Versie: 3.0
Met deze beveiligingsupdate worden twee privé gemelde beveiligingslekken in Microsoft Exchange Server opgelost. Door het eerste beveiligingslek kan externe code worden uitgevoerd als een speciaal vervaardigd TNEF-bericht naar een Microsoft Exchange Server wordt gestuurd. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan met bevoegdheden van een Exchange Server-serviceaccount volledige controle krijgen over een systeem waarin het probleem optreedt. Het tweede beveiligingslek kan denial of service mogelijk maken als een speciaal vervaardigde MAPI-opdracht naar een Microsoft Exchange Server wordt gestuurd. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan ervoor zorgen dat Microsoft Exchange System Attendant-service en andere services die gebruikmaken van de EMSMDB32-provider, worden gestopt.
Het prioriteitsniveau van deze beveiligingsupdate is kritiek voor alle ondersteunde versies van Microsoft Exchange 2000 Server, Microsoft Exchange Server 2003, Microsoft Exchange Server 2007 en Microsoft Exchange Server MAPI Client. Zie de subsectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt in deze sectie voor meer informatie.
De beveiligingsupdate lost de beveiligingslekken op door de manier te wijzigen waarop Microsoft Exchange Server TNEF-berichten en MAPI-opdrachten interpreteert. Zie de subsectie Veelgestelde vragen over het specifieke beveiligingslek in de volgende sectie, Informatie over het beveiligingslek, voor meer informatie over de beveiligingslekken.
Aanbeveling. Microsoft raadt klanten aan de update onmiddellijk toe te passen.
Bekende problemen. In Microsoft Knowledge Base-artikel 959239 worden de bekende problemen beschreven die klanten kunnen ondervinden bij de installatie van deze beveiligingsupdate, evenals aanbevolen oplossingen. Wanneer bekende problemen en aanbevolen oplossingen alleen betrekking hebben op specifieke versies van deze software, vindt u in dit artikel koppelingen naar andere artikelen.
De volgende software is getest om te bepalen in welke versies of edities dit probleem optreedt. Andere versies of edities hebben het einde van hun ondersteuningscyclus bereikt of hebben geen last van dit beveiligingslek. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.
Software waarin het probleem optreedt
| Microsoft Server-software | Maximale omvang van het beveiligingslek | Prioriteitsniveau | Bulletins die door deze update worden vervangen |
Microsoft Exchange 2000 Server Service Pack 3 met het updatepakket van augustus 2004 | Uitvoering van externe code mogelijk | Kritiek | Geen |
Uitvoering van externe code mogelijk | Kritiek | Geen (zie de veelgestelde vragen over de update voor meer informatie) | |
Microsoft Exchange Server 2007 Service Pack 1** | Uitvoering van externe code mogelijk | Kritiek | |
Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1*** | Uitvoering van externe code mogelijk | Kritiek | Geen |
*Omvat Exchange System Management Tools voor Exchange Server 2003 als op de server ook een actieve instantie van de Exchange-service wordt uitgevoerd. Zie voor meer informatie het onderdeel Veelgestelde Vragen met betrekking tot deze beveiligingsupdate.
**Omvat 32-bits en x64-versies
***De Microsoft Exchange Server MAPI Client bevat de kwetsbare code. Om beschermd te zijn tegen de in dit bulletin beschreven beveiligingslekken moeten klanten die de Microsoft Exchange Server MAPI Client uitvoeren deze bijwerken naar versie 6.5.8069 van de MAPI Client. Zie voor meer informatie het onderdeel Veelgestelde Vragen met betrekking tot deze beveiligingsupdate.
Veelgestelde vragen met betrekking tot deze beveiligingsupdate |
Waarom is dit bulletin opnieuw uitgegeven op 26 mei 2009?
Microsoft kondigt in dit beveiligingsbulletin een detectiewijziging voor deze beveiligingsupdate aan. Ten gevolge van deze correctie wordt nu door de detectie de update voor Microsoft Exchange Server 2003 Service Pack 2 (KB959897) aangeboden aan systemen met de Exchange System-beheerprogramma's voor Exchange Server 2003 waarop geen actieve instantie van de Exchange-service wordt uitgevoerd. Voorheen werd de beveiligingsupdate niet aan deze configuratie aangeboden. Klanten die update KB959897 al op hun systeem hebben geïnstalleerd, hoeven deze update niet opnieuw te installeren.
Waarom is dit bulletin opnieuw uitgegeven op 16 februari 2009?
Microsoft heeft dit bulletin opnieuw uitgegeven om de Microsoft Exchange Server MAPI Client toe te voegen als software waarin dit probleem optreedt. Deze hernieuwde uitgave heeft geen gevolgen voor andere updatepakketten. Klanten met alle andere ondersteunde en getroffen versies van Microsoft Exchange Server die de oorspronkelijke beveiligingsupdatepakketten al hebben geïnstalleerd, hoeven geen verdere actie te ondernemen met deze oorspronkelijke updatepakketten.
Microsoft reviseerde dit bulletin eveneens om aan het onderdeel Veelgestelde vragen met betrekking tot deze beveiligingsupdate verschillende items toe te voegen die van toepassing zijn op het bijwerken van de Microsoft Exchange Server MAPI Client en de Exchange-systeembeheerprogramma's.
