Versie: 1,1
Voor wie is dit document bedoeld: Klanten die Microsoft Windows gebruiken
Gevolgen van het beveiligingslek: Denial of service en uitvoering van externe code
Maximaal prioriteitsniveau: Belangrijk
Aanbeveling: Klanten wordt aangeraden deze update zo spoedig mogelijk te installeren.
Vervanging van beveiligingsupdate: Dit bulletin vervangt een eerdere beveiligingsupdate. Zie de sectie Veelgestelde vragen van dit bulletin voor de volledige lijst.
Voorbehoud: Geen
Geteste software en downloadlocaties voor de beveiligingsupdate:
Software waarin dit probleem optreedt:
| • | Microsoft Windows 2000 Service Pack 4 – De update downloaden |
| • | Microsoft Windows XP Service Pack 1 en Microsoft Windows XP Service Pack 2 - De update downloaden |
| • | Microsoft Windows XP Professional x64 Edition – De update downloaden |
| • | Microsoft Windows Server 2003 en Microsoft Windows Server 2003 Service Pack 1 – De update downloaden |
| • | Microsoft Windows Server 2003 voor Itanium-systemen en Microsoft Windows Server 2003 met SP1 voor Itanium-systemen – De update downloaden |
| • | Microsoft Windows Server 2003 x64 Edition – De update downloaden |
De software in deze lijst is getest om te controleren of het probleem bij deze versies optreedt. Andere versies worden niet langer door de beveiligingsupdate ondersteund of hierin treedt het probleem niet op. Ga naar de website Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.
Opmerking De beveiligingsupdates voor Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 en Microsoft Windows Server 2003 x64 Edition zijn ook van toepassing op Microsoft Windows Server 2003 R2.
Samenvatting |
Samenvatting:
Met deze updates worden beveiligingslekken verholpen. Deze beveiligingslekken zijn gedocumenteerd in de sectie 'Informatie over de beveiligingslekken' in dit bulletin.
Het is aan te raden de update zo spoedig mogelijk te installeren.
Prioriteitsniveau en identificatie van beveiligingslek:
| Identificatie van het beveiligingslek | Gevolgen van het beveiligingslek | Windows 2000 | Windows XP Service Pack 1 | Windows XP Service Pack 2 | Windows Server 2003 | Windows Server 2003 Service Pack 1 |
Beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942 | Denial of service | Belangrijk | Belangrijk | Belangrijk | Belangrijk | Belangrijk |
Beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696 | Uitvoering van externe code mogelijk | Belangrijk | Belangrijk | Belangrijk | Belangrijk | Belangrijk |
Prioriteitsniveau van alle beveiligingslekken samen |
| Belangrijk: | Belangrijk: | Belangrijk: | Belangrijk: | Belangrijk: |
Deze beoordeling is gebaseerd op de typen systemen waarvoor het probleem geldt, de meestgebruikte implementaties van deze systemen en de invloed die misbruik van dit beveiligingslek kan hebben op de systemen.
Opmerking De beveiligingsupdates voor Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1 en Windows Server 2003 x64 Edition zijn ook van toepassing op Windows Server 2003 R2.
Opmerking De prioriteitsniveaus voor andere besturingssysteemversies dan x86 staan als volgt in verhouding tot x86-besturingssysteemversies:
| • | Het prioriteitsniveau voor Microsoft Windows XP Professional x64 Edition is hetzelfde als het prioriteitsniveau voor Windows XP Service Pack 2. |
| • | Het prioriteitsniveau voor Microsoft Windows Server 2003 voor Itanium-systemen is hetzelfde als het prioriteitsniveau voor Windows Server 2003. |
| • | Het prioriteitsniveau voor Microsoft Windows Server 2003 met SP1 voor Itanium-systemen is hetzelfde als het prioriteitsniveau voor Windows Server 2003 Service Pack 1. |
| • | Het prioriteitsniveau voor Microsoft Windows Server 2003 x64 Edition is hetzelfde als het prioriteitsniveau voor Windows Server 2003 Service Pack 1. |
Veelgestelde vragen met betrekking tot deze beveiligingsupdate |
Waarom heeft Microsoft dit beveiligingsbulletin opnieuw uitgegeven op 11 oktober 2006?
Microsoft heeft de inhoud van het bulletin bijgewerkt met extra informatie over de omvang van het beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696. Hoewel dit beveiligingslek kan leiden tot geverifieerde uitvoering van externe code, zijn we van mening dat misbruik van het beveiligingslek waarschijnlijk zou leiden tot denial of service. Er zijn geen wijzigingen gemaakt in de beveiligingsupdates. Daarnaast is de richtlijn om poort 593 te blokkeren tevens verwijderd uit het gedeelte "Beperkingen en tijdelijke oplossingen" van het bulletin voor beide beveiligingslekken.
Welke updates worden door deze update vervangen?
Deze beveiligingsupdate vervangt een eerdere beveiligingsupdate. In de volgende tabel wordt aangegeven voor welke beveiligingsbulletin-id's en besturingssystemen het probleem geldt.
| Bulletin-id | Windows 2000 Service Pack 4 | Windows XP Service Pack 1 en Windows XP Service Pack 2 | Windows XP x64 Edition | Windows Server 2003 en Windows Server 2003 Service Pack 1 |
MS06-035 | Vervangen | Vervangen | Vervangen | Vervangen |
De uitgebreide ondersteuning van de beveiligingsupdate voor Microsoft Windows NT Workstation 4.0 Service Pack 6a en Windows 2000 Service Pack 2 is gestopt op 30 juni 2004. De uitgebreide ondersteuning van de beveiligingsupdate voor Microsoft Windows NT Server 4.0 Service Pack 6a is gestopt op 31 december 2004. De uitgebreide ondersteuning van de beveiligingsupdate voor Microsoft Windows 2000 Service Pack 3 is gestopt op 30 juni 2005. Ik gebruik nog steeds een van deze besturingssystemen. Wat moet ik doen?
