Microsoft Security Bulletin MS07-005

Sicherheitsanfälligkeit in „Interaktives Training – Schritt für Schritt“ kann Remotecodeausführung ermöglichen (923723)

Veröffentlicht: 13. Feb 2007 | Aktualisiert: 25. Nov 2008

Version: 2.0

Zusammenfassung

Zielgruppe dieses Dokuments: Benutzer von Microsoft Windows, die „Interaktives Training – Schritt für Schritt“ installiert haben

Auswirkung der Sicherheitsanfälligkeit: Remotecodeausführung

Bewertung des maximalen Schweregrads: Hoch

Empfehlung: Benutzer sollten das Sicherheitsupdate so schnell wie möglich installieren.

Ersetzung von Sicherheitsupdates: Dieses Bulletin ersetzt ein früheres Sicherheitsupdate. Lesen Sie den Abschnitt „Häufig gestellte Fragen (FAQs)“ in diesem Bulletin, um eine vollständige Liste zu erhalten.

Vorsichtsmaßnahmen: Keine

Getestete Software und Downloadpfade für das Update:

Betroffene Software:

„Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows 2000 Service Pack 4 – Update herunterladen

„Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows XP Service Pack 2 und Microsoft Windows XP Service Pack 3 – Update herunterladen

„Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows XP Professional x64 Edition und Microsoft Windows XP Professional x64 Edition Service Pack 2 – Update herunterladen

„Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 und Microsoft Windows Server 2003 Service Pack 2 – Update herunterladen

„Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows Server 2003 für Itanium-basierte Systeme, Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme und Microsoft Windows Server 2003 mit SP2 für Itanium-basierte Systeme – Update herunterladen

„Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows Server 2003 x64 Edition und Microsoft Windows Server 2003 x64 Edition Service Pack 2 – Update herunterladen

Die in der Liste aufgeführte Software wurde daraufhin getestet, ob sie betroffen ist. Für andere Versionen ist entweder keine weitere Unterstützung für Sicherheitsupdates erhältlich oder sie sind möglicherweise nicht betroffen. Besuchen Sie die Website Microsoft Support Lifecycle, um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln.

Hinweis: Die Software „Interaktives Training – Schritt für Schritt“ wird als Teil zahlreicher Titel von Microsoft Press angeboten. Anhand der Informationen im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ können Sie feststellen, ob Sie dieses Sicherheitsupdate benötigen.

Allgemeine Informationen

Kurzzusammenfassung

Kurzzusammenfassung:

Dieses Update behebt zwei neue, von einem Privatanwender entdeckte Sicherheitsanfälligkeiten. In „Interaktives Training – Schritt für Schritt“ liegt eine Sicherheitsanfälligkeit vor, die die Remotecodeausführung ermöglicht, durch die ein Angreifer die vollständige Kontrolle über ein betroffenes System erlangen kann. Die Sicherheitsanfälligkeit wird im Abschnitt „Einzelheiten zu dieser Sicherheitsanfälligkeit“ dieses Bulletins dokumentiert.

Wenn ein Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Wir empfehlen Benutzern, dieses Sicherheitsupdate so schnell wie möglich zu installieren.

Bewertungen des Schweregrads und Kennungen der Sicherheitsanfälligkeit:

Kennungen der SicherheitsanfälligkeitAuswirkung der Sicherheitsanfälligkeit„Interaktives Training – Schritt für Schritt“ bei Installation unter Windows 2000 Service Pack 4 „Interaktives Training – Schritt für Schritt“ bei Installation unter Windows XP Service Pack 2 und Windows XP Service Pack 3 „Interaktives Training – Schritt für Schritt“ bei Installation unter Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 und Microsoft Windows Server 2003 Service Pack 2

Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448

Remotecodeausführung

Hoch

Hoch

Hoch

Die Bewertung basiert auf den von der Sicherheitsanfälligkeit betroffenen Systemarten, ihren typischen Bereitstellungsmustern und den möglichen Auswirkungen, die ein Ausnutzen der Sicherheitsanfälligkeit auf sie hat.

Hinweis: Die Sicherheitsupdates für Windows Server 2003, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2, Windows Server 2003 x64 Edition und Windows Server 2003 x64 Edition Service Pack 2 gelten auch für Windows Server 2003 R2.

Hinweis: Die Schweregrade für die nicht auf x86 basierenden Betriebssysteme werden den auf x86 basierenden Betriebssystemen wie folgt zugeordnet:

Der Schweregrad für Microsoft Windows XP Professional x64 Edition ist der gleiche wie der für Windows XP Service Pack 2 Pack 2 und Windows XP Service Pack 3.

Der Schweregrad für Windows Server 2003 für Itanium-basierte Systeme ist der gleiche wie der für Windows Server 2003.

Der Schweregrad für Microsoft Windows Server 2003 mit SP1 für Itanium-basierte Systeme ist der gleiche wie der für Windows Server 2003 Service Pack 1.

Der Schweregrad für Microsoft Windows Server 2003 mit SP2 für Itanium-basierte Systeme ist der gleiche wie der für Windows Server 2003 Service Pack 2.

Der Schweregrad für Windows Server 2003 x64 Edition ist der gleiche wie der für Windows Server 2003 Service Pack 1.

Der Schweregrad für Windows Server 2003 x64 Edition Service Pack 2 ist der gleiche wie der für Windows Server 2003 Service Pack 2.

Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate

Welche Updates ersetzt diese Version?
Dieses Sicherheitsupdate ersetzt ein früheres Sicherheitsupdate. Die Kennungen der Security Bulletins sowie die betroffenen Betriebssysteme werden in der folgenden Tabelle aufgelistet:

Kennung des BulletinsInteraktives Training – Schritt für Schritt

MS05-031

Ersetzt

Enthält dieses Update Funktionsänderungen?
Ja. Dieses Update enthält auch die in Microsoft Security Bulletin MS05-031 eingeführte Funktionsänderung. Lesezeichen-Links, die vor der Installation dieses Sicherheitsupdates von der Software für „Interaktives Training – Schritt für Schritt“ erstellt wurden, funktionieren u. U. nicht mehr richtig. Sie müssen u. U. neu erstellt werden, damit sie einwandfrei funktionieren. Außerdem können Lesezeichen-Dateien jetzt nur in der Benutzeroberfläche von „Interaktives Training – Schritt für Schritt“ geöffnet werden.

Wird dieses Sicherheitsupdate im Rahmen von Windows Update und automatischen Updates angeboten?
Ja. Die Software „Interaktives Training – Schritt für Schritt“ wird von vielen Computerherstellern vorinstalliert. Sie wird zudem als Teil zahlreicher Titel von Microsoft Press angeboten. Aufgrund des umfassenden Vertriebs der Software haben wir beschlossen, dieses Sicherheitsupdate im Rahmen von Windows Update für Systeme mit installierter Software zu veröffentlichen. Auf Systemen mit vorinstallierter Software wird die Software durch die Betriebssystemlizenz abgedeckt. Ist die Software nicht installiert, wird das Sicherheitsupdate nicht angeboten und ist auf diesen Systemen nicht erforderlich. Die Software wird gegebenenfalls für die Betriebssysteme Windows 2000, Windows XP und Windows Server 2003 angeboten.

