MS10-077: Sicherheitsanfälligkeit im .NET Framework kann Remotecodeausführung ermöglichen

Gilt für
Windows 7 Service Pack 1 Windows 7 Enterprise Windows 7 Home Basic Windows 7 Home Premium Windows 7 Professional Windows 7 Ultimate Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Standard Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Datacenter Windows Server 2008 Service Pack 2 Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Vista Service Pack 2 Microsoft Windows Server 2003 Service Pack 2

Der Support für Windows Vista Service Pack 1 (SP1) endet am 12. Juli 2011. Um weiterhin Sicherheitsupdates für Windows zu erhalten, müssen Sie Windows Vista mit Service Pack 2 (SP2) ausführen. Weitere Informationen finden Sie auf dieser Microsoft-Webseite: Support endet für einige Versionen von Windows.

EINFÜHRUNG

Microsoft hat das Sicherheitsbulletin MS10-077 veröffentlicht. Das vollständige Sicherheitsbulletin finden Sie auf einer der folgenden Microsoft-Websites:

Hilfe und Support zum Sicherheitsupdate

Hilfe beim Installieren von Updates:
Support für Microsoft Update

Sicherheitslösungen für IT-Profis:
TechNet Security – Problembehandlung und Support

Hilfe beim Schützen des Computers, auf dem Windows ausgeführt wird, vor Viren und Schadsoftware:
Safety and Security Center

Lokaler Support entsprechend Ihrem Land:
Internationaler Support

Weitere Informationen

Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:

Herunterladen Laden Sie das Paket jetzt herunter.

Veröffentlichungsdatum: 12. Oktober 2010

Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:

119591 So erhalten Sie Microsoft-Supportdateien von Onlinedienste Microsoft hat diese Datei auf Viren gescannt. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.

Voraussetzungen

Um dieses Update installieren zu können, muss Windows Installer 3.1 oder eine höhere Version auf dem Computer installiert sein. Besuchen Sie die folgende Microsoft-Website, um die neueste Version von Windows Installer zu erhalten:

Windows Installer 4.5 Redistributable

Bekannte Probleme mit diesem Sicherheitsupdate

Weitere Informationen zu Installationsproblemen mit diesem Sicherheitsupdate oder dem Microsoft .NET Framework 4 finden Sie im folgenden Artikel der Microsoft Knowledge Base:

2436246 Updates für die .NET Framework verfügen möglicherweise nicht über eine vollständig lokalisierte Einrichtungsoberfläche

2431208 Ein Update für die Microsoft .NET Framework kann möglicherweise nicht installiert werden, wenn microsoft .NET Framework 4 installiert ist und ein Neustart aussteht
2260913 Files oder Dateisperren können dazu führen, dass framework assembly Files gelöscht werden
2263996 Das Patchen von Microsoft Framework kann mit dem Fehler "Zugriff verweigert" oder "Datei in Verwendung" fehlschlagen.

2473228 Produkte oder Updates werden möglicherweise nicht ordnungsgemäß installiert, wenn Microsoft .NET Framework 4 oder Updates für Microsoft .NET Framework 4 nach der Installation des anderen Produkts oder Updates installiert werden und ein Neustart aussteht

Befehlszeilenoptionen für dieses Update

Informationen zu den verschiedenen Befehlszeilenoptionen, die von diesem Update unterstützt werden, finden Sie im Dokument Windows Installer-Befehlszeilenschalter .

Weitere Informationen zu Windows Installer finden Sie auf der MSDN-Website für Windows Installer.

Neustartanforderung

Dieses Update erfordert keinen Systemneustart, nachdem Sie es angewendet haben, es sei denn, dateien, die aktualisiert werden, sind gesperrt oder werden verwendet. Die Installation dieses Updates löst jedoch einen Neustart aller IIS-bezogenen Dienste (Internetinformationsdienste) aus. Dazu gehören die Dienste IISADMIN, W3SVC, FTP und SMTP. Dieses Verhalten tritt auf, weil eine Basiskomponente für die .NET Framework Anweisungen zum Neustart dieser Dienste enthält. Daher führt jedes Update des Produkts die gleichen Neustartanweisungen aus.

Informationen zur Deinstallation des Updates

Um dieses Update zu entfernen, verwenden Sie das Element Software in Systemsteuerung.

Informationen zur Ersetzung von Updates

Dieses Sicherheitsupdate ersetzt kein zuvor veröffentlichtes Sicherheitsupdate.

 

DATEIINFORMATIONEN

Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit und mit ihrer aktuellen Sommerzeit (DST) angezeigt. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Vorgänge mit den Dateien ausführen.

Update für 64-Bit-x64-Versionen

LDR

Dateiname Dateiversion Dateigröße Datum Zeit
clrjit.dll 4.0.30319.336 1,524,552 15-Jul-2010 13:15
Setup.exe 10.0.30319.336 78,152 15-Jul-2010 1,440
SetupEngine.dll 10.0.30319.336 809,304 15-Jul-2010 1,440
SetupUi.dll 10.0.30319.336 295,248 15-Jul-2010 1,440

GDR

Dateiname Dateiversion Dateigröße Datum Zeit
clrjit.dll 4.0.30319.202 1,524,552 15-Jul-2010 21:00

Update für 64-Bit-IA-64-Versionen

LDR

Dateiname Dateiversion Dateigröße Datum Zeit
clrjit.dll 4.0.30319.336 2,801,992 15-Jul-2010 1,554
Setup.exe 10.0.30319.336 78,152 15-Jul-2010 1,440
SetupEngine.dll 10.0.30319.336 809,304 15-Jul-2010 1,440
SetupUi.dll 10.0.30319.336 295,248 15-Jul-2010 1,440

GDR

Dateiname Dateiversion Dateigröße Datum Zeit
clrjit.dll 4.0.30319.202 2,801,992 15-Jul-2010 21:50