Microsoft-beveiligingsbulletin MS06-063

Een beveiligingslek in de Server-service kan leiden tot denial of service en uitvoering van externe code (923414)

Gepubliceerd op 10 okt 2006 | Bijgewerkt op 11 okt 2006

Versie: 1,1

Samenvatting

Voor wie is dit document bedoeld: Klanten die Microsoft Windows gebruiken

Gevolgen van het beveiligingslek: Denial of service en uitvoering van externe code

Maximaal prioriteitsniveau: Belangrijk

Aanbeveling: Klanten wordt aangeraden deze update zo spoedig mogelijk te installeren.

Vervanging van beveiligingsupdate: Dit bulletin vervangt een eerdere beveiligingsupdate. Zie de sectie Veelgestelde vragen van dit bulletin voor de volledige lijst.

Voorbehoud: Geen

Geteste software en downloadlocaties voor de beveiligingsupdate:

Software waarin dit probleem optreedt:

Microsoft Windows 2000 Service Pack 4 – De update downloaden

Microsoft Windows XP Service Pack 1 en Microsoft Windows XP Service Pack 2 - De update downloaden

Microsoft Windows XP Professional x64 Edition – De update downloaden

Microsoft Windows Server 2003 en Microsoft Windows Server 2003 Service Pack 1 – De update downloaden

Microsoft Windows Server 2003 voor Itanium-systemen en Microsoft Windows Server 2003 met SP1 voor Itanium-systemen – De update downloaden

Microsoft Windows Server 2003 x64 Edition – De update downloaden

De software in deze lijst is getest om te controleren of het probleem bij deze versies optreedt. Andere versies worden niet langer door de beveiligingsupdate ondersteund of hierin treedt het probleem niet op. Ga naar de website Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.

Opmerking De beveiligingsupdates voor Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 en Microsoft Windows Server 2003 x64 Edition zijn ook van toepassing op Microsoft Windows Server 2003 R2.

Algemene informatie

Samenvatting

Samenvatting:

Met deze updates worden beveiligingslekken verholpen. Deze beveiligingslekken zijn gedocumenteerd in de sectie 'Informatie over de beveiligingslekken' in dit bulletin.

Het is aan te raden de update zo spoedig mogelijk te installeren.

Prioriteitsniveau en identificatie van beveiligingslek:

Identificatie van het beveiligingslekGevolgen van het beveiligingslekWindows 2000Windows XP Service Pack 1Windows XP Service Pack 2Windows Server 2003Windows Server 2003 Service Pack 1

Beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942

Denial of service

Belangrijk

Belangrijk

Belangrijk

Belangrijk

Belangrijk

Beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696

Uitvoering van externe code mogelijk

Belangrijk

Belangrijk

Belangrijk

Belangrijk

Belangrijk

Prioriteitsniveau van alle beveiligingslekken samen

 

Belangrijk:

Belangrijk:

Belangrijk:

Belangrijk:

Belangrijk:

Deze beoordeling is gebaseerd op de typen systemen waarvoor het probleem geldt, de meestgebruikte implementaties van deze systemen en de invloed die misbruik van dit beveiligingslek kan hebben op de systemen.

Opmerking De beveiligingsupdates voor Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1 en Windows Server 2003 x64 Edition zijn ook van toepassing op Windows Server 2003 R2.

Opmerking De prioriteitsniveaus voor andere besturingssysteemversies dan x86 staan als volgt in verhouding tot x86-besturingssysteemversies:

Het prioriteitsniveau voor Microsoft Windows XP Professional x64 Edition is hetzelfde als het prioriteitsniveau voor Windows XP Service Pack 2.

Het prioriteitsniveau voor Microsoft Windows Server 2003 voor Itanium-systemen is hetzelfde als het prioriteitsniveau voor Windows Server 2003.

Het prioriteitsniveau voor Microsoft Windows Server 2003 met SP1 voor Itanium-systemen is hetzelfde als het prioriteitsniveau voor Windows Server 2003 Service Pack 1.

Het prioriteitsniveau voor Microsoft Windows Server 2003 x64 Edition is hetzelfde als het prioriteitsniveau voor Windows Server 2003 Service Pack 1.

Veelgestelde vragen met betrekking tot deze beveiligingsupdate

Waarom heeft Microsoft dit beveiligingsbulletin opnieuw uitgegeven op 11 oktober 2006?
Microsoft heeft de inhoud van het bulletin bijgewerkt met extra informatie over de omvang van het beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696. Hoewel dit beveiligingslek kan leiden tot geverifieerde uitvoering van externe code, zijn we van mening dat misbruik van het beveiligingslek waarschijnlijk zou leiden tot denial of service. Er zijn geen wijzigingen gemaakt in de beveiligingsupdates. Daarnaast is de richtlijn om poort 593 te blokkeren tevens verwijderd uit het gedeelte "Beperkingen en tijdelijke oplossingen" van het bulletin voor beide beveiligingslekken.

Welke updates worden door deze update vervangen?
Deze beveiligingsupdate vervangt een eerdere beveiligingsupdate. In de volgende tabel wordt aangegeven voor welke beveiligingsbulletin-id's en besturingssystemen het probleem geldt.

Bulletin-idWindows 2000 Service Pack 4Windows XP Service Pack 1 en Windows XP Service Pack 2Windows XP x64 EditionWindows Server 2003 en Windows Server 2003 Service Pack 1

MS06-035

Vervangen

Vervangen

Vervangen

Vervangen

De uitgebreide ondersteuning van de beveiligingsupdate voor Microsoft Windows NT Workstation 4.0 Service Pack 6a en Windows 2000 Service Pack 2 is gestopt op 30 juni 2004. De uitgebreide ondersteuning van de beveiligingsupdate voor Microsoft Windows NT Server 4.0 Service Pack 6a is gestopt op 31 december 2004. De uitgebreide ondersteuning van de beveiligingsupdate voor Microsoft Windows 2000 Service Pack 3 is gestopt op 30 juni 2005. Ik gebruik nog steeds een van deze besturingssystemen. Wat moet ik doen?

