Microsoft-Sicherheitsbulletin MS16-124 – Hoch
Sicherheitsupdate für Windows-Registrierung (3193227)
Veröffentlicht: | Aktualisiert: 13. Dezember 2016
Version: 2.0
Kurzzusammenfassung
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Windows. Die Sicherheitsanfälligkeiten können Rechteerweiterungen ermöglichen, wenn ein Angreifer Zugriff auf sensible Registrierungsinformationen erlangt.
Dieses Sicherheitsupdate wird für alle unterstützten Versionen von Microsoft Windows als „Hoch“ eingestuft. Weitere Informationen finden Sie unter Betroffene Software und Bewertungen des Schweregrads der Sicherheitsanfälligkeit.
Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem die Art und Weise korrigiert wird, wie die Kernel-API den Zugriff zu diesen Informationen einschränkt.
Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie im Abschnitt Informationen zu Sicherheitsanfälligkeiten. Weitere Informationen zu diesem Update finden Sie im Microsoft Knowledge Base-Artikel 3193227.
Betroffene Software und Bewertungen des Schweregrads der Sicherheitsanfälligkeit
Die folgenden Softwareversionen oder -editionen sind betroffen. Versionen oder Editionen, die nicht aufgeführt sind, haben entweder das Ende ihres Supportlebenszyklus überschritten oder sind nicht betroffen. Besuchen Sie die Website Microsoft Support Lifecycle, um den Supportlebenszyklus für Ihre Softwareversion oder -edition zu ermitteln.
Bei den Bewertungen des Schweregrads für die jeweils betroffene Software wird die potenzielle maximale Auswirkung der Sicherheitsanfälligkeit angenommen. Informationen zur Wahrscheinlichkeit der Ausnutzung der Sicherheitsanfälligkeit in Bezug auf die Bewertung des Schweregrads und die Sicherheitsauswirkung innerhalb von 30 Tagen nach Veröffentlichung dieses Sicherheitsbulletins finden Sie im Ausnutzbarkeitsindex im Bulletin Summary für Oktober.
**Betriebssystem** | [**Sicherheitsanfälligkeit im Windows-Kernel bezüglich der lokalen Erhöhung von Berechtigungen – CVE-2016-0070**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0070) | [**Sicherheitsanfälligkeit im Windows-Kernel bezüglich der lokalen Erhöhung von Berechtigungen – CVE-2016-0073**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0073) | [**Sicherheitsanfälligkeit im Windows-Kernel bezüglich der lokalen Erhöhung von Berechtigungen – CVE-2016-0075**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0075) | [**Sicherheitsanfälligkeit im Windows-Kernel bezüglich der lokalen Erhöhung von Berechtigungen – CVE-2016-0079**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0079) | **Ersetzte Updates\*** |
**Windows Vista** | |||||
[Windows Vista Service Pack 2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=cc2ee941-df43-46e6-a1be-d410b901af09) (3191256) | **Hoch** Rechteerweiterungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows Vista x64 Edition Service Pack 2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=ad0829ca-9e32-4ffe-b403-d67085aabf3d) (3191256) | **Hoch** Rechteerweiterungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
**Windows Server 2008** | |||||
[Windows Server 2008 für 32-Bit-Systeme Service Pack 2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=57d112bd-624c-4b8d-b68b-f76ea18f505f) (3191256) | **Hoch** Rechteerweiterungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows Server 2008 für x64-basierte Systeme Service Pack 2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=10e6c817-1d79-4a32-89d6-a1bd2e15be0e) (3191256) | **Hoch** Rechteerweiterungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows Server 2008 für Itanium-basierte Systeme Service Pack 2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=8103ddaf-ff52-4190-aee4-df3ace21fab2) (3191256) | **Hoch** Rechteerweiterungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
**Windows 7** | |||||
[Windows 7 für 32-Bit-Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=560a16c3-02f3-4d88-8333-faae9b4f573c) (3192391) Nur Sicherheit[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows 7 für 32-Bit-Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=d188d773-ee20-4a07-aef4-061cf175889c) (3185330) Monatlicher Rollup[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows 7 für x64-basierte Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=3bcc461d-748f-4f00-a3ec-458cbcd70bd3) (3192391) Nur Sicherheit[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows 7 für x64-basierte Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=a037fccf-ec28-49ca-b97d-690cad03bebf) (3185330) Monatlicher Rollup[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
