac 11.3.4 auf Ihrem Desktop. Dieser Schritt wurde möglicherweise für Sie ausgeführt.
  3. Um den Updatevorgang zu starten, doppelklicken Sie im Fenster "Updatevolumen" von Microsoft Office 2004 für Mac 11.3.4 auf die Microsoft Office 2004 für Mac 11.3.4 Updateanwendung , und folgen Sie den Anweisungen auf dem Bildschirm.
  4. Wenn die Installation erfolgreich abgeschlossen ist, können Sie das Updateinstallationsprogramm von Ihrer Festplatte entfernen. Informationen zum erfolgreichen Abschluss der Installation finden Sie im Abschnitt "Überprüfen der Updateinstallation". Um das Updateinstallationsprogramm zu entfernen, ziehen Sie zuerst das Updatevolume microsoft Office 2004 für Mac 11.3.4 in den Papierkorb, und ziehen Sie dann die Datei, die Sie in den Papierkorb heruntergeladen haben.

Anforderung für neustarten

Für dieses Update ist es nicht erforderlich, den Computer neu zu starten.

Entfernungsinformationen

Dieses Update kann nicht deinstalliert werden.

Überprüfen der Updateinstallation

Führen Sie die folgenden Schritte aus, um zu überprüfen, ob ein Sicherheitsupdate auf einem betroffenen System installiert ist:

  1. Navigieren Sie im Finder zum Anwendungsordner (Microsoft Office 2004: Office).
  2. Wählen Sie die Datei aus, das Microsoft Component-Plug-In.
  3. Klicken Sie im Menü "Datei" auf "Informationen abrufen" oder "Informationen anzeigen".

Wenn die Versionsnummer 11.3.4 lautet, wurde das Update erfolgreich installiert.

Windows 2000 (alle Versionen)

Voraussetzungen für Windows 2000 erfordert dieses Sicherheitsupdate Service Pack 4 (SP4). Für Small Business Server 2000 erfordert dieses Sicherheitsupdate Small Business Server 2000 Service Pack 1a (SP1a) oder Small Business Server 2000 mit Windows 2000 Server Service Pack 4 (SP4).

Die aufgeführte Software wurde getestet, um festzustellen, ob die Versionen betroffen sind. Andere Versionen enthalten entweder keine Sicherheitsupdateunterstützung mehr oder sind möglicherweise nicht betroffen. Um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln, besuchen Sie die website Microsoft-Support Lifecycle.

Weitere Informationen zum Abrufen des neuesten Service Packs finden Sie im Microsoft Knowledge Base-Artikel 260910.

Einbeziehung in zukünftige Service Packs Das Update für dieses Problem kann in einem zukünftigen Updaterollup enthalten sein.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist.
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter.
/promptrestart Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen.
Sonderoptionen
/overwriteoem Überschreibt OEM-Dateien ohne Aufforderung.
/nobackup Dateien, die für die Deinstallation erforderlich sind, werden nicht gesichert.
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird.
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien.
/integrate:path Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Option angegeben ist.
/extract[:p ath] Extrahiert Dateien, ohne das Setupprogramm zu starten.
/ER Aktiviert die erweiterte Fehlerberichterstattung.
/verbose Aktiviert ausführliche Protokollierung. Erstellt während der Installation %Windir%\CabBuild.log. In diesem Protokoll werden die dateien beschrieben, die kopiert werden. Die Verwendung dieses Switches kann dazu führen, dass die Installation langsamer fortgesetzt wird.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website. Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 4:

Windows2000-kb918118-x86-enu /quiet

Hinweis: Die Verwendung des Schalters "/quiet " unterdrückt alle Nachrichten. Dies schließt das Unterdrücken von Fehlermeldungen ein. Administratoren sollten eine der unterstützten Methoden verwenden, um zu überprüfen, ob die Installation erfolgreich war, wenn sie den Schalter "/quiet " verwenden. Administratoren sollten auch die KB918118.log Datei auf Fehlermeldungen überprüfen, wenn sie diese Option verwenden.

