Beveiligingsbulletin

Microsoft-beveiligingsbulletin MS11-049 - Belangrijk

Beveiligingsprobleem in de Microsoft XML-editor kan openbaarmaking van informatie toestaan (2543893)

Gepubliceerd: 14 juni 2011 | Bijgewerkt: 15 februari 2012

Versie: 2.4

Algemene gegevens

Samenvatting

Met deze beveiligingsupdate wordt een beveiligingsprobleem opgelost dat privé is gerapporteerd in Microsoft XML Editor. Het beveiligingsprobleem kan openbaarmaking van informatie toestaan als een gebruiker een speciaal gemaakt Web Service Discovery-bestand (.disco) heeft geopend met een van de betrokken software die in dit bulletin wordt vermeld. Houd er rekening mee dat met dit beveiligingsprobleem een aanvaller geen code kan uitvoeren of de gebruikersrechten rechtstreeks kan uitbreiden, maar het kan worden gebruikt om informatie te produceren die kan worden gebruikt om het getroffen systeem verder te compromitteren.

Deze beveiligingsupdate is beoordeeld belangrijk voor alle ondersteunde edities van Microsoft InfoPath 2007 en Microsoft® InfoPath® 2010; alle ondersteunde edities van SQL Server 2005, SQL Server 2008 en SQL Server 2008 R2; en alle ondersteunde edities van Microsoft Visual Studio 2005, Microsoft Visual Studio 2008 en Microsoft Visual Studio 2010. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.

Met de beveiligingsupdate wordt het beveiligingsprobleem opgelost door de manier te corrigeren waarop de XML-editor externe entiteiten in een Web Service Discovery-bestand (.disco) oplost. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over het beveiligingsprobleem.

Aanbeveling. Microsoft raadt klanten aan om de update zo snel mogelijk toe te passen.

Bekende problemen.Microsoft Knowledge Base-artikel 2543893 documenten over de momenteel bekende problemen die klanten kunnen ondervinden bij het installeren van deze beveiligingsupdate. In het artikel worden ook aanbevolen oplossingen voor deze problemen beschreven.

Betrokken en niet-beïnvloede software

De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.

Microsoft Office-software

Software Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft InfoPath 2007 Service Pack 2\ (KB2510061) Openbaarmaking van informatie Belangrijk Geen
Microsoft® InfoPath® 2010 (32-bits edities)\ (KB2510065) Openbaarmaking van informatie Belangrijk Geen
Microsoft® InfoPath® 2010 (64-bits edities)\ (KB2510065) Openbaarmaking van informatie Belangrijk Geen

Microsoft SQL Server

GDR-software-updates QFE-software-updates Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
SQL Server 2005 Service Pack 3\ (KB2494113) SQL Server 2005 Service Pack 3\ (KB2494112) Openbaarmaking van informatie Belangrijk MS09-062
SQL Server 2005 x64 Edition Service Pack 3\ (KB2494113) SQL Server 2005 x64 Edition Service Pack 3\ (KB2494112) Openbaarmaking van informatie Belangrijk MS09-062
SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 3\ (KB2494113) SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 3\ (KB2494112) Openbaarmaking van informatie Belangrijk MS09-062
SQL Server 2005 Service Pack 4\ (KB2494120) SQL Server 2005 Service Pack 4\ (KB2494123) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2005 x64 Edition Service Pack 4\ (KB2494120) SQL Server 2005 x64 Edition Service Pack 4\ (KB2494123) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 4\ (KB2494120) SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 4\ (KB2494123) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2005 Express Edition Service Pack 3\ (KB2494113) SQL Server 2005 Express Edition Service Pack 3\ (KB2494112) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2005 Express Edition Service Pack 4\ (KB2494120) SQL Server 2005 Express Edition Service Pack 4\ (KB2494123) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2005 Express Edition met Advanced Services Service Pack 3\ (KB2494113) SQL Server 2005 Express Edition met Advanced Services Service Pack 3\ (KB2494112) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2005 Express Edition met Advanced Services Service Pack 4\ (KB2494120) SQL Server 2005 Express Edition met Advanced Services Service Pack 4\ (KB2494123) Openbaarmaking van informatie Belangrijk Geen
SQL Server Management Studio Express (SSMSE) 2005\ (KB2546869) Niet van toepassing Openbaarmaking van informatie Belangrijk Geen
SQL Server Management Studio Express (SSMSE) 2005 x64 Edition\ (KB2546869) Niet van toepassing Openbaarmaking van informatie Belangrijk Geen
SQL Server 2008 voor 32-bits systemen Service Pack 1[1]\ (KB2494096) SQL Server 2008 voor 32-bits systemen Service Pack 1[1]\ (KB2494100) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2008 voor op x64 gebaseerde Systemen Service Pack 1[1]\ (KB2494096) SQL Server 2008 voor op x64 gebaseerde Systemen Service Pack 1[1]\ (KB2494100) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 1\ (KB2494096) SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 1\ (KB2494100) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2008 voor 32-bits systemen Service Pack 2[1]\ (KB2494089) SQL Server 2008 voor 32-bits systemen Service Pack 2[1]\ (KB2494094) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2008 voor op x64 gebaseerde Systemen Service Pack 2[1]\ (KB2494089) SQL Server 2008 voor op x64 gebaseerde Systemen Service Pack 2[1]\ (KB2494094) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2\ (KB2494089) SQL Server 2008 voor Op Itanium gebaseerde Systems Service Pack 2\ (KB2494094) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2008 R2 voor 32-bits systemen[1]\ (KB2494088) SQL Server 2008 R2 voor 32-bits systemen[1]\ (KB2494086) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2008 R2 voor x64-systemen[1]\ (KB2494088) SQL Server 2008 R2 voor x64-systemen[1]\ (KB2494086) Openbaarmaking van informatie Belangrijk Geen
SQL Server 2008 R2 voor op Itanium gebaseerde systemen\ (KB2494088) SQL Server 2008 R2 voor op Itanium gebaseerde systemen\ (KB2494086) Openbaarmaking van informatie Belangrijk Geen

[1]Deze update is ook van toepassing op de bijbehorende Express en Express met Advanced Services Editions.

