Microsoft Security Bulletin MS16-107 – Kritisch

Sicherheitsupdate für Microsoft Office (3185852)

Veröffentlicht: 13. September 2016 | Aktualisiert: 22. September 2016

Version: 2.0

Kurzfassung

Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Office. Die schwerwiegendsten Sicherheitsrisiken könnten remotecodeausführung zulassen, wenn ein Benutzer eine speziell gestaltete Microsoft Office-Datei öffnet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausgenutzt hat, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Kunden, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, können weniger betroffen sein als die Benutzerrechte, die mit Administratorrechten arbeiten.

Weitere Informationen finden Sie im Abschnitt "Betroffene Software- und Sicherheitsrisikobewertungen" .

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem korrigiert wird, wie:

  • Microsoft Office speichert Dokumente.
  • Klick-und-Los-Komponenten behandeln Speicheradressen.
  • Betroffene Versionen von Office- und Office-Komponenten behandeln Objekte im Arbeitsspeicher.
  • Microsoft Outlook bestimmt das Ende von MIME-Nachrichten.

Weitere Informationen zu den Sicherheitsrisiken finden Sie im Abschnitt "Sicherheitsrisikoinformationen ".

Weitere Informationen zu diesem Update finden Sie im Microsoft Knowledge Base-Artikel 3185852.

Schweregradbewertungen betroffener Software und Sicherheitsrisiken

Die folgenden Softwareversionen oder Editionen sind betroffen. Versionen oder Editionen, die nicht aufgeführt sind, sind entweder über ihren Supportlebenszyklus oder nicht betroffen. Informationen zum Ermitteln des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.

Die folgenden Schweregradbewertungen gehen von der potenziellen maximalen Auswirkung der Sicherheitsanfälligkeit aus. Informationen zur Wahrscheinlichkeit, dass innerhalb von 30 Tagen nach der Veröffentlichung dieses Sicherheitsbulletins die Ausnutzbarkeit der Sicherheitsanfälligkeit in Bezug auf die Schweregradbewertung und die Sicherheitsauswirkungen besteht, lesen Sie bitte den Exploitability Index in der Bulletinzusammenfassung im September.

Microsoft Office-Software (Tabelle 1 von 2)