Hinweis: Windows Update stellt möglicherweise eine nicht lokalisierte Version des Sicherheitsupdates bereit, wenn eine lokalisierte Version der betroffenen Software auf einem lokalisierten Betriebssystem einer anderen Sprache installiert wurde. So bietet Windows Update Benutzern mit einer norwegischen Betriebssystemversion, die eine französische Version der betroffenen Software verwenden, die englische Version des Sicherheitsupdates an. Falls die französische Version der betroffenen Anwendung benötigt wird, sollte die französische Version des Sicherheitsupdates mithilfe der in diesem Security Bulletin bereitgestellten Downloadlinks verwendet werden. Wenn das Sicherheitsupdate bereits installiert ist, wird es von Windows Update nicht anboten. Die angebotenen Sicherheitsupdates schützen Ihren Computer gegen die Sicherheitsanfälligkeit, unabhängig davon, in welcher Sprachkombination die betroffene Software installiert ist.

Wird „Interaktives Training – Schritt für Schritt“ als Teil von Windows angeboten?
Nein, „Interaktives Training – Schritt für Schritt“ ist nicht standardmäßig unter Windows installiert. „Interaktives Training – Schritt für Schritt“ kann von OEM-Herstellern auf Computern vorinstalliert worden sein, oder das in Microsoft Press-Artikeln enthaltene „Interaktive Training – Schritt für Schritt“ wurde installiert.

Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?
Die folgende Tabelle enthält die Zusammenfassung zur MBSA-Erkennung für dieses Sicherheitsupdate.

ProduktMBSA 1.2.1ESTMBSA 2.0

Interaktives Training – Schritt für Schritt

Nein

Ja

Ja

Weitere Informationen zu MBSA finden Sie auf der MBSA-Website. Weitere Informationen zu den Programmen, die Microsoft Update und MBSA 2.0 derzeit nicht erkennen, finden Sie im Microsoft Knowledge Base-Artikel 895660.

Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.

Was ist dasEnterpriseUpdate Scan Tool (EST)?
Im Rahmen der Bemühungen, Erkennungsprogramme für Sicherheitsupdates des Bulletins bereitzustellen, stellt Microsoft ein eigenständiges Erkennungsprogramm zur Verfügung, wenn Microsoft Baseline Security Analyzer (MBSA) und Office Detection Tool (ODT) nicht erkennen können, ob das Update für eine Veröffentlichung des Microsoft Security Response Centers erforderlich ist. Dieses eigenständige Programm heißt Enterprise Update Scan Tool (EST) und wurde für Unternehmensadministratoren entwickelt. Wenn eine Version des Enterprise Update Scan Tools für ein bestimmtes Bulletin erstellt wurde, können Benutzer das Programm von einer Befehlzeilenschnittstelle (CLI, command line interface) ausführen und die Ergebnisse in der XML-Ausgabedatei anzeigen. Damit Benutzer das Programm besser einsetzen können, wird eine ausführliche Dokumentation zum Programm bereitgestellt. Zudem ist eine Version des Programms verfügbar, die SMS-Administratoren eine integrierte Lösung bietet.

Kann ich mit einer Version desEnterpriseUpdate Scan Tool (EST) feststellen, ob dieses Update erforderlich ist?
Ja. Microsoft hat eine Version von EST entwickelt, mit der Sie ermitteln können, ob dieses Update installiert werden muss. Weitere Downloadlinks und Information zur Version des diesen Monat veröffentlichten EST finden Sie im Microsoft Knowledge Base-Artikel 894193. Benutzer von SMS finden unter der häufig gestellten Frage (FAQ) „Kann ich mit Systems Management Server (SMS) überprüfen, ob dieses Update erforderlich ist?“ weitere Informationen zu SMS und EST.

Kann ich mit Systems Management Server (SMS) prüfen, ob dieses Update erforderlich ist?
Die folgende Tabelle enthält eine Zusammenfassung zur SMS-Erkennung für dieses Sicherheitsupdate.

SoftwareSMS 2.0SMS 2003

Interaktives Training – Schritt für Schritt

Ja (mit EST)

Ja

SMS 2.0 und SMS 2003 Software Update Services (SUS) Feature Pack können zur Erkennung MBSA 1.2.1 verwenden und weisen daher dieselbe Einschränkung auf, die weiter oben in diesem Bulletin bezüglich der nicht von MBSA 1.2.1 erkannten Programme aufgeführt ist.

Im Fall von SMS 2.0 kann von SMS zum Auffinden von Sicherheitsupdates das SMS SUS Feature Pack, das das Sicherheitsupdate-Inventurprogramm (SUIT) enthält, verwendet werden. SMS SUIT verwendet das MBSA 1.2.1-Programm für die Erkennung. Weitere Informationen zu SUIT finden Sie auf dieser Microsoft-Website. Weitere Informationen zu den Einschränkungen von SUIT finden Sie im Microsoft Knowledge Base-Artikel 306460. Das SMS SUS Feature Pack umfasst auch das Microsoft Office-Inventurprogramm zur Erkennung der für Microsoft Office-Anwendungen erforderlichen Updates.

Im Fall von SMS 2003 kann von SMS zum Auffinden von unter Microsoft Updates erhältlichen Sicherheitsupdates und Updates, die von Windows Server Update Services unterstützt werden, das SMS 2003-Inventurprogramm für Microsoft-Updates (ITMU) verwendet werden. Weitere Informationen zum SMS 2003-Inventurprogramm für Microsoft-Updates finden Sie auf der dieser Microsoft-Website. SMS 2003 kann auch das Microsoft Office-Inventurprogramm zur Erkennung der für Microsoft Office-Anwendungen erforderlichen Updates verwenden.

Weitere Informationen zu SMS finden Sie auf der SMS-Website.

Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723.

Wie kann ich feststellen, ob ich „Interaktives Training – Schritt für Schritt“ auf meinem System installiert habe?
Sie können in der Titelliste im Microsoft Knowledge Base-Artikel 898458 nachsehen. Außerdem können Sie mit der Option „Software“ in der Systemsteuerung feststellen, ob „Interaktives Training“ von Microsoft Press und „Interaktives Training“ in der Liste der installierten Software enthalten sind. Dies stellt jedoch keine umfassende Überprüfungsmethode dar, da „Microsoft Interaktives Training“ keinen Eintrag unter „Software“ erstellt. „Microsoft Interaktives Training“ beruht auf der Datei „Orun32.exe“. Sie müssen daher manuell feststellen, ob die Datei „Orun32.exe“ auf dem System vorhanden ist. Benutzer können auch eine manuelle Suche nach allen betroffenen Dateien vornehmen. Erscheint eine der Dateien im System, ist eine Gefährdung durch diese Anfälligkeit wahrscheinlich. Alle Versionen der folgenden Dateien, die vor der Veröffentlichung im Rahmen dieses Sicherheitsupdates angelegt wurden, sind betroffen:

DateinameVersionDatumUhrzeitGröße

Lrun32.exe

3.6.0.112

21-Aug-2006

22:57

1.077.321

Mrun32.exe

3.4.1.102

26-Aug-2006

00:19

1.028.172

Orun32.exe

3.5.0.118

21-Aug-2006

22:57

1.077.321

Wenn sich keine der oben genannten Dateien auf meinem System befindet, bin ich dann betroffen?
Nein. Nur die in der oben stehenden Tabelle aufgeführten Dateien sind von dieser Sicherheitsanfälligkeit betroffen und erfordern ein Update. Benutzer, die diese Dateien nicht auf ihrem System haben, sind nicht betroffen und benötigen dieses Update nicht.

