MS16-072: Sicherheitsupdate für Gruppenrichtlinie: 14. Juni 2016

Gilt für
Windows 10 Windows 10, version 1511, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Zusammenfassung

Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in Microsoft Windows. Die Sicherheitsanfälligkeit kann Rechteerweiterungen ermöglichen, wenn ein Angreifer einen Man-in-the-Middle-Angriff (MiTM) gegen den Datenverkehr zwischen einem Domänencontroller und dem Zielcomputer startet.

Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie im Microsoft-Sicherheitsbulletin MS16-072.

Zusätzliche Informationen zu diesem Sicherheitsupdate

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Sicherheitsupdate bezogen auf einzelne Produktversionen. Die Artikel können Informationen zu bekannten Problemen enthalten.

  • 3159398 MS16-072: Hinweise zum Sicherheitsupdate für Gruppenrichtlinie: 14. Juni 2016
  • 3163017 Kumulatives Update für Windows 10: 14. Juni 2016
  • 3163018 Kumulatives Update für Windows 10 Version 1511 und Windows Server 2016 Technical Preview 4: 14. Juni 2016

Bekannte Probleme

MS16-072 ändert den Sicherheitskontext, mit dem Benutzergruppenrichtlinien abgerufen werden. Diese beabsichtigte Verhaltensänderung schützt die Computer von Kunden vor einer Sicherheitslücke. Vor der Installation von MS16-072 wurden Benutzergruppenrichtlinien mithilfe des Sicherheitskontexts des Benutzers abgerufen. Nach der Installation von MS16-072 werden Benutzergruppenrichtlinien mithilfe des Sicherheitskontexts des Computers abgerufen. Dieses Problem gilt für die folgenden KB-Artikel:

  • 3159398 MS16-072: Hinweise zum Sicherheitsupdate für Gruppenrichtlinie: 14. Juni 2016
  • 3163017 Kumulatives Update für Windows 10: 14. Juni 2016
  • 3163018 Kumulatives Update für Windows 10 Version 1511 und Windows Server 2016 Technical Preview 4: 14. Juni 2016
  • 3163016 Kumulatives Update für Windows Server 2016 Technical Preview 5: 14. Juni 2016

Symptome

Alle Benutzer-Gruppenrichtlinien, einschließlich derjenigen, die sicherheitsgefiltert nach Benutzerkonten und/oder Sicherheitsgruppen wurden, können auf Computern, die in eine Domäne eingebunden wurden, möglicherweise nicht angewendet werden.

Ursache

Dieses Problem kann auftreten, wenn dem Gruppenrichtlinienobjekt die Leseberechtigungen für die Gruppe "Authentifizierte Benutzer" fehlen oder wenn Sie die Sicherheitsfilterung verwenden und Ihnen die Leseberechtigungen für die Gruppe "Domänencomputer" fehlen.

Lösung

Um dieses Problem zu beheben, verwenden Sie die Gruppenrichtlinie-Verwaltungskonsole (Group Policy Management Console, GPMC. MSC) und führen Sie einen der folgenden Schritte aus:

  • Fügen Sie die Gruppe "Authentifizierte Benutzer" mit Leseberechtigungen für das Gruppenrichtlinie Object (GPO) hinzu.
  • Wenn Sie Sicherheitsfilter verwenden, fügen Sie die Gruppe "Domänencomputer" mit Leseberechtigung hinzu.

Hinweis: Wenn die Loopbackverarbeitung im Zusammenführungsmodus aktiviert ist, müssen Sie die Benutzer undComputer hinzufügen, für die die Gruppenrichtlinie bestimmt ist. Wählen Sie dazu in der Gruppenrichtlinie-Verwaltungskonsole die gewünschte Gruppenrichtlinie aus, und klicken Sie dann auf die Registerkarte Bereich. Klicken Sie im Bereich Sicherheitsfilterung auf Hinzufügen, und fügen Sie dann die spezifischen Benutzer und Computer hinzu.

Bezug und Installation des Updates

Methode 1: Windows Update

Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter Sicherheitsupdates automatisch laden.

Hinweis Für Windows RT 8.1 ist dieses Update nur über Windows Update verfügbar.

Methode 2: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Klicken Sie im Microsoft-Sicherheitsbulletin MS16-072 auf den Downloadlink für die von Ihnen verwendete Windows-Version.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Windows Vista (alle Editionen) Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateinamen der Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows Vista:
Windows6.0-KB3159398-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows Vista:
Windows6.0-KB3159398-x64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307.
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Die Deinstallation von Updates wird von „WUSA.exe“ nicht unterstützt. Um ein durch WUSA installiertes Update zu deinstallieren, klicken Sie auf „Systemsteuerung“ und dann auf „Sicherheit“. Klicken Sie unter „Windows Update“ auf „Installierte Updates anzeigen“, und wählen Sie das betreffende Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3159398
Überprüfung des Registrierungsschlüssels Hinweis: Es ist kein Registrierungsschlüssel vorhanden, der die Installation dieses Updates belegt.

