Beveiligingsbulletin

Microsoft-beveiligingsbulletin MS11-025 - Belangrijk

Een beveiligingsprobleem in de MFC-bibliotheek (Microsoft Foundation Class) kan uitvoering van externe code toestaan (2500212)

Gepubliceerd: 12 april 2011 | Bijgewerkt: 9 oktober 2018

Versie: 5.0

Algemene gegevens

Samenvatting

Met deze beveiligingsupdate wordt een openbaar bekend beveiligingsprobleem opgelost in bepaalde toepassingen die zijn gebouwd met behulp van de MFC-bibliotheek (Microsoft Foundation Class). Met het beveiligingsprobleem kan externe code worden uitgevoerd als een gebruiker een legitiem bestand opent dat is gekoppeld aan een dergelijke betrokken toepassing en het bestand zich in dezelfde netwerkmap bevindt als een speciaal gemaakt bibliotheekbestand. Als een aanval is geslaagd, moet een gebruiker een niet-vertrouwde locatie van het externe bestandssysteem of de WebDAV-share bezoeken en een document openen vanaf deze locatie die vervolgens wordt geladen door de betreffende toepassing.

Deze beveiligingsupdate is geclassificeerd als Belangrijk voor alle ondersteunde edities van Microsoft Visual Studio en Microsoft Visual C++ Redistributable Package. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.

Met de beveiligingsupdate wordt het beveiligingsprobleem opgelost door de manier te corrigeren waarop toepassingen die zijn gebouwd met behulp van MFC externe bibliotheken laden. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over het beveiligingsprobleem.

Aanbeveling. Het merendeel van de klanten heeft automatische updates ingeschakeld en hoeft geen actie te ondernemen omdat deze beveiligingsupdate automatisch wordt gedownload en geïnstalleerd. Klanten die automatische updates niet hebben ingeschakeld, moeten controleren op updates en deze update handmatig installeren. Zie het Microsoft Knowledge Base-artikel 294871 voor meer informatie over specifieke configuratieopties bij het automatisch bijwerken.

Voor beheerders en bedrijfsinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, raadt Microsoft klanten aan om de update zo snel mogelijk toe te passen met behulp van updatebeheersoftware of door te controleren op updates met behulp van de Microsoft Update-service .

Zie ook de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie verderop in dit bulletin.

Bekende problemen.Microsoft Knowledge Base-artikel 2500212 documenten over de momenteel bekende problemen die klanten kunnen ondervinden bij het installeren van deze beveiligingsupdate. In het artikel worden ook aanbevolen oplossingen voor deze problemen beschreven.

Betrokken en niet-beïnvloede software

De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.

Betrokken software

Besturingssysteem Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Visual Studio .NET 2003 Service Pack 1\ (KB2465373) Uitvoering van externe code Belangrijk MS09-035
Microsoft Visual Studio 2005 Service Pack 1\ (KB2538218) Uitvoering van externe code Belangrijk MS09-035
Microsoft Visual Studio 2008 Service Pack 1\ (KB2538241) Uitvoering van externe code Belangrijk MS09-035
Microsoft Visual Studio 2010\ (KB2542054) Uitvoering van externe code Belangrijk Geen
Microsoft Visual Studio 2010 Service Pack 1\ (KB2565057) Uitvoering van externe code Belangrijk Geen
Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package\ (KB2538242) Uitvoering van externe code Belangrijk MS09-035
Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package\ (KB2538243) Uitvoering van externe code Belangrijk MS09-035
Microsoft Visual C++ 2010 Redistributable Package\ (KB2467173) Uitvoering van externe code Belangrijk Geen
Microsoft Visual C++ 2010 Redistributable Package Service Pack 1\ (KB2565063) Uitvoering van externe code Belangrijk Geen
Microsoft Exchange Server 2010 Service Pack 3\ (KB2565063) Uitvoering van externe code Belangrijk Geen
Microsoft Exchange Server 2013\ (KB2565063) Uitvoering van externe code Belangrijk Geen
Microsoft Exchange Server 2016\ (KB2565063) Uitvoering van externe code Belangrijk Geen

Waarom is dit bulletin herzien opmaart 13, 2012?  
Microsoft heeft dit bulletin herzien om een detectiewijziging voor KB2565063 en KB2565057 aan te kondigen om een installatieprobleem op te lossen. Dit is alleen een detectiewijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.

Waarom is dit bulletin op 24 januari 2012 herzien?  
Microsoft heeft dit bulletin herzien om een detectiewijziging voor KB2538242, KB2538243, KB2467173, KB2538218, KB2538241 en KB2542054 aan te kondigen om een installatieprobleem op te lossen. Dit is alleen een detectiewijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.

Waarom werd dit bulletin op 9 augustus 2011 opnieuw uitgebracht?  
Microsoft heeft dit bulletin opnieuw uitgebracht om Microsoft Visual Studio 2010 Service Pack 1 (KB2565057) en Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (KB2565063) toe te voegen als Beïnvloede software, en om de informatie over bestandsverificatie te corrigeren voor Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package, Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package en Microsoft Visual C++ 2010 Redistributable Package.

