SystemtippDieser Artikel bezieht sich auf ein anderes Betriebssystem als das von Ihnen verwendete. Für Sie möglicherweise nicht relevante Artikelinhalte wurden deaktiviert.
Privatbenutzer erhalten kostenlosen Support über die Hotline-Nummer 1-866-PCSAFETY (nur USA und Kanada) oder über die örtliche Microsoft-Niederlassung. Weitere Informationen zur Kontaktaufnahme mit der zuständigen Microsoft-Niederlassung bei Problemen mit Sicherheitsupdates finden Sie auf der internationalen Supportwebsite von Microsoft:
Kunden in Nordamerika können über die folgende Website von Microsoft auch direkten Zugriff auf unbegrenzten kostenfreien E-Mail-Support oder unbegrenzten Einzelsupport per Chat erhalten:
Worum geht es in diesem Sicherheitsbulletin? Das Sicherheitsupdate befasst sich mit Spiegelungsschutz im Telnet-Protokoll. Weitere Informationen zu Spiegelungsschutz finden Sie in folgendem Sicherheitsbulletin:
Was ist erweiterter Schutz? Dieses Sicherheitsupdate implementiert umfassende Schutzmaßnahmen, die Telnet-Clients und -Servern ermöglichen, erweiterten Schutz zu abonnieren. Diese Funktion ist standardmäßig deaktiviert. Bitte lesen Sie dieses Sicherheitsupdate und die folgende Sicherheitsempfehlung, in der der erweiterte Schutz detailliert beschrieben wird, sorgfältig durch, um sicherzustellen, dass Sie die Auswirkungen dieser Änderungen genau verstehen:
973811
(http://support.microsoft.com/kb/973811/
)
Microsoft-Sicherheitsempfehlung: Erweiterter Schutz für die Authentifizierung
Wie aktiviere ich den erweiterten Schutz auf meinem Computer? Bevor Sie den erweiterten Schutz aktivieren, stellen Sie sicher, dass das folgende Update sowohl auf den Client- als auch auf den Servercomputern installiert ist:
968389
(http://support.microsoft.com/kb/968389/
)
Erweiterter Schutz für die Authentifizierung
Zum Aktivieren des erweiterten Schutzes für Telnet stellen Sie sicher, dass die Updates aus der Sicherheitsempfehlung 968389 und aus diesem Artikel sowohl auf den Client- als auch auf den Servercomputern installiert sind.
Hinweis Die clientseitige Einstellung, mit der Sie den erweiterten Schutz aktivieren, gilt systemweit. Wird diese Einstellung aktiviert, ist der erweiterte Schutz für alle Komponenten auf dem Clientcomputer aktiviert.
Auf einem Server muss der erweiterte Schutz für jede Komponente einzeln aktiviert werden. Vergewissern Sie sich vor der Aktivierung des erweiterten Schutzes auf einem Server, dass alle Clientkomponenten für einen bestimmten Server für den erweiterten Schutz aktualisiert wurden, ansonsten können Authentifizierungsfehler auftreten.
Nachdem beide Sicherheitsupdates installiert wurden, müssen Sie den erweiterten Schutz anschließend auf den Client- und Servercomputern aktivieren.
Zum Aktivieren des erweiterten Schutzes auf dem Computer sind die folgenden Änderungen erforderlich.
Wichtig Dieser Abschnitt bzw. die Methoden- oder Aufgabenbeschreibung enthält Hinweise zum Bearbeiten der Registrierung. Durch die falsche Bearbeitung der Registrierung können schwerwiegende Probleme verursacht werden. Daher ist es wichtig, bei der Ausführung der folgenden Schritte sorgfältig vorzugehen. Als Schutzmaßnahme sollten Sie vor der Bearbeitung der Registrierung eine Sicherungskopie erstellen. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Erstellen und Wiederherstellen einer Sicherungskopie der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:
322756
(http://support.microsoft.com/kb/322756/
)
Unter Windows XP und Windows Server 2003 eine Sicherungskopie der Registrierung erstellen und die Registrierung bearbeiten und wiederherstellen
Wenn ein Computer ein Telnet-Client ist:
Vergewissern Sie sich, dass die Registrierungswerte SuppressExtendedProtection und LmCompatibilityLevel sich im folgenden Registrierungsunterschlüssel befinden:
Zeigen Sie im Menü Bearbeiten auf Neu, und klicken Sie anschließend auf DWORD-Wert.
Geben Sie SuppressExtendedProtection ein, und drücken Sie die EINGABETASTE.
