Oversigt over sikkerhedsopdateringer fra Microsoft for maj 2012

Offentliggjort: 8. maj 2012 | Opdateret: 22. maj 2012

Version: 2.1

Denne oversigt over bulletiner viser offentliggjorte sikkerhedsbulletiner for maj 2012.

Med udgivelsen af sikkerhedsbulletiner for maj 2012 erstatter denne oversigt over bulletiner den forhåndsmeddelelse om bulletiner, som oprindeligt blev offentliggjort den 3. maj 2012. Yderligere oplysninger om forhåndsmeddelelsen om bulletiner finder du i Forhåndsmeddelelse om sikkerhedsbulletin fra Microsoft.

Oplysninger om hvordan du kan modtage automatiske meddelelser, når der udsendes sikkerhedsbulletiner fra Microsoft, kan findes her Microsoft Technical Security Notifications.

Microsoft afholder et webcast for at behandle kundernes spørgsmål vedr. disse bulletiner den 9. maj 2012 kl. 11.00 Pacific Time (USA og Canada). Tilmeld dig nu for at få maj måneds sikkerhedsbulletin-webcast. Efter denne dato kan man få adgang til dette webcast ved anmodning herom. Flere oplysninger kan fås i Oversigt over sikkerhedsbulletiner fra Microsoft og webcasts.

Microsoft giver også oplysninger, der kan hjælpe kunder med at prioritere månedlige sikkerhedsopdateringer i forhold til ikke-sikkerhedsrelaterede opdateringer, som udgives samme dag som de månedlige sikkerhedsopdateringer. Se afsnittet Andre oplysninger.

Information om bulletin

Resuméer

Følgende tabel viser sikkerhedsbulletinerne for denne måned efter vigtighed.

Oplysninger om berørte programmer kan fås i næste afsnit, Berørte programmer og downloadplaceringer.

Bulletin-id Bulletinens titel og resumé Klassifikation og sårbarhedens omfang Krav om genstart Berørte programmer
MS12-029 En sårbarhed i Microsoft Word kan give mulighed for fjernudførelse af kode (2680352)

Denne sikkerhedsopdatering løser en privat rapporteret sårbarhed i Microsoft Office. Denne sårbarhed kan give mulighed for fjernudførelse af kode, hvis en bruger åbner en særligt udformet RTF-fil. En hacker, som har held til at udnytte denne sårbarhed, kan opnå de samme brugerrettigheder som den aktuelle bruger. Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder.
Kritisk
Fjernudførelse af kode
Kan kræve genstart Microsoft Office
MS12-034 Kombineret sikkerhedsopdatering til Microsoft Office, Windows, .NET Framework og Silverlight (2681578)

Denne sikkerhedsopdatering løser tre offentliggjorte sårbarheder og syv privat rapporterede sårbarheder i Microsoft Office, Microsoft Windows, Microsoft .NET Framework og Microsoft Silverlight. De mest alvorlige af disse sårbarheder kan give mulighed for fjernudførelse af kode, hvis en bruger åbner et særligt udformet dokument eller besøger en ondsindet webside, der har indlejret TrueType-skrifttypefiler. En hacker kan ikke tvinge brugere til at besøge et ondsindet websted. I stedet er hackeren nødt til at overtale brugerne til at besøge webstedet, typisk ved at få dem til at klikke på et link i en e-mail eller i en onlinemeddelelse, som fører brugerne til hackerens websted.
Kritisk
Fjernudførelse af kode
Kan kræve genstart Microsoft Windows, Microsoft .NET Framework, Microsoft Silverlight,
Microsoft Office
MS12-035 Sårbarheder i .NET Framework kan give mulighed for fjernudførelse af kode (2693777)

Denne sikkerhedsopdatering løser to privat rapporterede sårbarheder i .NET Framework. Sårbarhederne kan give mulighed for fjernudførelse af kode på et klientsystem, hvis en bruger får vist en særligt udformet webside ved brug af en webbrowser, der kører XAML Browser Applications (XBAPs). Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder.
Kritisk
Fjernudførelse af kode
Kan kræve genstart Microsoft Windows, Microsoft .NET Framework
MS12-030 Sårbarheder i Microsoft Office kan give mulighed for fjernudførelse af kode (2663830)

Denne sikkerhedsopdatering løser én offentliggjort og fem privat rapporterede sårbarheder i Microsoft Office. Disse sårbarheder kan give mulighed for fjernudførelse af kode, hvis en bruger åbner en særligt udformet Office-fil. En hacker, som det lykkes at udnytte disse sårbarheder, vil kunne få de samme brugerrettigheder som den bruger, der er logget på. Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder.
Alvorlig
Fjernudførelse af kode
Kan kræve genstart Microsoft Office
MS12-031 En sårbarhed i Microsoft Visio Viewer 2010 kan give mulighed for fjernudførelse af kode (2597981)

Denne sikkerhedsopdatering løser en privat rapporteret sårbarhed i Microsoft Office. Denne sårbarhed kan give mulighed for fjernudførelse af kode, hvis en bruger åbner en særligt udformet Visio-fil. En hacker, som har held til at udnytte denne sårbarhed, kan opnå de samme brugerrettigheder som den aktuelle bruger. Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder.
Alvorlig
Fjernudførelse af kode
Kan kræve genstart Microsoft Office
MS12-032 Sårbarhed i TCP/IP kan give mulighed for udvidelse af rettigheder (2688338)

Denne sikkerhedsopdatering løser én privat rapporteret og én offentliggjort sårbarhed i Microsoft Windows. Den mest alvorlige af disse sårbarheder kan give mulighed for udvidelse af rettigheder, hvis en hacker logger på et system og kører et særligt udformet program.
Alvorlig
Udvidelse af rettigheder
Kræver genstart Microsoft Windows
MS12-033 En sårbarhed i Windows Partitionsstyring kan give mulighed for udvidelse af rettigheder (2690533)

Denne sikkerhedsopdatering løser en privat rapporteret sårbarhed i Microsoft Windows. Sårbarheden kan tillade udvidelse af rettigheder, hvis en hacker logger på et system og kører et særligt udformet program. En hacker skal have gyldige logonoplysninger og kunne logge på lokalt for at udnytte denne sårbarhed.
Alvorlig
Udvidelse af rettigheder
Kræver genstart Microsoft Windows

Indeks over mulighed for udnyttelse

Følgende tabel viser en vurdering af udnyttelsesmuligheden for hver af de sårbarheder, der behandles i denne måned. Sårbarhederne er opført i rækkefølge efter bulletin-id og derefter CVE-id. Kun sårbarheder, der har en klassifikation som Kritisk eller Alvorlig i bulletinerne, bliver inkluderet.