**Windows Server 2008 R2** | |||||
[Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=ba08e1ce-fa47-4ac9-b5a8-00771c89b3c1) (3192391) Nur Sicherheit[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows 2008 R2 für x64-basierte Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=6a2f510a-3c32-441d-8d94-754e8faacfff) (3185330) Monatlicher Rollup[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows Server 2008 R2 für Itanium-basierte Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=a82a5df6-f34e-4d86-bd27-e9ce591c3103) (3192391) Nur Sicherheit[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows 2008 R2 für Itanium-basierte Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=347fd4d8-0791-422c-ba54-6449b586c255) (3185330) Monatlicher Rollup[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
**Windows 8.1** | |||||
[Windows 8.1 für 32-Bit-Systeme](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=ae015b9f-1a60-400b-9764-2a1dfab000c0) (3192392) Nur Sicherheit[3] | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[Windows 8.1 für 32-Bit-Systeme](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=8c5eb7d4-b73a-4591-8aad-085b00e445c6) (3185331) Monatlicher Rollup[3] | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[Windows 8.1 für x64-basierte Systeme](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=f721629e-db7a-4cb3-b44e-847b2c690257) (3192392) Nur Sicherheit[3] | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[Windows 8.1 für x64-basierte Systeme](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=7bba5acc-4b66-4533-98d6-f5efe617f784) (3185331) Monatlicher Rollup[3] | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
**Windows Server 2012 und Windows Server 2012 R2** | |||||
[Windows Server 2012](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=17dc5103-8380-440a-9e5b-a55cdc33388b) (3192393) Nur Sicherheit[3] | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[Windows Server 2012](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=93b4d5dd-9784-4fb4-9c0c-9171a24efca5) (3185332) Monatlicher Rollup[3] | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[Windows Server 2012 R2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=11f42808-27c8-4efa-a343-acc3e1afb7d2) (3192392) Nur Sicherheit[3] | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[Windows Server 2012 R2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=bff718cf-90c3-4270-b6dd-acd3c12832d0) (3185331) Monatlicher Rollup[3] | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
**Windows RT 8.1** | |||||
Windows RT 8.1[1] (3185331) Monatlicher Rollup[3] | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
**Windows 10** | |||||
[Windows 10 für 32-Bit-Systeme](https://support.microsoft.com/de-de/kb/3192440)[2] (3192440) | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Rechteerweiterungen | [3185611](https://support.microsoft.com/de-de/kb/3185611) |
[Windows 10 für x64-basierte Systeme](https://support.microsoft.com/de-de/kb/3192440)[2] (3192440) | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Rechteerweiterungen | [3185611](https://support.microsoft.com/de-de/kb/3185611) |
[Windows 10 Version 1511 für 32-Bit-Systeme](https://support.microsoft.com/de-de/kb/3192441)[2] (3192441) | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Rechteerweiterungen | [3185614](https://support.microsoft.com/de-de/kb/3185614) |
[Windows 10 Version 1511 für x64-basierte Systeme](https://support.microsoft.com/de-de/kb/3192441)[2] (3192441) | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Rechteerweiterungen | [3185614](https://support.microsoft.com/de-de/kb/3185614) |
[Windows 10 Version 1607 für 32-Bit-Systeme](https://support.microsoft.com/de-de/kb/3194798)[2] (3194798) | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Rechteerweiterungen | [3189866](https://support.microsoft.com/de-de/kb/3189866) |
[Windows 10 Version 1607 für x64-basierte Systeme](https://support.microsoft.com/de-de/kb/3194798)[2] (3194798) | **Hoch** Rechteerweiterungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Rechteerweiterungen | [3189866](https://support.microsoft.com/de-de/kb/3189866) |
**Server Core-Installationsoption** | |||||
[Windows Server 2008 für 32-Bit-Systeme Service Pack 2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=20843ec5-7bc3-4264-9003-bd656f72535e) (Server Core-Installation) (3191256) | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3177725 in [MS16-098](https://go.microsoft.com/fwlink/?linkid=821582) |
