{"id":198613,"date":"2017-12-13T18:32:55","date_gmt":"2017-12-13T17:32:55","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=198613"},"modified":"2023-05-15T17:09:47","modified_gmt":"2023-05-15T15:09:47","slug":"weitere-updates-zum-microsoft-dezember-2017-patchday","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/12\/13\/weitere-updates-zum-microsoft-dezember-2017-patchday\/","title":{"rendered":"Weitere Updates zum Microsoft Dezember 2017-Patchday"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/Update.jpg\" alt=\"Windows Update\" width=\"40\" height=\"40\" border=\"0\" \/>[English]Microsoft hat zum Patchday (12. Dezember 2017) weitere Updates f\u00fcr Flash, den Internet Explorer, Windows Server, etc. freigegeben. Nachfolgend noch einige Details zu ausgew\u00e4hlten Patches.<\/p>\n<p><!--more--><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/0be6d2f1ffef4eb3b212386a1a942c76\" alt=\"\" width=\"1\" height=\"1\" \/>Die komplette \u00dcbersicht \u00fcber alle Updates von Microsoft findet sich auf <a href=\"https:\/\/support.microsoft.com\/en-gb\/help\/894199\/software-update-services-and-windows-server-update-services-changes-in\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a>. Ein Teil der dort genannten Updates ist in separaten Blog-Beitr\u00e4gen beschrieben (siehe Linkliste am Artikelende).<\/p>\n<h2>Sicherheitsupdates<\/h2>\n<p>Es wurden folgende Sicherheitsupdates freigegeben.<\/p>\n<h3>Cumulative Security Update for Internet Explorer (KB4052978)<\/h3>\n<p>Das kumulative Sicherheits-Update <a href=\"http:\/\/support.microsoft.com\/kb\/4052978\" target=\"_blank\" rel=\"noopener\">KB4052978<\/a> f\u00fcr den Internet Explorer schlie\u00dft eine Sicherheitsl\u00fccke im Browser. Die Sicherheitseinstufung ist:<\/p>\n<ul>\n<li>Kritisch: Windows 8.1, Windows Embedded 8 Standard, Windows Embedded Standard 7, Windows 7, und Windows XP Embedded<\/li>\n<li>Moderat: Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, und Windows Server 2008<\/li>\n<\/ul>\n<p>Es ersetzt KB404720 in Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 und Windows XP Embedded. Benutzer, die ein Security-only-Update f\u00fcr die genannten Windows-Versionen installieren, m\u00fcssen das kumulative Update f\u00fcr den Internet Explorer ebenfalls manuell installieren.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4047170)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-gb\/help\/4047170\/security-update-for-vulnerabilities-in-windows-server-2008\" target=\"_blank\" rel=\"noopener\">KB4047170<\/a> f\u00fcr Windows Server 2008 schlie\u00dft eine L\u00fccke im Windows Media Player. Es liegt ein Informationsanf\u00e4lligkeit, da der Windows Media Player Dateiinformationen unsachgem\u00e4\u00df offenlegt. Eine erfolgreiche Ausnutzung der Sicherheitsl\u00fccke k\u00f6nnte es einem Angreifer erm\u00f6glichen, auf das Vorhandensein von Dateien auf der Festplatte zu testen (siehe <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2017-11768\" target=\"_blank\" rel=\"noopener\">CVE-2017-11768<\/a>).<\/p>\n<h3>Security Update for Windows Server 2008 (KB4052303)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-gb\/help\/4052303\/security-update-for-vulnerabilities-in-windows-server-2008\" target=\"_blank\" rel=\"noopener\">KB4052303<\/a> f\u00fcr Windows Server 2008 schlie\u00dft eine Windows RRAS Service Remote Code Execution-Sicherheitsl\u00fccke (<a href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2017-11885\" target=\"_blank\" rel=\"noopener\">CVE-2017-11885<\/a>). Es besteht in RPC eine Sicherheitsl\u00fccke bei der Ausf\u00fchrung von Remote-Code, wenn auf dem Server Routing und Remote Access aktiviert sind. Ein Angreifer, der diese Sicherheitsanf\u00e4lligkeit erfolgreich ausnutzt, k\u00f6nnte Code auf dem Zielsystem ausf\u00fchren. Der Angreifer k\u00f6nnte dann Programme installieren, Daten anzeigen, \u00e4ndern oder l\u00f6schen oder neue Konten mit vollen Benutzerrechten erstellen. Das Sicherheitsupdate steht f\u00fcr Windows Server 2008 und Windows XP Embedded zur Verf\u00fcgung.