Versie: 4.0
In dit bulletin wordt een overzicht gegeven van de beveiligingsbulletins voor oktober 2009.
Met de release van de bulletins voor oktober 2009 vervangt deze samenvatting van de bulletins de vooraankondiging van de bulletins die is uitgegeven op 8 oktober 2009. Ga voor meer informatie over de vooraankondiging van de bulletins naar Vooraankondiging over Microsoft-beveiligingsbulletins.
Ga naar de mededelingenservice voor Microsoft-beveiligingsbulletins voor informatie over hoe u automatisch meldingen ontvangt wanneer Microsoft beveiligingsbulletins uitgeeft.
Op 14 oktober 2009 om 11:00 AM Pacific Time (VS en Canada) zal Microsoft tijdens een webcast vragen van gebruikers over deze bulletins beantwoorden. Schrijf u nu in voor de webcast over de beveiligingsbulletins van oktober. Na deze datum is de webcast op verzoek beschikbaar. Zie Samenvattingen van de Microsoft-beveiligingsbulletins en webcasts voor meer informatie.
Microsoft helpt haar gebruikers bij het vaststellen van het belang voor de maandelijkse beveiligingsupdates van de nieuwste belangrijkste updates die geen verband houden met beveiliging, en die op dezelfde dag als de maandelijkse beveiligingsupdates worden uitgegeven. Zie de sectie Overige informatie.
Samenvattingen |
In de volgende tabel staat de beveiligingsbulletins voor deze maand op volgorde van prioriteit.
Zie de volgende sectie Software waarin dit probleem optreedt en Downloadlocaties voor meer informatie over software die last heeft van een probleem.
| Bulletin-id | Titel bulletin en samenvatting | Maximaal prioriteitsniveau en gevolgen van het beveiligingslek | Opnieuw opstarten vereist | Software waarin het probleem optreedt |
Door beveiligingslekken in SMBv2 kan externe code worden uitgevoerd (975517) | Kritiek | Moet opnieuw worden opgestart | Microsoft Windows | |
Door beveiligingslekken in Windows Media Runtime kan externe code worden uitgevoerd (975682) | Kritiek | Opnieuw starten mogelijk vereist | Microsoft Windows | |
Door een beveiligingslek in Windows Media Player kan externe code worden uitgevoerd (974112) | Kritiek | Opnieuw starten mogelijk vereist | Microsoft Windows | |
Cumulatieve beveiligingsupdate voor Internet Explorer (974455) | Kritiek | Moet opnieuw worden opgestart | Microsoft Windows, | |
Cumulatieve beveiligingsupdate voor ActiveX kill-bits (973525) | Kritiek | Opnieuw starten mogelijk vereist | Microsoft Windows | |
Door beveiligingslekken in Active X-besturingselementen voor de Microsoft Active Template Library (ATL) voor Microsoft Office kan externe code worden uitgevoerd (973965) | Kritiek | Opnieuw starten mogelijk vereist | Microsoft Office: | |
Door beveiligingslekken in de Microsoft .NET Common Language Runtime kan externe code worden uitgevoerd (974378) | Kritiek | Opnieuw starten mogelijk vereist | Microsoft Windows, | |
Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488) | Kritiek | Opnieuw starten mogelijk vereist | Microsoft Windows, | |
Door beveiligingslekken in de FTP-service voor Internet Information Services kan externe code worden uitgevoerd (975254) | Belangrijk | Opnieuw starten mogelijk vereist | Microsoft Windows | |
Door beveiligingslekken in Windows CryptoAPI is spoofing mogelijk (974571) | Belangrijk | Moet opnieuw worden opgestart | Microsoft Windows | |
Door een beveiligingslek in de Indexing-service kan externe code worden uitgevoerd (969059) | Belangrijk | Moet opnieuw worden opgestart | Microsoft Windows | |
Beveiligingslekken in de Windows-kernel kunnen leiden tot misbruik van bevoegdheden (971486) | Belangrijk | Moet opnieuw worden opgestart | Microsoft Windows | |
Beveiligingslek in de Local Security Authority Subsystem-service kan leiden tot denial of service (975467) | Belangrijk | Moet opnieuw worden opgestart | Microsoft Windows |
Exploitatie-index |
In de volgende tabel vindt u een beoordeling van de mate van misbruik van elk beveiligingslek dat deze maand wordt opgelost. De beveiligingslekken worden vermeld volgens bulletin-id en CVE-id.
