Drucken... | Schließen

Sicherheitsupdate, 16. Januar 2001

Dieses Update schließt die Sicherheitslücke "NTLM-Authentifizierung durch Webclient" unter Windows 2000 und in Office 2000. Weitere Informationen finden Sie im Microsoft Security Bulletin MS01-001. Downloaden Sie das Update jetzt, um zu verhindern, dass eine böswillige Person Ihre Anmeldeinformationen erfassen kann.

Diese Sicherheitslücke ermöglicht einem böswilligen Websitebetreiber unter bestimmten Bedingungen, die durch Verschlüsselung geschützten Anmeldeinformationen eines Besuchers zu erhalten, da für die Sicherheitseinstellungen des Web Extender Clients (WEC) falsche Stufen festgelegt sind. Die Sicherheitslücke tritt auf, da WEC, der Internet Explorer das Anzeigen und Veröffentlichen von Dateien über Webordner ermöglicht, sich nicht nach den empfohlenen Sicherheitseinstellungen in Internet Explorer richtet und auf Anforderung NTLM-Authentifizierung für jeden Server durchführt. Wenn ein böswilliger Websitebetreiber ein Dokument so formatiert, dass automatisch eine NTLM-Authentifizierung eines Besuchers oder einer Besucherin angefordert wird, kann dies dazu führen, dass der Computer die geforderten Anmeldeinformationen für die Authentifizierung sendet. Sobald die Anmeldeinformationen bekannt geworden sind, kann der Betreiber möglicherweise mithilfe spezieller Tools das Kennwort des Benutzers ermitteln.

Weitere Informationen zu dieser Sicherheitslücke erhalten Sie im Microsoft Security Bulletin MS01-001. (Diese Site ist in englischer Sprache.)

Anmerkung Dieses Update wird in Windows 2000 Service Pack 2 enthalten sein.

Systemanforderungen

Dieses Update ist für alle Versionen von Windows 2000 ohne Office 2000 bestimmt. Wenn Sie Office 2000 ausführen, müssen Sie das Office 2000-Update downloaden.

Computer, auf denen frühere Versionen von Internet Explorer als Version 5.0 ausgeführt werden, sind von dieser Sicherheitslücke nicht betroffen; darüber hinaus muss Webordner-Funktionalität verwendet werden.

Verwendung
Starten Sie Ihren Computer neu, um die Installation abzuschließen.

Informationen zur Deinstallation
  1. Klicken Sie auf Start, zeigen Sie auf Einstellungen, und klicken Sie dann auf Systemsteuerung.
  2. Doppelklicken Sie auf Software.
  3. Wählen Sie Windows 2000-Hotfix (Pre-SP2) [weitere Informationen unter Q282132] aus, und klicken Sie dann zum Deinstallieren auf Ändern/Entfernen.

Drucken... | Schließen