Updates für Windows 2000 Professional mit Service Pack 4 (SP 4) & Update Rollup 1 (UR 1)


 Druck-/Layout-Infos (hier: Quer-Format)   -   Stand: 22.05.2009 - Änderungen


Für Erstbesucher: Investieren Sie bitte 5 - 6 Minuten Zeit, um die Startseite zu lesen. Danke!
Alle Angaben sind sorgfältig recherchiert, aber dennoch ohne Gewähr! Nutzung auf eigene Gefahr!


Seitenanfang SP4 & UR1 Erweiterungen Patches Updateanhang Alte Patches Änderungen

1. Hinweise (zu den Updates und zum Gebrauch dieser Webseite)

Bei Windows sind diverse Komponenten 'eingebaut'. Die Spalte "Version nach SP4 & UR 1" zeigt deren Stand, nachdem Service Pack 4 und Update Rollup 1 installiert wurden. Hier werden nur die folgenden behandelt (s.a. Kapitel 'Erweiterungen'), wobei Updates für solche Software aufgeführt, die sich auf dem Stand der Spalte "Aktuelle Version" befindet.
 

Komponente  Version nach SP4 & UR1 Aktuelle Version Hinweise
IExplorer / OExpress IE 5.01 SP 4 / OE 5.50.4807.1700 IE / OE 6 SP 1 Es gibt Komponenten, die Sie auf dem Stand von "Version nach SP4" belassen können oder ggf. sogar müssen. Dies sind IE/OE, Windows Installer + Media Player, DirectX und MDAC.

Für alle anderen Komponenten (grün unterlegt und mit einem '!' markiert) empfehle ich unter dem Aspekt 'Sicherheit' die Aktualisierung.

! Update Stammzertifikat nicht vorhanden 9.0.2195.0
Windows Installer 2.0 3.1 - Version 2
! MS Java VM verschieden oder nicht installiert 5.0.3810 oder nicht installiert
Windows Media Player Serie 6.4 Serie 6.4 + Serie 9
DirectX 7.0 9.0c
MDAC 2.5 SP 5 2.81 (2.8 SP1)
! Webfolder 9.0 11.0.6715.15
MSXML 3.0 SP 5 3.0 SP9
! Windows Script 5.1.0.4615 5.6.0.8831
 
Optionale Zusatz-Software, die weitere Funktionalitäten bereitstellt:
MBSA 2.1
Journal Viewer 1.5.2316.0
.NET Framework 1.1 SP1  &  2.0 SP1 keine Pflege mehr ab 14.01.2009 
Rechte-Management diverse
UserProfileHiveCleanup 1.6 d sehr zu empfehlen!
Sun Java Mgl. Ersatz für MS Java VM siehe www.java.com

Anmerkungen, insbesondere zu IE/OE: Manch' Leser mag sich wundern, warum IE/OE hier nicht grün und mit '!' markiert ist. Nun, Tatsache ist, daß bislang (per Stand April '05) stets alle kumulativen Sicherheitsupdates auch für Vers. 5 bereit gestellt wurden. Somit ist auch Vers. 5 sicherheitstechnisch auf dem aktuellen Stand. Natürlich ist Vers. 6 SP1 neuer, bietet ggf. heute benötigte Funktionen und ist für die ein oder andere Software sogar Voraussetzung - siehe Software zum Rechte-Management. Dennoch sollte auf den o.g. Umstand hingewiesen werden. Eine Empfehlung zur Nutzung alternativer Produkte fehlt hier ebenfalls, da jede Software Stärken und Schwächen hat. Ich selbst nutze sowohl IE als auch OE (nur als Newsreader) - beide jedoch stets in der aktuellen Version.
Hinsichtlich des Themas 'Sicherheit' sei ebenfalls erwähnt, daß u.a. das eigene Klick-Verhalten im Internet und vor allem auf eMail-Anhänge, die zeitnahe Anwendung (nicht nur) sicherheitsrelevanter Updates für sämtliche installierte Software und die korrekte Konfiguration der Windows-Dienste von großer Bedeutung sind. Dieser kleine Exkurs mag einen Eindruck vermitteln, warum aus meiner Sicht diese Dinge viel wichtiger sind als z.B. eine Pro/Contra-Diskussion insbesondere zum Einsatz von IE/OE.

Alle auf dieser Webseite genannten Updates setzen das SP4 voraus! Erst ist also das SP4 zu installieren. Danach folgen die Updates, die hier in 'Erweiterungen' (='Komponente') und 'Patches' unterteilt werden. Das UR1 wird hier ebenfalls als Patch behandelt.
Erweiterungen (Kategorie I ) bringen Teile von Windows auf einen neuen Stand (z.B. den IE/OE auf den Stand Version 6 inkl. SP 1) oder ergänzen Windows um weitere Funktionen (siehe Zusatz-Software).
Patches (Kategorie II ) beseitigen Fehler in Windows oder einer Erweiterung. Patches sind erst nach den Erweiterungen zu installieren.

Im Hinblick auf eine (Neu-) Installation möchte ich auf das Thema 'Auto-Download & Installation' (ADI) und die dortigen Skripte verweisen. Für eine manuelle Installation kann gelten, daß nach der Installation einer Erweiterung der PC neu gestartet werden sollte, wenn dies gefordert wurde. Die Patches können ohne PC-Neustart (ggf. Häkchen im abschließender Fenster setzen) installiert werden.
Beim Installieren sollten alle Hintergrundprogramme wie Virenscanner etc. ausgeschaltet werden. Nach der letzten Installation sollten Sie den PC neu starten und "MS-Update" besuchen. Der Service "MS-Update" ist bequem über das Menü des Internet Explorers zu erreichen:
 -> Extras -> Windows Update ... Dabei werden das Windows Genuine Advantage Tool, ggf. das GDI+-Erkennungsprogramm, das Virus Removal Tool und eventuell ein Update für die MS Java Virtual Machine angezeigt.

Die Erweiterungen DirectX ab Version 9.0b sowie MDAC 2.8x haben gewisse Einschränkungen - siehe allg. Hinweise in der Tabelle. Details zum Windows Media Player können auch auf der Webseite von Matthias Berke nachgelesen werden. Wer sich nicht sicher ist, ob er DirectX 9.0c, WMP 9 und MDAC 2.8x als jeweils aktuellste Version tatsächlich benötigt, der sollte diese Erweiterungen zunächst nicht berücksichtigen. Damit fallen die dazu gehörenden Patches ebenfalls weg. Die Installation kann später nachgeholt werden. Sicherheits-Patches für DirectX, WMP sowie MDAC in anderen als den hier behandelten Versionen werden dann beim ersten Besuch von Windows-Update angeboten.

Übrigens: Der Besuch von "Windows-Update" sollte für jeden von uns min. 1x mal pro Monat (nach 2. Dienstag) selbstverständlich sein. Wer dies unterläßt gefährdet sich und andere User. Dies ist fahrlässig! Ergänzungsthema: 'Probleme mit Windows-Update'

Außerdem kann man "Automatische Updates" so konfigurieren, daß zumindest neue, sicherheitsrelevante Updates angezeigt werden. Wie wichtig eine schnellstmögliche Aktualisierung des Betriebssystems ist, zeigt dieses Beispiel: Am 14.09.04 stellte Microsoft Patches für ein Problem mit GDI+/JPEG bereit. Bereits wenige Tage später kursierten die ersten Exploits im Internet. Die Zyklen zwischen Bereitstellung von Patches und dem Auftauchen erster Schädlinge werden also immer kürzer - siehe auch ZDNet.de/23.09. und Heise.de/24.09.

Daß das SP4 sowie alle Patches für Windows 2000 installiert werden, sollte selbstverständlich sein. Unabhängig davon wird darüber hinaus dringend empfohlen, aus Sicherheitsgründen auch alle verfügbaren Updates für die jeweils installierten Komponenten/Erweiterungen zu installieren. Das gilt insbesondere auch für IE/OE, auch wenn Sie IE/OE nicht benutzen und statt dessen andere Software einsetzen! Spezielle Aktualisierungen aufgrund bestimmter Hardware und/oder Software können auf dieser Seite natürlich nicht berücksichtigt werden!

Alle hier genannten Updates - außer SUN Java, MS XML 4 & 6 und 'Spezielle Updates' - sind u.a. auf folgendem System installiert:
PC1:  Dell XPS-D Desktop PC aus 1998 mit P-II, 266 MHz, 384 MB RAM
PC2:  Compaq Deskpro EN aus 2001 mit P-III, 733 MHz, 512 MB RAM (im Einsatz seit Okt. '06)

 

  Einige Erläuterungen zu den unten folgenden Tabellen:

DirektDL In der Spalte 'Download der Datei ...' sind die Dateinamen mit einem Link zum Microsoft Download-Center(DC) verknüpft. DirektDL meint, daß sich keine Webseite öffnet, sondern direkt das Downloadfenster!

