Beveiligingsbulletin

Microsoft-beveiligingsbulletin MS12-027 - Kritiek

Beveiligingsprobleem in algemene Besturingselementen van Windows kan uitvoering van externe code toestaan (2664258)

Gepubliceerd: 10 april 2012 | Bijgewerkt: 26 april 2012

Versie: 2.0

Algemene gegevens

Samenvatting

Met deze beveiligingsupdate wordt een beveiligingsprobleem opgelost dat privé openbaar wordt gemaakt in algemene besturingselementen van Windows. Het beveiligingsprobleem kan uitvoering van externe code toestaan als een gebruiker een website bezoekt die speciaal gemaakte inhoud bevat die is ontworpen om het beveiligingsprobleem te misbruiken. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen een dergelijke website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of chatbericht dat hen naar de website van de aanvaller brengt. Het schadelijke bestand kan ook worden verzonden als een e-mailbijlage, maar de aanvaller moet de gebruiker overtuigen om de bijlage te openen om het beveiligingsprobleem te misbruiken.

Deze beveiligingsupdate wordt beoordeeld als kritiek voor alle ondersteunde Microsoft-software die de algemene besturingselementen van Windows in hun standaardinstallaties bevat. Dit omvat alle ondersteunde edities van Microsoft Office 2003, Microsoft Office 2007; Microsoft Office 2010 (behalve op x64 gebaseerde edities); Microsoft SQL Server 2000 Analysis Services, Microsoft SQL Server 2000 (behalve op Itanium gebaseerde edities), Microsoft SQL Server 2005 (behalve Microsoft SQL Server 2005 Express Edition, maar inclusief Microsoft SQL Server 2005 Express Edition met Advanced Services), Microsoft SQL Server 2008, Microsoft SQL Server 2008 R2, Microsoft BizTalk Server 2002, Microsoft Commerce Server 2002, Microsoft Commerce Server 2007, Microsoft Commerce Server 2009, Microsoft Commerce Server 2009 R2, Microsoft Visual FoxPro 8.0, Microsoft Visual FoxPro 9.0 en Visual Basic 6.0 Runtime. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.

Met de beveiligingsupdate wordt het beveiligingsprobleem opgelost door de kwetsbare versie van de algemene Besturingselementen van Windows uit te schakelen en deze te vervangen door een nieuwe versie die het beveiligingsprobleem niet bevat. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over het beveiligingsprobleem.

Aanbeveling. Klanten kunnen automatische updates configureren om online te controleren op updates van Microsoft Update met behulp van de Microsoft Update-service . Klanten die automatisch bijwerken hebben ingeschakeld en geconfigureerd om online te controleren op updates van Microsoft Update, hoeven doorgaans geen actie te ondernemen omdat deze beveiligingsupdate automatisch wordt gedownload en geïnstalleerd. Klanten die automatische updates niet hebben ingeschakeld, moeten controleren op updates van Microsoft Update en deze update handmatig installeren. Zie het Microsoft Knowledge Base-artikel 294871 voor informatie over specifieke configuratieopties in ondersteunde edities van Windows XP en Windows Server 2003. Zie Informatie over het automatisch bijwerken van Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voor informatie over het automatisch bijwerken van Windows.

Voor beheerders en bedrijfsinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, raadt Microsoft aan de update onmiddellijk toe te passen met behulp van updatebeheersoftware of door te controleren op updates met behulp van de Microsoft Update-service .

Zie ook de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie verderop in dit bulletin.

Bekende problemen.Microsoft Knowledge Base-artikel 2664258 documenten over de momenteel bekende problemen die klanten kunnen ondervinden bij het installeren van deze beveiligingsupdate. In het artikel worden ook aanbevolen oplossingen voor deze problemen beschreven.

Betrokken en niet-beïnvloede software

De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.

Betrokken software

Microsoft Office-suitesen -software

Office-software Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Updates vervangen
Microsoft Office-suites en -onderdelen
Microsoft Office 2003 Service Pack 3 (algemene besturingselementen voor Windows) (KB2597112) Uitvoering van externe code Kritiek Geen
Microsoft Office 2003 Web Components Service Pack 3 (algemene besturingselementen voor Windows) (KB2597112) Uitvoering van externe code Kritiek Geen
Microsoft Office 2007 Service Pack 2 (algemene besturingselementen voor Windows) (KB2598041) Uitvoering van externe code Kritiek Geen
Microsoft Office 2007 Service Pack 3 (algemene besturingselementen voor Windows) (KB2598041) Uitvoering van externe code Kritiek Geen
Microsoft Office 2010 (32-bits edities) (algemene besturingselementen voor Windows) (KB2598039) Uitvoering van externe code Kritiek Geen
Microsoft Office 2010 Service Pack 1 (32-bits edities) (algemene besturingselementen voor Windows) (KB2598039) Uitvoering van externe code Kritiek Geen

MicrosoftSQL Server-software

GDR-software-updates QFE-software-updates Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Updates vervangen
Microsoft SQL Server 2000
Microsoft SQL Server 2000 Service Pack 4 (KB983808) Microsoft SQL Server 2000 Service Pack 4 (KB983809) Uitvoering van externe code Kritiek KB960082 in MS09-004 vervangen door KB983808.   KB960083 in MS09-004 vervangen door KB983809

