Voraussetzungen
Microsoft hat die in diesem Bulletin aufgeführten Versionen von Windows und Outlook Express getestet, um festzustellen, ob sie von dieser Sicherheitsanfälligkeit betroffen sind, und um zu bestätigen, dass das in diesem Bulletin beschriebene Update diese Sicherheitsanfälligkeit auch tatsächlich behebt.
Um die Versionen dieses Updates für Outlook Express 6 Service Pack 1 (SP1) zu installieren, muss Internet Explorer 6 SP1 (Version 6.00.2800.1106) unter einer der folgenden Windows-Versionen ausgeführt werden:
| • | Microsoft Windows NT Workstation 4.0 Service Pack 6a |
| • | Microsoft Windows NT Server 4.0 Service Pack 6a |
| • | Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 |
| • | Microsoft Windows 2000 Service Pack 2, Service Pack 3 oder Service Pack 4 |
| • | Microsoft Windows XP |
| • | Microsoft Windows XP Service Pack 1 |
| • | Microsoft Windows XP 64-Bit Edition Service Pack 1 |
Um die Versionen dieses Updates für Outlook Express 6 für Windows Server 2003 zu installieren, muss Internet Explorer 6 (Version 6.00.3790.0000) unter Windows Server 2003 (32-Bit-Version oder 64-Bit-Version) oder Internet Explorer 6 (Version 6.00.3790.0000) unter Windows XP 64-Bit Edition Version 2003 ausgeführt werden.
Um die Version dieses Updates für Outlook Express 6 zu installieren, muss Internet Explorer 6 (Version 6.00.2600.0000) unter Windows XP (32-Bit-Version) ausgeführt werden.
| • | Internet Explorer 5.01 Service Pack 4 (Version 5.00.3700.1000) unter Windows 2000 SP4 |
| • | Internet Explorer 5.01 Service Pack 3 (Version 5.00.3502.1000) unter Windows 2000 SP3 |
| • | Internet Explorer 5.5 Service Pack 2 (Version 5.50.4807.2300) unter Windows Millennium Edition |
Die in diesem Artikel nicht aufgeführten Versionen von Outlook Express und Internet Explorer werden nicht mehr unterstützt. Obwohl Sie einige der in diesem Artikel beschriebenen Updatepakete mit diesen Windows- und Outlook Express-Versionen installieren können, wurden diese Versionen von Microsoft nicht getestet, um abzuschätzen, inwiefern sie von dieser Sicherheitsanfälligkeit betroffen sind, bzw. um zu bestätigen, dass das in diesem Bulletin beschriebene Update diese Sicherheitsanfälligkeit behebt. Sie sollten eine Aktualisierung auf eine unterstützte Windows- und Outlook Express-Version durchführen und dann das entsprechende Update installieren.
Weitere Informationen dazu, wie Sie die von Ihnen verwendete Version von Internet Explorer ermitteln, finden Sie im Microsoft Knowledge Base-Artikel 164539.
Weitere Informationen zu den Supportlebenszyklen für Windows-Komponenten finden Sie auf der Website Microsoft Support Lifecycle.
Weitere Informationen zu den Bezugsquellen für aktuelle Service Packs finden Sie im Microsoft Knowledge Base-Artikel 328548.
Weitere Informationen dazu, wie Sie das neueste Service Pack für Internet Explorer 5.5 erhalten, finden Sie im Microsoft Knowledge Base-Artikel 276369.
Weitere Informationen dazu, wie Sie das neueste Service Pack für Internet Explorer 5.01 erhalten, finden Sie im Microsoft Knowledge Base-Artikel 267954.
Neustartanforderung
In einigen Fällen erfordert dieses Update keinen Neustart des Computers. Das Installationsprogramm beendet die erforderlichen Dienste, installiert das Update und startet die Dienste dann neu. Wenn jedoch die erforderlichen Dienste aus irgendwelchen Gründen nicht beendet werden können oder benötigte Dateien aktuell verwendet werden, ist für dieses Update ein Neustart des Computers erforderlich. In diesem Fall wird eine Meldung angezeigt, die über den erforderlichen Neustart informiert.
