Version: 2.0
Zielgruppe dieses Dokuments: Benutzer von Microsoft Windows, die „Interaktives Training – Schritt für Schritt“ installiert haben
Auswirkung der Sicherheitsanfälligkeit: Remotecodeausführung
Bewertung des maximalen Schweregrads: Hoch
Empfehlung: Benutzer sollten das Sicherheitsupdate so schnell wie möglich installieren.
Ersetzung von Sicherheitsupdates: Dieses Bulletin ersetzt ein früheres Sicherheitsupdate. Lesen Sie den Abschnitt „Häufig gestellte Fragen (FAQs)“ in diesem Bulletin, um eine vollständige Liste zu erhalten.
Vorsichtsmaßnahmen: Keine
Getestete Software und Downloadpfade für das Update:
Betroffene Software:
| • | „Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows 2000 Service Pack 4 – Update herunterladen |
| • | „Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows XP Service Pack 2 und Microsoft Windows XP Service Pack 3 – Update herunterladen |
| • | „Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows XP Professional x64 Edition und Microsoft Windows XP Professional x64 Edition Service Pack 2 – Update herunterladen |
| • | „Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 und Microsoft Windows Server 2003 Service Pack 2 – Update herunterladen |
| • | „Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows Server 2003 für Itanium-basierte Systeme, Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit SP2 für Itanium-basierte Systeme – Update herunterladen |
| • | „Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows Server 2003 x64 Edition und Microsoft Windows Server 2003 x64 Edition Service Pack 2 – Update herunterladen |
Die in der Liste aufgeführte Software wurde daraufhin getestet, ob sie betroffen ist. Für andere Versionen ist entweder keine weitere Unterstützung für Sicherheitsupdates erhältlich oder sie sind möglicherweise nicht betroffen. Besuchen Sie die Website Microsoft Support Lifecycle, um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln.
Hinweis: Die Software „Interaktives Training – Schritt für Schritt“ wird als Teil zahlreicher Titel von Microsoft Press angeboten. Anhand der Informationen im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ können Sie feststellen, ob Sie dieses Sicherheitsupdate benötigen.
Kurzzusammenfassung |
Kurzzusammenfassung:
Dieses Update behebt zwei neue, von einem Privatanwender entdeckte Sicherheitsanfälligkeiten. In „Interaktives Training – Schritt für Schritt“ liegt eine Sicherheitsanfälligkeit vor, die die Remotecodeausführung ermöglicht, durch die ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. Die Sicherheitsanfälligkeit wird im Abschnitt „Einzelheiten zu dieser Sicherheitsanfälligkeit“ dieses Bulletins dokumentiert.
Wenn ein Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.
Wir empfehlen Benutzern, dieses Sicherheitsupdate so schnell wie möglich zu installieren.
Bewertungen des Schweregrads und Kennungen der Sicherheitsanfälligkeit:
| Kennungen der Sicherheitsanfälligkeit | Auswirkung der Sicherheitsanfälligkeit | „Interaktives Training – Schritt für Schritt“ bei Installation unter Windows 2000 Service Pack 4 | „Interaktives Training – Schritt für Schritt“ bei Installation unter Windows XP Service Pack 2 und Windows XP Service Pack 3 | „Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 und Microsoft Windows Server 2003 Service Pack 2 |
Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448 | Remotecodeausführung | Hoch | Hoch | Hoch |
Die Bewertung basiert auf den von der Sicherheitsanfälligkeit betroffenen Systemarten, ihren typischen Bereitstellungsmustern und den möglichen Auswirkungen, die ein Ausnutzen der Sicherheitsanfälligkeit auf sie hat.
Hinweis: Die Sicherheitsupdates für Windows Server 2003, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2, Windows Server 2003 x64 Edition und Windows Server 2003 x64 Edition Service Pack 2 gelten auch für Windows Server 2003 R2.
Hinweis: Die Schweregrade für die nicht auf x86 basierenden Betriebssysteme werden den auf x86 basierenden Betriebssystemen wie folgt zugeordnet:
| • | Der Schweregrad für Microsoft Windows XP Professional x64 Edition ist der gleiche wie der für Windows XP Service Pack 2 Pack 2 und Windows XP Service Pack 3. |
| • | Der Schweregrad für Windows Server 2003 für Itanium-basierte Systeme ist der gleiche wie der für Windows Server 2003. |
| • | Der Schweregrad für Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme ist der gleiche wie der für Windows Server 2003 Service Pack 1. |
| • | Der Schweregrad für Microsoft Windows Server 2003 mit SP2 für Itanium-basierte Systeme ist der gleiche wie der für Windows Server 2003 Service Pack 2. |
| • | Der Schweregrad für Windows Server 2003 x64 Edition ist der gleiche wie der für Windows Server 2003 Service Pack 1. |
| • | Der Schweregrad für Windows Server 2003 x64 Edition Service Pack 2 ist der gleiche wie der für Windows Server 2003 Service Pack 2. |
Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate |
Welche Updates ersetzt diese
Version?
Dieses Sicherheitsupdate ersetzt ein früheres
Sicherheitsupdate. Die Kennungen der Security Bulletins
sowie die betroffenen Betriebssysteme werden in der
folgenden Tabelle aufgelistet:
| Kennung des Bulletins | Interaktives Training – Schritt für Schritt |
Ersetzt |
Enthält dieses Update
Funktionsänderungen?
Ja. Dieses Update enthält auch die in
Microsoft Security Bulletin
MS05-031 eingeführte Funktionsänderung.
Lesezeichen-Links, die vor der Installation dieses
Sicherheitsupdates von der Software für „Interaktives
Training – Schritt für Schritt“ erstellt wurden,
funktionieren u. U. nicht mehr richtig. Sie
müssen u. U. neu erstellt werden, damit sie
einwandfrei funktionieren. Außerdem können
Lesezeichen-Dateien jetzt nur in der
Benutzeroberfläche von „Interaktives Training –
Schritt für Schritt“ geöffnet werden.
Wird dieses Sicherheitsupdate im
Rahmen von Windows Update und automatischen Updates
angeboten?