De productlevenscyclus van Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2, en Windows 2000 Service Pack 3 is geëindigd. Klanten die met deze besturingssysteemversies werken, kunnen er het beste voor kiezen om binnenkort te migreren naar versies waarvoor wel ondersteuning wordt aangeboden, om te voorkomen dat potentiële beveiligingslekken een probleem vormen. Ga naar de website Microsoft Support Lifecycle voor meer informatie over de levenscyclus van Windows-producten. Ga naar de website Microsoft Product Support Services voor meer informatie over de ondersteuningsperiode door beveiligingsupdates voor deze besturingssystemen.

Klanten die aangepaste ondersteuning voor deze producten nodig hebben, dienen voor aangepaste ondersteuningsopties contact op te nemen met hun Microsoft-accountteamvertegenwoordiger, hun technische accountmanager of de aangewezen vertegenwoordiger van hun Microsoft-partner. Klanten zonder Alliance-, Premier- of Authorized-contract kunnen contact opnemen met het Microsoft-verkoopkantoor in hun land. Ga voor informatie over hoe u contact met hen kunt opnemen naar de website Microsoft Worldwide Information, selecteer het land en klik vervolgens op Go om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraag dan naar de Premier Support-verkoopmanager. Raadpleeg de Windows Operating System Product Support Lifecycle FAQ voor meer informatie.

Kan ik Microsoft Baseline Security Analyzer (MBSA) gebruiken om te bepalen of deze update is vereist?

In de volgende tabel vindt u een overzicht van de MBSA-detectie voor deze beveiligingsupdate

ProductMBSA 1.2.1MBSA 2.0

Microsoft Windows 2000 Service Pack 4

Ja

Ja

Microsoft Windows XP Service Pack 1 en Microsoft Windows XP Service Pack 2

Ja

Ja

Microsoft Windows XP Professional x64 Edition

Nee

Ja

Microsoft Windows Server 2003 en Microsoft Windows Server 2003 Service Pack 1

Ja

Ja

Microsoft Windows Server 2003 voor Itanium-systemen en Microsoft Windows Server 2003 met SP1 voor Itanium-systemen

Nee

Ja

Microsoft Windows Server 2003 x64 Edition-familie

Nee

Ja

Ga voor meer informatie over MBSA naar de MBSA-website.

Raadpleeg voor meer informatie over de programma's die Microsoft Update en MBSA 2.0 momenteel niet detecteren Microsoft Knowledge Base-artikel 895660

Kan ik Systems Management Server (SMS) gebruiken om te bepalen of deze update is vereist?
In de volgende tabel vindt u een overzicht van de SMS-detectie voor deze beveiligingsupdate.

ProductSMS 2.0SMS 2003

Microsoft Windows 2000 Service Pack 4

Ja

Ja

Microsoft Windows XP Service Pack 1 en Microsoft Windows XP Service Pack 2

Ja

Ja

Microsoft Windows XP Professional x64 Edition

Nee

Ja

Microsoft Windows Server 2003 en Microsoft Windows Server 2003 Service Pack 1

Ja

Ja

Microsoft Windows Server 2003 voor Itanium-systemen en Microsoft Windows Server 2003 met SP1 voor Itanium-systemen

Nee

Ja

Microsoft Windows Server 2003 x64 Edition-familie

Nee

Ja

SMS 2.0 en SMS 2003 Software Update Services (SUS) Feature Pack kunnen MBSA 1.2.1 gebruiken voor detectie en moeten daarom ten aanzien van programma's die niet door MBSA 1.2.1 worden gedetecteerd, dezelfde beperking hebben die eerder in dit bulletin aan de orde is gekomen.

Het functiepakket SMS SUS, dat de Security Update Inventory Tool (SUIT) bevat, kan door SMS worden gebruikt voor het detecteren van beveiligingsupdates voor SMS 2.0. SMS SUIT gebruikt de MBSA 1.2.1-engine voor detectie. Ga voor meer informatie over SUIT naar de volgende Microsoft-website. Zie Microsoft Knowledge Base-artikel 306460 voor meer informatie over de beperkingen van SUIT. Het SMS SUS Feature Pack bevat ook de Microsoft Office Inventory Tool om vereiste updates te detecteren voor Microsoft Office-toepassingen.

Met de SMS 2003 Inventory Tool voor Microsoft Updates (ITMU) kan SMS beveiligingsupdates voor SMS 2003 vinden die worden aangeboden via Microsoft Update en die worden ondersteund door Windows Server Update Services. Ga voor meer informatie over SMS 2003 ITMU naar de volgende Microsoft-website. SMS 2003 kan ook gebruikmaken van de Microsoft Office Inventory Tool om vereiste updates te detecteren voor Microsoft Office-toepassingen.

Ga naar de SMS-website voor extra informatie over SMS.

Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie.

Informatie over de beveiligingslekken

Beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942:

Er is een beveiligingslek met betrekking tot denial of service aanwezig in de Server service door de wijze waarop bepaalde netwerkberichten worden verwerkt. Een aanvaller kan misbruik maken van het beveiligingslek door een speciaal vervaardigd netwerkbericht te sturen naar een computer waarop de Server-service wordt uitgevoerd. Een aanvaller die dit lek weet te misbruiken, kan ervoor zorgen dat de computer niet meer reageert.

Beperkende factoren voor het beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942:

Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u netwerken beveiligen tegen aanvallen die van buiten het bedrijfsnetwerk komen. Het wordt aanbevolen op de systemen die met internet zijn verbonden zo min mogelijk poorten bloot te stellen aan deze aanvallen.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942:

Microsoft heeft een aantal methoden getest om het probleem te omzeilen. Het probleem wordt er niet door verholpen, maar bekende aanvalsvectoren kunnen ermee worden geblokkeerd. Wanneer de functionaliteit wordt beperkt door de oplossing, wordt dat aangegeven in het volgende gedeelte.