MicrosoftSQL Server-onderdelen

Microsoft SQL Server Onderdeel Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Updates vervangen
Microsoft SQL Server 2000
Microsoft SQL Server 2000 Service Pack 4 Microsoft SQL Server 2000 Analysis Services Service Pack 4 (KB983807) Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2005
Microsoft SQL Server 2005 Express Edition met Advanced Services Service Pack 4[1](Algemene besturingselementen van Windows) (KB2597112) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2005 voor 32-bits systemen Service Pack 4[1](algemene besturingselementen van Windows) (KB2597112) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 4[1](Algemene besturingselementen van Windows) (KB2597112) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2005 voor x64-systemen Service Pack 4[1](algemene besturingselementen voor Windows) (KB2597112) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008
Microsoft SQL Server 2008 voor 32-bits Systemen Service Pack 2[2](Algemene besturingselementen van Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 voor 32-bits Systemen Service Pack 3[2](algemene besturingselementen voor Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 voor x64-systemen Service Pack 2[2](algemene besturingselementen van Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 voor x64-systemen Service Pack 3[2](Algemene besturingselementen voor Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2[2](Algemene besturingselementen van Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 3[2](Algemene besturingselementen van Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 R2
Microsoft SQL Server 2008 R2 voor 32-bits systemen[2](Algemene besturingselementen van Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 R2 voor 32-bits Systemen Service Pack 1[2](Algemene besturingselementen voor Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 R2 voor op x64 gebaseerde systemen[2](Algemene besturingselementen van Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 R2 voor x64-systemen Service Pack 1[2](Algemene besturingselementen voor Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 R2 voor op Itanium gebaseerde systemen[2](Algemene besturingselementen voor Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen
Microsoft SQL Server 2008 R2 voor Op Itanium gebaseerde Systems Service Pack 1[2](Algemene besturingselementen van Windows) (KB2598041) Niet van toepassing Uitvoering van externe code Kritiek Geen

[1]Deze update is hetzelfde als de update voor Microsoft Office 2003

[2]Deze update is hetzelfde als de update voor Microsoft Office 2007

AndereMicrosoftServer-software

Serversoftware Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Updates vervangen
Microsoft BizTalk Server
Microsoft BizTalk Server 2002 Service Pack 1 (KB2645025) Uitvoering van externe code Kritiek Geen
Microsoft Commerce Server
Microsoft Commerce Server 2002 Service Pack 4 (KB2658674) Uitvoering van externe code Kritiek Geen
Microsoft Commerce Server 2007 Service Pack 2 (KB2658677) Uitvoering van externe code Kritiek Geen
Microsoft Commerce Server 2009 (KB2655547) Uitvoering van externe code Kritiek Geen
Microsoft Commerce Server 2009 R2 (KB2658676) Uitvoering van externe code Kritiek Geen

MicrosoftDeveloperTools enSoftware

Software Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Updates vervangen
Microsoft Visual FoxPro
Microsoft Visual FoxPro 8.0 Service Pack 1 (KB2647488) Uitvoering van externe code Kritiek Geen
Microsoft Visual FoxPro 9.0 Service Pack 2 (KB2647490) Uitvoering van externe code Kritiek Geen
Visual Basic
Visual Basic 6.0 Runtime (KB2641426) Uitvoering van externe code Kritiek Geen

Niet-beïnvloede software 

Office en andere software
Microsoft Office 2010 (64-bits edities)
Microsoft Office 2010 Service Pack 1 (64-bits edities)
Microsoft Office Web Apps
Microsoft SQL Server 2000 Itanium Edition Service Pack 4
Microsoft SQL Server 2000 Reporting Services Service Pack 2
Microsoft SQL Server 2000 Desktop Engine (MSDE) op Microsoft Windows Server 2003 Service Pack 2
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4
Microsoft SQL Server 2005 Express Edition Service Pack 4
SQL Server Management Studio Express (SSMSE) 2005
Microsoft SQL Server 2008 Management Studio
Microsoft BizTalk Server 2004
Microsoft BizTalk Server 2006
Microsoft BizTalk Server 2009
Microsoft Data Engine (MSDE) 1.0
Microsoft Data Engine (MSDE) 1.0 Service Pack 4

Waarom isdit bulletin herzien op26 april 2012?
Dit bulletin is herzien om verschillende toevoegingen en correcties aan te brengen:

  • Verduidelijkte de betrokken software om aan te geven dat de update van toepassing is op alle installaties van Microsoft SQL Server 2000 Analysis Services Service Pack 4, omdat het QFE- en GDR-onderscheid niet van toepassing is op dit product. Dit is alleen een informatieve wijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden of detectielogica. Omdat de update correct is aangeboden sinds de eerste release, hoeven klanten die deze update al hebben geïnstalleerd, geen actie te ondernemen.
  • Service Pack 1-versies van SQL Server 2008 R2 toegevoegd aan de betrokken software. Dit is alleen een informatieve wijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden of detectielogica. Omdat de update correct is aangeboden sinds de eerste release, hoeven klanten die deze update al hebben geïnstalleerd, geen actie te ondernemen.
  • Er is een vermelding toegevoegd aan de veelgestelde vragen over de update om uit te leggen welke SQL Server 2000-update moet worden gebruikt op basis van het versiebereik waarvoor GDR-updates zijn vereist en het versiebereik waarvoor QFE-updates zijn vereist. Dit is alleen een informatieve wijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden of detectielogica.
  • Corrigeer de informatie over het verwijderen van updates in de sectie Implementatie voor SQL Server 2000. Dit is alleen een informatieve wijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden of detectielogica.

Er worden zowel GDR- als QFE-updates aangeboden voor SQL Server 2000. Hoe kan ik weten welke update moet worden gebruikt?
Bepaal eerst uw SQL Server-versienummer. Zie het Microsoft Knowledge Base-artikel 321185 voor meer informatie over het bepalen van uw SQL Server-versienummer.

Zoek in de onderstaande tabel het versiebereik waarin uw SQL Server-versienummer valt. De bijbehorende update is de update die u moet installeren.

