Beveiligingsbulletin
Microsoft-beveiligingsbulletin MS11-029 - Kritiek
Beveiligingsprobleem in GDI+ kan uitvoering van externe code toestaan (2489979)
Gepubliceerd: 12 april 2011
Versie: 1.0
Algemene gegevens
Samenvatting
Met deze beveiligingsupdate wordt een beveiligingsprobleem opgelost dat privé is gerapporteerd in Microsoft Windows GDI+. Het beveiligingsprobleem kan uitvoering van externe code toestaan als een gebruiker een speciaal gemaakt afbeeldingsbestand heeft bekeken met behulp van de betreffende software of door een website bladerde die speciaal gemaakte inhoud bevat. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Deze beveiligingsupdate wordt beoordeeld als kritiek voor alle ondersteunde edities van Windows XP, Windows Server 2003, Windows Vista en Windows Server 2008; en Belangrijk voor Microsoft Office XP Service Pack 3. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.
Met de beveiligingsupdate wordt het beveiligingsprobleem opgelost door de manier te wijzigen waarop GDI+ gehele getallen verwerkt bij het verwerken van EMF-bestanden. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over het beveiligingsprobleem.
Aanbeveling. Microsoft raadt klanten aan de update onmiddellijk toe te passen.
Bekende problemen. Geen
Betrokken en niet-beïnvloede software
De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.
Betrokken software
De installatie van Server Core is niet beïnvloed. De beveiligingsproblemen die door deze update worden aangepakt, zijn niet van invloed op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2, zoals aangegeven, wanneer ze zijn geïnstalleerd met behulp van de Server Core-installatieoptie, zelfs als bestanden die door dit beveiligingsprobleem worden beïnvloed, aanwezig zijn op het systeem. Gebruikers met de betrokken bestanden krijgen deze update echter nog steeds aangeboden omdat de updatebestanden nieuwer zijn (met hogere versienummers) dan de bestanden die zich momenteel op uw systeem bevinden. Zie de TechNet-artikelen over het beheren van een Server Core-installatie en onderhoud van een Server Core-installatie voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.
Betrokken software
Office Suite en andere software | Maximale beveiligingsimpact | Classificatie voor cumulatieve ernst | Bulletins vervangen door deze update |
---|---|---|---|
Microsoft Office-suites | |||
Microsoft Office XP Service Pack 3 (KB2509461) | Uitvoering van externe code | Belangrijk | MS10-087 |
Niet-beïnvloede software
Software |
---|
Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1 |
Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1 |
Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen Service Pack 1 |
Windows Server 2008 R2 voor Op Itanium gebaseerde systemen en Windows Server 2008 R2 voor Op Itanium gebaseerde systemen Service Pack 1 |
Microsoft Office 2003 Service Pack 3 |
Microsoft Office 2007 Service Pack 2 |
Microsoft Office 2010 (32-bits edities) |
Microsoft Office 2010 (64-bits edities) |
Veelgestelde vragen (FAQ) met betrekking tot deze beveiligingsupdate
Waar vindt u informatie over bestanden? Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.
Hoe is deze beveiligingsupdate gerelateerd aan MS11-023? Het beveiligingsupdatepakket voor Microsoft Office XP (KB2509461) dat in dit bulletin wordt aangeboden, heeft ook betrekking op het beveiligingsprobleem dat wordt beschreven in het ms11-023-beveiligingsbulletin . Gebruikers waarop Microsoft Office XP is geïnstalleerd, hoeven het beveiligingsupdatepakket slechts eenmaal te installeren.
In het laatste Microsoft-beveiligingsbulletin voor GDI+, MS09-062 worden de betrokken en niet-betrokken software vermeld die niet in dit bulletin wordt vermeld. Waarom? De software die in dit bulletin wordt vermeld, is getest om te bepalen welke ondersteunde versies of edities worden beïnvloed en welke ondersteunde versies niet worden beïnvloed. Andere versies of edities die worden vermeld in MS09-062 , verlopen hun levenscyclus van ondersteuning of waren alleen van toepassing op GDI+ wanneer ze zijn geïnstalleerd op Windows 2000 Service Pack 4, die niet langer in openbare ondersteuning zijn. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.
Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen? De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.
Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie Levenscyclus ondersteunde servicepacks voor meer informatie over servicepacks voor deze softwarereleases.
Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de website Microsoft Worldwide Information , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.