Blokkeer het volgende in de firewall:

UDP-poorten 135, 137, 138 en 445, en TCP-poorten 135, 139 en 445.

Om uzelf te beschermen tegen netwerkaanvallen die gebruikmaken van dit beveiligingslek, kunt u het beste een persoonlijke firewall, zoals de Firewall voor Internet-verbindingen, gebruiken. Deze firewall is opgenomen in Windows XP en Windows Server 2003.

De functie Firewall voor Internet-verbindingen in Windows XP en in Windows Server 2003 beveiligt standaard uw internetverbinding door ongewenst binnenkomend verkeer te blokkeren. U wordt aanbevolen alle ongewenste inkomende communicatie via internet te blokkeren. In Windows XP Service Pack 2 heet deze functie Windows Firewall.

Voer de volgende stappen uit om de Firewall voor Internet-verbindingen met de wizard Netwerk instellen in te schakelen:

1.

Klik op Start en klik op Configuratiescherm.

2.

Klik in de standaardcategorieweergave op Netwerk- en Internet-verbindingen en klik op Een thuisnetwerk of klein bedrijfsnetwerk instellen. De functie Firewall voor Internet-verbindingen wordt ingeschakeld wanneer u in de wizard Netwerk instellen een configuratie kiest waarbij het systeem rechtstreeks is verbonden met internet.

Voer de volgende stappen uit om de Firewall voor Internet-verbindingen handmatig voor een verbinding in te stellen:

1.

Klik op Start en klik op Configuratiescherm.

2.

Klik in de standaardcategorieweergave op Netwerk- en Internet-verbindingen en klik op Netwerkverbindingen.

3.

Klik met de rechtermuisknop op de verbinding waarvoor u de firewall voor Internet-verbindingen wilt inschakelen en klik op Eigenschappen.

4.

Klik op het tabblad Geavanceerd.

5.

Schakel het selectievakje Mijn computer en netwerk beveiligen door toegang vanaf het Internet te beperken of te blokkeren in en klik op OK.

Opmerking Als u bepaalde programma's en services wilt inschakelen zodat deze ondanks de firewall kunnen communiceren, dient u op Instellingen op het tabblad Geavanceerd te klikken en de gewenste programma's, protocollen en services te selecteren.

Om uw computer te beschermen tegen netwerkaanvallen die gebruikmaken van dit beveiligingslek, kunt u het beste de poorten waarop dit probleem optreedt, via IPSec blokkeren op de systemen waarvoor het probleem geldt.

Gebruik Internet Protocol Security (IPSec) om de netwerkcommunicatie te beveiligen. Zie de Microsoft Knowledge Base-artikelen 313190 en 813878 voor uitgebreide informatie over IPSec en het toepassen van filters.

Veelgestelde vragen over het beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942:

Wat is de omvang van het probleem?

Dit beveiligingslek heeft betrekking op een denial of service. Een aanvaller die dit lek weet te misbruiken, kan ervoor zorgen dat het systeem waarin dit probleem optreedt opnieuw wordt opgestart. Gedurende die tijd is de server niet beschikbaar voor het verwerken van aanvragen. Het beveiligingslek betreft een 'denial-of-service'-probleem. Een aanvaller kan geen code uitvoeren of zichzelf gebruikersrechten toekennen, maar kan er wel voor zorgen dat het systeem waarin dit probleem optreedt geen aanvragen meer accepteert.

Waardoor wordt het beveiligingslek veroorzaakt?
Een niet-geïnitialiseerde buffer in de Server-service.

Wat is de Server-service?
De Server-service levert RPC-ondersteuning (remote procedure call). Tevens maakt deze service het mogelijk om via het netwerk bestanden, printers en named pipes te delen. Dankzij de Server-service kunnen lokale bronnen (zoals schijven en printers) worden gedeeld, zodat andere gebruikers op het netwerk deze bronnen kunnen gebruiken. De service maakt tevens named pipe-communicatie mogelijk tussen toepassingen die op andere computers en op uw computer worden uitgevoerd.

Wie kan dit beveiligingslek misbruiken?
Elke anonieme gebruiker die ervoor kan zorgen dat een systeem waarin dit probleem optreedt een speciaal samengesteld bericht ontvangt, kan proberen dit beveiligingslek te misbruiken.

Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan het beveiligingslek misbruiken door een speciaal ontworpen bericht te maken en te verzenden naar een systeem waarin dit probleem optreedt. Het bericht kan er vervolgens voor zorgen dat het betreffende systeem stopt met reageren.

Voor welke systemen vormt dit beveiligingslek het grootste risico?
Alle Windows-computers zijn even kwetsbaar voor dit beveiligingslek.

Kan het beveiligingslek via internet worden misbruikt?
Ja. Een aanvaller kan proberen via internet misbruik te maken van het beveiligingslek. Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u een betere beveiliging realiseren tegen aanvallen die vanaf internet komen. Microsoft biedt informatie over de beveiliging van uw pc. Eindgebruikers kunnen naar de volgende website gaan: Beveilig uw pc. IT-professionals kunnen naar de volgende website gaan: Security Guidance Center.

Wat doet de update?
Met de update wordt het beveiligingslek verwijderd door een buffer te initialiseren voordat deze wordt gebruikt.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Ja. Dit beveiligingslek is openbaar gemaakt. Aan dit beveiligingslek is nummer CVE-2006-3942 toegewezen. Door de beveiligingscommunity wordt dit probleem ook wel “Mailslot DOS” genoemd

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft wel voorbeelden van gepubliceerde conceptcode gezien als bewijs maar beschikte niet over informatie dat dit beveiligingslek werd gebruikt voor aanvallen op klanten op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Helpt de toepassing van deze beveiligingsupdate klanten om zich te beschermen tegen de openbaar gemaakte code die gericht is op misbruik van dit beveiligingslek?
Ja. Deze beveiligingsupdate dicht het beveiligingslek dat mogelijk kon worden misbruikt via het gepubliceerde voorbeeld van conceptcode. Aan het gedichte beveiligingslek is nummer CVE-2006-3942 toegewezen.