Ik werk met een oudere versie van de Microsoft Exchange Server MAPI Client, hoe werk ik die bij tot versie 6.5.8069?
?Microsoft heeft voor gebruikers van Microsoft Exchange Server MAPI Client een gratis update naar versie 6.5.8069 beschikbaar gesteld die verkrijgbaar is bij het Downloadcentrum. Daarom zouden alle klanten met een oudere versie van het Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1-pakket dit moeten bijwerken naar versie 6.5.8069 om beschermd te zijn tegen de in dit bulletin beschreven beveiligingslekken.
Het updatepakket voor de Microsoft Exchange Server MAPI Client omvat ook CDO 1.2.1. Wordt CDO 1.2.1 getroffen door de in dit bulletin beschreven beveiligingslekken?
De download voor de Microsoft Exchange Server MAPI Client omvat ook het pakket voor Collaboration Data Objects (CDO) 1.2.1. Het CDO 1.2.1-pakket wordt niet getroffen door de in dit bulletin beschreven beveiligingslekken. Het pakket is voor uw gemak in de download opgenomen.
Hoe stel ik vast of ik Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1 op mijn systeem is geïnstalleerd?
Zoek in het onderdeel Software (Windows Server 2003 en ouder) of Programma's en onderdelen (Windows Vista en Windows Server 2008) van het Configuratiescherm naar het item, "Messaging API and Collaboration Data Objects 1.2.1.”
Er zijn twee downloads beschikbaar op het Downloadcentrum voor Microsoft Exchange Server MAPI Client en Collaboration Data Objects 1.2.1 met dezelfde naam. Is er een verschil tussen beide?
Nee, is er geen verschil. De MAPI Client kan van elk van de volgende pagina's worden gedownload:
Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1
Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1
Ik gebruik Exchange System Management Tools voor Exchange Server 2003. Is mijn systeem kwetsbaar?
Exchange System Management Tools voor Exchange Server 2003 bevat de kwetsbare code, maar deze code kan alleen worden misbruikt als er op de server ook een actieve instantie van de Exchange-service wordt uitgevoerd. Klanten die alleen Exchange System Management Tools voor Exchange Server 2003 gebruiken en een actieve instantie van de Exchange-service hebben ingeschakeld, moeten de beveiligingsupdate voor Exchange Server 2003 Service Pack 2 (KB959897) installeren om beveiligd te zijn tegen de beveiligingslekken die in dit bulletin worden beschreven.
Als de Exchange-service is uitgeschakeld, zijn de aanvalsvectoren die kunnen worden misbruikt en die in dit beveiligingsbulletin worden besproken, niet kwetsbaar. De desbetreffende klanten krijgen deze update daarom ook niet aangeboden, maar zij kunnen de beveiligingsupdate voor Exchange Server 2003 Service Pack 2 (KB959897) echter wel installeren als voorzorgsmaatregel voor een betere beveiliging.
Ik ontwikkel toepassingen en raad mijn klanten aan Exchange System Management Tools voor Exchange Server 2003 te installeren, omdat anders mijn toepassingen niet werken. Hoe kunnen zij dit bijwerken?
Klanten die uitsluitend Exchange System Management Tools voor Exchange Server 2003 gebruiken, kunnen de beveiligingsupdate voor Exchange Server 2003 Service Pack 2 (KB959897) installeren om beveiligd te zijn tegen de beveiligingslekken die in dit bulletin worden beschreven.
Ik heb Exchange System Manager voor Windows Vistageïnstalleerd. Is mijn systeem kwetsbaar?
De download Exchange System Manager voor Windows is Vista beschikbaar voor het uitvoeren van Exchange System Manager voor Exchange Server 2003 op het Windows Vista-besturingssysteem. Exchange System Manager voor Windows Vista wordt echter niet getroffen door de in dit bulletin beschreven beveiligingslekken. Het installeren van de Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1 is vereist om Exchange System Manager voor Windows Vista te kunnen installeren. Daarom moeten klanten die Exchange System Manager voor Windows Vista uitvoeren ervoor zorgen dat Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1 dat op hun systeem wordt uitgevoerd naar de nieuwste versie wordt bijgewerkt.
Waar is de informatie over de bestandsgegevens?
De informatie over de bestandsgegevens vindt u in Microsoft Knowledge Base-artikel 959239.
Wat is het verschil tussen de servicemodellen voor Microsoft Exchange Server 2007 en Microsoft Exchange Server 2003, en welke invloed heeft dit verschil op de updates in dit beveiligingsbulletin?
Met de release van Microsoft Exchange Server 2007 is Microsoft Exchange overgestapt op een nieuw servicemodel op basis van feedback van klanten en consistentie met de servicemodellen van andere Microsoft-producten. Updates voor Exchange 2007 Server zijn cumulatief, zowel op het niveau van de aangeboden update als op het niveau van het individuele bestand. Updates voor Exchange Server 2003 zijn alleen cumulatief op het niveau van het individuele bestand.
