Samenvatting van de Microsoft-beveiligingsbulletins voor november 2009

Gepubliceerd op 10 nov 2009

Versie: 1.0

In dit bulletin wordt een overzicht gegeven van de beveiligingsbulletins voor november 2009.

Met de release van de bulletins voor november 2009 vervangt deze samenvatting van de bulletins de vooraankondiging van de bulletins die oorspronkelijk werd uitgegeven op 5 november 2009. Ga voor meer informatie over de vooraankondiging van bulletins naar Vooraankondiging Microsoft-beveiligingsbulletins.

Ga naar de mededelingenservice voor Microsoft-beveiligingsbulletins voor informatie over hoe u automatisch meldingen ontvangt wanneer Microsoft beveiligingsbulletins uitgeeft.

Op 11 november 2009 om 11:00 AM Pacific Time (VS en Canada) zal Microsoft tijdens een webcast vragen van gebruikers over deze bulletins beantwoorden. Schrijf u nu in voor de webcast over de beveiligingsbulletins van november. Na deze datum is de webcast op verzoek beschikbaar. Zie Samenvattingen van de Microsoft-beveiligingsbulletins en webcasts voor meer informatie.

Microsoft helpt haar gebruikers bij het vaststellen van het belang voor de maandelijkse beveiligingsupdates van de nieuwste belangrijkste updates die geen verband houden met beveiliging, en die op dezelfde dag als de maandelijkse beveiligingsupdates worden uitgegeven. Zie de sectie Overige informatie.

Bulletininformatie

Samenvattingen

In de volgende tabel staat de beveiligingsbulletins voor deze maand op volgorde van prioriteit.

Zie de volgende sectie Software waarin dit probleem optreedt en Downloadlocaties voor meer informatie over software die last heeft van een probleem.

Bulletin-idTitel bulletin en samenvattingMaximaal prioriteitsniveau en gevolgen van het beveiligingslekOpnieuw opstarten vereistSoftware waarin het probleem optreedt

MS09-063

Door een beveiligingslek in de API voor Web Services on Devices kan externe code worden uitgevoerd (973565)

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek in de API voor Web Services on Devices (WSDAPI) op het Windows-besturingssysteem opgelost. Door het beveiligingslek kan externe code worden uitgevoerd als een getroffen Windows-systeem een speciaal vervaardigd pakket ontvangt. Alleen aanvallers op het lokale subnet kunnen misbruik maken van dit beveiligingslek.

Kritiek
Uitvoering van externe code mogelijk

Moet opnieuw worden opgestart

Microsoft Windows

MS09-064

Door een beveiligingslek in de License Logging-server kan externe code worden uitgevoerd (974783)

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek in Microsoft Windows 2000 opgelost. Door het beveiligingslek kan externe code worden uitgevoerd als een aanvaller een speciaal vervaardigd netwerkbericht verzendt naar een computer waarop de License Logging-server wordt uitgevoerd. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over het systeem. Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u netwerken beveiligen tegen aanvallen die van buiten het bedrijfsnetwerk komen.

Kritiek
Uitvoering van externe code mogelijk

Moet opnieuw worden opgestart

Microsoft Windows

MS09-065

Door beveiligingslekken in de Windows-stuurprogramma's voor de kernelmodus kan externe code worden uitgevoerd (969947)

Met deze beveiligingsupdate worden verschillende privé gemelde beveiligingslekken in de Windows-kernel opgelost. Door het ernstigste beveiligingslek kan externe code worden uitgevoerd als een gebruiker inhoud weergeeft in een speciaal vervaardigd EOT-lettertype (Embedded OpenType). In het geval van een aanval vanaf het web moet de aanvaller beschikken over een website waarop zich speciaal vervaardigde lettertypen bevinden waarmee wordt geprobeerd dit beveiligingslek te misbruiken. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de speciaal vervaardigde website te gaan. In plaats daarvan moet een aanvaller de gebruiker ertoe overhalen de website te bezoeken. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een chatbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Kritiek
Uitvoering van externe code mogelijk

