Microsoft-beveiligingsadviezen

Microsoft vindt het belangrijk dat de beveiligingscommunicatie naar zijn klanten voortdurend wordt verbeterd. Daarom bieden wij u op proef iets nieuws aan: Microsoft-beveiligingsadviezen. Hierin vindt u adviezen en informatie over softwarewijzigingen en software-updates met betrekking tot beveiliging. Microsoft-beveiligingsadviezen zijn een aanvulling op de Microsoft-beveiligingsbulletins. Met deze adviezen worden beveiligingsproblemen verholpen waarvoor misschien geen beveiligingsbulletin nodig is, maar die nog steeds een impact hebben op de algehele klantveiligheid.

De Microsoft-beveiligingsadviezen zijn voor Microsoft een manier om beveiligingsinformatie te geven over problemen die geen beveiligingslek vormen en waarvoor geen beveiligingsbulletin nodig is. In elk advies wordt ter referentie een verwijzing naar een uniek Knowledge Base-artikel opgenomen, waarin u aanvullende informatie over de wijzigingen kunt vinden.  Onderwerpen die in toekomstige beveiligingsadviezen kunnen worden behandeld, zijn bijvoorbeeld:

Software-updates die diepgaande beveiligingsverbeteringen en -wijzigingen bieden die niet gerelateerd zijn aan beveiligingslekken.

Adviezen en oplossingen die van toepassing zijn op openbaar gemaakte beveiligingslekken

Microsoft vindt het belangrijk tijdige en duidelijke adviezen te geven en wij willen dan ook graag uw feedback over deze proef ontvangen zodat wij er voor kunnen zorgen dat onze adviezen ook echt waardevol zijn. U kunt ons feedback sturen met behulp van het daarvoor bestemde onderdeel in het advies.

Op deze pagina
Augustus 2008Augustus 2008
Juli 2008Juli 2008
Juni 2008Juni 2008
April 2008April 2008
Maart 2008Maart 2008
Januari 2008Januari 2008
December 2007December 2007
November 2007November 2007
Oktober 2007Oktober 2007
Augustus 2007Augustus 2007
Mei 2007Mei 2007
April 2007April 2007
Maart 2007Maart 2007
Februari 2007Februari 2007
Januari 2007Januari 2007
November 2006November 2006
Oktober 2006Oktober 2006
September 2006September 2006
Augustus 2006Augustus 2006
Juli 2006Juli 2006
Juni 2006Juni 2006
Mei 2006Mei 2006
Maart 2006Maart 2006
Februari 2006Februari 2006
Januari 2006Januari 2006
December 2005December 2005
November 2005November 2005
Oktober 2005Oktober 2005
Augustus 2005Augustus 2005
Juli 2005Juli 2005
Juni 2005Juni 2005
Mei 2005Mei 2005
Veelgestelde vragenVeelgestelde vragen
Meer informatieMeer informatie

Augustus 2008

Microsoft-beveiligingsadvies (953839): Cumulatieve beveiligingsupdate voor ActiveX kill-bits

Begin van paginaBegin van pagina

Juli 2008

Microsoft-beveiligingsadvies (956187): Toegenomen bedreiging door beveiligingslek in DNS met betrekking tot spoofing

Microsoft-beveiligingsadvies (953635): Door een beveiligingslek in Microsoft Word kan externe code worden uitgevoerd

Microsoft-beveiligingsadvies (955179): Door een beveiligingslek in het ActiveX-besturingselement voor de Microsoft Access Snapshot Viewer kan externe code worden uitgevoerd

Begin van paginaBegin van pagina

Juni 2008

Microsoft-beveiligingsadvies (954960): Het implementeren van beveiligingsupdates bij Microsoft Windows Server Update Services (WSUS) wordt geblokkeerd

Microsoft-beveiligingsadvies (954462): Toename in SQL-injectieaanvallen die misbruik maken van niet-geverifieerde gegevensinvoer van gebruikers

Microsoft-beveiligingsadvies (954474): System Center Configuration Manager 2007 belemmerd bij het implementeren van beveiligingsupdates

Microsoft-beveiligingsadvies (953818): Bedreiging door gecombineerde aanval met Apple Safari op het Windows-platform

Begin van paginaBegin van pagina

April 2008

Microsoft-beveiligingsadvies (951306): Beveiligingslekken in Windows kunnen leiden tot misbruik van bevoegdheden