Zie de productdocumentatie van Microsoft Exchange Server 2007 voor een uitgebreidere uitleg van het servicemodel van Microsoft Exchange. Vragen over het nieuwe servicemodel van Exchange kunt u richten aan Microsoft Product Support Services.
Moetik het updatepakket voorExchange Server 2007-servers in een bepaalde volgorde installeren?
Onze testinfrastructuur helpt te garanderen dat onze updates werken tussen meerdere serverfuncties. Daarom hoeft u een ondersteuningspatch niet in een bepaalde volgorde te installeren op Exchange-servers die verschillende functies vervullen. U moet een ondersteuningspatch echter wel op alle op Exchange Server 2007 gebaseerde servers in uw omgeving installeren. Dit is zo omdat de updatepakketten niet zijn ingedeeld naar gebruik in combinatie met verschillende Exchange-functies of voor gebruik met bepaalde bestandconfiguraties.
Als u klant bent van CAS Proxy Deployment Guidance en CAS-CAS-proxying hebt geïmplementeerd, past u het updatepakket eerst toe op servers voor clienttoegang die op internet zijn gericht voordat u het updatepakket toepast op servers voor clienttoegang die niet op internet zijn gericht. Bij andere Exchange Server 2007-configuraties is de volgorde waarin u het updatepakket installeert niet van belang.
Zie voor meer informatie over CAS-CAS-proxying zie Understanding Proxying and Redirection (Informatie over proxy's en omleiden).
Op welke manier verhelpt deze update een aantal gerapporteerde beveiligingslekken?
Deze update biedt hulp bij diverse beveiligingslekken omdat een aantal wijzigingen dat nodig is om de gesignaleerde problemen op te lossen, in de bijbehorende bestanden is opgenomen. Klanten hoeven op deze manier niet allerlei gelijksoortige updates te installeren, maar kunnen volstaan met deze ene update
Ik gebruik een oudere versie van de software die staat beschreven in dit beveiligingsbulletin. Wat moet ik doen?
De software waarin het probleem optreedt en die in dit beveiligingsbulletin wordt vermeld, is getest om te controleren of het probleem bij deze versies optreedt. Andere versies hebben het einde van hun ondersteuningscyclus bereikt. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw softwareversie te bepalen.
Klanten die met deze besturingssysteemversies werken, kunnen er het beste voor kiezen om binnenkort te migreren naar versies waarvoor wel ondersteuning wordt aangeboden om te voorkomen dat potentiële beveiligingslekken een probleem vormen. Ga naar Microsoft Support Lifecycle voor meer informatie over de levenscyclus van Windows-producten. Ga naar Microsoft Product Support Services voor meer informatie over de ondersteuningsperiode door beveiligingsupdates voor deze softwareversies of -edities.
Klanten die aangepaste ondersteuning voor deze versies nodig hebben, dienen voor aangepaste ondersteuningsopties contact op te nemen met hun Microsoft-accountteamvertegenwoordiger, hun technisch accountmanager of de aangewezen vertegenwoordiger van hun Microsoft-partner. Klanten zonder Alliance-, Premier- of Authorized-contract kunnen contact opnemen met het Microsoft-verkoopkantoor in hun land. Ga voor informatie over hoe u contact met hen kunt opnemen naar Microsoft Worldwide Information, selecteer het land en klik vervolgens op Go om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraag dan naar de Premier Support-verkoopmanager. Raadpleeg de Windows Operating System Product Support Lifecycle FAQ voor meer informatie.
Prioriteitsniveau en identificatie van het beveiligingslek |
Bij de volgende prioriteitsniveaus is uitgegaan van de potentiële maximale uitwerking van het beveiligingslek. Raadpleeg de exploitatie-index in de samenvatting van het bulletin voor februari voor informatie over de waarschijnlijkheid van mogelijk misbruik van dit beveiligingslek binnen 30 dagen na het uitbrengen van dit beveiligingsbulletin in samenhang met het prioriteitsniveau en de maximale omvang van het lek. Zie voor meer informatie de exploitatie-index van Microsoft.
| Prioriteitsniveau van het beveiligingslek en maximale omvang van het beveiligingslek voor de software waarin dit probleem optreedt | |||
| Software waarin het probleem optreedt | Beveiligingslek met betrekking tot geheugenbeschadiging - CVE-2009-0098 | Beveiligingslek met betrekking tot verwerking van literals - CVE-2009-0099 | Prioriteitsniveau |
Microsoft Exchange 2000 Server Service Pack 3 met het updatepakket van augustus 2004 | Kritiek | Belangrijk | Kritiek |
Microsoft Exchange Server 2003 Service Pack 2 | Kritiek | Belangrijk | Kritiek |
Microsoft Exchange Server 2007 Service Pack 1 | Kritiek | Niet van toepassing | Kritiek |
Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1 | Kritiek | Belangrijk | Kritiek |
Beveiligingslek met betrekking tot geheugenbeschadiging - CVE-2009-0098 |
Als gevolg van de manier waarop Microsoft Exchange Server de TNEF-gegevens (Transport Neutral Encapsulation Format) voor een bericht decodeert, bestaat er een beveiligingslek waardoor externe code kan worden uitgevoerd.
