{"id":192643,"date":"2017-07-28T00:17:56","date_gmt":"2017-07-27T22:17:56","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=192643"},"modified":"2022-08-22T10:10:12","modified_gmt":"2022-08-22T08:10:12","slug":"microsoft-outlook-sicherheitsupdates-27-juli-2017","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/07\/28\/microsoft-outlook-sicherheitsupdates-27-juli-2017\/","title":{"rendered":"Microsoft Outlook Sicherheitsupdates und Fixes (27. Juli 2017)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>Microsoft hat am 27. Juli 2017 revidierte Sicherheitsupdates zu den Sicherheitsl\u00fccken CVE-2017-8571, CVE-2017-8572 und CVE-2017-8663 freigegeben. Diese revidierten Updates sollen nicht nur die Sicherheitsl\u00fccken schlie\u00dfen, sondern auch die seit dem Juni 2017-Patchday in Microsoft Outlook aufgetreten Bugs beheben.<\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/e40fec0e031c4c54bcd31791aa5e8748\" alt=\"\" width=\"1\" height=\"1\" \/>Mit den am 13. Juni 2017 ausgerollten Office Sicherheitsupdates versuchte Microsoft auch Sicherheitsl\u00fccken in Outlook zu schlie\u00dfen. Nach Installation dieser Updates stellten Nutzer diverser Microsoft Outlook-Versionen fest, dass verschieden Bugs auftraten. Ich hatte die diversen Bugs im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/06\/15\/officeoutlook-und-windows-patchday-probleme\/\">Office\/Outlook und Windows Patchday-Probleme<\/a> aufgef\u00fchrt. Microsoft kennt die Outlook-Probleme, wie ich in diesem Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/06\/17\/microsoft-kennt-outlook-probleme-nach-juni-2017-updates\/\">Microsoft kennt Outlook-Probleme nach Juni 2017 Updates<\/a> festgehalten habe.<\/p>\n<p>Diverse Reparaturversuche mit nachgeschobenen Updates behoben die Probleme aber nicht. Darauf wurden die Updates zur\u00fcckgezogen (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/15\/updates-fr-outlook-20132016-fixes-zurckgezogen\/\">Updates f\u00fcr Outlook 2010\/2013\/2016: Fixes zur\u00fcckgezogen<\/a>). Vor drei Tagen hatte ich noch einen \u00dcberblick \u00fcber ungel\u00f6st Probleme gegeben (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/25\/microsoft-juli-2017-patchday-offene-probleme-und-fragen\/\">Microsoft Juli 2017 Patchday: Offene Probleme und Fragen<\/a>).<\/p>\n<h2>Microsoft versucht den n\u00e4chsten Fix f\u00fcr Outlook<\/h2>\n<p>In einer E-Mail wurde ich vor wenigen Stunden dar\u00fcber informiert, dass man die Updates zum Schlie\u00dfen der in den CVE-2017-8571, CVE-2017-8572 und CVE-2017-8663 beschriebenen Sicherheitsl\u00fccken einer gr\u00f6\u00dferen Revision unterzogen habe. Hier der Text:<\/p>\n<h3>CVE-2017-8571<\/h3>\n<p>&#8211; Title: CVE-2017-8571 | Microsoft Office Outlook Security Feature<br \/>\nBypass Vulnerability<br \/>\n&#8211; <a href=\"https:\/\/web.archive.org\/web\/20201101051813\/https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\" target=\"_blank\" rel=\"noopener\">https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance<\/a><br \/>\n&#8211; Reason for Revision: CVE-2017-8571 has been added to the July<br \/>\n2017 Security Updates. Microsoft recommends that customers running<br \/>\naffected editions of Microsoft Office install the applicable July<br \/>\nsecurity updates to be fully protected from this vulnerability<br \/>\nand to address known issues 1 through 4 in the June 2017 security<br \/>\nupdates for Microsoft Outlook. For more information see the Update<br \/>\nFAQ section of this CVE.