Beveiligingsbulletin

Microsoft-beveiligingsbulletin MS11-039 - Kritiek

Beveiligingsprobleem in .NET Framework en Microsoft Silverlight kunnen externe code-uitvoering toestaan (2514842)

Gepubliceerd: 14 juni 2011 | Bijgewerkt: 26 oktober 2011

Versie: 1.1

Algemene gegevens

Samenvatting

Deze beveiligingsupdate lost een privé gerapporteerd beveiligingsprobleem op in Microsoft .NET Framework en Microsoft Silverlight. Het beveiligingsprobleem kan externe uitvoering van code op een clientsysteem toestaan als een gebruiker een speciaal gemaakte webpagina bekijkt met behulp van een webbrowser waarop XBAPs-toepassingen (XAML Browser Applications) of Silverlight-toepassingen kunnen worden uitgevoerd. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten. Met het beveiligingsprobleem kan ook externe code worden uitgevoerd op een serversysteem waarop IIS wordt uitgevoerd, als die server verwerking toestaat ASP.NET pagina's en een aanvaller erin slaagt een speciaal gemaakte ASP.NET-pagina naar die server te uploaden en vervolgens de pagina uitvoert, zoals in een webhostingscenario. Dit beveiligingsprobleem kan ook worden gebruikt door Windows .NET-toepassingen om CAS-beperkingen (Code Access Security) te omzeilen.

Deze beveiligingsupdate is beoordeeld kritiek voor alle betrokken releases van Microsoft .NET Framework voor Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2; en Microsoft Silverlight 4. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.

Met de beveiligingsupdate wordt het beveiligingsprobleem opgelost door de manier te corrigeren waarop .NET Framework waarden valideert die worden doorgegeven aan vertrouwde API's. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over het beveiligingsprobleem.

Aanbeveling. Het merendeel van de klanten heeft automatische updates ingeschakeld en hoeft geen actie te ondernemen omdat deze beveiligingsupdate automatisch wordt gedownload en geïnstalleerd. Klanten die automatische updates niet hebben ingeschakeld, moeten controleren op updates en deze update handmatig installeren. Zie het Microsoft Knowledge Base-artikel 294871 voor meer informatie over specifieke configuratieopties bij het automatisch bijwerken.

Voor beheerders en bedrijfsinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, raadt Microsoft aan de update onmiddellijk toe te passen met behulp van updatebeheersoftware of door te controleren op updates met behulp van de Microsoft Update-service .

Zie ook de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie verderop in dit bulletin.

Bekende problemen.Microsoft Knowledge Base-artikel 2514842 documenten over de momenteel bekende problemen die klanten kunnen ondervinden bij het installeren van deze beveiligingsupdate. In het artikel worden ook aanbevolen oplossingen voor deze problemen beschreven.

Betrokken en niet-beïnvloede software

De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.

Betrokken software

Besturingssysteem Onderdeel Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Windows XP
Windows XP Service Pack 3 Microsoft .NET Framework 3.5 (KB2478656) \ \ Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478658) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 3.5 (KB2478656) \ \ Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478658) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2003
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 3.5 (KB2478656) \ \ Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478658) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 3.5 (KB2478656) \ \ Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478658) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen Microsoft .NET Framework 3.5 (KB2478656) \ \ Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478658) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Vista
Windows Vista Service Pack 1 Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 (KB2478657) \ \ Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478659) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Vista Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478660) \ \ Microsoft .NET Framework 4.0[1](KB2478663) Uitvoering van externe code Kritiek Geen
Windows Vista x64 Edition Service Pack 1 Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 (KB2478657) Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478659) Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478660) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008
Windows Server 2008 voor 32-bits systemen Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5** (KB2478657) \ \ Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1** (KB2478659) \ \ Microsoft .NET Framework 4.0**[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008 voor 32-bits systemen Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1** (KB2478660) \ \ Microsoft .NET Framework 4.0**[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008 voor x64-systemen Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5** (KB2478657) \ \ Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1** (KB2478659) \ \ Microsoft .NET Framework 4.0**[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008 voor x64-systemen Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1** (KB2478660) \ \ Microsoft .NET Framework 4.0**[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008 voor Itanium-systemen Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 (KB2478657) \ \ Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478659) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008 voor Op Itanium gebaseerde systemen Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 (KB2478660) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows 7
Windows 7 voor 32-bits systemen Microsoft .NET Framework 3.5.1 (KB2478661) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows 7 voor 32-bits systemen Service Pack 1 Microsoft .NET Framework 3.5.1 (KB2478662) \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows 7 voor x64-systemen Microsoft .NET Framework 3.5.1 (KB2478661) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows 7 voor x64-systemen Service Pack 1 Microsoft .NET Framework 3.5.1 \ \ (KB2478662) Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008 R2
Windows Server 2008 R2 voor x64-systemen Microsoft .NET Framework 3.5.1* (KB2478661) \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008 R2 voor x64-systemen Service Pack 1 Microsoft .NET Framework 3.5.1* (KB2478662)\ \ Microsoft .NET Framework 4.0*[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008 R2 voor Itanium-systemen Microsoft .NET Framework 3.5.1 (KB2478661) \ \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen
Windows Server 2008 R2 voor Op Itanium gebaseerde systemen Service Pack 1 Microsoft .NET Framework 3.5.1 (KB2478662) \ Microsoft .NET Framework 4.0[1]\ (KB2478663) Uitvoering van externe code Kritiek Geen

*De installatie van Server Core is beïnvloed. Deze update is van toepassing, met dezelfde ernstclassificatie, op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2 zoals aangegeven, ongeacht of deze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de TechNet-artikelen over het beheren van een Server Core-installatie en onderhoud van een Server Core-installatie voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.

**De installatie van Server Core is niet beïnvloed. De beveiligingsproblemen die door deze update worden aangepakt, zijn niet van invloed op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2 zoals aangegeven, wanneer ze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de TechNet-artikelen over het beheren van een Server Core-installatie en onderhoud van een Server Core-installatie voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.

[1]. Het betrokken clientprofiel voor NET Framework 4.0 en .NET Framework 4.0. De herdistribueerbare pakketten van .NET Framework versie 4 zijn beschikbaar in twee profielen: .NET Framework 4.0 en .NET Framework 4.0 Client Profile. .NET Framework 4.0-clientprofiel is een subset van .NET Framework 4.0. Het beveiligingsprobleem dat in deze update is opgelost, is van invloed op zowel .NET Framework 4.0- als .NET Framework 4.0-clientprofiel. Zie het MSDN-artikel over het installeren van .NET Framework voor meer informatie.

Software Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Silverlight 4
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op Mac (KB2512827) Uitvoering van externe code Kritiek Geen
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-clients (KB2512827) Uitvoering van externe code Kritiek Geen
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-servers** (KB2512827) Uitvoering van externe code Kritiek Geen

**De installatie van Server Core is niet beïnvloed. De beveiligingsproblemen die door deze update worden aangepakt, zijn niet van invloed op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2 zoals aangegeven, wanneer ze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de TechNet-artikelen over het beheren van een Server Core-installatie en onderhoud van een Server Core-installatie voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.

Niet-beïnvloede software

Besturingssysteem
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1

Waar vindt u informatie over bestanden?
Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.

Is deze beveiligingsupdate gerelateerd aan MS11-044, kan het beveiligingsprobleem in .NET Framework externe code-uitvoering toestaan?
Nee Hoewel beide updates van invloed zijn op het .NET Framework, hebben de beveiligingsupdates invloed op verschillende onderdelen binnen .NET Framework en zijn ze niet gerelateerd. Deze updates kunnen in elke volgorde worden toegepast.

Hoe kan ik bepalen welke versie vanis Microsoft .NET Framework geïnstalleerd?
U kunt meerdere versies van .NET Framework op een systeem installeren en uitvoeren en u kunt de versies in elke gewenste volgorde installeren. Er zijn verschillende manieren om te bepalen welke versies van .NET Framework momenteel zijn geïnstalleerd. Zie het Microsoft Knowledge Base-artikel 318785 voor meer informatie.