Zie CVE-2009-0098 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.
Beperkende factoren voor het beveiligingslek met betrekking tot geheugenbeschadiging - CVE-2009-0098 |
Microsoft heeft nog geen beperkende factoren voor dit beveiligingslek.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot geheugenbeschadiging - CVE-2009-0098 |
Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:
| • | U kunt zich beter beschermen tegen pogingen dit beveiligingslek te misbruiken door MS-TNEF te blokkeren in Microsoft Exchange Server Het blokkeren van inhoud van het MIME-type application/ms-tnef, kan Exchange-servers en andere getroffen programma's helpen beschermen tegen pogingen dit beveiligingslek te misbruiken als klanten de beschikbare beveiligingsupdate niet kunnen installeren. Systemen kunnen zodanig worden geconfigureerd dat bepaalde bestandstypen niet als bijlagen bij e-mailberichten kunnen worden ontvangen. E-mailberichten die zijn gecodeerd met Microsoft TNEF, beter bekend als e-mailberichten in rich text-indeling (RTF), kunnen schadelijke objecten bevatten. Deze e-mailberichten hebben een bijlagebestand waarin de TNEF-gegevens zijn opgeslagen. Dit bijlagebestand heet meestal Winmail.dat. Als klanten de beschikbare beveiligingsupdate niet kunnen installeren, kan het blokkeren van dit bestand en het MIME-type ms-tnef helpen bij de bescherming van Exchange-servers en andere programma's waarin dit probleem optreedt. Om een computer met Exchange Server te beveiligen tegen aanvallen via SMTP moet u het bestand Winmail.dat en alle inhoud van het MIME-type application/ms-tnef blokkeren voordat deze de computer met Exchange Server bereikt. Opmerking U kunt de problemen die dit beveiligingslek oplevert niet verminderen door de optie Exchange rich-text-indeling in te stellen op Nooit gebruikt of door de verwerking van TNEF uit te schakelen door het register te bewerken Opmerking Exchange ondersteunt andere messaging-protocollen, zoals X.400, waarop deze tijdelijke oplossingen geen effect hebben. Daarom is het raadzaam dat beheerders alle andere client- en berichttransportprotocollen controleren om aanvallen via deze protocollen te helpen voorkomen. Opmerking Alleen filteren van bijlagen met de bestandsnaam Winmail.dat is mogelijk niet voldoende om uw systeem te beveiligen. Een schadelijk bijlagebestand kan een andere bestandsnaam hebben gekregen die vervolgens door de computer met Exchange Server kan worden verwerkt. U kunt een beveiliging tegen schadelijke e-mailberichten inbouwen door alle inhoud van het MIME-type application/ms-tnef te blokkeren. Het bestand Winmail.dat en andere TNEF-inhoud kan op allerlei manieren worden geblokkeerd. Hier vindt u een aantal suggesties:
Gevolgen van de tijdelijke oplossing: Als TNEF-bijlagen zijn geblokkeerd, worden e-mailberichten in RTF-indeling niet goed ontvangen. In sommige gevallen kunnen gebruikers lege e-mailberichten ontvangen in plaats van het originele e-mailbericht in RTF-indeling. In andere gevallen kunnen gebruikers helemaal geen e-mailberichten ontvangen die in RTF zijn opgemaakt. Het blokkeren van de TNEF-bijlagen heeft geen invloed op e-mailberichten zonder opmaak of in HTML-indeling. |
Veelgestelde vragen voor het beveiligingslek met betrekking tot geheugenbeschadiging - CVE-2009-0098 |
Wat is de omvang van het beveiligingslek?
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan met bevoegdheden van een Exchange Server-serviceaccount volledige controle krijgen over een systeem waarin het probleem optreedt wanneer een gebruiker een speciaal vervaardigd e-mailbericht in TNEF-indeling weergeeft of opent of wanneer de Microsoft Exchange Server Information Store het speciaal vervaardigde bericht verwerkt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts maken.
Waardoor wordt het beveiligingslek veroorzaakt?
Exchange Server decodeert ontvangen berichten in TNEF-indeling niet goed.
Wat is TNEF?
TNEF (Transport Neutral Encapsulation Format) is een indeling die door de Microsoft Exchange Server wordt gebruikt voor het verzenden van berichten in Rich Text Format (RTF). Als Microsoft Exchange denkt dat het een bericht naar een andere Microsoft e-mailclient verzendt, haalt het alle opmaakinformatie uit het bericht en codeert die informatie in een speciaal TNEF-blok. Het bericht wordt vervolgens in twee delen verzonden: het tekstbericht waar de opmaak uit is verwijderd en de opmaakinstructies in het TNEF-blok. Bij de ontvanger wordt het TNEF-blok door een Microsoft e-mailclient verwerkt en wordt het bericht opnieuw opgemaakt.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan met bevoegdheden van een Exchange Server-serviceaccount volledige controle krijgen over een systeem waarin het probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts maken.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan misbruik maken van dit beveiligingslek door een speciaal vervaardigd TNEF-bericht naar een Microsoft Exchange Server te versturen.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Microsoft Exchange-servers lopen risico.
Wat doet de update?