Betroffene Software Microsoft APP-V ASLR Bypass – CVE-2016-0137 Sicherheitsanfälligkeit in Microsoft Bezüglich der Offenlegung von Informationen – CVE-2016-0141 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3357 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3358 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3359 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3360 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3361 Ersetzte Updates*
Microsoft Office 2007
Microsoft Office 2007 Service Pack 3 (3118300) Nicht zutreffend WichtigeOffenlegung von Informationen KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3114893 in MS16-099
Microsoft Excel 2007 Service Pack 3 (3115459) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend Nicht zutreffend 3115306 in MS16-088
Microsoft Outlook 2007 (3118303) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3114981 in MS16-099
Microsoft PowerPoint 2007 Service Pack 3 (3114744) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend 3114429 in MS16-004
Microsoft Office 2010
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (3118309) Nicht zutreffend WichtigeOffenlegung von Informationen KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3114869 in MS16-099
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (3118309) Nicht zutreffend WichtigeOffenlegung von Informationen KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3114869 in MS16-099
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2553432) Nicht zutreffend Nicht zutreffend KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2553432) Nicht zutreffend Nicht zutreffend KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (3118316) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115322 in MS16-088
Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (3118316) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115322 in MS16-088
Microsoft Outlook 2010 Service Pack 2 (32-Bit-Editionen) (3118313) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115474 in MS16-099
Microsoft Outlook 2010 Service Pack 2 (64-Bit-Editionen) (3118313) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115474 in MS16-099
Microsoft PowerPoint 2010 Service Pack 2 (32-Bit-Editionen) (3115467) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend 3115118 in MS16-088
Microsoft PowerPoint 2010 Service Pack 2 (64-Bit-Editionen) (3115467) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend 3115118 in MS16-088
Microsoft Office 2013
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen)[2] WichtigeUmgehung von Sicherheitsfeatures Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen)[2] WichtigeUmgehung von Sicherheitsfeatures Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen) (3118268) Nicht zutreffend WichtigeOffenlegung von Informationen KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115427 in MS16-099
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen) (3118268) Nicht zutreffend WichtigeOffenlegung von Informationen KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115427 in MS16-099
Microsoft Excel 2013 Service Pack 1 (32-Bit-Editionen) (3118284) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 3115262 in MS16-088
Microsoft Excel 2013 Service Pack 1 (64-Bit-Editionen) (3118284) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 3115262 in MS16-088
Microsoft Outlook 2013 Service Pack 1 (32-Bit-Editionen) (3118280) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115452 in MS16-099
Microsoft Outlook 2013 Service Pack 1 (64-Bit-Editionen) (3118280) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115452 in MS16-099
Microsoft PowerPoint 2013 Service Pack 1 (32-Bit-Editionen) (3115487) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend 3115254 in MS16-088
Microsoft PowerPoint 2013 Service Pack 1 (64-Bit-Editionen) (3115487) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend 3115254 in MS16-088
Microsoft Office 2013 RT
Microsoft Office 2013 RT Service Pack 1[1](3118268) Nicht zutreffend Nicht zutreffend KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115427 in MS16-099
Microsoft Excel 2013 RT Service Pack 1[1](3118284) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 3115262 in MS16-088
Microsoft Outlook 2013 RT Service Pack 1[1](3118280) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115452 in MS16-099
Microsoft PowerPoint RT 2013 Service Pack 1[1](3115487) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend 3115254 in MS16-088
Microsoft Office 2016
Microsoft Office 2016 (32-Bit-Edition) (3118292) Nicht zutreffend WichtigeOffenlegung von Informationen KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115415 in MS16-099
Microsoft Office 2016 (64-Bit-Edition) (3118292) Nicht zutreffend WichtigeOffenlegung von Informationen KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115415 in MS16-099
Microsoft Excel 2016 (32-Bit-Edition) (3118290) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 3115272 in MS16-088
Microsoft Excel 2016 (64-Bit-Edition) (3118290) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend 3115272 in MS16-088
Microsoft Outlook 2016 (32-Bit-Edition) (3118293) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Outlook 2016 (64-Bit-Edition) (3118293) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Visio 2016 (32-Bit-Editionen)[2] Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Visio 2016 (64-Bit-Editionen)[2] Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Office 2011 für Mac
Microsoft Word für Mac 2011[2](3186805) Nicht zutreffend Nicht zutreffend KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3179162 in MS16-099
Microsoft Office 2016 für Mac
Microsoft Excel 2016 für Mac[2](3186807) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend Keine
Microsoft PowerPoint 2016 für Mac[2](3186807) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Keine
Microsoft Word 2016 für Mac[2](3186807) Nicht zutreffend Nicht zutreffend KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3179163 in MS16-099
Microsoft Outlook 2016 für Mac[2](3186807) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Andere Office-Software
Microsoft Office Compatibility Pack Service Pack 3 (2597974) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend 2596843 in MS11-094
Microsoft Office Compatibility Pack Service Pack 3 (3115462) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend Nicht zutreffend 3115308 in MS16-088
Microsoft Excel Viewer (3115463) Nicht zutreffend Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend Nicht zutreffend 3115114 in MS16-088
Microsoft PowerPoint Viewer (3054969) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend 3054840 in MS15-046
Microsoft Word Viewer (3118297) Nicht zutreffend Nicht zutreffend KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115479 in MS16-099

[1]Dieses Update ist über Windows Update verfügbar.

[2]Dieser Verweis gilt nur für die Klick-und-Los-Version (C2R). Weitere Informationen und die aktuelle Klick-und-Los-Versionsnummer finden Sie unter Aktualisieren von Office 2013 oder Office 365.