Hvordan anvender jeg denne tabel?

Brug denne tabel til at få kendskab til sandsynligheden for, at udførelse af kode og denial-of-service udnyttes inden for 30 dage efter udgivelse af sikkerhedsbulletin, for hver af de sikkerhedsopdateringer, du muligvis skal installere. Læs alle vurderinger nedenfor, i overensstemmelse med din specifikke konfiguration for at prioritere din implementering af denne måneds opdateringer. Hvis du ønsker flere oplysninger om, hvad disse klassifikationer betyder, og hvordan de fastlægges, kan du se Microsoft Indeks for udnyttelse.

I nedenstående artikelserier, refererer "Nyeste softwareversion" til den nyeste version af softwareemner, og "Ældre softwareversioner" refererer til alle ældre, understøttede versioner af softwareemner, der findes i "Berørte programmer" eller "Ikke-berørte programmer" i bulletin-tabellerne.

Bulletin-id Titel på sårbarhed CVE ID Vurdering af mulighed for udnyttelse i den nyeste softwareversion Vurdering af mulighed for udnyttelse i ældre softwareversioner Vurdering af mulighed for udnyttelse af Denial of Service Vigtige bemærkninger
MS12-029 RTF-uoverensstemmelsessårbarhed CVE-2012-0183 Er ikke berørt 1 -Exploit-kode sandsynlig Ikke relevant (Ingen)
MS12-030 Sårbarhed vedr. defekt hukommelse for Excel-filformat CVE-2012-0141 3 - Exploit-kode usandsynlig 3 - Exploit-kode usandsynlig Ikke relevant (Ingen)
MS12-030 Sårbarhed vedr. defekt hukommelse for Excel-filformat i OBJECTLINK-post CVE-2012-0142 3 - Exploit-kode usandsynlig 3 - Exploit-kode usandsynlig Ikke relevant (Ingen)
MS12-030 Sårbarhed vedr. defekt hukommelse for Excel ved brug af forskellige ændrede byte CVE-2012-0143 Er ikke berørt 1 -Exploit-kode sandsynlig Ikke relevant Kun Microsoft Office 2003 er berørt.

Denne sårbarhed er blevet offentliggjort.
MS12-030 Sårbarhed vedr. defekt hukommelse i Excel SXLI-post CVE-2012-0184 3 - Exploit-kode usandsynlig 1 -Exploit-kode sandsynlig Ikke relevant (Ingen)
MS12-030 Sårbarhed vedr. masseoverflow i Excel ved fletning af celler CVE-2012-0185 2 - Exploit-kode vil være svær at opbygge 2 - Exploit-kode vil være svær at opbygge Ikke relevant (Ingen)
MS12-030 Sårbarhed vedr. typeuoverensstemmelse ved parsing af Excel-post CVE-2012-1847 1 -Exploit-kode sandsynlig 1 -Exploit-kode sandsynlig Ikke relevant (Ingen)
MS12-031 Sårbarhed vedr. defekt hukommelse for VSD-filformat CVE-2012-0018 1 -Exploit-kode sandsynlig Er ikke berørt Ikke relevant Dette påvirker Visio Viewer 2010 og Visio Viewer 2010 Service Pack 1 (de eneste understøttede versioner af Visio Viewer).
MS12-032 Sårbarhed vedr. omgåelse af Windows Firewall CVE-2012-0174 Ikke relevant Ikke relevant Ikke relevant Dette er en sårbarhed vedrørende omgåelse af sikkerhed.
MS12-032 Sårbarhed vedr. TCP/IP Double Free CVE-2012-0179 1 -Exploit-kode sandsynlig Er ikke berørt Permanent Denne sårbarhed er blevet offentliggjort.
MS12-033 Sårbarhed vedr. Konfigurationsstyring til Plug and Play (PnP) CVE-2012-0178 1 -Exploit-kode sandsynlig 1 -Exploit-kode sandsynlig Midlertidig (Ingen)
MS12-034 Sårbarhed vedr. OTF-parsing (TrueType Font) CVE-2011-3402 1 -Exploit-kode sandsynlig 1 -Exploit-kode sandsynlig Permanent Denne sårbarhed er blevet offentliggjort.
MS12-034 Sårbarhed vedr. OTF-parsing (TrueType Font) CVE-2012-0159 1 -Exploit-kode sandsynlig 1 -Exploit-kode sandsynlig Permanent (Ingen)
MS12-034 Sårbarhed vedr. bufferallokering for .NET Framework CVE-2012-0162 1 -Exploit-kode sandsynlig Er ikke berørt Ikke relevant (Ingen)
MS12-034 Sårbarhed vedr. post af typen GDI+ CVE-2012-0165 2 - Exploit-kode vil være svær at opbygge 1 -Exploit-kode sandsynlig Ikke relevant (Ingen)
MS12-034 Sårbarhed vedr. masseoverflow i GDI+ CVE-2012-0167 Er ikke berørt 1 -Exploit-kode sandsynlig Ikke relevant (Ingen)
MS12-034 Sårbarhed vedr. Silverlight Double Free CVE-2012-0176 Er ikke berørt 1 -Exploit-kode sandsynlig Ikke relevant (Ingen)
MS12-034 Sårbarhed vedr. vinduer og meddelelser CVE-2012-0180 1 -Exploit-kode sandsynlig 1 -Exploit-kode sandsynlig Permanent (Ingen)
MS12-034 Sårbarhed vedr. tastaturlayoutfil CVE-2012-0181 3 - Exploit-kode usandsynlig 1 -Exploit-kode sandsynlig Permanent Denne sårbarhed er blevet offentliggjort.
MS12-034 Sårbarhed vedr. rullepanelberegning CVE-2012-1848 1 -Exploit-kode sandsynlig 1 -Exploit-kode sandsynlig Permanent (Ingen)
MS12-035 Sårbarhed vedr. serialisering af .NET Framework CVE-2012-0160 1 -Exploit-kode sandsynlig 1 -Exploit-kode sandsynlig Ikke relevant (Ingen)
MS12-035 Sårbarhed vedr. serialisering af .NET Framework CVE-2012-0161 1 -Exploit-kode sandsynlig 1 -Exploit-kode sandsynlig Ikke relevant (Ingen)

Berørte programmer og downloadplaceringer

Følgende tabel viser bulletinerne efter overordnet softwarekategori og klassifikation.

Hvordan bruger jeg disse tabeller?

Brug disse tabeller til at få kendskab til de sikkerhedsopdateringer, du muligvis skal installere. Du bør se alle de anførte softwareprogrammer eller komponenter igennem for at se, om der er nogen sikkerhedsopdateringer vedrørende din installation. Hvis et program eller en komponent findes på listen, findes der hyperlinks til tilgængelige softwareopdateringer, og sårbarhedens omfang også angivet.