Ja. Die Software „Interaktives Training –
Schritt für Schritt“ wird von vielen Computerherstellern
vorinstalliert. Sie wird zudem als Teil zahlreicher Titel
von Microsoft Press angeboten. Aufgrund des umfassenden
Vertriebs der Software haben wir beschlossen, dieses
Sicherheitsupdate im Rahmen von Windows Update für Systeme
mit installierter Software zu veröffentlichen. Auf Systemen
mit vorinstallierter Software wird die Software durch die
Betriebssystemlizenz abgedeckt. Ist die Software nicht
installiert, wird das Sicherheitsupdate nicht angeboten und
ist auf diesen Systemen nicht erforderlich. Die Software
wird gegebenenfalls für die Betriebssysteme Windows 2000,
Windows XP und Windows Server 2003 angeboten.
Hinweis: Windows Update stellt möglicherweise eine nicht lokalisierte Version des Sicherheitsupdates bereit, wenn eine lokalisierte Version der betroffenen Software auf einem lokalisierten Betriebssystem einer anderen Sprache installiert wurde. So bietet Windows Update Benutzern mit einer norwegischen Betriebssystemversion, die eine französische Version der betroffenen Software verwenden, die englische Version des Sicherheitsupdates an. Falls die französische Version der betroffenen Anwendung benötigt wird, sollte die französische Version des Sicherheitsupdates mithilfe der in diesem Security Bulletin bereitgestellten Downloadlinks verwendet werden. Wenn das Sicherheitsupdate bereits installiert ist, wird es von Windows Update nicht anboten. Die angebotenen Sicherheitsupdates schützen Ihren Computer gegen die Sicherheitsanfälligkeit, unabhängig davon, in welcher Sprachkombination die betroffene Software installiert ist.
Wird „Interaktives Training –
Schritt für Schritt“ als Teil von Windows
angeboten?
Nein, „Interaktives Training – Schritt
für Schritt“ ist nicht standardmäßig unter Windows
installiert. „Interaktives Training – Schritt für
Schritt“ kann von OEM-Herstellern auf Computern
vorinstalliert worden sein, oder das in Microsoft
Press-Artikeln enthaltene „Interaktive Training –
Schritt für Schritt“ wurde installiert.
Kann ich mit dem Microsoft Baseline
Security Analyzer (MBSA) überprüfen, ob dieses Update
erforderlich ist?
Die folgende Tabelle enthält die
Zusammenfassung zur MBSA-Erkennung für dieses
Sicherheitsupdate.
| Produkt | MBSA 1.2.1 | EST | MBSA 2.0 |
Interaktives Training – Schritt für Schritt | Nein | Ja | Ja |
Weitere Informationen zu MBSA finden Sie auf der MBSA-Website. Weitere Informationen zu den Programmen, die Microsoft Update und MBSA 2.0 derzeit nicht erkennen, finden Sie im Microsoft Knowledge Base-Artikel 895660.
Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.
Was ist dasEnterpriseUpdate Scan Tool
(EST)?
Im Rahmen der Bemühungen, Erkennungsprogramme
für Sicherheitsupdates des Bulletins bereitzustellen,
stellt Microsoft ein eigenständiges Erkennungsprogramm zur
Verfügung, wenn Microsoft Baseline Security Analyzer (MBSA)
und Office Detection Tool (ODT) nicht erkennen können, ob
das Update für eine Veröffentlichung des Microsoft Security
Response Centers erforderlich ist. Dieses eigenständige
Programm heißt Enterprise Update Scan Tool (EST) und wurde
für Unternehmensadministratoren entwickelt. Wenn eine
Version des Enterprise Update Scan Tools für ein bestimmtes
Bulletin erstellt wurde, können Benutzer das Programm von
einer Befehlzeilenschnittstelle (CLI, command line
interface) ausführen und die Ergebnisse in der
XML-Ausgabedatei anzeigen. Damit Benutzer das Programm
besser einsetzen können, wird eine ausführliche
Dokumentation zum Programm bereitgestellt. Zudem ist eine
Version des Programms verfügbar, die SMS-Administratoren
eine integrierte Lösung bietet.
Kann ich mit einer Version
desEnterpriseUpdate Scan Tool (EST) feststellen,
ob dieses Update erforderlich ist?
Ja. Microsoft hat eine Version von EST
entwickelt, mit der Sie ermitteln können, ob dieses Update
installiert werden muss. Weitere Downloadlinks und
Information zur Version des diesen Monat veröffentlichten
EST finden Sie im
Microsoft Knowledge
Base-Artikel 894193. Benutzer von SMS
finden unter der häufig gestellten Frage (FAQ) „Kann
ich mit Systems Management Server (SMS) überprüfen,
ob dieses Update erforderlich ist?“ weitere
Informationen zu SMS und EST.
Kann ich mit Systems Management
Server (SMS) prüfen, ob dieses Update erforderlich
ist?
Die folgende Tabelle enthält eine
Zusammenfassung zur SMS-Erkennung für dieses
Sicherheitsupdate.
| Software | SMS 2.0 | SMS 2003 |
Interaktives Training – Schritt für Schritt | Ja (mit EST) | Ja |
SMS 2.0 und SMS 2003 Software Update Services (SUS) Feature Pack können zur Erkennung MBSA 1.2.1 verwenden und weisen daher dieselbe Einschränkung auf, die weiter oben in diesem Bulletin bezüglich der nicht von MBSA 1.2.1 erkannten Programme aufgeführt ist.
Im Fall von SMS 2.0 kann von SMS zum Auffinden von Sicherheitsupdates das SMS SUS Feature Pack, das das Sicherheitsupdate-Inventurprogramm (SUIT) enthält, verwendet werden. SMS SUIT verwendet das MBSA 1.2.1-Programm für die Erkennung. Weitere Informationen zu SUIT finden Sie auf dieser Microsoft-Website. Weitere Informationen zu den Einschränkungen von SUIT finden Sie im Microsoft Knowledge Base-Artikel 306460. Das SMS SUS Feature Pack umfasst auch das Microsoft Office-Inventurprogramm zur Erkennung der für Microsoft Office-Anwendungen erforderlichen Updates.
