Microsoft-beveiligingsbulletin MS09-016 – Belangrijk

Beveiligingslekken in Microsoft ISA Server en Forefront Threat Management Gateway (Medium Business Edition) kunnen leiden tot denial of service (961759)

Gepubliceerd op 14 apr 2009 | Bijgewerkt op 23 jul 2009

Versie: 1.2

Algemene informatie

Samenvatting

Deze beveiligingsupdate lost een privé gemeld beveiligingslek en een openbaar gemaakt beveiligingslek op in Microsoft Internet Security and Acceleration (ISA) Server en Microsoft Forefront Threat Management Gateway (TMG), Medium Business Edition (MBE). Deze beveiligingslekken kunnen leiden tot een denial of service als een aanvaller speciaal vervaardigde netwerkpakketten verzendt naar het systeem waarop dit probleem optreedt, of tot het vrijgeven of vervalsen van informatie als een gebruiker op een schadelijke URL klikt of een website bezoekt waarop door de aanvaller beheerde content staat.

Dit is een belangrijke beveiligingsupdate voor Forefront TMG MBE, ISA Server 2004 en ISA Server 2006. Zie de subsectie, Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt, in dit gedeelte voor meer informatie.

De beveiligingsupdate lost de beveiligingslekken op door de manier te wijzigen waarop de firewallengine de TCP-status verwerkt en de manier waarop HTTP-formulierverificatie plaatsvindt. Zie de subsectie Veelgestelde vragen over het specifieke beveiligingslek in de volgende sectie, Informatie over het beveiligingslek, voor meer informatie over de beveiligingslekken.

Aanbeveling. Microsoft raadt klanten aan de update zo spoedig mogelijk te installeren.

Bekende problemen. In Microsoft Knowledge Base-artikel 961759 worden bekende problemen beschreven die klanten mogelijk ondervinden bij de installatie van deze beveiligingsupdate. In het artikel worden ook de aanbevolen oplossingen voor deze problemen toegelicht. Wanneer bekende problemen en aanbevolen oplossingen alleen betrekking hebben op specifieke versies van deze software, vindt u in dit artikel koppelingen naar andere artikelen.

Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt

De volgende software is getest om te bepalen in welke versies of edities dit probleem optreedt. Andere versies of edities hebben het einde van hun ondersteuningscyclus bereikt of hebben geen last van dit beveiligingslek. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.

Software waarin het probleem optreedt 

SoftwareMaximale omvang van het beveiligingslekPrioriteitsniveauBulletins die door deze update worden vervangen

Microsoft Forefront Threat Management Gateway, Medium Business Edition*
(KB968075)

Denial of service

Belangrijk

Geen

Microsoft Internet Security and Acceleration Server 2004 Standard Edition Service Pack 3**
(KB960995)

Denial of service

Belangrijk

Geen

Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition Service Pack 3
(KB960995)

Denial of service

Belangrijk

Geen

Microsoft Internet Security and Acceleration Server 2006
(KB968078)

Denial of service

Belangrijk

Geen

Microsoft Internet Security and Acceleration Server 2006 Supportability Update
(KB968078)

Denial of service

Belangrijk

Geen

Microsoft Internet Security and Acceleration Server 2006 Service Pack 1
(KB968078)

Denial of service

Belangrijk

Geen

*Microsoft Forefront TMG MBE wordt geleverd als afzonderlijk product en als onderdeel van Windows Essential Business Server 2008.

**Microsoft ISA Server 2004 Standard Edition wordt als zelfstandig product geleverd. Microsoft ISA Server 2004 Standard Edition wordt ook als onderdeel van Windows Small Business Server 2003 Premium Edition Service Pack 1 en Windows Small Business Server 2003 R2 Premium Edition geleverd.

Software waarin dit probleem niet optreedt

Software

Microsoft Internet Security and Acceleration Server 2000 Service Pack 2

Veelgestelde vragen met betrekking tot deze beveiligingsupdate

Waar is de informatie over de bestandsgegevens?  
De informatie over de bestandsgegevens vindt u in Microsoft Knowledge Base-artikel 961759.