Begin van paginaBegin van pagina

Maart 2008

Microsoft-beveiligingsadvies (950627): Door een beveiligingslek in de Microsoft Jet Database Engine (Jet) kan externe code worden uitgevoerd

Begin van paginaBegin van pagina

Januari 2008

Microsoft-beveiligingsadvies (947563): Door een beveiligingslek in Microsoft Excel kan externe code worden uitgevoerd

Microsoft-beveiligingsadvies (943411): Update voor beveiliging van Windows Sidebar

Begin van paginaBegin van pagina

December 2007

Microsoft-beveiligingsadvies (945713): Beveiligingslek in Web Proxy Auto-Discovery (WPAD) kan leiden tot vrijgeven van informatie

Begin van paginaBegin van pagina

November 2007

Microsoft-beveiligingsadvies (944653): Beveiligingslek in stuurprogramma SECDRC.SYS van Macrovision in Windows kan leiden tot misbruik van bevoegdheden

Begin van paginaBegin van pagina

Oktober 2007

Microsoft-beveiligingsadvies (943521): Door een beveiligingslek bij het verwerken van URL's in Windows XP en Windows Server 2003 met Windows Internet Explorer 7 kan externe code worden uitgevoerd

Begin van paginaBegin van pagina

Augustus 2007

Microsoft-beveiligingsadvies (932596): Update voor een betere beveiliging van de kernel

Begin van paginaBegin van pagina

Mei 2007

Microsoft-beveiligingsadvies (937696): Openbaarmaking van MOICE-functionaliteit (Microsoft Office Isolated Conversion Environment) en bestandsblokkeringsfunctionaliteit voor Microsoft Office

Microsoft-beveiligingsadvies (927891): Oplossing voor Windows Installer (MSI)

Begin van paginaBegin van pagina

April 2007

Microsoft-beveiligingsadvies (935964): Door een beveiligingslek in RPC op Windows DNS-servers kan externe code worden uitgevoerd.

Begin van paginaBegin van pagina

Maart 2007

Microsoft-beveiligingsadvies (935423): Beveiligingslek in verwerking van bewegende aanwijzer

Begin van paginaBegin van pagina

Februari 2007

Microsoft-beveiligingsadvies (933052): Door een beveiligingslek in Microsoft Word kan externe code worden uitgevoerd

Microsoft-beveiligingsadvies (932553): Door een beveiligingslek in Microsoft Office kan externe code worden uitgevoerd

Begin van paginaBegin van pagina

Januari 2007

Microsoft-beveiligingsadvies (932114): Door een beveiligingslek in Microsoft Word 2000 kan externe code worden uitgevoerd

Begin van paginaBegin van pagina

November 2006

Microsoft-beveiligingsadvies (932114): Door een beveiligingslek in Microsoft Word 2000 kan externe code worden uitgevoerd

Beveiligingsadvies (927709): Door een beveiligingslek in Visual Studio 2005 kan externe code worden uitgevoerd

Begin van paginaBegin van pagina

Oktober 2006

Beveiligingsadvies (917021): Beschrijving van de WPA2-ondersteuning (Wi-Fi Protected Access 2) voor draadloos groepsbeleid in Windows XP Service Pack 2

Beveiligingsadvies (926043): Door een beveiligingslek in de Windows-shell kan programmacode vanaf een externe locatie worden uitgevoerd

Beveiligingsadvies (925984): Een beveiligingslek in PowerPoint kan leiden tot uitvoering van externe code

Begin van paginaBegin van pagina

September 2006

Beveiligingsadvies (925568): Een beveiligingslek in Vector Markup Language kan leiden tot externe uitvoering van code

Beveiligingsadvies (925444): Het ActiveX-besturingselement van het Microsoft DirectAnimation-pad bevat een beveiligingslek waardoor het getroffen systeem vanaf een externe locatie kan worden bestuurd

Beveiligingsadvies (922582): Update voor Windows

Beveiligingsadvies (925143): Beveiligingsbulletin voor Adobe: APSB06-11 Update voor Flash Player om beveiligingslekken te verhelpen

Beveiligingsadvies (925059): Een beveiligingslek in Word kan leiden tot het extern uitvoeren van code

Begin van paginaBegin van pagina

Augustus 2006

Beveiligingsadvies (923762): Lange URL's naar websites met HTTP 1.1 en compressie kunnen ertoe leiden dat Internet Explorer 6 Service Pack 1 onverwachts wordt afgesloten

Beveiligingsadvies (922437): Exploitatiecode gepubliceerd die de Server-service beïnvloedt