Gebruik van deze tabel
Raadpleeg deze tabel voor informatie over de kans dat binnen 30 dagen na publicatie van beveiligingsbulletins functionerende exploitatiecode verschijnt voor elk van de beveiligingsupdates die u misschien moet installeren. Bekijk deze beoordelingen overeenkomstig de configuratie van uw computer(s) om de ernst van het probleem te kunnen vaststellen. Zie de exploitatie-index van Microsoft voor meer informatie over de betekenis van deze prioriteitsniveaus en hoe die worden vastgesteld.
| Bulletin-id | Titel bulletin | CVE-id | Beoordeling van de exploitatie-index | Belangrijke opmerkingen |
Door beveiligingslekken in SMBv2 kan externe code worden uitgevoerd (975517) | 3 - Kans op werkende exploitatiecode is gering | Dit beveiligingslek heeft betrekking op een denial of service. | ||
Door beveiligingslekken in SMBv2 kan externe code worden uitgevoerd (975517) | 1 - Consistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in SMBv2 kan externe code worden uitgevoerd (975517) | 1 - Consistente exploitatiecode is waarschijnlijk | De exploitatiecode is openbaar gepubliceerd. | ||
Door beveiligingslekken in Windows Media Runtime kan externe code worden uitgevoerd (975682) | 1 - Consistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in Windows Media Runtime kan externe code worden uitgevoerd (975682) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door een beveiligingslek in Windows Media Player kan externe code worden uitgevoerd (974112) | 1 - Consistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in de FTP-service van Internet Information Services kan externe code worden uitgevoerd (975254) | 3 - Kans op werkende exploitatiecode is gering | Dit beveiligingslek heeft betrekking op een denial of service. De exploitatiecode is openbaar gepubliceerd. | ||
Door beveiligingslekken in de FTP-service van Internet Information Services kan externe code worden uitgevoerd (975254) | 1 - Consistente exploitatiecode is waarschijnlijk | De exploitatiecode is openbaar gepubliceerd. | ||
Cumulatieve beveiligingsupdate voor Internet Explorer (974455) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) | ||
Cumulatieve beveiligingsupdate voor Internet Explorer (974455) | 1 - Consistente exploitatiecode is waarschijnlijk | (Geen) | ||
Cumulatieve beveiligingsupdate voor Internet Explorer (974455) | 2 - Inconsistente exploitatiecode is waarschijnlijk | Op Microsoft Windows 2000-systemen verhoogt het tekort aan heapbescherming de beoordeling van de exploitatie-index tot 1 - Consistente exploitatiecode is waarschijnlijk. | ||
Cumulatieve beveiligingsupdate voor Internet Explorer (974455) | 2 - Inconsistente exploitatiecode is waarschijnlijk |
| ||
Cumulatieve beveiligingsupdate voor ActiveX kill-bits (973525) | Geen | (Aan dit beveiligingslek is reeds een misbruikindexbeoordeling toegewezen in de samenvatting van het bulletin voor juli. Dat komt doordat dit beveiligingslek voor het eerst in MS09-035 is behandeld.) Zie ook hetzelfde CVE-nummer in MS09-060. | ||
Door beveiligingslekken in Windows CryptoAPI is spoofing mogelijk (974571) | 3 - Kans op werkende exploitatiecode is gering | Dit is een beveiligingslek dat betrekking heeft op spoofing. | ||
Door beveiligingslekken in Windows CryptoAPI is spoofing mogelijk (974571) | 3 - Kans op werkende exploitatiecode is gering | Dit is een beveiligingslek dat betrekking heeft op spoofing. | ||
Door een beveiligingslek in de Indexing-service kan externe code worden uitgevoerd (969059) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) | ||
Beveiligingslekken in de Windows-kernel kunnen leiden tot misbruik van bevoegdheden (971486) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) | ||
Beveiligingslekken in de Windows-kernel kunnen leiden tot misbruik van bevoegdheden (971486) | 3 - Kans op werkende exploitatiecode is gering | Dit beveiligingslek kan leiden tot een denial of service in het geval van een gedeelde netwerklocatie en tot misbruik van bevoegdheden wanneer er lokaal misbruik wordt gemaakt van het beveiligingslek, gericht op een lokaal systeem. | ||