[3]Ab dem 22. September 2016 steht das 3186805 Update für Microsoft Office für Mac 2011 zur Verfügung, und das 3186807 Update steht für Microsoft Office 2016 für Mac zur Verfügung. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 3186805 und microsoft Knowledge Base-Artikel 3186807.

*Die Spalte "Updates ersetzt" zeigt nur das neueste Update in einer Kette von abgelösten Updates an. Um eine umfassende Liste der ersetzten Updates zu erhalten, wechseln Sie zum Microsoft Update-Katalog, suchen Sie nach der Updatenummer, und zeigen Sie dann Updatedetails an (Updates ersetzte Informationen befinden sich auf der Registerkarte "Paketdetails ").

 

Microsoft Office-Software (Tabelle 2 von 2)

Betroffene Software Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3362 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3363 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3364 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3365 Sicherheitsanfälligkeit in Microsoft Office für Spoofing – CVE-2016-3366 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3381 Ersetzte Updates*
Microsoft Office 2007
Microsoft Office 2007 Service Pack 3 (3118300) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3114893 in MS16-099
Microsoft Excel 2007 Service Pack 3 (3115459) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115306 in MS16-088
Microsoft Outlook 2007 (3118303) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeSpoofing Nicht zutreffend 3114981 in MS16-099
Microsoft PowerPoint 2007 Service Pack 3 (3114744) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3114429 in MS16-004
Microsoft Office 2010
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (3118309) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3114869 in MS16-099
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (3118309) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3114869 in MS16-099
Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen) (2553432) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen) (2553432) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Excel 2010 Service Pack 2 (32-Bit-Editionen) (3118316) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115322 in MS16-088
Microsoft Excel 2010 Service Pack 2 (64-Bit-Editionen) (3118316) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115322 in MS16-088
Microsoft Outlook 2010 Service Pack 2 (32-Bit-Editionen) (3118313) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeSpoofing Nicht zutreffend 3115474 in MS16-099
Microsoft Outlook 2010 Service Pack 2 (64-Bit-Editionen) (3118313) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeSpoofing Nicht zutreffend 3115474 in MS16-099
Microsoft PowerPoint 2010 Service Pack 2 (32-Bit-Editionen) (3115467) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115118 in MS16-088
Microsoft PowerPoint 2010 Service Pack 2 (64-Bit-Editionen) (3115467) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115118 in MS16-088
Microsoft Office 2013
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen)[2] Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen)[2] Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Office 2013 Service Pack 1 (32-Bit-Editionen) (3118268) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115427 in MS16-099
Microsoft Office 2013 Service Pack 1 (64-Bit-Editionen) (3118268) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115427 in MS16-099
Microsoft Excel 2013 Service Pack 1 (32-Bit-Editionen) (3118284) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115262 in MS16-088
