Microsoft Security Bulletin MS16-007 - Wichtig

Sicherheitsupdate für Microsoft Windows zur Behebung der Remotecodeausführung (3124901)

Veröffentlicht: 12. Januar 2016 | Aktualisiert: 27. Januar 2016

Version: 1.1

Kurzfassung

Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Windows. Die schwerwiegendsten Sicherheitsrisiken könnten remotecodeausführung zulassen, wenn sich ein Angreifer bei einem Zielsystem anmelden und eine speziell gestaltete Anwendung ausführen kann.

Dieses Sicherheitsupdate ist für alle unterstützten Versionen von Microsoft Windows als wichtig eingestuft. Weitere Informationen finden Sie im Abschnitt "Betroffene Software" .

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten durch:

  • Korrigieren der Überprüfung der Eingabe durch Windows vor dem Laden von DLL-Dateien
  • Korrigieren der Überprüfung der Benutzereingabe durch Microsoft DirectShow
  • Erzwingen der Standardeinstellung, dass die Remoteanmeldung für Konten ohne Kennwörter nicht zulässig ist.

Weitere Informationen zu den Sicherheitsrisiken finden Sie im Abschnitt "Sicherheitsrisikoinformationen ".

Weitere Informationen zu diesem Update finden Sie im Microsoft Knowledge Base-Artikel 3124901.

Schweregradbewertungen betroffener Software und Sicherheitsrisiken

Die folgenden Softwareversionen oder Editionen sind betroffen. Versionen oder Editionen, die nicht aufgeführt sind, sind entweder über ihren Supportlebenszyklus oder nicht betroffen. Informationen zum Ermitteln des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.

Die für jede betroffene Software angegebenen Schweregradbewertungen gehen von der potenziellen maximalen Auswirkung der Sicherheitsanfälligkeit aus. Informationen zur Wahrscheinlichkeit, dass innerhalb von 30 Tagen nach der Veröffentlichung dieses Sicherheitsbulletins die Ausnutzbarkeit der Sicherheitsanfälligkeit in Bezug auf die Schweregradbewertung und die Sicherheitsauswirkungen besteht, lesen Sie bitte den Exploitability Index in der Bulletinzusammenfassung vom Januar.