Waarom werd dit bulletin op 14 juni 2011 opnieuw uitgebracht?  
Microsoft heeft dit bulletin opnieuw uitgebracht om de update voor Microsoft Visual Studio 2005 Service Pack 1, Microsoft Visual Studio 2008 Service Pack 1, Microsoft Visual Studio 2010, Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package en Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package opnieuw aan te bieden. Deze nieuwe update vervangt de vorige update om de volgende problemen op te lossen:

  • Internationale klanten met gelokaliseerde toepassingen zien bepaalde onderdelen van MFC-toepassingsbronnen die niet zijn gelokaliseerd. De toepassingen blijven functioneel, maar de resources worden weergegeven in het Engels.
  • De MFC-beveiligingsoplossing maakt gebruik van een API die niet wordt ondersteund in Microsoft Windows 2000. Bij het implementeren van de update op Microsoft Windows 2000-systemen heeft de installatie geleid tot functionaliteitsproblemen voor sommige toepassingen.
  • De update is niet geïnstalleerd voor gebruikers met Windows 7 SDK op x64-architectuur.

Klanten die deze update eerder hebben geïnstalleerd, moeten de nieuwe pakketten installeren op de betrokken systemen.

Waarom werd dit bulletin op 21 april 2011 opnieuw uitgebracht?  
Microsoft heeft dit bulletin opnieuw uitgebracht om de updates opnieuw aan te bieden om een bekend probleem op te lossen waarbij de updates ten onrechte aan Microsoft Windows 2000-systemen werden aangeboden, die niet meer worden ondersteund. Dit is alleen een detectiewijziging. Er zijn in dit bulletin geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven deze update niet opnieuw te installeren.

Waar vindt u informatie over bestanden?  
Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.

Wordt deze update aangeboden, zelfs als ik geen geschikte aanvalsvectoren op mijn systeem heb?  
Deze update wordt aangeboden aan alle systemen waarop software wordt uitgevoerd, zoals wordt beschreven in de sectie Betrokken software. In het geval dat een systeem momenteel geen MFC-toepassingen heeft geïnstalleerd, maar wel de kwetsbare Visual Studio- of Visual C++-runtimes heeft geïnstalleerd, raadt Microsoft aan deze update te installeren als een diepgaande verdedigingsmaatregel, in het geval van een aanvalsvector die op een later tijdstip wordt geïntroduceerd of bekend wordt.

Gebruikers zonder MFC-toepassingen en geen van de software die in de sectie Affected Software is geïnstalleerd, krijgen de update niet aangeboden en hoeven geen actie te ondernemen.

Zijn er Microsoft-toepassingen die kunnen worden gebruikt als aanvalsvector?  
Microsoft heeft alle toepassingen zorgvuldig onderzocht, maar er zijn geen Microsoft-toepassingen gevonden die kunnen worden gebruikt als aanvalsvector.

Is Microsoft op de hoogte van MFC-toepassingen van derden die kunnen worden gebruikt als aanvalsvector?  
Ja. Microsoft is op de hoogte van één toepassing van derden die kan worden gebruikt als aanvalsvector. Een geslaagde exploitatie van dit beveiligingsprobleem met behulp van deze aanvalsvector van derden vereist dat een gebruiker een speciaal gemaakt bestand met de MFC-toepassing opent en vervolgens dubbelklikt op een map in de MFC-toepassing.

Ik heb een toepassing geschreven met Behulp van Microsoft Foundation Classes. Kan mijn toepassing worden gebruikt als aanvalsvector?
Uw toepassing kan een aanvalsvector zijn als aan alle volgende voorwaarden wordt voldaan:

  • Uw toepassing maakt gebruik van de Microsoft Foundation Class -bibliotheek (MFC)
  • Met uw toepassing kunnen dynamische koppelingsbibliotheken van niet-vertrouwde locaties worden geladen, zoals WebDAV-shares

Houd er rekening mee dat MFC-toepassingen dynamisch worden gekoppeld aan MFC. Als uw toepassing statisch is gekoppeld aan een kwetsbare versie van MFC, raden we u ten zeerste aan uw toepassing bij te werken om dynamisch te koppelen aan MFC. Anders moet u uw toepassing telkens opnieuw opbouwen wanneer er een beveiligingsupdate voor MFC wordt uitgebracht.

Wat is het verschil tussen de Visual C++ Redistributable-pakketten en de andere Visual Studio-updates?  
De Visual C++ Redistributable-pakketten zijn volledige versies van dit product die door iedereen met hun toepassingen opnieuw kunnen worden gedistribueerd. Ontwikkelaars die visual C++ Redistributable moeten leveren, moeten deze pakketten ophalen en deze bundelen of koppelen aan hun instellingen. De andere Visual Studio-updates zijn beschikbaar voor ontwikkelaars die eerder een oudere versie van het Visual C++ Redistributable-product hebben geïnstalleerd of het Visual Studio-product hebben geïnstalleerd. Deze updatepakketten worden alleen aangeboden aan ontwikkelaars via Microsoft Update en zijn alleen van toepassing als er een eerdere versie van Visual C++ Redistributable of Visual Studio aanwezig is.