Begin van paginaBegin van pagina

Juli 2006

Beveiligingsadvies (922970): Een beveiligingslek in PowerPoint kan leiden tot uitvoering van externe code

Begin van paginaBegin van pagina

Juni 2006

Beveiligingsadvies (921923): Voorbeeld van gepubliceerde conceptcode die van invloed is op de Remote Access Connection Manager-service

Beveiligingsadvies (921365): Een beveiligingslek in Excel kan leiden tot uitvoering van externe code

Beveiligingsadvies (914784): Update voor een betere beveiliging van de kernel

Begin van paginaBegin van pagina

Mei 2006

Beveiligingsadvies (919637): Een beveiligingslek in Word kan leiden tot uitvoering van externe code

Begin van paginaBegin van pagina

Maart 2006

Beveiligingsadvies (917077): Beveiligingslek met betrekking tot het uitvoeren van externe code in de manier waarop HTML-objecten onverwachte methodeaanroepen verwerken

Beveiligingsadvies (916208): Beveiligingsbulletin voor Adobe: APSB06-03 Update voor Flash Player om beveiligingslekken te verhelpen

Beveiligingsadvies (912945): Niet-beveiligingsupdate voor Internet Explorer

Begin van paginaBegin van pagina

Februari 2006

Beveiligingsadvies (914457): Mogelijk beveiligingslek in Windows Service ACL's

Beveiligingsadvies (913333): Beveiligingslek in Internet Explorer kan leiden tot uitvoering van externe code

Beveiligingsadvies (904420): Win32/Mywife.E@mm

Begin van paginaBegin van pagina

Januari 2006

Beveiligingsadvies (912920): Het is mogelijk dat systemen die zijn geïnfecteerd door Win32/Sober.Z@mm met ingang van 6 januari 2006 schadelijke bestanden gaan downloaden vanaf bepaalde webdomeinen om deze vervolgens uit te voeren

Begin van paginaBegin van pagina

December 2005

Beveiligingsadvies (912840): Door een beveiligingslek in de engine voor het weergeven van afbeeldingen kan programmacode op afstand worden uitgevoerd

Begin van paginaBegin van pagina

November 2005

Beveiligingsadvies (911302): Beveiligingslek in de manier waarop onLoad-gebeurtenissen door Internet Explorer worden verwerkt, wat kan leiden tot uitvoering van externe code

Beveiligingsadvies (911052): Denial of service bij het toewijzen van geheugen via RPC

Beveiligingsadvies (910550): Beveiligingsbulletin van Macromedia: MPSB05-07: beveiligingslek in Flash Player 7 met betrekking tot foutieve geheugentoegang

Begin van paginaBegin van pagina

Oktober 2005

Beveiligingsadvies (909444): Verschillende problemen na de installatie van de update die wordt genoemd in Microsoft-beveiligingsbulletin MS05-051, in systemen zonder standaardmachtigingen voor bestanden

Begin van paginaBegin van pagina

Augustus 2005

Beveiligingsadvies (906574): Uitleg over eenvoudig delen van bestanden en ForceGuest

Beveiligingsadvies (906267): Een COM-object (Msdds.dll) kan ervoor zorgen dat Internet Explorer onverwacht wordt afgesloten

Beveiligingsadvies (899588): Door een beveiligingslek in Plug and Play kan externe code worden uitgevoerd en kunnen bevoegdheden worden misbruikt

Begin van paginaBegin van pagina

Juli 2005

Beveiligingsadvies (904797): Beveiligingslek in Remote Desktop Protocol (RDP) kan leiden tot denial of service

Begin van paginaBegin van pagina

Juni 2005

Beveiligingsadvies (903144): Een COM-object (Javaprxy.dll) kan ervoor zorgen dat Internet Explorer onverwacht wordt afgesloten

Beveiligingsadvies (902333): Browservensters zonder indicatie van hun oorsprong kunnen worden gebruikt in pogingen tot phishing

Beveiligingsadvies (891861): Release van Updatepakket 1 voor Windows 2000 Service Pack 4 (SP4)

Begin van paginaBegin van pagina

Mei 2005

Beveiligingsadvies (899480): door een beveiligingslek in TCP kan een verbinding opnieuw worden ingesteld

Beveiligingsadvies (892313): door een standaardinstelling in Windows Media Player Digital Rights Management kan een gebruiker een webpagina openen zonder hiervoor toestemming te vragen

Beveiligingsadvies (842851): uitleg van de "tar pit"-functie voor Exchange Server 2003 in Windows Server 2003 Service Pack 1

Begin van paginaBegin van pagina

Veelgestelde vragen

Wat voor een informatie zullen deze beveiligingsadviezen bevatten?

