Select the product you need help with
MS03-040: Kumulativer Patch für Internet Explorer, Oktober 2003Artikel-ID: 828750 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 828750
(http://support.microsoft.com/kb/828750/EN-US/
)
MS03-040: October, 2003, Cumulative Patch for Internet ExplorerTechnische Aktualisierungen
Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteProblembeschreibung Dies ist ein kumulativer Sicherheitspatch für Microsoft Internet Explorer, der die Funktionalität aller zuvor veröffentlichten Patches für Internet Explorer 5.01, 5.5 und 6 beinhaltet. Außerdem behebt dieser Sicherheitspatch die folgenden kürzlich entdeckten Sicherheitsanfälligkeiten:
Der Angreifer müsste eine auf spezielle Weise manipulierte HTML-E-Mail-Nachricht erstellen und an Sie versenden, um die beschriebenen Sicherheitsanfälligkeiten ausnutzen zu können. Alternativ könnte der Angreifer auch eine in böswilliger Absicht erstellte Website bereitstellen, die speziell auf diese Sicherheitsanfälligkeiten zielt. In diesem Fall müsste der Angreifer Sie allerdings dazu verleiten, diese Website zu besuchen. Wie der vorherige kumulative Internet Explorer-Sicherheitspatch, der mit dem Security Bulletin MS03-032
(http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms03-032.mspx)
(822925) veröffentlicht wurde, bewirkt auch dieser kumulative Patch, dass die Methode window.showHelp nicht mehr funktioniert, sofern Sie nicht das HTML-Hilfeupdate installiert haben. Falls Sie das aktualisierte HTML-Hilfesteuerelement installiert haben, das im Microsoft Knowledge Base-Artikel 811630 beschrieben wird, können Sie auch nach Anwendung dieses Sicherheitspatches noch auf die HTML-Hilfefunktionalität zugreifen.
Weitere Informationen finden Sie in folgendem Artikel der Microsoft Knowledge Base: 811630 Zusätzlich zur Anwendung dieses Sicherheitspatches empfiehlt Microsoft, das Windows Media Player-Update zu installieren, das im Microsoft Knowledge Base-Artikel 828026 beschrieben wird.
Weitere Informationen finden Sie in folgendem Artikel der Microsoft Knowledge Base:
(http://support.microsoft.com/kb/811630/DE/
)
HTML-Hilfe-Update zur Einschränkung der Funktionalität, wenn HTML-Hilfe mit der Methode window.showHelp( ) aufgerufen wird828026 Dieses Update steht auf der Microsoft Windows Update-Website und im Microsoft Download Center für alle unterstützten Versionen von Windows Media Player zur Verfügung. Dieses Update ist zwar kein Sicherheitspatch, bewirkt jedoch eine Änderung des Verhaltens der Windows Media Player-Funktion zum Öffnen von Webadressen. Diese Änderung kann hilfreich sein, um Sie vor Angriffen zu schützen, die auf bestimmten DHTML-Verhaltensweisen basieren. Dieses Update schränkt insbesondere die Fähigkeit von Windows Media Player ein, Webadressen von anderen Zonen in der Zone "Lokaler Computer" zu öffnen.
(http://support.microsoft.com/kb/828026/DE/
)
Update für die Verarbeitung von Windows Media Player-URL-SkriptbefehlenSchadensbegrenzende Faktoren
LösungService Pack-InformationenInstallieren Sie das neueste Service Pack für Microsoft Windows XP, um dieses Problem zu beheben. Weitere Informationen finden Sie in folgendem Artikel der Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/DE/
)
Wie Sie das neueste Service Pack für Windows XP erhaltenHotfix-InformationenInformationen zum DownloadRufen Sie zum Downloaden und Installieren dieses Updates die Microsoft Windows Update-Website auf, und installieren Sie dann das wichtige Update 828750:http://update.microsoft.com
Administratoren können dieses Update aus dem Microsoft Download Center oder Windows Update-Katalog für die Bereitstellung auf mehreren Computern downloaden. Wenn Sie dieses Update für eine spätere Installation auf einem oder mehreren Computern benötigen, suchen Sie über die erweiterten Suchoptionen im Windows Update-Katalog nach der genannten Artikelnummer.
