Microsoft-beveiligingsbulletin MS09-062 - Kritiek

Door beveiligingslekken in GDI+ kan externe code worden uitgevoerd (957488)

Gepubliceerd op 13 okt 2009 | Bijgewerkt op 04 nov 2009

Versie: 2.1

Algemene informatie

Samenvatting

Met deze beveiligingsupdate worden enkele privé gemelde beveiligingslekken in Microsoft Windows GDI+ opgelost. Door deze beveiligingslekken kan programmacode vanaf een externe locatie worden uitgevoerd indien een gebruiker een speciaal vervaardigd afbeeldingsbestand opent met de software waarin dit probleem optreedt of een website met speciaal vervaardigde inhoud bezoekt. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Het prioriteitsniveau van deze beveiligingsupdate is Kritiek voor alle ondersteunde edities van Windows XP en Windows Server 2003; Windows Vista en Windows Vista Service Pack 1; Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1; Windows Server 2008 voor 32-bits systemen, Windows Server 2008 voor x64-systemen en Windows Server 2008 voor Itanium-systemen; Microsoft Internet Explorer 6 Service Pack 1 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4, SQL Server 2000 Reporting Services Service Pack 2, alle ondersteunde edities van SQL Server 2005, Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package, Microsoft Report Viewer 2008 Redistributable Package en Microsoft Report Viewer 2008 Redistributable Package Service Pack 1.

Het prioriteitsniveau van deze beveiligingsupdate is Belangrijk voor alle ondersteunde edities van Microsoft .NET Framework 1.1 en Microsoft .NET Framework 2.0 op Microsoft Windows 2000; Microsoft Office XP; Microsoft Office 2003; alle getroffen Office Viewer-software voor Microsoft Office 2003; 2007 Microsoft Office-systeem; alle getroffen Office Viewer-software voor 2007 Microsoft Office-systeem; Microsoft Office-compatibiliteitspakket, Microsoft Expression Web, Microsoft Expression Web 2, Microsoft Office Groove 2007 en Microsoft Office Groove 2007 Service Pack 1; Microsoft Office Project 2002; Microsoft Office Visio 2002; Microsoft Works 8.5; en Microsoft Forefront Client Security 1.0.

Zie de subsectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt in deze sectie voor meer informatie.

De beveiligingsupdate lost de beveiligingslekken op door de juiste gegevensvalidaties in GDI+ te gebruiken bij het weergeven van WMF-afbeeldingen, door de manier te wijzigen waarop GDI+ een heapbuffer verwerkt bij het lezen van een PNG-bestand, door de manier te wijzigen waarop GDI+ een gebruikte buffer bij het lezen van TIFF-bestanden beheert, door de manier te wijzigen waarop GDI+ buffers beheert wanneer bepaalde .NET API-oproepen worden geplaatst, door de manier te wijzigen waarop GDI+ de vereiste grootte van een buffer berekent bij het parseren van een PNG-afbeelding en door de manier te wijzigen waarop Microsoft Office speciaal ontworpen bestanden opent. Zie de subsectie Veelgestelde vragen over het specifieke beveiligingslek in de volgende sectie, Informatie over het beveiligingslek, voor meer informatie over de beveiligingslekken.

Aanbeveling. Microsoft raadt klanten aan de update onmiddellijk toe te passen.

Bekende problemen. In Microsoft Knowledge Base-artikel 957488 worden bekende problemen beschreven die klanten mogelijk ondervinden bij de installatie van deze beveiligingsupdate. In het artikel worden ook de aanbevolen oplossingen voor deze problemen toegelicht.

Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt

De volgende software is getest om te bepalen in welke versies of edities dit probleem optreedt. Andere versies of edities hebben het einde van hun ondersteuningscyclus bereikt of hebben geen last van dit beveiligingslek. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.

Microsoft Windows en onderdelen

BesturingssysteemOnderdeelMaximale omvang van het beveiligingslekPrioriteitsniveauBulletins die door deze update worden vervangen
Microsoft Windows    

Windows XP Service Pack 2 en Windows XP Service Pack 3
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Windows XP Professional x64 Edition Service Pack 2
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Windows Server 2003 Service Pack 2
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Windows Server 2003 x64 Edition Service Pack 2
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Windows Server 2003 met SP2 voor Itanium-systemen
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Windows Vista en Windows Vista Service Pack 1
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Windows Server 2008 voor 32-bits systemen*
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Windows Server 2008 voor x64-systemen*
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Windows Server 2008 voor Itanium-systemen
(KB958869)

Niet van toepassing

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Internet Explorer    

Microsoft Windows 2000 Service Pack 4

Microsoft Internet Explorer 6 Service Pack 1
(KB958869)

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Microsoft .NET Framework    

Microsoft Windows 2000 Service Pack 4

Microsoft .NET Framework 1.1 Service Pack 1
(KB971108)

Microsoft .NET Framework 2.0 Service Pack 1
(KB971110)

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

Microsoft Windows 2000 Service Pack 4

Microsoft .NET Framework 2.0 Service Pack 2
(KB971111)

Uitvoering van externe code mogelijk

Belangrijk

Geen

*De Server Core-installatie wordt niet getroffen door dit beveiligingslek. De beveiligingslekken die in deze update worden beschreven, hebben geen invloed op de ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2, zoals is aangegeven, als deze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de MSDN-artikelen Server Core en Server Core for Windows Server 2008 R2 voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.

Microsoft Office:

Office Suite en andere softwareMaximale omvang van het beveiligingslekPrioriteitsniveauBulletins die door deze update worden vervangen
Microsoft Office-suites   

Microsoft Office XP Service Pack 3
(KB974811)*

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

Microsoft Office 2003 Service Pack 3
(KB972580)**

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

2007 Microsoft Office-systeem Service Pack 1
(KB972581)***

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

2007 Microsoft Office System Service Pack 2
(KB972581)***

Uitvoering van externe code mogelijk

Belangrijk

Geen

Overige Office-software   

Microsoft Office Project 2002 Service Pack 1
(KB974811)*

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

Microsoft Office Visio 2002 Service Pack 2
(KB975365)

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

Microsoft Office Word Viewer, Microsoft Word Viewer 2003, Microsoft Word Viewer 2003 Service Pack 3, Microsoft Office Excel Viewer 2003, Microsoft Office Excel Viewer 2003 Service Pack 3
(KB972580)**

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

Microsoft Office Excel Viewer, PowerPoint Viewer 2007, PowerPoint Viewer 2007 Service Pack 1, Microsoft Office Visio Viewer 2007 Service Pack 1 en Microsoft Office Visio Viewer 2007 Service Pack 2
(KB972581)***

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

PowerPoint Viewer 2007 Service Pack 2
(KB972581)***

Uitvoering van externe code mogelijk

Belangrijk

Geen

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 1
(KB972581)***

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 2
(KB972581)***

Uitvoering van externe code mogelijk

Belangrijk

Geen

Microsoft Expression Web en Microsoft Expression Web 2
(KB972581)***

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

Microsoft Office Groove 2007 en Microsoft Office Groove 2007 Service Pack 1
(KB972581)***

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

Microsoft Works 8.5
(KB973636)

Uitvoering van externe code mogelijk

Belangrijk

MS09-024

*Deze updates zijn identiek.

**Deze updates zijn identiek.

***Deze updates zijn identiek.

Opmerking Office Communicator 2005 en Office Communicator 2007 verspreiden een kopie van gdiplus.dll met de code waarvoor het probleem geldt. Analyse door Microsoft heeft echter aangetoond dat er geen betrouwbare aanvalsvectoren worden blootgesteld in deze producten.

Microsoft SQL Server

Afhankelijk van de versie of editie van uw software moet u kiezen tussen de koppeling voor updates voor GDR-software en de koppeling voor updates voor QFE-software om de update vanuit het Microsoft Downloadcentrum te kunnen installeren. Zie de subsectie Veelgestelde vragen met betrekking tot deze beveiligingsupdate in deze sectie voor meer informatie over de manier waarop kan worden vastgesteld welke updates er op uw computer moeten worden geïnstalleerd.

Updates voor de GDR-softwareUpdates voor de QFE-softwareMaximale omvang van het beveiligingslekPrioriteitsniveauBulletins die door deze update worden vervangen

Niet van toepassing

SQL Server 2000 Reporting Services Service Pack 2
(KB970899)

Uitvoering van externe code mogelijk

Kritiek

MS08-052

SQL Server 2005 Service Pack 2
(KB970895)*

SQL Server 2005 Service Pack 2
(KB970896)*

Uitvoering van externe code mogelijk

Kritiek

MS09-004

SQL Server 2005 x64 Edition Service Pack 2
(KB970895)*

SQL Server 2005 x64 Edition Service Pack 2
(KB970896)*

Uitvoering van externe code mogelijk

Kritiek

MS09-004

SQL Server 2005 voor Itanium-systemen Service Pack 2
(KB970895)*

SQL Server 2005 voor Itanium-systemen Service Pack 2
(KB970896)*

Uitvoering van externe code mogelijk

Kritiek

MS09-004

SQL Server 2005 Service Pack 3
(KB970892)**

SQL Server 2005 Service Pack 3
(KB970894)**

Uitvoering van externe code mogelijk

Kritiek

Geen

SQL Server 2005 x64 Edition Service Pack 3
(KB970892)**

SQL Server 2005 x64 Edition Service Pack 3
(KB970894)**

Uitvoering van externe code mogelijk

Kritiek

Geen

SQL Server 2005 voor Itanium-systemen Service Pack 3
(KB970892)**

SQL Server 2005 voor Itanium-systemen Service Pack 3
(KB970894)**

Uitvoering van externe code mogelijk

Kritiek

Geen

*Gebruikers van SQL Server 2005 Service Pack 2 met een afhankelijkheid van Reporting Services SharePoint moeten ook de Microsoft SQL Server 2005 Reporting Services-invoegtoepassing voor Service Pack 2 installeren via het Microsoft Downloadcentrum.

**Gebruikers van SQL Server 2005 Service Pack 3 met een afhankelijkheid van Reporting Services SharePoint moeten ook de Microsoft SQL Server 2005 Reporting Services-invoegtoepassing voor Service Pack 3 installeren via het Microsoft Downloadcentrum.

Programma's voor ontwikkelaars

SoftwareMaximale omvang van het beveiligingslekPrioriteitsniveauBulletins die door deze update worden vervangen

Microsoft Visual Studio .NET 2003 Service Pack 1
(KB971022)

Geen

Geen[1]

MS08-052

Microsoft Visual Studio 2005 Service Pack 1
(KB971023)

Geen

Geen[1]

MS08-052

Microsoft Visual Studio 2008
(KB972221)

Geen

Geen[1]

MS08-052

Microsoft Visual Studio 2008 Service Pack 1
(KB972222)

Geen

Geen[1]

Geen

Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package
(KB971117)

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Microsoft Report Viewer 2008 Redistributable Package
(KB971118)

Uitvoering van externe code mogelijk

Kritiek

MS08-052

Microsoft Report Viewer 2008 Redistributable Package Service Pack 1
(KB971119)

Uitvoering van externe code mogelijk

Kritiek

Geen

Microsoft Visual FoxPro 8.0 Service Pack 1 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4
(KB971104)

Geen

Geen[1]

MS08-052

Microsoft Visual FoxPro 9.0 Service Pack 2 geïnstalleerd op Microsoft Windows 2000 Service Pack 4
(KB971105)

Geen

Geen[1]

MS08-052

Microsoft Platform SDK Redistributable: GDI+
(KB975337)

Geen

Geen[1]

MS08-052

[1]Op deze update zijn geen prioriteitsniveaus van toepassing omdat Microsoft geen aanvalsvectoren heeft gevonden die verband houden met de beveiligingslekken die worden besproken in dit bulletin en die specifiek zijn voor deze software. Deze beveiligingsupdate wordt echter aangeboden aan ontwikkelaars die deze software gebruiken zodat zij hun eigen bijgewerkte versie van hun toepassingen kunnen uitgeven. Zie het desbetreffende onderwerp in de sectie Veelgestelde vragen met betrekking tot deze beveiligingsupdate hierna.

Beveiligingssoftware

SoftwareMaximale omvang van het beveiligingslekPrioriteitsniveauBulletins die door deze update worden vervangen

Microsoft Forefront Client Security 1.0 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4
(KB975962)

Uitvoering van externe code mogelijk

Belangrijk

MS08-052

Software waarin dit probleem niet optreedt

SoftwareOnderdeel
Besturingssystemen en onderdelen 

Microsoft Windows 2000 Service Pack 4

Niet van toepassing

Windows Vista Service Pack 2

Niet van toepassing

Windows Vista x64 Edition Service Pack 2

Niet van toepassing

Windows Server 2008 voor 32-bits systemen Service Pack 2

Niet van toepassing

Windows Server 2008 voor x64-systemen Service Pack 2

Niet van toepassing

Windows Server 2008 voor Itanium-systemen Service Pack 2

Niet van toepassing

Windows 7 voor 32-bits systemen

Niet van toepassing

Windows 7 voor x64-systemen

Niet van toepassing

Windows Server 2008 R2 voor x64-systemen

Niet van toepassing

Windows Server 2008 R2 voor Itanium-systemen

Niet van toepassing

Microsoft Windows 2000 Service Pack 4

Microsoft Internet Explorer 5.01 Service Pack 4
Windows Messenger 5.1

Windows XP Service Pack 2 en Windows XP Service Pack 3

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1

Windows XP Professional x64 Edition Service Pack 2

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1

Windows Server 2003 Service Pack 2

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1

Windows Server 2003 x64 Edition Service Pack 2

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1

Windows Server 2003 met SP2 voor Itanium-systemen

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7

Windows Vista, Windows Vista Service Pack 1 en Windows Vista Service Pack 2

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7

Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7

Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2

Windows Internet Explorer 7
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7

Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7

Windows Server 2008 voor Itanium-systemen en Windows Server 2008 voor Itanium-systemen Service Pack 2

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7

Overige Office-software 

Microsoft Visio 2003 Viewer

Niet van toepassing

Microsoft Visio 2007 Viewer en Microsoft Visio 2007 Viewer Service Pack 1

Niet van toepassing

Microsoft Office SharePoint Server 2007

Niet van toepassing

Microsoft Office SharePoint Server 2007 Service Pack 1

Niet van toepassing

Microsoft Works 9.0

Niet van toepassing

Microsoft Works Suite 2005

Niet van toepassing

Microsoft Works Suite 2006

Niet van toepassing

Microsoft Office 2004 voor Mac

Niet van toepassing

Microsoft Office 2008 voor Mac

Niet van toepassing

Microsoft SQL Server 

SQL Server 7.0 Service Pack 4

Niet van toepassing

SQL Server 2000 Service Pack 4

Niet van toepassing

SQL Server 2000 Itanium-editie Service Pack 4

Niet van toepassing

SQL Server 2008 voor 32-bits systemen

Niet van toepassing

SQL Server 2008 voor 32-bits systemen Service Pack 1

Niet van toepassing

SQL Server 2008 voor x64-systemen

Niet van toepassing

SQL Server 2008 voor x64-systemen Service Pack 1

Niet van toepassing

SQL Server 2008 voor Itanium-systemen

Niet van toepassing

SQL Server 2008 voor Itanium-systemen Service Pack 1

Niet van toepassing

Microsoft Data Engine (MSDE) 1.0

Niet van toepassing

Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)

Niet van toepassing

Microsoft SQL Server 2005 Express Edition Service Pack 2 en Microsoft SQL Server 2005 Express Edition Service Pack 3

Niet van toepassing

Veelgestelde vragen met betrekking tot deze beveiligingsupdate

Waar is de informatie over de bestandsgegevens?  
De informatie over de bestandsgegevens vindt u in Microsoft Knowledge Base-artikel 957488.

Wat zijn de bekende problemen die klanten mogelijk ondervinden wanneer zij deze beveiligingsupdate installeren ? 
In Microsoft Knowledge Base-artikel 957488 worden de bekende problemen beschreven die klanten kunnen ondervinden bij de installatie van deze beveiligingsupdate. In het artikel worden ook de aanbevolen oplossingen voor deze problemen toegelicht.

Er worden zowel GDR- als QFE-updates voor mijn versie van SQL aangeboden. Hoe weet ik welke update ik moet gebruiken?  
Zoek eerst het versienummer van SQL Server op. Zie Microsoft Knowledge Base-artikel 321185 voor meer informatie over het opzoeken van het versienummer van uw exemplaar van SQL Server.

Zoek vervolgens in de volgende tabel het bereik op waarbinnen het versienummer van uw exemplaar van SQL Server valt. De overeenkomende update is de update die u moet installeren.

Opmerking Als het versienummer van uw exemplaar van SQL Server niet binnen een van de bereiken in de volgende tabel valt, wordt uw versie van SQL Server niet langer ondersteund. Voer een upgrade naar het nieuwste Service Pack of SQL Server-product uit om deze en komende beveiligingsupdates toe te passen.

Versiebereik van SQL Server

9.00.3042-9.00.3079

9.00.3150-9.00.3352

9.00.4035-9.00.4052

9.00.4205-9.00.4261

Update voor SQL Server   

SQL Server 2005 Service Pack 2 GDR
(KB970895)

SQL Server 2005 Service Pack 2 QFE
(KB970896)

SQL Server 2005 Service Pack 3 GDR
(KB970892)

SQL Server 2005 Service Pack 3 QFE
(KB970894)

Zie de subsectie Informatie over de beveiligingsupdate voor uw editie van SQL Server in de sectie Informatie over de update voor aanvullende installatie-instructies.

Microsoft Works 8 is niet op mijn systeem geïnstalleerd, maar Microsoft Office heeft een Works-submap geïnstalleerd met daarin gdiplus.dll. Is mijn systeem kwetsbaar?  
De kopie van gdiplus.dll in de Works-submap wordt niet door kwetsbare software gebruikt en hoeft niet te worden bijgewerkt wanneer Microsoft Works niet is geïnstalleerd.

Op mijn systeem is een niet-kwetsbare versie van de software geïnstalleerd. Waarom krijg ik deze update toch aangeboden?   
Bepaalde software waarin het probleem niet optreedt, waaronder Microsoft SQL Server 2005 Express Edition Service Pack 3 en Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007, bevatten de kwetsbare gedeelde Office-onderdelen, maar omdat zij geen toegang hebben tot de kwetsbare code, worden deze niet door dit beveiligingslek getroffen. Aangezien de kwetsbare code echter wel aanwezig is, wordt deze update toch aangeboden.

De laatste twee Microsoft-beveiligingsbulletins voor GDI+, MS04-028 en MS08-052, bevatten een lijst met software waarin dit probleem optreedt en software waarin dit probleem niet optreedt die niet in dit bulletin wordt genoemd. Waarom?  
De software in dit bulletin is getest om vast te stellen in welke ondersteunde versies of edities dit probleem optreedt en in welke ondersteunde versies dit probleem niet optreedt. Voor andere versies of edities die worden genoemd in MS04-028 en MS08-052 is de ondersteuning beëindigd. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.

Waarom staan Microsoft Visual Studio, Microsoft Visual FoxPro en Microsoft Platform SDK Redistributable: GDI+ in de tabel met software waarin dit probleem optreedt als de beveiligingslekken die worden beschreven in dit bulletin geen gevolgen hebben voor deze software?  
Microsoft heeft geen aanvalsvectoren voor deze beveiligingslekken gevonden voor de bijgewerkte software voor Microsoft Visual Studio, Microsoft Visual FoxPro of Microsoft Platform SDK Redistributable: GDI+. Deze beveiligingsupdate wordt aangeboden aan ontwikkelaars die Microsoft Visual Studio, Microsoft Visual FoxPro of Microsoft Platform SDK Redistributable: GDI+ zodat zij hun eigen bijgewerkte versie van hun toepassingen kunnen uitbrengen.

Treden de beveiligingslekken in dit bulletin op in Microsoft Windows 2000 Service Pack 4?
Nee. Microsoft Windows 2000 Service Pack 4 heeft geen last van dit probleem en er is geen update beschikbaar. De volgende software is echter kwetsbaar indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4:

Microsoft Internet Explorer 6*

Microsoft .NET Framework 1.1 Service Pack 1**

Microsoft .NET Framework 2.0 Service Pack 1**

Microsoft .NET Framework 2.0 Service Pack 2**

RSClientPrint ActiveX-besturingselement*

Microsoft Forefront Client Security 1.0*

*Deze software is alleen kwetsbaar indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4:

**Deze software is kwetsbaar op alle ondersteunde besturingssystemen. De beveiligingsupdates voor deze software worden alleen aangeboden voor Windows 2000 Service Pack 4. Klanten die de beveiligingsupdates voor ondersteunde edities van Windows XP, Windows Server 2003, Windows Vista en Windows Server 2008 toepassen, zijn ook beschermd tegen de beveiligingslekken in deze software.

De updates voor ontwikkelaars die Microsoft Visual FoxPro 8.0 Service Pack 1, Microsoft Visual FoxPro 9.0 Service Pack 2 en Microsoft Platform SDK Redistributable: GDI+ zijn bovendien uitsluitend van toepassing voor softwareontwikkelaars die hun software ontwikkelen op systemen met Microsoft Windows 2000 Service Pack 4.

Waarom wordt deze update aangeboden voor Windows Server 2008 Server Core?
De beveiligingslekken die door deze update worden verholpen, hebben geen invloed op ondersteunde versies van Windows Server 2008 indien Windows Server 2008 is geïnstalleerd met de Server Core-installatieoptie, ook al zijn de door deze beveiligingslekken getroffen bestanden mogelijk aanwezig op het systeem. Gebruikers die deze bestanden op hun systeem hebben, krijgen deze update toch aangeboden omdat de updatebestanden nieuwer zijn (met hogere versienummers) dan de bestanden die zich momenteel op uw systeem bevinden. Zie Server Core voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008. Zie hiervoor Server Core-installatieopties vergelijken.