Ik ben een externe toepassingsontwikkelaar en ik gebruik Visual C++. Hoe kan ik mijn toepassing bijwerken?  
De methode voor het bijwerken van toepassingen die zijn ontwikkeld met Visual C++ is afhankelijk van hoe u verbinding maakt met de MFC-bibliotheken en of u uw toepassingen distribueert met het Microsoft Visual C++ Redistributable Package:

  • Ontwikkelaars van wie toepassingen statisch zijn gekoppeld aan de MFC-bibliotheken, moeten de update die in dit bulletin wordt aangeboden, de toepassing opnieuw compileren en de toepassing opnieuw verzenden naar eindgebruikers (of een update voor de toepassing vrijgeven).
  • Ontwikkelaars van wie toepassingen dynamisch zijn gekoppeld aan de MFC-bibliotheken, maar die Microsoft Visual C++ Redistributable Package niet distribueren met hun toepassing, moeten de update die in dit bulletin wordt aangeboden, hun toepassing opnieuw compileren en de toepassing opnieuw verzenden naar eindgebruikers (of een update vrijgeven voor de toepassing).
  • Ontwikkelaars van wie toepassingen dynamisch zijn gekoppeld aan de MFC-bibliotheken en die Microsoft Visual C++ Redistributable Package distribueren met de toepassing hoeven hun toepassingen niet opnieuw te compileren, omdat eindgebruikers de update die in dit bulletin wordt aangeboden, rechtstreeks via automatische updates ontvangen. Alle klanten met de betreffende software moeten hun systemen bijwerken om te worden beschermd tegen het beveiligingsprobleem dat in dit bulletin wordt beschreven.

Is deze update gerelateerd aan microsoft-beveiligingsadvies 2269637?  
Ja, het beveiligingsprobleem dat door deze update wordt aangepakt, is gerelateerd aan de klasse beveiligingsproblemen, zoals beschreven in microsoft-beveiligingsadvies 2269637, die van invloed is op de wijze waarop toepassingen externe bibliotheken laden. Met deze beveiligingsupdate wordt een bepaald exemplaar van dit type beveiligingsprobleem opgelost.

Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen?  
De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.

Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie Levenscyclus ondersteunde servicepacks voor meer informatie over servicepacks voor deze softwarereleases.

Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de website Microsoft Worldwide Information , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.

Informatie over het beveiligingsprobleem

Ernstclassificaties en id's voor beveiligingsproblemen

Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de misbruikbaarheid van het beveiligingsprobleem ten opzichte van de ernstclassificatie en beveiligingsimpact, raadpleegt u de Exploitability Index in de samenvatting van het bulletin van april. Zie Microsoft Exploitability Index voor meer informatie.

Betrokken software Beveiligingsprobleem met onveilige MFC-bibliotheek laden - CVE-2010-3190 Classificatie voor cumulatieve ernst
Microsoft Visual Studio .NET 2003 Service Pack 1 Belangrijk \ Uitvoering van externe code Belangrijk
Microsoft Visual Studio 2005 Service Pack 1 Belangrijk \ Uitvoering van externe code Belangrijk
Microsoft Visual Studio 2008 Service Pack 1 Belangrijk \ Uitvoering van externe code Belangrijk
Microsoft Visual Studio 2010 Belangrijk \ Uitvoering van externe code Belangrijk
Microsoft Visual Studio 2010 Service Pack 1 Belangrijk \ Uitvoering van externe code Belangrijk
Microsoft Visual C++ 2005 Service Pack 1 Herdistribueerbaar pakket Belangrijk \ Uitvoering van externe code Belangrijk
Microsoft Visual C++ 2008 Service Pack 1 Herdistribueerbaar pakket Belangrijk \ Uitvoering van externe code Belangrijk
Microsoft Visual C++ 2010 Herdistribueerbaar pakket Belangrijk \ Uitvoering van externe code Belangrijk
Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 Belangrijk \ Uitvoering van externe code Belangrijk

Beveiligingsprobleem met onveilige MFC-bibliotheek laden - CVE-2010-3190

Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop bepaalde toepassingen Microsoft Foundation Classes (MFC) het laden van DLL-bestanden verwerken. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Zie CVE-2010-3190 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Factoren beperken voor het laden van onveilige MFC-bibliotheken - CVE-2010-3190

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • Voor een geslaagde aanval moet een gebruiker een niet-vertrouwde locatie van het externe bestandssysteem of de WebDAV-share bezoeken en een bestand openen dat is gekoppeld aan een betrokken toepassing die is gebouwd met behulp van MFC.
  • Het protocol voor het delen van bestanden, Server Message Block (SMB), is vaak uitgeschakeld op de perimeterfirewall. Hierdoor worden de mogelijke aanvalsvectoren voor dit beveiligingsprobleem beperkt.