Informatie over het beveiligingsprobleem
Ernstclassificaties en id's voor beveiligingsproblemen
Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de misbruikbaarheid van het beveiligingsprobleem ten opzichte van de ernstclassificatie en beveiligingsimpact, raadpleegt u de Exploitability Index in de samenvatting van het bulletin van april. Zie Microsoft Exploitability Index voor meer informatie.
Betrokken software | Beveiligingsprobleem met GDI+ gehele overloop - CVE-2011-0041 | Classificatie voor cumulatieve ernst |
---|---|---|
Microsoft Windows | ||
Windows XP Service Pack 3 | Kritieke uitvoering van externe code | Kritiek |
Windows XP Professional x64 Edition Service Pack 2 | Kritieke uitvoering van externe code | Kritiek |
Windows Server 2003 Service Pack 2 | Kritieke uitvoering van externe code | Kritiek |
Windows Server 2003 x64 Edition Service Pack 2 | Kritieke uitvoering van externe code | Kritiek |
Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen | Kritieke uitvoering van externe code | Kritiek |
Windows Vista Service Pack 1 en Windows Vista Service Pack 2 | Kritieke uitvoering van externe code | Kritiek |
Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 | Kritieke uitvoering van externe code | Kritiek |
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2*** | Kritieke uitvoering van externe code | Kritiek |
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2** | Kritieke uitvoering van externe code | Kritiek |
Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 | Kritieke uitvoering van externe code | Kritiek |
Microsoft Office-suites | ||
Microsoft Office XP Service Pack 3 | Belangrijke uitvoering van externe code | Belangrijk |
De installatie van Server Core is niet beïnvloed. De beveiligingsproblemen die door deze update worden aangepakt, zijn niet van invloed op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2, zoals aangegeven, wanneer ze zijn geïnstalleerd met behulp van de Server Core-installatieoptie, zelfs als bestanden die door dit beveiligingsprobleem worden beïnvloed, aanwezig zijn op het systeem. Gebruikers met de betrokken bestanden krijgen deze update echter nog steeds aangeboden omdat de updatebestanden nieuwer zijn (met hogere versienummers) dan de bestanden die zich momenteel op uw systeem bevinden. Zie de TechNet-artikelen over het beheren van een Server Core-installatie en onderhoud van een Server Core-installatie voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.
Beveiligingsprobleem met GDI+ gehele overloop - CVE-2011-0041
Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop GDI+ gehele getallen verwerkt. Het beveiligingsprobleem kan uitvoering van externe code toestaan als een gebruiker een speciaal gemaakt EMF-installatiekopiebestand opent. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Zie CVE-2011-0041 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.
Beperkende factoren voor beveiligingsprobleem met GDI+ Integer Overflow - CVE-2011-0041
Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:
- In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt.
- Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de lokale gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Tijdelijke oplossingen voor beveiligingsprobleem met GDI+ Integer Overflow - CVE-2011-0041
Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:
Metabestandverwerking uitschakelen
Klanten die MS07-017 of klanten hebben toegepast met Windows Vista of Windows Server 2008, kunnen de verwerking van metabestanden uitschakelen door het register te wijzigen. Met deze instelling wordt het betreffende systeem beschermd tegen pogingen om dit beveiligingsprobleem te misbruiken.
Voer de volgende stappen uit om de sleutel te wijzigen:
Opmerking Het onjuist gebruiken van de Register-editor kan ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Gebruik Register-editor op eigen risico. Zie het Help-onderwerp 'Sleutels en waarden wijzigen' in de Register-editor (Regedit.exe) of bekijk de Help-onderwerpen 'Informatie toevoegen en verwijderen in het register' en 'Registergegevens bewerken' in Regedt32.exe voor informatie over het bewerken van het register.
- Klik op Start, klik op Uitvoeren, typ Regedit en klik vervolgens op OK.
- Zoek en klik vervolgens op de volgende registersubsleutel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize
- Selecteer Nieuw in het menu Bewerken en klik vervolgens op DWORD.
- Typ DisableMetaFiles en druk op Enter.
- Klik in het menu Bewerken op Wijzigen om de registervermelding DisableMetaFiles te wijzigen.
- Typ 1 in het gegevensvak Waarde en klik op OK.
- Sluit de Register-editor af.
- Start de computer opnieuw op.