Hulpprogramma's voor ontwikkelaars

Software Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Visual Studio 2005 Service Pack 1\ (KB2251481) Openbaarmaking van informatie Belangrijk Geen
Microsoft Visual Studio 2008 Service Pack 1\ (KB2251487) Openbaarmaking van informatie Belangrijk Geen
Microsoft Visual Studio 2010\ (KB2251489) Openbaarmaking van informatie Belangrijk Geen

Niet-beïnvloede software

Besturingssysteem
Microsoft InfoPath 2003 Service Pack 3
Microsoft SQL Server 2000 Desktop Engine Service Pack 4
Microsoft SQL Server 2000 Itanium Edition Service Pack 4
Microsoft SQL Server 2000 Reporting Services Service Pack 2
Microsoft SQL Server 2000 Service Pack 4
Microsoft Visual Studio .NET 2003 Service Pack 1

Waarom is dit bulletin herzien opjanuari 2012? 
Microsoft heeft dit bulletin herzien om een detectiewijziging voor KB2251481, KB2251487 en KB2251489 aan te kondigen om een installatieprobleem op te lossen. Dit is alleen een detectiewijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.

Waarom is dit bulletin op 13 september 2011 herzien? 
Microsoft heeft dit beveiligingsbulletin herzien om een detectiewijziging in het pakket aan te kondigen voor KB2494089 om een installatieprobleem op te lossen. Dit is alleen een detectiewijziging. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.

Waarom werd dit bulletin op 9 augustus 2011 opnieuw uitgebracht? 
Microsoft heeft dit bulletin opnieuw uitgebracht om een detectiewijziging aan te kondigen in de update voor Microsoft Visual Studio 2005 Service Pack 1 (KB2251481) om detectie voor de volgende gerelateerde software toe te voegen:

  • Microsoft Visual Studio 2005-hulpprogramma's voor Office (alle talen)
  • Microsoft Visual Basic 2005 Express Edition (alle talen)
  • Microsoft Visual C++ 2005 Express Edition (alle talen)
  • Microsoft Visual C# 2005 Express Edition (alle talen)
  • Microsoft Visual J# 2005 Express Edition (alle talen)
  • Microsoft Visual Web Developer 2005 Express Edition (alle talen)
  • Microsoft Visual Studio 2005 Premier Partner Edition (alle talen)

Dit is alleen een detectiewijziging. Er zijn in dit bulletin geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven deze update niet opnieuw te installeren.

Er worden zowel GDR- als QFE-updates aangeboden voor mijn versie van SQL. Hoe kan ik weten welke update moet worden gebruikt? 
Bepaal eerst uw SQL Server-versienummer. Zie het Microsoft Knowledge Base-artikel 321185 voor meer informatie over het bepalen van uw SQL Server-versienummer.

Zoek in de onderstaande tabel het versiebereik waarin uw SQL Server-versienummer valt. De bijbehorende update is de update die u moet installeren.

Opmerking Als uw SQL Server-versienummer niet binnen een van de bereiken in de onderstaande tabel valt, wordt uw SQL Server-versie niet meer ondersteund. Voer een upgrade uit naar het nieuwste Service Pack- of SQL Server-product om deze en toekomstige beveiligingsupdates toe te passen.

Voor SQL Server 2005:

9.00.4035-9.00.4059 9.00.4205-9.00.4339 9.00.5000-9.00.5056 9.00.5254-9.00.5291
SQL Server-update
SQL Server 2005 Service Pack 3 GDR (KB2494113) SQL Server 2005 Service Pack 3 QFE (KB2494112) SQL Server 2005 Service Pack 4 GDR (KB2494120) SQL Server 2005 Service Pack 4 QFE (KB2494123)

Voor SQL Server 2008:

10.00.2531-10.00.2572 10.00.2710-10.00.2840 10.00.4000-10.00.4063 10.00.4260-10.00.4310
SQL Server-update
SQL Server 2008 Service Pack 1 GDR (KB2494096) SQL Server 2008 Service Pack 1 QFE (KB2494100) SQL Server 2008 Service Pack 2 GDR (KB2494089) SQL Server 2008 Service Pack 2 QFE (KB2494094)

Voor SQL Server 2008 R2:

10.50.1600.1-10.50.1616 10.50.1701-10.50.1789
SQL Server-update
SQL Server 2008 R2 GDR (KB2494088) SQL Server 2008 R2 QFE (KB2494086)

Zie de subsectie Informatie over beveiligingsupdates voor uw SQL Server-editie in de sectie Updategegevens voor aanvullende installatie-instructies.

Waar vindt u informatie over bestanden?
Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.

Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen?
De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.

Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie Levenscyclus ondersteunde servicepacks voor meer informatie over servicepacks voor deze softwarereleases.

Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de website Microsoft Worldwide Information , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.

Informatie over het beveiligingsprobleem

Ernstclassificaties en id's voor beveiligingsproblemen

Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de misbruikbaarheid van het beveiligingsprobleem ten opzichte van de ernstclassificatie en beveiligingsimpact, raadpleegt u de Index exploitabiliteit in de samenvatting van het bulletin van juni. Zie Microsoft Exploitability Index voor meer informatie.