Welk verband bestaat er tussen dit beveiligingslek en de beveiligingslekken die worden verholpen door MS06-035 en MS06-040?
Alledrie de beveiligingslekken bevinden zich in de Server-service. In deze update wordt echter een nieuw beveiligingslek beschreven, dat niet is opgenomen in MS06-035 of in MS06-040. MS06-035 en MS06-040 bieden beveiliging tegen de lekken die in dat bulletin worden behandeld, maar dichten dit nieuwe beveiligingslek niet. Deze update vervangt MS06-040 niet. U moet zowel deze update installeren als de update die beschikbaar is gesteld met beveiligingsbulletin MS06-040, om beide beveiligingslekken te dichten. Dit bulletin vervangt MS06-035 wel. Als u deze update installeert, bent u beveiligd tegen alle beveiligingslekken die in MS06-035 worden gedicht.

Beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696:

Door de wijze waarop door de Server service bepaalde netwerkberichten worden verwerkt, is er een beveiligingslek waardoor code extern kan worden uitgevoerd Een aanvaller kan misbruik maken van het beveiligingslek door als een geverifieerde gebruiker een speciaal vervaardigd netwerkbericht te sturen naar een systeem waarop de Server-service wordt uitgevoerd. Hoewel een geverifieerde aanvaller die misbruik weet te maken van dit beveiligingslek volledige controle kan krijgen over het systeem waarin dit probleem optreedt, zal misbruik van dit beveiligingslek hoogstwaarschijnlijk resulteren in een denial of service.

Beperkende factoren voor het beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696:

Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u netwerken beveiligen tegen aanvallen die van buiten het bedrijfsnetwerk komen. Het wordt aanbevolen op de systemen die met internet zijn verbonden zo min mogelijk poorten bloot te stellen aan deze aanvallen.

Pogingen om dit beveiligingslek te misbruiken zullen waarschijnlijk niet leiden tot externe uitvoering van code maar tot een denial of service, veroorzaakt door een onverwachte herstart van het desbetreffende systeem.

Een aanvaller moet geldige aanmeldingsreferenties hebben en zich via het netwerk kunnen aanmelden om het beveiligingslek te kunnen misbruiken. Het beveiligingslek kan niet worden misbruikt door anonieme gebruikers.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696

Microsoft heeft een aantal methoden getest om het probleem te omzeilen. Het probleem wordt er niet door verholpen, maar bekende aanvalsvectoren kunnen ermee worden geblokkeerd. Wanneer de functionaliteit wordt beperkt door de oplossing, wordt dat aangegeven in het volgende gedeelte.

Blokkeer het volgende in de firewall:

UDP-poorten 135, 137, 138 en 445, en TCP-poorten 135, 139 en 445

Om uzelf te beschermen tegen netwerkaanvallen die gebruikmaken van dit beveiligingslek, kunt u het beste een persoonlijke firewall, zoals de Firewall voor Internet-verbindingen, gebruiken. Deze firewall is opgenomen in Windows XP en Windows Server 2003.

De functie Firewall voor Internet-verbindingen in Windows XP en in Windows Server 2003 beveiligt standaard uw internetverbinding door ongewenst binnenkomend verkeer te blokkeren. U wordt aanbevolen alle ongewenste inkomende communicatie via internet te blokkeren. In Windows XP Service Pack 2 heet deze functie Windows Firewall.

Voer de volgende stappen uit om de Firewall voor Internet-verbindingen met de wizard Netwerk instellen in te schakelen:

1.

Klik op Start en klik op Configuratiescherm.

2.

Klik in de standaardcategorieweergave op Netwerk- en Internet-verbindingen en klik op Een thuisnetwerk of klein bedrijfsnetwerk instellen. De functie Firewall voor Internet-verbindingen wordt ingeschakeld wanneer u in de wizard Netwerk instellen een configuratie kiest waarbij het systeem rechtstreeks is verbonden met internet.

Voer de volgende stappen uit om de Firewall voor Internet-verbindingen handmatig voor een verbinding in te stellen:

1.

Klik op Start en klik op Configuratiescherm.

2.

Klik in de standaardcategorieweergave op Netwerk- en Internet-verbindingen en klik op Netwerkverbindingen.

3.

Klik met de rechtermuisknop op de verbinding waarvoor u de firewall voor Internet-verbindingen wilt inschakelen en klik op Eigenschappen.

4.

Klik op het tabblad Geavanceerd.

5.

Schakel het selectievakje Mijn computer en netwerk beveiligen door toegang vanaf het Internet te beperken of te blokkeren in en klik op OK.

Opmerking Als u bepaalde programma's en services wilt inschakelen zodat deze ondanks de firewall kunnen communiceren, dient u op Instellingen op het tabblad Geavanceerd te klikken en de gewenste programma's, protocollen en services te selecteren.

Om uw computer te beschermen tegen netwerkaanvallen die gebruikmaken van dit beveiligingslek, kunt u het beste de poorten waarop dit probleem optreedt, via IPSec blokkeren op de systemen waarvoor het probleem geldt.

Gebruik Internet Protocol Security (IPSec) om de netwerkcommunicatie te beveiligen. Zie de Microsoft Knowledge Base-artikelen 313190 en 813878 voor uitgebreide informatie over IPSec en het toepassen van filters.

