MS15-059: Sicherheitsrisiken in Microsoft Office können Remotecodeausführung ermöglichen: 9. Juni 2015

Gilt für
Office 2013 SP1 Microsoft Office 2010 Service Pack 2

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Office, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Office-Datei öffnet. Ein Angreifer, der die Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Kunden, deren Konten so konfiguriert sind, dass sie über weniger Benutzerrechte auf dem System verfügen, sind möglicherweise weniger betroffen als Benutzer mit Administratorrechten.

Einführung

Microsoft hat das Sicherheitsbulletin MS15-059 veröffentlicht. Weitere Informationen zu diesem Sicherheitsbulletin:

Hilfe und Support zum Sicherheitsupdate

Hilfe beim Installieren von Updates:
Support für Microsoft Update

Sicherheitslösungen für IT-Profis:
TechNet Security – Problembehandlung und Support

Schützen Sie Ihren Windows-basierten Computer vor Viren und Schadsoftware:
Safety and Security Center

Lokaler Support entsprechend Ihrem Land:
Internationale Unterstützung

Weitere Informationen

Bekannte Probleme und zusätzliche Informationen zu diesem Sicherheitsupdate

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Sicherheitsupdate bezogen auf einzelne Produktversionen. Die Artikel können Informationen zu bekannten Problemen enthalten. Wenn dies der Fall ist, wird das bekannte Problem unter jedem Artikellink aufgeführt.

          

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Die Microsoft Office-Suite 2007 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateiname des Sicherheitsupdates Für Microsoft Office Compatibility Pack Service Pack 3:
convloc2007-kb2863812-fullfile-x86-glb.exe
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 912203
Neustartanforderung In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten.

Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation Verwenden Sie das Element "Software" in Systemsteuerung.
Dateiinformationen Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ".
Überprüfung des Registrierungsschlüssels Nicht anwendbar

Microsoft Office 2010 (alle Editionen) und Andere SoftwareReferenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateiname des Sicherheitsupdates Für Microsoft Office 2010 Service Pack 2 (32-Bit-Editionen):
convloc2010-kb2863817-fullfile-x86-glb.exe
Für Microsoft Office 2010 Service Pack 2 (64-Bit-Editionen):
convloc2010-kb2863817-fullfile-x64-glb.exe
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 912203
Neustartanforderung In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten.

Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation Verwenden Sie das Element "Software" in Systemsteuerung.
Dateiinformationen Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ".
Überprüfung des Registrierungsschlüssels Nicht anwendbar

Microsoft Office 2013 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateiname des Sicherheitsupdates Für unterstützte Editionen von Microsoft Office 2013 (32-Bit-Editionen):
conv2013-kb3039749-fullfile-x86-glb.exe
osfclient2013-kb3039782-fullfile-x86-glb.exe
Für unterstützte Editionen von Microsoft Office 2013 (64-Bit-Editionen):
conv2013-kb3039749-fullfile-x64-glb.exe
osfclient2013-kb3039782-fullfile-x64-glb.exe
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 912203
Neustartanforderung In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten.

Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation Verwenden Sie das Element "Software" in Systemsteuerung.
Dateiinformationen Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ".
Überprüfung des Registrierungsschlüssels Nicht anwendbar

      

Microsoft Office 2013 RT (alle Editionen)

Bereitstellung Das 3039749 Update für Microsoft Office 2013 RT ist über Windows Update verfügbar.
Das 3039782 Update für Microsoft Office 2013 RT ist über Windows Update verfügbar.
Neustartanforderung In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten.

Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation Klicken Sie auf Systemsteuerung, dann auf System und Sicherheit und dann auf Windows Update. Klicken Sie unter Siehe auch auf Installierte Updates, und wählen Sie dann aus der Liste der Updates aus.
Dateiinformationen Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ".

      

Dateihashinformationen

Dateiname SHA1-Hash SHA256-Hash
conv2013-kb3039749-fullfile-x64-glb.exe 7E9F38FFF8AFE0B79FBF155E0F88FFA858077621 4E83E131330DD95EF4F95E5D7EEDF2D42FC37CFE326FAF15D5A63879FDE6BB14
conv2013-kb3039749-fullfile-x86-glb.exe E94303C3A0A45E28B1EA22CFE63CA129785CA4F5 ECD716A862ADEC9245348F910CA77C46D62790ADE68569F340EBA7708991DB97
convloc2007-kb2863812-fullfile-x86-glb.exe 6830E35F55A2905A459E45EE6DB98C5474BFB31D 8CCDFDDE3568944ABBC36E2949D9E858A120A00C0350ADAFD150070CE376F828
convloc2010-kb2863817-fullfile-x64-glb.exe 7FBBA95B047A6A66986D9D128BF9D7C64796747B E2D11D3736403BE013AEB0645DCE4F73BF99DA4E606C3F72763CF19BFCF4F7D1
convloc2010-kb2863817-fullfile-x86-glb.exe AED9D146C71F4B77E77D461F8E4DD097BD3E7CE8 A48EDC6AE9DD6B6B644F029B1B7E4BADB9F124030534785A71028C69724945AE
osfclient2013-kb3039782-fullfile-x64-glb.exe 94426DEFB878E9FE06888727F570DBC740D2A26E FF1E0FC4BA0DE0AF02F536C65D46B05EC3E38E8004723ECA1CFE9A1275390E51
osfclient2013-kb3039782-fullfile-x86-glb.exe EDF3832CE11FB9E7599AB20ED220332FBFC4D06C 4D69EF3D968E4A06E8A25D375ED161D9A313FB08734498E4135E36832F2C6161