Kann ich mithilfe von SMS überprüfen, ob andere Programme installiert sind, die aktualisiert werden müssen?
Ja. Mit SMS können Sie feststellen, ob Sie über weitere Programme verfügen, für die eine Version der betroffenen Komponente installiert ist. SMS kann ermitteln, ob die Datei Orun32.exe vorhanden ist. Aktualisieren Sie alle Versionen der Datei Orun32.exe vor der Version 3.5.0.118. Die Informationen zu Registrierungsschlüsseln in diesem Bulletin können jedoch auch dazu verwendet werden, spezielle Sammelabfragen für Dateien und Registrierungsschlüssel in SMS zu schreiben, um nach gefährdeten Systemen zu suchen.

Einzelheiten zu dieser Sicherheitsanfälligkeit

Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448:

In „Interaktives Training – Schritt für Schritt“ besteht eine Sicherheitsgefährdung hinsichtlich der Remotecodeausführung. Dies ist auf die Art der Verarbeitung von Lesezeichen-Links durch „Interaktives Training – Schritt für Schritt“ zurückzuführen. Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Lesezeichen-Linkdatei erstellt, die eine Remotecodeausführung ermöglichen kann. Nutzt ein Angreifer diese Sicherheitsanfälligkeit erfolgreich aus, kann er die vollständige Kontrolle über ein betroffenes System erlangen. Zum Ausnutzen dieser Sicherheitsanfälligkeit sind jedoch Benutzereingriffe erforderlich.

Schadensbegrenzende Faktoren für die Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448:

In einem webbasierten Angriffsszenario könnte ein Angreifer eine Webseite mit einer Seite einrichten, die diese Sicherheitsanfälligkeit ausnutzt. Außerdem können manipulierte Websites oder Websites, die von Benutzern bereitgestellte Inhalte oder Werbemitteilungen akzeptieren oder hosten, schädliche Inhalte enthalten, über die diese Sicherheitsanfälligkeit ausgenutzt werden könnte. Ein Angreifer kann Benutzer jedoch nicht zum Besuch solcher Websites zwingen. Er muss den Benutzer zu einem Besuch dieser Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, in einer E-Mail oder einer Instant Messenger-Anfrage auf einen Link zur Website des Angreifers zu klicken.

Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Die Sicherheitsanfälligkeit kann nicht automatisch über E-Mail ausgenutzt werden. Damit ein Angriff erfolgreich ist, muss der Benutzer eine in einer E-Mail-Nachricht gesendete Anlage öffnen oder auf einen Link in der Nachricht klicken.

Problemumgehungen für die Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448:

Microsoft hat die folgenden Problemumgehungen getestet. Diese Problemumgehungen beheben nicht die zugrunde liegende Sicherheitsanfälligkeit, sondern blockieren nur die bekannten Angriffsmethoden. Wenn eine Problemumgehung die Funktionalität verringert, wird diese Einschränkung im folgenden Abschnitt genannt.

Deaktivieren des Handlers für die Lesezeichen-Linkdateien von „Interaktives Training – Schritt für Schritt“, indem die zugehörigen Registrierungsschlüssel entfernt werden.
Löschen Sie die Schlüssel, um Angriffsmöglichkeiten zu verringern. Mit dieser Problemumgehung werden Angriffsmöglichkeiten reduziert, da „Interaktives Training – Schritt für Schritt“ die betroffenen Dateitypen nicht mehr automatisch öffnen kann. Auf den Inhalt kann nach wie vor von der Benutzeroberfläche von „Interaktives Training – Schritt für Schritt“ zugegriffen werden.

Wichtig: In diesem Bulletin sind Informationen zum Ändern der Registrierung enthalten. Vor dem Ändern müssen Sie jedoch eine Sicherung der Registrierung erstellen. Vergewissern Sie sich, dass Sie die Registrierung im Falle eines Problems wiederherstellen können. Weitere Informationen zum Sichern, Wiederherstellen und Ändern der Registrierung finden Sie im Microsoft Knowledge Base-Artikel 256986.

Warnung: Eine falsche Änderung der Registrierung mithilfe des Registrierungs-Editors oder einer anderen Methode kann zu schwerwiegenden Problemen führen. Diese Probleme können u. U. eine Neuinstallation des Betriebssystems erforderlich machen. Microsoft übernimmt keine Garantie dafür, dass diese Probleme gelöst werden können. Sie ändern die Registrierung auf eigene Gefahr.

1.

Klicken Sie auf Start und auf Ausführen, und geben Sie regedt32 ein. Klicken Sie danach auf OK.

2.

Suchen Sie im Registrierungs-Editor folgenden Registrierungsschlüssel:

HKEY_CLASSES_ROOT\.cbl (für „Interaktives
                    Training“ von Microsoft Press)
                    HKEY_CLASSES_ROOT\.cbm (für „Interaktives
                    Training“) HKEY_CLASSES_ROOT\.cbo (für
                    „Microsoft Interaktives Training“)

3.

Klicken Sie für jeden gefundenen Unterschlüssel darauf, und drücken Sie danach ENTF.

4.

Klicken Sie im Dialogfeld „Löschen des Schlüssels bestätigen“ auf OK.

Diese Maßnahmen können auch über eine Eingabeaufforderung durchgeführt werden, indem die folgenden Befehle in der hier festgelegten Reihenfolge eingegeben werden:

reg.exe export HKCR\.cbl c:\cbl.reg reg.exe
                delete HKCR\.cbl /f reg.exe export HKCR\.cbm
                c:\cbm.reg reg.exe delete HKCR\.cbm /f reg.exe
                export HKCR\.cbo c:\cbo.reg reg.exe delete
                HKCR\.cbo /f

Auswirkung der Problemumgehung: Lesezeichen-Dateien von „Interaktives Training – Schritt für Schritt“ können nun nicht mehr geöffnet werden. Auf den Inhalt kann nach wie vor von der Benutzeroberfläche von „Interaktives Training – Schritt für Schritt“ zugegriffen werden.

Unterlassen des Öffnens bzw. des Speicherns von Lesezeichen-Linkdateien von „Interaktives Training – Schritt für Schritt“ (.CBO, .CBL, .CBM), die Sie von nicht vertrauenswürdigen Quellen erhalten haben.
Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine CBO-, CBL- oder CBM-Datei öffnet. Öffnen Sie keine Dateien mit diesen Dateinamenerweiterungen. Durch diese Problemumgehung werden andere Angriffsverfahren, wie etwa beim Surfen im Internet, nicht abgedeckt.

Entfernen von „Interaktives Training – Schritt für Schritt“ anhand der Option „Software“ in der Systemsteuerung.
Gehen Sie wie folgt vor, um „Interaktives Training – Schritt für Schritt“ manuell vom System zu entfernen:

1.

Klicken Sie auf Start, zeigen Sie auf Einstellungen, und klicken Sie dann auf Systemsteuerung.

2.

Doppelklicken Sie auf Software.

3.

Klicken Sie im Dialogfeld Software auf den Namen des betroffenen Programms, und klicken Sie danach auf Entfernen.

