Microsoft Security Bulletin Summary für Oktober 2013

Veröffentlicht: 08. Oktober 2013 | Aktualisiert: 06. November 2013

Version: 1.2

In dieser Bulletinzusammenfassung sind sicherheitsrelevante Bulletins aufgeführt, die für Oktober 2013 veröffentlicht wurden.

Mit der Veröffentlichung der Sicherheitsbulletins für Oktober 2013 ersetzt diese Bulletinzusammenfassung die Bulletin-Vorabbenachrichtigung, die ursprünglich am 3. Oktober 2013 ausgestellt wurde. Weitere Informationen zum Bulletin Advance Notification Service finden Sie im Microsoft Security Bulletin Advance Notification.

Informationen dazu, wie Sie automatische Benachrichtigungen erhalten, wenn Microsoft-Sicherheitsbulletins ausgestellt werden, besuchen Sie Microsoft Technical Security Notifications.

Microsoft hostet einen Webcast, um Kundenfragen zu diesen Bulletins am 9. Oktober 2013 um 11:00 Uhr Pazifische Zeit (USA & Kanada) zu beantworten. Registrieren Sie sich jetzt für den Oktober-Sicherheitsbulletin-Webcast.

Microsoft stellt außerdem Informationen bereit, die Kunden helfen, monatliche Sicherheitsupdates mit nicht sicherheitsrelevanten Updates zu priorisieren, die am selben Tag wie die monatlichen Sicherheitsupdates veröffentlicht werden. Weitere Informationen finden Sie im Abschnitt "Weitere Informationen".

Bulletin Information

Zusammenfassungen der Geschäftsleitung

In der folgenden Tabelle sind die Sicherheitsbulletins für diesen Monat in Reihenfolge des Schweregrads zusammengefasst.

Ausführliche Informationen zu der betroffenen Software finden Sie im nächsten Abschnitt, betroffene Software.

Bulletin-ID Bulletin Title and Executive Summary Maximale Schweregradbewertung und Auswirkungen auf Sicherheitsrisiken Anforderung für neustarten Betroffene Software
MS13-080 Kumulatives Sicherheitsupdate für Internet Explorer (2879017)\ Dieses Sicherheitsupdate behebt eine öffentlich offengelegte Sicherheitsanfälligkeit und acht privat gemeldete Sicherheitsrisiken in Internet Explorer. Die schwerwiegendsten Sicherheitsrisiken könnten remotecodeausführung zulassen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt. Ein Angreifer, der die schwersten dieser Sicherheitsrisiken erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. Kritisch \ Remotecodeausführung Neustart erforderlich Microsoft Windows,\ Internet Explorer
MS13-081 Sicherheitsrisiken in Windows-Kernelmodustreibern könnten Remotecodeausführung (2870008)\ \ Dieses Sicherheitsupdate löst sieben privat gemeldete Sicherheitsrisiken in Microsoft Windows auf. Die schwerwiegendsten dieser Sicherheitsanfälligkeiten könnten die Remotecodeausführung zulassen, wenn ein Benutzer freigegebene Inhalte anzeigt, die OpenType- oder TrueType-Schriftartdateien einbetten. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über ein betroffenes System übernehmen. Kritisch \ Remotecodeausführung Neustart erforderlich Microsoft Windows
MS13-082 Sicherheitsanfälligkeiten in .NET Framework könnten Remotecodeausführung (2878890)\ \ Dieses Sicherheitsupdate löst zwei privat gemeldete Sicherheitsrisiken und eine öffentlich offengelegte Sicherheitsanfälligkeit in Microsoft .NET Framework auf. Die schwerwiegendsten Sicherheitsrisiken könnten die Remotecodeausführung ermöglichen, wenn ein Benutzer eine Website besucht, die eine speziell gestaltete OpenType-Schriftartendatei (OTF) enthält, indem ein Browser verwendet wird, der XBAP-Anwendungen instanziieren kann. Kritisch \ Remotecodeausführung Möglicherweise muss neu gestartet werden. Microsoft Windows,\ Microsoft .NET Framework
MS13-083 Sicherheitsanfälligkeit in der allgemeinen Windows-Steuerelementbibliothek könnte remotecodeausführung (2864058)\ \ Dieses Sicherheitsupdate löst eine privat gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeit könnte die Remotecodeausführung zulassen, wenn ein Angreifer eine speziell gestaltete Webanforderung an eine ASP.NET Webanwendung sendet, die auf einem betroffenen System ausgeführt wird. Ein Angreifer könnte diese Sicherheitsanfälligkeit ohne Authentifizierung ausnutzen, um beliebigen Code auszuführen. Kritisch \ Remotecodeausführung Neustart erforderlich Microsoft Windows
MS13-084 Sicherheitsrisiken in Microsoft SharePoint Server könnten Remotecodeausführung (2885089)\ \ Dieses Sicherheitsupdate löst zwei privat gemeldete Sicherheitsrisiken in Microsoft Office-Serversoftware auf. Die schwerwiegendste Sicherheitsanfälligkeit könnte die Remotecodeausführung zulassen, wenn ein Benutzer eine speziell gestaltete Office-Datei in einer betroffenen Version von Microsoft SharePoint Server, Microsoft Office Services oder Web-Apps öffnet. Wichtig \ Remotecodeausführung Möglicherweise muss neu gestartet werden. Microsoft Office,\ Microsoft Server-Software
MS13-085 Sicherheitsrisiken in Microsoft Excel könnten Remotecodeausführung (2885080)\ \ Dieses Sicherheitsupdate behebt zwei privat gemeldete Sicherheitsrisiken in Microsoft Office. Die Sicherheitsanfälligkeiten könnten remotecodeausführung zulassen, wenn ein Benutzer eine speziell gestaltete Office-Datei mit einer betroffenen Version von Microsoft Excel oder einer anderen betroffenen Microsoft Office-Software öffnet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. Wichtig \ Remotecodeausführung Möglicherweise muss neu gestartet werden. Microsoft Office
MS13-086 Sicherheitsrisiken in Microsoft Word könnten Remotecodeausführung (2885084)\ Dieses Sicherheitsupdate löst zwei privat gemeldete Sicherheitsrisiken in Microsoft Office auf. Die Sicherheitsanfälligkeiten könnten remotecodeausführung zulassen, wenn eine speziell gestaltete Datei in einer betroffenen Version von Microsoft Word oder einer anderen betroffenen Microsoft Office-Software geöffnet wird. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausgenutzt hat, könnte dieselben Benutzerrechte wie der aktuelle Benutzer erhalten. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten. Wichtig \ Remotecodeausführung Möglicherweise muss neu gestartet werden. Microsoft Office
MS13-087 Sicherheitsanfälligkeit in Silverlight könnte die Offenlegung von Informationen (2890788)\ \ Dieses Sicherheitsupdate behebt eine privat gemeldete Sicherheitsanfälligkeit in Microsoft Silverlight. Die Sicherheitsanfälligkeit könnte die Offenlegung von Informationen ermöglichen, wenn ein Angreifer eine Website hostet, die eine speziell gestaltete Silverlight-Anwendung enthält, die diese Sicherheitsanfälligkeit ausnutzen könnte, und dann einen Benutzer davon überzeugt, die Website anzuzeigen. Der Angreifer könnte auch kompromittierte Websites und Websites nutzen, die vom Benutzer bereitgestellte Inhalte oder Werbung akzeptieren oder hosten. Solche Websites könnten speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. In allen Fällen hätte ein Angreifer jedoch keine Möglichkeit, Benutzer zu erzwingen, eine Website zu besuchen. Stattdessen müsste ein Angreifer die Benutzer davon überzeugen, eine Website zu besuchen, in der Regel durch Klicken auf einen Link in einer E-Mail-Nachricht oder in einer Instant Messenger-Nachricht, die sie zur Website des Angreifers führt. Es könnte auch möglich sein, speziell gestaltete Webinhalte mithilfe von Banneranzeigen oder mit anderen Methoden anzuzeigen, um Webinhalte an betroffene Systeme zu liefern. Wichtig \ Offenlegung von Informationen Erfordert keinen Neustart Microsoft Silverlight

