Launch Printer Friendly Page Security TechCenter > Microsoft Security Bulletins > Microsoft Security Bulletin MS13-004

Microsoft Security Bulletin MS13-004 - Hoch

Sicherheitsanfälligkeiten in .NET Framework können Erhöhung von Berechtigungen ermöglichen (2769324)

Veröffentlicht: | Aktualisiert:

Version: 2.1

Allgemeine Informationen

Kurzzusammenfassung

Dieses Sicherheitsupdate behebt vier vertraulich gemeldete Sicherheitsanfälligkeiten in .NET Framework. Die schwerste dieser Sicherheitsanfälligkeiten kann Erhöhung von Berechtigungen ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite anzeigt und dabei einen Webbrowser verwendet, mit dem XAML-Browseranwendungen (XBAP) ausgeführt werden können. Die Sicherheitsanfälligkeiten können auch von Windows .NET-Anwendungen verwendet werden, um Einschränkungen durch die Codezugriffssicherheit (CAS) zu umgehen. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der angemeldete Benutzer erlangen. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Dieses Sicherheitsupdate wird für Microsoft .NET Framework 1.0 Service Pack 3, Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4 und Microsoft .NET Framework 4.5 unter allen unterstützten Editionen von Microsoft Windows als Hoch eingestuft. Dieses Update weist für Microsoft .NET Framework 3.0 Service Pack 2 keine Bewertung des Schweregrads auf.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem korrigiert wird, wie .NET Framework Speicherarrays initialisiert, Objekte im Speicher kopiert, vor dem Kopieren von Objekten im Speicher die Größe eines Arrays überprüft und die Berechtigungen von Objekten überprüft. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie im Unterabschnitt „Häufig gestellte Fragen (FAQs)“ für den bestimmten Sicherheitsanfälligkeitseintrag im nächsten Abschnitt Informationen zu Sicherheitsanfälligkeiten.

Empfehlung. Die meisten Benutzer haben die automatische Aktualisierung aktiviert und müssen keine Maßnahmen ergreifen, da dieses Sicherheitsupdate automatisch heruntergeladen und installiert wird. Benutzer, die die automatische Aktualisierung nicht aktiviert haben, müssen auf Updates prüfen und dieses Update manuell installieren. Weitere Informationen zu bestimmten Konfigurationsoptionen bei der automatischen Aktualisierung finden Sie im Microsoft Knowledge Base-Artikel 294871.

Für Administratoren und für Installationen in Unternehmen bzw. für Endbenutzer, die dieses Sicherheitsupdate manuell installieren möchten, empfiehlt Microsoft, das Update so schnell wie möglich mit Updateverwaltungssoftware zu installieren bzw. mithilfe des Diensts Microsoft Update auf Updates zu prüfen.

Siehe auch den Abschnitt Tools und Anleitungen zur Erkennung und Bereitstellung weiter unten in diesem Bulletin.

Bekannte Probleme. Im Microsoft Knowledge Base-Artikel 2769324 werden die derzeit bekannten Probleme dokumentiert, die durch die Installation dieses Sicherheitsupdates auftreten können. Im Artikel werden auch Lösungen für diese Probleme empfohlen. Wenn die derzeit bekannten Probleme und empfohlenen Lösungen nur auf bestimmte Veröffentlichungen dieser Software zutreffen, werden in diesem Artikel Verknüpfungen zu weiteren Artikeln bereitgestellt.

Betroffene und nicht betroffene Software

Folgende Software wurde getestet, um zu ermitteln, welche Versionen oder Editionen betroffen sind. Andere Versionen haben entweder das Ende des Lebenszyklus überschritten oder sind nicht betroffen. Besuchen Sie die Website Microsoft Support Lifecycle, um den Supportlebenszyklus für Ihre Softwareversion oder Edition zu ermitteln.

