MS16-137: Sicherheitsupdate für Windows-Authentifizierungsmethoden: 8. November 2016

Gilt für
Windows Server 2016 Windows Server 2016 Essentials Windows Server 2016 Standard Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 Foundation Windows Server 2008 for Itanium-Based Systems Windows Vista Service Pack 2 Windows Vista Ultimate Windows Vista Enterprise Windows Vista Business Windows Vista Home Premium Windows Vista Home Basic Windows Vista Starter

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Windows. Das schwerwiegendere Sicherheitsrisiko kann zu Rechteerweiterungen führen. Um diese Sicherheitsanfälligkeit auszunutzen, muss sich der Angreifer zunächst mit gültigen Benutzeranmeldeinformationen bei dem in die Zieldomäne eingebundenen System authentifizieren. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte seine Berechtigungen von einem nicht berechtigten Benutzerkonto auf einen Administrator erhöhen. Der Angreifer kann dann Konten erstellen, Programme installieren oder Daten anzeigen, ändern oder löschen. Der Angreifer kann dann versuchen, lokale Berechtigungen zu erhöhen, indem er eine speziell gestaltete Anwendung ausführt, die NTLM-Kennwortänderungsanforderungen manipulieren kann. 

Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie im Microsoft-Sicherheitsbulletin MS16-137.

Weitere Informationen

Wichtig

  • Für alle zukünftigen sicherheitsrelevanten und nicht sicherheitsrelevanten Updates für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 müssen Updates 2919355 installiert werden. Wir empfehlen Ihnen, das Update 2919355 auf Ihrem Computer unter Windows RT 8.1, Windows 8.1 oder Windows Server 2012 R2 zu installieren, damit Sie auch in Zukunft Updates erhalten.
  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle erforderlichen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.

Zusätzliche Informationen zu diesem Sicherheitsupdate

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Sicherheitsupdate bezogen auf einzelne Produktversionen. Die Artikel können Informationen zu bekannten Problemen enthalten.

  • 3198510 MS16-137: Hinweise zum Sicherheitsupdate für Windows-Authentifizierung Methoden: 8. November 2016
  • 3197873 November 2016 Reines Sicherheits- und Qualitätsupdate für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2
  • 3197874 November 2016 Monatliches Sicherheits- und Qualitätsrollup für Windows 8.1 und Windows Server 2012 R2
  • 3197876 November 2016 reines Sicherheits- und Qualitätsupdate für Windows Server 2012
  • 3197877 November 2016 Monatliches Sicherheits- und Qualitätsrollup für Windows Server 2012
  • 3197867 November 2016 Sicherheits-Qualitätsupdate für Windows 7 SP1 und Windows Server 2008 R2 SP1
  • 3197868 Monatlicher Sicherheits- und Qualitätsrollup vom November 2016 für Windows 7 SP1 und Windows Server 2008 R2 SP1
  • 3198585 Kumulatives Update für Windows 10: 8. November 2016
  • 3200970 Kumulatives Update für Windows 10 Version 1607 und Windows Server 2016: 8. November 2016
  • 3198586 Kumulatives Update für Windows 10 Version 1511: 8. November 2016

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Windows Vista (alle Editionen)
Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateinamen der Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows Vista:
Windows6.0-KB3198510-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows Vista:
Windows6.0-KB3198510-x64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Die Deinstallation von Updates wird von „WUSA.exe“ nicht unterstützt. Klicken Sie zum Deinstallieren eines von WUSA installierten Updates auf Systemsteuerung und anschließend auf Sicherheit. Klicken Sie unter Windows Update auf Installierte Updates anzeigen, und wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3198510
Überprüfung des Registrierungsschlüssels Hinweis: Dieses Update fügt keinen Registrierungsschlüssel hinzu, um die Installation zu überprüfen.