Exploitability Index

Die folgende Tabelle enthält eine Exploitability-Bewertung der einzelnen Sicherheitsrisiken, die in diesem Monat behoben wurden. Die Sicherheitsanfälligkeiten werden in der Reihenfolge der Bulletin-ID und dann der CVE-ID aufgeführt. Es werden nur Sicherheitsrisiken mit einer Schweregradbewertung "Kritisch" oder "Wichtig" in den Bulletins einbezogen.

Gewusst wie diese Tabelle verwenden?

In dieser Tabelle erfahren Sie mehr über die Wahrscheinlichkeit der Codeausführung und denial-of-Service-Exploits innerhalb von 30 Tagen nach der Veröffentlichung des Sicherheitsbulletins für die einzelnen Sicherheitsupdates, die Sie möglicherweise installieren müssen. Überprüfen Sie jede der nachstehenden Bewertungen gemäß Ihrer spezifischen Konfiguration, um die Bereitstellung der Updates dieses Monats zu priorisieren. Weitere Informationen dazu, was diese Bewertungen bedeuten und wie sie ermittelt werden, finden Sie unter Microsoft Exploitability Index.

In den folgenden Spalten bezieht sich "Latest Software Release" auf die betroffene Software, und "Ältere Softwareversionen" bezieht sich auf alle älteren, unterstützten Versionen der Betreffsoftware, wie in den Tabellen "Betroffene Software" und "Nicht betroffene Software" im Bulletin aufgeführt.

