Microsoft stellt eine Sicherheitsempfehlung zu diesem Thema für IT-Experten zur Verfügung. Dieses Update wird für alle unterstützten Versionen von Microsoft Windows veröffentlicht. Das Update widerruft den vertrauenswürdigen Status der folgenden DigiCert Sdn. Bhd-Zwischenzertifikate, indem es sie in den Microsoft-Speicher für nicht vertrauenswürdige Zertifikate stellt:
Digisign Server ID ? (Enrich) ausgegeben von der Zertifizierungsstelle "Entrust.net" (2048)
Digisign Server ID (Enrich) ausgegeben von GTE CyberTrust Global Root
Dieses Update ersetzt Update 2616676.
Diese Sicherheitsempfehlung enthält zusätzliche sicherheitsrelevante Informationen. Die Sicherheitsempfehlung finden Sie auf der folgenden Microsoft-Website:
Microsoft hat die Untersuchung eines Problems mit Update 2641690 für alle Windows 2003- und Windows Server XP x64-basierten Systeme abgeschlossen.
Vor dem 16. November 2011 traten bei Kunden von Microsoft-WSUS-Server (WSUS = Windows Server Update Services) Probleme mit den Versionen von Update 2641690 für Windows XP x64 und Windows Server 2003 auf.
Am 16. November 2011 hat Microsoft Update 2641690 freigegeben, um dieses Problem für Windows XP x64 und alle Editionen von Windows Server 2003 zu adressieren.
Auf den meisten Systemen ist die automatische Aktualisierung aktiviert. Wenn Sie automatische Updates aktiviert haben, müssen Sie keine Maßnahmen ergreifen, weil das Update 2641690 automatisch installiert wird.
Systeme, auf denen Versionen von Windows Vista, Windows 7, Windows Server 2008 und Windows Server 2008 R2 ausgeführt werden, sind von diesem Problem nicht betroffen.
Alle unterstützten Versionen von Microsoft Windows
Die folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:
So erhalten Sie Microsoft Support-Dateien im Internet
Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
Alle unterstützten Versionen von Windows Mobile 6.x
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:
Alle unterstützten Versionen von Microsoft Windows Phone 7 und Microsoft Windows Phone 7.5
Weitere Informationen zum Update für Windows Phone 7 und Windows Phone 7.5, einschließlich Antworten auf häufig gestellte Fragen, finden Sie auf folgender Microsoft-Webseite:
Tools und Hinweise zur Erkennung und Bereitstellung von Sicherheitsupdates
Systems Management Server
Die folgende Tabelle bietet eine Übersicht über die SMS-Erkennung und Bereitstellung für dieses Sicherheitsupdate.
Tabelle minimierenTabelle vergrößern
Software
Configuration Manager 2007
Windows XP Service Pack 3
Ja
Windows XP Professional x64 Edition Service Pack 2
Ja
Windows Server 2003 Service Pack 2
Ja
Windows Server 2003 x64 Edition Service Pack 2
Ja
Windows Server 2003 mit SP2 für Itanium-basierte Systeme
Ja
Windows Vista Service Pack 2
Ja
Windows Vista x64 Edition Service Pack 2
Ja
Windows Server 2008 für 32-Bit-Systeme Service Pack 2
Ja
Windows Server 2008 für x64-basierte Systeme Service Pack 2
Ja
Windows Server 2008 für Itanium-basierte Systeme Service Pack 2
Ja
Windows 7 für 32-Bit-Systeme und Windows 7 für 32-Bit-Systeme Service Pack 1
Ja
Windows 7 für x64-basierte Systeme und Windows 7 für x64-basierte Systeme Service Pack 1
Ja
Windows Server 2008 R2 für x64-basierte Systeme und Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1
Ja
Windows Server 2008 R2 für Itanium-basierte Systeme und Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1
Ja
Updatebereitstellung
Betroffene Software
Weitere Informationen zu spezifischen Update für Ihre betroffene Software finden Sie in Ihrem Betriebssystem entsprechenden Abschnitt:
Windows XP (alle Editionen)
Referenztabelle
Tabelle minimierenTabelle vergrößern
Bereitstellung
Installation ohne Benutzereingriff
Für Windows XP Service Pack 3:
WindowsXP-KB2641690-x86-ENU.exe /quiet
Für Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB2641690-v2-x64-ENU.exe/quiet
Installation ohne Neustart
Für Windows XP Service Pack 3:
WindowsXP-KB2641690-x86-ENU.exe /norestart
Für Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB2641690-v2-x64-ENU.exe /norestart
Neustart
Neustart erforderlich?
