XL2000: Update verfügbar für HTML-Skript-Anfälligkeit

Dieser Artikel wurde zuvor veröffentlicht unter D43051
Dieser Artikel wurde archiviert. Er wird im vorliegenden Zustand bereitgestellt und nicht mehr aktualisiert.
Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base:
268365 XL2000: Update Available for HTML Script Vulnerability
Zusammenfassung
Microsoft hat ein Update herausgegeben, das eine Sicherheitsanfälligkeit in Microsoft Excel 2000 und PowerPoint 2000 eliminiert. Dieses Update, das Excel und PowerPoint 2000 SR-1 Add-In-Sicherheitsupdate, eliminiert eine Sicherheitsanfälligkeit, die die Ausführung von unsicheren Skripts in Microsoft Excel 2000 oder Microsoft PowerPoint 2000 ermöglichen könnte, wenn Sie eine Webseite oder eine E-Mail-Nachricht im HTML-Format anzeigen. Um die Ausführung von unsicheren Skripts zu verhindern, nimmt dieses Update Änderungen an der Registrierung vor und eliminiert die Möglichkeit, unsichere Excel- oder PowerPoint-Skripts unter Verwendung des Internet Explorer-Objektmodells auszuführen.

Hinweis: Um das Excel und PowerPoint 2000 SR-1 Add-In-Sicherheitsupdate zu verwenden, müssen Sie zunächst Office 2000 SR-1 oder Office 2000 Service Release 1a (SR-1a) installieren.

Systemadministratoren können weitere Informationen und die Administratorversion dieses Updates auf der folgenden Microsoft-Website finden:
   http://www.microsoft.com/office/ork/
Weitere Informationen zum Excel und PowerPoint 2000 SR-1 Add-In-Sicherheitsupdate finden Sie in dem Microsoft-Sicherheitsbulletin MS00-049: "Häufig gestellte Fragen".
      http://www.microsoft.com/technet/security/bulletin/fq00-049.asp
oder im Security Bulletin selbst:
   http://www.microsoft.com/technet/security/bulletin/ms00-049.asp
Hinweis: Es gibt zwei verschiedene Updates: eines für PowerPoint 2000 und Excel 2000 und eines für Microsoft PowerPoint 97. Microsoft Excel 97 ist von dieser Anfälligkeit nicht betroffen. Weitere Informationen zur Microsoft PowerPoint 97-Version dieses Updates finden Sie im folgenden Artikel der deutschen Microsoft Knowledge Base:
D43049 PPT97: Update verfügbar für HTML-Skript-Anfälligkeit

Weitere Informationen
Herunterladen und Installieren des Updates

WICHTIG:
  • Um das Update zu installieren, müssen Sie Zugriff auf Ihre Excel- oder Office-Original-CD haben. (Dies gilt nicht, wenn die Installation von einer auf einem Netzwerkserver gespeicherten "unstrukturierten Kopie" der CD durchgeführt wurde. Eine Installation von einer "unstrukturierten Kopie" ist nicht das Gleiche wie eine Administratorinstallation.)
  • Wenn Sie eine Administratorinstallation über ein Netzwerk auf Ihren Computer durchgeführt haben, wenden Sie sich bezüglich dieses Updates an den zuständigen Administrator. Versuchen Sie nicht, dieses Update auf Ihren Computer anzuwenden.
  • Sie müssen alle laufenden Programme, einschließlich Microsoft Office, Microsoft Project und die Microsoft Office Shortcut-Leiste, schließen, bevor Sie mit der Installation beginnen.
Gehen Sie nach den folgenden Schritten vor, um das Update herunterzuladen und zu installieren:
  1. Gehen Sie mit Ihrem Webbrowser auf die folgende Website:
       http://www.microsoft.com/downloads/release.asp?ReleaseID=23435
  2. Klicken Sie auf JETZT DOWNLOADEN. Klicken Sie auf DAS PROGRAMM SPEICHERN und klicken Sie anschließend auf OK.
  3. Klicken Sie auf SPEICHERN, um die Datei "Addinsec.exe" in dem ausgewählten Ordner zu speichern.
  4. Doppelklicken Sie in Windows Explorer auf "Addinsec.exe".
  5. Klicken Sie auf JA, wenn Sie gefragt werden, ob Sie dieses Update installieren wollen.
  6. Klicken Sie auf JA, um die Lizenzvereinbarung zu akzeptieren.
  7. Wenn Sie aufgefordert werden, die Office 2000-CD einzulegen, tun Sie dies und klicken Sie anschließend auf OK.
  8. Klicken Sie auf OK, wenn die Meldung angezeigt wird, dass die Installation erfolgreich war.
In der Download-Datei "Addinsec.exe" enthaltene Dateien

Wenn Sie "Addinsec.exe" herunterladen und die Dateien manuell extrahieren, indem Sie eine Befehlszeile wie die folgende verwenden
   C:\Downloads\Addinsec.exe /c /t:C:\Addinsec
werden die folgenden Dateien in dem Ordner "C:\Addinsec" aufgelistet:
   Ohotfix9.exe   Oqfe7752.msp   Oqfe7779_client.msp   Readme.txt
Überprüfen, ob das Update erfolgreich installiert wurde

Überprüfen Sie die Version der Datei "Excel.exe" auf Ihrem System. Die Installation des Updates war erfolgreich, wenn die Datei die Version 9.0.4307 oder höher aufweist. Die Datei "Excel.exe" befindet sich standardmäßig in dem folgenden Verzeichnis auf Ihrem Computer:
   C:\Programme\Microsoft Office\Office
Informationsquellen:
Weitere Informationen finden Sie in folgenden Artikeln der deutschen Microsoft Knowledge Base:
D43048 PPT2000: Update verfügbar für HTML-Skript-Anfälligkeit


D43049 PPT97: Update verfügbar für HTML-Skript-Anfälligkeit


266134 OFF2000: Overview and History of Office 2000 Updates


248710 OFF97: Overview and History of Office 97 Patches

Weitere Suchbegriffe: XL2000 hole hack patch update exploit patch html-skript skript

Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung.

Eigenschaften

Artikelnummer: 268365 – Letzte Überarbeitung: 02/01/2014 04:18:47 – Revision: 6.1

  • Microsoft Excel 2000 Service Pack 1
  • Microsoft Excel 2000 Standard Edition
  • kbnosurvey kbarchive KB268365
Feedback