Bulletin-ID Titel der Sicherheitsanfälligkeit CVE-ID Exploitability Assessment for Latest Software Release Exploitability Assessment for Older Software Release Denial of Service Exploitability Assessment Wichtige Notizen
MS13-080 Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung CVE-2013-3872 Nicht betroffen 1 – Exploit-Code wahrscheinlich Nicht zutreffend (Keine)
MS13-080 Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung CVE-2013-3873 Nicht betroffen 1 – Exploit-Code wahrscheinlich Nicht zutreffend (Keine)
MS13-080 Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung CVE-2013-3874 Nicht betroffen 1 – Exploit-Code wahrscheinlich Nicht zutreffend (Keine)
MS13-080 Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung CVE-2013-3875 Nicht betroffen 1 – Exploit-Code wahrscheinlich Nicht zutreffend (Keine)
MS13-080 Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung CVE-2013-3882 Nicht betroffen 1 – Exploit-Code wahrscheinlich Nicht zutreffend (Keine)
MS13-080 Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung CVE-2013-3885 Nicht betroffen 1 – Exploit-Code wahrscheinlich Nicht zutreffend (Keine)
MS13-080 Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung CVE-2013-3886 Nicht betroffen 1 – Exploit-Code wahrscheinlich Nicht zutreffend (Keine)
MS13-080 Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung CVE-2013-3893 1 – Exploit-Code wahrscheinlich 1 – Exploit-Code wahrscheinlich Nicht zutreffend Diese Sicherheitsanfälligkeit wurde öffentlich offengelegt.\ \ Microsoft ist sich der gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit in Internet Explorer 8 und Internet Explorer 9 auszunutzen.
MS13-080 Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung CVE-2013-3897 1 – Exploit-Code wahrscheinlich 1 – Exploit-Code wahrscheinlich Nicht zutreffend Microsoft ist sich der gezielten Angriffe bewusst, die versuchen, diese Sicherheitsanfälligkeit in Internet Explorer 8 auszunutzen.
MS13-081 Sicherheitsanfälligkeit in OpenType-Schriftartanalyse CVE-2013-3128 Nicht betroffen 1 – Exploit-Code wahrscheinlich Dauerhaft Diese Sicherheitsanfälligkeit wirkt sich auch auf MS13-082 aus
MS13-081 Sicherheitsanfälligkeit in Windows-USB-Deskriptor CVE-2013-3200 Nicht betroffen 1 – Exploit-Code wahrscheinlich Dauerhaft (Keine)
MS13-081 Win32k-Verwendung nach kostenloser Sicherheitsanfälligkeit CVE-2013-3879 Nicht betroffen 2 – Exploit-Code wäre schwierig zu erstellen Dauerhaft (Keine)
MS13-081 Sicherheitsrisiko bei App-Containererweiterungen CVE-2013-3880 Nicht betroffen 1 – Exploit-Code wahrscheinlich Temporäre Prozeduren Dies ist eine Sicherheitslücke zur Offenlegung von Informationen, die zu einer Erhöhung der Rechte führen kann.
MS13-081 Sicherheitsanfälligkeit in Win32k NULL-Seiten CVE-2013-3881 Nicht betroffen 1 – Exploit-Code wahrscheinlich Dauerhaft (Keine)
MS13-081 Sicherheitsanfälligkeit im DirectX-Grafik-Kernelsubsystem double fetch CVE-2013-3888 Nicht betroffen 2 – Exploit-Code wäre schwierig zu erstellen Dauerhaft (Keine)
MS13-081 Sicherheitsanfälligkeit in der CMAP-Tabelle für TrueType-Schriftarten CVE-2013-3894 Nicht betroffen 2 – Exploit-Code wäre schwierig zu erstellen Dauerhaft (Keine)
MS13-082 Sicherheitsanfälligkeit in OpenType-Schriftartanalyse CVE-2013-3128 2 – Exploit-Code wäre schwierig zu erstellen 2 – Exploit-Code wäre schwierig zu erstellen Nicht zutreffend Diese Sicherheitsanfälligkeit wirkt sich auch auf MS13-081 aus
MS13-082 Sicherheitsanfälligkeit in der Entitätserweiterung CVE-2013-3860 3 – Exploit-Code unwahrscheinlich 3 – Exploit-Code unwahrscheinlich Dauerhaft Dies ist eine Denial-of-Service-Sicherheitsanfälligkeit.
MS13-082 JSON-Analyserisiko CVE-2013-3861 3 – Exploit-Code unwahrscheinlich 3 – Exploit-Code unwahrscheinlich Dauerhaft Dies ist eine Denial of Service-Sicherheitsanfälligkeit.\ \ Diese Sicherheitsanfälligkeit wurde öffentlich offengelegt.
MS13-083 Sicherheitsanfälligkeit in Comctl32 Integer Overflow CVE-2013-3195 Nicht betroffen 1 – Exploit-Code wahrscheinlich Nicht zutreffend (Keine)
MS13-084 Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung CVE-2013-3889 1 – Exploit-Code wahrscheinlich 2 – Exploit-Code wäre schwierig zu erstellen Nicht zutreffend Diese Sicherheitsanfälligkeit wirkt sich auch auf MS13-085 aus .
MS13-084 Sicherheitsanfälligkeit beim Einfügen von Parametern CVE-2013-3895 Nicht betroffen 3 – Exploit-Code unwahrscheinlich Nicht zutreffend (Keine)
MS13-085 Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung CVE-2013-3889 1 – Exploit-Code wahrscheinlich 2 – Exploit-Code wäre schwierig zu erstellen Nicht zutreffend Diese Sicherheitsanfälligkeit wirkt sich auch auf MS13-084 aus
MS13-085 Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung CVE-2013-3890 Nicht betroffen 3 – Exploit-Code unwahrscheinlich Nicht zutreffend (Keine)
MS13-086 Sicherheitsanfälligkeit in Speicherbeschädigung CVE-2013-3891 Nicht betroffen 1 – Exploit-Code wahrscheinlich Nicht zutreffend (Keine)
MS13-086 Sicherheitsanfälligkeit in Speicherbeschädigung CVE-2013-3892 Nicht betroffen 3 – Exploit-Code unwahrscheinlich Nicht zutreffend (Keine)
MS13-087 Silverlight-Sicherheitsanfälligkeit CVE-2013-3896 3 – Exploit-Code unwahrscheinlich 3 – Exploit-Code unwahrscheinlich Nicht zutreffend Dies ist eine Sicherheitslücke zur Offenlegung von Informationen, die zu einer Umgehung von Sicherheitsfeatures führen kann.

Betroffene Software

In den folgenden Tabellen sind die Bulletins in der Reihenfolge der Hauptsoftwarekategorie und des Schweregrads aufgeführt.

Gewusst wie diese Tabellen verwenden?

Verwenden Sie diese Tabellen, um mehr über die Sicherheitsupdates zu erfahren, die Sie möglicherweise installieren müssen. Sie sollten jedes Softwareprogramm oder jede Komponente überprüfen, um festzustellen, ob Sicherheitsupdates zu Ihrer Installation gehören. Wenn ein Softwareprogramm oder eine Komponente aufgeführt ist, wird auch die Schweregradbewertung des Softwareupdates aufgeführt.

Hinweis: Möglicherweise müssen Sie mehrere Sicherheitsupdates für eine einzelne Sicherheitsanfälligkeit installieren. Überprüfen Sie die gesamte Spalte für jeden Bulletinbezeichner, der aufgeführt ist, um die Updates zu überprüfen, die Sie installieren müssen, basierend auf den Programmen oder Komponenten, die Sie auf Ihrem System installiert haben.