Ja, Sie müssen den Computer nach der Anwendung dieses Updates neu starten.
Informationen zur Deinstallation
Verwenden Sie die Systemsteuerungsoption Software.
Hinweis Das Update für unterstützte Versionen von Windows XP Professional x64 Edition gilt auch für unterstützte Versionen von Windows Server 2003 x64 Edition.
Windows Server 2003 (Alle Editionen):
Referenztabelle
Tabelle minimierenTabelle vergrößern
Bereitstellung
Installation ohne Benutzereingriff
Alle unterstützten 32-Bit-Editionen von Windows Server 2003:
WindowsServer2003-KB2641690-v2-x86-ENU.exe /quiet
Für alle unterstützten x64-basierten Editions von Windows Server 2003:
WindowsServer2003.WindowsXP-KB2641690-v2-x64-ENU.exe/quiet
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2003:
WindowsServer2003-KB2641690-v2-ia64-ENU.exe/quiet
Installation ohne Neustart
Für alle unterstützten 32-Bit-Editionen von Windows Server 2003:
WindowsServer2003-KB2641690-v2-x86-ENU.exe /norestart
Für alle unterstützten x64-basierten Editionen von Windows Server 2003:
WindowsServer2003.WindowsXP-KB2641690-v2-x64-ENU.exe /norestart
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2003:
WindowsServer2003-KB2641690-v2-ia64-ENU.exe /norestart
Neustart
Neustart erforderlich?
Ja, Sie müssen den Computer nach der Anwendung dieses Updates neu starten.
Informationen zur Deinstallation
Verwenden Sie die Systemsteuerungsoption Software.
Hinweis Das Update für unterstützte Versionen von Windows Server 2003 x64 Edition gilt auch für unterstützte Versionen von Windows XP Professional x64 Edition.
Windows Vista (alle Editionen)
Referenztabelle
Tabelle minimierenTabelle vergrößern
Bereitstellung
Installation ohne Benutzereingriff
Für alle unterstützten 32-Bit-Editionen von Windows Vista:
Windows6.0-KB2641690-x86.msu /quiet
Für alle unterstützten x64-Editionen von Windows Vista:
Windows6.0-KB2641690-x64.msu /quiet
Installation ohne Neustart
Für alle unterstützten 32-Bit-Editionen von Windows Vista:
Windows6.0-KB2641690-x86.msu /quiet /norestart
Für alle unterstützten x64-Editionen von Windows Vista:
Windows6.0-KB2641690-x64.msu /quiet /norestart
Neustart
Neustart erforderlich?
Dieses Update erfordert keinen Neustart. Das Installationsprogramm hält die Dienste an, die angehalten werden müssen, wendet das Update an und startet die angehaltenen Dienste danach neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder die benötigten Dateien gerade verwendet werden, ist möglicherweise ein Neustart erforderlich. In diesem Fall wird eine Meldung mit dem Hinweis angezeigt, dass der Computer neu gestartet werden sollte.
Informationen zur Deinstallation
Die Deinstallation von Updates wird von "WUSA.exe" nicht unterstützt. Zum Deinstallieren eines von WUSA installierten Updates klicken Sie auf Systemsteuerung und dann auf Sicherheit. Klicken Sie unter "Windows Update" auf Installierte Updates anzeigen, und wählen Sie das gewünschte Update aus der Liste aus.