Ist ein Dateiname grau hinterlegt, so wurde das Update zum Zeitpunkt seiner Veröffentlichung nicht über Windows-Update (WU) angeboten. WU umfaßt hier die beiden Rubriken 'Wichtige Updates und Service Packs' und 'Windows 2000'.
Hinweis: Über den Dienst "Automatische Updates" werden keine Updates aus der Rubrik 'Windows 2000' angeboten!
Dateiname
KB 012345 Dies verweist auf einen Artikel in der Knowledge-Base, wo meist mehr Informationen als im Download-Center stehen.
Sofern nach KB 012345 ein '(E)' steht, verweist der Link auf den originalen, englischsprachigen Artikel.
SE 012345 Dies verweist auf eine Sicherheits-Empfehlung (Security Advisory). SEs werden meist zusätzlich bereit gestellt wird.
TN 03-021 Dies verweist auf ein Security Bulletin im deutschen Tech-Net. Z.B. steht TN 03-021 für das MS Bulletin Nr. 21 aus 2003. Die Bezeichnung von Microsoft lautet übrigens MS 03-021. Im Tech-Net stehen die detailliertesten Informationen bereit.
Datum Farblich so markierte Updates werden im ADI-Projekt nicht automatisch geladen. Bitte laden Sie diese über den jeweils genannten Link manuell aus dem MS Download-Center. Innerhalb von 'updaten.cmd' werden Sie aber erfaßt und auch installiert,  wenn die Update-Datei vorliegt.

Ausnahmen:

Service Pack 4 wird zur Installation aller übrigen Updates vorausgesetzt. Wenn es nicht in die CD integriert ist, dann muß es vor allen anderen Updates separat installiert werden.

Die Service Deploy- & Support-Tools sowie Resource Kit Tools werden innerhalb von 'updaten.cmd' gar nicht berücksichtigt.

 


Seitenanfang SP4 & UR1 Erweiterungen Patches Updateanhang Alte Patches Änderungen

2. Service Pack 4 & Update Rollup 1

W2k Download der Datei ... Größe Datum Info-Links
X / 0 W2KSP4_DE.EXE 132.760 KB 20.06.03 Readme
  sp4DeployTools.exe 413 KB 26.06.03 KB 820196
  sp4SupportTools.exe 10.526 KB 26.06.03 KB 812809
  Resource Kit Tools div. div. KB 927229
  =  Wird das SP 4 mit der genannten Datei installiert, so erscheint ein Eintrag unter 
-> Systemsteuerung -> Software, wenn die Sicherungsdateien angelegt wurden.

  0  =  Werden keine Sicherungsdateien angelegt oder wird Win2000 von einer slipstreamed CD inkl. SP4 installiert, so erscheint KEIN Eintrag unter
-> Systemsteuerung -> Software 

Empfehlung: Grundsätzlich ist zu empfehlen, Service Packs in Form dieser großen Dateien zu laden & installieren. Es ist nicht empfehlenswert, Service Packs über Windows Update zu installieren. Diese Empfehlung gilt für alle MS-Produkte.

Service Pack 4 (SP 4) für Windows 2000

Das Service Pack 4 enthält die Inhalte der Service Packs 1 - 3 sowie die seit dem SP3 erschienenen Updates. Der genaue Inhalt ist in KB 327194 beschrieben. Ergänzende Versionsinformationen finden Sie in KB 813432.

Probleme: Einige Windows 2000-Hotfixes können einen Konflikt mit Service Pack 4 für Windows 2000 verursachen - beschrieben in KB 822384

Slipstreaming  . . .  bedeutet, daß die Original-CD aktualisiert wird. Es bietet sich insb. an, das aktuelle SP4 zu integrieren. Ich selbst benutze diese Anleitung.

Vorteile: Eine Neuinstallation von Windows erfolgt schneller und sicherer. Es werden keine Sicherungsdateien angelegt (Ordner '$NtUninstall...' entfällt). Das spart beim SP4 mehr als 200 MB Platz auf der Festplatte.

Nachteil: Läuft eine Hardware/Software nicht mit dem SP4, so muß Windows mit einer CD ohne SP4 komplett neu installiert werden, da das so integrierte SP4 nicht deinstalliert werden kann. Dieser Fall ist aber sehr selten.

Achtung: Eine solche W2k-SP4-CD installiert keine MS Java VM.

'Bonbon': W2k-Installation auf Festplatten größer 128 GB

 
 
W2k Windows2000-KB891861-v2-x86-DEU.EXE 31.642 KB 13.09.05 KB 891861

 

 

UR1 ersetzt: Siehe Aufstellung und auch Version 1 des UR1

Betreffend Version 1 von UR1 siehe auch MS XML 3.0 (linke Spalte)

Update Rollup 1 (UR 1) für Windows 2000 SP 4 - Version 2
(auch in Kategorie II / Patches als Eintrag KB 891861 genannt)

Im UR 1 enthaltene Updates. Abgelöste Patches, die vorher auf dieser Webseite genannt wurden, stehen auf dieser Unterseite weiterhin zur Ansicht. Bitte lesen Sie unbedingt auch die sonstigen Hinweise von Microsoft.

Auch wenn bislang alle Updates installiert wurden, so wird das UR1 als 'wichtiges Update' über Windows-Update angeboten, da UR1 weitere Fehler beseitigt und somit auch etliche weitere Dateien in neuer Version installiert - siehe auch KB 900345. Version 2 wird nicht über Windows-Update angeboten, wenn Version 1 bereits installiert ist.

Hinweise für IE6-Nutzer: Sie können UR1 in die W2k-CD integrieren. Wird danach IE6 installiert, so werden einige Dateien mit älteren Versionen überschrieben. Das hat zur Folge, daß u.a. KB 321195 und das UR1 selbst beim Besuch von Windows-Update zum Download angeboten werden (und in voller Größe geladen würden). Letzteres wäre aber nicht nötig, da auf einer integrierten CD die Datei 'Update Rollup 1.exe' im CD-Ordner \i386\svcpack existiert und neuerlich ausgeführt werden kann.

Das UR1 sollte bei Nicht-Integration als erster Patch nach den Erweiterungen (bzw. IE6) installiert werden. Das ist auch im ADI-Projekt so gelöst. Bei Bedarf können Sie UR1 mit dem Parameter '/nobackup' installieren, wodurch keine Backupdateien (ca. 60 MB) angelegt werden. Ich empfehle den Parameter '/nobackup' generell nicht, da dann keine Deinstallation des jeweiligen Updates möglich ist.

 


Seitenanfang SP4 & UR1 Erweiterungen Patches Updateanhang Alte Patches Änderungen

3. Erweiterungen

ACHTUNG: Wenn eine der Erweiterungen in der hier genannten Version nicht installiert wird, so fallen die in Kategorie II zugeordneten Patches ebenfalls weg, denn andere Versionen erfordern ggf. andere Patches, die dann über "Windows-Update" verfügbar sind.

W2k SP4 IE/OE 6 SP1 WMP
 9
Dir.X 9.0c MDAC 2.81 Download der Datei ... Größe Datum Info-Links
Grau = NICHT über Windows-Update verfügbar
  Kategorie I - Erweiterungen ...
 
IE/OE ie6setup.exe 485 KB 09.09.02  
Einige allgemeine Hinweise zu den kumulativen Sicherheitsupdates für IE/OE

 

Sicherung der Einstellungen vom IE 6

Internet Explorer/Outlook Express 6 inkl. Service Pack 1

Der hier beschriebene Komplett-Download (gut 11 MB) funktioniert auch dann, wenn IE/OE6 bereits installiert ist oder der Vorgang mit einem anderen PC/Windows erfolgt. Der Download ist so auch für andere Windows-Versionen möglich - siehe 5./6.

  1. Den Ordner C:\IE6_SP1erstellen
  2. Download von ie6setup.exe (die o.g. Datei) nach C:\IE6_SP1
  3. -> Start -> Ausführen -> C:\IE6_SP1\ie6setup.exe /c:"ie6wzd.exe /D /s:""#E"""
  4. Nach [Ok] öffnet sich ein Fenster mit der EULA, die akzeptiert werden muß
  5. Geben Sie im nächsten Fenster den Speicherordner an - siehe hier - und Optional ...
  6. Das/Die gewünschte(n) Betriebssystem(e) auswählen

Installation: Rufen Sie nach dem Download ie6setup.exe im Speicherordner erneut auf. Die Update-Dateien können vorher in einen anderen Ordner verschoben werden.

MS hat Mitte Mai '04 das Downloadpaket geändert und KB 833989 integriert. Das neue Paket bekommt man nur mit einer neu geladenen ie6setup.exe - in einen leeren Ordner!

 
 
W2k  /  nv **) rootsupd.exe - Version 9  - DirektDL 234 KB 22.09.06  
Siehe auch: Von Microsoft akzeptierte Zertifikate

Stammzertifikatsupdate (nach dem Download bitte in o.g. Dateinamen umbenennen)

Seit Jan. '07 existiert V10 (und inzwischen höher). Wenn Sie V10 (oder höher) manuell installieren, dann bietet Ihnen Microsoft Update (nicht Windows-Update) beim nächsten Besuch V9 als opt. Update an. V9 scheint das letzte für Win2000 gültige Root-Update zu sein.