Een beveiligingsadvies zal bestaan uit een globale samenvatting met de reden voor de uitgave van het advies, veelgestelde vragen en voorgestelde acties. Als ze eenmaal zijn uitgegeven kunnen adviezen worden bijgewerkt met nieuwe informatie of tips.

Wat is het specifieke criterium dat Microsoft gebruikt om te bepalen of een beveiligingsadvies nodig is?

Microsoft gebruikt deze proef om feedback te krijgen over beveiligingsadviezen en zal deze feedback gebruiken om te bepalen hoe de adviezen het best kunnen worden gebruikt. Ons doel is om aan de hand van deze feedback te bepalen hoe vaak klanten beveiligingsadviezen nodig hebben en in welke gevallen de adviezen het waardevolst zijn.

In welk opzicht verschillen beveiligingsadviezen van beveiligingsbulletins?

Microsoft-beveiligingsbulletins geven informatie en advies over updates die beschikbaar zijn voor het oplossen van beveiligingslekken in Microsoft-producten.  Voor elk beveiligingsbulletin is er een bijbehorende software-update voor het getroffen product.  Microsoft-beveiligingsadviezen bevatten gedetailleerde informatie en advies over een scala aan beveiligingsproblemen die niet specifiek zijn verbonden aan een software-update.  Een advies kan bijvoorbeeld een update bevatten die niet een beveiligingsprobleem in een Microsoft-product oplost, maar die wijzigingen in het gedrag van een product introduceert of nieuwe functies toevoegt waardoor gebruikers beter tegen een aanval worden beveiligd.

Kan een beveiligingsadvies een beveiligingsbulletin worden?

In gevallen waarin we een beveiligingsadvies hebben gepubliceerd met informatie over een openbaargemaakt beveiligingslek en er een update is ontwikkeld voor het oplossen van het beveiligingslek, kunnen we het beveiligingsadvies bijwerken zodat gebruikers op de hoogte zijn van het bestaan van het beveiligingsbulletin en zij weten dat ze dit kunnen raadplegen voor meer informatie.

Zal elk beveiligingsadvies een beveiligingsbulletin worden?

Nee.  Een beveiligingsadvies kan worden bijgewerkt met een verwijzing naar een gepubliceerd beveiligingsbulletin waarmee een beveiligingslek wordt opgelost dat in het beveiligingadvies wordt omschreven.

Hoe lang zijn deze adviezen beschikbaar voor gebruikers?

Ons doel is beveiligingadviezen te publiceren als klanten mogelijk getroffen kunnen worden door beveiligingsproblemen.  De huidige proef is bedoeld voor het verzamelen van klantfeedback over dit nieuwe initiatief en deze feedback te gebruiken voor het verbeteren van de adviezen. Er is geen deadline vastgesteld voor deze proef.

Zullen beveiligingsadviezen alleen voor Microsoft-producten worden gepubliceerd of ook voor algemene beveiligingsproblemen met betrekking tot internet?

Momenteel evalueren we de omvang van de adviezen nog, maar het algehele doel is om onze klanten tijdige informatie te geven zodat zij worden geholpen bij elk beveiligingsprobleem dat mogelijk op hen van impact kan zijn.  Microsoft zal geen beveiligingsadviezen uitgeven voor producten van andere leveranciers, maar we kunnen wel een advies uitgeven als een beveiligingsprobleem in een niet-Microsoft-product van invloed is op onze klanten.

Hoe vaak worden de beveiligingsadviezen bijgewerkt, nadat ze zijn uitgegeven?

Beveiligingadviezen kunnen worden bijgewerkt zodra we over nieuwe informatie beschikken die onze klanten van dienst kan zijn en die onze klanten helpt bij de bescherming tegen beveiligingsproblemen.  In het beginstadium van een beveiligingsupdate kan deze meerdere malen worden bijgewerkt doordat wij nog bezig zijn met vergaren van informatie en hierdoor aanvullende tips kunnen geven.  Als een beveiligingsadvies resulteert in een beveiligingsbulletin, kan een verwijzing naar het bulletin en de bijbehorende update in het advies worden opgenomen.

Wanneer ik informatie over een oplossing verwachten?