Op welke manier verhelpt deze update een aantal gerapporteerde beveiligingslekken?  
Deze update biedt hulp bij diverse beveiligingslekken omdat een aantal wijzigingen die nodig zijn om de gesignaleerde problemen op te lossen, betrekking hebben op dezelfde functionaliteit. Klanten hoeven op deze manier niet allerlei gelijksoortige updates te installeren, maar kunnen volstaan met deze ene update

Als ik een bestaande alleen-beheren TMG-installatie naar een volledige firewall of proxyinstallatie aanpas, moet ik dan opnieuw de update toepassen?
Ja. Indien u deze update hebt toegepast en vervolgens een alleen-beheren TMG-installatie naar een volledige firewall of proxyinstallatie hebt aangepast, moet u opnieuw de update KB968075 toepassen.

Indien ik een bestaande ISA Server 2006-installatie naar de ISA Server 2006 Supportability Update of naar ISA Server 2006 Service Pack 1 upgrade, moet ik dan opnieuw de update toepassen?
Ja. Als u deze update hebt toegepast en vervolgens een upgrade van ISA Server 2006 naar ISA Server 2006 Supportability Update of ISA Server 2006 Service Pack 1 hebt uitgevoerd, of een upgrade van ISA Server 2006 Supportability Update naar ISA Server 2006 Service Pack 1 hebt uitgevoerd, moet u het KB968078-pakket toepassen dat overeenkomt met de pas geïnstalleerde ISA Server 2006 Supportability Update of ISA Server 2006 Service Pack 1.

Ik gebruik een oudere versie van de software die staat beschreven in dit beveiligingsbulletin. Wat moet ik doen?  
De software waarin het probleem optreedt en die in dit beveiligingsbulletin wordt vermeld, is getest om te controleren of het probleem bij deze versies optreedt. Andere versies hebben het einde van hun ondersteuningscyclus bereikt. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw softwareversie te bepalen.

Klanten die met deze besturingssysteemversies werken, kunnen er het beste voor kiezen om binnenkort te migreren naar versies waarvoor wel ondersteuning wordt aangeboden om te voorkomen dat potentiële beveiligingslekken een probleem vormen. Ga naar Microsoft Support Lifecycle voor meer informatie over de levenscyclus van Windows-producten. Ga naar Microsoft Product Support Services voor meer informatie over de ondersteuningsperiode door beveiligingsupdates voor deze softwareversies of -edities.

Klanten die aangepaste ondersteuning voor deze versies nodig hebben, dienen voor aangepaste ondersteuningsopties contact op te nemen met hun Microsoft-accountteamvertegenwoordiger, hun technisch accountmanager of de aangewezen vertegenwoordiger van hun Microsoft-partner. Klanten zonder Alliance-, Premier- of Authorized-contract kunnen contact opnemen met het Microsoft-verkoopkantoor in hun land. Ga voor informatie over hoe u contact met hen kunt opnemen naar Microsoft Worldwide Information, selecteer het land en klik vervolgens op Go om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraag dan naar de Premier Support-verkoopmanager. Raadpleeg de Windows Operating System Product Support Lifecycle FAQ voor meer informatie.

Informatie over het beveiligingslek

Prioriteitsniveau en identificatie van het beveiligingslek

Bij de volgende prioriteitsniveaus is uitgegaan van de potentiële maximale uitwerking van het beveiligingslek. Raadpleeg de misbruikindex in de samenvatting van het bulletin voor april voor informatie over de waarschijnlijkheid van misbruik van dit beveiligingslek binnen 30 dagen na het uitbrengen van dit beveiligingsbulletin in samenhang met het prioriteitsniveau en de maximale omvang van het lek. Zie voor meer informatie de exploitatie-index van Microsoft.