Beveiligingslekken in de Windows-kernel kunnen leiden tot misbruik van bevoegdheden (971486) | 3 - Kans op werkende exploitatiecode is gering | Dit beveiligingslek heeft betrekking op een denial of service. | ||
Beveiligingslek in de Local Security Authority Subsystem-service kan leiden tot denial of service (975467) | 3 - Kans op werkende exploitatiecode is gering | Dit beveiligingslek heeft betrekking op een denial of service. | ||
Door beveiligingslekken in Microsoft Active Template Library (ATL) ActiveX-besturingselementen voor Microsoft Office kan externe code worden uitgevoerd (973965) | Geen | (Aan dit beveiligingslek is reeds een misbruikindexbeoordeling toegewezen in de samenvatting van het bulletin voor juli. Dat komt doordat dit beveiligingslek voor het eerst in MS09-035 is behandeld.) | ||
Door beveiligingslekken in Microsoft Active Template Library (ATL) ActiveX-besturingselementen voor Microsoft Office kan externe code worden uitgevoerd (973965) | Geen | (Aan dit beveiligingslek is reeds een misbruikindexbeoordeling toegewezen in de samenvatting van het bulletin voor juli. Dat komt doordat dit beveiligingslek voor het eerst in MS09-035 is behandeld.) Zie ook hetzelfde CVE-nummer in MS09-055. | ||
Door beveiligingslekken in Microsoft Active Template Library (ATL) ActiveX-besturingselementen voor Microsoft Office kan externe code worden uitgevoerd (973965) | 3 - Kans op werkende exploitatiecode is gering | Dit is een beveiligingslek met betrekking tot het vrijgeven van informatie. | ||
Door beveiligingslekken in de Microsoft .NET Common Language Runtime kan externe code worden uitgevoerd (974378) | 1 - Consistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in de Microsoft .NET Common Language Runtime kan externe code worden uitgevoerd (974378) | 1 - Consistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in de Microsoft .NET Common Language Runtime kan externe code worden uitgevoerd (974378) | 1 - Consistente exploitatiecode is waarschijnlijk | Er is een kans op aanvallen die gevolgen hebben voor internet. | ||
Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488) | 1 - Consistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488) | 1 - Consistente exploitatiecode is waarschijnlijk | (Geen) | ||
Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488) | 2 - Inconsistente exploitatiecode is waarschijnlijk | (Geen) |
Software waarin het probleem optreedt en Downloadlocaties |
In de volgende tabellen staan de bulletins volgens belangrijke softwarecategorie en prioriteit.
Gebruik van deze tabellen
In deze tabellen vindt u informatie over de beveiligingsupdates die u mogelijk moet installeren. U moet voor elk softwareprogramma of -onderdeel in de tabel controleren of er nieuwe beveiligingsupdates zijn. Indien een softwareprogramma of onderdeel is vermeld, wordt er een hyperlink naar de verkrijgbare software-update weergegeven en wordt ook het prioriteitsniveau van de software-update vermeld.
Opmerking voor één beveiligingslek moet u mogelijk verschillende beveiligingsupdates installeren. Bekijk de gehele kolom van elke bulletin-id die wordt weergegeven om te controleren of de te installeren updates zijn gebaseerd op de programma's of onderdelen die u op uw systeem hebt geïnstalleerd.
Windows-besturingssysteem en -onderdelen |
Opmerkingen voor Windows Server 2008 en Windows Server 2008 R2
*Treedt op bij Server Core-installatie. Deze update is met hetzelfde prioriteitsniveau van toepassing op ondersteunde edities van Windows Server 2008 en Windows Server 2008 R2, zoals is aangegeven, ongeacht of deze zijn geïnstalleerd met de optie Server Core-installatie. Zie de MSDN-artikelen Server Core en Server Core for Windows Server 2008 R2 voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.
