Beveiligingsbulletin

Microsoft-beveiligingsbulletin MS11-022 - Belangrijk

Beveiligingsproblemen in Microsoft PowerPoint kunnen uitvoering van externe code toestaan (2489283)

Gepubliceerd: 12 april 2011 | Bijgewerkt: 20 april 2011

Versie: 1.1

Algemene gegevens

Samenvatting

Met deze beveiligingsupdate worden drie privé gemelde beveiligingsproblemen in Microsoft PowerPoint opgelost. De beveiligingsproblemen kunnen externe code-uitvoering toestaan als een gebruiker een speciaal gemaakt PowerPoint-bestand opent. Een aanvaller die misbruik heeft gemaakt van deze beveiligingsproblemen, kan dezelfde gebruikersrechten krijgen als de lokale gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten. De geautomatiseerde Oplossing van Microsoft Fix voor PowerPoint 2010, 'Bewerken in beveiligde weergave uitschakelen voor PowerPoint 2010', die beschikbaar is in het Microsoft Knowledge Base-artikel 2501584, blokkeert de aanvalsvectoren voor het misbruiken van de beveiligingsproblemen die worden beschreven in CVE-2011-0655 en CVE-2011-0656.

Deze beveiligingsupdate is beoordeeld belangrijk voor alle ondersteunde versies van Microsoft PowerPoint; Microsoft Office voor Mac; Open XML File Format Converter voor Mac; Microsoft Office-compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen; Microsoft PowerPoint Viewer en Microsoft PowerPoint Web App. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.

Met de update worden de beveiligingsproblemen opgelost door de manier aan te passen waarop Records door PowerPoint worden gevalideerd bij het openen van PowerPoint-bestanden. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over het beveiligingsprobleem.

Aanbeveling. Klanten kunnen automatische updates configureren om online te controleren op updates van Microsoft Update met behulp van de Microsoft Update-service . Klanten die automatisch bijwerken hebben ingeschakeld en geconfigureerd om online te controleren op updates van Microsoft Update, hoeven doorgaans geen actie te ondernemen omdat deze beveiligingsupdate automatisch wordt gedownload en geïnstalleerd. Klanten die automatische updates niet hebben ingeschakeld, moeten controleren op updates van Microsoft Update en deze update handmatig installeren. Zie het Microsoft Knowledge Base-artikel 294871 voor informatie over specifieke configuratieopties in ondersteunde edities van Windows XP en Windows Server 2003. Zie Informatie over het automatisch bijwerken van Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voor informatie over het automatisch bijwerken van Windows.

Voor beheerders en bedrijfsinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, raadt Microsoft klanten aan om de update zo snel mogelijk toe te passen met behulp van updatebeheersoftware of door te controleren op updates met behulp van de Microsoft Update-service .

Zie ook de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie verderop in dit bulletin.

Bekende problemen.Microsoft Knowledge Base-artikel 2489283 documenten over de momenteel bekende problemen die klanten kunnen ondervinden bij het installeren van deze beveiligingsupdate. In het artikel worden ook aanbevolen oplossingen voor deze problemen beschreven. Wanneer momenteel bekende problemen en aanbevolen oplossingen alleen betrekking hebben op specifieke releases van deze software, vindt u in dit artikel koppelingen naar verdere artikelen.

Betrokken en niet-beïnvloede software

De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.

Betrokken software

Microsoft Office-suites en -software

Microsoft Office Suite en andere software Onderdeel Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Office-suites en -onderdelen
Microsoft Office XP Service Pack 3 Microsoft PowerPoint 2002 Service Pack 3 (KB2464617) Uitvoering van externe code Belangrijk MS10-088
Microsoft Office 2003 Service Pack 3 Microsoft PowerPoint 2003 Service Pack 3 (KB2464588) Uitvoering van externe code Belangrijk MS10-088
Microsoft Office 2007 Service Pack 2 Microsoft PowerPoint 2007 Service Pack 2 (KB2464594) Uitvoering van externe code Belangrijk MS10-036
Microsoft Office 2010 (32-bits edities) Microsoft® PowerPoint® 2010 (32-bits edities)[1](KB2519975) Uitvoering van externe code Belangrijk Geen
Microsoft Office 2010 (64-bits edities) Microsoft® PowerPoint® 2010 (64-bits edities)[1](KB2519975) Uitvoering van externe code Belangrijk Geen
Microsoft Office voor Mac
Microsoft Office 2004 voor Mac (KB2505924) Niet van toepassing Uitvoering van externe code Belangrijk Geen
Microsoft Office 2008 voor Mac (KB2505927) Niet van toepassing Uitvoering van externe code Belangrijk MS10-087
Microsoft Office voor Mac 2011 (KB2525412) Niet van toepassing Uitvoering van externe code Belangrijk MS10-087
Open XML-conversieprogramma voor bestandsindeling voor Mac (KB2505935) Niet van toepassing Uitvoering van externe code Belangrijk MS10-087
Andere Office-software
Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 2 (KB2464635) Niet van toepassing Uitvoering van externe code Belangrijk MS09-017
Microsoft PowerPoint Viewer 2007 Service Pack 2 (KB2464623) Niet van toepassing Uitvoering van externe code Belangrijk MS10-088
Microsoft PowerPoint Viewer (KB2519984) Niet van toepassing Uitvoering van externe code Belangrijk Geen

[1]De geautomatiseerde Oplossing van Microsoft Fix voor PowerPoint 2010, 'Bewerken in beveiligde weergave uitschakelen voor PowerPoint 2010', die beschikbaar is in het Microsoft Knowledge Base-artikel 2501584, blokkeert de aanvalsvectoren voor het misbruiken van de beveiligingsproblemen die worden beschreven in CVE-2011-0655 en CVE-2011-0656. Zie de vermelding 'Wat is het voordeel als ik de oplossing Microsoft Fix it toepast om bewerken in de beveiligde weergave uit te schakelen?' in de volgende sectie voor meer informatie.

Microsoft Server Software

Microsoft Office Web Apps Onderdeel Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Office Web Apps Microsoft PowerPoint Web App\ (KB2520047) Uitvoering van externe code Belangrijk MS10-079

Niet-beïnvloede software

Office en andere software
Microsoft Works 9

Waar vindt u informatie over bestanden? 
Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.

Bevat deze update beveiligingsgerelateerde wijzigingen in functionaliteit? 
Ja. De updates voor Microsoft PowerPoint 2003 Service Pack 3 (KB2464588) en Microsoft PowerPoint 2007 Service Pack 2 (KB2464594), in combinatie met de update die wordt aangeboden in MS11-023, bieden ondersteuning voor de functie Office-bestandsvalidatie. Zie Microsoft Security Advisory 2501584 voor meer informatie over de functie Office-bestandsvalidatie.

Hoe is deze beveiligingsupdate gerelateerd aan MS10-087 en MS10-088? 
De update voor Microsoft Office 2004 voor Mac (KB2505924) die in dit bulletin wordt aangeboden, heeft ook betrekking op de beveiligingsproblemen die worden beschreven in de beveiligingsbulletins MS10-087 en MS10-088 .

Wat is het voordeel als ik de oplossing Microsoft Fix it toepast om bewerken in de beveiligde weergave uit te schakelen? 
Door Office-bestandsvalidatie in te stellen om het bewerken van verdachte bestanden in PowerPoint 2010 niet toe te staan, blokkeert de Microsoft Fix it-oplossing 'Bewerken in beveiligde weergave voor PowerPoint 2010' de aanvalsvectoren voor het misbruiken van de beveiligingsproblemen die worden beschreven in CVE-2011-0655 en CVE-2011-0656. Klanten kunnen ervoor kiezen om de oplossing Fix it toe te passen als tijdelijke oplossing als ze ervoor kiezen om de beveiligingsupdate voor PowerPoint 2010 niet te installeren tot een later tijdstip.
Raadpleeg het Microsoft Knowledge Base-artikel 2501584 voor instructies over het toepassen van de geautomatiseerde oplossing Fix it, 'Edit in Protected View for PowerPoint 2010 uitschakelen' of raadpleeg de secties Tijdelijke oplossing voor CVE-2011-0655 en CVE-2011-0656 in de sectie Beveiligingsproblemen in dit bulletin voor instructies over het handmatig toepassen van de oplossing.

