Oversigt over sikkerhedsbulletiner fra Microsoft for juni 2008

Udgivet: 10 juni 2008 | Opdateret: 16 juli 2008

Version: 2.0

Denne oversigt over bulletiner viser offentliggjorte sikkerhedsbulletiner for juni 2008.

Med udgivelsen af sikkerhedsbulletiner for juni 2008 erstatter denne oversigt over bulletiner den forhåndsmeddelelse om bulletiner, som oprindeligt blev offentliggjort den 5. juni 2008. Yderligere oplysninger om forhåndsmeddelelsen om bulletiner finder du i Forhåndsmeddelelse om sikkerhedsbulletin fra Microsoft.

Oplysninger om hvordan du kan modtage automatiske meddelelser, når der udsendes sikkerhedsbulletiner fra Microsoft, kan findes her Microsoft Technical Security Notifications.

Microsoft afholder et webcast for at behandle kundernes spørgsmål omkring disse bulletiner den 11. juni 2008 kl. 11:00 Pacific Time (USA og Canada). Tilmeld dig nu for at få juni måneds sikkerhedsbulletin-webcast. Efter denne dato kan man få adgang til dette webcast ved anmodning herom. Flere oplysninger kan fås i Oversigt over sikkerhedsbulletiner fra Microsoft og webcasts.

Microsoft giver også oplysninger, der kan hjælpe kunder med at prioritere månedlige sikkerhedsopdateringer i forhold til ikke-sikkerhedsrelaterede vigtige opdateringer, som udgives samme dag som de månedlige sikkerhedsopdateringer. Se afsnittet Andre oplysninger.

Information om bulletin

Resuméer

Denne måneds sikkerhedsbulletiner er opstillet efter vigtighed på følgende måde:

Kritisk (3)

 

Bulletin-idSikkerhedsbulletin fra Microsoft MS08-030

Bulletinens titel

En sårbarhed i Bluetooth Stack kan muliggøre fjernudførelse af kode (951376)

Resumé

Denne sikkerhedsopdatering løser en privat rapporteret sårbarhed i Bluetooth Stack i Windows, der kan muliggøre fjernudførelse af kode. En hacker, som har held til at udnytte denne sårbarhed, kan få fuld kontrol over et berørt system. Derefter vil det være muligt for hackeren at installere programmer, se, ændre eller slette data, eller oprette nye konti med komplette brugerrettigheder.

Klassifikation

Kritisk

Sårbarhedens omfang

Fjernudførelse af kode

Registrering

Microsoft Baseline Security Analyzer kan registrere, om dit computersystem skal bruge denne opdatering. Opdateringen kræver muligvis, at maskinen genstartes.

Berørte programmer

Microsoft Windows. Du kan finde yderligere oplysninger i afsnittene Berørte programmer og downloadplaceringer.

 

Bulletin-idSikkerhedsbulletin fra Microsoft MS08-031

Bulletinens titel

Samlet sikkerhedsopdatering til Internet Explorer (950759)

Resumé

Denne sikkerhedsopdatering løser en privat rapporteret og en offentliggjort sårbarhed. Den privat rapporterede sårbarhed kan muliggøre fjernudførelse af kode, hvis en bruger har fået vist en særligt udformet webside i Internet Explorer. Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder. Den offentliggjorte sårbarhed kan muliggøre offentliggørelse af oplysninger, hvis en bruger har fået vist en særligt udformet webside i Internet Explorer.

Klassifikation

Kritisk

Sårbarhedens omfang

Fjernudførelse af kode

Registrering

Microsoft Baseline Security Analyzer kan registrere, om dit computersystem skal bruge denne opdatering. Opdateringen kræver, at maskinen genstartes.

Berørte programmer

Microsoft Windows, Internet Explorer. Du kan finde yderligere oplysninger i afsnittene Berørte programmer og downloadplaceringer.