Weitere Informationen zum Downloaden von Updates aus dem Windows Update-Katalog finden Sie in folgendem Artikel der Microsoft Knowledge Base:
(http://update.microsoft.com)
323166 Besuchen Sie zum Downloaden dieses Updates aus dem Microsoft Download Center die folgende Website von Microsoft:
(http://support.microsoft.com/kb/323166/DE/
)
Download von Updates und Treibern aus dem Windows Update-Katalog oder aus dem Microsoft Update-Kataloghttp://update.microsoft.com/windowsupdate/v6/default.aspx?ln=de Weitere Informationen zum Download von Microsoft Support-Dateien finden Sie in folgendem Artikel der Microsoft Knowledge Base:
(http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=de)
119591
Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
(http://support.microsoft.com/kb/119591/DE/
)
So erhalten Sie Microsoft Support-Dateien im InternetInformationen zur InstallationSie müssen als Administrator angemeldet sein, um dieses Update installieren zu können. Rufen Sie zum Downloaden und Installieren dieses Updates die Microsoft Windows Update-Website auf, und installieren Sie dann das wichtige Update 828750:http://update.microsoft.com
Führen Sie das Updatepaket 828750 unter Verwendung der entsprechenden Befehlszeilenoptionen aus, um eine Download-Version dieses Updates zu installieren. Administratoren können dieses Update über die Microsoft Software Update Services (SUS) bereitstellen.
Weitere Informationen zu den SUS finden Sie in folgendem Artikel der Microsoft Knowledge Base:
(http://update.microsoft.com)
810796 Mithilfe des Dienstprogramms "Microsoft Baseline Security Analyzer" (MBSA) können Sie feststellen, ob dieses Update installiert wurde. Weitere Informationen zu MBSA finden Sie auf folgender Microsoft-Website:
(http://support.microsoft.com/kb/810796/DE/
)
Whitepaper: Whitepaper "Software Update Services Overview"http://www.microsoft.com/germany/technet/sicherheit/tools/default.mspx
Eventuell können Sie auch feststellen ob dieses Update installiert ist, indem Sie eine der folgenden Methoden anwenden:
(http://www.microsoft.com/germany/technet/sicherheit/tools/default.mspx)
VoraussetzungenMicrosoft hat die am Anfang dieses Artikels aufgelisteten Versionen von Windows und Internet Explorer getestet, um beurteilen zu können, ob sie von den hier geschilderten Sicherheitsanfälligkeiten betroffen sind und ob diese Sicherheitsanfälligkeiten durch das Update, das Gegenstand dieses Artikels ist, behoben werden.Voraussetzung für die Installation der Internet Explorer 6 für Windows Server 2003-Versionen dieses Updates: Sie müssen Internet Explorer 6 (Version 6.00.3790.0000) unter Windows Server 2003 (32-Bit- oder 64-Bit-Version) oder Internet Explorer 6 unter Windows XP 64-Bit Edition (Version 2003) ausführen. Voraussetzung für die Installation der Internet Explorer 6 Service Pack 1 (SP1)-Versionen dieses Updates: Sie müssen Internet Explorer 6 SP1 (Version 6.00.2800.1106) unter Windows XP 64-Bit Edition (Version 2002), Windows XP SP1, Windows XP, Windows 2000 Service Pack 4 (SP4), Windows 2000 Service Pack 3 (SP3), Windows 2000 Service Pack 2 (SP2), Windows NT Workstation und Server 4.0 Service Pack 6a (SP6a), Windows NT Server 4.0 Terminal Server Edition SP6 oder Windows Millennium Edition ausführen. Voraussetzung für die Installation der Internet Explorer 6-Version dieses Updates: Sie müssen Internet Explorer 6 (Version 6.00.2600.0000) unter Windows XP ausführen. Voraussetzung für die Installation der Internet Explorer 5.5-Version dieses Updates: Sie müssen Internet Explorer 5.5 Service Pack 2 (Version 5.50.4807.2300) unter Windows 2000 SP4, Windows 2000 SP3, Windows 2000 SP2, Windows NT Workstation und Server 4.0 SP6a, Windows NT Server 4.0 Terminal