Windows-Betriebssystem und -Komponenten

Windows XP
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Kritisch Kritisch Kritisch Kritisch
Windows XP Service Pack 3 Internet Explorer 6 (2879017) (Kritisch) Internet Explorer 7 (2879017) (kritisch) Internet Explorer 8 (2879017) (kritisch) (kritisch) Windows XP Service Pack 3 (2847311) (Kritisch) Windows XP Service Pack 3 (2862330) (Wichtig) Windows XP Service Pack 3 (2862335) (Wichtig) Windows XP Service Pack 3 (2868038) (Wichtig) Windows XP Service Pack 3 (2883150) (kritisch) Windows XP Service Pack 3 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (kritisch) Nicht zutreffend
Windows XP Professional x64 Edition Service Pack 2 Internet Explorer 6 (2879017) (Kritisch) Internet Explorer 7 (2879017) (kritisch) Internet Explorer 8 (2879017) (kritisch) (kritisch) Windows XP Professional x64 Edition Service Pack 2 (2847311) (Kritisch) Windows XP Professional x64 Edition Service Pack 2 (2862330) (Wichtig) Windows XP Professional x64 Edition Service Pack 2 (2862335) (Wichtig) Windows XP Professional x64 Edition Service Pack 2 (2868038) (Wichtig) Windows XP Professional x64 Edition Service Pack 2 (2883150) (Kritisch) Windows XP Professional x64 Edition Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (kritisch) Windows XP Professional x64 Edition Service Pack 2 (2864058) (kritisch)
Windows Server 2003
BulletinIdentifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Mittel Kritisch Kritisch Kritisch
Windows Server 2003 Service Pack 2 Internet Explorer 6 (2879017) (Moderat) Internet Explorer 7 (2879017) (Moderat) Internet Explorer 8 (2879017) (Moderat) Windows Server 2003 Service Pack 2 (2847311) (kritisch) Windows Server 2003 Service Pack 2 (2862330) (Wichtig) Windows Server 2003 Service Pack 2 (2862335) (Wichtig) Windows Server 2003 Service Pack 2 (2868038) (Wichtig) Windows Server 2003 Service Pack 2 (2883150) (Kritisch) Windows Server 2003 Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (kritisch) Windows Server 2003 Service Pack 2 (2864058) (Keine Schweregradbewertung)
Windows Server 2003 x64 Edition Service Pack 2 Internet Explorer 6 (2879017) (Moderat) Internet Explorer 7 (2879017) (Moderat) Internet Explorer 8 (2879017) (Moderat) Windows Server 2003 x64 Edition Service Pack 2 (2847311) (kritisch) Windows Server 2003 x64 Edition Service Pack 2 (2862330) (Wichtig) Windows Server 2003 x64 Edition Service Pack 2 (2862335) (Wichtig) Windows Server 2003 Server 2003 x64 Edition Service Pack 2 (2868038) (Wichtig) Windows Server 2003 x64 Edition Service Pack 2 (2883150) (Kritisch) Windows Server 2003 x64 Edition Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861189) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (kritisch) Windows Server 2003 x64 Edition Service Pack 2 (2864058) (kritisch)
Windows Server 2003 mit SP2 für Itanium-basierte Systeme Internet Explorer 6 (2879017) (Moderat) Internet Explorer 7 (2879017) (Moderat) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2847311) (kritisch) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2862330) (wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2862335) (Wichtig) Windows Server 2003 Server 2003 mit SP2 für Itanium-basierte Systeme (2868038) (wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2883150) (kritisch) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863239) (Wichtig) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) (Wichtig) Windows Server 2003 mit SP2 für Itanium-basierte Systeme (2864058) (kritisch)
Windows Vista
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Kritisch Kritisch Kritisch Kritisch
Windows Vista Service Pack 2 Internet Explorer 7 (2879017) (Kritisch) Internet Explorer 8 (2879017) (kritisch) Internet Explorer 9 (2879017) (kritisch) (kritisch) Windows Vista Service Pack 2 (2847311) (kritisch) Windows Vista Service Pack 2 (2855844) (kritisch) Windows Vista Service Pack 2 (2862330) (wichtig) Windows Vista Service Pack 2 (2862335) (wichtig) Windows Vista Service Pack 2 (2862335) (wichtig) Windows Vista Service Pack 2 (2864202 2862330) (Wichtig) Windows Vista Service Pack 2 (2868038) (Wichtig) Windows Vista Service Pack 2 (2876284) (Wichtig) Windows Vista Service Pack 2 (2883150) (Kritisch) Windows Vista Service Pack 2 (2884256) (wichtig) (wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Vista Service Pack 2 (2864058) (Keine Schweregradbewertung)
Windows Vista x64 Edition Service Pack 2 Internet Explorer 7 (2879017) (Kritisch) Internet Explorer 8 (2879017) (kritisch) Internet Explorer 9 (2879017) (kritisch) (kritisch) Windows Vista x64 Edition Service Pack 2 (2847311) (kritisch) Windows Vista x64 Edition Service Pack 2 (2855844) (Kritisch) Windows Vista x64 Edition Service Pack 2 (2862330) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2862335) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2864202) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2868038) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2876284) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2883150) (kritisch) Windows Vista x64 Edition Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Vista x64 Edition Service Pack 2 (2864058) (kritisch)
Windows Server 2008
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Mittel Kritisch Kritisch Kritisch
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 Internet Explorer 7 (2879017) (Moderat) Internet Explorer 8 (2879017) (Moderat) Internet Explorer 9 (2879017) (Moderat) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2847311) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2855844) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2862330) (wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2862335) (wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2864202) (wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2868038) (wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2876284) (wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2883150) (kritisch) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (2864058) (Keine Schweregradbewertung)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 Internet Explorer 7 (2879017) (Moderat) Internet Explorer 8 (2879017) (Moderat) Internet Explorer 9 (2879017) (Moderat) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2847311) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2855844) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2862330) (wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2862335) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2864202) (wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2868038) (wichtig) Windows Server 2008 für Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2876284) (wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2883150) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.0 Service Pack 2 (2861190) (Kritisch) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4 (2861188) (Kritisch) Microsoft .NET Framework 4.5 (2861193) (Kritisch) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (2864058) (kritisch)
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 Internet Explorer 7 (2879017) (Moderat) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2847311) (kritisch) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2862330) (wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2862335) (wichtig) Windows Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2864202) (wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2868038) (wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2876284) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2883150) (kritisch) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2884256) (Wichtig) Microsoft .NET Framework 2.0 Service Pack 2 (2863253) (Wichtig) Microsoft .NET Framework 3.5 Service Pack 1 (2861697) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) (Wichtig) Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (2864058) (kritisch)
Windows 7
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Kritisch Kritisch Kritisch Kritisch
Windows 7 für 32-Bit-Systeme Service Pack 1 Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (kritisch) Internet Explorer 10 (2879017) (kritisch) (kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2847311) (kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2855844) (kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für 32-Bit-Bit Systems Service Pack 1 (2862335) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2864202) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2868038) (wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 ( 2876284) (Wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2883150) (kritisch) Windows 7 für 32-Bit-Systeme Service Pack 1 (2884256) (Wichtig) Microsoft .NET Framework 3.5.1 (2861191) (kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) (Wichtig) (wichtig) Windows 7 für 32-Bit-Systeme Service Pack 1 (2864058) (Keine Schweregradbewertung)