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 4:

Windows2000-kb918118-x86-enu /norestart

Weitere Informationen zur Bereitstellung dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website "Software Update Services". Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Sicherheitsupdate ist auch über die Microsoft Update-Website verfügbar.

Anforderung für neustarten

Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das Spuninst.exe Hilfsprogramm befindet sich im Ordner "%Windir%\$NTUninstallKB 918118$\Spuninst".

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist.
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter.
/promptrestart Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen.
Sonderoptionen
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird.
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien.

Dateiinformationen

Die englische Version dieses Sicherheitsupdates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Windows 2000 Service Pack 4 und Small Business Server 2000:

Dateiname Version Datum Zeit Size
Riched20.dll 5.30.23.1227 18-Nov-2006 02:46 433,664

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Lesen Sie die häufig gestellte Frage "Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu ermitteln, ob dieses Update erforderlich ist?" im Abschnitt häufig gestellte Fragen (FAQ) zu diesem Sicherheitsupdate weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".
    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
      Beachten Sie je nach installierter Version des Betriebssystems, der Sprache oder der installierten Programme, dass einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
      Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.
  • Überprüfung des Registrierungsschlüssels
    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie den folgenden Registrierungsschlüssel überprüfen:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB918118\Filelist

    Hinweis : Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Außerdem wird dieser Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder EIN OEM das 918118 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder einteilt.

Windows XP

Voraussetzungen Für dieses Sicherheitsupdate ist Microsoft Windows XP Service Pack 2 erforderlich. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 322389.

Einbeziehung in zukünftige Service Packs Das Update für dieses Problem wird in ein zukünftiges Service Pack- oder Updaterollup aufgenommen.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist.
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter.
/promptrestart Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen.
Sonderoptionen
/overwriteoem Überschreibt OEM-Dateien ohne Aufforderung.
/nobackup Dateien, die für die Deinstallation erforderlich sind, werden nicht gesichert.
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird.
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien.
/integrate:path Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Option angegeben ist.
/extract[:p ath] Extrahiert Dateien, ohne das Setupprogramm zu starten.
/ER Aktiviert die erweiterte Fehlerberichterstattung.
/verbose Aktiviert ausführliche Protokollierung. Erstellt während der Installation %Windir%\CabBuild.log. In diesem Protokoll werden die dateien beschrieben, die kopiert werden. Die Verwendung dieses Switches kann dazu führen, dass die Installation langsamer fortgesetzt wird.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Microsoft Windows XP:

Windowsxp-kb918118-x86-enu /quiet

Hinweis: Die Verwendung des Schalters "/quiet " unterdrückt alle Nachrichten. Dies schließt das Unterdrücken von Fehlermeldungen ein. Administratoren sollten eine der unterstützten Methoden verwenden, um zu überprüfen, ob die Installation erfolgreich war, wenn sie den Schalter "/quiet " verwenden. Administratoren sollten auch die KB918118.log Datei auf Fehlermeldungen überprüfen, wenn sie diese Option verwenden.

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows XP:

Windowsxp-kb918118-x86-enu /norestart

Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services". Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Sicherheitsupdate ist auch über die Microsoft Update-Website verfügbar.

Anforderung für neustarten

Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das Spuninst.exe Hilfsprogramm befindet sich im Ordner "%Windir%\$NTUninstallKB 918118$\Spuninst".

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist.
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter.
/promptrestart Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen.
Sonderoptionen
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird.
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien.