Veelgestelde vragen over het beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696

Wat is de omvang van het probleem?
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. Pogingen om misbruik te maken van dit beveiligingslek resulteren hoogstwaarschijnlijk in een denial of service bij het opnieuw opstarten van het systeem.

Waardoor wordt het beveiligingslek veroorzaakt?
Verkeerde verwerking van een aanvraag om geheugen toe te wijzen door de Server-service.

Wat is de Server-service?
De Server-service levert RPC-ondersteuning. Tevens maakt deze service het mogelijk om via het netwerk bestanden, printers en named pipes te delen. Dankzij de Server-service kunnen lokale bronnen (zoals schijven en printers) worden gedeeld, zodat andere gebruikers op het netwerk deze bronnen kunnen gebruiken. De service maakt tevens named pipe-communicatie mogelijk tussen toepassingen die op andere computers en op uw computer worden uitgevoerd. Named pipe-communicatie wordt gebruikt voor RPC.

Wie kan dit beveiligingslek misbruiken?
Elke geverifieerde gebruiker die ervoor kan zorgen dat een systeem waarin dit probleem optreedt een speciaal samengesteld bericht ontvangt, kan proberen dit beveiligingslek te misbruiken.

Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan het beveiligingslek misbruiken door een speciaal ontworpen bericht te maken en te verzenden naar een systeem waarin dit probleem optreedt.

Voor welke systemen vormt dit beveiligingslek het grootste risico?
Alle Windows-computers zijn even kwetsbaar voor dit beveiligingslek.

Kan het beveiligingslek via internet worden misbruikt?
Ja. Een aanvaller kan proberen via internet misbruik te maken van het beveiligingslek. Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u een betere beveiliging realiseren tegen aanvallen die vanaf internet komen. Microsoft biedt informatie over de beveiliging van uw pc. Eindgebruikers kunnen naar de volgende website gaan: Beveilig uw pc. IT-professionals kunnen naar de volgende website gaan: Security Guidance Center.

Wat doet de update?
De update verwijdert het beveiligingslek door te verzekeren dat het systeemgeheugen op nul wordt gezet alvorens extra aanvragen te accepteren voor toewijzing van beschikbaar geheugen.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen. Microsoft heeft geen informatie ontvangen die erop wees dat dit beveiligingslek openbaar was gemaakt op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Welk verband bestaat er tussen dit beveiligingslek en de beveiligingslekken die worden verholpen door MS06-035 en MS06-040?
Alledrie de beveiligingslekken bevinden zich in de Server-service. In deze update wordt echter een nieuw beveiligingslek beschreven, dat niet is opgenomen in MS06-035 of in MS06-040. MS06-035 en MS06-040 bieden beveiliging tegen de lekken die in dat bulletin worden behandeld, maar dichten dit nieuwe beveiligingslek niet. Deze update vervangt MS06-040 niet. U moet zowel deze update installeren als de update die beschikbaar is gesteld met beveiligingsbulletin MS06-040, om beide beveiligingslekken te dichten. Dit bulletin vervangt wel MS06-035. Als u deze update installeert, bent u beveiligd tegen alle beveiligingslekken die in MS06-035 worden besproken.

Informatie over de beveiligingsupdate

Software waarin dit probleem optreedt:

Klik voor informatie over de specifieke beveiligingsupdate voor uw software waarin dit probleem optreedt op de desbetreffende koppeling:

Windows Server 2003 (alle versies)

Voorwaarden
Voor deze beveiligingsupdate is Windows Server 2003 of Windows Server 2003 Service Pack 1 nodig.

Opmerking De beveiligingsupdates voor Microsoft Windows Server 2003 en Microsoft Windows Server 2003 Service Pack 1 zijn tevens van toepassing op Microsoft Windows Server 2003 R2.

Opgenomen in toekomstige service packs:
De update voor dit probleem zal worden opgenomen in een toekomstig service pack of toekomstig updatepakket.

Informatie over de installatie

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart.

Speciale opties 

/overwriteoem

OEM-bestanden overschrijven zonder te vragen.

/nobackup

Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie.

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log: pad

Omleiding van installatielogbestanden toestaan.

/integrate:path

De update in de Windows-bronbestanden integreren. Deze bestanden bevinden zich op het pad dat is opgegeven in de schakeloptie.

/extract[:path]

Bestanden worden uitgepakt zonder Setup te starten.

/ER

Uitgebreide foutrapportage inschakelen.

/verbose

Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie. Meer informatie over het installatieprogramma Update.exe vindt u op de website van Microsoft TechNet.

Informatie over implementatie

Als u de beveiligingsupdate geheel automatisch wilt installeren, typt u het volgende achter de opdrachtprompt van Windows Server 2003:

Windowsserver2003-kb923414-x86-enu /quiet

Opmerking Als u de schakeloptie /quiet gebruikt, worden alle berichten onderdrukt, ook de foutberichten. Als beheerders de schakeloptie /quiet gebruiken, moeten zij de installatie met een van de ondersteunde methoden verifiëren. In dat geval moeten zij ook het bestand KB923414.log op foutberichten controleren.

Als u de beveiligingsupdate wilt installeren zonder dat het systeem opnieuw moet worden opgestart, typt u het volgende na de opdrachtprompt van Windows Server 2003:

Windowsserver2003-kb923414-x86-enu /norestart

Ga naar de website Software Update Services voor meer informatie over het implementeren van deze update met Software Update Services. Ga naar de website Windows Server Update Services voor meer informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services. Deze beveiligingsupdate is ook beschikbaar via de website Microsoft Update.

Opnieuw opstarten vereist

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

Deze beveiligingsupdate ondersteunt HotPatching. Zie Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching en hoe u deze beveiligingsupdate als een HotPatch implementeert.

Informatie over verwijderen

U kunt deze update verwijderen via het onderdeel Software in het Configuratiescherm.

Systeembeheerders kunnen deze beveiligingsupdate ook verwijderen met het hulpprogramma Spuninst.exe. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$NTUninstallKB923414$\Spuninst.