Betroffene Software

BetriebssystemKomponenteMaximale SicherheitsauswirkungBewertung des GesamtschweregradsErsetzte Updates
Windows XP
Windows XP Service Pack 3Microsoft .NET Framework 1.0 Service Pack 3
(KB2742607)
(nur Media Center Edition 2005 Service Pack 3 und Tablet PC Edition 2005 Service Pack 3)

Microsoft .NET Framework 1.1 Service Pack 1
(KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742596)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKB2698035 in MS12-074, KB2604042 in MS12-035 und KB2656378 in MS12-025 werden durch KB2742607 ersetzt

KB2698023 in MS12-074 und KB2656370 in MS12-025 werden durch KB2742597 ersetzt

KB2686828 in MS12-038, KB2656369 in MS12-025, KB2633880 in MS12-016 und KB979909 in MS10-041 werden durch KB2742596 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025 und KB2633870 in MS12-016 werden durch KB2742595 ersetzt
Windows XP Service Pack 3Microsoft .NET Framework 3.0 Service Pack 2
(KB2756918)
TiefenverteidigungKeine Bewertung des Schweregrads[2]Keine
Windows XP Professional x64 Edition Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742596)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKB2698023 in MS12-074 und KB2656370 in MS12-025 werden durch KB2742597 ersetzt

KB2686828 in MS12-038, KB2656369 in MS12-025, KB2633880 in MS12-016 und KB979909 in MS10-041 werden durch KB2742596 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025, KB2633870 in MS12-016 und KB2160841 in MS10-077 werden durch KB2742595 ersetzt
Windows XP Professional x64 Edition Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2756918)
TiefenverteidigungKeine Bewertung des Schweregrads[2]Keine
Windows Server 2003
Windows Server 2003 Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2742604)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742596)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKB2698032 in MS12-074, KB2604078 in MS12-035 und KB2656376 in MS12-025 werden durch KB2742604 ersetzt

KB2686828 in MS12-038, KB2656369 in MS12-025, KB2633880 in MS12-016 und KB979909 in MS10-041 werden durch KB2742596 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025 und KB2633870 in MS12-016 werden durch KB2742595 ersetzt
Windows Server 2003 Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2756918)
TiefenverteidigungKeine Bewertung des Schweregrads[2]Keine
Windows Server 2003 x64 Edition Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742596)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKB2698023 in MS12-074 und KB2656370 in MS12-025 werden durch KB2742597 ersetzt

KB2686828 in MS12-038, KB2656369 in MS12-025, KB2633880 in MS12-016 und KB979909 in MS10-041 werden durch KB2742596 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025, KB2633870 in MS12-016 und KB2160841 in MS10-077 werden durch KB2742595 ersetzt
Windows Server 2003 x64 Edition Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2756918)
TiefenverteidigungKeine Bewertung des Schweregrads[2]Keine
Windows Server 2003 mit SP2 für Itanium-basierte SystemeMicrosoft .NET Framework 1.1 Service Pack 1
(KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742596)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKB2698023 in MS12-074 und KB2656370 in MS12-025 werden durch KB2742597 ersetzt

KB2686828 in MS12-038, KB2656369 in MS12-025, KB2633880 in MS12-016 und KB979909 in MS10-041 werden durch KB2742596 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025, KB2633870 in MS12-016 und KB2160841 in MS10-077 werden durch KB2742595 ersetzt
Windows Vista
Windows Vista Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742601)

Microsoft .NET Framework 4[1]
(KB2742595)

Microsoft .NET Framework 4.5
(KB2742613)
Erhöhung von BerechtigungenHochKB2698023 in MS12-074 und KB2656370 in MS12-025 werden durch KB2742597 ersetzt

KB2686833 in MS12-038, KB2656374 in MS12-025, hat KB2633874 in MS12-016 und KB979910 in MS10-041 werden durch KB2742601 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025 und KB2633870 in MS12-016 werden durch KB2742595 ersetzt

KB2729460 in MS12-074 wird durch KB2742613 ersetzt
Windows Vista Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2756919)
TiefenverteidigungKeine Bewertung des Schweregrads[2]Keine
Windows Vista x64 Edition Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742601)