Im Fall von SMS 2003 kann von SMS zum Auffinden von unter Microsoft Updates erhältlichen Sicherheitsupdates und Updates, die von Windows Server Update Services unterstützt werden, das SMS 2003-Inventurprogramm für Microsoft-Updates (ITMU) verwendet werden. Weitere Informationen zum SMS 2003-Inventurprogramm für Microsoft-Updates finden Sie auf der dieser Microsoft-Website. SMS 2003 kann auch das Microsoft Office-Inventurprogramm zur Erkennung der für Microsoft Office-Anwendungen erforderlichen Updates verwenden.
Weitere Informationen zu SMS finden Sie auf der SMS-Website.
Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.
Wie kann ich feststellen, ob ich
„Interaktives Training – Schritt für Schritt“ auf
meinem System installiert habe?
Sie können in der Titelliste im
Microsoft Knowledge
Base-Artikel 898458 nachsehen. Außerdem
können Sie mit der Option „Software“ in der
Systemsteuerung feststellen, ob „Interaktives
Training“ von Microsoft Press und „Interaktives
Training“ in der Liste der installierten Software
enthalten sind. Dies stellt jedoch keine umfassende
Überprüfungsmethode dar, da „Microsoft Interaktives
Training“ keinen Eintrag unter „Software“ erstellt.
„Microsoft Interaktives Training“ beruht auf der
Datei „Orun32.exe“. Sie müssen daher manuell
feststellen, ob die Datei „Orun32.exe“ auf dem System
vorhanden ist. Benutzer können auch eine manuelle
Suche nach allen betroffenen Dateien vornehmen.
Erscheint eine der Dateien im System, ist eine
Gefährdung durch diese Anfälligkeit wahrscheinlich.
Alle Versionen der folgenden Dateien, die vor der
Veröffentlichung im Rahmen dieses Sicherheitsupdates
angelegt wurden, sind betroffen:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Lrun32.exe | 3.6.0.112 | 21-Aug-2006 | 22:57 | 1.077.321 |
Mrun32.exe | 3.4.1.102 | 26-Aug-2006 | 00:19 | 1.028.172 |
Orun32.exe | 3.5.0.118 | 21-Aug-2006 | 22:57 | 1.077.321 |
Wenn sich keine der oben genannten
Dateien auf meinem System befindet, bin ich dann
betroffen?
Nein. Nur die in der oben stehenden Tabelle
aufgeführten Dateien sind von dieser
Sicherheitsanfälligkeit betroffen und erfordern ein Update.
Benutzer, die diese Dateien nicht auf ihrem System haben,
sind nicht betroffen und benötigen dieses Update
nicht.
Kann ich mithilfe von SMS
überprüfen, ob andere Programme installiert sind, die
aktualisiert werden müssen?
Ja. Mit SMS können Sie feststellen, ob Sie
über weitere Programme verfügen, für die eine Version der
betroffenen Komponente installiert ist. SMS kann ermitteln,
ob die Datei Orun32.exe vorhanden ist. Aktualisieren Sie
alle Versionen der Datei Orun32.exe vor der
Version 3.5.0.118. Die Informationen zu
Registrierungsschlüsseln in diesem Bulletin können jedoch
auch dazu verwendet werden, spezielle Sammelabfragen für
Dateien und Registrierungsschlüssel in SMS zu schreiben, um
nach gefährdeten Systemen zu suchen.
Einzelheiten zu dieser Sicherheitsanfälligkeit |
Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448: |
In „Interaktives Training – Schritt für Schritt“ besteht eine Sicherheitsgefährdung hinsichtlich der Remotecodeausführung. Dies ist auf die Art der Verarbeitung von Lesezeichen-Links durch „Interaktives Training – Schritt für Schritt“ zurückzuführen. Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Lesezeichen-Linkdatei erstellt, die eine Remotecodeausführung ermöglichen kann. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen. Zum Ausnutzen dieser Sicherheitsanfälligkeit sind jedoch Benutzereingriffe erforderlich.
Schadensbegrenzende Faktoren für die Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448: |
| • | In einem webbasierten Angriffsszenario könnte ein Angreifer eine Webseite mit einer Seite einrichten, die diese Sicherheitsanfälligkeit ausnutzt. Außerdem können manipulierte Websites oder Websites, die von Benutzern bereitgestellte Inhalte oder Werbemitteilungen akzeptieren oder hosten, schädliche Inhalte enthalten, über die diese Sicherheitsanfälligkeit ausgenutzt werden könnte. Ein Angreifer kann Benutzer jedoch nicht zum Besuch solcher Websites zwingen. Er muss den Benutzer zu einem Besuch dieser Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, in einer E-Mail oder einer Instant Messenger-Anfrage auf einen Link zur Website des Angreifers zu klicken. |
| • | Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten. |
| • | Die Sicherheitsanfälligkeit kann nicht automatisch über E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss der Benutzer eine in einer E-Mail-Nachricht gesendete Anlage öffnen oder auf einen Link in der Nachricht klicken. |
Problemumgehungen für die Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448: |
Microsoft hat die folgenden Problemumgehungen getestet. Diese Problemumgehungen beheben nicht die zugrunde liegende Sicherheitsanfälligkeit, sondern blockieren nur die bekannten Angriffsmethoden. Wenn eine Problemumgehung die Funktionalität verringert, wird diese Einschränkung im folgenden Abschnitt genannt.
| • | Deaktivieren des Handlers
für die Lesezeichen-Linkdateien von „Interaktives
Training – Schritt für Schritt“, indem die
zugehörigen Registrierungsschlüssel entfernt
werden.
Diese Maßnahmen können auch über eine Eingabeaufforderung durchgeführt werden, indem die folgenden Befehle in der hier festgelegten Reihenfolge eingegeben werden: reg.exe export HKCR\.cbl c:\cbl.reg reg.exe
delete HKCR\.cbl /f reg.exe export HKCR\.cbm
c:\cbm.reg reg.exe delete HKCR\.cbm /f reg.exe
export HKCR\.cbo c:\cbo.reg reg.exe delete
HKCR\.cbo /fAuswirkung der Problemumgehung: Lesezeichen-Dateien von „Interaktives Training – Schritt für Schritt“ können nun nicht mehr geöffnet werden. Auf den Inhalt kann nach wie vor von der Benutzeroberfläche von „Interaktives Training – Schritt für Schritt“ zugegriffen werden. |
| • | Unterlassen des Öffnens
bzw. des Speicherns von Lesezeichen-Linkdateien von
„Interaktives Training – Schritt für Schritt“
(.CBO, .CBL, .CBM), die Sie von nicht
vertrauenswürdigen Quellen erhalten
haben. | ||||||
| • | Entfernen von „Interaktives
Training – Schritt für Schritt“ anhand der Option
„Software“ in der Systemsteuerung.