<br \/>\n&#8211; Originally posted: July 27, 2017<br \/>\n&#8211; Updated: N\/A<br \/>\n&#8211; CVE Severity Rating: Important<br \/>\n&#8211; Version: 1.0<\/p>\n<p>CVE-2017-8572<\/p>\n<p>&#8211; Title: CVE-2017-8572 | Microsoft Office Outlook Information<br \/>\nDisclosure Vulnerability<br \/>\n&#8211; <a href=\"https:\/\/web.archive.org\/web\/20201101051813\/https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\" target=\"_blank\" rel=\"noopener\">https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance<\/a><br \/>\n&#8211; Reason for Revision: CVE-2017-8572 has been added to the July<br \/>\n2017 Security Updates. Microsoft recommends that customers running<br \/>\naffected editions of Microsoft Office install the applicable July<br \/>\nsecurity updates to be fully protected from this vulnerability<br \/>\nand to address known issues 1 through 4 in the June 2017 security<br \/>\nupdates for Microsoft Outlook. For more information see the Update<br \/>\nFAQ section of this CVE.<br \/>\n&#8211; Originally posted: July 27, 2017<br \/>\n&#8211; Updated: N\/A<br \/>\n&#8211; CVE Severity Rating: Important<br \/>\n&#8211; Version: 1.0<\/p>\n<p>CVE-2017-8663<\/p>\n<p>&#8211; Title: CVE-2017-8663 | Microsoft Office Outlook Memory Corruption<br \/>\nVulnerability<br \/>\n&#8211; <a href=\"https:\/\/web.archive.org\/web\/20201101051813\/https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\" target=\"_blank\" rel=\"noopener\">https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance<\/a><br \/>\n&#8211; Reason for Revision: CVE-2017-8663 has been added to the July<br \/>\n2017 Security Updates. Microsoft recommends that customers running<br \/>\naffected editions of Microsoft Office install the applicable July<br \/>\nsecurity updates to be fully protected from this vulnerability<br \/>\nand to address known issues 1 through 4 in the June 2017 security<br \/>\nupdates for Microsoft Outlook. For more information see the Update<br \/>\nFAQ section of this CVE.<br \/>\n&#8211; Originally posted: July 27, 2017<br \/>\n&#8211; Updated: N\/A<br \/>\n&#8211; CVE Severity Rating: Important<br \/>\n&#8211; Version: 1.0<\/p>\n<h2>KB3213643, KB2956078, KB4011078, KB4011052<\/h2>\n<p>Der obiger Text enth\u00e4lt die Information, dass die bekannten Probleme 1 bis 4 in Outlook behoben seien. Diese sind zum Beispiel <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/3191938\/descriptionofthesecurityupdateforoutlook2013june13-2017\" target=\"_blank\" rel=\"noopener\">hier<\/a> beschrieben.<\/p>\n<ul>\n<li>Issue 1: Anh\u00e4nge mit zwei .. oder einem ! k\u00f6nnen nicht mehr ge\u00f6ffnet werden, sondern werden blockiert.<\/li>\n<li>Issue 2: Mails mit Anh\u00e4ngen, die unsichere Dateinamenerweiterungen aufweisen, werden blockiert.<\/li>\n<li>Issue 3: Beim \u00d6ffnen eines Anhangs \u00fcber <em>ShowLevel1Attach <\/em>erscheint die Fehlermeldung: \"One or more objects in this file have been disabled due to your policy settings\".<\/li>\n<li>Issue 4: VBScript funktioniert in benutzerspezifischen Formularen nicht mehr.<\/li>\n<\/ul>\n<p>Unter <a href=\"https:\/\/web.archive.org\/web\/20201101051813\/https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\" target=\"_blank\" rel=\"noopener\">dieser URL<\/a> stellt Microsoft revidierte Updates f\u00fcr die betreffenden Outlook-Versionen zur Verf\u00fcgung.<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/3213643\/description-of-the-security-update-for-outlook-2007-july-27-2017\" target=\"_blank\" rel=\"noopener\">KB3213643<\/a>: Outlook 2007<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/2956078\/description-of-the-security-update-for-outlook-2010-july-27-2017\" target=\"_blank\" rel=\"noopener\">KB2956078<\/a>: Outlook 2010<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4011078\/description-of-the-security-update-for-outlook-2013-july-27-2017\" target=\"_blank\" rel=\"noopener\">KB4011078<\/a>: Outlook 2013<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4011052\/description-of-the-security-update-for-outlook-2016-july-27-2017\" target=\"_blank\" rel=\"noopener\">KB4011052<\/a>: Outlook 2016<\/li>\n<\/ul>\n<p>Ich habe jedoch keine Tests gefahren, ob die Fehler in Outlook behoben sind. Vielleicht kann ja jemand Betroffenes eine R\u00fcckmeldung geben.