Windows 7 für x64-basierte Systeme Service Pack 1 Internet Explorer 8 (2879017) (Kritisch) Internet Explorer 9 (2879017) (kritisch) Internet Explorer 10 (2879017) (kritisch) (kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2847311) (kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2855844) (kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2862330) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2862335) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2864202) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2868038) (wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2876284) (Wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2883150) (kritisch) Windows 7 für x64-basierte Systeme Service Pack 1 (2884256) (wichtig) Microsoft .NET Framework 3.5.1 (2861191) (kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) (Wichtig) (wichtig) Windows 7 für x64-basierte Systeme Service Pack 1 (2864058) (kritisch)
Windows Server 2008 R2
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Mittel Kritisch Kritisch Kritisch
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 Internet Explorer 8 (2879017) (Moderat) Internet Explorer 9 (2879017) (Moderat) Internet Explorer 10 (2879017) (Moderat) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2847311) (kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2855844) (kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2862330) (wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2862335) (wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2864202) (wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2868038) (wichtig) Windows Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2876284) (wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2883150) (kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2884256) (wichtig) Microsoft .NET Framework 3.5.1 (2861191) (kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) (Wichtig) (wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (2864058) (kritisch)
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 Internet Explorer 8 (2879017) (Moderat) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2847311) (kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2855844) (kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2862330 (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2862335) (wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2864202) (wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2868038) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2876284) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2883150) (kritisch) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2884256) (Wichtig) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) (Wichtig) Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (2864058) (kritisch)
Windows 8
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Kritisch Kritisch Kritisch Kritisch
Windows 8 für 32-Bit-Systeme Internet Explorer 10 (2879017) (kritisch) Windows 8 für 32-Bit-Systeme (2847311) (kritisch) Windows 8 für 32-Bit-Systeme (2862330) (Wichtig) Windows 8 für 32-Bit-Systeme (2862335) (Wichtig) Windows 8 für 32-Bit-Systeme (2863725) (wichtig) Windows 88 für 32-Bit-Systeme (2864202) (wichtig) Windows 8 für 32-Bit-Systeme (2868038) (wichtig) Windows 8 für 32-Bit-Systeme (2883150) (kritisch) Windows 8 für 32-Bit-Systeme (2884256) (Wichtig) Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows 8 für 32-Bit-Systeme (2864058) (Keine Schweregradbewertung)
Windows 8 für 64-Bit-Systeme Internet Explorer 10 (2879017) (kritisch) Windows 8 für 64-Bit-Systeme (2847311) (kritisch) Windows 8 für 64-Bit-Systeme (2862330) (wichtig) Windows 8 für 64-Bit-Systeme (2862335) (Wichtig) Windows 8 für 64-Bit-Systeme (2863725) (Wichtig) Windows 8 für 64-Bit-Systeme (2864202) (wichtig) Windows 8 für 64-Bit-Systeme (2868038) (wichtig) Windows 8 für 64-Bit-Systeme (2883150) (kritisch) Windows 8 für 64-Bit-Systeme (2884256) (Wichtig) Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows 8 für 64-Bit-Systeme (2864058) (kritisch)
Windows Server 2012
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Mittel Kritisch Kritisch Kritisch
Windows Server 2012 Internet Explorer 10 (2879017) (Moderat) Windows Server 2012 (2847311) (kritisch) Windows Server 2012 (2862330) (Wichtig) Windows Server 2012 (2862335) (Wichtig) Windows Server 2012 (2863725) (Wichtig) Windows Server 2012 (2864202) (Wichtig) Windows Server 2012 (2868038) (Wichtig) Windows Server 2012 (2883150) (kritisch) Windows Server 2012 (2884256) (wichtig) (wichtig) Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows Server 2012 (2864058) (kritisch)
Windows RT
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Kritisch Kritisch Wichtig None
Windows RT Internet Explorer 10 (2879017) (kritisch) Windows RT (2847311) (Kritisch) Windows RT (2862330) (Wichtig) Windows RT (2862335) (Wichtig) Windows RT (2863725) (Wichtig) Windows RT (2864202) (wichtig) Windows RT (2868038) (Wichtig) Windows RT (2883150) (Kritisch) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows RT (2864058) (Keine Schweregradbewertung)
Windows 8.1
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Kritisch None None None
Windows 8.1 für 32-Bit-Systeme Internet Explorer 11[1] (kritisch) Nicht zutreffend Nicht verfügbar Nicht zutreffend
Windows 8.1 für 64-Bit-Systeme Internet Explorer 11[1] (kritisch) Nicht zutreffend Nicht verfügbar Nicht zutreffend
Windows Server 2012 R2
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Mittel None None None
Windows Server 2012 R2 Internet Explorer 11[1] (Moderat) Nicht zutreffend Nicht verfügbar Nicht zutreffend
Windows RT 8.1
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregierten Schweregrads Kritisch None None None
Windows RT 8.1 Internet Explorer 11[1] (kritisch) Nicht zutreffend Nicht verfügbar Nicht zutreffend
Server Core-Installationsoption
Bulletin Identifier MS13-080 MS13-081 MS13-082 MS13-083
Bewertung des aggregiertenSchweregrads None Kritisch Kritisch Kritisch
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) Nicht zutreffend Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2847311) (kritisch) Windows Server 2008 für 32-Bit-Systems Service Pack 2 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Bit Systems Service Pack 2 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2864202) (wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2876284) (Wichtig) Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2883150) (kritisch) Nicht zutreffend Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (2864058) (Keine Schweregradbewertung)
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) Nicht zutreffend Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2847311) (kritisch) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2862330) (wichtig) Windows Server 2008 für x64--basiert basierte Systems Service Pack 2 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2864202) (wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core) Installation) (2876284) (Wichtig) Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2883150) (kritisch) Nicht zutreffend Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (2864058) (kritisch)
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) Nicht zutreffend Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2847311) (kritisch) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2008 R2 für x System Service Pack 1 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2876284) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2883150) (kritisch) Microsoft .NET Framework 3.5.1 (2861698) (Wichtig) Microsoft .NET Framework 3.5.1 (2863240) (Wichtig) Microsoft .NET Framework 4 (2858302) (Wichtig) Microsoft .NET Framework 4.5 (2861208) (Wichtig) Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (2864058) (kritisch)
Windows Server 2012 (Server Core-Installation) Nicht zutreffend Windows Server 2012 (Server Core-Installation) (2847311) (kritisch) Windows Server 2012 (Server Core-Installation) (2862330) (Wichtig) Windows Server 2012 (Server Core-Installation) (2862335) (Wichtig) Windows Server 2012 (Wichtig) Windows Server 2012 (Server Core-Installation) (2863725) (Wichtig) Windows Server 2012 (Server Core-Installation) (2864202) (Wichtig) Windows Server 2012 (Server Core-Installation) (2883150) (kritisch) Microsoft .NET Framework 3.5 (2861194) (Kritisch) Microsoft .NET Framework 3.5 (2861704) (Wichtig) Microsoft .NET Framework 3.5 (2863243) (Wichtig) Microsoft .NET Framework 4.5 (2861702) (Wichtig) Windows Server 2012 (Server Core-Installation) (2864058) (kritisch)
Windows Server 2012 R2 (Server Core-Installation) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend

Hinweis für MS13-080

[1]Für Internet Explorer 11 müssen Kunden das Windows RT 8.1-, Windows 8.1- und Windows Server 2012 R2-Updaterollup anwenden: Oktober 2013 (2883200). Beachten Sie, dass das Updaterollup 2883200 sowohl Sicherheits- als auch nicht sicherheitsrelevante Änderungen enthält. Weitere Informationen und verfügbare Downloadlinks finden Sie im Microsoft Knowledge Base-Artikel 2883200.

 

Microsoft Office Suites und Software

Microsoft Office 2003
Bulletin Identifier MS13-085 MS13-086
Bewertung des aggregierten Schweregrads None Wichtig
Microsoft Office 2003 Service Pack 3 Nicht zutreffend Microsoft Word 2003 Service Pack 3 (2826020) (Wichtig)
Microsoft Office 2007
Bulletin Identifier MS13-085 MS13-086
Bewertung des aggregierten Schweregrads Wichtig Wichtig
Microsoft Office 2007 Service Pack 3 Microsoft Excel 2007 Service Pack 3 (2827324) (Wichtig) Microsoft Office 2007 Service Pack 3 (2760585) (Wichtig) Microsoft Office 2007 Service Pack 3 (2760591) (Wichtig) (Wichtig) Microsoft Word 2007 Service Pack 3 (2827330) (Wichtig)
Microsoft Office 2010
Bulletin Identifier MS13-085 MS13-086
Bewertung des aggregierten Schweregrads Wichtig None
Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) Microsoft Excel 2010 Service Pack 1 (32-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 1 (32-Bit-Editionen) (2826035) (Wichtig) Nicht zutreffend
Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) Microsoft Excel 2010 Service Pack 1 (64-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 1 (64-Bit-Editionen) (2826035) (Wichtig) Nicht zutreffend
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2826035) (Wichtig) Nicht zutreffend
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (2826033) (Wichtig) Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2826023) (Wichtig) Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2826035) (Wichtig) Nicht zutreffend
Microsoft Office 2013
Bulletin Identifier MS13-085 MS13-086
Bewertung des aggregierten Schweregrads Wichtig None
Microsoft Office 2013 (32-Bit-Editionen) Microsoft Excel 2013 (32-Bit-Editionen) (2827238) (Wichtig) Microsoft Office 2013 (32-Bit-Editionen) (2817623) (Wichtig) Nicht zutreffend
Microsoft Office 2013 (64-Bit-Editionen) Microsoft Excel 2013 (64-Bit-Editionen) (2827238) (Wichtig) Microsoft Office 2013 (64-Bit-Editionen) (2817623) (Wichtig) Nicht zutreffend
Microsoft Office 2013 RT Microsoft Excel 2013 RT (2827238) (Wichtig) Microsoft Office 2013 RT (2817623) (Wichtig) Nicht zutreffend
Microsoft Office für Mac
Bulletin Identifier MS13-085 MS13-086
Bewertung des aggregierten Schweregrads Wichtig None
Microsoft Office 2011 für Mac Microsoft Office für Mac 2011 (2889496) (Wichtig) Nicht zutreffend
Andere Microsoft Office-Software
Bulletin Identifier MS13-085 MS13-086
Bewertung des aggregierten Schweregrads Wichtig Wichtig
Microsoft Office Compatibility Pack Service Pack 3 Microsoft Office Compatibility Pack Service Pack 3 (2827326) (Wichtig) Microsoft Office Compatibility Pack Service Pack 3 (2827329) (Wichtig)
Microsoft Excel Viewer Microsoft Excel Viewer (2827328) (Wichtig) Nicht zutreffend

 

Microsoft Server-Software

Microsoft SharePoint Server 2007
Bulletin Identifier MS13-084
Bewertung des aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) Microsoft Windows SharePoint Services 3.0 Service Pack 3 (wssloc) (32-Bit-Versionen) (2596741) (Wichtig)
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) Microsoft Windows SharePoint Services 3.0 Service Pack 3 (wssloc) (64-Bit-Versionen) (2596741) (Wichtig)
Microsoft SharePoint Server 2010
Bulletin Identifier MS13-084
Bewertung des aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2010 Service Pack 1 Microsoft SharePoint Foundation 2010 Service Pack 1 (wssloc) (2589365) (Wichtig)
Microsoft SharePoint Server 2010 Service Pack 2 Microsoft SharePoint Foundation 2010 Service Pack 2 (wssloc) (2589365) (Wichtig)
Microsoft SharePoint Server 2013
Bulletin Identifier MS13-084
Bewertung des aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2013 Microsoft SharePoint Server 2013 (pptserver) (2760561) (Wichtig)

Hinweis für MS13-084

Weitere Softwarekategorien unter diesem Abschnitt, betroffene Software, finden Sie auch für weitere Updatedateien unter demselben Bulletinbezeichner. Dieses Bulletin umfasst mehr als eine Softwarekategorie.