Hinweis: Betroffene Versionen sind „Interaktives Training“ von Microsoft Press und „Microsoft Interaktives Training“. Durch das Entfernen dieser Programme haben Sie das Problem möglicherweise nicht vollständig umgangen, da „Microsoft Interaktives Training“ keinen Eintrag in der Option „Software“ erstellt. „Microsoft Interaktives Training“ beruht auf der Datei „Orun32.exe“. Sie müssen daher noch manuell feststellen, ob die Datei „Orun32.exe“ vom System entfernt wurde. | ||||||
| • | Folgen Sie den Anweisungen, um das Entfernen abzuschließen. Auswirkung der Problemumgehung: Nach dem Entfernen der Anwendung „Interaktives Training – Schritt für Schritt“ funktionieren sämtliche Anwendungen, die darauf aufbauen, nicht mehr. |
| • | Entfernen von „Interaktives
Training – Schritt für Schritt“.
Hinweis: Sie müssen möglicherweise „orun32.isu“ durch „mrun32.isu“ oder „lrun32.isu“ ersetzen, je nachdem, welche Version von „Interaktives Training – Schritt für Schritt“ installiert ist. Wenn Sie mehrere Versionen installiert haben, müssen Sie sie alle entfernen. Auswirkung der Problemumgehung: Nach dem Entfernen der Anwendung „Interaktives Training – Schritt für Schritt“ funktionieren sämtliche Anwendungen, die darauf aufbauen, nicht mehr. | ||
| • | Löschen oder Umbenennen der
.ini-Programmdatei für „Interaktives
Training – Schritt für Schritt“. Hinweis: Sie müssen möglicherweise „Orun32.ini“ durch „Mrun32.ini“ oder „Lrun32.ini“ ersetzen, je nachdem, welche Version von „Interaktives Training – Schritt für Schritt“ installiert ist. Auswirkung der Problemumgehung: Nach dem Entfernen der Anwendung „Interaktives Training – Schritt für Schritt“ funktionieren sämtliche Anwendungen, die darauf aufbauen, möglicherweise nicht mehr. |
Häufig gestellte Fragen zur Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448: |
Worin genau besteht diese
Sicherheitsanfälligkeit?
Diese Sicherheitsanfälligkeit kann eine
Remotecodeausführung ermöglichen. Wenn ein Benutzer mit
administrativen Benutzerrechten angemeldet ist, könnte
ein Angreifer, der diese Sicherheitsanfälligkeit
erfolgreich ausnutzt, vollständige Kontrolle über ein
betroffenes System erlangen. Ein Angreifer könnte dann
Programme installieren, Daten anzeigen, ändern oder
löschen oder neue Konten mit sämtlichen Benutzerrechten
erstellen. Für Benutzer, deren Konten mit weniger
Benutzerrechten konfiguriert sind, kann dies geringere
Auswirkungen haben als für Benutzer, die mit
administrativen Benutzerrechten arbeiten.
Was ist die Ursache dieser
Sicherheitsanfälligkeit?
Ein ungeprüfter Puffer in dem Vorgang, der
von „Interaktives Training – Schritt für Schritt“
zum Überprüfen von Lesezeichen-Linkdateien verwendet
wird.
Was ist eine
Lesezeichen-Linkdatei?
Lesezeichen-Linkdateien werden unter
Verwendung der Benutzeroberfläche von „Interaktives
Training – Schritt für Schritt“ erstellt. Dank
dieser Dateien kann ein Benutzer auf ein bestimmtes
Thema schnell und einfach zugreifen.
Lesezeichen-Linkdateien sind Textdateien, die die von
„Interaktives Training – Schritt für Schritt“ zum
Anzeigen eines Themas benötigten Informationen
enthalten.
Was ist „Interaktives Training
– Schritt für Schritt“?
„Interaktives Training – Schritt für
Schritt“ wird als Engine für Hunderte von interaktiven
Schulungstiteln, die von Microsoft Press und anderen
Anbietern bereitgestellt werden, verwendet. Eine Liste
bekannter Titel, die diese Software enthalten, finden
Sie im
Microsoft Knowledge
Base-Artikel 898458. Weitere
Informationen über andere verfügbare Titel von
Microsoft Press, die die Software möglicherweise
enthalten, finden Sie auf der Microsoft
Press-Website. Auf dieser Website werden nur
Titel dokumentiert, die die Software
möglicherweise enthalten. Aufgrund der Art des
Vertriebs dieser Software seitens Microsoft,
unserer Produktionspartner und unserer
Verlagspartner kann keine definitive Liste aller
Titel, die diese Software enthalten, bzw. aller
Hersteller, die diese Software möglicherweise
vorinstalliert haben, bereitgestellt werden. Wir
empfehlen die Installation des verfügbaren
Sicherheitsupdates, wenn die Möglichkeit besteht,
dass die Software auf dem System installiert
wurde. Sie können auch die Informationen im
Abschnitt „Wie kann ich feststellen, ob
„Interaktives Training – Schritt für Schritt“ auf
dem System installiert ist?“ der häufig
gestellten Fragen verwenden, wenn Sie Ihr
Unternehmen auf betroffene Dateien
untersuchen.
Was kann ein Angreifer über
diese Sicherheitsanfälligkeit erreichen?
Wenn ein Angreifer diese
Sicherheitsanfälligkeit erfolgreich ausnutzt, kann er
vollständige Kontrolle über das betroffene System
erlangen.
Wer könnte diese
Sicherheitsanfälligkeit ausnutzen?
Ein Angreifer könnte eine speziell
gestaltete Datei erstellen und danach einen Benutzer
zum Anzeigen einer schädlichen Website verleiten, durch
die die Datei geöffnet wird. Er könnte auch einen
Benutzer zum Öffnen einer schädlichen in einer
E-Mail-Nachricht gesendeten Anlage verleiten.