MS11-021 en MS11-023 beschrijven ook beveiligingsproblemen in Microsoft Office 2004 voor Mac, Microsoft Office 2008 voor Mac en Het conversieprogramma voor open XML-bestandsindeling voor Mac. MS11-021 beschrijft ook beveiligingsproblemen in Microsoft Office voor Mac 2011. Hoe verhoudt MS11-021 en MS11-023 zich tot dit bulletin (MS11-022)?
De beveiligingsupdatepakketten voor Microsoft Office 2004 voor Mac (KB2505924), Microsoft Office 2008 voor Mac (KB2505927) en Open XML-bestandsindelingconversieprogramma voor Mac (KB2505935) die in dit bulletin worden aangeboden, hebben ook betrekking op de beveiligingsproblemen die worden beschreven in de beveiligingsbulletins MS11-021 en MS11-023 . Het beveiligingsupdatepakket voor Microsoft Office voor Mac 2011 (KB2525412) dat in dit bulletin wordt aangeboden, heeft ook betrekking op de beveiligingsproblemen die worden beschreven in MS11-021. Gebruikers met Microsoft Office 2004 voor Mac, Microsoft Office 2008 voor Mac, Open XML-conversieprogramma voor bestandsindeling voor Mac of Microsoft Office voor Mac 2011 hoeven deze beveiligingsupdatepakketten slechts eenmaal te installeren.

Waarom verhelpt deze update verschillende gerapporteerde beveiligingsproblemen? 
Deze update bevat ondersteuning voor verschillende beveiligingsproblemen, omdat de wijzigingen die nodig zijn om deze problemen op te lossen zich in gerelateerde bestanden bevinden. In plaats van meerdere updates te hoeven installeren die bijna hetzelfde zijn, moeten klanten deze update alleen installeren.

Wat is Microsoft PowerPoint Viewer? 
Microsoft PowerPoint Viewer, dat is gebaseerd op Microsoft Office 2010-technologie, is een vervanging voor Microsoft PowerPoint Viewer 2007 Service Pack 2. Met Microsoft PowerPoint Viewer kunt u presentaties met volledige functionaliteit bekijken die zijn gemaakt in Microsoft PowerPoint 97 en nieuwere versies.

Ik gebruik de functie 'Een presentatie voor cd verpakken'. Hoe kan ik ervoor zorgen dat mijn presentaties worden beschermd tegen de beveiligingsproblemen die in dit bulletin worden beschreven? 
Na het toepassen van deze beveiligingsupdate op betrokken software kunnen klanten met ondersteunde edities van Microsoft PowerPoint 2003 en Microsoft PowerPoint 2007 bijgewerkte versies van hun presentaties uitgeven die zijn gemaakt met de functie Pakket een presentatie voor CD in PowerPoint om ervoor te zorgen dat de PowerPoint Viewer die in hun presentaties is opgenomen, wordt beschermd tegen de beveiligingsproblemen die in dit bulletin worden beschreven.

Microsoft® PowerPoint® 2010 presentaties die zijn gemaakt met de functie Een presentatie voor cd verpakken, bevatten niet de PowerPoint Viewer.

Welke onderdelen van het Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007 worden bijgewerkt door dit bulletin? 
De update die is opgenomen in dit beveiligingsbulletin, is alleen van toepassing op het specifieke onderdeel in de bestandsindelingen van Microsoft Office voor Word, Excel en PowerPoint 2007. In een Excel-bulletin worden bijvoorbeeld alleen de onderdelenbestanden van het Excel-compatibiliteitspakket opgenomen in de updatepakketten en niet in word- of PowerPoint-onderdeelbestanden. Onderdeelbestanden van Word-compatibiliteitspakketten worden bijgewerkt in een Word-bulletin en onderdelenbestanden van PowerPoint-compatibiliteitspakketten worden bijgewerkt in een PowerPoint-bulletin.

Hoe worden zelfstandige Microsoft Office-programma's beïnvloed door deze beveiligingsproblemen? 
Een zelfstandig Microsoft Office-programma wordt beïnvloed met dezelfde ernstclassificatie als het bijbehorende onderdeel in een Microsoft Office Suite. Een zelfstandige installatie van Microsoft PowerPoint wordt bijvoorbeeld beïnvloed met dezelfde ernstclassificatie als een installatie van Microsoft PowerPoint die is geleverd met een Microsoft Office Suite.

Het Microsoft Office-onderdeel dat in dit artikel wordt besproken, maakt deel uit van de Microsoft Office Suite die ik op mijn systeem heb geïnstalleerd; Ik heb er echter niet voor gekozen om dit specifieke onderdeel te installeren. Krijg ik deze update aangeboden? 
Ja, als het onderdeel dat in dit bulletin wordt besproken, is geleverd met de versie van de Microsoft Office Suite die op uw systeem is geïnstalleerd, wordt het systeem updates aangeboden, ongeacht of het onderdeel is geïnstalleerd of niet. De detectielogica die wordt gebruikt om te scannen op betrokken systemen, is ontworpen om te controleren op updates voor alle onderdelen die zijn geleverd met de specifieke Microsoft Office Suite en om de updates aan te bieden aan een systeem. Gebruikers die ervoor kiezen om geen update toe te passen voor een onderdeel dat niet is geïnstalleerd, maar worden geleverd met hun versie van microsoft Office Suite, verhogen het beveiligingsrisico van dat systeem niet. Aan de andere kant hebben gebruikers die ervoor kiezen om de update te installeren, geen negatieve invloed op de beveiliging of prestaties van een systeem.

Vormt de aanbieding voor het bijwerken van een niet-kwetsbare versie van Microsoft Office een probleem in het Microsoft Update-mechanisme? 
Nee, het updatemechanisme werkt correct omdat er een lagere versie van de bestanden op het systeem wordt gedetecteerd dan in het updatepakket en dus de update wordt aangeboden.

Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen? 
De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.

Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie Levenscyclus ondersteunde servicepacks voor meer informatie over servicepacks voor deze softwarereleases.

Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de website Microsoft Worldwide Information , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.

Informatie over het beveiligingsprobleem

Ernstclassificaties en id's voor beveiligingsproblemen

Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de misbruikbaarheid van het beveiligingsprobleem ten opzichte van de ernstclassificatie en beveiligingsimpact, raadpleegt u de Exploitability Index in de samenvatting van het bulletin van april. Zie Microsoft Exploitability Index voor meer informatie.

Betrokken software Drijvendekomma Techno-kleur Time Bandit RCE-beveiligingsprobleem - CVE-2011-0655 Persistent Directory RCE Vulnerability - CVE-2011-0656 Beveiligingsprobleem met OfficeArt Atom RCE - CVE-2011-0976 Classificatie voor cumulatieve ernst
Microsoft Office-suites en -onderdelen
Microsoft PowerPoint 2002 Service Pack 3 Niet van toepassing Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijk
Microsoft PowerPoint 2003 Service Pack 3 Niet van toepassing Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijk
Microsoft PowerPoint 2007 Service Pack 2 Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijk
Microsoft® PowerPoint® 2010 (32-bits edities) Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Niet van toepassing Belangrijk
Microsoft® PowerPoint® 2010 (64-bits edities) Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Niet van toepassing Belangrijk
Microsoft Office voor Mac
Microsoft Office 2004 voor Mac Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijk
Microsoft Office 2008 voor Mac Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijk
Microsoft Office voor Mac 2011 Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Niet van toepassing Belangrijk
Conversieprogramma voor open XML-bestandsindeling voor Mac Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijk
Andere software
Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 2 Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijk
Microsoft PowerPoint Viewer 2007 Service Pack 2 Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Belangrijk
Microsoft PowerPoint Viewer Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Niet van toepassing Belangrijk
Microsoft Server Software
Microsoft PowerPoint Web App Belangrijke uitvoering van externe code Belangrijke uitvoering van externe code Niet van toepassing Belangrijk

Drijvendekomma Techno-kleur Time Bandit RCE-beveiligingsprobleem - CVE-2011-0655

Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop Microsoft PowerPoint speciaal gemaakte PowerPoint-bestanden verwerkt. Een aanvaller kan misbruik maken van het beveiligingsprobleem door een speciaal gemaakt PowerPoint-bestand te maken dat kan worden opgenomen als een e-mailbijlage, of wordt gehost op een speciaal gemaakte of gecompromitteerde website.