Dateiinformationen

Die englische Version dieses Sicherheitsupdates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:

Dateiname Version Datum Zeit Size Ordner
Msftedit.dll 5.41.15.1514 27.01.2006 14:54 539,136 SP2GDR
Riched20.dll 5.30.23.1228 27.01.2006 14:54 433,152 SP2GDR
Msftedit.dll 5.41.15.1514 27.01.2006 15:17 539,136 SP2QFE
Riched20.dll 5.30.23.1228 27.01.2006 15:17 433,664 SP2QFE

Windows XP Professional x64:

Dateiname Version Datum Zeit Size CPU Ordner
Msftedit.dll 5.41.21.2507 27.01.2006 14:25 995,840 x64 SP1GDR
Riched20.dll 5.31.23.1226 27.01.2006 14:25 1,159,680 x64 SP1GDR
Wmsftedit.dll 5.41.21.2507 27.01.2006 14:25 540,160 x86 SP1GDR\WOW
Wriched20.dll 5.31.23.1226 27.01.2006 14:25 452,608 x86 SP1GDR\WOW
Msftedit.dll 5.41.21.2507 27.01.2006 14:21 995,840 x64 SP1QFE
Riched20.dll 5.31.23.1226 27.01.2006 14:21 1,159,680 x64 SP1QFE
Wmsftedit.dll 5.41.21.2507 27.01.2006 14:21 540,160 x86 SP1QFE\WOW
Wriched20.dll 5.31.23.1226 27.01.2006 14:21 452,608 x86 SP1QFE\WOW

Hinweis : Wenn Sie diese Sicherheitsupdates installieren, überprüft das Installationsprogramm, ob mindestens eine der Dateien, die auf Ihrem System aktualisiert werden, zuvor von einem Microsoft-Hotfix aktualisiert wurden.

Wenn Sie zuvor einen Hotfix installiert haben, um eine dieser Dateien zu aktualisieren, kopiert das Installationsprogramm die RTMQFE-, SP1QFE- oder SP2QFE-Dateien in Ihr System. Andernfalls kopiert das Installationsprogramm die RTMGDR-, SP1GDR- oder SP2GDR-Dateien in Ihr System. Sicherheitsupdates enthalten möglicherweise nicht alle Variationen dieser Dateien. Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.

Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Lesen Sie die häufig gestellte Frage "Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu ermitteln, ob dieses Update erforderlich ist?" im Abschnitt häufig gestellte Fragen (FAQ) zu diesem Sicherheitsupdate weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".
    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
      Beachten Sie je nach installierter Version des Betriebssystems, der Sprache oder der installierten Programme, dass einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
      Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.
  • Überprüfung des Registrierungsschlüssels
    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie die folgenden Registrierungsschlüssel überprüfen.

    Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB918118\Filelist

    Für Windows XP Professional x64 Edition:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB918118\Filelist

    Beachten Sie, dass diese Registrierungsschlüssel möglicherweise keine vollständige Liste der installierten Dateien enthalten. Außerdem werden diese Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder OEM das 918118 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder verteilt.

Windows Server 2003 (alle Versionen)

Voraussetzungen Für dieses Sicherheitsupdate ist Windows Server 2003 oder Windows Server 2003 Service Pack 1 erforderlich.

Beachten Sie die Sicherheitsupdates für Microsoft Windows Server 2003 und Microsoft Windows Server 2003 Service Pack 1 auch für Microsoft Windows Server 2003 R2.

Einbeziehung in zukünftige Service Packs Das Update für dieses Problem wird in zukünftigen Service Pack- oder Updaterollups enthalten sein.

Installationsinformationen

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist.
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter.
/promptrestart Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen.
Sonderoptionen
/overwriteoem Überschreibt OEM-Dateien ohne Aufforderung.
/nobackup Dateien, die für die Deinstallation erforderlich sind, werden nicht gesichert.
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird.
/log: Pfad Ermöglicht die Umleitung von Installationsprotokolldateien.
/integrate:path Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Option angegeben ist.
/extract[:p ath] Extrahiert Dateien, ohne das Setupprogramm zu starten.
/ER Aktiviert die erweiterte Fehlerberichterstattung.
/verbose Aktiviert ausführliche Protokollierung. Erstellt während der Installation %Windir%\CabBuild.log. In diesem Protokoll werden die dateien beschrieben, die kopiert werden. Die Verwendung dieses Switches kann dazu führen, dass die Installation langsamer fortgesetzt wird.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Bereitstellungsinformationen

Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003:

Windowsserver2003-kb918118-x86-enu /quiet

Hinweis: Die Verwendung des Schalters "/quiet " unterdrückt alle Nachrichten. Dies schließt das Unterdrücken von Fehlermeldungen ein. Administratoren sollten eine der unterstützten Methoden verwenden, um zu überprüfen, ob die Installation erfolgreich war, wenn sie den Schalter "/quiet " verwenden. Administratoren sollten auch die KB918118.log Datei auf Fehlermeldungen überprüfen, wenn sie diese Option verwenden.