Moet opnieuw worden opgestart

Microsoft Windows

MS09-066

Beveiligingslek in Active Directory kan leiden tot denial of service (973309)

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek in de Active Directory-service, Active Directory Application Mode (ADAM) en Active Directory Lightweight Directory Service (AD LDS) opgelost. Het beveiligingslek kan leiden tot denial of service als de stackruimte volledig wordt gebruikt bij het uitvoeren van bepaalde soorten LDAP- of LDAPS-aanvragen. Dit beveiligingslek treft alleen domeincontrollers en systemen die zijn geconfigureerd voor ADAM of AD LDS.

Belangrijk
Denial of service

Moet opnieuw worden opgestart

Microsoft Windows

MS09-067

Door beveiligingslekken in Microsoft Office Excel kan externe code worden uitgevoerd (972652)

Met deze beveiligingsupdate worden enkele privé gemelde beveiligingslekken in Microsoft Office Excel opgelost. Door deze beveiligingslekken kan externe code worden uitgevoerd als een gebruiker een speciaal vervaardigd Excel-bestand opent. Een aanvaller die erin slaagt misbruik te maken van een van deze beveiligingslekken, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Belangrijk
Uitvoering van externe code mogelijk

Opnieuw starten mogelijk vereist

Microsoft Office:

MS09-068

Door een beveiligingslek in Microsoft Office Word kan externe code worden uitgevoerd (976307)

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek opgelost, waardoor externe code kan worden uitgevoerd als een gebruiker een speciaal vervaardigd Word-bestand opent. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Belangrijk
Uitvoering van externe code mogelijk

Opnieuw starten mogelijk vereist

Microsoft Office:

Exploitatie-index

In de volgende tabel vindt u een beoordeling van de mate van misbruik van elk beveiligingslek dat deze maand wordt opgelost. De beveiligingslekken worden vermeld volgens bulletin-id en CVE-id.

Gebruik van deze tabel

Raadpleeg deze tabel voor informatie over de kans dat binnen 30 dagen na publicatie van beveiligingsbulletins functionerende exploitatiecode verschijnt voor elk van de beveiligingsupdates die u misschien moet installeren. Bekijk deze beoordelingen overeenkomstig de configuratie van uw computer(s) om de ernst van het probleem te kunnen vaststellen. Zie de exploitatie-index van Microsoft voor meer informatie over de betekenis van deze prioriteitsniveaus en hoe die worden vastgesteld.

Bulletin-idTitel van beveiligingslekCVE-idBeoordeling van de exploitatie-indexBelangrijke opmerkingen

MS09-063

Beveiligingslek met betrekking tot beschadigd geheugen in de API voor webservices voor apparaten

CVE-2009-2512

2 - Inconsistente exploitatiecode is waarschijnlijk

In dit scenario kan een beperkte denial of service-aanval plaatsvinden.

MS09-064

Beveiligingslek met betrekking tot heap-overloop in de License Logging-server

CVE-2009-2523

2 - Inconsistente exploitatiecode is waarschijnlijk

(Geen)

MS09-065

Beveiligingslek met betrekking tot NULL-pointerdereferentie in Win32k

CVE-2009-1127

2 - Inconsistente exploitatiecode is waarschijnlijk

(Geen)

MS09-065

Beveiligingslek met betrekking tot onvoldoende gegevensvalidatie in Win32k

CVE-2009-2513

1 - Consistente exploitatiecode is waarschijnlijk

(Geen)

MS09-065

Beveiligingslek met betrekking tot het parseren van EOT's in Win32k

CVE-2009-2514

1 - Consistente exploitatiecode is waarschijnlijk

(Geen)

MS09-066

Beveiligingslek in LSASS met betrekking tot recursieve stack-overloop

CVE-2009-1928

3 - Kans op werkende exploitatiecode is gering

Er kan een denial of service optreden.