 

Microsoft Office Services und Web-Apps

Microsoft SharePoint Server 2007
Bulletin Identifier MS13-084
Bewertung des aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) Excel Services (2827327) (Wichtig)
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) Excel Services (2827327) (Wichtig)
Microsoft SharePoint Server 2010
Bulletin Identifier MS13-084
Bewertung des aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2010 Service Pack 1 Excel Services (2826029) (Wichtig) Word Automation Services (2826022) (Wichtig)
Microsoft SharePoint Server 2010 Service Pack 2 Excel Services (2826029) (Wichtig) Word Automation Services (2826022) (Wichtig)
Microsoft SharePoint Server 2013
Bulletin Identifier MS13-084
Bewertung des aggregierten Schweregrads Wichtig
Microsoft SharePoint Server 2013 Excel Services (2752002) (Wichtig)
Microsoft SharePoint Server 2013 Word Automation Services (2826036) (Wichtig)
Microsoft Office Web-Apps 2010
Bulletin Identifier MS13-084
Bewertung des aggregierten Schweregrads Wichtig
Microsoft Office Web-Apps 2010 Service Pack 1 Microsoft Web Applications 2010 Service Pack 1 (2826030) (Wichtig) Microsoft Excel Web App 2010 Service Pack 1 (2826028) (Wichtig)
Microsoft Office Web-Apps 2010 Service Pack 2 Microsoft Web Applications 2010 Service Pack 2 (2826030) (Wichtig) Microsoft Excel Web App 2010 Service Pack 2 (2826028) (Wichtig)
Microsoft Office Web-Apps 2013
Bulletin Identifier MS13-084
Bewertung des aggregierten Schweregrads Wichtig
Microsoft Office Web-Apps 2013 Microsoft Office Web-Apps Server 2013 (2827222) (Wichtig)

Hinweis für MS13-084

Weitere Softwarekategorien unter diesem Abschnitt, betroffene Software, finden Sie auch für weitere Updatedateien unter demselben Bulletinbezeichner. Dieses Bulletin umfasst mehr als eine Softwarekategorie.

 

Microsoft Developer Tools und Software

Microsoft Silverlight
Bulletin Identifier MS13-087
Bewertung des aggregierten Schweregrads Wichtig
Microsoft Silverlight 5 Microsoft Silverlight 5 bei Installation auf Mac (2890788) (wichtig) Microsoft Silverlight 5 Developer Runtime bei Installation auf Mac (2890788) (wichtig) Microsoft Silverlight 5, wenn sie auf allen unterstützten Versionen von Microsoft Windows-Clients (2890788) (wichtig) Microsoft Silverlight 5 Developer Runtime installiert wird, wenn sie auf allen unterstützten Versionen von Microsoft Windows-Clients (2890788) (wichtig) Microsoft Silverlight 5 installiert sind, wenn sie auf allen unterstützten Versionen von Microsoft Windows-Servern installiert sind (2890788) (Wichtig) Microsoft Silverlight 5 Developer Runtime, wenn sie auf allen unterstützten Versionen von Microsoft Windows-Servern (2890788) installiert ist (wichtig)

 

Erkennungs- und Bereitstellungstools und Anleitungen

Es stehen mehrere Ressourcen zur Verfügung, die Administratoren bei der Bereitstellung von Sicherheitsupdates unterstützen.

  • Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates und allgemeine Sicherheitsfehler überprüfen.
  • Windows Server Update Services (WSUS), Systems Management Server (SMS) und System Center Configuration Manager helfen Administratoren beim Verteilen von Sicherheitsupdates.
  • Die komponenten der Updatekompatibilitäts-Evaluator, die im Lieferumfang des Application Compatibility Toolkit enthalten sind, um die Tests und Validierung von Windows-Updates für installierte Anwendungen zu optimieren.

Informationen zu diesen und anderen verfügbaren Tools finden Sie unter "Sicherheitstools für IT-Spezialisten". 

Sonstige Informationen

Microsoft Windows-Tool zum Entfernen bösartiger Software

Für die Bulletin-Version, die am zweiten Dienstag jedes Monats auftritt, hat Microsoft eine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software unter Windows Update, Microsoft Update, Windows Server Update Services und das Download Center veröffentlicht. Für Out-of-Band-Sicherheitsbulletinversionen ist keine aktualisierte Version des Microsoft Windows-Tools zum Entfernen bösartiger Software verfügbar.

Nicht sicherheitsrelevante Updates für MU, WU und WSUS

Informationen zu nicht sicherheitsrelevanten Versionen unter Windows Update und Microsoft Update finden Sie unter:

Microsoft Active Protections Program (MAPP)

Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft Sicherheitsrisiken für wichtige Sicherheitssoftwareanbieter im Voraus jeder monatlichen Sicherheitsupdateversion bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden über ihre Sicherheitssoftware oder Geräte, z. B. Antivirensoftware, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Angriffsschutzsysteme, aktualisierte Schutzmaßnahmen bereitzustellen. Um festzustellen, ob aktive Schutzmaßnahmen von Sicherheitssoftwareanbietern verfügbar sind, besuchen Sie die aktiven Schutzwebsites, die von Programmpartnern bereitgestellt werden, die in Microsoft Active Protections Program (MAPP)-Partnern aufgeführt sind.

Sicherheitsstrategien und Community

Strategien zur Aktualisierung der Verwaltung

Sicherheitsleitfaden für die Updateverwaltung bieten zusätzliche Informationen zu den Bewährten Empfehlungen von Microsoft zum Anwenden von Sicherheitsupdates.

Abrufen anderer Sicherheitsupdates

Updates für andere Sicherheitsprobleme stehen an den folgenden Speicherorten zur Verfügung:

  • Sicherheitsupdates sind im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) Nach "Sicherheitsupdate" suchen.
  • Updates für Consumerplattformen sind über Microsoft Update verfügbar.
  • Sie können die Sicherheitsupdates, die in diesem Monat unter Windows Update angeboten werden, im Download Center für Sicherheits- und kritische Versionen ISO CD Image-Dateien abrufen. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 913086.