Um das Sicherheitsupdate zu installieren, ohne dass das System neu gestartet werden muss, verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003:

Windowsserver2003-kb918118-x86-enu /norestart

Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services". Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Sicherheitsupdate ist auch über die Microsoft Update-Website verfügbar.

Anforderung für neustarten

Für dieses Update ist kein Neustart erforderlich. Das Installationsprogramm beendet die erforderlichen Dienste, wendet das Update an und startet dann die Dienste neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder erforderliche Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen.

Dieses Sicherheitsupdate unterstützt HotPatching nicht. Weitere Informationen zu HotPatching finden Sie im Microsoft Knowledge Base-Artikel 897341.

Hinweis: Nicht alle Sicherheitsupdates unterstützen HotPatching, und einige Sicherheitsupdates, die HotPatching unterstützen, erfordern möglicherweise, dass Sie den Server nach der Installation des Sicherheitsupdates neu starten. HotPatching wird nur unterstützt, wenn es sich bei den durch das Sicherheitsupdate ersetzten Dateien um DDR-Dateien (General Distribution Release) handelt. HotPatching wird nicht unterstützt, wenn Sie zuvor einen Hotfix installiert haben, um eine der dateien zu aktualisieren, die im Sicherheitsupdate enthalten sind. Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 897341 und microsoft Knowledge Base-Artikel 824994.

Entfernungsinformationen

Verwenden Sie zum Entfernen dieses Updates das Tool "Programme hinzufügen oder entfernen" in Systemsteuerung.

Systemadministratoren können auch das Hilfsprogramm Spuninst.exe verwenden, um dieses Sicherheitsupdate zu entfernen. Das Spuninst.exe Hilfsprogramm befindet sich im Ordner "%Windir%\$NTUninstallKB 918118$\Spuninst".

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
Setupmodi
/passive Unbeaufsichtigter Setupmodus. Es ist keine Benutzerinteraktion erforderlich, aber der Installationsstatus wird angezeigt. Wenn am Ende des Setups ein Neustart erforderlich ist, wird dem Benutzer ein Dialogfeld mit einer Timerwarnung angezeigt, dass der Computer in 30 Sekunden neu gestartet wird.
/quiet Stiller Modus. Dies ist identisch mit dem unbeaufsichtigten Modus, aber es werden keine Status- oder Fehlermeldungen angezeigt.
Optionen für den Neustart
/norestart Startet nicht neu, wenn die Installation abgeschlossen ist.
/forcerestart Startet den Computer nach der Installation neu und erzwingt, dass andere Anwendungen beim Herunterfahren geschlossen werden, ohne zuerst geöffnete Dateien zu speichern.
/warnrestart[:x] Zeigt ein Dialogfeld mit einer Timerwarnung an, dass der Computer in x Sekunden neu gestartet wird. (Die Standardeinstellung beträgt 30 Sekunden.) Vorgesehen für die Verwendung mit dem /quiet-Schalter oder dem /passiven Schalter.
/promptrestart Zeigt ein Dialogfeld an, in dem der lokale Benutzer aufgefordert wird, einen Neustart zuzulassen.
Sonderoptionen
/forceappsclose Erzwingt, dass andere Programme geschlossen werden, wenn der Computer heruntergefahren wird.
/log:path Ermöglicht die Umleitung von Installationsprotokolldateien.