 

Bulletin-idSikkerhedsbulletin fra Microsoft MS08-033

Bulletinens titel

Sårbarheder i DirectX kan muliggøre fjernudførelse af kode (951698)

Resumé

Denne sikkerhedsopdatering løser to privat rapporterede sårbarheder i Microsoft DirectX, som kan muliggøre fjernudførelse af kode, når en bruger åbner en særligt udformet mediefil. En hacker, som har held til at udnytte disse sårbarheder, kan få fuld kontrol over et berørt system. Derefter vil det være muligt for hackeren at installere programmer, se, ændre eller slette data, eller oprette nye konti med komplette brugerrettigheder. Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder.

Klassifikation

Kritisk

Sårbarhedens omfang

Fjernudførelse af kode

Registrering

Microsoft Baseline Security Analyzer kan registrere, om dit computersystem skal bruge denne opdatering. Opdateringen kræver muligvis, at maskinen genstartes.

Berørte programmer

Microsoft Windows. Du kan finde yderligere oplysninger i afsnittene Berørte programmer og downloadplaceringer.

Alvorlig [3]

 

Bulletin-idSikkerhedsbulletin fra Microsoft MS08-034

Bulletinens titel

En sårbarhed i WINS kan muliggøre udvidelse af rettigheder (948745)

Resumé

Denne sikkerhedsopdatering løser en privat rapporteret sårbarhed i WINS (Windows Internet Name Service), der kan muliggøre udvidelse af rettigheder. En lokal hacker, som har held til at udnytte denne sårbarhed, kan få fuld kontrol over et berørt system. Derefter vil det være muligt for hackeren at installere programmer, se, ændre eller slette data, eller oprette nye konti.

Klassifikation

Alvorlig

Sårbarhedens omfang

Udvidelse af rettigheder

Registrering

Microsoft Baseline Security Analyzer kan registrere, om dit computersystem skal bruge denne opdatering. Opdateringen kræver, at maskinen genstartes.

Berørte programmer

Microsoft Windows. Du kan finde yderligere oplysninger i afsnittene Berørte programmer og downloadplaceringer.

 

Bulletin-idSikkerhedsbulletin fra Microsoft MS08-035

Bulletinens titel

En sårbarhed i Active Directory kan muliggøre Denial-of-Service (953235)

Resumé

Denne sikkerhedsopdatering løser en privat rapporteret sårbarhed ved implementeringer af Active Directory på Microsoft Windows 2000 Server, Windows Server 2003, Windows Server 2008, på Active Directory Application Mode (ADAM), når det installeres på Windows XP Professional og Windows Server 2003, og på Active Directory Lightweight Directory Service (AD LDS), når det installeres på Windows Server 2008. Sårbarheden kan udnyttes af hackere til at muliggøre en Denial-of-Service-betingelse. På Windows XP Professional, Windows Server 2003 og Windows Server 2008 skal en hacker have gyldige logonoplysninger for at kunne udnytte sårbarheden. En hacker, som har held til at udnytte denne sårbarhed, kan få systemet til ikke at svare eller genstarte automatisk.

Klassifikation

Alvorlig

Sårbarhedens omfang

Denial-of-Service

Registrering

Microsoft Baseline Security Analyzer kan registrere, om dit computersystem skal bruge denne opdatering. Opdateringen kræver, at maskinen genstartes.

Berørte programmer

Microsoft Windows. Du kan finde yderligere oplysninger i afsnittene Berørte programmer og downloadplaceringer.

 

Bulletin-idSikkerhedsbulletin fra Microsoft MS08-036

Bulletinens titel

Sårbarheder i PGM (Pragmatic General Multicast) kan muliggøre Denial-of-Service (950762)

Resumé

Denne sikkerhedsopdatering løser to privat rapporterede sårbarheder i PGM-protokollen (Pragmatic General Multicast), der kan muliggøre en Denial-of-Service, hvis forkert udformede PGM-pakker modtages af et berørt system. En hacker, som har held til at udnytte denne sårbarhed, kan få en brugers system til ikke at svare, så det kan være nødvendigt at genstarte for at få det til at fungere igen. Bemærk, at Denial-of-service-sårbarheden ikke gør det muligt for en hacker at udføre kode eller udvide sine brugerrettigheder, men den kan få det berørte system til ikke at acceptere anmodninger.