MS09-067

Beveiligingslek met betrekking tot beschadigd geheugen in de cache van Excel

CVE-2009-3127

2 - Inconsistente exploitatiecode is waarschijnlijk

(Geen)

MS09-067

Beveiligingslek met betrekking tot beschadigd geheugen in de SxView-record van Excel

CVE-2009-3128

2 - Inconsistente exploitatiecode is waarschijnlijk

(Geen)

MS09-067

Beveiligingslek met betrekking tot beschadigd geheugen in de Featheader-record van Excel

CVE-2009-3129

1 - Consistente exploitatiecode is waarschijnlijk

(Geen)

MS09-067

Beveiligingslek met betrekking tot heap-overloop bij het parseren van documenten in Excel

CVE-2009-3130

1 - Consistente exploitatiecode is waarschijnlijk

(Geen)

MS09-067

Beveiligingslek met betrekking tot beschadigd geheugen bij het parseren van formules in Excel

CVE-2009-3131

1 - Consistente exploitatiecode is waarschijnlijk

(Geen)

MS09-067

Beveiligingslek bij het parseren van indexen in Excel

CVE-2009-3132

2 - Inconsistente exploitatiecode is waarschijnlijk

(Geen)

MS09-067

Beveiligingslek met betrekking tot beschadigd geheugen bij het parseren van documenten in Excel

CVE-2009-3133

2 - Inconsistente exploitatiecode is waarschijnlijk

(Geen)

MS09-067

Beveiligingslek bij het opschonen van velden in Excel

CVE-2009-3134

2 - Inconsistente exploitatiecode is waarschijnlijk

(Geen)

MS09-068

Beveiligingslek met betrekking tot beschadigd geheugen in Microsoft Office Word-bestandsinformatie

CVE-2009-3135

1 - Consistente exploitatiecode is waarschijnlijk

(Geen)

Software waarin het probleem optreedt en Downloadlocaties

In de volgende tabellen staan de bulletins volgens belangrijke softwarecategorie en prioriteit.

Gebruik van deze tabellen

In deze tabellen vindt u informatie over de beveiligingsupdates die u mogelijk moet installeren. U moet voor elk softwareprogramma of -onderdeel in de tabel controleren of er nieuwe beveiligingsupdates zijn. Indien een softwareprogramma of onderdeel is vermeld, wordt er een hyperlink naar de verkrijgbare software-update weergegeven en wordt ook het prioriteitsniveau van de software-update vermeld.

Opmerking voor één beveiligingslek moet u mogelijk verschillende beveiligingsupdates installeren. Bekijk de gehele kolom van elke bulletin-id die wordt weergegeven om te controleren of de te installeren updates zijn gebaseerd op de programma's of onderdelen die u op uw systeem hebt geďnstalleerd.

Windows-besturingssysteem en -onderdelen

 

Microsoft Windows 2000    

Bulletin-id

MS09-063

MS09-064

MS09-065

MS09-066

Prioriteitsniveau

Geen

Kritiek

Kritiek

Belangrijk

Microsoft Windows 2000 Service Pack 4

Niet van toepassing

Microsoft Windows 2000 Server Service Pack 4
(Kritiek)

Microsoft Windows 2000 Service Pack 4
(Kritiek)

Active Directory op Microsoft Windows 2000 Server Service Pack 4
(KB973037)
(Belangrijk)

Windows XP    

Bulletin-id

MS09-063

MS09-064

MS09-065

MS09-066

Prioriteitsniveau

Geen

Geen

Kritiek

Belangrijk

Windows XP Service Pack 2 en Windows XP Service Pack 3

Niet van toepassing

Niet van toepassing

Windows XP Service Pack 2 en Windows XP Service Pack 3
(Kritiek)

Active Directory Application Mode (ADAM)
(KB973039)
(Belangrijk)

