Microsoft Security Advisory 3045755

Update zur Verbesserung der PKU2U-Authentifizierung

Veröffentlicht: 14. April 2015

Version: 1.0

Kurzfassung

Microsoft kündigt die Verfügbarkeit eines detaillierten Verteidigungsupdates an, das die Authentifizierung verbessert, die von der Public Key Cryptography User-to-User (PKU2U)-Sicherheitsunterstützungsanbieter (SSP) in Windows 8.1, Windows Server 2012 R2 und Windows RT 8.1 verwendet wird. Die Verbesserung ist Teil der laufenden Bemühungen zur Stärkung der Effektivität von Sicherheitskontrollen in Windows.

Verfügbare Updates

Das update veröffentlicht am 15. April 2015:

  • Microsoft hat ein Update (3045755) für alle unterstützten Editionen von Windows 8.1, Windows Server 2012 R2 und Windows RT 8.1 veröffentlicht. Das Update ist im Download Center sowie im Microsoft Update-Katalog für alle betroffenen Software verfügbar. Sie wird auch über die automatische Aktualisierung und über den Microsoft Update-Dienst angeboten. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 3045755. Synopsis of functionality added by the update The update verbessert bestimmte Authentifizierungsszenarien für PKU2U. Nach dem Anwenden dieses tiefen Verteidigungsupdates authentifiziert sich PKU2U nicht mehr bei einer Windows Live ID (WLID), wenn ein anfänglicher Authentifizierungsversuch fehlschlägt.

Betroffene Software

In dieser Empfehlung wird die folgende Software erläutert.

Betriebssystem
Windows 8.1 für 32-Bit-Systeme
Windows 8.1 für x64-basierte Systeme
Windows Server 2012 R2
Windows RT 8.1
Server Core-Installationsoption
Windows Server 2012 R2 (Server Core-Installation)

Häufig gestellte Fragen zu Beratungen

Was ist der Umfang der Beratung? 
Dieser Hinweis dient dazu, Kunden darüber zu informieren, dass ein umfassendes Update zur Verteidigung verfügbar ist, das die Authentifizierung verbessert, die von der Public Key Cryptography User-to-User (PKU2U)-Sicherheitssupportanbieter (SSP) in Windows 8.1, Windows Server 2012 R2 und Windows RT 8.1 verwendet wird. Die Verbesserung ist Teil der laufenden Bemühungen zur Stärkung der Effektivität von Sicherheitskontrollen in Windows.

Was ist die Verteidigung im Detail? 
Bei der Informationssicherheit bezieht sich die Verteidigungstiefe auf einen Ansatz, bei dem mehrere Verteidigungsebenen vorhanden sind, um zu verhindern, dass Angreifer die Sicherheit eines Netzwerks oder Systems gefährden.

Was ist PKU2U?
Public Key Cryptography User-to-User (PKU2U) ist ein SSP-Protokoll (Security Support Provider), das die Peer-to-Peer-Authentifizierung ermöglicht, insbesondere über das Windows-Medien- und Dateifreigabefeature namens Heimnetzgruppe, das die Freigabe zwischen Computern zulässt, die keine Mitglieder einer Do Standard sind.

Was geschieht mit dem Update?
Das Update verbessert bestimmte Authentifizierungsszenarien für PKU2U. Nach dem Anwenden dieses tiefen Verteidigungsupdates authentifiziert sich PKU2U nicht mehr bei einer Windows Live ID (WLID), wenn ein anfänglicher Authentifizierungsversuch fehlschlägt.

Danksagungen

Microsoft danke ihnen für die Zusammenarbeit mit uns, um Kunden zu schützen:

  • Jerry Decime, Hewlett Packard, für die Zusammenarbeit mit uns zu diesem Thema

Sonstige Informationen

Feedback

Unterstützung

Haftungsausschluss

Die in dieser Empfehlung bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (14. April 2015): Empfehlung veröffentlicht.

Seite generiert 2015-04-13 14:48Z-07:00.