Betrokken software Beveiligingsprobleem met externe entiteiten oplossen van XML - CVE-2011-1280 Classificatie voor cumulatieve ernst
Microsoft InfoPath
Microsoft InfoPath 2007 Service Pack 2 Belangrijke openbaarmaking van informatie Belangrijk
Microsoft® InfoPath® 2010 (32-bits edities) Belangrijke openbaarmaking van informatie Belangrijk
Microsoft® InfoPath® 2010 (64-bits edities) Belangrijke openbaarmaking van informatie Belangrijk
Microsoft SQL Server
SQL Server 2005 Service Pack 3 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2005 x64 Edition Service Pack 3 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 3 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2005 Service Pack 4 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2005 x64 Edition Service Pack 4 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 4 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2008 voor 32-bits systemen Service Pack 1 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2008 voor x64-systemen Service Pack 1 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 1 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2008 voor 32-bits systemen Service Pack 2 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2008 voor x64-systemen Service Pack 2 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2008 R2 voor 32-bits systemen Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2008 R2 voor x64-systemen Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2008 R2 voor Itanium-systemen Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2005 Express Edition Service Pack 3 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2005 Express Edition Service Pack 4 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2005 Express Edition met Advanced Services Service Pack 3 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server 2005 Express Edition met Advanced Services Service Pack 4 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server Management Studio Express (SSMSE) 2005 Belangrijke openbaarmaking van informatie Belangrijk
SQL Server Management Studio Express (SSMSE) 2005 x64 Edition Belangrijke openbaarmaking van informatie Belangrijk
Microsoft Visual Studio
Microsoft Visual Studio 2005 Service Pack 1 Belangrijke openbaarmaking van informatie Belangrijk
Microsoft Visual Studio 2008 Service Pack 1 Belangrijke openbaarmaking van informatie Belangrijk
Microsoft Visual Studio 2010 Belangrijke openbaarmaking van informatie Belangrijk

Beveiligingsprobleem met externe entiteiten oplossen van XML - CVE-2011-1280

Er bestaat een beveiligingsprobleem met betrekking tot openbaarmaking van informatie op de manier waarop Microsoft XML Editor speciaal gemaakte XML-bestanden verwerkt.

Zie CVE-2011-1280 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkende factoren voor beveiligingsprobleem met externe entiteiten voor XML - CVE-2011-1280

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
  • In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt.

Tijdelijke oplossingen voor beveiligingsprobleem met externe XML-entiteiten - CVE-2011-1280

Microsoft heeft geen tijdelijke oplossingen voor dit beveiligingsprobleem geïdentificeerd.

Veelgestelde vragen over beveiligingsproblemen met externe entiteiten - CVE-2011-1280

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met betrekking tot openbaarmaking van informatie. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan gegevens lezen uit een bestand dat zich op het doelsysteem bevindt. Houd er rekening mee dat met dit beveiligingsprobleem een aanvaller geen code kan uitvoeren of de gebruikersrechten rechtstreeks kan uitbreiden, maar het kan worden gebruikt om informatie te produceren die kan worden gebruikt om het getroffen systeem verder te compromitteren.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem is te wijten aan het feit dat externe XML-entiteiten worden omgezet in andere declaraties van externe XML-entiteiten.

Wat is de XML-editor?
De XML-editor is de editor voor XML-bestanden. Het kan worden gebruikt voor een zelfstandig XML-bestand of voor een bestand dat is gekoppeld aan een Visual Studio-project. Als er een schema- of documenttypedefinitie wordt opgegeven, wordt deze door IntelliSense gebruikt om toegestane elementen en kenmerken weer te geven. De XML-editor is gekoppeld aan de volgende bestandsextensies: .config, .dtd, .xml, .xsd, .xdr, .xsl, .xslt en .vssettings. De XML-editor is ook gekoppeld aan elk ander bestandstype dat geen specifieke editor heeft geregistreerd en die XML- of DTD-inhoud bevat. Zie het MSDN-artikel, de XML-editor, voor meer informatie over de XML-editor.

Wat is een webservicedetectiebestand (.disco)?
Het .disco-document is een XML-document dat alleen koppelingen bevat naar andere resources die de webservice beschrijven, net zoals een HTML-bestand dat leesbare documentatie of een WSDL-bestand met het interfacecontract bevat.

Wat is een externe XML-entiteit?
Een XML-document kan bestaan uit een of meer opslageenheden. Deze worden entiteiten genoemd. Ze hebben allemaal inhoud en worden allemaal geïdentificeerd door de naam van de entiteit. Met externe entiteiten kan een XML-document verwijzen naar een extern bestand. Externe entiteiten bevatten tekst- of binaire gegevens. Als deze tekst bevatten, wordt de inhoud van het externe bestand ingevoegd op het verwijzingspunt en geparseerd als onderdeel van het verwijzende document. Zie de specificatie voor meer informatie.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan gegevens lezen uit bestanden op het doelsysteem. Houd er rekening mee dat met dit beveiligingsprobleem een aanvaller geen code kan uitvoeren of de gebruikersrechten rechtstreeks kan uitbreiden, maar het kan worden gebruikt om informatie te produceren die kan worden gebruikt om het getroffen systeem verder te compromitteren.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Voor een aanvaller om dit beveiligingsprobleem te misbruiken, moet een gebruiker een speciaal gemaakt Web Service Discovery-bestand (.disco) openen met een van de toepassingen die worden vermeld in de tabel Affected Software.

In een scenario voor een e-mailaanval kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt Web Service Discovery-bestand (.disco) naar de gebruiker te verzenden en door de gebruiker te overtuigen het bestand te openen in een van de toepassingen die in de tabel Affected Software worden vermeld.