Die Windows Server 2003-Versionen dieses Sicherheitsupdates (einschließlich Windows XP 64-Bit Edition, Version 2003) unterstützen die folgenden Installationsoptionen:
/help Befehlszeilenoptionen anzeigen
Installationsmodi
/quiet Stillen Modus verwenden (kein Benutzereingriff und keine Anzeige)
/passive Unbeaufsichtigten Modus verwenden (nur Fortschrittsanzeige)
/uninstall Paket deinstallieren
Neustartoptionen
/norestart Kein Neustart nach Abschluss der Installation
/forcerestart Neustart nach der Installation
Besondere Optionen
/l Windows-Hotfixes oder -Updatepakete auflisten
/o OEM-Dateien ohne Eingabeaufforderung überschreiben
/n Die für die Deinstallation benötigten Dateien nicht sichern
/f Schließen anderer Programme beim Herunterfahren des Computers erzwingen
Hinweis: Diese Optionen können in einem Befehl kombiniert werden. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Installationsoptionen, die von der früheren Version des Installationsdienstprogramms verwendet wurden. Weitere Informationen zu den möglichen Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.
Informationen zur Bereitstellung
Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung, um das Sicherheitsupdate ohne Benutzereingriff für Windows Server 2003 zu installieren:
windowsserver2003-kb823353-x86-enu.exe /quiet /passive
Verwenden Sie den folgenden Befehl an einer Eingabeaufforderung, um das Sicherheitsupdate ohne Erzwingen eines Neustarts des Systems für Windows Server 2003 zu installieren:
windowsserver2003-kb823353-x86-enu.exe /norestart
/q Stillen Modus verwenden bzw. Meldungen beim Extrahieren der Dateien unterdrücken.
/q:u Stillen Benutzermodus verwenden. Im stillen Benutzermodus werden einige Dialogfelder für den Benutzer angezeigt.
/q:a Stillen Administratormodus verwenden. Im stillen Administratormodus werden keine Dialogfelder für den Benutzer angezeigt.
/t: path: Temporären Ordner angeben, der von Setup verwendet wird, bzw. Zielordner zum Extrahieren der Dateien angeben (wenn die Option /c verwendet wird).
/c: Dateien extrahieren, ohne diese zu installieren. Wenn die Option /t: Pfad nicht angegeben wird, werden Sie zur Eingabe eines Zielordners aufgefordert.
/c: path Pfad und Namen der INF-Datei für Setup bzw. der EXE-Datei angeben.
/r:n Neustart des Computers nach der Installation niemals durchführen.
/r:i Benutzer zum Neustart des Computers auffordern, wenn ein Neustart erforderlich ist (außer, wenn diese Option mit der Option /q:a verwendet wird).
/r:a Neustart des Computers nach der Installation immer durchführen.
/r:s Neustart des Computers nach der Installation ohne Benutzeraufforderung.
/n:v Version nicht überprüfen. Verwenden Sie diese Option mit Vorsicht, wenn das Update für eine beliebige Version von Internet Explorer installiert werden soll.
Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.
Um das Sicherheitsupdate ohne Benutzereingriff zu installieren, müssen Sie den folgenden Befehl verwenden und „Paketname“ durch den Dateinamen für das zu installierende Paket ersetzen.
package_name /q:a /r:n
Überprüfen der Updateinstallation
Sie können die Dateien, die von diesem Sicherheitsupdate installiert wurden, mit Hilfe der folgenden Methoden überprüfen:
| • | Überprüfen Sie, ob Q823353 im Dialogfeld Info im Feld Updateversionen aufgeführt ist. Dieses Verfahren kann nicht unter Windows Server 2003 oder Windows XP 64-Bit Edition, Version 2003, verwendet werden, da das Feld Updateversionen bei diesen Betriebssystemen durch das Paket nicht aktualisiert wird. |
| • | Vergleichen Sie die Versionen der aktualisierten Dateien auf dem Computer mit den im Abschnitt „Dateiinformationen“ in diesem Bulletin aufgeführten Dateien. |
| • | Überprüfen Sie, ob der folgende Registrierungseintrag vorhanden ist: | • | Überprüfen Sie für Windows Server 2003 und Windows XP 64-Bit Edition Version 2003, ob der Wert Installed DWORD mit dem Datenwert 1 im folgenden Registrierungsschlüssel angezeigt wird: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB823353 | | • | Überprüfen Sie für alle anderen Windows-Versionen, ob der Wert Installed DWORD mit dem Datenwert 1 im folgenden Registrierungsschlüssel angezeigt wird: HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\{F5173CF0-1DFB-4978-8E50-A90169EE7CA9} |
|
Informationen zur Deinstallation
Sie können dieses Update mit dem Tool Software in der Systemsteuerung deinstallieren. Klicken Sie dazu auf Outlook Express Q823353 und dann auf Ändern/Entfernen (bzw. Hinzufügen/Entfernen).
