Versie: 1.2
Deze beveiligingsupdate lost een privé gemeld beveiligingslek en een openbaar gemaakt beveiligingslek op in Microsoft Internet Security and Acceleration (ISA) Server en Microsoft Forefront Threat Management Gateway (TMG), Medium Business Edition (MBE). Deze beveiligingslekken kunnen leiden tot een denial of service als een aanvaller speciaal vervaardigde netwerkpakketten verzendt naar het systeem waarop dit probleem optreedt, of tot het vrijgeven of vervalsen van informatie als een gebruiker op een schadelijke URL klikt of een website bezoekt waarop door de aanvaller beheerde content staat.
Dit is een belangrijke beveiligingsupdate voor Forefront TMG MBE, ISA Server 2004 en ISA Server 2006. Zie de subsectie, Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt, in dit gedeelte voor meer informatie.
De beveiligingsupdate lost de beveiligingslekken op door de manier te wijzigen waarop de firewallengine de TCP-status verwerkt en de manier waarop HTTP-formulierverificatie plaatsvindt. Zie de subsectie Veelgestelde vragen over het specifieke beveiligingslek in de volgende sectie, Informatie over het beveiligingslek, voor meer informatie over de beveiligingslekken.
Aanbeveling. Microsoft raadt klanten aan de update zo spoedig mogelijk te installeren.
Bekende problemen. In Microsoft Knowledge Base-artikel 961759 worden bekende problemen beschreven die klanten mogelijk ondervinden bij de installatie van deze beveiligingsupdate. In het artikel worden ook de aanbevolen oplossingen voor deze problemen toegelicht. Wanneer bekende problemen en aanbevolen oplossingen alleen betrekking hebben op specifieke versies van deze software, vindt u in dit artikel koppelingen naar andere artikelen.
De volgende software is getest om te bepalen in welke versies of edities dit probleem optreedt. Andere versies of edities hebben het einde van hun ondersteuningscyclus bereikt of hebben geen last van dit beveiligingslek. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.
Software waarin het probleem optreedt
| Software | Maximale omvang van het beveiligingslek | Prioriteitsniveau | Bulletins die door deze update worden vervangen |
Microsoft Forefront Threat Management Gateway, Medium Business Edition* | Denial of service | Belangrijk | Geen |
Microsoft Internet Security and Acceleration Server 2004 Standard Edition Service Pack 3** | Denial of service | Belangrijk | Geen |
Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition Service Pack 3 | Denial of service | Belangrijk | Geen |
Microsoft Internet Security and Acceleration Server 2006 | Denial of service | Belangrijk | Geen |
Microsoft Internet Security and Acceleration Server 2006 Supportability Update | Denial of service | Belangrijk | Geen |
Microsoft Internet Security and Acceleration Server 2006 Service Pack 1 | Denial of service | Belangrijk | Geen |
*Microsoft Forefront TMG MBE wordt geleverd als afzonderlijk product en als onderdeel van Windows Essential Business Server 2008.
**Microsoft ISA Server 2004 Standard Edition wordt als zelfstandig product geleverd. Microsoft ISA Server 2004 Standard Edition wordt ook als onderdeel van Windows Small Business Server 2003 Premium Edition Service Pack 1 en Windows Small Business Server 2003 R2 Premium Edition geleverd.
Software waarin dit probleem niet optreedt
| Software |
Microsoft Internet Security and Acceleration Server 2000 Service Pack 2 |
Veelgestelde vragen met betrekking tot deze beveiligingsupdate |
Waar is de informatie over de bestandsgegevens?
De informatie over de bestandsgegevens vindt u in Microsoft Knowledge Base-artikel 961759.
Op welke manier verhelpt deze update een aantal gerapporteerde beveiligingslekken?
Deze update biedt hulp bij diverse beveiligingslekken omdat een aantal wijzigingen die nodig zijn om de gesignaleerde problemen op te lossen, betrekking hebben op dezelfde functionaliteit. Klanten hoeven op deze manier niet allerlei gelijksoortige updates te installeren, maar kunnen volstaan met deze ene update
Als ik een bestaande alleen-beheren TMG-installatie naar een volledige firewall of proxyinstallatie aanpas, moet ik dan opnieuw de update toepassen?