Windows XP Professional x64 Edition Service Pack 2

Niet van toepassing

Niet van toepassing

Windows XP Professional x64 Edition Service Pack 2
(Kritiek)

Active Directory Application Mode (ADAM)
(KB973039)
(Belangrijk)

Windows Server 2003    

Bulletin-id

MS09-063

MS09-064

MS09-065

MS09-066

Prioriteitsniveau

Geen

Geen

Kritiek

Belangrijk

Windows Server 2003 Service Pack 2

Niet van toepassing

Niet van toepassing

Windows Server 2003 Service Pack 2
(Kritiek)

Active Directory
(KB973037)
(Belangrijk)

Active Directory Application Mode (ADAM)
(KB973039)
(Belangrijk)

Windows Server 2003 x64 Edition Service Pack 2

Niet van toepassing

Niet van toepassing

Windows Server 2003 x64 Edition Service Pack 2
(Kritiek)

Active Directory
(KB973037)
(Belangrijk)

Active Directory Application Mode (ADAM)
(KB973039)
(Belangrijk)

Windows Server 2003 met SP2 voor Itanium-systemen

Niet van toepassing

Niet van toepassing

Windows Server 2003 met SP2 voor Itanium-systemen
(Kritiek)

Active Directory
(KB973037)
(Belangrijk)

Windows Vista    

Bulletin-id

MS09-063

MS09-064

MS09-065

MS09-066

Prioriteitsniveau

Kritiek

Geen

Belangrijk

Geen

Windows Vista, Windows Vista Service Pack 1 en Windows Vista Service Pack 2

Windows Vista, Windows Vista Service Pack 1 en Windows Vista Service Pack 2
(Kritiek)

Niet van toepassing

Windows Vista, Windows Vista Service Pack 1 en Windows Vista Service Pack 2
(Belangrijk)

Niet van toepassing

Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2

Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2
(Kritiek)

Niet van toepassing

Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2
(Belangrijk)

Niet van toepassing

Windows Server 2008    

Bulletin-id

MS09-063

MS09-064

MS09-065

MS09-066

Prioriteitsniveau

Kritiek

Geen

Belangrijk

Belangrijk

Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2

Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2*
(Kritiek)

Niet van toepassing

Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2*
(Belangrijk)

Active Directory en Active Directory Lightweight Directory Service (AD LDS)*
(KB973037)
(Belangrijk)

Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2

Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2*
(Kritiek)

Niet van toepassing

Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2*
(Belangrijk)

Active Directory en Active Directory Lightweight Directory Service (AD LDS)*
(KB973037)
(Belangrijk)

Windows Server 2008 voor Itanium-systemen en Windows Server 2008 voor Itanium-systemen Service Pack 2

Windows Server 2008 voor Itanium-systemen en Windows Server 2008 voor Itanium-systemen Service Pack 2
(Kritiek)

Niet van toepassing

Windows Server 2008 voor Itanium-systemen en Windows Server 2008 voor Itanium-systemen Service Pack 2
(Belangrijk)

Niet van toepassing

Opmerking voor Windows Server 2008 en Windows Server 2008 R2

*Treedt op bij Server Core-installatie. Deze update is met hetzelfde prioriteitsniveau van toepassing op ondersteunde edities van Windows Server 2008 en Windows Server 2008 R2, zoals is aangegeven, ongeacht of deze zijn geďnstalleerd met de optie Server Core-installatie. Zie de MSDN-artikelen Server Core en Server Core for Windows Server 2008 R2 voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.