Windows Server 2008 (Alle Editionen):
Referenztabelle
Tabelle minimierenTabelle vergrößern
Bereitstellung
Installation ohne Benutzereingriff
Für alle unterstützten 32-Bit-Editionen von Windows Server 2008:
Windows6.0-KB2641690-x86.msu /quiet
Für alle unterstützten x64-basierten Editions von Windows Server 2008:
Windows6.0-KB2641690-x64.msu /quiet
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008:
Windows6.0-KB2641690-ia64.msu /quiet
Installation ohne Neustart
Für alle unterstützten 32-Bit-Editionen von Windows Server 2008:
Windows6.0-KB2641690-x86.msu /quiet /norestart
Für alle unterstützten x64-basierten Editions von Windows Server 2008:
Windows6.0-KB2641690-x64.msu /quiet /norestart
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008:
Windows6.0-KB2641690-ia64.msu /quiet /norestart
Neustart
Neustart erforderlich?
Dieses Update erfordert keinen Neustart. Das Installationsprogramm hält die Dienste an, die angehalten werden müssen, wendet das Update an und startet die angehaltenen Dienste danach neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder die benötigten Dateien gerade verwendet werden, ist möglicherweise ein Neustart erforderlich. In diesem Fall wird eine Meldung mit dem Hinweis angezeigt, dass der Computer neu gestartet werden sollte.
Informationen zur Deinstallation
Die Deinstallation von Updates wird von "WUSA.exe" nicht unterstützt. Zum Deinstallieren eines von WUSA installierten Updates klicken Sie auf Systemsteuerung und dann auf Sicherheit. Klicken Sie unter "Windows Update" auf Installierte Updates anzeigen, und wählen Sie das gewünschte Update aus der Liste aus.
Windows 7 (Alle Editionen)
Referenztabelle
Tabelle minimierenTabelle vergrößern
Bereitstellung
Installation ohne Benutzereingriff
Für alle unterstützten 32-Bit-Editionen von Windows 7:
Windows6.1-KB2641690-x86.msu /quiet
Für alle unterstützten x64-Editionen von Windows 7:
Windows6.1-KB2641690-x64.msu /quiet
Installation ohne Neustart
Für alle unterstützten 32-Bit-Editionen von Windows 7:
Windows6.1-KB2641690-x86.msu /quiet /norestart
Für alle unterstützten x64-Editionen von Windows 7:
Windows6.1-KB2641690-x64.msu /quiet /norestart
Neustart
Neustart erforderlich?
Dieses Update erfordert keinen Neustart. Das Installationsprogramm hält die Dienste an, die angehalten werden müssen, wendet das Update an und startet die angehaltenen Dienste danach neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder die benötigten Dateien gerade verwendet werden, ist möglicherweise ein Neustart erforderlich. In diesem Fall wird eine Meldung mit dem Hinweis angezeigt, dass der Computer neu gestartet werden sollte.
Informationen zur Deinstallation
Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption "/Uninstall", oder klicken Sie auf Systemsteuerung, auf System und Sicherheit und unter "Windows Update" auf Installierte Updates anzeigen. Wählen Sie dann das gewünschte Update aus der Liste aus.
Windows Server 2008 R2 (alle Editionen)
Referenztabelle
Tabelle minimierenTabelle vergrößern
Bereitstellung
Installation ohne Benutzereingriff
Für alle unterstützten x64-basierten Editions von Windows Server 2008 R2:
Windows6.1-KB2641690-x64.msu /quiet
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008 R2:
Windows6.1-KB2641690-ia64.msu /quiet
Installation ohne Neustart
Für alle unterstützten x64-basierten Editions von Windows Server 2008 R2:
Windows6.1-KB2641690-x64.msu /norestart
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008 R2:
Windows6.1-KB2641690-ia64.msu /quiet /norestart
Neustart
Neustart erforderlich?
Dieses Update erfordert keinen Neustart. Das Installationsprogramm hält die Dienste an, die angehalten werden müssen, wendet das Update an und startet die angehaltenen Dienste danach neu. Wenn die erforderlichen Dienste jedoch aus irgendeinem Grund nicht beendet werden können oder die benötigten Dateien gerade verwendet werden, ist möglicherweise ein Neustart erforderlich. In diesem Fall wird eine Meldung mit dem Hinweis angezeigt, dass der Computer neu gestartet werden sollte.
Informationen zur Deinstallation
Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption "/Uninstall", oder klicken Sie auf Systemsteuerung, auf System und Sicherheit und unter "Windows Update" auf Installierte Updates anzeigen. Wählen Sie dann das gewünschte Update aus der Liste aus.
Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
Dateiinformationen für Windows XP und Windows Server 2003
Welche Dateien für bestimmte Meilensteine (SPn) und Servicebereiche (QFE, GDR) gelten, ist in den Spalten "SP-Anforderung" und "Servicebereich" angegeben.
GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. QFE-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.
Neben den in diesen Tabellen aufgeführten Dateien installiert das Softwareupdate außerdem die zugehörige Sicherheitskatalogdatei (KBNummer.cat), die mit einer digitalen Microsoft-Signatur versehen ist.
Alle unterstützten x86-basierten Versionen von Windows XP
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Crypt32.dll
5.131.2600.6154
599,040
28-Sep-2011
07:06
x86
SP3
SP3GDR
Crypt32.dll
5.131.2600.6154
599,552
28-Sep-2011
07:05
x86
SP3
SP3QFE
Alle unterstützten x64-basierten Versionen von Windows Server 2003 und Windows XP Professional x64 Edition
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Crypt32.dll
5.131.3790.4933
1,429,504
12-Nov-2011
21:23
x64
SP2
SP2GDR
Wcrypt32.dll
5.131.3790.4933
595,456
12-Nov-2011
21:23
x86
SP2
SP2GDR\WOW
Crypt32.dll
5.131.3790.4933
1,431,552
12-Nov-2011
21:18
x64
SP2
SP2QFE
Wcrypt32.dll
5.131.3790.4933
597,504
12-Nov-2011
21:18
x86
SP2
SP2QFE\WOW
Alle unterstützten x86-basierten Versionen von Windows Server 2003
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Crypt32.dll
5.131.3790.4933
595,456
12-Nov-2011
07:35
x86
SP2
SP2GDR
Crypt32.dll
5.131.3790.4933
597,504
12-Nov-2011
07:34
x86
SP2
SP2QFE
Für alle unterstützten IA-64-basierten Versionen von Windows Server 2003
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Crypt32.dll
5.131.3790.4933
1,757,184
12-Nov-2011
21:57
IA-64
SP2
SP2GDR
Wcrypt32.dll
5.131.3790.4933
595,456
12-Nov-2011
21:57
x86
SP2
SP2GDR\WOW
Crypt32.dll
5.131.3790.4933
1,758,720
12-Nov-2011
21:45
IA-64
SP2
SP2QFE
Wcrypt32.dll
5.131.3790.4933
597,504
12-Nov-2011
21:45
x86
SP2
SP2QFE\WOW
Dateiinformationen für Windows Vista und Windows Server 2008
Welche Dateien für bestimmte Produkte, Meilensteine (SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:
Tabelle minimierenTabelle vergrößern
Version
Produkt
Meilenstein
Servicebereich
6.0.6002.18xxx
Windows Vista SP2 und Windows Server 2008 SP2
SP2
GDR
6.0.6002.22xxx
Windows Vista SP2 und Windows Server 2008 SP2
SP2
LDR
GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. LDR-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.
Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum) sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind wichtig, um den Status der aktualisierten Komponente beizubehalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgelistet sind, verfügen über eine digitale Microsoft-Signatur.
Alle unterstützten x86-basierten Versionen von Windows Vista und Windows Server 2008
Dateiinformationen zu Windows 7 und Windows Server 2008 R2
Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:
Tabelle minimierenTabelle vergrößern
Version
Produkt
Meilenstein
Servicebereich
6.1.7600.16xxx
Windows 7 und Windows Server 2008 R2
RTM
GDR
6.1.7600.20xxx
Windows 7 und Windows Server 2008 R2
RTM
LDR
6.1.7601.17xxx
Windows 7 und Windows Server 2008 R2
SP1
GDR
6.1.7601.21xxx
Windows 7 und Windows Server 2008 R2
SP1
LDR
GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. LDR-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.
Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum) sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind wichtig, um den Status der aktualisierten Komponente beizubehalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgelistet sind, verfügen über eine digitale Microsoft-Signatur.
Für alle unterstützten x86-basierten Versionen von Windows 7
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
Danke! Dieses Feedback hilft uns dabei, die Supportartikel weiter zu verbessern. Weitere Informationen finden Sie auf der Hilfe und Support-Startseite.