Opmerking Als uw SQL Server-versienummer niet binnen een van de bereiken in de onderstaande tabel valt, wordt uw SQL Server-versie niet meer ondersteund. Voer een upgrade uit naar het nieuwste Service Pack- of SQL Server-product om deze en toekomstige beveiligingsupdates toe te passen.

Voor SQL Server 2000:

8.0.2039.0 - 8.0.2064.0 8.0.2100.0 - 8.0.2300.0
SQL Server-update
Microsoft SQL Server 2000 Service Pack 4 GDR (KB983808) Microsoft SQL Server 2000 Service Pack 4 QFE (KB983809)

Ik voer SQL Server 2005 of SQL Server 2008 uit, welkeupdateszijn van toepassing op mijn omgeving?
Standaard bevatten ondersteunde versies van Microsoft SQL Server 2005 en Standaardinstallaties van Microsoft SQL Server 2008 de algemene besturingselementen van Windows. Microsoft Update detecteert en implementeert automatisch de algemene besturingspakketten van Windows in ondersteunde versies van Microsoft SQL Server 2005 en Microsoft SQL Server 2008. De updatepakketten die van toepassing zijn op SQL Server 2005 en SQL Server 2008 zijn dezelfde pakketten die van toepassing zijn op Microsoft Office. Zie de sectie Affected Software voor meer informatie.

Welke onderdelen van Microsoft Office 2003, Microsoft Office 2007 en Microsoft Office 2010 moeten worden bijgewerktom hetbeveiligingsprobleemin dit bulletin te beperken?
Omdat het betreffende binaire bestand een gedeeld onderdeel is voor meerdere Microsoft Office-producten, is de update van toepassing op uw installatie van Microsoft Office als Microsoft Update detecteert dat de kwetsbare versie van de algemene Besturingselementen van Windows aanwezig is in uw installatie. De update is gericht op specifieke versies van Microsoft Office, niet op specifieke Microsoft Office-onderdelen.

Ik ben een ontwikkelaar van toepassingen van derden en ik gebruik het ActiveX-besturingselement in mijn toepassing. Is mijn toepassing kwetsbaar en hoe kan ik deze bijwerken?
Ontwikkelaars die het ActiveX-besturingselement opnieuw distribueren, moeten ervoor zorgen dat ze de versie van het ActiveX-besturingselement bijwerken die met hun toepassing is geïnstalleerd door de update in dit bulletin te downloaden. Zie het Microsoft Knowledge Base-artikel 835322 en geïsoleerde toepassingen en assembly's naast elkaar voor meer informatie over aanbevolen procedures voor hergebruik van onderdelen.

Ik ontwikkel software die het herdistribueerbare ActiveX-besturingselement bevat. Wat moet ik doen?
Installeer de beveiligingsupdate die is opgenomen in dit beveiligingsbulletin voor uw ontwikkelsoftware. Als u ActiveX-beheer opnieuw hebt gedistribueerd met uw toepassing, moet u een bijgewerkte versie van uw toepassing uitgeven aan uw klanten met de bijgewerkte versie van dit bestand die is opgenomen in de download van deze beveiligingsupdate voor uw ontwikkelsoftware.

Waar vindt u informatie over bestanden?
Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.

Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen?
De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.

Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie het levenscyclusondersteuningsbeleid voor servicepacks voor meer informatie over servicepacks voor deze softwarereleases.

Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de microsoft Worldwide Information-website , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.

Informatie over het beveiligingsprobleem

Ernstclassificaties en id's voor beveiligingsproblemen

Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de misbruikbaarheid van het beveiligingsprobleem ten opzichte van de ernstclassificatie en beveiligingsimpact, raadpleegt u de Exploitability Index in de samenvatting van het bulletin van april. Zie Microsoft Exploitability Index voor meer informatie.

Betrokken software MSCOMCTL. OCX RCE Vulnerability - CVE-2012-0158 Classificatie voor cumulatieve ernst
Microsoft Office-suites en -onderdelen
Microsoft Office 2003 Service Pack 3 Kritieke uitvoering van externe code Kritiek
Microsoft Office 2003 Web Components Service Pack 3 Kritieke uitvoering van externe code Kritiek
Microsoft Office 2007 Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft Office 2007 Service Pack 3 Kritieke uitvoering van externe code Kritiek
Microsoft Office 2010 (32-bits edities) Kritieke uitvoering van externe code Kritiek
Microsoft Office 2010 Service Pack 1 (32-bits edities) Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server
Microsoft SQL Server 2000 Service Pack 4 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2000 Analysis Services Service Pack 4 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2005 Express Edition met Advanced Services Service Pack 4 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2005 voor 32-bits systemen Service Pack 4 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 4 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2005 voor x64-systemen Service Pack 4 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 voor 32-bits systemen Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 voor 32-bits systemen Service Pack 3 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 voor x64-systemen Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 voor x64-systemen Service Pack 3 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 3 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 R2 voor 32-bits systemen Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 R2 voor 32-bits systemen Service Pack 1 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 R2 voor op Itanium gebaseerde systemen Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 R2 voor Op Itanium gebaseerde Systemen Service Pack 1 Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 R2 voor x64-systemen Kritieke uitvoering van externe code Kritiek
Microsoft SQL Server 2008 R2 voor x64-systemen Service Pack 1 Kritieke uitvoering van externe code Kritiek
Microsoft BizTalk Server
Microsoft BizTalk Server 2002 Service Pack 1 Kritieke uitvoering van externe code Kritiek
Microsoft Commerce Server
Microsoft Commerce Server 2002 Service Pack 4 Kritieke uitvoering van externe code Kritiek
Microsoft Commerce Server 2007 Service Pack 2 Kritieke uitvoering van externe code Kritiek
Microsoft Commerce Server 2009 Kritieke uitvoering van externe code Kritiek
Microsoft Commerce Server 2009 R2 Kritieke uitvoering van externe code Kritiek
Microsoft Visual FoxPro
Microsoft Visual FoxPro 8.0 Service Pack 1 Kritieke uitvoering van externe code Kritiek
Microsoft Visual FoxPro 9.0 Service Pack 2 Kritieke uitvoering van externe code Kritiek
Visual Basic
Visual Basic 6.0 Runtime Kritieke uitvoering van externe code Kritiek