Prioriteitsniveau van het beveiligingslek en maximale omvang van het beveiligingslek voor de software waarin dit probleem optreedt
Software waarin het probleem optreedtBeveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077Beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237Prioriteitsniveau

Microsoft Forefront Threat Management Gateway, Medium Business Edition

Belangrijk 
Denial of service

Matig 
Spoofing en onrechtmatig vrijgeven van informatie

Belangrijk

Microsoft Internet Security and Acceleration Server 2004 Service Pack 3

Belangrijk 
Denial of service

Niet van toepassing

Belangrijk

Microsoft Internet Security and Acceleration Server 2006

Belangrijk 
Denial of service

Matig 
Spoofing en onrechtmatig vrijgeven van informatie

Belangrijk

Microsoft Internet Security and Acceleration Server 2006 Supportability Update

Belangrijk 
Denial of service

Matig 
Spoofing en onrechtmatig vrijgeven van informatie

Belangrijk

Microsoft Internet Security and Acceleration Server 2006 Service Pack 1

Belangrijk 
Denial of service

Matig 
Spoofing en onrechtmatig vrijgeven van informatie

Belangrijk

Beveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077

Er bestaat een beveiligingslek met betrekking tot denial of service door de manier waarop de firewall engine de TCP-status verwerkt voor webproxy- of webpublicatie-listeners. Door het beveiligingslek kan een externe gebruiker ervoor zorgen dat een web-listener niet reageert op nieuwe aanvragen.

Zie CVE 2009-0077 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077

Microsoft heeft nog geen beperkende factoren voor dit beveiligingslek.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077

Microsoft heeft nog geen oplossingen voor dit beveiligingslek.

Veelgestelde vragen over het beveiligingslek met betrekking tot beperkte denial of service in TCP-status van webproxy - CVE-2009-0077

Wat is de omvang van het beveiligingslek?  
Dit beveiligingslek heeft betrekking op een denial of service. Een externe, anonieme aanvaller die misbruik heeft gemaakt van dit beveiligingslek, kan ervoor zorgen dat de web-listener waarin dit probleem optreedt niet meer reageert.

Waardoor wordt het beveiligingslek veroorzaakt?  
Dit beveiligingslek wordt veroorzaakt doordat statusbeheer van de firewall engine de sessiestatus niet juist verwerkt voor web-listeners. Deze beperking kan leiden tot losse open sessies waardoor een denial of service kan optreden.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die misbruik heeft gemaakt van dit beveiligingslek, kan ervoor zorgen dat de web-listener van het systeem waarin dit probleem optreedt niet meer reageert.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
Een aanvaller kan dit beveiligingslek misbruiken door speciaal vervaardigde netwerkpakketten te verzenden naar het systeem waarin dit probleem optreedt.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Voor systemen met Forefront TMG MBE, ISA Server 2004 en ISA Server 2006 vormt dit beveiligingslek het grootste risico.

Wat doet de update?  
De update lost dit beveiligingslek op door de manier te wijzigen waarop de firewall engine de TCP-status voor web-listeners verwerkt.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Ja. Dit beveiligingslek is openbaar gemaakt. Aan dit beveiligingslek is nummer CVE-2009-0077 toegewezen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237

Er bestaat een beveiligingslek met betrekking tot cross-site scripting (XSS) in het HTML-formulierverificatieonderdeel in ISA Server of Forefront TMG, cookieauth.dll, waardoor schadelijke scriptcode kan worden uitgevoerd op de computer van een andere gebruiker onder het mom van de server die cookieauth.dll uitvoert. Dit is een niet-aanhoudend beveiligingslek met betrekking tot cross-site scripting waardoor informatie kan worden vervalst en vrijgegeven.

Zie CVE 2009-0237 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237

Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:

ISA Server 2006- en Forefront TMG MBE-installaties zonder webpublicatieregels zijn standaard niet kwetsbaar. Als ISA Server 2006 of Forefront TMG MBE is geïnstalleerd in de rol van een traditionele firewall en geen interne websites publiceert op internet, wordt het kwetsbare webfilter niet blootgesteld aan het risico (de poort wordt geblokkeerd).

ISA Server 2006- of Forefront TMG MBE-installaties die worden gebruikt voor webpublicaties maar geen HTML-formulierverificatie gebruiken, zijn niet kwetsbaar.