Klassifikation

Alvorlig

Sårbarhedens omfang

Denial-of-Service

Registrering

Microsoft Baseline Security Analyzer kan registrere, om dit computersystem skal bruge denne opdatering. Opdateringen kræver, at maskinen genstartes.

Berørte programmer

Microsoft Windows. Du kan finde yderligere oplysninger i afsnittene Berørte programmer og downloadplaceringer.

Moderat (1)

 

Bulletin-idSikkerhedsbulletin fra Microsoft MS08-032

Bulletinens titel

Samlet sikkerhedsopdatering af kill-bitter for ActiveX (950760)

Resumé

Denne sikkerhedsopdatering løser en offentliggjort sårbarhed i Microsoft Speech API. Sårbarheden kan muliggøre fjernudførelse af kode, hvis en bruger har fået vist en særligt udformet webside i Internet Explorer og har aktiveret funktionen Talegenkendelse i Windows. Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder. Denne opdatering indeholder også en kill-bit for software produceret af BackWeb.

Klassifikation

Moderat

Sårbarhedens omfang

Fjernudførelse af kode

Registrering

Microsoft Baseline Security Analyzer kan registrere, om dit computersystem skal bruge denne opdatering. Opdateringen kræver muligvis, at maskinen genstartes.

Berørte programmer

Microsoft Windows. Du kan finde yderligere oplysninger i afsnittene Berørte programmer og downloadplaceringer.

Berørte programmer og downloadplaceringer

Hvordan anvender jeg denne tabel?

Brug denne tabel til at få kendskab til de sikkerhedsopdateringer, du muligvis skal installere. Du skal se alle de anførte softwareprogrammer eller komponenter igennem for at se, om der er behov for en sikkerhedsopdatering. Hvis et program eller en komponent findes på listen, findes der hyperlinks til tilgængelige softwareopdateringer, og sårbarhedens omfang også angivet.

Bemærk! Du skal muligvis installere flere sikkerhedsopdateringer for en enkelt sårbarhed. Gennemse hele kolonnen for hvert bulletin-id på listen for at kontrollere, hvilke opdateringer du skal installere ud fra de programmer eller komponenter, der er installeret på dit system.

Windows-operativsystemet og servere

 

Microsoft Windows 2000

Bulletin-id

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Bulletinklassifikation

Kritisk

Kritisk

Kritisk

Alvorlig

Alvorlig

Alvorlig

Moderat

Microsoft Windows 2000 Service Pack 4

Ikke relevant

Microsoft Internet Explorer 5.01 Service Pack 4
(Alvorlig)

Microsoft Internet Explorer 6 Service Pack 1
(Kritisk)

DirectX 7.0
(Kritisk)

DirectX 8.1
(Kritisk)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b eller DirectX 9.0c
(Kritisk)

Ikke relevant

Ikke relevant

Ikke relevant

Microsoft Windows 2000 Service Pack 4
(Moderat)

Microsoft Windows 2000 Server Service Pack 4

Ikke relevant

Ikke relevant

Ikke relevant

Microsoft Windows 2000 Server Service Pack 4
(Alvorlig)

Active Directory
(KB949014)
(Alvorlig)

Ikke relevant

Ikke relevant

 

Windows XP

Bulletin-id

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Bulletinklassifikation

Kritisk

Kritisk

Kritisk

Alvorlig

Alvorlig

Alvorlig

Moderat

Windows XP Service Pack 2 og Windows XP Service Pack 3

Windows XP Service Pack 2 og Windows XP Service Pack 3
(Kritisk)

Microsoft Internet Explorer 6
(Kritisk)

Windows Internet Explorer 7
(Kritisk)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b eller DirectX 9.0c
(Kritisk)

Ikke relevant

Ikke relevant

Windows XP Service Pack 2 og Windows XP Service Pack 3
(Alvorlig)

Windows XP Service Pack 2 og Windows XP Service Pack 3
(Moderat)

Windows XP Professional Service Pack 2 og Windows XP Professional Service Pack 3

(Se Windows XP Professional Service Pack 2 og Windows XP Professional Service Pack 3)

(Se Windows XP Professional Service Pack 2 og Windows XP Professional Service Pack 3)

(Se Windows XP Professional Service Pack 2 og Windows XP Professional Service Pack 3)