MSCOMCTL. OCX RCE Vulnerability - CVE-2012-0158

Er bestaat een beveiligingsprobleem met de uitvoering van externe code in de algemene besturingselementen van Windows. Een aanvaller kan misbruik maken van het beveiligingsprobleem door een speciaal gemaakte webpagina te maken. Wanneer een gebruiker de webpagina bekijkt, kan het beveiligingsprobleem externe code-uitvoering toestaan. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker.

Zie CVE-2012-0158 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkende factoren voor MSCOMCTL. OCX RCE Vulnerability - CVE-2012-0158

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een aanvalsscenario op internet kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of chatbericht dat hen naar de website van de aanvaller brengt.
  • Het schadelijke bestand kan worden verzonden als een e-mailbijlage, maar de aanvaller moet de gebruiker overtuigen om de bijlage te openen om het beveiligingsprobleem te misbruiken.
  • Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de lokale gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Tijdelijke oplossingen voor MSCOMCTL. OCX RCE Vulnerability - CVE-2012-0158

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Donot open Microsoft Office- en WordPad-documenten uit niet-vertrouwde bronnen

    Open geen Microsoft Office- of Rich Text Format-bestanden (.rtf) die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.

  • Voorkomen datde kwetsbareActiveX-besturingselementenworden uitgevoerd in Internet Explorer

    U kunt pogingen uitschakelen om de MSCOMCTL te instantiëren. TreeView, MSCOMCTL. ListView2, MSCOMCTL. TreeView2 en MSCOMCTL. ListView-besturingselementen in Internet Explorer door de kill-bit voor de besturingselementen in het register in te stellen.

    Waarschuwing Als u de Register-editor onjuist gebruikt, kan dit ernstige problemen veroorzaken waarvoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat u problemen kunt oplossen die het gevolg zijn van een onjuist gebruik van de Register-editor. Gebruik Register-editor op eigen risico.

    Zie het Microsoft Knowledge Base-artikel 240797 voor gedetailleerde stappen die u kunt gebruiken om te voorkomen dat een besturingselement wordt uitgevoerd in Internet Explorer. Volg de stappen in het artikel om een waarde voor compatibiliteitsvlaggen in het register te maken om te voorkomen dat een COM-object wordt geïnstantieerd in Internet Explorer.

    De kill-bit voor de MSCOMCTL instellen. TreeView, MSCOMCTL. ListView2, MSCOMCTL. TreeView2 en MSCOMCTL. Voer de volgende stappen uit in listView-besturingselementen in het register:

    1. Maak een tekstbestand met de naam Disable_MSCOMCTL.reg met de volgende inhoud:

      Windows Registry Editor versie 5.00
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility{C74190B6-8589-11d1-B16A-00C0F0283628}]
      "Compatibiliteitsvlagmen"=dword:00000400
      [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility{C74190B6-8589-11d1-B16A-00C0F0283628}]
      "Compatibiliteitsvlagmen"=dword:00000400
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility{996BF5E0-8044-4650-ADEB-0B013914E99C}]
      "Compatibiliteitsvlagmen"=dword:00000400
      [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility{996BF5E0-8044-4650-ADEB-0B013914E99C}]
      "Compatibiliteitsvlagmen"=dword:00000400
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility{9181DC5F-E07D-418A-ACA6-8EEA1ECB8E9E}]
      "Compatibiliteitsvlagmen"=dword:00000400
      [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility{9181DC5F-E07D-418A-ACA6-8EEA1ECB8E9E}]
      "Compatibiliteitsvlagmen"=dword:00000400
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility{bdd1f04b-858b-11d1-b16a-00c0f0283628}]
      "Compatibiliteitsvlagmen"=dword:00000400
      [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility{bdd1f04b-858b-11d1-b16a-00c0f0283628}]
      "Compatibiliteitsvlagmen"=dword:00000400

    2. Dubbelklik op het .reg-bestand om het toe te passen op een afzonderlijk systeem.
      Opmerking U moet Internet Explorer opnieuw starten om uw wijzigingen van kracht te laten worden.

      U kunt deze ook toepassen op meerdere domeinen met behulp van Groepsbeleid. Zie het TechNet-artikel, de verzameling Groepsbeleid, voor meer informatie over Groepsbeleid.

Veelgestelde vragen over MSCOMCTL. OCX RCE Vulnerability - CVE-2012-0158

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan volledige controle overnemen over een beïnvloed systeem in de context van de huidige gebruiker.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem wordt veroorzaakt wanneer de ActiveX-besturingselementen, terwijl deze worden gebruikt in Internet Explorer, de systeemstatus zodanig beschadigd dat een aanvaller willekeurige code kan uitvoeren.