Schakelopties die door Spuninst.exe worden ondersteund
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart.

Speciale opties 

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

Bestandsgegevens

De Engelstalige versie van deze beveiligingsupdate moet de bestandskenmerken hebben die worden weergegeven in de volgende tabel. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition met SP1; Windows Server 2003, Standard Edition met SP1; Windows Server 2003, Enterprise Edition met SP1; Windows Server 2003, Datacenter Edition met SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2:

BestandsnaamVersieDatumTijdGrootteMap

srv.sys

5.2.3790.588

01-sep-2006 (UTC Zero)

10:03 (UTC Zero Military)

340.992

RTMGDR

srv.sys

5.2.3790.588

01-sep-2006 (UTC Zero)

10:14 (UTC Zero Military)

342.016

RTMQFE

Srv. hp. sys

5.2.3790.2783

01-sep-2006 (UTC Zero)

14:32 (UTC Zero Military)

53.238

SP1GDR

srv.sys

5.2.3790.2783

01-sep-2006 (UTC Zero)

14:32 (UTC Zero Military)

413.696

SP1GDR

srv.sys

5.2.3790.2783

01-sep-2006 (UTC Zero)

10:57 (UTC Zero Military)

360.448

SP1QFE

Windows Server, 2003 Enterprise Edition voor Itanium-systemen; Windows Server 2003, Datacenter Edition voor Itanium-systemen; Windows Server 2003, Enterprise Edition met SP1 voor Itanium-systemen en Windows Server 2003, Datacenter Edition met SP1 voor Itanium-systemen:

BestandsnaamVersieDatumTijdGrootteCPUMap

Srv.sys

5.2.3790.588

01-sep-2006 (UTC Zero)

15:53 (UTC Zero Military)

991.232

IA-64

RTMGDR

Srv.sys

5.2.3790.588

01-sep-2006 (UTC Zero)

15:55 (UTC Zero Military)

994.816

IA-64

RTMQFE

Srv.sys

5.2.3790.2783

01-sep-2006 (UTC Zero)

15:58 (UTC Zero Military)

1.105.408

IA-64

SP1GDR

Srv.sys

5.2.3790.2783

01-sep-2006 (UTC Zero)

15:55 (UTC Zero Military)

1.108.480

IA-64

SP1QFE

Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition en Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; en Windows Server 2003 R2, Datacenter x64 Edition:

BestandsnaamVersieDatumTijdGrootteCPUMap

Srv.sys

5.2.3790.2783

01-sep-2006 (UTC Zero)

15:55 (UTC Zero Military)

671.232

x64

SP1GDR

Srv.sys

5.2.3790.2783

01-sep-2006 (UTC Zero)

15:53 (UTC Zero Military)

672.768

x64

SP1QFE

Opmerkingen Wanneer u deze beveiligingsupdates installeert, controleert het installatieprogramma of een of meer van de bestanden al eerder met een hotfix van Microsoft zijn bijgewerkt.

Als er al eerder een hotfix is geïnstalleerd om een van deze bestanden bij te werken, worden de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem gekopieerd. In andere gevallen worden RTMGDR-, SP1GDR-, en SP2GDR-bestanden naar het systeem gekopieerd. Het kan zijn dat de beveiligingsupdates niet al deze bestanden bevatten. Raadpleeg Microsoft Knowledge Base-artikel 824994 voor meer informatie hierover.

Raadpleeg Microsoft Knowledge Base-artikel 824994 voor meer informatie hierover.

Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma Update.exe.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Arpidfix.exe wordt geïnstalleerd om een probleem op te lossen dat is omschreven in Microsoft Knowledge Base-artikel 904630. Dit bestand wordt niet op het getroffen systeem geïnstalleerd.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Met MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

Verificatie van bestandsversie

Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam in de relevante bestandsgegevenstabel en klik op Eigenschappen.

Opmerking Al naar gelang de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's kan het zijn dat een aantal van de bestanden die in de bestandsgegevenstabel worden genoemd niet zijn geïnstalleerd.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsgegevenstabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden gewijzigd. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Verificatie van registersleutel

Aan de hand van de volgende registersleutels kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd.

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Enterprise Edition voor Itanium-systemen en Windows Server 2003, Datacenter Edition voor Itanium-systemen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB923414\Filelist

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition met SP1; Windows Server 2003, Standard Edition met SP1; Windows Server 2003, Enterprise Edition met SP1; Windows Server 2003, Datacenter Edition met SP1; Windows Server 2003, Enterprise Edition voor Itanium-systemen; Windows Server 2003, Datacenter Edition voor Itanium-systemen; Windows Server 2003, Enterprise Edition met SP1 voor Itanium-systemen; Windows Server 2003, Datacenter Edition met SP1 voor Itanium-systemen; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition en Windows Server 2003, Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB923414\Filelist

Opmerking Deze registersleutel bevat mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien is deze registersleutel mogelijk niet correct als een beheerder of een OEM beveiligingsupdate 923414 integreert in de bronbestanden van de Windows-installatie of tijdens een slipstream daarin heeft opgenomen.

Windows XP (alle versies)

Voorwaarden
Voor deze beveiligingsupdate is Microsoft Windows XP Service Pack 1 of later vereist. Zie Microsoft Knowledge Base-artikel 322389 voor meer informatie.

Opgenomen in toekomstige service packs:
De update voor dit probleem zal worden opgenomen in een toekomstig service pack of updatepakket.

Informatie over de installatie

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart.

Speciale opties 

/overwriteoem

OEM-bestanden overschrijven zonder te vragen.

/nobackup

Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie.

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

/integrate:path

De update in de Windows-bronbestanden integreren. Deze bestanden bevinden zich op het pad dat is opgegeven in de schakeloptie.

/extract[:path]

Bestanden worden uitgepakt zonder Setup te starten.