De productlevenscyclus van Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2, en Windows 2000 Service Pack 3 is geëindigd. Klanten die met deze besturingssysteemversies werken, kunnen er het beste voor kiezen om binnenkort te migreren naar versies waarvoor wel ondersteuning wordt aangeboden, om te voorkomen dat potentiële beveiligingslekken een probleem vormen. Ga naar de website Microsoft Support Lifecycle voor meer informatie over de levenscyclus van Windows-producten. Ga naar de website Microsoft Product Support Services voor meer informatie over de ondersteuningsperiode door beveiligingsupdates voor deze besturingssystemen.
Klanten die aangepaste ondersteuning voor deze producten nodig hebben, dienen voor aangepaste ondersteuningsopties contact op te nemen met hun Microsoft-accountteamvertegenwoordiger, hun technische accountmanager of de aangewezen vertegenwoordiger van hun Microsoft-partner. Klanten zonder Alliance-, Premier- of Authorized-contract kunnen contact opnemen met het Microsoft-verkoopkantoor in hun land. Ga voor informatie over hoe u contact met hen kunt opnemen naar de website Microsoft Worldwide Information, selecteer het land en klik vervolgens op Go om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraag dan naar de Premier Support-verkoopmanager. Raadpleeg de Windows Operating System Product Support Lifecycle FAQ voor meer informatie.
Kan ik Microsoft Baseline Security Analyzer (MBSA) gebruiken om te bepalen of deze update is vereist?
In de volgende tabel vindt u een overzicht van de MBSA-detectie voor deze beveiligingsupdate
| Product | MBSA 1.2.1 | MBSA 2.0 |
Microsoft Windows 2000 Service Pack 4 | Ja | Ja |
Microsoft Windows XP Service Pack 1 en Microsoft Windows XP Service Pack 2 | Ja | Ja |
Microsoft Windows XP Professional x64 Edition | Nee | Ja |
Microsoft Windows Server 2003 en Microsoft Windows Server 2003 Service Pack 1 | Ja | Ja |
Microsoft Windows Server 2003 voor Itanium-systemen en Microsoft Windows Server 2003 met SP1 voor Itanium-systemen | Nee | Ja |
Microsoft Windows Server 2003 x64 Edition-familie | Nee | Ja |
Ga voor meer informatie over MBSA naar de MBSA-website.
Raadpleeg voor meer informatie over de programma's die Microsoft Update en MBSA 2.0 momenteel niet detecteren Microsoft Knowledge Base-artikel 895660
Kan ik Systems Management Server (SMS) gebruiken om te bepalen of deze update is vereist?
In de volgende tabel vindt u een overzicht van de SMS-detectie voor deze beveiligingsupdate.
| Product | SMS 2.0 | SMS 2003 |
Microsoft Windows 2000 Service Pack 4 | Ja | Ja |
Microsoft Windows XP Service Pack 1 en Microsoft Windows XP Service Pack 2 | Ja | Ja |
Microsoft Windows XP Professional x64 Edition | Nee | Ja |
Microsoft Windows Server 2003 en Microsoft Windows Server 2003 Service Pack 1 | Ja | Ja |
Microsoft Windows Server 2003 voor Itanium-systemen en Microsoft Windows Server 2003 met SP1 voor Itanium-systemen | Nee | Ja |
Microsoft Windows Server 2003 x64 Edition-familie | Nee | Ja |
SMS 2.0 en SMS 2003 Software Update Services (SUS) Feature Pack kunnen MBSA 1.2.1 gebruiken voor detectie en moeten daarom ten aanzien van programma's die niet door MBSA 1.2.1 worden gedetecteerd, dezelfde beperking hebben die eerder in dit bulletin aan de orde is gekomen.
Het functiepakket SMS SUS, dat de Security Update Inventory Tool (SUIT) bevat, kan door SMS worden gebruikt voor het detecteren van beveiligingsupdates voor SMS 2.0. SMS SUIT gebruikt de MBSA 1.2.1-engine voor detectie. Ga voor meer informatie over SUIT naar de volgende Microsoft-website. Zie Microsoft Knowledge Base-artikel 306460 voor meer informatie over de beperkingen van SUIT. Het SMS SUS Feature Pack bevat ook de Microsoft Office Inventory Tool om vereiste updates te detecteren voor Microsoft Office-toepassingen.
Met de SMS 2003 Inventory Tool voor Microsoft Updates (ITMU) kan SMS beveiligingsupdates voor SMS 2003 vinden die worden aangeboden via Microsoft Update en die worden ondersteund door Windows Server Update Services. Ga voor meer informatie over SMS 2003 ITMU naar de volgende Microsoft-website. SMS 2003 kan ook gebruikmaken van de Microsoft Office Inventory Tool om vereiste updates te detecteren voor Microsoft Office-toepassingen.
Ga naar de SMS-website voor extra informatie over SMS.
Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie.
Informatie over de beveiligingslekken |
Beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942: |
Er is een beveiligingslek met betrekking tot denial of service aanwezig in de Server service door de wijze waarop bepaalde netwerkberichten worden verwerkt. Een aanvaller kan misbruik maken van het beveiligingslek door een speciaal vervaardigd netwerkbericht te sturen naar een computer waarop de Server-service wordt uitgevoerd. Een aanvaller die dit lek weet te misbruiken, kan ervoor zorgen dat de computer niet meer reageert.