Windows Server 2008 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateinamen der Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows Server 2008:
Windows6.0-KB3159398-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows Server 2008:
Windows6.0-KB3159398-x64.msu
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008:
Windows6.0-KB3159398-ia64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307.
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Die Deinstallation von Updates wird von „WUSA.exe“ nicht unterstützt. Um ein durch WUSA installiertes Update zu deinstallieren, klicken Sie auf „Systemsteuerung“ und dann auf „Sicherheit“. Klicken Sie unter „Windows Update“ auf „Installierte Updates anzeigen“, und wählen Sie das betreffende Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3159398
Überprüfung des Registrierungsschlüssels Hinweis: Es ist kein Registrierungsschlüssel vorhanden, der die Installation dieses Updates belegt.

Windows 7 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows 7:
Windows6.1-KB3159398-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows 7:
Windows6.1-KB3159398-x64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307.
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption /Uninstall, oder klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, und klicken Sie dann unter Windows Update auf Installierte Updates anzeigen. Wählen Sie dann das entsprechende Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3159398
Überprüfung des Registrierungsschlüssels Hinweis: Es ist kein Registrierungsschlüssel vorhanden, der die Installation dieses Updates belegt.

Windows Server 2008 R2 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten x64-basierten Editionen von Windows Server 2008 R2:
Windows6.1-KB3159398-x64.msu
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008 R2:
Windows6.1-KB3159398-ia64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307.
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption /Uninstall, oder klicken Sie auf Systemsteuerung, klicken Sie auf System und Sicherheit, und klicken Sie dann unter Windows Update auf Installierte Updates anzeigen. Wählen Sie dann das entsprechende Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3159398
Überprüfung des Registrierungsschlüssels Hinweis: Es ist kein Registrierungsschlüssel vorhanden, der die Installation dieses Updates belegt.

Windows 8.1 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows 8.1:
Windows8.1-KB3159398-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows 8.1:
Windows8.1-KB3159398-x64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307.
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption „/Uninstall“, oder klicken Sie auf „Systemsteuerung“, dann auf „System und Sicherheit“ und auf „Windows Update“, dann unter „Siehe auch“ auf „Installierte Updates“. Wählen Sie dann das entsprechende Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3159398
Überprüfung des Registrierungsschlüssels Hinweis: Es ist kein Registrierungsschlüssel vorhanden, der die Installation dieses Updates belegt.

Windows Server 2012 und Windows Server 2012 R2 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten Editionen von Windows Server 2012:
Windows8-RT-KB3159398-x64.msu
Für alle unterstützten Editionen von Windows Server 2012 R2:
Windows8.1-KB3159398-x64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307.
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption „/Uninstall“, oder klicken Sie auf „Systemsteuerung“, dann auf „System und Sicherheit“ und auf „Windows Update“, dann unter „Siehe auch“ auf „Installierte Updates“. Wählen Sie dann das entsprechende Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3159398
Überprüfung des Registrierungsschlüssels Hinweis: Es ist kein Registrierungsschlüssel vorhanden, der die Installation dieses Updates belegt.

Windows RT 8.1 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Bereitstellung Diese Updates sind nur über Windows Update verfügbar.
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Klicken Sie auf Systemsteuerung, auf System und Sicherheit, auf Windows Update und dann unter Siehe auch auf Installierte Updates. Wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3159398

Windows 10 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows 10:
Windows10.0-KB3163017-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows 10:
Windows10.0-KB3163017-x64.msu
Für alle unterstützten 32-Bit-Editionen von Windows 10, Version 1511:
Windows10.0-KB3163018-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows 10, Version 1511:
Windows10.0-KB3163018-x64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307.
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption „/Uninstall“, oder klicken Sie auf „Systemsteuerung“, dann auf „System und Sicherheit“ und auf „Windows Update“, dann unter „Siehe auch“ auf „Installierte Updates“. Wählen Sie dann das entsprechende Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3163017
Siehe Microsoft Knowledge Base-Artikel 3163018
Überprüfung des Registrierungsschlüssels Hinweis: Es ist kein Registrierungsschlüssel vorhanden, der die Installation dieses Updates belegt.

      

Hilfe und Support zu diesem Sicherheitsupdate

Hilfe bei der Installation von Updates: Support für Microsoft Update

Sicherheitslösungen für IT-Profis: TechNet Security Problembehandlung und Support

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Virenlösung und Sicherheitscenter

Ihrem Land entsprechender lokaler Support: Internationaler Support

Weitere Informationen

Wichtig

  • Für alle zukünftigen sicherheitsrelevanten und nicht sicherheitsrelevanten Updates für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 müssen Updates 2919355 installiert werden. Wir empfehlen Ihnen, das Update 2919355 auf Ihrem Computer unter Windows RT 8.1, Windows 8.1 oder Windows Server 2012 R2 zu installieren, damit Sie auch in Zukunft Updates erhalten.
  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.