<\/p>\n<h3>Security Update for Windows Server 2008 (KB4053473)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-gb\/help\/4053473\/security-update-for-the-information-disclosure-in-windows-server-2008\" target=\"_blank\" rel=\"noopener\">KB4053473<\/a> f\u00fcr Windows Server 2008 schlie\u00dft eine Informationsanf\u00e4lligkeit bei der Offenlegung von Informationen, wenn der Windows its:\/\/ Protokoll-Handler unn\u00f6tigerweise Datenverkehr zu einer entfernten Website sendet, um die Zone einer bereitgestellten URL zu bestimmen. Dies k\u00f6nnte m\u00f6glicherweise dazu f\u00fchren, dass vertrauliche Informationen an eine b\u00f6sartige Website weitergegeben werden. Weitere Informationen \u00fcber die Sicherheitsl\u00fccke finden Sie unter CVE-2017-11927.<\/p>\n<h3>Adobe Flash-Sicherheitsupdate (KB4053577)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-gb\/help\/4053577\/security-update-for-adobe-flash-player-december-12-2017\" target=\"_blank\" rel=\"noopener\">KB4053577<\/a> schlie\u00dft Sicherheitsl\u00fccken (<a href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/ADV170022\" target=\"_blank\" rel=\"noopener\">ADV170022<\/a>) im Adobe Flash Player. Dieser ist unter\u00a0 Windows Server Version 1709, Windows Server 2016, Windows 10 Version 1709 (Fall Creators Update), Windows 10 Version 1703 (Creators Update), Windows 10 version 1607, Windows 10 Version 1511, Windows 10 RTM, Windows Server 2012 R2, Windows 8.1, oder Windows RT 8.1 vorinstalliert. Das Update wird automatisch \u00fcber Windows Update verteilt.<\/p>\n<h3>Security Monthly Quality Rollup for Windows Server 2012 (KB4054520)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"http:\/\/support.microsoft.com\/help\/4054520\" target=\"_blank\" rel=\"noopener\">KB4054520<\/a> (Security Monthly Quality Rollup for Windows Embedded 8 Standard and Windows Server 2012) schlie\u00dft Sicherheitsl\u00fccken und enth\u00e4lt diverse Fixes sowie Qualit\u00e4tsverbesserungen.<\/p>\n<ul>\n<li>Addresses additional issues with updated time zone information.<\/li>\n<li>Security updates to the Microsoft Scripting Engine and Windows Server.<\/li>\n<\/ul>\n<h3>Security Only Quality Update for Windows Server 2012 (KB4054523)<\/h3>\n<p>Das Sicherheitsupdate <a href=\"http:\/\/support.microsoft.com\/help\/4054523\" target=\"_blank\" rel=\"noopener\">KB4054523<\/a> (Security Only Quality Update for Windows Embedded 8 Standard and Windows Server 2012) schlie\u00dft Sicherheitsl\u00fccken und enth\u00e4lt diverse Fixes sowie Qualit\u00e4tsverbesserungen.<\/p>\n<ul>\n<li>Addresses additional issues with updated time zone information.<\/li>\n<li>Security updates to the Microsoft Scripting Engine and Windows Server.<\/li>\n<\/ul>\n<h3>Dynamische Updates f\u00fcr Windows 10<\/h3>\n<p>Microsoft hat zudem diverse dynamische Updates f\u00fcr Windows 10 bereitgestellt. Diese werden beim Setup oder beim Zur\u00fccksetzen von Windows angefordert (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/06\/dynamische-updates-fr-windows-das-steckt-dahinter\/\">Dynamische Updates f\u00fcr Windows, das steckt dahinter<\/a>).