Bemærk! Du skal muligvis installere flere sikkerhedsopdateringer for en enkelt sårbarhed. Gennemse hele kolonnen for hvert bulletin-id på listen for at kontrollere, hvilke opdateringer du skal installere ud fra de programmer eller komponenter, der er installeret på dit system.

Windows-operativsystemet og dets komponenter

Windows XP
Bulletin-id MS12-034 MS12-035 MS12-032 MS12-033
Samlet klassifikation Kritisk Kritisk IngenIngen
Windows XP Service Pack 3 Windows XP Service Pack 3
(KB 2660649)
(kun Tablet PC Edition 2005 Service Pack 3)
(Alvorlig)

Windows XP Service Pack 3
(KB 2659262)
(Alvorlig)

Windows XP Service Pack 3
(KB 2676562)
(Kritisk)

Windows XP Service Pack 3
(KB 2686509)
(Alvorlig)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2656407)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 1.0 Service Pack 3
(KB 2604042)
(Kun Media Center Edition 2005 Service Pack 3 og Tablet PC Edition 2005 Service Pack 3)
(Kritisk)

Microsoft .NET Framework 1.1 Service Pack 1
(KB 2656353)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604092)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2604110)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Ikke relevantIkke relevant
Windows XP Professional x64 Edition Service Pack 2 Windows XP Professional x64 Edition Service Pack 2
(KB 2659262)
(Alvorlig)

Windows XP Professional x64 Edition Service Pack 2
(KB 2676562)
(Kritisk)

Windows XP Professional x64 Edition Service Pack 2
(KB 2686509)
(Alvorlig)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2656407)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 1.1 Service Pack 1
(KB 2656353)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604092)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2604110)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Ikke relevantIkke relevant
Windows Server 2003
Bulletin-id MS12-034 MS12-035 MS12-032 MS12-033
Samlet klassifikation Kritisk Kritisk IngenIngen
Windows Server 2003 Service Pack 2 Windows Server 2003 Service Pack 2
(KB 2659262)
(Alvorlig)

Windows Server 2003 Service Pack 2
(KB 2676562)
(Kritisk)

Windows Server 2003 Service Pack 2
(KB 2686509)
(Alvorlig)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2656407)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 1.1 Service Pack 1
(KB 2604078)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604092)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2604110)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Ikke relevantIkke relevant
Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 x64 Edition Service Pack 2
(KB 2659262)
(Alvorlig)

Windows Server 2003 x64 Edition Service Pack 2
(KB 2676562)
(Kritisk)

Windows Server 2003 x64 Edition Service Pack 2
(KB 2686509)
(Alvorlig)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2656407)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 1.1 Service Pack 1
(KB 2656353)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604092)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2604110)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Ikke relevantIkke relevant
Windows Server 2003 med SP2 til Itanium-baserede systemer Windows Server 2003 med SP2 til Itanium-baserede systemer
(KB 2659262)
(Alvorlig)

Windows Server 2003 med SP2 til Itanium-baserede systemer
(KB 2676562)
(Kritisk)

Windows Server 2003 med SP2 til Itanium-baserede systemer
(KB 2686509)
(Alvorlig)
Microsoft .NET Framework 1.1 Service Pack 1
(KB 2656353)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604092)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Ikke relevantIkke relevant
Windows Vista
Bulletin-id MS12-034 MS12-035 MS12-032 MS12-033
Samlet klassifikation Kritisk Kritisk Alvorlig Alvorlig
Windows Vista Service Pack 2 Windows Vista Service Pack 2
(KB 2658846)
(Alvorlig)

Windows Vista Service Pack 2
(KB 2659262)
(Alvorlig)

Windows Vista Service Pack 2
(KB 2660649)
(Alvorlig)

Windows Vista Service Pack 2
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2656409)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 1.1 Service Pack 1
(KB 2656353)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604094)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2604105)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Vista Service Pack 2
(KB 2688338)
(Alvorlig)
Windows Vista Service Pack 2
(KB 2690533)
(Alvorlig)
Windows Vista x64 Edition Service Pack 2 Windows Vista x64 Edition Service Pack 2
(KB 2658846)
(Alvorlig)

Windows Vista x64 Edition Service Pack 2
(KB 2659262)
(Alvorlig)

Windows Vista x64 Edition Service Pack 2
(KB 2660649)
(Alvorlig)

Windows Vista x64 Edition Service Pack 2
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2656409)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 1.1 Service Pack 1
(KB 2656353)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604094)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2604105)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Vista x64 Edition Service Pack 2
(KB 2688338)
(Alvorlig)
Windows Vista x64 Edition Service Pack 2
(KB 2690533)
(Alvorlig)
Windows Server 2008
Bulletin-id MS12-034 MS12-035 MS12-032 MS12-033
Samlet klassifikation Kritisk Kritisk Alvorlig Alvorlig
Windows Server 2008 til 32-bit-systemer Service Pack 2 Windows Server 2008 til 32-bit-systemer Service Pack 2
(KB 2658846)
(Alvorlig)

Windows Server 2008 til 32-bit-systemer Service Pack 2
(KB 2659262)
(Alvorlig)

Windows Server 2008 til 32-bit-systemer, Service Pack 2[3]
(KB 2660649)
(Alvorlig)

Windows Server 2008 til 32-bit-systemer Service Pack 2
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2656409)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 1.1 Service Pack 1
(KB 2656353)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604094)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2604105)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Server 2008 til 32-bit-systemer Service Pack 2
(KB 2688338)
(Alvorlig)
Windows Server 2008 til 32-bit-systemer Service Pack 2
(KB 2690533)
(Alvorlig)
Windows Server 2008 til x64-baserede systemer Service Pack 2 Windows Server 2008 til x64-baserede systemer Service Pack 2
(KB 2658846)
(Alvorlig)

Windows Server 2008 til x64-baserede systemer Service Pack 2
(KB 2659262)
(Alvorlig)

Windows Server 2008 til x64-baserede systemer, Service Pack 2[3]
(KB 2660649)
(Alvorlig)

Windows Server 2008 til x64-baserede systemer Service Pack 2
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2656409)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 1.1 Service Pack 1
(KB 2656353)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604094)
(Kritisk)

Microsoft .NET Framework 3.0 Service Pack 2
(KB 2604105)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Server 2008 til x64-baserede systemer Service Pack 2
(KB 2688338)
(Alvorlig)
Windows Server 2008 til x64-baserede systemer Service Pack 2
(KB 2690533)
(Alvorlig)
Windows Server 2008 til Itanium-baserede systemer Service Pack 2 Windows Server 2008 til Itanium-baserede systemer Service Pack 2
(KB 2659262)
(Alvorlig)