Microsoft Office-pakketen en -software

 

Microsoft Office-pakketten, -systemen en -onderdelen  

Bulletin-id

MS09-067

MS09-068

Prioriteitsniveau

Belangrijk

Belangrijk

Microsoft Office XP

Microsoft Office Excel 2002 Service Pack 3
(KB973471)
(Belangrijk)

Microsoft Office Word 2002 Service Pack 3
(KB973444)
(Belangrijk)

Met Microsoft Office 2003

Microsoft Office Excel 2003 Service Pack 3
(KB973475)
(Belangrijk)

Microsoft Office Word 2003 Service Pack 3
(KB973443)
(Belangrijk)

2007 Microsoft Office System

Microsoft Office Excel 2007 Service Pack 1 en Microsoft Office Excel 2007 Service Pack 2[1]
(KB973593)
(Belangrijk)

Niet van toepassing

Microsoft Office voor Mac  

Bulletin-id

MS09-067

MS09-068

Prioriteitsniveau

Belangrijk

Belangrijk

Microsoft Office 2004 voor Mac

Microsoft Office 2004 voor Mac
(KB976830)
(Belangrijk)

Microsoft Office 2004 voor Mac
(KB976830)
(Belangrijk)

Microsoft Office 2008 voor Mac

Microsoft Office 2008 voor Mac
(KB976828)
(Belangrijk)

Microsoft Office 2008 voor Mac
(KB976828)
(Belangrijk)

Conversieprogramma voor Open XML-bestandsindeling voor Mac

Conversieprogramma voor Open XML-bestandsindeling voor Mac
(KB976831)
(Belangrijk)

Conversieprogramma voor Open XML-bestandsindeling voor Mac
(KB976831)
(Belangrijk)

Overige Microsoft Office-software  

Bulletin-id

MS09-067

MS09-068

Prioriteitsniveau

Belangrijk

Belangrijk

Microsoft Office Excel Viewer 2003

Microsoft Office Excel Viewer 2003 Service Pack 3
(KB973484)
(Belangrijk)

Niet van toepassing

Microsoft Office Excel Viewer

Microsoft Office Excel Viewer Service Pack 1 en Microsoft Office Excel Viewer Service Pack 2
(KB973707)
(Belangrijk)

Niet van toepassing

Microsoft Office Word Viewer 2003

Niet van toepassing

Microsoft Office Word Viewer 2003 Service Pack 3
(KB973866)
(Belangrijk)

Microsoft Office Word Viewer

Niet van toepassing

Microsoft Office Word Viewer
(KB973866)
(Belangrijk)

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 1 en Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 2
(KB973704)
(Belangrijk)

Niet van toepassing

Opmerking voor MS09-067

[1]Behalve beveiligingsupdatepakket KB973593 moet ook voor Microsoft Office Excel 2007 Service Pack 1 en Microsoft Office Excel 2007 Service Pack 2 de beveiligingsupdate voor Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 1 en Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 2 (KB973704) worden geďnstalleerd om de gebruiker te beschermen tegen de beveiligingslekken die in dit bulletin worden beschreven.

Hulpmiddelen en richtlijnen voor detecteren en implementeren

Beveiligingscentrum

De software- en beveiligingsupdate beheren waarmee u de servers, desktops en draagbare computers binnen uw organisatie kunt implementeren. Zie het TechNet Update Management Center voor meer informatie. Op de website TechNet Security Center staat aanvullende informatie over beveiliging in Microsoft-producten. Consumenten kunnen op de website Beveiliging thuis deze informatie ook ophalen door te klikken op "De nieuwste beveiligingsupdates".

Beveiligingsupdates zijn beschikbaar op Microsoft Update en Windows Update. Beveiligingsupdates zijn ook verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "security update''.

Ten slotte kunt u beveiligingsupdates downloaden uit de Microsoft Update-catalogus. In de Microsoft Update-catalogus vindt u een doorzoekbare catalogus met inhoud die beschikbaar is gesteld via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en service packs. Door tijdens het zoeken het nummer van het beveiligingsbulletin (bijvoorbeeld “MS07-036”) te gebruiken, kunt u alle beschikbare updates toevoegen aan uw winkelmand (waaronder de verschillende talen voor een update) en de map van uw keuze downloaden. Raadpleeg de veelgestelde vragen van de Microsoft Windows Update-catalogus voor meer informatie over de Microsoft Windows Update-catalogus.