Hinweis: Betroffene Versionen sind „Interaktives Training“ von Microsoft Press und „Microsoft Interaktives Training“. Durch das Entfernen dieser Programme haben Sie das Problem möglicherweise nicht vollständig umgangen, da „Microsoft Interaktives Training“ keinen Eintrag in der Option „Software“ erstellt. „Microsoft Interaktives Training“ beruht auf der Datei „Orun32.exe“. Sie müssen daher noch manuell feststellen, ob die Datei „Orun32.exe“ vom System entfernt wurde.

Folgen Sie den Anweisungen, um das Entfernen abzuschließen.

Auswirkung der Problemumgehung: Nach dem Entfernen der Anwendung „Interaktives Training – Schritt für Schritt“ funktionieren sämtliche Anwendungen, die darauf aufbauen, nicht mehr.

Entfernen von „Interaktives Training – Schritt für Schritt“.
Durch das Entfernen von „Interaktives Training – Schritt für Schritt“ werden Angriffe reduziert. Gehen Sie wie folgt vor, um „Interaktives Training – Schritt für Schritt“ zu entfernen:

Klicken Sie auf Start und auf Ausführen, und geben Sie Folgendes ein:

%windir%\IsUninst.exe -x -y -a -f"%windir%\orun32.isu"

Hinweis: Sie müssen möglicherweise „orun32.isu“ durch „mrun32.isu“ oder „lrun32.isu“ ersetzen, je nachdem, welche Version von „Interaktives Training – Schritt für Schritt“ installiert ist. Wenn Sie mehrere Versionen installiert haben, müssen Sie sie alle entfernen.

Auswirkung der Problemumgehung: Nach dem Entfernen der Anwendung „Interaktives Training – Schritt für Schritt“ funktionieren sämtliche Anwendungen, die darauf aufbauen, nicht mehr.

Löschen oder Umbenennen der .ini-Programmdatei für „Interaktives Training – Schritt für Schritt“.
Wenn „Interaktives Training – Schritt für Schritt“ anhand der in diesem Abschnitt des Sicherheitsupdates angeführten Methoden nicht entfernt werden kann, können Sie Angriffe verhindern, indem Sie die Datei selbst entfernen oder umbenennen. Löschen Sie die Datei %windir%\Orun32.ini, oder benennen Sie sie um.

Hinweis: Sie müssen möglicherweise „Orun32.ini“ durch „Mrun32.ini“ oder „Lrun32.ini“ ersetzen, je nachdem, welche Version von „Interaktives Training – Schritt für Schritt“ installiert ist.

Auswirkung der Problemumgehung: Nach dem Entfernen der Anwendung „Interaktives Training – Schritt für Schritt“ funktionieren sämtliche Anwendungen, die darauf aufbauen, möglicherweise nicht mehr.

Häufig gestellte Fragen zur Sicherheitsanfälligkeit in „Interaktives Training“ – CVE-2006-3448:

Worin genau besteht diese Sicherheitsanfälligkeit?
Diese Sicherheitsanfälligkeit kann eine Remotecodeausführung ermöglichen. Wenn ein Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Was ist die Ursache dieser Sicherheitsanfälligkeit?
Ein ungeprüfter Puffer in dem Vorgang, der von „Interaktives Training – Schritt für Schritt“ zum Überprüfen von Lesezeichen-Linkdateien verwendet wird.

Was ist eine Lesezeichen-Linkdatei?
Lesezeichen-Linkdateien werden unter Verwendung der Benutzeroberfläche von „Interaktives Training – Schritt für Schritt“ erstellt. Dank dieser Dateien kann ein Benutzer auf ein bestimmtes Thema schnell und einfach zugreifen. Lesezeichen-Linkdateien sind Textdateien, die die von „Interaktives Training – Schritt für Schritt“ zum Anzeigen eines Themas benötigten Informationen enthalten.

Was ist „Interaktives Training – Schritt für Schritt“?
„Interaktives Training – Schritt für Schritt“ wird als Engine für Hunderte von interaktiven Schulungstiteln, die von Microsoft Press und anderen Anbietern bereitgestellt werden, verwendet. Eine Liste bekannter Titel, die diese Software enthalten, finden Sie im Microsoft Knowledge Base-Artikel 898458. Weitere Informationen über andere verfügbare Titel von Microsoft Press, die die Software möglicherweise enthalten, finden Sie auf der Microsoft Press-Website. Auf dieser Website werden nur Titel dokumentiert, die die Software möglicherweise enthalten. Aufgrund der Art des Vertriebs dieser Software seitens Microsoft, unserer Produktionspartner und unserer Verlagspartner kann keine definitive Liste aller Titel, die diese Software enthalten, bzw. aller Hersteller, die diese Software möglicherweise vorinstalliert haben, bereitgestellt werden. Wir empfehlen die Installation des verfügbaren Sicherheitsupdates, wenn die Möglichkeit besteht, dass die Software auf dem System installiert wurde. Sie können auch die Informationen im Abschnitt „Wie kann ich feststellen, ob „Interaktives Training – Schritt für Schritt“ auf dem System installiert ist?“ der häufig gestellten Fragen verwenden, wenn Sie Ihr Unternehmen auf betroffene Dateien untersuchen.

Was kann ein Angreifer über diese Sicherheitsanfälligkeit erreichen?
Wenn ein Angreifer diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann er vollständige Kontrolle über das betroffene System erlangen.

Wer könnte diese Sicherheitsanfälligkeit ausnutzen?
Ein Angreifer könnte eine speziell gestaltete Datei erstellen und danach einen Benutzer zum Anzeigen einer schädlichen Website verleiten, durch die die Datei geöffnet wird. Er könnte auch einen Benutzer zum Öffnen einer schädlichen in einer E-Mail-Nachricht gesendeten Anlage verleiten.

Wie gehen Angreifer vor, um diese Sicherheitsanfälligkeit auszunutzen?
Ein Angreifer könnte versuchen, die Sicherheitsanfälligkeit auszunutzen, indem er eine speziell gestaltete Nachricht erstellt und diese an ein betroffenes System sendet. Diese Nachricht könnte daraufhin bewirken, dass das betroffene System Code ausführt.

Es gibt mehrere Möglichkeiten, wie ein Angreifer diese Sicherheitsanfälligkeit ausnutzen kann. Dazu ist jedoch immer ein Benutzereingriff erforderlich. Im Folgenden werden einige Beispiele angeführt:

Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine manipulierte Lesezeichendatei für „Interaktives Training – Schritt für Schritt“ (.CBO-, .CBL- oder .CBM-Datei) erstellt und den Benutzer dann zum Öffnen der Datei verleitet.

Ein Angreifer könnte eine manipulierte Datei als Anlage per E-Mail an einen Benutzer senden und diesen zum Öffnen der Anlage verleiten.

Ein Angreifer könnte eine Website einrichten, die diese Sicherheitsanfälligkeit über Internet Explorer ausnutzt, und dann einen Benutzer zum Besuch der Webseite verleiten.