Tijdelijke oplossingen voor het laden van onveilige MFC-bibliotheken - CVE-2010-3190

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Het laden van bibliotheken uitschakelen vanuit WebDAV en externe netwerkshares

    Opmerking Ziehet Microsoft Knowledge Base-artikel 2264107 om een tijdelijke oplossing te implementeren waarmee klanten het laden van bibliotheken van externe netwerk- of WebDAV-shares kunnen uitschakelen. Dit hulpprogramma kan worden geconfigureerd om onveilig laden per toepassing of globaal systeem niet toe te staan.

    Klanten die zijn geïnformeerd door hun leverancier van een toepassing die kwetsbaar zijn, kunnen dit hulpprogramma gebruiken om te beschermen tegen pogingen om dit probleem te misbruiken.

    Opmerking Zie het Microsoft Knowledge Base-artikel 2264107 om de geautomatiseerde Microsoft Fix it-oplossing te gebruiken om de registersleutel te implementeren om het laden van bibliotheken voor SMB- en WebDAV-shares te blokkeren. Houd er rekening mee dat u met deze oplossing het tijdelijke hulpprogramma moet installeren dat ook wordt beschreven in het Microsoft Knowledge Base-artikel 2264107 eerst. Met deze oplossing wordt alleen de registersleutel geïmplementeerd en is het tijdelijke hulpprogramma vereist om effectief te zijn. Beheerders raden beheerders aan het KB-artikel nauw door te nemen voordat ze deze Oplossing oplossen implementeren.

  • De WebClient-service uitschakelen

    Als u de WebClient-service uitschakelt, kunt u getroffen systemen beschermen tegen pogingen om dit beveiligingsprobleem te misbruiken door de meest waarschijnlijke externe aanvalsvector te blokkeren via de WebDAV-clientservice (Web Distributed Authoring and Versioning). Na het toepassen van deze tijdelijke oplossing is het nog steeds mogelijk voor externe aanvallers die dit beveiligingsprobleem misbruiken om ervoor te zorgen dat het systeem programma's uitvoert die zich op de computer van de doelgebruiker of het LAN (Local Area Network) bevinden, maar gebruikers worden gevraagd om bevestiging voordat willekeurige programma's van internet worden geopend.

    Voer de volgende stappen uit om de WebClient-service uit te schakelen:

    1. Klik op Start, klik op Uitvoeren, typ Services.msc en klik vervolgens op OK.
    2. Klik met de rechtermuisknop op de WebClient-service en selecteer Eigenschappen.
    3. Wijzig het opstarttype in Uitgeschakeld. Als de service wordt uitgevoerd, klikt u op Stoppen.
    4. Klik op OK en sluit de beheertoepassing af.

    Gevolgen van tijdelijke oplossing. Wanneer de WebClient-service is uitgeschakeld, worden WebDAV-aanvragen (Web Distributed Authoring and Versioning) niet verzonden. Bovendien worden alle services die expliciet afhankelijk zijn van de webclientservice niet gestart en wordt er een foutbericht vastgelegd in het systeemlogboek. WebDAV-shares zijn bijvoorbeeld niet toegankelijk vanaf de clientcomputer.

    De tijdelijke oplossing ongedaan maken.

    Voer de volgende stappen uit om de WebClient-service opnieuw in te schakelen:

    1. Klik op Start, klik op Uitvoeren, typ Services.msc en klik vervolgens op OK.
    2. Klik met de rechtermuisknop op de WebClient-service en selecteer Eigenschappen.
    3. Wijzig het opstarttype in Automatisch. Als de service niet wordt uitgevoerd, klikt u op Start.
    4. Klik op OK en sluit de beheertoepassing af.
  • TCP-poorten 139 en 445 blokkeren bij de firewall

    Deze poorten worden gebruikt om een verbinding met het betreffende onderdeel te initiëren. Door TCP-poorten 139 en 445 bij de firewall te blokkeren, worden systemen die zich achter die firewall bevinden beschermd tegen pogingen om dit beveiligingsprobleem te misbruiken. Microsoft raadt u aan alle ongevraagde binnenkomende communicatie van internet te blokkeren om aanvallen te voorkomen die andere poorten kunnen gebruiken. Zie het TechNet-artikel TCP- en UDP-poorttoewijzingen voor meer informatie over poorten.

    Gevolgen van tijdelijke oplossing. Verschillende Windows-services maken gebruik van de betrokken poorten. Het blokkeren van connectiviteit met de poorten kan ertoe leiden dat verschillende toepassingen of services niet werken. Hieronder vindt u enkele toepassingen of services die kunnen worden beïnvloed:

    • Toepassingen die gebruikmaken van SMB (CIFS)
    • Toepassingen die mailslots of named pipes (RPC via SMB) gebruiken
    • Server (delen van bestanden en afdrukken)
    • Groepsbeleid
    • Net-aanmelding
    • Distributed File System (DFS)
    • Terminal Server-licentieverlening
    • Afdrukspooler
    • Computerbrowser
    • Externe oproepzoeker voor procedures
    • Faxservice
    • Indexing-service
    • Prestatielogboeken en -waarschuwingen
    • Systeembeheerserver
    • Service voor licentieregistratie

    De tijdelijke oplossing ongedaan maken. Blokkering van TCP-poorten 139 en 445 opheffen bij de firewall. Zie TCP- en UDP-poorttoewijzingen voor meer informatie over poorten.

