Kritische Sicherheitsanfälligkeit in Outlook gepatcht und Beheben des leeren Outlook 2013-Ordnerbereichs
Microsoft Office Sicherheit Microsoft Ausblick / / March 17, 2020
Hier erfahren Sie, wie Sie sicherstellen, dass Sie einen kritischen Patch für eine Sicherheitsanfälligkeit in Outlook 2007/2010 haben, und wie Sie das Outlook 2013-Update beheben, das den Ordnerbereich beschädigt.
Es ist wieder der sogenannte Patch Tuesday von Microsoft. Und heute wurden insgesamt 47 Patches über Windows Update veröffentlicht. Wenn Sie Outlook 2007 oder 2010 ausführen, möchten Sie insbesondere ein Update überprüfen MS13-068:
Dieses Sicherheitsupdate behebt eine privat gemeldete Sicherheitsanfälligkeit in Microsoft Outlook. Die Sicherheitsanfälligkeit kann die Ausführung von Remotecode ermöglichen, wenn ein Benutzer eine speziell gestaltete E-Mail-Nachricht mit einer betroffenen Edition von Microsoft Outlook öffnet oder in der Vorschau anzeigt. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann dieselben Benutzerrechte wie der lokale Benutzer erhalten. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, sind möglicherweise weniger betroffen als Benutzer, die mit Administratorrechten arbeiten.
Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Microsoft Outlook 2007 und Microsoft Outlook 2010 als kritisch eingestuft.
Was bedeutet das?
Dies bedeutet, dass ein Bösewicht Outlook 2007 oder 2010 verwenden kann, um die Kontrolle über Ihr System aus der Ferne zu erlangen. Was dies besonders alarmierend macht, ist, dass der Benutzer keine Aktion ausführen muss, außer dass eine infizierte E-Mail-Nachricht im Vorschaufenster in Outlook angezeigt wird. Es sieht so aus, als ob dies nur Benutzer von Outlook 2007 oder 2010 betrifft.
Nur eine Erinnerung, um sicherzustellen, dass Sie Windows eingestellt haben Updates automatisch herunterladen und installieren. Auf diese Weise können Sie sicher sein, dass Sie vor neuen Sicherheitslücken in Windows und Microsoft Office geschützt sind. Hin und wieder ist es auch eine gute Idee, zu rennen Windows Update manuell für den Fall, dass Microsoft einmalige Patches veröffentlicht - was manchmal für Zero-Day-Exploits der Fall ist.
Nach der Installation der heutigen Updates können Sie überprüfen, ob Outlook gepatcht ist Systemsteuerung> Windows Update und suchen (KB2756473). Wenn es da ist, können Sie loslegen.
Microsoft hat 13 Bulletins herausgegeben Vier davon sind kritisch und beinhalten jeweils die Remotecodeausführung in Outlook, Internet Explorer und SharePoint. Andere Programme, die heute gepatcht werden, sind Internet Explorer, Office und Active Directory - um nur einige zu nennen.
Korrigieren Sie das Rogue Outlook 2013 Widows Update - Leerer Ordnerbereich
Natürlich gibt es Updates für Benutzer von Büro 2013 heute auch. Eine davon, die nicht kritisch ist, unterbricht den Ordnerbereich in Outlook 2013 und lässt den Ordnerbereich leer. Der Schuldige ist (KB2817630). Es ist kein kritisches Update, es soll Fehlerbehebungen, Stabilitäts- und Leistungsverbesserungen enthalten. Gut, mehrere Benutzer im TechNet Foren haben das gleiche Problem gemeldet, mich eingeschlossen. Folgendes ist mit meinem Ordnerbereich passiert - völlig leer:
Um das Problem zu beheben, gehen Sie zu Updates und entfernen Sie den zu behebenden Täter.
Ärgerlicherweise werden Sie aufgefordert, einen Neustart durchzuführen, um die Deinstallation abzuschließen.
Auf meinem Windows 8 Pro 64-Bit-System mit Outlook 2013 32-Bit habe ich Outlook geschlossen und das Update deinstalliert. Die Neustartnachricht wurde geschlossen und Outlook neu gestartet. Die Ordner waren wieder verfügbar und alles schien zu funktionieren korrekt. Ich habe jedoch später aus gutem Grund neu gestartet.
„Kurz nach der Veröffentlichung des öffentlichen Updates im September erhielten wir nach der Installation des nicht sicherheitsrelevanten Updates KB2817630 Benachrichtigungen über ein potenzielles Problem mit Outlook 2013. Basierend auf diesen Berichten haben wir den Patch sofort aus Microsoft Update entfernt. Wenn Sie den Patch noch nicht heruntergeladen oder installiert haben, treten diese Probleme nicht auf, und Ihnen wird der problematische Patch nicht angeboten. "