Zie CVE-2011-0655 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst Met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkende factoren voor drijvendekomma Techno-kleur Time Bandit RCE-beveiligingsprobleem - CVE-2011-0655

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt en hen vervolgens overtuigen het speciaal gemaakte PowerPoint-bestand te openen.
  • Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
  • Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de lokale gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
  • In Microsoft® PowerPoint® 2010 wordt de kans dat een aanvaller succes heeft bij het misbruiken van dit beveiligingsprobleem verminderd vanwege de beveiligingen die zijn geboden door de functie Office-bestandsvalidatie die standaard is ingeschakeld in Microsoft Office 2010. Speciaal gemaakte bestanden die worden gebruikt om misbruik te maken van het beveiligingsprobleem dat is geopend in de beveiligde weergave en de gebruiker wordt gewaarschuwd dat het bestand onveilig en mogelijk schadelijk is omdat de validatie van het bestand is mislukt. Een gebruiker moet door meerdere waarschuwingen klikken en vervolgens het bestand openen om te bewerken of op te slaan voordat het beveiligingsprobleem kan worden misbruikt. Zie het TechNet-artikel Beveiligingsoverzicht voor Office 2010 voor meer informatie over beveiligde weergave en Office-bestandsvalidatie.
    Opmerking Als u Office-bestandsvalidatie uitschakelt in Microsoft® PowerPoint® 2010 worden de beveiligingen van Office-bestandsvalidatie als beperkingsfactor verwijderd. Daarom raadt Microsoft aan om de functie Office-bestandsvalidatie in Microsoft® PowerPoint® 2010 niet uit te schakelen.

Tijdelijke oplossingen voor Floating Point Techno-color Time Bandit RCE Vulnerability - CVE-2011-0655

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Office-bestandsvalidatie instellen om bewerken uit te schakelen in de beveiligde weergave in PowerPoint 2010
    Opmerking Zie het Microsoft Knowledge Base-artikel 2501584 om de geautomatiseerde Oplossing microsoft Fix it te gebruiken, 'Bewerken uitschakelen in beveiligde weergave voor PowerPoint 2010', om deze tijdelijke oplossing in of uit te schakelen.

    Waarschuwing Het onjuist gebruiken van de Register-editor kan ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Gebruik Register-editor op eigen risico. Zie het Help-onderwerp 'Sleutels en waarden wijzigen' in de Register-editor (Regedit.exe) of bekijk de Help-onderwerpen 'Informatie toevoegen en verwijderen in het register' en 'Registergegevens bewerken' in Regedt32.exe voor informatie over het bewerken van het register.

    Ga als volgt te werk om deze tijdelijke oplossing handmatig toe te passen:

    1. Open registereditor en navigeer naar de volgende registersleutel: HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\PowerPoint\Security\FileValidation
    2. Stel de waarde voor DisableEditFromPV in op '00000001'
    3. Register-editor afsluiten

    Gevolgen van tijdelijke oplossing.  Office-bestandsvalidatie staat het bewerken van verdachte bestanden in PowerPoint 2010 niet meer toe.

    De tijdelijke oplossing ongedaan maken.

    1. Open registereditor en navigeer naar de volgende registersleutel: HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\PowerPoint\Security\FileValidation
    2. Stel de waarde voor DisableEditFromPV in op '000000000'
    3. Register-editor afsluiten
  • Microsoft Office-beleid voor bestandsblokkering gebruiken om het openen van Office 2003- en eerdere documenten in Microsoft PowerPoint te blokkeren van onbekende of niet-vertrouwde bronnen en locaties
    De volgende registerscripts kunnen worden gebruikt om het beleid voor bestandsblokkering in te stellen.

    Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.

    Voor Office 2007

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000001

    Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2007, moeten alle nieuwste beveiligingsupdates voor Office 2007 worden toegepast.

    Gevolgen van tijdelijke oplossing. Voor Microsoft Office 2007 kunnen gebruikers die het beleid voor bestandsblokkering hebben geconfigureerd en geen speciale uitzonderingsmap hebben geconfigureerd of geen bestanden naar een vertrouwde locatie hebben verplaatst, zoals beschreven in het Microsoft Knowledge Base-artikel 922848 geen Office 2003-bestanden of eerdere versies kunnen openen.

    De tijdelijke oplossing ongedaan maken.

    Voor Office 2007

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000000

  • De Microsoft Office Isolated Conversion Environment (MOICE) gebruiken bij het openen van bestanden uit onbekende of niet-vertrouwde bronnen
    De Microsoft Office Isolated Conversion Environment (MOICE) helpt Office 2003-installaties te beveiligen door bestanden met binaire indelingen van Word, Excel en PowerPoint veiliger te openen.

    Als u MOICE wilt installeren, moet Office 2003 of Office 2007 zijn geïnstalleerd.

    Als u MOICE wilt installeren, moet u ook beschikken over het compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen. Het compatibiliteitspakket is gratis te downloaden via het Microsoft Downloadcentrum.

    MOICE vereist alle updates die worden aanbevolen voor alle Office-programma's. Ga naar Microsoft Update om alle aanbevolen updates te installeren.

MOICE inschakelen

Opmerking Zie het Microsoft Knowledge Base-artikel 935865 om de geautomatiseerde oplossing Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen.

Als u MOICE handmatig wilt inschakelen, voert u de opdrachten uit zoals opgegeven in de volgende tabel. Als u de opdrachten uitvoert, worden de Office-app licentie-extensies gekoppeld aan MOICE.

Opdracht om MOICE in te schakelen als geregistreerde handler
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=oice.word.document
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .XLS=oice.excel.sheet\ ASSOC. XLT=oice.excel.template\ ASSOC. XLA=oice.excel.addin
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC. POT=oice.powerpoint.template\ ASSOC. PPS=oice.powerpoint.slideshow

Opmerking Bij Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voert u de bovenstaande opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid.

Zie het Microsoft Knowledge Base-artikel 935865 voor meer informatie over MOICE.

Gevolgen van tijdelijke oplossing. Office 2003- en eerdere opgemaakte documenten die worden geconverteerd naar de Open XML-indeling van Microsoft Office 2007 door MOICE behouden geen macrofunctionaliteit. Daarnaast kunnen documenten met wachtwoorden of die zijn beveiligd met Digital Rights Management niet worden geconverteerd.

De tijdelijke oplossing ongedaan maken. Voer de opdrachten uit om MOICE uit te schakelen zoals opgegeven in de onderstaande tabel.

Opdracht om MOICE uit te schakelen als de geregistreerde handler
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=Word.Document.8
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC. PPS=oice.powerpoint.slideshow\ ASSOC .pps=PowerPoint.SlideShow.8

Opmerking Bij Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voert u de bovenstaande opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid.

  • PowerPoint-documenten van niet-vertrouwde bronnen niet openen
    Open geen PowerPoint-bestanden die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.

Veelgestelde vragen over Floating Point Techno-color Time Bandit RCE Vulnerability - CVE-2011-0655

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem wordt veroorzaakt wanneer PowerPoint een ongeldige record leest in een speciaal gemaakt PowerPoint-bestand, waardoor een fout op een zodanige manier kan worden beschadigd dat een aanvaller willekeurige code kan uitvoeren.