Wat is het verschil tussen .NET Framework 4.0 en .NET Framework 4.0-clientprofiel?
De herdistribueerbare pakketten van .NET Framework versie 4 zijn beschikbaar in twee profielen: .NET Framework 4.0 en .NET Framework 4.0 Client Profile. Het .NET Framework 4.0-clientprofiel is een subset van het .NET Framework 4.0-profiel dat is geoptimaliseerd voor clienttoepassingen. Het biedt functionaliteit voor de meeste clienttoepassingen, waaronder Windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) en ClickOnce-functies. Dit maakt snellere implementatie en een kleiner installatiepakket mogelijk voor toepassingen die gericht zijn op het .NET Framework 4.0-clientprofiel. Zie .NET Framework-clientprofiel voor meer informatie.

Wat is Microsoft Silverlight?
Microsoft Silverlight is een platformoverschrijdende implementatie van Microsoft .NET Framework voor het bouwen van media-ervaringen en uitgebreide interactieve toepassingen voor het web. Zie de officiële site van Microsoft Silverlight voor meer informatie.

Welke webbrowsers ondersteunen Microsoft Silverlight-toepassingen?
Als u Microsoft Silverlight-toepassingen wilt uitvoeren, moeten de meeste webbrowsers, waaronder Microsoft Internet Explorer, Microsoft Silverlight worden geïnstalleerd en moet de bijbehorende invoegtoepassing worden ingeschakeld. Zie de officiële site Microsoft Silverlight voor meer informatie over Microsoft Silverlight. Raadpleeg de documentatie van uw browser voor meer informatie over het uitschakelen of verwijderen van invoegtoepassingen.

Welke versies van Microsoft Silverlight 4 worden beïnvloed door het beveiligingsprobleem?
Microsoft Silverlight build 4.0.60531.0, de huidige build van Microsoft Silverlight vanaf het moment waarop dit bulletin voor het eerst werd uitgebracht, lost het beveiligingsprobleem op en wordt niet beïnvloed. Builds van Microsoft Silverlight voorafgaand aan 4.0.60531.0 worden beïnvloed.

Hoe kan ik weet welke versie en build van Microsoft Silverlight momenteel is geïnstalleerd?
Als Microsoft Silverlight al op uw computer is geïnstalleerd, gaat u naar de pagina Get Microsoft Silverlight , die aangeeft welke versie en build van Microsoft Silverlight momenteel op uw systeem zijn geïnstalleerd. U kunt ook de functie Invoegtoepassingen beheren van huidige versies van Microsoft Internet Explorer gebruiken om de versie- en buildgegevens te bepalen die momenteel zijn geïnstalleerd.

U kunt ook handmatig het versienummer van sllauncher.exe controleren in de map %ProgramFiles%\Microsoft Silverlight (op x86 Microsoft Windows-systemen) of in de map %ProgramFiles(x86)%\Microsoft Silverlight (op x64 Microsoft Windows-systemen).

Bovendien vindt u in Microsoft Windows de versie- en buildgegevens van de momenteel geïnstalleerde versie van Microsoft Silverlight in het register op [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Silverlight]:Version on x86 Microsoft Windows systems, or [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Silverlight]:Version on x64 Microsoft Windows systems.

Op Apple Mac OS vindt u de versie- en buildgegevens van de momenteel geïnstalleerde versie van Microsoft Silverlight als volgt:

  1. De Finder openen
  2. Selecteer het systeemstation en ga naar de map InternetInvoegtoepassingen - Bibliotheek
  3. Klik met de rechtermuisknop op het bestand Silverlight.Plugin (als de muis slechts één knop heeft, drukt u op Ctrl terwijl u op het bestand klikt) om het contextmenu weer te geven en klikt u vervolgens op Pakketinhoud weergeven
  4. Zoek in de inhoudsmap naar het bestand info.plist en open het met een editor. Het bevat een vermelding zoals deze, waarin u het versienummer ziet:
    SilverlightVersion
    4.0.60531.0

De versie die met deze beveiligingsupdate is geïnstalleerd, is 4.0.60531.0. Als uw versienummer hoger is dan of gelijk is aan dit versienummer, is uw systeem niet kwetsbaar.

Hoe kan ik mijn versie van Microsoft Silverlight bijwerken?
De functie voor automatisch bijwerken van Microsoft Silverlight zorgt ervoor dat uw Microsoft Silverlight-installatie up-to-date blijft met de nieuwste versie van Microsoft Silverlight, Microsoft Silverlight-functionaliteit en beveiligingsfuncties. Zie de Microsoft Silverlight Updater voor meer informatie over de functie voor automatisch bijwerken van Microsoft Silverlight. Klanten die de functie voor automatisch bijwerken van Microsoft Silverlight hebben uitgeschakeld, kunnen zich inschrijven bij Microsoft Update om de nieuwste versie van Microsoft Silverlight te verkrijgen of de nieuwste versie van Microsoft Silverlight handmatig downloaden met behulp van de downloadkoppeling in de tabel Beïnvloede software in de eerdere sectie, Beïnvloede en niet-beïnvloede software. Zie de Silverlight Enterprise Deployment Guide (Implementatiehandleiding voor Silverlight enterprise) voor meer informatie over het implementeren van Microsoft Silverlight in een bedrijfsomgeving.

Ik heb .NET Framework 3.0 Service Pack 2 geïnstalleerd; deze versie wordt niet vermeld in de betreffende software in dit bulletin. Moet ik een update installeren?
In dit bulletin wordt een beveiligingsprobleem in de .NET Framework 2.0- en .NET Framework 4.0-functielagen beschreven. De .NET Framework 3.0 Service Pack 2-installatieketens in de installatie van .NET Framework 2.0 Service Pack 2, dus als u de vorige installeert, worden deze ook geïnstalleerd. Daarom moeten klanten die .NET Framework 3.0 Service Pack 2 hebben geïnstalleerd, beveiligingsupdates installeren voor .NET Framework 2.0 Service Pack 2.

Ik heb .NET Framework 3.5 Service Pack 1 geïnstalleerd. Moet ik aanvullende updates installeren?
In dit bulletin wordt een beveiligingsprobleem in de .NET Framework 2.0- en .NET Framework 4.0-functielagen beschreven. Het .NET Framework 3.5 Service Pack 1-installatieketens in zowel de installatie van .NET Framework 2.0 Service Pack 2 als de installatie van .NET Framework 3.0 Service Pack 2. Daarom moeten klanten met .NET Framework 3.5 Service Pack 1 ook beveiligingsupdates installeren voor .NET Framework 2.0 Service Pack 2.

Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen?
De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.

Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie Levenscyclus ondersteunde servicepacks voor meer informatie over servicepacks voor deze softwarereleases.

Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de website Microsoft Worldwide Information , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.

Informatie over het beveiligingsprobleem

Ernstclassificaties en id's voor beveiligingsproblemen

Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de misbruikbaarheid van het beveiligingsprobleem ten opzichte van de ernstclassificatie en beveiligingsimpact, raadpleegt u de Index exploitabiliteit in de samenvatting van het bulletin van juni. Zie Microsoft Exploitability Index voor meer informatie.