Wie gehen Angreifer vor, um
diese Sicherheitsanfälligkeit auszunutzen?
Ein Angreifer könnte versuchen, die
Sicherheitsanfälligkeit auszunutzen, indem er eine
speziell gestaltete Nachricht erstellt und diese an ein
betroffenes System sendet. Diese Nachricht könnte
daraufhin bewirken, dass das betroffene System Code
ausführt.
Es gibt mehrere Möglichkeiten, wie ein Angreifer diese Sicherheitsanfälligkeit ausnutzen kann. Dazu ist jedoch immer ein Benutzereingriff erforderlich. Im Folgenden werden einige Beispiele angeführt:
| • | Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine manipulierte Lesezeichendatei für „Interaktives Training – Schritt für Schritt“ (.CBO-, .CBL- oder .CBM-Datei) erstellt und den Benutzer dann zum Öffnen der Datei verleitet. |
| • | Ein Angreifer könnte eine manipulierte Datei als Anlage per E-Mail an einen Benutzer senden und diesen zum Öffnen der Anlage verleiten. |
| • | Ein Angreifer könnte eine Website einrichten, die diese Sicherheitsanfälligkeit über Internet Explorer ausnutzt, und dann einen Benutzer zum Besuch der Webseite verleiten. |
| • | In einem webbasierten Angriffsszenario muss ein Angreifer eine Website mit einer Webseite einrichten, die diese Sicherheitsanfälligkeit ausnutzt. Zudem könnte ein Angreifer versuchen, eine Website derart zu manipulieren, dass sie eine Webseite mit schädlichem Inhalt erstellt, mit der diese Sicherheitsanfälligkeit ausgenutzt wird. Ein Angreifer kann Benutzer zum Besuch einer Website nicht zwingen. Er muss sie zu einem Besuch dieser Website verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, auf einen Link zur Site des Angreifers oder zu einer vom Angreifer manipulierten Website zu klicken. |
Für welche Systeme stellt diese
Sicherheitsanfälligkeit hauptsächlich ein Risiko
dar?
Jedes Betriebssystem, auf dem
„Interaktives Training – Schritt für Schritt“
installiert wurde, ist von dieser
Sicherheitsanfälligkeit betroffen. Da diese Software in
der Regel nur auf Clientsystemen installiert ist, sind
Server von dieser Sicherheitsanfälligkeit eher nicht
betroffen.
Was bewirkt das
Update?
Durch das Update wird die
Sicherheitsanfälligkeit beseitigt, indem die Art der
Überprüfung des Inhalts einer Lesezeichendatei durch
„Interaktives Training – Schritt für Schritt“ geändert
wird, bevor der Inhalt in den zugewiesenen Puffer
kopiert wird.
War diese
Sicherheitsanfälligkeit zum Zeitpunkt der
Veröffentlichung dieses Security Bulletins bereits
öffentlich bekannt?
Nein. Microsoft erhielt Informationen über
diese Sicherheitsanfälligkeit durch verantwortungsvolle
Offenlegung.
Lagen Microsoft zum Zeitpunkt
der Veröffentlichung dieses Security Bulletins
Informationen vor, dass diese Sicherheitsanfälligkeit
bereits ausgenutzt wurde?
Nein. Microsoft lagen zum Zeitpunkt der
Erstveröffentlichung dieses Security Bulletins keine
Informationen vor, dass diese Sicherheitsanfälligkeit
für Angriffe auf Benutzer ausgenutzt wurde. Auch gab es
keine Codebeispiele für ein Angriffskonzept.
Informationen zum Sicherheitsupdate |
Betroffene Software:
Um Informationen zum jeweiligen Sicherheitsupdate für Ihre betroffene Software zu erhalten, klicken Sie auf den entsprechenden Link:
Windows 2000 (alle Versionen) |
Voraussetzungen
Sie müssen eine Version von „Interaktives
Training – Schritt für Schritt“ installiert haben, bevor
Sie dieses Sicherheitsupdate installieren.
Informationen zur Installation
Dieses Sicherheitsupdate unterstützt folgende Installationsoptionen.
| Unterstützte Installationsoptionen für das Sicherheitsupdate | |
| Option | Beschreibung |
/help | Zeigt die Befehlszeilenoptionen an. |
| Installationsmodi | |
/passive | Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt. |
| Neustartoptionen | |
/norestart | Kein Neustart nach Abschluss der Installation. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird. |
| Besondere Optionen | |
/overwriteoem | Überschreibt OEM-Dateien ohne Bestätigung. |
/nobackup | Erstellt keine Sicherungskopien der Dateien für die Deinstallation. |
/forceappsclose | Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers. |
/log:path | Speichert die Installationsprotokolldateien im angegebenen Pfad. |
/integrate:path | Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Installationsoption angegeben ist. |
/extract[:path] | Extrahiert Dateien, ohne das Setup-Programm zu starten. |
/ER | Aktiviert erweiterte Fehlerberichterstattung. |
/verbose | Aktiviert eine ausführliche Protokollierung. Erstellt während der Installation die Datei %Windir%\CabBuild.log. In diesem Protokoll werden die kopierten Dateien aufgeführt. Die Verwendung dieser Option kann den Installationsvorgang entscheidend verlangsamen. |
Hinweis: Diese Optionen können in einem Befehl kombiniert werden. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Installationsoptionen, die von der früheren Version des Installationsprogramms verwendet wurden. Weitere Informationen zu den möglichen Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Installationsprogramm Update.exe finden Sie auf der Microsoft TechNet Website. Weitere Informationen zu der in diesem Bulletin verwendeten Terminologie, wie z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.
Informationen zur Bereitstellung
Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 4, um das Sicherheitsupdate ohne Benutzereingriff zu installieren:
StepByStepInteractiveTraining–kb923723-x86-enu /quiet
Hinweis Durch die Verwendung der Installationsoption /quiet werden alle Meldungen unterdrückt. Dies gilt auch für Fehlermeldungen. Bei Verwendung der Installationsoption /quiet sollten Administratoren anhand einer der empfohlenen Methoden überprüfen, ob die Installation erfolgreich war. Administratoren sollten bei Verwendung dieser Option außerdem in der Protokolldatei KB923723.log prüfen, ob Fehlermeldungen vorliegen.
Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 4, um das Sicherheitsupdate ohne Erzwingen eines Neustarts des Systems zu installieren:
StepByStepInteractiveTraining–kb923723-x86-enu /norestart
Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services. Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Update ist auch über die Microsoft Update-Website verfügbar.
Neustartanforderung
In einigen Fällen erfordert dieses Update keinen Neustart des Computers. Wenn die benötigten Dateien jedoch aktuell verwendet werden, ist ein Neustart des Computers erforderlich. In diesem Fall wird eine Meldung angezeigt, die über den erforderlichen Neustart informiert.
Informationen zur Deinstallation
Verwenden Sie zum Entfernen dieses Sicherheitsupdates die Option „Software“ in der Systemsteuerung.
Systemadministratoren können das Dienstprogramm Spuninst.exe zum Entfernen dieses Sicherheitsupdates verwenden. Das Dienstprogramm Spuninst.exe befindet sich im Ordner %Windir%\$NTUninstallKB923723$\Spuninst.
| Unterstützte Installationsoptionen für Spuninst.exe | |
| Option | Beschreibung |
/help | Zeigt die Befehlszeilenoptionen an. |
| Installationsmodi | |
/passive | Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt. |
| Neustartoptionen | |
/norestart | Kein Neustart nach Abschluss der Installation. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird. |
| Besondere Optionen | |
/forceappsclose | Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers. |
/log:path | Speichert die Installationsprotokolldateien im angegebenen Pfad. |
Dateiinformationen
Die englische Version dieses Sicherheitsupdates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.
Interaktives Training – Schritt für Schritt:
| Dateiname | Version | Datum | Uhrzeit | Größe | CPU |
Lrun32.exe | 3.6.0.112 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Mrun32.exe | 3.4.1.102 | 26-Aug-2006 | 00:19 | 1.028.172 | x86 |
Orun32.exe | 3.5.0.118 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Überprüfen der Updateinstallation
| • | Microsoft Baseline Security Analyzer Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“ | ||||||||||
| • | Überprüfung der Dateiversion Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.
|
| • | Überprüfung des Registrierungsschlüssels Möglicherweise können Sie die Dateien, die von diesem Sicherheitsupdate installiert wurden, auch durch die Prüfung des folgenden Registrierungsschlüssels überprüfen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\StepbyStepInteractiveTraining\KB923723\Filelist Hinweis: Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Zudem wird der Registrierungsschlüssel möglicherweise nicht einwandfrei erstellt, wenn ein Administrator oder OEM das Sicherheitsupdate 923723 in die Windows-Installationsquelldateien integriert oder einbindet. |
Windows XP (alle Versionen) |
Voraussetzungen
Sie müssen eine Version von „Interaktives
Training – Schritt für Schritt“ installiert haben, bevor
Sie dieses Sicherheitsupdate installieren.
Informationen zur Installation
Dieses Sicherheitsupdate unterstützt folgende Installationsoptionen.
| Unterstützte Installationsoptionen für das Sicherheitsupdate | |
| Option | Beschreibung |
/help | Zeigt die Befehlszeilenoptionen an. |
| Installationsmodi | |
/passive | Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt. |
| Neustartoptionen | |
/norestart | Kein Neustart nach Abschluss der Installation. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird. |
| Besondere Optionen | |
/overwriteoem | Überschreibt OEM-Dateien ohne Bestätigung. |
/nobackup | Erstellt keine Sicherungskopien der Dateien für die Deinstallation. |
/forceappsclose | Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers. |
/log:path | Speichert die Installationsprotokolldateien im angegebenen Pfad. |
/integrate:path | Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Installationsoption angegeben ist. |
/extract[:path] | Extrahiert Dateien, ohne das Setup-Programm zu starten. |
/ER | Aktiviert erweiterte Fehlerberichterstattung. |
/verbose | Aktiviert eine ausführliche Protokollierung. Erstellt während der Installation die Datei %Windir%\CabBuild.log. In diesem Protokoll werden die kopierten Dateien aufgeführt. Die Verwendung dieser Option kann den Installationsvorgang entscheidend verlangsamen. |
Hinweis: Diese Optionen können in einem Befehl kombiniert werden. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Installationsoptionen, die von der früheren Version des Installationsprogramms verwendet wurden. Weitere Informationen zu den möglichen Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Installationsprogramm Update.exe finden Sie auf der Microsoft TechNet Website. Weitere Informationen zu der in diesem Bulletin verwendeten Terminologie, wie z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.
Informationen zur Bereitstellung
Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows XP Service Pack 2 und Windows XP Service Pack 3, um das Sicherheitsupdate ohne Benutzereingriff zu installieren:
StepByStepInteractiveTraining–kb923723-x86-enu /quiet
Hinweis Durch die Verwendung der Installationsoption /quiet werden alle Meldungen unterdrückt. Dies gilt auch für Fehlermeldungen. Bei Verwendung der Installationsoption /quiet sollten Administratoren anhand einer der empfohlenen Methoden überprüfen, ob die Installation erfolgreich war. Administratoren sollten bei Verwendung dieser Option außerdem in der Protokolldatei KB923723.log prüfen, ob Fehlermeldungen vorliegen.
Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows XP Service Pack 2 und Windows XP Service Pack 3, um das Sicherheitsupdate ohne Erzwingen eines Neustarts des Systems zu installieren:
StepByStepInteractiveTraining–kb923723-x86-enu /norestart
Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services. Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Update ist auch über die Microsoft Update-Website verfügbar.
Neustartanforderung
In einigen Fällen erfordert dieses Update keinen Neustart des Computers. Wenn die benötigten Dateien jedoch aktuell verwendet werden, ist ein Neustart des Computers erforderlich. In diesem Fall wird eine Meldung angezeigt, die über den erforderlichen Neustart informiert.
Informationen zur Deinstallation
Verwenden Sie zum Entfernen dieses Sicherheitsupdates die Option „Software“ in der Systemsteuerung.