Betriebssystem Sicherheitsanfälligkeit in DER DLL beim Laden von Rechteerweiterungen – CVE-2016-0014 Sicherheitsanfälligkeit in DirectShow-Heap-Heap-Remotecodeausführung – CVE-2016-0015 Sicherheitsanfälligkeit in DER DLL beim Laden von Remotecodeausführung – CVE-2016-0016 Sicherheitsanfälligkeit in DER DLL beim Laden von Remotecodeausführung – CVE-2016-0018 Sicherheitsanfälligkeit in Windows-Remotedesktopprotokoll – CVE-2016-0019 MAPI DLL Loading Elevation of Privilege Vulnerability- CVE-2016-0020 Ersetzte Updates*
Windows Vista
Windows Vista Service Pack 2 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 2849470 in MS13-062
Windows Vista Service Pack 2 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Vista Service Pack 2 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Vista Service Pack 2 (3108664) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Wichtige Rechteerweiterung Keine
Windows Vista x64 Edition Service Pack 2 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 2849470 in MS13-062
Windows Vista x64 Edition Service Pack 2 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Vista x64 Edition Service Pack 2 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Vista x64 Edition Service Pack 2 (3108664) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Wichtige Rechteerweiterung Keine
Windows Server 2008
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 2849470 in MS13-062
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (3108664) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Wichtige Rechteerweiterung Keine
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 2849470 in MS13-062
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (3108664) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Wichtige Rechteerweiterung Keine
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 2849470 in MS13-062
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 2780091 in MS13-011
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2 (3108664) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Wichtige Rechteerweiterung Keine
Windows 7
Windows 7 für 32-Bit-Systeme Service Pack 1 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows 7 für 32-Bit-Systeme Service Pack 1 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows 7 für 32-Bit-Systeme Service Pack 1 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung[1] Nicht zutreffend Nicht verfügbar Nicht zutreffend 2887069 in MS13-101
Windows 7 für 32-Bit-Systeme Service Pack 1 (3121461) Nicht zutreffend Nicht verfügbar Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht zutreffend Keine
Windows 7 für 32-Bit-Systeme Service Pack 1 (3108664) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Wichtige Rechteerweiterung Keine
Windows 7 für x64-basierte Systeme Service Pack 1 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows 7 für x64-basierte Systeme Service Pack 1 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows 7 für x64-basierte Systeme Service Pack 1 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung[1] Nicht zutreffend Nicht verfügbar Nicht zutreffend 2887069 in MS13-101
Windows 7 für x64-basierte Systeme Service Pack 1 (3121461) Nicht zutreffend Nicht verfügbar Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht zutreffend Keine
Windows 7 für x64-basierte Systeme Service Pack 1 (3108664) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Wichtige Rechteerweiterung Keine
Windows Server 2008 R2
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung[1] Nicht zutreffend Nicht verfügbar Nicht zutreffend 2887069 in MS13-101
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (3108664) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Wichtige Rechteerweiterung Keine
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung[1] Nicht zutreffend Nicht verfügbar Nicht zutreffend 2631813 in MS12-004
Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1 (3108664) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Wichtige Rechteerweiterung Keine
Windows 8 und Windows 8.1
Windows 8 für 32-Bit-Systeme (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows 8 für 32-Bit-Systeme (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows 8 für 32-Bit-Systeme (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 3005607 in MS14-071
Windows 8 für 32-Bit-Systeme (3121461) Nicht zutreffend Nicht verfügbar Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht zutreffend Keine
Windows 8 für x64-basierte Systeme (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows 8 für x64-basierte Systeme (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows 8 für x64-basierte Systeme (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 3005607 in MS14-071
Windows 8 für x64-basierte Systeme (3121461) Nicht zutreffend Nicht verfügbar Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht zutreffend Keine
Windows 8.1 für 32-Bit-Systeme (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows 8.1 für 32-Bit-Systeme (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows 8.1 für 32-Bit-Systeme (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend Keine
Windows 8.1 für 32-Bit-Systeme (3121461) Nicht zutreffend Nicht verfügbar Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht zutreffend Keine
Windows 8.1 für x64-basierte Systeme (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows 8.1 für x64-basierte Systeme (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows 8.1 für x64-basierte Systeme (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend Keine
Windows 8.1 für x64-basierte Systeme (3121461) Nicht zutreffend Nicht verfügbar Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht zutreffend Keine
Windows Server 2012 und Windows Server 2012 R2
Windows Server 2012 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows Server 2012 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Server 2012 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 3005607 in MS14-071
Windows Server 2012 R2 (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows Server 2012 R2 (3109560) Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 2972280 in MS14-041
Windows Server 2012 R2 (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend Keine
Windows Server 2012 R2 (3121461) Nicht zutreffend Nicht verfügbar Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht zutreffend Keine
Windows RT und Windows RT 8.1
Windows RT[2](3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows RT[2](3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 3005607 in MS14-071
Windows RT 8.1[2] (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows RT 8.1[2] (3110329) Nicht zutreffend Nicht zutreffend Wichtige Remotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend Keine
Windows 10
Windows 10 für 32-Bit-Systeme[3][4] (3124266) Wichtige Rechteerweiterung Wichtige Remotecodeausführung Wichtige Remotecodeausführung Wichtige Remotecodeausführung Wichtige Umgehung von Sicherheitsfeatures Nicht zutreffend 3116869
Windows 10 für x64-basierte Systeme[3][4] (3124266) Wichtige Rechteerweiterung Wichtige Remotecodeausführung Wichtige Remotecodeausführung Wichtige Remotecodeausführung Wichtige Umgehung von Sicherheitsfeatures Nicht zutreffend 3116869
Windows 10, Version 1511 für 32-Bit-Systeme[3][4] (3124263) Wichtige Rechteerweiterung Wichtige Remotecodeausführung Wichtige Remotecodeausführung Wichtige Remotecodeausführung Wichtige Umgehung von Sicherheitsfeatures Nicht zutreffend 3116900
Windows 10 Version 1511 für x64-basierte Systeme[3][4] (3124263) Wichtige Rechteerweiterung Wichtige Remotecodeausführung Wichtige Remotecodeausführung Wichtige Remotecodeausführung Wichtige Umgehung von Sicherheitsfeatures Nicht zutreffend 3116900
Server Core-Installationsoption
Windows Server 2008 für 32-Bit-Systeme Service Pack 2 (Server Core-Installation) (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 2849470 in MS13-062
Windows Server 2008 für x64-basierte Systeme Service Pack 2 (Server Core-Installation) (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 2849470 in MS13-062
Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1 (Server Core-Installation) (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows Server 2012 (Server Core-Installation) (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Windows Server 2012 R2 (Server Core-Installation) (3121918) Wichtige Rechteerweiterung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine

[1]Um vor dieser Sicherheitsanfälligkeit auf Windows 7- und Windows Server 2008 R2-Systemen zu schützen, müssen kunden zusätzlich zur Installation dieses Updates auch das kumulative 3124275 Update für Internet Explorer 10 oder Internet Explorer 11 installieren. Links zum Herunterladen finden Sie unter MS16-001 .

[2]Dieses Update ist nur über Windows Update verfügbar.

[3]Windows 10-Updates sind kumulativ. Zusätzlich zu nicht sicherheitsrelevanten Updates enthalten sie auch alle Sicherheitsupdates für alle windows 10-betroffenen Sicherheitsrisiken, die mit der monatlichen Sicherheitsversion bereitgestellt werden. Das Update ist über den Windows Update-Katalog verfügbar.

[4]Kunden mit Windows 10 oder Windows 10 Version 1511, die Citrix XenDesktop installiert haben, werden das Update nicht angeboten. Aufgrund eines Citrix-Problems mit der XenDesktop-Software werden Benutzer, die das Update installieren, daran gehindert, sich anzumelden. Um geschützt zu bleiben, empfiehlt Microsoft, die inkompatible Software zu deinstallieren und dieses Update zu installieren. Kunden sollten Citrix kontaktieren, um weitere Informationen zu diesem XenDesktop-Softwareproblem zu erfahren.

Die in diesem Bulletin erläuterten Produkte von Drittanbietern werden von Unternehmen hergestellt, die unabhängig von Microsoft sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.

Hinweis: Windows Server Technical Preview 3 und Windows Server Technical Preview 4 sind betroffen. Kunden, die diese Betriebssysteme ausführen, werden ermutigt, das Update anzuwenden, das über Windows Update verfügbar ist.

*Die Spalte "Updates ersetzt" zeigt nur das neueste Update in jeder Kette von abgelösten Updates an. Um eine umfassende Liste der ersetzten Updates zu erhalten, wechseln Sie zum Microsoft Update-Katalog, suchen Sie nach der UPDATE-KB-Nummer, und zeigen Sie dann Updatedetails an (Updates ersetzte Informationen finden Sie auf der Registerkarte "Paketdetails").

Häufig gestellte Fragen zum Aktualisieren

Ich werde keine Update-3121461 angeboten. Sind bestimmte Systeme von der in CVE-2016-0018 erörterten Sicherheitsanfälligkeit nicht betroffen?
Ja. Systeme mit Versionen von %windir%\system32\aepic.dll weniger als 10,0 sind nicht betroffen. Wenn Ihr System über eine Version von aepic.dll verfügt, die größer als 10.0 und kleiner als 10.0.11065 ist, müssen Sie update-3121461 installieren, um vor dieser Sicherheitsanfälligkeit geschützt zu werden. Wenn Sie über eine Version von aepic.dll verfügen, die kleiner als 10.0 ist, ist Ihr System von CVE-2016-0018 nicht betroffen, und Sie werden keine Update-3121461 angeboten. Die Installation von KB3121461, wenn nicht von CVE-2016-0018 betroffen ist, wird unterstützt, aber nicht erforderlich oder empfohlen.