Wat is het onderdeel dat wordt beïnvloed door dit beveiligingsprobleem?
Microsoft PowerPoint is het onderdeel dat wordt beïnvloed door dit beveiligingsprobleem.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een beïnvloed systeem volledig overnemen in de context van de huidige aangemelde gebruiker. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Voor misbruik van dit beveiligingsprobleem moet een gebruiker een speciaal gemaakt PowerPoint-bestand openen met een betreffende versie van Microsoft PowerPoint.

In een scenario met webaanvallen kan een website een speciaal gemaakt PowerPoint-bestand bevatten dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Een aanvaller kan gebruikers niet dwingen de website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken en het speciaal gemaakte PowerPoint-bestand te openen, meestal door ze te laten klikken op een koppeling in een e-mailbericht of chatbericht dat hen naar de website van de aanvaller brengt en hen vervolgens overtuigen om het speciaal gemaakte PowerPoint-bestand te openen.

In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt PowerPoint-bestand naar de gebruiker te verzenden en de gebruiker te overtuigen het bestand te openen.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarbij een getroffen versie van Microsoft PowerPoint wordt gebruikt, zoals werkstations en terminalservers, lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.

Wat doet de update?
De update wijzigt de manier waarop PowerPoint TimeColorBehaviorContainer Floating Point-records valideert bij het openen van PowerPoint-bestanden.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Persistent Directory RCE Vulnerability - CVE-2011-0656

Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop Microsoft PowerPoint speciaal gemaakte PowerPoint-bestanden verwerkt. Een aanvaller kan misbruik maken van het beveiligingsprobleem door een speciaal gemaakt PowerPoint-bestand te maken dat kan worden opgenomen als een e-mailbijlage, of wordt gehost op een speciaal gemaakte of gecompromitteerde website.

Zie CVE-2011-0656 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor Persistent Directory RCE-beveiligingsprobleem - CVE-2011-0656

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt en hen vervolgens overtuigen het speciaal gemaakte PowerPoint-bestand te openen.
  • Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
  • Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de lokale gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
  • In Microsoft® PowerPoint® 2010 wordt de kans dat een aanvaller succes heeft bij het misbruiken van dit beveiligingsprobleem verminderd vanwege de beveiligingen die zijn geboden door de functie Office-bestandsvalidatie die standaard is ingeschakeld in Microsoft Office 2010. Speciaal gemaakte bestanden die worden gebruikt om misbruik te maken van het beveiligingsprobleem dat is geopend in de beveiligde weergave en de gebruiker wordt gewaarschuwd dat het bestand onveilig en mogelijk schadelijk is omdat de validatie van het bestand is mislukt. Een gebruiker moet door meerdere waarschuwingen klikken en vervolgens het bestand openen om te bewerken of op te slaan voordat het beveiligingsprobleem kan worden misbruikt. Zie het TechNet-artikel Beveiligingsoverzicht voor Office 2010 voor meer informatie over beveiligde weergave en Office-bestandsvalidatie.
    Opmerking Als u Office-bestandsvalidatie uitschakelt in Microsoft® PowerPoint® 2010 worden de beveiligingen van Office-bestandsvalidatie als beperkingsfactor verwijderd. Daarom raadt Microsoft aan om de functie Office-bestandsvalidatie in Microsoft® PowerPoint® 2010 niet uit te schakelen.

Tijdelijke oplossingen voor Persistent Directory RCE Vulnerability - CVE-2011-0656

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Office-bestandsvalidatie instellen om bewerken uit te schakelen in de beveiligde weergave in PowerPoint 2010
    Opmerking Zie het Microsoft Knowledge Base-artikel 2501584 om de geautomatiseerde Oplossing microsoft Fix it te gebruiken, 'Bewerken uitschakelen in beveiligde weergave voor PowerPoint 2010', om deze tijdelijke oplossing in of uit te schakelen.

    Waarschuwing Het onjuist gebruiken van de Register-editor kan ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Gebruik Register-editor op eigen risico. Zie het Help-onderwerp 'Sleutels en waarden wijzigen' in de Register-editor (Regedit.exe) of bekijk de Help-onderwerpen 'Informatie toevoegen en verwijderen in het register' en 'Registergegevens bewerken' in Regedt32.exe voor informatie over het bewerken van het register.

    Ga als volgt te werk om deze tijdelijke oplossing handmatig toe te passen:

    1. Open registereditor en navigeer naar de volgende registersleutel: HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\PowerPoint\Security\FileValidation
    2. Stel de waarde voor DisableEditFromPV in op '00000001'
    3. Register-editor afsluiten

    Gevolgen van tijdelijke oplossing.  Office-bestandsvalidatie staat het bewerken van verdachte bestanden in PowerPoint 2010 niet meer toe.

    De tijdelijke oplossing ongedaan maken.

    1. Open registereditor en navigeer naar de volgende registersleutel: HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\PowerPoint\Security\FileValidation
    2. Stel de waarde voor DisableEditFromPV in op '000000000'
    3. Register-editor afsluiten
  • Microsoft Office-beleid voor bestandsblokkering gebruiken om het openen van Office 2003- en eerdere documenten in Microsoft PowerPoint te blokkeren van onbekende of niet-vertrouwde bronnen en locaties
    De volgende registerscripts kunnen worden gebruikt om het beleid voor bestandsblokkering in te stellen.

    Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.

    Voor Office 2003

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000001

    Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2003, moeten alle meest recente beveiligingsupdates voor Microsoft Office 2003 worden toegepast.

    Voor Office 2007

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000001

    Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2007, moeten alle nieuwste beveiligingsupdates voor Office 2007 worden toegepast.

    Gevolgen van tijdelijke oplossing. Voor Microsoft Office 2003 en Microsoft Office 2007 kunnen gebruikers die het beleid voor bestandsblokkering hebben geconfigureerd en geen speciale uitzonderingsmap hebben geconfigureerd of geen bestanden hebben verplaatst naar een vertrouwde locatie, zoals beschreven in het Microsoft Knowledge Base-artikel 922848 geen Office 2003-bestanden of eerdere versies kunnen openen.

    De tijdelijke oplossing ongedaan maken.

    Voor Office 2003

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000000

    Voor Office 2007

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000000

  • De Microsoft Office Isolated Conversion Environment (MOICE) gebruiken bij het openen van bestanden uit onbekende of niet-vertrouwde bronnen
    De Microsoft Office Isolated Conversion Environment (MOICE) helpt Office 2003-installaties te beveiligen door bestanden met binaire indelingen van Word, Excel en PowerPoint veiliger te openen.

    Als u MOICE wilt installeren, moet Office 2003 of Office 2007 zijn geïnstalleerd.

    Als u MOICE wilt installeren, moet u ook beschikken over het compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen. Het compatibiliteitspakket is gratis te downloaden via het Microsoft Downloadcentrum.

    MOICE vereist alle updates die worden aanbevolen voor alle Office-programma's. Ga naar Microsoft Update om alle aanbevolen updates te installeren.

    MOICE inschakelen

    Opmerking Zie het Microsoft Knowledge Base-artikel 935865 om de geautomatiseerde oplossing Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen.

    Als u MOICE handmatig wilt inschakelen, voert u de opdrachten uit zoals opgegeven in de volgende tabel. Als u de opdrachten uitvoert, worden de Office-app licentie-extensies gekoppeld aan MOICE.

    Opdracht om MOICE in te schakelen als geregistreerde handler
    Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=oice.word.document
    Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .XLS=oice.excel.sheet\ ASSOC. XLT=oice.excel.template\ ASSOC. XLA=oice.excel.addin
    Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC. POT=oice.powerpoint.template\ ASSOC. PPS=oice.powerpoint.slideshow

    Opmerking Bij Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voert u de bovenstaande opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid.

    Zie het Microsoft Knowledge Base-artikel 935865 voor meer informatie over MOICE.

    Gevolgen van tijdelijke oplossing. Office 2003- en eerdere opgemaakte documenten die worden geconverteerd naar de Open XML-indeling van Microsoft Office 2007 door MOICE behouden geen macrofunctionaliteit. Daarnaast kunnen documenten met wachtwoorden of die zijn beveiligd met Digital Rights Management niet worden geconverteerd.