Systemadministratoren können dieses Sicherheitsupdate unter Windows Server 2003 und Windows XP 64-Bit Edition, Version 2003, mit dem Dienstprogramm Spuninst.exe deinstallieren. Das Dienstprogramm Spuninst.exe befindet sich im Ordner %Windir%\$NTUninstallKB823353$\Spuninst. Dieses Dienstprogramm unterstützt folgende Installationsoptionen:
/?: Liste der Installationsoptionen anzeigen.
/u: Unbeaufsichtigten Modus verwenden.
/f: Schließen anderer Programme beim Herunterfahren des Computers erzwingen.
/z: Kein Neustart nach Abschluss der Installation.
/q: Stillen Modus verwenden (kein Benutzereingriff).
Bei allen anderen Windows-Versionen können Systemadministratoren dieses Update mit dem Dienstprogramm Ieuninst.exe deinstallieren. Das Dienstprogramm Ieuninst.exe wird von diesem Sicherheitsupdate im Ordner %Windir% installiert. Dieses Dienstprogramm unterstützt folgende Installationsoptionen:
/?: Liste der Installationsoptionen anzeigen.
/z: Kein Neustart nach Abschluss der Installation.
/q: Stillen Modus verwenden (kein Benutzereingriff).
Verwenden Sie folgenden Befehl an der Eingabeaufforderung, um das Update im stillen Modus zu deinstallieren:
c:\windows\ieuninst /q c:\windows\inf\q823353.inf
Bei diesem Befehl wird davon ausgegangen, dass Windows im Ordner C:\Windows installiert ist.
Dateiinformationen
Die englische Version dieses Sicherheitsupdates besitzt die Dateiattribute (oder welche mit neuerem Datum), die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools Datum und Uhrzeit in der Systemsteuerung.
Bedingt durch Dateiabhängigkeiten kann dieses Update weitere Dateien enthalten. Um Informationen zum jeweiligen Sicherheitsupdate für Ihr Betriebssystem zu erhalten, klicken Sie auf den entsprechenden Link.
| Outlook Express 6 SP1 für Windows XP, Windows XP SP1, Windows 2000 SP3, Windows 2000 SP4 und Windows NT 4.0 SP6a. |
Datum Uhrzeit Version Größe Dateiname
--------------------------------------------------------------
03-Mar-2003 23:57 6.0.2800.1123 75,776 Directdb.dll
07-Jun-2004 21:19 6.0.2800.1441 596,480 Inetcomm.dll
11-Oct-2002 22:08 6.0.2800.1123 47,616 Inetres.dll
03-Mar-2003 23:57 6.0.2800.1123 44,032 Msident.dll
03-Mar-2003 23:57 6.0.2800.1123 56,832 Msimn.exe
26-May-2004 21:26 6.0.2800.1437 1,175,040 Msoe.dll
03-Mar-2003 23:57 6.0.2800.1123 228,864 Msoeacct.dll
11-Oct-2002 22:09 6.0.2800.1123 2,479,616 Msoeres.dll
03-Mar-2003 23:57 6.0.2800.1123 91,136 Msoert2.dll
03-Mar-2003 23:57 6.0.2800.1123 93,184 Oeimport.dll
03-Mar-2003 23:57 6.0.2800.1123 55,808 Oemig50.exe
03-Mar-2003 23:57 6.0.2800.1123 31,744 Oemiglib.dll
03-Mar-2003 23:57 6.0.2800.1123 42,496 Wab.exe
24-Jun-2004 21:26 6.0.2800.1450 463,360 Wab32.dll
03-Mar-2003 23:57 6.0.2800.1123 30,208 Wabfind.dll
03-Mar-2003 23:57 6.0.2800.1123 77,824 Wabimp.dll
03-Mar-2003 23:57 6.0.2800.1123 27,648 Wabmig.exe
| Outlook Express 6 SP1 (64-Bit) für Windows XP 64-Bit Edition Service Pack 1 |
Datum Uhrzeit Version Größe Dateiname
--------------------------------------------------------------
03-Mar-2003 22:57 6.0.2800.1123 75,776 Directdb.dll
07-Jun-2004 20:18 6.0.2800.1441 593,408 Inetcomm.dll
11-Oct-2002 21:08 6.0.2800.1123 47,616 Inetres.dll
03-Mar-2003 22:57 6.0.2800.1123 44,032 Msident.dll