Zelfs wanneer webpublicatie is ingeschakeld , wordt de kwetsbare code alleen blootgesteld als HTML-formulierverificatie is ingeschakeld op de standaardweb-listener.

Opmerking Forefront TMG MBE geïnstalleerd met Windows Essential Business Server is standaard geconfigureerd voor formulierverificatie op de externe web-listener.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237

Microsoft heeft nog geen oplossingen voor dit beveiligingslek.

Veelgestelde vragen over het beveiligingslek met betrekking tot cross-site scripting - CVE-2009-0237

Wat is de omvang van het beveiligingslek?  
Dit is een niet-aanhoudend beveiligingslek met betrekking tot cross-site scripting (XSS). Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan zorgen dat scriptcode wordt uitgevoerd op de computer van een andere gebruiker onder het mom van een externe website. Dergelijke scriptcode wordt uitgevoerd in de browser bij het bezoeken van de externe website en kan dezelfde acties uitvoeren op de computer van de gebruiker als de externe website. Van het beveiligingslek kan uitsluitend misbruik worden gemaakt als de gebruiker klikt op een hypertextkoppeling, in een HTML-e-mail of via een website van een aanvaller of een website met door de aanvaller beheerde content.

Waardoor wordt het beveiligingslek veroorzaakt?  
Dit beveiligingslek wordt veroorzaakt door onjuiste invoerverificatie van de HTTP-stroom. Door deze fout kan een aanval met betrekking tot cross-site scripting worden uitgevoerd via het onderdeel cookieauth.dll in ISA Server of Microsoft Forefront TMG MBE.

Wat is cross-site scripting?  
Cross-site scripting (XSS) is een beveiligingslek dat een aanvaller kan misbruiken om code te 'injecteren' tijdens een gebruikerssessie op een website. Het beveiligingslek kan webservers treffen die dynamisch HTML pagina's genereren. Als deze servers browserinvoer insluiten in de dynamische pagina's die ze naar de browser terugsturen, kunnen deze servers zodanig worden gemanipuleerd dat ze schadelijke inhoud in de dynamische pagina's opnemen, waardoor schadelijke scripts kunnen worden uitgevoerd. Dit probleem kan door webbrowsers in stand worden gehouden doordat in webbrowsers 'vertrouwde' websites standaard worden weergegeven en cookies worden gebruikt om websites die regelmatig worden bezocht, sneller weer te geven. Bij een XXS-aanval wordt er geen inhoud op de website gewijzigd. In plaats daarvan wordt er nieuwe, schadelijke scriptcode ingevoerd die in de browser kan worden uitgevoerd in de context die heeft te maken met een betrouwbare server.

Hoe werkt cross-site scripting?  
Webpagina's bevatten tekst en HTML-opmaakcodes. Deze tekst en HTML-opmaakcodes worden gegenereerd door de server en geïnterpreteerd door de client. Als er niet-vertrouwde inhoud wordt toegevoegd aan een dynamische pagina, beschikt noch de server, noch de client over voldoende informatie om dit vast te stellen en de benodigde beveiligingsmaatregelen te treffen.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan een script vanaf een client introduceren in de browser van de gebruiker. Het script zou inhoud kunnen vervalsen, informatie kunnen prijsgeven of elke actie kunnen uitvoeren die de gebruiker kan uitvoeren op de website waar dit probleem optreedt.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
Een aanvaller kan misbruik maken van dit beveiligingslek door een gebruiker de desbetreffende website te laten bezoeken via een speciaal vervaardigde URL. Dit kan worden gedaan via een communicatiemiddel dat door de aanvaller beheerde URL-koppelingen bevat, zoals een koppeling in een e-mail, op een website of een omleiding op een website. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller zou gebruikers ertoe moeten overhalen de website te bezoeken door hen op een koppeling in een e-mailbericht of Messenger-bericht te laten klikken waardoor zij naar de website met een speciaal vervaardigde URL of de website van de aanvaller gaan.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Voor ISA Server 2006- en Forefront TMG MBE-systemen die HTML-formulierverificatie gebruiken, is het risico op dit beveiligingslek het grootst.