**Server Core-installatie niet getroffen. De beveiligingslekken die in deze update worden beschreven, hebben geen invloed op de ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2, zoals is aangegeven, als deze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de MSDN-artikelen Server Core en Server Core for Windows Server 2008 R2 voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.
Opmerking voor MS09-061
Zie ook andere softwarecategorieën onder deze sectie, Software waarin dit probleem optreedt en downloadlocaties voor meer updatebestanden onder hetzelfde identificatienummer van het bulletin. Dit bulletin geldt voor meerdere softwarecategorieën.
Opmerkingen voor MS09-062
Zie ook andere softwarecategorieën onder deze sectie, Software waarin dit probleem optreedt en downloadlocaties voor meer updatebestanden onder hetzelfde identificatienummer van het bulletin. Dit bulletin geldt voor meerdere softwarecategorieën.
Opmerkingen voor MS09-059
[1]Dit besturingssysteem wordt alleen getroffen wanneer KB968389, Uitgebreide beveiliging voor verificatie (zie Microsoft-beveiligingsadvies 973811) is geïnstalleerd. Voor meer informatie raadpleegt u de vermelding in Veelgestelde vragen (FAQ) over deze beveiligingsupdate in MS09-059.
Microsoft Office-pakketen en -software |
Opmerkingen voor MS09-060
[1]Microsoft raadt gebruikers van Microsoft Visio Viewer 2002 en Microsoft Visio Viewer 2003 aan om de upgrade naar Microsoft Office Visio Viewer 2007 Service Pack 2 aan te schaffen.
Opmerkingen voor MS09-062
[2]Deze updates zijn identiek.
[3]Deze updates zijn identiek.
[4]Deze updates zijn identiek.
Zie ook andere softwarecategorieën onder deze sectie, Software waarin dit probleem optreedt en downloadlocaties voor meer updatebestanden onder hetzelfde identificatienummer van het bulletin. Dit bulletin geldt voor meerdere softwarecategorieën.
Microsoft Server-software |
| Microsoft SQL Server | |
Bulletin-id | |
Prioriteitsniveau | |
SQL Server 2000 Reporting Services Service Pack 2 | GDR-update |
SQL Server 2005 Service Pack 2 | GDR-update: |
SQL Server 2005 x64 Edition Service Pack 2 | GDR-update: |
SQL Server 2005 voor Itanium-systemen Service Pack 2 | GDR-update: |
SQL Server 2005 Service Pack 3 | GDR-update |
SQL Server 2005 x64 Edition Service Pack 3 | GDR-update: |
SQL Server 2005 voor Itanium-systemen Service Pack 3 | GDR-update: |
Opmerking voor MS09-062
[1]Gebruikers van SQL Server 2005 Service Pack 2 met een afhankelijkheid van Reporting Services SharePoint moeten ook de Microsoft SQL Server 2005 Reporting Services-invoegtoepassing voor Service Pack 2 installeren via het Microsoft Downloadcentrum.
[2]Gebruikers van SQL Server 2005 Service Pack 3 met een afhankelijkheid van Reporting Services SharePoint moeten ook de Microsoft SQL Server 2005 Reporting Services-invoegtoepassing voor Service Pack 3 installeren via het Microsoft Downloadcentrum.
Zie ook andere softwarecategorieën onder deze sectie, Software waarin dit probleem optreedt en downloadlocaties voor meer updatebestanden onder hetzelfde identificatienummer van het bulletin. Dit bulletin geldt voor meerdere softwarecategorieën.
