Unternehmen

Microsoft Security Bulletins für Februar 2016

Microsoft Security Bulletins für Februar 2016

Die Übersicht über die Microsoft Security Bulletins für Februar 2016 bietet Ihnen detaillierte Informationen zu Sicherheitspatches und nicht sicherheitsrelevanten Patches, die Microsoft seit der Version vom Januar 2016 für sein Windows-Betriebssystem und andere Unternehmensprodukte veröffentlicht hat.

Die Übersicht beginnt mit einer Executive Summary mit den wichtigsten Fakten. Was danach folgt, ist die Patch-Verteilung auf verschiedene Client- und Server-Versionen des Windows-Betriebssystems und anderer Microsoft-Produkte.

Als Nächstes sind Listen der im Februar 2016 veröffentlichten Sicherheitsbulletins, Advisories und nicht sicherheitsrelevanten Updates aufgeführt. Jedes bietet eine kurze Beschreibung des veröffentlichten Patches oder Bulletins und einen Link zur Microsoft-Website für weitere Informationen.

Zu guter Letzt werden Download-Anweisungen bereitgestellt und Optionen aufgelistet.

Microsoft Security Bulletins für Februar 2016

Zusammenfassung

Betriebssystemverteilung

Alle Clientversionen von Windows sind von mindestens zwei Bulletins betroffen, die als kritisch eingestuft wurden. Windows 8.1 und Windows 10 sind am stärksten betroffen, mit Windows 8.1 ist von vier kritischen und 3 wichtigen Bulletins betroffen und Windows 10 von 5 kritischen und 3 wichtigen Sicherheitslücken.

Wie in der Vergangenheit gilt das zusätzliche kritische Bulletin für den Microsoft Edge-Browser, der exklusiv für Windows 10 ist.

Andere Microsoft-Produkte

Sicherheitsbulletins

MS16-009 – Kumulatives Sicherheitsupdate für Internet Explorer (3134220) – Kritisch – Remotecodeausführung

Dieses Sicherheitsupdate behebt Sicherheitslücken im Internet Explorer. Die schwerwiegendste der Sicherheitsanfälligkeiten kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt.

MS16-011 – Kumulatives Sicherheitsupdate für Microsoft Edge (3134225) – Kritisch – Remotecodeausführung

Dieses Sicherheitsupdate behebt Sicherheitslücken in Microsoft Edge. Die schwerwiegendste der Sicherheitsanfälligkeiten kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Microsoft Edge anzeigt.

MS16-012 – Sicherheitsupdate für Microsoft Windows PDF Library zur Behebung der Remotecodeausführung (3138938) – Kritisch – Remotecodeausführung

Dieses Sicherheitsupdate behebt Sicherheitslücken in Microsoft Windows. Die schwerwiegendere der Sicherheitsanfälligkeiten kann Remotecodeausführung ermöglichen, wenn die Microsoft Windows PDF Library Aufrufe der Anwendungsprogrammierschnittstelle (API) nicht ordnungsgemäß verarbeitet, wodurch ein Angreifer beliebigen Code auf dem System des Benutzers ausführen kann.

MS16-013 – Sicherheitsupdate für Windows Journal zur Behandlung von Remotecodeausführung (3134811) – Kritisch – Remotecodeausführung

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Journaldatei öffnet.

MS16-014  – Sicherheitsupdate für Microsoft Windows zur Behebung der Remotecodeausführung (3134228) – Wichtig – Remotecodeausführung

Dieses Sicherheitsupdate behebt Sicherheitslücken in Microsoft Windows. Die schwerwiegendste der Sicherheitsanfälligkeiten kann Remotecodeausführung ermöglichen, wenn sich ein Angreifer an einem Zielsystem anmelden und eine speziell gestaltete Anwendung ausführen kann.

MS16-015 – Sicherheitsupdate für Microsoft Office zur Behebung der Remotecodeausführung (3134226)  – Kritisch – Remotecodeausführung

Dieses Sicherheitsupdate behebt Sicherheitslücken in Microsoft Office. Die schwerwiegendste der Sicherheitsanfälligkeiten kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Microsoft Office-Datei öffnet.

MS16-016 – Sicherheitsupdate für WebDAV, um die Erhöhung von Berechtigungen zu beheben (3136041) – Wichtig -
Erhöhung der Privilegien

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer den Microsoft Web Distributed Authoring and Versioning (WebDAV)-Client verwendet, um speziell gestaltete Eingaben an einen Server zu senden.

MS16-017 – Sicherheitsupdate für Remotedesktop-Anzeigetreiber zur Behebung der Erhöhung von Berechtigungen (3134700) – Wichtig – Erhöhung der Berechtigungen

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn sich ein authentifizierter Angreifer mit RDP am Zielsystem anmeldet und speziell gestaltete Daten über die Verbindung sendet. Standardmäßig ist RDP auf keinem Windows-Betriebssystem aktiviert. Systeme, für die RDP nicht aktiviert ist, sind nicht gefährdet.