Wat doet de update?  
De update lost dit beveiligingslek op door de manier te wijzigen waarop cookieauth.dll HTTP-formulierverificatieinvoer valideert.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie over de update

Hulpmiddelen en richtlijnen voor detecteren en implementeren

De software- en beveiligingsupdate beheren waarmee u de servers, desktops en mobiele systemen binnen uw organisatie kunt implementeren. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt extra informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn verkrijgbaar via Microsoft Update, Windows Update en Office Update. Beveiligingsupdates zijn ook verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "beveiligingsupdate''.

Ten slotte kunt u beveiligingsupdates downloaden uit de Microsoft Update-catalogus. In de Microsoft Update-catalogus vindt u een doorzoekbare catalogus met inhoud die beschikbaar is gesteld via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en service packs. Door tijdens het zoeken het nummer van het beveiligingsbulletin (bijvoorbeeld “MS07-036”) te gebruiken, kunt u alle beschikbare updates toevoegen aan uw winkelmand (waaronder de verschillende talen voor een update) en de map van uw keuze downloaden. Raadpleeg de veelgestelde vragen van de Microsoft Windows Update-catalogus voor meer informatie over de Microsoft Windows Update-catalogus.

Richtlijnen voor detecteren en implementeren

Microsoft heeft richtlijnen voor detecteren en implementeren uitgebracht voor de beveiligingsupdates van deze maand. Aan de hand van deze richtlijnen kunnen IT-professionals zien hoe zij met de diverse hulpprogramma's de beveiligingsupdate moeten implementeren, zoals Windows Update, Microsoft Update, Office Update, de Microsoft Baseline Security Analyzer (MBSA), de Office Detection Tool, Microsoft Systems Management Server (SMS) en de Extended Security Update Inventory Tool. Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

In de volgende tabel vindt u een overzicht van de MBSA-detectie voor deze beveiligingsupdate.

Software MBSA 2.1

Microsoft Forefront Threat Management Gateway, Medium Business Edition

Ja

Microsoft Internet Security and Acceleration Server 2004 Service Pack 3

Ja

Microsoft Internet Security and Acceleration Server 2006

Ja

Microsoft Internet Security and Acceleration Server 2006 Supportability Update

Ja

Microsoft Internet Security and Acceleration Server 2006 Service Pack 1

Ja

Zie Veelgestelde vragen over MBSA 2.1 voor meer informatie over MBSA 2.1.

Windows Server Update Services:

Met Windows Server Update Services (WSUS) kunnen beheerders de nieuwste kritieke updates en beveiligingsupdates voor Windows 2000 en hoger, Office XP en hoger, Exchange Server 2003 en SQL Server 2000 implementeren. Op de website Windows Server Update Services vindt u meer informatie over het implementeren van deze beveiligingsupdate met behulp van Windows Server Update Services.

Systems Management Server

In de volgende tabel vindt u een overzicht van de SMS-detectie en -implementatie voor deze beveiligingsupdate.

SoftwareSMS 2.0SMS 2003 met SUSFPSMS 2003 met ITMUConfiguration Manager 2007

Microsoft Forefront Threat Management Gateway, Medium Business Edition

Nee

Nee

Ja

Ja

Microsoft Internet Security and Acceleration Server 2004 Service Pack 3

Nee

Nee

Ja

Ja

Microsoft Internet Security and Acceleration Server 2006

Nee

Nee

Ja

Ja

Microsoft Internet Security and Acceleration Server 2006 Supportability Update

Nee

Nee

Ja

Ja

Microsoft Internet Security and Acceleration Server 2006 Service Pack 1

Nee

Nee

Ja

Ja

Het functiepakket SMS SUS (SUSFP), dat de Security Update Inventory Tool (SUIT) bevat, kan door SMS worden gebruikt voor het detecteren van beveiligingsupdates voor SMS 2.0 en SMS 2003. Zie ook Downloads voor Systems Management Server 2.0.