Microsoft Excel 2013 Service Pack 1 (64-Bit-Editionen) (3118284) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115262 in MS16-088
Microsoft Outlook 2013 Service Pack 1 (32-Bit-Editionen) (3118280) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeSpoofing Nicht zutreffend 3115452 in MS16-099
Microsoft Outlook 2013 Service Pack 1 (64-Bit-Editionen) (3118280) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeSpoofing Nicht zutreffend 3115452 in MS16-099
Microsoft PowerPoint 2013 Service Pack 1 (32-Bit-Editionen) (3115487) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115254 in MS16-088
Microsoft PowerPoint 2013 Service Pack 1 (64-Bit-Editionen) (3115487) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115254 in MS16-088
Microsoft Office 2013 RT
Microsoft Office 2013 RT Service Pack 1[1](3118268) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115427 in MS16-099
Microsoft Excel 2013 RT Service Pack 1[1](3118284) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115262 in MS16-088
Microsoft Outlook 2013 RT Service Pack 1[1](3118280) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeSpoofing Nicht zutreffend 3115452 in MS16-099
Microsoft PowerPoint RT 2013 Service Pack 1[1](3115487) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115254 in MS16-088
Microsoft Office 2016
Microsoft Office 2016 (32-Bit-Edition) (3118292) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115415 in MS16-099
Microsoft Office 2016 (64-Bit-Edition) (3118292) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115415 in MS16-099
Microsoft Excel 2016 (32-Bit-Edition) (3118290) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115272 in MS16-088
Microsoft Excel 2016 (64-Bit-Edition) (3118290) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115272 in MS16-088
Microsoft Outlook 2016 (32-Bit-Edition) (3118293) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeSpoofing Nicht zutreffend Keine
Microsoft Outlook 2016 (64-Bit-Edition) (3118293) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeSpoofing Nicht zutreffend Keine
Microsoft Visio 2016 (32-Bit-Editionen)[2] Nicht zutreffend Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend Keine
Microsoft Visio 2016 (64-Bit-Editionen)[2] Nicht zutreffend Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht zutreffend Keine
Microsoft Office 2011 für Mac
Microsoft Word für Mac 2011[2](3186805) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3179162 in MS16-099
Microsoft Office 2016 für Mac
Microsoft Excel 2016 für Mac[2](3186807) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft PowerPoint 2016 für Mac[2](3186807) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend Keine
Microsoft Word 2016 für Mac[2](3186807) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3179163 in MS16-099
Microsoft Outlook 2016 für Mac[2](3186807) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend WichtigeSpoofing Nicht zutreffend Keine
Andere Office-Software
Microsoft Office Compatibility Pack Service Pack 3 (2597974) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 2596843 in MS11-094
Microsoft Office Compatibility Pack Service Pack 3 (3115462) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115308 in MS16-088
Microsoft Excel Viewer (3115463) WichtigeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung 3115114 in MS16-088
Microsoft PowerPoint Viewer (3054969) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3054840 in MS15-046
Microsoft Word Viewer (3118297) Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115479 in MS16-099