    De tijdelijke oplossing ongedaan maken. Voer de opdrachten uit om MOICE uit te schakelen zoals opgegeven in de onderstaande tabel.

    Opdracht om MOICE uit te schakelen als de geregistreerde handler
    Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=Word.Document.8
    Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
    Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC. PPS=oice.powerpoint.slideshow\ ASSOC .pps=PowerPoint.SlideShow.8

    Opmerking Bij Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voert u de bovenstaande opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid.

  • PowerPoint-documenten van niet-vertrouwde bronnen niet openen
    Open geen PowerPoint-bestanden die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.

Veelgestelde vragen over Persistent Directory RCE Vulnerability - CVE-2011-0656

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem wordt veroorzaakt wanneer PowerPoint een ongeldige record leest in een speciaal gemaakt PowerPoint-bestand, waardoor een fout op een zodanige manier kan worden beschadigd dat een aanvaller willekeurige code kan uitvoeren.

Wat is het onderdeel dat wordt beïnvloed door dit beveiligingsprobleem?
Microsoft PowerPoint is het onderdeel dat wordt beïnvloed door dit beveiligingsprobleem.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een beïnvloed systeem volledig overnemen in de context van de huidige aangemelde gebruiker. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Voor misbruik van dit beveiligingsprobleem moet een gebruiker een speciaal gemaakt PowerPoint-bestand openen met een betreffende versie van Microsoft PowerPoint.

In een scenario met webaanvallen kan een website een speciaal gemaakt PowerPoint-bestand bevatten dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Een aanvaller kan gebruikers niet dwingen de website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken en het speciaal gemaakte PowerPoint-bestand te openen, meestal door ze te laten klikken op een koppeling in een e-mailbericht of chatbericht dat hen naar de website van de aanvaller brengt en hen vervolgens overtuigen om het speciaal gemaakte PowerPoint-bestand te openen.

In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt PowerPoint-bestand naar de gebruiker te verzenden en de gebruiker te overtuigen het bestand te openen.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarbij een getroffen versie van Microsoft PowerPoint wordt gebruikt, zoals werkstations en terminalservers, lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.

Wat doet de update?
De update wijzigt de manier waarop PowerPoint PersistentDirectoryEntry-records valideert bij het openen van PowerPoint-bestanden.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingsprobleem met OfficeArt Atom RCE - CVE-2011-0976

Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop Microsoft PowerPoint speciaal gemaakte PowerPoint-bestanden verwerkt. Een aanvaller kan misbruik maken van het beveiligingsprobleem door een speciaal gemaakt PowerPoint-bestand te maken dat kan worden opgenomen als een e-mailbijlage, of wordt gehost op een speciaal gemaakte of gecompromitteerde website.

Zie CVE-2011-0976 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor Beveiligingsprobleem met OfficeArt Atom RCE - CVE-2011-0976

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt en hen vervolgens overtuigen het speciaal gemaakte PowerPoint-bestand te openen.
  • Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
  • Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de lokale gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
  • In Microsoft® PowerPoint® 2010 wordt de kans dat een aanvaller succes heeft bij het misbruiken van dit beveiligingsprobleem verminderd vanwege de beveiligingen die zijn geboden door de functie Office-bestandsvalidatie die standaard is ingeschakeld in Microsoft Office 2010. Speciaal gemaakte bestanden die worden gebruikt om misbruik te maken van het beveiligingsprobleem dat is geopend in de beveiligde weergave en de gebruiker wordt gewaarschuwd dat het bestand onveilig en mogelijk schadelijk is omdat de validatie van het bestand is mislukt. Een gebruiker moet door meerdere waarschuwingen klikken en vervolgens het bestand openen om te bewerken of op te slaan voordat het beveiligingsprobleem kan worden misbruikt. Zie het TechNet-artikel Beveiligingsoverzicht voor Office 2010 voor meer informatie over beveiligde weergave en Office-bestandsvalidatie.
    Opmerking Als u Office-bestandsvalidatie uitschakelt in Microsoft® PowerPoint® 2010 worden de beveiligingen van Office-bestandsvalidatie als beperkingsfactor verwijderd. Daarom raadt Microsoft aan om de functie Office-bestandsvalidatie in Microsoft® PowerPoint® 2010 niet uit te schakelen.

Tijdelijke oplossingen voor beveiligingsprobleem met OfficeArt Atom RCE - CVE-2011-0976

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Microsoft Office-beleid voor bestandsblokkering gebruiken om het openen van Office 2003- en eerdere documenten in Microsoft PowerPoint te blokkeren van onbekende of niet-vertrouwde bronnen en locaties
    De volgende registerscripts kunnen worden gebruikt om het beleid voor bestandsblokkering in te stellen.

    Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.

    Voor Office 2003 

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000001

    Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2003, moeten alle meest recente beveiligingsupdates voor Microsoft Office 2003 worden toegepast.

    Voor Office 2007 

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000001

    Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2007, moeten alle nieuwste beveiligingsupdates voor Office 2007 worden toegepast.

    Gevolgen van tijdelijke oplossing. Voor Microsoft Office 2003 en Microsoft Office 2007 kunnen gebruikers die het beleid voor bestandsblokkering hebben geconfigureerd en geen speciale uitzonderingsmap hebben geconfigureerd of geen bestanden hebben verplaatst naar een vertrouwde locatie, zoals beschreven in het Microsoft Knowledge Base-artikel 922848 geen Office 2003-bestanden of eerdere versies kunnen openen.

    De tijdelijke oplossing ongedaan maken.

    Voor Office 2003

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000000

    Voor Office 2007

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\PowerPoint\Security\FileOpenBlock]

    "BinaryFiles"=dword:00000000

  • De Microsoft Office Isolated Conversion Environment (MOICE) gebruiken bij het openen van bestanden uit onbekende of niet-vertrouwde bronnen
    De Microsoft Office Isolated Conversion Environment (MOICE) helpt Office 2003-installaties te beveiligen door bestanden met binaire indelingen van Word, Excel en PowerPoint veiliger te openen.

    Als u MOICE wilt installeren, moet Office 2003 of Office 2007 zijn geïnstalleerd.

    Als u MOICE wilt installeren, moet u ook beschikken over het compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen. Het compatibiliteitspakket is gratis te downloaden via het Microsoft Downloadcentrum.

    MOICE vereist alle updates die worden aanbevolen voor alle Office-programma's. Ga naar Microsoft Update om alle aanbevolen updates te installeren.

    MOICE inschakelen

    Opmerking Zie het Microsoft Knowledge Base-artikel 935865 om de geautomatiseerde oplossing Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen.

    Als u MOICE handmatig wilt inschakelen, voert u de opdrachten uit zoals opgegeven in de volgende tabel. Als u de opdrachten uitvoert, worden de Office-app licentie-extensies gekoppeld aan MOICE.

    Opdracht om MOICE in te schakelen als geregistreerde handler
    Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=oice.word.document
    Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .XLS=oice.excel.sheet\ ASSOC. XLT=oice.excel.template\ ASSOC. XLA=oice.excel.addin
    Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC. POT=oice.powerpoint.template\ ASSOC. PPS=oice.powerpoint.slideshow

    Opmerking Bij Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voert u de bovenstaande opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid.

    Zie het Microsoft Knowledge Base-artikel 935865 voor meer informatie over MOICE.

    Gevolgen van tijdelijke oplossing. Office 2003- en eerdere opgemaakte documenten die worden geconverteerd naar de Open XML-indeling van Microsoft Office 2007 door MOICE behouden geen macrofunctionaliteit. Daarnaast kunnen documenten met wachtwoorden of die zijn beveiligd met Digital Rights Management niet worden geconverteerd.

    De tijdelijke oplossing ongedaan maken. Voer de opdrachten uit om MOICE uit te schakelen zoals opgegeven in de onderstaande tabel.

    Opdracht om MOICE uit te schakelen als de geregistreerde handler
    Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=Word.Document.8
    Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
    Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC. PPS=oice.powerpoint.slideshow\ ASSOC .pps=PowerPoint.SlideShow.8

    Opmerking Bij Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voert u de bovenstaande opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid.