Microsoft-programma's en software voor ontwikkelaars |
| Microsoft Silverlight | ||
Bulletin-id | ||
Prioriteitsniveau | Geen | |
Microsoft Silverlight | Microsoft Silverlight 2[1] indien geïnstalleerd op Mac | Niet van toepassing |
Microsoft Silverlight | Microsoft Silverlight 2[1] indien geïnstalleerd op alle edities van Microsoft Windows-clients | Niet van toepassing |
Microsoft Silverlight | Microsoft Silverlight 2[1] indien geïnstalleerd op alle edities van Microsoft Windows-servers** | Niet van toepassing |
| Microsoft Visual Studio | ||
Bulletin-id | ||
Prioriteitsniveau | Geen | Geen |
Microsoft Visual Studio .NET 2003 Service Pack 1 | Niet van toepassing | Microsoft Visual Studio .NET 2003 Service Pack 1 |
Microsoft Visual Studio 2005 Service Pack 1 | Niet van toepassing | Microsoft Visual Studio 2005 Service Pack 1 |
Microsoft Visual Studio 2008 | Niet van toepassing | Microsoft Visual Studio 2008 |
Microsoft Visual Studio 2008 Service Pack 1 | Niet van toepassing | Microsoft Visual Studio 2008 Service Pack 1 |
Microsoft Visual FoxPro 8.0 Service Pack 1 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4 | Niet van toepassing | Microsoft Visual FoxPro 8.0 Service Pack 1 |
Microsoft Visual FoxPro 9.0 Service Pack 2 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4 | Niet van toepassing | Microsoft Visual FoxPro 9.0 Service Pack 2 |
| Microsoft Report Viewer | ||
Bulletin-id | ||
Prioriteitsniveau | Geen | |
Herdistribueerbaar pakket voor Microsoft Report Viewer 2005 Service Pack 1 | Niet van toepassing | Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package |
Microsoft Report Viewer 2008 Redistributable Package | Niet van toepassing | Microsoft Report Viewer 2008 Redistributable Package |
Herdistribueerbaar pakket voor Microsoft Report Viewer 2008 Service Pack 1 | Niet van toepassing | Microsoft Report Viewer 2008 Redistributable Package Service Pack 1 |
Microsoft Platform SDK Redistributable: GDI+ | Niet van toepassing | Microsoft Platform SDK Redistributable: GDI+ |
Opmerkingen voor MS09-061
[1]Deze download werkt Microsoft Silverlight 2 bij naar Microsoft Silverlight 3, waarin het in het bulletin beschreven beveiligingslek is opgelost.
**Server Core-installatie niet getroffen. De beveiligingslekken die in deze update worden beschreven, hebben geen invloed op de ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2, zoals is aangegeven, als deze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de MSDN-artikelen Server Core en Server Core for Windows Server 2008 R2 voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.
Zie ook andere softwarecategorieën onder deze sectie, Software waarin dit probleem optreedt en downloadlocaties voor meer updatebestanden onder hetzelfde identificatienummer van het bulletin. Dit bulletin geldt voor meerdere softwarecategorieën.
Opmerkingen voor MS09-062
[2]Op deze update zijn geen prioriteitsniveaus van toepassing omdat Microsoft geen aanvalsvectoren heeft gevonden die verband houden met de beveiligingslekken die worden besproken in dit bulletin en die specifiek zijn voor deze software. Deze beveiligingsupdate wordt echter aangeboden aan ontwikkelaars die deze software gebruiken zodat zij hun eigen bijgewerkte versie van hun toepassingen kunnen uitgeven.
Zie ook andere softwarecategorieën onder deze sectie, Software waarin dit probleem optreedt en downloadlocaties voor meer updatebestanden onder hetzelfde identificatienummer van het bulletin. Dit bulletin geldt voor meerdere softwarecategorieën.
Microsoft-beveiligingssoftware |
| Microsoft Forefront Client Security | |
Bulletin-id | |
Prioriteitsniveau | |
Microsoft Forefront Client Security 1.0 | Microsoft Forefront Client Security 1.0 |
Opmerking voor MS09-062
Zie ook andere softwarecategorieën onder deze sectie, Software waarin dit probleem optreedt en downloadlocaties voor meer updatebestanden onder hetzelfde identificatienummer van het bulletin. Dit bulletin geldt voor meerdere softwarecategorieën.
Hulpmiddelen en richtlijnen voor detecteren en implementeren |
Beveiligingscentrum
De software- en beveiligingsupdate beheren waarmee u de servers, desktops en draagbare computers binnen uw organisatie kunt implementeren. Zie het TechNet Update Management Center voor meer informatie. Op de website TechNet Security Center staat aanvullende informatie over beveiliging in Microsoft-producten. Consumenten kunnen op de website Beveiliging thuis deze informatie ook ophalen door te klikken op "De nieuwste beveiligingsupdates".