In een scenario met webaanvallen moet een aanvaller een website hosten die een speciaal gemaakt webservicedetectiebestand (.disco) bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen manier hebben om gebruikers te dwingen een speciaal ontworpen website te bezoeken. In plaats daarvan moet een aanvaller hen overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling die ze naar de site van de aanvaller brengt en ze vervolgens overtuigen om het speciaal gemaakte webservicedetectiebestand (.disco) te openen.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker een schadelijk XML-bestand opent met een betrokken toepassing om schadelijke acties uit te voeren. Daarom lopen alle systemen waarop XML-bestanden die vaak worden bekeken, zoals werkstations of terminalservers, het meeste risico lopen op dit beveiligingsprobleem.

Wat doet de update?
De update lost het beveiligingsprobleem op door de manier te corrigeren waarop de XML-editor externe entiteiten in een Web Service Discovery-bestand (.disco) oplost.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie bijwerken

Hulpprogramma's en richtlijnen voor detectie en implementatie

Security Central

Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.

Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.

Richtlijnen voor detectie en implementatie

Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.

Software MBSA
Microsoft InfoPath 2007 Service Pack 2 Ja
Microsoft® InfoPath® 2010 (32-bits edities) Ja
Microsoft® InfoPath® 2010 (64-bits edities) Ja
SQL Server 2005 Service Pack 3 Ja
SQL Server 2005 x64 Edition Service Pack 3 Ja
SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 3 Ja
SQL Server 2005 Service Pack 4 Ja
SQL Server 2005 x64 Edition Service Pack 4 Ja
SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 4 Ja
SQL Server 2008 voor 32-bits systemen Service Pack 1 Ja
SQL Server 2008 voor x64-systemen Service Pack 1 Ja
SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 1 Ja
SQL Server 2008 voor 32-bits systemen Service Pack 2 Ja
SQL Server 2008 voor x64-systemen Service Pack 2 Ja
SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Ja
SQL Server 2008 R2 voor 32-bits systemen Ja
SQL Server 2008 R2 voor x64-systemen Ja
SQL Server 2008 R2 voor Itanium-systemen Ja
SQL Server 2005 Express Edition Service Pack 3 Ja
SQL Server 2005 Express Edition Service Pack 4 Ja
SQL Server 2005 Express Edition met Advanced Services Service Pack 3 Ja
SQL Server 2005 Express Edition met Advanced Services Service Pack 4 Ja
SQL Server Management Studio Express (SSMSE) 2005 Ja
SQL Server Management Studio Express (SSMSE) 2005 x64 Edition Ja
Microsoft Visual Studio 2005 Service Pack 1 Ja
Microsoft Visual Studio 2008 Service Pack 1 Ja
Microsoft Visual Studio 2010 Ja

Opmerking Voor klanten die verouderde software gebruiken die niet wordt ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services, gaat u naar Microsoft Baseline Security Analyzer en raadpleegt u de sectie Verouderde productondersteuning over het maken van uitgebreide detectie van beveiligingsupdates met verouderde hulpprogramma's.

Windows Server Update Services

Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren op computers waarop het Windows-besturingssysteem wordt uitgevoerd. Zie het TechNet-artikel Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates met Windows Server Update Services.

Systeembeheerserver

De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.

Software SMS 2003 met ITMU Configuration Manager 2007
Microsoft InfoPath 2007 Service Pack 2 Ja Ja
Microsoft® InfoPath® 2010 (32-bits edities) Ja Ja
Microsoft® InfoPath® 2010 (64-bits edities) Ja Ja
SQL Server 2005 Service Pack 3 Ja Ja
SQL Server 2005 x64 Edition Service Pack 3 Ja Ja
SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 3 Ja Ja
SQL Server 2005 Service Pack 4 Ja Ja
SQL Server 2005 x64 Edition Service Pack 4 Ja Ja
SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 4 Ja Ja
SQL Server 2008 voor 32-bits systemen Service Pack 1 Ja Ja
SQL Server 2008 voor x64-systemen Service Pack 1 Ja Ja
SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 1 Ja Ja
SQL Server 2008 voor 32-bits systemen Service Pack 2 Ja Ja
SQL Server 2008 voor x64-systemen Service Pack 2 Ja Ja
SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Ja Ja
SQL Server 2008 R2 voor 32-bits systemen Ja Ja
SQL Server 2008 R2 voor x64-systemen Ja Ja
SQL Server 2008 R2 voor Itanium-systemen Ja Ja
SQL Server 2005 Express Edition Service Pack 3 Ja Ja
SQL Server 2005 Express Edition Service Pack 4 Ja Ja
SQL Server 2005 Express Edition met Advanced Services Service Pack 3 Ja Ja
SQL Server 2005 Express Edition met Advanced Services Service Pack 4 Ja Ja
SQL Server Management Studio Express (SSMSE) 2005 Ja Ja
SQL Server Management Studio Express (SSMSE) 2005 x64 Edition Ja Ja
Microsoft Visual Studio 2005 Service Pack 1 Ja Ja
Microsoft Visual Studio 2008 Service Pack 1 Ja Ja
Microsoft Visual Studio 2010 Ja Ja

Houd er rekening mee dat Microsoft op 12 april 2011 geen ondersteuning meer heeft voor SMS 2.0. Voor SMS 2003 heeft Microsoft op 12 april 2011 ook de ondersteuning voor het Hulpprogramma voor beveiligingsupdates (SUIT) stopgezet. Klanten worden aangemoedigd om een upgrade uit te voeren naar System Center Configuration Manager 2007. Voor klanten die nog op SMS 2003 Service Pack 3 blijven, is het inventarisprogramma voor Microsoft Updates (ITMU) ook een optie.

Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.

Ga naar de sms-website voor meer informatie over sms.

Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.

Compatibiliteits evaluator en application compatibility toolkit bijwerken

Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.

De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te verhelpen voordat u Microsoft Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.

Implementatie van beveiligingsupdates

Betrokken software

Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:

InfoPath 2007 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker infopath2007-kb2510061-fullfile-x86-glb.exe /passief
Installeren zonder opnieuw op te starten infopath2007-kb2510061-fullfile-x86-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2510061
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

InfoPath 2010 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor alle ondersteunde 32-bits edities van InfoPath 2010:\ infopath2010-kb2510065-fullfile-x86-glb.exe /passief
Voor alle ondersteunde x64-edities van InfoPath 2010:\ InfoPath2010-kb2510065-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor alle ondersteunde 32-bits edities van InfoPath 2010:\ infopath2010-kb2510065-fullfile-x86-glb.exe /norestart
Voor alle ondersteunde x64-edities van InfoPath 2010:\ InfoPath2010-kb2510065-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2510065
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

SQL Server 2005 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks SQL Server 2005 Service Pack 5
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor GDR-update van alle ondersteunde 32-bits edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494113-x86-enu.exe /quiet /allinstances
Voor GDR-update van alle ondersteunde x64-edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494113-x64-enu.exe /quiet /allinstances
Voor GDR-update van alle ondersteunde Itanium-edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494113-ia64-enu.exe /quiet /allinstances
Voor QFE-update van alle ondersteunde 32-bits edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494112-x86-enu.exe /quiet /allinstances
Voor QFE-update van alle ondersteunde x64-edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494112-x64-enu.exe /quiet /allinstances
Voor QFE-update van alle ondersteunde Itanium-edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494112-ia64-enu.exe /quiet /allinstances
Voor GDR-update van alle ondersteunde 32-bits edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494120-x86-enu.exe /quiet /allinstances
Voor GDR-update van alle ondersteunde x64-edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494120-x64-enu.exe /quiet /allinstances
Voor GDR-update van alle ondersteunde Itanium-edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494120-ia64-enu.exe /quiet /allinstances
Voor QFE-update van alle ondersteunde 32-bits edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494123-x86-enu.exe /quiet /allinstances
Voor QFE-update van alle ondersteunde x64-edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494123-x64-enu.exe /quiet /allinstances
Voor QFE-update van alle ondersteunde Itanium-edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494123-ia64-enu.exe /quiet /allinstances
Voor SQL Server Management Studio Express (SSMSE) 2005:\ SSMSEE-KB2546869-x86.exe /quiet /allinstances
Voor SQL Server Management Studio Express (SSMSE) 2005 x64 Edition:\ SSMSEE-KB2546869-x64.exe /quiet /allinstances
Eén exemplaar installeren Voor GDR-update van alle ondersteunde 32-bits edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494113-x86-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van alle ondersteunde x64-edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494113-x64-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van alle ondersteunde Itanium-edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494113-ia64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van alle ondersteunde 32-bits edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494112-x86-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van alle ondersteunde x64-edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494112-x64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van alle ondersteunde Itanium-edities van SQL Server 2005 Service Pack 3:\ SQLServer2005-KB2494112-ia64-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van alle ondersteunde 32-bits edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494120-x86-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van alle ondersteunde x64-edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494120-x64-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van alle ondersteunde Itanium-edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494120-ia64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van alle ondersteunde 32-bits edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494123-x86-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van alle ondersteunde x64-edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494123-x64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van alle ondersteunde Itanium-edities van SQL Server 2005 Service Pack 4:\ SQLServer2005-KB2494123-ia64-enu.exe /quiet /InstanceName={instance}
Voor SQL Server Management Studio Express (SSMSE) 2005:\ SSMSEE-KB2546869-x86.exe /quiet /InstanceName={instance}
Voor SQL Server Management Studio Express (SSMSE) 2005 x64 Edition:\ SSMSEE-KB2546869-x64.exe /quiet /InstanceName={instance}
Logboekbestand bijwerken %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log
Speciale instructies De update wordt ook aangeboden aan SQL Server 2005-exemplaren die zijn geclusterd. Updates voor SQL Server 2005-clusters vereisen gebruikersinteractie.\ \ Als uw SQL Server 2005-cluster een passief knooppunt heeft, raadt Microsoft u aan eerst de update op het actieve knooppunt te scannen en toe te passen en vervolgens te scannen en toe te passen op het passieve knooppunt. Wanneer alle onderdelen op het passieve knooppunt zijn bijgewerkt, wordt de update niet meer aangeboden.
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Als opnieuw opstarten is vereist, vraagt het installatieprogramma om afsluitcode 3010 of retourneert.
Hotpatching Deze beveiligingsupdate biedt geen ondersteuning voor HotPatching. Zie het Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching.
Verwijderingsgegevens Voor alle ondersteunde edities van SQL Server 2005:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2494113 voor GDR-update van SQL Server 2005 Service Pack 3:\
Zie het Microsoft Knowledge Base-artikel 2494112 voor QFE-update van SQL Server 2005 Service Pack 3:\
Zie het Microsoft Knowledge Base-artikel 2494120 voor een GDR-update van SQL Server 2005 Service Pack 4:\
Zie het Microsoft Knowledge Base-artikel 2494123 voor QFE-update van SQL Server 2005 Service Pack 4:\
Zie het Microsoft Knowledge Base-artikel 2546869 voor SQL Server Management Studio Express (SSMSE) 2005:\