03-Mar-2003 22:57 6.0.2800.1123 56,832 Msimn.exe
02-Mar-2004 20:18 6.0.2800.1437 1,175,040 Msoe.dll
03-Mar-2003 22:57 6.0.2800.1123 228,864 Msoeacct.dll
11-Oct-2002 21:09 6.0.2800.1123 2,479,616 Msoeres.dll
03-Mar-2003 22:57 6.0.2800.1123 91,136 Msoert2.dll
03-Mar-2003 22:57 6.0.2800.1123 93,184 Oeimport.dll
03-Mar-2003 22:57 6.0.2800.1123 55,808 Oemig50.exe
03-Mar-2003 22:57 6.0.2800.1123 31,744 Oemiglib.dll
03-Mar-2003 22:57 6.0.2800.1123 42,496 Wab.exe
24-Jun-2004 20:18 6.0.2800.1450 463,360 Wab32.dll
03-Mar-2003 22:57 6.0.2800.1123 30,208 Wabfind.dll
03-Mar-2003 22:57 6.0.2800.1123 77,824 Wabimp.dll
03-Mar-2003 22:57 6.0.2800.1123 27,648 Wabmig.exe
| Outlook Express 6 für Windows XP |
Datum Uhrzeit Version Größe Dateiname
--------------------------------------------------------------
02-Jun-2004 19:00 6.0.2742.200 599,040 Inetcomm.dll
26-May-2004 21:59 6.0.2741.2600 1,175,552 Msoe.dll
| Outlook Express 6 für Windows Server 2003 |
Datum Uhrzeit Version Größe Dateiname Ordner
--------------------------------------------------------------------
22-Jun-2004 22:38 6.0.3790.181 608,256 Inetcomm.dll RTMGDR
22-Jun-2004 22:38 6.0.3790.181 1,202,176 Msoe.dll RTMGDR
22-Jun-2004 22:38 6.0.3790.181 474,624 Wab32.dll RTMGDR
22-Jun-2004 22:46 6.0.3790.185 608,256 Inetcomm.dll RTMQFE
22-Jun-2004 22:46 6.0.3790.181 1,202,176 Msoe.dll RTMQFE
22-Jun-2004 22:46 6.0.3790.181 474,624 Wab32.dll RTMQFE
| Outlook Express 6 (64-Bit) für Windows Server 2003 64-Bit Editions und Windows XP 64-Bit Edition Version 2003 |
Datum Uhrzeit Version Größe Dateiname Plattform
-----------------------------------------------------------------------
22-Jun-2004 22:40 6.0.3790.181 2,030,080 Inetcomm.dll IA64
22-Jun-2004 22:40 6.0.3790.181 4,085,760 Msoe.dll IA64
22-Jun-2004 22:40 6.0.3790.181 1,550,848 Wab32.dll IA64
22-Jun-2004 22:38 6.0.3790.181 608,256 Winetcomm.dll X86
22-Jun-2004 22:38 6.0.3790.181 1,202,176 Wmsoe.dll X86
22-Jun-2004 22:38 6.0.3790.181 474,624 Wwab32.dll X86
22-Jun-2004 22:48 6.0.3790.185 2,029,056 Inetcomm.dll IA64
22-Jun-2004 22:48 6.0.3790.181 4,085,760 Msoe.dll IA64
22-Jun-2004 22:48 6.0.3790.181 1,550,848 Wab32.dll IA64
22-Jun-2004 22:46 6.0.3790.185 608,256 Winetcomm.dll X86
22-Jun-2004 22:46 6.0.3790.181 1,202,176 Wmsoe.dll X86
22-Jun-2004 22:46 6.0.3790.181 474,624 Wwab32.dll X86
| Outlook Express 5.5 SP2 unter Windows 2000 SP3, Windows 2000 SP4 und Windows Millennium Edition |
Datum Uhrzeit Version Größe Dateiname
--------------------------------------------------------------
04-Jun-2004 16:10 5.50.4942.400 575,248 Inetcomm.dll
04-Jun-2004 16:11 5.50.4942.400 1,147,152 Msoe.dll
Hinweis:Wenn Sie dieses Sicherheitsupdate unter Windows Server 2003 oder unter Windows XP 64-Bit Edition Version 2003 installieren, prüft das Installationsprogramm, ob eine oder mehrere Dateien, die auf dem Computer aktualisiert werden, zuvor durch einen Microsoft-Hotfix aktualisiert wurden. Wenn Sie kürzlich einen Hotfix installiert haben, um diese Dateien zu aktualisieren, dann kopiert das Installationsprogramm die RTMQFE-Dateien auf Ihr System. Andernfalls kopiert das Installationsprogramm die RTMGDR-Dateien auf Ihr System. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 824994.