[1]Dieses Update ist über Windows Update verfügbar.

[2]Dieser Verweis gilt nur für die Klick-und-Los-Version (C2R). Weitere Informationen und die aktuelle Klick-und-Los-Versionsnummer finden Sie unter Aktualisieren von Office 2013 oder Office 365.

[3]Ab dem 22. September 2016 steht das 3186805 Update für Microsoft Office für Mac 2011 zur Verfügung, und das 3186807 Update steht für Microsoft Office 2016 für Mac zur Verfügung. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 3186805 und microsoft Knowledge Base-Artikel 3186807.

*Die Spalte "Updates ersetzt" zeigt nur das neueste Update in einer Kette von abgelösten Updates an. Um eine umfassende Liste der ersetzten Updates zu erhalten, wechseln Sie zum Microsoft Update-Katalog, suchen Sie nach der Updatenummer, und zeigen Sie dann Updatedetails an (Updates ersetzte Informationen befinden sich auf der Registerkarte "Paketdetails ").

 

Microsoft Office Services und Web-Apps

Betroffene Software Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3357 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3358 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3360 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3362 Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung – CVE-2016-3365 Ersetzte Updates*
Microsoft SharePoint Server 2007
Excel Services für Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) (3115112) Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung 3114897 in MS16-042
Excel Services für Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) (3115112) Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung 3114897 in MS16-042
Microsoft SharePoint Server 2010
Excel Services für Microsoft SharePoint Server 2010 Service Pack 2 (3115119) Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung 3114871 in MS16-042
Word Automation Services für Microsoft SharePoint Server 2010 Service Pack 2 (3115466) KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115312 in MS16-088
Microsoft SharePoint Server 2013
Microsoft SharePoint Server 2013 Service Pack 1 (3054862) KritischeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht zutreffend 3039736 in MS15-046
Excel Automation Services für Microsoft SharePoint Server 2013 Service Pack 1 (3115169) KritischeRemotecodeausführung WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung 3114335 in MS16-015
Word Automation Services auf Microsoft SharePoint Server 2013 Service Pack 1 (3115443) KritischeRemotecodeausführung Nicht zutreffend Nicht verfügbar Nicht verfügbar Nicht zutreffend 3115285 in MS16-088
Microsoft Office Web-Apps 2010
Microsoft Office Web-Apps 2010 Service Pack 2 (3115472) KritischeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht zutreffend 3115318 in MS16-088
Microsoft Office Web-Apps 2013
Microsoft Office Web-Apps Server 2013 Service Pack 1 (3118270) KritischeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend Nicht zutreffend 3115289 in MS16-088
Office Online Server
Office Online Server (3118299) Nicht zutreffend WichtigeRemotecodeausführung Nicht zutreffend WichtigeRemotecodeausführung WichtigeRemotecodeausführung 3115386 in MS16-088

*Die Spalte "Updates ersetzt" zeigt nur das neueste Update in einer Kette von abgelösten Updates an. Um eine umfassende Liste der ersetzten Updates zu erhalten, wechseln Sie zum Microsoft Update-Katalog, suchen Sie nach der KB-Nummer des Updates, und zeigen Sie dann Updatedetails an (Updates ersetzte Informationen befinden sich auf der Registerkarte "Paketdetails ").

Häufig gestellte Fragen zum Aktualisieren

Ich werde dieses Update für Software angeboten, die nicht speziell als betroffen in der Tabelle "Betroffene Software und Bewertungen des Schweregrads der Sicherheitsanfälligkeit" angegeben ist. Warum wird dieses Update angeboten?
Wenn Updates anfälligen Code behandeln, der in einer Komponente vorhanden ist, die zwischen mehreren Microsoft Office-Produkten oder zwischen mehreren Versionen desselben Microsoft Office-Produkts gemeinsam genutzt wird, gilt das Update als für alle unterstützten Produkte und Versionen, die die anfällige Komponente enthalten.

Wenn beispielsweise ein Update für Microsoft Office 2007-Produkte gilt, kann nur Microsoft Office 2007 in der Tabelle "Betroffene Software" aufgeführt sein. Das Update kann jedoch auf Microsoft Word 2007, Microsoft Excel 2007, Microsoft Visio 2007, Microsoft Compatibility Pack, Microsoft Excel Viewer oder ein anderes Microsoft Office 2007-Produkt angewendet werden, das nicht speziell in der Tabelle "Betroffene Software" aufgeführt ist. Wenn ein Update für Microsoft Office 2010-Produkte gilt, kann nur Microsoft Office 2010 speziell in der Tabelle "Betroffene Software" aufgeführt werden. Das Update kann jedoch auf Microsoft Word 2010, Microsoft Excel 2010, Microsoft Visio 2010, Microsoft Visio Viewer oder ein anderes Microsoft Office 2010-Produkt angewendet werden, das nicht ausdrücklich in der Tabelle "Betroffene Software" aufgeführt ist.

Weitere Informationen zu diesem Verhalten und empfohlenen Aktionen finden Sie im Microsoft Knowledge Base-Artikel 830335. Eine Liste der Microsoft Office-Produkte, auf die ein Update angewendet werden kann, finden Sie im Microsoft Knowledge Base-Artikel, der dem jeweiligen Update zugeordnet ist.

Informationen zu Sicherheitsrisiken

Microsoft APP-V ASLR Bypass – CVE-2016-0137

Eine Sicherheitslücke zur Offenlegung von Informationen besteht in der Weise, wie die Klick-und-Los-Komponenten (C2R) Objekte im Arbeitsspeicher verarbeiten, was zu einer AsLR-Umgehung (Address Space Layout Randomization) führen kann.