Ik gebruik Microsoft Office 2003 Service Pack 2. Zijn er aanvullende beveiligingsfuncties in deze update opgenomen?
Ja, wanneer gebruikers van Microsoft Office 2003 Service Pack 2 deze update installeren als onderdeel van het servicemodel voor Microsoft Office 2003, wordt er een upgrade op het systeem uitgevoerd naar een beveiligingsfunctionaliteit die oorspronkelijk bij Microsoft Office 2003 Service Pack 3 is geleverd. Alle updates die na 1 januari 2008 zijn uitgebracht voor Microsoft Office 2003 Service Pack 2 bevatten deze beveiligingsfuncties, die in Microsoft Office 2003 Service Pack 3 zijn geïntroduceerd. We hebben deze update uitgebreid getest, maar zoals bij alle updates adviseren we gebruikers om testen uit te voeren die nodig zijn voor hun omgeving en systeemconfiguratie. Zie Microsoft Knowledge Base-artikel 951646 voor meer informatie over dit probleem.

Als SQL Server is geïnstalleerd, hoe is dit probleem dan op mij van toepassing?  
Als SQL Server Reporting Services is geïnstalleerd, kunnen de getroffen installaties van SQL Server-software het ActiveX-besturingselement RSClientPrint hosten. Het ActiveX-besturingselement RSClientPrint verspreidt een kopie van gdiplus.dll die de betroffen code bevat. Klanten worden alleen getroffen wanneer het ActiveX-besturingselement RSClientPrint op computers met het besturingssysteem Microsoft Windows 2000 wordt geïnstalleerd. Als het ActiveX-besturingselement RSClientPrint op een ander besturingssystemen wordt geïnstalleerd, wordt de systeemversie van GDI+ gebruikt en zal de bijbehorende update voor het besturingssysteem bescherming bieden.

Klanten met getroffen installaties van SQL Server die zijn geïnstalleerd op Windows 2000-besturingssystemen en die het ActiveX-besturingselement RSClientPrint hebben, wordt geadviseerd onmiddellijk de update toe te passen.

SQL Server Reporting Services is een optioneel onderdeel en moet voor deze beveiligingsupdate worden geïnstalleerd. SQL Server-installaties waarop SQL Server Reporting Services niet is geïnstalleerd, zijn niet kwetsbaar maar krijgen deze update toch aangeboden.

Welke versies van Microsoft SQL Server 2005 Service Pack 2 omvatten SQL Server Reporting Services?  
SQL Server Reporting Services is een optioneel onderdeel in de volgende versies van Microsoft SQL Server 2005 Service Pack 2:

Microsoft SQL Server 2005 Enterprise Edition

Microsoft SQL Server 2005 Standard Edition

Microsoft SQL Server 2005 Developer Edition

Microsoft SQL Server 2005 Workgroup Edition

Microsoft SQL Server 2005 Evaluation Edition

Microsoft SQL Server 2005 Enterprise X64 Edition

Microsoft SQL Server 2005 Standard X64 Edition

Microsoft SQL Server 2005 Developer x64 Edition

Microsoft SQL Server 2005 Evaluation x64 Edition

Microsoft SQL Server 2005 Enterprise Edition voor Itanium-systemen

Microsoft SQL Server 2005 Standard Edition voor Itanium-systemen

Microsoft SQL Server 2005 Developer Edition voor Itanium-systemen

Microsoft SQL Server 2005 Evaluation Edition voor Itanium-systemen

Microsoft SQL Server 2005 Express Edition voor Itanium-systemen

Wat is het RSClientPrint ActiveX-besturingselement?  
Het Microsoft ActiveX-besturingselement, RSClientPrint, verzorgt het afdrukken van rapporten vanaf een client voor weergave in HTML Viewer. Het bevat een dialoogvenster Afdrukken waarin een gebruiker afdruktaken kan starten, een afdrukvoorbeeld van een rapport kan weergeven, af te drukken pagina's kan opgeven en marges kan aanpassen. Tijdens afdrukken vanaf een client, stelt de rapportserver het rapport samen als een EMF-beeld (Enhanced Metafile) en gebruikt de server de afdrukmogelijkheden van het besturingssysteem om de afdruktaak te maken en deze naar een printer te sturen. Zie Het RSClientPrint-besturingselement gebruiken in aangepaste toepassingen voor meer informatie over het RSClientPrint ActiveX-besturingselement.

Op mijn systeem is SQL Server Reporting Services geïnstalleerd en ik heb Microsoft Windows 2000-clients. Welke acties moet ik ondernemen?  
Pas de beveiligingsupdate toe op uw SQL Server Reporting Services-servers. Zodra installatie volledig is, laat u uw Microsoft Windows 2000-clients verbinding maken met de SQL Server Reporting Services-server: het ActiveX-besturingselement op de Microsoft Windows 2000-systemen wordt dan automatisch bijgewerkt.

Op mijn systeem is SQL Server Reporting Services geïnstalleerd en ik heb Windows-clients voor andere versies dan Microsoft Windows 2000. Welke acties moet ik ondernemen?  
U wordt ook geadviseerd de beveiligingsupdate toe te passen voor de versie van Microsoft Windows die geschikt is voor de Windows-clientsystemen. Klanten die geen Microsoft Windows 2000-clients hebben, hoeven de update niet op hun SQL Server Reporting Services-servers toe te passen. Microsoft raadt deze klanten aan de update zo snel mogelijk op de getroffen installaties van SQL Server te installeren als het risico bestaat dat hun SQL Server Reporting Services-servers Microsoft Windows 2000-clients zullen ondersteunen.

Aangezien dit een ingrijpende beveiligingsmaatregel betreft, zal een toekomstig updatepakket voor ActiveX-kill-bits een kill-bit bevatten om te voorkomen dat het ActiveX-besturingselement RSClientPrint wordt uitgevoerd in Internet Explorer. Klanten die deze toekomstige kill-bitupdate toepassen en hun getroffen installaties van SQL Server nog niet hebben bijgewerkt, kunnen geen afdruktaken meer starten tot hun SQL Servers met deze beveiligingsupdate zijn bijgewerkt.

Is er een voorkeursvolgorde voor het bijwerken van mijn besturingssystemen en installaties van SQL Server?  
Het beveiligingslek waarop deze beveiligingsupdate betrekking heeft, treft Microsoft Windows 2000 Service Pack 4-besturingssystemen met het RSClientPrint ActiveX-besturingselement evenals de SQL Server-software waarin dit probleem optreedt.

Getroffen installaties van SQL Server-software waarop de beveiligingsupdate niet is toegepast:

Klanten met getroffen installaties van SQL Server-software die is geïnstalleerd op Microsoft Windows 2000-besturingssystemen met het ActiveX-besturingselement RSClientPrint, wordt geadviseerd onmiddellijk de update toe te passen voor optimale beveiliging.

Klanten met Microsoft Windows 2000-besturingssysteem waarop het RSClientPrint ActiveX-besturingselement is geïnstalleerd, moeten de beschikbare tijdelijke oplossing (kill-bit) voor het RSClientPrint ActiveX-besturingselement handmatig toepassen om de beveiliging te optimaliseren. Klanten kunnen geen afdruktaken vanaf deze systemen meer starten tot de getroffen installaties van SQL Server met de beveiligingsupdate zijn bijgewerkt.

Klanten die Windows XP of hoger uitvoeren en de update voor het besturingssysteem hebben geïnstalleerd, hoeven geen verdere actie te ondernemen als het RSClientPrint ActiveX-besturingselement de besturingssysteemversie van gdiplus.DLL gebruikt.

Getroffen installaties van SQL Server-software waarop de beveiligingsupdate is toegepast:

Aan klanten met Microsoft Windows 2000 Service Pack 4-besturingssystemen waarop het RSClientPrint ActiveX-besturingselement is geïnstalleerd, wordt het bijgewerkte ActiveX-besturingselement aangeboden wanneer zij de volgende afdruktaak starten.

Klanten die Windows XP of hoger uitvoeren en de update voor het besturingssysteem hebben geïnstalleerd, hoeven geen verdere actie te ondernemen omdat het RSClientPrint ActiveX-besturingselement de besturingssysteemversie van gdiplus.dll gebruikt. Aan deze clients wordt echter ook het bijgewerkte ActiveX-besturingselement aangeboden wanneer zij de volgende afdruktaak starten.

Ik ben een ontwikkelaar van toepassingen voor derden en ik gebruik gdiplus.dll in mijn toepassing. Is mijn toepassing kwetsbaar en hoe werk ik deze bij?  
Ontwikkelaars die gdiplus.dll verspreiden, moeten de bij hun toepassing geïnstalleerde versie van gdiplus.dll bijwerken door de update in dit bulletin te downloaden. Ontwikkelaars wordt aangeraden de beste praktijken voor het gebruik van een gedeeld onderdeel te volgen. Raadpleeg voor meer informatie over beste praktijken voor het gedeeld gebruik van onderdelen Microsoft Knowledge Base-artikel 835322 over geïsoleerde toepassingen.

Ik ontwikkel software met het verspreidbare bestand gdiplus.dll. Wat moet ik doen?  
U moet de beveiligingsupdate in dit beveiligingsbulletin installeren voor uw ontwikkelingssoftware. Indien u gdiplus.dll bij uw toepassing hebt verspreid, moet u een bijgewerkte versie van uw toepassing onder uw klanten verspreiden met de bijgewerkte versie van dit bestand in de download van deze beveiligingsupdate voor uw ontwikkelingssoftware.

Is mijn systeem ook kwetsbaar als ik alle vereiste Microsoft-beveiligingsupdates heb geïnstalleerd, maar toepassingen van derden het gdiplus.dll waarop dit probleem betrekking heeft, gebruiken of installeren?  
Nee, deze beveiligingsupdate vervangt het getroffen onderdeel dat beschikbaar is in het besturingssysteem en registreert het opnieuw. Als de gebruiker van toepassingen van derden de aanbevolen beste praktijken voor het gebruiken van een gedeeld onderdeel stapsgewijs opvolgt, zijn de toepassingen ook niet getroffen. Klanten lopen mogelijk risico indien toepassingen van derden de aanbevolen beste praktijken niet opvolgen en een oude versie van gdiplus.dll opnieuw verspreiden met hun toepassing. Klanten die handmatig willen controleren op de geregistreerde getroffen bestanden, kunnen de toepassingen die op hun systemen zijn geïnstalleerd vergelijken met de toepassingen die worden genoemd in Microsoft Knowledge Base-artikel 957488. Klanten wordt aangeraden contact op te nemen met hun ontwikkelaar voor nadere informatie.

Op welke manier verhelpt deze update een aantal gerapporteerde beveiligingslekken?  
Deze update biedt hulp bij diverse beveiligingslekken omdat een aantal wijzigingen dat nodig is om de gesignaleerde problemen op te lossen, in de bijbehorende bestanden is opgenomen. Klanten hoeven op deze manier niet allerlei gelijksoortige updates te installeren, maar kunnen volstaan met deze ene update

Bevat deze update andere functionaliteitswijzigingen met betrekking tot beveiliging?  
Na de installatie kunnen klanten parseerprogramma's voor GDI+-afbeeldingen voor bepaalde bestandsindelingen uitschakelen. Als een ingrijpende maatregel kunnen klanten de kwetsbaarheid voor aanvallen verminderen door het register te bewerken om de indelingen BMP, EMF, GIF, ICO, JPEG, PNG, TIFF en WMF uit te schakelen. De instructies voor het uitschakelen van de indelingen BMP, GIF, ICO, JPEG, PNG en TIFF staan in Microsoft Knowledge Base-artikel 958911. De instructies voor het uitschakelen van de indelingen EMF en WMF staan in Microsoft Knowledge Base-artikel 941835.

Wat is GDI+?  
GDI+ staat voor Graphics Device Interface en zorgt voor tweedimensionale vectorafbeeldingen, beelden en typografie voor toepassingen en programmeurs.

Wat is VML?  
Vector Markup Language (VML) is een op XML gebaseerde indeling voor het uitwisselen, bewerken en afleveren van vectorafbeeldingen van hoge kwaliteit op het web. VML is geschikt voor gebruikers en grafisch ontwerpers. XML is een eenvoudige, flexibele, open taal ter aanvulling op HTML. Raadpleeg de productdocumentatie voor meer informatie.

Ik gebruik een oudere versie van de software die staat beschreven in dit beveiligingsbulletin. Wat moet ik doen?  
De software waarin het probleem optreedt en die in dit beveiligingsbulletin wordt vermeld, is getest om te controleren of het probleem bij deze versies optreedt. Andere versies hebben het einde van hun ondersteuningscyclus bereikt. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw softwareversie te bepalen.

Klanten die met deze besturingssysteemversies werken, kunnen er het beste voor kiezen om binnenkort te migreren naar versies waarvoor wel ondersteuning wordt aangeboden om te voorkomen dat potentiële beveiligingslekken een probleem vormen. Ga naar Microsoft Support Lifecycle voor meer informatie over de levenscyclus van Windows-producten. Ga naar Microsoft Product Support Services voor meer informatie over de ondersteuningsperiode door beveiligingsupdates voor deze softwareversies of -edities.

Klanten die aangepaste ondersteuning voor deze versies nodig hebben, dienen voor aangepaste ondersteuningsopties contact op te nemen met hun Microsoft-accountteamvertegenwoordiger, hun technisch accountmanager of de aangewezen vertegenwoordiger van hun Microsoft-partner. Klanten zonder Alliance-, Premier- of Authorized-contract kunnen contact opnemen met het Microsoft-verkoopkantoor in hun land. Ga voor informatie over hoe u contact met hen kunt opnemen naar Microsoft Worldwide Information, selecteer het land en klik vervolgens op Go om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraag dan naar de Premier Support-verkoopmanager. Raadpleeg de Windows Operating System Product Support Lifecycle FAQ voor meer informatie.

Informatie over het beveiligingslek

Prioriteitsniveau en identificatie van het beveiligingslek

Bij de volgende prioriteitsniveaus is uitgegaan van de potentiële maximale uitwerking van het beveiligingslek. Raadpleeg binnen 30 dagen na het uitbrengen van dit beveiligingsbulletin de misbruikindex in de samenvatting van de bulletins voor oktober voor informatie over de waarschijnlijkheid van misbruik van dit beveiligingslek in samenhang met het prioriteitsniveau en de maximale omvang van het lek. Zie voor meer informatie de exploitatie-index van Microsoft.

Prioriteitsniveau van het beveiligingslek en maximale omvang van het beveiligingslek voor de software waarin dit probleem optreedt
Software waarin het probleem optreedtBeveiligingslek met betrekking tot WMF-integeroverloop in GDI+ - CVE-2009-2500Beveiligingslek met betrekking tot PNG-heap-overloop in GDI+ - CVE-2009-2501Beveiligingslek met betrekking tot TIFF-bufferoverloop in GDI+ - CVE-2009-2502Beveiligingslek met betrekking tot beschadigd TIFF-geheugen in GDI+ - CVE-2009-2503Beveiligingslek met betrekking tot .NET API in GDI+ - CVE-2009-2504Beveiligingslek met betrekking tot PNG-integeroverloop in GDI+ - CVE-2009-3126Beveiligingslek met betrekking tot beschadigd geheugen - CVE-2009-2528Beveiligingslek met betrekking tot BMP-integeroverloop in Office – CVE-2009-2518Prioriteitsniveau
Windows 2000 en onderdelen         

Microsoft Internet Explorer 6 Service Pack 1 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

Microsoft .NET Framework 1.1 Service Pack 1 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Belangrijk
Uitvoering van externe code mogelijk

Geen[1]

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft .NET Framework 2.0 Service Pack 1 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Belangrijk
Uitvoering van externe code mogelijk

Geen[1]

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft .NET Framework 2.0 Service Pack 2 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Belangrijk
Uitvoering van externe code mogelijk

Geen[1]

Niet van toepassing

Niet van toepassing

Belangrijk

Windows XP en onderdelen         

Windows XP Service Pack 2 en Windows XP Service Pack 3

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

Windows XP Professional x64 Edition Service Pack 2

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek

Windows Server 2003 en onderdelen         

Windows Server 2003 Service Pack 2

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek

Windows Server 2003 x64 Edition Service Pack 2

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek

Windows Server 2003 met SP2 voor Itanium-systemen

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek

Windows Vista en onderdelen         

Windows Vista en Windows Vista Service Pack 1

Niet van toepassing

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek

Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1

Niet van toepassing

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek

Windows Server 2008 en onderdelen         

Windows Server 2008 voor 32-bits systemen*

Niet van toepassing

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek

Windows Server 2008 voor x64-systemen*

Niet van toepassing

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek

Windows Server 2008 voor Itanium-systemen

Niet van toepassing

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Niet van toepassing

Kritiek

Microsoft Office-suites         

Microsoft Office XP Service Pack 3

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk

Microsoft Office 2003 Service Pack 3

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

2007 Microsoft Office System Service Pack 1

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

2007 Microsoft Office System Service Pack 2

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Overige Office-software         

Microsoft Office Project 2002 Service Pack 1

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft Visio 2002 Service Pack 2

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft Office Word Viewer, Microsoft Word Viewer 2003, Microsoft Word Viewer 2003 Service Pack 3, Microsoft Office Excel Viewer 2003, Microsoft Office Excel Viewer 2003 Service Pack 3

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft Office Excel Viewer, Microsoft Office PowerPoint Viewer 2007, Microsoft Office PowerPoint Viewer 2007 Service Pack 1, Microsoft Office Visio Viewer 2007 Service Pack 1 en Microsoft Office Visio Viewer 2007 Service Pack 2

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft Office PowerPoint Viewer 2007 Service Pack 2

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 1

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 2

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft Expression Web en Microsoft Expression Web 2

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft Office Groove 2007 en Microsoft Office Groove 2007 Service Pack 1

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

Microsoft Works 8.5

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

SQL Server         

SQL Server 2000 Reporting Services Service Pack 2

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

SQL Server 2005 Service Pack 2

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

SQL Server 2005 x64 Edition Service Pack 2

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

SQL Server 2005 voor Itanium-systemen Service Pack 2

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

SQL Server 2005 Service Pack 3

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

SQL Server 2005 x64 Edition Service Pack 3

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

SQL Server 2005 voor Itanium-systemen Service Pack 3

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

Programma's voor ontwikkelaars         

Microsoft Visual Studio .NET 2003 Service Pack 1

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Niet van toepassing

Niet van toepassing

Geen[1]

Microsoft Visual Studio 2005 Service Pack 1

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Niet van toepassing

Niet van toepassing

Geen[1]

Microsoft Visual Studio 2008

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Niet van toepassing

Niet van toepassing

Geen[1]

Microsoft Visual Studio 2008 Service Pack 1

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Niet van toepassing

Niet van toepassing

Geen[1]

Herdistribueerbaar pakket voor Microsoft Report Viewer 2005 Service Pack 1

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

Microsoft Report Viewer 2008 Redistributable Package

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

Herdistribueerbaar pakket voor Microsoft Report Viewer 2008 Service Pack 1

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Kritiek
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Kritiek

Microsoft Visual FoxPro 8.0 Service Pack 1 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Niet van toepassing

Niet van toepassing

Geen[1]

Microsoft Visual FoxPro 9.0 Service Pack 2 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Niet van toepassing

Niet van toepassing

Geen[1]

Microsoft Platform SDK Redistributable: GDI+

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Geen[1]

Niet van toepassing

Niet van toepassing

Geen[1]

Beveiligingssoftware         

Microsoft Forefront Client Security 1.0 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Belangrijk
Uitvoering van externe code mogelijk

Niet van toepassing

Niet van toepassing

Belangrijk

*De Server Core-installatie wordt niet getroffen door dit beveiligingslek. De beveiligingslekken die in deze update worden beschreven, hebben geen invloed op de ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2, zoals is aangegeven, als deze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de MSDN-artikelen Server Core en Server Core for Windows Server 2008 R2 voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.

[1]Op deze update zijn geen prioriteitsniveaus van toepassing omdat Microsoft geen aanvalsvectoren heeft gevonden die verband houden met de beveiligingslekken die worden besproken in dit bulletin en die specifiek zijn voor deze software. Deze beveiligingsupdate wordt echter aangeboden aan ontwikkelaars die deze software gebruiken zodat zij hun eigen bijgewerkte versie van hun toepassingen kunnen uitgeven. Zie het desbetreffende onderwerp in de sectie Veelgestelde vragen met betrekking tot deze beveiligingsupdate hierna.

Beveiligingslek met betrekking tot WMF-integeroverloop in GDI+ - CVE-2009-2500

Als gevolg van de wijze waarop buffergrootte wordt toegewezen voor WMF-afbeeldingen in GDI+, bestaat er een beveiligingslek waardoor externe code kan worden uitgevoerd. Door het beveiligingslek kan programmacode vanaf een externe locatie worden uitgevoerd indien een gebruiker een speciaal vervaardigd WMF-afbeeldingsbestand opent of een website met speciaal vervaardigde inhoud bezoekt. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Zie CVE 2009-2500 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot WMF-integeroverloop in GDI+ - CVE-2009-2500

Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:

Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

In het geval van een aanval vanaf het web kan de aanvaller beschikken over een website waarop zich een webpagina bevindt waarmee dit beveiligingslek wordt misbruikt. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Standaard wordt Internet Explorer op Windows Server 2003 en Windows Server 2008 uitgevoerd in een beperkte modus genaamd Verbeterde beveiliging. In deze modus wordt het beveiligingsniveau voor de zone Internet ingesteld op Hoog. Dit is een beperkende factor voor websites die u niet aan de zone Vertrouwde websites van Internet Explorer hebt toegevoegd. Zie de subsectie Veelgestelde vragen van dit beveiligingslek voor meer informatie over Verbeterde beveiliging van Internet Explorer.