Watzijn de algemene besturingselementen van Windows?
Algemene Windows-besturingselementen zijn ActiveX-besturingselementen die zijn opgenomen in MSCOMCTL. OCX-bestand. De kwetsbare ActiveX-besturingselementen zijn MSCOMCTL. TreeView, MSCOMCTL. ListView2, MSCOMCTL. TreeView2 en MSCOMCTL. Listview.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller die dit beveiligingsprobleem heeft misbruikt volledige controle over een beïnvloed systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Een aanvaller kan een speciaal gemaakte website hosten die is ontworpen om dit beveiligingsprobleem te misbruiken via Internet Explorer en vervolgens een gebruiker overtuigen om de website te bekijken. Dit kan onder andere gecompromitteerde websites en websites zijn die door de gebruiker geleverde inhoud of advertenties accepteren of hosten. Dergelijke websites kunnen speciaal gemaakte inhoud bevatten die is ontworpen om dit beveiligingsprobleem te misbruiken. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om een website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of in een Instant Messenger-aanvraag die hen naar de website van de aanvaller brengt. Vervolgens kan speciaal gemaakte webinhoud worden gebruikt om misbruik te maken van het beveiligingsprobleem op betrokken systemen.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Werkstations en terminalservers lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.

Ik voer SQL Server 2005 of SQL Server 2008 uit, welke patches gelden voor mijn omgeving?
Standaard bevatten ondersteunde versies van Microsoft SQL Server 2005 en Standaardinstallaties van Microsoft SQL Server 2008 de algemene besturingselementen van Windows. Microsoft Update detecteert en implementeert automatisch de algemene besturingspakketten van Windows in deze ondersteunde versies van Microsoft SQL Server 2005 en Microsoft SQL Server 2008.

Welke onderdelen van Microsoft Office 2003, Microsoft Office 2007 en Microsoft Office 2010 moeten worden bijgewerktom dit beveiligingsprobleem te verhelpen?
Omdat het betreffende binaire bestand een gedeeld onderdeel is voor meerdere Microsoft Office-producten, is de update van toepassing op uw installatie van Microsoft Office als Microsoft Update detecteert dat de kwetsbare versie van MSCOMCTL. OCX is aanwezig in uw installatie. De update is gericht op specifieke versies van Microsoft Office, niet op specifieke Microsoft Office-onderdelen.

Wat doet de update?
De update lost het beveiligingsprobleem op door de kwetsbare versie van de algemene Besturingselementen van Windows uit te schakelen. Dit doet u door de kill-bit in te stellen voor de volgende klasse-id's die worden gehost in de bibliotheekbestanden:

{bdd1f04b-858b-11d1-b16a-00c0f0283628}
{996BF5E0-8044-4650-ADEB-0B013914E99C}
{C74190B6-8589-11d1-B16A-00C0F0283628}
{9181DC5F-E07D-418A-ACA6-8EEA1ECB8E9E}

De update vervangt ook de kwetsbare versie van de algemene Besturingselementen van Windows door een nieuwe versie die het beveiligingsprobleem niet bevat.

Wat is een kill bit?
Een beveiligingsfunctie in Microsoft Internet Explorer maakt het mogelijk om te voorkomen dat een ActiveX-besturingselement ooit wordt geladen door de HTML-renderingengine van Internet Explorer. Dit wordt gedaan door een registerinstelling te maken en wordt aangeduid als het instellen van de kill-bit. Nadat de kill-bit is ingesteld, kan het besturingselement nooit worden geladen, zelfs wanneer het volledig is geïnstalleerd. Het instellen van de kill-bit zorgt ervoor dat zelfs als een kwetsbaar onderdeel wordt geïntroduceerd of opnieuw wordt geïntroduceerd in een systeem, het inert en ongevaarlijk blijft.

Zie het Microsoft Knowledge Base-artikel 240797 voor meer informatie over kill-bits: Een ActiveX-besturingselement niet meer uitvoeren in Internet Explorer.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt? 
Ja. Microsoft is op de hoogte van beperkte, gerichte aanvallen die proberen misbruik te maken van het beveiligingsprobleem. Toen het beveiligingsbulletin werd uitgebracht, had Microsoft echter geen voorbeelden van een proof of concept code gepubliceerd.

Informatie bijwerken

Hulpprogramma's en richtlijnen voor detectie en implementatie

Security Central

Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.

Voor klanten van Microsoft Office voor Mac kan Microsoft AutoUpdate voor Mac u helpen uw Microsoft-software up-to-date te houden. Zie Automatisch controleren op software-updates voor meer informatie over het gebruik van Microsoft AutoUpdate voor Mac.

Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.

Richtlijnen voor detectie en implementatie

Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.

Software MBSA
Microsoft Office 2003 Service Pack 3 Ja
Microsoft Office 2003 Web Components Service Pack 3 Ja
Microsoft Office 2007 Service Pack 2 Ja
Microsoft Office 2007 Service Pack 3 Ja
Microsoft Office 2010 (32-bits edities) Ja
Microsoft Office 2010 Service Pack 1 (32-bits edities) Ja
Microsoft SQL Server 2000 Service Pack 4 Ja
Microsoft SQL Server 2000 Analysis Services Service Pack 4 Nee
Microsoft SQL Server 2005 Express Edition met Advanced Services Service Pack 4 Ja
Microsoft SQL Server 2005 voor 32-bits systemen Service Pack 4 Ja
Microsoft SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 4 Ja
Microsoft SQL Server 2005 voor x64-systemen Service Pack 4 Ja
Microsoft SQL Server 2008 voor 32-bits systemen Service Pack 2 Ja
Microsoft SQL Server 2008 voor 32-bits systemen Service Pack 3 Ja
Microsoft SQL Server 2008 voor x64-systemen Service Pack 2 Ja
Microsoft SQL Server 2008 voor x64-systemen Service Pack 3 Ja
Microsoft SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Ja
Microsoft SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 3 Ja
Microsoft SQL Server 2008 R2 voor 32-bits systemen Ja
Microsoft SQL Server 2008 R2 voor 32-bits systemen Service Pack 1 Ja
Microsoft SQL Server 2008 R2 voor op Itanium gebaseerde systemen Ja
Microsoft SQL Server 2008 R2 voor Op Itanium gebaseerde Systemen Service Pack 1 Ja
Microsoft SQL Server 2008 R2 voor x64-systemen Ja
Microsoft SQL Server 2008 R2 voor x64-systemen Service Pack 1 Ja
Microsoft BizTalk Server 2002 Service Pack 1 Ja
Microsoft Commerce Server 2002 Service Pack 4 Nee
Microsoft Commerce Server 2007 Service Pack 2 Nee
Microsoft Commerce Server 2009 Nee
Microsoft Commerce Server 2009 R2 Nee
Microsoft Visual FoxPro 8.0 Service Pack 1 Nee
Microsoft Visual FoxPro 9.0 Service Pack 2 Nee
Visual Basic 6.0 Runtime Nee