Windows Server 2008 til Itanium-baserede systemer Service Pack 2
(KB 2676562)
(Kritisk)
Microsoft .NET Framework 1.1 Service Pack 1
(KB 2656353)
(Kritisk)

Microsoft .NET Framework 2.0 Service Pack 2
(KB 2604094)
(Kritisk)

Microsoft .NET Framework 3.5 Service Pack 1
(KB 2604111)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Server 2008 til Itanium-baserede systemer Service Pack 2
(KB 2688338)
(Alvorlig)
Windows Server 2008 til Itanium-baserede systemer Service Pack 2
(KB 2690533)
(Alvorlig)
Windows 7
Bulletin-id MS12-034 MS12-035 MS12-032 MS12-033
Samlet klassifikation Kritisk Kritisk Alvorlig Alvorlig
Windows 7 til 32-bit-systemer Windows 7 til 32-bit-systemer
(KB 2658846)
(Alvorlig)

Windows 7 til 32-bit-systemer
(KB 2659262)
(Alvorlig)

Windows 7 til 32-bit-systemer
(KB 2660649)
(Alvorlig)

Windows 7 til 32-bit-systemer
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.5.1
(KB 2656410)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 3.5.1
(KB 2604114)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows 7 til 32-bit-systemer
(KB 2688338)
(Alvorlig)
Windows 7 til 32-bit-systemer
(KB 2690533)
(Alvorlig)
Windows 7 til 32-bit-systemer Service Pack 1 Windows 7 til 32-bit-systemer Service Pack 1
(KB 2658846)
(Alvorlig)

Windows 7 til 32-bit-systemer Service Pack 1
(KB 2659262)
(Alvorlig)

Windows 7 til 32-bit-systemer Service Pack 1
(KB 2660649)
(Alvorlig)

Windows 7 til 32-bit-systemer Service Pack 1
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.5.1
(KB 2656411)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 3.5.1
(KB 2604115)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows 7 til 32-bit-systemer Service Pack 1
(KB 2688338)
(Alvorlig)
Windows 7 til 32-bit-systemer Service Pack 1
(KB 2690533)
(Alvorlig)
Windows 7 til x64-baserede systemer Windows 7 til x64-baserede systemer
(KB 2658846)
(Alvorlig)

Windows 7 til x64-baserede systemer
(KB 2659262)
(Alvorlig)

Windows 7 til x64-baserede systemer
(KB 2660649)
(Alvorlig)

Windows 7 til x64-baserede systemer
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.5.1
(KB 2656410)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 3.5.1
(KB 2604114)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows 7 til x64-baserede systemer
(KB 2688338)
(Alvorlig)
Windows 7 til x64-baserede systemer
(KB 2690533)
(Alvorlig)
Windows 7 til x64-baserede systemer Service Pack 1 Windows 7 til x64-baserede systemer Service Pack 1
(KB 2658846)
(Alvorlig)

Windows 7 til x64-baserede systemer Service Pack 1
(KB 2659262)
(Alvorlig)

Windows 7 til x64-baserede systemer Service Pack 1
(KB 2660649)
(Alvorlig)

Windows 7 til x64-baserede systemer Service Pack 1
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.5.1
(KB 2656411)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 3.5.1
(KB 2604115)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows 7 til x64-baserede systemer Service Pack 1
(KB 2688338)
(Alvorlig)
Windows 7 til x64-baserede systemer Service Pack 1
(KB 2690533)
(Alvorlig)
Windows Server 2008 R2
Bulletin-id MS12-034 MS12-035 MS12-032 MS12-033
Samlet klassifikation Kritisk Kritisk Alvorlig Alvorlig
Windows Server 2008 R2 til x64-baserede systemer Windows Server 2008 R2 til x64-baserede systemer
(KB 2658846)
(Alvorlig)

Windows Server 2008 R2 til x64-baserede systemer
(KB 2659262)
(Alvorlig)

Windows Server 2008 R2 til x64-baserede systemer[4]
(KB 2660649)
(Alvorlig)

Windows Server 2008 R2 til x64-baserede systemer
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.5.1
(KB 2656410)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 3.5.1
(KB 2604114)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Server 2008 R2 til x64-baserede systemer
(KB 2688338)
(Alvorlig)
Windows Server 2008 R2 til x64-baserede systemer
(KB 2690533)
(Alvorlig)
Windows Server 2008 R2 til x64-baserede systemer Service Pack 1 Windows Server 2008 R2 til x64-baserede systemer Service Pack 1
(KB 2658846)
(Alvorlig)

Windows Server 2008 R2 til x64-baserede systemer Service Pack 1
(KB 2659262)
(Alvorlig)

Windows Server 2008 R2 til x64-baserede systemer, Service Pack 1[4]
(KB 2660649)
(Alvorlig)

Windows Server 2008 R2 til x64-baserede systemer Service Pack 1
(KB 2676562)
(Kritisk)

Microsoft .NET Framework 3.5.1
(KB 2656411)
(Ingen klassifikation[2])

Microsoft .NET Framework 4[1]
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 3.5.1
(KB 2604115)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Server 2008 R2 til x64-baserede systemer Service Pack 1
(KB 2688338)
(Alvorlig)
Windows Server 2008 R2 til x64-baserede systemer Service Pack 1
(KB 2690533)
(Alvorlig)
Windows Server 2008 R2 til Itanium-baserede systemer Windows Server 2008 R2 til Itanium-baserede systemer
(KB 2658846)
(Alvorlig)

Windows Server 2008 R2 til Itanium-baserede systemer
(KB 2659262)
(Alvorlig)

Windows Server 2008 R2 til Itanium-baserede systemer
(KB 2676562)
(Kritisk)
Microsoft .NET Framework 3.5.1
(KB 2604114)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Server 2008 R2 til Itanium-baserede systemer
(KB 2688338)
(Alvorlig)
Windows Server 2008 R2 til Itanium-baserede systemer
(KB 2690533)
(Alvorlig)
Windows Server 2008 R2 til Itanium-baserede systemer Service Pack 1 Windows Server 2008 R2 til Itanium-baserede systemer Service Pack 1
(KB 2658846)
(Alvorlig)

Windows Server 2008 R2 til Itanium-baserede systemer Service Pack 1
(KB 2659262)
(Alvorlig)