In einem webbasierten Angriffsszenario muss ein Angreifer eine Website mit einer Webseite einrichten, die diese Sicherheitsanfälligkeit ausnutzt. Zudem könnte ein Angreifer versuchen, eine Website derart zu manipulieren, dass sie eine Webseite mit schädlichem Inhalt erstellt, mit der diese Sicherheitsanfälligkeit ausgenutzt wird. Ein Angreifer kann Benutzer zum Besuch einer Website nicht zwingen. Er muss sie zu einem Besuch dieser Website verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, auf einen Link zur Site des Angreifers oder zu einer vom Angreifer manipulierten Website zu klicken.

Für welche Systeme stellt diese Sicherheitsanfälligkeit hauptsächlich ein Risiko dar?
Jedes Betriebssystem, auf dem „Interaktives Training – Schritt für Schritt“ installiert wurde, ist von dieser Sicherheitsanfälligkeit betroffen. Da diese Software in der Regel nur auf Clientsystemen installiert ist, sind Server von dieser Sicherheitsanfälligkeit eher nicht betroffen.

Was bewirkt das Update?
Durch das Update wird die Sicherheitsanfälligkeit beseitigt, indem die Art der Überprüfung des Inhalts einer Lesezeichendatei durch „Interaktives Training – Schritt für Schritt“ geändert wird, bevor der Inhalt in den zugewiesenen Puffer kopiert wird.

War diese Sicherheitsanfälligkeit zum Zeitpunkt der Veröffentlichung dieses Security Bulletins bereits öffentlich bekannt?
Nein. Microsoft erhielt Informationen über diese Sicherheitsanfälligkeit durch verantwortungsvolle Offenlegung.

Lagen Microsoft zum Zeitpunkt der Veröffentlichung dieses Security Bulletins Informationen vor, dass diese Sicherheitsanfälligkeit bereits ausgenutzt wurde?
Nein. Microsoft lagen zum Zeitpunkt der Erstveröffentlichung dieses Security Bulletins keine Informationen vor, dass diese Sicherheitsanfälligkeit für Angriffe auf Benutzer ausgenutzt wurde. Auch gab es keine Codebeispiele für ein Angriffskonzept.

Informationen zum Sicherheitsupdate

Betroffene Software:

Um Informationen zum jeweiligen Sicherheitsupdate für Ihre betroffene Software zu erhalten, klicken Sie auf den entsprechenden Link:

Windows 2000 (alle Versionen)

Voraussetzungen
Sie müssen eine Version von „Interaktives Training – Schritt für Schritt“ installiert haben, bevor Sie dieses Sicherheitsupdate installieren.

Informationen zur Installation

Dieses Sicherheitsupdate unterstützt folgende Installationsoptionen.

Unterstützte Installationsoptionen für das Sicherheitsupdate
OptionBeschreibung

/help

Zeigt die Befehlszeilenoptionen an.

Installationsmodi 

/passive

Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird.

/quiet

Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt.

Neustartoptionen 

/norestart

Kein Neustart nach Abschluss der Installation.

/forcerestart

Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern.

/warnrestart[:x]

Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden.

/promptrestart

Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird.

Besondere Optionen 

/overwriteoem

Überschreibt OEM-Dateien ohne Bestätigung.

/nobackup

Erstellt keine Sicherungskopien der Dateien für die Deinstallation.

/forceappsclose

Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers.

/log:path

Speichert die Installationsprotokolldateien im angegebenen Pfad.

/integrate:path

Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Installationsoption angegeben ist.

/extract[:path]

Extrahiert Dateien, ohne das Setup-Programm zu starten.

/ER

Aktiviert erweiterte Fehlerberichterstattung.

/verbose

Aktiviert eine ausführliche Protokollierung. Erstellt während der Installation die Datei %Windir%\CabBuild.log. In diesem Protokoll werden die kopierten Dateien aufgeführt. Die Verwendung dieser Option kann den Installationsvorgang entscheidend verlangsamen.

Hinweis: Diese Optionen können in einem Befehl kombiniert werden. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Installationsoptionen, die von der früheren Version des Installationsprogramms verwendet wurden. Weitere Informationen zu den möglichen Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Installationsprogramm Update.exe finden Sie auf der Microsoft TechNet Website. Weitere Informationen zu der in diesem Bulletin verwendeten Terminologie, wie z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Informationen zur Bereitstellung

Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 4, um das Sicherheitsupdate ohne Benutzereingriff zu installieren:

StepByStepInteractiveTraining–kb923723-x86-enu /quiet

Hinweis Durch die Verwendung der Installationsoption /quiet werden alle Meldungen unterdrückt. Dies gilt auch für Fehlermeldungen. Bei Verwendung der Installationsoption /quiet sollten Administratoren anhand einer der empfohlenen Methoden überprüfen, ob die Installation erfolgreich war. Administratoren sollten bei Verwendung dieser Option außerdem in der Protokolldatei KB923723.log prüfen, ob Fehlermeldungen vorliegen.

Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows 2000 Service Pack 4, um das Sicherheitsupdate ohne Erzwingen eines Neustarts des Systems zu installieren:

StepByStepInteractiveTraining–kb923723-x86-enu /norestart

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services. Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Update ist auch über die Microsoft Update-Website verfügbar.

Neustartanforderung

In einigen Fällen erfordert dieses Update keinen Neustart des Computers. Wenn die benötigten Dateien jedoch aktuell verwendet werden, ist ein Neustart des Computers erforderlich. In diesem Fall wird eine Meldung angezeigt, die über den erforderlichen Neustart informiert.

Informationen zur Deinstallation

Verwenden Sie zum Entfernen dieses Sicherheitsupdates die Option „Software“ in der Systemsteuerung.

Systemadministratoren können das Dienstprogramm Spuninst.exe zum Entfernen dieses Sicherheitsupdates verwenden. Das Dienstprogramm Spuninst.exe befindet sich im Ordner %Windir%\$NTUninstallKB923723$\Spuninst.

Unterstützte Installationsoptionen für Spuninst.exe
OptionBeschreibung

/help

Zeigt die Befehlszeilenoptionen an.

Installationsmodi 

/passive

Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird.

/quiet

Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt.

Neustartoptionen 

/norestart

Kein Neustart nach Abschluss der Installation.

/forcerestart

Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern.

/warnrestart[:x]

Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden.

/promptrestart

Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird.

Besondere Optionen 

/forceappsclose

Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers.

/log:path

Speichert die Installationsprotokolldateien im angegebenen Pfad.

Dateiinformationen

Die englische Version dieses Sicherheitsupdates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.

Interaktives Training – Schritt für Schritt:

DateinameVersionDatumUhrzeitGrößeCPU

Lrun32.exe

3.6.0.112

21-Aug-2006

22:57

1.077.321

x86

Mrun32.exe

3.4.1.102

26-Aug-2006

00:19

1.028.172

x86

Orun32.exe

3.5.0.118

21-Aug-2006

22:57

1.077.321

x86

Überprüfen der Updateinstallation

Microsoft Baseline Security Analyzer

Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“

Überprüfung der Dateiversion

Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.

1.

Klicken Sie auf Start und dann auf Suchen.

2.

Klicken Sie im Bereich Suchergebnisse unter Such-Assistent auf Alle Dateien und Ordner.

3.

Geben Sie im Feld Gesamter oder Teil des Dateinamens den Dateinamen aus der entsprechenden Dateiinformationstabelle an, und klicken Sie dann auf Suchen.

4.

Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen in der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf Eigenschaften.