De update verbetert de manier waarop Microsoft Exchange Server specifieke TNEF-eigenschappen interpreteert.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Beveiligingslek met betrekking tot verwerking van literals - CVE-2009-0099 |
Er bestaat een beveiligingslek met betrekking tot een denial of service in de EMSMDB2-provider (Electronic Messaging System Microsoft Data Base, 32-bits versie) door de manier waarop deze ongeldige MAPI-opdrachten afhandelt. Een aanvaller kan het beveiligingslek misbruiken door een speciaal vervaardigde MAPI-opdracht naar de toepassing met de EMSMDB32-provider te sturen. Een aanvaller die dit lek weet te misbruiken, kan ervoor zorgen dat de toepassing niet meer reageert.
Het beveiligingslek met betrekking tot denial of service treft ook de Microsoft Exchange System Attendant omdat deze van de EMSMDB32-provider gebruikmaakt. De Microsoft Exchange System Attendant is een van de kernservices in Microsoft Exchange en verricht verschillende functies die betrekking hebben op het permanente onderhoud van het Exchange-systeem.
Zie CVE-2009-0099 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.
Beperkende factoren voor het beveiligingslek met betrekking tot verwerking van literals - CVE-2009-0099 |
Microsoft heeft nog geen beperkende factoren voor dit beveiligingslek.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot verwerking van literals - CVE-2009-0099 |
Microsoft heeft nog geen oplossingen voor dit beveiligingslek.
Veelgestelde vragen voor het beveiligingslek met betrekking tot verwerking van literals - CVE-2009-0099 |
Wat is de omvang van het beveiligingslek?
Dit beveiligingslek heeft betrekking op een denial of service. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan ervoor zorgen dat Microsoft Exchange System Attendant-service en andere services die gebruikmaken van de EMSMDB32-provider, worden gestopt.
Waardoor wordt het beveiligingslek veroorzaakt?
Het beveiligingslek wordt veroorzaakt doordat Microsoft Exchange Server een opdracht in de EMSMDB32-provider onjuist afhandelt.
Wat is MAPI?
MAPI is een set functies die kunnen worden gebruikt door toepassingen die e-mail kunnen afhandelen zoals het maken, manipuleren, overdragen en opslaan van e-mailberichten. Hiermee beschikken ontwikkelaars van toepassingen over het gereedschap om het doel en de inhoud van mailberichten te definiëren. Tevens biedt MAPI hen flexibiliteit bij het beheer van opgeslagen e-mailberichten. Daarnaast biedt MAPI een algemene interface die ontwikkelaars kunnen gebruiken om toepassingen te maken die met e-mail kunnen omgaan ongeacht het onderliggende systeem voor berichtenverkeer. Zie de MFC Library Reference for MAPI voor meer informatie.
Wat is EMSMDB32?
EMSMDB32-provider (Electronic Messaging System Microsoft Data Base 32-bits) verwijst naar de Exchange Transport-provider die zowel een transport-provider als een provider voor berichtopslag implementeert voor MAPI. De provider verzorgt de mogelijkheid om berichten naar Exchange Server te verzenden en berichten te lezen in (en mogelijk te schrijven naar) een Exchange-opslag. Zie Hoe Outlook, CDO, MAPI en providers samenwerken voor meer informatie over de manier waarop MAPI en providers samenwerken.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die dit lek weet te misbruiken, kan ervoor zorgen dat de toepassing of service die van EMSMDB32 gebruikmaakt, niet meer reageert. Een van de services die zouden kunnen worden getroffen, is de Microsoft Exchange System Attendant-service, omdat de service de EMSMDB32-provider gebruikt. De Microsoft Exchange System Attendant vervult verschillende functies die betrekking hebben op het permanente onderhoud en de verwerking van het Exchange-systeem zoals het genereren van adreslijsten, offline adresboeken en faciliteiten voor het zoeken van adressen. Deze taken zullen worden getroffen als de Exchange System Attendant-service stopt.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan misbruik maken van dit beveiligingslek door een speciaal vervaardigde MAPI-opdracht naar een Microsoft Exchange Server te versturen. Een aanvaller die dit lek weet te misbruiken, kan ervoor zorgen dat de e-mailservice niet meer reageert.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Exchange Server-systemen die werken met de EMSMDB-provider zijn het meest kwetsbaar voor dit beveiligingslek.
Wat doet de update?
Met de update wordt het beveiligingslek verwijderd door de manier te wijzigen waarop Microsoft Exchange Server onjuist ingedeelde MAPI-opdrachten afhandelt.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Hulpmiddelen en richtlijnen voor detecteren en implementeren |
De software- en beveiligingsupdate beheren waarmee u de servers, desktops en mobiele systemen binnen uw organisatie kunt implementeren. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt extra informatie over beveiliging in Microsoft-producten.
Beveiligingsupdates zijn verkrijgbaar via Microsoft Update, Windows Update en Office Update. Beveiligingsupdates zijn ook verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "beveiligingsupdate''.