Het beveiligingslek zou door een aanvaller kunnen worden misbruikt die een gebruiker overtuigde een speciaal vervaardigd bestand te openen. Een aanvaller kan een gebruiker op geen enkele wijze dwingen een speciaal vervaardigd bestand te openen.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot WMF-integeroverloop in GDI+ - CVE-2009-2500

Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:

Verwerking van metabestanden uitschakelen

1. Klik op Start en vervolgens op Uitvoeren. Typ Regedit en klik vervolgens op OK.

2. Zoek de volgende subsleutel in het register op en klik erop:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

3. Ga in het menu Bewerken naar Nieuw en klik vervolgens op DWORD-waarde.

4. Typ DisableMetaFiles en druk op ENTER.

5. Klik in het menu Bewerken op Wijzigen om de DisableMetaFiles-registervermelding te wijzigen.

6. Typ 1 in het gegevensvak Waarde en klik op OK.

7. Sluit Register-editor af.

8. Start de computer opnieuw op.

Gevolgen van de tijdelijke oplossing: Metabestanden kunnen niet meer worden verwerkt.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Klik op Start en vervolgens op Uitvoeren. Typ Regedit en klik vervolgens op OK.

2. Zoek de volgende subsleutel in het register op en klik erop:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

3. Selecteer de registervermelding DisableMetaFiles en klik in het menu Bewerken op Aanpassen.

4. Typ 0 in het gegevensvak Waarde en klik op OK.

5. Sluit Register-editor af.

6. Start de computer opnieuw op.

Verwerking van metabestanden uitschakelen via het groepsbeleidobject

1. Sla de volgende gegevens op in een bestand met de extensie .REG, bijvoorbeeld Disable_MetaFiles.reg:

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize]

"DisableMetaFiles"=dword:00000001

2. Voer als beheerder het bovenstaande registerscript met de volgende opdracht vanaf een opdrachtregel op de doelcomputer uit:

Regedit.exe /s Disable_MetaFiles.reg

3. Start de computer opnieuw op.

Gevolgen van de tijdelijke oplossing: Metabestanden kunnen niet meer worden verwerkt.

Toegang tot gdiplus.dll beperken

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Start de computer opnieuw op

Gevolgen van de tijdelijke oplossing: In de Windows Picture and Fax Viewer (op versies ouder dan Windows Vista) en andere toepassingen die afhankelijk zijn van GDI+, kunnen geen afbeeldingen worden weergegeven. Ook kunnen miniaturen in Windows Verkenner (op versies ouder dan Vista) niet worden weergegeven.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Start de computer opnieuw op

De registratie van vgx.dll ongedaan maken

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat de verwijdering uit het register geslaagd is. Klik op OK om het dialoogvenster te sluiten.

Gevolgen van de tijdelijke oplossing: Zodra vgx.dll uit het register is verwijderd, geven toepassingen VML niet langer weer.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32,exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat vgx.dll opnieuw in het register is opgenomen. Klik op OK om het dialoogvenster te sluiten.

Verhinderen dat RSClientPrint in Internet Explorer wordt gestart

U kunt pogingen om RSClientPrint in Internet Explorer te starten, verhinderen door de kill-bit voor het besturingselement in het register in te stellen.

Waarschuwing Als u de Register-editor onjuist gebruikt, kan dit tot zeer ernstige problemen leiden waardoor u het besturingssysteem mogelijk opnieuw dient te installeren. Microsoft kan niet garanderen dat problemen die ontstaan als gevolg van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Het gebruik van de Register-editor is voor eigen risico.

Voor uitvoerige stappen over het uitschakelen van een besturingselement in Internet Explorer verwijzen wij u naar Microsoft Knowledge Base-artikel 240797. Volg de stappen in dit artikel en breng een compatibiliteitsvlagwaarde aan in het register om te voorkomen dat RSClientPrint in Internet Explorer wordt gestart.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

Gevolgen van de tijdelijke oplossing: Geen, zolang het object niet in Internet Explorer wordt gebruikt.

Zo kunt u tijdelijke oplossingen ongedaan maken.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

E-mailberichten in de indeling voor tekst zonder opmaak lezen

Om uzelf te beschermen tegen vectoraanvallen via e-mail moet u de e-mailberichten als tekst zonder opmaak lezen.

Gebruikers van Microsoft Office Outlook 2002 die Office XP Service Pack 1 of hoger hebben geïnstalleerd, en gebruikers van Microsoft Office Outlook Express 6 die Internet Explorer 6 Service Pack 1 hebben geïnstalleerd, kunnen deze instelling inschakelen om alle niet-digitaal ondertekende e-mailberichten of niet-gecodeerde e-mailberichten alleen als tekst zonder opmaak te lezen.

Digitaal ondertekende e-mailberichten of gecodeerde e-mailberichten worden niet door deze instelling beïnvloed en kunnen in hun oorspronkelijke indeling worden gelezen. Zie Microsoft Knowledge Base-artikel 307594 voor meer informatie over het inschakelen van deze instelling in Outlook 2002.

Zie Microsoft Knowledge Base-artikel 291387 voor meer informatie over deze instelling in Outlook Express 6.

Gevolgen van de tijdelijke oplossing: E-mailberichten die u in de indeling tekst zonder opmaak bekijkt, kunnen geen afbeeldingen, bijzondere lettertypen, animaties of andere inhoud met opmaak bevatten. Bovendien geldt het volgende:

De wijzigingen worden toegepast op het voorbeeldvenster en geopende berichten.

Van afbeeldingen worden bijlagen gemaakt om ze niet verloren te laten gaan.

Aangezien het bericht in het e-mailarchief nog steeds de indeling Rich Text Format of HTML heeft, gedraagt het objectmodel (bij oplossingen met aangepaste programmacode) zich misschien niet zoals u verwacht.

Veelgestelde vragen over het beveiligingslek met betrekking tot WMF-integeroverloop in GDI+ - CVE-2009-2500

Wat is de omvang van het beveiligingslek?  
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Waardoor wordt het beveiligingslek veroorzaakt?  
Het beveiligingslek ontstaat doordat GDI+ de bufferlengten die naar de heap worden doorgegeven, niet goed valideert en beperkt.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller volledige controle krijgen over het systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
Een aanvaller kan over een website beschikken die speciaal is ontworpen om via Internet Explorer misbruik te maken van dit lek, en vervolgens de gebruiker ertoe overhalen deze website te bekijken. Dit kan ook betrekking hebben op gemanipuleerde websites en websites die inhoud of advertenties van gebruikers accepteren of hosten. Deze websites kunnen speciaal vervaardigde inhoud bevatten, die misbruik van dit beveiligingslek kan maken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat. Speciaal ontworpen webinhoud kan ook worden weergegeven via banneradvertenties of andere manieren waarop webinhoud bij de kwetsbare systemen wordt afgeleverd.

In een aanval via e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal ontworpen e-mail te verzenden naar Outlook-gebruikers of door een speciaal ontworpen Office-document te verzenden naar de gebruiker en de gebruiker ertoe te bewegen het bestand te openen of het bericht te lezen.

Een aanvaller kan ook misbruik maken van dit beveiligingslek door een schadelijke afbeelding op een gedeelde netwerklocatie te plaatsen en een gebruiker ertoe te bewegen naar de map te bladeren in Windows Verkenner.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Bij dit beveiligingslek worden alleen schadelijke handelingen uitgevoerd als een gebruiker is aangemeld en e-mailberichten leest, websites bezoekt of bestanden opent vanaf een gedeelde netwerklocatie. Om die reden is bij systemen waar e-mailberichten worden gelezen, waar Internet Explorer veel wordt gebruikt of waar gebruikers toegang hebben vanaf gedeelde netwerklocaties, zoals werkstations of terminalservers, het risico van dit beveiligingslek het grootst. Systemen die normaal gesproken niet worden gebruikt om websites te bezoeken (zoals de meeste serversystemen) lopen minder risico.

Wat doet de update?  
De update lost het beveiligingslek op door de juiste gegevensvalidaties in GDI+ te gebruiken bij het weergeven van WMF-afbeeldingen.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingslek met betrekking tot PNG-heap-overloop in GDI+ - CVE-2009-2501

Als gevolg van de wijze waarop geheugen wordt toegewezen in GDI+, bestaat er een beveiligingslek waardoor externe code kan worden uitgevoerd. Dit beveiligingslek kan leiden tot het uitvoeren van externe code als een gebruiker een speciaal vervaardigd PNG-afbeeldingsbestand opent. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Zie CVE 2009-2501 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot PNG-heap-overloop in GDI+ - CVE-2009-2501

Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:

Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

In het geval van een aanval vanaf het web kan de aanvaller beschikken over een website waarop zich een webpagina bevindt waarmee dit beveiligingslek wordt misbruikt. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Standaard wordt Internet Explorer op Windows Server 2003 en Windows Server 2008 uitgevoerd in een beperkte modus genaamd Verbeterde beveiliging. In deze modus wordt het beveiligingsniveau voor de zone Internet ingesteld op Hoog. Dit is een beperkende factor voor websites die u niet aan de zone Vertrouwde websites van Internet Explorer hebt toegevoegd. Zie de subsectie Veelgestelde vragen van dit beveiligingslek voor meer informatie over Verbeterde beveiliging van Internet Explorer.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot PNG-heap-overloop in GDI+ - CVE-2009-2501

Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:

Toegang tot gdiplus.dll beperken

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Start de computer opnieuw op

Gevolgen van de tijdelijke oplossing: In de Windows Picture and Fax Viewer (op versies ouder dan Windows Vista) en andere toepassingen die afhankelijk zijn van GDI+, kunnen geen afbeeldingen worden weergegeven. Ook kunnen miniaturen in Windows Verkenner (op versies ouder dan Vista) niet worden weergegeven.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Start de computer opnieuw op

De registratie van vgx.dll ongedaan maken

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat de verwijdering uit het register geslaagd is. Klik op OK om het dialoogvenster te sluiten.

Gevolgen van de tijdelijke oplossing: Zodra vgx.dll uit het register is verwijderd, geven toepassingen VML niet langer weer.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32,exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat vgx.dll opnieuw in het register is opgenomen. Klik op OK om het dialoogvenster te sluiten.

Verhinderen dat RSClientPrint in Internet Explorer wordt gestart

U kunt pogingen om RSClientPrint in Internet Explorer te starten, verhinderen door de kill-bit voor het besturingselement in het register in te stellen.

Waarschuwing Als u de Register-editor onjuist gebruikt, kan dit tot zeer ernstige problemen leiden waardoor u het besturingssysteem mogelijk opnieuw dient te installeren. Microsoft kan niet garanderen dat problemen die ontstaan als gevolg van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Het gebruik van de Register-editor is voor eigen risico.

Voor uitvoerige stappen over het uitschakelen van een besturingselement in Internet Explorer verwijzen wij u naar Microsoft Knowledge Base-artikel 240797. Volg de stappen in dit artikel en breng een compatibiliteitsvlagwaarde aan in het register om te voorkomen dat RSClientPrint in Internet Explorer wordt gestart.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

Gevolgen van de tijdelijke oplossing: Geen, zolang het object niet in Internet Explorer wordt gebruikt.

Zo kunt u tijdelijke oplossingen ongedaan maken.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

E-mailberichten in de indeling voor tekst zonder opmaak lezen

Om uzelf te beschermen tegen vectoraanvallen via e-mail moet u de e-mailberichten als tekst zonder opmaak lezen.

Gebruikers van Microsoft Office Outlook 2002 die Office XP Service Pack 1 of hoger hebben geïnstalleerd, en gebruikers van Microsoft Office Outlook Express 6 die Internet Explorer 6 Service Pack 1 hebben geïnstalleerd, kunnen deze instelling inschakelen om alle niet-digitaal ondertekende e-mailberichten of niet-gecodeerde e-mailberichten alleen als tekst zonder opmaak te lezen.

Digitaal ondertekende e-mailberichten of gecodeerde e-mailberichten worden niet door deze instelling beïnvloed en kunnen in hun oorspronkelijke indeling worden gelezen. Zie Microsoft Knowledge Base-artikel 307594 voor meer informatie over het inschakelen van deze instelling in Outlook 2002.

Zie Microsoft Knowledge Base-artikel 291387 voor meer informatie over deze instelling in Outlook Express 6.

Gevolgen van de tijdelijke oplossing: E-mailberichten die u in de indeling tekst zonder opmaak bekijkt, kunnen geen afbeeldingen, bijzondere lettertypen, animaties of andere inhoud met opmaak bevatten. Bovendien geldt het volgende:

De wijzigingen worden toegepast op het voorbeeldvenster en geopende berichten.

Van afbeeldingen worden bijlagen gemaakt om ze niet verloren te laten gaan.

Aangezien het bericht in het e-mailarchief nog steeds de indeling Rich Text Format of HTML heeft, gedraagt het objectmodel (bij oplossingen met aangepaste programmacode) zich misschien niet zoals u verwacht.

Veelgestelde vragen over het beveiligingslek met betrekking tot PNG-heap-overloop in GDI+ - CVE-2009-2501

Wat is de omvang van het beveiligingslek?  
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Waardoor wordt het beveiligingslek veroorzaakt?  
Dit beveiligingslek wordt veroorzaakt door een ongecontroleerde buffer in de verwerking van PNG-bestanden door GDI+.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller volledige controle krijgen over het systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
Een aanvaller kan over een website beschikken die speciaal is ontworpen om via Internet Explorer misbruik te maken van dit lek, en vervolgens de gebruiker ertoe overhalen deze website te bekijken. Dit kan ook betrekking hebben op gemanipuleerde websites en websites die inhoud of advertenties van gebruikers accepteren of hosten. Deze websites kunnen speciaal vervaardigde inhoud bevatten, die misbruik van dit beveiligingslek kan maken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat. Speciaal ontworpen webinhoud kan ook worden weergegeven via banneradvertenties of andere manieren waarop webinhoud bij de kwetsbare systemen wordt afgeleverd.

In een aanval via e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal ontworpen e-mail te verzenden naar Outlook-gebruikers of door een speciaal ontworpen Office-document te verzenden naar de gebruiker en de gebruiker ertoe te bewegen het bestand te openen of het bericht te lezen. .

Een aanvaller kan ook misbruik maken van dit beveiligingslek door een schadelijke afbeelding op een gedeelde netwerklocatie te plaatsen en een gebruiker ertoe te bewegen naar de map te bladeren in Windows Verkenner.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Bij dit beveiligingslek worden alleen schadelijke handelingen uitgevoerd als een gebruiker is aangemeld en e-mailberichten leest, websites bezoekt of bestanden opent vanaf een gedeelde netwerklocatie. Om die reden is bij systemen waar e-mailberichten worden gelezen, waar Internet Explorer veel wordt gebruikt of waar gebruikers toegang hebben vanaf gedeelde netwerklocaties, zoals werkstations of terminalservers, het risico van dit beveiligingslek het grootst. Systemen die normaal gesproken niet worden gebruikt om websites te bezoeken (zoals de meeste serversystemen) lopen minder risico.

Wat doet de update?  
De update lost het beveiligingslek op door de manier te wijzigen waarop GDI+ een heapbuffer beheert bij het lezen van een PNG-bestand.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingslek met betrekking tot TIFF-bufferoverloop in GDI+ - CVE-2009-2502

Als gevolg van de wijze waarop geheugen wordt toegewezen in GDI+, bestaat er een beveiligingslek waardoor externe code kan worden uitgevoerd. Dit beveiligingslek kan leiden tot het uitvoeren van externe code als een gebruiker een speciaal vervaardigd TIFF-bestand opent. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Zie CVE 2009-2502 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot TIFF-bufferoverloop in GDI+ - CVE-2009-2502

Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:

Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

In het geval van een aanval vanaf het web kan de aanvaller beschikken over een website waarop zich een webpagina bevindt waarmee dit beveiligingslek wordt misbruikt. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Standaard wordt Internet Explorer op Windows Server 2003 en Windows Server 2008 uitgevoerd in een beperkte modus genaamd Verbeterde beveiliging. In deze modus wordt het beveiligingsniveau voor de zone Internet ingesteld op Hoog. Dit is een beperkende factor voor websites die u niet aan de zone Vertrouwde websites van Internet Explorer hebt toegevoegd. Zie de subsectie Veelgestelde vragen van dit beveiligingslek voor meer informatie over Verbeterde beveiliging van Internet Explorer.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot TIFF-bufferoverloop in GDI+ - CVE-2009-2502

Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:

Toegang tot gdiplus.dll beperken

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Start de computer opnieuw op

Gevolgen van de tijdelijke oplossing: In de Windows Picture and Fax Viewer (op versies ouder dan Windows Vista) en andere toepassingen die afhankelijk zijn van GDI+, kunnen geen afbeeldingen worden weergegeven. Ook kunnen miniaturen in Windows Verkenner (op versies ouder dan Vista) niet worden weergegeven.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Start de computer opnieuw op

De registratie van vgx.dll ongedaan maken

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat de verwijdering uit het register geslaagd is. Klik op OK om het dialoogvenster te sluiten.

Gevolgen van de tijdelijke oplossing: Zodra vgx.dll uit het register is verwijderd, geven toepassingen VML niet langer weer.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32,exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat vgx.dll opnieuw in het register is opgenomen. Klik op OK om het dialoogvenster te sluiten.

Verhinderen dat RSClientPrint in Internet Explorer wordt gestart

U kunt pogingen om RSClientPrint in Internet Explorer te starten, verhinderen door de kill-bit voor het besturingselement in het register in te stellen.

Waarschuwing Als u de Register-editor onjuist gebruikt, kan dit tot zeer ernstige problemen leiden waardoor u het besturingssysteem mogelijk opnieuw dient te installeren. Microsoft kan niet garanderen dat problemen die ontstaan als gevolg van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Het gebruik van de Register-editor is voor eigen risico.

Voor uitvoerige stappen over het uitschakelen van een besturingselement in Internet Explorer verwijzen wij u naar Microsoft Knowledge Base-artikel 240797. Volg de stappen in dit artikel en breng een compatibiliteitsvlagwaarde aan in het register om te voorkomen dat RSClientPrint in Internet Explorer wordt gestart.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

Gevolgen van de tijdelijke oplossing: Geen, zolang het object niet in Internet Explorer wordt gebruikt.

Zo kunt u tijdelijke oplossingen ongedaan maken.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

E-mailberichten in de indeling voor tekst zonder opmaak lezen

Om uzelf te beschermen tegen vectoraanvallen via e-mail moet u de e-mailberichten als tekst zonder opmaak lezen.

Gebruikers van Microsoft Office Outlook 2002 die Office XP Service Pack 1 of hoger hebben geïnstalleerd, en gebruikers van Microsoft Office Outlook Express 6 die Internet Explorer 6 Service Pack 1 hebben geïnstalleerd, kunnen deze instelling inschakelen om alle niet-digitaal ondertekende e-mailberichten of niet-gecodeerde e-mailberichten alleen als tekst zonder opmaak te lezen.

Digitaal ondertekende e-mailberichten of gecodeerde e-mailberichten worden niet door deze instelling beïnvloed en kunnen in hun oorspronkelijke indeling worden gelezen. Zie Microsoft Knowledge Base-artikel 307594 voor meer informatie over het inschakelen van deze instelling in Outlook 2002.

Zie Microsoft Knowledge Base-artikel 291387 voor meer informatie over deze instelling in Outlook Express 6.

Gevolgen van de tijdelijke oplossing: E-mailberichten die u in de indeling tekst zonder opmaak bekijkt, kunnen geen afbeeldingen, bijzondere lettertypen, animaties of andere inhoud met opmaak bevatten. Bovendien geldt het volgende:

De wijzigingen worden toegepast op het voorbeeldvenster en geopende berichten.

Van afbeeldingen worden bijlagen gemaakt om ze niet verloren te laten gaan.

Aangezien het bericht in het e-mailarchief nog steeds de indeling Rich Text Format of HTML heeft, gedraagt het objectmodel (bij oplossingen met aangepaste programmacode) zich misschien niet zoals u verwacht.

Veelgestelde vragen over het beveiligingslek met betrekking tot TIFF-bufferoverloop in GDI+ - CVE-2009-2502

Wat is de omvang van het beveiligingslek?  
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Waardoor wordt het beveiligingslek veroorzaakt?  
Dit beveiligingslek wordt veroorzaakt door een ongecontroleerde buffer in de verwerking van TIFF-bestanden door GDI+.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller volledige controle krijgen over het systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
Een aanvaller kan over een website beschikken die speciaal is ontworpen om via Internet Explorer misbruik te maken van dit lek, en vervolgens de gebruiker ertoe overhalen deze website te bekijken. Dit kan ook betrekking hebben op gemanipuleerde websites en websites die inhoud of advertenties van gebruikers accepteren of hosten. Deze websites kunnen speciaal vervaardigde inhoud bevatten, die misbruik van dit beveiligingslek kan maken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat. Speciaal ontworpen webinhoud kan ook worden weergegeven via banneradvertenties of andere manieren waarop webinhoud bij de kwetsbare systemen wordt afgeleverd.

In een aanval via e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal ontworpen e-mail te verzenden naar Outlook-gebruikers of door een speciaal ontworpen Office-document te verzenden naar de gebruiker en de gebruiker ertoe te bewegen het bestand te openen of het bericht te lezen.