Windows Server 2008 R2 til Itanium-baserede systemer Service Pack 1
(KB 2676562)
(Kritisk)
Microsoft .NET Framework 3.5.1
(KB 2604115)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Server 2008 R2 til Itanium-baserede systemer Service Pack 1
(KB 2688338)
(Alvorlig)
Windows Server 2008 R2 til Itanium-baserede systemer Service Pack 1
(KB 2690533)
(Alvorlig)
Installationsindstillingen Server Core.
Bulletin-id MS12-034 MS12-035 MS12-032 MS12-033
Samlet klassifikation Kritisk Kritisk Alvorlig Alvorlig
Windows Server 2008 til 32-bit-systemer Service Pack 2 Windows Server 2008 til 32-bit-systemer Service Pack 2
(KB 2659262)
(Alvorlig)

Windows Server 2008 til 32-bit-systemer Service Pack 2
(KB 2676562)
(Alvorlig)
Ikke relevant Windows Server 2008 til 32-bit-systemer Service Pack 2
(KB 2688338)
(Alvorlig)
Windows Server 2008 til 32-bit-systemer Service Pack 2
(KB 2690533)
(Alvorlig)
Windows Server 2008 til x64-baserede systemer Service Pack 2 Windows Server 2008 til x64-baserede systemer Service Pack 2
(KB 2659262)
(Alvorlig)

Windows Server 2008 til x64-baserede systemer Service Pack 2
(KB 2676562)
(Alvorlig)
Ikke relevant Windows Server 2008 til x64-baserede systemer Service Pack 2
(KB 2688338)
(Alvorlig)
Windows Server 2008 til x64-baserede systemer Service Pack 2
(KB 2690533)
(Alvorlig)
Windows Server 2008 R2 til x64-baserede systemer Windows Server 2008 R2 til x64-baserede systemer
(KB 2659262)
(Alvorlig)

Windows Server 2008 R2 til x64-baserede systemer
(KB 2676562)
(Alvorlig)

Microsoft .NET Framework 3.5.1
(KB 2656410)
(Ingen klassifikation[2])
Microsoft .NET Framework 3.5.1
(KB 2604114)
(Kritisk)
Windows Server 2008 R2 til x64-baserede systemer
(KB 2688338)
(Alvorlig)
Windows Server 2008 R2 til x64-baserede systemer
(KB 2690533)
(Alvorlig)
Windows Server 2008 R2 til x64-baserede systemer Service Pack 1 Windows Server 2008 R2 til x64-baserede systemer Service Pack 1
(KB 2659262)
(Alvorlig)

Windows Server 2008 R2 til x64-baserede systemer Service Pack 1
(KB 2676562)
(Alvorlig)

Microsoft .NET Framework 3.5.1
(KB 2656411)
(Ingen klassifikation[2])

Microsoft .NET Framework 4
(KB 2656405)
(Kritisk)
Microsoft .NET Framework 3.5.1
(KB 2604115)
(Kritisk)

Microsoft .NET Framework 4[1]
(KB 2604121)
(Kritisk)
Windows Server 2008 R2 til x64-baserede systemer Service Pack 1
(KB 2688338)
(Alvorlig)
Windows Server 2008 R2 til x64-baserede systemer Service Pack 1
(KB 2690533)
(Alvorlig)

Bemærkninger til MS12-0 34

[1] .NET Framework 4 og .NET Framework 4 Client Profile er berørt. The .NET Framework version 4 redistributable packages er tilgængelige i to profiler: .NET Framework 4 og .NET Framework 4 Client Profile. .NET Framework 4 Client Profile er et delområde af .NET Framework 4. Sårbarheden nævnt i denne opdatering berører både .NET Framework 4 og .NET Framework 4 Client Profile. For yderligere oplysninger skal du se MSDN-artiklen, Installation af .NET Framework.

[2]Klassifikationer gælder ikke for denne opdatering til den angivne software, idet der ikke findes nogen kendte angrebsvektorer for den sårbarhed, der er beskrevet i denne bulletin. Som en gennemgribende forholdsregel anbefaler Microsoft imidlertid, at kunder, der har denne software, anvender denne sikkerhedsopdatering.

[3]Denne opdatering gælder kun for Windows Server 2008-systemer, hvis den valgfrie funktion Computeroplevelse er blevet installeret og aktiveret. Se ofte stillede spørgsmål til opdateringen MS12-034, hvis du vil have yderligere oplysninger.

[4]Denne opdatering gælder kun for Windows Server 2008 R2-systemer, hvis blækunderstøttelseskomponenten i den valgfrie funktion Blæk- og håndskritftstjenester er blevet installeret og aktiveret. Se ofte stillede spørgsmål til opdateringen MS12-034, hvis du vil have yderligere oplysninger.

Se også andre softwarekategorier under dette afsnit, Berørte programmer og downloadplaceringer, for at få flere opdateringsfiler under samme bulletin-id. Denne bulletin omhandler mere end én softwarekategori.

Bemærkning til MS12-0 35

[1] .NET Framework 4 og .NET Framework 4 Client Profile er berørt. The .NET Framework version 4 redistributable packages er tilgængelige i to profiler: .NET Framework 4 og .NET Framework 4 Client Profile. .NET Framework 4 Client Profile er et delområde af .NET Framework 4. Sårbarheden nævnt i denne opdatering berører både .NET Framework 4 og .NET Framework 4 Client Profile. For yderligere oplysninger skal du se MSDN-artiklen, Installation af .NET Framework.

Microsoft Office-pakker og -programmer

Microsoft Office-pakker og komponenter
Bulletin-id MS12-029 MS12-034 MS12-030 MS12-031
Samlet klassifikation Kritisk Alvorlig Alvorlig Ingen
Microsoft Office 2003 Service Pack 3 Microsoft Word 2003 Service Pack 3
(KB 2598332)
(Alvorlig)
Microsoft Office 2003 Service Pack 3
(KB 2598253)
(Alvorlig)
Microsoft Excel 2003 Service Pack 3
(KB 2597086)
(Alvorlig)
Ikke relevant
Microsoft Office 2007 Service Pack 2 Microsoft Word 2007 Service Pack 2 [1]
(KB 2596917)
(Kritisk)
Microsoft Office 2007 Service Pack 2
(KB 2596672)
(Alvorlig)

Microsoft Office 2007 Service Pack 2
(KB 2596792)
(Alvorlig)
Microsoft Excel 2007 Service Pack 2 [1]
(KB 2597161)
(Alvorlig)

Microsoft Office 2007 Service Pack 2
(KB 2597969)
(Alvorlig)
Ikke relevant
Microsoft Office 2007 Service Pack 3 Microsoft Word 2007 Service Pack 3 [1]
(KB 2596917)
(Kritisk)
Microsoft Office 2007 Service Pack 3
(KB 2596672)
(Alvorlig)

Microsoft Office 2007 Service Pack 3
(KB 2596792)
(Alvorlig)
Microsoft Excel 2007 Service Pack 3 [1]
(KB 2597161)
(Alvorlig)