<\/p>\n<h2>Nachtr\u00e4ge: Erste R\u00fcckmeldungen<\/h2>\n<p>Von Karl habe ich die Nacht noch eine Mail bekommen, dass die Updates die Outlook-Probleme fixen. Und auch Blog-Leser Sebastian F. hat gemailt:<\/p>\n<blockquote><p>ich wollte Ihnen hiermit wie in Ihrem Artikel gew\u00fcnscht eine kurze R\u00fcckmeldung zu den Outlook Sicherheitsupdates geben. Unser WSUS hat heute Morgen den Fix KB2956078 f\u00fcr Outlook 2010 erfolgreich ausgerollt. Dieser hat bis jetzt alle der angesprochenen Fehler erfolgreich behoben, was ich anhand der R\u00fcckmeldungen unserer Kollegen feststellen konnte. Zudem ein gro\u00dfes Lob f\u00fcr Ihre Seite, diese ist gerade in solchen Situationen immer eine gro\u00dfe Hilfe!<\/p><\/blockquote>\n<p>Danke an beide Blog-Leser f\u00fcr die R\u00fcckmeldung (bin aktuell wieder in Privatangelegenheiten unterwegs und kann weder testen noch verf\u00fcge ich \u00fcber einen vern\u00fcnftigen Internetzugang).<\/p>\n<p>Nachtrag: Beachtet meinen letzten Link in der folgenden Artikelliste.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/30\/microsoft-outlook-juni-2017-update-bugs-teilweise-gefixt\/\">Microsoft Outlook: Juni 2017-Update-Bugs teilweise gefixt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/29\/ie11-druckprobleme-in-windows-behoben-juni-2017\/\">IE11-Druckprobleme in Windows behoben \u2013 nun Abst\u00fcrze (Juni 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/15\/officeoutlook-und-windows-patchday-probleme\/\">Office\/Outlook und Windows Patchday-Probleme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/25\/microsoft-juli-2017-patchday-offene-probleme-und-fragen\/\">Microsoft Juli 2017 Patchday: Offene Probleme und Fragen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/22\/microsoft-juli-2017-updates-kb4025336kb4025331-als-wsus-killer\/\">Microsofts Juli 2017-Updates KB4025336\/KB4025331 als WSUS-Killer<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/24\/windows-10-fall-creators-update-v1709-das-fliegt-raus\/\">Windows 10 Fall Creators Update (V1709): Das fliegt raus \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/22\/windows-10-v1607-updates-fr-clover-trail-systeme-bis-2023\/\">Windows 10 V1607: Updates f\u00fcr Clover Trail-Systeme bis 2023<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/07\/23\/inoffizielle-windows-vista-updates-11-juli-2017\/\">Inoffizielle Windows Vista Updates (11. Juli 2017)<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2017\/07\/04\/microsoft-outlook-fix-fr-das-icloud-sync-problem\/\">Microsoft Outlook: Fix f\u00fcr das iCloud-Sync-Problem<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/08\/02\/verursachen-outlook-juli-updates-wieder-abstrze-icloud-und-suchprobleme\/\" rel=\"bookmark\">Verursachen Outlook-Juli-Updates wieder Abst\u00fcrze, iCloud- und Suchprobleme?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat am 27. Juli 2017 revidierte Sicherheitsupdates zu den Sicherheitsl\u00fccken CVE-2017-8571, CVE-2017-8572 und CVE-2017-8663 freigegeben. Diese revidierten Updates sollen nicht nur die Sicherheitsl\u00fccken schlie\u00dfen, sondern auch die seit dem Juni 2017-Patchday in Microsoft Outlook aufgetreten Bugs beheben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,426,185],"tags":[4322,215,2539,4328,4315],"class_list":["post-192643","post","type-post","status-publish","format-standard","hentry","category-office","category-sicherheit","category-update","tag-office","tag-outlook","tag-problembehandlung","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/192643","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=192643"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/192643\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=192643"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=192643"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=192643"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}