Een aanvaller kan ook misbruik maken van dit beveiligingslek door een schadelijke afbeelding op een gedeelde netwerklocatie te plaatsen en een gebruiker ertoe te bewegen naar de map te bladeren in Windows Verkenner.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Bij dit beveiligingslek worden alleen schadelijke handelingen uitgevoerd als een gebruiker is aangemeld en e-mailberichten leest, websites bezoekt of bestanden opent vanaf een gedeelde netwerklocatie. Om die reden is bij systemen waar e-mailberichten worden gelezen, waar Internet Explorer veel wordt gebruikt of waar gebruikers toegang hebben vanaf gedeelde netwerklocaties, zoals werkstations of terminalservers, het risico van dit beveiligingslek het grootst. Systemen die normaal gesproken niet worden gebruikt om websites te bezoeken (zoals de meeste serversystemen) lopen minder risico.

Wat doet de update?  
De update lost het beveiligingslek op door de manier te wijzigen waarop GDI+ een buffer toewijst die wordt gebruikt bij het lezen van TIFF-bestanden.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingslek met betrekking tot beschadigd TIFF-geheugen in GDI+ - CVE-2009-2503

Als gevolg van de wijze waarop geheugen wordt toegewezen in GDI+, bestaat er een beveiligingslek waardoor externe code kan worden uitgevoerd. Dit beveiligingslek kan leiden tot het uitvoeren van externe code als een gebruiker een speciaal vervaardigd TIFF-bestand opent. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Zie CVE 2009-2503 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot beschadigd TIFF-geheugen in GDI+ - CVE-2009-2503

Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:

Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

In het geval van een aanval vanaf het web kan de aanvaller beschikken over een website waarop zich een webpagina bevindt waarmee dit beveiligingslek wordt misbruikt. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Standaard wordt Internet Explorer op Windows Server 2003 en Windows Server 2008 uitgevoerd in een beperkte modus genaamd Verbeterde beveiliging. In deze modus wordt het beveiligingsniveau voor de zone Internet ingesteld op Hoog. Dit is een beperkende factor voor websites die u niet aan de zone Vertrouwde websites van Internet Explorer hebt toegevoegd. Zie de subsectie Veelgestelde vragen van dit beveiligingslek voor meer informatie over Verbeterde beveiliging van Internet Explorer.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot beschadigd TIFF-geheugen in GDI+ - CVE-2009-2503

Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:

Toegang tot gdiplus.dll beperken

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Start de computer opnieuw op

Gevolgen van de tijdelijke oplossing: In de Windows Picture and Fax Viewer (op versies ouder dan Windows Vista) en andere toepassingen die afhankelijk zijn van GDI+, kunnen geen afbeeldingen worden weergegeven. Ook kunnen miniaturen in Windows Verkenner (op versies ouder dan Vista) niet worden weergegeven.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Start de computer opnieuw op

De registratie van vgx.dll ongedaan maken

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat de verwijdering uit het register geslaagd is. Klik op OK om het dialoogvenster te sluiten.

Gevolgen van de tijdelijke oplossing: Zodra vgx.dll uit het register is verwijderd, geven toepassingen VML niet langer weer.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32,exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat vgx.dll opnieuw in het register is opgenomen. Klik op OK om het dialoogvenster te sluiten.

Verhinderen dat RSClientPrint in Internet Explorer wordt gestart

U kunt pogingen om RSClientPrint in Internet Explorer te starten, verhinderen door de kill-bit voor het besturingselement in het register in te stellen.

Waarschuwing Als u de Register-editor onjuist gebruikt, kan dit tot zeer ernstige problemen leiden waardoor u het besturingssysteem mogelijk opnieuw dient te installeren. Microsoft kan niet garanderen dat problemen die ontstaan als gevolg van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Het gebruik van de Register-editor is voor eigen risico.

Voor uitvoerige stappen over het uitschakelen van een besturingselement in Internet Explorer verwijzen wij u naar Microsoft Knowledge Base-artikel 240797. Volg de stappen in dit artikel en breng een compatibiliteitsvlagwaarde aan in het register om te voorkomen dat RSClientPrint in Internet Explorer wordt gestart.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

Gevolgen van de tijdelijke oplossing: Geen, zolang het object niet in Internet Explorer wordt gebruikt.

Zo kunt u tijdelijke oplossingen ongedaan maken.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

E-mailberichten in de indeling voor tekst zonder opmaak lezen

Om uzelf te beschermen tegen vectoraanvallen via e-mail moet u de e-mailberichten als tekst zonder opmaak lezen.

Gebruikers van Microsoft Office Outlook 2002 die Office XP Service Pack 1 of hoger hebben geïnstalleerd, en gebruikers van Microsoft Office Outlook Express 6 die Internet Explorer 6 Service Pack 1 hebben geïnstalleerd, kunnen deze instelling inschakelen om alle niet-digitaal ondertekende e-mailberichten of niet-gecodeerde e-mailberichten alleen als tekst zonder opmaak te lezen.

Digitaal ondertekende e-mailberichten of gecodeerde e-mailberichten worden niet door deze instelling beïnvloed en kunnen in hun oorspronkelijke indeling worden gelezen. Zie Microsoft Knowledge Base-artikel 307594 voor meer informatie over het inschakelen van deze instelling in Outlook 2002.

Zie Microsoft Knowledge Base-artikel 291387 voor meer informatie over deze instelling in Outlook Express 6.

Gevolgen van de tijdelijke oplossing: E-mailberichten die u in de indeling tekst zonder opmaak bekijkt, kunnen geen afbeeldingen, bijzondere lettertypen, animaties of andere inhoud met opmaak bevatten. Bovendien geldt het volgende:

De wijzigingen worden toegepast op het voorbeeldvenster en geopende berichten.

Van afbeeldingen worden bijlagen gemaakt om ze niet verloren te laten gaan.

Aangezien het bericht in het e-mailarchief nog steeds de indeling Rich Text Format of HTML heeft, gedraagt het objectmodel (bij oplossingen met aangepaste programmacode) zich misschien niet zoals u verwacht.

Veelgestelde vragen over het beveiligingslek met betrekking tot beschadigd TIFF-geheugen in GDI+ - CVE-2009-2503

Wat is de omvang van het beveiligingslek?  
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Waardoor wordt het beveiligingslek veroorzaakt?  
Dit beveiligingslek wordt veroorzaakt door een ongecontroleerde buffer in de verwerking van TIFF-bestanden door GDI+.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller volledige controle krijgen over het systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
Een aanvaller kan over een website beschikken die speciaal is ontworpen om via Internet Explorer misbruik te maken van dit lek, en vervolgens de gebruiker ertoe overhalen deze website te bekijken. Dit kan ook betrekking hebben op gemanipuleerde websites en websites die inhoud of advertenties van gebruikers accepteren of hosten. Deze websites kunnen speciaal vervaardigde inhoud bevatten, die misbruik van dit beveiligingslek kan maken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat. Speciaal ontworpen webinhoud kan ook worden weergegeven via banneradvertenties of andere manieren waarop webinhoud bij de kwetsbare systemen wordt afgeleverd.

In een aanval via e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal ontworpen e-mail te verzenden naar Outlook-gebruikers of door een speciaal ontworpen Office-document te verzenden naar de gebruiker en de gebruiker ertoe te bewegen het bestand te openen of het bericht te lezen.

Een aanvaller kan ook misbruik maken van dit beveiligingslek door een schadelijke afbeelding op een gedeelde netwerklocatie te plaatsen en een gebruiker ertoe te bewegen naar de map te bladeren in Windows Verkenner.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Bij dit beveiligingslek worden alleen schadelijke handelingen uitgevoerd als een gebruiker is aangemeld en e-mailberichten leest, websites bezoekt of bestanden opent vanaf een gedeelde netwerklocatie. Om die reden is bij systemen waar e-mailberichten worden gelezen, waar Internet Explorer veel wordt gebruikt of waar gebruikers toegang hebben vanaf gedeelde netwerklocaties, zoals werkstations of terminalservers, het risico van dit beveiligingslek het grootst. Systemen die normaal gesproken niet worden gebruikt om websites te bezoeken (zoals de meeste serversystemen) lopen minder risico.

Wat doet de update?  
De update lost het beveiligingslek op door de manier te wijzigen waarop GDI+ een buffer toewijst die wordt gebruikt bij het lezen van TIFF-bestanden.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingslek met betrekking tot .NET API in GDI+ - CVE-2009-2504

Er bestaat een beveiligingslek met betrekking tot het uitvoeren van externe code in GDI+ waardoor een schadelijke Microsoft .NET-toepassing onbeheerde rechten voor het uitvoeren van code kan krijgen. Niet-schadelijke Microsoft .NET-toepassingen lopen geen risico door dit beveiligingslek te worden getroffen.

Zie CVE 2009-2504 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot .NET API in GDI+ - CVE-2009-2504:

Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:

Het is heel onwaarschijnlijk dat een aanvaller daadwerkelijk een niet-schadelijke .NET-toepassing zodanig kan beïnvloeden dat API-oproepen worden geplaatst bij kwetsbare functies en misbruik kan worden gemaakt van het beveiligingslek.

Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker of ASP.NET-account. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

In het geval van een aanval vanaf het web kan de aanvaller beschikken over een website waarop zich een webpagina bevindt waarmee dit beveiligingslek wordt misbruikt. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Standaard wordt Internet Explorer op Windows Server 2003 en Windows Server 2008 uitgevoerd in een beperkte modus genaamd Verbeterde beveiliging. In deze modus wordt het beveiligingsniveau voor de zone Internet ingesteld op Hoog. Dit is een beperkende factor voor websites die u niet aan de zone Vertrouwde websites van Internet Explorer hebt toegevoegd. Zie de subsectie Veelgestelde vragen van dit beveiligingslek voor meer informatie over Verbeterde beveiliging van Internet Explorer.

Het beveiligingslek zou door een aanvaller kunnen worden misbruikt die een gebruiker overtuigde een speciaal vervaardigd bestand te openen. Een aanvaller kan een gebruiker op geen enkele wijze dwingen een speciaal vervaardigd bestand te openen.

Het beveiligingslek kan niet automatisch via e-mail worden misbruikt. Aanvallen per e-mail lukken alleen als een gebruiker een bijlage opent die in een e-mailbericht is verzonden.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot .NET API in GDI+ - CVE-2009-2504:

Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:

Toegang tot gdiplus.dll beperken

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Start de computer opnieuw op

Gevolgen van de tijdelijke oplossing: In de Windows Picture and Fax Viewer (op versies ouder dan Windows Vista) en andere toepassingen die afhankelijk zijn van GDI+, kunnen geen afbeeldingen worden weergegeven. Ook kunnen miniaturen in Windows Verkenner (op versies ouder dan Vista) niet worden weergegeven.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Start de computer opnieuw op

XAML-browsertoepassingen in Internet Explorer uitschakelen

U kunt helpen tegen dit beveiligingslek te beschermen door uw instellingen zodanig te wijzigen dat u een melding ontvangt voordat u XAML-browsertoepassingen uitvoert of door XAML-browsertoepassingen volledig uit te schakelen in de beveiligingszone voor internet en lokaal intranet. Voer hiertoe de volgende stappen uit:

1. Klik op Internet-opties in het menu Extra van Internet Explorer.

2. Klik op het tabblad Beveiliging.

3. Klik op Het Internet en klik op Aangepast niveau.

4. Onder Instellingen, in de sectie .NET Framework, onder XAML-browsertoepassingen, klikt u op Vragen of Uitschakelen en vervolgens op OK.

5. Klik op Lokaal intranet en klik op Aangepast niveau.

6. Onder Instellingen, in de sectie .NET Framework, onder XAML-browsertoepassingen, klikt u op Vragen of Uitschakelen en vervolgens op OK.

7. Klik op Ja als u wordt gevraagd of u de gewijzigde instellingen wilt bevestigen.

8. Klik OK om terug te gaan naar Internet Explorer.

Gevolgen van de tijdelijke oplossing: XBAP-toepassingen worden niet uitgevoerd of worden niet uitgevoerd zonder melding.

Opmerking Als u XAML-browsertoepassingen uitschakelt in de beveiligingszones internet en lokaal intranet, is het mogelijk dat sommige websites niet correct werken. Als u problemen ervaart met het bezoeken van websites nadat u deze instelling hebt gewijzigd, en u weet zeker dat het bezoek van de desbetreffende website veilig is, kunt u die website aan uw lijst met vertrouwde websites toevoegen. Hierdoor werkt de website weer goed.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Klik op Internet-opties in het menu Extra van Internet Explorer.

2. Klik op het tabblad Beveiliging.

3. Klik op Het Internet en klik op Aangepast niveau.

4. Onder Instellingen, in de sectie .NET Framework, onder XAML-browsertoepassingen, klikt u op Inschakelen en vervolgens op OK.

5. Klik op Lokaal intranet en klik op Aangepast niveau.

6. Onder Instellingen, in de sectie .NET Framework, onder XAML-browsertoepassingen, klikt u op Inschakelen en vervolgens op OK.

7. Klik op Ja als u wordt gevraagd of u de gewijzigde instellingen wilt bevestigen.

8. Klik OK om terug te gaan naar Internet Explorer.

Gedeeltelijke betrouwbare .NET-toepassingen uitschakelen

Door te voorkomen dat alle .NET-toepassingen die niet volledig betrouwbaar zijn, worden uitgevoerd, wordt dit beveiligingslek effectief opgelost omdat volledig betrouwbare .NET-toepassingen al wijzigingen kunnen aanbrengen in het systeem. Voer als beheerder de volgende opdrachten uit vanaf de opdrachtregel om alle .NET-toepassingen die niet volledig betrouwbaar zijn, uit te schakelen:

caspol -pp off
caspol -m -resetlockdown
caspol -pp on

Gevolgen van de tijdelijke oplossing: Bepaalde .NET-toepassingen kunnen niet worden uitgevoerd.

Zo kunt u tijdelijke oplossingen ongedaan maken.

Voer als beheerder de volgende opdrachten uit vanaf de opdrachtregel om de .NET-beveiligingsmaatregelen in te stellen op de standaardwaarde:

caspol -pp off
caspol -m -reset
caspol -pp on

Verhinderen dat RSClientPrint in Internet Explorer wordt gestart

U kunt pogingen om RSClientPrint in Internet Explorer te starten, verhinderen door de kill-bit voor het besturingselement in het register in te stellen.

Waarschuwing Als u de Register-editor onjuist gebruikt, kan dit tot zeer ernstige problemen leiden waardoor u het besturingssysteem mogelijk opnieuw dient te installeren. Microsoft kan niet garanderen dat problemen die ontstaan als gevolg van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Het gebruik van de Register-editor is voor eigen risico.

Voor uitvoerige stappen over het uitschakelen van een besturingselement in Internet Explorer verwijzen wij u naar Microsoft Knowledge Base-artikel 240797. Volg de stappen in dit artikel en breng een compatibiliteitsvlagwaarde aan in het register om te voorkomen dat RSClientPrint in Internet Explorer wordt gestart.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

Gevolgen van de tijdelijke oplossing: Geen, zolang het object niet in Internet Explorer wordt gebruikt.

Zo kunt u tijdelijke oplossingen ongedaan maken.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

Veelgestelde vragen over het beveiligingslek met betrekking tot .NET API in GDI+ - CVE-2009-2504:

Wat is de omvang van het beveiligingslek?  
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan code uitvoeren in de context van de aangemelde gebruiker of in de context van de serviceaccount die is gekoppeld aan een identiteit voor een toepassingsgroep.

Waardoor wordt het beveiligingslek veroorzaakt?  
Dit beveiligingslek wordt veroorzaakt door een integeroverloop in bepaalde GDI+ API's die toegankelijk zijn via .NET Framework-toepassingen.

Wat is CAS?  
Code Access Security (CAS) is een mechanisme dat helpt de toegang te beperken die codes hebben tot beveiligde bronnen en bewerkingen. Zie het MSDN-artikel Introduction to Code Access Security voor meer informatie over CAS.

Wat is een XBAP?  
Een XAML-browsertoepassing (XBAP) combineert functies van zowel webtoepassingen als rich-clienttoepassingen. Net als webtoepassingen kunnen XBAP's worden gepubliceerd op een webserver en worden gestart via Internet Explorer. Net als rich-clienttoepassingen kunnen XBAP's de functies van WPF gebruiken. Zie het MSDN-artikel Windows Presentation Foundation XAML Browser Applications Overview voor meer informatie over XBAP's.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller volledige controle krijgen over het systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

In een scenario met webhosting kan een aanvaller die misbruik weet te maken van dit beveiligingslek dezelfde rechten krijgen als de serviceaccount die is gekoppeld aan de identiteit van de toepassingsgroep waaronder een Microsoft .NET-toepassing wordt uitgevoerd. Afhankelijk van de API-configuratie en rechten die zijn toegekend aan de serviceaccount kan een aanvaller mogelijk de controle krijgen over andere toepassingsgroepen op de webserver of de volledige controle krijgen over het systeem waarin dit probleem optreedt. Zie het TechNet-artikel Configure Application Pool Identity voor meer informatie over identiteiten van toepassingsgroepen en configuratie.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
Er zijn drie scenario's mogelijk voor misbruik van dit beveiligingslek: een scenario met webbrowsing, een scenario met webhosting en een scenario met een Microsoft .NET Framework-toepassing. Deze scenario's worden hierna beschreven:

Scenario met webbrowsing
Een aanvaller kan een speciaal vervaardigde website hosten die een speciaal vervaardigde XBAP (XAML-browsertoepassing) bevat waarmee misbruik kan worden gemaakt van dit beveiligingslek en een gebruiker er vervolgens toe bewegen de website te openen. De aanvaller zou ook misbruik kunnen maken van gemanipuleerde websites en websites die inhoud of advertenties van gebruikers accepteren of hosten. Deze websites kunnen speciaal vervaardigde inhoud bevatten, die misbruik van dit beveiligingslek kan maken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat. Speciaal ontworpen webinhoud kan ook worden weergegeven via banneradvertenties of andere manieren waarop webinhoud bij de kwetsbare systemen wordt afgeleverd.

Scenario met webhosting
Als gebruikers in een omgeving voor webhosting eigen ASP.NET-toepassingen kunnen uploaden, kan een aanvaller een schadelijke ASP.NET-toepassing uploaden die gebruikmaakt van dit beveiligingslek om de CAS-regels te omzeilen die worden gebruikt door de host om te voorkomen dat ASP.NET-code schadelijke acties uitvoert op het serversysteem.

Scenario met Microsoft .NET Framework-toepassing
Een aanvaller kan een schadelijke Microsoft .NET Framework-toepassing op een gedeelde netwerklocatie plaatsen en gebruikers naar dat netwerk lokken om deze toepassing uit te voeren.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Dit beveiligingslek vormt een risico voor twee soorten systemen: systemen die gebruikmaken van het scenario met webbrowsing en systemen die gebruikmaken van het scenario met webhosting.

Scenario met webbrowsing
Voor een geslaagd misbruik van dit beveiligingslek moet een gebruiker zich hebben aangemeld en websites bezoeken met een webbrowser waarmee XBAP's kunnen worden gestart. Daarom is het risico het grootst voor computers waarop een webbrowser regelmatig wordt gebruikt, zoals werkstations en terminalservers. Servers lopen meer risico als beheerders gebruikers toestaan op de servers te bladeren en e-mail te lezen. Dit is echter volkomen in strijd met de aanbevolen richtlijnen voor gebruik.

Scenario met webhosting
Hostingsites waarop gebruikers eigen ASP.NET-toepassingen kunen uploaden, lopen een groter risico.

Wat doet de update?  
Deze update wijzigt de manier waarop GDI+ buffers beheert wanneer bepaalde .NET API-oproepen worden geplaatst.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingslek met betrekking tot PNG-integeroverloop in GDI+ - CVE-2009-3126

Als gevolg van de wijze waarop geheugen wordt toegewezen in GDI+, bestaat er een beveiligingslek waardoor externe code kan worden uitgevoerd. Dit beveiligingslek kan leiden tot het uitvoeren van externe code als een gebruiker een speciaal vervaardigd PNG-afbeeldingsbestand opent. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Zie CVE 2009-3126 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot PNG-integeroverloop in GDI+ - CVE-2009-3126

Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:

Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

In het geval van een aanval vanaf het web kan de aanvaller beschikken over een website waarop zich een webpagina bevindt waarmee dit beveiligingslek wordt misbruikt. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Standaard wordt Internet Explorer op Windows Server 2003 en Windows Server 2008 uitgevoerd in een beperkte modus genaamd Verbeterde beveiliging. In deze modus wordt het beveiligingsniveau voor de zone Internet ingesteld op Hoog. Dit is een beperkende factor voor websites die u niet aan de zone Vertrouwde websites van Internet Explorer hebt toegevoegd. Zie de subsectie Veelgestelde vragen van dit beveiligingslek voor meer informatie over Verbeterde beveiliging van Internet Explorer.

Het beveiligingslek zou door een aanvaller kunnen worden misbruikt die een gebruiker overtuigde een speciaal vervaardigd bestand te openen. Een aanvaller kan een gebruiker op geen enkele wijze dwingen een speciaal vervaardigd bestand te openen.

Het beveiligingslek kan niet automatisch via e-mail worden misbruikt. Aanvallen per e-mail lukken alleen als een gebruiker een bijlage opent die in een e-mailbericht is verzonden.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot PNG-integeroverloop in GDI+ - CVE-2009-3126

Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:

Toegang tot gdiplus.dll beperken

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Start de computer opnieuw op

Gevolgen van de tijdelijke oplossing: In de Windows Picture and Fax Viewer (op versies ouder dan Windows Vista) en andere toepassingen die afhankelijk zijn van GDI+, kunnen geen afbeeldingen worden weergegeven. Ook kunnen miniaturen in Windows Verkenner (op versies ouder dan Vista) niet worden weergegeven.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Voer de volgende opdrachten uit in een opdrachtregel van een hogere beheerder

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Start de computer opnieuw op

De registratie van vgx.dll ongedaan maken

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat de verwijdering uit het register geslaagd is. Klik op OK om het dialoogvenster te sluiten.