Beperkende factoren voor het beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942: |
| • | Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u netwerken beveiligen tegen aanvallen die van buiten het bedrijfsnetwerk komen. Het wordt aanbevolen op de systemen die met internet zijn verbonden zo min mogelijk poorten bloot te stellen aan deze aanvallen. |
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942: |
Microsoft heeft een aantal methoden getest om het probleem te omzeilen. Het probleem wordt er niet door verholpen, maar bekende aanvalsvectoren kunnen ermee worden geblokkeerd. Wanneer de functionaliteit wordt beperkt door de oplossing, wordt dat aangegeven in het volgende gedeelte.
| • | Blokkeer het volgende in de firewall:
| ||||||||||||||
| • | Om uzelf te beschermen tegen netwerkaanvallen die gebruikmaken van dit beveiligingslek, kunt u het beste een persoonlijke firewall, zoals de Firewall voor Internet-verbindingen, gebruiken. Deze firewall is opgenomen in Windows XP en Windows Server 2003. De functie Firewall voor Internet-verbindingen in Windows XP en in Windows Server 2003 beveiligt standaard uw internetverbinding door ongewenst binnenkomend verkeer te blokkeren. U wordt aanbevolen alle ongewenste inkomende communicatie via internet te blokkeren. In Windows XP Service Pack 2 heet deze functie Windows Firewall. Voer de volgende stappen uit om de Firewall voor Internet-verbindingen met de wizard Netwerk instellen in te schakelen:
Voer de volgende stappen uit om de Firewall voor Internet-verbindingen handmatig voor een verbinding in te stellen:
Opmerking Als u bepaalde programma's en services wilt inschakelen zodat deze ondanks de firewall kunnen communiceren, dient u op Instellingen op het tabblad Geavanceerd te klikken en de gewenste programma's, protocollen en services te selecteren. |
| • | Om uw computer te beschermen tegen netwerkaanvallen die gebruikmaken van dit beveiligingslek, kunt u het beste de poorten waarop dit probleem optreedt, via IPSec blokkeren op de systemen waarvoor het probleem geldt. Gebruik Internet Protocol Security (IPSec) om de netwerkcommunicatie te beveiligen. Zie de Microsoft Knowledge Base-artikelen 313190 en 813878 voor uitgebreide informatie over IPSec en het toepassen van filters. |
Veelgestelde vragen over het beveiligingslek met betrekking tot denial of service in de Server-service - CVE-2006-3942: |
Wat is de omvang van het probleem?
Dit beveiligingslek heeft betrekking op een denial of service. Een aanvaller die dit lek weet te misbruiken, kan ervoor zorgen dat het systeem waarin dit probleem optreedt opnieuw wordt opgestart. Gedurende die tijd is de server niet beschikbaar voor het verwerken van aanvragen. Het beveiligingslek betreft een 'denial-of-service'-probleem. Een aanvaller kan geen code uitvoeren of zichzelf gebruikersrechten toekennen, maar kan er wel voor zorgen dat het systeem waarin dit probleem optreedt geen aanvragen meer accepteert.
Waardoor wordt het beveiligingslek veroorzaakt?
Een niet-geïnitialiseerde buffer in de Server-service.
Wat is de Server-service?
De Server-service levert RPC-ondersteuning (remote procedure call). Tevens maakt deze service het mogelijk om via het netwerk bestanden, printers en named pipes te delen. Dankzij de Server-service kunnen lokale bronnen (zoals schijven en printers) worden gedeeld, zodat andere gebruikers op het netwerk deze bronnen kunnen gebruiken. De service maakt tevens named pipe-communicatie mogelijk tussen toepassingen die op andere computers en op uw computer worden uitgevoerd.
Wie kan dit beveiligingslek misbruiken?
Elke anonieme gebruiker die ervoor kan zorgen dat een systeem waarin dit probleem optreedt een speciaal samengesteld bericht ontvangt, kan proberen dit beveiligingslek te misbruiken.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan het beveiligingslek misbruiken door een speciaal ontworpen bericht te maken en te verzenden naar een systeem waarin dit probleem optreedt. Het bericht kan er vervolgens voor zorgen dat het betreffende systeem stopt met reageren.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Alle Windows-computers zijn even kwetsbaar voor dit beveiligingslek.
Kan het beveiligingslek via internet worden misbruikt?
Ja. Een aanvaller kan proberen via internet misbruik te maken van het beveiligingslek. Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u een betere beveiliging realiseren tegen aanvallen die vanaf internet komen. Microsoft biedt informatie over de beveiliging van uw pc. Eindgebruikers kunnen naar de volgende website gaan: Beveilig uw pc. IT-professionals kunnen naar de volgende website gaan: Security Guidance Center.
Wat doet de update?
Met de update wordt het beveiligingslek verwijderd door een buffer te initialiseren voordat deze wordt gebruikt.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Ja. Dit beveiligingslek is openbaar gemaakt. Aan dit beveiligingslek is nummer CVE-2006-3942 toegewezen. Door de beveiligingscommunity wordt dit probleem ook wel “Mailslot DOS” genoemd
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft wel voorbeelden van gepubliceerde conceptcode gezien als bewijs maar beschikte niet over informatie dat dit beveiligingslek werd gebruikt voor aanvallen op klanten op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Helpt de toepassing van deze beveiligingsupdate klanten om zich te beschermen tegen de openbaar gemaakte code die gericht is op misbruik van dit beveiligingslek?
Ja. Deze beveiligingsupdate dicht het beveiligingslek dat mogelijk kon worden misbruikt via het gepubliceerde voorbeeld van conceptcode. Aan het gedichte beveiligingslek is nummer CVE-2006-3942 toegewezen.
Welk verband bestaat er tussen dit beveiligingslek en de beveiligingslekken die worden verholpen door MS06-035 en MS06-040?