Voer de volgende stappen uit om metabestandverwerking uit te schakelen met behulp van een beheerd implementatiescript:
- Sla het volgende op in een bestand met een . REG-extensie (bijvoorbeeld Disable_MetaFiles.reg): Windows Register-editor versie 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize] "DisableMetaFiles"=dword:00000001
- Voer het bovenstaande registerscript uit op de doelcomputer met de volgende opdracht vanaf een beheerdersopdrachtprompt: Regedit.exe /s Disable_MetaFiles.reg
- Start de computer opnieuw op.
Gevolgen van tijdelijke oplossing. Het uitschakelen van de verwerking van metabestanden kan ertoe leiden dat de prestaties van software- of systeemonderdelen in functionaliteit afnemen. Het uitschakelen van de verwerking van metabestanden kan er ook toe leiden dat de software- of systeemonderdelen volledig mislukken. Evalueer de toepasselijkheid van deze tijdelijke oplossing. Voorbeelden van ongunstige resultaten zijn:
- U kunt niet afdrukken op de computer.
- Sommige toepassingen op de computer kunnen clipart mogelijk niet weergeven.
- Sommige toepassingen die betrekking hebben op OLE-rendering, kunnen worden verbroken, met name wanneer de objectserver niet actief is.
Lees het Microsoft Knowledge Base-artikel 941835 voor meer informatie over deze instelling.
De tijdelijke oplossing ongedaan maken. Voer de volgende stappen uit:
- Klik op Start, klik op Uitvoeren, typ Regedit en klik vervolgens op OK.
- Zoek en klik vervolgens op de volgende registersubsleutel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize
- Klik in het menu Bewerken op Wijzigen op de registervermelding DisableMetaFiles .
- Typ 0 in het gegevensvak Waarde en klik op OK.
- Sluit de Register-editor af.
- Start de computer opnieuw op.
Toegang tot gdiplus.dll beperken
Voer de volgende stappen uit:
- Voer de volgende opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N Shared\VGX\vgx.dll" /E /P everyone:Ncacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
- Opnieuw starten.
Gevolgen van tijdelijke oplossing. Windows Picture and Fax Viewer (op edities vóór Windows Vista) en andere toepassingen die afhankelijk zijn van GDI+ kunnen geen afbeeldingen weergeven. Miniaturen in Windows Verkenner (op versies vóór Vista) worden ook niet weergegeven.
De tijdelijke oplossing ongedaan maken. Voer de volgende stappen uit:
- Voer de volgende opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
- Opnieuw starten.
Veelgestelde vragen over beveiligingsprobleem met GDI+ Integer Overflow - CVE-2011-0041
Wat is het bereik van het beveiligingsprobleem? Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Wat veroorzaakt het beveiligingsprobleem? Het beveiligingsprobleem wordt veroorzaakt door een geheugenbeschadiging wanneer GDI+ een speciaal ontworpen EMF-installatiekopiebestand onjuist verwerkt.
Wat is GDI+? GDI+ is een grafische apparaatinterface die tweedimensionale vectorafbeeldingen, imaging en typografie biedt aan toepassingen en programmeurs.
Wat is de EMF-afbeeldingsindeling (Enhanced Metafile) ? EMF is een 32-bits indeling die zowel vectorinformatie als bitmapgegevens kan bevatten. Deze indeling is een verbetering ten opzichte van de Windows Metafile Format (WMF) en bevat uitgebreide functies.
Zie het Microsoft Knowledge Base-artikel 320314 voor meer informatie over afbeeldingstypen en -indelingen. Aanvullende informatie over deze bestandsindelingen is ook beschikbaar op de website van de MSDN-bibliotheek.
Wat kan een aanvaller doen met het beveiligingsprobleem? Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller de volledige controle over het getroffen systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem? Een aanvaller kan een speciaal gemaakte website hosten die is ontworpen om dit beveiligingsprobleem te misbruiken via Internet Explorer en vervolgens een gebruiker overtuigen om de website te bekijken. Dit kan ook gecompromitteerde websites en websites zijn die door de gebruiker geleverde inhoud of advertenties accepteren of hosten. Deze websites kunnen speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of in een Instant Messenger-aanvraag die gebruikers naar de website van de aanvaller brengt. Het kan ook mogelijk zijn om speciaal gemaakte webinhoud weer te geven door banneradvertenties te gebruiken of door andere methoden te gebruiken om webinhoud aan betrokken systemen te leveren.