Klicken Sie im Menü Bearbeiten auf Ändern.
Geben Sie 0 ein, und klicken Sie auf OK.
Zeigen Sie im Menü Bearbeiten auf Neu, und klicken Sie anschließend auf DWORD-Wert.
Geben Sie LmCompatibilityLevel ein, und drücken Sie die EINGABETASTE.
Klicken Sie im Menü Bearbeiten auf Ändern.
Hinweis Mit diesem Schritt werden die NTLM-Authentifizierungsanforderungen geändert. Bitte lesen Sie den folgenden Artikel der Microsoft Knowledge Base, um sich mit diesem Verhalten vertraut zu machen.
239869
(http://support.microsoft.com/kb/239869/
)
Aktivieren der NTLM 2-Authentifizierung für Windows 95/98/2000 und NT
Geben Sie 3 ein, und klicken Sie auf OK.
Beenden Sie den Registrierungs-Editor.
Auf einem Telnet-Server: Bevor Sie die unten stehenden Änderungen vornehmen und einen Stabilisierungsmodus einstellen, lesen Sie den folgenden MSDN-Artikel:
Zeigen Sie im Menü Bearbeiten auf Neu, und klicken Sie anschließend auf DWORD-Wert.
Geben Sie ExtendedProtection ein, und drücken Sie die EINGABETASTE.
Klicken Sie im Menü Bearbeiten auf Ändern.
Legen Sie den Registrierungswert, basierend auf Ihren Telnet-Anforderungen, auf einen der folgenden Wert fest, und klicken Sie dann auf OK:
Legacy: Alle Arten von Clients zulassen. Legen Sie ExtendedProtection auf 0 fest.
Partial: (Legacy + EP) Clients zulassen, die keinen Dienstprinzipalnamen (Service Principal Name, SPN) senden, oder Clients zulassen, die den richtigen SPN senden. Legen Sie ExtendedProtection auf 1 fest.
Fully Hardened: (Nur EP) Clients zulassen, die nur den richtigen SPN senden. Legen Sie ExtendedProtection auf 2 fest.
Beenden Sie den Registrierungs-Editor.
Bei der Installation dieses Pakets Der folgende Registrierungsschlüssel mit dem folgenden Wert wird nur auf Computern mit Windows XP oder auf Servern mit Windows Server 2003 erstellt:
Der Standardwert für ExtendedProtection wird auf 0 eingestellt. Unter Windows Vista müssen Sie manuell diesen Schlüssel erstellen und den entsprechenden Wert für den ausgewählten Stabilisierungsmodus angeben. Führen Sie die weiter oben in diesem Artikel unter "Wie aktiviere ich den erweiterten Schutz auf meinem Computer?" beschriebenen Schritte aus, um den Registrierungswert hinzuzufügen.
Standardmäßig zugelassene SPNs auf einem Telnet-Server:
Standardmäßig lässt der Telnet-Server die folgende Liste von Namen IPs zu:
"localhost" als Zeichenfolge in Englisch.
Alle Varianten von IPs (IPv4 & IPv6) Ihres eigenen Servers oder Computers.
127.0.0.1 & ::1
Hostname im NetBIOS-Format
Hostname im FQDN-Format
Wenn der Administrator andere SPNs zulassen möchte, kann er wie folgt weitere Namen hinzufügen. Der Name wird nicht von NetBIOS in FQDN oder von FQDN in NetBIOS konvertiert:
Ist der Registrierungswert AllowedSPN nicht vorhanden, starten Sie den Registrierungs-Editor, und führen Sie die folgenden Schritte aus:
Klicken Sie auf den folgenden Registrierungsschlüssel:
Auf Computern mit Windows XP oder auf Servern mit Windows Server 2003 kann der folgende localhost-Fehler bei IPv6-Adressen und Computeraliasnamen auftreten:
Microsoft Telnet-Clients stellen keine Verbindung zu lokalen IPv6-Adressen und allen localhost-Aliasnamen mit Ausnahme von "localhost" und "hostname" her.
Führen Sie die entsprechenden Schritte durch, um dieses Problem zu beheben:
Führen Sie bei einem IPv6-Adressfehler die Schritte im Abschnitt "Bekannte Probleme bei diesem Sicherheitsupdate" des folgenden Knowledge Base-Artikels aus:
960803
(http://support.microsoft.com/kb/960803/
)
MS09-013: Sicherheitsrisiken in Windows-HTTP-Diensten können Remotecodeausführung ermöglichen.