 
W2k 1. WindowsInstaller-KB893803-v2-x86.exe 2.526 KB 02.09.05 KB 893803
W2k  /  nv **) 2. WindowsUpdateAgent30-x86.exe  DirektDL 6.079 KB Aug. '08 KB 946928 (E)
Ersetzt: Siehe Aufstellung

Siehe auch:
'Probleme mit Windows-Update'

 

Zusätzlich:
Infos auf www.patch-info.de zum WUA - aber: Ottmar Freudenberger behandelt Windows XP. "Bekannte Probleme" sollte aber auch für Win2000 gelten.

 

Hinweis:
Evtl. gibt es mit WUA ein XML-Problem, da im Paket nur MS XML 3.0 SP 5 enthalten ist.

1. Windows Installer 3.1 - Version 2 (behebt die in KB 898628 beschriebenen Fehler)
2. Windows Update Agent 3.0 (WUA) - Version 7.2.6001.784

Der Windows Installer 3.1 wird für diverse Software und die MS-Updatesite benötigt, wozu weiterhin der Windows Update Agent 3.0 erforderlich ist. WUA 3.0 wird normalerweise über die Webseite installiert. Eine eigenständige Installation ist die Ausnahme, aber möglich. WUA 3.0 wird im ADI-Projekt geladen und während einer Neu-Installation installiert (jeweils mit Installer 3.1), aber innerhalb von 'Updaten.cmd' nicht erfaßt.

Achtung: Windows Installer 3.1 ist u.U. nicht kompatibel mit älteren Anwendungen. Hier läuft WebScanX von McAfee VirusScan 6.02 nicht mehr. Ferner verursacht 'smserver.exe' aus der TK-Anlagensoftware zu T-Concept XI 321 u.U. Fehlermeldungen.

Hinweis: Wegen der neuen V6-Seite sind Dienste zu konfigurieren. 'Automatische Updates' und 'Ereignisprotokoll' müssen auf 'Automatisch' + 'Gestartet' stehen. Der 'Intelligente Hintergrundübertragungsdienst' (BITS) muß auf 'Manuell' stehen. Bei der Nutzung von Patches.cmd wird dies automatisch erledigt.

Weitere Vorgehensweise: Besuchen Sie nach der Installation die MS-Updateseite, damit das Windows Genuine Advantage Tool geladen und installiert werden kann - siehe auch hier.

 
 
W2k  /  nv **) bzgl. MS Java VM MS Java (s.a.  KB 816093 und TN 03-011)   /   Sun Java RE (s.a. Hilfe)
Hinweise:

Ist Sun Java bereits installiert, so kann es automatisch aktualisiert werden - siehe:
 -> Start   -> Einstellungen
 -> Systemsteuerung   -> Java
 -> Registerkarte 'Aktualisierung'.

Zum Thema 'Sun Java Updaten' ist hier noch ein ggf. nützlicher thread aus den Newsgroups.

Sun Java RE (Runtime Environment) ... als Ersatz zur 'MS Java VM'

Vor der Installation von Sun-Java können Sie prüfen, ob die MS Java VM installiert ist.
Dazu: -> Start -> Ausführen -> CMD eingeben -> Ok -> JVIEW eingeben -> Enter
Wird eine Version angezeigt, ist MS Java installiert. Eine niedrigere Version als 5.00.3810 wird beim nächsten Besuch von "Windows-Update" aktualisiert - s.a. KB 299672. Erscheint diese Anzeige, dann ist keine MS Java VM installiert. In diesem Fall können Sie SUN Java installieren oder die fehlende MS Java VM auch nachinstallieren - siehe Sonderthema 'Java'.
Ältere Versionen von Sun Java finden Sie in deren Archiv.

Achtung: Die jeweils aktuelle Version von SUN Java wird auf dieser Webseite nicht mehr berücksichtigt (siehe auch hier beim Eintrag vom 22.09.2006).

 
WMP mpsetup.exe 12.797 KB 16.01.03 Infos
 

Windows Media Player (WMP), Serie 9

Hinweis: Der WMP 6.4 bleibt installiert ... -> Start -> Ausführen -> mplayer2.exe

 

DX  /  nv **) Basispaket: directx_9c_redist.exe 34.291 KB 04.08.04  
DX  /  nv **) Web-Updater: dxwebsetup.exe variiert 2-monatlich  
Ersetzt: Siehe Aufstellung

DirectX 9.0c Redistributable (Basispaket zur Offline-Installation)

Es gibt aktualisierte Basispakete. Diese enthalten keine Sicherheits-Updates. Es wird nur der Funktionsumfang erweitert. Das gilt auch für den Web-Updater. Nutzen Sie diesen, um den erweiterten Funktionsumfang zu erhalten.
Achtung: DX 9.0c läuft evtl. nicht auf allen Systemen (bitte prüfen) und kann offiziell nicht deinstalliert werden (inoffizielle Anleitung).

 
 
MDAC  /  nv **) MDAC_TYP.exe 5.969 KB 10.05.05  
Ersetzt: Siehe Aufstellung

Microsoft Data Access Components (MDAC) 2.81 (Version 2.8 SP1)

Das ab MDAC 2.6 nicht mehr enthaltene Jet-Datenbankmodul (siehe KB 271908 (E)) wird mittels Update Rollup 1 installiert. MDAC 2.81 liefert auch MS XML 3.0 SP 7. Sie können die installierte MDAC-Version mit dem Component Checker ermitteln.

 

W2k  /  nv **) Webfolder-Update      
Ersetzt: Siehe Aufstellung Microsoft bietet kein für W2k installierbares Update mehr an. KB 892211 = Version 1 ist nicht mehr verfügbar, Update 907306 = Version 2 ist erst ab XP installierbar. Weitere Infos siehe KB 892211 (E) sowie KB 907306.
 
W2k  /  nv **) msxml3.msi 1.053 KB 19.08.05 Release Notes

Ersetzt: Siehe Aufstellung

 

Achtung:
Mit Version 1 von UR1 gab es ein XML- Problem. Details können in diesem thread (E) nachgelesen werden. Das Problem sollte mit Version 2 von UR1 gelöst worden sein.

 

MS-XML 3.0 Service Pack 7

MS-XML liegt in unterschiedlichen Versionen als Bestandteil verschiedener Komponenten vor - s.a. KB 269238 (E). IE/OE6 SP1 installiert MS-XML 3.0 SP3, Update Rollup 1 3.0 SP5 und MDAC 2.81 bereits 3.0 SP7.

Die separate Installation von 'msxml3.msi' wird überflüssig, denn zumindest Update Rollup 1 sollte aus Sicherheitsgründen installiert sein. Danach wird MS-XML 3.0 durch Updates aktualisiert (erstmalig in 10/2006 mit KB 924191 / TN 06-061). Laut 'Release Notes' muß XML 3.0 SP X ggf. erneut installiert oder registriert werden, sollte eine XML-installierende (Fremd-) Software (de-) installiert werden. Dies dürfte mit den Updates seit 10/2006 entfallen.

Hinweise: Sie können zusätzlich XML 4.0 SP2 und/oder XML 6.0 SP2 installieren (werden hier nicht behandelt). Verfügbare Updates müssen für jede XML-Version separat installiert werden.

 
 
W2k  /  nv **) WindowsXP-Windows2000-
Script56-KB917344-x86-deu.exe
698 KB 21.06.06  
Ersetzt: Siehe Aufstellung Windows Script 5.6 (Version 5.6.0.8831)

 

Optionale Zusatz-Software, die weitere Funktionalitäten bereitstellt:

 

W2k MBSASetup-x86-DE.msi - Version 2.1 1.547 KB 22.05.08 Infos (E)
 

Der MBSA (Microsoft Baseline Security Analyzer) überprüft Windows auf fehlende Updates und stellt darüber hinaus weitere Informationen zu typischen Sicherheits-Fehlkonfigurationen bereit. Er sollte daher nicht fehlen. In KB 895660 wird der Prüfumfang beschrieben.

Falls noch nicht geschehen und die Option 'Computer für Microsoft Update konfigurieren und Vorraussetzungen überprüfen' angehakt ist, dann installiert MBSA 2.1 den aktuellen Windows Update Agent. Außerdem benötigt MBSA 2.1 den Windows Installer 3.1.

Achtung: Der MBSA erfordert min. MS XML 3.0. Für die Durchführung einer Prüfung müssen außerdem die Dienste 'Arbeitsstationsdienst' und 'Server' gestartet sein
 (siehe -> Start -> Einstellungen -> Systemsteuerung -> Verwaltung -> Dienste).

 

W2k setup.exe 7.129 KB 14.03.05  
Ersetzt: Siehe Aufstellung

Microsoft Windows Journal-Viewer 1.5 (Version 1.5.2316.0) - liefert eine aktualisierte Version von Journal Viewer 1.5, die nun inkl. Patch KB 886179 (TN 04-028) ist

Diese Zusatzsoftware ermöglicht Benutzern ohne MS WinXP Tablet PC Edition Dateien anzuzeigen, die in Microsoft Windows Journal auf einem Tablet PC erstellt wurden.
Hinweis: Die Installation bestimmter Programme startet (fälschlicherweise) die Reparaturfunktion von Journal Viewer - siehe KB 815036.