Microsoft Office 2007 Service Pack 3
(KB 2597969)
(Alvorlig)
Ikke relevant
Microsoft Office 2010 (32-bit-versioner)Ikke relevant Microsoft Office 2010 (32-bit-versioner)
(KB 2589337)
(Alvorlig)
Microsoft Excel 2010 (32-bit-versioner)
(KB 2597166)
(Alvorlig)

Microsoft Office 2010 (32-bit-versioner)
(KB 2553371)
(Alvorlig)
Ikke relevant
Microsoft Office 2010 Service Pack 1 (32-bit editions)Ikke relevant Microsoft Office 2010 Service Pack 1 (32-bit editions)
(KB 2589337)
(Alvorlig)
Microsoft Excel 2010 Service Pack 1 (32-bit editions)
(KB 2597166)
(Alvorlig)

Microsoft Office 2010 Service Pack 1 (32-bit editions)
(KB 2553371)
(Alvorlig)
Ikke relevant
Microsoft Office 2010 (64-bit-versioner)Ikke relevant Microsoft Office 2010 (64-bit-versioner)
(KB 2589337)
(Alvorlig)
Microsoft Excel 2010 (64-bit-versioner)
(KB 2597166)
(Alvorlig)

Microsoft Office 2010 (64-bit-versioner)
(KB 2553371)
(Alvorlig)
Ikke relevant
Microsoft Office 2010 Service Pack 1 (64-bit editions)Ikke relevant Microsoft Office 2010 Service Pack 1 (64-bit editions)
(KB 2589337)
(Alvorlig)
Microsoft Excel 2010 Service Pack 1 (64-bit editions)
(KB 2597166)
(Alvorlig)

Microsoft Office 2010 Service Pack 1 (64-bit editions)
(KB 2553371)
(Alvorlig)
Ikke relevant
Microsoft Office til Mac
Bulletin-id MS12-029 MS12-034 MS12-030 MS12-031
Samlet klassifikation Alvorlig Ingen Alvorlig Ingen
Microsoft Office 2008 til Mac Microsoft Office 2008 til Mac
(KB 2665346)
(Alvorlig)
Ikke relevant Microsoft Office 2008 til Mac
(KB 2665346)
(Alvorlig)
Ikke relevant
Microsoft Office til Mac 2011 Microsoft Office til Mac 2011
(KB 2665351)
(Alvorlig)
Ikke relevant Microsoft Office til Mac 2011
(KB 2665351)
(Alvorlig)
Ikke relevant
Øvrigt Microsoft Office-software
Bulletin-id MS12-029 MS12-034 MS12-030 MS12-031
Samlet klassifikation Alvorlig Ingen Alvorlig Alvorlig
Microsoft Excel ViewerIkke relevantIkke relevant Microsoft Excel Viewer [2]
(KB 2596842)
(Alvorlig)
Ikke relevant
Microsoft Visio Viewer 2010Ikke relevantIkke relevantIkke relevant Microsoft Visio Viewer 2010 (32-bit Edition)
(KB 2597981)
(Alvorlig)

Microsoft Visio Viewer 2010 Service Pack 1 (32-bit Edition)
(KB 2597981)
(Alvorlig)

Microsoft Visio Viewer 2010 (64-bit Edition)
(KB 2597981)
(Alvorlig)

Microsoft Visio Viewer 2010 Service Pack 1 (64-bit Edition)
(KB 2597981)
(Alvorlig)
Kompatibilitetspakke til Microsoft Office Service Pack 2 Kompatibilitetspakke til Microsoft Office Service Pack 2
(KB 2596880)
(Alvorlig)
Ikke relevant Kompatibilitetspakke til Microsoft Office Service Pack 2
(KB 2597162)
(Alvorlig)
Ikke relevant
Kompatibilitetspakke til Microsoft Office Service Pack 3 Kompatibilitetspakke til Microsoft Office Service Pack 3
(KB 2596880)
(Alvorlig)
Ikke relevant Kompatibilitetspakke til Microsoft Office Service Pack 3
(KB 2597162)
(Alvorlig)
Ikke relevant

Bemærkning til MS12-0 29

[1]Til Microsoft Word 2007 skal brugerne ud over sikkerhedsopdateringspakken KB 2596917 installere sikkerhedsopdateringen til Microsoft Office Compatibility Pack (KB 2596880) for at være beskyttet mod den sårbarhed, der er beskrevet i denne bulletin.

Bemærkninger til MS12-0 30

[1]Til Microsoft Excel 2007 skal brugerne ud over sikkerhedsopdateringspakken KB 2597161 installere sikkerhedsopdateringen til Microsoft Office Compatibility Pack (KB 2597162) for at være beskyttet mod den sårbarhed, der er beskrevet i denne bulletin.

[ 2 ]Microsoft Excel Viewer skal være opdateret til et understøttet servicepakkeniveau (Excel Viewer 2007 Service Pack 2 eller Excel Viewer 2007 Service Pack 3) inden installation af denne opdatering. Se Microsoft Knowledge Base-artiklen 979860 for at få oplysninger om understøttede Office-fremvisere.

Bemærkning til MS12-0 3 4

Se også andre softwarekategorier under dette afsnit, Berørte programmer og downloadplaceringer, for at få flere opdateringsfiler under samme bulletin-id. Denne bulletin omhandler mere end én softwarekategori.

Udviklingsværktøjer og software fra Microsoft

Microsoft Silverlight 4
Bulletin-id MS12-034
Samlet klassifikation Kritisk
Microsoft Silverlight 4 Microsoft Silverlight 4 ved installation på Mac
(KB 2690729)
(Kritisk)

Microsoft Silverlight 4 ved installation på alle understøttede udgaver af Microsoft Windows-klienter
(KB 2690729)
(Kritisk)

Microsoft Silverlight 4 ved installation på alle understøttede udgaver af Microsoft Windows-servere
(KB 2690729)
(Kritisk)
Microsoft Silverlight 5
Bulletin-id MS12-034
Samlet klassifikation Kritisk
Microsoft Silverlight 5 Microsoft Silverlight 5 ved installation på Mac
(KB 2636927)
(Kritisk)

Microsoft Silverlight 5 ved installation på alle understøttede udgaver af Microsoft Windows-klienter
(KB 2636927)
(Kritisk)

Microsoft Silverlight 5 ved installation på alle understøttede udgaver af Microsoft Windows-servere
(KB 2636927)
(Kritisk)

Bemærkning til MS12-0 3 4

Se også andre softwarekategorier under dette afsnit, Berørte programmer og downloadplaceringer, for at få flere opdateringsfiler under samme bulletin-id. Denne bulletin omhandler mere end én softwarekategori.