Betrokken software Beveiligingsprobleem met .NET Framework Array Offset - CVE-2011-0664 Classificatie voor cumulatieve ernst
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 1 op Windows Vista Service Pack 1 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 1 op Windows Vista x64 Edition Service Pack 1 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 1 op Windows Server 2008 voor 32-bits systemen** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 1 op Windows Server 2008 voor x64-systemen** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 1 op Windows Server 2008 voor Op Itanium gebaseerde systemen Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 wanneer geïnstalleerd op Windows XP Service Pack 3 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 wanneer deze is geïnstalleerd op Windows Server 2003 met SP2 voor Itanium-systemen Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 wanneer geïnstalleerd op Windows Vista Service Pack 1 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 op Windows Vista Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 wanneer geïnstalleerd op Windows Vista x64 Edition Service Pack 1 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 op Windows Vista x64 Edition Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 wanneer deze is geïnstalleerd op Windows Server 2008 voor 32-bits systemen** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 voor 32-bits systemen Service Pack 2** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 wanneer deze is geïnstalleerd op Windows Server 2008 voor x64-systemen** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 voor x64-systemen Service Pack 2** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 wanneer deze is geïnstalleerd op Windows Server 2008 voor op Itanium gebaseerde systemen Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 met SP2 voor Op Itanium gebaseerde systemen Kritieke uitvoering van externe code Kritiek
.NET Framework 3.5
Microsoft .NET Framework 3.5 wanneer geïnstalleerd op Windows XP Service Pack 3 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 wanneer geïnstalleerd op Windows Server 2003 x64 Edition Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 wanneer deze is geïnstalleerd op Windows Server 2003 met SP2 voor Op Itanium gebaseerde systemen Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 wanneer deze is geïnstalleerd op Windows Vista Service Pack 1 en Windows Vista Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 wanneer deze is geïnstalleerd op Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 wanneer deze is geïnstalleerd op Windows Server 2008 voor 32-bits systemen** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 wanneer deze is geïnstalleerd op Windows Server 2008 voor x64-systemen** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 wanneer deze is geïnstalleerd op Windows Server 2008 voor Op Itanium gebaseerde systemen Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1
Microsoft .NET Framework 3.5 Service Pack 1 wanneer geïnstalleerd op Windows XP Service Pack 3 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1 wanneer geïnstalleerd op Windows XP Professional x64 Edition Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1 wanneer geïnstalleerd op Windows Server 2003 met SP2 voor Itanium-systemen Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1 wanneer geïnstalleerd op Windows Vista Service Pack 1 en Windows Vista Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1 wanneer deze is geïnstalleerd op Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1 wanneer deze is geïnstalleerd op Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1 wanneer deze is geïnstalleerd op Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2** Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5 Service Pack 1 wanneer deze is geïnstalleerd op Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systemen Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen* Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor op Itanium gebaseerde systemen Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0
Microsoft .NET Framework 4.0 wanneer geïnstalleerd op Windows XP Service Pack 3[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition Service Pack 2[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer geïnstalleerd op Windows Server 2003 Service Pack 2[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition Service Pack 2[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Vista Service Pack 1 en Windows Vista Service Pack 2[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer geïnstalleerd op Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2**[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2**[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows 7 voor x64-systemen en Windows 7 voor x64-systemen[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 R2 voor x64-systemen[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 R2 voor op x64 gebaseerde Systemen Service Pack 1*[1] Kritieke uitvoering van externe code Kritiek
Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 R2 voor op Itanium gebaseerde systemen en Windows Server 2008 R2 voor Op Itanium gebaseerde Systemen Service Pack 1[1] Kritieke uitvoering van externe code Kritiek
Microsoft Silverlight 4
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op Mac Kritieke uitvoering van externe code Kritiek
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-clients Kritieke uitvoering van externe code Kritiek
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-servers** Kritieke uitvoering van externe code Kritiek

*De installatie van Server Core is beïnvloed. Deze update is van toepassing, met dezelfde ernstclassificatie, op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2 zoals aangegeven, ongeacht of deze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de TechNet-artikelen over het beheren van een Server Core-installatie en onderhoud van een Server Core-installatie voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.

**De installatie van Server Core is niet beïnvloed. De beveiligingsproblemen die door deze update worden aangepakt, zijn niet van invloed op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2 zoals aangegeven, wanneer ze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de TechNet-artikelen over het beheren van een Server Core-installatie en onderhoud van een Server Core-installatie voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.

[1]. Het betrokken clientprofiel voor NET Framework 4.0 en .NET Framework 4.0. De herdistribueerbare pakketten van .NET Framework versie 4 zijn beschikbaar in twee profielen: .NET Framework 4.0 en .NET Framework 4.0 Client Profile. .NET Framework 4.0-clientprofiel is een subset van .NET Framework 4.0. Het beveiligingsprobleem dat in deze update is opgelost, is van invloed op zowel .NET Framework 4.0- als .NET Framework 4.0-clientprofiel. Zie het MSDN-artikel over het installeren van .NET Framework voor meer informatie.

Beveiligingsprobleem met .NET Framework Array Offset - CVE-2011-0664

Er bestaat een beveiligingsprobleem met de uitvoering van externe code in Microsoft .NET Framework waarmee een speciaal gemaakte Microsoft .NET-toepassing toegang kan krijgen tot geheugen op een onveilige manier. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren in de beveiligingscontext van de aangemelde gebruiker. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Zie CVE-2011-0664 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor beveiligingsprobleem met matrixverrekening van .NET Framework - CVE-2011-0664

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt.
  • Internet Explorer in Windows Server 2003, Windows Server 2008 en Windows Server 2008 R2 wordt standaard uitgevoerd in een beperkte modus die verbeterde beveiligingsconfiguratie wordt genoemd. Deze modus beperkt dit beveiligingsprobleem alleen op Windows Server 2008 en Windows Server 2008 R2, en alleen in een scenario met webaanvallen. Zie de sectie Veelgestelde vragen van dit beveiligingsprobleem voor meer informatie over verbeterde beveiliging van Internet Explorer.
  • Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de lokale gebruiker of het gebruikersaccount van ASP.NET. Gebruikers of accounts die zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers of accounts die werken met gebruikersrechten met beheerdersrechten.
  • In een webhostingscenario moet een aanvaller gemachtigd zijn om willekeurige ASP.NET pagina's te uploaden naar een website en moet ASP.NET op die webserver worden geïnstalleerd. In de standaardconfiguratie kan een anonieme gebruiker geen Microsoft .NET-code uploaden en uitvoeren op een IIS (Internet Information Server).

Tijdelijke oplossingen voor een beveiligingsprobleem met matrixverschil in .NET Framework - CVE-2011-0664

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Gedeeltelijk vertrouwde Microsoft .NET-toepassingen uitschakelen

    Voer de volgende opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid om alle Microsoft .NET-toepassingen uit te schakelen die worden uitgevoerd op gedeeltelijke vertrouwensrelatie, inclusief XAML-browsertoepassingen (XBAPs) en Microsoft .NET-toepassingen die zich in het netwerk bevinden:

    caspol -pp off
    caspol -m -resetlockdown
    caspol -pp on
    

    Opmerking U moet zijn aangemeld als beheerder of beheerdersreferenties hebben om deze tijdelijke oplossing te voltooien.

    Gevolgen van tijdelijke oplossing. Microsoft .NET-toepassingen worden mogelijk niet uitgevoerd.

    De tijdelijke oplossing ongedaan maken.

    Als u het Microsoft .NET-beveiligingsbeleid opnieuw wilt instellen op de standaardinstellingen, voert u de volgende opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid:

    caspol -pp off
    caspol -m -reset
    caspol -pp on
    

    Opmerking U moet zijn aangemeld als beheerder of beheerdersreferenties hebben om deze tijdelijke oplossing ongedaan te maken.

  • XAML-browsertoepassingen uitschakelen in Internet Explorer

    Als u wilt beschermen tegen dit beveiligingsprobleem, wijzigt u de instellingen om te vragen voordat u XBAPs (XAML-browsertoepassingen) uitvoert of als volgt XBAPs in de beveiligingszones internet en lokaal intranet uitschakelt:

    1. Klik in Internet Explorer op het menu Extra en selecteer Internetopties.
    2. Klik op het tabblad Beveiliging, klik op Internet en klik vervolgens op Aangepast niveau. Klik onder Instellingen voor Losse XAML op Vragen of Uitschakelen en klik vervolgens op OK.
    3. Klik op het tabblad Beveiliging, klik op Internet en klik vervolgens op Aangepast niveau. Klik onder Instellingen voor XAML-browsertoepassingen op Vragen of Uitschakelen en klik vervolgens op OK.
    4. Klik op het tabblad Beveiliging, klik op Internet en klik vervolgens op Aangepast niveau. Klik onder Instellingen voor XPS-documenten op Vragen of Uitschakelen en klik vervolgens op OK.
    5. Klik op het tabblad Beveiliging op Aangepast niveau. Stel onder .NET Framework-afhankelijke onderdelen Run-onderdelen in die niet zijn ondertekend met Authenticode op Vragen of Uitschakelen en klik vervolgens op OK. Herhaal deze stap voor Run-onderdelen die zijn ondertekend met Authenticode en klik vervolgens op OK.
    6. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau. Herhaal stap 3 en 4. Als u wordt gevraagd om te bevestigen dat u deze instellingen wilt wijzigen, klikt u op Ja. Klik op OK om terug te keren naar Internet Explorer.

    Gevolgen van tijdelijke oplossing. Microsoft .NET-code wordt niet uitgevoerd in Internet Explorer of wordt niet uitgevoerd zonder te vragen. Als u Microsoft .NET-toepassingen en -onderdelen uitschakelt in de beveiligingszones internet en lokaal intranet, werken sommige websites mogelijk onjuist. Als u problemen ondervindt met het gebruik van een website nadat u deze instelling hebt gewijzigd en u zeker weet dat de site veilig te gebruiken is, kunt u die site toevoegen aan uw lijst met vertrouwde sites. Hierdoor kan de site correct werken.