Alledrie de beveiligingslekken bevinden zich in de Server-service. In deze update wordt echter een nieuw beveiligingslek beschreven, dat niet is opgenomen in MS06-035 of in MS06-040. MS06-035 en MS06-040 bieden beveiliging tegen de lekken die in dat bulletin worden behandeld, maar dichten dit nieuwe beveiligingslek niet. Deze update vervangt MS06-040 niet. U moet zowel deze update installeren als de update die beschikbaar is gesteld met beveiligingsbulletin MS06-040, om beide beveiligingslekken te dichten. Dit bulletin vervangt MS06-035 wel. Als u deze update installeert, bent u beveiligd tegen alle beveiligingslekken die in MS06-035 worden gedicht.
Beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696: |
Door de wijze waarop door de Server service bepaalde netwerkberichten worden verwerkt, is er een beveiligingslek waardoor code extern kan worden uitgevoerd Een aanvaller kan misbruik maken van het beveiligingslek door als een geverifieerde gebruiker een speciaal vervaardigd netwerkbericht te sturen naar een systeem waarop de Server-service wordt uitgevoerd. Hoewel een geverifieerde aanvaller die misbruik weet te maken van dit beveiligingslek volledige controle kan krijgen over het systeem waarin dit probleem optreedt, zal misbruik van dit beveiligingslek hoogstwaarschijnlijk resulteren in een denial of service.
Beperkende factoren voor het beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696: |
| • | Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u netwerken beveiligen tegen aanvallen die van buiten het bedrijfsnetwerk komen. Het wordt aanbevolen op de systemen die met internet zijn verbonden zo min mogelijk poorten bloot te stellen aan deze aanvallen. |
| • | Pogingen om dit beveiligingslek te misbruiken zullen waarschijnlijk niet leiden tot externe uitvoering van code maar tot een denial of service, veroorzaakt door een onverwachte herstart van het desbetreffende systeem. |
| • | Een aanvaller moet geldige aanmeldingsreferenties hebben en zich via het netwerk kunnen aanmelden om het beveiligingslek te kunnen misbruiken. Het beveiligingslek kan niet worden misbruikt door anonieme gebruikers. |
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696 |
Microsoft heeft een aantal methoden getest om het probleem te omzeilen. Het probleem wordt er niet door verholpen, maar bekende aanvalsvectoren kunnen ermee worden geblokkeerd. Wanneer de functionaliteit wordt beperkt door de oplossing, wordt dat aangegeven in het volgende gedeelte.
| • | Blokkeer het volgende in de firewall:
| ||||||||||||||
| • | Om uzelf te beschermen tegen netwerkaanvallen die gebruikmaken van dit beveiligingslek, kunt u het beste een persoonlijke firewall, zoals de Firewall voor Internet-verbindingen, gebruiken. Deze firewall is opgenomen in Windows XP en Windows Server 2003. De functie Firewall voor Internet-verbindingen in Windows XP en in Windows Server 2003 beveiligt standaard uw internetverbinding door ongewenst binnenkomend verkeer te blokkeren. U wordt aanbevolen alle ongewenste inkomende communicatie via internet te blokkeren. In Windows XP Service Pack 2 heet deze functie Windows Firewall. Voer de volgende stappen uit om de Firewall voor Internet-verbindingen met de wizard Netwerk instellen in te schakelen:
Voer de volgende stappen uit om de Firewall voor Internet-verbindingen handmatig voor een verbinding in te stellen:
Opmerking Als u bepaalde programma's en services wilt inschakelen zodat deze ondanks de firewall kunnen communiceren, dient u op Instellingen op het tabblad Geavanceerd te klikken en de gewenste programma's, protocollen en services te selecteren. |
| • | Om uw computer te beschermen tegen netwerkaanvallen die gebruikmaken van dit beveiligingslek, kunt u het beste de poorten waarop dit probleem optreedt, via IPSec blokkeren op de systemen waarvoor het probleem geldt. Gebruik Internet Protocol Security (IPSec) om de netwerkcommunicatie te beveiligen. Zie de Microsoft Knowledge Base-artikelen 313190 en 813878 voor uitgebreide informatie over IPSec en het toepassen van filters. |
Veelgestelde vragen over het beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696 |
Wat is de omvang van het probleem?
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. Pogingen om misbruik te maken van dit beveiligingslek resulteren hoogstwaarschijnlijk in een denial of service bij het opnieuw opstarten van het systeem.
Waardoor wordt het beveiligingslek veroorzaakt?
Verkeerde verwerking van een aanvraag om geheugen toe te wijzen door de Server-service.
Wat is de Server-service?
De Server-service levert RPC-ondersteuning. Tevens maakt deze service het mogelijk om via het netwerk bestanden, printers en named pipes te delen. Dankzij de Server-service kunnen lokale bronnen (zoals schijven en printers) worden gedeeld, zodat andere gebruikers op het netwerk deze bronnen kunnen gebruiken. De service maakt tevens named pipe-communicatie mogelijk tussen toepassingen die op andere computers en op uw computer worden uitgevoerd. Named pipe-communicatie wordt gebruikt voor RPC.
Wie kan dit beveiligingslek misbruiken?
Elke geverifieerde gebruiker die ervoor kan zorgen dat een systeem waarin dit probleem optreedt een speciaal samengesteld bericht ontvangt, kan proberen dit beveiligingslek te misbruiken.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan het beveiligingslek misbruiken door een speciaal ontworpen bericht te maken en te verzenden naar een systeem waarin dit probleem optreedt.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Alle Windows-computers zijn even kwetsbaar voor dit beveiligingslek.
Kan het beveiligingslek via internet worden misbruikt?