Registrerings- og installationsværktøjer og vejledning

Security Central

Administrer de software- og sikkerhedsopdateringer, du skal udrulle på din organisations servere, stationære computere og bærbare computere. Yderligere oplysninger finder du i TechNet Update Management Center. TechNet Security Center giver yderligere oplysninger om sikkerheden i Microsoft-produkter. Forbrugere kan gå ind på Sikkerhed hjemme, hvor disse oplysninger også kan findes ved at klikke på "Seneste sikkerhedsopdateringer".

Der kan hentes sikkerhedsopdateringer fra Microsoft Update og Windows Update. Der kan også hentes sikkerhedsopdateringer i Microsoft Download Center. Den nemmeste måde at finde dem på er at søge efter nøgleordet "sikkerhedsopdatering".

For kunder med Microsoft Office til Mac, kan Microsoft AutoUpdate til Mac hjælpe med til at holde Microsoft-software opdateret. Se Check for software updates automatically for at få flere oplysninger om brug af Microsoft AutoUpdate til Mac.

Endelig kan sikkerhedsopdateringer hentes fra Microsoft Update-kataloget. Microsoft Update-kataloget indeholder et søgbart katalog over indhold, der er tilgængeligt via Windows Update og Microsoft Update, herunder sikkerhedsopdateringer, drivere og Service Packs. Ved at søge efter sikkerhedsbulletinnummeret (f.eks. "MS07-036") kan man tilføje alle relevante opdateringer til kurven (herunder forskellige sprog til en opdatering) og downloade til den valgte mappe. Du kan få yderligere oplysninger om Microsoft Update-kataloget ved at se Microsoft Update Catalog FAQ.

Vejledning i registrering og implementering

Microsoft giver vejledning i registrering og implementering af sikkerhedsopdateringer. Denne vejledning indeholder anbefalinger og oplysninger, som it-fagfolk kan bruge til bedre at forstå, hvordan de skal anvende forskellige værktøjer til registrering og implementering af sikkerhedsopdateringer. Yderligere oplysninger finder du i Microsoft Knowledge Base-artikel 961747.

Microsoft Baseline Security Analyzer

MBSA (Microsoft Baseline Security Analyzer) giver administratorer mulighed for at søge på lokale systemer og fjernsystemer efter manglende sikkerhedsopdateringer samt almindelige fejl ved sikkerhedskonfigurationer. Hvis du ønsker yderligere oplysninger om MBSA, kan du besøge webstedet Microsoft Baseline Security Analyzer.

Windows Server Update Services

Ved hjælp af WSUS (Windows Server Update Services) kan administratorer hurtigt og sikkert implementere de nyeste kritiske opdateringer og sikkerhedsopdateringer til Microsoft Windows 2000-operativsystemer og nyere, Office XP og nyere, Exchange Server 2003 og SQL Server 2000 til Microsoft Windows 2000 og nyere operativsystemer.

Yderligere oplysninger om, hvordan du implementerer denne sikkerhedsopdatering med Windows Server Update Services, finder du på webstedet Windows Server Update Services.

System Center Configuration Manager 2007

Configuration Manager 2007 Software Update Management forenkler den komplekse opgave, det er at levere og administrere opdateringer af it-systemer på tværs af virksomheden. Med Configuration Manager 2007 kan it-administratorer levere opdateringer af Microsoft-produkter til en række enheder, herunder stationære og bærbare computere, servere og mobile enheder.

Den automatiserede sårbarhedsvurdering i Configuration Manager 2007 opdager behov for opdateringer og rapporterer om anbefalede forholdsregler. Software Update Management i Configuration Manager 2007 er bygget på Microsoft Windows Software Update Services (WSUS), en gennemprøvet opdateringsinfrastruktur, der er kendt af it-administratorer verden over. Se Software Update Management for at få flere oplysninger om, hvordan administratorer kan bruge Configuration Manager 2007 til at implementere opdateringer. Yderligere oplysninger om Configuration Manager findes i System Center Configuration Manager.

Systems Management Server 2003

Microsoft Systems Management Server (SMS) leverer en virksomhedsløsning til styring af opdateringer, som kan konfigureres på mange måder. Med SMS kan administratorer identificere Windows-baserede systemer med behov for sikkerhedsopdateringer og udføre kontrolleret anvendelse af disse opdateringer i hele virksomheden med minimal afbrydelse for slutbrugere.

Bemærk System Management Server 2003 er uden for generel support fra den 12. januar 2010. Du kan få yderligere oplysninger om produktlivscyklussen på Microsoft Support Lifecycle. Den næste version af SMS, System Center Configuration Manager 2007, er nu tilgængelig; se det tidligere afsnit, System Center Configuration Manager 2007.

Yderligere oplysninger om, hvordan administratorer kan bruge SMS 2003 til at implementere sikkerhedsopdateringer, findes i Scenarios and Procedures for Microsoft Systems Management Server 2003: Software Distribution and Patch Management. Oplysninger om SMS findes på Microsoft Systems Management Server TechCenter.

Bemærk! SMS anvender Microsoft Baseline Security Analyzer til at levere omfattende understøttelse af registrering og implementering af opdatering af sikkerhedsbulletiner. Nogle softwareopdateringer registreres måske ikke af disse værktøjer. Administratorer kan i disse tilfælde bruge funktionerne til udarbejdelse af hardware- og softwareoversigter i SMS for at målrette opdateringer til bestemte systemer. Flere oplysninger om denne procedure kan findes på Deploying Software Updates Using the SMS Software Distribution Feature. Nogle sikkerhedsopdateringer kræver administrative rettigheder efterfulgt af en genstart af systemet. Administratorer kan bruge Elevated Rights Deployment Tool (fås i SMS 2003 Administration Feature Pack) til at installere disse opdateringer.

Update Compatibility Evaluator og Application Compatibility Toolkit

Opdateringer skriver ofte til de samme filer og registreringsdatabaseindstillinger, der er nødvendige for, at dine programmer kan køre. Dette kan udløse inkompatibilitet og forøge den tid, det tager at implementere sikkerhedsopdateringer. Du kan strømline test og validering af Windows-opdateringer mod installerede programmer med de Update Compatibility Evaluator-komponenter, der følger med Application Compatibility Toolkit.

Application Compatibility Toolkit (ACT) indeholder de nødvendige værktøjer og den nødvendige dokumentation til evaluering og reducering af programkompatibilitetsproblemer før implementering af Windows Vista, en Windows-opdatering, en Microsoft-sikkerhedsopdatering eller en ny version af Windows Internet Explorer i dit miljø.