 
 
W2k 1a) dotnetfx.exe - Basispaket .NET 1.1 23.709 KB 21.05.03 Infos
W2k 1b) langpack.exe - Sprachpaket .NET 1.1 1.408 KB 21.05.03  
W2k  /  nv **) 1c) NDP1.1sp1-KB867460-X86.exe - SP1 10.453 KB 30.08.04 KB 867460
W2k 2a) dotnetfx.exe - Basispaket .NET 2.0 22.960 KB 22.01.06  
W2k 2b) NetFx20SP1_x86.exe - .NET 2.0 SP1 24.179 KB 20.11.07 Infos
W2k 2c) NetFx20SP1_x86de.exe - Sprachpaket .NET 2.0 SP1 3.473 KB 03.02.08  
Ersetzt: Siehe Aufstellung
  1. .NET-Framework 1.1 + Sprachpaket 'Deutsch' + SP 1 (= Installationsreihenfolge)

  2. .NET-Framework 2.0 + SP 1 + Sprachpaket 'Deutsch' (= Installationsreihenfolge)

Es gibt Anwendungen, die ein installiertes .NET-Framework voraussetzen. Unterschiedliche Versionen von .NET Framework werden parallel (= 'side by side') installiert. Dies ist nötig, da es auch von 1.1 zu 2.0 einige 'breaking changes' gibt.

Hinweise: Nutzen Sie bei Problemen mit der Deinstallation von .NET 1.x ggf. dieses Tool.

Bei Problemen mit der Installation von .NET 2.0 SP1 hilft evtl. dieses Tool.

.NET-Framework wird im ADI-Projekt nicht mehr berücksichtigt. Bei .NET 1.1 gibt es Probleme mit den Updates. Bei .NET 2.0 wird offensichtlich sowohl das Basispaket zu 2.0 als auch von 2.0 SP1 benötigt. In weiteren Verlauf treten auch hier Probleme mit dem SP1 und den Updates auf. Bitte bemühen Sie Microsoft-Update, um diese optionale Software nach Ihren Wünschen zu installieren. Beachten Sie bei .NET 2.0, das mehr als ein Updatevorgang nötig ist, um die endgültige, aktuelle Version zu erhalten. Aus der unten folgenden Rubrik "Patches" werden alle .NET-Updates per 14.01.2009 entfernt.

Beachten Sie im ADI-Projekt auch den Hinweis beim Ausschluß von Updates.

 
 
W2k WindowsRightsManagementServicesSP2-
KB917275-Client-GER-x86.exe
(RM-Paket)
2.384 KB 22.11.06 Info (E)
KB 917275 (E)
W2k RMUSetup.exe (RMU) 4.387 KB 07.02.05  
Ersetzt: Siehe Aufstellung
  • Das RM-Paket enthält:
    - Client für die Windows-Rechteverwaltung 1.0 SP2 (
    RMC)
    - Client-Komponente 'Backwards Compytibility'
    SP2

  • Rights Management Add-On für den IE (RMU)

Achtung: Falls Sie die erste RMC-Version von 1.0 SP2 installiert hatten, empfehle ich die Aktualisierung über Microsoft-Update.

RMC ist auf PCs zum Ausführen von Anwendungen erforderlich, die RM-Technologien verwenden (z.B. Office 2003). Mit dem RMU können Sie Inhalte mit eingeschränkten Berechtigungen im IE anzeigen. RMU benötigt RMC & einen installierten IE 6 SP1.

In Dienste für die Windows-Rechteverwaltung (RMS) stehen weitere Infos.
Hinweis: Für RMS ist min. Windows Server 2003 nötig!

 
W2k UPHClean-Setup.msi 329 KB 08.03.07 readme.txt
 

User Profile Hive Cleanup Service - Version 1.6d

Dieses Tool hilft bei Problemen mit dem Entladen des Userprofils, schützt damit vielfach (aber nicht uneingeschränkt) vor Verlust / Beschädigung des user-bezogenen Teils der Registry und ist sehr zu empfehlen.

Probleme werden in der Ereignisanzeige durch Ereignis-ID 1000 / Quelle 'Userenv' signalisiert. Bitte lesen Sie sich zum Tool-Gebrauch die 'readme.txt' und die weitere Dokumentation sorgfältig durch!

 


Seitenanfang SP4 & UR1 Erweiterungen Patches Updateanhang Alte Patches Änderungen

4. Patches  -  chronologisch sortiert

Die folgende Aufstellung gilt für W2k inkl. SP4 & Update-Rollup 1.

W2k SP4 IE/OE 6 SP1 WMP 9 Dir.X 9.0c MDAC 2.81 Download der Datei ... vom MS-Server Größe Datum Info-Links
Grau = NICHT über Windows-Update verfügbar
  Kategorie II - Patches ...
 
WMP  /  nv **) WindowsMedia9-KB822620-x86-DEU.exe
 - DirektDL
1.061 KB 12.06.03 KB 822620
 

Wiedergabe-Schaltfläche ist in der deutschen Version von WMP 9 vorzeitig aktiviert

 
WMP  /  nv **) WindowsMedia9-KB817885-x86-ENU.exe
 - DirektDL
221 KB 30.06.03 KB 817855 (E)
 

SUN Java initialisiert das WMP9-OCX-Steuerelement in Netscape Navigator nicht

 

W2k Windows2000-KB819745-x86-DEU.exe 302 KB 06.10.03 KB 819745 (E)
 

Stop-Nachricht 0x0000001E erscheint, wenn sie versuchen, Musik wiederzugeben

 

W2k Windows2000-KB842933-x86-DEU.exe 410 KB 06.08.04 KB 842933
 

Installieren Sie dieses Update, wenn Sie beim Öffnen eines Gruppenrichtlinienobjekts unter Win2000 die Fehlermeldung "String is too long" (Zeichenfolge ist zu lang) erhalten.

 
 
W2k Windows2000-KB838989-x86-DEU.exe 465 KB 18.08.04 KB 838989
 

Update für Windows 2000-Systeme mit einem USB 2.0 Hub

 
IE IE6.0sp1-KB885258-
Windows-NT4sp6a-98-ME-x86-ENU.exe
307 KB 22.09.04 KB 813503
KB 824463
 

Dieser Patch behebt die in den beiden KB-Artikeln genannten Probleme.

Hinweis: Die in den Artikeln genannten Dateiversionen sind überholt. Im Patch sind neuere Dateien enthalten.

Achtung: Der Patch ist nur in Englisch verfügbar. Die Win2000/XP-Version läßt sich daher nicht auf einem deutschen System installieren. Aber der Patch für Win98/ME/NT4 kann mit dem Zusatz '/n:v' (setzt die Versionsprüfung außer Kraft) wie folgt installiert werden:
   IE6.0sp1-KB885258-Windows-NT4sp6a-98-ME-x86-ENU.exe /n:v

 
W2k Windows2000-KB883114-x86-DEU.exe 367 KB 25.11.04 KB 883114
Slipstreaming des Patches 
VOR Neuinstallation empfohlen

Fehlermeldung "STOP 0x0000007B: INACCESSIBLE_BOOT_DEVICE " erscheint, wenn Sie ein USB-CD-ROM verwenden, um Windows 2000 / Server 2003 zu installieren

Hinweise: Der Patch ist im Update Rollup1 enthalten. Er wird hier separat genannt, da die mit ihm verbundene Aktualisierung nur nach dem Slipstreaming des UR1 greift. Ist das UR1 nicht integriert, so muß der Patch im Bedarfsfall manuell in die CD integriert werden. Das geschieht mit dem Installationsparameter '/integrate'. Im Beispiel liegt die Updatedatei in H:\ und der vollständige Inhalt der W2k-CD in H:\win2000CD. Der Befehl lautet:
  H:\Windows2000-KB883114-x86-DEU.exe /integrate:H:\win2000CD

Der Patch wird im ADI-Projekt geladen, aber weder installiert noch automatisch in die CD-Daten integriert.

