Microsoft-Sicherheitsempfehlung: Unordnungsgemäß ausgestellte digitale Zertifikate können Spoofing ermöglichen

Gilt für
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows 8 Enterprise Windows 8 Pro Windows 8 Windows RT Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter Microsoft Windows Server 2003 Service Pack 2

EINFÜHRUNG

Microsoft hat eine Sicherheitsempfehlung zu diesem Problem für IT-Experten veröffentlicht. Dieses Update wird für alle unterstützten Versionen von Microsoft Windows veröffentlicht.

Die Sicherheitsempfehlung enthält zusätzliche sicherheitsbezogene Informationen. Die Sicherheitsempfehlung finden Sie auf der folgenden Microsoft-Website:

http://technet.microsoft.com/security/advisory/3050995

Weitere Informationen

Zusätzlich zu den Zertifikaten, die in den 3050995 der Sicherheitsempfehlung beschrieben werden, ist dieses Update kumulativ und enthält digitale Zertifikate, die in den folgenden vorherigen Empfehlungen beschrieben werden:

Voraussetzungen

Um dieses Update zu erhalten, müssen Sie möglicherweise eines oder beide der folgenden Updates installiert haben:

2677070 Ein automatisches Updateprogramm für gesperrte Zertifikate ist für Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2 verfügbar

2813430 Es ist ein Update verfügbar, mit dem Administratoren vertrauenswürdige und nicht zulässige CTLs in getrennten Umgebungen in Windows aktualisieren können.
In der folgenden Tabelle sind die erforderlichen Updates zusammengefasst.

Betriebssystem Aktualisieren 2677070 Update 2813430
Windows Vista, Windows Server 2008 Ja Ja
Windows 7, Windows Server 2008 R2 Ja Ja
Windows 8, Windows Server 2012 Nein Ja
Windows 8.1, Windows Server 2012 R2 Nein Nein

Update für Windows 8, Windows 8.1, Windows Server 2012 und Windows Server 2012 R2

Da diese Systeme automatisch geschützt werden, besteht kein Handlungsbedarf.

Update für Windows Vista, Windows 7, Windows Server 2008 und Windows Server 2008 R2

Kunden sollten das automatische Updateprogramm für gesperrte Zertifikate installieren. Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:

2813430 Es ist ein Update verfügbar, mit dem Administratoren vertrauenswürdige und nicht zulässige CTLs in getrennten Umgebungen in Windows aktualisieren können.

Update für Windows Server 2003 (KB3050995)

Herunterladen Laden Sie das Paket jetzt herunter.

Aussage zum Viren-Scan

Microsoft hat die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war, um diese Datei auf Viren zu scannen. Die Datei befindet sich auf Servern mit verstärkter Sicherheit. Auf diese Weise werden nicht autorisierte Änderungen an der Datei verhindert.

Herunterladen von Microsoft-Support-Dateien Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:

119591 So erhalten Sie Microsoft-Supportdateien von Onlinedienste Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.