Ikke relevant

ADAM
(KB949269)
(Moderat)

(Se Windows XP Professional Service Pack 2 og Windows XP Professional Service Pack 3)

(Se Windows XP Professional Service Pack 2 og Windows XP Professional Service Pack 3)

Windows XP Professional x64 Edition og Windows XP Professional x64 Edition Service Pack 2

Windows XP Professional x64 Edition og Windows XP Professional x64 Edition Service Pack 2
(Kritisk)

Microsoft Internet Explorer 6
(Kritisk)

Windows Internet Explorer 7
(Kritisk)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b eller DirectX 9.0c
(Kritisk)

Ikke relevant

ADAM
(KB949269)
(Moderat)

Windows XP Professional x64 Edition og Windows XP Professional x64 Edition Service Pack 2
(Alvorlig)

Windows XP Professional x64 Edition og Windows XP Professional x64 Edition Service Pack 2
(Moderat)

 

Windows Server 2003

Bulletin-id

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Bulletinklassifikation

Kritisk

Kritisk

Kritisk

Alvorlig

Alvorlig

Alvorlig

Moderat

Windows Server 2003 Service Pack 1 og Windows Server 2003 Service Pack 2

Ikke relevant

Microsoft Internet Explorer 6
(Moderat)

Windows Internet Explorer 7
(Moderat)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b eller DirectX 9.0c
(Kritisk)

Windows Server 2003 Service Pack 1 og Windows Server 2003 Service Pack 2
(Alvorlig)

Active Directory
(KB949014)
(Moderat)

ADAM
(KB949269)
(Moderat)

Windows Server 2003 Service Pack 1 og Windows Server 2003 Service Pack 2
(Alvorlig)

Windows Server 2003 Service Pack 1 og Windows Server 2003 Service Pack 2
(Lav)

Windows Server 2003 x64 Edition og Windows Server 2003 x64 Edition Service Pack 2

Ikke relevant

Microsoft Internet Explorer 6
(Moderat)

Windows Internet Explorer 7
(Moderat)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b eller DirectX 9.0c
(Kritisk)

Windows Server 2003 x64 Edition og Windows Server 2003 x64 Edition Service Pack 2
(Alvorlig)

Active Directory
(KB949014)
(Moderat)

ADAM
(KB949269)
(Moderat)

Windows Server 2003 x64 Edition og Windows Server 2003 x64 Edition Service Pack 2
(Alvorlig)

Windows Server 2003 x64 Edition og Windows Server 2003 x64 Edition Service Pack 2
(Lav)

Windows Server 2003 med SP1 til Itanium-baserede systemer og Windows Server 2003 med SP2 til Itanium-baserede systemer

Ikke relevant

Microsoft Internet Explorer 6
(Moderat)

Windows Internet Explorer 7
(Moderat)

DirectX 9.0, DirectX 9.0a, DirectX 9.0b eller DirectX 9.0c
(Kritisk)

Windows Server 2003 med SP1 til Itanium-baserede systemer og Windows Server 2003 med SP2 til Itanium-baserede systemer
(Alvorlig)

Active Directory
(KB949014)
(Moderat)

Windows Server 2003 med SP1 til Itanium-baserede systemer og Windows Server 2003 med SP2 til Itanium-baserede systemer
(Alvorlig)

Windows Server 2003 med SP1 til Itanium-baserede systemer og Windows Server 2003 med SP2 til Itanium-baserede systemer
(Lav)

 

Windows Vista

Bulletin-id

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Bulletinklassifikation

Kritisk

Kritisk

Kritisk

Alvorlig

Alvorlig

Alvorlig

Moderat

Windows Vista og Windows Vista Service Pack 1

Windows Vista og Windows Vista Service Pack 1
(Kritisk)

Windows Internet Explorer 7
(Kritisk)

DirectX 10.0
(Kritisk)

Ikke relevant

Ikke relevant

Windows Vista og Windows Vista Service Pack 1
(Moderat)

Windows Vista og Windows Vista Service Pack 1
(Moderat)