Opmerking Voor klanten die verouderde software gebruiken die niet wordt ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services, gaat u naar Microsoft Baseline Security Analyzer en raadpleegt u de sectie Verouderde productondersteuning over het maken van uitgebreide detectie van beveiligingsupdates met verouderde hulpprogramma's.

Windows Server Update Services

Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren op computers waarop het Windows-besturingssysteem wordt uitgevoerd. Zie het TechNet-artikel Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates met Windows Server Update Services.

Systeembeheerserver

De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.

Software SMS 2003 met ITMU Configuration Manager 2007
Microsoft Office 2003 Service Pack 3 Ja Ja
Microsoft Office 2003 Web Components Service Pack 3 Ja Ja
Microsoft Office 2007 Service Pack 2 Ja Ja
Microsoft Office 2007 Service Pack 3 Ja Ja
Microsoft Office 2010 (32-bits edities) Ja Ja
Microsoft Office 2010 Service Pack 1 (32-bits edities) Ja Ja
Microsoft SQL Server 2000 Service Pack 4 Ja Ja
Microsoft SQL Server 2000 Analysis Services Service Pack 4 Nee Nr.
Microsoft SQL Server 2005 Express Edition met Advanced Services Service Pack 4 Ja Ja
Microsoft SQL Server 2005 voor 32-bits systemen Service Pack 4 Ja Ja
Microsoft SQL Server 2005 voor Op Itanium gebaseerde Systemen Service Pack 4 Ja Ja
Microsoft SQL Server 2005 voor x64-systemen Service Pack 4 Ja Ja
Microsoft SQL Server 2008 voor 32-bits systemen Service Pack 2 Ja Ja
Microsoft SQL Server 2008 voor 32-bits systemen Service Pack 3 Ja Ja
Microsoft SQL Server 2008 voor x64-systemen Service Pack 2 Ja Ja
Microsoft SQL Server 2008 voor x64-systemen Service Pack 3 Ja Ja
Microsoft SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Ja Ja
Microsoft SQL Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 3 Ja Ja
Microsoft SQL Server 2008 R2 voor 32-bits systemen Ja Ja
Microsoft SQL Server 2008 R2 voor 32-bits systemen Service Pack 1 Ja Ja
Microsoft SQL Server 2008 R2 voor op Itanium gebaseerde systemen Ja Ja
Microsoft SQL Server 2008 R2 voor Op Itanium gebaseerde Systemen Service Pack 1 Ja Ja
Microsoft SQL Server 2008 R2 voor x64-systemen Ja Ja
Microsoft SQL Server 2008 R2 voor x64-systemen Service Pack 1 Ja Ja
Microsoft BizTalk Server 2002 Service Pack 1 Ja Ja
Microsoft Commerce Server 2002 Service Pack 4 Nee Nr.
Microsoft Commerce Server 2007 Service Pack 2 Nee Nr.
Microsoft Commerce Server 2009 Nee Nr.
Microsoft Commerce Server 2009 R2 Nee Nr.
Microsoft Visual FoxPro 8.0 Service Pack 1 Nee Nr.
Microsoft Visual FoxPro 9.0 Service Pack 2 Nee Nr.
Visual Basic 6.0 Runtime Nee Nr.

Houd er rekening mee dat Microsoft op 12 april 2011 geen ondersteuning meer heeft voor SMS 2.0. Voor SMS 2003 heeft Microsoft op 12 april 2011 ook de ondersteuning voor het Hulpprogramma voor beveiligingsupdates (SUIT) stopgezet. Klanten worden aangemoedigd om een upgrade uit te voeren naar System Center Configuration Manager 2007. Voor klanten die nog op SMS 2003 Service Pack 3 blijven, is het inventarisprogramma voor Microsoft Updates (ITMU) ook een optie.

Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.

Ga naar de sms-website voor meer informatie over SMS.

Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.

Opmerking voor Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2010 De hierboven beschreven detectietabel is gebaseerd op implementaties van Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2010. De detectiehulpprogramma's detecteren niet de toepasselijkheid van de update op systemen die zijn geconfigureerd als onderdeel van een SharePoint-serverfarm met meerdere systemen.

Opmerking Als u een Beheer istrative Installation Point (AIP) hebt gebruikt voor het implementeren van Office XP of Office 2003, kunt u de update mogelijk niet implementeren met sms als u de AIP hebt bijgewerkt vanaf de oorspronkelijke basislijn. Zie de kop Office Beheer istrative Installation Point in deze sectie voor meer informatie.

Office Beheer istratief installatiepunt

Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem.

Compatibiliteits evaluator en application compatibility toolkit bijwerken

Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.

De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te beperken voordat u Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.