Veelgestelde vragen over het laden van beveiligingsproblemen met MFC-bibliotheken - CVE-2010-3190

Wat is het bereik van het beveiligingsprobleem?  
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.

Wat veroorzaakt het beveiligingsprobleem?  
Het beveiligingsprobleem wordt veroorzaakt wanneer toepassingen die zijn gebouwd met MFC het pad dat wordt gebruikt voor het laden van externe bibliotheken, onjuist beperken.

Wat is de MFC-bibliotheek (Microsoft Foundation Class) ?  
De Microsoft Foundation Class -bibliotheek (MFC) is een toepassingsframework voor programmeren in Microsoft Windows. Geschreven in C++, biedt MFC veel van de code die nodig is voor het uitvoeren van standaardbewerkingen, zoals het beheren van vensters, menu's en dialoogvensters; uitvoeren van basisinvoer/uitvoer; en het opslaan van verzamelingen gegevensobjecten.

Wat kan een aanvaller doen met het beveiligingsprobleem?  
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren als de aangemelde gebruiker. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Als een gebruiker is aangemeld met beheerdersrechten, kan een aanvaller de volledige controle over het betreffende systeem overnemen. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?  
Een aanvaller kan een gebruiker overtuigen een legitiem bestand te openen dat is gekoppeld aan de toepassing die is gebouwd met behulp van MFC die zich in dezelfde netwerkmap bevindt als een speciaal gemaakt DLL-bestand (Dynamic Link Library). Tijdens het openen van het bestand kan de betrokken toepassing proberen het DLL-bestand te laden en alle code erin uit te voeren.

In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een legitiem bestand te verzenden dat is gekoppeld aan de toepassing die is gebouwd met behulp van MFC naar een gebruiker en de gebruiker te overtuigen de bijlage in een map te plaatsen die een speciaal gemaakt DLL-bestand bevat en het bestand te openen. Bij het openen van het bestand kan de betrokken toepassing vervolgens proberen om het DLL-bestand te laden en code uit te voeren die het bevat.

In een netwerkscenario kan een aanvaller een legitiem bestand plaatsen dat is gekoppeld aan de toepassing die is gebouwd met behulp van MFC en een speciaal gemaakte DLL op een UNC- of WebDAV-locatie en vervolgens de gebruiker overtuigen het bestand te openen.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?  
Dit beveiligingsprobleem is voornamelijk van invloed op werkstations waar gebruikers naar verwachting bijlagen openen vanaf niet-vertrouwde netwerklocaties. Servers kunnen ook risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.

Wat doet de update?  
De update lost dit beveiligingsprobleem op door de manier te corrigeren waarop toepassingen die zijn gebouwd met behulp van MFC externe bibliotheken laden.

Is dit beveiligingsprobleem gerelateerd aan microsoft-beveiligingsadvies 2269637?  
Ja, het beveiligingsprobleem dat door deze update wordt aangepakt, is gerelateerd aan de klasse beveiligingsproblemen, zoals beschreven in microsoft-beveiligingsadvies 2269637, die van invloed is op de wijze waarop toepassingen externe bibliotheken laden. Met deze beveiligingsupdate wordt een bepaald exemplaar van dit type beveiligingsprobleem opgelost.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?  
Ja. Dit beveiligingsprobleem is openbaar gemaakt. Het is toegewezen aan Common Vulnerability and Exposure number CVE-2010-3190.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?  
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie bijwerken

Hulpprogramma's en richtlijnen voor detectie en implementatie

Security Central

Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.

Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.

Richtlijnen voor detectie en implementatie

Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.

Software MBSA
Microsoft Visual Studio .NET 2003 Service Pack 1 Ja
Microsoft Visual Studio 2005 Service Pack 1 Ja
Microsoft Visual Studio 2008 Service Pack 1 Ja
Microsoft Visual Studio 2010 Ja
Microsoft Visual Studio 2010 Service Pack 1 Ja
Microsoft Visual C++ 2005 Service Pack 1 Herdistribueerbaar pakket Ja
Microsoft Visual C++ 2008 Service Pack 1 Herdistribueerbaar pakket Ja
Microsoft Visual C++ 2010 Herdistribueerbaar pakket Ja
Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 Ja

Opmerking Voor klanten die verouderde software gebruiken die niet wordt ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services, gaat u naar Microsoft Baseline Security Analyzer en raadpleegt u de sectie Verouderde productondersteuning over het maken van uitgebreide detectie van beveiligingsupdates met verouderde hulpprogramma's.

Windows Server Update Services

Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren op computers waarop het Windows-besturingssysteem wordt uitgevoerd. Zie het TechNet-artikel Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates met Windows Server Update Services.

Systeembeheerserver

De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.