    Sites toevoegen die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer

    Nadat u Internet Explorer hebt ingesteld om een prompt te vereisen voordat ActiveX-besturingselementen en Active Scripting worden uitgevoerd in de internetzone en in de zone Lokaal intranet, kunt u sites toevoegen die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer. Hierdoor kunt u vertrouwde websites op dezelfde manier blijven gebruiken als vandaag, terwijl u wordt geholpen om u te beschermen tegen deze aanval op niet-vertrouwde sites. U wordt aangeraden alleen sites toe te voegen die u vertrouwt op de zone Vertrouwde sites.

    Voer hiervoor de volgende stappen uit:

    1. Klik in Internet Explorer op Extra, klik op Internetopties en klik vervolgens op het tabblad Beveiliging .
    2. Klik in het vak Een webinhoudszone selecteren om de huidige beveiligingsinstellingen op te geven op Vertrouwde sites en klik vervolgens op Sites.
    3. Als u sites wilt toevoegen waarvoor geen versleuteld kanaal is vereist, schakelt u het selectievakje Serververificatie vereisen (https:) uit voor alle sites in deze zone .
    4. Typ in het vak Deze website toevoegen aan het zonevak de URL van een site die u vertrouwt en klik vervolgens op Toevoegen.
    5. Herhaal deze stappen voor elke site die u aan de zone wilt toevoegen.
    6. Klik twee keer op OK om de wijzigingen te accepteren en terug te keren naar Internet Explorer.

    Opmerking Voeg sites toe die u vertrouwt om geen schadelijke actie op uw systeem uit te voeren. Twee met name die u wilt toevoegen, zijn *.windowsupdate.microsoft.com en *.update.microsoft.com. Dit zijn de sites waarop de update wordt gehost en waarvoor een ActiveX-besturingselement is vereist om de update te installeren.

    De tijdelijke oplossing ongedaan maken. Voer de volgende stappen uit:

    1. Klik in Internet Explorer op het menu Extra en selecteer internetopties.
    2. Klik op het tabblad Beveiliging , klik op Alle zones opnieuw instellen op standaardniveau en klik vervolgens op OK.
  • Tijdelijk voorkomen dat het Microsoft Silverlight ActiveX-besturingselement wordt uitgevoerd in Internet Explorer (methode 1)

    U kunt bescherming bieden tegen deze beveiligingsproblemen door tijdelijk te voorkomen dat het Silverlight ActiveX-besturingselement in Internet Explorer wordt geïnstitueerd door de kill-bit voor het besturingselement in te stellen.

    Waarschuwing Als u de Register-editor onjuist gebruikt, kan dit ernstige problemen veroorzaken waarvoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat u problemen kunt oplossen die het gevolg zijn van een onjuist gebruik van de Register-editor. Gebruik Register-editor op eigen risico.

    U wordt aangeraden een back-up van het register te maken voordat u het bewerkt.

    Gebruik de volgende tekst om een .reg-bestand te maken dat tijdelijk voorkomt dat het Silverlight ActiveX-besturingselement wordt geïnstitueer in Internet Explorer. U kunt de volgende tekst kopiëren, in een teksteditor plakken, zoals Kladblok, en het bestand vervolgens opslaan met de bestandsextensie .reg. Voer het .reg-bestand uit op de kwetsbare client.

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{DFEAF541-F3E1-4C24-ACAC-99C30715084A}]
    "Compatibility Flags"=dword:00000400
    

    Sluit Internet Explorer en open deze opnieuw om de wijzigingen van kracht te laten worden.

    Zie het Microsoft Knowledge Base-artikel 240797 voor gedetailleerde stappen over het stoppen van een besturingselement in Internet Explorer. Volg deze stappen en maak een waarde voor compatibiliteitsvlagmen in het register om te voorkomen dat het Silverlight ActiveX-besturingselement wordt uitgevoerd in Internet Explorer.

    Gevolgen van tijdelijke oplossing. Toepassingen en websites waarvoor het Microsoft Silverlight ActiveX-besturingselement is vereist, werken mogelijk niet meer goed. Als u deze tijdelijke oplossing implementeert, is dit van invloed op silverlight ActiveX-besturingselementen die u op uw systeem hebt geïnstalleerd.

    De tijdelijke oplossing ongedaan maken. Verwijder de registersleutels die zijn toegevoegd om tijdelijk te voorkomen dat het Silverlight ActiveX-besturingselement wordt geïnstitueren in Internet Explorer.

  • Tijdelijk voorkomen dat het Microsoft Silverlight ActiveX-besturingselement wordt uitgevoerd in Firefox of Chrome

    Voer de volgende stappen uit om de registersleutel te wijzigen om Microsoft Silverlight uit te schakelen:

    Opmerking Het onjuist gebruiken van de Register-editor kan ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuist gebruik van de Register-editor, kunnen worden opgelost. Gebruik Register-editor op eigen risico. Zie het Help-onderwerp 'Sleutels en waarden wijzigen' in de Register-editor (Regedit.exe) of bekijk de Help-onderwerpen 'Informatie toevoegen en verwijderen in het register' en 'Registergegevens bewerken' in Regedt32.exe voor informatie over het bewerken van het register.

    • De interactieve methode gebruiken
      1. Klik op Start, klik op Uitvoeren, typ Regedit in het vak Openen en klik vervolgens op OK.
      2. Zoek en klik vervolgens op de volgende registersubsleutel: HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0
      3. Klik met de rechtermuisknop op @Microsoft.com/NpCtrl,version=1.0 en selecteer Exporteren. Sla het bestand op de schijf op.
      4. Verwijder de hele @Microsoft.com/NpCtrl,version=1.0-sleutel .
      5. Sluit de registereditor af.
    • Een registerbestand gebruiken
      1. Maak een back-upkopie van de registersleutels. U kunt een back-up maken met behulp van een beheerd implementatiescript met de volgende opdracht: Regedit.exe /e SL_backup.reg HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0
      2. Sla het volgende op in een bestand met een . REG-extensie (bijvoorbeeld Disable_Silverlight.reg): Windows Registry Editor versie 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
      3. Voer het bovenstaande registerscript uit dat is gemaakt in stap 2 op het doelsysteem met de volgende opdracht: Regedit /s Disable_Silverlight.reg

    De tijdelijke oplossing ongedaan maken.

    • De interactieve methode gebruiken

      1. Klik op Start, klik op Uitvoeren, typ Regedit in het vak Openen en klik vervolgens op OK.
      2. Klik in het menu Bestand op Importeren.
      3. Selecteer in Zoeken het station, de map of de netwerkcomputer en de map waarin het bestand dat u eerder hebt geëxporteerd zich bevindt.
      4. Selecteer de juiste bestandsnaam en klik vervolgens op Openen.
    • Een script voor beheerde implementatie gebruiken

      Herstel het bestand waarvan een back-up is gemaakt met behulp van een registerbestand stap 1 hierboven, met de volgende opdracht:
      Regedit/s SL_backup.reg

Veelgestelde vragen over het beveiligingsprobleem met matrixverschil van .NET Framework - CVE-2011-0664

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem wordt veroorzaakt wanneer de argumenten van .NET Framework en Microsoft Silverlight onjuist worden gevalideerd die zijn doorgegeven aan ingebouwde netwerkfuncties.