Um die Versionsnummer für aepic.dll zu überprüfen, navigieren Sie in Explorer zu %windir%\system32\aepic.dll.

Ich verwende eines der Betriebssysteme, die in der betroffenen Softwaretabelle für Update-3109560 aufgeführt sind. Warum wird dieses Update nicht angeboten?
Bei unterstützten Editionen von Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 und Windows Server 2012 R2 gilt das Update nur, wenn das Feature "Desktopdarstellung" aktiviert ist. Weitere Informationen zum Desktopdarstellungsfeature finden Sie in den folgenden Themen:

Informationen zu Windows Server 2008 finden Sie im Microsoft Knowledge Base-Artikel 947036.

Informationen zu Windows Server 2008 R2 finden Sie unter "Übersicht über die Desktopdarstellung".

Informationen zu Windows Server 2012 und Windows Server 2012 R2 finden Sie unter Übersicht über die Desktopdarstellung.

Informationen zu Sicherheitsrisiken

Mehrere DLL-Ladeverlässigkeiten bezüglich Rechteerweiterungen

Es sind mehrere Rechteerweiterungsrisiken vorhanden, wenn Windows Eingaben nicht ordnungsgemäß überprüft, bevor DLL-Dateien (Dynamic Link Library) geladen werden. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, könnte ihre Rechte auf ein gezieltes System erhöhen.

Um die Sicherheitsrisiken auszunutzen, müsste sich ein Angreifer zuerst beim Zielsystem anmelden. Ein Angreifer könnte dann eine speziell gestaltete Anwendung ausführen, die die Sicherheitsrisiken ausnutzen und die Kontrolle über ein betroffenes System übernehmen kann. Das Update behebt die Sicherheitsanfälligkeiten, indem korrigiert wird, wie Windows Eingaben überprüft, bevor DLL-Dateien geladen werden.

Die folgende Tabelle enthält Links zum Standardeintrag für jede Sicherheitsanfälligkeit in der Liste allgemeiner Sicherheitsrisiken und Expositionen:

Titel der Sicherheitsanfälligkeit CVE-Nummer Öffentlich offengelegt Genutzt
DLL-Ladeverletzbarkeit bei Rechteerweiterungen CVE-2016-0014 No No
MAPI-DLL-Ladeverhinderung der Berechtigungsverletzbarkeit CVE-2016-0020 No No

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsrisiken identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsrisiken identifiziert.

Sicherheitsanfälligkeit in DirectShow-Heap-Heap-Remotecodeausführung – CVE-2016-0015

Eine Sicherheitsanfälligkeit in Remotecodeausführung ist vorhanden, wenn Microsoft DirectShow die Benutzereingaben nicht ordnungsgemäß überprüft. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann dazu führen, dass beliebiger Code im Kontext des aktuellen Benutzers ausgeführt wird. Wenn ein Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer die vollständige Kontrolle über das betroffene System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.

Damit ein Angriff erfolgreich ist, erfordert diese Sicherheitsanfälligkeit, dass ein Benutzer eine speziell gestaltete Datei öffnet. In einem E-Mail-Angriffsszenario könnte ein Angreifer die Sicherheitsanfälligkeit ausnutzen, indem er einen speziell gestalteten Link an den Benutzer sendet und den Benutzer dazu überzeugen konnte, ihn zu öffnen. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem geändert wird, wie DirectShow die Benutzereingabe überprüft.

Microsoft hat Informationen über die Sicherheitsanfälligkeit durch koordinierte Offenlegung von Sicherheitsrisiken erhalten. Als dieses Sicherheitsbulletin ausgestellt wurde, hatte Microsoft keine Informationen erhalten, um anzugeben, dass diese Sicherheitsanfälligkeit öffentlich für Angriffe auf Kunden verwendet wurde.

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.

Mehrere DLL-Dateien, die Remotecodeausführungsrisiken laden

Es sind mehrere Sicherheitsanfälligkeiten zur Remotecodeausführung vorhanden, wenn Windows Eingaben nicht ordnungsgemäß überprüft, bevor DLL-Dateien (Dynamic Link Library) geladen werden. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann die vollständige Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.