 
 
W2k Windows2000-KB842773-x86-DEU.exe 703 KB 22.02.05 KB 842773
Siehe auch: 'Probleme mit Windows-Update'

Update für den Intelligenten Hintergrundübertragungsdienst (BITS) 2.0 und WinHTTP 5.1 zur Download-Optimierung für zukünftige Versionen von Automatische Updates, Windows Update und anderen Programmen, die BITS für die Übertragung im Hintergrund über ungenutzte Netzwerkbandbreite verwenden

WMP WindowsMedia9-KB891122-x86-Global-ENU.exe 4.650 KB 04.05.05 KB 891122
Ersetzt: KB 892763 & WMP9-Codecs

Update für DRM-fähige Medienplayerneue & Codecs

 
W2k Windows2000-KB896358-x86-DEU.exe 827 KB 13.06.05 TN 05-026
Ersetzt: KB 825119 / KB 840315 / KB 890175

Sicherheitsanfälligkeit in HTML-Hilfe kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB896422-x86-DEU.exe 632 KB 13.06.05 TN 05-027
 

Sicherheitsanfälligkeit in SMB (Server Message Block) kann Codeausführung von Remotestandorten aus ermöglichen

 
W2k Windows2000-KB890046-x86-DEU.exe 552 KB 13.06.05 TN 05-032
 

Sicherheitsanfälligkeit in Microsoft Agent kann Remotecodeausführung ermöglichen

 
 
W2k Windows2000-KB901214-x86-DEU.EXE 573 KB 12.07.05 TN 05-036
 

Sicherheitsanfälligkeit im Microsoft-Farbverwaltungsmodul kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB893756-x86-DEU.EXE 570 KB 08.08.05 TN 05-040
 

Sicherheitsanfälligkeit im Telefoniedienst kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB899587-x86-DEU.EXE 664 KB 08.08.05 TN 05-042
 

Sicherheitsanfälligkeiten in Kerberos könnten Denial-of-Service, Offenlegung von Informationen und Spoofing ermöglichen

 
W2k Windows2000-KB896423-x86-DEU.EXE 586 KB 08.08.05 TN 05-043
 

Sicherheitsanfälligkeit im Druckerwarteschlangendienst kann Codeausführung von Remotestandorten aus ermöglichen

 
W2k Windows2000-KB891861-v2-x86-DEU.EXE 31.642 KB 13.09.05 KB 891861

Ersetzt: Siehe Aufstellung

Version 2 von Update Rollup 1 (UR 1) für Windows 2000 SP 4 - Details siehe hier

 
W2k  /  nv **) Windows2000-KB904368-v3-x86-DEU.EXE 541 KB 04.10.05 KB 904368
Hinweis: Dieses Update ist in Version 2 von UR1 enthalten.

Nach der Installation von UR 1 Version 1 reagieren Office-Programme evtl. nicht mehr, wenn Sie eine neue Datei auf einem Diskettenlaufwerk speichern möchten.

 
 
IE IE6.0sp1-KB905495-Windows-2000-x86-DEU.exe 561 KB 10.10.05 TN 05-044
 

Sicherheitsupdate für IE 6 SP1 (allg. Hinweise): Sicherheitsanfälligkeit im FTP-Client könnte unerlaubte Änderungen am Speicherort von Dateiübertragungen ermöglichen

 
W2k Windows2000-KB905414-x86-DEU.EXE 514 KB 10.10.05 TN 05-045
 

Sicherheitsanfälligkeit in Network Connection Manager kann zu einem DoS-Angriff führen

 
W2k Windows2000-KB899589-x86-DEU.EXE 502 KB 10.10.05 TN 05-046
 

Sicherheitsanfälligkeit im Client Service für NetWare kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB905749-x86-DEU.EXE 512 KB 10.10.05 TN 05-047
Ersetzt: KB 899588 (TN 05-039)

Sicherheitsanfälligkeit in Plug-and-Play kann Remotecodeausführung und lokale Erhöhung von Berechtigungen ermöglichen

 
W2k Windows2000-KB901017-x86-DEU.EXE 770 KB 10.10.05 TN 05-048
 

Sicherheitsanfälligkeit in Microsoft Collaboration Data Objects kann Codeausführung von Remotestandorten aus ermöglichen

 
W2k Windows2000-KB900725-x86-DEU.EXE 2.281 KB 10.10.05 TN 05-049
Ersetzt: KB 894320 (TN 05-024)

Sicherheitsanfälligkeiten in Windows Shell können Remotecodeausführung ermöglichen

 
 
W2k Q820608_W2K_SP5_X86_DE.exe 580 KB 13.10.05 KB 820608 (E)
 

CIM_DataFile-Klasse gibt bei Dateien größer als 2 GB einen falschen Wert zurück, wodurch die Funktionalität von Exchange Best Practices Analyzer (ExBpa) eingeschränkt wird.

 
W2k Windows2000-KB908506-x86-DEU.EXE 839 KB 25.10.05 KB 908506 (E)
 

Clients, die auf ein an einen Druckerserver angeschlossenes Gerät zugreifen, können nicht mehr drucken. Dieses Problem tritt nur auf, wenn nach der Installation von Security Bulletin 05-043 (KB 896423) der Lexmark Monolithic PCL-Treiber verwendet wird. Eventuell wird mit diesem Update auch die in KB 903932 (E) beschriebene Problematik gelöst.

 
W2k Windows2000-KB894395-x86-DEU.EXE 576 KB 14.11.05 KB 894395
 

Dieses Update behebt das Problem, bei dem die Fenster "Komposition" oder "Kandidat" des japanischen Eingabemethoden-Editors (IME) eingeblendet bleiben, auch wenn sie keinen Fokus mehr haben

 
W2k Windows-KB909520-v1.000-x86-DEU.exe 632 KB 29.11.05 KB 909520 (E)
 

Mit dem Base Smartcard-Kryptografiedienstanbieter (Base CSP) können Smartcard-Händler ihre Smartcards leichter unter Windows mit einem schwach proprietären Kartenmodul aktivieren als mit einem vollständig proprietären CSP

 
W2k Windows2000-KB908519-x86-DEU.exe 571 KB 09.01.06 TN 06-002
 

Sicherheitsanfälligkeit bei eingebetteten Webschriftarten kann Remotecodeausführung ermöglichen

 
 
WMP WindowsMedia-KB911564-x86-DEU.exe 605 KB 13.02.06 TN 06-006
 

Sicherheitsanfälligkeit im Windows Media Player-Plug-In kann bei Internetbrowsern anderer Hersteller die Codeausführung von Remotestandorten aus ermöglichen

 
W2k Windows2000-KB908531-v2-x86-DEU.exe 1.225 KB 25.04.06 TN 06-015
Ersetzt: Version 1 von KB 908531

Sicherheitsanfälligkeit in Windows Explorer kann Codeausführung von Remotestandorten aus ermöglichen

Die Skripte im ADI-Projekt können nicht ermitteln, ob Sie Version 1 oder 2 installiert haben.

 
W2k Windows2000-KB913580-x86-DEU.exe 4.961 KB 09.05.06 TN 06-018
Ersetzt: KB 902400 (TN 05-051)

Sicherheitsanfälligkeit in Microsoft Distributed Transaction Coordinator kann zu einem DoS-Angriff (Denial-of-Service) führen

 
IE IE6.0sp1-KB918439-Windows-2000-XP-x86-DEU.exe 563 KB 07.06.06 TN 06-022
  Sicherheitsanfälligkeit bei der Wiedergabe von ART-Grafiken kann Codeausführung von Remotestandorten aus ermöglichen

Hinweis: Das Update ist nur erforderlich, wenn AOL Image Support Update installiert ist.

 
W2k Windows2000-KB911280-v2-x86-DEU.exe 913 KB 27.06.06 TN 06-025
Ersetzt: Version 1 von KB 911280

Sicherheitsanfälligkeit beim Routing- und RAS-Dienst kann Remotecodeausführung ermöglichen - s.a. KB 921351 (E)

Hinweis: V2 wird nicht über WU angeboten, wenn V1 bereits installiert ist.

 
 
W2k Windows2000-KB917537-x86-DEU.EXE 618 KB 11.07.06 TN 06-034
 

Sicherheitsanfälligkeit in Microsoft Internet Information Services (IIS) mit Active Server Pages kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB914388-x86-DEU.EXE 610 KB 11.07.06 TN 06-036
 

Sicherheitsanfälligkeit im DHCP-Client-Dienst kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB920683-x86-DEU.EXE 566 KB 07.08.06 TN 06-041
 

Sicherheitsanfälligkeit in DNS-Auflösung kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB917008-x86-DEU.EXE 943 KB 07.08.06 TN 06-044
 

Sicherheitsanfälligkeit in Microsoft Management Konsole kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB920670-x86-DEU.EXE 516 KB 07.08.06 TN 06-050
 

Sicherheitsanfälligkeiten in Hyperlinkobjektbibliothek von Microsoft Windows kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB920685-x86-DEU.EXE 1.031 KB 11.09.06 TN 06-053
 

Sicherheitsanfälligkeit im Indexdienst kann siteübergreifende Skripterstellung ermöglichen

 
 
W2k Windows2000-KB922582-x86-DEU.EXE 548 KB 11.09.06 KB 922582 (E)
 

Im Filter-Manager wurde ein Problem festgestellt, durch das Sie keine Updates mehr von Windows Update installieren können

 
W2k Windows2000-KB923191-x86-DEU.EXE 779 KB 09.10.06 TN 06-057
  Sicherheitsanfälligkeit in Windows Explorer kann Remotecodeausführung ermöglichen
 
W2k Windows2000-KB923980-x86-DEU.EXE 638 KB 13.11.06 TN 06-066
  Sicherheitsanfälligkeiten im Client Service für NetWare können Codeausführung von Remotestandorten aus ermöglichen
 
W2k Windows2000-KB920213-x86-DEU.EXE 663 KB 13.11.06 TN 06-068
  Sicherheitsanfälligkeit in Microsoft Agent kann Remotecodeausführung ermöglichen
 
W2k Windows2000-KB924270-x86-DEU.EXE 907 KB 13.11.06 TN 06-070
Ersetzt: KB 921883 (TN 06-040) Sicherheitsanfälligkeit im Arbeitsstationsdienst kann Remotecodeausführung ermöglichen
 
W2k Windows2000-KB839228-x86-DEU.EXE 911 KB 21.11.06 KB 839228
  Das Update behebt ein Problem, bei dem Winsock-Pakete verloren gehen, wenn Raw Sockets und das Protokollflag IPPROTO_ICMP verwendet werden.
 