Wat kan een aanvaller doen met het beveiligingsprobleem?
In het webbrowserscenario kan een aanvaller die dit beveiligingsprobleem heeft misbruikt, dezelfde machtigingen verkrijgen als de momenteel aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller de volledige controle over het getroffen systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

In het scenario voor webhosting kan een aanvaller die dit beveiligingsprobleem misbruikt, dezelfde machtigingen verkrijgen als het serviceaccount dat is gekoppeld aan de identiteit van de groep van toepassingen van de groep van toepassingen waarin een Microsoft .NET-toepassing wordt uitgevoerd. Afhankelijk van de isolatieconfiguratie en machtigingen van de groep van toepassingen die aan het serviceaccount zijn verleend, kan een aanvaller mogelijk de controle overnemen over andere toepassingsgroepen op de webserver of de volledige controle over het betreffende systeem overnemen. Zie het TechNet-artikel Over identiteiten en configuratie van toepassingsgroepen configureren voor meer informatie over identiteiten en configuratie van toepassingsgroepen.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Er zijn drie scenario's mogelijk voor het misbruiken van dit beveiligingsprobleem: een webbrowserscenario, een webhostingscenario en een bypass van cas-beperkingen (Code Access Security) voor Windows .NET-toepassingen. Deze scenario's worden als volgt beschreven:

  • Scenario voor surfen op internet
    Een aanvaller kan een speciaal gemaakte website hosten die een speciaal gemaakte XBAP -toepassing (XAML-browser) bevat die misbruik kan maken van dit beveiligingsprobleem en vervolgens een gebruiker overtuigen om de website te bekijken. De aanvaller kan ook profiteren van gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten. Deze websites kunnen speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of in een Chatbericht dat gebruikers naar de website van de aanvaller brengt. Het kan ook mogelijk zijn om speciaal gemaakte webinhoud weer te geven door banneradvertenties te gebruiken of door andere methoden te gebruiken om webinhoud aan betrokken systemen te leveren.
  • Scenario voor webhosting
    Als een webhostingomgeving gebruikers toestaat aangepaste ASP.NET toepassingen te uploaden, kan een aanvaller een kwaadwillende ASP.NET-toepassing uploaden die gebruikmaakt van dit beveiligingsprobleem om te voorkomen dat ASP.NET code schadelijke acties uitvoert op het serversysteem.
  • Windows .NET-toepassingen
    Dit beveiligingsprobleem kan ook worden gebruikt door Windows .NET-toepassingen om CAS-beperkingen (Code Access Security) te omzeilen.

Wat is een XAML-browsertoepassing (XBAP)?
Een XAML-browsertoepassing (XBAP) combineert functies van zowel een webtoepassing als een uitgebreide clienttoepassing. Net als webtoepassingen kunnen XBAPs worden gepubliceerd naar een webserver en worden gestart vanuit Internet Explorer. Net als uitgebreide clienttoepassingen kunnen XBAPs profiteren van de mogelijkheden van Windows Presentation Foundation (WPF). Zie MSDN-artikel, Overzicht van Windows Presentation Foundation XAML-browsertoepassingen voor meer informatie over XBAPs.

Wat zijn CAS-beperkingen (.NET Framework Code Access Security) ?
Het .NET Framework biedt een beveiligingsmechanisme met de naam beveiliging van codetoegang om computersystemen te beschermen tegen schadelijke mobiele code, om toe te staan dat code van onbekende oorsprongen wordt uitgevoerd met beveiliging en om te voorkomen dat vertrouwde code opzettelijk of per ongeluk de beveiliging in gevaar brengt. Met codetoegangsbeveiliging (CAS) kan code in verschillende mate worden vertrouwd, afhankelijk van waar de code vandaan komt en op andere aspecten van de identiteit van de code. De beveiliging van codetoegang dwingt ook de verschillende vertrouwensniveaus van code af, waardoor de hoeveelheid code die volledig moet worden vertrouwd, wordt geminimaliseerd om te kunnen worden uitgevoerd. Het gebruik van beveiliging voor codetoegang kan de kans verminderen dat uw code wordt misbruikt door schadelijke of foutgevulde code. Zie het MSDN-artikel Code Access Security voor meer informatie over CAS.

Wat is Microsoft Silverlight?
Microsoft Silverlight is een platformoverschrijdende implementatie van Microsoft .NET Framework voor het bouwen van media-ervaringen en uitgebreide interactieve toepassingen voor het web. Zie de officiële site van Microsoft Silverlight voor meer informatie.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Er lopen drie typen systemen die risico lopen op dit beveiligingsprobleem, zoals wordt beschreven: systemen die gebruikmaken van het webbrowserscenario, systemen die gebruikmaken van het webhostingscenario en systemen die gebruikmaken van het Scenario met Windows .NET-toepassingen.

  • Scenario voor surfen op internet
    Een geslaagde exploitatie van dit beveiligingsprobleem vereist dat een gebruiker is aangemeld en websites bezoekt met behulp van een webbrowser die XBAPs kan instantiëren. Daarom lopen alle systemen waarbij een webbrowser vaak wordt gebruikt, zoals werkstations of terminalservers, het meeste risico op dit beveiligingsprobleem. Servers kunnen meer risico lopen als beheerders gebruikers toestaan e-mail op servers te bladeren en te lezen. Best practices raden echter ten zeerste af dit toe te staan.
  • Scenario voor webhosting
    Webhostingsites waarmee gebruikers aangepaste ASP.NET toepassingen kunnen uploaden, lopen een verhoogd risico.
  • Windows .NET-toepassingen
    Werkstations en servers waarop niet-vertrouwde Windows .NET-toepassingen worden uitgevoerd, lopen ook het risico op dit beveiligingsprobleem.

Ik gebruik Internet Explorer voor Windows Server 2008 of Windows Server 2008 R2. Vermindert dit beveiligingsprobleem?
Ja. Internet Explorer in Windows Server 2008 en Windows Server 2008 R2 wordt standaard uitgevoerd in een beperkte modus die verbeterde beveiligingsconfiguratie wordt genoemd. Verbeterde beveiligingsconfiguratie is een groep vooraf geconfigureerde instellingen in Internet Explorer waarmee de kans kan worden beperkt dat een gebruiker of beheerder speciaal gemaakte webinhoud op een server downloadt en uitvoert. Dit is een beperkingsfactor voor websites die u niet hebt toegevoegd aan de zone Vertrouwde websites van Internet Explorer.

Wat doet de update?
De update lost het beveiligingsprobleem op door de manier te corrigeren waarop .NET Framework waarden valideert die worden doorgegeven aan vertrouwde API's.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie bijwerken

Hulpprogramma's en richtlijnen voor detectie en implementatie

Security Central

Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.

Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.

Richtlijnen voor detectie en implementatie

Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.

Software MBSA
Windows XP Service Pack 3 Ja
Windows XP Professional x64 Edition Service Pack 2 Ja
Windows Server 2003 Service Pack 2 Ja
Windows Server 2003 x64 Edition Service Pack 2 Ja
Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen Ja
Windows Vista Service Pack 1 en Windows Vista Service Pack 2 Ja
Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 Ja
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2 Ja
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2 Ja
Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Ja
Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1 Ja
Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1 Ja
Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen Service Pack 1 Ja
Windows Server 2008 R2 voor Op Itanium gebaseerde systemen en Windows Server 2008 R2 voor Op Itanium gebaseerde systemen Service Pack 1 Ja
Microsoft Silverlight 3 wanneer deze is geïnstalleerd op Mac Ja
Microsoft Silverlight 3 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-clients Ja
Microsoft Silverlight 3 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-servers Ja
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op Mac Ja
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-clients Ja
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-servers Ja

Opmerking Voor klanten die verouderde software gebruiken die niet wordt ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services, gaat u naar Microsoft Baseline Security Analyzer en raadpleegt u de sectie Verouderde productondersteuning over het maken van uitgebreide detectie van beveiligingsupdates met verouderde hulpprogramma's.

Windows Server Update Services

Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren op computers waarop het Windows-besturingssysteem wordt uitgevoerd. Zie het TechNet-artikel Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates met Windows Server Update Services.

Systeembeheerserver

De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.

Software SMS 2003 met ITMU Configuration Manager 2007
Windows XP Service Pack 3 Ja Ja
Windows XP Professional x64 Edition Service Pack 2 Ja Ja
Windows Server 2003 Service Pack 2 Ja Ja
Windows Server 2003 x64 Edition Service Pack 2 Ja Ja
Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen Ja Ja
Windows Vista Service Pack 1 en Windows Vista Service Pack 2 Ja Ja
Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 Ja Ja
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2 Ja Ja
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2 Ja Ja
Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Ja Ja
Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1 Ja Ja
Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1 Ja Ja
Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen Service Pack 1 Ja Ja
Windows Server 2008 R2 voor Op Itanium gebaseerde systemen en Windows Server 2008 R2 voor Op Itanium gebaseerde systemen Service Pack 1 Ja Ja
Microsoft Silverlight 3 wanneer deze is geïnstalleerd op Mac Ja Ja
Microsoft Silverlight 3 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-clients Ja Ja
Microsoft Silverlight 3 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-servers Ja Ja
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op Mac Ja Ja
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-clients Ja Ja
Microsoft Silverlight 4 wanneer deze is geïnstalleerd op alle versies van Microsoft Windows-servers Ja Ja

Houd er rekening mee dat Microsoft op 12 april 2011 geen ondersteuning meer heeft voor SMS 2.0. Voor SMS 2003 heeft Microsoft op 12 april 2011 ook de ondersteuning voor het Hulpprogramma voor beveiligingsupdates (SUIT) stopgezet. Klanten worden aangemoedigd om een upgrade uit te voeren naar System Center Configuration Manager 2007. Voor klanten die nog op SMS 2003 Service Pack 3 blijven, is het inventarisprogramma voor Microsoft Updates (ITMU) ook een optie.

Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.

Ga naar de sms-website voor meer informatie over sms.

Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.

Compatibiliteits evaluator en application compatibility toolkit bijwerken

Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.

De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te verhelpen voordat u Microsoft Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.

Implementatie van beveiligingsupdates

Betrokken software

Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:

Windows XP (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft .NET Framework 3.5 op Windows XP 32-bits systemen:\ NDP20SP1-KB2478656-x86.exe /q
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP 32-bits systemen:\ NDP20SP2-KB2478658-x86.exe /q
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 3:\ NDP40-KB2478663-x86.exe /q
Voor Microsoft .NET Framework 3.5 op Windows XP Professional Edition x64 Edition Service Pack 2:\ NDP20SP1-KB2478656-x64.exe /q
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP Professional Edition x64 Edition Service Pack 2:\ NDP20SP2-KB2478658-x64.exe /q
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB2478663-x64.exe /q
Installeren zonder opnieuw op te starten Voor Microsoft .NET Framework 3.5 op Windows XP 32-bits systemen:\ NDP20SP1-KB2478656-x86.exe /q /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP 32-bits systemen:\ NDP20SP2-KB2478658-x86.exe /q /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 3:\ NDP40-KB2478663-x86.exe /q /norestart
Voor Microsoft .NET Framework 3.5 op Windows XP Professional Edition x64 Edition Service Pack 2:\ NDP20SP1-KB2478656-x64.exe /q /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP Professional Edition x64 Edition Service Pack 2:\ NDP20SP2-KB2478658-x64.exe /q /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB2478663-x64.exe /q /norestart
Logboekbestand bijwerken Voor Microsoft .NET Framework 3.5:\ Microsoft .NET Framework 2.0-KB2478656_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2478656_*.html
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 2.0-KB2478658_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2478658_*.html
Voor Microsoft .NET Framework 4.0:\ KB2478663_20110328_114205093-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2478663_20110328_114205093.html
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma'sen richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik voor alle ondersteunde versies van Microsoft .NET Framework het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2514842
Verificatie van registersleutels Voor Microsoft .NET Framework 3.5 op Windows XP 32-bits systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB2478656\ "ThisVersionInstalled" = "Y"
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP 32-bits systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2478658\ "ThisVersionInstalled" = "Y"
Voor Microsoft .NET Framework 3.5 op Windows XP Professional x64 Edition Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB2478656\ "ThisVersionInstalled" = "Y"
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP Professional x64 Edition Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2478658\ "ThisVersionInstalled" = "Y"
Voor Microsoft .NET Framework 4.0 op 32-bits systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2478663\ "ThisVersionInstalled" = "Y"
Voor Microsoft .NET Framework 4.0 op x64-systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2478663\ "ThisVersionInstalled" = "Y"

Opmerking Voor ondersteunde versies van Windows XP Professional x64 Edition is deze beveiligingsupdate hetzelfde als ondersteunde versies van de beveiligingsupdate van Windows Server 2003 x64 Edition.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.

Zie het Microsoft Knowledge Base-artikel 832475 voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Hiermee wordt het dialoogvenster Gebruik weergegeven.
Instellingsmodi
/V Hiermee stelt u het niveau van de gebruikersinterface in
Installatieopties
/extract [directory] Pak het pakket uit naar de opgegeven map.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer altijd opnieuw op na de installatie.
/promptrestart Vraagt de gebruiker zo nodig opnieuw op te starten.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** Opties voor logboekregistratie instellen
i - statusberichten
w - niet-fatale waarschuwingen
e - alle foutberichten
a - opstarten van acties
r - actiespecifieke records
u - gebruikersaanvraag
c - initiële UI-parameters
m - onvoldoende geheugen- of fatale afsluitinformatie
o - afwezigheidsberichten
p - terminaleigenschappen
v - uitgebreide uitvoer
x - extra foutopsporingsgegevens
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar het logboek leegmaken
* - alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>

De update verwijderen

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Hiermee wordt het dialoogvenster Gebruik weergegeven.
Instellingsmodi
/V Geen gebruikersinterface
Installatieopties
/extract [directory] Pak het pakket uit naar de opgegeven map.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer altijd opnieuw op na de installatie.
/promptrestart Vraagt de gebruiker zo nodig opnieuw op te starten.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** Opties voor logboekregistratie instellen
i - statusberichten
w - niet-fatale waarschuwingen
e - alle foutberichten
a - opstarten van acties
r - actiespecifieke records
u - gebruikersaanvraag
c - initiële UI-parameters
m - onvoldoende geheugen- of fatale afsluitinformatie
o - afwezigheidsberichten
p - terminaleigenschappen
v - uitgebreide uitvoer
x - extra foutopsporingsgegevens
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar het logboek leegmaken
* - alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
  • Verificatie van registersleutels

    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Windows Server 2003 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft .NET Framework 3.5 op Windows Server 2003 32-bits systemen:\ NDP20SP1-KB2478656-x86.exe /q
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 32-bits systemen:\ NDP20SP2-KB2478658-x86.exe /q
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 32-bits systemen:\ NDP40-KB2478663-x86.exe /q
Voor Microsoft .NET Framework 3.5 op Windows Server 2003 x64-systemen:\ NDP20SP1-KB2478656-x64.exe /q
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 x64-systemen:\ NDP20SP2-KB2478658-x64.exe /q
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64-systemen:\ NDP40-KB2478663-x64.exe /q
Voor Microsoft .NET Framework 3.5 op Windows Server 2003 Op Itanium gebaseerde systemen:\ NDP20SP1-KB2478656-ia64.exe /q
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 Itanium-systemen:\ NDP20SP2-KB2478658-ia64.exe /q
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 Op Itanium gebaseerde systemen:\ NDP40-KB2478663-IA64.exe /q
Installeren zonder opnieuw op te starten Voor Microsoft .NET Framework 3.5 op Windows Server 2003 32-bits systemen:\ NDP20SP1-KB2478656-x86.exe /q /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 32-bits systemen:\ NDP20SP2-KB2478658-x86.exe /q /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 32-bits systemen:\ NDP40-KB2478663-x86.exe /q /norestart
Voor Microsoft .NET Framework 3.5 op Windows Server 2003 x64-systemen:\ NDP20SP1-KB2478656-x64.exe /q /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 x64-systemen:\ NDP20SP2-KB2478658-x64.exe /q /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64-systemen:\ NDP40-KB2478663-x64.exe /q /norestart
Voor Microsoft .NET Framework 3.5 op Windows Server 2003 Op Itanium gebaseerde systemen:\ NDP20SP1-KB2478656-ia64.exe /q /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 Itanium-systemen:\ NDP20SP2-KB2478658-ia6.exe 4 /q /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 Op Itanium gebaseerde systemen:\ NDP40-KB2478663-IA64.exe /q /norestart
Logboekbestand bijwerken Voor Microsoft .NET Framework 3.5:\ Microsoft .NET Framework 2.0-KB2478656_-msi0.txt\ Microsoft .NET Framework 2.0-KB2478656_.html
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 2.0-KB2478658_-msi0.txt\ Microsoft .NET Framework 2.0-KB2478658_.html
Voor Microsoft .NET Framework 4.0:\ KB2446708_20110328_114205093-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2478663_20110328_114205093.html
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Deze beveiligingsupdate biedt geen ondersteuning voor Hotpatching. Zie het Microsoft Knowledge Base-artikel 897341 voor meer informatie over Hotpatching.
Verwijderingsgegevens Gebruik voor alle ondersteunde versies van Microsoft .NET Framework het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2514842
Verificatie van registersleutels Voor Microsoft .NET Framework 3.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB2478656\ "ThisVersionInstalled" = "Y"
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2478658\ "ThisVersionInstalled" = "Y"
Voor Microsoft .NET Framework 4.0 op 32-bits systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2478663\ "ThisVersionInstalled" = "Y"
Voor Microsoft .NET Framework 4.0 op x64-systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2478663\ "ThisVersionInstalled" = "Y"

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.