IT Pro Security Community

Erfahren Sie, wie Sie die Sicherheit verbessern und Ihre IT-Infrastruktur optimieren und mit anderen IT-Experten zu Sicherheitsthemen in der IT Pro Security Community teilnehmen können.

Danksagungen

Microsoft danke ihnen für die Zusammenarbeit mit uns, um Kunden zu schützen:

MS13-080

  • Aniway.Anyway@gmail.com, in Zusammenarbeit mit der Zero Day Initiative vonHP, um die Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung zu melden (CVE-2013-3872)
  • Jose A. Vazquez von Yenteasy - Security Research, working with HP'sZero Day Initiative, for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2013-3873)
  • Amol Naik, zusammenarbeiten mit der Zero Day Initiative von HP, um die Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung zu melden (CVE-2013-3874)
  • Ein anonymer Forscher, der mit VeriSign iDefense Labs arbeitet, um die Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung zu melden (CVE-2013-3874)
  • Jose A. Vazquez von Yenteasy - Security Research, working with VeriSign iDefense Labs, for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2013-3875)
  • Ivan Fratric des Google Security Teams für die Meldung der Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung (CVE-2013-3882)
  • Jose A. Vazquez von Yenteasy – Sicherheitsforschung zur Meldung der Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung (CVE-2013-3882)
  • Jose A. Vazquez von Yenteasy – Sicherheitsforschung zur Meldung der Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung (CVE-2013-3885)
  • Jose A. Vazquez von Yenteasy - Security Research, working with VeriSign iDefense Labs, for reporting the Internet Explorer Memory Corruption Vulnerability (CVE-2013-3886)
  • Yoshihiro Ishikawa von LAC Co. für die Zusammenarbeit mit uns an der Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung (CVE-2013-3893)
  • Hoodie22, zusammenarbeiten mit dem National Cyber Security Center der Niederlande, für die Zusammenarbeit mit uns an der Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung (CVE-2013-3897)
  • Daniel Chechik des Trustwave SpiderLabs-Teams für die Zusammenarbeit mit uns an der Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung (CVE-2013-3897)
  • Renato Ettisberger der IOprotect GmbH für die Zusammenarbeit mit uns an der Sicherheitsanfälligkeit in Internet Explorer bezüglich Speicherbeschädigung (CVE-2013-3897)

MS13-081

  • Ein anonymer Forscher, der mit der Zero Day Initiative von HPzusammenarbeitet, um die Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse zu melden (CVE-2013-3128)
  • Andy Davis von NCC Group für die Meldung der Sicherheitsanfälligkeit in Windows USB Descriptor (CVE-2013-3200)
  • Lucas Bouillot von ANSSI zur Meldung der Sicherheitsanfälligkeit in Windows USB Descriptor (CVE-2013-3200)
  • Seth Gibson und Dan Zentner von Endgame zur Meldung der Sicherheitsanfälligkeit in Win32k NULL Page (CVE-2013-3881)
  • ZombiE, zusammenarbeiten mit hp'sZero Day Initiative, um die Sicherheitsanfälligkeit in der CMAP-Tabelle "TrueType"-Schriftart (CVE-2013-3895) zu melden

MS13-082

  • Ein anonymer Forscher, der mit der Zero Day Initiative von HPzusammenarbeitet, um die Sicherheitsanfälligkeit bei der OpenType-Schriftartanalyse zu melden (CVE-2013-3128)
  • James Forshaw von Context Information Security für die Meldung der Sicherheitsanfälligkeit in Bezug auf die Entitätserweiterung (CVE-2013-3860)

MS13-083

  • 孙晓 fertig, Institut für Software, Chinesische Akademie der Wissenschaften für die Meldung der Sicherheitsanfälligkeit in Comctl32 Integer Overflowy (CVE-2013-3195)

MS13-084

  • Mateusz Jurczyk, Ivan Fratric und Ben Hawkes des Google Security Teams zur Meldung der Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3889)
  • Nutan kumar panda for reporting the Parameter Injection Vulnerability (CVE-2013-3895)
  • Ari Elias-Bachrach und Angela Kelso der Nationalen Gesundheitsinstitute für die Zusammenarbeit mit uns an detaillierten Verteidigungsänderungen in diesem Bulletin

MS13-085

  • Mateusz Jurczyk, Ivan Fratric und Ben Hawkes des Google Security Teams zur Meldung der Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3889)
  • Mateusz Jurczyk, Ivan Fratric und Ben Hawkes des Google Security Teams zur Meldung der Sicherheitsanfälligkeit in Microsoft Excel bezüglich Speicherbeschädigung (CVE-2013-3890)

MS13-086

  • Yuhong Bao zur Meldung der Sicherheitsanfälligkeit bezüglich Speicherbeschädigung (CVE-2013-3891)
  • Mateusz Jurczyk, Ivan Fratric und Ben Hawkes des Google Security Teams zur Meldung der Sicherheitsanfälligkeit in Speicherbeschädigung (CVE-2013-3892)

MS13-087

  • Vitaliy Toropov zum Melden der Sicherheitsanfälligkeit in Silverlight (CVE-2013-3896)

Unterstützung

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (8. Oktober 2013): Bulletin Summary veröffentlicht.
  • V1.1 (10. Oktober 2013): Für MS13-080 wurde die Exploitability Assessment im Exploitability Index für CVE-2013-3871 entfernt. Das Einschließen dieses CVE im ursprünglichen Exploitability Index war ein Dokumentationsfehler. CVE-2013-3871 soll in einem zukünftigen Sicherheitsupdate behoben werden. Dies ist nur eine Informationsänderung. Für MS13-082 wurde das überarbeitete Bulletin überarbeitet, um anzugeben, dass Server Core-Installationen von Windows Server 2012 von der im 2861194 Update behobenen Sicherheitsanfälligkeit betroffen sind. Es gab keine Änderungen an der Erkennungslogik oder den Sicherheitsupdatedateien. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.
  • V1.2 (6. November 2013): Korrigiert für MS13-084 den Produktnamen für das Microsoft Office Web-Apps Server 2013 (2827222)-Update.

Gebaut am 2014-04-18T13:49:36Z-07:00