Ja. Een aanvaller kan proberen via internet misbruik te maken van het beveiligingslek. Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u een betere beveiliging realiseren tegen aanvallen die vanaf internet komen. Microsoft biedt informatie over de beveiliging van uw pc. Eindgebruikers kunnen naar de volgende website gaan: Beveilig uw pc. IT-professionals kunnen naar de volgende website gaan: Security Guidance Center.
Wat doet de update?
De update verwijdert het beveiligingslek door te verzekeren dat het systeemgeheugen op nul wordt gezet alvorens extra aanvragen te accepteren voor toewijzing van beschikbaar geheugen.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen. Microsoft heeft geen informatie ontvangen die erop wees dat dit beveiligingslek openbaar was gemaakt op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Welk verband bestaat er tussen dit beveiligingslek en de beveiligingslekken die worden verholpen door MS06-035 en MS06-040?
Alledrie de beveiligingslekken bevinden zich in de Server-service. In deze update wordt echter een nieuw beveiligingslek beschreven, dat niet is opgenomen in MS06-035 of in MS06-040. MS06-035 en MS06-040 bieden beveiliging tegen de lekken die in dat bulletin worden behandeld, maar dichten dit nieuwe beveiligingslek niet. Deze update vervangt MS06-040 niet. U moet zowel deze update installeren als de update die beschikbaar is gesteld met beveiligingsbulletin MS06-040, om beide beveiligingslekken te dichten. Dit bulletin vervangt wel MS06-035. Als u deze update installeert, bent u beveiligd tegen alle beveiligingslekken die in MS06-035 worden besproken.
Informatie over de beveiligingsupdate |
Software waarin dit probleem optreedt:
Klik voor informatie over de specifieke beveiligingsupdate voor uw software waarin dit probleem optreedt op de desbetreffende koppeling:
Windows Server 2003 (alle versies) |
Voorwaarden
Voor deze beveiligingsupdate is Windows Server 2003 of Windows Server 2003 Service Pack 1 nodig.
Opmerking De beveiligingsupdates voor Microsoft Windows Server 2003 en Microsoft Windows Server 2003 Service Pack 1 zijn tevens van toepassing op Microsoft Windows Server 2003 R2.
Opgenomen in toekomstige service packs:
De update voor dit probleem zal worden opgenomen in een toekomstig service pack of toekomstig updatepakket.
Informatie over de installatie
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakelopties voor installatie van ondersteunde beveiligingsupdate | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/overwriteoem | OEM-bestanden overschrijven zonder te vragen. |
/nobackup | Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie. |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log: pad | Omleiding van installatielogbestanden toestaan. |
/integrate:path | De update in de Windows-bronbestanden integreren. Deze bestanden bevinden zich op het pad dat is opgegeven in de schakeloptie. |
/extract[:path] | Bestanden worden uitgepakt zonder Setup te starten. |
/ER | Uitgebreide foutrapportage inschakelen. |
/verbose | Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt. |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie. Meer informatie over het installatieprogramma Update.exe vindt u op de website van Microsoft TechNet.
Informatie over implementatie
Als u de beveiligingsupdate geheel automatisch wilt installeren, typt u het volgende achter de opdrachtprompt van Windows Server 2003:
Windowsserver2003-kb923414-x86-enu /quiet
Opmerking Als u de schakeloptie /quiet gebruikt, worden alle berichten onderdrukt, ook de foutberichten. Als beheerders de schakeloptie /quiet gebruiken, moeten zij de installatie met een van de ondersteunde methoden verifiëren. In dat geval moeten zij ook het bestand KB923414.log op foutberichten controleren.
Als u de beveiligingsupdate wilt installeren zonder dat het systeem opnieuw moet worden opgestart, typt u het volgende na de opdrachtprompt van Windows Server 2003:
Windowsserver2003-kb923414-x86-enu /norestart
Ga naar de website Software Update Services voor meer informatie over het implementeren van deze update met Software Update Services. Ga naar de website Windows Server Update Services voor meer informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services. Deze beveiligingsupdate is ook beschikbaar via de website Microsoft Update.
Opnieuw opstarten vereist
Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.
Deze beveiligingsupdate ondersteunt HotPatching. Zie Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching en hoe u deze beveiligingsupdate als een HotPatch implementeert.
Informatie over verwijderen
U kunt deze update verwijderen via het onderdeel Software in het Configuratiescherm.
Systeembeheerders kunnen deze beveiligingsupdate ook verwijderen met het hulpprogramma Spuninst.exe. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$NTUninstallKB923414$\Spuninst.