MS16-018 – Sicherheitsupdate für Windows-Kernelmodustreiber, um die Erhöhung von Berechtigungen zu beheben (3136082) – Wichtig – Erhöhung der Berechtigungen

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn sich ein Angreifer bei einem betroffenen System anmeldet und eine speziell gestaltete Anwendung ausführt.

MS16-019 - Sicherheitsupdate für .NET Framework zur Adressierung von Denial of Service (3137893) - Wichtig -
Denial of Service

Dieses Sicherheitsupdate behebt Sicherheitslücken in Microsoft .NET-Framework. Die schwerwiegendere der Sicherheitsanfälligkeiten kann zu Denial-of-Service führen, wenn ein Angreifer speziell gestaltetes XSLT in ein clientseitiges XML-Webpart einfügt, wodurch der Server XSLT-Transformationen rekursiv kompiliert.

MS16-020 – Sicherheitsupdate für Active Directory-Verbunddienste zur Behebung von Denial of Service (3134222) – Wichtig – Denial of Service

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Active Directory Federation Services (ADFS). Die Sicherheitsanfälligkeit kann Denial-of-Service ermöglichen, wenn ein Angreifer während der formularbasierten Authentifizierung bestimmte Eingabedaten an einen ADFS-Server sendet, wodurch der Server nicht mehr reagiert.

MS16-021 – Sicherheitsupdate für NPS-RADIUS-Server zur Adressierung von Denial of Service (3133043)  – Wichtig – Denial of Service

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeit kann einen Denial-of-Service auf einem Netzwerkrichtlinienserver (NPS) verursachen, wenn ein Angreifer speziell gestaltete Benutzernamenzeichenfolgen an den NPS sendet, wodurch die RADIUS-Authentifizierung auf dem NPS verhindert werden könnte.

MS16-022 – Sicherheitsupdate für Adobe Flash Player (3135782) – Kritisch – Remotecodeausführung

Dieses Sicherheitsupdate behebt Sicherheitslücken in Adobe Flash Player, wenn es auf allen unterstützten Editionen von Windows Server 2012, Windows 8 installiert ist.1, Windows Server 2012 R2, Windows RT 8.1 und Windows 10.

Sicherheitshinweise und Updates

Ratgeber 3127909 – Sicherheitslücken in ASP.NET-Vorlagen könnten Manipulationen ermöglichen

Nicht sicherheitsrelevante Updates

So laden Sie die Sicherheitsupdates vom Februar 2016 herunter und installieren sie

Windows-Benutzer können alle Sicherheitspatches für ihr Betriebssystem und optional auch nicht sicherheitsrelevante Patches mit Windows Update installieren install.

Windows Update ist ein automatisches Update-Tool, das in Windows integriert ist, um von Microsoft veröffentlichte Patches herunterzuladen und zu installieren.

Aktualisierungsprüfungen werden häufig ausgeführt, jedoch nicht in Echtzeit. Führen Sie eine manuelle Suche nach Windows-Updates durch, wenn Sie die Updates abrufen möchten, sobald sie verfügbar sind.

Sie können dies auf folgende Weise tun:

  1. Tippen Sie auf die Windows-Taste, geben Sie Windows Update ein und drücken Sie die Eingabetaste.
  2. Das Windows Update-Programm wird geöffnet.
  3. Suchen Sie und klicken Sie auf "Nach Updates suchen". Dies fragt den Microsoft-Server nach Updates ab.

Abhängig von der Konfiguration von Windows Update lädt Windows diese Updates möglicherweise automatisch herunter oder präsentiert sie Ihnen nur mit Optionen zur Auswahl der Updates, die Sie auf Ihrem System installieren möchten.

Windows-Patches werden auch auf der Microsoft Download Center-Site zur Verfügung gestellt, von wo sie einzeln heruntergeladen werden können. Sie können auch ein monatliches Sicherheits-ISO-Image herunterladen, das von Microsoft veröffentlicht wird und das alle Patches für alle unterstützten Betriebssysteme enthält, die in diesem Monat veröffentlicht wurden.

Weitere Optionen und Informationen zur Fehlerbehebung finden Sie in unserem unten verlinkten Windows Update-Handbuch.

Zusätzliche Ressourcen

Linker Mausklick funktioniert nicht unter Windows 10
Wenn Sie eine dedizierte Maus mit Ihrem Laptop oder Desktop-Computer verwenden, aber die linker Mausklick funktioniert nicht unter Windows 10/8/7 aus ...
Cursor springt oder bewegt sich zufällig während der Eingabe in Windows 10
Wenn Sie feststellen, dass Ihr Mauszeiger während der Eingabe auf einem Windows-Laptop oder -Computer automatisch und zufällig springt oder sich von s...
So kehren Sie die Scrollrichtung von Maus und Touchpads in Windows 10 um
Maus und Touchpads machen das Rechnen nicht nur einfach, sondern auch effizienter und weniger zeitaufwendig. Wir können uns ein Leben ohne diese Gerät...