{"id":292104,"date":"2024-02-12T00:48:51","date_gmt":"2024-02-11T23:48:51","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292104"},"modified":"2024-02-12T23:59:09","modified_gmt":"2024-02-12T22:59:09","slug":"outlook-update-von-dezember-2023-triggert-ics-sicherheitswarnung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/12\/outlook-update-von-dezember-2023-triggert-ics-sicherheitswarnung\/","title":{"rendered":"Outlook: Update von Dezember 2023 triggert .ics-Sicherheitswarnung"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/02\/12\/outlook-update-from-december-2023-triggers-ics-security-warning\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Benutzer von Outlook werden unter Umst\u00e4nden durch eine Sicherheitswarnung aufgeschreckt, wenn sie versuchen, einen Kalenderdatei (.ics) zu \u00f6ffnen. Verursacher ist wohl ein Update f\u00fcr Office 365 vom 12. Dezember 2023.<\/p>\n<p><!--more--><\/p>\n<h2>Fehlerbeschreibung durch Nutzer<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/6d3ecacbf93b4348926e205be940d232\" alt=\"\" width=\"1\" height=\"1\" \/>Ein Benutzer beschreibt das Problem im Microsoft Answers-Forum im Post <a href=\"https:\/\/learn.microsoft.com\/en-us\/answers\/questions\/1521137\/how-can-i-avoid-outlooks-security-warning-on-a-ics\" target=\"_blank\" rel=\"noopener\">How can I avoid Outlook's security warning on a .ics file?<\/a>. Der Nutzer hat sich mit iCal.Net eine .ics-Datei mit Termineintr\u00e4gen f\u00fcr einen Kalender erstellen lassen. Die Datei ist korrekt und funktioniert, so der Nutzer in seiner Meldung vom 1. Februar 2024. Sobald er aber versucht, diese .ics-Datei in Outlook unter Windows zu \u00f6ffnen, um den Termin im Kalender anzuzeigen, erh\u00e4lt er folgende Warnung.<\/p>\n<p><img decoding=\"async\" title=\"Outlook ics security notice\" src=\"https:\/\/i.postimg.cc\/8ckFpJxq\/image.png\" alt=\"Outlook ics security notice\" \/><\/p>\n<p>Outlook zeigt eine Sicherheitswarnung und schreibt in einem Dialogfeld, dass Microsoft Office ein potentielles Sicherheitsproblem festgestellt habe. Der Pfad, aus der die .ics-Datei geladen wurde, sei unsicher. Ein Microsoft-Mitarbeiter hat sich dann im Thread gemeldet und wies darauf hin, dass dieses Verhalten bekannt sei, weil ein Sicherheitsupdate vom 12. Dezember 2023 eine Schwachstelle geschlossen habe. \u00dcbersetzt schreibt der Microsoft-Mitarbeiter: <em>Laut Ihrer Beschreibung ist die Sicherheitswarnung, die Sie beim \u00d6ffnen einer .ics-Datei erhalten, auf ein k\u00fcrzlich durchgef\u00fchrtes Sicherheitsupdate f\u00fcr den Outlook-Desktop zur\u00fcckzuf\u00fchren. Dies ist ein Schutz gegen die Sicherheitsl\u00fccke in Microsoft Outlook.<\/em><\/p>\n<h2>Dezember 2023-Update ist verantwortlich<\/h2>\n<p>Im Dezember 2023 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/14\/microsoft-office-updates-12-dezember-2023\/\">Microsoft Office Updates (12. Dezember 2023)<\/a> auch die Updates f\u00fcr Microsoft Office beschrieben. F\u00fcr Microsoft Outlook gab es auch ein Update, dessen Beschreibung folgende aufweist:<\/p>\n<blockquote><p>Outlook 2016: (<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-the-security-update-for-outlook-2016-december-12-2023-kb5002529-fca6f9f5-95cc-47ff-b16b-191e6fe09f86\" target=\"_blank\" rel=\"noopener\">KB5002529<\/a>); Dieses Sicherheitsupdate behebt eine Sicherheitsanf\u00e4lligkeit bei der Offenlegung von Informationen in Microsoft Outlook. Weitere Informationen zu dieser Sicherheitsanf\u00e4lligkeit finden Sie unter <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2023-35636\" target=\"_blank\" rel=\"noopener\">CVE-2023-35636<\/a>.<\/p><\/blockquote>\n<p>Ich hatte dazu den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/21\/kalendereinladung-in-outlook-kann-ber-cve-2023-35636-kennwort-verraten\/\">Kalendereinladung in Outlook kann (\u00fcber CVE-2023-35636) Kennwort verraten<\/a> verfasst. Dieses Sicherheitsupdate wurde aber nicht nur f\u00fcr Outlook 2016 (MSI-Installer), sondern auch f\u00fcr alle Click-to-Run-Varianten von Outlook 2016-2021 und Outlook 365 ver\u00f6ffentlicht.<\/p>\n<p>Der Microsoft-Mitarbeiter gab dem Nutzer den Hinweis, dass sich diese Warnung durch Outlook beim \u00d6ffnen von .ics-Kalenderdateien auch deaktivieren l\u00e4sst. Die Details sind im Blog-Beitrag <a href=\"https:\/\/support.microsoft.com\/en-us\/office\/outlook-prompts-security-notice-opening-ics-files-after-installing-protections-for-microsoft-outlook-information-disclosure-vulnerability-released-dec-12-2023-df8647ef-1828-421b-a266-79120b6190bd\" target=\"_blank\" rel=\"noopener\">Outlook prompts security notice opening .ICS files after installing protections for Microsoft Outlook Information Disclosure Vulnerability released: Dec 12, 2023 &#8211; Microsoft Support<\/a> beschrieben. Die Kollegen von Bleeping Computer hatte das Thema <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-outlook-december-updates-trigger-ics-security-alerts\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufgegriffen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Benutzer von Outlook werden unter Umst\u00e4nden durch eine Sicherheitswarnung aufgeschreckt, wenn sie versuchen, einen Kalenderdatei (.ics) zu \u00f6ffnen. Verursacher ist wohl ein Update f\u00fcr Office 365 vom 12. Dezember 2023.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,7862],"tags":[215,24,4315],"class_list":["post-292104","post","type-post","status-publish","format-standard","hentry","category-office","category-stoerung","tag-outlook","tag-problem","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292104"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292104\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}