Met de SMS 2003 Inventory Tool voor Microsoft Updates (ITMU) kan SMS beveiligingsupdates voor SMS 2003 vinden die worden aangeboden via Microsoft Update en die worden ondersteund door Windows Server Update Services. Meer informatie over het hulpprogramma SMS 2003 ITMU vindt u op de website SMS 2003 Inventory Tool for Microsoft Updates. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager (SCCM) 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 voor meer informatie over het software-updatebeheer van Configuration Manager 2007.

Ga naar de SMS-website voor extra informatie over SMS.

Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie: Lijst met maandelijkse artikelen met richtlijnen voor het detecteren en implementeren.

Update Compatibility Evaluator en Application Compatibility Toolkit

Updates schrijven vaak naar de bestanden en registerinstellingen die nodig zijn om uw toepassingen te kunnen uitvoeren. Hierdoor kunnen incompatibiliteiten worden veroorzaakt en duurt het langer om beveiligingsupdates te implementeren. U kunt het testen en valideren van Windows Updates ten opzichte van geïnstalleerde toepassingen stroomlijnen met de Update Compatibiliteit Evaluator-componenten die onderdeel zijn van Application Compatibility Toolkit 5.0.

De Application Compatibility Toolkit (ACT) bevat de noodzakelijke hulpprogramma's en documentatie om problemen met de compatibiliteit van toepassingen te evalueren en te verminderen voordat Microsoft Windows Vista, een Windows-update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer op uw systeem wordt geïnstalleerd.

Implementatie van de beveiligingsupdate

Software waarin dit probleem optreedt

Klik voor informatie over de specifieke beveiligingsupdate voor uw software waarin dit probleem optreedt op de desbetreffende koppeling:

Forefront Threat Management Gateway, Medium Business Edition

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

msiexec /p ISATMGMBE-KB968075-ENU.msp /quiet

Installeren zonder opnieuw op te starten

msiexec /p ISATMGMBE-KB968075-ENU.msp /norestart

Logboekbestand bijwerken

Zie de tabel Schakelopties voor installatie van ondersteunde beveiligingsupdate hieronder

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Niet van toepassing.

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 961759

Verificatie van registersleutel

HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Microsoft Forefront Threat Management Gateway Security Update KB968075

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/quiet

Stille modus, geen gebruikersinteractie

/passive

Installatie zonder toezicht – alleen de voortgangsbalk

/norestart

Niet opnieuw opstarten nadat de installatie is voltooid

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

/forcerestart

De computer altijd opnieuw opstarten na de installatie

/l*v <logboekbestand>

Schrijft updatelogboekbestand naar <LogFile>

REINSTALL=all REINSTALLMODE=omus

Pakket opnieuw installeren

/help

Hiermee worden de schakelopties weergegeven.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel.

Opmerking voor het installeren met gebruikersinteractie. Als u deze update installeert met gebruikersinteractie (zoals door te dubbelklikken op het MSP-pakket of door de schakeloptie /quiet weg te laten), kan een dialoogvenster worden weergegeven met de melding dat bestanden die moeten worden bijgewerkt momenteel in gebruik zijn. Dit is normaal. Als u wilt doorgaan met het installeren van de update, klikt u op Negeren.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en klik vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Internet Security and Acceleration Server 2004 (alle edities)

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Internet Security and Acceleration Server 2004 Standard Edition:
msiexec /p ISA2004SE-KB960995-x86-ENU.msp /quiet

 

Internet Security and Acceleraton server 2004 Enterprise Edition:
msiexec /p ISA2004EE-KB960995-x86-ENU.msp /quiet

Installeren zonder opnieuw op te starten

Internet Security and Acceleration Server 2004 Standard Edition:
msiexec /p ISA2004SE-KB960995-x86-ENU.msp /norestart

 

Internet Security and Acceleration server 2004 Enterprise Edition:
msiexec /p ISA2004EE-KB960995-x86-ENU.msp /norestart

Logboekbestand bijwerken

Zie de tabel Schakelopties voor installatie van ondersteunde beveiligingsupdate hieronder