Gevolgen van de tijdelijke oplossing: Zodra vgx.dll uit het register is verwijderd, geven toepassingen VML niet langer weer.

Zo kunt u tijdelijke oplossingen ongedaan maken.

1. Klik achtereenvolgens op Start en Uitvoeren, typ "%SystemRoot%\System32\regsvr32,exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" en klik vervolgens op OK.

2. Er wordt een dialoogvenster weergegeven waarin wordt bevestigd dat vgx.dll opnieuw in het register is opgenomen. Klik op OK om het dialoogvenster te sluiten.

Verhinderen dat RSClientPrint in Internet Explorer wordt gestart

U kunt pogingen om RSClientPrint in Internet Explorer te starten, verhinderen door de kill-bit voor het besturingselement in het register in te stellen.

Waarschuwing Als u de Register-editor onjuist gebruikt, kan dit tot zeer ernstige problemen leiden waardoor u het besturingssysteem mogelijk opnieuw dient te installeren. Microsoft kan niet garanderen dat problemen die ontstaan als gevolg van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Het gebruik van de Register-editor is voor eigen risico.

Voor uitvoerige stappen over het uitschakelen van een besturingselement in Internet Explorer verwijzen wij u naar Microsoft Knowledge Base-artikel 240797. Volg de stappen in dit artikel en breng een compatibiliteitsvlagwaarde aan in het register om te voorkomen dat RSClientPrint in Internet Explorer wordt gestart.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

Gevolgen van de tijdelijke oplossing: Geen, zolang het object niet in Internet Explorer wordt gebruikt.

Zo kunt u tijdelijke oplossingen ongedaan maken.

Plak de volgende tekst in een teksteditor, bijvoorbeeld Kladblok. Sla het bestand vervolgens op met de extensie .reg.

Windows Registry-editor versie 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

U kunt dit REG-bestand op afzonderlijke systemen toepassen door erop te dubbelklikken. U kunt het bestand ook met behulp van Groepsbeleid in domeinen toepassen. Ga naar de volgende websites van Microsoft voor meer informatie over Groepsbeleid:

Verzameling groepsbeleidsregels

Wat is de Groepsbeleidsobjecteditor?

Essentiële hulpprogramma's en instellingen voor groepsbeleid

Opmerking U moet Internet Explorer opnieuw starten om de wijzigingen te laten ingaan.

Veelgestelde vragen over het beveiligingslek met betrekking tot PNG-integeroverloop in GDI+ - CVE-2009-3126

Wat is de omvang van het beveiligingslek?  
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Waardoor wordt het beveiligingslek veroorzaakt?  
Dit beveiligingslek wordt veroorzaakt door een onjuiste berekening van het geheugen dat nodig is voor het parseren van een PNG die door GDI+ wordt verwerkt.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller volledige controle krijgen over het systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
Een aanvaller kan over een website beschikken die speciaal is ontworpen om via Internet Explorer misbruik te maken van dit lek, en vervolgens de gebruiker ertoe overhalen deze website te bekijken. Dit kan ook betrekking hebben op gemanipuleerde websites en websites die inhoud of advertenties van gebruikers accepteren of hosten. Deze websites kunnen speciaal vervaardigde inhoud bevatten, die misbruik van dit beveiligingslek kan maken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat. Speciaal ontworpen webinhoud kan ook worden weergegeven via banneradvertenties of andere manieren waarop webinhoud bij de kwetsbare systemen wordt afgeleverd.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Bij dit beveiligingslek worden alleen schadelijke handelingen uitgevoerd als een gebruiker is aangemeld en e-mailberichten leest, websites bezoekt of bestanden opent vanaf een gedeelde netwerklocatie. Om die reden is bij systemen waar e-mailberichten worden gelezen, waar Internet Explorer veel wordt gebruikt of waar gebruikers toegang hebben vanaf gedeelde netwerklocaties, zoals werkstations of terminalservers, het risico van dit beveiligingslek het grootst. Systemen die normaal gesproken niet worden gebruikt om websites te bezoeken (zoals de meeste serversystemen) lopen minder risico.

Wat doet de update?  
De update lost het beveiligingslek op door de manier te wijzigen waarop GDI+ de benodigde grootte van een buffer berekent bij het parseren van een PNG-afbeelding.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingslek met betrekking tot beschadigd geheugen - CVE-2009-2528

Er bestaat een beveiligingslek met betrekking tot het uitvoeren van externe code in Microsoft Office waardoor externe code kan worden uitgevoerd indien een gebruiker een speciaal vervaardigd Office-bestand opent dat een verkeerd ingedeeld object bevat. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken.

Zie CVE 2009-2528 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot beschadigd geheugen - CVE-2009-2528

Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:

Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

In het geval van een aanval vanaf het web kan de aanvaller beschikken over een website waarop zich een webpagina bevindt waarmee dit beveiligingslek wordt misbruikt. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Het beveiligingslek kan niet automatisch via e-mail worden misbruikt. Aanvallen per e-mail lukken alleen als een gebruiker een bijlage opent die in een e-mailbericht is verzonden.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot beschadigd geheugen - CVE-2009-2528

Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:

Open geen Office-bestanden die u van niet-vertrouwde bronnen ontvangt of onverwachts van vertrouwde bronnen ontvangt. Dit beveiligingslek kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.

Veelgestelde vragen over het beveiligingslek met betrekking tot beschadigd geheugen - CVE-2009-2528

Wat is de omvang van het beveiligingslek?  
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan op afstand volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken.

Waardoor wordt het beveiligingslek veroorzaakt?  
Het beveiligingslek wordt veroorzaakt door de manier waarop Office Art Property Tables in Microsoft Office worden geparseerd wanneer een speciaal ontworpen Office-document wordt geopend.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die misbruik weet te maken van dit beveiligingslek kan zich voordoen als de aangemelde gebruiker en zo willekeurige programmacode uitvoeren. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller volledige controle krijgen over het systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
Voor dit beveiligingslek is het noodzakelijk dat een gebruiker een speciaal ontworpen Office-document met een getroffen editie van Microsoft Office.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Voor systemen waar Microsoft Office wordt gebruikt, inclusief werkstations en terminalservers, is het risico het grootst. Servers zouden eventueel meer gevaar kunnen lopen als beheerders toestaan dat gebruikers zich op servers kunnen aanmelden en programma's kunnen uitvoeren. Dit is echter volkomen in strijd met de aanbevolen richtlijnen voor gebruik.

Wat doet de update?  
Met deze beveiligingsupdate verwijdert u de beveiligingslekken doordat de wijze wordt aangepast waarop Microsoft Office speciaal vervaardigde Office-documenten opent.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingslek met betrekking tot BMP-integeroverloop in Office – CVE-2009-2518

Er bestaat een beveiligingslek met betrekking tot het uitvoeren van externe code door de manier waarop Microsoft Office speciaal vervaardigde Office-documenten met BMP-afbeeldingen verwerkt. Door het beveiligingslek kan externe code worden uitgevoerd als een Outlook-gebruiker een speciaal vervaardigde e-mail opent of een Office-document met een ongeldig bitmapbestand opent. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Zie CVE 2009-2518 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.

Beperkende factoren voor het beveiligingslek met betrekking tot BMP-integeroverloop in Office - CVE-2009-2518

Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:

Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

In het geval van een aanval vanaf het web kan de aanvaller beschikken over een website waarop zich een webpagina bevindt waarmee dit beveiligingslek wordt misbruikt. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens of advertenties staan of gegevens of advertenties kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan echter een gebruiker er niet toe dwingen om naar deze websites te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling in een e-mailbericht of een verzoek in een expresbericht te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Tijdelijke oplossingen voor het beveiligingslek met betrekking tot BMP-integeroverloop in Office - CVE-2009-2518

Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:

Open geen Office-bestanden die u van niet-vertrouwde bronnen ontvangt of onverwachts van vertrouwde bronnen ontvangt

Dit beveiligingslek kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.

E-mailberichten in de indeling voor tekst zonder opmaak lezen

Om uzelf te beschermen tegen vectoraanvallen via e-mail moet u de e-mailberichten als tekst zonder opmaak lezen.

Gebruikers van Microsoft Office Outlook 2002 die Office XP Service Pack 1 of hoger hebben geïnstalleerd, en gebruikers van Microsoft Office Outlook Express 6 die Internet Explorer 6 Service Pack 1 hebben geïnstalleerd, kunnen deze instelling inschakelen om alle niet-digitaal ondertekende e-mailberichten of niet-gecodeerde e-mailberichten alleen als tekst zonder opmaak te lezen.

Digitaal ondertekende e-mailberichten of gecodeerde e-mailberichten worden niet door deze instelling beïnvloed en kunnen in hun oorspronkelijke indeling worden gelezen. Zie Microsoft Knowledge Base-artikel 307594 voor meer informatie over het inschakelen van deze instelling in Outlook 2002.

Zie Microsoft Knowledge Base-artikel 291387 voor meer informatie over deze instelling in Outlook Express 6.

Gevolgen van de tijdelijke oplossing: E-mailberichten die u in de indeling tekst zonder opmaak bekijkt, kunnen geen afbeeldingen, bijzondere lettertypen, animaties of andere inhoud met opmaak bevatten. Bovendien geldt het volgende:

De wijzigingen worden toegepast op het voorbeeldvenster en geopende berichten.

Van afbeeldingen worden bijlagen gemaakt om ze niet verloren te laten gaan.

Aangezien het bericht in het e-mailarchief nog steeds de indeling Rich Text Format of HTML heeft, gedraagt het objectmodel (bij oplossingen met aangepaste programmacode) zich misschien niet zoals u verwacht.

Veelgestelde vragen over het beveiligingslek met betrekking tot BMP-integeroverloop in Office - CVE-2009-2518

Wat is de omvang van het beveiligingslek?  
Dit beveiligingslek heeft betrekking op de uitvoering van externe code. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken.

Waardoor wordt het beveiligingslek veroorzaakt?  
Als een gebruiker een speciaal gemaakt Office-bestand met een speciaal vervaardigd BMP-bestand opent, kan het systeemgeheugen dusdanig worden ontregeld dat een aanvaller willekeurige code kan uitvoeren.

Met welk doel kan een aanvaller het beveiligingslek misbruiken?  
Een aanvaller die misbruik weet te maken van dit beveiligingslek kan zich voordoen als de aangemelde gebruiker en zo willekeurige programmacode uitvoeren. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller volledige controle krijgen over het systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Hoe kan een aanvaller dit beveiligingslek misbruiken?  
In een aanval via e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal ontworpen e-mail te verzenden naar Outlook-gebruikers of door een speciaal ontworpen Office-document te verzenden naar de gebruiker en de gebruiker ertoe te bewegen het bestand te openen of het bericht te lezen.

In het geval van een aanval vanaf het web moet de aanvaller beschikken over een website waarop zich een Office-document bevindt waarmee wordt geprobeerd dit beveiligingslek te misbruiken. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de speciaal vervaardigde website te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling te klikken waarmee de gebruiker naar de website van de aanvaller gaat.

Voor welke systemen vormt dit beveiligingslek het grootste risico?  
Voor systemen waarop de getroffen software wordt gebruikt, inclusief werkstations en terminalservers, is het risico het grootst. Servers zouden eventueel meer gevaar kunnen lopen als beheerders toestaan dat gebruikers zich op servers kunnen aanmelden en programma's kunnen uitvoeren. Dit is echter volkomen in strijd met de aanbevolen richtlijnen voor gebruik.

Wat doet de update?  
Met de update verwijdert u het beveiligingslek doordat de wijze wordt aangepast waarop speciaal vervaardigde bestanden door Microsoft Office worden geopend.

Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.

Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?  
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie over de update

Hulpmiddelen en richtlijnen voor detecteren en implementeren

De software- en beveiligingsupdate beheren waarmee u de servers, desktops en mobiele systemen binnen uw organisatie kunt implementeren. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt extra informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar op Microsoft Update en Windows Update. Beveiligingsupdates zijn ook verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "beveiligingsupdate''.

Ten slotte kunt u beveiligingsupdates downloaden uit de Microsoft Update-catalogus. In de Microsoft Update-catalogus vindt u een doorzoekbare catalogus met inhoud die beschikbaar is gesteld via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en service packs. Door tijdens het zoeken het nummer van het beveiligingsbulletin (bijvoorbeeld “MS07-036”) te gebruiken, kunt u alle beschikbare updates toevoegen aan uw winkelmand (waaronder de verschillende talen voor een update) en de map van uw keuze downloaden. Raadpleeg de veelgestelde vragen van de Microsoft Windows Update-catalogus voor meer informatie over de Microsoft Windows Update-catalogus.

Opmerking Microsoft heeft ondersteuning voor Office Update en het Office Update Inventory Tool beëindigd met ingang van 1 augustus 2009. Gebruik Microsoft Update voor het downloaden van de nieuwste updates voor Microsoft Office. Zie informatie over Microsoft Office Update: Veelgestelde vragen.

Richtlijnen voor detecteren en implementeren

Microsoft biedt zoekfuncties en richtlijnen voor het implementeren van beveiligingsupdates. Deze begeleiding bevat aanbevelingen en informatie die IT-professionals kunnen helpen verschillende hulpprogramma's voor het zoeken naar en toepassen van beveiligingsupdates te gebruiken. Zie Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

In de volgende tabel vindt u een overzicht van de MBSA-detectie voor deze beveiligingsupdate.

Software MBSA 2.1
Windows-besturingssystemen en -onderdelen 

Microsoft Windows 2000 Service Pack 4

Ja

Windows XP Service Pack 2 en Windows XP Service Pack 3

Ja

Windows XP Professional x64 Edition Service Pack 2

Ja

Windows Server 2003 Service Pack 2

Ja

Windows Server 2003 x64 Edition Service Pack 2

Ja

Windows Server 2003 met SP2 voor Itanium-systemen

Ja

Windows Vista en Windows Vista Service Pack 1

Ja

Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1

Ja

Windows Server 2008 voor 32-bits systemen

Ja

Windows Server 2008 voor x64-systemen

Ja

Windows Server 2008 voor Itanium-systemen

Ja

Microsoft Office-suites en andere Office-software 

Office XP Service Pack 3

Ja

Office 2003 Service Pack 3

Ja

2007 Microsoft Office System Service Pack 1

Ja

2007 Microsoft Office System Service Pack 2

Ja

Microsoft Office Project 2002 Service Pack 1

Ja

Microsoft Visio 2002 Service Pack 2

Ja

Microsoft Office Word Viewer, Microsoft Word Viewer 2003, Microsoft Word Viewer 2003 Service Pack 3, Microsoft Office Excel Viewer 2003, Microsoft Office Excel Viewer 2003 Service Pack 3

Ja

Microsoft Office Excel Viewer, Microsoft Office PowerPoint Viewer 2007, Microsoft Office PowerPoint Viewer 2007 Service Pack 1, Microsoft Office Visio Viewer 2007 Service Pack 1 en Microsoft Office Visio Viewer 2007 Service Pack 2

Ja

Microsoft Office PowerPoint Viewer 2007 Service Pack 2

Ja

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 en Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 1

Ja

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 en Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 2

Ja

Microsoft Expression Web en Microsoft Expression Web 2

Ja

Microsoft Office Groove 2007 en Microsoft Office Groove 2007 Service Pack 1

Ja

Works 8.5

Ja

Microsoft SQL Server 

SQL Server 2000 Reporting Services Service Pack 2

Ja

SQL Server 2005 Service Pack 2

Ja

SQL Server 2005 x64 Edition Service Pack 2

Ja

SQL Server 2005 voor Itanium-systemen Service Pack 2

Ja

SQL Server 2005 Service Pack 3

Ja

SQL Server 2005 x64 Edition Service Pack 3

Ja

SQL Server 2005 voor Itanium-systemen Service Pack 3

Ja

Programma's voor ontwikkelaars 

Microsoft Visual Studio .NET 2003 Service Pack 1

Nee

Microsoft Visual Studio 2005 Service Pack 1

Ja

Microsoft Visual Studio 2008

Ja

Microsoft Visual Studio 2008 Service Pack 1

Ja

Herdistribueerbaar pakket voor Microsoft Report Viewer 2005 Service Pack 1

Ja

Microsoft Report Viewer 2008 Redistributable Package

Ja

Herdistribueerbaar pakket voor Microsoft Report Viewer 2008 Service Pack 1

Ja

Microsoft Visual FoxPro 8.0 Service Pack 1

Nee

Microsoft Visual FoxPro 9.0 Service Pack 2

Nee

Microsoft Platform SDK Redistributable: GDI+

Nee

Beveiligingssoftware 

Microsoft Forefront Client Security 1.0 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4

Ja

Zie Veelgestelde vragen over MBSA 2.1 voor meer informatie over MBSA 2.1.

Windows Server Update Services:

Met Windows Server Update Services (WSUS) kunnen beheerders de nieuwste kritieke updates en beveiligingsupdates voor Windows 2000 en hoger, Office XP en hoger, Exchange Server 2003 en SQL Server 2000 implementeren. Op de website Windows Server Update Services vindt u meer informatie over het implementeren van deze beveiligingsupdate met behulp van Windows Server Update Services.

Systems Management Server

In de volgende tabel vindt u een overzicht van de SMS-detectie en -implementatie voor deze beveiligingsupdate.

SoftwareSMS 2.0SMS 2003 met SUITSMS 2003 met ITMUConfiguration Manager 2007
Windows-besturingssystemen en -onderdelen    

Microsoft Windows 2000 Service Pack 4

Ja

Ja

Ja

Ja

Windows XP Service Pack 2 en Windows XP Service Pack 3

Ja

Ja

Ja

Ja

Windows XP Professional x64 Edition Service Pack 2

Nee

Nee

Ja

Ja

Windows Server 2003 Service Pack 2

Ja

Ja

Ja

Ja

Windows Server 2003 x64 Edition Service Pack 2

Nee

Nee

Ja

Ja

Windows Server 2003 met SP2 voor Itanium-systemen

Nee

Nee

Ja

Ja

Windows Vista en Windows Vista Service Pack 1

Nee

Nee

Zie Opmerking voor Windows Vista en Windows Server 2008, hieronder

Ja

Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1

Nee

Nee

Zie Opmerking voor Windows Vista en Windows Server 2008, hieronder

Ja

Windows Server 2008 voor 32-bits systemen

Nee

Nee

Zie Opmerking voor Windows Vista en Windows Server 2008, hieronder

Ja

Windows Server 2008 voor x64-systemen

Nee

Nee

Zie Opmerking voor Windows Vista en Windows Server 2008, hieronder

Ja

Windows Server 2008 voor Itanium-systemen

Nee

Nee

Zie Opmerking voor Windows Vista en Windows Server 2008, hieronder

Ja

Microsoft Office-suites en andere Office-software    

Office XP Service Pack 3

Nee

Nee

Ja

Ja

Office 2003 Service Pack 3

Nee

Nee

Ja

Ja

2007 Microsoft Office System Service Pack 1

Nee

Nee

Ja

Ja

2007 Microsoft Office System Service Pack 2

Nee

Nee

Ja

Ja

Microsoft Office Project 2002 Service Pack 1

Nee

Nee

Ja

Ja

Microsoft Visio 2002 Service Pack 2

Nee

Nee

Ja

Ja

Microsoft Office Word Viewer, Microsoft Word Viewer 2003, Microsoft Word Viewer 2003 Service Pack 3, Microsoft Office Excel Viewer 2003, Microsoft Office Excel Viewer 2003 Service Pack 3

Nee

Nee

Ja

Ja

Microsoft Office Excel Viewer, Microsoft Office PowerPoint Viewer 2007, Microsoft Office PowerPoint Viewer 2007 Service Pack 1, Microsoft Office Visio Viewer 2007 Service Pack 1 en Microsoft Office Visio Viewer 2007 Service Pack 2

Nee

Nee

Ja

Ja

Microsoft Office PowerPoint Viewer 2007 Service Pack 2

Nee

Nee

Ja

Ja

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 en Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 1

Nee

Nee

Ja

Ja

Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 en Microsoft Office-compatibiliteitspakket voor de bestandsindelingen van Word, Excel en PowerPoint 2007 Service Pack 2

Nee

Nee

Ja

Ja

Microsoft Expression Web en Microsoft Expression Web 2

Nee

Nee

Ja

Ja

Microsoft Office Groove 2007 en Microsoft Office Groove 2007 Service Pack 1

Nee

Nee

Ja

Ja

Works 8.5

Nee

Nee

Ja

Ja

Microsoft SQL Server    

SQL Server 2000 Reporting Services Service Pack 2

Nee

Nee

Ja

Ja

SQL Server 2005 Service Pack 2

Nee

Nee

Ja

Ja

SQL Server 2005 x64 Edition Service Pack 2

Nee

Nee

Ja

Ja

SQL Server 2005 voor Itanium-systemen Service Pack 2

Nee

Nee

Ja

Ja

SQL Server 2005 Service Pack 3

Nee

Nee

Ja

Ja

SQL Server 2005 x64 Edition Service Pack 3

Nee

Nee

Ja

Ja

SQL Server 2005 voor Itanium-systemen Service Pack 3

Nee

Nee

Ja

Ja

Programma's voor ontwikkelaars    

Microsoft Visual Studio .NET 2003 Service Pack 1

Nee

Nee

Nee

Nee

Microsoft Visual Studio 2005 Service Pack 1

Nee

Nee

Ja

Ja

Microsoft Visual Studio 2008

Nee

Nee

Ja

Ja

Microsoft Visual Studio 2008 Service Pack 1

Nee

Nee

Ja

Ja

Herdistribueerbaar pakket voor Microsoft Report Viewer 2005 Service Pack 1

Nee

Nee

Ja

Ja

Microsoft Report Viewer 2008 Redistributable Package

Nee

Nee

Ja

Ja

Herdistribueerbaar pakket voor Microsoft Report Viewer 2008 Service Pack 1

Nee

Nee

Ja

Ja

Microsoft Visual FoxPro 8.0 Service Pack 1

Ja

Ja

Nee

Nee

Microsoft Visual FoxPro 9.0 Service Pack 2

Nee

Nee

Nee

Nee

Microsoft Platform SDK Redistributable: GDI+

Nee

Nee

Nee

Nee

Beveiligingssoftware    

Microsoft Forefront Client Security 1.0 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4

Nee

Nee

Ja

Ja

De SUIT (Security Update Inventory Tool) kan voor SMS 2.0 en SMS 2003 door SMS worden gebruikt voor het opsporen van beveiligingsupdates. Zie ook Downloads voor Systems Management Server 2.0.