Ja. Indien u deze update hebt toegepast en vervolgens een alleen-beheren TMG-installatie naar een volledige firewall of proxyinstallatie hebt aangepast, moet u opnieuw de update KB968075 toepassen.
Indien ik een bestaande ISA Server 2006-installatie naar de ISA Server 2006 Supportability Update of naar ISA Server 2006 Service Pack 1 upgrade, moet ik dan opnieuw de update toepassen?
Ja. Als u deze update hebt toegepast en vervolgens een upgrade van ISA Server 2006 naar ISA Server 2006 Supportability Update of ISA Server 2006 Service Pack 1 hebt uitgevoerd, of een upgrade van ISA Server 2006 Supportability Update naar ISA Server 2006 Service Pack 1 hebt uitgevoerd, moet u het KB968078-pakket toepassen dat overeenkomt met de pas geïnstalleerde ISA Server 2006 Supportability Update of ISA Server 2006 Service Pack 1.
Ik gebruik een oudere versie van de software die staat beschreven in dit beveiligingsbulletin. Wat moet ik doen?
De software waarin het probleem optreedt en die in dit beveiligingsbulletin wordt vermeld, is getest om te controleren of het probleem bij deze versies optreedt. Andere versies hebben het einde van hun ondersteuningscyclus bereikt. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw softwareversie te bepalen.
Klanten die met deze besturingssysteemversies werken, kunnen er het beste voor kiezen om binnenkort te migreren naar versies waarvoor wel ondersteuning wordt aangeboden om te voorkomen dat potentiële beveiligingslekken een probleem vormen. Ga naar Microsoft Support Lifecycle voor meer informatie over de levenscyclus van Windows-producten. Ga naar Microsoft Product Support Services voor meer informatie over de ondersteuningsperiode door beveiligingsupdates voor deze softwareversies of -edities.
Klanten die aangepaste ondersteuning voor deze versies nodig hebben, dienen voor aangepaste ondersteuningsopties contact op te nemen met hun Microsoft-accountteamvertegenwoordiger, hun technisch accountmanager of de aangewezen vertegenwoordiger van hun Microsoft-partner. Klanten zonder Alliance-, Premier- of Authorized-contract kunnen contact opnemen met het Microsoft-verkoopkantoor in hun land. Ga voor informatie over hoe u contact met hen kunt opnemen naar Microsoft Worldwide Information, selecteer het land en klik vervolgens op Go om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraag dan naar de Premier Support-verkoopmanager. Raadpleeg de Windows Operating System Product Support Lifecycle FAQ voor meer informatie.
Prioriteitsniveau en identificatie van het beveiligingslek |
Bij de volgende prioriteitsniveaus is uitgegaan van de potentiële maximale uitwerking van het beveiligingslek. Raadpleeg de misbruikindex in de samenvatting van het bulletin voor april voor informatie over de waarschijnlijkheid van misbruik van dit beveiligingslek binnen 30 dagen na het uitbrengen van dit beveiligingsbulletin in samenhang met het prioriteitsniveau en de maximale omvang van het lek. Zie voor meer informatie de exploitatie-index van Microsoft.
| Prioriteitsniveau van het beveiligingslek en maximale omvang van het beveiligingslek voor de software waarin dit probleem optreedt | |||
| Software waarin het probleem optreedt | Beveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077 | Beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237 | Prioriteitsniveau |
Microsoft Forefront Threat Management Gateway, Medium Business Edition | Belangrijk | Matig | Belangrijk |
Microsoft Internet Security and Acceleration Server 2004 Service Pack 3 | Belangrijk | Niet van toepassing | Belangrijk |
Microsoft Internet Security and Acceleration Server 2006 | Belangrijk | Matig | Belangrijk |
Microsoft Internet Security and Acceleration Server 2006 Supportability Update | Belangrijk | Matig | Belangrijk |
Microsoft Internet Security and Acceleration Server 2006 Service Pack 1 | Belangrijk | Matig | Belangrijk |
Beveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077 |
Er bestaat een beveiligingslek met betrekking tot denial of service door de manier waarop de firewall engine de TCP-status verwerkt voor webproxy- of webpublicatie-listeners. Door het beveiligingslek kan een externe gebruiker ervoor zorgen dat een web-listener niet reageert op nieuwe aanvragen.