Systemadministratoren können das Dienstprogramm Spuninst.exe zum Entfernen dieses Sicherheitsupdates verwenden. Das Dienstprogramm Spuninst.exe befindet sich im Ordner %Windir%\$NTUninstallKB923723$\Spuninst.
| Unterstützte Installationsoptionen für Spuninst.exe | |
| Option | Beschreibung |
/help | Zeigt die Befehlszeilenoptionen an. |
| Installationsmodi | |
/passive | Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt. |
| Neustartoptionen | |
/norestart | Kein Neustart nach Abschluss der Installation. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird. |
| Besondere Optionen | |
/forceappsclose | Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers. |
/log:path | Speichert die Installationsprotokolldateien im angegebenen Pfad. |
Dateiinformationen
Die englische Version dieses Sicherheitsupdates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.
Windows XP Home Edition Service Pack 2, Windows XP Home Edition Service Pack 3, Windows XP Professional Service Pack 2, Windows XP Professional Service Pack 3, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:
| Dateiname | Version | Datum | Uhrzeit | Größe | CPU |
Lrun32.exe | 3.6.0.112 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Mrun32.exe | 3.4.1.102 | 26-Aug-2006 | 00:19 | 1.028.172 | x86 |
Orun32.exe | 3.5.0.118 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Windows XP Professional x64:
| Dateiname | Version | Datum | Uhrzeit | Größe | CPU |
Lrun32.exe | 3.6.0.112 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Mrun32.exe | 3.4.1.102 | 26-Aug-2006 | 00:19 | 1.028.172 | x86 |
Orun32.exe | 3.5.0.118 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Überprüfen der Updateinstallation
| • | Microsoft Baseline Security Analyzer Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“ | ||||||||||
| • | Überprüfung der Dateiversion Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.
|
| • | Überprüfung des Registrierungsschlüssels Möglicherweise können Sie die Dateien, die von diesem Sicherheitsupdate installiert wurden, auch durch die Prüfung des folgenden Registrierungsschlüssels überprüfen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\StepbyStepInteractiveTraining\KB923723\Filelist Hinweis: Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Zudem wird der Registrierungsschlüssel möglicherweise nicht einwandfrei erstellt, wenn ein Administrator oder OEM das Sicherheitsupdate 923723 in die Windows-Installationsquelldateien integriert oder einbindet. |
Windows Server 2003 (alle Versionen) |
Voraussetzungen
Sie müssen eine Version von „Interaktives
Training – Schritt für Schritt“ installiert haben, bevor
Sie dieses Sicherheitsupdate installieren.
Informationen zur Installation
Dieses Sicherheitsupdate unterstützt folgende Installationsoptionen.
| Unterstützte Installationsoptionen für das Sicherheitsupdate | |
| Option | Beschreibung |
/help | Zeigt die Befehlszeilenoptionen an. |
| Installationsmodi | |
/passive | Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt. |
| Neustartoptionen | |
/norestart | Kein Neustart nach Abschluss der Installation. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird. |
| Besondere Optionen | |
/overwriteoem | Überschreibt OEM-Dateien ohne Bestätigung. |
/nobackup | Erstellt keine Sicherungskopien der Dateien für die Deinstallation. |
/forceappsclose | Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers. |
/log:path | Speichert die Installationsprotokolldateien im angegebenen Pfad. |
/integrate:path | Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Installationsoption angegeben ist. |
/extract[:path] | Extrahiert Dateien, ohne das Setup-Programm zu starten. |
/ER | Aktiviert erweiterte Fehlerberichterstattung. |
/verbose | Aktiviert eine ausführliche Protokollierung. Erstellt während der Installation die Datei %Windir%\CabBuild.log. In diesem Protokoll werden die kopierten Dateien aufgeführt. Die Verwendung dieser Option kann den Installationsvorgang entscheidend verlangsamen. |
Hinweis: Diese Optionen können in einem Befehl kombiniert werden. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Installationsoptionen, die von der früheren Version des Installationsprogramms verwendet wurden. Weitere Informationen zu den möglichen Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Installationsprogramm Update.exe finden Sie auf der Microsoft TechNet Website. Weitere Informationen zu der in diesem Bulletin verwendeten Terminologie, wie z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.
Informationen zur Bereitstellung
Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003, um das Sicherheitsupdate ohne Benutzereingriff zu installieren:
StepByStepInteractiveTraining–kb923723-x86-enu /quiet
Hinweis Durch die Verwendung der Installationsoption /quiet werden alle Meldungen unterdrückt. Dies gilt auch für Fehlermeldungen. Bei Verwendung der Installationsoption /quiet sollten Administratoren anhand einer der empfohlenen Methoden überprüfen, ob die Installation erfolgreich war. Administratoren sollten bei Verwendung dieser Option außerdem in der Protokolldatei KB923723.log prüfen, ob Fehlermeldungen vorliegen.
Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003, um das Sicherheitsupdate ohne Erzwingen eines Neustarts des Systems zu installieren:
StepByStepInteractiveTraining–kb923723-x86-enu /norestart
Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services. Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Update ist auch über die Microsoft Update-Website verfügbar.
Neustartanforderung
In einigen Fällen erfordert dieses Update keinen Neustart des Computers. Wenn die benötigten Dateien jedoch aktuell verwendet werden, ist ein Neustart des Computers erforderlich. In diesem Fall wird eine Meldung angezeigt, die über den erforderlichen Neustart informiert.
Informationen zur Deinstallation
Verwenden Sie zum Entfernen dieses Sicherheitsupdates die Option „Software“ in der Systemsteuerung.
Systemadministratoren können das Dienstprogramm Spuninst.exe zum Entfernen dieses Sicherheitsupdates verwenden. Das Dienstprogramm Spuninst.exe befindet sich im Ordner %Windir%\$NTUninstallKB923723$\Spuninst.
| Unterstützte Installationsoptionen für Spuninst.exe | |
| Option | Beschreibung |
/help | Zeigt die Befehlszeilenoptionen an. |
| Installationsmodi | |
/passive | Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird. |
/quiet | Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt. |
| Neustartoptionen | |
/norestart | Kein Neustart nach Abschluss der Installation. |
/forcerestart | Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern. |
/warnrestart[:x] | Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden. |
/promptrestart | Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird. |
| Besondere Optionen | |
/forceappsclose | Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers. |
/log:path | Speichert die Installationsprotokolldateien im angegebenen Pfad. |
Dateiinformationen
Die englische Version dieses Sicherheitsupdates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.
Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition mit SP1, Windows Server 2003 Standard Edition mit SP1, Windows Server 2003 Enterprise Edition mit SP1, Windows Server 2003 Datacenter Edition mit SP1, Windows Server 2003 Web Edition mit SP2, Windows Server 2003 Standard Edition mit SP2, Windows Server 2003 Enterprise Edition mit SP2, Windows Server 2003 Datacenter Edition mit SP2, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition und Windows Small Business Server 2003 R2:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Lrun32.exe | 3.6.0.112 | 21-Aug-2006 | 22:57 | 1.077.321 |
Mrun32.exe | 3.4.1.102 | 26-Aug-2006 | 00:19 | 1.028.172 |
Orun32.exe | 3.5.0.118 | 21-Aug-2006 | 22:57 | 1.077.321 |
Windows Server 2003 Enterprise Edition für Itanium-basierte Systeme, Windows Server 2003 Datacenter Edition für Itanium-basierte Systeme, Windows Server 2003 Enterprise Edition mit SP1 für Itanium-basierte Systeme, Windows Server 2003 Datacenter Edition mit SP1 für Itanium-basierte Systeme, Windows Server 2003 Enterprise Edition mit SP2 für Itanium-basierte Systeme und Windows Server 2003 Datacenter Edition mit SP2 für Itanium-basierte Systeme:
| Dateiname | Version | Datum | Uhrzeit | Größe | CPU |
Lrun32.exe | 3.6.0.112 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Mrun32.exe | 3.4.1.102 | 26-Aug-2006 | 00:19 | 1.028.172 | x86 |
Orun32.exe | 3.5.0.118 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 Standard x64 Edition Service Pack 2, Windows Server 2003 Enterprise x64 Edition Service Pack 2, Windows Server 2003 Datacenter x64 Edition Service Pack 2, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition und Windows Server 2003 R2 Datacenter x64 Edition:
| Dateiname | Version | Datum | Uhrzeit | Größe | CPU |
Lrun32.exe | 3.6.0.112 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Mrun32.exe | 3.4.1.102 | 26-Aug-2006 | 00:19 | 1.028.172 | x86 |
Orun32.exe | 3.5.0.118 | 21-Aug-2006 | 22:57 | 1.077.321 | x86 |
Überprüfen der Updateinstallation
| • | Microsoft Baseline Security Analyzer Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“ | ||||||||||
| • | Überprüfung der Dateiversion Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.
|
| • | Überprüfung des Registrierungsschlüssels Möglicherweise können Sie die Dateien, die von diesem Sicherheitsupdate installiert wurden, auch durch die Prüfung des folgenden Registrierungsschlüssels überprüfen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\StepbyStepInteractiveTraining\KB923723\Filelist Hinweis: Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Zudem wird der Registrierungsschlüssel möglicherweise nicht einwandfrei erstellt, wenn ein Administrator oder OEM das Sicherheitsupdate 923723 in die Windows-Installationsquelldateien integriert oder einbindet. |
Danksagungen
Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:
| • | Brett Moore von Security-Assessment.com für den Hinweis auf die Sicherheitsanfälligkeit in „Interaktives Training“ (CVE-2006-3448). |
Weitere Sicherheitsupdates:
Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:
| • | Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Suche nach dem Begriff „security_patch“ oder „security_update“ ermittelt werden. |
| • | Updates für Kundenplattformen können Sie auf der Microsoft Update-Website abrufen. |
Support:
| • | Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos. |
| • | Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der International Support-Website. |
Sicherheitsressourcen:
| • | Die Website TechNet Sicherheit bietet weitere Informationen zur Sicherheit von Microsoft-Produkten. |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | Windows Update-Katalog: Weitere Informationen zum Windows Update-Katalog finden Sie im Microsoft Knowledge Base-Artikel 323166. |
| • |
Software Update Services:
Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.
Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe der Software Update Services finden Sie auf der Software Update Services-Website.
Windows Server Update Services:
Mithilfe der Windows Server Update Services (WSUS) können Administratoren die neuesten wichtigen Aktualisierungen und Sicherheitsupdates für Windows 2000 und später, Office XP und später, Exchange Server 2003 und SQL Server 2000 schnell und zuverlässig bereitstellen.
Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website.
Systems Management Server:
Der Systems Management Server (SMS) von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Durch die Verwendung von SMS können Administratoren auf Windows basierte Systeme identifizieren, für die Sicherheitsupdates erforderlich sind, und für eine kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen bei minimalen Unterbrechungen für Endbenutzer sorgen. Hierbei handelt es sich zum Beispiel um das SMS 2003 Software Update Services Feature Pack und das SMS 2003 Administration Feature Pack. Benutzer von SMS 2.0 können auch die Website Software Updates Service Feature Pack besuchen, um Hilfe bei der Bereitstellung von Sicherheitsupdates zu erhalten. Weitere Informationen zu SMS finden Sie auf der SMS-Website.
Hinweis: SMS nutzt den Microsoft Baseline Security Analyzer, das Microsoft Office Detection Tool und das Enterprise Update Scan Tool, um eine breite Unterstützung bei der Erkennung und der Bereitstellung von Security Bulletin-Updates bereitzustellen. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen hierzu finden Sie auf dieser Website. Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.
Haftungsausschluss:
Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.
Revisionen:
| • | V1.0 (13. Februar 2007): Bulletin veröffentlicht. |
| • | V1.1 (8. Mai 2007): Aktualisierung das Bulletins: Windows Server 2003 Service Pack 2 wurde als betroffenes Produkt hinzugefügt. „Interaktives Training – Schritt für Schritt“ ist nicht standardmäßig unter Windows installiert. Daher sollte dieses Sicherheitsupdate auf Systemen installiert werden, auf denen Windows Server 2003 Service Pack 2 ausgeführt wird. |
| • | V2.0 (25. November 2008): Aktualisierung des Bulletins: Windows XP Service Pack 3 wurde als betroffenes Produkt hinzugefügt. „Interaktives Training – Schritt für Schritt“ ist nicht standardmäßig unter Windows installiert. Daher sollte dieses Sicherheitsupdate auf Systemen installiert werden, auf denen Windows XP Service Pack 3 ausgeführt wird. |