Implementatie van beveiligingsupdates

Betrokken software

Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:

Office 2003 (alle edities), Office 2003-webonderdelen (alle versies) en SQL Server 2005

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. Hieronder vindt u aanvullende informatie in de subsectie Implementatiegegevens .

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker Office2003-kb2597112-fullfile-enu.exe /q:a
Installeren zonder opnieuw op te starten Office2003-kb2597112-fullfile-enu.exe /r:n
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie. Zie de subsectie Office-functies voor Beheer istratieve installaties in deze sectie voor functies die u selectief kunt installeren.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten. Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die de betrokken bestanden kunnen gebruiken voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze update kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2597112
Verificatie van registersleutels Niet van toepassing

Office-functies

De volgende tabel bevat de lijst met functienamen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update. Als u alle functies wilt installeren, kunt u INSTALL=ALL gebruiken of kunt u de volgende functies installeren:

Product Functie
ACCESSRT, ACC11 ACCESSNonBootFiles, ProductFiles
OUTLS11, VISVEA, PPT11, FP11, ONOTE11, OUTL11, OUTLSM11, PUB11, INF11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDR ProductFiles
XLVIEW ExcelViewer
WORDVIEW WORDVIEWFiles
RMS RMSFiles, ProductFiles
BASIC11, PERS11, STDP11, STD11 WORDNonBootFiles,EXCELNonBootFiles,ProductFiles
PRO11SB, PROI11, PRO11 WORDNonBootFiles,ACCESSNonBootFiles,EXCELNonBootFiles,ProductFiles
WORD11 WORDNonBootFiles, ProductFiles
EXCEL11 EXCELNonBootFiles, ProductFiles

Houd er rekening mee Beheer istrators die werken in beheerde omgevingen volledige resources kunnen vinden voor het implementeren van Office-updates in een organisatie in het Office Beheer Update Center. Schuif op die site omlaag en kijk onder de sectie Updatebronnen voor de softwareversie die u bijwerkt. De Windows Installer-documentatie bevat ook meer informatie over de parameters die worden ondersteund door Windows Installer.

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Deze beveiligingsupdate vereist dat Windows Installer 2.0 of hoger op het systeem is geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de versie 2.0 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/V Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/q:u Hiermee geeft u de stille modus van de gebruiker op, waarin een aantal dialoogvensters aan de gebruiker worden weergegeven.
/q:a Hiermee geeft u de stille modus van de beheerder op, die geen dialoogvensters voor de gebruiker weergeeft.
/t:pad Hiermee geeft u de doelmap voor het extraheren van bestanden.
/C Extraheert de bestanden zonder ze te installeren. Als /t:path niet is opgegeven, wordt u gevraagd om een doelmap.
/c:path Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/r:n Start het systeem nooit opnieuw op na de installatie.
/r:I Vraagt de gebruiker om het systeem opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a.
/r:a Start het systeem altijd opnieuw op na de installatie.
/r:s Start het systeem opnieuw op na de installatie zonder de gebruiker te vragen.
/n:v Geen versiecontrole - Installeer het programma via een eerdere versie.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Office 2007 (alle edities), SQL Server 2008 en SQL Server 2008 R2 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker mscomctlocx2007-kb2598041-fullfile-x86-glb.exe /passief
Installeren zonder opnieuw op te starten mscomctlocx2007-kb2598041-fullfile-x86-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten. Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die de betrokken bestanden kunnen gebruiken voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze update kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2598041
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .

    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.

    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, worden sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Office 2010 (32-bits edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker mscomctlocx2010-kb2598039-fullfile-x86-glb.exe /passief
Installeren zonder opnieuw op te starten mscomctlocx2010-kb2598039-fullfile-x86-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om opnieuw op te starten. Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die de betrokken bestanden kunnen gebruiken voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze update kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2598039
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .

    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.

    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, worden sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

SQL Server 2000

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor SQL Server 2000 Analysis Services Service Pack 4:\ OLAP2000-KB983807-v8.00.2302-x86x64-ENU.exe /quiet
Voor GDR-update van Microsoft SQL Server 2000 Service Pack 4:\ SQL2000-KB983808-v8.00.2065-x86x64-ENU.exe /quiet
Voor QFE-update van Microsoft SQL Server 2000 Service Pack 4:\ SQL2000-KB983809-v8.00.2301-x86x64-ENU.exe /quiet
Installeren zonder opnieuw op te starten Voor SQL Server 2000 Analysis Services Service Pack 4:\ OLAP2000-KB983807-v8.00.2302-x86x64-ENU.exe /norestart
Voor GDR-update van Microsoft SQL Server 2000 Service Pack 4:\ SQL2000-KB983808-v8.00.2065-x86x64-ENU.exe /norestart
Voor QFE-update van Microsoft SQL Server 2000 Service Pack 4:\ SQL2000-KB983809-v8.00.2301-x86x64-ENU.exe /norestart
Eén exemplaar installeren Voor SQL Server 2000 Analysis Services Service Pack 4:\ OLAP2000-KB983807-v8.00.2302-x86x64-ENU.exe /quiet /InstanceName={instance}
Voor GDR-update van Microsoft SQL Server 2000 Service Pack 4:\ SQL2000-KB983808-v8.00.2065-x86x64-ENU.exe /quiet /InstanceName={instance}
Voor QFE-update van Microsoft SQL Server 2000 Service Pack 4:\ SQL2000-KB983809-v8.00.2301-x86x64-ENU.exe /quiet /InstanceName={instance}
Logboekbestand bijwerken Voor SQL Server 2000 Analysis Services Service Pack 4:\ SQL2000. AS-KB983807-v8.00.2302-x86-ENU.log/SQL2000. AS-KB983807-v8.00.2302-AMD64-ENU.log
Voor GDR-update van Microsoft SQL Server 2000 Service Pack 4:\ SQL2000-KB983808-v8.00.2065-x86-ENU.log/SQL2000-KB983808-v8.00.2065-AMD64-ENU.log
Voor QFE-update van Microsoft SQL Server 2000 Service Pack 4:\ SQL2000-KB983809-v8.00.2301-x86-ENU.log/SQL2000-KB983809-v8.00.2301-AMD64-ENU.log
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast.
HotPatching Niet van toepassing
Verwijderingsgegevens Gebruik het item Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 983807 voor SQL Server 2000 Analysis Services Service Pack 4:\
Zie het Microsoft Knowledge Base-artikel 983808 voor een GDR-update van Microsoft SQL Server 2000 Service Pack 4:\
Zie het Microsoft Knowledge Base-artikel 983809 voor QFE-update van Microsoft SQL Server 2000 Service Pack 4:\