Ten slotte kunt u beveiligingsupdates downloaden uit de Microsoft Update-catalogus. In de Microsoft Update-catalogus vindt u een doorzoekbare catalogus met inhoud die beschikbaar is gesteld via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en service packs. Door tijdens het zoeken het nummer van het beveiligingsbulletin (bijvoorbeeld “MS07-036”) te gebruiken, kunt u alle beschikbare updates toevoegen aan uw winkelmand (waaronder de verschillende talen voor een update) en de map van uw keuze downloaden. Raadpleeg de veelgestelde vragen van de Microsoft Windows Update-catalogus voor meer informatie over de Microsoft Windows Update-catalogus.
Richtlijnen voor detecteren en implementeren
Microsoft heeft richtlijnen voor detecteren en implementeren uitgebracht voor de beveiligingsupdates van deze maand. Aan de hand van deze richtlijnen kunnen IT-professionals zien hoe zij met de diverse hulpprogramma's de beveiligingsupdate moeten implementeren, zoals Windows Update, Microsoft Update, Office Update, de Microsoft Baseline Security Analyzer (MBSA), de Office Detection Tool, Microsoft Systems Management Server (SMS) en de Extended Security Update Inventory Tool. Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie.
Microsoft Baseline Security Analyzer
Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.
In de volgende tabel vindt u een overzicht van de MBSA-detectie voor deze beveiligingsupdate.
| Software | MBSA 2.1 |
Microsoft Exchange 2000 Server Service Pack 3 met het updatepakket van augustus 2004 | Ja |
Microsoft Exchange Server 2003 Service Pack 2 | Ja |
Microsoft Exchange Server 2007 Service Pack 1 | Ja |
Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1 | Nee |
Zie Veelgestelde vragen over MBSA 2.1 voor meer informatie over MBSA 2.1.
Opmerking Klanten die gebruikmaken van oude software die niet wordt ondersteund door MBSA 2.1, Microsoft Update en Windows Server Update Services, kunnen naar Microsoft Baseline Security Analyzer gaan en de sectie over productondersteuning voor oude software over het uitgebreid detecteren van beveiligingsupdates met oude hulpprogramma's raadplegen.
Windows Server Update Services:
Met Windows Server Update Services (WSUS) kunnen beheerders de nieuwste kritieke updates en beveiligingsupdates voor Windows 2000 en hoger, Office XP en hoger, Exchange Server 2003 en SQL Server 2000 implementeren. Op de website Windows Server Update Services vindt u meer informatie over het implementeren van deze beveiligingsupdate met behulp van Windows Server Update Services.
Systems Management Server
In de volgende tabel vindt u een overzicht van de SMS-detectie en -implementatie voor deze beveiligingsupdate.
| Software | SMS 2.0 | SMS 2003 met SUSFP | SMS 2003 met ITMU | Configuration Manager 2007 |
Microsoft Exchange 2000 Server Service Pack 3 met het updatepakket van augustus 2004 | Ja | Ja | Ja | Nee |
Microsoft Exchange Server 2003 Service Pack 2 | Ja | Ja | Ja | Ja |
Microsoft Exchange Server 2007 Service Pack 1 | Nee | Nee | Ja | Ja |
Microsoft Exchange Server MAPI Client and Collaboration Data Objects 1.2.1 | Nee | Nee | Nee | Nee |
Het functiepakket SMS SUS (SUSFP), dat de Security Update Inventory Tool (SUIT) bevat, kan door SMS worden gebruikt voor het detecteren van beveiligingsupdates voor SMS 2.0 en SMS 2003. Zie ook Downloads voor Systems Management Server 2.0.
Met de SMS 2003 Inventory Tool voor Microsoft Updates (ITMU) kan SMS beveiligingsupdates voor SMS 2003 vinden die worden aangeboden via Microsoft Update en die worden ondersteund door Windows Server Update Services. Meer informatie over het hulpprogramma SMS 2003 ITMU vindt u op de website SMS 2003 Inventory Tool for Microsoft Updates. SMS 2003 kan ook gebruikmaken van de Microsoft Office Inventory Tool om vereiste updates voor Microsoft Office-toepassingen te detecteren. Meer informatie over het Office Inventory Tool en andere scanprogramma's vindt u op SMS 2003 Software Update Scanning Tools. Zie ook Downloads voor Systems Management Server 2003.
System Center Configuration Manager (SCCM) 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 voor meer informatie over het software-updatebeheer van Configuration Manager 2007.
Ga naar de SMS-website voor extra informatie over SMS.
Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie: Lijst met maandelijkse artikelen met richtlijnen voor het detecteren en implementeren.
Update Compatibility Evaluator en Application Compatibility Toolkit
Updates schrijven vaak naar de bestanden en registerinstellingen die nodig zijn om uw toepassingen te kunnen uitvoeren. Hierdoor kunnen incompatibiliteiten worden veroorzaakt en duurt het langer om beveiligingsupdates te implementeren. U kunt het testen en valideren van Windows-updates ten opzichte van geïnstalleerde toepassingen stroomlijnen met de Update Compatibility Evaluator-componenten die onderdeel zijn van Application Compatibility Toolkit 5.0.
De Application Compatibility Toolkit (ACT) bevat de noodzakelijke hulpprogramma's en documentatie om problemen met de compatibiliteit van toepassingen te evalueren en te verminderen voordat Microsoft Windows Vista, een Windows-update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer op uw systeem wordt geïnstalleerd.