Andre oplysninger

Microsoft Windows værktøj til fjernelse af ondsindet software

Microsoft har udgivet en opdateret version af Microsoft Windows værktøj til fjernelse af ondsindet software. Den opdaterede version kan findes på Windows Update, Microsoft Update, Windows Server Update Services og Download Center.

Ikke-sikkerhedsrelaterede opdateringer på MU, WU og WSUS

Oplysninger om ikke-sikkerhedsrelaterede udgivelser på Windows Update og Microsoft Update findes på:

Microsoft Active Protections Program (MAPP)

For at forbedre sikkerhedsbeskyttelsen for kunder giver Microsoft oplysninger om sårbarheder til store leverandører af sikkerhedssoftware før den månedlige udgivelse af sikkerhedsopdateringer. Derefter kan leverandører af sikkerhedssoftware bruge disse oplysninger om sårbarheder til at give opdateret beskyttelse til kunder via deres sikkerhedssoftware eller -enheder, f.eks. antivirus, registreringssystemer til netværksbaseret indtrængen eller forebyggelsessystemer til host-baseret indtrængen. For at afgøre om aktive beskyttelser er tilgængelige fra leverandører af sikkerhedssoftware, skal du gå ind på websteder med aktive beskyttelser, der udbydes af de programpartnere, som er angivet i Microsoft Active Protections Program (MAPP) Partners.

Sikkerhedsstrategier og community

Strategier til håndtering af opdateringer

Security Guidance for Update Management giver yderligere oplysninger om Microsofts anbefalinger til de bedste fremgangsmåder for anvendelse af sikkerhedsopdateringer.

Andre sikkerhedsopdateringer

Opdateringer til andre sikkerhedsproblemer er tilgængelige på følgende placeringer:

  • Der kan hentes sikkerhedsopdateringer i Microsoft Download Center. Den nemmeste måde at finde dem på er at søge efter nøgleordet "sikkerhedsopdatering".
  • Der kan findes opdateringer til forbrugerplatforme på Microsoft Update.
  • Du kan hente de sikkerhedsopdateringer, der er gjort tilgængelige på Windows Update denne måned, fra Download Center på Security and Critical Releases ISO CD Image-filer. Yderligere oplysninger finder du i Microsoft Knowledge Base-artikel 913086.

IT Pro Security Community

Lær, hvordan du forbedrer sikkerheden og optimerer din it-infrastruktur, og diskutér sikkerhedsemner med andre it-fagfolk i IT Pro Security Community.

Tak til

Microsoft takker følgende for at hjælpe os i arbejdet med at beskytte kunderne:

  • En anonym forsker, der arbejder for TippingPointsZero Day Initiative, for at have rapporteret et problem, der er beskrevet i MS12-029
  • Omair for at have rapporteret to problemer, der er beskrevet i MS12-030
  • Omair, der arbejder for VeriSign iDefense Labs, for at have rapporteret et problem, der er beskrevet i MS12-030
  • Sean Larsson og Jun Mao, der arbejder for VeriSign VeriSign iDefense Labs, for at have rapporteret to problemer, der er beskrevet i MS12-030
  • En anonym forsker, der arbejder for TippingPointsZero Day Initiative, for at have rapporteret et problem, der er beskrevet i MS12-030
  • Luigi Auriemma, der arbejder for VeriSign iDefense Labs, for at rapportere et problem, der er beskrevet i MS12-031
  • Bojan Zdrnja fra INFIGO IS for at rapportere et problem, der er beskrevet i MS12-032
  • Anatoliy Glagolev fra Genesys Telecommunications for at arbejde sammen med os om et problem, der er beskrevet i MS12-032
  • Alin Rad Pop, der arbejder for TippingPointsZero Day Initiative, for at have rapporteret et problem, der er beskrevet i MS12-034
  • Vitaliy Toropov, der arbejder for TippingPointsZero Day Initiative, for at have rapporteret et problem, der er beskrevet i MS12-034
  • Omair for at have rapporteret et problem, der er beskrevet i MS12-034
  • En anonym forsker, der arbejder for VeriSign iDefense Labs, for at have rapporteret et problem, der er beskrevet i MS12-034
  • En anonym forsker, der arbejder for VeriSign iDefense Labs, for at have rapporteret et problem, der er beskrevet i MS12-034
  • Alex Plaskett fra MWR InfoSecurity for at have rapporteret et problem, der er beskrevet i MS12-034
  • Tarjei Mandt fra Azimuth Security for at have rapporteret et problem, der er beskrevet i MS12-034
  • Nicolas Economou fra Core Security Technologies for at rapportere et problem, der er beskrevet i MS12-034
  • Geoff McDonald fra Symantec for at have rapporteret et problem, der er beskrevet i MS12-034
  • h4ckmp for at have rapporteret et problem, der er beskrevet i MS12-034
  • James Forshaw fra Context Information Security for at have rapporteret to problemer, der er beskrevet i MS12-035

Support

Ansvarsfraskrivelse

Oplysningerne i Microsoft Knowledge Base leveres, som de er og forefindes, uden nogen form for garanti. Microsoft fraskriver sig enhver form for garanti, det være sig udtrykkelig eller stiltiende, herunder garanti for salgbarhed og egnethed til et bestemt formål. Microsoft Corporation eller Microsofts leverandører kan i intet tilfælde blive holdt ansvarlig for skader, herunder direkte, indirekte, hændelige eller særskilt dokumenterede skader, følgeskader eller driftstab, selvom Microsoft eller Microsofts leverandører er blevet underrettet om muligheden for sådanne skader. I nogle stater er det ikke tilladt at fraskrive sig eller begrænse erstatningsansvar for følgeskader eller hændelige skader, hvorfor ovennævnte begrænsning muligvis ikke gælder for dig.

Revisioner

  • V 1.0 (8. maj 2012): Oversigt over bulletin offentliggjort.
  • V 1.1 (9. maj 2012): Opdaterede titlen på CVE-2012-1847 i Udnyttelsesindeks.
  • V 2.0 (11. maj 2012): Til MS12-035, rettede sikkerhedsopdateringsnummeret til KB 2656353 for alle understøttede systemer, der kører Microsoft .NET Framework 1.1 Service Pack 1, undtagen ved installation på Windows Server 2003 Service Pack 2. Der er ikke foretaget ændringer i sikkerhedsopdateringsfilerne. Kunder, som har installeret opdateringen, behøver ikke at foretage sig noget.
  • V 2.1 (22. maj 2012): Til MS12-034, tilføjede fodnoter til sikkerhedsopdateringen KB 2660649 til Windows Server 2008 og Windows Server 2008 R2. Der er ikke foretaget ændringer i sikkerhedsopdateringsfilerne. Kunder, som har installeret opdateringen, behøver ikke at foretage sig noget.

Built at 2014-04-18T01:50:00Z-07:00