Hinweis: Je nach Betriebssystemversion oder installiertem Programm werden einige der Dateien, die in der Tabelle mit den Dateiinformationen aufgeführt sind, möglicherweise nicht installiert.

5.

Ermitteln Sie mithilfe der Registerkarte Version die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie diese mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle aufgeführt wird.

Hinweis: Neben der Dateiversion ändern sich bei der Installation möglicherweise auch andere Attribute. Andere Dateiattribute anhand der Daten in der Dateiinformationstabelle zu vergleichen, ist keine empfohlene Methode, um zu überprüfen, ob das Update installiert wurde. In bestimmten Fällen werden Dateien möglicherweise während der Installation umbenannt. Wenn Datei- oder Versionsinformationen nicht vorhanden sind, wählen Sie eine andere Methode, um die Updateinstallation zu überprüfen.

Überprüfung des Registrierungsschlüssels

Möglicherweise können Sie die Dateien, die von diesem Sicherheitsupdate installiert wurden, auch durch die Prüfung des folgenden Registrierungsschlüssels überprüfen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\StepbyStepInteractiveTraining\KB923723\Filelist

Hinweis: Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Zudem wird der Registrierungsschlüssel möglicherweise nicht einwandfrei erstellt, wenn ein Administrator oder OEM das Sicherheitsupdate 923723 in die Windows-Installationsquelldateien integriert oder einbindet.

Windows XP (alle Versionen)

Voraussetzungen
Sie müssen eine Version von „Interaktives Training – Schritt für Schritt“ installiert haben, bevor Sie dieses Sicherheitsupdate installieren.

Informationen zur Installation

Dieses Sicherheitsupdate unterstützt folgende Installationsoptionen.

Unterstützte Installationsoptionen für das Sicherheitsupdate
OptionBeschreibung

/help

Zeigt die Befehlszeilenoptionen an.

Installationsmodi 

/passive

Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird.

/quiet

Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt.

Neustartoptionen 

/norestart

Kein Neustart nach Abschluss der Installation.

/forcerestart

Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern.

/warnrestart[:x]

Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden.

/promptrestart

Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird.

Besondere Optionen 

/overwriteoem

Überschreibt OEM-Dateien ohne Bestätigung.

/nobackup

Erstellt keine Sicherungskopien der Dateien für die Deinstallation.

/forceappsclose

Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers.

/log:path

Speichert die Installationsprotokolldateien im angegebenen Pfad.

/integrate:path

Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Installationsoption angegeben ist.

/extract[:path]

Extrahiert Dateien, ohne das Setup-Programm zu starten.

/ER

Aktiviert erweiterte Fehlerberichterstattung.

/verbose

Aktiviert eine ausführliche Protokollierung. Erstellt während der Installation die Datei %Windir%\CabBuild.log. In diesem Protokoll werden die kopierten Dateien aufgeführt. Die Verwendung dieser Option kann den Installationsvorgang entscheidend verlangsamen.

Hinweis: Diese Optionen können in einem Befehl kombiniert werden. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Installationsoptionen, die von der früheren Version des Installationsprogramms verwendet wurden. Weitere Informationen zu den möglichen Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Installationsprogramm Update.exe finden Sie auf der Microsoft TechNet Website. Weitere Informationen zu der in diesem Bulletin verwendeten Terminologie, wie z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Informationen zur Bereitstellung

Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows XP Service Pack 2 und Windows XP Service Pack 3, um das Sicherheitsupdate ohne Benutzereingriff zu installieren:

StepByStepInteractiveTraining–kb923723-x86-enu /quiet

Hinweis Durch die Verwendung der Installationsoption /quiet werden alle Meldungen unterdrückt. Dies gilt auch für Fehlermeldungen. Bei Verwendung der Installationsoption /quiet sollten Administratoren anhand einer der empfohlenen Methoden überprüfen, ob die Installation erfolgreich war. Administratoren sollten bei Verwendung dieser Option außerdem in der Protokolldatei KB923723.log prüfen, ob Fehlermeldungen vorliegen.

Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows XP Service Pack 2 und Windows XP Service Pack 3, um das Sicherheitsupdate ohne Erzwingen eines Neustarts des Systems zu installieren:

StepByStepInteractiveTraining–kb923723-x86-enu /norestart

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services. Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Update ist auch über die Microsoft Update-Website verfügbar.

Neustartanforderung

In einigen Fällen erfordert dieses Update keinen Neustart des Computers. Wenn die benötigten Dateien jedoch aktuell verwendet werden, ist ein Neustart des Computers erforderlich. In diesem Fall wird eine Meldung angezeigt, die über den erforderlichen Neustart informiert.

Informationen zur Deinstallation

Verwenden Sie zum Entfernen dieses Sicherheitsupdates die Option „Software“ in der Systemsteuerung.

Systemadministratoren können das Dienstprogramm Spuninst.exe zum Entfernen dieses Sicherheitsupdates verwenden. Das Dienstprogramm Spuninst.exe befindet sich im Ordner %Windir%\$NTUninstallKB923723$\Spuninst.

Unterstützte Installationsoptionen für Spuninst.exe
OptionBeschreibung

/help

Zeigt die Befehlszeilenoptionen an.

Installationsmodi 

/passive

Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird.

/quiet

Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt.

Neustartoptionen 

/norestart

Kein Neustart nach Abschluss der Installation.

/forcerestart

Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern.

/warnrestart[:x]

Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden.

/promptrestart

Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird.

Besondere Optionen 

/forceappsclose

Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers.

/log:path

Speichert die Installationsprotokolldateien im angegebenen Pfad.

Dateiinformationen

Die englische Version dieses Sicherheitsupdates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.

Windows XP Home Edition Service Pack 2, Windows XP Home Edition Service Pack 3, Windows XP Professional Service Pack 2, Windows XP Professional Service Pack 3, Windows XP Tablet PC Edition 2005 und Windows XP Media Center Edition 2005:

DateinameVersionDatumUhrzeitGrößeCPU

Lrun32.exe

3.6.0.112

21-Aug-2006

22:57

1.077.321

x86

Mrun32.exe

3.4.1.102

26-Aug-2006

00:19

1.028.172

x86

Orun32.exe

3.5.0.118

21-Aug-2006

22:57

1.077.321

x86

Windows XP Professional x64:

DateinameVersionDatumUhrzeitGrößeCPU

Lrun32.exe

3.6.0.112

21-Aug-2006

22:57

1.077.321

x86

Mrun32.exe

3.4.1.102

26-Aug-2006

00:19

1.028.172

x86

Orun32.exe

3.5.0.118

21-Aug-2006

22:57

1.077.321

x86

Überprüfen der Updateinstallation

Microsoft Baseline Security Analyzer

Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“

Überprüfung der Dateiversion

Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.

1.

Klicken Sie auf Start und dann auf Suchen.

2.

Klicken Sie im Bereich Suchergebnisse unter Such-Assistent auf Alle Dateien und Ordner.

3.

Geben Sie im Feld Gesamter oder Teil des Dateinamens den Dateinamen aus der entsprechenden Dateiinformationstabelle an, und klicken Sie dann auf Suchen.

4.

Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen in der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf Eigenschaften.

Hinweis: Je nach Betriebssystemversion oder installiertem Programm werden einige der Dateien, die in der Tabelle mit den Dateiinformationen aufgeführt sind, möglicherweise nicht installiert.