Windows Vista x64 Edition og Windows Vista x64 Edition Service Pack 1

Windows Vista x64 Edition og Windows Vista x64 Edition Service Pack 1
(Kritisk)

Windows Internet Explorer 7
(Kritisk)

DirectX 10.0
(Kritisk)

Ikke relevant

Ikke relevant

Windows Vista x64 Edition og Windows Vista x64 Edition Service Pack 1
(Moderat)

Windows Vista x64 Edition og Windows Vista x64 Edition Service Pack 1
(Moderat)

 

Windows Server 2008

Bulletin-id

MS08-030

MS08-031

MS08-033

MS08-034

MS08-035

MS08-036

MS08-032

Bulletinklassifikation

Kritisk

Kritisk

Kritisk

Alvorlig

Alvorlig

Alvorlig

Moderat

Windows Server 2008 til 32 bit-systemer

Ikke relevant

Windows Internet Explorer 7
(Moderat)**

DirectX 10.0
(Kritisk)**

Ikke relevant

Active Directory
(KB949014)
(Moderat)*

AD LDS
(KB949014)
(Moderat)*

Windows Server 2008 til 32 bit-systemer
(Moderat)**

Windows Server 2008 til 32 bit-systemer
(Lav)*

Windows Server 2008 til x64-baserede systemer

Ikke relevant

Windows Internet Explorer 7
(Moderat)**

DirectX 10.0
(Kritisk)**

Ikke relevant

Active Directory
(KB949014)
(Moderat)*

AD LDS
(KB949014)
(Moderat)*

Windows Server 2008 til x64-baserede systemer
(Moderat)**

Windows Server 2008 til x64-baserede systemer
(Lav)*

Windows Server 2008 til Itanium-baserede systemer

Ikke relevant

Windows Internet Explorer 7
(Moderat)

DirectX 10.0
(Kritisk)

Ikke relevant

Ikke relevant

Windows Server 2008 for Itanium-baserede systemer
(Moderat)

Windows Server 2008 for Itanium-baserede systemer
(Lav)

*Windows Server 2008 - serverens hovedinstallation er berørt. For understøttede udgaver af Windows Server 2008 gælder denne opdatering med den samme klassifikation, uanset om Windows Server 2008 blev installeret ved anvendelse af installationsindstillingen Server Core eller ej. Se Server Core for flere oplysninger om denne installationsindstilling. Bemærk, at installationsindstillingen Server Core ikke gælder for visse udgaver af Windows Server 2008. Se Sammenlign installationsindstillinger for Server Core.

**Windows Server 2008 - serverens hovedinstallation er ikke berørt. Den sårbarhed, denne opdatering drejer sig om, berører ikke understøttede udgaver af Windows Server 2008, hvis Windows Server 2008 blev installeret ved anvendelse af installationsindstillingen Server Core. Se Server Core for flere oplysninger om denne installationsindstilling. Bemærk, at installationsindstillingen Server Core ikke gælder for visse udgaver af Windows Server 2008. Se Sammenlign installationsindstillinger for Server Core.

Registrerings- og installationsværktøjer og vejledning

Security Central

Administrer de software- og sikkerhedsopdateringer, du skal udrulle på din organisations servere, stationære computere og bærbare computere. Yderligere oplysninger finder du i TechNet Update Management Center. TechNet Security Center giver yderligere oplysninger om sikkerheden i Microsoft-produkter. Forbrugere kan gå ind på Sikkerhed hjemme, hvor disse oplysninger også kan findes ved at klikke på "Seneste sikkerhedsopdateringer".

Der kan hentes sikkerhedsopdateringer fra Microsoft Update, Windows Update og Office Update. Der kan også hentes sikkerhedsopdateringer i Microsoft Download Center. Den nemmeste måde at finde dem på er at søge efter nøgleordet "sikkerhedsopdatering".

Endelig kan sikkerhedsopdateringer hentes fra Microsoft Update-kataloget. Microsoft Update-kataloget indeholder et søgbart katalog over indhold, der er tilgængeligt via Windows Update og Microsoft Update, herunder sikkerhedsopdateringer, drivere og Service Packs. Ved at søge efter sikkerhedsbulletinnummeret (f.eks. "MS07-036") kan man tilføje alle relevante opdateringer til kurven (herunder forskellige sprog til en opdatering) og downloade til den valgte mappe. Du kan få yderligere oplysninger om Microsoft Update-kataloget ved at se Microsoft Update Catalog FAQ.