Windows Server 2008 (alle Editionen)
Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateinamen der Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows Server 2008:
Windows6.0-KB3198510-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows Server 2008:
Windows6.0-KB3198510-x64.msu
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008:
Windows6.0-KB3198510-ia64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Die Deinstallation von Updates wird von „WUSA.exe“ nicht unterstützt. Klicken Sie zum Deinstallieren eines von WUSA installierten Updates auf Systemsteuerung und anschließend auf Sicherheit. Klicken Sie unter Windows Update auf Installierte Updates anzeigen, und wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3198510
Überprüfung des Registrierungsschlüssels Hinweis: Dieses Update fügt keinen Registrierungsschlüssel hinzu, um die Installation zu überprüfen.

Windows 7 (alle Editionen)
Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows 7:
Windows6.1-KB3197867-x86.msu
Nur Sicherheit
Alle unterstützten 32-Bit-Editionen von Windows 7
Windows6.1-KB3197868-x86.msu
Monatlicher Rollup
Für alle unterstützten x64-basierten Editionen von Windows 7:
Windows6.1-KB3197867-x64.msu
Nur Sicherheit
Für alle unterstützten x64-basierten Editionen von Windows 7:
Windows6.1-KB3197868-x64.msu
Monatlicher Rollup
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption "/Uninstall", oder klicken Sie auf Systemsteuerung, klicken Sie auf "System und Sicherheit". Klicken Sie unter Windows Update auf Installierte Updates anzeigen, und wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3197867
Siehe Microsoft Knowledge Base-Artikel 3197868
Überprüfung des Registrierungsschlüssels Hinweis: Dieses Update fügt keinen Registrierungsschlüssel hinzu, um die Installation zu überprüfen.

Windows Server 2008 R2 (alle Editionen)
Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten x64-basierten Editionen von Windows Server 2008 R2:
Windows6.1-KB3197867-x64.msu
Nur Sicherheit
Für alle unterstützten x64-basierten Editionen von Windows Server 2008 R2:
Windows6.1-KB3197868-x64.msu
Monatlicher Rollup
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008 R2:
Windows6.1-KB3197867-ia64.msu
Nur Sicherheit
Für alle unterstützten Itanium-basierten Editionen von Windows Server 2008 R2:
Windows6.1-KB3197868-ia64.msu
Monatlicher Rollup
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption "/Uninstall", oder klicken Sie auf Systemsteuerung, klicken Sie auf "System und Sicherheit". Klicken Sie unter Windows Update auf Installierte Updates anzeigen, und wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3197867
Siehe Microsoft Knowledge Base-Artikel 3197868
Überprüfung des Registrierungsschlüssels Hinweis: Dieses Update fügt keinen Registrierungsschlüssel hinzu, um die Installation zu überprüfen.

Windows 8.1 (alle Editionen)
Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows 8.1:
Windows8.1-KB3197873-x86.msu
Nur Sicherheit
Für alle unterstützten 32-Bit-Editionen von Windows 8.1:
Windows8.1-KB3197874-x86.msu
Monatlicher Rollup
Für alle unterstützten x64-basierten Editionen von Windows 8.1:
Windows8.1-KB3197873-x64.msu
Nur Sicherheit
Für alle unterstützten x64-basierten Editionen von Windows 8.1:
Windows8.1-KB3197874-x64.msu
Monatlicher Rollup
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption "/Uninstall", oder klicken Sie auf Systemsteuerung, dann auf "System und Sicherheit" und anschließend auf Windows Update. Klicken Sie unter Siehe auch auf Installierte Updates, und wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3197873
Siehe Microsoft Knowledge Base-Artikel 3197874
Überprüfung des Registrierungsschlüssels Hinweis: Dieses Update fügt keinen Registrierungsschlüssel hinzu, um die Installation zu überprüfen.

