{"id":147334,"date":"2014-03-12T07:31:21","date_gmt":"2014-03-12T06:31:21","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=147334"},"modified":"2023-03-03T09:54:53","modified_gmt":"2023-03-03T08:54:53","slug":"adobe-und-microsoft-mrz-patchday-nachlese","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/03\/12\/adobe-und-microsoft-mrz-patchday-nachlese\/","title":{"rendered":"Adobe und Microsoft: M&auml;rz-Patchday Nachlese"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"win7\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"win7\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/03\/win7_thumb1.jpg\" width=\"44\" align=\"left\" height=\"42\"\/>Gestern war es wieder so weit, Patchday bei Microsoft und bei Adobe. Microsoft rollt <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/09\/microsoft-mrz-patch-day-flickt-lcher-im-ie\/\">f\u00fcnf kritische Updates<\/a> aus. Weitere Updates, auch f\u00fcr die Surfaces sind mit dabei \u2013 und Adobe rollt auch ein kleines Update aus. Hier noch ein kurzer Blick auf diese Updates.<\/p>\n<p><!--more--><\/p>\n<h3>Microsoft Patchday im \u00dcberblick<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/33b39ca62ca340128fdd389a2e4e65ce\" width=\"1\" height=\"1\"\/>Bei mir wurden insgesamt sieben wichtige Updates und ein optionales Silverlight-Update angeboten. Letzteres ist nervig, da ich kein Silverlight installiert habe.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/update02.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"update02\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"update02\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/update02_thumb.jpg\" width=\"609\" height=\"382\"\/><\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/update03.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"update03\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"update03\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/update03_thumb.jpg\" width=\"618\" height=\"293\"\/><\/a><\/p>\n<p>Hier ein \u00dcberblick \u00fcber die Updates, wie er im <a href=\"https:\/\/technet.microsoft.com\/de-de\/security\/bulletin\/ms14-mar\" target=\"_blank\" rel=\"noopener\">Technet-Security-Bulletin<\/a> zu finden ist.<\/p>\n<p><strong>Kumulatives Sicherheitsupdate f\u00fcr Internet Explorer (<\/strong><strong>2925418<\/strong><strong>) MS14-012<\/strong><br \/>Dieses kritische Sicherheitsupdate erfordert einen Neustart und behebt eine \u00f6ffentlich und siebzehn vertraulich gemeldete Sicherheitsanf\u00e4lligkeiten in Internet Explorer. Wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt, k\u00f6nnen diese Sicherheitsanf\u00e4lligkeiten Remotecodeausf\u00fchrung erm\u00f6glichen. Ein Angreifer, der diese Sicherheitsanf\u00e4lligkeiten erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der aktuelle Benutzer erlangen. F\u00fcr Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als f\u00fcr Benutzer, die mit administrativen Benutzerrechten arbeiten.<\/p>\n<p><strong>Sicherheitsanf\u00e4lligkeit in Microsoft DirectShow kann Remotecodeausf\u00fchrung erm\u00f6glichen (2929961<\/strong><strong>) <a href=\"http:\/\/go.microsoft.com\/fwlink\/?LinkId=392071\">MS14-013<\/a><\/strong><strong><br \/><\/strong>Dieses kritische Sicherheitsupdate erfordert u.U. einen Neustart behebt eine vertraulich gemeldete Sicherheitsanf\u00e4lligkeit in Microsoft Windows. Die Sicherheitsanf\u00e4lligkeit kann Remotecodeausf\u00fchrung erm\u00f6glichen, wenn ein Benutzer eine speziell gestaltete Bilddatei \u00f6ffnet. Ein Angreifer, der diese Sicherheitsanf\u00e4lligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der aktuelle Benutzer erlangen. F\u00fcr Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als f\u00fcr Benutzer, die mit administrativen Benutzerrechten arbeiten.  <\/p>\n<p><strong>Sicherheitsanf\u00e4lligkeite<\/strong><strong>n in Windows-Kernelmodustreiber k\u00f6nnen <\/strong><strong>Erh\u00f6hung von Berechtigungen erm\u00f6glichen (2930275) <\/strong><a href=\"http:\/\/go.microsoft.com\/fwlink\/?LinkId=392067\">MS14-015<\/a><br \/>Dieses als wichtig (hoch) eingestufte Sicherheitsupdate erfordert einen Neustart behebt eine \u00f6ffentlich und eine vertraulich gemeldete Sicherheitsanf\u00e4lligkeit in Microsoft Windows. Die schwerwiegendste dieser Sicherheitsanf\u00e4lligkeiten kann eine Erh\u00f6hung von Berechtigungen erm\u00f6glichen, wenn sich ein Angreifer bei dem System anmeldet und eine speziell gestaltete Anwendung ausf\u00fchrt. Ein Angreifer ben\u00f6tigt g\u00fcltige Anmeldeinformationen und muss sich lokal anmelden k\u00f6nnen, um diese Sicherheitsanf\u00e4lligkeiten auszunutzen.  <\/p>\n<p><strong>Sicherheitsanf\u00e4lligkeit im SAMR-Protokoll (Security Account Manager Remote) kann Umgehung der Sicherheitsfunktion erm\u00f6glichen (2934418) <\/strong><a href=\"http:\/\/go.microsoft.com\/fwlink\/?LinkId=392066\">MS14-016<\/a><br \/>Dieses als wichtig (hoch) eingestufte Sicherheitsupdate erfordert einen Neustart und behebt eine vertraulich gemeldete Sicherheitsanf\u00e4lligkeit in Microsoft Windows. Die Sicherheitsanf\u00e4lligkeit kann eine Umgehung der Sicherheitsfunktion erm\u00f6glichen, wenn ein Angreifer mehrfach versucht, Kennw\u00f6rter mit einem Benutzernamen abzugleichen.  <\/p>\n<p><strong>Sicherheitsanf\u00e4lligkeit in Silverlight kann Umgehung der Sicherheitsfunktion erm\u00f6glichen (2932677) <a href=\"http:\/\/go.microsoft.com\/fwlink\/?LinkId=392070\">MS14-014<\/a><\/strong><strong><br \/><\/strong><strong><br \/><\/strong>Dieses als wichtig (hoch) eingestufte Sicherheitsupdate erfordert keinen Neustart und behebt eine vertraulich gemeldete Sicherheitsanf\u00e4lligkeit in Microsoft Silverlight. Die Sicherheitsanf\u00e4lligkeit kann eine Umgehung der Sicherheitsfunktion erm\u00f6glichen, wenn ein Angreifer eine Website mit speziell gestalteten Silverlight-Inhalten hostet, mit der die Sicherheitsanf\u00e4lligkeit ausgenutzt werden kann, und dann einen Benutzer zum Anzeigen der Website verleitet. Ein Angreifer kann Benutzer jedoch nicht zum Besuch einer solchen Website zwingen. Er muss den Benutzer zum Besuch einer Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, in einer E-Mail oder einer Instant Messenger-Nachricht auf einen Link zur Website des Angreifers zu klicken. Es besteht ebenfalls die M\u00f6glichkeit, speziell gestalteten Webinhalt mithilfe von Bannerwerbungen anzuzeigen oder Webinhalt auf andere Weise an betroffene Systeme zu \u00fcbermitteln.  <\/p>\n<p>Weitere Details zu den obigen Updates lassen sich <a href=\"https:\/\/technet.microsoft.com\/de-de\/security\/bulletin\/ms14-mar\" target=\"_blank\" rel=\"noopener\">hier nachlesen<\/a>.  <\/p>\n<h3>Weitere Updates f\u00fcr Windows und Office<\/h3>\n<\/p>\n<p>Microsoft hat zudem eine Reihe weiterer Updates zu Windows und Office ausgerollt. Bei meinem Windows 7 wurde zudem noch das <a href=\"http:\/\/support.microsoft.com\/kb\/2918077\" target=\"_blank\" rel=\"noopener\">Update KB2813956<\/a> angeboten, welches das View Available Networks UI (VAN UI) Freezes-Problem beheben soll. Und Larry Seltzers hat <a href=\"http:\/\/www.zdnet.com\/many-non-security-updates-released-for-windows-and-office-7000027200\/\" target=\"_blank\" rel=\"noopener\">in diesem ZDNet-Artikel<\/a> eine Liste mit 16 unkritischen Updates f\u00fcr diverse Plattformen zusammen getragen.  <\/p>\n<h3>Updates f\u00fcr Surface-Tablet PCs<\/h3>\n<\/p>\n<p>Besitzer eines Microsoft Surface Tablet PC erhalten zus\u00e4tzliche Firmware-Update f\u00fcr ihr Ger\u00e4t. Darauf weist Mary Foley <a href=\"http:\/\/www.zdnet.com\/microsoft-rolls-out-multiple-march-firmware-updates-for-its-surface-tablets-7000027206\/\" target=\"_blank\" rel=\"noopener\">hier bei ZDNet.com<\/a> hin. Das erste Surface erh\u00e4lt keine Update, das Surface 2 ist aber mit einigen Firmware-Updates dabei. Eine Reihe Updates adressieren dabei das Surface Power Cover. Die Surface Pro und Surface Pro 2-Ger\u00e4te mit Windows 8\/8.1 erhalten ebenfalls Updates. Eines betrifft die Miracast-Unterst\u00fctzung f\u00fcr das Marvell AVASTAR Wireless Composite Device. Interessiert mich, da ich gerade einen <em>Medion Akoya P2212T<\/em> Convertible teste und keinerlei Miracast-Kopplung bei drei HDMI-Empf\u00e4ngern hinbekomme. Auch Updates f\u00fcr Bluetooth sind dabei. Details findet ihr in obigen ZDNet-Artikel sowie <a href=\"http:\/\/www.microsoft.com\/surface\/en-us\/support\/install-update-activate\/rt-update-history\" target=\"_blank\" rel=\"noopener\">hier auf der Microsoft Surface Update-History-Seite<\/a>.<\/p>\n<h3>Adobe rollt ein nicht kritisches Flash-Update aus<\/h3>\n<p>Laut <a href=\"https:\/\/web.archive.org\/web\/20141023075342\/http:\/\/www.zdnet.com\/adobe-issues-non-critical-flash-update-7000027210\/\" target=\"_blank\" rel=\"noopener\">diesem ZDNet-Artikel<\/a> hat Adobe auch <a href=\"http:\/\/helpx.adobe.com\/security\/products\/flash-player\/apsb14-08.html\" target=\"_blank\" rel=\"noopener\">zwei m\u00f6gliche Sicherheitsl\u00fccken<\/a> im Flash-Player f\u00fcr Windows, Mac OS X und Linux durch ein Update behoben. Betroffen sind:<\/p>\n<ul>\n<li>Adobe Flash Player 12.0.0.70 and earlier versions for Windows and Macintosh  <\/li>\n<li>Adobe Flash Player 11.2.202.341 and earlier versions for Linux<\/li>\n<\/ul>\n<p>Benutzer dieser Flash-Versionen sollten diese aktualisieren. Bei Google Chrome und beim IE 11 in Windows 8.1 wird das Update durch Google bzw. Microsoft ausgerollt. Die Aktualisierte Version des Google Chrome-Browsers 33.0.1750.149 f\u00fcr Windows, Mac, und Linux wird <a href=\"http:\/\/googlechromereleases.blogspot.de\/2014\/03\/stable-channel-update_11.html\" target=\"_blank\" rel=\"noopener\">hier thematisiert<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern war es wieder so weit, Patchday bei Microsoft und bei Adobe. Microsoft rollt f\u00fcnf kritische Updates aus. Weitere Updates, auch f\u00fcr die Surfaces sind mit dabei \u2013 und Adobe rollt auch ein kleines Update aus. Hier noch ein kurzer &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/12\/adobe-und-microsoft-mrz-patchday-nachlese\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426,185],"tags":[1518,4356,3223,4325],"class_list":["post-147334","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","category-update","tag-flash","tag-surface","tag-udpates","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/147334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=147334"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/147334\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=147334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=147334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=147334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}