Dateiinformationen

Die englische Version dieses Sicherheitsupdates weist die Dateiattribute auf, die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in koordinierter Weltzeit (UTC) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, wird sie in die lokale Zeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte "Zeitzone" im Tool "Datum und Uhrzeit" in Systemsteuerung.

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition mit SP1; Windows Server 2003, Standard Edition mit SP1; Windows Server 2003, Enterprise Edition mit SP1; Windows Server 2003, Datacenter Edition mit SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2:

Dateiname Version Datum Zeit Size Ordner
Msftedit.dll 5.41.21.2504 27.01.2006 13:32 509,440 RTMGDR
Riched20.dll 5.31.23.1224 27.01.2006 13:32 417,280 RTMGDR
Msftedit.dll 5.41.21.2504 27.01.2006 13:29 509,440 RTMQFE
Riched20.dll 5.31.23.1224 27.01.2006 13:29 417,792 RTMQFE
Msftedit.dll 5.41.21.2507 27.01.2006 13:44 540,160 SP1GDR
Riched20.dll 5.31.23.1226 27.01.2006 13:44 452,608 SP1GDR
Msftedit.dll 5.41.21.2507 27.01.2006 14:18 540,160 SP1QFE
Riched20.dll 5.31.23.1226 27.01.2006 13:59 452,608 SP1QFE

Windows Server, 2003 Enterprise Edition für Itanium-basierte Systeme; Windows Server 2003, Datacenter Edition für Itanium-basierte Systeme; Windows Server 2003, Enterprise Edition mit SP1 für Itanium-basierte Systeme; und Windows Server 2003, Datacenter Edition mit SP1 für Itanium-basierte Systeme:

Dateiname Version Datum Zeit Size CPU Ordner
Msftedit.dll 5.41.21.2504 27.01.2006 14:21 1,632,256 IA-64 RTMGDR
Riched20.dll 5.31.23.1224 27.01.2006 14:21 1,311,744 IA-64 RTMGDR
Wmsftedit.dll 5.41.21.2504 27.01.2006 14:21 509,440 x86 RTMGDR\WOW
Wriched20.dll 5.31.23.1224 27.01.2006 14:21 417,280 x86 RTMGDR\WOW
Msftedit.dll 5.41.21.2504 27.01.2006 14:21 1,632,256 IA-64 RTMQFE
Riched20.dll 5.31.23.1224 27.01.2006 14:22 1,312,768 IA-64 RTMQFE
Wmsftedit.dll 5.41.21.2504 27.01.2006 14:22 509,440 x86 RTMQFE\WOW
Wriched20.dll 5.31.23.1224 27.01.2006 14:22 417,792 x86 RTMQFE\WOW
Msftedit.dll 5.41.21.2507 27.01.2006 14:25 1,830,912 IA-64 SP1GDR
Riched20.dll 5.31.23.1226 27.01.2006 14:25 1,442,816 IA-64 SP1GDR
Wmsftedit.dll 5.41.21.2507 27.01.2006 14:25 540,160 x86 SP1GDR\WOW
Wriched20.dll 5.31.23.1226 27.01.2006 14:25 452,608 x86 SP1GDR\WOW
Msftedit.dll 5.41.21.2507 27.01.2006 14:22 1,830,912 IA-64 SP1QFE
Riched20.dll 5.31.23.1226 27.01.2006 14:22 1,442,816 IA-64 SP1QFE
Wmsftedit.dll 5.41.21.2507 27.01.2006 14:22 540,160 x86 SP1QFE\WOW
Wriched20.dll 5.31.23.1226 27.01.2006 14:22 452,608 x86 SP1QFE\WOW

Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; und Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; und Windows Server 2003 R2, Datacenter x64 Edition:

Dateiname Version Datum Zeit Size CPU Ordner
Msftedit.dll 5.41.21.2507 27.01.2006 14:25 995,840 x64 SP1GDR
Riched20.dll 5.31.23.1226 27.01.2006 14:25 1,159,680 x64 SP1GDR
Wmsftedit.dll 5.41.21.2507 27.01.2006 14:25 540,160 x86 SP1GDR\WOW
Wriched20.dll 5.31.23.1226 27.01.2006 14:25 452,608 x86 SP1GDR\WOW
Msftedit.dll 5.41.21.2507 27.01.2006 14:21 995,840 x64 SP1QFE
Riched20.dll 5.31.23.1226 27.01.2006 14:21 1,159,680 x64 SP1QFE
Wmsftedit.dll 5.41.21.2507 27.01.2006 14:21 540,160 x86 SP1QFE\WOW
Wriched20.dll 5.31.23.1226 27.01.2006 14:21 452,608 x86 SP1QFE\WOW

Hinweis : Wenn Sie diese Sicherheitsupdates installieren, überprüft das Installationsprogramm, ob mindestens eine der Dateien, die auf Ihrem System aktualisiert werden, zuvor von einem Microsoft-Hotfix aktualisiert wurden.

Wenn Sie zuvor einen Hotfix installiert haben, um eine dieser Dateien zu aktualisieren, kopiert das Installationsprogramm die RTMQFE-, SP1QFE- oder SP2QFE-Dateien in Ihr System. Andernfalls kopiert das Installationsprogramm die RTMGDR-, SP1GDR- oder SP2GDR-Dateien in Ihr System. Sicherheitsupdates enthalten möglicherweise nicht alle Variationen dieser Dateien. Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.

Weitere Informationen zu diesem Verhalten finden Sie im Microsoft Knowledge Base-Artikel 824994.

Weitere Informationen zum Update.exe Installer finden Sie auf der Microsoft TechNet-Website.

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Lesen Sie die häufig gestellte Frage "Kann ich den Microsoft Baseline Security Analyzer (MBSA) verwenden, um zu ermitteln, ob dieses Update erforderlich ist?" im Abschnitt häufig gestellte Fragen (FAQ) zu diesem Sicherheitsupdate weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Hinweis : Da es mehrere Versionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem Computer unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" und dann auf "Suchen".
    2. Klicken Sie im Bereich "Suchergebnisse" unter "Begleiter suchen" auf "Alle Dateien und Ordner".
    3. Geben Sie im Feld "Alle" oder "Teil des Dateinamens " einen Dateinamen aus der entsprechenden Dateiinformationstabelle ein, und klicken Sie dann auf "Suchen".
    4. Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen aus der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf "Eigenschaften".
      Beachten Sie je nach installierter Version des Betriebssystems, der Sprache oder der installierten Programme, dass einige der Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.
    5. Ermitteln Sie auf der Registerkarte "Version " die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie sie mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle dokumentiert ist.
      Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.
  • Überprüfung des Registrierungsschlüssels
    Möglicherweise können Sie auch die Dateien überprüfen, die dieses Sicherheitsupdate installiert hat, indem Sie die folgenden Registrierungsschlüssel überprüfen.

    Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition mit SP1; Windows Server 2003, Standard Edition mit SP1; Windows Server 2003, Enterprise Edition mit SP1; Windows Server 2003, Datacenter Edition mit SP1; Windows Server 2003, Enterprise Edition für Itanium-basierte Systeme; Windows Server 2003, Datacenter Edition für Itanium-basierte Systeme; Windows Server 2003, Enterprise Edition mit SP1 für Itanium-basierte Systeme; Windows Server 2003, Datacenter Edition mit SP1 für Itanium-basierte Systeme; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; und Windows Server 2003, Datacenter x64 Edition:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB918118\Filelist

    Hinweis : Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Außerdem wird dieser Registrierungsschlüssel möglicherweise nicht ordnungsgemäß erstellt, wenn ein Administrator oder EIN OEM das 918118 Sicherheitsupdate in die Windows-Installationsquelldateien integriert oder verstreamt.

Sonstige Informationen

Bestätigungen

Microsoft danke ihnen für die Zusammenarbeit mit uns, um Kunden zu schützen:

Abrufen anderer Sicherheitsupdates:

Updates für andere Sicherheitsprobleme sind an den folgenden Speicherorten verfügbar:

  • Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) Suche nach "security_patch" ausführen.
  • Updates für Consumerplattformen sind auf der Microsoft Update-Website verfügbar.