Windows Server 2012 und Windows Server 2012 R2 (alle Editionen)
Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten Editionen von Windows Server 2012:
Windows8-RT-KB3197876-x64.msu
Nur Sicherheit
Für alle unterstützten Editionen von Windows Server 2012:
Windows8-RT-KB3197877-x64.msu
Monatlicher Rollup
Für alle unterstützten Editionen von Windows Server 2012 R2:
Windows8.1-KB3197873-x64.msu
Nur Sicherheit
Für alle unterstützten Editionen von Windows Server 2012 R2:
Windows8.1-KB3197874-x64.msu
Monatlicher Rollup
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption "/Uninstall", oder klicken Sie auf Systemsteuerung, dann auf "System und Sicherheit" und anschließend auf Windows Update. Klicken Sie unter Siehe auch auf Installierte Updates, und wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3197876
Siehe Microsoft Knowledge Base-Artikel 3197877
Siehe Microsoft Knowledge Base-Artikel 3197873
Siehe Microsoft Knowledge Base-Artikel 3197874
Überprüfung des Registrierungsschlüssels Hinweis: Dieses Update fügt keinen Registrierungsschlüssel hinzu, um die Installation zu überprüfen.

Windows RT 8.1 (alle Editionen)
Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Bereitstellung Das 3197874 Monthly Only-Update ist nur über Windows Update verfügbar.
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Klicken Sie auf Systemsteuerung, auf System und Sicherheit und dann auf Windows Update. Klicken Sie unter Siehe auch auf Installierte Updates, und wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3197874

Windows 10 (alle Editionen)
Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten 32-Bit-Editionen von Windows 10:
Windows10.0-KB3198585-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows 10:
Windows10.0-KB3198585-x64.msu
Für alle unterstützten 32-Bit-Editionen von Windows 10, Version 1511:
Windows10.0-KB3198586-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows 10, Version 1511:
Windows10.0-KB3198586-x64.msu
Für alle unterstützten 32-Bit-Editionen von Windows 10, Version 1607:
Windows10.0-KB3200970-x86.msu
Für alle unterstützten x64-basierten Editionen von Windows 10, Version 1607:
Windows10.0-KB3200970-x64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption "/Uninstall", oder klicken Sie auf Systemsteuerung, dann auf "System und Sicherheit" und anschließend auf Windows Update. Klicken Sie unter Siehe auch auf Installierte Updates, und wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3198585
Siehe Microsoft Knowledge Base-Artikel 3198586
Siehe Microsoft Knowledge Base-Artikel 3200970
Überprüfung des Registrierungsschlüssels Hinweis: Dieses Update fügt keinen Registrierungsschlüssel hinzu, um die Installation zu überprüfen.

Windows Server 2016 (alle Editionen)
Referenztabelle

Die folgende Tabelle enthält die Informationen zu Sicherheitsupdates für diese Software.

Dateiname des Sicherheitsupdates Für alle unterstützten x64-basierten Editionen von Windows 10:
Windows10.0-KB3200970-x64.msu
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 934307
Neustartanforderung Sie müssen das System neu starten, nachdem Sie dieses Sicherheitsupdate installiert haben.
Informationen zur Deinstallation Zum Deinstallieren eines von WUSA installierten Updates verwenden Sie die Befehlszeilenoption "/Uninstall", oder klicken Sie auf Systemsteuerung, dann auf "System und Sicherheit" und anschließend auf Windows Update. Klicken Sie unter Siehe auch auf Installierte Updates, und wählen Sie dann das gewünschte Update in der Liste aus.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 3200970
Überprüfung des Registrierungsschlüssels Hinweis: Dieses Update fügt keinen Registrierungsschlüssel hinzu, um die Installation zu überprüfen.

      

Hilfe und Support zu diesem Sicherheitsupdate

Hilfe bei der Installation von Updates: Support für Microsoft Update

Sicherheitslösungen für IT-Profis: TechNet Security Problembehandlung und Support

Hilfe zum Schutz Ihres Windows-basierten Computers vor Viren und Schadsoftware: Virenlösung und Sicherheitscenter

Ihrem Land entsprechender lokaler Support: Internationaler Support