Server Edition SP6 oder Windows Millennium Edition ausführen. Voraussetzung für die Installation der Internet Explorer 5.01-Version dieses Updates: Sie müssen Internet Explorer 5.01 Service Pack 4 (Version 5.00.3700.1000) unter Windows 2000 SP4 oder Internet Explorer 5.01 Service Pack 3 (Version 5.00.3502.1000) unter Windows 2000 SP3 ausführen. Hinweis: In diesem Artikel nicht aufgelistete Versionen von Windows und Internet Explorer befinden sich entweder in der letzten Phase ihres Produktlebenszyklus oder werden nicht mehr unterstützt. Sie können zwar einige der in diesem Artikel beschriebenen Update-Pakete für diese Versionen von Windows oder Internet Explorer installieren, Microsoft hat jedoch keine Tests durchgeführt, um festzustellen, ob die Sicherheitsanfälligkeiten diese Systeme betreffen bzw. ob die aufgelisteten Updates die Sicherheitsanfälligkeiten beheben. Microsoft empfiehlt, dass Sie eine Aktualisierung auf eine unterstützte Version von Windows und Internet Explorer durchführen und anschließend das entsprechende Update installieren. Falls Sie eine Version von Windows oder Internet Explorer verwenden, die sich in der letzten Phase (Extended Phase) des Produktlebenszyklus befindet, kontaktieren Sie Ihren Technical Account Manager (TAM) oder Applications Development Consultant (ADC), um Informationen zu einem Update für Ihr System zu erhalten. Weitere Informationen darüber, wie Sie feststellen können, welche Version von Internet Explorer Sie verwenden, finden Sie in folgendem Artikel der Microsoft Knowledge Base: 164539 Weitere Informationen zum Supportzeitraum für die jeweiligen Windows-Komponenten finden Sie auf der folgenden Microsoft-Website:
(http://support.microsoft.com/kb/164539/DE/
)
Bestimmung der verwendeten Internet Explorer-Versionhttp://support.microsoft.com/default.aspx?scid=fh;de;lifecycle Weitere Informationen zum Beziehen von Internet Explorer 6 SP1 finden Sie in folgendem Artikel der Microsoft Knowledge Base:
(http://support.microsoft.com/default.aspx?scid=fh;de;lifecycle)
328548 Weitere Informationen zum Beziehen des neuesten Service Packs für Internet Explorer 5.5 finden Sie in folgendem Artikel der Microsoft Knowledge Base:
(http://support.microsoft.com/kb/328548/DE/
)
Wie Sie das neueste Service Pack für Internet Explorer 6 erhalten276369 Weitere Informationen zum Beziehen von Internet Explorer 5.01 SP3 finden Sie in folgendem Artikel der Microsoft Knowledge Base:
(http://support.microsoft.com/kb/276369/DE/
)
Wie Sie das neueste Service Pack für Internet Explorer 5.5 erhalten267954
(http://support.microsoft.com/kb/267954/DE/
)
Wie Sie das neueste Internet Explorer 5.01-Service Pack erhalten könnenNeustartBei den Internet Explorer 6-Versionen dieses Updates müssen Sie den Computer neu starten, um die Installation abzuschließen. Bei den Internet Explorer 5.01- und Internet Explorer 5.5-Versionen dieses Updates müssen Sie Ihren Computer neu starten und sich dann als Administrator anmelden, um die Installation auf Computern mit den Betriebssystemen Windows NT 4.0 und Windows 2000 abzuschließen.Vorheriges UpdateDieses Update ersetzt das folgende Update: "MS03-032: Kumulativer Patch für Internet Explorer, August 2003 (822925)".Setup-BefehlszeilenoptionenDie Windows Server 2003-Versionen dieses Sicherheitspatches (einschließlich Windows XP 64-Bit Edition, Version 2003) unterstützen die folgenden Befehlszeilenoptionen für die Installation:
windowsserver2003-kb828750-x86-deu.exe /u /q
Wenn Sie den folgenden Befehl verwenden, wird dieser Sicherheitspatch installiert, ohne dass ein Neustart erzwungen wird:
windowsserver2003-kb828750-x86-deu.exe /z Hinweis: Diese Befehlszeilenoptionen können in einem einzigen Befehl kombiniert werden.