Zie CVE 2009-0077 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.
Beperkende factoren voor het beveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077 |
Microsoft heeft nog geen beperkende factoren voor dit beveiligingslek.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077 |
Microsoft heeft nog geen oplossingen voor dit beveiligingslek.
Veelgestelde vragen over het beveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077 |
Wat is de omvang van het beveiligingslek?
Dit beveiligingslek heeft betrekking op een denial of service. Een externe, anonieme aanvaller die misbruik heeft gemaakt van dit beveiligingslek, kan ervoor zorgen dat de web-listener waarin dit probleem optreedt niet meer reageert.
Waardoor wordt het beveiligingslek veroorzaakt?
Dit beveiligingslek wordt veroorzaakt doordat statusbeheer van de firewall engine de sessiestatus niet juist verwerkt voor web-listeners. Deze beperking kan leiden tot losse open sessies waardoor een denial of service kan optreden.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die misbruik heeft gemaakt van dit beveiligingslek, kan ervoor zorgen dat de web-listener van het systeem waarin dit probleem optreedt niet meer reageert.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan dit beveiligingslek misbruiken door speciaal vervaardigde netwerkpakketten te verzenden naar het systeem waarin dit probleem optreedt.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor systemen met Forefront TMG MBE, ISA Server 2004 en ISA Server 2006 vormt dit beveiligingslek het grootste risico.
Wat doet de update?
De update lost dit beveiligingslek op door de manier te wijzigen waarop de firewall engine de TCP-status voor web-listeners verwerkt.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Ja. Dit beveiligingslek is openbaar gemaakt. Aan dit beveiligingslek is nummer CVE-2009-0077 toegewezen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237 |
Er bestaat een beveiligingslek met betrekking tot cross-site scripting (XSS) in het HTML-formulierverificatieonderdeel in ISA Server of Forefront TMG, cookieauth.dll, waardoor schadelijke scriptcode kan worden uitgevoerd op de computer van een andere gebruiker onder het mom van de server die cookieauth.dll uitvoert. Dit is een niet-aanhoudend beveiligingslek met betrekking tot cross-site scripting waardoor informatie kan worden vervalst en vrijgegeven.
Zie CVE 2009-0237 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.
Beperkende factoren voor het beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237 |
Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:
| • | ISA Server 2006- en Forefront TMG MBE-installaties zonder webpublicatieregels zijn standaard niet kwetsbaar. Als ISA Server 2006 of Forefront TMG MBE is geïnstalleerd in de rol van een traditionele firewall en geen interne websites publiceert op internet, wordt het kwetsbare webfilter niet blootgesteld aan het risico (de poort wordt geblokkeerd). |
| • | ISA Server 2006- of Forefront TMG MBE-installaties die worden gebruikt voor webpublicaties maar geen HTML-formulierverificatie gebruiken, zijn niet kwetsbaar. |
| • | Zelfs wanneer webpublicatie is ingeschakeld , wordt de kwetsbare code alleen blootgesteld als HTML-formulierverificatie is ingeschakeld op de standaardweb-listener. |
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237 |
Microsoft heeft nog geen oplossingen voor dit beveiligingslek.
Veelgestelde vragen over het beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237 |
Wat is de omvang van het beveiligingslek?
Dit is een niet-aanhoudend beveiligingslek met betrekking tot cross-site scripting (XSS). Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan zorgen dat scriptcode wordt uitgevoerd op de computer van een andere gebruiker onder het mom van een externe website. Dergelijke scriptcode wordt uitgevoerd in de browser bij het bezoeken van de externe website en kan dezelfde acties uitvoeren op de computer van de gebruiker als de externe website. Van het beveiligingslek kan uitsluitend misbruik worden gemaakt als de gebruiker klikt op een hypertextkoppeling, in een HTML-e-mail of via een website van een aanvaller of een website met door de aanvaller beheerde content.
Waardoor wordt het beveiligingslek veroorzaakt?