/ER

Uitgebreide foutrapportage inschakelen.

/verbose

Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie. Meer informatie over het installatieprogramma Update.exe vindt u op de website van Microsoft TechNet.

Informatie over implementatie

Als u de beveiligingsupdate automatisch wilt installeren, typt u het volgende na de opdrachtprompt van Microsoft Windows XP:

Windowsxp-kb923414-x86-enu /quiet

Opmerking Als u de schakeloptie /quiet gebruikt, worden alle berichten onderdrukt, ook de foutberichten. Als beheerders de schakeloptie /quiet gebruiken, moeten zij de installatie met een van de ondersteunde methoden verifiëren. In dat geval moeten zij ook het bestand KB923414.log op foutberichten controleren.

Als u de beveiligingsupdate wilt installeren zonder dat het systeem opnieuw moet worden opgestart, typt u het volgende na de opdrachtprompt van Windows XP:

Windowsxp-kb923414-x86-enu /norestart

Ga naar de website Software Update Services voor meer informatie over het implementeren van deze update met Software Update Services. Ga naar de website Windows Server Update Services voor meer informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services. Deze beveiligingsupdate is ook beschikbaar via de website Microsoft Update.

Opnieuw opstarten vereist

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Systeembeheerders kunnen deze beveiligingsupdate ook verwijderen met het hulpprogramma Spuninst.exe. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$NTUninstallKB923414$\Spuninst.

Schakelopties die door Spuninst.exe worden ondersteund
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart.

Speciale opties 

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

Bestandsgegevens

De Engelstalige versie van deze beveiligingsupdate moet de bestandskenmerken hebben die worden weergegeven in de volgende tabel. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.

Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 en Windows XP Media Center Edition 2005:

BestandsnaamVersieDatumTijdGrootteMap

Srv.sys

5.1.2600.1885

14-aug-2006 (UTC Zero)

08:59 (UTC Zero Military)

321.536

SP1QFE

Srv.sys

5.1.2600.2974

14-aug-2006 (UTC Zero)

10:34 (UTC Zero Military)

332.928

SP2GDR

Srv.sys

5.1.2600.2974

14-aug-2006 (UTC Zero)

12:00 (UTC Zero Military)

332.928

SP2QFE

Windows XP Professional x64:

BestandsnaamVersieDatumTijdGrootteCPUMap

Srv.sys

5.2.3790.2783

01-sep-2006 (UTC Zero)

15:55 (UTC Zero Military)

671.232

x64

SP1GDR

Srv.sys

5.2.3790.2783

01-sep-2006 (UTC Zero)

15:53 (UTC Zero Military)

9672.768

x64

SP1QFE

Opmerkingen Wanneer u deze beveiligingsupdates installeert, controleert het installatieprogramma of een of meer van de bestanden al eerder met een hotfix van Microsoft zijn bijgewerkt.

Als er al eerder een hotfix is geïnstalleerd om een van deze bestanden bij te werken, worden de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem gekopieerd. In andere gevallen worden RTMGDR-, SP1GDR-, en SP2GDR-bestanden naar het systeem gekopieerd. Het kan zijn dat de beveiligingsupdates niet al deze bestanden bevatten. Raadpleeg Microsoft Knowledge Base-artikel 824994 voor meer informatie hierover.

Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma Update.exe.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Arpidfix.exe wordt geïnstalleerd om een probleem op te lossen dat is omschreven in Microsoft Knowledge Base-artikel 904630. Dit bestand wordt niet op het getroffen systeem geïnstalleerd.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Met MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

Verificatie van bestandsversie

Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam in de relevante bestandsgegevenstabel en klik op Eigenschappen.

Opmerking Al naar gelang de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's kan het zijn dat een aantal van de bestanden die in de bestandsgegevenstabel worden genoemd niet zijn geïnstalleerd.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsgegevenstabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden gewijzigd. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Verificatie van registersleutel

Aan de hand van de volgende registersleutels kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd.

Voor Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005, en Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB923414\Filelist

Voor Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB923414\Filelist

Opmerking Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM beveiligingsupdate 923414 integreert in de bronbestanden van de Windows-installatie of tijdens een slipstream daarin heeft opgenomen.

Windows 2000 (alle versies)

Voorwaarden
Voor deze beveiligingsupdate in Windows 2000 is Service Pack 4 (SP4) vereist. Voor Small Business Server 2000 is voor deze beveiligingsupdate Small Business Server 2000 Service Pack 1a (SP1a) of Small Business Server 2000 samen met Windows 2000 Server Service Pack 4 (SP4) nodig.

De software in deze lijst is getest om na te gaan of het probleem zich hierin voordoet. Andere versies worden niet langer door de beveiligingsupdate ondersteund of hierin treedt het probleem niet op. Ga naar de website Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.

Zie Microsoft Knowledge Base-artikel 260910 voor meer informatie over het ophalen van het meest recente service pack.

Opgenomen in toekomstige service packs:
De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket.

Informatie over de installatie

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart.

Speciale opties 

/overwriteoem

OEM-bestanden overschrijven zonder te vragen.

/nobackup

Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie.

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

/integrate:path

De update in de Windows-bronbestanden integreren. Deze bestanden bevinden zich op het pad dat is opgegeven in de schakeloptie.

/extract[:path]

Bestanden worden uitgepakt zonder Setup te starten.

/ER

Uitgebreide foutrapportage inschakelen.

/verbose

Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie. Meer informatie over het installatieprogramma Update.exe vindt u op de website van Microsoft TechNet. Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Informatie over implementatie

Als u de beveiligingsupdate geheel automatisch wilt installeren, dient u het volgende te typen na de opdrachtprompt van Windows 2000 Service Pack 4:

Windows2000-kb923414-x86-enu /quiet

Opmerking Als u de schakeloptie /quiet gebruikt, worden alle berichten onderdrukt, ook de foutberichten. Als beheerders de schakeloptie /quiet gebruiken, moeten zij de installatie met een van de ondersteunde methoden verifiëren. In dat geval moeten zij ook het bestand KB923414.log op foutberichten controleren.