  • PowerPoint-documenten van niet-vertrouwde bronnen niet openen
    Open geen PowerPoint-bestanden die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.

Veelgestelde vragen over Beveiligingsproblemen van OfficeArt Atom RCE - CVE-2011-0976

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem wordt veroorzaakt wanneer PowerPoint een ongeldige record leest in een speciaal gemaakt PowerPoint-bestand, waardoor een fout op een zodanige manier kan worden beschadigd dat een aanvaller willekeurige code kan uitvoeren.

Wat is het onderdeel dat wordt beïnvloed door dit beveiligingsprobleem?
Microsoft PowerPoint is het onderdeel dat wordt beïnvloed door dit beveiligingsprobleem.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een beïnvloed systeem volledig overnemen in de context van de huidige aangemelde gebruiker. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Voor misbruik van dit beveiligingsprobleem moet een gebruiker een speciaal gemaakt PowerPoint-bestand openen met een betreffende versie van Microsoft PowerPoint.

In een scenario met webaanvallen kan een website een speciaal gemaakt PowerPoint-bestand bevatten dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Een aanvaller kan gebruikers niet dwingen de website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken en het speciaal gemaakte PowerPoint-bestand te openen, meestal door ze te laten klikken op een koppeling in een e-mailbericht of chatbericht dat hen naar de website van de aanvaller brengt en hen vervolgens overtuigen om het speciaal gemaakte PowerPoint-bestand te openen.

In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt PowerPoint-bestand naar de gebruiker te verzenden en de gebruiker te overtuigen het bestand te openen.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarbij een getroffen versie van Microsoft PowerPoint wordt gebruikt, zoals werkstations en terminalservers, lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.

Wat doet de update?
De update wijzigt de manier waarop PowerPoint OfficeArt-records valideert bij het openen van PowerPoint-bestanden.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie bijwerken

Hulpprogramma's en richtlijnen voor detectie en implementatie

Security Central

Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.

Voor klanten van Microsoft Office voor Mac kan Microsoft AutoUpdate voor Mac u helpen uw Microsoft-software up-to-date te houden. Zie Automatisch controleren op software-updates voor meer informatie over het gebruik van Microsoft AutoUpdate voor Mac.

Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.

Richtlijnen voor detectie en implementatie

Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.

Software MBSA
Microsoft Office XP Service Pack 3 Ja
Microsoft Office 2003 Service Pack 3 Ja
Microsoft Office 2007 Service Pack 2 Ja
Microsoft Office 2010 (32-bits edities) Ja
Microsoft Office 2010 (64-bits edities) Ja
Microsoft Office 2004 voor Mac Nee
Microsoft Office 2008 voor Mac Nee
Microsoft Office voor Mac 2011 Nee
Conversieprogramma voor open XML-bestandsindeling voor Mac Nee
Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 2 Ja
Microsoft PowerPoint Viewer 2007 Service Pack 2 Ja
Microsoft PowerPoint Viewer Ja
Microsoft PowerPoint Web App Ja

Opmerking Voor klanten die verouderde software gebruiken die niet wordt ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services, gaat u naar Microsoft Baseline Security Analyzer en raadpleegt u de sectie Verouderde productondersteuning over het maken van uitgebreide detectie van beveiligingsupdates met verouderde hulpprogramma's.

Windows Server Update Services

Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren op computers waarop het Windows-besturingssysteem wordt uitgevoerd. Zie het TechNet-artikel Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates met Windows Server Update Services.

Systeembeheerserver

De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.

Software SMS 2.0 SMS 2003 met SUIT SMS 2003 met ITMU Configuration Manager 2007
Microsoft Office XP Service Pack 3 Nee No Ja Ja
Microsoft Office 2003 Service Pack 3 Nee No Ja Ja
Microsoft Office 2007 Service Pack 2 Nee No Ja Ja
Microsoft Office 2010 (32-bits edities) Nee No Ja Ja
Microsoft Office 2010 (64-bits edities) Nee No Ja Ja
Microsoft Office 2004 voor Mac Nee No No Nr.
Microsoft Office 2008 voor Mac Nee No No Nr.
Microsoft Office voor Mac 2011 Nee No No Nr.
Conversieprogramma voor open XML-bestandsindeling voor Mac Nee No No Nr.
Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 2 Nee No Ja Ja
Microsoft PowerPoint Viewer 2007 Service Pack 2 Nee No Ja Ja
Microsoft PowerPoint Viewer Nee No Ja Ja
Microsoft PowerPoint Web App Nee No Ja Ja

Voor SMS 2.0 en SMS 2003 kan het Hulpprogramma voor beveiligingsupdates (SUIT) door SMS worden gebruikt om beveiligingsupdates te detecteren. Zie ook Downloads voor Systems Management Server 2.0.

Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.

Ga naar de sms-website voor meer informatie over sms.

Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.

Opmerking Als u een Beheer istrative Installation Point (AIP) hebt gebruikt voor het implementeren van Office XP of Office 2003, kunt u de update mogelijk niet implementeren met sms als u de AIP hebt bijgewerkt vanaf de oorspronkelijke basislijn. Zie de kop Office Beheer istrative Installation Point in deze sectie voor meer informatie.

Office Beheer istratief installatiepunt

Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem.

Compatibiliteits evaluator en application compatibility toolkit bijwerken

Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.

De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te verhelpen voordat u Microsoft Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.

Implementatie van beveiligingsupdates

Betrokken software

Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:

PowerPoint 2002 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor PowerPoint 2002:\ OfficeXP-kb2464617-fullfile-enu.exe /q:a
Installeren zonder opnieuw op te starten Voor PowerPoint 2002:\ OfficeXP-kb2464617-fullfile-enu.exe /r:n
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie- en implementatiehulpmiddelen en richtlijnen voor detectie en implementatie voor detectie en implementatie voor detectie en implementatie. \ Voor functies die u selectief kunt installeren, raadpleegt u de subsectie Office-functies voor Beheer istratieve installaties in deze sectie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.\ \ Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de Microsoft Office XP-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2464617
Verificatie van registersleutels Niet van toepassing

Office-functies

De volgende tabel bevat de lijst met functienamen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update. Als u alle functies wilt installeren, kunt u INSTALL=ALL gebruiken of kunt u de volgende functies installeren:

Product Functie
PPT, PROPLUS, PRO, STD, STDEDU PPTFiles

Houd er rekening mee Beheer istrators die werken in beheerde omgevingen volledige resources kunnen vinden voor het implementeren van Office-updates in een organisatie in het Office Beheer Update Center. Schuif op die site omlaag en kijk onder de sectie Updatebronnen voor de softwareversie die u bijwerkt. De Windows Installer-documentatie bevat ook meer informatie over de parameters die worden ondersteund door Windows Installer.

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de versie 2.0 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/V Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/q:u Hiermee geeft u de stille modus van de gebruiker op, waarin een aantal dialoogvensters aan de gebruiker worden weergegeven.
/q:a Hiermee geeft u de stille modus van de beheerder op, die geen dialoogvensters voor de gebruiker weergeeft.
/t:pad Hiermee geeft u de doelmap voor het extraheren van bestanden.
/C Extraheert de bestanden zonder ze te installeren. Als /t:path niet is opgegeven, wordt u gevraagd om een doelmap.
/c:path Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/r:n Start het systeem nooit opnieuw op na de installatie.
/r:I Vraagt de gebruiker om het systeem opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a.
/r:a Start het systeem altijd opnieuw op na de installatie.
/r:s Start het systeem opnieuw op na de installatie zonder de gebruiker te vragen.
/n:v Geen versiecontrole - Installeer het programma via een eerdere versie.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de Cd van Microsoft Office XP in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

PowerPoint 2003 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. Hieronder vindt u aanvullende informatie in de subsectie Implementatiegegevens .