Opmerking Vanaf 1 augustus 2009 biedt Microsoft niet langer ondersteuning voor Office Update en het Office Update Inventory Tool. Gebruik Microsoft Update voor het verkrijgen van de nieuwste updates voor Microsoft Office. Zie informatie over Microsoft Office Update: Veelgestelde vragen.

Richtlijnen voor detecteren en implementeren

Microsoft biedt zoekfuncties en richtlijnen voor het implementeren van beveiligingsupdates. Deze begeleiding bevat aanbevelingen en informatie die IT-professionals kunnen helpen verschillende hulpprogramma's voor het zoeken naar en toepassen van beveiligingsupdates te gebruiken. Zie Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met de Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

Windows Server Update Services:

Als Windows Server Update Services (WSUS) wordt gebruikt, kunnen beheerders snel en betrouwbaar de nieuwste essentiële updates en beveiligingsupdates implementeren voor Windows-besturingssysteem Windows 2000 en later, Office XP en later, Exchange Server 2003 en SQL Server 2000 tot Windows 2000 en later.

Ga naar de website Windows Server Update Services voor meer informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services.

Systems Management Server

Microsoft Systems Management Server (SMS) is een configureerbare bedrijfsoplossing voor het beheer van updates. Met SMS kunnen beheerders bepalen of beveiligingsupdates nodig zijn voor Windows-systemen, en deze updates in de gehele organisatie gecontroleerd implementeren met minimaal ongemak voor de eindgebruikers. De volgende release van SMS, System Center Configuration Manager 2007, is nu verkrijgbaar; zie ook System Center Configuration Manager 2007. Ga naar de website SMS 2003 Security Patch Management voor meer informatie over hoe beheerders SMS 2003 kunnen gebruiken om beveiligingsupdates te implementeren. Gebruikers van SMS 2.0 kunnen ook met de Security Update Inventory Tool (SUIT) beveiligingsupdates implementeren. Ga naar de website Microsoft Systems Management Server voor meer informatie over SMS.

Opmerking SMS maakt gebruik van de Microsoft Baseline Security Analyzer om brede ondersteuning te kunnen bieden voor het zoeken en installeren van beveiligingsupdates. Bepaalde software-updates worden mogelijk niet opgemerkt door deze hulpprogramma's. Beheerders kunnen in deze gevallen de inventarisatiefuncties van SMS gebruiken om de updates op bepaalde systemen uit te voeren. Zie Software-updates implementeren met de distributiefunctie van de SMS-software voor meer informatie over deze procedure. Voor bepaalde beveiligingsupdates zijn beheerdersrechten vereist na het opnieuw opstarten van het systeem. Beheerders kunnen voor het installeren van deze updates de Elevated Rights Deployment Tool gebruiken (die deel uitmaakt van het SMS 2003 Administration Feature Pack en het SMS 2.0 Administration Feature Pack).

Update Compatibility Evaluator en Application Compatibility Toolkit

Updates schrijven vaak naar de bestanden en registerinstellingen die nodig zijn om uw toepassingen te kunnen uitvoeren. Hierdoor kunnen incompatibiliteiten worden veroorzaakt en duurt het langer om beveiligingsupdates te implementeren. U kunt het testen en valideren van Windows-updates ten opzichte van geďnstalleerde toepassingen stroomlijnen met de Update Compatibility Evaluator-componenten die onderdeel zijn van Application Compatibility Toolkit.

De Application Compatibility Toolkit (ACT) bevat de noodzakelijke hulpprogramma's en documentatie om problemen met de compatibiliteit van toepassingen te evalueren en te verminderen voordat Microsoft Windows Vista, een Windows-update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer op uw systeem wordt geďnstalleerd.

Overige informatie

Hulpprogramma voor het verwijderen van schadelijke software uit Microsoft Windows

Microsoft heeft een bijgewerkte versie van het nieuwe Windows-programma voor het verwijderen van schadelijke software op Windows Update, Microsoft Update, Windows Server Update Services en het Downloadcentrum geplaatst.