In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door Outlook-gebruikers een speciaal ontworpen e-mailbericht te verzenden of door een speciaal gemaakt Office-document naar de gebruiker te verzenden en door de gebruiker te overtuigen het bestand te openen of het bericht te lezen.
Aanvallers kunnen dit beveiligingsprobleem ook misbruiken door een schadelijke installatiekopie op een netwerkshare te hosten en vervolgens een gebruiker te overtuigen naar de map in Windows Verkenner te bladeren.
Welke systemen lopen voornamelijk risico op het beveiligingsprobleem? Dit beveiligingsprobleem vereist dat een gebruiker is aangemeld en e-mailberichten leest, websites bezoekt of bestanden opent vanuit een netwerkshare om schadelijke acties uit te voeren. Daarom lopen alle systemen waar e-mailberichten worden gelezen, waar Internet Explorer vaak wordt gebruikt, of waar gebruikers netwerksharetoegang hebben, zoals werkstations of terminalservers, het meeste risico op dit beveiligingsprobleem. Systemen die doorgaans niet worden gebruikt om websites te bezoeken, zoals de meeste serversystemen, lopen een verminderd risico.
Wat doet de update? De update verwijdert het beveiligingsprobleem door de manier te wijzigen waarop GDI+ gehele getallen verwerkt bij het verwerken van EMF-bestanden.
Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt? Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.
Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt? Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar was gebruikt om klanten aan te vallen en geen voorbeelden van proof-of-conceptcode had gezien die werd gepubliceerd toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Informatie bijwerken
Hulpprogramma's en richtlijnen voor detectie en implementatie
Security Central
Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.
Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.
Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.
Richtlijnen voor detectie en implementatie
Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.
Microsoft Baseline Security Analyzer
Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.
De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.
Software | MBSA |
---|---|
Windows XP Service Pack 3 | Ja |
Windows XP Professional x64 Edition Service Pack 2 | Ja |
Windows Server 2003 Service Pack 2 | Ja |
Windows Server 2003 x64 Edition Service Pack 2 | Ja |
Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen | Ja |
Windows Vista Service Pack 1 en Windows Vista Service Pack 2 | Ja |
Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 | Ja |
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2 | Ja |
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2 | Ja |
Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 | Ja |
Microsoft Office XP Service Pack 3 | Ja |
Opmerking Voor klanten die verouderde software gebruiken die niet wordt ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services, gaat u naar Microsoft Baseline Security Analyzer en raadpleegt u de sectie Verouderde productondersteuning over het maken van uitgebreide detectie van beveiligingsupdates met verouderde hulpprogramma's.
Windows Server Update Services
Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren op computers waarop het Windows-besturingssysteem wordt uitgevoerd. Zie het TechNet-artikel Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates met Windows Server Update Services.
Systeembeheerserver
De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.
Software | SMS 2.0 | SMS 2003 met SUIT | SMS 2003 met ITMU | Configuration Manager 2007 |
---|---|---|---|---|
Windows XP Service Pack 3 | Ja | Ja | Ja | Ja |
Windows XP Professional x64 Edition Service Pack 2 | Nee | No | Ja | Ja |
Windows Server 2003 Service Pack 2 | Ja | Ja | Ja | Ja |
Windows Server 2003 x64 Edition Service Pack 2 | Nee | No | Ja | Ja |
Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen | Nee | No | Ja | Ja |
Windows Vista Service Pack 1 en Windows Vista Service Pack 2 | Nee | No | Ja | Ja |
Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 | Nee | No | Ja | Ja |
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2 | Nee | No | Ja | Ja |
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2 | Nee | No | Ja | Ja |
Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 | Nee | No | Ja | Ja |
Microsoft Office XP Service Pack 3 | Nee | No | Ja | Ja |
Voor SMS 2.0 en SMS 2003 kan het Hulpprogramma voor beveiligingsupdates (SUIT) door SMS worden gebruikt om beveiligingsupdates te detecteren. Zie ook Downloads voor Systems Management Server 2.0.
Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.
System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.
Ga naar de sms-website voor meer informatie over sms.
Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.
Opmerking Als u een Beheer istrative Installation Point (AIP) hebt gebruikt voor het implementeren van Office XP of Office 2003, kunt u de update mogelijk niet implementeren met sms als u de AIP hebt bijgewerkt vanaf de oorspronkelijke basislijn. Zie de kop Office Beheer istrative Installation Point in deze sectie voor meer informatie.
Office Beheer istratief installatiepunt
Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem.
