November-Patchday: Windows-Update lässt Outlook abstürzen

Ein am Dienstag im Rahmen des November-Patchdays veröffentlichtes Update funktioniert offenbar nicht mit der Microsofts Office-Anwendung Outlook. Einige Nutzer berichten von Abstürzen, wenn Outlook HTML-E-Mails anzeigt. Microsoft hat den Fehler inzwischen bestätigt. Betroffen sind alle Versionen bis einschließlich Outlook 2016.

Auslöser ist der Windows-Patch MS15-115 (KB3097877), der sieben zum Teil als kritisch eingestufte Sicherheitslücken in Windows Vista, Server 2008, 7, Server 2008 R2, 8 und 8.1, Server 2012 und 2012 R2, RT und RT 8,1 und Windows 10 schließt. Ein Angreifer kann unter Umständen aus der Ferne Schadcode einschleusen und ausführen und sogar Sicherheitsfunktionen des Windows Kernel umgehen. Er muss ein Opfer lediglich dazu verleiten, ein speziell gestaltetes Dokument zu öffnen oder eine nicht vertrauenswürdige Website zu besuchen.

„Uns liegen Berichte von Abstürzen von allen unterstützten Outlook-Versionen vor, die auftreten, wenn Nutzer bestimmte E-Mails lesen, nachdem das Update installiert wurde“, teilt Microsoft nun in einem Knowledge-Base-Artikel mit. Demnach sollte das Update ursprünglich genau diesen Fehler unter Windows 7 und Windows Server 2008 R2 beheben. „Wir untersuchen das Problem und werden diesen Artikel aktualisieren, sobald weitere Informationen verfügbar sind.“

Auf einem Testsystem von ZDNet trat der Fehler heute unter Windows 7 mit Outlook 2013 auf. Ein anderes System mit Windows 10 und Outlook 2010 funktioniert indes auch nach der Installation des fraglichen Patches fehlerfrei.

Auf Reddit und in Microsofts eigenem Nutzerforum empfehlen viele Anwender, das Update zu deinstallieren. Auch auf dem von ZDNet getesteten System wurde das Problem so gelöst. In der Liste der installierten Windows-Updates wird es unter der Bezeichnung KB3097877 geführt. Unter Umständen müssen betroffene Nutzer zudem zumindest vorübergehend die automatische Installation von Updates deaktivieren – ansonsten könnte Windows erneut versuchen, den Patch im Hintergrund einzuspielen.

WEBINAR

Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert

Das Webinar “Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert” informiert Sie über die Vorteile einer Unified Communications & Collaboration-Lösung (UCC) und skizziert die technischen Grundlagen, die für die erfolgreiche Implementierung nötig sind. Jetzt registrieren und die aufgezeichnete Fassung des Webinars ansehen.

Es ist nicht das erste Mal, dass ein von Microsoft bereitgestellte Updates fehlerhaft ist. Im vergangenen Jahr musste das Unternehmen mehrfach Patches zurückziehen und nachbessern. Im August 2014 waren beispielsweise eine Sicherheitsaktualisierung und mehrere nicht sicherheitsrelevante Updates betroffen.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

3 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

18 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

20 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

21 Stunden ago