5.

Ermitteln Sie mithilfe der Registerkarte Version die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie diese mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle aufgeführt wird.

Hinweis: Neben der Dateiversion ändern sich bei der Installation möglicherweise auch andere Attribute. Andere Dateiattribute anhand der Daten in der Dateiinformationstabelle zu vergleichen, ist keine empfohlene Methode, um zu überprüfen, ob das Update installiert wurde. In bestimmten Fällen werden Dateien möglicherweise während der Installation umbenannt. Wenn Datei- oder Versionsinformationen nicht vorhanden sind, wählen Sie eine andere Methode, um die Updateinstallation zu überprüfen.

Überprüfung des Registrierungsschlüssels

Möglicherweise können Sie die Dateien, die von diesem Sicherheitsupdate installiert wurden, auch durch die Prüfung des folgenden Registrierungsschlüssels überprüfen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\StepbyStepInteractiveTraining\KB923723\Filelist

Hinweis: Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Zudem wird der Registrierungsschlüssel möglicherweise nicht einwandfrei erstellt, wenn ein Administrator oder OEM das Sicherheitsupdate 923723 in die Windows-Installationsquelldateien integriert oder einbindet.

Windows Server 2003 (alle Versionen)

Voraussetzungen
Sie müssen eine Version von „Interaktives Training – Schritt für Schritt“ installiert haben, bevor Sie dieses Sicherheitsupdate installieren.

Informationen zur Installation

Dieses Sicherheitsupdate unterstützt folgende Installationsoptionen.

Unterstützte Installationsoptionen für das Sicherheitsupdate
OptionBeschreibung

/help

Zeigt die Befehlszeilenoptionen an.

Installationsmodi 

/passive

Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird.

/quiet

Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt.

Neustartoptionen 

/norestart

Kein Neustart nach Abschluss der Installation.

/forcerestart

Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern.

/warnrestart[:x]

Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden.

/promptrestart

Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird.

Besondere Optionen 

/overwriteoem

Überschreibt OEM-Dateien ohne Bestätigung.

/nobackup

Erstellt keine Sicherungskopien der Dateien für die Deinstallation.

/forceappsclose

Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers.

/log:path

Speichert die Installationsprotokolldateien im angegebenen Pfad.

/integrate:path

Integriert das Update in die Windows-Quelldateien. Diese Dateien befinden sich im Pfad, der in der Installationsoption angegeben ist.

/extract[:path]

Extrahiert Dateien, ohne das Setup-Programm zu starten.

/ER

Aktiviert erweiterte Fehlerberichterstattung.

/verbose

Aktiviert eine ausführliche Protokollierung. Erstellt während der Installation die Datei %Windir%\CabBuild.log. In diesem Protokoll werden die kopierten Dateien aufgeführt. Die Verwendung dieser Option kann den Installationsvorgang entscheidend verlangsamen.

Hinweis: Diese Optionen können in einem Befehl kombiniert werden. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Installationsoptionen, die von der früheren Version des Installationsprogramms verwendet wurden. Weitere Informationen zu den möglichen Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841. Weitere Informationen zum Installationsprogramm Update.exe finden Sie auf der Microsoft TechNet Website. Weitere Informationen zu der in diesem Bulletin verwendeten Terminologie, wie z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Informationen zur Bereitstellung

Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003, um das Sicherheitsupdate ohne Benutzereingriff zu installieren:

StepByStepInteractiveTraining–kb923723-x86-enu /quiet

Hinweis Durch die Verwendung der Installationsoption /quiet werden alle Meldungen unterdrückt. Dies gilt auch für Fehlermeldungen. Bei Verwendung der Installationsoption /quiet sollten Administratoren anhand einer der empfohlenen Methoden überprüfen, ob die Installation erfolgreich war. Administratoren sollten bei Verwendung dieser Option außerdem in der Protokolldatei KB923723.log prüfen, ob Fehlermeldungen vorliegen.

Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung für Windows Server 2003, um das Sicherheitsupdate ohne Erzwingen eines Neustarts des Systems zu installieren:

StepByStepInteractiveTraining–kb923723-x86-enu /norestart

Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mit Software Update Services finden Sie auf der Website zu Software Update Services. Weitere Informationen zum Bereitstellen dieses Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website. Dieses Update ist auch über die Microsoft Update-Website verfügbar.

Neustartanforderung

In einigen Fällen erfordert dieses Update keinen Neustart des Computers. Wenn die benötigten Dateien jedoch aktuell verwendet werden, ist ein Neustart des Computers erforderlich. In diesem Fall wird eine Meldung angezeigt, die über den erforderlichen Neustart informiert.

Informationen zur Deinstallation

Verwenden Sie zum Entfernen dieses Sicherheitsupdates die Option „Software“ in der Systemsteuerung.

Systemadministratoren können das Dienstprogramm Spuninst.exe zum Entfernen dieses Sicherheitsupdates verwenden. Das Dienstprogramm Spuninst.exe befindet sich im Ordner %Windir%\$NTUninstallKB923723$\Spuninst.

Unterstützte Installationsoptionen für Spuninst.exe
OptionBeschreibung

/help

Zeigt die Befehlszeilenoptionen an.

Installationsmodi 

/passive

Modus für unbeaufsichtigte Installation. Es ist kein Benutzereingriff erforderlich, jedoch wird der Installationsstatus angezeigt. Sollte im Anschluss an die Installation ein Neustart erforderlich sein, wird der Benutzer in einem Dialogfeld darauf hingewiesen, dass der Computer in 30 Sekunden neu gestartet wird.

/quiet

Stiller Modus. Dies entspricht dem unbeaufsichtigten Modus, jedoch werden keine Status- oder Fehlermeldungen angezeigt.

Neustartoptionen 

/norestart

Kein Neustart nach Abschluss der Installation.

/forcerestart

Startet den Computer nach der Installation neu und erzwingt beim Herunterfahren das Schließen aller Anwendungen, ohne geöffnete Dateien zuvor zu speichern.

/warnrestart[:x]

Zeigt ein Dialogfeld an, in dem der Benutzer gewarnt wird, dass der Computer in einer bestimmten Anzahl von Sekunden neu gestartet wird. (Die Standardeinstellung lautet 30 Sekunden.) Sollte in Verbindung mit den Installationsoptionen /quiet oder /passive verwendet werden.

/promptrestart

Zeigt ein Dialogfeld an, in dem der lokale Benutzer zur Bestätigung des Neustarts aufgefordert wird.

Besondere Optionen 

/forceappsclose

Erzwingt das Schließen anderer Programme beim Herunterfahren des Computers.

/log:path

Speichert die Installationsprotokolldateien im angegebenen Pfad.