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? Het Help-dialoogvenster weergeven
/Rustige Setup wordt uitgevoerd in de stille modus
/reportonly Geeft de functies weer die door dit pakket kunnen worden bijgewerkt
/allinstances Hiermee worden alle SQL Server-exemplaren en alle gedeelde onderdelen bijgewerkt
/Instancename Een specifiek SQL Server-exemplaar en alle gedeelde onderdelen upgraden
/sapwd Wachtwoord voor het SA-account van SQL Server om scripts uit te voeren
/Gebruiker Gebruikersaccount voor het maken van verbinding met een extern clusterknooppunt
/Wachtwoord Wachtwoord voor gebruikersaccount voor het maken van verbinding met een extern clusterknooppunt
/rsupgradedatabaseaccount Gebruikersaccount voor het upgraden van Reporting Services
/rsupgradepassword Wachtwoord voor gebruikersaccount voor het upgraden van Reporting Services
/rsupgradedatabase Hiermee voorkomt u dat de Reporting Services-database wordt bijgewerkt wanneer de parameter gelijk is aan 0
/allinstances Update van toepassing op alle exemplaren
/InstanceName={instance} Update van toepassing op opgegeven exemplaar

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches. Ga naar de website van Microsoft TechNet voor meer informatie over het Update.exe-installatieprogramma.

De update verwijderen

Voorbeeld van het verwijderen van QFE uit één exemplaar:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Voorbeeld van het verwijderen van QFE uit alle exemplaren:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende versies van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw computer. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

SQL Server 2008 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks SQL Server 2008 Service Pack 3
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor GDR-update van SQL Server 2008 Service Pack 1:\ SQLServer2008-KB2494096-x86-enu.exe /quiet /allinstances
Voor GDR-update van SQL Server 2008 x64 Edition Service Pack 1:\ SQLServer2008-KB2494096-x64-enu.exe /quiet /allinstances
Voor GDR-update van SQL Server 2008 voor Op Itanium gebaseerde Systems Service Pack 1:\ SQLServer2008-KB2494096-ia64-enu.exe /quiet /allinstances
Voor QFE-update van SQL Server 2008 Service Pack 1:\ SQLServer2008-KB2494100-x86-enu.exe /quiet /allinstances
Voor QFE-update van SQL Server 2008 x64 Edition Service Pack 1:\ SQLServer2008-KB2494100-x64-enu.exe /quiet /allinstances
Voor QFE-update van SQL Server 2008 voor Op Itanium gebaseerde Systems Service Pack 1:\ SQLServer2008-KB2494100-ia64-enu.exe /quiet /allinstances
Voor GDR-update van SQL Server 2008 Service Pack 2:\ SQLServer2008-KB2494089-x86-enu.exe /quiet /allinstances
Voor GDR-update van SQL Server 2008 x64 Edition Service Pack 2:\ SQLServer2008-KB2494089-x64-enu.exe /quiet /allinstances
Voor GDR-update van SQL Server 2008 voor Op Itanium gebaseerde Systems Service Pack 2:\ SQLServer2008-KB2494089-ia64-enu.exe /quiet /allinstances
Voor QFE-update van SQL Server 2008 Service Pack 2:\ SQLServer2008-KB2494094-x86-enu.exe /quiet /allinstances
Voor QFE-update van SQL Server 2008 x64 Edition Service Pack 2:\ SQLServer2008-KB2494094-x64-enu.exe /quiet /allinstances
Voor QFE-update van SQL Server 2008 voor Op Itanium gebaseerde Systems Service Pack 2:\ SQLServer2008-KB2494094-ia64-enu.exe /quiet /allinstances
Eén exemplaar installeren Voor GDR-update van SQL Server 2008 Service Pack 1:\ SQLServer2008-KB2494096-x86-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van SQL Server 2008 x64 Edition Service Pack 1:\ SQLServer2008-KB2494096-x64-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van SQL Server 2008 voor Op Itanium gebaseerde Systems Service Pack 1:\ SQLServer2008-KB2494096-ia64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van SQL Server 2008 Service Pack 1:\ SQLServer2008-KB2494100-x86-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van SQL Server 2008 x64 Edition Service Pack 1:\ SQLServer2008-KB2494100-x64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van SQL Server 2008 voor Op Itanium gebaseerde Systems Service Pack 1:\ SQLServer2008-KB2494100-ia64-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van SQL Server 2008 Service Pack 2:\ SQLServer2008-KB2494089-x86-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van SQL Server 2008 x64 Edition Service Pack 2:\ SQLServer2008-KB2494089-x64-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van SQL Server 2008 voor Op Itanium gebaseerde Systems Service Pack 2:\ SQLServer2008-KB2494089-ia64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van SQL Server 2008 Service Pack 2:\ SQLServer2008-KB2494094-x86-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van SQL Server 2008 x64 Edition Service Pack 2:\ SQLServer2008-KB2494094-x64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van SQL Server 2008 voor Op Itanium gebaseerde Systems Service Pack 2:\ SQLServer2008-KB2494094-ia64-enu.exe /quiet /InstanceName={instance}
Logboekbestand bijwerken %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log
Speciale instructies De update wordt ook aangeboden aan SQL Server 2008-exemplaren die zijn geclusterd. Updates voor SQL Server 2008-clusters vereisen gebruikersinteractie.\ \ Als uw SQL Server 2008-cluster een passief knooppunt heeft, raadt Microsoft u aan eerst de update op het actieve knooppunt te scannen en toe te passen en vervolgens te scannen en toe te passen op het passieve knooppunt. Wanneer alle onderdelen op het passieve knooppunt zijn bijgewerkt, wordt de update niet meer aangeboden.
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Als opnieuw opstarten is vereist, vraagt het installatieprogramma om afsluitcode 3010 of retourneert.
Hotpatching Deze beveiligingsupdate biedt geen ondersteuning voor HotPatching. Zie het Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching.
Verwijderingsgegevens Voor alle ondersteunde edities van SQL Server 2005:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2494096 voor een GDR-update van SQL Server 2008 Service Pack 1:\
Zie Microsoft Knowledge Base-artikel 2494100 voor QFE-update van SQL Server 2008 Service Pack 1:\
Zie het Microsoft Knowledge Base-artikel 2494089 voor een GDR-update van SQL Server 2008 Service Pack 2:\
Zie het Microsoft Knowledge Base-artikel 2494094 voor QFE-update van SQL Server 2008 Service Pack 2:\

