MS16-020: Sicherheitsupdate für Active Directory-Verbunddienste (AD FS) zum Behandeln von Denial-of-Service-Angriffen: 9. Februar 2016

Gilt für
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation

Zusammenfassung

Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in Active Directory-Verbunddienste (AD FS). Die Sicherheitsanfälligkeit kann zu einem Denial-of-Service führen, wenn ein Angreifer bestimmte Eingabedaten während der formularbasierten Authentifizierung an einen AD FS-Server sendet. Dieses Szenario führt dazu, dass der Server nicht mehr reagiert. 

Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie im Microsoft-Sicherheitsbulletin MS16-020.

Weitere Informationen

Wichtig

  • Für alle künftigen Sicherheitsupdates und nicht sicherheitsrelevanten Updates für Windows Server 2012 R2 müssen Updates 2919355 installiert werden. Wir empfehlen Ihnen, Update 2919355 auf Ihrem Windows Server 2012 R2-basierten Computer zu installieren, damit Sie auch in Zukunft Updates erhalten.
  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.

Bezug und Installation des Updates

      

Methode 1: Windows Update

Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter
Sicherheitsupdates automatisch abrufen.

Methode 2: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Klicken Sie im Microsoft-Sicherheitsbulletin MS16-020 auf den Downloadlink für die von Ihnen verwendete Windows-Version.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Windows Server 2012 R2 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten Editionen von Windows Server 2012 R2:
Windows8.1-KB3134222x64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307
Neustartanforderung In bestimmten Fällen ist nach der Installation dieses Updates kein Neustart des Systems erforderlich. Falls die benötigten Dateien gerade verwendet werden, muss das System jedoch neu gestartet werden. Wenn diese Bedingung vorliegt, wird eine Meldung angezeigt, in der Sie zum Neustart des Systems aufgefordert werden.
Informationen zur Deinstallation Verwenden Sie zum Deinstallieren eines durch WUSA installierten Updates die Befehlszeilenoption /Uninstall . Oder klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, klicken Sie auf Windows Update, und klicken Sie unter Siehe auch auf Installierte Updates. Wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe den Abschnitt Dateiinformationen .
Überprüfung des Registrierungsschlüssels Hinweis: Es gibt keinen Registrierungsschlüssel, der die Installation dieses Updates überprüft.

      

Hilfe und Support zu diesem Sicherheitsupdate

Hilfe bei der Installation von Updates: Support für Microsoft Update

Sicherheitslösungen für IT-Profis: TechNet Security Problembehandlung und Support

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Virenlösung und Sicherheitscenter

Ihrem Land entsprechender lokaler Support: Internationaler Support

        
      

Dateiinformationen

Dateihashinformationen
Dateiname SHA1-Hash SHA256-Hash
Windows8.1-KB3134222-x64.msu FBDDACC3ED1B90CB3032A86A0A0C677B0CBCAC06 8216F3FC687488470E772D57557D3DA5C692ECF66A54D31537A881E33C2BFC6C

      

Dateiinformationen

Die englische (USA) Version dieses Softwareupdates installiert Dateien, welche die in den folgenden Tabellen aufgelisteten Attribute aufweisen.

Dateiinformationen für Windows Server 2012 R2

Notizen

  • Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen. 

    Version Produkt Meilenstein Servicezweig
    6.3.960 0.17xxx Windows Server 2012 R2 RTM GDR
  • GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. LDR-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.

  • Die MANIFEST- (.manifest) und MUM-Dateien (.mum), die installiert werden, sind nicht aufgeführt.

Für alle unterstützten x64-basierten Versionen

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Microsoft.identityserver.diagnostics.dll 6.3.9600.18192 151,552 13-Jan-2016 15:41 x86
Microsoft.identityserver.proxyservice.exe 6.3.9600.18192 73,216 13-Jan-2016 15:41 x86
Microsoft.identityserver.proxyservice.exe.config Nicht anwendbar 1,067 15-Mrz-2014 00:10 Nicht anwendbar
Microsoft.identityserver.service.dll 6.3.9600.18192 696,832 13-Jan-2016 15:41 x86
Microsoft.identityserver.webhost.dll 6.3.9600.18192 175,104 13-Jan-2016 15:41 x86
Microsoft.identityserver.web.dll 6.3.9600.18192 816,640 13-Jan-2016 15:41 x86
Microsoft.identityserver.dll 6.3.9600.18192 655,872 13-Jan-2016 15:41 x86