Microsoft .NET Framework 4[1]
(KB2742595)

Microsoft .NET Framework 4.5
(KB2742613)
Erhöhung von BerechtigungenHochKB2698023 in MS12-074 und KB2656370 in MS12-025 werden durch KB2742597 ersetzt

KB2686833 in MS12-038, KB2656374 in MS12-025, hat KB2633874 in MS12-016 und KB979910 in MS10-041 werden durch KB2742601 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025, KB2633870 in MS12-016 und KB2160841 in MS10-077 werden durch KB2742595 ersetzt

KB2729460 in MS12-074 wird durch KB2742613 ersetzt
Windows Vista x64 Edition Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2756919)
TiefenverteidigungKeine Bewertung des Schweregrads[2]Keine
Windows Server 2008
Windows Server 2008 für 32-Bit-Systeme Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742601)

Microsoft .NET Framework 4[1]
(KB2742595)

Microsoft .NET Framework 4.5
(KB2742613)
Erhöhung von BerechtigungenHochKB2698023 in MS12-074 und KB2656370 in MS12-025 werden durch KB2742597 ersetzt

KB2686833 in MS12-038, KB2656374 in MS12-025, hat KB2633874 in MS12-016 und KB979910 in MS10-041 werden durch KB2742601 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025 und KB2633870 in MS12-016 werden durch KB2742595 ersetzt

KB2729460 in MS12-074 wird durch KB2742613 ersetzt
Windows Server 2008 für 32-Bit-Systeme Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2756919)
TiefenverteidigungKeine Bewertung des Schweregrads[2]Keine
Windows Server 2008 für x64-basierte Systeme Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742601)

Microsoft .NET Framework 4[1]
(KB2742595)

Microsoft .NET Framework 4.5
(KB2742613)
Erhöhung von BerechtigungenHochKB2698023 in MS12-074 und KB2656370 in MS12-025 werden durch KB2742597 ersetzt

KB2686833 in MS12-038, KB2656374 in MS12-025, hat KB2633874 in MS12-016 und KB979910 in MS10-041 werden durch KB2742601 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025, KB2633870 in MS12-016 und KB2160841 in MS10-077 werden durch KB2742595 ersetzt

KB2729460 in MS12-074 wird durch KB2742613 ersetzt
Windows Server 2008 für x64-basierte Systeme Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2756919)
TiefenverteidigungKeine Bewertung des Schweregrads[2]Keine
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2742597)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2742601)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKB2698023 in MS12-074 und KB2656370 in MS12-025 werden durch KB2742597 ersetzt

KB2686833 in MS12-038, KB2656374 in MS12-025, hat KB2633874 in MS12-016 und KB979910 in MS10-041 werden durch KB2742601 ersetzt

KB2686827 in MS12-038, KB2656368 in MS12-025, KB2633870 in MS12-016 und KB2160841 in MS10-077 werden durch KB2742595 ersetzt
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2756919)
TiefenverteidigungKeine Bewertung des Schweregrads[2]Keine
Windows 7
Windows 7 für 32-Bit-SystemeMicrosoft .NET Framework 3.5.1
(KB2742598)

Microsoft .NET Framework 3.5.1
(KB2756920)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKB2686830 in MS12-038, KB2656372 in MS12-025, KB2633879 in MS12-016 und KB979916 in MS10-041 werden durch KB2742598 ersetzt

Keine Updates, die durch KB2756920 ersetzt werden

KB2686827 in MS12-038, KB2656368 in MS12-025 und KB2633870 in MS12-016 werden durch KB2742595 ersetzt
Windows 7 für 32-Bit-Systeme Service Pack 1Microsoft .NET Framework 3.5.1
(KB2742599)

Microsoft .NET Framework 3.5.1
(KB2756921)

Microsoft .NET Framework 4[1]
(KB2742595)