Ein Angreifer, der die Sicherheitslücke zur Offenlegung von Informationen erfolgreich ausgenutzt hat, könnte die abgerufenen Informationen verwenden, um den ASLR-Sicherheitsmechanismus in Windows zu umgehen, der Benutzer vor einer breiten Klasse von Sicherheitsrisiken schützt. Die ASLR-Umgehung allein lässt keine willkürliche Codeausführung zu; Ein Angreifer könnte jedoch die ASLR-Umgehung in Verbindung mit einer anderen Sicherheitsanfälligkeit verwenden, z. B. eine Sicherheitslücke zur Remotecodeausführung, die die ASLR-Umgehung nutzen könnte, um beliebigen Code auszuführen.

Um die ASLR-Umgehung auszunutzen, müsste sich ein Angreifer bei einem betroffenen System anmelden und eine speziell gestaltete Anwendung ausführen. Arbeitsstationen sind in erster Linie anfällig für die potenzielle ASLR-Umgehung.

Das Sicherheitsupdate behebt die ASLR-Umgehung, indem korrigiert wird, wie C2R-Komponenten Speicheradressen verarbeiten.

Die folgende Tabelle enthält Links zum Standardeintrag für jede Sicherheitsanfälligkeit in der Liste allgemeiner Sicherheitsrisiken und Expositionen:

Titel der Sicherheitsanfälligkeit CVE-Nummer Öffentlich offengelegt Genutzt
Microsoft APP-V ASLR Bypass CVE-2016-0137 No No

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Umgehungsbedingung identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Umgehungsbedingung identifiziert.

 

Sicherheitsanfälligkeit in Microsoft Bezüglich der Offenlegung von Informationen – CVE-2016-0141

Eine Sicherheitslücke zur Offenlegung von Informationen ist vorhanden, wenn Visual Basic-Makros in Office beim Speichern eines Dokuments den privaten Schlüssel eines Benutzers nicht ordnungsgemäß aus dem Zertifikatspeicher exportiert. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte potenziell Zugriff auf den privaten Schlüssel des Benutzers erhalten.

Der Angreifer müsste eine andere Sicherheitsanfälligkeit verwenden oder ein Social Engineering-Verfahren verwenden, um das gespeicherte Dokument vom Benutzer abzurufen.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie Dokumente von Microsoft Office gespeichert werden.

Die folgende Tabelle enthält Links zum Standardeintrag für jede Sicherheitsanfälligkeit in der Liste allgemeiner Sicherheitsrisiken und Expositionen:

Titel der Sicherheitsanfälligkeit CVE-Nummer Öffentlich offengelegt Genutzt
Sicherheitsanfälligkeit in Microsoft Bezüglich der Offenlegung von Informationen CVE-2016-0141 No No

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.

 

Mehrere Microsoft Office-Speicherbeschädigungsrisiken

In microsoft Office-Software sind mehrere Sicherheitsrisiken zur Remotecodeausführung vorhanden, wenn die Office-Software Objekte im Arbeitsspeicher nicht ordnungsgemäß verarbeitet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausgenutzt hat, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Wenn der aktuelle Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer Kontrolle über das betroffene System übernehmen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern, oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten anlegen. Für Benutzer, deren Konten mit weniger Benutzerrechten im System konfiguriert sind, sind die Auswirkungen normalerweise geringer als für Benutzer, die mit Administratorrechten arbeiten.

Die Nutzung der Sicherheitsanfälligkeiten erfordert, dass ein Benutzer eine speziell gestaltete Datei mit einer betroffenen Version von Microsoft Office-Software öffnet. In einem E-Mail-Angriffsszenario könnte ein Angreifer die Sicherheitsanfälligkeiten ausnutzen, indem er die speziell gestaltete Datei an den Benutzer sendet und den Benutzer zum Öffnen der Datei überzeugt. In einem webbasierten Angriffsszenario könnte ein Angreifer eine Website hosten (oder eine kompromittierte Website nutzen, die vom Benutzer bereitgestellte Inhalte akzeptiert oder hostet), die eine speziell gestaltete Datei enthält, die für die Ausnutzung der Sicherheitsrisiken konzipiert ist. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, die Website zu besuchen. Stattdessen müsste ein Angreifer die Benutzer davon überzeugen, auf einen Link zu klicken, in der Regel durch eine Verlockung in einer E-Mail- oder Instant Messenger-Nachricht, und dann davon überzeugen, die speziell gestaltete Datei zu öffnen.