| Schakelopties die door Spuninst.exe worden ondersteund | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log:path | Omleiding van installatielogbestanden toestaan. |
Bestandsgegevens
De Engelstalige versie van deze beveiligingsupdate moet de bestandskenmerken hebben die worden weergegeven in de volgende tabel. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition met SP1; Windows Server 2003, Standard Edition met SP1; Windows Server 2003, Enterprise Edition met SP1; Windows Server 2003, Datacenter Edition met SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2:
| Bestandsnaam | Versie | Datum | Tijd | Grootte | Map |
srv.sys | 5.2.3790.588 | 01-sep-2006 (UTC Zero) | 10:03 (UTC Zero Military) | 340.992 | RTMGDR |
srv.sys | 5.2.3790.588 | 01-sep-2006 (UTC Zero) | 10:14 (UTC Zero Military) | 342.016 | RTMQFE |
Srv. hp. sys | 5.2.3790.2783 | 01-sep-2006 (UTC Zero) | 14:32 (UTC Zero Military) | 53.238 | SP1GDR |
srv.sys | 5.2.3790.2783 | 01-sep-2006 (UTC Zero) | 14:32 (UTC Zero Military) | 413.696 | SP1GDR |
srv.sys | 5.2.3790.2783 | 01-sep-2006 (UTC Zero) | 10:57 (UTC Zero Military) | 360.448 | SP1QFE |
Windows Server, 2003 Enterprise Edition voor Itanium-systemen; Windows Server 2003, Datacenter Edition voor Itanium-systemen; Windows Server 2003, Enterprise Edition met SP1 voor Itanium-systemen en Windows Server 2003, Datacenter Edition met SP1 voor Itanium-systemen:
| Bestandsnaam | Versie | Datum | Tijd | Grootte | CPU | Map |
Srv.sys | 5.2.3790.588 | 01-sep-2006 (UTC Zero) | 15:53 (UTC Zero Military) | 991.232 | IA-64 | RTMGDR |
Srv.sys | 5.2.3790.588 | 01-sep-2006 (UTC Zero) | 15:55 (UTC Zero Military) | 994.816 | IA-64 | RTMQFE |
Srv.sys | 5.2.3790.2783 | 01-sep-2006 (UTC Zero) | 15:58 (UTC Zero Military) | 1.105.408 | IA-64 | SP1GDR |
Srv.sys | 5.2.3790.2783 | 01-sep-2006 (UTC Zero) | 15:55 (UTC Zero Military) | 1.108.480 | IA-64 | SP1QFE |
Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition en Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; en Windows Server 2003 R2, Datacenter x64 Edition:
| Bestandsnaam | Versie | Datum | Tijd | Grootte | CPU | Map |
Srv.sys | 5.2.3790.2783 | 01-sep-2006 (UTC Zero) | 15:55 (UTC Zero Military) | 671.232 | x64 | SP1GDR |
Srv.sys | 5.2.3790.2783 | 01-sep-2006 (UTC Zero) | 15:53 (UTC Zero Military) | 672.768 | x64 | SP1QFE |
Opmerkingen Wanneer u deze beveiligingsupdates installeert, controleert het installatieprogramma of een of meer van de bestanden al eerder met een hotfix van Microsoft zijn bijgewerkt.
Als er al eerder een hotfix is geïnstalleerd om een van deze bestanden bij te werken, worden de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem gekopieerd. In andere gevallen worden RTMGDR-, SP1GDR-, en SP2GDR-bestanden naar het systeem gekopieerd. Het kan zijn dat de beveiligingsupdates niet al deze bestanden bevatten. Raadpleeg Microsoft Knowledge Base-artikel 824994 voor meer informatie hierover.
Raadpleeg Microsoft Knowledge Base-artikel 824994 voor meer informatie hierover.
Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma Update.exe.
Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Arpidfix.exe wordt geïnstalleerd om een probleem op te lossen dat is omschreven in Microsoft Knowledge Base-artikel 904630. Dit bestand wordt niet op het getroffen systeem geïnstalleerd.
Controleren of de update is toegepast
| • | Microsoft Baseline Security Analyzer Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Met MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA. | ||||||||||
| • | Verificatie van bestandsversie Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
|
| • | Verificatie van registersleutel Aan de hand van de volgende registersleutels kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd. Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Enterprise Edition voor Itanium-systemen en Windows Server 2003, Datacenter Edition voor Itanium-systemen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB923414\Filelist Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition met SP1; Windows Server 2003, Standard Edition met SP1; Windows Server 2003, Enterprise Edition met SP1; Windows Server 2003, Datacenter Edition met SP1; Windows Server 2003, Enterprise Edition voor Itanium-systemen; Windows Server 2003, Datacenter Edition voor Itanium-systemen; Windows Server 2003, Enterprise Edition met SP1 voor Itanium-systemen; Windows Server 2003, Datacenter Edition met SP1 voor Itanium-systemen; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition en Windows Server 2003, Datacenter x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB923414\Filelist Opmerking Deze registersleutel bevat mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien is deze registersleutel mogelijk niet correct als een beheerder of een OEM beveiligingsupdate 923414 integreert in de bronbestanden van de Windows-installatie of tijdens een slipstream daarin heeft opgenomen. |
Windows XP (alle versies) |
Voorwaarden
Voor deze beveiligingsupdate is Microsoft Windows XP Service Pack 1 of later vereist. Zie Microsoft Knowledge Base-artikel 322389 voor meer informatie.
Opgenomen in toekomstige service packs:
De update voor dit probleem zal worden opgenomen in een toekomstig service pack of updatepakket.
Informatie over de installatie
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakelopties voor installatie van ondersteunde beveiligingsupdate | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/overwriteoem | OEM-bestanden overschrijven zonder te vragen. |
/nobackup | Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie. |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log:path | Omleiding van installatielogbestanden toestaan. |
/integrate:path | De update in de Windows-bronbestanden integreren. Deze bestanden bevinden zich op het pad dat is opgegeven in de schakeloptie. |
/extract[:path] | Bestanden worden uitgepakt zonder Setup te starten. |
/ER | Uitgebreide foutrapportage inschakelen. |
/verbose | Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt. |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie. Meer informatie over het installatieprogramma Update.exe vindt u op de website van Microsoft TechNet.
Informatie over implementatie
Als u de beveiligingsupdate automatisch wilt installeren, typt u het volgende na de opdrachtprompt van Microsoft Windows XP:
Windowsxp-kb923414-x86-enu /quiet
Opmerking Als u de schakeloptie /quiet gebruikt, worden alle berichten onderdrukt, ook de foutberichten. Als beheerders de schakeloptie /quiet gebruiken, moeten zij de installatie met een van de ondersteunde methoden verifiëren. In dat geval moeten zij ook het bestand KB923414.log op foutberichten controleren.
Als u de beveiligingsupdate wilt installeren zonder dat het systeem opnieuw moet worden opgestart, typt u het volgende na de opdrachtprompt van Windows XP:
Windowsxp-kb923414-x86-enu /norestart
Ga naar de website Software Update Services voor meer informatie over het implementeren van deze update met Software Update Services. Ga naar de website Windows Server Update Services voor meer informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services. Deze beveiligingsupdate is ook beschikbaar via de website Microsoft Update.
