{"id":195132,"date":"2017-10-12T16:46:00","date_gmt":"2017-10-12T14:46:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=195132"},"modified":"2023-06-02T08:34:55","modified_gmt":"2023-06-02T06:34:55","slug":"weitere-updates-zum-microsoft-oktober-2017-patchday","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/10\/12\/weitere-updates-zum-microsoft-oktober-2017-patchday\/","title":{"rendered":"Weitere Updates zum Microsoft Oktober 2017-Patchday"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/Update.jpg\" alt=\"Windows Update\" width=\"40\" height=\"40\" align=\"left\" border=\"0\" \/>Am Patchday (10. Oktober 2017) hat Microsoft weitere Updates f\u00fcr .NET-Framework, Windows Server, etc. freigegeben. Nachfolgend noch einige Details zu ausgew\u00e4hlten Patches.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/aca0bf43bae848b580b61614a421199e\" alt=\"\" width=\"1\" height=\"1\" \/>Die komplette \u00dcbersicht \u00fcber alle Updates von Microsoft findet sich auf <a href=\"https:\/\/support.microsoft.com\/en-gb\/help\/894199\/software-update-services-and-windows-server-update-services-changes-in\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a>. Ein Teil der dort genannten Updates ist in separaten Blog-Beitr\u00e4gen beschrieben (siehe Linkliste am Artikelende).<\/p>\n<h2>Sicherheitsupdates<\/h2>\n<p>Es wurden folgende Sicherheitsupdates freigegeben.<\/p>\n<h3>Cumulative Security Update for Internet Explorer (KB4040685)<\/h3>\n<p>Das kumulative Sicherheits-Update <a href=\"http:\/\/support.microsoft.com\/kb\/4040685\" target=\"_blank\" rel=\"noopener\">KB4040685<\/a> f\u00fcr den Internet Explorer schlie\u00dft diverse Sicherheitsl\u00fccken im Browser. Es ersetzt KB4036586 on Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 und Windows XP Embedded. Die Sicherheitseinstufung ist:<\/p>\n<ul>\n<li>Critical: Windows 8.1, Windows Embedded 8 Standard, Windows Embedded Standard 7, Windows 7 und Windows XP Embedded<\/li>\n<li>Moderate: Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 und Windows Server 2008<\/li>\n<\/ul>\n<p>Das Update aktualisiert den IE 8 bis 11 auf den diversen Plattformen. Es gibt ein bekanntes Problem: Nach der Installation von KB4040685 erhalten Benutzer des Internet Explorer 11-Pakets m\u00f6glicherweise eine Fehlermeldung, dass beim Schlie\u00dfen einiger Anwendungen eine Anwendungsausnahme aufgetreten ist. Dies kann sich auf Anwendungen auswirken, die <em>mshtml. dll<\/em> zum Laden von Webinhalten verwenden. Dieses Problem tritt nur auf, wenn ein Prozess bereits heruntergefahren wird. Die Funktionalit\u00e4t der Anwendung wird dadurch nicht beeintr\u00e4chtigt.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4041671)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4041671\/security-update-for-the-windows-kernel-information-disclosure-vulnerab\" target=\"_blank\" rel=\"noopener\">KB4041671<\/a> f\u00fcr Windows Server 2008 (Description of the security update for the Windows kernel information disclosure vulnerability: October 10, 2017) schlie\u00dft folgende Sicherheitl\u00fccke. Im Windows-Kernel existiert eine Informationsweitergabe-Verwundbarkeit (information disclosure vulnerability), die es einem Angreifer erlauben k\u00f6nnte, Informationen abzurufen, die zu einem Kernel Address Space Layout Randomization (ASLR) Bypass f\u00fchren k\u00f6nnten.\u00a0 Das Update ersetzt MS16-124 (KB3191256).<\/p>\n<h3>Security Only Update for Windows Server 2012 (KB4041679)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"http:\/\/support.microsoft.com\/help\/4041679\" target=\"_blank\" rel=\"noopener\">KB4041679<\/a> f\u00fcr Windows Server 2012 adressiert folgende Sicherheitspunkte:<\/p>\n<ul>\n<li>Security updates to Microsoft Windows Search Component, Windows kernel-mode drivers, Microsoft Graphics Component, Internet Explorer, Windows kernel, Windows Wireless Networking, Windows Storage and Filesystems, Microsoft Windows DNS, Microsoft JET Database Engine, and the Windows SMB Server.<\/li>\n<\/ul>\n<p>Es sind Microsoft keine Probleme mit dem Update bekannt.<\/p>\n<h3>Security Monthly Quality Rollup for Windows Server 2012 (KB4041690)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4041690\/windows-server-2012-update-kb4041690\" target=\"_blank\" rel=\"noopener\">KB4041690<\/a> (2017-10 Security Monthly Quality Rollup for Windows Embedded 8 Standard and Windows Server 2012) adressiert explizit folgende Punkte:<\/p>\n<ul>\n<li>Addressed issue where USBHUB.SYS randomly causes memory corruption that results in random system crashes that are extremely difficult to diagnose.