Met de SMS 2003 Inventory Tool voor Microsoft Updates (ITMU) kan SMS beveiligingsupdates voor SMS 2003 vinden die worden aangeboden via Microsoft Update en die worden ondersteund door Windows Server Update Services. Meer informatie over het hulpprogramma SMS 2003 ITMU vindt u op de website SMS 2003 Inventory Tool for Microsoft Updates. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over SMS-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager (SCCM) 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 voor meer informatie over het software-updatebeheer van Configuration Manager 2007.

Opmerking voor Windows Vista en Windows Server 2008 In Microsoft Systems Management Server 2003 met Service Pack 3 is ondersteuning voor Windows Vista- en Windows Server 2008-beheer opgenomen.

Ga naar de SMS-website voor extra informatie over SMS.

Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie: Lijst met maandelijkse artikelen met richtlijnen voor het detecteren en implementeren.

Update Compatibility Evaluator en Application Compatibility Toolkit

Updates schrijven vaak naar de bestanden en registerinstellingen die nodig zijn om uw toepassingen te kunnen uitvoeren. Hierdoor kunnen incompatibiliteiten worden veroorzaakt en duurt het langer om beveiligingsupdates te implementeren. U kunt het testen en valideren van Windows-updates ten opzichte van geïnstalleerde toepassingen stroomlijnen met de Update Compatibility Evaluator-componenten die onderdeel zijn van Application Compatibility Toolkit.

De Application Compatibility Toolkit (ACT) bevat de noodzakelijke hulpprogramma's en documentatie om problemen met de compatibiliteit van toepassingen te evalueren en te verminderen voordat Microsoft Windows Vista, een Windows-update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer op uw systeem wordt geïnstalleerd.

Implementatie van de beveiligingsupdate

Software waarin dit probleem optreedt

Klik voor informatie over de specifieke beveiligingsupdate voor uw software waarin dit probleem optreedt op de desbetreffende koppeling:

Windows 2000 (alle edities)

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

IE6.0sp1-KB958869-Windows2000-x86-enu /quiet

Installeren zonder opnieuw op te starten

IE6.0sp1-KB958869-Windows2000-x86-enu /norestart

Logboekbestand bijwerken

KB958869-IE6SP1-20090818.120000.log

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%\$NtUninstallKB958869-IE6SP1-20090818.120000$\spuninst

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 958869

Verificatie van registersleutel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB958869-IE6SP1-20090818.120000\Filelist

Informatie over implementatie

De update installeren

Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.

Als er al eerder een hotfix is geïnstalleerd om een van deze bestanden bij te werken, worden de RTMQFE-bestanden, SP1QFE-bestanden of SP2QFE-bestanden naar uw systeem gekopieerd. In andere gevallen worden RTMGDR-, SP1GDR-, en SP2GDR-bestanden naar het systeem gekopieerd. Het kan zijn dat de beveiligingsupdates niet al deze bestanden bevatten. Zie artikel 824994 in de Microsoft Knowledge Base voor meer informatie hierover.

Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart.

Speciale opties 

/overwriteoem

OEM-bestanden overschrijven zonder te vragen.

/nobackup

Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie.

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

/extract[:path]

Bestanden worden uitgepakt zonder Setup te starten.

/ER

Uitgebreide foutrapportage inschakelen.

/verbose

Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Ondersteunde schakelopties van Spuninst.exe
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart.

Speciale opties 

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en klik vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Verificatie van registersleutel

Aan de hand van de registersleutels in de Referentietabel in deze sectie kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd.

Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM de beveiligingsupdate integreert in de bronbestanden van de Windows-installatie.

Windows XP (alle edities)

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Windows XP Service Pack 2 en Windows XP Service Pack 3:
WindowsXP-KB958869-x86-enu /quiet

 

Voor Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet

Installeren zonder opnieuw op te starten

Windows XP Service Pack 2 en Windows XP Service Pack 3:
WindowsXP-KB958869-x86-enu /norestart

 

Voor Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart

Logboekbestand bijwerken

KB958869.log

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%\$NTUninstallKB958869$\Spuninst

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 958869

Verificatie van registersleutel

Voor alle ondersteunde 32-bits edities van Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB958869\Filelist

 

Voor alle ondersteunde op x64 gebaseerde edities van Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist

Opmerking Voor ondersteunde versies van Windows XP Professional x64 Edition is deze beveiligingsupdate dezelfde als die voor ondersteunde versies van Windows Server 2003 x64 Edition.

Informatie over implementatie

De update installeren

Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.

Als er al eerder een hotfix is geïnstalleerd om een van deze bestanden bij te werken, worden de RTMQFE-bestanden, SP1QFE-bestanden of SP2QFE-bestanden naar uw systeem gekopieerd. In andere gevallen worden RTMGDR-, SP1GDR-, en SP2GDR-bestanden naar het systeem gekopieerd. Het kan zijn dat de beveiligingsupdates niet al deze bestanden bevatten. Zie artikel 824994 in de Microsoft Knowledge Base voor meer informatie hierover.

Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart.

Speciale opties 

/overwriteoem

OEM-bestanden overschrijven zonder te vragen.

/nobackup

Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie.

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

/integrate:path

De update in de Windows-bronbestanden integreren. Deze bestanden bevinden zich op het pad dat is opgegeven in de schakeloptie.

/extract[:path]

Bestanden worden uitgepakt zonder Setup te starten.

/ER

Uitgebreide foutrapportage inschakelen.

/verbose

Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Ondersteunde schakelopties van Spuninst.exe
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart.

Speciale opties 

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en klik vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Verificatie van registersleutel

Aan de hand van de registersleutels in de Referentietabel in deze sectie kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd.

Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM de beveiligingsupdate integreert in de bronbestanden van de Windows-installatie.

Windows Server 2003 (alle edities)

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Voor alle ondersteunde 32-bits edities van Windows Server 2003:
WindowsServer2003-KB958869-x86-enu /quiet

 

Voor alle ondersteunde op x64 gebaseerde edities van Windows Server 2003:
WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet

 

Voor alle ondersteunde Itanium-edities van Windows Server 2003:
WindowsServer2003-KB958869-ia64-enu /quiet

Installeren zonder opnieuw op te starten

Voor alle ondersteunde 32-bits edities van Windows Server 2003:
WindowsServer2003-KB958869-x86-enu /norestart

 

Voor alle ondersteunde op x64 gebaseerde edities van Windows Server 2003:
WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart

 

Voor alle ondersteunde Itanium-edities van Windows Server 2003:
WindowsServer2003-KB958869-ia64-enu /norestart

Logboekbestand bijwerken

KB958869.log

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Deze beveiligingsupdate ondersteunt HotPatching niet. Raadpleeg Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching.

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%\$NTUninstallKB958869$\Spuninst

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 958869

Verificatie van registersleutel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist

Informatie over implementatie

De update installeren

Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.

Als er al eerder een hotfix is geïnstalleerd om een van deze bestanden bij te werken, worden de RTMQFE-bestanden, SP1QFE-bestanden of SP2QFE-bestanden naar uw systeem gekopieerd. In andere gevallen worden RTMGDR-, SP1GDR-, en SP2GDR-bestanden naar het systeem gekopieerd. Het kan zijn dat de beveiligingsupdates niet al deze bestanden bevatten. Zie artikel 824994 in de Microsoft Knowledge Base voor meer informatie hierover.

Ga naar de website Microsoft Technet voor meer informatie over het installatieprogramma.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart.

Speciale opties 

/overwriteoem

OEM-bestanden overschrijven zonder te vragen.

/nobackup

Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie.

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

/integrate:path

De update in de Windows-bronbestanden integreren. Deze bestanden bevinden zich op het pad dat is opgegeven in de schakeloptie.

/extract[:path]

Bestanden worden uitgepakt zonder Setup te starten.

/ER

Uitgebreide foutrapportage inschakelen.

/verbose

Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Ondersteunde schakelopties van Spuninst.exe
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven.

Installatiemodi 

/passive

Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart.

Speciale opties 

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten.

/log:path

Omleiding van installatielogbestanden toestaan.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en klik vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Verificatie van registersleutel

Aan de hand van de registersleutels in de Referentietabel in deze sectie kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd.

Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM de beveiligingsupdate integreert in de bronbestanden van de Windows-installatie.

Windows Vista

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Windows Vista en Windows Vista Service Pack 1:
Windows6.0-KB958869-x86 /quiet

Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1:
Windows6.0-KB958869-x64 /quiet

Installeren zonder opnieuw op te starten

Windows Vista en Windows Vista Service Pack 1:
Windows6.0-KB958869-x86 /quiet /norestart

Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1:
Windows6.0-KB958869-x64 /quiet /norestart

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Niet van toepassing.

Informatie over verwijderen

WUSA.exe ondersteunt niet het verwijderen van updates. U verwijdert een update die door WUSA is geïnstalleerd, door op Configuratiescherm en vervolgens op Beveiliging te klikken. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer de te verwijderen update in de lijst met updates.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 958869

Verificatie van registersleutel

Opmerking Er bestaat geen registratiesleutel waarmee de aanwezigheid van deze update kan worden gevalideerd.

Informatie over implementatie

De update installeren

Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/?, /h, /help

Geeft informatie over de ondersteunde schakelopties weer.

/quiet

Onderdrukt de weergave van status- of foutberichten.

/norestart

In combinatie met de schakeloptie /quiet wordt het systeem na de installatie niet opnieuw opgestart, zelfs als er opnieuw moet worden opgestart om de installatie af te ronden.

Opmerking Zie Microsoft Knowledge Base-artikel 934307 voor meer informatie over het installatieprogramma wusa.exe.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en voer in het veld Zoekopdracht starten de naam van een updatebestand in.

2.

Wanneer het bestand onder Programma's wordt weergegeven, klikt u met de rechtermuisknop op de bestandsnaam en klikt u vervolgens op Eigenschappen.

3.

Vergelijk op het tabblad Algemeen de grootte van dit bestand met de bestandsgegevens uit de tabellen in het KB-artikel.

4.

U kunt ook op het tabblad Details klikken en daar de gegevens, zoals de bestandsversie en de wijzigingsdatum, vergelijken met de bestandsgegevens uit de tabellen in het KB-artikel.

5.

Ook kunt u op het tabblad Vorige versies klikken en daar de gegevens van de vorige versie van het bestand vergelijken met de gegevens van de nieuwe of bijgewerkte versie van het bestand.

Windows Server 2008

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Windows Server 2008 voor 32-bits systemen:
Windows6.0-KB958869-x86 /quiet

Windows Server 2008 voor x64-systemen:
Windows6.0-KB958869-x64 /quiet

Windows Server 2008 voor Itanium-systemen:
Windows6.0-KB958869-ia64 /quiet

Installeren zonder opnieuw op te starten

Windows Server 2008 voor 32-bits systemen:
Windows6.0-KB958869-x86 /quiet /norestart

Windows Server 2008 voor x64-systemen:
Windows6.0-KB958869-x64 /quiet /norestart

Windows Server 2008 voor Itanium-systemen:
Windows6.0-KB958869-ia64 /quiet /norestart

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Niet van toepassing.

Informatie over verwijderen

WUSA.exe ondersteunt niet het verwijderen van updates. U verwijdert een update die door WUSA is geïnstalleerd, door op Configuratiescherm en vervolgens op Beveiliging te klikken. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer de te verwijderen update in de lijst met updates.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 958869

Verificatie van registersleutel

Opmerking Er bestaat geen registratiesleutel waarmee de aanwezigheid van deze update kan worden gevalideerd.

Informatie over implementatie

De update installeren

Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/?, /h, /help

Geeft informatie over de ondersteunde schakelopties weer.

/quiet

Onderdrukt de weergave van status- of foutberichten.

/norestart

In combinatie met de schakeloptie /quiet wordt het systeem na de installatie niet opnieuw opgestart, zelfs als er opnieuw moet worden opgestart om de installatie af te ronden.

Opmerking Zie Microsoft Knowledge Base-artikel 934307 voor meer informatie over het installatieprogramma wusa.exe.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en voer in het veld Zoekopdracht starten de naam van een updatebestand in.

2.

Wanneer het bestand onder Programma's wordt weergegeven, klikt u met de rechtermuisknop op de bestandsnaam en klikt u vervolgens op Eigenschappen.

3.

Vergelijk op het tabblad Algemeen de grootte van dit bestand met de bestandsgegevens uit de tabellen in het KB-artikel.

4.

U kunt ook op het tabblad Details klikken en daar de gegevens, zoals de bestandsversie en de wijzigingsdatum, vergelijken met de bestandsgegevens uit de tabellen in het KB-artikel.

5.

Ook kunt u op het tabblad Vorige versies klikken en daar de gegevens van de vorige versie van het bestand vergelijken met de gegevens van de nieuwe of bijgewerkte versie van het bestand.

Microsoft .NET Framework 1.1

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Microsoft .NET Framework 1.1 Service Pack 2

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Microsoft .NET Framework 1.1 Service Pack 1:
NDP1.1sp1-KB971108-X86 /qn

Installeren zonder opnieuw op te starten

Microsoft .NET Framework 1.1 Service Pack 1:
NDP1.1sp1-KB971108-X86 /qn

Logboekbestand bijwerken

KB971108.log

Meer informatie

Zie de subsectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Opnieuw opstarten vereist

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Microsoft .NET Framework 1.1 Service Pack 1:
Zie Microsoft Knowledge Base-artikel 971108

Verificatie van registersleutel

Microsoft .NET Framework 1.1 Service Pack 1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M971108
"Installed" = dword:1

Informatie over implementatie

De update installeren

Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/help

Geeft het gebruiksvenster weer.

Installatiemodi 

/q[n|b|r|f]

Stelt het niveau van de gebruikersinterface in

 

n – geen gebruikersinterface

 

b - basisgebruikersinterface

 

r - beperkte gebruikersinterface

 

f - volledige gebruikersinterface (standaard).

Installatieopties 

/extract [directory]

Het pakket uitpakken naar de opgegeven directory.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer wordt na installatie altijd opnieuw opgestart.

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

Logboekopties 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <logboekbestand>

Stelt logboekopties in

 

i - statusberichten

 

w – niet-kritieke waarschuwingen

 

e - alle foutberichten

 

a - starten van bewerkingen

 

r - bewerkingspecifieke vermeldingen

 

u – gebruikersaanvraag

 

c - oorspronkelijke parameters voor gebruikersinterface

 

m - informatie over onvoldoende geheugen of kritieke fout

 

o - berichten over onvoldoende schijfruimte

 

p – eigenschappen van terminal

 

v – uitgebreide uitvoer

 

x - extra informatie over foutopsporing

 

+ - toevoegen aan bestaand logboekbestand

 

! - elke regel naar logboekbestand doorsturen

 

* - alle informatie in logboekbestand opslaan, behalve voor opties v en x

/log <LogFile>

Het equivalent van /l* <LogFile>

De installatie van de update verifiëren

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft .NET Framework 2.0

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Microsoft .NET Framework 2.0 Service Pack 3

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Microsoft .NET Framework 2.0 Service Pack 1:
NDP20SP1-KB971110-x86 /qn

 

Microsoft .NET Framework 2.0 Service Pack 2:
NDP20SP2-KB971111-x86 /qn

Installeren zonder opnieuw op te starten

Microsoft .NET Framework 2.0 Service Pack 1:
NDP20SP1-KB971110-x86 /norestart

 

Microsoft .NET Framework 2.0 Service Pack 2:
NDP20SP2-KB971111-x86 /norestart

Logboekbestand bijwerken

KB971110.log of KB971111.log

Meer informatie

Zie de subsectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Opnieuw opstarten vereist

Nadat u deze beveiligingsupdate hebt uitgevoerd, moet u het systeem opnieuw opstarten.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Microsoft .NET Framework 2.0 Service Pack 1:
Zie Microsoft Knowledge Base-artikel 971110

Microsoft .NET Framework 2.0 Service Pack 2:
Zie Microsoft Knowledge Base-artikel 971111

Verificatie van registersleutel

Microsoft .NET Framework 2.0 Service Pack 1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB971110
"Installed" = dword:1

 

Microsoft .NET Framework 2.0 Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0\KB971111
"Installed" = dword:1

Informatie over implementatie

De update installeren

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/help

Geeft het gebruiksvenster weer.

Installatiemodi 

/q[n|b|r|f]

Stelt het niveau van de gebruikersinterface in

 

n – geen gebruikersinterface

 

b - basisgebruikersinterface

 

r - beperkte gebruikersinterface

 

f - volledige gebruikersinterface (standaard).

Installatieopties 

/extract [directory]

Het pakket uitpakken naar de opgegeven directory.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid.

/forcerestart

De computer wordt na installatie altijd opnieuw opgestart.

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

Logboekopties 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <logboekbestand>

Stelt logboekopties in

 

i - statusberichten

 

w – niet-kritieke waarschuwingen

 

e - alle foutberichten

 

a - starten van bewerkingen

 

r - bewerkingspecifieke vermeldingen

 

u – gebruikersaanvraag

 

c - oorspronkelijke parameters voor gebruikersinterface

 

m - informatie over onvoldoende geheugen of kritieke fout

 

o - berichten over onvoldoende schijfruimte

 

p – eigenschappen van terminal

 

v – uitgebreide uitvoer

 

x - extra informatie over foutopsporing

 

+ - toevoegen aan bestaand logboekbestand

 

! - elke regel naar logboekbestand doorsturen

 

* - alle informatie in logboekbestand opslaan, behalve voor opties v en x

/log <LogFile>

Het equivalent van /l* <LogFile>

Informatie over verwijderen
U kunt deze update verwijderen via het onderdeel Software in het Configuratiescherm.

De installatie van de update verifiëren

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Office XP (alle versies) en Microsoft Office Project 2002

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

Er zijn geen service packs meer gepland voor deze software. De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket.

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

OfficeXP-KB974811-FullFile-enu /q:a

Installeren zonder opnieuw op te starten

OfficeXP-KB974811-FullFile-enu /r:n

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren . 

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

In sommige gevallen hoeft u de computer niet opnieuw op te starten nadat u de update hebt geïnstalleerd. Als de vereiste bestanden in gebruik zijn, moet u de computer voor deze update echter opnieuw opstarten. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is.

Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office XP in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 974811

Verificatie van registersleutel

Niet van toepassing

Office-functies

De volgende tabel bevat de lijst met de namen van onderdelen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update. Als u alle functies wilt installeren, typt u REINSTALL=ALL, of u kunt de volgende functies installeren:

ProductFunctie

ACCESS, FP, OUTLOOK, PPT, ACCESSRT, PUB

ProductFiles

PIPC1, PROPLUS, PRO, SBE, STD, STDEDU

ProductFiles

EXCEL

EXCELNonBootFiles, ProductFiles

Opmerking Beheerders van een bedrijfsomgeving kunnen volledige informatie over het installeren van Office-updates in een bedrijf vinden op het Office Admin Update Center. Blader op deze site naar beneden en zoek onder de sectie Update Resources naar de softwareversie die u bijwerkt. De documentatie bij Windows Installer biedt daarnaast aanvullende informatie over de parameters die worden ondersteund door Windows Installer.

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Als u versie 2.0 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende websites van Microsoft:

Windows Installer 4.5 Redistributable voor Windows Server 2008, Windows Vista, Windows Server 2003 en Windows XP

Windows Installer 3.1 Redistributable voor Windows Server 2003, Windows XP en Windows 2000

Windows Installer 2.0 Redistributable voor Windows 2000 en Windows NT 4.0

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/q

Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt.

/q:u

Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters voor de gebruiker wordt weergegeven.

/q:a

Hiermee schakelt u de stille modus voor beheerders in, waarbij geen dialoogvensters voor de gebruiker worden weergegeven.

/t:path

Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt.

/c

De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven.

/c:pad

Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven.

/r:n

Het systeem wordt nooit opnieuw opgestart na installatie.

/r:I

Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a.

/r:a

Het systeem wordt altijd opnieuw opgestart na installatie.

/r:s

Het systeem wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd.

/n:v

De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen. Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office XP in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en klik vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Office 2003 (alle versies) en Office 2003 Viewers

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

Er zijn geen service packs meer gepland voor deze software. De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket.

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Office2003-KB972580-FullFile-enu /q:a

Installeren zonder opnieuw op te starten

Office2003-KB972580-FullFile-enu /r:n

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren . 

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

In sommige gevallen hoeft u de computer niet opnieuw op te starten nadat u de update hebt geïnstalleerd. Als de vereiste bestanden in gebruik zijn, moet u de computer voor deze update echter opnieuw opstarten. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is.

Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2003 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 972580

Verificatie van registersleutel

Niet van toepassing

Office-functies

De volgende tabel bevat de lijst met de namen van onderdelen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update. Als u alle functies wilt installeren, typt u REINSTALL=ALL, of u kunt de volgende functies installeren:

ProductFunctie

VISVEA, PPT11, RMS, STD11, ACCESSRT, ACC11, BASIC11, FP11, ONOTE11, OUTLS11, OUTL11, OUTLSM11, PERS11, PRO11SB, PROI11, PRO11, PUB11, STDP11, WORD11, INF11, EXCEL11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDR

ProductNonBootFiles

WORDVIEW

WORDVIEWFiles

XLVIEW

ExcelViewer

Opmerking Beheerders van een bedrijfsomgeving kunnen volledige informatie over het installeren van Office-updates in een bedrijf vinden op het Office Admin Update Center. Blader op deze site naar beneden en zoek onder de sectie Update Resources naar de softwareversie die u bijwerkt. De documentatie bij Windows Installer biedt daarnaast aanvullende informatie over de parameters die worden ondersteund door Windows Installer.