Vejledning i registrering og implementering

Microsoft har offentliggjort en vejledning i registrering og implementering til denne måneds sikkerhedsopdateringer. Denne vejledning forklarer også it-professionelle, hvordan de kan bruge forskellige værktøjer til at implementere sikkerhedsopdateringen, f.eks. Windows Update, Microsoft Update, Office Update, MBSA (Microsoft Baseline Security Analyzer), Office Detection Tool, SMS (Microsoft Systems Management Server), Extended Security Update Inventory Tool og ESUIT (Extended Security Update Inventory Tool). Yderligere oplysninger findes i Knowledge Base-artiklen 910723.

Microsoft Baseline Security Analyzer

MBSA (Microsoft Baseline Security Analyzer) giver administratorer mulighed for at søge på lokale systemer og fjernsystemer efter manglende sikkerhedsopdateringer samt almindelige fejl ved sikkerhedskonfigurationer. Hvis du ønsker yderligere oplysninger om MBSA, kan du besøge webstedet Microsoft Baseline Security Analyzer.

Windows Server Update Services

Ved hjælp af WSUS (Windows Server Update Services) kan administratorer hurtigt og sikkert implementere de nyeste kritiske opdateringer og sikkerhedsopdateringer til Windows 2000-operativsystemer og nyere, Office XP og nyere, Exchange Server 2003 og SQL Server 2000 til Windows 2000 og nyere operativsystemer.

Yderligere oplysninger, om hvordan du implementerer denne sikkerhedsopdatering med Windows Server Update Services, finder du på webstedet Windows Server Update Services.

Systems Management Server

Microsoft Systems Management Server (SMS) leverer en virksomhedsløsning til styring af opdateringer, som kan konfigureres på mange måder. Med SMS kan administratorer identificere Windows-baserede systemer med behov for sikkerhedsopdateringer og udføre kontrolleret anvendelse af disse opdateringer i hele virksomheden med minimal afbrydelse for slutbrugere. Den næste version af SMS, System Center Configuration Manager 2007, er nu tilgængelig, se også System Center Configuration Manager 2007. Få mere at vide om, hvordan administratorer kan bruge SMS 2003 til at implementere sikkerhedsoplysninger, på SMS 2003 Security Patch Management. SMS 2.0-brugere kan også bruge Software Updates Services Feature Pack som en hjælp til at implementere sikkerhedsopdateringer. Oplysninger om SMS findes på Microsoft Systems Management Server.

Bemærk! SMS bruger Microsoft Baseline Security Analyzer og Microsoft Office Detection Tool til at tilbyde omfattende understøttelse af registrering og anvendelse af opdatering af sikkerhedsbulletiner. Nogle softwareopdateringer registreres måske ikke af disse værktøjer. Administratorer kan i disse tilfælde bruge funktionerne til udarbejdelse af hardware- og softwareoversigter i SMS for at målrette opdateringer til bestemte systemer. Flere oplysninger om denne procedure kan findes på Deploying Software Updates Using the SMS Software Distribution Feature. Nogle sikkerhedsopdateringer kræver administrative rettigheder efterfulgt af en genstart af systemet. Administratorer kan bruge Elevated Rights Deployment Tool (fås i SMS 2003 Administration Feature Pack og i SMS 2.0 Administration Feature Pack) til at installere disse opdateringer.

Andre oplysninger

Microsoft Windows værktøj til fjernelse af ondsindet software

Microsoft har udgivet en opdateret version af Microsoft Windows værktøj til fjernelse af ondsindet software. Den opdaterede version kan findes på Windows Update, Microsoft Update, Windows Server Update Services og Download Center.

Ikke-sikkerhedsrelaterede vigtige opdateringer på MU, WU og WSUS

Oplysninger om ikke-sikkerhedsrelaterede opdateringer til Windows Update og Microsoft Update findes på:

Microsoft Knowledge Base-artikel 894199: Beskrivelse af indholdsændringer i Software Update Services og Windows Server Update Services for 2008. Omfatter alt Windows-indhold.