Zie het Microsoft Knowledge Base-artikel 832475 voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Hiermee wordt het dialoogvenster Gebruik weergegeven.
Instellingsmodi
/V Geen gebruikersinterface
Installatieopties
/extract [directory] Pak het pakket uit naar de opgegeven map.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer altijd opnieuw op na de installatie.
/promptrestart Vraagt de gebruiker zo nodig opnieuw op te starten.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** Opties voor logboekregistratie instellen
i - statusberichten
w - niet-fatale waarschuwingen
e - alle foutberichten
a - opstarten van acties
r - actiespecifieke records
u - gebruikersaanvraag
c - initiële UI-parameters
m - onvoldoende geheugen- of fatale afsluitinformatie
o - afwezigheidsberichten
p - terminaleigenschappen
v - uitgebreide uitvoer
x - extra foutopsporingsgegevens
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar het logboek leegmaken
* - alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Hiermee wordt het dialoogvenster Gebruik weergegeven.
Instellingsmodi
/V Geen gebruikersinterface
Installatieopties
/extract [directory] Pak het pakket uit naar de opgegeven map.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer altijd opnieuw op na de installatie.
/promptrestart Vraagt de gebruiker zo nodig opnieuw op te starten.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** Opties voor logboekregistratie instellen
i - statusberichten
w - niet-fatale waarschuwingen
e - alle foutberichten
a - opstarten van acties
r - actiespecifieke records
u - gebruikersaanvraag
c - initiële UI-parameters
m - onvoldoende geheugen- of fatale afsluitinformatie
o - afwezigheidsberichten
p - terminaleigenschappen
v - uitgebreide uitvoer
x - extra foutopsporingsgegevens
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar het logboek leegmaken
* - alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
  • Verificatie van registersleutels

    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Windows Vista (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Vista Service Pack 1:\ Windows6.0-KB2478657-x86.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista Service Pack 1:\ Windows6.0-KB2478659-x86.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista Service Pack 2:\ Windows6.0-KB2478660-x86.msu /quiet
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Vista Service Pack 1 en Windows Vista Service Pack 2:\ NDP40-KB2478663-x86.exe /q
Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Vista x64 Edition Service Pack 1:\ Windows6.0-KB2478657-x64.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista x64 Edition Service Pack 1:\ Windows6.0-KB2478659-x64.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista x64 Edition Service Pack 2:\ Windows6.0-KB2478660-x64.msu /quiet
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2:\ NDP40-KB2478663-x64.exe /q
Installeren zonder opnieuw op te starten Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Vista Service Pack 1:\ Windows6.0-KB2478657-x86.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista Service Pack 1:\ Windows6.0-KB2478659-x86.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista Service Pack 2:\ Windows6.0-KB2478660-x86.msu /quiet /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Vista Service Pack 1 en Windows Vista Service Pack 2:\ NDP40-KB2478663-x86.exe /q /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Vista x64 Edition Service Pack 1:\ Windows6.0-KB2478657-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista x64 Edition Service Pack 1:\ Windows6.0-KB2478659-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista x64 Edition Service Pack 2:\ Windows6.0-KB2478660-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2:\ NDP40-KB2478663-x64.exe /q /norestart
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Deze update vereist geen herstart. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer deze in de lijst met updates.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2514842
Verificatie van registersleutels Registersleutels bestaan niet om de aanwezigheid van deze updates te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 en Microsoft .NET Framework 3.5 Service Pack 1 ondersteunen de volgende installatieswitches:

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.

Opmerking Zie het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het wusa.exe-installatieprogramma.

De beveiligingsupdate van Microsoft .NET Framework 4.0 ondersteunt de volgende installatieswitches:

Switch Beschrijving
/Help Hiermee wordt het dialoogvenster Gebruik weergegeven.
Instellingsmodi
/V Geen gebruikersinterface
Installatieopties
/extract [directory] Pak het pakket uit naar de opgegeven map.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer altijd opnieuw op na de installatie.
/promptrestart Vraagt de gebruiker zo nodig opnieuw op te starten.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** Opties voor logboekregistratie instellen
i - statusberichten
w - niet-fatale waarschuwingen
e - alle foutberichten
a - opstarten van acties
r - actiespecifieke records
u - gebruikersaanvraag
c - initiële UI-parameters
m - onvoldoende geheugen- of fatale afsluitinformatie
o - afwezigheidsberichten
p - terminaleigenschappen
v - uitgebreide uitvoer
x - extra foutopsporingsgegevens
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar het logboek leegmaken
* - alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Windows Server 2008 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB2478657-x86.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB2478659-x86.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor 32-bits systemen Service Pack 2:\ Windows6.0-KB2478660-x86.msu /quiet
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2:\ NDP40-KB2478663-x86.exe /q
Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Server 2008 voor x64-systemen:\ Windows6.0-KB2478657-x64.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor x64-systemen:\ Windows6.0-KB2478659-x64.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor x64-systemen Service Pack 2:\ Windows6.0-KB2478660-x64.msu /quiet
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2:\ NDP40-KB2478663-x64.exe /q
Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Server 2008 voor op Itanium gebaseerde systemen:\ Windows6.0-KB2478657-ia64.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor Op Itanium gebaseerde systemen:\ Windows6.0-KB2478659-ia64.msu /quiet
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor Op Itanium gebaseerde Systems Service Pack 2:\ Windows6.0-KB2478660-ia64.msu /quiet
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2:\ NDP40-KB2478663-IA64.exe /q
Installeren zonder opnieuw op te starten Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB2478657-x86.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB2478659-x86.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor 32-bits Systemen Service Pack 2:\ Windows6.0-KB2478660-x86.msu /quiet /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2:\ NDP40-KB2478663-x86.exe /q /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Server 2008 voor x64-systemen:\ Windows6.0-KB2478657-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor x64-systemen:\ Windows6.0-KB2478659-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor op x64 gebaseerde Systemen Service Pack 2:\ Windows6.0-KB2478660-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen servicepack 2:\ NDP40-KB2478663-x64.exe /q /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 1 en Microsoft .NET Framework 3.5 op Windows Server 2008 voor op Itanium gebaseerde systemen:\ Windows6.0-KB2478657-ia64.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor op Itanium gebaseerde systemen:\ Windows6.0-KB2478659-ia64.msu /quiet /norestart
Voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor Op Itanium gebaseerde Systems Service Pack 2:\ Windows6.0-KB2478660-ia64.msu /quiet /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2:\ NDP40-KB2478663-IA64.exe /q /norestart
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Deze update vereist geen herstart. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer deze in de lijst met updates.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2514842
Verificatie van registersleutels Registersleutels bestaan niet om de aanwezigheid van deze updates te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Microsoft .NET Framework 2.0 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 en Microsoft .NET Framework 3.5 Service Pack 1 ondersteunen de volgende installatieswitches:

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.

Opmerking Zie het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het wusa.exe-installatieprogramma.

De beveiligingsupdate van Microsoft .NET Framework 4.0 ondersteunt de volgende installatieswitches:

Switch Beschrijving
/Help Hiermee wordt het dialoogvenster Gebruik weergegeven.
Instellingsmodi
/V Geen gebruikersinterface
Installatieopties
/extract [directory] Pak het pakket uit naar de opgegeven map.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer altijd opnieuw op na de installatie.
/promptrestart Vraagt de gebruiker zo nodig opnieuw op te starten.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** Opties voor logboekregistratie instellen
i - statusberichten
w - niet-fatale waarschuwingen
e - alle foutberichten
a - opstarten van acties
r - actiespecifieke records
u - gebruikersaanvraag
c - initiële UI-parameters
m - onvoldoende geheugen- of fatale afsluitinformatie
o - afwezigheidsberichten
p - terminaleigenschappen
v - uitgebreide uitvoer
x - extra foutopsporingsgegevens
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar het logboek leegmaken
* - alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Windows 7 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systemen:\ Windows6.1-KB2478661-x86.msu /quiet
Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systemen Service Pack 1:\ Windows6.1-KB2478662-x86.msu /quiet
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1:\ NDP40-KB2478663-x86.exe /q
Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen:\ Windows6.1-KB2478661-x64.msu /quiet
Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen Service Pack 1:\ Windows6.1-KB2478662-x64.msu /quiet
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1:\ NDP40-KB2478663-x64.exe /q
Installeren zonder opnieuw op te starten Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systemen:\ Windows6.1-KB2478661-x86.msu /quiet /norestart
Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systeemservicepack 1:\ Windows6.1-KB2478662-x86.msu /quiet /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1:\ NDP40-KB2478663-x86.exe /q /norestart
Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen:\ Windows6.1-KB2478661-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen Service Pack 1:\ Windows6.1-KB2478662-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1:\ NDP40-KB2478663-x64.exe /q /norestart
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Deze update vereist geen herstart. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
HotPatching Niet van toepassing.
Verwijderingsgegevens Als u een update wilt verwijderen die door WUSA is geïnstalleerd, gebruikt u de schakeloptie /Installatie ongedaan maken of klikt u op Configuratiescherm, klikt u op Systeem enbeveiliging en klikt u onder Windows Update op Geïnstalleerde updates weergeven en selecteert u in de lijst met updates.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2514842
Verificatie van registersleutels Opmerking Er bestaat geen registersleutel om de aanwezigheid van deze update te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