<\/p>\n<ul>\n<li>Dynamic Update for Windows Version 1709 (<a href=\"http:\/\/support.microsoft.com\/help\/4055994\" target=\"_blank\" rel=\"noopener\">KB4055994<\/a>)<\/li>\n<li>Dynamic Update for Windows Version 1709 (<a href=\"http:\/\/support.microsoft.com\/help\/4056457\" target=\"_blank\" rel=\"noopener\">KB4056457<\/a>)<\/li>\n<\/ul>\n<h2>Weitere Updates<\/h2>\n<h3>Zeitzonen-Update F\u00fcr Windows\u00a0 (KB4051956)<\/h3>\n<p>Das Update <a href=\"https:\/\/support.microsoft.com\/en-gb\/help\/4051956\/time-zone-and-dst-changes-in-windows-for-northern-cyprus-sudan-and-ton\" target=\"_blank\" rel=\"noopener\">KB4051956<\/a> steht f\u00fcr Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 and Windows XP Embedded bereit. Es \u00e4ndert die Zeitzoneneinstellungen f\u00fcr Sudan, Nordzypern und Tonga.<\/p>\n<h3>Windows Malicious Software Removal Tool &#8211; December 2017 (KB890830)<\/h3>\n<p>Update <a href=\"http:\/\/support.microsoft.com\/kb\/890830\" target=\"_blank\" rel=\"noopener\">KB890830<\/a> stellt eine aktualisierte Version des Windows Malicious Software Removal Tool bereit. Diese wird bei jedem Update ausgef\u00fchrt, um Malware vom System zu entfernen. Am Artikelende finden sich Links zu Beitr\u00e4gen \u00fcber dieses Tool.<\/p>\n<h3>Security Only Update for .NET Framework 4 (KB4021915)<\/h3>\n<p>Es handelt sich bei KB4021915 (June, 2017 Security Only Update for .NET Framework 4 on WES09 and POSReady 2009) um ein Revisions-Update, bei dem die Metadaten ge\u00e4ndert wurden. Der Link zu diesem Update ist gebrochen und wurde daher entfernt. Das Update muss nicht neu installiert werden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong>Adobe Flash Player 28.0.0.126<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/01\/windows-10-v1709-update-kb4051963-nadeldrucker-fix\/\">Windows 10 V1709: Update KB4051963 (Nadeldrucker-Fix)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/01\/windows10-updates-kb4054022-kb4055237-kb4052342\/\">Windows 10: Updates KB4054022, KB4055237, KB4052342<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/06\/microsoft-office-patchday-5-dezember-2017\/\">Microsoft Office Patchday (5. Dezember 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/12\/microsoft-patchday-summary-12-dezember-2017\/\">Microsoft Patchday Summary 12. Dezember 2017<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/13\/patchday-windows-10-updates-12-dezember-2017\/\">Patchday: Windows 10-Updates 12. Dezember 2017<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/13\/patchday-office-sicherheitsupdates-12-dezember-2017\/\">Patchday: Office Sicherheitsupdates (12. Dezember 2017)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/13\/weitere-updates-zum-microsoft-dezember-2017-patchday\/\">Weitere Updates zum Microsoft Dezember 2017-Patchday<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/12\/16\/windows10-v1709-zuverlssigkeits-update-kb4058043\/\" rel=\"bookmark\">Windows 10 V1709: Zuverl\u00e4ssigkeitsupdate KB4058043<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/21\/malicious-software-removal-tool-schickt-auch-telemetriedaten\/\">Malicious Software Removal Tool schickt auch Telemetriedaten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/02\/23\/windows-tool-zum-entfernen-bsartiger-software-kb890830\/\">Windows-Tool zum Entfernen b\u00f6sartiger Software (KB890830)<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat zum Patchday (12. Dezember 2017) weitere Updates f\u00fcr Flash, den Internet Explorer, Windows Server, etc. freigegeben. Nachfolgend noch einige Details zu ausgew\u00e4hlten Patches.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[],"class_list":["post-198613","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=198613"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198613\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=198613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=198613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=198613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}