Nye, reviderede og offentliggjorte opdateringer til Microsoft-produkter ud over Microsoft Windows.

Sikkerhedsstrategier og community

Strategier til håndtering af opdateringer

Security Guidance for Update Management giver yderligere oplysninger om Microsofts anbefalinger til de bedste fremgangsmåder for anvendelse af sikkerhedsopdateringer.

Andre sikkerhedsopdateringer

Opdateringer til andre sikkerhedsproblemer er tilgængelige på følgende placeringer:

Der kan hentes sikkerhedsopdateringer i Microsoft Download Center. Den nemmeste måde at finde dem på er at søge efter nøgleordet "sikkerhedsopdatering".

Der kan findes opdateringer til forbrugerplatforme på Microsoft Update.

Du kan hente de sikkerhedsopdateringer, der er gjort tilgængelige på Windows Update denne måned, fra Download Center på Security and Critical Releases ISO CD Image-filer. Yderligere oplysninger finder du i Microsoft Knowledge Base Article 913086.

IT Pro Security Community

Lær, hvordan du forbedrer sikkerheden og optimerer din it-infrastruktur og diskuterer sikkerhedsemner med andre it-fagfolk i IT Pro Security Community.

Tak til

Microsoft takker følgende for at hjælpe os i arbejdet med at beskytte kunderne:

Sebastian Apelt, Peter Vreugdenhil og en anonym forsker, der arbejder for Tipping Point og Zero Day Initiative, for at have rapporteret et problem, der er beskrevet i MS08-031.

Mark Dowd, forsker i IBM Internet Security Systems X-Force, for at have rapporteret et problem, der er beskrevet i MS08-033.

En anonym forsker, der samarbejder med TippingPoint og Zero Day Initiative for at have rapporteret et problem, der er beskrevet i MS08-033.

Alex Matthews og John Guzik fra Securify for at have rapporteret et problem, der er beskrevet i MS08-035.

Support

De berørte programmer på listen er blevet testet for at kontrollere, hvilke versioner der er berørt. Andre versioner er ude over deres supportlivscyklus. Du kan se supportlivscyklussen for din softwareversion på Microsofts supportpolitik.

Kunder i USA og Canada kan få teknisk support fra Microsoft Product Support Services på telefon 1-866-PCSAFETY. Supportopkald i forbindelse med sikkerhedsopdateringer er gratis.

Internationale kunder kan få support fra deres lokale Microsoft-afdeling. Support i forbindelse med sikkerhedsopdateringer er gratis. Du kan få yderligere oplysninger, om hvordan du kontakter Microsoft angående support, ved at besøge webstedet International Help and Support.

Ansvarsfraskrivelse

Oplysningerne i Microsoft Knowledge Base leveres, som de er og forefindes, uden nogen form for garanti. Microsoft fraskriver sig enhver form for garanti, det være sig udtrykkelig eller stiltiende, herunder garanti for salgbarhed og egnethed til et bestemt formål. Microsoft Corporation eller Microsofts leverandører kan i intet tilfælde blive holdt ansvarlig for skader, herunder direkte, indirekte, hændelige eller særskilt dokumenterede skader, følgeskader eller driftstab, selvom Microsoft eller Microsofts leverandører er blevet underrettet om muligheden for sådanne skader. I nogle stater er det ikke tilladt at fraskrive sig eller begrænse erstatningsansvar for følgeskader eller hændelige skader, hvorfor ovennævnte begrænsning muligvis ikke gælder for dig.

Revisioner

V1.0 (10. juni 2008): Oversigt over bulletin offentliggjort.

V1.1 (11. juni 2008): Rettede tabellen over berørte programmer for Windows XP for at oplyse om posterne for Windows XP Service Pack 2 og Windows XP Service Pack 3 til MS08-030, MS08-031, MS08-032, MS08-033 og MS08-036.

V2.0 (16. juli 2008): DirectX 9.0a blev tilføjet som berørt program for MS08-033.


Toppen af sidenToppen af siden