Software SMS 2.0 SMS 2003 met SUIT SMS 2003 met ITMU Configuration Manager 2007
Microsoft Visual Studio .NET 2003 Service Pack 1 Ja Ja No Nr.
Microsoft Visual Studio 2005 Service Pack 1 Nee No Ja Ja
Microsoft Visual Studio 2008 Service Pack 1 Nee No Ja Ja
Microsoft Visual Studio 2010 Nee No Ja Ja
Microsoft Visual Studio 2010 Service Pack 1 Nee No Ja Ja
Microsoft Visual C++ 2005 Service Pack 1 Herdistribueerbaar pakket Nee No Ja Ja
Microsoft Visual C++ 2008 Service Pack 1 Herdistribueerbaar pakket Nee No Ja Ja
Microsoft Visual C++ 2010 Herdistribueerbaar pakket Nee No Ja Ja
Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 Nee No Ja Ja

Voor SMS 2.0 en SMS 2003 kan het Hulpprogramma voor beveiligingsupdates (SUIT) door SMS worden gebruikt om beveiligingsupdates te detecteren. Zie ook Downloads voor Systems Management Server 2.0.

Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.

Ga naar de sms-website voor meer informatie over sms.

Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.

Compatibiliteits evaluator en application compatibility toolkit bijwerken

Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.

De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te verhelpen voordat u Microsoft Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.

Implementatie van beveiligingsupdates

Betrokken software

Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:

Microsoft Visual Studio .NET 2003 Service Pack 1

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker VS7.1sp1-KB2465373-X86 /q
Installeren zonder opnieuw op te starten VS7.1sp1-KB2465373-X86 /norestart
Logboekbestand bijwerken VS7.1SP1-KB2465373-X86-intl-msi.0.log\ VS7.1SP1-KB2465373-X86-intl-wrapper.log
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2465373
Verificatie van registersleutels HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\Visual Studio\7.1\M2465373\ "Installed" = dword:1

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de updateresultaten in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer zo nodig opnieuw op na de installatie (bijvoorbeeld als een bestand is vergrendeld of wordt gebruikt)
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie dit Microsoft MSDN-artikel voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Visual Studio 2005 Service Pack 1

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker VS80sp1-KB2538218-v2-X86-INTL.exe /qn
Installeren zonder opnieuw op te starten VS80sp1-KB2538218-v2-X86-INTL.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.\ \ Voor functies die u selectief kunt installeren, eede Office-functies voor Beheer istratieve installaties subsectie in deze sectie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2538218
Verificatie van registersleutels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB2538218\ "Installed" = dword:1

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar de volgende Microsoft-website:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de updateresultaten in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie
    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Visual Studio 2008 Service Pack 1

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker VS90SP1-KB2538241-x86.exe /q
Installeren zonder opnieuw op te starten VS90SP1-KB2538241-x86.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.\ \ Voor functies die u selectief kunt installeren, eede Office-functies voor Beheer istratieve installaties subsectie in deze sectie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2538241
Verificatie van registersleutels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio Team System 2008 Team Suite - ENU\KB2538241\ "ThisVersionInstalled" = REG_SZ:"Y"

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar de volgende Microsoft-website:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de updateresultaten in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie
    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Visual Studio 2010 en Microsoft Visual Studio 2010 Service Pack 1

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Microsoft Visual Studio 2010 Service Pack 1
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Visual Studio 2010:\ VS10-KB2542054-x86.exe /q
Voor Microsoft Visual Studio 2010 Service Pack 1:\ VS10SP1-KB2565057-x86.exe /q
Installeren zonder opnieuw op te starten Voor Microsoft Visual Studio 2010:\ VS10-KB2542054-x86.exe /norestart
Voor Microsoft Visual Studio 2010 Service Pack 1:\ VS10SP1-KB2565057-x86.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.\ \ Voor functies die u selectief kunt installeren, eede Office-functies voor Beheer istratieve installaties subsectie in deze sectie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2542054 voor Microsoft Visual Studio 2010:\
Zie het Microsoft Knowledge Base-artikel 2565057 voor Microsoft Visual Studio 2010 Service Pack 1:\
Verificatie van registersleutels Voor Microsoft Visual Studio 2010:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio Team System 2010 Team Suite - ENU\KB2542054\ "ThisVersionInstalled" = REG_SZ:"Y"
Voor Microsoft Visual Studio 2010 Service Pack 1:\ HKEY_LOCAL_MACHINE\Software\Microsoft\DevDiv\VS\Servicing\10.0

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar de volgende Microsoft-website:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de updateresultaten in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie
    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Visual C++ 2005 Service Pack 1 Herdistribueerbaar pakket

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package (x86):\ vcredist_x86 /q\ \ For Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package (x64):\ vcredist_x64 /q\ \ For Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package (IA64):\ vcredist_ia64 /q\ \ For Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package (IA64):\ vcredist_ia64 /q
Installeren zonder opnieuw op te starten Voor Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package (x86):\ vcredist_x86 /r:n\ \ Voor Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package (x64):\ vcredist_x64 /r:n\ \ Voor Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package (IA64):\ vcredist_ia64 /r:n
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Deze update vereist geen herstart.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2538242
Verificatie van registersleutels Voor Microsoft Visual C++ 2005 Service Pack 1 Herdistribueerbaar pakket (x86):\ {710f4c1c-cc18-4c49-8cbf-51240c89a1a2}\ \ Voor Microsoft Visual C++ 2005 Service Pack 1 Herdistribueerbaar pakket (x64):\ {ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}\ \ For Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package (IA64):\ {c2f60bda-462a-4a72-8e4d-ca431a56e9ea}\ \ Zie Microsoft Knowledge Base Article 974653 voor instructies over het controleren van installatie met productcodes.