Opnieuw opstarten vereist
Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.
Informatie over verwijderen
Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.
Systeembeheerders kunnen deze beveiligingsupdate ook verwijderen met het hulpprogramma Spuninst.exe. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$NTUninstallKB923414$\Spuninst.
| Schakelopties die door Spuninst.exe worden ondersteund | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log:path | Omleiding van installatielogbestanden toestaan. |
Bestandsgegevens
De Engelstalige versie van deze beveiligingsupdate moet de bestandskenmerken hebben die worden weergegeven in de volgende tabel. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 en Windows XP Media Center Edition 2005:
| Bestandsnaam | Versie | Datum | Tijd | Grootte | Map |
Srv.sys | 5.1.2600.1885 | 14-aug-2006 (UTC Zero) | 08:59 (UTC Zero Military) | 321.536 | SP1QFE |
Srv.sys | 5.1.2600.2974 | 14-aug-2006 (UTC Zero) | 10:34 (UTC Zero Military) | 332.928 | SP2GDR |
Srv.sys | 5.1.2600.2974 | 14-aug-2006 (UTC Zero) | 12:00 (UTC Zero Military) | 332.928 | SP2QFE |
Windows XP Professional x64:
| Bestandsnaam | Versie | Datum | Tijd | Grootte | CPU | Map |
Srv.sys | 5.2.3790.2783 | 01-sep-2006 (UTC Zero) | 15:55 (UTC Zero Military) | 671.232 | x64 | SP1GDR |
Srv.sys | 5.2.3790.2783 | 01-sep-2006 (UTC Zero) | 15:53 (UTC Zero Military) | 9672.768 | x64 | SP1QFE |
Opmerkingen Wanneer u deze beveiligingsupdates installeert, controleert het installatieprogramma of een of meer van de bestanden al eerder met een hotfix van Microsoft zijn bijgewerkt.
Als er al eerder een hotfix is geïnstalleerd om een van deze bestanden bij te werken, worden de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem gekopieerd. In andere gevallen worden RTMGDR-, SP1GDR-, en SP2GDR-bestanden naar het systeem gekopieerd. Het kan zijn dat de beveiligingsupdates niet al deze bestanden bevatten. Raadpleeg Microsoft Knowledge Base-artikel 824994 voor meer informatie hierover.
Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma Update.exe.
Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Arpidfix.exe wordt geïnstalleerd om een probleem op te lossen dat is omschreven in Microsoft Knowledge Base-artikel 904630. Dit bestand wordt niet op het getroffen systeem geïnstalleerd.
Controleren of de update is toegepast
| • | Microsoft Baseline Security Analyzer Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Met MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA. | ||||||||||
| • | Verificatie van bestandsversie Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
|
| • | Verificatie van registersleutel Aan de hand van de volgende registersleutels kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd. Voor Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005, en Windows XP Media Center Edition 2005: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB923414\Filelist Voor Windows XP Professional x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB923414\Filelist Opmerking Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM beveiligingsupdate 923414 integreert in de bronbestanden van de Windows-installatie of tijdens een slipstream daarin heeft opgenomen. |
Windows 2000 (alle versies) |
Voorwaarden
Voor deze beveiligingsupdate in Windows 2000 is Service Pack 4 (SP4) vereist. Voor Small Business Server 2000 is voor deze beveiligingsupdate Small Business Server 2000 Service Pack 1a (SP1a) of Small Business Server 2000 samen met Windows 2000 Server Service Pack 4 (SP4) nodig.
De software in deze lijst is getest om na te gaan of het probleem zich hierin voordoet. Andere versies worden niet langer door de beveiligingsupdate ondersteund of hierin treedt het probleem niet op. Ga naar de website Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.
Zie Microsoft Knowledge Base-artikel 260910 voor meer informatie over het ophalen van het meest recente service pack.
Opgenomen in toekomstige service packs:
De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket.
Informatie over de installatie
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakelopties voor installatie van ondersteunde beveiligingsupdate | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/overwriteoem | OEM-bestanden overschrijven zonder te vragen. |
/nobackup | Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie. |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log:path | Omleiding van installatielogbestanden toestaan. |
/integrate:path | De update in de Windows-bronbestanden integreren. Deze bestanden bevinden zich op het pad dat is opgegeven in de schakeloptie. |
/extract[:path] | Bestanden worden uitgepakt zonder Setup te starten. |
/ER | Uitgebreide foutrapportage inschakelen. |
/verbose | Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt. |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie. Meer informatie over het installatieprogramma Update.exe vindt u op de website van Microsoft TechNet. Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Informatie over implementatie
Als u de beveiligingsupdate geheel automatisch wilt installeren, dient u het volgende te typen na de opdrachtprompt van Windows 2000 Service Pack 4:
Windows2000-kb923414-x86-enu /quiet
Opmerking Als u de schakeloptie /quiet gebruikt, worden alle berichten onderdrukt, ook de foutberichten. Als beheerders de schakeloptie /quiet gebruiken, moeten zij de installatie met een van de ondersteunde methoden verifiëren. In dat geval moeten zij ook het bestand KB923414.log op foutberichten controleren.
Als u de beveiligingsupdate wilt installeren zonder dat het systeem opnieuw moet worden opgestart, dient u het volgende te typen na de opdrachtprompt van Windows 2003 Service Pack 4:
Windows2000-kb923414-x86-enu /norestart
Ga naar de website Software Update Services voor meer informatie over de implementatie van deze beveiligingsupdate met Software Update Services. Ga naar de website Windows Server Update Services voor meer informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services. Deze beveiligingsupdate is ook beschikbaar via de website Microsoft Update.