Dit beveiligingslek wordt veroorzaakt door onjuiste invoerverificatie van de HTTP-stroom. Door deze fout kan een aanval met betrekking tot cross-site scripting worden uitgevoerd via het onderdeel cookieauth.dll in ISA Server of Microsoft Forefront TMG MBE.
Wat is cross-site scripting?
Cross-site scripting (XSS) is een beveiligingslek dat een aanvaller kan misbruiken om code te 'injecteren' tijdens een gebruikerssessie op een website. Het beveiligingslek kan webservers treffen die dynamisch HTML pagina's genereren. Als deze servers browserinvoer insluiten in de dynamische pagina's die ze naar de browser terugsturen, kunnen deze servers zodanig worden gemanipuleerd dat ze schadelijke inhoud in de dynamische pagina's opnemen, waardoor schadelijke scripts kunnen worden uitgevoerd. Dit probleem kan door webbrowsers in stand worden gehouden doordat in webbrowsers 'vertrouwde' websites standaard worden weergegeven en cookies worden gebruikt om websites die regelmatig worden bezocht, sneller weer te geven. Bij een XXS-aanval wordt er geen inhoud op de website gewijzigd. In plaats daarvan wordt er nieuwe, schadelijke scriptcode ingevoerd die in de browser kan worden uitgevoerd in de context die heeft te maken met een betrouwbare server.
Hoe werkt cross-site scripting?
Webpagina's bevatten tekst en HTML-opmaakcodes. Deze tekst en HTML-opmaakcodes worden gegenereerd door de server en geïnterpreteerd door de client. Als er niet-vertrouwde inhoud wordt toegevoegd aan een dynamische pagina, beschikt noch de server, noch de client over voldoende informatie om dit vast te stellen en de benodigde beveiligingsmaatregelen te treffen.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan een script vanaf een client introduceren in de browser van de gebruiker. Het script zou inhoud kunnen vervalsen, informatie kunnen prijsgeven of elke actie kunnen uitvoeren die de gebruiker kan uitvoeren op de website waar dit probleem optreedt.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan misbruik maken van dit beveiligingslek door een gebruiker de desbetreffende website te laten bezoeken via een speciaal vervaardigde URL. Dit kan worden gedaan via een communicatiemiddel dat door de aanvaller beheerde URL-koppelingen bevat, zoals een koppeling in een e-mail, op een website of een omleiding op een website. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller zou gebruikers ertoe moeten overhalen de website te bezoeken door hen op een koppeling in een e-mailbericht of Messenger-bericht te laten klikken waardoor zij naar de website met een speciaal vervaardigde URL of de website van de aanvaller gaan.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor ISA Server 2006- en Forefront TMG MBE-systemen die HTML-formulierverificatie gebruiken, is het risico op dit beveiligingslek het grootst.
Wat doet de update?
De update lost dit beveiligingslek op door de manier te wijzigen waarop cookieauth.dll HTTP-formulierverificatieinvoer valideert.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Hulpmiddelen en richtlijnen voor detecteren en implementeren |
De software- en beveiligingsupdate beheren waarmee u de servers, desktops en mobiele systemen binnen uw organisatie kunt implementeren. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt extra informatie over beveiliging in Microsoft-producten.
Beveiligingsupdates zijn verkrijgbaar via Microsoft Update, Windows Update en Office Update. Beveiligingsupdates zijn ook verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "beveiligingsupdate''.
Ten slotte kunt u beveiligingsupdates downloaden uit de Microsoft Update-catalogus. In de Microsoft Update-catalogus vindt u een doorzoekbare catalogus met inhoud die beschikbaar is gesteld via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en service packs. Door tijdens het zoeken het nummer van het beveiligingsbulletin (bijvoorbeeld “MS07-036”) te gebruiken, kunt u alle beschikbare updates toevoegen aan uw winkelmand (waaronder de verschillende talen voor een update) en de map van uw keuze downloaden. Raadpleeg de veelgestelde vragen van de Microsoft Windows Update-catalogus voor meer informatie over de Microsoft Windows Update-catalogus.
