{"id":196533,"date":"2017-11-19T20:19:32","date_gmt":"2017-11-19T19:19:32","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=196533"},"modified":"2023-05-15T17:09:24","modified_gmt":"2023-05-15T15:09:24","slug":"weitere-updates-zum-microsoft-november-2017-patchday","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/11\/19\/weitere-updates-zum-microsoft-november-2017-patchday\/","title":{"rendered":"Weitere Updates zum Microsoft November 2017-Patchday"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/Update.jpg\" alt=\"Windows Update\" width=\"40\" height=\"40\" border=\"0\" \/>Noch ein Nachtrag zum November 2017-Patchday (14.11.2017). Microsoft weitere Updates f\u00fcr .NET-Framework, Windows Server, etc. freigegeben. Nachfolgend noch einige Details zu ausgew\u00e4hlten Patches.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/43a5f32fb8cb425aa6861150c81ae879\" alt=\"\" width=\"1\" height=\"1\" \/>Eine komplette \u00dcbersicht \u00fcber alle Updates von Microsoft findet sich f\u00fcr diesen Patchday auf <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/894199\/software-update-services-and-windows-server-update-services-changes-in\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a>. Ein Teil der dort genannten Updates ist in separaten Blog-Beitr\u00e4gen beschrieben (siehe Linkliste am Artikelende).<\/p>\n<h2>Sicherheitsupdates<\/h2>\n<p>Zum November-Patchday wurden folgende Sicherheitsupdates f\u00fcr diverse Microsoft-Produkte freigegeben.<\/p>\n<h3>Cumulative Security Update for Internet Explorer (KB4047206)<\/h3>\n<p>Das kumulative Sicherheits-Update <a href=\"http:\/\/support.microsoft.com\/kb\/4047206\" target=\"_blank\" rel=\"noopener\">KB4047206<\/a> f\u00fcr den Internet Explorer schlie\u00dft diverse Sicherheitsl\u00fccken im Browser. Die schwerwiegenderen dieser Sicherheitsanf\u00e4lligkeiten k\u00f6nnen Remotecodeausf\u00fchrung erm\u00f6glichen, wenn ein Benutzer eine entsprechend manipulierte Webseite in Internet Explorer anzeigt. Die Sicherheitseinstufung ist:<\/p>\n<ul>\n<li>Critical: Windows 8.1, Windows Embedded 8 Standard, Windows Embedded Standard 7, Windows 7 und Windows XP Embedded<\/li>\n<li>Moderate: Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 und Windows Server 2008<\/li>\n<\/ul>\n<p>Ersetzt Update KB4040685 auf\u00a0 Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 und Windows XP Embedded.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4046184)<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4046184\" target=\"_blank\" rel=\"noopener\">KB4046184<\/a> (Description of the security update for the information disclosure vulnerability in Windows Server 2008: November 14, 2017) adressiert ein Sicherheitsrisiko bez\u00fcglich der Ver\u00f6ffentlichung von Informationen, wenn der Windows-Kernel eine Speicheradresse nicht richtig initialisiert. Ein Angreifer, der das Sicherheitsrisiko erfolgreich ausnutzt, kann in den Besitz von Informationen gelangen, mit denen das System des Benutzers weiter gesch\u00e4digt werden kann. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/de-de\/vulnerability\/CVE-2017-11831\" target=\"_blank\" rel=\"noopener\">CVE-2017-11831<\/a>. Das Update ist als wichtig klassifiziert und wird per Windows Update, WSUS und im <a href=\"https:\/\/www.catalog.update.microsoft.com\/search.aspx?q=4046184\" target=\"_blank\" rel=\"noopener\">Microsoft Update Catalog<\/a> verteilt.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4047211)<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4047211\/security-update-for-the-windows-search-denial-of-service-vulnerability\" target=\"_blank\" rel=\"noopener\">KB4047211<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded). Schlie\u00dft eine Sicherheitsl\u00fccke bez\u00fcglich eines Denial-of-Service, wenn Windows Search Objekte im Arbeitsspeicher nicht ordnungsgem\u00e4\u00df verarbeitet werden. Ein Angreifer, der das Sicherheitsrisiko erfolgreich ausnutzt, kann remote einen Denial-of-Service-Fehler in einem System verursachen. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/de-de\/vulnerability\/CVE-2017-11788\" target=\"_blank\" rel=\"noopener\">CVE-2017-11788<\/a>.