Beveiligingsupdates zijn beschikbaar op Microsoft Update en Windows Update. Beveiligingsupdates zijn ook verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "security update''.
Ten slotte kunt u beveiligingsupdates downloaden uit de Microsoft Update-catalogus. In de Microsoft Update-catalogus vindt u een doorzoekbare catalogus met inhoud die beschikbaar is gesteld via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en service packs. Door tijdens het zoeken het nummer van het beveiligingsbulletin (bijvoorbeeld “MS07-036”) te gebruiken, kunt u alle beschikbare updates toevoegen aan uw winkelmand (waaronder de verschillende talen voor een update) en de map van uw keuze downloaden. Raadpleeg de veelgestelde vragen van de Microsoft Windows Update-catalogus voor meer informatie over de Microsoft Windows Update-catalogus.
Opmerking Vanaf 1 augustus 2009 biedt Microsoft niet langer ondersteuning voor Office Update en het Office Update Inventory Tool. Gebruik Microsoft Update voor het verkrijgen van de nieuwste updates voor Microsoft Office. Zie informatie over Microsoft Office Update: Veelgestelde vragen.
Richtlijnen voor detecteren en implementeren
Microsoft biedt zoekfuncties en richtlijnen voor het implementeren van beveiligingsupdates. Deze begeleiding bevat aanbevelingen en informatie die IT-professionals kunnen helpen verschillende hulpprogramma's voor het zoeken naar en toepassen van beveiligingsupdates te gebruiken. Zie Microsoft Knowledge Base-artikel 961747 voor meer informatie.
Microsoft Baseline Security Analyzer
Met de Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.
Windows Server Update Services:
Als Windows Server Update Services (WSUS) wordt gebruikt, kunnen beheerders snel en betrouwbaar de nieuwste essentiële updates en beveiligingsupdates implementeren voor Windows-besturingssysteem Windows 2000 en later, Office XP en later, Exchange Server 2003 en SQL Server 2000 tot Windows 2000 en later.
Ga naar de website Windows Server Update Services voor meer informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services.
Systems Management Server
Microsoft Systems Management Server (SMS) is een configureerbare bedrijfsoplossing voor het beheer van updates. Met SMS kunnen beheerders bepalen of beveiligingsupdates nodig zijn voor Windows-systemen, en deze updates in de gehele organisatie gecontroleerd implementeren met minimaal ongemak voor de eindgebruikers. De volgende release van SMS, System Center Configuration Manager 2007, is nu verkrijgbaar; zie ook System Center Configuration Manager 2007. Ga naar de website SMS 2003 Security Patch Management voor meer informatie over hoe beheerders SMS 2003 kunnen gebruiken om beveiligingsupdates te implementeren. Gebruikers van SMS 2.0 kunnen ook met de Security Update Inventory Tool (SUIT) beveiligingsupdates implementeren. Ga naar de website Microsoft Systems Management Server voor meer informatie over SMS.
Opmerking SMS maakt gebruik van de Microsoft Baseline Security Analyzer om brede ondersteuning te kunnen bieden voor het zoeken en installeren van beveiligingsupdates. Bepaalde software-updates worden mogelijk niet opgemerkt door deze hulpprogramma's. Beheerders kunnen in deze gevallen de inventarisatiefuncties van SMS gebruiken om de updates op bepaalde systemen uit te voeren. Zie Software-updates implementeren met de distributiefunctie van de SMS-software voor meer informatie over deze procedure. Voor bepaalde beveiligingsupdates zijn beheerdersrechten vereist na het opnieuw opstarten van het systeem. Beheerders kunnen voor het installeren van deze updates de Elevated Rights Deployment Tool gebruiken (die deel uitmaakt van het SMS 2003 Administration Feature Pack en het SMS 2.0 Administration Feature Pack).
Update Compatibility Evaluator en Application Compatibility Toolkit
Updates schrijven vaak naar de bestanden en registerinstellingen die nodig zijn om uw toepassingen te kunnen uitvoeren. Hierdoor kunnen incompatibiliteiten worden veroorzaakt en duurt het langer om beveiligingsupdates te implementeren. U kunt het testen en valideren van Windows-updates ten opzichte van geïnstalleerde toepassingen stroomlijnen met de Update Compatibility Evaluator-componenten die onderdeel zijn van Application Compatibility Toolkit.