Richtlijnen voor detecteren en implementeren
Microsoft heeft richtlijnen voor detecteren en implementeren uitgebracht voor de beveiligingsupdates van deze maand. Aan de hand van deze richtlijnen kunnen IT-professionals zien hoe zij met de diverse hulpprogramma's de beveiligingsupdate moeten implementeren, zoals Windows Update, Microsoft Update, Office Update, de Microsoft Baseline Security Analyzer (MBSA), de Office Detection Tool, Microsoft Systems Management Server (SMS) en de Extended Security Update Inventory Tool. Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie.
Microsoft Baseline Security Analyzer
Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.
In de volgende tabel vindt u een overzicht van de MBSA-detectie voor deze beveiligingsupdate.
| Software | MBSA 2.1 |
Microsoft Forefront Threat Management Gateway, Medium Business Edition | Ja |
Microsoft Internet Security and Acceleration Server 2004 Service Pack 3 | Ja |
Microsoft Internet Security and Acceleration Server 2006 | Ja |
Microsoft Internet Security and Acceleration Server 2006 Supportability Update | Ja |
Microsoft Internet Security and Acceleration Server 2006 Service Pack 1 | Ja |
Zie Veelgestelde vragen over MBSA 2.1 voor meer informatie over MBSA 2.1.
Windows Server Update Services:
Met Windows Server Update Services (WSUS) kunnen beheerders de nieuwste kritieke updates en beveiligingsupdates voor Windows 2000 en hoger, Office XP en hoger, Exchange Server 2003 en SQL Server 2000 implementeren. Op de website Windows Server Update Services vindt u meer informatie over het implementeren van deze beveiligingsupdate met behulp van Windows Server Update Services.
Systems Management Server
In de volgende tabel vindt u een overzicht van de SMS-detectie en -implementatie voor deze beveiligingsupdate.
| Software | SMS 2.0 | SMS 2003 met SUSFP | SMS 2003 met ITMU | Configuration Manager 2007 |
Microsoft Forefront Threat Management Gateway, Medium Business Edition | Nee | Nee | Ja | Ja |
Microsoft Internet Security and Acceleration Server 2004 Service Pack 3 | Nee | Nee | Ja | Ja |
Microsoft Internet Security and Acceleration Server 2006 | Nee | Nee | Ja | Ja |
Microsoft Internet Security and Acceleration Server 2006 Supportability Update | Nee | Nee | Ja | Ja |
Microsoft Internet Security and Acceleration Server 2006 Service Pack 1 | Nee | Nee | Ja | Ja |
Het functiepakket SMS SUS (SUSFP), dat de Security Update Inventory Tool (SUIT) bevat, kan door SMS worden gebruikt voor het detecteren van beveiligingsupdates voor SMS 2.0 en SMS 2003. Zie ook Downloads voor Systems Management Server 2.0.
Met de SMS 2003 Inventory Tool voor Microsoft Updates (ITMU) kan SMS beveiligingsupdates voor SMS 2003 vinden die worden aangeboden via Microsoft Update en die worden ondersteund door Windows Server Update Services. Meer informatie over het hulpprogramma SMS 2003 ITMU vindt u op de website SMS 2003 Inventory Tool for Microsoft Updates. Zie ook Downloads voor Systems Management Server 2003.
System Center Configuration Manager (SCCM) 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 voor meer informatie over het software-updatebeheer van Configuration Manager 2007.
Ga naar de SMS-website voor extra informatie over SMS.
Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie: Lijst met maandelijkse artikelen met richtlijnen voor het detecteren en implementeren.
Update Compatibility Evaluator en Application Compatibility Toolkit
Updates schrijven vaak naar de bestanden en registerinstellingen die nodig zijn om uw toepassingen te kunnen uitvoeren. Hierdoor kunnen incompatibiliteiten worden veroorzaakt en duurt het langer om beveiligingsupdates te implementeren. U kunt het testen en valideren van Windows Updates ten opzichte van geïnstalleerde toepassingen stroomlijnen met de Update Compatibiliteit Evaluator-componenten die onderdeel zijn van Application Compatibility Toolkit 5.0.
De Application Compatibility Toolkit (ACT) bevat de noodzakelijke hulpprogramma's en documentatie om problemen met de compatibiliteit van toepassingen te evalueren en te verminderen voordat Microsoft Windows Vista, een Windows-update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer op uw systeem wordt geïnstalleerd.