Beachten Sie, dass der Schweregrad in der Tabelle " Betroffene Software- und Sicherheitsrisikobewertungen " als kritisch gekennzeichnet ist, der Vorschaubereich ein Angriffsvektor für CVE-2016-3357 ist.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem korrigiert wird, wie Microsoft Office Objekte im Arbeitsspeicher verarbeitet.

Die folgende Tabelle enthält Links zum Standardeintrag für jede Sicherheitsanfälligkeit in der Liste allgemeiner Sicherheitsrisiken und Expositionen:

Titel der Sicherheitsanfälligkeit CVE-Nummer Öffentlich offengelegt Genutzt
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3357 No No
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3358 No No
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3359 No No
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3360 No No
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3361 No No
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3362 No No
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3363 No No
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3364 No No
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3365 No No
Sicherheitsanfälligkeit in Microsoft Office bezüglich Speicherbeschädigung CVE-2016-3381 No No

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsrisiken identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsrisiken identifiziert.

 

Sicherheitsanfälligkeit in Microsoft Office für Spoofing – CVE-2016-3366

Eine Spoofing-Sicherheitsanfälligkeit ist vorhanden, wenn Microsoft Outlook nicht streng an RFC2046 hält und das Ende einer MIME-Anlage nicht ordnungsgemäß identifiziert. Ein fehlerhaftes ENDE einer MIME-Anlage kann dazu führen, dass antivirus- oder Antispamscans nicht wie beabsichtigt funktionieren.

Um die Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer eine speziell gestaltete E-Mail-Anlage an einen Benutzer senden, um einen Angriff auf soziale Netzwerke wie Phishing zu starten.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie Outlook das Ende von MIME-Nachrichten bestimmt.

Die folgende Tabelle enthält Links zum Standardeintrag für jede Sicherheitsanfälligkeit in der Liste allgemeiner Sicherheitsrisiken und Expositionen:

Titel der Sicherheitsanfälligkeit CVE-Nummer Öffentlich offengelegt Genutzt
Sicherheitsrisiko bei Microsoft Office-Spoofing CVE-2016-3366 No No

Mildernde Faktoren

Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.

Problemumgehungen

Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.

Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung von Sicherheitsupdates finden Sie im Microsoft Knowledge Base-Artikel, auf den in der Zusammenfassung der Geschäftsleitung verwiesen wird. 

Danksagungen

Microsoft erkennt die Bemühungen derJenigen in der Sicherheitscommunity, die uns dabei helfen, Kunden durch koordinierte Offenlegung von Sicherheitsrisiken zu schützen. Weitere Informationen finden Sie unter "Bestätigungen ". 

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (13. September 2016): Bulletin veröffentlicht.
  • V2.0 (22. September 2016): Bulletin überarbeitet, um die Verfügbarkeit des Updates 14.6.8 für Microsoft Office für Mac 2011 (3186805) und das Update 15.25 für Microsoft Office 2016 für Mac (3186807) bekanntzugeben. Kunden, die betroffene Mac-Software ausführen, sollten das entsprechende Update für ihr Produkt installieren, um vor den in diesem Bulletin erläuterten Sicherheitsrisiken zu schützen. Kunden, die andere Microsoft Office-Software ausführen, müssen keine Maßnahmen ergreifen. Weitere Informationen und Downloadlinks finden Sie im Microsoft Knowledge Base-Artikel 3186805 und microsoft Knowledge Base-Artikel 3186807 .

Seite generiert 2017-02-17 07:14-08:00.