<\/li>\n<li>Security updates to Microsoft Windows Search Component, Windows kernel-mode drivers, Microsoft Graphics Component, Internet Explorer, Windows kernel, Windows Wireless Networking, Windows Storage and Filesystems, Microsoft Windows DNS, Microsoft JET Database Engine, and the Windows SMB Server.<\/li>\n<\/ul>\n<p>Es sind Microsoft keine Probleme mit dem Update bekannt.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4041944)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4041944\/windows-information-disclosure-vulnerability\" target=\"_blank\" rel=\"noopener\">KB4041944<\/a> (Description of the security update for the Windows information disclosure vulnerability: October 10, 2017) schlie\u00dft die Information Disclosure-Sicherheitsl\u00fccke CVE-2017-11817.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4041995)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4041995\/security-update-for-the-windows-smb-vulnerabilities-in-windows-server\" target=\"_blank\" rel=\"noopener\">KB4041995<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded) schlie\u00dft eine Sicherheitsl\u00fccke in Windows SMB. Diese erm\u00f6glicht Remote Code Execution, Denial of Service oder ein Information Disclosure.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4042007)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4042007\/description-of-the-security-update-for-the-microsoft-jet-database-engi\" target=\"_blank\" rel=\"noopener\">KB4042007<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded) schlie\u00dft eine Remote Code Execution-Sicherheitsl\u00fccke in der Microsoft Jet Database Engine.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4042050)<\/h3>\n<p>Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4042050\/security-update-for-the-microsoft-jet-database-engine-remote-code-exec\" target=\"_blank\" rel=\"noopener\">KB4042007<\/a> (Security Update for Windows Server 2008 (KB4042050) schlie\u00dft einen Buffer-Overflow-Fehler (<a href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2017-0250\" target=\"_blank\" rel=\"noopener\">CVE-2017-0250<\/a>) in der Microsoft JET Database Engine, der Remote Code Execution erm\u00f6glichte.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4042067)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4042067\/security-update-for-search-vulnerabilities-in-windows-server-2008\" target=\"_blank\" rel=\"noopener\">KB4042067<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded) behebt Sicherheitsl\u00fccken in der Microsoft Windows-Suche, die die Offenlegung von Informationen oder die Remotecodeausf\u00fchrung erm\u00f6glichen k\u00f6nnten.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4042120)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"http:\/\/support.microsoft.com\/kb\/4042120\" target=\"_blank\" rel=\"noopener\">KB4042120<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded) schlie\u00dft eine Sicherheitsl\u00fccke in Windows, die eine Erh\u00f6hung der Berechtigung oder die Offenlegung von Informationen erm\u00f6glichen k\u00f6nnte.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4042121)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4042121\/security-update-for-vulnerabilities-in-windows-server-2008\" target=\"_blank\" rel=\"noopener\">KB4042121<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded) schlie\u00dft eine Sicherheitsl\u00fccke <a href=\"https:\/\/web.archive.org\/web\/20200227145424\/https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2017-11816\" target=\"_blank\" rel=\"noopener\">CVE-2017-11816<\/a>. Eine Schwachstelle bei der Offenlegung von Informationen besteht darin, dass die Windows-Grafikschnittstelle (GDI) Objekte im Arbeitsspeicher behandelt, wodurch ein Angreifer Informationen von einem Zielsystem abrufen k\u00f6nnte.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4042122)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"http:\/\/support.microsoft.com\/kb\/4042122\" target=\"_blank\" rel=\"noopener\">KB4042122<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded (KB4042122) schlie\u00dft eine Microsoft Graphics Remote Code Execution-Sicherheitsl\u00fccke.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4042123)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"http:\/\/support.microsoft.com\/kb\/4042123\" target=\"_blank\" rel=\"noopener\">KB4042123<\/a> (Description of the security update for the Windows shell memory corruption vulnerability: October 10, 2017) schlie\u00dft eine Remote Code Execution-Sicherheitsl\u00fccke <a href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2017-8727\" target=\"_blank\" rel=\"noopener\">CVE-2017-8727<\/a>. Die Sicherheitsanf\u00e4lligkeit tritt auf, wenn Internet Explorer \u00fcber das Microsoft Windows Text Services Framework nicht ordnungsgem\u00e4\u00df auf Objekte im Arbeitsspeicher zugreift.