De beveiligingsupdate van Microsoft .NET Framework 3.5.1 ondersteunt de volgende installatieswitches:

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.
/warnrestart:<seconds> In combinatie met /quiet waarschuwt het installatieprogramma de gebruiker voordat deze opnieuw wordt gestart.
/promptrestart In combinatie met /quiet wordt het installatieprogramma gevraagd voordat het opnieuw opstarten wordt gestart.
/forcerestart In combinatie met /quiet sluit het installatieprogramma toepassingen geforceerd af en start het opnieuw op.
/log:<bestandsnaam> Hiermee schakelt u logboekregistratie naar het opgegeven bestand in.
/extract:<destination> Extraheert de pakketinhoud naar de doelmap.
/uninstall /kb:<KB-nummer> Hiermee verwijdert u de beveiligingsupdate.

Opmerking Voor meer informatie over het wusa.exe-installatieprogramma raadpleegt u 'Windows Update Stand-alone Installer' in het TechNet-artikel Diverse wijzigingen in Windows 7.

De beveiligingsupdate van Microsoft .NET Framework 4.0 ondersteunt de volgende installatieswitches:

Switch Beschrijving
/Help Hiermee wordt het dialoogvenster Gebruik weergegeven.
Instellingsmodi
/V Geen gebruikersinterface
Installatieopties
/extract [directory] Pak het pakket uit naar de opgegeven map.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer altijd opnieuw op na de installatie.
/promptrestart Vraagt de gebruiker zo nodig opnieuw op te starten.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** Opties voor logboekregistratie instellen
i - statusberichten
w - niet-fatale waarschuwingen
e - alle foutberichten
a - opstarten van acties
r - actiespecifieke records
u - gebruikersaanvraag
c - initiële UI-parameters
m - onvoldoende geheugen- of fatale afsluitinformatie
o - afwezigheidsberichten
p - terminaleigenschappen
v - uitgebreide uitvoer
x - extra foutopsporingsgegevens
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar het logboek leegmaken
* - alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het zoekvak.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Windows Server 2008 R2 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen:\ Windows6.1-KB2478661-x64.msu /quiet
Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen Service Pack 1:\ Windows6.1-KB2478662-x64.msu /quiet
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen servicepack 1:\ NDP40-KB2478663-x64.exe /q
Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor op Itanium gebaseerde systemen:\ Windows6.1-KB2478661-ia64.msu /quiet
Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor Op Itanium gebaseerde Systemen Service Pack 1:\ Windows6.1-KB2478662-ia64.msu /quiet
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 R2 voor op Itanium gebaseerde systemen en Windows Server 2008 R2 voor x64-systemen servicepack 1:\ NDP40-KB2478663-ia64.exe /q
Installeren zonder opnieuw op te starten Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen:\ Windows6.1-KB2478661-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen Service Pack 1:\ Windows6.1-KB2478662-x64.msu /quiet /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen servicepack 1:\ NDP40-KB2478663-x64.exe /q/norestart
Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor op Itanium gebaseerde systemen:\ Windows6.1-KB2478661-ia64.msu /quiet /norestart
Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor Op Itanium gebaseerde Systemen Service Pack 1:\ Windows6.1-KB2478662-ia64.msu /quiet /norestart
Voor Microsoft .NET Framework 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 R2 voor op Itanium gebaseerde systemen en Windows Server 2008 R2 voor x64-systemen servicepack 1:\ NDP40-KB2478663-ia64.exe /q /norestart
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Deze update vereist geen herstart. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
HotPatching Niet van toepassing.
Verwijderingsgegevens Als u een update wilt verwijderen die door WUSA is geïnstalleerd, gebruikt u de schakeloptie /Installatie ongedaan maken of klikt u op Configuratiescherm, klikt u op Systeem enbeveiliging en klikt u onder Windows Update op Geïnstalleerde updates weergeven en selecteert u in de lijst met updates.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2514842
Verificatie van registersleutels Opmerking Er bestaat geen registersleutel om de aanwezigheid van deze update te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

De beveiligingsupdate van Microsoft .NET Framework 3.5.1 ondersteunt de volgende installatieswitches:

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.
/warnrestart:<seconds> In combinatie met /quiet waarschuwt het installatieprogramma de gebruiker voordat deze opnieuw wordt gestart.
/promptrestart In combinatie met /quiet wordt het installatieprogramma gevraagd voordat het opnieuw opstarten wordt gestart.
/forcerestart In combinatie met /quiet sluit het installatieprogramma toepassingen geforceerd af en start het opnieuw op.
/log:<bestandsnaam> Hiermee schakelt u logboekregistratie naar het opgegeven bestand in.
/extract:<destination> Extraheert de pakketinhoud naar de doelmap.
/uninstall /kb:<KB-nummer> Hiermee verwijdert u de beveiligingsupdate.

Opmerking Voor meer informatie over het wusa.exe-installatieprogramma raadpleegt u 'Windows Update Stand-alone Installer' in het TechNet-artikel Diverse wijzigingen in Windows 7.

De beveiligingsupdate van Microsoft .NET Framework 4.0 ondersteunt de volgende installatieswitches:

Switch Beschrijving
/Help Hiermee wordt het dialoogvenster Gebruik weergegeven.
Instellingsmodi
/V Geen gebruikersinterface
Installatieopties
/extract [directory] Pak het pakket uit naar de opgegeven map.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer altijd opnieuw op na de installatie.
/promptrestart Vraagt de gebruiker zo nodig opnieuw op te starten.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** Opties voor logboekregistratie instellen
i - statusberichten
w - niet-fatale waarschuwingen
e - alle foutberichten
a - opstarten van acties
r - actiespecifieke records
u - gebruikersaanvraag
c - initiële UI-parameters
m - onvoldoende geheugen- of fatale afsluitinformatie
o - afwezigheidsberichten
p - terminaleigenschappen
v - uitgebreide uitvoer
x - extra foutopsporingsgegevens
+ - toevoegen aan bestaand logboekbestand
! - elke regel naar het logboek leegmaken
* - alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Overige informatie

Erkenningen

Microsoft bedankt voor het werken met ons om klanten te beschermen:

  • Michael J. Liu voor rapportage van het .NET Framework Array Offset Vulnerability (CVE-2011-0664)

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites die worden geleverd door programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).

Ondersteuning

  • Klanten in de VS en Canada kunnen technische ondersteuning krijgen van Security Support of 1-866-PCSAFETY. Er worden geen kosten in rekening gebracht voor ondersteuningsaanvragen die zijn gekoppeld aan beveiligingsupdates. Zie Microsoft Help en ondersteuning voor meer informatie over beschikbare ondersteuningsopties.
  • Internationale klanten kunnen ondersteuning krijgen van hun lokale Microsoft-dochterondernemingen. Er worden geen kosten in rekening gebracht voor ondersteuning die is gekoppeld aan beveiligingsupdates. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuningsproblemen.

Vrijwaring

De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (14 juni 2011): Bulletin gepubliceerd.
  • V1.1 (26 oktober 2011): Gecorrigeerde toepasselijkheid van Server Core-installatie voor .NET Framework 4 op Windows Server 2008 R2 voor x64-systemen.

Gebouwd op 2014-04-18T13:49:36Z-07:00