Microsoft .NET Framework 4.5
(KB2742613)
Erhöhung von BerechtigungenHochKB2686831 in MS12-038, KB2656373 in MS12-025 und KB2633873 in MS12-016 werden durch KB2742599 ersetzt

Keine Updates, die durch KB2756921ersetzt werden

KB2686827 in MS12-038, KB2656368 in MS12-025 und KB2633870 in MS12-016 werden durch KB2742595 ersetzt

KB2729460 in MS12-074 wird durch KB2742613 ersetzt
Windows 7 für x64-basierte SystemeMicrosoft .NET Framework 3.5.1
(KB2742598)

Microsoft .NET Framework 3.5.1
(KB2756920)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKB2686830 in MS12-038, KB2656372 in MS12-025, KB2633879 in MS12-016 und KB979916 in MS10-041 werden durch KB2742598 ersetzt

Keine Updates, die durch KB2756920 ersetzt werden

KB2686827 in MS12-038, KB2656368 in MS12-025, KB2633870 in MS12-016 und KB2160841 in MS10-077 werden durch KB2742595 ersetzt
Windows 7 für x64-basierte Systeme Service Pack 1Microsoft .NET Framework 3.5.1
(KB2742599)

Microsoft .NET Framework 3.5.1
(KB2756921)

Microsoft .NET Framework 4[1]
(KB2742595)

Microsoft .NET Framework 4.5
(KB2742613)
Erhöhung von BerechtigungenHochKB2686831 in MS12-038, KB2656373 in MS12-025 und KB2633873 in MS12-016 werden durch KB2742599 ersetzt

Keine Updates, die durch KB2756921ersetzt werden

KB2686827 in MS12-038, KB2656368 in MS12-025, KB2633870 in MS12-016 und KB2160841 in MS10-077 werden durch KB2742595 ersetzt

KB2729460 in MS12-074 wird durch KB2742613 ersetzt
Windows Server 2008 R2
Windows Server 2008 R2 für x64-basierte SystemeMicrosoft .NET Framework 3.5.1
(KB2742598)

Microsoft .NET Framework 3.5.1
(KB2756920)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKB2686830 in MS12-038, KB2656372 in MS12-025, KB2633879 in MS12-016 und KB979916 in MS10-041 werden durch KB2742598 ersetzt

Keine Updates, die durch KB2756920 ersetzt werden

KB2686827 in MS12-038, KB2656368 in MS12-025, KB2633870 in MS12-016 und KB2160841 in MS10-077 werden durch KB2742595 ersetzt
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1Microsoft .NET Framework 3.5.1
(KB2742599)

Microsoft .NET Framework 3.5.1
(KB2756921)

Microsoft .NET Framework 4[1]
(KB2742595)

Microsoft .NET Framework 4.5
(KB2742613)
Erhöhung von BerechtigungenHochKB2686831 in MS12-038, KB2656373 in MS12-025 und KB2633873 in MS12-016 werden durch KB2742599 ersetzt

Keine Updates, die durch KB2756921ersetzt werden

KB2686827 in MS12-038, KB2656368 in MS12-025 und KB2633870 in MS12-016 werden durch KB2742595 ersetzt

KB2729460 in MS12-074 wird durch KB2742613 ersetzt
Windows Server 2008 R2 für Itanium-basierte SystemeMicrosoft .NET Framework 3.5.1
(KB2742598)

Microsoft .NET Framework 3.5.1
(KB2756920)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKeine
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1Microsoft .NET Framework 3.5.1
(KB2742599)

Microsoft .NET Framework 3.5.1
(KB2756921)

Microsoft .NET Framework 4[1]
(KB2742595)
Erhöhung von BerechtigungenHochKeine
Windows 8
Windows 8 für 32-Bit-SystemeMicrosoft .NET Framework 3.5
(KB2742616)

Microsoft .NET Framework 3.5
(KB2756923)

Microsoft .NET Framework 4.5
(KB2742614)
Erhöhung von BerechtigungenHochKeine
Windows 8 für 64-Bit-SystemeMicrosoft .NET Framework 3.5
(KB2742616)