Implementatie van de beveiligingsupdate |
Software waarin dit probleem optreedt
Klik voor informatie over de specifieke beveiligingsupdate voor uw software waarin dit probleem optreedt op de desbetreffende koppeling:
Forefront Threat Management Gateway, Medium Business Edition |
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
Opgenomen in toekomstige service packs | De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket |
Implementatie |
|
Installeren zonder tussenkomst van de gebruiker | msiexec /p ISATMGMBE-KB968075-ENU.msp /quiet |
Installeren zonder opnieuw op te starten | msiexec /p ISATMGMBE-KB968075-ENU.msp /norestart |
Logboekbestand bijwerken | Zie de tabel Schakelopties voor installatie van ondersteunde beveiligingsupdate hieronder |
Meer informatie | Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren |
Opnieuw opstarten vereist |
|
Moet er opnieuw worden opgestart? | Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten. |
HotPatching | Niet van toepassing. |
Informatie over verwijderen | Gebruik het onderdeel Software in het Configuratiescherm. |
Bestandsgegevens | |
Verificatie van registersleutel | HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Microsoft Forefront Threat Management Gateway Security Update KB968075 |
Informatie over implementatie |
De update installeren
U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakelopties voor installatie van ondersteunde beveiligingsupdate | |
| Schakeloptie | Beschrijving |
/quiet | Stille modus, geen gebruikersinteractie |
/passive | Installatie zonder toezicht – alleen de voortgangsbalk |
/norestart | Niet opnieuw opstarten nadat de installatie is voltooid |
/promptrestart | Vraagt de gebruiker indien nodig de computer opnieuw op te starten. |
/forcerestart | De computer altijd opnieuw opstarten na de installatie |
/l*v <logboekbestand> | Schrijft updatelogboekbestand naar <LogFile> |
REINSTALL=all REINSTALLMODE=omus | Pakket opnieuw installeren |
/help | Hiermee worden de schakelopties weergegeven. |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel.
Opmerking voor het installeren met gebruikersinteractie. Als u deze update installeert met gebruikersinteractie (zoals door te dubbelklikken op het MSP-pakket of door de schakeloptie /quiet weg te laten), kan een dialoogvenster worden weergegeven met de melding dat bestanden die moeten worden bijgewerkt momenteel in gebruik zijn. Dit is normaal. Als u wilt doorgaan met het installeren van de update, klikt u op Negeren.
Controleren of de update is toegepast
| • | Microsoft Baseline Security Analyzer Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie. | ||||||||||
| • | Verificatie van bestandsversie Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
|
Internet Security and Acceleration Server 2004 (alle edities) |
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
Opgenomen in toekomstige service packs | De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket |
Implementatie |
|
Installeren zonder tussenkomst van de gebruiker | Internet Security and Acceleration Server 2004 Standard Edition: |
| Internet Security and Acceleraton server 2004 Enterprise Edition: |
Installeren zonder opnieuw op te starten | Internet Security and Acceleration Server 2004 Standard Edition: |
| Internet Security and Acceleration server 2004 Enterprise Edition: |
Logboekbestand bijwerken | Zie de tabel Schakelopties voor installatie van ondersteunde beveiligingsupdate hieronder |
Meer informatie | Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren |
Opnieuw opstarten vereist |
|
Moet er opnieuw worden opgestart? | Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten. |
HotPatching | Niet van toepassing |
Informatie over verwijderen | Gebruik het onderdeel Software in het Configuratiescherm. |
Bestandsgegevens | |
Verificatie van registersleutel | HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Microsoft ISA Server 2004 Update KB960995 |
Informatie over implementatie |
De update installeren
U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakelopties voor installatie van ondersteunde beveiligingsupdate | |
| Schakeloptie | Beschrijving |
/quiet | Stille modus, geen gebruikersinteractie |
/passive | Installatie zonder toezicht – alleen de voortgangsbalk |
/norestart | Niet opnieuw opstarten nadat de installatie is voltooid |
/promptrestart | Vraagt de gebruiker indien nodig de computer opnieuw op te starten. |
/forcerestart | De computer altijd opnieuw opstarten na de installatie |
/l*v <logboekbestand> | Schrijft updatelogboekbestand naar <LogFile> |
REINSTALL=all REINSTALLMODE=omus | Pakket opnieuw installeren |
/help | Hiermee worden de schakelopties weergegeven. |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel.