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? Het Help-dialoogvenster weergeven
/Rustige Setup wordt uitgevoerd in de stille modus
/reportonly Geeft de functies weer die door dit pakket kunnen worden bijgewerkt
/allinstances Hiermee worden alle SQL Server-exemplaren en alle gedeelde onderdelen bijgewerkt
/Instancename Een specifiek SQL Server-exemplaar en alle gedeelde onderdelen upgraden
/sapwd Wachtwoord voor het SA-account van SQL Server om scripts uit te voeren
/Gebruiker Gebruikersaccount voor het maken van verbinding met een extern clusterknooppunt
/Wachtwoord Wachtwoord voor gebruikersaccount voor het maken van verbinding met een extern clusterknooppunt
/rsupgradedatabaseaccount Gebruikersaccount voor het upgraden van Reporting Services
/rsupgradepassword Wachtwoord voor gebruikersaccount voor het upgraden van Reporting Services
/rsupgradedatabase Hiermee voorkomt u dat de Reporting Services-database wordt bijgewerkt wanneer de parameter gelijk is aan 0
/allinstances Update van toepassing op alle exemplaren
/InstanceName={instance} Update van toepassing op opgegeven exemplaar

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches. Ga naar de website van Microsoft TechNet voor meer informatie over het Update.exe-installatieprogramma.

De update verwijderen

Voorbeeld van het verwijderen van QFE uit één exemplaar:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Voorbeeld van het verwijderen van QFE uit alle exemplaren:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende versies van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw computer. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

SQL Server 2008 R2

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks SQL Server 2008 R2 Service Pack 1
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor GDR-update van SQL Server 2008 R2:\ SQLServer2008R2-KB2494088-x86-enu.exe /quiet /allinstances
Voor GDR-update van SQL Server 2008 R2 x64 Edition:\ SQLServer2008R2-KB2494088-x64-enu.exe /quiet /allinstances
Voor GDR-update van SQL Server 2008 R2 voor op Itanium gebaseerde systemen:\ SQLServer2008R2-KB2494088-ia64-enu.exe /quiet /allinstances
Voor QFE-update van SQL Server 2008 R2:\ SQLServer2008R2-KB2494086-x86-enu.exe /quiet /allinstances
Voor QFE-update van SQL Server 2008 R2 x64 Edition:\ SQLServer2008R2-KB2494086-x64-enu.exe /quiet /allinstances
Voor QFE-update van SQL Server 2008 R2 voor op Itanium gebaseerde systemen:\ SQLServer2008R2-KB2494086-ia64-enu.exe /quiet /allinstances
Eén exemplaar installeren Voor GDR-update van SQL Server 2008 R2:\ SQLServer2008R2-KB2494088-x86-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van SQL Server 2008 R2 x64 Edition:\ SQLServer2008R2-KB2494088-x64-enu.exe /quiet /InstanceName={instance}
Voor GDR-update van SQL Server 2008 R2 voor op Itanium gebaseerde systemen:\ SQLServer2008R2-KB2494088-ia64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van SQL Server 2008 R2:\ SQLServer2008R2-KB2494086-x86-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van SQL Server 2008 R2 x64 Edition:\ SQLServer2008R2-KB2494086-x64-enu.exe /quiet /InstanceName={instance}
Voor QFE-update van SQL Server 2008 R2 voor op Itanium gebaseerde systemen:\ SQLServer2008R2-KB2494086-ia64-enu.exe /quiet /InstanceName={instance}
Logboekbestand bijwerken %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log
Speciale instructies De update wordt ook aangeboden aan SQL Server 2008-exemplaren die zijn geclusterd. Updates voor SQL Server 2008-clusters vereisen gebruikersinteractie.\ \ Als uw SQL Server 2008-cluster een passief knooppunt heeft, raadt Microsoft u aan eerst de update op het actieve knooppunt te scannen en toe te passen en vervolgens te scannen en toe te passen op het passieve knooppunt. Wanneer alle onderdelen op het passieve knooppunt zijn bijgewerkt, wordt de update niet meer aangeboden.
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Als opnieuw opstarten is vereist, vraagt het installatieprogramma om afsluitcode 3010 of retourneert.
Hotpatching Deze beveiligingsupdate biedt geen ondersteuning voor HotPatching. Zie het Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching.
Verwijderingsgegevens Voor alle ondersteunde edities van SQL Server 2005:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2494088 voor een GDR-update van SQL Server 2008 R2:\
Zie het Microsoft Knowledge Base-artikel 2494086 voor QFE-update van SQL Server 2008 R2:\