<\/p>\n<h3>2017-11 Security Update for Adobe Flash Player (KB4048951)<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4048951\/security-update-for-adobe-flash-player-november-14-2017\" target=\"_blank\" rel=\"noopener\">KB4048951<\/a> (Security update for Adobe Flash Player: November 14, 2017) schlie\u00dft Sicherheitsl\u00fccken im Flash Player (Details unter <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2017-8743ADV170019\" target=\"_blank\" rel=\"noopener\">ADV170019<\/a>). Es steht f\u00fcr Windows Server Version 1709, Windows Server 2016, Windows 10 Version 1709 (Fall Creators Update), Windows 10 Version 1703 (Creators Update), Windows 10 version 1607, Windows 10 Version 1511, Windows 10 RTM, Windows Server 2012 R2, Windows 8.1 und Windows RT 8.1 per Windows Update zur Verf\u00fcgung.<\/p>\n<h3>Security Only Quality Update Windows Server 2012 (KB4048962)<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4048962\/windows-server-2012-update-kb4048962\" target=\"_blank\" rel=\"noopener\">KB4048962<\/a> (Security Only Quality Update for Windows Embedded 8 Standard and Windows Server 2012). Dieses Sicherheitsupdate beinhaltet Qualit\u00e4tsverbesserungen. Es werden allerdings keine neuen Features f\u00fcr das Betriebssystem eingef\u00fchrt. Wichtige \u00c4nderungen:<\/p>\n<ul>\n<li>Es wurde ein Problem behoben, bei dem die virtuelle Smartcard das Sicherheitsrisiko des Trusted Platform Module (TOM) nicht richtig beurteilt.<\/li>\n<li>Es wurde ein Problem behoben, bei dem Anwendungen, die auf der Microsoft JET-Datenbankengine (Microsoft Access 2007 und \u00e4ltere nicht-Microsoft-Anwendungen) basieren, beim Erstellen oder \u00d6ffnen von Microsoft Excel .xls-Dateien einen Fehler ausgeben. Die Fehlermeldung lautet: \"\u201eUnerwarteter Fehler vom externen Datenbanktreiber (1). (Microsoft JET-Datenbankengine)\".<\/li>\n<li>Sicherheitsupdates f\u00fcr Microsoft Windows Search-Komponente, Windows Media Player, Microsoft Graphics-Komponente, Windows-Kernelmodustreiber, und Windows Kernel.<\/li>\n<\/ul>\n<p>Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenst\u00e4ndige Paket f\u00fcr dieses Update finden Sie auf der <a href=\"http:\/\/catalog.update.microsoft.com\/v7\/site\/Search.aspx?q=KB4048962\" target=\"_blank\" rel=\"noopener\">Microsoft Update-Katalog<\/a>-Website.<\/p>\n<h3>Monthly Rollup Update Windows Server 2012 (KB4048959)<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4048959\" target=\"_blank\" rel=\"noopener\">KB4048959<\/a> ist das monatliche Rollup f\u00fcr Windows Server 2012 und adressiert folgende Probleme.<\/p>\n<ul>\n<li>Es wurde ein Problem behoben, bei dem die virtuelle Smartcard das Sicherheitsrisiko des Trusted Platform Module (TOM) nicht richtig beurteilt.<\/li>\n<li>Es wurde ein Problem behoben, bei dem Anwendungen, die auf der Microsoft JET-Datenbankengine (Microsoft Access 2007 und \u00e4ltere nicht-Microsoft-Anwendungen) basieren, beim Erstellen oder \u00d6ffnen von Microsoft Excel .xls-Dateien einen Fehler ausgeben. Die Fehlermeldung lautet: \"\u201eUnerwarteter Fehler vom externen Datenbanktreiber (1). (Microsoft JET-Datenbankengine)\".<\/li>\n<li>Sicherheitsupdates f\u00fcr Microsoft Windows Search-Komponente, Microsoft Graphics-Komponente, Windows-Kernelmodustreiber, Windows Media Player und Windows Kernel.<\/li>\n<\/ul>\n<p>Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenst\u00e4ndige Paket f\u00fcr dieses Update finden Sie auf der <a href=\"http:\/\/catalog.update.microsoft.com\/v7\/site\/Search.aspx?q=KB404895\" target=\"_blank\" rel=\"noopener\">Microsoft Update-Katalog<\/a>-Website.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4048968)<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4048968\/windows-eot-font-engine-information-disclosure-vulnerability\" target=\"_blank\" rel=\"noopener\">KB4048968<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded) adressiert ein Sicherheitsrisiko bez\u00fcglich der Ver\u00f6ffentlichung von Informationen, das darauf basiert, wie das Modul f\u00fcr eingebettete OpenType-Schriftarten in Microsoft Windows speziell gestaltete eingebettete Schriftarten analysiert.<\/p>\n<p>Dieses Update ist \u00fcber Windows Update erh\u00e4ltlich. Das eigenst\u00e4ndige Paket f\u00fcr dieses Update finden Sie auf der <a href=\"http:\/\/catalog.update.microsoft.com\/v7\/site\/search.aspx?q=4048968\" target=\"_blank\" rel=\"noopener\">Microsoft Update-Katalog<\/a>-Website.