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor PowerPoint 2003 Service Pack 3:\ Office2003-KB2464588-fullfile-enu.exe /q:a
Installeren zonder opnieuw op te starten Voor PowerPoint 2003 Service Pack 3:\ Office2003-KB2464588-fullfile-enu.exe /r:n
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie- en implementatiehulpmiddelen en richtlijnen voor detectie en implementatie voor detectie en implementatie voor detectie en implementatie. \ Voor functies die u selectief kunt installeren, raadpleegt u de subsectie Office-functies voor Beheer istratieve installaties in deze sectie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.\ \ Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de Microsoft Office 2003-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2464588
Verificatie van registersleutels Niet van toepassing

Office-functies

De volgende tabel bevat de lijst met functienamen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update. Als u alle functies wilt installeren, kunt u INSTALL=ALL gebruiken of kunt u de volgende functies installeren:

Product Functie
STD11, PPT11, PROI11, PRO11, STDP11, PRO11SB PPTFiles

Houd er rekening mee Beheer istrators die werken in beheerde omgevingen volledige resources kunnen vinden voor het implementeren van Office-updates in een organisatie in het Office Beheer Update Center. Schuif op die site omlaag en kijk onder de sectie Updatebronnen voor de softwareversie die u bijwerkt. De Windows Installer-documentatie bevat ook meer informatie over de parameters die worden ondersteund door Windows Installer.

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de versie 2.0 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/V Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/q:u Hiermee geeft u de stille modus van de gebruiker op, waarin een aantal dialoogvensters aan de gebruiker worden weergegeven.
/q:a Hiermee geeft u de stille modus van de beheerder op, die geen dialoogvensters voor de gebruiker weergeeft.
/t:pad Hiermee geeft u de doelmap voor het extraheren van bestanden.
/C Extraheert de bestanden zonder ze te installeren. Als /t:path niet is opgegeven, wordt u gevraagd om een doelmap.
/c:path Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/r:n Start het systeem nooit opnieuw op na de installatie.
/r:I Vraagt de gebruiker om het systeem opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a.
/r:a Start het systeem altijd opnieuw op na de installatie.
/r:s Start het systeem opnieuw op na de installatie zonder de gebruiker te vragen.
/n:v Geen versiecontrole - Installeer het programma via een eerdere versie.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de Microsoft Office 2003-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

PowerPoint 2007 (alle edities), Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen (alle versies) en PowerPoint Viewer 2007 (alle versies)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor PowerPoint 2007:\ PowerPoint2007-KB2464594-fullfile-x86-glb.exe /passief
Voor Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 2:\ Office2007-kb2464635-fullfile-x86-glb.exe /passief
Voor PowerPoint Viewer 2007 Service Pack 2:\ Office2007-KB2464623-fullfile-x86-glb.exe /passief
Installeren zonder opnieuw op te starten Voor PowerPoint 2007:\ PowerPoint2007-KB2464594-fullfile-x86-glb.exe /norestart
Voor Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 2:\ Office2007-kb2464635-fullfile-x86-glb.exe /norestart
Voor PowerPoint Viewer 2007 Service Pack 2:\ Office2007-KB2464623-fullfile-x86-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2464594 voor PowerPoint 2007
Zie het Microsoft Knowledge Base-artikel 2464635 voor Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen
Zie het Microsoft Knowledge Base-artikel 2464623 voor PowerPoint Viewer 2007 Service Pack 2
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

PowerPoint 2010 (alle edities), PowerPoint Viewer (alle versies) en PowerPoint Web App

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor PowerPoint 2010 (32-bits edities):\ PowerPoint2010-kb2519975-fullfile-x86-glb.exe /passief
Voor PowerPoint 2010 (64-bits edities):\ PowerPoint2010-kb2519975-fullfile-x64-glb.exe /passief
Voor PowerPoint Viewer:\ office2010-kb2519984-fullfile-x86-glb.exe /passief
Voor PowerPoint Web App:\ webapplications2010-kb2520047-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor PowerPoint 2010 (32-bits edities):\ PowerPoint2010-kb2519975-fullfile-x86-glb.exe /norestart
Voor PowerPoint 2010 (64-bits edities):\ PowerPoint2010-kb2519975-fullfile-x64-glb.exe /norestart
Voor PowerPoint Viewer:\ office2010-kb2519984-fullfile-x86-glb.exe /norestart
Voor PowerPoint Web App:\ webapplications2010-kb2520047-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2519975 voor PowerPoint 2010
Zie Het Microsoft Knowledge Base-artikel 2519984 voor PowerPoint Viewer
Zie het Microsoft Knowledge Base-artikel 2520047 voor PowerPoint Web App
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Office 2004 voor Mac

Implementatiegegevens

Vereisten

  • Mac OS X versie 10.2.8 of hoger op een G3, Mac OS X-compatibele processor of hoger
  • Mac OS X-gebruikersaccounts moeten beheerdersbevoegdheden hebben om deze beveiligingsupdate te installeren

De update installeren

Download en installeer de juiste taalversie van de Update van Microsoft Office 2004 voor Mac 11.6.3 vanuit het Microsoft Downloadcentrum.

  • Sluit alle toepassingen af die worden uitgevoerd, inclusief virusbeveiligingstoepassingen, alle Microsoft-Office-app lications, Microsoft Messenger voor Mac en Office-meldingen, omdat ze de installatie kunnen verstoren.
  • Open het updatevolume van Microsoft Office 2004 voor Mac 11.6.3 op uw bureaublad. Deze stap is mogelijk voor u uitgevoerd.
  • Als u het updateproces wilt starten, dubbelklikt u in het updatevolumevenster van Microsoft Office 2004 voor Mac 11.6.3 op microsoft Office 2004 voor Mac 11.6.3 en volgt u de instructies op het scherm.
  • Als de installatie is voltooid, kunt u het installatieprogramma voor updates verwijderen van de harde schijf. Als u wilt controleren of de installatie is voltooid, raadpleegt u de volgende kop 'Installatie van update controleren'. Als u het installatieprogramma voor updates wilt verwijderen, sleept u eerst het updatevolume van Microsoft Office 2004 voor Mac 11.6.3 naar de Prullenbak en sleept u het bestand dat u naar de Prullenbak hebt gedownload.

Installatie van update controleren

Voer de volgende stappen uit om te controleren of een beveiligingsupdate is geïnstalleerd op een beïnvloed systeem:

  1. Navigeer in de Finder naar de toepassingsmap (Microsoft Office 2004: Office).
  2. Selecteer het bestand, de Microsoft Component-invoegtoepassing.
  3. Klik in het menu Bestand op Info ophalen of Info weergeven.

Als het versienummer 11.6.3 is, is de update geïnstalleerd.

Vereiste voor opnieuw opstarten

Voor deze update hoeft u de computer niet opnieuw op te starten.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Aanvullende informatie

Als u technische vragen of problemen hebt met het downloaden of gebruiken van deze update, gaat u naar Microsoft voor Mac-ondersteuningvoor meer informatie over de beschikbare ondersteuningsopties.

Office 2008 voor Mac

Implementatiegegevens

Vereisten

  • Mac OS X versie 10.4.9 of hoger op een Intel-, PowerPC G5- of PowerPC G4-processor (500 MHz of sneller)
  • Mac OS X-gebruikersaccounts moeten beheerdersbevoegdheden hebben om deze beveiligingsupdate te installeren

De update installeren

Download en installeer de juiste taalversie van de Microsoft Office 2008 voor Mac 12.2.9-update vanuit het Microsoft Downloadcentrum.

  • Sluit alle toepassingen af die worden uitgevoerd, inclusief virusbeveiligingstoepassingen, alle Microsoft-Office-app lications, Microsoft Messenger voor Mac en Office-meldingen, omdat ze de installatie kunnen verstoren.
  • Open het updatevolume van Microsoft Office 2008 voor Mac 12.2.9 op uw bureaublad. Deze stap is mogelijk voor u uitgevoerd.
  • Als u het updateproces wilt starten, dubbelklikt u in het microsoft Office 2008 voor Mac 12.2.9-updatevolumevenster op de microsoft Office 2008 voor Mac 12.2.9-updatetoepassing en volgt u de instructies op het scherm.
  • Als de installatie is voltooid, kunt u het installatieprogramma voor updates verwijderen van de harde schijf. Als u wilt controleren of de installatie is voltooid, raadpleegt u de volgende kop 'Installatie van update controleren'. Als u het installatieprogramma voor updates wilt verwijderen, sleept u eerst het Volume update van Microsoft Office 2008 voor Mac 12.2.9 naar de Prullenbak en sleept u het bestand dat u naar de Prullenbak hebt gedownload.