- Zie Een Beheer istisch installatiepunt maken voor ondersteunde versies van Microsoft Office XP. Zie het Microsoft Knowledge Base-artikel 922665 voor meer informatie over het wijzigen van de bron voor een clientsysteem van een bijgewerkt beheerinstallatiepunt naar een oorspronkelijke basislijnbron van Office XP. Opmerking Als u van plan bent om software-updates centraal te beheren vanuit een bijgewerkte installatiekopieën met beheerdersrechten, vindt u meer informatie in het artikel Office XP-clients bijwerken vanuit een gepatchte Beheer istratieve installatiekopieën.
- Zie Een Beheer atief installatiepunt maken voor ondersteunde versies van Microsoft Office 2003. Zie het Microsoft Knowledge Base-artikel 902349 voor meer informatie over het wijzigen van de bron voor een clientcomputer van een bijgewerkte beheerinstallatiepunt naar een oorspronkelijke basislijnbron van Office 2003 of Service Pack 3 (SP3). Opmerking Als u van plan bent om software-updates centraal te beheren vanuit een bijgewerkte installatiekopieën met beheerdersrechten, vindt u meer informatie in het artikel Office 2003-productupdates distribueren.
- Zie Een netwerkinstallatiepunt voor Microsoft Office maken voor ondersteunde versies van Microsoft Office. Opmerking Als u van plan bent om beveiligingsupdates centraal te beheren, gebruikt u Windows Server Update Services. Ga naar de website van Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates voor Microsoft Office.
Compatibiliteits evaluator en application compatibility toolkit bijwerken
Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.
De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te verhelpen voordat u Microsoft Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.
Implementatie van beveiligingsupdates
Betrokken software
Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:
Windows XP (alle edities)
Referentietabel
De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.
Opname in toekomstige servicepacks | De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket |
---|---|
Implementatie | |
Installeren zonder tussenkomst van de gebruiker | Voor Windows XP Service Pack 3:\ WindowsXP-KB2412687-x86-enu.exe /quiet |
Voor Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2412687-x64-enu.exe /quiet | |
Installeren zonder opnieuw op te starten | Voor Windows XP Service Pack 3:\ WindowsXP-KB2412687-x86-enu.exe /norestart |
Voor Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2412687-x64-enu.exe /norestart | |
Logboekbestand bijwerken | KB2412687.log |
Meer informatie | Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen |
Vereiste voor opnieuw opstarten | |
Opnieuw opstarten vereist? | Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast. |
HotPatching | Niet van toepassing |
Verwijderingsgegevens | Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%$NTUninstallKB 2412687$\Spuninst |
Bestandsgegevens | Zie microsoft Knowledge Base-artikel 2412687 |
Verificatie van registersleutels | Voor alle ondersteunde 32-bits edities van Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2412687\Filelist |
Voor alle ondersteunde x64-edities van Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Versie 2003\SP3\KB2412687\Filelist |
Opmerking Voor ondersteunde versies van Windows XP Professional x64 Edition is deze beveiligingsupdate hetzelfde als ondersteunde versies van de beveiligingsupdate van Windows Server 2003 x64 Edition.
Implementatiegegevens
De update installeren
Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.
Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.
Zie het Microsoft Knowledge Base-artikel 832475 voor meer informatie over het installatieprogramma.
Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Switch | Beschrijving |
---|---|
/Help | Geeft de opdrachtregelopties weer. |
Instellingsmodi | |
/Passieve | Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart. |
/Rustige | Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven. |
Opties voor opnieuw opstarten | |
/norestart | Start niet opnieuw op wanneer de installatie is voltooid. |
/forcerestart | Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan. |
/warnrestart[:x] | Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch. |
/promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan. |
Speciale opties | |
/overschrijvenoem | Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd. |
/nobackup | Maakt geen back-ups van bestanden die nodig zijn voor het verwijderen. |
/forceappsclose | Dwingt andere programma's af wanneer de computer wordt afgesloten. |
/log:path | Hiermee staat u de omleiding van installatielogboekbestanden toe. |
/integrate:path | Integreert de update in de Windows-bronbestanden. Deze bestanden bevinden zich op het pad dat is opgegeven in de switch. |
/extract[:p ath] | Extraheert bestanden zonder het installatieprogramma te starten. |
/ER | Hiermee schakelt u uitgebreide foutrapportage in. |
/Uitgebreide | Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd. |
Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.