Implementatie van de beveiligingsupdate |
Software waarin dit probleem optreedt
Klik voor informatie over de specifieke beveiligingsupdate voor uw software waarin dit probleem optreedt op de desbetreffende koppeling:
Microsoft Exchange Server 2000 Service Pack 3 |
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
Opgenomen in toekomstige service packs | Er zijn geen service packs meer gepland voor deze software. De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket. |
Implementatie |
|
Installeren zonder tussenkomst van de gebruiker | Voor Microsoft Exchange Server 2000 Service Pack 3: |
Installeren zonder opnieuw op te starten | Voor Microsoft Exchange Server 2000 Service Pack 3: |
Logboekbestand bijwerken | kb959897.log |
Meer informatie | Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren. |
Opnieuw opstarten vereist |
|
Moet er opnieuw worden opgestart? | Nee, opnieuw opstarten van het systeem is niet vereist. Het installatieprogramma stopt de benodigde services, waarna de update wordt geïmplementeerd en de services opnieuw worden gestart. Als de benodigde services echter niet kunnen worden gestopt of als vereiste bestanden in gebruik zijn, moet het systeem opnieuw worden gestart. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is. |
HotPatching | Niet van toepassing |
Informatie over verwijderen | Voor Microsoft Exchange Server 2000 Service Pack 3: |
Bestandsgegevens | |
Verificatie van registersleutel | Voor Microsoft Exchange Server 2000 Service Pack 3: |
Informatie over implementatie |
De update installeren
Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft Exchange-hotfix zijn bijgewerkt.
Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma.
Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakelopties voor installatie van ondersteunde beveiligingsupdate | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/overwriteoem | OEM-bestanden overschrijven zonder te vragen. |
/nobackup | Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie. |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log:path | Omleiding van installatielogbestanden toestaan. |
/extract[:path] | Bestanden worden uitgepakt zonder Setup te starten. |
/ER | Uitgebreide foutrapportage inschakelen. |
/verbose | Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt. |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.
De update verwijderen
U kunt deze update verwijderen via het onderdeel Software in het Configuratiescherm.
Systeembeheerders kunnen deze beveiligingsupdate verwijderen met het hulpprogramma Spuninst.exe. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$ExchUninstall931832$\Spuninst.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Ondersteunde schakelopties van Spuninst.exe | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log:path | Omleiding van installatielogbestanden toestaan. |
Controleren of de update is toegepast
| • | Microsoft Baseline Security Analyzer Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie. | ||||||||||
| • | Verificatie van bestandsversie Omdat er verschillende versies en edities van Microsoft Exchange zijn, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
|
| • | Verificatie van registersleutel Aan de hand van de registersleutels in de Referentietabel in deze sectie kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd. Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM de beveiligingsupdate integreert in de bronbestanden van de Windows-installatie. |
Microsoft Exchange Server 2003 Service Pack 2 |
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
Opgenomen in toekomstige service packs | Er zijn geen service packs meer gepland voor deze software. De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket. |
Implementatie |
|
Installeren zonder tussenkomst van de gebruiker | Voor Microsoft Exchange Server 2003 Service Pack 2: |
Installeren zonder opnieuw op te starten | Voor Microsoft Exchange Server 2003 Service Pack 2: |
Logboekbestand bijwerken | kb959897.log |
Meer informatie | Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren. |
Opnieuw opstarten vereist |
|
Moet er opnieuw worden opgestart? | Nee, opnieuw opstarten van het systeem is niet vereist. Het installatieprogramma stopt de benodigde services, waarna de update wordt geïmplementeerd en de services opnieuw worden gestart. Als de benodigde services echter niet kunnen worden gestopt of als vereiste bestanden in gebruik zijn, moet het systeem opnieuw worden gestart. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is. |
HotPatching | Niet van toepassing |
Informatie over verwijderen | Voor Microsoft Exchange Server 2003 Service Pack 2: |
Bestandsgegevens | |
Verificatie van registersleutel | Voor Microsoft Exchange Server 2003 Service Pack 2: |
Informatie over implementatie |
De update installeren
Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft Exchange-hotfix zijn bijgewerkt.
Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma.
Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakelopties voor installatie van ondersteunde beveiligingsupdate | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/overwriteoem | OEM-bestanden overschrijven zonder te vragen. |
/nobackup | Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie. |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log:path | Omleiding van installatielogbestanden toestaan. |
/extract[:path] | Bestanden worden uitgepakt zonder Setup te starten. |
/ER | Uitgebreide foutrapportage inschakelen. |
/verbose | Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt. |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.
De update verwijderen
U kunt deze update verwijderen via het onderdeel Software in het Configuratiescherm.