Wij vinden het belangrijk om in onze beveiligingsadviezen tijdige en betrouwbare informatie te geven.  Tijdens het onderzoek worden oplossingen voor het probleem en beperkingen van het probleem uiteengezet en getest door onze engineering-teams.  Hierbij wordt de nadruk gelegd op kwaliteit, zodat de oplossingen en beperkingen worden getest en de impact van de wijzigingen kan worden vastgelegd.  Als we de oplossingen en hun impact hebben gevalideerd, worden ze aan het advies toegevoegd. Dit gebeurt afhankelijk van de behoeft van onze klanten, voor of na de publicatie.

Kunnen klanten via e-mail- of RSS-meldingen op de hoogte worden gesteld van nieuwe beveiligingsadviezen?

Deze proef is alleen gericht op het verzamelen van feedback over de beveiligingsadviezen. E-mail- en RSS-meldingen zullen daarom niet onmiddellijk beschikbaar zijn. Tijdens het implementeren van deze feedback zullen we het beschikbaar stellen van deze opties in overweging nemen.

Hoe lang duurt het voordat een advies beschikbaar zal zijn nadat een probleem openbaar is gemaakt?

Beveiligingsadviezen moeten tijdige informatie geven aan alle Microsoft-klanten. Daarom kunnen wij een beveiligingsadvies binnen één dag na ontvangst van een melding beschikbaar stellen, als wij denken dat het probleem het best door middel van een beveiligingsadvies kan worden gecommuniceerd.

In welke talen zijn de beveiligingsadviezen beschikbaar?

De beveiligingsadviezen zijn beschikbaar in alle talen die worden ondersteund door de beveiligingsbulletins. Om het beschikbaar stellen van een advies snel te laten verlopen, kan het echter gebeuren dat de vertaalde versie van een advies niet op hetzelfde moment wordt gepubliceerd als de Engelse versie.

Worden beveiligingsadviezen ook gebruikt voor het melden van problemen met beveiligingsbulletins?

Voorbehouden en problemen met beveiligingsupdates zullen nog steeds worden vastgelegd in het Microsoft Knowledge Base-artikel waarnaar wordt verwezen in het betreffende beveiligingsbulletin waar de update uitkomt.

Zal er net als bij beveiligingsbulletins een prioriteit worden toegekend aan beveiligingsadviezen?

Aan beveiligingsadviezen in het proefprogramma wordt geen prioriteit toegekend omdat ze geen beveiligingslek oplossen of omdat ze worden gepubliceerd om klanten op de hoogte stellen van een situatie die lijkt op een beveiligingsprobleem maar dit eigenlijk niet is. Als er een beveiligingsadvies wordt gepubliceerd met informatie over een openbaargemaakt beveiligingslek, dan bevat het hierop volgende bulletin een prioriteitsniveau voor het beveiligingslek. 

Waarom wordt er geen informatie over de beveiligingsadviezen opgenomen in de waarschuwing die jullie vooraf publiceren?

Ons doel is naar behoefte beveiligingsadviezen te publiceren als klanten door beveiligingsproblemen zijn getroffen nadat ze op de hoogte zijn gesteld van een incident of een probleem. Daarom is het niet altijd mogelijk vooraf een waarschuwing te geven. 

Hoe weten klanten of zij actie moeten ondernemen naar aanleiding van een beveiligingsadvies?

Er is in elk advies een onderdeel met voorgestelde acties die gebruikers kunnen ondernemen om hun computers beter te beschermen.

Begin van paginaBegin van pagina

Meer informatie

Beveilig uw pc: Microsoft biedt op de volgende locaties informatie over de beveiliging van uw pc:

Eindgebruikers kunnen naar de volgende website gaan: Beveilig uw pc.

IT-professionals kunnen naar de volgende website gaan: Security Guidance Center.  

De website Microsoft TechNet Security biedt extra informatie over beveiliging in Microsoft-producten.

IT Pro Security Zone-community: leer de beveiliging te verbeteren en uw IT-infrastructuur te optimaliseren en bespreek beveiligingsonderwerpen met andere IT-professionals op de website IT Pro Security Zone.

Ondersteuning:

Voor klanten in de V.S. en Canada is ondersteuning beschikbaar via Microsoft Product Support Services. Zie de website Microsoft Hulp en Ondersteuning voor meer informatie over de beschikbare ondersteuningsopties.

Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor internationale ondersteuning.

Uitsluiting van aansprakelijkheid:

De informatie in dit document wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.


Begin van paginaBegin van pagina