 
W2k Windows2000-KB926247-x86-DEU.EXE 497 KB 11.12.06 TN 06-074
  Sicherheitsanfälligkeit in SNMP kann Remotecodeausführung ermöglichen

Hinweis: SNMP ist eine optionale W2k-Komponente (KB 926247) - siehe Erläuterung.

 
W2k Windows2000-KB926121-x86-DEU.EXE 484 KB 11.12.06 TN 06-077
  Sicherheitsanfälligkeit in RIP kann Remotecodeausführung ermöglichen

Hinweis: RIP ist eine optionale W2k-Komponente (KB 926121) - siehe Erläuterung.

 
W2k WMP WindowsMedia6-KB925398-x86-DEU.exe 781 KB 11.12.06 TN 06-078
 

Sicherheitsanfälligkeit in Windows Media Format kann Remotecodeausführung ermöglichen

Achtung: Dieses Update schließt eine Lücke in Windows Media Player 6.4. Auch wenn eine höhere WMP-Version installiert ist, verbleibt der WMP 6.4 funktionsfähig auf dem System!

 
W2k Windows2000-KB924432-x86-DEU.EXE 1.174 KB 09.01.07 KB 924432
  Das Update behebt ein Problem, bei dem der Fehlercode RPC_E_DISCONNECTED zurückgegeben wird.
 
W2k Windows2000-KB928843-x86-DEU.EXE 710 KB 12.02.07 TN 07-008
Ersetzt: KB 922616 (TN 06-046) Sicherheitsanfälligkeit im ActiveX der HTML-Hilfe kann Remotecodeausführung ermöglichen
 
 
MDAC MDAC281-KB927779-x86-DEU.exe 1.829 KB 12.02.07 TN 07-009
Ersetzt: KB 911562 (TN 06-014)

Sicherheitsanfälligkeit in MDAC kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB926436-x86-DEU.EXE 527 KB 12.02.07 TN 07-011
  Sicherheitsanfälligkeit im Microsoft OLE-Dialog kann Remotecodeausführung ermöglichen
 
W2k Windows2000-KB924667-x86-DEU.EXE 1.192 KB 12.02.07 TN 07-012
  Sicherheitsanfälligkeit in Microsoft MFC kann Remotecodeausführung ermöglichen 
 
W2k Windows2000-KB918118-x86-DEU.EXE 698 KB 12.02.07 TN 07-013
  Sicherheitsanfälligkeit in Microsoft RichEdit kann Remotecodeausführung ermöglichen
 
W2k Windows2000-KB925902-x86-DEU.exe 1.591 KB 03.04.07 TN 07-017
Ersetzt: KB 896424 (TN 05-053)
und KB 912919 (TN 06-001)
Sicherheitsanfälligkeiten in GDI können Remotecodeausführung ermöglichen
Das Update wird DRINGEND empfohlen!
 
W2k Windows2000-KB930178-x86-DEU.exe 614 KB 09.04.07 TN 07-021
 

Sicherheitsanfälligkeiten in CSRSS können Remotecodeausführung ermöglichen

 
W2k Windows2000-KB931784-x86-DEU.exe 1.577 KB 09.04.07 TN 07-022
Ersetzt: KB 920958 (TN 06-049)

Sicherheitsanfälligkeit im Windows-Kernel kann zur Erhöhung von Berechtigungen führen

 
 
W2k Windows2000-KB927891-x86-DEU.exe 1.251 KB 22.05.07 KB 927891
 

Dieses Update behebt ein Problem im Windows Installer.

 
W2k Windows2000-KB935839-x86-DEU.EXE 731 KB 11.06.07 TN 07-035
Ersetzt: KB 917422 (TN 06-051)

Sicherheitsanfälligkeit in Win 32 API kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB926122-x86-DEU.EXE 961 KB 09.07.07 TN 07-039
 

Sicherheitsanfälligkeit in Windows Active Directory kann Remotecodeausführung ermöglichen

Hinweis: Obwohl nur für Windows-Server wird mir der Patch für Windows 2000 Professional über Windows-Update angeboten. Aktualisiert wurde die Datei NTDSA.DLL. Ich kann nicht ermitteln, ob das auf allen Systemen so ist und nenne dieses Update hier regulär.

 

WMP WindowsMedia9-KB936782-x86-DEU.exe 2.253 KB 14.08.07 TN 07-047
Ersetzt: KB 917734 (TN 06-024)

Sicherheitsanfälligkeit in Windows Media Player kann Remotecodeausführung ermöglichen 

 
W2k Windows2000-KB938827-x86-DEU.exe 565 KB 11.09.07 TN 07-051
Ersetzt: KB 932168 (TN 07-020)

Sicherheitsanfälligkeit in Microsoft Agent kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB923810-x86-DEU.exe 976 KB 09.10.07 TN 07-055
 

Sicherheitsanfälligkeit im Kodak-Bildbetrachter kann Remotecodeausführung ermöglichen 

 
 
W2k Windows2000-KB933729-x86-DEU.exe 696 KB 08.10.07 TN 07-058
Ersetzt: KB 917736 (TN 06-031)

Sicherheitsanfälligkeit in RPC kann zu einem Denial-of-Service-Angriff führen

 
WMP WindowsMedia-KB942423-x86-intl.exe
 - DirektDL
838 KB 04.12.07 KB 942423 (E)
 

Dieses Update installiert den VC1-Codec, um entsprechende Inhalte abspielen zu können.

 
W2k Windows2000-KB937894-x86-DEU.exe 766 KB 11.12.07 TN 07-065
 

Sicherheitsanfälligkeit in Message Queuing kann Remotecodeausführung ermöglichen

 
W2k WMP Windows2000-KB941569-x86-DEU.exe 2.384 KB 10.12.07 TN 07-068
Ersetzt: KB 923689 (TN 06-078)

Sicherheitsanfälligkeit in Windows Media Format kann Remotecodeausführung ermöglichen

Hinweis: TN 06-078 wird für WMP 6.4 nicht ersetzt - siehe KB 925398

 
W2k Windows2000-KB943485-x86-DEU.exe 766 KB 07.01.08 TN 08-002
 

Sicherheitsanfälligkeit in LSASS kann lokale Erhöhung von Berechtigungen ermöglichen

 
W2k Windows2000-KB942831-x86-DEU.EXE 588 KB 11.02.08 TN 08-005
  Sicherheitsanfälligkeit in Internet Information Services (IIS) kann Erhöhung von Berechtigungen ermöglichen

Hinweis: IIS ist eine optionale W2k-Komponente (KB 942831) - siehe Erläuterung.

 
 
W2k Windows2000-KB943055-x86-DEU.EXE 750 KB 11.02.08 TN 08-008
Ersetzt: KB 921503 (TN 07-043)

Sicherheitsanfälligkeit in OLE-Automatisierung kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB945553-x86-DEU.EXE 569 KB 08.04.08 TN 08-020
 

Sicherheitsanfälligkeit in DNS-Client kann Spoofing ermöglichen

 
W2k Windows2000-KB944338-x86-DEU.EXE 820 KB 08.04.08 TN 08-022
Ersetzt: KB 917344 (TN 06-023)

Sicherheitsanfälligkeit in den Skriptmodulen VBScript und JScript kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB950749-x86-DEU.EXE 2.975 KB 12.05.08 TN 08-028
 

Sicherheitsanfälligkeit in der Microsoft Jet-Datenbankengine kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB951748-x86-DEU.EXE 823 KB 07.07.08 TN 08-037
Ersetzt: KB 941644 (TN 08-001)

Sicherheitsanfälligkeiten in DNS können Spoofing ermöglichen

 
W2k Windows2000-KB955417-x86-DEU.EXE 1.183 KB 04.08.08 KB 955417
 

Sicherheitsupdate, wenn als Systemgebietsschema Französisch eingestellt ist

 
 
W2k Windows2000-KB950582-x86-DEU.EXE 1.225 KB 11.08.08 TN 08-038
Ersetzt:   KB 921398 (TN 06-045) Sicherheitsanfälligkeit in Windows Explorer kann Remotecodeausführung ermöglichen

Hinweise: Laut TN 08-038 ist Win2000 nicht betroffen. Microsoft-Update bietet den Patch auch nicht an. Doch das Update läßt sich installieren und ersetzt die Datei shell32.dll.