Unterstützungswert:

  • Kunden in den USA und Kanada können technischen Support von Microsoft Product Support Services bei 1-866-PCSAFETY erhalten. Es fallen keine Gebühren für Supportanrufe an, die Sicherheitsupdates zugeordnet sind.
  • Internationale Kunden können Support von ihren lokalen Microsoft-Tochtergesellschaften erhalten. Es gibt keine Kosten für Support, die Sicherheitsupdates zugeordnet sind. Weitere Informationen zum Kontaktieren von Microsoft für Supportprobleme finden Sie auf der Website für den internationalen Support.

Sicherheitsressourcen:

Software Update Services:

Mithilfe von Microsoft Software Update Services (SUS) können Administratoren schnell und zuverlässig die neuesten kritischen Updates und Sicherheitsupdates auf Windows 2000- und Windows Server 2003-basierten Servern und Desktopsystemen bereitstellen, die Windows 2000 Professional oder Windows XP Professional ausführen.

Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe von Software Update Services finden Sie auf der Website "Software Update Services".

Windows Server Update Services:

Mithilfe von Windows Server Update Services (WSUS) können Administratoren die neuesten kritischen Updates und Sicherheitsupdates für Windows 2000-Betriebssysteme und höher, Office XP und höher, Exchange Server 2003 und SQL Server 2000 auf Windows 2000 und höher auf Windows 2000 und höher bereitstellen.

Weitere Informationen zum Bereitstellen von Sicherheitsupdates mit Windows Server Update Services finden Sie auf der Windows Server Update Services-Website.

Systems Management Server:

Microsoft Systems Management Server (SMS) bietet eine hochgradig konfigurierbare Unternehmenslösung zum Verwalten von Updates. Mithilfe von SMS können Administratoren Windows-basierte Systeme identifizieren, die Sicherheitsupdates erfordern, und die kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen mit minimalen Unterbrechungen für Endbenutzer durchführen. Weitere Informationen dazu, wie Administratoren SMS 2003 zum Bereitstellen von Sicherheitsupdates verwenden können, finden Sie auf der Website SMS 2003 Security Patch Management. SMS 2.0-Benutzer können auch das Feature Pack für Softwareupdates verwenden, um Sicherheitsupdates bereitzustellen. Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis SMS verwendet den Microsoft Baseline Security Analyzer, das Microsoft Office Detection Tool und das Enterprise Update Scan Tool, um umfassende Unterstützung für die Erkennung und Bereitstellung von Sicherheitsupdates zu bieten. Einige Softwareupdates werden möglicherweise nicht von diesen Tools erkannt. Administratoren können die Bestandsfunktionen der SMS in diesen Fällen verwenden, um Updates auf bestimmte Systeme abzuzielen. Weitere Informationen zu diesem Verfahren finden Sie auf der folgenden Website. Einige Sicherheitsupdates erfordern administratorrechtliche Rechte nach einem Neustart des Systems. Administratoren können das Bereitstellungstool für erhöhte Rechte (verfügbar im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack) verwenden, um diese Updates zu installieren.

Haftungsausschluss:

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen:

  • V1.0 (13. Februar 2007): Bulletin veröffentlicht.
  • V1.1 (21. Februar 2007) Bulletin aktualisiert: Zusätzliche Klarstellung wurde dem E-Mail-Angriffsvektor hinzugefügt. Ein Angreifer könnte auch versuchen, diese Sicherheitsanfälligkeit auszunutzen, wenn ein Benutzer mit einem falsch formatierten eingebetteten OLE-Objekt in einer Rich-Text-E-Mail-Nachricht interagiert.
  • V1.2 (28. Februar 2007) Bulletin aktualisiert: "Voraussetzungen und zusätzliches Update" für Office 2003 im Abschnitt "Sicherheitsupdateinformationen".

Gebaut am 2014-04-18T13:49:36Z-07:00