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 961759

Verificatie van registersleutel

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Microsoft ISA Server 2004 Update KB960995

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/quiet

Stille modus, geen gebruikersinteractie

/passive

Installatie zonder toezicht – alleen de voortgangsbalk

/norestart

Niet opnieuw opstarten nadat de installatie is voltooid

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

/forcerestart

De computer altijd opnieuw opstarten na de installatie

/l*v <logboekbestand>

Schrijft updatelogboekbestand naar <LogFile>

REINSTALL=all REINSTALLMODE=omus

Pakket opnieuw installeren

/help

Hiermee worden de schakelopties weergegeven.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en klik vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Internet Security and Acceleration Server 2006 (alle edities)

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Voor Internet Security and Acceleration Server 2006:
msiexec /p ISA2006-RTM-KB968078-X86-ENU.msp /quiet

 

Voor Internet Security and Acceleration Server 2006 Supportability Update:
msiexec /p ISA2006-SUPP-KB968078-X86-ENU.msp /quiet

 

Voor Internet Security and Acceleration Server 2006 Service Pack 1:
msiexec /p ISA2006-SP1-KB968078-X86-ENU.msp /quiet

Installeren zonder opnieuw op te starten

Voor Internet Security and Acceleration Server 2006:
msiexec /p ISA2006-RTM-KB968078-X86-ENU.msp /norestart

 

Voor Internet Security and Acceleration Server 2006 Supportability Update:
msiexec /p ISA2006-SUPP-KB968078-X86-ENU.msp /norestart

 

Voor Internet Security and Acceleration Server 2006 Service Pack 1:
msiexec /p ISA2006-SP1-KB968078-X86-ENU.msp /norestart

Logboekbestand bijwerken

Zie de tabel Schakelopties voor installatie van ondersteunde beveiligingsupdate hieronder

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Niet van toepassing.

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 961759

Verificatie van registersleutel

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Microsoft ISA Server 2006 Security Update KB968078

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/quiet

Stille modus, geen gebruikersinteractie

/passive

Installatie zonder toezicht – alleen de voortgangsbalk

/norestart

Niet opnieuw opstarten nadat de installatie is voltooid

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

/forcerestart

De computer altijd opnieuw opstarten na de installatie

/l*v <logboekbestand>

Schrijft updatelogboekbestand naar <LogFile>

REINSTALL=all REINSTALLMODE=omus

Pakket opnieuw installeren

/help

Hiermee worden de schakelopties weergegeven.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en klik vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Overige informatie

Dankbetuiging

Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:

CIO van New York State / Office for Technology voor het melden van het beveiligingslek met betrekking tot cross-site scripting (CVE-2009-0237)

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, verstrekt Microsoft bij elke maandelijkse uitgifte van beveiligingsupdates informatie over beveiligingslekken aan de grote producenten van beveiligingsprogramma's. Deze producenten kunnen dan die informatie over beveiligingslekken gebruiken om hun klanten een betere beveiliging te bieden door hun software of apparatuur aan te passen, zoals antivirusprogramma's, inbraakdetectiesystemen voor netwerken of inbraakpreventiesystemen voor hosts. Op de websites van de programmapartners (zie Microsoft Active Protections Program (MAPP)-partners) kunt u nagaan of de leveranciers van beveiligingsprogramma's hun producten steeds aanpassen.

Ondersteuning

Technische ondersteuning van Security Support is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Zie Hulp en ondersteuning van Microsoft voor meer informatie over de beschikbare ondersteuningsopties.

Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning.

Uitsluiting van aansprakelijkheid

De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.

Revisies

V1.0 (14 april 2009): Bulletin gepubliceerd.

V1.1 (22 april 2009): Vermeldingen over verificatie van registersleutels in de implementatiereferentietabellen voor ISA Server 2004 en ISA Server 2006 zijn gecorrigeerd.

V1.2 (23 juli 2009): Koppeling toegevoegd aan Microsoft Knowledge Base-artikel 961759 onder Bekende problemen in de Samenvatting.


Begin van paginaBegin van pagina