 
W2k IE Windows2000-KB953839-x86-DEU.EXE 491 KB 12.08.08 KB 953839
Ersetzt: KB 950760 (TN 08-032)

Kumulatives Sicherheitsupdate von ActiveX-Kill Bits (IE5 & IE6)

 
W2k Windows2000-KB952954-x86-DEU.EXE 518 KB 11.08.08 TN 08-046
 

Sicherheitsanfälligkeit im Microsoft Windows-Farbverwaltungssystem kann Remotecodeausführung ermöglichen

 
OE OE6.0sp1-KB951066-Windows2000-x86-DEU.exe 2.384 KB 11.08.08 TN 08-048
Ersetzt: KB 941202 (TN 07-056)

Kumulatives Sicherheitsupdate für Outlook Express 6 SP 1  -  allg. Hinweise

Weitere Infos unter KB 951066  &  bei Ottmar Freudenberger zum OE6 SP1 auf patch-info.de.

 
W2k Windows2000-KB950974-x86-DEU.EXE 571 KB 11.08.08 TN 08-049
 

Sicherheitsanfälligkeit im Ereignissystem kann Remotecodeausführung ermöglichen 

 
IE IE6.0sp1-KB938464-Windows2000-x86-DEU.exe 1.502 KB 08.09.08 TN 08-052
Ersetzt: KB 938127 (TN 07-050)

Sicherheitsanfälligkeiten in GDI+ können Remotecodeausführung ermöglichen 

 

 

W2k Windows2000-KB953155-x86-DEU.EXE 557 KB 13.10.08 TN 08-062
 

Sicherheitsanfälligkeit im Windows-Internetdruckdienst (des IIS) kann Remotecodeausführung ermöglichen

Hinweis: IIS ist eine optionale W2k-Komponente.

 
W2k Windows2000-KB951071-x86-DEU.EXE 1.363 KB 13.10.08 TN 08-065
 

Sicherheitsanfälligkeit in Message Queuing (MQ) kann Remotecodeausführung ermöglichen

Hinweis: MQ ist eine optionale W2k-Komponente.

Achtung: Entgegen dem Hinweis in TN 08-065 wird KB 937894 (TN 07-065) offensichtlich doch nicht ersetzt. Dies ergab eine Neuinstallation am 02.01.2009.

 
W2k Windows2000-KB958644-x86-DEU.EXE 610 KB 22.10.08 TN 08-067
Dringend empfohlen!

Sicherheitsanfälligkeit im Dienst 'Server' kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB957097-x86-DEU.EXE 1.022 KB 10.11.08 TN 08-068
Ersetzt: KB 914389 (TN 06-030)

Sicherheitsanfälligkeit im SMB kann Remotecodeausführung ermöglichen

 
W2k Windows2000-KB955069-x86-DEU.EXE 912 KB 10.11.08 TN 08-069
Ersetzt: KB 936021 (TN 07-042)

Sicherheitsanfälligkeiten in Microsoft XML Core Services können Remotecodeausführung ermöglichen

Das Update bringt die Datei msxml3.dll auf Version 8.100.1048.0 (= XML 3.0 SP10).

 
 
W2k Windows2000-KB958752-x86-DEU.EXE 542 KB 24.11.08 KB 958752
 

Dieses Update behebt ein Kompatibilitätsproblem von AFD.SYS mit Produkten von CheckPoint Technologies (u.a. Zone-Alarm).

 
W2k Windows2000-KB956802-x86-DEU.EXE 610 KB 09.12.08 TN 08-071
Ersetzt: KB 948590 (TN 08-021)

Sicherheitsanfälligkeiten in GDI können Remotecodeausführung ermöglichen

 
W2k WMP WindowsMedia64-KB954600-x86-DEU.exe 886 KB 09.12.08 TN 08-076
 

Sicherheitsanfälligkeiten in Windows Media-Komponenten können Remotecodeausführung ermöglichen

Hinweis: Dieses Update betrifft Windows Media Player 6.4.

 
W2k WMP Windows2000-WindowsMedia-
KB952069-x86-DEU.exe
2.978 KB 09.12.08 TN 08-076
 

Sicherheitsanfälligkeiten in Windows Media-Komponenten können Remotecodeausführung ermöglichen

Hinweis: Dieses Update betrifft Windows Media Format.

 
W2k Windows2000-KB958687-x86-DEU.EXE 610 KB 08.01.09 TN 09-001
Ersetzt: KB 957095 (TN 08-063)

Sicherheitsanfälligkeiten in SMB können Remotecodeausführung ermöglichen 

 
 
W2k IE Windows2000-KB960715-x86-DEU.EXE 489 KB 10.02.09 KB 960715
Ersetzt: KB 956391

Kumulatives Sicherheitsupdate von ActiveX Killbits (IE5 & IE6) - s.a. SE 960715

 
W2k Windows2000-KB967715-x86-DEU.EXE 1.223 KB 24.02.09 KB 967715
 

Update zur korrekten Erzwingung der Deaktivierung des Autorun-Registrierungsschlüssels in Windows

 
W2k Windows2000-KB958690-x86-DEU.EXE 1.288 KB 08.03.09 TN 09-006
Ersetzt: KB 954211 (TN 08-061)

Sicherheitsanfälligkeiten im Windows-Kernel können Remotecodeausführung ermöglichen

 
W2k Windows2000-KB960225-x86-DEU.exe 554 KB 08.03.09 TN 09-007
Ersetzt: KB 935840 (TN 07-031)

Sicherheitsanfälligkeit in Secure Channel kann Spoofing ermöglichen 

 
W2k Windows2000-KB923561-x86-DEU.exe 874 KB 13.04.09 TN 09-010
 

Sicherheitsanfälligkeiten in WordPad- und Office-Textkonvertern können Remotecodeausführung ermöglichen

 
DirectX 9 Windows2000-DirectX9-KB961373-DEU.exe 988 KB 13.04.09 TN 09-011
Ersetzt: KB 951698 (TN 08-033)

Sicherheitsanfälligkeit in Microsoft DirectShow kann Remotecodeausführung ermöglichen

 
 
W2k Windows2000-KB952004-x86-DEU.exe 2.828 KB 13.04.09 TN 09-012
 

Sicherheitsanfälligkeiten in Windows können Erhöhung von Berechtigungen ermöglichen

 
W2k Windows2000-KB960803-x86-DEU.exe 913 KB 13.04.09 TN 09-013
 

Sicherheitsanfälligkeiten in den Windows HTTP-Diensten können Remotecodeausführung ermöglichen

 
IE IE6.0sp1-KB963027-Windows2000-x86-DEU.exe 4.114 KB 14.04.09 TN 09-014
Ersetzt:
KB 958215 (TN 08-073)
KB 960714 (TN 08-078)

Kumulatives Sicherheitsupdate für Internet Explorer 6 SP 1  -  allg. Hinweise

Weitere Infos unter KB 963027  &  bei Ottmar Freudenberger zum IE6 SP1 auf patch-info.de.

 
W2k Windows2000-KB959426-x86-DEU.exe 506 KB 13.04.09 TN 09-015
 

Sicherheitsanfälligkeit durch komplexe Bedrohung in SearchPath kann Erhöhung von Berechtigungen ermöglichen

 

 

Bedeutung von nv **)  =  'nv' = 'nicht verfügbar' im Fenster installierter "Windows Software"

 

 

  Kategorie II - Patches ...
W2k SP4 IE/OE 6 SP1 WMP 9 Dir.X 9.0c MDAC 2.81 Grau = NICHT über Windows-Update verfügbar Größe Datum Info-Links
Download der Datei ... vom MS-Server

 

 

Updates für optionale Komponenten

Unter -> Systemsteuerung -> Software finden Sie rechts den Button "Windows-Komponenten hinzufügen/entfernen". Standardmäßig sind nur Indexdienst, Internet Explorer, Outlook Express sowie Windows Media Player aktiviert. Alle übrigen Komponenten sind es standardmäßig nicht und werden daher als 'optional' eingestuft.

Erscheint für eine optionale und nicht installierte Komponente ein Update, so zeigt Microsoft-/Windows-Update dieses Update erst gar nicht an. Versuchen Sie eine manuelle Installation (z.B. per lokal vorliegender Update-Datei), so bricht diese manuelle Update-Installation wahrscheinlich mit einer Fehlermeldung ab. Aufgrund dieser Problematik werden Updates für optionale Komponenten im ADI-Projekt zwar geladen, bei der Prüfung auch angezeigt (eigene Rubrik), aber bei der Installation nicht berücksichtigt.

 

 

Abschließender Hinweis: Spezielle Aktualisierungen aufgrund bestimmter Hardware und/oder Software können auf dieser Webseite natürlich nicht berücksichtigt werden! Auch sind keinerlei Aktualisierungen der Rubrik 'Treiber' von "Windows-Update" berücksichtigt.