De update verwijderen
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Switch | Beschrijving |
---|---|
/Help | Geeft de opdrachtregelopties weer. |
Instellingsmodi | |
/Passieve | Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart. |
/Rustige | Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven. |
Opties voor opnieuw opstarten | |
/norestart | Start niet opnieuw op wanneer de installatie is voltooid |
/forcerestart | Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan. |
/warnrestart[:x] | Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch. |
/promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan. |
Speciale opties | |
/forceappsclose | Dwingt andere programma's af wanneer de computer wordt afgesloten. |
/log:path | Hiermee staat u de omleiding van installatielogboekbestanden toe. |
Controleren of de update is toegepast
Microsoft Baseline Security Analyzer
Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.
Verificatie van bestandsversie
Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en klik vervolgens op Zoeken.
- Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
Verificatie van registersleutels
Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.
Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.
Windows Server 2003 (alle edities)
Referentietabel
De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.
Opname in toekomstige servicepacks | De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket |
---|---|
Implementatie | |
Installeren zonder tussenkomst van de gebruiker | Voor alle ondersteunde 32-bits edities van Windows Server 2003:\ WindowsServer2003-KB2412687-x86-enu.exe /quiet |
Voor alle ondersteunde x64-edities van Windows Server 2003:\ WindowsServer2003.WindowsXP-KB2412687-x64-enu.exe /quiet | |
Voor alle ondersteunde Itanium-edities van Windows Server 2003:\ WindowsServer2003-KB2412687-ia64-enu.exe /quiet | |
Installeren zonder opnieuw op te starten | Voor alle ondersteunde 32-bits edities van Windows Server 2003:\ WindowsServer2003-KB2412687-x86-enu.exe /norestart |
Voor alle ondersteunde x64-edities van Windows Server 2003:\ WindowsServer2003.WindowsXP-KB2412687-x64-enu.exe /norestart | |
Voor alle ondersteunde Itanium-edities van Windows Server 2003:\ WindowsServer2003-KB2412687-ia64-enu.exe /norestart | |
Logboekbestand bijwerken | KB2412687.log |
Meer informatie | Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen |
Vereiste voor opnieuw opstarten | |
Opnieuw opstarten vereist? | Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast. |
HotPatching | Deze beveiligingsupdate biedt geen ondersteuning voor HotPatching. Zie het Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching. |
Verwijderingsgegevens | Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%$NTUninstallKB 2412687$\Spuninst |
Bestandsgegevens | Zie microsoft Knowledge Base-artikel 2412687 |
Verificatie van registersleutels | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2412687\Filelist |
Implementatiegegevens
De update installeren
Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.
Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.
Zie het Microsoft Knowledge Base-artikel 832475 voor meer informatie over het installatieprogramma.
Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Switch | Beschrijving |
---|---|
/Help | Geeft de opdrachtregelopties weer. |
Instellingsmodi | |
/Passieve | Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart. |
/Rustige | Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven. |
Opties voor opnieuw opstarten | |
/norestart | Start niet opnieuw op wanneer de installatie is voltooid. |
/forcerestart | Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan. |
/warnrestart[:x] | Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch. |
/promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan. |
Speciale opties | |
/overschrijvenoem | Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd. |
/nobackup | Maakt geen back-ups van bestanden die nodig zijn voor het verwijderen. |
/forceappsclose | Dwingt andere programma's af wanneer de computer wordt afgesloten. |
/log:path | Hiermee staat u de omleiding van installatielogboekbestanden toe. |
/integrate:path | Integreert de update in de Windows-bronbestanden. Deze bestanden bevinden zich op het pad dat is opgegeven in de switch. |
/extract[:p ath] | Extraheert bestanden zonder het installatieprogramma te starten. |
/ER | Hiermee schakelt u uitgebreide foutrapportage in. |
/Uitgebreide | Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd. |
Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.
De update verwijderen
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Switch | Beschrijving |
---|---|
/Help | Geeft de opdrachtregelopties weer. |
Instellingsmodi | |
/Passieve | Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart. |
/Rustige | Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven. |
Opties voor opnieuw opstarten | |
/norestart | Start niet opnieuw op wanneer de installatie is voltooid. |
/forcerestart | Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan. |
/warnrestart[:x] | Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch. |
/promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan. |
Speciale opties | |
/forceappsclose | Dwingt andere programma's af wanneer de computer wordt afgesloten. |
/log:path | Hiermee staat u de omleiding van installatielogboekbestanden toe. |
Controleren of de update is toegepast
Microsoft Baseline Security Analyzer
Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.