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Als u versie 2.0 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende websites van Microsoft:

Windows Installer 4.5 Redistributable voor Windows Server 2008, Windows Vista, Windows Server 2003 en Windows XP

Windows Installer 3.1 Redistributable voor Windows Server 2003, Windows XP en Windows 2000

Windows Installer 2.0 Redistributable voor Windows 2000 en Windows NT 4.0

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/q

Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt.

/q:u

Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters voor de gebruiker wordt weergegeven.

/q:a

Hiermee schakelt u de stille modus voor beheerders in, waarbij geen dialoogvensters voor de gebruiker worden weergegeven.

/t:path

Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt.

/c

De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven.

/c:pad

Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven.

/r:n

Het systeem wordt nooit opnieuw opgestart na installatie.

/r:I

Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a.

/r:a

Het systeem wordt altijd opnieuw opgestart na installatie.

/r:s

Het systeem wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd.

/n:v

De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2003 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en voer in het veld Zoekopdracht starten de naam van een updatebestand in.

2.

Wanneer het bestand onder Programma's wordt weergegeven, klikt u met de rechtermuisknop op de bestandsnaam en klikt u vervolgens op Eigenschappen.

3.

Vergelijk op het tabblad Algemeen de grootte van dit bestand met de bestandsgegevens uit de tabellen in het KB-artikel.

4.

U kunt ook op het tabblad Details klikken en daar de gegevens, zoals de bestandsversie en de wijzigingsdatum, vergelijken met de bestandsgegevens uit de tabellen in het KB-artikel.

5.

Ook kunt u op het tabblad Vorige versies klikken en daar de gegevens van de vorige versie van het bestand vergelijken met de gegevens van de nieuwe of bijgewerkte versie van het bestand.

2007 Microsoft Office-systeem (alle edities), de viewers van 2007 Microsoft Office-systeem, Microsoft Office-compatibiliteitspack voor de bestandsindelingen van Word, Excel en PowerPoint 2007, Microsoft Expression Web, Microsoft Expression Web 2, en Microsoft Office Groove 2007 en Microsoft Office Groove 2007 Service Pack 1

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Office2007-KB972581-FullFile-x86-glb /passive

Installeren zonder opnieuw op te starten

Office2007-KB972581-FullFile-x86-glb /norestart

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

In sommige gevallen hoeft u de computer niet opnieuw op te starten nadat u de update hebt geïnstalleerd. Als de vereiste bestanden in gebruik zijn, moet u de computer voor deze update echter opnieuw opstarten. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is.

Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 972581

Verificatie van registersleutel

Niet van toepassing

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of later op het systeem zijn geïnstalleerd.

Als u versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende websites van Microsoft:

Windows Installer 4.5 Redistributable voor Windows Server 2008, Windows Vista, Windows Server 2003 en Windows XP

Windows Installer 3.1 Redistributable voor Windows Server 2003, Windows XP en Windows 2000

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/? of /help

Geeft informatie over het gebruik van het dialoogvenster.

/passive

Geeft de passieve modus aan. Hierbij is geen interactie van de gebruiker nodig. U ziet wel de voortgangsvensters maar kunt deze vensters niet annuleren.

/quiet

Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt.

/norestart

Onderdrukt het opnieuw opstarten van het systeem als het systeem opnieuw moet worden opgestart voor de update.

/forcerestart

Start het systeem automatisch opnieuw op nadat de update is geïnstalleerd, ongeacht of het systeem wel of niet voor de update moet worden opgestart.

/extract

De bestanden worden uitgepakt maar niet geïnstalleerd. U wordt gevraagd een doelmap op te geven.

/extract:<pad>

Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven.

/lang:<LCID>

Legt het gebruik van een bepaalde taal dwingend op als die taal door het updatepakket wordt ondersteund.

/log:<logboekbestand>

Schakelt tijdens de installatie van de update het vastleggen in het logboekbestand door zowel Vnox als Installer in.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en voer in het veld Zoekopdracht starten de naam van een updatebestand in.

2.

Wanneer het bestand onder Programma's wordt weergegeven, klikt u met de rechtermuisknop op de bestandsnaam en klikt u vervolgens op Eigenschappen.

3.

Vergelijk op het tabblad Algemeen de grootte van dit bestand met de bestandsgegevens uit de tabellen in het KB-artikel.

4.

U kunt ook op het tabblad Details klikken en daar de gegevens, zoals de bestandsversie en de wijzigingsdatum, vergelijken met de bestandsgegevens uit de tabellen in het KB-artikel.

5.

Ook kunt u op het tabblad Vorige versies klikken en daar de gegevens van de vorige versie van het bestand vergelijken met de gegevens van de nieuwe of bijgewerkte versie van het bestand.

Visio 2002

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

Er zijn geen service packs meer gepland voor deze software. De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket.

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Visio2002-KB975365-FullFile-enu /q:a

Installeren zonder opnieuw op te starten

Visio2002-KB975365-FullFile-enu /r:n

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Opnieuw opstarten van het systeem is niet vereist.

HotPatching

Niet van toepassing

Informatie over verwijderen

Deze update kan niet worden verwijderd.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 975365

Verificatie van registersleutel

Niet van toepassing

Office-functies

De volgende tabel bevat de lijst met de namen van onderdelen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update. Als u alle functies wilt installeren, typt u REINSTALL=ALL, of u kunt de volgende functies installeren:

ProductFunctie

VISVEA, VISPRO, VISPROR

Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Database_Design_Unitless,Organization_Charts_Unitless,Software_Design_Unitless,VisioCore

VISSTD, VISSTDR

Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Organization_Charts_Unitless,VisioCore

Opmerking Beheerders van een bedrijfsomgeving kunnen volledige informatie over het installeren van Office-updates in een bedrijf vinden op het Office Admin Update Center. Blader op deze site naar beneden en zoek onder de sectie Update Resources naar de softwareversie die u bijwerkt. De documentatie bij Windows Installer biedt daarnaast aanvullende informatie over de parameters die worden ondersteund door Windows Installer.

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Als u de meest recente versie van Windows Installer wilt installeren, gaat u naar een van de volgende websites van Microsoft:

Windows Installer 3.1 Redistributable

Windows Installer 2.0 Redistributable voor Windows 2000 en Windows NT 4.0

Windows Installer 2.0 Redistributable voor Windows 95, Windows 98, Windows 98 SE en Windows Millennium Edition

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/q

Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt.

/q:u

Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters voor de gebruiker wordt weergegeven.

/q:a

Hiermee schakelt u de stille modus voor beheerders in, waarbij geen dialoogvensters voor de gebruiker worden weergegeven.

/t:path

Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt.

/c

De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven.

/c:pad

Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven.

/r:n

Het systeem wordt nooit opnieuw opgestart na installatie.

/r:I

Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a.

/r:a

Het systeem wordt altijd opnieuw opgestart na installatie.

/r:s

Het systeem wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd.

/n:v

De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Deze update kan niet worden verwijderd.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop Microsoft Baseline Security Analyzer onder de paragraaf Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Works 8.5

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Works8_KB973636_en-US /passive

Installeren zonder opnieuw op te starten

Works8_KB973636_en-US /norestart

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

In sommige gevallen hoeft u de computer niet opnieuw op te starten nadat u de update hebt geïnstalleerd. Als de vereiste bestanden in gebruik zijn, moet u de computer voor deze update echter opnieuw opstarten. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is.

Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 973636

Verificatie van registersleutel

Niet van toepassing

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of later op het systeem zijn geïnstalleerd.

Als u versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende websites van Microsoft:

Windows Installer 4.5 Redistributable voor Windows Server 2008, Windows Vista, Windows Server 2003 en Windows XP

Windows Installer 3.1 Redistributable voor Windows Server 2003, Windows XP en Windows 2000

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/? of /help

Geeft informatie over het gebruik van het dialoogvenster.

/passive

Geeft de passieve modus aan. Hierbij is geen interactie van de gebruiker nodig. U ziet wel de voortgangsvensters maar kunt deze vensters niet annuleren.

/quiet

Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt.

/norestart

Onderdrukt het opnieuw opstarten van het systeem als het systeem opnieuw moet worden opgestart voor de update.

/forcerestart

Start het systeem automatisch opnieuw op nadat de update is geïnstalleerd, ongeacht of het systeem wel of niet voor de update moet worden opgestart.

/extract

De bestanden worden uitgepakt maar niet geïnstalleerd. U wordt gevraagd een doelmap op te geven.

/extract:<pad>

Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven.

/lang:<LCID>

Legt het gebruik van een bepaalde taal dwingend op als die taal door het updatepakket wordt ondersteund.

/log:<logboekbestand>

Schakelt tijdens de installatie van de update het vastleggen in het logboekbestand door zowel Vnox als Installer in.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en voer in het veld Zoekopdracht starten de naam van een updatebestand in.

2.

Wanneer het bestand onder Programma's wordt weergegeven, klikt u met de rechtermuisknop op de bestandsnaam en klikt u vervolgens op Eigenschappen.

3.

Vergelijk op het tabblad Algemeen de grootte van dit bestand met de bestandsgegevens uit de tabellen in het KB-artikel.

4.

U kunt ook op het tabblad Details klikken en daar de gegevens, zoals de bestandsversie en de wijzigingsdatum, vergelijken met de bestandsgegevens uit de tabellen in het KB-artikel.

5.

Ook kunt u op het tabblad Vorige versies klikken en daar de gegevens van de vorige versie van het bestand vergelijken met de gegevens van de nieuwe of bijgewerkte versie van het bestand.

SQL Server 2000 Reporting Services

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

Geen toekomstige service packs gepland

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Voor SQL Server 2000 Reporting Services Service Pack 2:
SQL2000.RS-KB970899-v8.00.1067.00-enu /quiet

Installeren zonder opnieuw op te starten

Voor SQL Server 2000 Reporting Services Service Pack 2:
SQL2000.RS-KB970899-v8.00.1067.00-enu /norestart

Eén instantie installeren

Voor SQL Server 2000 Reporting Services Service Pack 2:
SQL2000.RS-KB970899-v8.00.1067.00-enu /quiet /InstanceName={instance}

Logboekbestand bijwerken

SQL2000.RS-KB970899-v8.00.1067.00-<language>.log

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Opnieuw opstarten vereist

Voor SQL Server 2000 Reporting Services Service Pack 2:

Het wordt aangeraden na het installeren van de update de computer opnieuw op te starten om alle afhankelijke services opnieuw te starten. Zie "Hoe weet ik of voor mijn update de computer opnieuw moet worden opgestart?" in de sectie Veelgestelde vragen over de update in dit bulletin voor aanvullende informatie. Als de computer opnieuw moet worden opgestart, wordt door het installatieprogramma om afsluitcode 3010 gevraagd of afsluitcode 3010 geretourneerd.

HotPatching

Niet van toepassing

Informatie over verwijderen

Deze update kan niet worden verwijderd.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 970899

Informatie over implementatie

De update installeren

Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/help

Hiermee worden de schakelopties weergegeven

Installatiemodi 

/passive

Installatiemodus zonder toezicht Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart.

/quiet

Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven.

Opties voor opnieuw starten 

/norestart

Computer niet opnieuw opstarten als installatie is voltooid

/forcerestart

De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan.

/warnrestart[:x]

Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive.

/promptrestart

Geeft een dialoogvenster weer dat de lokale gebruiker vraagt of de computer opnieuw mag worden opgestart

Speciale opties 

/overwriteoem

OEM-bestanden overschrijven zonder te vragen

/nobackup

Geen back-up maken van bestanden die nodig zijn voor het verwijderen van de installatie

/forceappsclose

Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten

/log:path

Omleiding van installatielogbestanden toestaan

/integrate:path

De update in de Windows-bronbestanden integreren. Deze bestanden bevinden zich op het pad dat is opgegeven in de schakeloptie.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie. Meer informatie over het installatieprogramma Update.exe vindt u op de website van Microsoft TechNet.

De update verwijderen

Deze update kan niet worden verwijderd.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

SQL Server 2005 (alle edities)

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

SQL Server 2005 Service Pack 4

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Voor GDR-update van SQL Server 2005 Service Pack 2:
SQLServer2005-KB970895-x86-enu /quiet /allinstances

 

Voor GDR-update van SQL Server 2005 x64 Edition Service Pack 2:
SQLServer2005-KB970895-x64-enu /quiet /allinstances

 

Voor GDR-update van SQL Server 2005 voor Itanium-systemen Service Pack 2:
SQLServer2005-KB970895-ia64-enu /quiet /allinstances

 

Voor QFE-update van SQL Server 2005 Service Pack 2:
SQLServer2005-KB970896-x86-enu /quiet /allinstances

 

Voor QFE-update van SQL Server 2005 x64 Edition Service Pack 2:
SQLServer2005-KB970896-x64-enu /quiet /allinstances

 

Voor QFE-update van SQL Server 2005 voor Itanium-systemen Service Pack 2:
SQLServer2005-KB970896-ia64-enu /quiet /allinstances

 

Voor GDR-update van SQL Server 2005 Service Pack 3:
SQLServer2005-KB970892-x86-enu /quiet /allinstances

 

Voor GDR-update van SQL Server 2005 x64 Edition Service Pack 3:
SQLServer2005-KB970892-x64-enu /quiet /allinstances

 

Voor GDR-update van SQL Server 2005 voor Itanium-systemen Service Pack 3:
SQLServer2005-KB970892-ia64-enu /quiet /allinstances

 

Voor QFE-update van SQL Server 2005 Service Pack 3:
SQLServer2005-KB970894-x86-enu /quiet /allinstances

 

Voor QFE-update van SQL Server 2005 x64 Edition Service Pack 3:
SQLServer2005-KB970894-x64-enu /quiet /allinstances

 

Voor QFE-update van SQL Server 2005 voor Itanium-systemen Service Pack 3:
SQLServer2005-KB970894-ia64-enu /quiet /allinstances

Eén instantie installeren

Voor GDR-update van SQL Server 2005 Service Pack 2:
SQLServer2005-KB970895-x86-enu /quiet /InstanceName={instance}

 

Voor GDR-update van SQL Server 2005 x64 Edition Service Pack 2:
SQLServer2005-KB970895-x64-enu /quiet /InstanceName={instance}

 

Voor GDR-update van SQL Server 2005 voor Itanium-systemen Service Pack 2:
SQLServer2005-KB970895-IA64-enu /quiet /InstanceName={instance}

 

Voor QFE-update van SQL Server 2005 Service Pack 2:
SQLServer2005-KB970896-x86-enu /quiet /InstanceName={instance}

 

Voor QFE-update van SQL Server 2005 x64 Edition Service Pack 2:
SQLServer2005-KB970896-x64-enu /quiet /InstanceName={instance}

 

Voor QFE-update van SQL Server 2005 voor Itanium-systemen Service Pack 2:
SQLServer2005-KB970896-ia64-enu /quiet /InstanceName={instance}

 

Voor GDR-update van SQL Server 2005 Service Pack 3:
SQLServer2005-KB970892-x86-enu /quiet /InstanceName={instance}

 

Voor GDR-update van SQL Server 2005 x64 Edition Service Pack 3:
SQLServer2005-KB970892-x64-enu /quiet /InstanceName={instance}

 

Voor GDR-update van SQL Server 2005 voor Itanium-systemen Service Pack 3:
SQLServer2005-KB970892-ia64-enu /quiet /InstanceName={instance}

 

Voor QFE-update van SQL Server 2005 Service Pack 3:
SQLServer2005-KB970894-x86-enu /quiet /InstanceName={instance}

 

Voor QFE-update van SQL Server 2005 x64 Edition Service Pack 3:
SQLServer2005-KB970894-x64-enu /quiet /InstanceName={instance}

 

Voor QFE-update van SQL Server 2005 voor Itanium-systemen Service Pack 3:
SQLServer2005-KB970894-ia64-enu /quiet /InstanceName={instance}

Logboekbestand bijwerken

%programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log

Speciale instructies

De update zal tevens worden aangeboden aan SQL Server 2005-instanties die zijn geclusterd. Voor updates van SQL Server 2005-clusters is interactie met de gebruiker vereist.

Als de SQL Server 2005-cluster een passief knooppunt heeft, raadt Microsoft aan eerst het actieve knooppunt te scannen en de update daar op toe te passen en vervolgens het passieve knooppunt te scannen en de update daar op toe te passen. Wanneer alle onderdelen op het passieve knooppunt zijn bijgewerkt, wordt de update niet langer aangeboden.

Meer informatie

Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Als de computer opnieuw moet worden opgestart, wordt door het installatieprogramma om afsluitcode 3010 gevraagd of afsluitcode 3010 geretourneerd.

HotPatching

Deze beveiligingsupdate ondersteunt HotPatching niet. Raadpleeg Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching.

Informatie over verwijderen

Voor alle ondersteunde edities van SQL Server 2005:
Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 957488

Informatie over implementatie

De update installeren

Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/?

Geeft het dialoogvenster Help weer

/quiet

Voert de installatie in de stille modus uit

/reportonly

Geeft de functies weer die door dit pakket kunnen worden bijgewerkt

/allinstances

Voert een upgrade voor alle SQL Server-instanties en alle gedeelde componenten uit

/instancename

Voert een upgrade voor een specifieke SQL Server-instantie en alle gedeelde componenten uit

/sapwd

Het wachtwoord voor de sa-account van SQL Server voor het uitvoeren van scripts

/user

De gebruikersaccount voor het maken van een verbinding met het knooppunt van een extern cluster

/password

Het wachtwoord voor de gebruikersaccount voor het maken van een verbinding met het knooppunt van een extern cluster

/rsupgradedatabaseaccount

De gebruikersaccount voor het upgraden van Reporting Services

/rsupgradepassword

Het wachtwoord voor de gebruikersaccount voor het upgraden van Reporting Services

/rsupgradedatabase

Voorkomt dat de Reporting Services-database wordt bijgewerkt als de parameter 0 (nul) is

/allinstances

Hierdoor wordt de update toegepast op alle instanties

/Instancename={instantie}

Hierdoor wordt de update toegepast op een opgegeven instantie

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie. Meer informatie over het installatieprogramma Update.exe vindt u op de website van Microsoft TechNet.

De update verwijderen

Voorbeeld van hoe QFE uit een enkele instantie te verwijderen:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Voorbeeld van hoe QFE uit alle instanties te verwijderen:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.

Verificatie van bestandsversie

Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1.

Klik op Start en klik vervolgens op Zoeken.

2.

Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3.

Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4.

Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd.

5.

Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft Visual Studio .NET 2003

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Visual Studio .NET 2003 Pack 2.

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

VS7.1sp1-KB971022-x86 /q

Installeren zonder opnieuw op te starten

VS7.1sp1-KB971022-x86 /q

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

De computer moet voor deze update opnieuw worden opgestart.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 971022

Verificatie van registersleutel

HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\Visual Studio\7.1\M971022
"Installed" = dword:1

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Ga naar de volgende website van Microsoft als u de meest recente versie van Windows Installer wilt installeren:

Windows Installer 3.1 Redistributable

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate

Schakeloptie

Beschrijving

/? of /h of /help

Gebruik van dialoogvenster weergeven

Installatiemodus

 

/q[n|b|r|f]

Stelt het niveau van de gebruikersinterface in
n - Geen gebruikersinterface
b - Basisgebruikersinterface
r - Verminderde gebruikersinterface
f - Volledige gebruikersinterface

 /quiet

Zelfde als /q

/passive

Zelfde als /qb

Installatieopties

 

/extract [directory]

Het pakket uitpakken naar de opgegeven directory.

/uninstall of /u

Deze update verwijderen.

/addsource of /as

Het bronpad van de product-msi opgeven Deze optie kan worden gebruikt wanneer door het installeren van de updates wordt gevraagd de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

Opties voor opnieuw starten

 

/norestart

Niet opnieuw opstarten nadat de installatie is voltooid

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

/forcerestart

De computer altijd opnieuw opstarten na de installatie

Logboekopties

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>

i - statusberichten
w - niet-kritieke waarschuwingen
e - alle foutberichten
a - starten van bewerkingen
r - bewerkingspecifieke vermeldingen
u - gebruikersaanvragen
c - oorspronkelijke parameters voor gebruikersinterface
m - informatie over onvoldoende geheugen of kritieke fout
o - berichten over onvoldoende schijfruimte
p - eigenschappen van terminal
v - uitgebreide uitvoer
x - extra informatie over foutopsporing
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar logboekbestand doorsturen
* - alle informatie in logboekbestand opslaan, behalve voor opties v en x

/log <LogFile>

Het equivalent van /l* <LogFile>

/sendreport

Installatiegegevens voor deze update als een Watson-rapport naar Microsoft verzenden Er wordt geen persoonlijk herkenbare informatie verstuurd.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop 'Microsoft Baseline Security Analyzer' onder de sectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren.

Verificatie van bestandsversie

Opmerking Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft Visual Studio 2005

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Visual Studio 2005 Service Pack 2

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

VS80sp1-KB971023-x86-INTL /qn

Installeren zonder opnieuw op te starten

VS80sp1-KB971023-x86-INTL /norestart

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

De computer moet voor deze update opnieuw worden opgestart.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 971023

Verificatie van registersleutel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB971023
"Installed" = dword:1

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Ga naar de volgende website van Microsoft als u de meest recente versie van Windows Installer wilt installeren:

Windows Installer 3.1 Redistributable

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate

Schakeloptie

Beschrijving

/? of /h of /help

Gebruik van dialoogvenster weergeven

Installatiemodus

 

/q[n|b|r|f]

Stelt het niveau van de gebruikersinterface in
n - Geen gebruikersinterface
b - Basisgebruikersinterface
r - Verminderde gebruikersinterface
f - Volledige gebruikersinterface

 /quiet

Zelfde als /q

/passive

Zelfde als /qb

Installatieopties

 

/extract [directory]

Het pakket uitpakken naar de opgegeven directory.