Controleren of de update is toegepast
| • | Microsoft Baseline Security Analyzer Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie. | ||||||||||
| • | Verificatie van bestandsversie Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
|
Internet Security and Acceleration Server 2006 (alle edities) |
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
Opgenomen in toekomstige service packs | De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket |
Implementatie |
|
Installeren zonder tussenkomst van de gebruiker | Voor Internet Security and Acceleration Server 2006: |
| Voor Internet Security and Acceleration Server 2006 Supportability Update: |
| Voor Internet Security and Acceleration Server 2006 Service Pack 1: |
Installeren zonder opnieuw op te starten | Voor Internet Security and Acceleration Server 2006: |
| Voor Internet Security and Acceleration Server 2006 Supportability Update: |
| Voor Internet Security and Acceleration Server 2006 Service Pack 1: |
Logboekbestand bijwerken | Zie de tabel Schakelopties voor installatie van ondersteunde beveiligingsupdate hieronder |
Meer informatie | Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren |
Opnieuw opstarten vereist |
|
Moet er opnieuw worden opgestart? | Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten. |
HotPatching | Niet van toepassing. |
Informatie over verwijderen | Gebruik het onderdeel Software in het Configuratiescherm. |
Bestandsgegevens | |
Verificatie van registersleutel | HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Microsoft ISA Server 2006 Security Update KB968078 |
Informatie over implementatie |
De update installeren
U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakelopties voor installatie van ondersteunde beveiligingsupdate | |
| Schakeloptie | Beschrijving |
/quiet | Stille modus, geen gebruikersinteractie |
/passive | Installatie zonder toezicht – alleen de voortgangsbalk |
/norestart | Niet opnieuw opstarten nadat de installatie is voltooid |
/promptrestart | Vraagt de gebruiker indien nodig de computer opnieuw op te starten. |
/forcerestart | De computer altijd opnieuw opstarten na de installatie |
/l*v <logboekbestand> | Schrijft updatelogboekbestand naar <LogFile> |
REINSTALL=all REINSTALLMODE=omus | Pakket opnieuw installeren |
/help | Hiermee worden de schakelopties weergegeven. |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel.
Controleren of de update is toegepast
| • | Microsoft Baseline Security Analyzer Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie. | ||||||||||
| • | Verificatie van bestandsversie Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
|
Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:
| • | CIO van New York State / Office for Technology voor het melden van het beveiligingslek met betrekking tot cross-site scripting (CVE-2009-0237) |
Om de beveiliging voor klanten te verbeteren, verstrekt Microsoft bij elke maandelijkse uitgifte van beveiligingsupdates informatie over beveiligingslekken aan de grote producenten van beveiligingsprogramma's. Deze producenten kunnen dan die informatie over beveiligingslekken gebruiken om hun klanten een betere beveiliging te bieden door hun software of apparatuur aan te passen, zoals antivirusprogramma's, inbraakdetectiesystemen voor netwerken of inbraakpreventiesystemen voor hosts. Op de websites van de programmapartners (zie Microsoft Active Protections Program (MAPP)-partners) kunt u nagaan of de leveranciers van beveiligingsprogramma's hun producten steeds aanpassen.
| • | Technische ondersteuning van Security Support is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Zie Hulp en ondersteuning van Microsoft voor meer informatie over de beschikbare ondersteuningsopties. |
| • | Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning. |
De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.
| • | V1.0 (14 april 2009): Bulletin gepubliceerd. |
| • | V1.1 (22 april 2009): Vermeldingen over verificatie van registersleutels in de implementatiereferentietabellen voor ISA Server 2004 en ISA Server 2006 zijn gecorrigeerd. |
| • | V1.2 (23 juli 2009): Koppeling toegevoegd aan Microsoft Knowledge Base-artikel 961759 onder Bekende problemen in de Samenvatting. |