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? Het Help-dialoogvenster weergeven
/Rustige Setup wordt uitgevoerd in de stille modus
/reportonly Geeft de functies weer die door dit pakket kunnen worden bijgewerkt
/allinstances Hiermee worden alle SQL Server-exemplaren en alle gedeelde onderdelen bijgewerkt
/Instancename Een specifiek SQL Server-exemplaar en alle gedeelde onderdelen upgraden
/sapwd Wachtwoord voor het SA-account van SQL Server om scripts uit te voeren
/Gebruiker Gebruikersaccount voor het maken van verbinding met een extern clusterknooppunt
/Wachtwoord Wachtwoord voor gebruikersaccount voor het maken van verbinding met een extern clusterknooppunt
/rsupgradedatabaseaccount Gebruikersaccount voor het upgraden van Reporting Services
/rsupgradepassword Wachtwoord voor gebruikersaccount voor het upgraden van Reporting Services
/rsupgradedatabase Hiermee voorkomt u dat de Reporting Services-database wordt bijgewerkt wanneer de parameter gelijk is aan 0
/allinstances Update van toepassing op alle exemplaren
/InstanceName={instance} Update van toepassing op opgegeven exemplaar

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches. Ga naar de website van Microsoft TechNet voor meer informatie over het Update.exe-installatieprogramma.

De update verwijderen

Voorbeeld van het verwijderen van QFE uit één exemplaar:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Voorbeeld van het verwijderen van QFE uit alle exemplaren:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende versies van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw computer. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Visual Studio 2005 Service Pack 1

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker VS80sp1-KB2251481-v3-X86-INTL.exe /qn
Installeren zonder opnieuw op te starten VS80sp1-KB2251481-v3-X86-INTL.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.\ \ Voor functies die u selectief kunt installeren, eede Office-functies voor Beheer istratieve installaties subsectie in deze sectie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2251481
Verificatie van registersleutels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB2251481\ "Installed" = dword:1

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar de volgende Microsoft-website:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de update resulteert in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Visual Studio 2008 Service Pack 1

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker VS90SP1-KB2251487-x86.exe /q
Installeren zonder opnieuw op te starten VS90SP1-KB2251487-x86.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.\ \ Voor functies die u selectief kunt installeren, eede Office-functies voor Beheer istratieve installaties subsectie in deze sectie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2251487
Verificatie van registersleutels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio Team System 2008 Team Suite - ENU\KB2251487\ "ThisVersionInstalled" = REG_SZ:"Y"

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar de volgende Microsoft-website:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de update resulteert in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Visual Studio 2010

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Microsoft Visual Studio 2010 Service Pack 1
Implementatie
Installeren zonder tussenkomst van de gebruiker VS10-KB2251489-x86.exe /q
Installeren zonder opnieuw op te starten VS10-KB2251489-x86.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.\ \ Voor functies die u selectief kunt installeren, eede Office-functies voor Beheer istratieve installaties subsectie in deze sectie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie Microsoft Knowledge Base-artikel 2251489
Verificatie van registersleutels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio Team System 2010 Team Suite - ENU\KB2251489\ "ThisVersionInstalled" = REG_SZ:"Y"

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar de volgende Microsoft-website:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de update resulteert in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Overige informatie

Erkenningen

Microsoft bedankt voor het werken met ons om klanten te beschermen:

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites die worden geleverd door programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).

Ondersteuning

  • Klanten in de VS en Canada kunnen technische ondersteuning krijgen van Security Support of 1-866-PCSAFETY. Er worden geen kosten in rekening gebracht voor ondersteuningsaanvragen die zijn gekoppeld aan beveiligingsupdates. Zie Microsoft Help en ondersteuning voor meer informatie over beschikbare ondersteuningsopties.
  • Internationale klanten kunnen ondersteuning krijgen van hun lokale Microsoft-dochterondernemingen. Er worden geen kosten in rekening gebracht voor ondersteuning die is gekoppeld aan beveiligingsupdates. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuningsproblemen.

Vrijwaring

De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (14 juni 2011): Bulletin gepubliceerd.
  • V1.1 (14 juni 2011): Onjuiste vermeldingen verwijderd uit de tabel Niet-beïnvloede software.
  • V1.2 (15 juni 2011): Onjuiste vermelding verwijderd uit de tabel Niet-beïnvloede software.
  • V1.3 (22 juni 2011): Corrigeer de informatie over de vervanging van het bulletin voor Microsoft InfoPath 2007 en de detectiegegevens van Systems Management Server voor SQL Server. Dit is alleen een bulletinwijziging. Er zijn geen wijzigingen aangebracht in de detectie- of beveiligingsupdatebestanden.
  • V2.0 (9 augustus 2011): Het bulletin wordt opnieuw uitgebracht om een detectiewijziging aan te kondigen in de update voor Microsoft Visual Studio 2005 Service Pack 1 (KB2251481) om detectie toe te voegen voor gerelateerde software die wordt vermeld in de veelgestelde vragen over updates. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven deze update niet opnieuw te installeren.
  • V2.1 (13 september 2011): Veelgestelde vragen over updates toegevoegd om een detectiewijziging voor KB2494089 aan te kondigen waarmee een installatieprobleem wordt opgelost. Dit is alleen een detectiewijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.
  • V2.2 (18 januari 2012): Er is een notitie toegevoegd aan de sectie Betrokken en Niet-beïnvloede software om te verduidelijken dat deze update ook van toepassing is op 32-bits en x64-gebaseerde SQL Server 2008- en SQL Server 2008 R2 Express- en Express Advanced-edities.
  • V2.3 (24 januari 2012): Er is een vermelding toegevoegd aan de veelgestelde vragen over updates om een detectiewijziging voor KB2251481, KB2251487 en KB2251489 aan te kondigen om een installatieprobleem op te lossen. Dit is alleen een detectiewijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.
  • V2.4 (15 februari 2012): Corrigeer het SQL Server-versiebereik voor SQL Server 2008 R2 in de veelgestelde vragen over updates.

Gebouwd op 2014-04-18T13:49:36Z-07:00