Verificatie van bestandsversie
Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en klik vervolgens op Zoeken.
- Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
Verificatie van registersleutels
Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.
Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.
Windows Vista (alle edities)
Referentietabel
De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.
Opname in toekomstige servicepacks | De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket |
---|---|
Implementatie | |
Installeren zonder tussenkomst van de gebruiker | Voor alle ondersteunde 32-bits edities van Windows Vista:\ Windows6.0-KB2412687-x86.msu /quiet |
Voor alle ondersteunde x64-edities van Windows Vista:\ Windows6.0-KB2412687-x64.msu /quiet | |
Installeren zonder opnieuw op te starten | Voor alle ondersteunde 32-bits edities van Windows Vista:\ Windows6.0-KB2412687-x86.msu /quiet /norestart |
Voor alle ondersteunde x64-edities van Windows Vista:\ Windows6.0-KB2412687-x64.msu /quiet /norestart | |
Meer informatie | Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen |
Vereiste voor opnieuw opstarten | |
Opnieuw opstarten vereist? | Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast. |
HotPatching | Niet van toepassing. |
Verwijderingsgegevens | WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer deze in de lijst met updates. |
Bestandsgegevens | Zie microsoft Knowledge Base-artikel 2412687 |
Verificatie van registersleutels | Opmerking Er bestaat geen registersleutel om de aanwezigheid van deze update te valideren. |
Implementatiegegevens
De update installeren
Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.
Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Switch | Beschrijving |
---|---|
/?, /h, /help | Geeft help weer voor ondersteunde switches. |
/Rustige | Onderdrukt de weergave van status of foutberichten. |
/norestart | In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien. |
Opmerking Zie het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het wusa.exe-installatieprogramma.
Controleren of de update is toegepast
Microsoft Baseline Security Analyzer
Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.
Verificatie van bestandsversie
Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
- Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
- Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd. - U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren. - Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.
Windows Server 2008 (alle edities)
Referentietabel
De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.
Opname in toekomstige servicepacks | De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket |
---|---|
Implementatie | |
Installeren zonder tussenkomst van de gebruiker | Voor alle ondersteunde 32-bits edities van Windows Server 2008:\ Windows6.0-KB2412687-x86.msu /quiet |
Voor alle ondersteunde x64-edities van Windows Server 2008:\ Windows6.0-KB2412687-x64.msu /quiet | |
Voor alle ondersteunde Itanium-edities van Windows Server 2008:\ Windows6.0-KB2412687-ia64.msu /quiet | |
Installeren zonder opnieuw op te starten | Voor alle ondersteunde 32-bits edities van Windows Server 2008:\ Windows6.0-KB2412687-x86.msu /quiet /norestart |
Voor alle ondersteunde x64-edities van Windows Server 2008:\ Windows6.0-KB2412687-x64.msu /quiet /norestart | |
Voor alle ondersteunde Itanium-edities van Windows Server 2008:\ Windows6.0-KB2412687-ia64.msu /quiet /norestart | |
Meer informatie | Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen |
Vereiste voor opnieuw opstarten | |
Opnieuw opstarten vereist? | Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast. |
HotPatching | Niet van toepassing. |
Verwijderingsgegevens | WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer deze in de lijst met updates. |
Bestandsgegevens | Zie microsoft Knowledge Base-artikel 2412687 |
Verificatie van registersleutels | Opmerking Er bestaat geen registersleutel om de aanwezigheid van deze update te valideren. |
Implementatiegegevens
De update installeren
Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.
Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Switch | Beschrijving |
---|---|
/?, /h, /help | Geeft help weer voor ondersteunde switches. |
/Rustige | Onderdrukt de weergave van status of foutberichten. |
/norestart | In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien. |
Opmerking Zie het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het wusa.exe-installatieprogramma.
Controleren of de update is toegepast
Microsoft Baseline Security Analyzer
Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.
Verificatie van bestandsversie
Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
- Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
- Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd. - U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren. - Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.
Office XP Service Pack 3
Referentietabel
De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.