Opnieuw opstarten vereist
Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.
Informatie over verwijderen
Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.
Systeembeheerders kunnen deze beveiligingsupdate ook verwijderen met het hulpprogramma Spuninst.exe. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$NTUninstallKB923414$\Spuninst.
| Schakelopties die door Spuninst.exe worden ondersteund | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log:path | Omleiding van installatielogbestanden toestaan. |
Bestandsgegevens
De Engelstalige versie van deze beveiligingsupdate moet de bestandskenmerken hebben die worden weergegeven in de volgende tabel. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Windows 2000 Service Pack 4 en Small Business Server 2000:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
Srv.sys | 5.0.2195.7106 | 12-aug-2006 (UTC Zero) | 02:47 (UTC Zero Military) | 239.280 |
Controleren of de update is toegepast
| • | Microsoft Baseline Security Analyzer Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Met MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA. | ||||||||||
| • | Verificatie van bestandsversie Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
|
| • | Verificatie van registersleutel Aan de hand van de volgende registersleutel kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB923414\Filelist Opmerking Deze registersleutel bevat mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien is deze registersleutel mogelijk niet correct wanneer een beheerder of een OEM beveiligingsupdate 923414 integreert in de bronbestanden van de Windows-installatie of tijdens een slipstream daarin heeft opgenomen. |
Dankbetuiging
Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:
| • | Gerardo Richarte van Core Security Technologies voor het melden van het beveiligingslek met betrekking tot denial of service in de Server-service (CVE-2006-3942). |
| • | NS Focus voor het melden van het beveiligingslek met betrekking tot denial of service in de Server-service (CVE-2006-3942). |
| • | Fortinet voor het melden van het beveiligingslek met betrekking tot het wijzigen van de SMB-naam (CVE-2006-4696). |
| • | Matthew Amdur van VMWare fvoor het melden van het beveiligingslek met betrekking tot het wijzigen van de SMB-naam (CVE-2006-4696) |
Andere beveiligingsupdates:
Op de volgende locaties zijn updates verkrijgbaar voor andere beveiligingsproblemen:
| • | Beveiligingsupdates zijn verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "security_patch''. |
| • | Updates voor consumentenplatforms zijn verkrijgbaar op de website Windows Update. |
Ondersteuning:
| • | Technische ondersteuning van Microsoft Product Support Services is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht. |
| • | Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning. |
Beveiligingsinformatie:
| • | Op de website Microsoft TechNet Security vindt u extra informatie over beveiliging in Microsoft-producten. |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | Windows Update-catalogus: Raadpleeg Microsoft Knowledge Base-artikel 323166 voor meer informatie over de Windows Update-catalogus. |
| • |
Software Update Services:
Met Microsoft Software Update Services (SUS) kunnen beheerders snel en betrouwbaar de meest recente essentiële updates en beveiligingsupdates implementeren voor Windows 2000- en Windows Server 2003-servers, en voor bureaubladsystemen met Windows 2000 Professional of Windows XP Professional.
Ga naar de website Software Update Services voor meer informatie over de implementatie van deze beveiligingsupdate met Software Update Services.
Windows Server Update Services:
Als Windows Server Update Services (WSUS) wordt gebruikt, kunnen beheerders snel en betrouwbaar de nieuwste essentiële updates en beveiligingsupdates implementeren voor Windows-besturingssysteem Windows 2000 en later, Office XP en later, Exchange Server 2003 en SQL Server 2000 en later.
Ga naar de website Windows Server Update Services voor informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services.
Systems Management Server:
Microsoft Systems Management Server (SMS) is een configureerbare bedrijfsoplossing voor het beheren van updates. Met SMS kunnen beheerders bepalen of beveiligingsupdates nodig zijn voor Windows-systemen, en deze updates in de gehele organisatie gecontroleerd implementeren met minimaal ongemak voor de eindgebruikers. Ga naar de website SMS 2003 Security Patch Management voor meer informatie over hoe beheerders met SMS 2003 beveiligingsupdates kunnen implementeren. SMS 2.0-gebruikers kunnen ook het Software Updates Service Feature Pack gebruiken voor de implementatie van beveiligingsupdates. Ga naar de SMS-website voor informatie over SMS.
Opmerking SMS maakt gebruik van de Microsoft Baseline Security Analyzer, de Microsoft Office Detection Tool en de Enterprise Update Scan Tool om brede ondersteuning te kunnen bieden voor het zoeken en uitvoeren van beveiligingsupdates. Bepaalde software-updates worden mogelijk niet door deze hulpprogramma's gedetecteerd. Beheerders kunnen in deze gevallen de inventarisatiefuncties van SMS gebruiken om de updates op bepaalde systemen uit te voeren. Ga naar de volgende website voor meer informatie over deze procedure. Voor bepaalde beveiligingsupdates zijn beheerdersrechten vereist na het opnieuw opstarten van het systeem. Beheerders kunnen voor het installeren van deze updates gebruik maken van de Elevated Rights Deployment Tool (die deel uitmaakt van het SMS 2003 Administration Feature Pack en het SMS 2.0 Administration Feature Pack).
Uitsluiting van aansprakelijkheid:
De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.
Revisies:
| • | V1.0 (10 oktober 2006): Bulletin gepubliceerd. |
| • | V1.1 (11 oktober 2006): Inhoud van bulletin bijgewerkt met extra informatie over de omvang van het beveiligingslek met betrekking tot het wijzigen van de SMB-naam - CVE-2006-4696 als een geverifieerd beveiligingslek met betrekking tot het uitvoeren van externe code. De richtlijn om poort 593 te blokkeren is tevens verwijderd uit het gedeelte "Beperkingen en tijdelijke oplossingen" van het bulletin voor beide beveiligingslekken. |