Informationen zum Bereitstellen dieses Sicherheitspatches mithilfe der "Software Update Services" finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
Die anderen Update-Pakete für diesen Sicherheitspatch unterstützen die folgenden Befehlszeilenoptionen:
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
q828750.exe /q:a /r:n DateiinformationenDie englische Version dieses Sicherheitspatches weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Coordinated Universal Time" (UTC) angegeben. Wenn Sie sich die Dateiinformationen ansehen, werden diese Angaben in die lokale Zeit konvertiert. Die Abweichung zwischen UTC-Zeit und lokaler Zeit können Sie im Systemsteuerungsprogramm Datum/Uhrzeit mithilfe der Registerkarte Zeitzone ermitteln.Die folgenden Dateien werden unter Windows 98 Second Edition und Windows Millennium Edition im Ordner "%Windir%\System" installiert. Unter Windows NT 4.0, Windows 2000, Windows XP und Windows Server 2003 werden diese Dateien im Ordner "%Windir%\System32" installiert. Internet Explorer 6 (32-Bit) für Windows Server 2003Datum Zeit Version Größe Dateiname ------------------------------------------------------- RTMQFE 22-Sep-2003 19:11 6.0.3790.89 2,917,888 Mshtml.dll 22-Sep-2003 19:11 6.0.3790.85 1,394,176 Shdocvw.dll 22-Sep-2003 19:11 6.0.3790.84 509,440 Urlmon.dll RTMGDR 22-Sep-2003 19:14 6.0.3790.88 2,917,888 Mshtml.dll 22-Sep-2003 19:14 6.0.3790.85 1,394,176 Shdocvw.dll 22-Sep-2003 19:14 6.0.3790.84 509,440 Urlmon.dll Internet Explorer 6 (64-Bit) für Windows Server 2003-64-Bit-Versionen sowie für Windows XP 64-Bit Edition, Version 2003Datum Zeit Version Größe Dateiname Plattform ------------------------------------------------------------------ RTMQFE 22-Sep-2003 19:06 6.0.3790.89 8,210,944 Mshtml.dll IA-64 22-Sep-2003 19:06 6.0.3790.89 3,359,232 Shdocvw.dll IA-64 22-Sep-2003 19:06 6.0.3790.87 1,271,808 Urlmon.dll IA-64 22-Sep-2003 19:11 6.0.3790.89 2,917,888 Wmshtml.dll x86 22-Sep-2003 19:11 6.0.3790.85 1,394,176 Wshdocvw.dll x86 22-Sep-2003 19:11 6.0.3790.84 509,440 Wurlmon.dll x86 RTMGDR 22-Sep-2003 19:10 6.0.3790.88 8,210,944 Mshtml.dll IA-64 22-Sep-2003 19:10 6.0.3790.85 3,359,744 Shdocvw.dll IA-64 22-Sep-2003 19:10 6.0.3790.87 1,271,808 Urlmon.dll IA-64 22-Sep-2003 19:14 6.0.3790.88 2,917,888 Wmshtml.dll x86 22-Sep-2003 19:14 6.0.3790.85 1,394,176 Wshdocvw.dll x86 22-Sep-2003 19:14 6.0.3790.84 509,440 Wurlmon.dll x86 Internet Explorer 6 SP1 (32-Bit) für Windows XP SP1, Windows XP, Windows 2000 SP3, Windows 2000 SP4, Windows NT 4.0 SP6a, Windows Millennium Edition und Windows 98 Second EditionDatum Zeit Version Größe Dateiname --------------------------------------------------------- 18-Sep-2003 22:28 6.0.2800.1264 2,793,984 Mshtml.dll 23-May-2003 17:15 6.0.2800.1203 1,338,880 Shdocvw.dll 13-Jul-2003 20:05 6.0.2800.1226 395,264 Shlwapi.dll 10-Sep-2003 11:48 6.0.2800.1259 444,928 Urlmon.dll Internet Explorer 6 SP1 (64-Bit) für Windows XP 64-Bit Edition, Version 2002Datum Zeit Version Größe Dateiname Plattform ------------------------------------------------------------------- 18-Sep-2003 21:16 6.0.2800.1264 9,079,808 Mshtml.dll IA-64 23-May-2003 16:39 6.0.2800.1203 3,648,000 Shdocvw.dll IA-64 13-Jul-2003 19:27 6.0.2800.1226 1,095,168 Shlwapi.dll IA-64 10-Sep-2003 11:51 6.0.2800.1259 1,412,608 Urlmon.dll IA-64 Internet Explorer 6 (32-Bit) für