Als u de beveiligingsupdate wilt installeren zonder dat het systeem opnieuw moet worden opgestart, dient u het volgende te typen na de opdrachtprompt van Windows 2003 Service Pack 4:

Windows2000-kb923414-x86-enu /norestart

Ga naar de website Software Update Services voor meer informatie over de implementatie van deze beveiligingsupdate met Software Update Services. Ga naar de website Windows Server Update Services voor meer informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services. Deze beveiligingsupdate is ook beschikbaar via de website Microsoft Update.

Opnieuw opstarten vereist

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Systeembeheerders kunnen deze beveiligingsupdate ook verwijderen met het hulpprogramma Spuninst.exe. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$NTUninstallKB923414$\Spuninst.

Schakelopties die door Spuninst.exe worden ondersteund
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart.

Speciale opties 

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

Bestandsgegevens

De Engelstalige versie van deze beveiligingsupdate moet de bestandskenmerken hebben die worden weergegeven in de volgende tabel. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.

Windows 2000 Service Pack 4 en Small Business Server 2000:

BestandsnaamVersieDatumTijdGrootte

Srv.sys

5.0.2195.7106

12-aug-2006 (UTC Zero)

02:47 (UTC Zero Military)

239.280

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Met MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

Verificatie van bestandsversie

Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam in de relevante bestandsgegevenstabel en klik op Eigenschappen.

Opmerking Al naar gelang de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's kan het zijn dat een aantal van de bestanden die in de bestandsgegevenstabel worden genoemd niet zijn geïnstalleerd.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsgegevenstabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden gewijzigd. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Verificatie van registersleutel

Aan de hand van de volgende registersleutel kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB923414\Filelist

Opmerking Deze registersleutel bevat mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien is deze registersleutel mogelijk niet correct wanneer een beheerder of een OEM beveiligingsupdate 923414 integreert in de bronbestanden van de Windows-installatie of tijdens een slipstream daarin heeft opgenomen.

Dankbetuiging

Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:

Gerardo Richarte van Core Security Technologies voor het melden van het beveiligingslek met betrekking tot denial of service in de Server-service (CVE-2006-3942).

NS Focus voor het melden van het beveiligingslek met betrekking tot denial of service in de Server-service (CVE-2006-3942).

Fortinet voor het melden van het beveiligingslek met betrekking tot het wijzigen van de SMB-naam (CVE-2006-4696).

Matthew Amdur van VMWare fvoor het melden van het beveiligingslek met betrekking tot het wijzigen van de SMB-naam (CVE-2006-4696)

Andere beveiligingsupdates:

Op de volgende locaties zijn updates verkrijgbaar voor andere beveiligingsproblemen:

Beveiligingsupdates zijn verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "security_patch''.

Updates voor consumentenplatforms zijn verkrijgbaar op de website Windows Update.

Ondersteuning:

Technische ondersteuning van Microsoft Product Support Services is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht.

Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning.

Beveiligingsinformatie:

Op de website Microsoft TechNet Security vindt u extra informatie over beveiliging in Microsoft-producten.

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update 

Windows Update-catalogus: Raadpleeg Microsoft Knowledge Base-artikel 323166 voor meer informatie over de Windows Update-catalogus.

Office Update 

Software Update Services:

Met Microsoft Software Update Services (SUS) kunnen beheerders snel en betrouwbaar de meest recente essentiële updates en beveiligingsupdates implementeren voor Windows 2000- en Windows Server 2003-servers, en voor bureaubladsystemen met Windows 2000 Professional of Windows XP Professional.

Ga naar de website Software Update Services voor meer informatie over de implementatie van deze beveiligingsupdate met Software Update Services.

Windows Server Update Services:

Als Windows Server Update Services (WSUS) wordt gebruikt, kunnen beheerders snel en betrouwbaar de nieuwste essentiële updates en beveiligingsupdates implementeren voor Windows-besturingssysteem Windows 2000 en later, Office XP en later, Exchange Server 2003 en SQL Server 2000 en later.

Ga naar de website Windows Server Update Services voor informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) is een configureerbare bedrijfsoplossing voor het beheren van updates. Met SMS kunnen beheerders bepalen of beveiligingsupdates nodig zijn voor Windows-systemen, en deze updates in de gehele organisatie gecontroleerd implementeren met minimaal ongemak voor de eindgebruikers. Ga naar de website SMS 2003 Security Patch Management voor meer informatie over hoe beheerders met SMS 2003 beveiligingsupdates kunnen implementeren. SMS 2.0-gebruikers kunnen ook het Software Updates Service Feature Pack gebruiken voor de implementatie van beveiligingsupdates. Ga naar de SMS-website voor informatie over SMS.

Opmerking SMS maakt gebruik van de Microsoft Baseline Security Analyzer, de Microsoft Office Detection Tool en de Enterprise Update Scan Tool om brede ondersteuning te kunnen bieden voor het zoeken en uitvoeren van beveiligingsupdates. Bepaalde software-updates worden mogelijk niet door deze hulpprogramma's gedetecteerd. Beheerders kunnen in deze gevallen de inventarisatiefuncties van SMS gebruiken om de updates op bepaalde systemen uit te voeren. Ga naar de volgende website voor meer informatie over deze procedure. Voor bepaalde beveiligingsupdates zijn beheerdersrechten vereist na het opnieuw opstarten van het systeem. Beheerders kunnen voor het installeren van deze updates gebruik maken van de Elevated Rights Deployment Tool (die deel uitmaakt van het SMS 2003 Administration Feature Pack en het SMS 2.0 Administration Feature Pack).

Uitsluiting van aansprakelijkheid:

De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.

Revisi