Installatie van update controleren

Voer de volgende stappen uit om te controleren of een beveiligingsupdate is geïnstalleerd op een beïnvloed systeem:

  1. Navigeer in de Finder naar de toepassingsmap (Microsoft Office 2008: Office).
  2. Selecteer het bestand, de Microsoft Component-invoegtoepassing.
  3. Klik in het menu Bestand op Info ophalen of Info weergeven.

Als het versienummer 12.2.9 is, is de update geïnstalleerd.

Vereiste voor opnieuw opstarten

Voor deze update hoeft u de computer niet opnieuw op te starten.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Aanvullende informatie

Als u technische vragen of problemen hebt met het downloaden of gebruiken van deze update, gaat u naar Microsoft voor Mac-ondersteuning voor meer informatie over de beschikbare ondersteuningsopties.

Office voor Mac 2011

Implementatiegegevens

Vereisten

  • Mac OS X versie 10.5.8 of hoger op een Intel-processor
  • Mac OS X-gebruikersaccounts moeten beheerdersbevoegdheden hebben om deze beveiligingsupdate te installeren

De update installeren

Download en installeer de juiste taalversie van de Microsoft Office voor Mac 2011 14.1 Update vanuit het Microsoft Downloadcentrum.

  • Sluit alle toepassingen af die worden uitgevoerd, inclusief virusbeveiligingstoepassingen en alle Microsoft-Office-app licaties, omdat ze de installatie kunnen verstoren.
  • Open het Microsoft Office voor Mac 2011 14.1 Updatevolume op uw bureaublad. Deze stap is mogelijk voor u uitgevoerd.
  • Als u het updateproces wilt starten, dubbelklikt u in het venster Microsoft Office voor Mac 2011 14.1 Updatevolume op de Microsoft Office voor Mac 2011 14.1-updatetoepassing en volgt u de instructies op het scherm.
  • Wanneer de installatie is voltooid, kunt u het installatieprogramma voor updates verwijderen van de harde schijf. Als u wilt controleren of de installatie is voltooid, raadpleegt u de volgende kop 'Installatie van update controleren'. Als u het installatieprogramma voor updates wilt verwijderen, sleept u eerst het Microsoft Office voor Mac 2011 14.1 Updatevolume naar de Prullenbak en sleept u het bestand dat u naar de Prullenbak hebt gedownload.

Installatie van update controleren

Voer de volgende stappen uit om te controleren of een beveiligingsupdate is geïnstalleerd op een beïnvloed systeem:

  1. Navigeer in de Finder naar de toepassingsmap (Microsoft Office 2011).
  2. Selecteer Word, Excel, PowerPoint of Outlook en start de toepassing.
  3. Klik in het menu Toepassing op Info Application_Name (waarbij Application_Name Word, Excel, PowerPoint of Outlook is).

Als het nummer van de meest recente geïnstalleerde updateversie 14.1 is, is de update geïnstalleerd.

Vereiste voor opnieuw opstarten

Voor deze update hoeft u de computer niet opnieuw op te starten.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Aanvullende informatie

Als u technische vragen of problemen hebt met het downloaden of gebruiken van deze update, gaat u naar Microsoft voor Mac-ondersteuning voor meer informatie over de beschikbare ondersteuningsopties.

Conversieprogramma voor open XML-bestandsindeling voor Mac

Implementatiegegevens

Vereisten

  • Mac OS X versie 10.4.9 of hoger op een Intel-, PowerPC G5- of PowerPC G4-processor (500 MHz of sneller)
  • Mac OS X-gebruikersaccounts moeten beheerdersbevoegdheden hebben om deze beveiligingsupdate te installeren

De update installeren

Download en installeer de juiste taalversie van het Conversieprogramma voor Open XML-bestandsindeling voor Mac 1.1.9 vanuit het Microsoft Downloadcentrum.

  • Sluit alle toepassingen af die worden uitgevoerd, inclusief virusbeveiligingstoepassingen, alle Microsoft-Office-app lications, Microsoft Messenger voor Mac en Office-meldingen, omdat ze de installatie kunnen verstoren.
  • Open het Open XML-conversieprogramma voor bestandsindeling voor Mac 1.1.9 Updatevolume op uw bureaublad. Deze stap is mogelijk voor u uitgevoerd.
  • Als u het updateproces wilt starten, dubbelklikt u in het venster Open XML File Format Converter voor Mac 1.1.9 Update volume op de Open XML File Format Converter voor Mac 1.1.9 Update-toepassing en volgt u de instructies op het scherm.
  • Als de installatie is voltooid, kunt u het installatieprogramma voor updates verwijderen van de harde schijf. Als u wilt controleren of de installatie is voltooid, raadpleegt u de volgende kop 'Installatie van update controleren'. Als u het installatieprogramma voor updates wilt verwijderen, sleept u eerst het Open XML-conversieprogramma voor bestandsindeling voor Mac 1.1.9 Update naar de Prullenbak en sleept u het bestand dat u naar de Prullenbak hebt gedownload.

Installatie van update controleren

Voer de volgende stappen uit om te controleren of een beveiligingsupdate is geïnstalleerd op een beïnvloed systeem:

  1. Navigeer in de Finder naar de toepassingsmap.
  2. Selecteer het bestand, Open XML File Format Converter.
  3. Klik in het menu Bestand op Info ophalen of Info weergeven.

Als het versienummer 1.1.9 is, is de update geïnstalleerd.

Vereiste voor opnieuw opstarten

Voor deze update hoeft u de computer niet opnieuw op te starten.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Aanvullende informatie

Als u technische vragen of problemen hebt met het downloaden of gebruiken van deze update, gaat u naar Microsoft voor Mac-ondersteuning voor meer informatie over de beschikbare ondersteuningsopties.

Overige informatie

Erkenningen

Microsoft bedankt voor het werken met ons om klanten te beschermen:

  • Een anonieme onderzoeker die werkt met TippingPoint* *Zero Day Initiative, voor het rapporteren van het drijvendepunt Techno-kleur Time Bandit RCE Vulnerability (CVE-2011-0655)
  • Een anonieme onderzoeker, die werkt met TippingPoint**Zero Day Initiative, voor het rapporteren van het vulnerability Persistent Directory RCE (CVE-2011-0656)
  • Een anonieme onderzoeker, die werkt met TippingPoint's* *Zero Day Initiative, voor het rapporteren van het OfficeArt Atom RCE-beveiligingsprobleem (CVE-2011-0976)

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites die worden geleverd door programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).

Ondersteuning

  • Klanten in de VS en Canada kunnen technische ondersteuning krijgen van Security Support of 1-866-PCSAFETY. Er worden geen kosten in rekening gebracht voor ondersteuningsaanvragen die zijn gekoppeld aan beveiligingsupdates. Zie Microsoft Help en ondersteuning voor meer informatie over beschikbare ondersteuningsopties.
  • Internationale klanten kunnen ondersteuning krijgen van hun lokale Microsoft-dochterondernemingen. Er worden geen kosten in rekening gebracht voor ondersteuning die is gekoppeld aan beveiligingsupdates. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuningsproblemen.

Vrijwaring

De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (12 april 2011): Bulletin gepubliceerd.

    V1.1 (20 april 2011): Corrigeer de informatie over de vervanging van het bulletin voor de update van Microsoft PowerPoint Web App (KB2520047). Dit is alleen een informatieve wijziging. Er zijn geen wijzigingen aangebracht in de detectielogica of de updatebestanden.

Gebouwd op 2014-04-18T13:49:36Z-07:00