Opname in toekomstige servicepacks | Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket. |
---|---|
Implementatie | |
Installeren zonder tussenkomst van de gebruiker | officeXP-kb2509461-fullfile-enu.exe /q:a |
Installeren zonder opnieuw op te starten | officeXP-kb2509461-fullfile-enu.exe /r:n |
Logboekbestand bijwerken | Niet van toepassing |
Meer informatie | Zie de eerdere sectie Detectie- en implementatiehulpmiddelen en richtlijnen voor detectie en implementatie voor detectie en implementatie voor detectie en implementatie. \ Voor functies die u selectief kunt installeren, raadpleegt u de subsectie Office-functies voor Beheer istratieve installaties in deze sectie. |
Vereiste voor opnieuw opstarten | |
Opnieuw opstarten vereist? | In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten. |
HotPatching | Niet van toepassing |
Verwijderingsgegevens | Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.\ \ Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de Microsoft Office XP-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen. |
Bestandsgegevens | Zie microsoft Knowledge Base-artikel 2509461 |
Verificatie van registersleutels | Niet van toepassing |
Office-functies
De volgende tabel bevat de lijst met functienamen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update. Als u alle functies wilt installeren, kunt u INSTALL=ALL gebruiken of kunt u de volgende functies installeren:
Product | Functie |
---|---|
ACCESS, FP, OUTLOOK, PPT, ACCESSRT, PUB | ProductFiles |
PIPC1, PROPLUS, PRO, SBE, STD, STDEDU | ProductFiles |
EXCEL | EXCELNonBootFiles, ProductFiles |
Houd er rekening mee Beheer istrators die werken in beheerde omgevingen volledige resources kunnen vinden voor het implementeren van Office-updates in een organisatie in het Office Beheer Update Center. Schuif op die site omlaag en kijk onder de sectie Updatebronnen voor de softwareversie die u bijwerkt. De Windows Installer-documentatie bevat ook meer informatie over de parameters die worden ondersteund door Windows Installer.
Implementatiegegevens
De update installeren
U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.
Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.
Als u de versie 2.0 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:
- Windows Installer 4.5 Redistributable voor Windows Server 2008, Windows Vista, Windows Server 2003 en Windows XP
- Windows Installer 3.1 Herdistribueerbaar voor Windows Server 2003, Windows XP en Microsoft Windows 2000
- Windows Installer 2.0 Redistributable voor Microsoft Windows 2000 en Windows NT 4.0
Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Switch | Beschrijving |
---|---|
/V | Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd. |
/q:u | Hiermee geeft u de stille modus van de gebruiker op, waarin een aantal dialoogvensters aan de gebruiker worden weergegeven. |
/q:a | Hiermee geeft u de stille modus van de beheerder op, die geen dialoogvensters voor de gebruiker weergeeft. |
/t:pad | Hiermee geeft u de doelmap voor het extraheren van bestanden. |
/C | Extraheert de bestanden zonder ze te installeren. Als /t:path niet is opgegeven, wordt u gevraagd om een doelmap. |
/c:path | Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe. |
/r:n | Start het systeem nooit opnieuw op na de installatie. |
/r:I | Vraagt de gebruiker om het systeem opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a. |
/r:a | Start het systeem altijd opnieuw op na de installatie. |
/r:s | Start het systeem opnieuw op na de installatie zonder de gebruiker te vragen. |
/n:v | Geen versiecontrole - Installeer het programma via een eerdere versie. |
Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.
De update verwijderen
Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de Cd van Microsoft Office XP in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.
Controleren of de update is toegepast
Microsoft Baseline Security Analyzer
Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.
Verificatie van bestandsversie
Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en klik vervolgens op Zoeken.
- Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
Overige informatie
Erkenningen
Microsoft bedankt voor het werken met ons om klanten te beschermen:
- Nicolas Joly en Chaouki Bekrar van VUPEN Threat Protection Program voor het rapporteren van het GDI+ Integer Overflow Vulnerability (CVE-2011-0041)
Microsoft Active Protections Program (MAPP)
Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites die worden geleverd door programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).
Ondersteuning
- Klanten in de VS en Canada kunnen technische ondersteuning krijgen van Security Support of 1-866-PCSAFETY. Er worden geen kosten in rekening gebracht voor ondersteuningsaanvragen die zijn gekoppeld aan beveiligingsupdates. Zie Microsoft Help en ondersteuning voor meer informatie over beschikbare ondersteuningsopties.
- Internationale klanten kunnen ondersteuning krijgen van hun lokale Microsoft-dochterondernemingen. Er worden geen kosten in rekening gebracht voor ondersteuning die is gekoppeld aan beveiligingsupdates. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuningsproblemen.
Vrijwaring
De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.
Revisies
- V1.0 (12 april 2011): Bulletin gepubliceerd.
Gebouwd op 2014-04-18T13:49:36Z-07:00