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4042723)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4042723\/description-of-the-windows-server-2008-defense-in-depth-security-updat\" target=\"_blank\" rel=\"noopener\">KB4042723<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded) soll die Sicherheit generell verbessern (defense-in-depth measure).<\/p>\n<h2>Nicht sicherheitskritische Updates<\/h2>\n<p>Neben den obigen sicherheitrelevanten Updates hat Microsoft noch eines weitere Updates freigegeben.<\/p>\n<h3>.NET Framework<\/h3>\n<ul>\n<li>2017-10 Quality Rollup for .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows Embedded Standard 7, Windows 7, and Windows Server 2008 R2 (<a href=\"http:\/\/support.microsoft.com\/kb\/4043766\" target=\"_blank\" rel=\"noopener\">KB4043766<\/a>)<\/li>\n<li>2017-10 Quality Rollup for .NET Framework 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows 8.1, Windows RT 8.1, and Windows Server 2012 R2 (<a href=\"http:\/\/support.microsoft.com\/kb\/4043767\" target=\"_blank\" rel=\"noopener\">KB4043767<\/a>)<\/li>\n<li>2017-10 Quality Rollup for .NET Framework 2.0 on Windows Server 2008 (<a href=\"http:\/\/support.microsoft.com\/kb\/4043768\" target=\"_blank\" rel=\"noopener\">KB4043768<\/a>)<\/li>\n<li>2017-10 Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows Embedded 8 Standard and Windows Server 2012 (<a href=\"http:\/\/support.microsoft.com\/kb\/4043769\" target=\"_blank\" rel=\"noopener\">KB4043769<\/a>)<\/li>\n<\/ul>\n<p>Ein Security only .NET Framework gibt es diesen Monat nicht.<\/p>\n<h3>Windows Malicious Software Removal Tool &#8211; October 2017 (KB890830)<\/h3>\n<p>Das Windows Malicious Software Removal Tool <a href=\"http:\/\/support.microsoft.com\/kb\/890830\" target=\"_blank\" rel=\"noopener\">KB890830<\/a> wird nach dem Download ausgef\u00fchrt, um den Rechner auf Malware zu \u00fcberpr\u00fcfen.<\/p>\n<h3>Adobe Flash Player Update (KB4041683)<\/h3>\n<p>Im Oktober 2017 hat Adobe selbst, laut eigener Aussage, keine Sicherheitsupdates f\u00fcr den Flash-Player ausgerollt. Laut Microsoft war aber Update KB4041683 vorgesehen \u2013 ein KB-Artikel existiert aber nicht. Ich gehe davon aus, dass der Text hier schlicht falsch ist (oder hat jemand von euch den Flash-Player als Update erhalten?).<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/04\/microsoft-office-patchday-3-oktober-2017\/\">Microsoft Office Patchday (3. Oktober 2017)<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20171228122723\/https:\/\/www.borncity.com:80\/blog\/2017\/10\/10\/adobe-flash-update-27-0-0-159-oktober-2017\/\">Adobe Flash-Update 27.0.0.159 (Oktober 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/10\/microsoft-sicherheits-updates-summary-oktober-2017\/\">Microsoft Sicherheits-Updates Summary Oktober 2017<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/11\/windows10-updates-10-oktober-2017\/\">Windows 10-Updates (10. Oktober 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/11\/sicherheits-updates-fr-windows-78-1-oktober-2017\/\">Sicherheits-Updates f\u00fcr Windows 7\/8.1 (Oktober 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/12\/microsoft-office-sicherheitsupdates-10-oktober-2017\/\">Microsoft Office Sicherheitsupdates (10. Oktober 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/12\/weitere-updates-zum-microsoft-oktober-2017-patchday\/\">Weitere Updates zum Microsoft Oktober 2017-Patchday<\/a><br \/>\nWichtig: Adobe Flash-Update 27.0.0.170 (16. Oktober 2017)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am Patchday (10. Oktober 2017) hat Microsoft weitere Updates f\u00fcr .NET-Framework, Windows Server, etc. freigegeben. Nachfolgend noch einige Details zu ausgew\u00e4hlten Patches.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,301,2557],"tags":[5260,1518,4295,4315,4364],"class_list":["post-195132","post","type-post","status-publish","format-standard","hentry","category-update","category-windows","category-windows-server","tag-net-framework","tag-flash","tag-internet-explorer","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=195132"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195132\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=195132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=195132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=195132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}