Windows XPDatum Zeit Version Größe Dateiname --------------------------------------------------------- 18-Sep-2003 21:51 6.0.2733.1800 2,763,264 Mshtml.dll 11-Jul-2003 14:59 6.0.2722.900 34,304 Pngfilt.dll 05-Mar-2002 00:09 6.0.2715.400 548,864 Shdoclc.dll 22-May-2003 22:49 6.0.2729.2200 1,336,320 Shdocvw.dll 11-Jul-2003 14:59 6.0.2730.1200 391,168 Shlwapi.dll 11-Jul-2003 14:59 6.0.2715.400 109,568 Url.dll 10-Sep-2003 11:38 6.0.2733.1000 442,880 Urlmon.dll 06-Jun-2002 17:38 6.0.2718.400 583,168 Wininet.dll Internet Explorer 5.5 SP2 für Windows 2000 SP4, Windows 2000 SP3, Windows NT 4.0 SP6a, Windows Millennium Edition und Windows 98 Second EditionDatum Zeit Version Größe Dateiname ---------------------------------------------------------- 18-Sep-2003 21:26 5.50.4933.1800 2,759,952 Mshtml.dll 17-Oct-2002 00:01 5.50.4922.900 48,912 Pngfilt.dll 22-May-2003 23:09 5.50.4929.2200 1,149,200 Shdocvw.dll 12-Jun-2003 20:24 5.50.4930.1200 300,816 Shlwapi.dll 05-Mar-2002 01:53 5.50.4915.500 84,240 Url.dll 10-Sep-2003 11:31 5.50.4933.1000 408,848 Urlmon.dll 06-Jun-2002 21:27 5.50.4918.600 481,552 Wininet.dll Internet Explorer 5.01 für Windows 2000 SP4 und Windows 2000 SP3Datum Zeit Version Größe Dateiname --------------------------------------------------------- 18-Sep-2003 20:36 5.0.3809.1800 2,282,768 Mshtml.dll 12-Jun-2003 23:15 5.0.3806.1200 48,912 Pngfilt.dll 12-Jun-2003 23:08 5.0.3806.1200 1,099,536 Shdocvw.dll 12-Jun-2003 23:07 5.0.3806.1200 279,824 Shlwapi.dll 05-Mar-2002 01:53 5.50.4915.500 84,240 Url.dll 10-Sep-2003 11:22 5.0.3809.1000 409,360 Urlmon.dll 12-Jun-2003 23:16 5.0.3806.1200 445,200 Wininet.dll
Informationen zur DeinstallationVerwenden Sie das Tool Software in der Systemsteuerung, um dieses Update wieder zu entfernen. Klicken Sie auf Internet Explorer Q828750 und danach auf Ändern/Entfernen (oder auf Hinzufügen/Entfernen).Unter Windows Server 2003 und Windows XP 64-Bit Edition (Version 2003) können Systemadministratoren das Update mithilfe des Dienstprogramms "Spunist.exe" entfernen. Die Datei "Spuninst.exe" befindet sich im Ordner "Windir%\$NTUninstallKB828750$\Spuninst". Dieses Dienstprogramm unterstützt die folgenden Befehlszeilenoptionen:
c:\windows\ieuninst /q c:\windows\inf\q828750.inf Hinweis: Bei diesem Befehl wird vorausgesetzt, dass Windows im Ordner "C:\Windows" installiert ist. AbhilfeDiese Umgehungsmöglichkeiten sind Übergangslösungen. Sie blockieren lediglich die Angriffspfade, beheben jedoch nicht die zu Grunde liegende Sicherheitsanfälligkeit. Microsoft empfiehlt, den Sicherheitspatch so schnell wie möglich zu installieren.
Die folgenden Umgehungsmöglichkeiten bieten Informationen, die Sie zum Schutz Ihres Computers vor Angriffen verwenden können.
StatusMicrosoft hat bestätigt, dass es sich hierbei um ein Problem bei den in diesem Artikel genannten Microsoft-Produkten handelt. Internet Explorer 6Dieses Problem wurde erstmals in Microsoft Windows XP Service Pack 2 behoben.Weitere Informationen Weitere Informationen zu diesem Sicherheitspatch finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms03-040.mspx
(http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms03-040.mspx)
Bekannte Probleme
EigenschaftenArtikel-ID: 828750 - Geändert am: Mittwoch, 11. Mai 2011 - Version: 13.0 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|


Zum Anfang