Um die Sicherheitsanfälligkeiten auszunutzen, müsste sich ein Angreifer zuerst beim Zielsystem anmelden und dann eine speziell gestaltete Anwendung ausführen. Die Updates beheben die Sicherheitsanfälligkeiten, indem korrigiert wird, wie Windows Eingaben überprüft, bevor DLL-Dateien geladen werden.

Die folgende Tabelle enthält Links zum Standardeintrag für jede Sicherheitsanfälligkeit in der Liste allgemeiner Sicherheitsrisiken und Expositionen:

Titel der Sicherheitsanfälligkeit CVE-Nummer Öffentlich offengelegt Genutzt
Sicherheitsanfälligkeit in Windows-DLL beim Laden von Remotecodeausführung CVE-2016-0016 Ja No
Sicherheitsanfälligkeit in Windows-DLL beim Laden von Remotecodeausführung CVE-2016-0018 Ja No

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsrisiken identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsrisiken identifiziert.

Sicherheitsanfälligkeit in Windows-Remotedesktopprotokoll – CVE-2016-0019

Eine Sicherheitsanfälligkeit bei der Umgehung von Sicherheitsfeatures ist in Windows Remote Desktop Protocol (RDP) vorhanden, die verursacht wird, wenn Windows 10-Hosts, auf denen RDP-Dienste ausgeführt werden, keine Remoteanmeldung bei Konten verhindern können, die keine Kennwörter festgelegt haben. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte als anderer Benutzer zugriff auf den Remotehost erhalten, möglicherweise mit erhöhten Rechten.

Ein Angreifer könnte diese Sicherheitsanfälligkeit ausnutzen, indem er eine ältere Version des RDP-Clients verwendet, um eine Verbindung mit dem Windows 10-Host herzustellen. Sobald eine Verbindung hergestellt wurde, könnte der Angreifer eine Liste von Benutzerkonten auf dem Host generieren und versuchen, sich als diese Benutzer anzumelden. Wenn eines der Benutzerkonten kein Kennwort festgelegt hat, kann sich der Angreifer trotz der Standardsystemeinstellung anmelden, die den Zugriff auf Konten ohne Kennwörter nur auf die lokale Anmeldung beschränkt. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit durch Erzwingen der Standardeinstellung, dass die Remoteanmeldung für Konten ohne Kennwörter nicht zulässig ist.

Microsoft hat Informationen zu dieser Sicherheitsanfälligkeit durch koordinierte Offenlegung von Sicherheitsrisiken erhalten. Zu dem Zeitpunkt, zu dem dieses Sicherheitsbulletin ursprünglich ausgestellt wurde, wusste Microsoft nicht, dass jeder Angriff versucht, diese Sicherheitsanfälligkeit auszunutzen.

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.

Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung von Sicherheitsupdates finden Sie im Microsoft Knowledge Base-Artikel, auf den hier in der Zusammenfassung der Geschäftsleitung verwiesen wird.

Danksagungen

Microsoft erkennt die Bemühungen derJenigen in der Sicherheitscommunity, die uns dabei helfen, Kunden durch koordinierte Offenlegung von Sicherheitsrisiken zu schützen. Weitere Informationen finden Sie unter "Bestätigungen ".

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (12. Januar 2016): Bulletin veröffentlicht.
  • V1.1 (27. Januar 2016): 1) Es wurde eine Häufig gestellte Fragen (FAQ) hinzugefügt, um zu erläutern, dass nur bestimmte Versionen von aepic.dll von CVE-2016-0018 betroffen sind; Daher werden einigen Kunden keine Update-3121461 angeboten. 2) Es wurden häufig gestellte Fragen (FAQ) hinzugefügt, um zu erläutern, warum einige Kunden keine Update-3109560 angeboten werden. Dies sind nur Informationen. Kunden, die die Updates bereits erfolgreich installiert haben, müssen keine weiteren Maßnahmen ergreifen.

Seite generiert 2016-01-27 16:14-08:00.