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar de volgende Microsoft-website:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? Geeft de opdrachtregelopties weer.
Instellingsmodi
/q[:u :a] /q - Hiermee geeft u de stille modus aan of onderdrukt u prompts.\ /q:u - Hiermee geeft u de stille modus van de gebruiker op, waarin sommige dialoogvensters voor de gebruiker worden weergegeven.\ /q:a - Hiermee geeft u de modus administrator-stilte op, die geen dialoogvensters voor de gebruiker weergeeft.
Installatieopties
/C Extraheert de bestanden zonder ze te installeren. Als /t: pad niet is opgegeven, wordt u gevraagd om een doelmap.
/T:pad Hiermee geeft u de doelmap voor het extraheren van bestanden.
/C:pad Hiermee geeft u het UNC-pad en de naam van het INSTALLATIE.inf- of .exe-bestand.
/n:v Geen versiecontrole - Installeer het pakket via een eerdere versie.
Opties voor opnieuw opstarten
/r:n Start de computer nooit opnieuw op na de installatie.
/r:i Vraagt de gebruiker om de computer opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a.
/r:a Start de computer altijd opnieuw op na de installatie.
/r:s Start de computer na de installatie opnieuw op zonder de gebruiker te vragen.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

Zie het Microsoft Knowledge Base-artikel 974653 voor instructies over het controleren van de installatie met behulp van productcodes.

Microsoft Visual C++ 2008 Service Pack 1 Herdistribueerbaar pakket

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (x86):\ vcredist_x86 /q\ \ For Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (x64):\ vcredist_x64 /q\ \ For Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (IA64):\ vcredist_ia64 /q\ \ For Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (IA64):\ vcredist_ia64 /q
Installeren zonder opnieuw op te starten Voor Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (x86):\ vcredist_x86 /r:n\ \ Voor Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (x64):\ vcredist_x64 /r:n\ \ Voor Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (IA64):\ vcredist_ia64 /r:n
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Deze update vereist geen herstart.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2538243
Verificatie van registersleutels Voor Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (x86):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DevDiv\VC\Servicing\9.0\RED\1033\SP1\x86\IndividualFixes\2538241\ "Install" = dword:1\ \ Voor Microsoft Visual C++ 2008 Service Pack 20081 Herdistribueerbaar pakket (x64):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DevDiv\VC\Servicing\9.0\RED\1033\SP1\amd64\IndividualFixes\2538241\ "Install" = dword:1\ \ Voor Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (x64):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DevDiv\VC\Servicing\9.0\RED\1033\SP1\ ia64\IndividualFixes\2538241\ "Install" = dword:1

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar de volgende Microsoft-website:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? Geeft de opdrachtregelopties weer.
Instellingsmodi
/q[:u :a] /q - Hiermee geeft u de stille modus aan of onderdrukt u prompts.\ /q:u - Hiermee geeft u de stille modus van de gebruiker op, waarin sommige dialoogvensters voor de gebruiker worden weergegeven.\ /q:a - Hiermee geeft u de modus administrator-stilte op, die geen dialoogvensters voor de gebruiker weergeeft.
Installatieopties
/C Extraheert de bestanden zonder ze te installeren. Als /t: pad niet is opgegeven, wordt u gevraagd om een doelmap.
/T:pad Hiermee geeft u de doelmap voor het extraheren van bestanden.
/C:pad Hiermee geeft u het UNC-pad en de naam van het INSTALLATIE.inf- of .exe-bestand.
/n:v Geen versiecontrole - Installeer het pakket via een eerdere versie.
Opties voor opnieuw opstarten
/r:n Start de computer nooit opnieuw op na de installatie.
/r:i Vraagt de gebruiker om de computer opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a.
/r:a Start de computer altijd opnieuw op na de installatie.
/r:s Start de computer na de installatie opnieuw op zonder de gebruiker te vragen.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie
    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Visual C++ 2010 Redistributable Package en Microsoft Visual C++ 2010 Redistributable Package Service Pack 1