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4048970)<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4048970\/security-update-for-vulnerabilities-in-windows-server-2008\" target=\"_blank\" rel=\"noopener\">KB4048970<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded) adressiert ein nicht n\u00e4her spezifiziertes Sicherheitsrisiko in den angegebenen Plattformen.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4049164)<\/h3>\n<p>Update <a href=\"http:\/\/support.microsoft.com\/help\/4049164\" target=\"_blank\" rel=\"noopener\">KB4049164<\/a> adressiert ein Sicherheitsrisiko bez\u00fcglich der Offenlegung von Informationen besteht, wenn der Windows-Kernel Objekte im Arbeitsspeicher nicht richtig initialisiert. Weitere Informationen zu dieser Sicherheitsanf\u00e4lligkeit finden Sie unter <a href=\"https:\/\/portal.msrc.microsoft.com\/de-de\/security-guidance\/advisory\/CVE-2017-11880\" target=\"_blank\" rel=\"noopener\">CVE-2017-11880<\/a>.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4050795)<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4050795\/unexpected-error-from-external-database-driver-error-when-you-create-o\" target=\"_blank\" rel=\"noopener\">KB4050795<\/a> (Security Update for Windows Server 2008 and Windows XP Embedded) behebt ein Problem, das mit dem Update vom 10. Oktober 2017 zu einer \"Unerwarteter Fehler vom externen Datenbanktreiber\"-Meldung beim Erstellen oder \u00d6ffnen von Microsoft Excel xls-Dateien f\u00fchrte. Dieses Problem trat bei Anwendungen auf, die das Microsoft JET-Datenbankmodul (Microsoft Access 2007 und fr\u00fcher oder fremde Applikationen) zum Erstellen oder \u00d6ffnen von Microsoft Excel xls-Dateien benutzten. Weitere Informationen zu der Schwachstelle finden sich unter <a href=\"https:\/\/web.archive.org\/web\/20190306045821\/https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2017-8718\" target=\"_blank\" rel=\"noopener\">CVE 2017 8718<\/a>.<\/p>\n<h2>Nicht sicherheitskritische Updates<\/h2>\n<p>Neben den obigen sicherheitsrelevanten Updates hat Microsoft noch eines weitere Updates freigegeben.<\/p>\n<h3>Update for Windows Server 2008 (KB4019276)<\/h3>\n<p>Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4019276\/update-to-add-support-for-tls-1-1-and-tls-1-2-in-windows-server-2008-s\" target=\"_blank\" rel=\"noopener\">KB4019276<\/a> f\u00fcr Support f\u00fcr TLS 1.1 und TLS 1.2 in Windows Server 2008 Service Pack 2 (SP2) hinzu.<\/p>\n<h3>Updates f\u00fcr Windows 10<\/h3>\n<ul>\n<li>2017-11 Update for Windows 10 Version 1703 (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4049011\/servicing-stack-update-for-windows-10-version-1703-november-14-2017\" target=\"_blank\" rel=\"noopener\">KB4049011<\/a>) \u2013 Servicing Stack Update<\/li>\n<li>2017-11 Update for Windows Server 2016 and Windows 10 Version 1607 (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4049065\/servicing-stack-update-for-windows-10-version-1607-and-windows-server\" target=\"_blank\" rel=\"noopener\">KB4049065<\/a>) \u2013 Servicing Stack Update<\/li>\n<li>2017-11 Dynamic Update for Windows 10 Version 1709 (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4051314\/compatibility-update-for-upgrading-to-windows-10-version-1709-november\" target=\"_blank\" rel=\"noopener\">KB4051314<\/a>)<\/li>\n<\/ul>\n<h3>.NET Framework<\/h3>\n<ul>\n<li>2017-11 Quality Rollup for .NET Framework 3.5.1 on Windows Embedded Standard 7, Windows 7, and Windows Server 2008 R2 (<a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4049016\/november-2017-security-and-quality-rollup-for-net-framework-3-5-1-4-5\" target=\"_blank\" rel=\"noopener\">KB4049016<\/a>)<\/li>\n<li>2017-11 Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows 8.1, Windows RT 8.1, and Windows Server 2012 R2 (<a href=\"http:\/\/support.microsoft.com\/kb\/4049017\" target=\"_blank\" rel=\"noopener\">KB4049017<\/a>)<\/li>\n<li>2017-11 Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 on Windows Embedded 8 Standard and Windows Server 2012 (<a href=\"http:\/\/support.microsoft.com\/kb\/4049018\" target=\"_blank\" rel=\"noopener\">KB4049018<\/a>)<\/li>\n<\/ul>\n<p>Update KB4049016 scheint bei verschiedenen Leuten aber zu Installationsproblemen zu f\u00fchren (siehe <a href=\"https:\/\/www.sysnative.com\/forums\/windows-update\/24143-w7sp1-x64-cannot-install-kb4049016.