De Application Compatibility Toolkit (ACT) bevat de noodzakelijke hulpprogramma's en documentatie om problemen met de compatibiliteit van toepassingen te evalueren en te verminderen voordat Microsoft Windows Vista, een Windows-update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer op uw systeem wordt geïnstalleerd.
Microsoft heeft een bijgewerkte versie van het nieuwe Windows-programma voor het verwijderen van schadelijke software op Windows Update, Microsoft Update, Windows Server Update Services en het Downloadcentrum geplaatst.
Voor informatie over andere releases voor Windows Update en Microsoft Update (geen beveiligingsreleases), verwijzen wij u naar:
| • | Microsoft Knowledge Base-artikel 894199: Beschrijving van wijzigingen in de inhoud van Software Update Services en Windows Server Update Services. Heeft betrekking op alle Windows-inhoud. |
| • | Updates van vorige maanden voor Windows Server Update Services. Toont alle nieuwe, herziene en opnieuw uitgebrachte updates voor alle Microsoft-producten behalve Microsoft Windows. |
Om de beveiliging voor klanten te verbeteren, verstrekt Microsoft bij elke maandelijkse uitgifte van beveiligingsupdates informatie over beveiligingslekken aan de grote producenten van beveiligingsprogramma's. Deze producenten kunnen dan die informatie over beveiligingslekken gebruiken om hun klanten een betere beveiliging te bieden door hun software of apparatuur aan te passen, zoals antivirusprogramma's, inbraakdetectiesystemen voor netwerken of inbraakpreventiesystemen voor hosts. Op de websites van de programmapartners (zie Microsoft Active Protections Program (MAPP)-partners) kunt u nagaan of de leveranciers van beveiligingsprogramma's hun producten steeds aanpassen.
Strategieën voor updatebeheer
Op de website Security Guidance for Update Management kunt u extra informatie vinden over aanbevelingen van Microsoft voor het toepassen van beveiligingsupdates.
Verkrijgen van andere beveiligingsupdates
Op de volgende locaties zijn updates verkrijgbaar voor andere beveiligingsproblemen:
| • | Beveiligingsupdates zijn verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "security update''. |
| • | Updates voor consumentenplatforms zijn verkrijgbaar op de website Microsoft Update. |
| • | U kunt de beveiligingsupdates van deze maand die op Windows Update staan, via het ISO CD-imagebestand met beveiligingsupdates en essentiële updates vanaf het Downloadcentrum ophalen. Zie Microsoft Knowledge Base-artikel 913086 voor meer informatie. |
IT Pro Security-community
Leer de beveiliging te verbeteren en uw IT-infrastructuur te optimaliseren en bespreek beveiligingsonderwerpen met andere IT-professionals op de website IT Pro Security Community.
Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:
| • | Matthieu Suiche van het Nederlands forensisch instituut voor het melden van een probleem dat is beschreven in MS09-050 |
| • | Ivan Fratric van Zero Day Initiative en Jun Xie van McAfee Avert Labs voor het melden van een probleem dat is beschreven in MS09-051 |
| • | Vinay Anantharaman van Adobe Systems, Inc. voor het melden van een probleem dat is beschreven in MS09-051 |
| • | Yamata Li van Palo Alto Networks voor het melden van een probleem dat wordt beschreven in MS09-052 |
| • | SkyLined van Google Inc. voor het melden van een probleem dat wordt beschreven in MS09-054 |
| • | Mark Dowd van IBM ISS X-Force voor het melden van een probleem dat wordt beschreven in MS09-054. |
| • | TippingPoint en Zero Day Initiative voor het melden van een probleem dat wordt beschreven in MS09-054 |
| • | Sam Thomas van eshu.co.uk, die bij TippingPoint werkt, en Zero Day Initiative, voor het melden van een probleem dat wordt beschreven in MS09-054 |
| • | Ian Wright en Jean-Luc Giraud van Citrix voor hun samenwerking met ons aan een probleem dat is beschreven in MS09-056 |