Microsoft .NET Framework 3.5
(KB2756923)

Microsoft .NET Framework 4.5
(KB2742614)
Erhöhung von BerechtigungenHochKeine
Windows Server 2012
Windows Server 2012Microsoft .NET Framework 3.5
(KB2742616)

Microsoft .NET Framework 3.5
(KB2756923)

Microsoft .NET Framework 4.5
(KB2742614)
Erhöhung von BerechtigungenHochKeine
Windows RT
Windows RTMicrosoft .NET Framework 4.5[3]
(KB2742614)
Erhöhung von BerechtigungenHochKeine
Server Core-Installationsoption
Windows Server 2008 R2 für x64-basierte Systeme (Server Core-Installation)Microsoft .NET Framework 3.5.1 (Server Core-Installation)
(KB2742598)

Microsoft .NET Framework 3.5.1 (Server Core-Installation)
(KB2756920)
Erhöhung von BerechtigungenHochKB2686830 in MS12-038, KB2656372 in MS12-025, KB2633879 in MS12-016 und KB979916 in MS10-041 werden durch KB2742598 ersetzt

Keine Updates, die durch KB2756920 ersetzt werden
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation)Microsoft .NET Framework 3.5.1 (Server Core-Installation)
(KB2742599)

Microsoft .NET Framework 3.5.1 (Server Core-Installation)
(KB2756921)

Microsoft .NET Framework 4[1] (Server Core-Installation)
(KB2742595)

Microsoft .NET Framework 4.5 (Server Core-Installation)
(KB2742613)
Erhöhung von BerechtigungenHochKB2686831 in MS12-038, KB2656373 in MS12-025 und KB2633873 in MS12-016 werden durch KB2742599 ersetzt

Keine Updates, die durch KB2756921ersetzt werden

KB2686827 in MS12-038, KB2656368 in MS12-025 und KB2633870 in MS12-016 werden durch KB2742595 ersetzt

KB2729460 in MS12-074 wird durch KB2742613 ersetzt
Windows Server 2012 (Server Core-Installation)Microsoft .NET Framework 3.5 (Server Core-Installation)
(KB2742616)

Microsoft .NET Framework 3.5 (Server Core-Installation)
(KB2756923)

Microsoft .NET Framework 4.5 (Server Core-Installation)
(KB2742614)
Erhöhung von BerechtigungenHochKeine

[1].NET Framework 4 und .NET Framework 4 Client Profile sind betroffen. Die .NET Framework Version 4 Redistributable Packages sind in zwei Profilen verfügbar: .NET Framework 4 und .NET Framework 4 Client Profile. .NET Framework 4 Client Profile ist Teil von .NET Framework 4. Die in diesem Update behobene Sicherheitsanfälligkeit betrifft sowohl .NET Framework 4 als auch .NET Framework 4 Client Profile. Weitere Informationen finden Sie im MSDN-Artikel Installieren von .NET Framework.

[2]Bewertungen des Schweregrads treffen für dieses Update für die angegebene Software nicht zu, da die in diesem Bulletin erörterten bekannten Angriffsmethoden in einer Standardkonfiguration blockiert werden. Microsoft empfiehlt jedoch den Benutzern dieser Software, dieses Sicherheitsupdate als tiefgreifende Verteidigungsmaßnahme zu installieren.

[3]Sicherheitsupdates für Windows RT werden über Windows Update bereitgestellt.