Belangrijke niet-beveiligingsupdates op MU, WU en WSUS:

Voor informatie over andere releases voor Windows Update en Microsoft Update (geen beveiligingsreleases), verwijzen wij u naar:

Microsoft Knowledge Base-artikel 894199: Beschrijving van wijzigingen in de inhoud van Software Update Services en Windows Server Update Services. Heeft betrekking op alle Windows-inhoud.

Updates van vorige maanden voor Windows Server Update Services. Toont alle nieuwe, herziene en opnieuw uitgebrachte updates voor alle Microsoft-producten behalve Microsoft Windows.

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, verstrekt Microsoft bij elke maandelijkse uitgifte van beveiligingsupdates informatie over beveiligingslekken aan de grote producenten van beveiligingsprogramma's. Deze producenten kunnen dan die informatie over beveiligingslekken gebruiken om hun klanten een betere beveiliging te bieden door hun software of apparatuur aan te passen, zoals antivirusprogramma's, inbraakdetectiesystemen voor netwerken of inbraakpreventiesystemen voor hosts. Op de websites van de programmapartners (zie Microsoft Active Protections Program (MAPP)-partners) kunt u nagaan of de leveranciers van beveiligingsprogramma's hun producten steeds aanpassen.

Veiligheidsstrategieën en community

Strategieën voor updatebeheer

Op de website Security Guidance for Update Management kunt u extra informatie vinden over aanbevelingen van Microsoft voor het toepassen van beveiligingsupdates.

Verkrijgen van andere beveiligingsupdates

Op de volgende locaties zijn updates verkrijgbaar voor andere beveiligingsproblemen:

Beveiligingsupdates zijn verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "security update''.

Updates voor consumentenplatforms zijn verkrijgbaar op de website Microsoft Update.

U kunt de beveiligingsupdates van deze maand die op Windows Update staan, via het ISO CD-imagebestand met beveiligingsupdates en essentiële updates vanaf het Downloadcentrum ophalen. Zie Microsoft Knowledge Base-artikel 913086 voor meer informatie.

IT Pro Security-community

Leer de beveiliging te verbeteren en uw IT-infrastructuur te optimaliseren en bespreek beveiligingsonderwerpen met andere IT-professionals op de website IT Pro Security Community.

Dankbetuiging

Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:

Neel Mehta van Google Inc. voor het melden van een probleem dat wordt beschreven in MS09-063

Cody Pierce van TippingPoint DVLabs voor het melden van een probleem dat wordt beschreven in MS09-064

Agin Sun voor het melden van een probleem dat wordt beschreven in MS09-065

Tavis Ormandy van Google Inc. voor het melden van een probleem dat wordt beschreven in MS09-065

Bing Liu van FortiGuard Labs van Fortinet voor het melden van drie problemen die worden beschreven in MS09-067

TippingPoint en het Zero Day Initiative voor het melden van een probleem dat wordt beschreven in MS09-067

Sean Larsson van VeriSign iDefense Labs voor het melden van een probleem dat wordt beschreven in MS09-067

Nicolas Joly van VUPEN Security voor het melden van vier problemen die worden beschreven in MS09-067

Jun Mao van VeriSign iDefense Labs voor het melden van een probleem dat wordt beschreven in MS09-068

Ondersteuning

De software waarin het probleem optreedt, is getest om te controleren of het probleem bij deze versies optreedt. Andere versies hebben het einde van hun ondersteuningscyclus bereikt. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw softwareversie te bepalen.

Technische ondersteuning van Security Support is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Zie Hulp en ondersteuning van Microsoft voor meer informatie over de beschikbare ondersteuningsopties.

Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning.

Uitsluiting van aansprakelijkheid

De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.

Revisies

V1.0 (10 november 2009): Samenvatting van de gepubliceerde bulletins.


Begin van paginaBegin van pagina