Dateiinformationen

Die englische Version dieses Sicherheitsupdates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition mit SP1, Windows Server 2003 Standard Edition mit SP1, Windows Server 2003 Enterprise Edition mit SP1, Windows Server 2003 Datacenter Edition mit SP1, Windows Server 2003 Web Edition mit SP2, Windows Server 2003 Standard Edition mit SP2, Windows Server 2003 Enterprise Edition mit SP2, Windows Server 2003 Datacenter Edition mit SP2, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition und Windows Small Business Server 2003 R2:

DateinameVersionDatumUhrzeitGröße

Lrun32.exe

3.6.0.112

21-Aug-2006

22:57

1.077.321

Mrun32.exe

3.4.1.102

26-Aug-2006

00:19

1.028.172

Orun32.exe

3.5.0.118

21-Aug-2006

22:57

1.077.321

Windows Server 2003 Enterprise Edition für Itanium-basierte Systeme, Windows Server 2003 Datacenter Edition für Itanium-basierte Systeme, Windows Server 2003 Enterprise Edition mit SP1 für Itanium-basierte Systeme, Windows Server 2003 Datacenter Edition mit SP1 für Itanium-basierte Systeme, Windows Server 2003 Enterprise Edition mit SP2 für Itanium-basierte Systeme und Windows Server 2003 Datacenter Edition mit SP2 für Itanium-basierte Systeme:

DateinameVersionDatumUhrzeitGrößeCPU

Lrun32.exe

3.6.0.112

21-Aug-2006

22:57

1.077.321

x86

Mrun32.exe

3.4.1.102

26-Aug-2006

00:19

1.028.172

x86

Orun32.exe

3.5.0.118

21-Aug-2006

22:57

1.077.321

x86

Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 Standard x64 Edition Service Pack 2, Windows Server 2003 Enterprise x64 Edition Service Pack 2, Windows Server 2003 Datacenter x64 Edition Service Pack 2, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition und Windows Server 2003 R2 Datacenter x64 Edition:

DateinameVersionDatumUhrzeitGrößeCPU

Lrun32.exe

3.6.0.112

21-Aug-2006

22:57

1.077.321

x86

Mrun32.exe

3.4.1.102

26-Aug-2006

00:19

1.028.172

x86

Orun32.exe

3.5.0.118

21-Aug-2006

22:57

1.077.321

x86

Überprüfen der Updateinstallation

Microsoft Baseline Security Analyzer

Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“

Überprüfung der Dateiversion

Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.

1.

Klicken Sie auf Start und dann auf Suchen.

2.

Klicken Sie im Bereich Suchergebnisse unter Such-Assistent auf Alle Dateien und Ordner.

3.

Geben Sie im Feld Gesamter oder Teil des Dateinamens den Dateinamen aus der entsprechenden Dateiinformationstabelle an, und klicken Sie dann auf Suchen.

4.

Klicken Sie in der Liste der Dateien mit der rechten Maustaste auf einen Dateinamen in der entsprechenden Dateiinformationstabelle, und klicken Sie dann auf Eigenschaften.

Hinweis: Je nach Betriebssystemversion oder installiertem Programm werden einige der Dateien, die in der Tabelle mit den Dateiinformationen aufgeführt sind, möglicherweise nicht installiert.

5.

Ermitteln Sie mithilfe der Registerkarte Version die Version der Datei, die auf Ihrem Computer installiert ist, indem Sie diese mit der Version vergleichen, die in der entsprechenden Dateiinformationstabelle aufgeführt wird.

Hinweis: Neben der Dateiversion ändern sich bei der Installation möglicherweise auch andere Attribute. Andere Dateiattribute anhand der Daten in der Dateiinformationstabelle zu vergleichen, ist keine empfohlene Methode, um zu überprüfen, ob das Update installiert wurde. In bestimmten Fällen werden Dateien möglicherweise während der Installation umbenannt. Wenn Datei- oder Versionsinformationen nicht vorhanden sind, wählen Sie eine andere Methode, um die Updateinstallation zu überprüfen.

Überprüfung des Registrierungsschlüssels

Möglicherweise können Sie die Dateien, die von diesem Sicherheitsupdate installiert wurden, auch durch die Prüfung des folgenden Registrierungsschlüssels überprüfen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\StepbyStepInteractiveTraining\KB923723\Filelist

Hinweis: Dieser Registrierungsschlüssel enthält möglicherweise keine vollständige Liste der installierten Dateien. Zudem wird der Registrierungsschlüssel möglicherweise nicht einwandfrei erstellt, wenn ein Administrator oder OEM das Sicherheitsupdate 923723 in die Windows-Installationsquelldateien integriert oder einbindet.

Danksagungen

Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:

Brett Moore von Security-Assessment.com für den Hinweis auf die Sicherheitsanfälligkeit in „Interaktives Training“ (CVE-2006-3448).

Weitere Sicherheitsupdates:

Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:

Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Suche nach dem Begriff „security_patch“ oder „security_update“ ermittelt werden.

Updates für Kundenplattformen können Sie auf der Microsoft Update-Website abrufen.

Support:

Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos.

Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der International Support-Website.

Sicherheitsressourcen:

Die Website TechNet Sicherheit bietet weitere Informationen zur Sicherheit von Microsoft-Produkten.

TechNet Update Management Center

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update

Windows Update-Katalog: Weitere Informationen zum Windows Update-Katalog finden Sie im Microsoft Knowledge Base-Artikel 323166.

Office Update  

Software Update Services:

Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.

Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe der Software Update Services finden Sie auf der Software Update Services-Website.

Windows Server Update Services:

Mithilfe der Windows Server Update Services (WSUS) können Administratoren die neuesten wichtigen Aktualisierungen und Sicherheitsupdates für Windows 2000 und später, Office XP und später, Exchange Server 2003 und SQL Server 2000 schnell und zuverlässig bereitstellen.

Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website.

Systems Management Server:

Der Systems Management Server (SMS) von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Durch die Verwendung von SMS können Administratoren auf Windows basierte Systeme identifizieren, für die Sicherheitsupdates erforderlich sind, und für eine kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen bei minimalen Unterbrechungen für Endbenutzer sorgen. Hierbei handelt es sich zum Beispiel um das SMS 2003 Software Update Services Feature Pack und das SMS 2003 Administration Feature Pack. Benutzer von SMS 2.0 können auch die Website Software Updates Service Feature Pack besuchen, um Hilfe bei der Bereitstellung von Sicherheitsupdates zu erhalten. Weitere Informationen zu SMS finden Sie auf der SMS-Website.

Hinweis: SMS nutzt den Microsoft Baseline Security Analyzer, das Microsoft Office Detection Tool und das Enterprise Update Scan Tool, um eine breite Unterstützung bei der Erkennung und der Bereitstellung von Security Bulletin-Updates bereitzustellen. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen hierzu finden Sie auf dieser Website. Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.

Haftungsausschluss:

Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.

Revisionen:  

V1.0 (13. Februar 2007): Bulletin veröffentlicht.

V1.1 (8. Mai 2007): Aktualisierung das Bulletins: Windows Server 2003 Service Pack 2 wurde als betroffenes Produkt hinzugefügt. „Interaktives Training – Schritt für Schritt“ ist nicht standardmäßig unter Windows installiert. Daher sollte dieses Sicherheitsupdate auf Systemen installiert werden, auf denen Windows Server 2003 Service Pack 2 ausgeführt wird.

V2.0 (25. November 2008): Aktualisierung des Bulletins: Windows XP Service Pack 3 wurde als betroffenes Produkt hinzugefügt. „Interaktives Training – Schritt für Schritt“ ist nicht standardmäßig unter Windows installiert. Daher sollte dieses Sicherheitsupdate auf Systemen installiert werden, auf denen Windows XP Service Pack 3 ausgeführt wird.


Zum SeitenbeginnZum Seitenbeginn