Nicht betroffene Software

Software
Microsoft .NET Framework 3.5 Service Pack 1

Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate

Informationen zu Sicherheitsanfälligkeiten

Bewertungen des Schweregrads und Kennungen der Sicherheitsanfälligkeit

Sicherheitsanfälligkeit in System.Drawing bezüglich Offenlegung von Informationen – CVE-2013-0001

Sicherheitsanfälligkeit in WinForms durch Pufferüberlauf – CVE-2013-0002

Sicherheitsanfälligkeit in S.DS.P durch Pufferüberlauf – CVE-2013-0003

Sicherheitsanfälligkeit aufgrund doppelter Konstruktion – CVE-2013-0004

Informationen zum Update

Tools und Anleitungen zur Erkennung und Bereitstellung

Bereitstellung von Sicherheitsupdates

Weitere Informationen:

Danksagungen

Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:

  • Jon Erickson von iSIGHT Partners Labs für den Hinweis auf die Sicherheitsanfälligkeit in System.Drawing bezüglich Offenlegung von Informationen (CVE-2013-0001).
  • Vitaliy Toropov in Zusammenarbeit mit der Zero Day Initiative von Tipping Point für den Hinweis auf die Sicherheitsanfälligkeit in WinForms durch Pufferüberlauf (CVE-2013-0002).
  • Vitaliy Toropov in Zusammenarbeit mit der Zero Day Initiative von Tipping Point für den Hinweis auf die Sicherheitsanfälligkeit in S.DS.P durch Pufferüberlauf (CVE-2013-0003).
  • James Forshaw von Context Information Security für den Hinweis auf die Sicherheitsanfälligkeit aufgrund doppelter Konstruktion (CVE-2013-0004).

Microsoft Active Protections Program (MAPP)

Um den Sicherheitsschutz für Benutzer zu verbessern, stellt Microsoft den wichtigsten Sicherheitssoftwareanbietern vor der monatlichen Veröffentlichung der Sicherheitsupdates Informationen zu Sicherheitsanfälligkeiten bereit. Anbieter von Sicherheitssoftware können diese Informationen zu Sicherheitsanfälligkeiten dann verwenden, um Benutzern aktualisierten Schutz über ihre Sicherheitssoftware oder ihre Geräte bereitzustellen, z. B. Antivirus, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Angriffsverhinderungssysteme. Wenn Sie erfahren möchten, ob von den Sicherheitssoftwareanbietern aktiver Schutz verfügbar ist, besuchen Sie die von den Programmpartnern bereitgestellte Active Protections-Websites, die unter MAPP-Partner (Microsoft Active Protections Program) aufgeführt sind.

Support

So erhalten Sie Hilfe und Support zu diesem Sicherheitsupdate

Haftungsausschluss

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für Sie.

Revisionen

  • V1.0 (8. Januar 2013): Bulletin veröffentlicht.
  • V1.1 (14. Januar 2013): Dem Abschnitt „Bekannte Probleme“ in der Kurzzusammenfassung wurde eine Verknüpfung zum Microsoft Knowledge Base-Artikel 2769324 hinzugefügt. Außerdem wurden die Registrierungsüberprüfungsschlüssel für das Update KB2742595 korrigiert, die nicht korrekt in diesem Bulletin enthalten waren. Dies sind lediglich Informationsänderungen.
  • V2.0 (22. Januar 2013): Dieses Bulletin wurde erneut veröffentlicht, um das Sicherheitsupdate KB2756920 für Windows 7 und Windows Server 2008 R2 erneut für Systeme anzubieten, auf denen bestimmte Konfigurationen ausgeführt werden, von denen bekannt ist, dass möglicherweise Kompatibilitätsprobleme auftreten. Endbenutzer, denen das Update erneut angeboten wird, sollten dieses Update erneut installieren. Weitere Informationen finden Sie in den häufig gestellten Fragen (FAQs) zu diesem Update.
  • V2.1 (12. Februar 2013): Das Bulletin wurde überarbeitet, um eine Erkennungsänderung in dem Update für .NET Framework 1.1 Service Pack 1 (KB2742597) anzukündigen und um ein Problem mit dem erneuten Anbieten eines Windows-Updates auf bestimmten Systemen zu korrigieren, auf denen unterstützte Editionen von Windows Vista oder Windows Server 2008 ausgeführt werden. Dies ist lediglich eine Erkennungsänderung. Benutzer, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.