Verwenden Sie bei einem localhost-Aliasfehler die Methode 1 im Abschnitt "Problemumgehung" des folgenden Knowledge Base-Artikels:
896861
(http://support.microsoft.com/kb/896861/
)
Fehler 401.1 beim Aufrufen einer Website, die integrierte Authentifizierung verwendet und mit IIS 5.1 oder IIS 6 gehostet wird
Wenn Sie versuchen, eine Telnet-Sitzung mit einer IP-Adresse im Adressbereich 127.*.*.* zu erstellen, schlägt die Telnet-Sitzung bei allen IP-Adressen mit Ausnahme der IP-Adresse 127.0.0.1 fehl.
Dieses Problem tritt in Windows 2000, Windows XP und Windows Server 2003 auf.
Spiegelungsschutz ist in Windows 2000 standardmäßig nicht verfügbar.
Relayschutz (erweiterter Schutz) ist nur unter den folgenden Betriebssystemen verfügbar:
Alle Versionen von Windows Vista
Windows Server 2003 Service Pack 2 QFE und Windows Server 2003 Service Pack 2 GDR
Windows XP Service Pack 2 QFE, Windows XP Service Pack 2 GDR, Windows XP Service Pack 3 QFE und Windows XP Service Pack 3 GDR
Telnet-Verbindung zu einem Clusternamen und FQDN nicht möglich. Sie müssen den Clusternamen und FQDN zum Registrierungswert AllowedSPN hinzufügen. Informationen zur Vorgehensweise finden Sie im Abschnitt "Bei der Installation dieses Pakets".
Telnet-Verbindung zu einem Server über einen Aliasnamen nicht möglich. Sie müssen den Aliasnamen zum Registrierungswert AllowedSPN hinzufügen. Informationen zur Vorgehensweise finden Sie im Abschnitt "Bei der Installation dieses Pakets".
Dieses Update wird Windows 2000-Kunden, die auf ihren Systemen Services for Unix installiert haben, nicht angeboten.
Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
Dateiinformationen für Windows XP und Windows Server 2003
Welche Dateien für bestimmte Meilensteine (RTM, SPn) und Servicebereiche (QFE, GDR) gelten, ist in den Spalten "SP-Anforderung" und "Servicebereich" angegeben.
GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. QFE-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.
Neben den in diesen Tabellen aufgeführten Dateien installiert das Softwareupdate außerdem die zugehörige Sicherheitskatalogdatei (KBNummer.cat), die mit einer digitalen Microsoft-Signatur versehen ist.
Alle unterstützten x86-basierten Versionen von Windows XP
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.1.2600.3587
76,288
12-Jun-2009
11:50
x86
SP2
SP2GDR
Tlntsess.exe
5.1.2600.3587
80,896
12-Jun-2009
11:50
x86
SP2
SP2GDR
Telnet.exe
5.1.2600.3587
76,288
12-Jun-2009
11:49
x86
SP2
SP2QFE
Tlntsess.exe
5.1.2600.3587
80,896
12-Jun-2009
11:49
x86
SP2
SP2QFE
Telnet.exe
5.1.2600.5829
76,288
12-Jun-2009
12:31
x86
SP3
SP3GDR
Tlntsess.exe
5.1.2600.5829
80,896
12-Jun-2009
12:31
x86
SP3
SP3GDR
Telnet.exe
5.1.2600.5829
76,288
12-Jun-2009
12:03
x86
SP3
SP3QFE
Tlntsess.exe
5.1.2600.5829
80,896
12-Jun-2009
12:03
x86
SP3
SP3QFE
Alle unterstützten x64-basierten Versionen von Windows Server 2003 und Windows XP Professional x64 Edition
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
104,448
01-Jul-2009
22:53
x64
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
129,536
01-Jul-2009
22:53
x64
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
104,448
01-Jul-2009
22:50
x64
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
129,536
01-Jul-2009
22:50
x64
SP2
SP2QFE
Alle unterstützten x86-basierten Versionen von Windows Server 2003
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
76,288
11-Jun-2009
14:39
x86
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
83,968
11-Jun-2009
14:39
x86
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
76,288
11-Jun-2009
13:59
x86
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
83,968
11-Jun-2009
13:59
x86
SP2
SP2QFE
Alle unterstützten IA-64-Versionen von Windows Server 2003
Dateiinformationen für Windows Vista und Windows Server 2008
Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:
Tabelle minimierenTabelle vergrößern
Version
Produkt
Meilenstein
Servicebereich
6.0.6000.16xxx
Windows Vista
RTM
GDR
6.0.6000.20xxx
Windows Vista
RTM
LDR
6.0.6001.18xxx
Windows Vista SP1 und Windows Server 2008 SP1
SP1
GDR
6.0.6001.22xxx
Windows Vista SP1 und Windows Server 2008 SP1
SP1
LDR
6.0.6002.18xxx
Windows Vista SP2 und Windows Server 2008 SP2
SP2
GDR
6.0.6002.22xxx
Windows Vista SP2 und Windows Server 2008 SP2
SP2
LDR
Service Pack 1 ist in die endgültige Produktversion von Windows Server 2008 integriert. Aus diesem Grund gelten Dateien des RTM-Meilensteins nur für Windows Vista. Dateien des RTM-Meilensteins weisen eine Versionsnummer "6.0.0000.xxxxxx" auf.
GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. LDR-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.
Die für die einzelnen Umgebungen installierten MANIFEST-Dateien (.manifest) und MUM-Dateien (.mum) sind separat aufgeführt. MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind wichtig, um den Status der aktualisierten Komponente beizubehalten. Die Sicherheitskatalogdateien (Attribute nicht aufgelistet) sind mit einer digitalen Microsoft-Signatur versehen.
Alle unterstützten x86-basierten Versionen von Windows Server 2008 und Windows Vista
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
11:52
Not Applicable
Telnet.exe
6.0.6000.16868
206,848
10-Jun-2009
11:41
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
11:50
Not Applicable
Telnet.exe
6.0.6000.21065
206,848
10-Jun-2009
11:36
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:58
Not Applicable
Telnet.exe
6.0.6001.18270
206,336
10-Jun-2009
11:45
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
15:25
Not Applicable
Telnet.exe
6.0.6001.22447
206,336
10-Jun-2009
11:33
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:23
Not Applicable
Telnet.exe
6.0.6002.18049
71,168
10-Jun-2009
09:43
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:27
Not Applicable
Telnet.exe
6.0.6002.22150
71,168
10-Jun-2009
09:46
x86
Tlntsess.exe
6.0.6000.16868
88,576
10-Jun-2009
10:06
x86
Tlntsess.exe
6.0.6000.21065
88,576
10-Jun-2009
09:54
x86
Tlntsess.exe
6.0.6001.18270
88,576
10-Jun-2009
09:56
x86
Tlntsess.exe
6.0.6001.22447
88,576
10-Jun-2009
10:02
x86
Tlntsess.exe
6.0.6002.18049
88,576
10-Jun-2009
09:43
x86
Tlntsess.exe
6.0.6002.22150
88,576
10-Jun-2009
09:46
x86
Alle unterstützten x64-basierten Versionen von Windows Server 2008 und Windows Vista
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
12:03
Not Applicable
Telnet.exe
6.0.6000.16868
211,456
10-Jun-2009
11:54
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
12:01
Not Applicable
Telnet.exe
6.0.6000.21065
211,456
10-Jun-2009
11:53
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
12:12
Not Applicable
Telnet.exe
6.0.6001.18270
211,968
10-Jun-2009
12:01
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
12:02
Not Applicable
Telnet.exe
6.0.6001.22447
211,968
10-Jun-2009
11:53
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:39
Not Applicable
Telnet.exe
6.0.6002.18049
78,848
10-Jun-2009
10:10
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:46
Not Applicable
Telnet.exe
6.0.6002.22150
78,848
10-Jun-2009
10:11
x64
Tlntsess.exe
6.0.6000.16868
103,424
10-Jun-2009
10:25
x64
Tlntsess.exe
6.0.6000.21065
103,424
10-Jun-2009
10:25
x64
Tlntsess.exe
6.0.6001.18270
103,424
10-Jun-2009
10:28
x64
Tlntsess.exe
6.0.6001.22447
103,424
10-Jun-2009
10:31
x64
Tlntsess.exe
6.0.6002.18049
103,424
10-Jun-2009
10:10
x64
Tlntsess.exe
6.0.6002.22150
103,424
10-Jun-2009
10:11
x64
Alle unterstützten IA-64-Versionen von Windows Server 2008
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
Waren diese Informationen hilfreich?
Ja
Nein
Etwas
Wie hoch war der Aufwand für Sie persönlich, um diesen Artikel zu verwenden?
Sehr gering
Gering
Mittel
Hoch
Sehr hoch
Sagen Sie uns bitte, wie wir diese Informationen noch verbessern können
Danke! Dieses Feedback hilft uns dabei, die Supportartikel weiter zu verbessern. Weitere Informationen finden Sie auf der Hilfe und Support-Startseite.