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Microsoft Visual C++ 2010 Service Pack 1 Herdistribueerbaar pakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Visual C++ 2010 Redistributable Package en Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (x86):\ vcredist_x86 /q\ \ Voor Microsoft Visual C++ 2010 Redistributable Package en Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (x64):\ vcredist_x64 /q\ \ For Microsoft Visual C++ 2010 Redistributable Package and Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (IA64):\ vcredist_ia64 /q
Installeren zonder opnieuw op te starten Voor Microsoft Visual C++ 2010 Redistributable Package en Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (x86):\ vcredist_x86 /norestart\ \ For Microsoft Visual C++ 2010 Redistributable Package en Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (x64):\ vcredist_x64 /norestart\ \ For Microsoft Visual C++ 2010 Redistributable Package and Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (IA64):\ vcredist_ia64 /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Deze update vereist geen herstart.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2467173 voor Microsoft Visual C++ 2010 Herdistribueerbaar pakket:\
Zie het Microsoft Knowledge Base-artikel 2565063 voor Microsoft Visual C++ 2010 Redistributable Package Service Pack 1:\
Verificatie van registersleutels Voor Microsoft Visual C++ 2010 Redistributable Package (x86):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VisualStudio\10.0\VC\VCRedist\x86\KB2467173\ "Install" = dword:1\ \ For Microsoft Visual C++ 2010 Redistributable Package (x64):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\\ VisualStudio\10.0\VC\VCRedist\x64\KB2467173\ "Install" = dword:1\ \ For Microsoft Visual C++ 2010 Redistributable Package (IA64):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VisualStudio\10.0\VC\VCRedist\IA64\KB2467173\ " Install" = dword:1
Voor Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (x86):\ HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\DevDiv\vc\Servicing\10.0\red\x86\1033\ "Install" = dword:1\ \ Voor Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (x64):\ HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\DevDiv\vc\Servicing\10.0\red\amd64\1033\ "Install" = dword:1\ \ Voor Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (IA64):\ HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\DevDiv\vc\Servicing\10.0\red\ia64\1033\ "Install" = dword:1

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar de volgende Microsoft-website:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de updateresultaten in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie
    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Overige informatie

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites die worden geleverd door programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).

Ondersteuning

  • Klanten in de VS en Canada kunnen technische ondersteuning krijgen van Security Support of 1-866-PCSAFETY. Er worden geen kosten in rekening gebracht voor ondersteuningsaanvragen die zijn gekoppeld aan beveiligingsupdates. Zie Microsoft Help en ondersteuning voor meer informatie over beschikbare ondersteuningsopties.
  • Internationale klanten kunnen ondersteuning krijgen van hun lokale Microsoft-dochterondernemingen. Er worden geen kosten in rekening gebracht voor ondersteuning die is gekoppeld aan beveiligingsupdates. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuningsproblemen.

Vrijwaring

De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (12 april 2011): Bulletin gepubliceerd.
  • V1.1 (12 april 2011): Verduidelijkt de veelgestelde vragen over updates: "Ik ben een ontwikkelaar van toepassingen van derden en ik gebruik Visual C++. Hoe kan ik mijn toepassing bijwerken?
  • V2.0 (21 april 2011): Opnieuw uitgebracht bulletin om de updates opnieuw aan te bieden om een detectieprobleem op te lossen. Er zijn in dit bulletin geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven deze update niet opnieuw te installeren.
  • V2.1 (27 april 2011): Corrigeer de informatie over de vervanging van het bulletin en verduidelijkte de vermelding "Zal ik deze update aangeboden krijgen, zelfs als ik geen geschikte aanvalsvectoren op mijn systeem heb?"
  • V3.0 (14 juni 2011): De update voor Microsoft Visual Studio 2005 Service Pack 1, Microsoft Visual Studio 2008 Service Pack 1, Microsoft Visual Studio 2010, Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package en Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package opnieuw aanbieden. Klanten die deze update eerder hebben geïnstalleerd, moeten de nieuwe pakketten installeren op de betrokken systemen.
  • V4.0 (9 augustus 2011): Microsoft Visual Studio 2010 Service Pack 1 (KB2565057) en Microsoft Visual C++ 2010 Redistributable Package Service Pack 1 (KB2565063) toegevoegd als betrokken software. Zie de veelgestelde vragen over updates voor meer informatie. Corrigeer ook de informatie over bestandsverificatie voor Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package, Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package en Microsoft Visual C++ 2010 Redistributable Package.
  • V4.1 (23 november 2011): Corrigeer de installatieswitches en schakeltabellen voor Microsoft Visual C++ 2010 Redistributable Package en Microsoft Visual C++ 2010 Redistributable Package Service Pack 1. Dit is alleen een informatieve wijziging.
  • V4.2 (24 januari 2012): Er is een vermelding toegevoegd aan de veelgestelde vragen over updates om een detectiewijziging voor KB2538242, KB2538243, KB2467173, KB2538218, KB2538241 en KB2542054 aan te kondigen om een installatieprobleem op te lossen. Dit is alleen een detectiewijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.
  • V4.3 (13 maart 2012): Er is een vermelding toegevoegd aan de veelgestelde vragen over updates om een detectiewijziging voor KB2565063 en KB2565057 aan te kondigen om een installatieprobleem op te lossen. Dit is alleen een detectiewijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.
  • V5.0 (9 oktober 2018): Exchange-servers toegevoegd aan de tabel Betrokken producten. Klanten die Exchange Server hebben geïnstalleerd (Microsoft Exchange Server 2010 Service Pack 3, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016), moeten KB2565063 opnieuw installeren.

Gebouwd op 2014-04-18T13:49:36Z-07:00