[Windows Server 2008 für x64-basierte Systeme Service Pack 2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=4da722a9-e219-47a9-8108-2e0b04b5488d) (Server Core-Installation) (3191256) | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3177725 in [MS16-098](https://go.microsoft.com/fwlink/?linkid=821582) |
[Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=ba08e1ce-fa47-4ac9-b5a8-00771c89b3c1) (Server Core-Installation) (3192391) Nur Sicherheit[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows Server 2008 R2 für x64-basierte Systeme Service Pack 1](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=6a2f510a-3c32-441d-8d94-754e8faacfff) (Server Core-Installation) (3185330) Monatlicher Rollup[3] | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | Nicht anwendbar | Nicht anwendbar | 3175024 in [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) |
[Windows Server 2012](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=17dc5103-8380-440a-9e5b-a55cdc33388b) (Server Core-Installation) (3192393) Nur Sicherheit[3] | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[Windows Server 2012](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=93b4d5dd-9784-4fb4-9c0c-9171a24efca5) (Server (3185332) Monatlicher Rollup[3] | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[Windows Server 2012 R2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=11f42808-27c8-4efa-a343-acc3e1afb7d2) (Server Core-Installation) (3192392) Nur Sicherheit[3] | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[Windows Server 2012 R2](https://www.microsoft.com/downloads/de-de/details.aspx?familyid=bff718cf-90c3-4270-b6dd-acd3c12832d0) (Server Core-Installation) (3185331) Monatlicher Rollup[3] | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | **Hoch** Erhöhung von Berechtigungen | Nicht anwendbar | 3185319 in [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) |
[2]Windows 10-Updates sind kumulativ. Das monatliche Sicherheitsupdate enthält neben nicht sicherheitsrelevanten Updates alle Sicherheitsupdates für Sicherheitsanfälligkeiten, die Windows 10 betreffen. Die Updates sind über den Microsoft Update-Katalog verfügbar.
[3]Ab dem Sicherheitsbulletin für Oktober 2016 ändert Microsoft das Updatemodell für Windows 7, Windows Server 2008 R2, Windows 8.1, Windows Server 2012 und Windows Server 2012 R2. Weitere Informationen finden Sie in diesem Microsoft TechNet-Artikel.
Hinweis Die in diesem Bulletin besprochenen Sicherheitsanfälligkeiten betreffen Windows Server 2016 Technical Preview 5. Zum Schutz vor Sicherheitsanfälligkeiten empfiehlt Microsoft, dass Kunden mit diesem Betriebssystem das aktuelle Update durchführen, das unter Windows Update verfügbar ist.
*Die Spalte „Ersetzte Updates‟ enthält nur das letzte Update einer beliebigen Reihe ersetzter Updates. Eine umfassende Liste der ersetzten Updates finden Sie, wenn Sie zum Microsoft Update-Katalog wechseln, nach der Update-KB-Nummer suchen und dann die Updatedetails betrachten (die Informationen zu ersetzten Updates befinden sich auf der Registerkarte Paketdetails).
Informationen zu Sicherheitsanfälligkeiten
Mehrere Sicherheitsanfälligkeiten im Windows-Kernel bezüglich der lokalen Erhöhung von Berechtigungen
Es liegen Sicherheitsanfälligkeiten in Microsoft Windows bezüglich einer Erhöhung von Berechtigungen vor, die dadurch verursacht werden, dass die Windows-Kernel-API einem Benutzer fälschlicherweise Zugriff auf vertrauliche Registrierungsinformationen gewährt. Um diese Sicherheitsanfälligkeiten auszunutzen, muss ein lokal authentifizierter Angreifer eine speziell gestaltete Anwendung ausführen.
Ein Angreifer kann sich mit dieser Methode Zugriff auf Informationen verschaffen, die nicht für diesen Benutzer bestimmt sind. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem die Art und Weise korrigiert wird, wie die Kernel-API den Zugriff zu diesen Informationen einschränkt.
Die folgende Tabelle enthält Links zum Standardeintrag für jede Sicherheitsanfälligkeit in der Liste allgemeiner Sicherheitsanfälligkeiten:
Titel der Sicherheitsanfälligkeit | CVE-Nummer | Öffentlich gemeldet | Ausgenutzt |
Sicherheitsanfälligkeit im Windows-Kernel bezüglich der lokalen Erhöhung von Berechtigungen | CVE-2016-0070 | Nein | Nein |
Sicherheitsanfälligkeit im Windows-Kernel bezüglich der lokalen Erhöhung von Berechtigungen | CVE-2016-0073 | Nein | Nein |
Sicherheitsanfälligkeit im Windows-Kernel bezüglich der lokalen Erhöhung von Berechtigungen | CVE-2016-0075 | Nein | Nein |
Sicherheitsanfälligkeit im Windows-Kernel bezüglich der lokalen Erhöhung von Berechtigungen | CVE-2016-0079 | Nein | Nein |