Systeembeheerders kunnen deze beveiligingsupdate verwijderen met het hulpprogramma Spuninst.exe. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$ExchUninstall931832$\Spuninst.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Ondersteunde schakelopties van Spuninst.exe | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/passive | Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
/quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/warnrestart[:x] | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
/promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart. |
| Speciale opties | |
/forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
/log:path | Omleiding van installatielogbestanden toestaan. |
Controleren of de update is toegepast
| • | Microsoft Baseline Security Analyzer Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie. | ||||||||||
| • | Verificatie van bestandsversie Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
|
| • | Verificatie van registersleutel Aan de hand van de registersleutels in de Referentietabel in deze sectie kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd. Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM de beveiligingsupdate integreert in de bronbestanden van de Windows-installatie. |
Microsoft Exchange Server 2007 (alle edities) |
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
Opgenomen in toekomstige service packs | De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket |
Implementatie |
|
Installeren zonder tussenkomst van de gebruiker | Voor Microsoft Exchange Server 2007 Service Pack 1: |
Installeren zonder opnieuw op te starten | Voor Microsoft Exchange Server 2007 Service Pack 1: |
Logboekbestand bijwerken | Voor Microsoft Exchange Server 2007 Service Pack 1: |
Meer informatie | Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren. |
Opnieuw opstarten vereist |
|
Moet er opnieuw worden opgestart? | Nee, opnieuw opstarten van het systeem is niet vereist. Het installatieprogramma stopt de benodigde services, waarna de update wordt geïmplementeerd en de services opnieuw worden gestart. Als de benodigde services echter niet kunnen worden gestopt of als vereiste bestanden in gebruik zijn, moet het systeem opnieuw worden gestart. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is. |
HotPatching | Niet van toepassing |
Informatie over verwijderen | Gebruik het onderdeel Software in het Configuratiescherm. |
Bestandsgegevens | |
Verificatie van registersleutel | Voor Microsoft Exchange Server 2007 Service Pack 1: |
Informatie over implementatie |
De update installeren
Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft Exchange-hotfix zijn bijgewerkt.
Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma.
Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakelopties voor installatie van ondersteunde beveiligingsupdate | |
| Schakeloptie | Beschrijving |
/help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
/q[n|b|r|f] of /quiet | Stelt het niveau van de gebruikersinterface in. |
| Opties voor opnieuw starten | |
/norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
/forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
/promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart. |
| Logboekopties | |
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile> | i - statusberichten |
/log<LogFile> | Het equivalent van /l* <LogFile> |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Controleren of de update is toegepast
| • | Microsoft Baseline Security Analyzer Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie. | ||||||||||
| • | Verificatie van bestandsversie Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
|
| • | Verificatie van registersleutel Aan de hand van de registersleutels in de Referentietabel in deze sectie kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd. Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM de beveiligingsupdate integreert in de bronbestanden van de Windows-installatie. |
Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:
| • | Bogdan Materna van Voipshield Systemen voor het melden van het beveiligingslek met betrekking tot de verwerking van literals (CVE-2009-0099). |
Om de beveiliging voor klanten te verbeteren, verstrekt Microsoft bij elke maandelijkse uitgifte van beveiligingsupdates informatie over beveiligingslekken aan de grote producenten van beveiligingsprogramma's. Deze producenten kunnen dan die informatie over beveiligingslekken gebruiken om hun klanten een betere beveiliging te bieden door hun software of apparatuur aan te passen, zoals antivirusprogramma's, inbraakdetectiesystemen voor netwerken of inbraakpreventiesystemen voor hosts. Op de websites van de programmapartners (zie Microsoft Active Protections Program (MAPP)-partners) kunt u nagaan of de leveranciers van beveiligingsprogramma's hun producten steeds aanpassen.
| • | Technische ondersteuning van Microsoft Product Support Services is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht. |
| • | Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning. |
De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.
| • | V1.0 (10 februari 2009): Bulletin gepubliceerd. |
| • | V2.0 (16 februari 2009): Microsoft Exchange Server MAPI Client toegevoegd als software waarin dit probleem optreedt. Tevens aan de sectie Veelgestelde vragen voor deze beveiligingsupdate verschillende items toegevoegd met betrekking tot het bijwerken van de MAPI Client en de Exchange-systeembeheerprogramma's. Deze hernieuwde uitgave heeft geen gevolgen voor andere updatepakketten. Klanten met alle andere ondersteunde en getroffen versies van Microsoft Exchange Server die de oorspronkelijke beveiligingsupdatepakketten al hebben geïnstalleerd, hoeven geen verdere actie te ondernemen. |
| • | V2.1 (25 februari 2009): Aan de tabel Software waarin dit probleem optreedt is een voetnoot toegevoegd en in de sectie Veelgestelde vragen met betrekking tot deze beveiligingsupdate voor Exchange System Management Tools voor Exchange Server 2003 zijn twee items gewijzigd. Het gaat alleen om een wijziging in de informatie. De beveiligingsupdates in dit bulletin zijn niet gewijzigd. |
| • | V3.0 (26 mei 2009): Aan de sectie met de veelgestelde vragen over deze beveiligingsupdate is een vermelding toegevoegd over een detectiewijziging voor de update voor Microsoft Exchange Server 2003 Service Pack 2 (KB959897). Dit is slechts een detectie-update. De beveiligingsupdates in dit bulletin zijn niet gewijzigd. Klanten die update KB959897 al hebben geïnstalleerd, hoeven deze update niet opnieuw te installeren. |