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"http:\/\/www.winfuture-forum.de\/index.php?showtopic=218061\" target=\"_blank\" rel=\"noopener\">hier<\/a>).<\/p>\n<h3>Windows Malicious Software Removal Tool (KB890830)<\/h3>\n<p>Zudem wurde das Windows Malicious Software Removal Tool &#8211; November 2017 (<a href=\"http:\/\/support.microsoft.com\/kb\/890830\" target=\"_blank\" rel=\"noopener\">KB890830<\/a>) aktualisiert, was aber in der ersten Fassung zu Problemen f\u00fchrte (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/11\/15\/microsoft-november-patchday-rger-und-installationsprobleme\/\">Microsoft November 2017-Update-Installationsprobleme<\/a>).<\/p>\n<h2>Updates f\u00fcr Windows Vista<\/h2>\n<p>Im April 2017 ist ja der erweiterte Support f\u00fcr Windows Vista ausgelaufen \u2013 ich hatte dar\u00fcber im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/04\/11\/windows-vista-erreicht-end-of-live-11-4-2017\/\">Windows Vista erreicht End of Life (11.4.2017)<\/a> berichtet. Damit verteilt Microsoft auch keine Sicherheitsupdates f\u00fcr dieses Betriebssystem mehr.<\/p>\n<p>Inoffiziell kann man sich aber die Updates f\u00fcr Windows Server 2008 aus dem <a href=\"https:\/\/www.catalog.update.microsoft.com\/\">Microsoft Update Catalog<\/a> herunterladen und manuell in Windows Vista installieren. Dabei ist auf 32 oder 64 Bit zu achten. Diesen Ansatz habe ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/06\/23\/tipp-updates-fr-windows-vista-nach-supportende\/\">Tipp: Updates f\u00fcr Windows Vista nach Supportende<\/a> thematisiert. F\u00fcr November 2017 hat jemand in <a href=\"https:\/\/borncity.com\/blog\/2017\/10\/17\/windows-vista-oktober-2017-updates\/#comment-50245\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> die ben\u00f6tigten Updates zusammen gestellt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/03\/windows-10-updates-2-november-2017\/\">Windows 10-Updates 2. November 2017<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/03\/update-rollups-fr-windows-78-1-2-november-2017\/\">Update Rollups f\u00fcr Windows 7\/8.1 (2. November 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/08\/microsoft-office-patchday-7-november-2017\/\">Microsoft Office Patchday (7. November 2017)<\/a><br \/>\nAdobe Flash Player 27.0.0.187<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/15\/windows-10-updates-14-november-2017\/\">Patchday: Windows 10-Updates 14. November 2017<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/15\/sicherheits-updates-fr-windows-78-1-november-2017\/\">Sicherheits-Updates f\u00fcr Windows 7\/8.1 (November 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/15\/windows-10-updates-14-november-2017\/\">Patchday: Windows 10-Updates 14. November 2017<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/15\/microsoft-november-patchday-rger-und-installationsprobleme\/\">Microsoft November 2017-Update-Installationsprobleme<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20201126130458\/https:\/\/borncity.com\/blog\/2017\/11\/17\/adobe-patches-14-november-2017\/\">Adobe Patches 14. November 2017<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/17\/microsoft-office-sicherheitsupdates-14-november-2017\/\">Microsoft Office Sicherheitsupdates (14. November 2017)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein Nachtrag zum November 2017-Patchday (14.11.2017). Microsoft weitere Updates f\u00fcr .NET-Framework, Windows Server, etc. freigegeben. Nachfolgend noch einige Details zu ausgew\u00e4hlten Patches.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,301,2557],"tags":[5260,1518,4315,3288],"class_list":["post-196533","post","type-post","status-publish","format-standard","hentry","category-update","category-windows","category-windows-server","tag-net-framework","tag-flash","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/196533","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=196533"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/196533\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=196533"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=196533"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=196533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}