 


Seitenanfang SP4 & UR1 Erweiterungen Patches Updateanhang Alte Patches Änderungen

5. Updateanhang - Inhaltsübersicht:

 

Security Advisories / Sicherheits-Empfehlungen (SE)

Microsoft bietet mit "Security Advisories" (Englisch) bzw. "Sicherheits-Empfehlungen" (Deutsch) einen zusätzlichen Service mit Hinweisen zu Sicherheitsproblemen an. Zum Zeitpunkt der SE-Veröffentlichung liegt regelmäßig noch kein Security-Bulletin nebst Update vor. Es ist auch nicht gesagt, daß in jedem Fall ein Update bereit gestellt wird. Aber z.T. werden dort sehr wichtige Sicherheitshinweise gegeben, so daß sich eine regelmäßige Lektüre empfiehlt (siehe auch nächster Absatz).

Weiterhin kann es sein, daß das Problem nicht im Verantwortungsbereich von Microsoft liegt - so z.B. beim Flash Player. Da dieser auf 98% aller PCs installiert ist hat sich MS wohl entschlossen, ein Advisory zu veröffentlichen. Bei Adobe wird dann auch ein dringend zu empfehlendes Update angeboten. Bitte nutzen Sie die beiden o.g. Links oder alternativ die deutsche Übersicht zu den Security Bulletins, um sich u.a. über evtl. verfügbare (Fremd-) Updates zu informieren. Um sich generell zu solchen Themen zeitnah informieren zu lassen, dürfte das Abonnement diverser MS-RSS-Feeds sehr hilfreich sein.

 

Windows-Gültigkeitsprüfung (Windows Genuine Advantage - WGA)  -  siehe auch: 'Windows-Update' Fehler

Mitte 2005 hat Microsoft die Gültigkeitsprüfung von Windows auch in Deutschland zur Pflicht gemacht. Nach einer Neuinstallation von Windows 2000 wäre beim Besuch von Windows-Update die Gültigkeitsprüfung einer der ersten Schritte, wobei nur mit dem ActiveX-fähigen Internet Explorer auf "Windows-Update" zugegriffen werden kann. Eine positive WGA-Prüfung ist auch nötig, um im Download-Center geschützte Dateien laden zu können (z.B. Q 820608). Die Prüfung läßt sich allerdings auch vor dem 1. Besuch von "Windows Update" durchführen.

Nutzer des IE rufen dazu die Webseite 'Original-Windows-Gültigkeitsprüfung' auf und folgen den dortigen Anweisungen. Hinweis: Sie können nach dem Klick auf 'Weiter' das Tool auch zunächst downloaden, dann lokal ausführen und den ermittelten Code wie vorgesehen auf der o.g Webseite eingeben. Nutzer anderer Browser rufen bitte diese Webseite auf und folgen den Anweisungen auf der Webseite.

 

Projekt 'Automatische Downloads und Installation' (ADI-Projekt)

Microsoft Lizenzbestimmungen: Ich weise ausdrücklich darauf hin, daß die Windows 2000-Lizenzvereinbarung ('EULA') von Microsoft Gültigkeit hat und von Ihnen zu befolgen ist! Die EULA ist auf der Produkt-CD (meist als eula.txt) und/oder in der Dokumentation enthalten. Zusätzlich gilt für Windows-Update ein 'Ergänzender Endbenutzer-Lizenzvertrag für Microsoft-Software ("Ergänzendes EULA")', den Sie hier nachlesen können. Schließlich beinhalten die Updates selbst ggf. noch eine weitere, zusätzlich zu beachtende Lizenzvereinbarung.

Das ADI-Projekt lädt (fast) alle auf dieser Webseite aktuell + zukünftig (!) genannten Updates automatisch. Für die Installation kann eine neue Win2000 Boot-CD erstellt werden, auf der zusätzlich zum Original-Inhalt alle ausführbaren Update-Dateien gespeichert sind, die dann im Rahmen einer Neuinstallation per Installations-Skripte installiert werden. Idealerweise ist auf dieser CD das SP4 bereits per Slipstreaming integriert. Zum Projekt stehen 2 Archive bereit. Es reicht aus, wenn Sie einmalig ein Archiv 'win2000CD.cab' laden. Eine aktuellere 'skripte.zip' brauchen Sie üblicherweise nicht separat downloaden, denn im Rahmen des Projekts ist auch dies automatisiert.

Zu Details siehe Sonderthema
Auto-Download & Installation (ADI)
win2000CD.cab 71 KB Stand: 14.01.09
skripte.zip 40 KB Stand: 15.04.09
Datum der letzten Skripte.zip im Verlauf
Datum fett = auch Win2000CD.cab neu
14.01.09  -  10.03.  -  15.04.

Win2000CD.cab enthält Win2000CD.exe. Erst dieses selbstentpackende EXE-Archiv entpackt nach Doppelklick die eigentlichen Inhalte. Es erstellt den Ordner \win2000CD mit weiteren Unterordnern. Skripte.zip enthält alle Download- und Installations-Skripte. Diese Skripte sind auch alle in Win2000CD.cab enthalten sind. Bei identischem Datum liegen also in beiden Archiven die selben Skripte vor.

Achtung: Die Installationsskripte, die mit dem Archiv Win2000CD.cab geliefert werden, sind getestet. Hat Skripte.zip ein neueres Datum, so sind deren neuere Skripte nicht getestet. Das bedeutet, daß diese Skripte nicht im Rahmen einer vollständigen (Test-) Installation von Win2000 überprüft wurden. Selbstverständlich werden auch die aktualisierten Skripte sorgfältig erstellt. Dennoch können Fehler nicht ausgeschlossen werden - insbesondere solche, die nur bei einer gemeinsamen Installation aller Updates festgestellt werden können.

Eine neue Skripte.zip wird nach einem MS Patch-Day erscheinen, sofern tatsächlich neue Updates verfügbar sind - oder bei Bedarf.

Eine neue Win2000CD.cab wird dann erscheinen, wenn eine vollständige (Test-) Installation von Windows 2000 durchgeführt wurde.

 


Seitenanfang SP4 & UR1 Erweiterungen Patches Updateanhang Alte Patches Änderungen

6. Alte Patches

Um die Größe dieser HTML-Datei zu begrenzen, wurden die Inhalte dieses Kapitels komplett ausgelagert. Falls ein aktuelles Update ein anderes Update ersetzt, so steht dies hier auf dieser Seite in der linken Spalte des Eintrags.

Abgelöste Updates stehen seit dem 13.10.2006 auf der neuen Unterseite w2kupalt.htm.


Seitenanfang SP4 & UR1 Erweiterungen Patches Updateanhang Alte Patches Änderungen

Änderungen (auf dieser Webseite)

Diese Webseite wurde erstmalig im Mai 2004 veröffentlicht und zum Jahrebeginn 2005 überarbeitet. Änderungen auf dieser Webseite stehen in der folgenden Tabelle. Frühere als die hier genannten Änderungen stehen auf der Unterseite w2kvgang.htm.

   'Patch-Day' ist üblicherweise der 2. Dienstag (spät abends) eines Kalendermonats ... 
22.05.2009 Nach 5 Jahren ist Schluss ...

Diese Seite zu Windows 2000 SP4 sowie alle damit verbundenen Seiten behalten ihren Stand per 22.05.2009. Seit dem 23.05. habe ich Windows XP im Einsatz und bin damit hinsichtlich Windows 2000 nicht mehr wirklich ausagefähig.

Teilweise war es viel Arbeit, immer alles aktuell zu halten. Spaß hat es trotzdem gemacht. Das viele positive Feedback war motivierend und hat geholfen weiterzumachen ;-)

Microsoft wird für Windows 2000 ab Juli 2010 keine Updates mehr liefern. Das letzte Jahr müßt ihr euch also allein auf deren Site 'Windows-Update' verlassen - so wie ich letztlich auch. Updates für Office 2000 werden übrigens ab Juli 2009 keine mehr kommen. Insofern paßt auch das terminlich. Meine Seite zu Office 2000 dürfte insofern vollständig sein.

13.05.2009 Zum Patch-Day Mai '09 hat Microsoft keine Updates veröffentlicht.
15.04.2009 Neu: KB 923561, KB 952004, KB 960803, KB 959426 (alle W2k), KB 961373 (DX9), KB 963027 (IE6)
15.04.09 Aktualisiert: skripte.zip - siehe ggf. auch 'Änderungen' im ADI-Projekt
10.03.2009 Neu: KB 967715, KB 958690, KB 960225 (alle W2k)
11.02.2009 Neu: KB 960715 (Active-X Killbits)
14.01.2009 Neu: KB 958687
14.01.2009 Ab sofort werden die Daten zu .NET Framework nicht mehr aktualisiert.
14.01.2009 KB 937894 wurde wieder aufgenommen, nachdem eine Neuinstallation zeigte, daß dieses Update doch benötigt wird. Die Information "Ersetzt" bei KB 951071 wurde entfernt.
14.01.09 Aktualisiert: windows2000CD.cab
... Die hier fehlenden Einträge wurden auf w2kvgang.htm ausgelagert.

Jürgen Terlinden  -  Feedback  -  Erstveröffentlichung: 23.05.2004 / Relaunch: 01.01.2005