/uninstall of /u

Deze update verwijderen.

/addsource of /as

Het bronpad van de product-msi opgeven Deze optie kan worden gebruikt wanneer door het installeren van de updates wordt gevraagd de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

Opties voor opnieuw starten

 

/norestart

Niet opnieuw opstarten nadat de installatie is voltooid

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

/forcerestart

De computer altijd opnieuw opstarten na de installatie

Logboekopties

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>

i - statusberichten
w - niet-kritieke waarschuwingen
e - alle foutberichten
a - starten van bewerkingen
r - bewerkingspecifieke vermeldingen
u - gebruikersaanvragen
c - oorspronkelijke parameters voor gebruikersinterface
m - informatie over onvoldoende geheugen of kritieke fout
o - berichten over onvoldoende schijfruimte
p - eigenschappen van terminal
v - uitgebreide uitvoer
x - extra informatie over foutopsporing
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar logboekbestand doorsturen
* - alle informatie in logboekbestand opslaan, behalve voor opties v en x

/log <LogFile>

Het equivalent van /l* <LogFile>

/sendreport

Installatiegegevens voor deze update als een Watson-rapport naar Microsoft verzenden Er wordt geen persoonlijk herkenbare informatie verstuurd.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop 'Microsoft Baseline Security Analyzer' onder de sectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren.

Verificatie van bestandsversie

Opmerking Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft Visual Studio 2008

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Visual Studio 2008 Service Pack 2

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Microsoft Visual Studio 2008
VS90-KB972221-x86 /q

 

Microsoft Visual Studio 2008 Service Pack 1
VS90SP1-KB972222-x86 /q

Installeren zonder opnieuw op te starten

Microsoft Visual Studio 2008
VS90-KB972221-x86 /norestart

 

Microsoft Visual Studio 2008 Service Pack 1
VS90SP1-KB972222-x86 /norestart

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

De computer moet voor deze update opnieuw worden opgestart.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Microsoft Visual Studio 2008
Zie Microsoft Knowledge Base-artikel 972221

Microsoft Visual Studio 2008 Service Pack 1
Zie Microsoft Knowledge Base-artikel 972222

Verificatie van registersleutel

Microsoft Visual Studio 2008
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972221
"ThisVersionInstalled" = REG_SZ:"Y"

Microsoft Visual Studio 2008 Service Pack 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972222
"ThisVersionInstalled" = REG_SZ:"Y"

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Ga naar de volgende website van Microsoft als u de meest recente versie van Windows Installer wilt installeren:

Windows Installer 3.1 Redistributable

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate

Schakeloptie

Beschrijving

/? of /h of /help

Gebruik van dialoogvenster weergeven

Installatiemodus

 

/q[n|b|r|f]

Stelt het niveau van de gebruikersinterface in
n - Geen gebruikersinterface
b - Basisgebruikersinterface
r - Verminderde gebruikersinterface
f - Volledige gebruikersinterface

 /quiet

Zelfde als /q

/passive

Zelfde als /qb

Installatieopties

 

/extract [directory]

Het pakket uitpakken naar de opgegeven directory.

/uninstall of /u

Deze update verwijderen.

/addsource of /as

Het bronpad van de product-msi opgeven Deze optie kan worden gebruikt wanneer door het installeren van de updates wordt gevraagd de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

Opties voor opnieuw starten

 

/norestart

Niet opnieuw opstarten nadat de installatie is voltooid

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

/forcerestart

De computer altijd opnieuw opstarten na de installatie

Logboekopties

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>

i - statusberichten
w - niet-kritieke waarschuwingen
e - alle foutberichten
a - starten van bewerkingen
r - bewerkingspecifieke vermeldingen
u - gebruikersaanvragen
c - oorspronkelijke parameters voor gebruikersinterface
m - informatie over onvoldoende geheugen of kritieke fout
o - berichten over onvoldoende schijfruimte
p - eigenschappen van terminal
v - uitgebreide uitvoer
x - extra informatie over foutopsporing
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar logboekbestand doorsturen
* - alle informatie in logboekbestand opslaan, behalve voor opties v en x

/log <LogFile>

Het equivalent van /l* <LogFile>

/sendreport

Installatiegegevens voor deze update als een Watson-rapport naar Microsoft verzenden Er wordt geen persoonlijk herkenbare informatie verstuurd.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop 'Microsoft Baseline Security Analyzer' onder de sectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren.

Verificatie van bestandsversie

Opmerking Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft Report Viewer 2005 Redistributable Package

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Report Viewer 2005 Service Pack 2 Redistributable

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Voor Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package:
ReportViewer /q:a /c:"install.exe /q" /r:n

Installeren zonder opnieuw op te starten

Voor Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package:
ReportViewer /r:n

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

De computer moet voor deze update opnieuw worden opgestart.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 971117

Verificatie van registersleutel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2005\KB971117

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Ga naar de volgende website van Microsoft als u de meest recente versie van Windows Installer wilt installeren:

Windows Installer 3.1 Redistributable

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/?

Hiermee worden de schakelopties weergegeven.

Installatiemodi

 

/q[:u | :a]

/q - Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker.
/q:u - Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters wordt weergegeven voor de gebruiker.
/q:a - Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters wordt weergegeven voor de gebruiker.

Installatieopties

 

/C

De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t: pad niet is opgegeven, wordt er gevraagd om een doelmap.

/T:pad

Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt.

/C:pad

Hiermee kunt u het UNC-pad en de naam voor het INF-bestand of het EXE-bestand van Setup opgeven.

/n:v

De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie.

Opties voor opnieuw starten

 

/r:n

De computer wordt nooit opnieuw opgestart na installatie.

/r:i

Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a.

/r:a

De computer wordt na installatie altijd opnieuw opgestart.

/r:s

De computer wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop 'Microsoft Baseline Security Analyzer' onder de sectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren.

Verificatie van bestandsversie

Opmerking Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft Report Viewer 2008 Redistributable Package

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Report Viewer 2008 Service Pack 2 Redistributable

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

ReportViewer /q:a /c:"install.exe /q" /r:n

Installeren zonder opnieuw op te starten

ReportViewer /r:n

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Opnieuw opstarten van het systeem is niet vereist.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Microsoft Report Viewer 2008 Redistributable Package
Zie Microsoft Knowledge Base-artikel 971118

Microsoft Report Viewer 2008 Redistributable Package Service Pack 1
Zie Microsoft Knowledge Base-artikel 971119

Verificatie van registersleutel

Microsoft Report Viewer 2008 Redistributable Package
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2008 (KB971118)\KB971118

Microsoft Report Viewer 2008 Redistributable Package Service Pack 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2008 (KB971119)\KB971119

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Ga naar de volgende website van Microsoft als u de meest recente versie van Windows Installer wilt installeren:

Windows Installer 3.1 Redistributable

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/?

Hiermee worden de schakelopties weergegeven.

Installatiemodi

 

/q[:u | :a]

/q - Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker.
/q:u - Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters wordt weergegeven voor de gebruiker.
/q:a - Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters wordt weergegeven voor de gebruiker.

Installatieopties

 

/C

De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t: pad niet is opgegeven, wordt er gevraagd om een doelmap.

/T:pad

Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt.

/C:pad

Hiermee kunt u het UNC-pad en de naam voor het INF-bestand of het EXE-bestand van Setup opgeven.

/n:v

De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie.

Opties voor opnieuw starten

 

/r:n

De computer wordt nooit opnieuw opgestart na installatie.

/r:i

Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a.

/r:a

De computer wordt na installatie altijd opnieuw opgestart.

/r:s

De computer wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop 'Microsoft Baseline Security Analyzer' onder de sectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren.

Verificatie van bestandsversie

Opmerking Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft Visual FoxPro 8.0

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Visual FoxPro 8.0 Service Pack 2

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Microsoft Visual FoxPro 8.0 Service Pack 1 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4
VFP8.0sp1-KB971104-x86-enu /q

Installeren zonder opnieuw op te starten

indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4
VFP8.0sp1-KB971104-x86-enu /q

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

De computer moet voor deze update opnieuw worden opgestart.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 971104

Verificatie van registersleutel

SOFTWARE\Microsoft\Updates\Visual Studio\8.0\M971104
"Installed" = dword:1

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Ga naar de volgende website van Microsoft als u de meest recente versie van Windows Installer wilt installeren:

Windows Installer 3.1 Redistributable

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/? of /h of /help

Gebruik van dialoogvenster weergeven

 

 

Installatiemodus

 

/q[n|b|r|f]

Stelt het niveau van de gebruikersinterface in

 

n - Geen gebruikersinterface

 

b - Basisgebruikersinterface

 

r - Verminderde gebruikersinterface

 

f - Volledige gebruikersinterface

/quiet

Zelfde als /q

/passive

Zelfde als /qb

 

 

Installatieopties

 

 

 

/extract [directory]

Het pakket uitpakken naar de opgegeven directory.

/uninstall of /u

Deze update verwijderen.

/addsource of /as

Het bronpad van de product-msi opgeven Deze optie kan worden gebruikt wanneer door het installeren van de updates wordt gevraagd de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

 

 

Opties voor opnieuw starten

 

 

 

/norestart

Niet opnieuw opstarten nadat de installatie is voltooid

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

/forcerestart

De computer altijd opnieuw opstarten na de installatie

 

 

Logboekopties

 

 

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>

i - statusberichten

 

w - niet-kritieke waarschuwingen

 

e - alle foutberichten

 

a - starten van bewerkingen

 

r - bewerkingspecifieke vermeldingen

 

u - gebruikersaanvragen

 

c - oorspronkelijke parameters voor gebruikersinterface

 

m - informatie over onvoldoende geheugen of kritieke fout

 

o - berichten over onvoldoende schijfruimte

 

p - eigenschappen van terminal

 

v - uitgebreide uitvoer

 

x - extra informatie over foutopsporing

 

+ - toevoegen aan bestaand logboekbestand

 

! - elke regel naar logboekbestand doorsturen

 

* - alle informatie in logboekbestand opslaan, behalve voor opties v en x

/log <LogFile>

Het equivalent van /l* <LogFile>

/sendreport

Installatiegegevens voor deze update als een Watson-rapport naar Microsoft verzenden Er wordt geen persoonlijk herkenbare informatie verstuurd.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop 'Microsoft Baseline Security Analyzer' onder de sectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren.

Verificatie van bestandsversie

Opmerking Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft Visual FoxPro 9.0

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Visual FoxPro 9.0 Service Pack 3

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

Microsoft Visual FoxPro 9.0 Service Pack 2 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4:
VFP9.0sp2-KB971105-x86-enu /q

Installeren zonder opnieuw op te starten

Microsoft Visual FoxPro 9.0 Service Pack 2 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4:
VFP9.0sp2-KB971105-x86-enu /q

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

De computer moet voor deze update opnieuw worden opgestart.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 971105

Verificatie van registersleutel

Microsoft Visual FoxPro 9.0 Service Pack 2 indien geïnstalleerd op Microsoft Windows 2000 Service Pack 4:
SOFTWARE\Microsoft\Updates\Visual Studio\9.0\M971105
"Installed" = dword:1

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Ga naar de volgende website van Microsoft als u de meest recente versie van Windows Installer wilt installeren:

Windows Installer 3.1 Redistributable

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/? of /h of /help

Gebruik van dialoogvenster weergeven

 

 

Installatiemodus

 

/q[n|b|r|f]

Stelt het niveau van de gebruikersinterface in

 

n - Geen gebruikersinterface

 

b - Basisgebruikersinterface

 

r - Verminderde gebruikersinterface

 

f - Volledige gebruikersinterface

/quiet

Zelfde als /q

/passive

Zelfde als /qb

 

 

Installatieopties

 

 

 

/extract [directory]

Het pakket uitpakken naar de opgegeven directory.

/uninstall of /u

Deze update verwijderen.

/addsource of /as

Het bronpad van de product-msi opgeven Deze optie kan worden gebruikt wanneer door het installeren van de updates wordt gevraagd de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

 

 

Opties voor opnieuw starten

 

 

 

/norestart

Niet opnieuw opstarten nadat de installatie is voltooid

/promptrestart

Vraagt de gebruiker indien nodig de computer opnieuw op te starten.

/forcerestart

De computer altijd opnieuw opstarten na de installatie

 

 

Logboekopties

 

 

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>

i - statusberichten

 

w - niet-kritieke waarschuwingen

 

e - alle foutberichten

 

a - starten van bewerkingen

 

r - bewerkingspecifieke vermeldingen

 

u - gebruikersaanvragen

 

c - oorspronkelijke parameters voor gebruikersinterface

 

m - informatie over onvoldoende geheugen of kritieke fout

 

o - berichten over onvoldoende schijfruimte

 

p - eigenschappen van terminal

 

v - uitgebreide uitvoer

 

x - extra informatie over foutopsporing

 

+ - toevoegen aan bestaand logboekbestand

 

! - elke regel naar logboekbestand doorsturen

 

* - alle informatie in logboekbestand opslaan, behalve voor opties v en x

/log <LogFile>

Het equivalent van /l* <LogFile>

/sendreport

Installatiegegevens voor deze update als een Watson-rapport naar Microsoft verzenden Er wordt geen persoonlijk herkenbare informatie verstuurd.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop 'Microsoft Baseline Security Analyzer' onder de sectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren.

Verificatie van bestandsversie

Opmerking Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft Platform SDK Redistributable: GDI+

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

WindowsXP-KB975337-x86-enu /q

Installeren zonder opnieuw op te starten

WindowsXP-KB975337-x86-enu /r:n

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

Opnieuw opstarten van het systeem is niet vereist.

HotPatching

Niet van toepassing

Informatie over verwijderen

Gebruik het onderdeel Software in het Configuratiescherm.

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 975337

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Ga naar de volgende website van Microsoft als u de meest recente versie van Windows Installer wilt installeren:

Windows Installer 3.1 Redistributable

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/?

Hiermee worden de schakelopties weergegeven.

Installatiemodi

 

/q[:u | :a]

/q - Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker.
/q:u - Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters wordt weergegeven voor de gebruiker.
/q:a - Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters wordt weergegeven voor de gebruiker.

Installatieopties

 

/C

De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t: pad niet is opgegeven, wordt er gevraagd om een doelmap.

/T:pad

Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt.

/C:pad

Hiermee kunt u het UNC-pad en de naam voor het INF-bestand of het EXE-bestand van Setup opgeven.

/n:v

De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie.

Opties voor opnieuw starten

 

/r:n

De computer wordt nooit opnieuw opgestart na installatie.

/r:i

Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a.

/r:a

De computer wordt na installatie altijd opnieuw opgestart.

/r:s

De computer wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

De update verwijderen

Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.

Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2007 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop 'Microsoft Baseline Security Analyzer' onder de sectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren.

Verificatie van bestandsversie

Opmerking Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Microsoft Forefront Client Security 1.0

Referentietabel

In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.

Opgenomen in toekomstige service packs

De update voor dit probleem wordt opgenomen in Microsoft Forefront Client Security 1.0 Service Pack 2

Implementatie

 

Installeren zonder tussenkomst van de gebruiker

FCSSSA-KB975962-x86-enu /quiet

Logboekbestand bijwerken

Niet van toepassing

Meer informatie

Zie voor detectie en implementatie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Zie de subsectie Office-functies voor beheerdersinstallaties in deze sectie voor meer informatie over welke functies u kunt installeren.

Opnieuw opstarten vereist

 

Moet er opnieuw worden opgestart?

De computer moet voor deze update opnieuw worden opgestart

HotPatching

Niet van toepassing

Informatie over verwijderen

Msiexec.exe /i {E8B56B38-A826-11DB-8C83-0011430C73A4} MSIPATCHREMOVE={1D07A92B-5945-4369-84B7-6BE19AF5714D}

Bestandsgegevens

Zie Microsoft Knowledge Base-artikel 975962

Verificatie van registersleutel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\83B65B8E628ABD11C838001134C0374A\Patches\B29A70D154959634487BB61EA95F17D4%PROGRAMFILES%\Microsoft Forefront\Client Security\Client\Antimalware\gdiplus.dll

Informatie over implementatie

De update installeren

U kunt de update installeren vanaf de juiste downloadkoppeling in de sectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt. Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie in plaats daarvan bijwerken met de beheerdersupdate en die update implementeren op uw systeem. Raadpleeg voor meer informatie over beheerdersinstallatiepunten de informatie onder Beheerdersinstallatiepunt voor Office in de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of later op het systeem zijn geïnstalleerd. 'Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een latere versie.

Ga naar de volgende website van Microsoft als u de meest recente versie van Windows Installer wilt installeren:

Windows Installer 3.1 Redistributable

Raadpleeg Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.

Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.

Schakelopties voor installatie van ondersteunde beveiligingsupdate
SchakeloptieBeschrijving

/quiet

Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt.

/extract

De bestanden worden uitgepakt maar niet geïnstalleerd. U wordt gevraagd een doelmap op te geven.

/extract:<pad>

Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven.

Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.

Controleren of de update is toegepast

Microsoft Baseline Security Analyzer

Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de kop 'Microsoft Baseline Security Analyzer' onder de sectie Microsoft hulpmiddelen en richtlijnen voor detecteren en implementeren.

Verificatie van bestandsversie

Opmerking Omdat er verschillende versies en edities zijn van Microsoft Windows, kunnen de volgende stappen voor uw systeem enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.

1. Klik op Start en klik vervolgens op Zoeken.

2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

3. Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.

4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.

Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd.

5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.

Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.

Overige informatie

Dankbetuiging

Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:

Yamata Li van Palo Alto Networks voor het melden van het beveiligingslek met betrekking tot WMF-integeroverloop (CVE-2009-2500)

Thomas Garnier van SkyRecon voor het melden van het beveiligingslek met betrekking tot PNG-heap-overloop in GDI+ (CVE-2009-2501)

Wushi van veriSign iDefense Labs voor het melden van het beveiligingslek met betrekking tot TIFF-bufferoverloop in GDI+ (CVE-2009-2502)

Ivan Fratric van Zero Day Initiative, Tavis Ormandy van Google Inc. en Carlo Di Dato (aka shinnai) voor het melden van het beveiligingslek met betrekking tot beschadigd TIFF-geheugen in GDI+ (CVE-2009-2503)

Tavis Ormandy van Google Inc. voor het melden van het beveiligingslek met betrekking tot PNG-integeroverloop in GDI+ (CVE-2009-3126)

Marsu Pilami van VeriSign iDefense Labs voor het melden van het beveiligingslek met betrekking tot beschadigd geheugen (CVE-2009-2528)

Carsten H. Eiram van Secunia voor het melden van het beveiligingslek met betrekking tot BMP-integeroverloop in Office (CVE-2009-2518)

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, verstrekt Microsoft bij elke maandelijkse uitgifte van beveiligingsupdates informatie over beveiligingslekken aan de grote producenten van beveiligingsprogramma's. Deze producenten kunnen dan die informatie over beveiligingslekken gebruiken om hun klanten een betere beveiliging te bieden door hun software of apparatuur aan te passen, zoals antivirusprogramma's, inbraakdetectiesystemen voor netwerken of inbraakpreventiesystemen voor hosts. Op de websites van de programmapartners (zie Microsoft Active Protections Program (MAPP)-partners) kunt u nagaan of de leveranciers van beveiligingsprogramma's hun producten steeds aanpassen.

Ondersteuning

Technische ondersteuning van Security Support is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Zie Hulp en ondersteuning van Microsoft voor meer informatie over de beschikbare ondersteuningsopties.

Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning.

Uitsluiting van aansprakelijkheid

De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.

Revisies

V1.0 (13 oktober 2009): Bulletin gepubliceerd.

V1.1 (14 oktober 2009): Microsoft SQL Server 2005 Express Edition Service Pack 3 toegevoegd aan de tabel met software waarin het probleem niet optreedt en de vermeldingen bij Programma's voor ontwikkelaars bijgewerkt in de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren.

V2.0 (28 oktober 2009): Microsoft Office Visio Viewer 2007, Microsoft Office Visio Viewer 2007 Service Pack 1 en Microsoft Office Visio Viewer 2007 Service Pack 2 zijn toegevoegd als software waarin dit probleem optreedt, en SQL Server 2008 en SQL Server 2008 Service Pack 1 zijn toegevoegd aan de tabel met software waarin dit probleem niet optreedt. Er zijn opmerkingen toegevoegd aan de tabel met software waarin dit probleem optreedt voor gebruikers van SQL Server 2005 met een afhankelijkheid van Reporting Services SharePoint; de MBSA-detectiegegevens voor detection voor Microsoft Report Viewer zijn gecorrigeerd; het logboekbestand en de verificatiegegevens voor de registersleutel voor Microsoft Internet Explorer 6 Service Pack 1 op Microsoft Windows 2000 Service Pack 4 zijn gecorrigeerd.

V2.1 (4 november 2009): Er zijn onjuiste verwijzingen verwijderd naar Microsoft Office Visio Viewer 2007 als software waarin dit probleem optreedt; de setup-schakelopties voor Microsoft .NET Framework 1.1 en Microsoft .NET Framework 2.0 zijn verbeterd; de vraag "Als SQL Server is geïnstalleerd, hoe is dit probleem dan op mij van toepassing?" in de sectie met veelgestelde vragen is verduidelijkt; en de informatie over verwijderen voor Microsoft Windows 2000 is verbeterd.


Begin van paginaBegin van pagina