| • | Dan Kaminsky van IOActive voor het melden van twee problemen die zijn beschreven in MS09-056 |
| • | Yamata Li van Palo Alto Networks voor het melden van een probleem dat wordt beschreven in MS09-057 |
| • | Tavis Ormandy en Neel Mehta van Google Inc. voor het melden van twee problemen die zijn beschreven in MS09-058 |
| • | NSFocus Security Team voor het melden van een probleem dat wordt beschreven in MS09-058. |
| • | David Dewey van IBM ISS X-Force voor het melden van een probleem dat wordt beschreven in MS09-060 |
| • | Ryan Smith van VeriSign iDefense Labs voor het melden van twee problemen die worden beschreven in MS09-060 |
| • | Pavel Minaev voor het melden van een probleem dat wordt beschreven in MS09-061. |
| • | Jeroen Frijters van Sumatra voor het melden van een probleem dat is beschreven in MS09-061 |
| • | Yamata Li van Palo Alto Networks voor het melden van een probleem dat wordt beschreven in MS09-062 |
| • | Thomas Garnier van SkyRecon voor het melden van een probleem dat wordt beschreven in MS09-062 |
| • | Wushi van VeriSign iDefense Labs voor het melden van een probleem dat is beschreven in MS09-062 |
| • | Ivan Fratric van Zero Day Initiative voor het melden van een probleem dat is beschreven in MS09-062 |
| • | Tavis Ormandy van Google Inc. voor het melden van twee problemen die zijn beschreven in MS09-062 |
| • | Carlo Di Dato (ook bekend onder de naam shinnai) voor het melden van een probleem dat wordt beschreven in MS09-062 |
| • | Marsu Pilami van VeriSign iDefense Labs voor het melden van een probleem dat is beschreven in MS09-062 |
| • | Carsten H. Eiram van Secunia voor het melden van een probleem dat wordt beschreven in MS09-062 |
| • | De software waarin het probleem optreedt, is getest om te controleren of het probleem bij deze versies optreedt. Andere versies hebben het einde van hun ondersteuningscyclus bereikt. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw softwareversie te bepalen. |
| • | Technische ondersteuning van Security Support is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Zie Hulp en ondersteuning van Microsoft voor meer informatie over de beschikbare ondersteuningsopties. |
| • | Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning. |
De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.
| • | V1.0 (13 oktober 2009): Samenvatting van de gepubliceerde bulletins. |
| • | V1.1 (14 oktober 2009): De downloadkoppeling voor Windows XP x64 Edition Service Pack 2 voor MS09-055 is gecorrigeerd. |
| • | V1.2 (18 oktober 2009): De samenvatting voor MS09-054 is herzien voor Firefox-gebruikers. |
| • | V2.0 (28 oktober 2009): Microsoft Office Visio Viewer 2007, Microsoft Office Visio Viewer 2007 Service Pack 1 en Microsoft Office Visio Viewer 2007 Service Pack 2 zijn toegevoegd als software waarin dit probleem optreedt voor MS09-062 en er zijn opmerkingen toegevoegd voor MS09-062 voor gebruikers van SQL Server 2005 met een afhankelijkheid van Reporting Services SharePoint. |
| • | V3.0 (2 november 2009): Bijgewerkt met de vermelding van de beschikbaarheid van een hotfix voor MS09-054 om compatibiliteitsproblemen op te lossen. Klanten die deze update al hebben toegepast, kunnen de hotfix van Microsoft Knowledge Base-artikel 976749 installeren. |
| • | V3.1 (4 november 2009): Er zijn onjuiste verwijzingen verwijderd naar de oorspronkelijke versie van Microsoft Office Visio Viewer 2007 als software waarin dit probleem optreedt in MS09-060 en MS09-062. |
| • | V4.0 (10 november 2009): Het bulletin is bijgewerkt met informatie over het opnieuw uitbrengen van de update voor Audiocompressiebeheer op Microsoft Windows 2000 Service Pack 4 in MS09-051 om een detectieprobleem op te lossen. Dit is alleen een detectieverandering. Er zijn geen binaire bestanden gewijzigd. Klanten die hun systemen al hebben bijgewerkt, hoeven deze update niet opnieuw te installeren. |