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Een dialoogvenster weergeven waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan
Speciale opties
/overschrijvenoem OEM-bestanden overschrijven zonder te vragen
/nobackup Maakt geen back-ups van bestanden die nodig zijn voor het verwijderen
/forceappsclose Dwingt andere programma's af te sluiten wanneer de computer wordt afgesloten
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe
/integrate:path Integreert de update in de Windows-bronbestanden. Deze bestanden bevinden zich op het pad dat is opgegeven in de switch.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches. Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma voor Update.exe.

De update verwijderen

Deze update kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende versies van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw computer. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

BizTalk Server (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker BizTalkServer2002SP2-KB2645025-ENU.exe /q:a
Installeren zonder opnieuw op te starten BizTalkServer2002SP2-KB2645025-ENU.exe /r:n
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die de betrokken bestanden kunnen gebruiken voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze update kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2645025
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/V Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/q:u Hiermee geeft u de stille modus van de gebruiker op, waarin een aantal dialoogvensters aan de gebruiker worden weergegeven.
/q:a Hiermee geeft u de stille modus van de beheerder op, die geen dialoogvensters voor de gebruiker weergeeft.
/t:pad Hiermee geeft u de doelmap voor het extraheren van bestanden.
/C Extraheert de bestanden zonder ze te installeren. Als /t:path niet is opgegeven, wordt u gevraagd om een doelmap.
/c:path Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/r:n Start het systeem nooit opnieuw op na de installatie.
/r:I Vraagt de gebruiker om het systeem opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a.
/r:a Start het systeem altijd opnieuw op na de installatie.
/r:s Start het systeem opnieuw op na de installatie zonder de gebruiker te vragen.
/n:v Geen versiecontrole - Installeer het programma via een eerdere versie.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches. Ga naar de website van Microsoft TechNet voor meer informatie over het pakketinstallatieprogramma.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. MET MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en voor veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar de website van Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

  • Verificatie van bestandsversie

    Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Allebestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Commerce Server (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Voor Microsoft Commerce Server 2002 Service Pack 4:\ Geen
Voor Microsoft Commerce Server 2007 Service Pack 2:\ Geen
Voor Microsoft Commerce Server 2009:\ Geen
Voor Microsoft Commerce Server 2009 R2:\ Microsoft Commerce Server 2009 R2 Service Pack 1
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Commerce Server 2002 Service Pack 4:\ CS2002-KB2658674.exe /q:a
Voor Microsoft Commerce Server 2007 Service Pack 2:\ CommerceServer2007SP2-KB2658677CS32-ENU.exe /q:a
Voor Microsoft Commerce Server 2009:\ CommerceServer2007SP3-KB2655547-ENU.exe
Voor Microsoft Commerce Server 2009 R2:\ CS2009R2RTM-KB2658676-x86.exe
Installeren zonder opnieuw op te starten Voor Microsoft Commerce Server 2002 Service Pack 4:\ CS2002-KB2658674.exe /r:n
Voor Microsoft Commerce Server 2007 Service Pack 2:\ CommerceServer2007SP2-KB2658677CS32-ENU.exe /r:n
Voor Microsoft Commerce Server 2009:\ CommerceServer2007SP3-KB2655547-ENU.exe /r:n
Voor Microsoft Commerce Server 2009 R2:\ CS2009R2RTM-KB2658676-x86.exe /r:n
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die de betrokken bestanden kunnen gebruiken voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze update kan niet worden verwijderd.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2658674 voor Microsoft Commerce Server 2002 Service Pack 4:\
Zie het Microsoft Knowledge Base-artikel 2658677 voor Microsoft Commerce Server 2007 Service Pack 2:\
Zie het Microsoft Knowledge Base-artikel 2655547 voor Microsoft Commerce Server 2009:\
Zie het Microsoft Knowledge Base-artikel 2658676 voor Microsoft Commerce Server 2009 R2:\
Verificatie van registersleutels De versie van het sleutelbestand (mscomctl.ocx) wordt gebruikt om de installatie van de update te controleren

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de nieuwste versie van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/V Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/q:u Hiermee geeft u de stille modus van de gebruiker op, waarin een aantal dialoogvensters aan de gebruiker worden weergegeven.
/q:a Hiermee geeft u de stille modus van de beheerder op, die geen dialoogvensters voor de gebruiker weergeeft.
/t:pad Hiermee geeft u de doelmap voor het extraheren van bestanden.
/C Extraheert de bestanden zonder ze te installeren. Als /t:path niet is opgegeven, wordt u gevraagd om een doelmap.
/c:path Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/r:n Start het systeem nooit opnieuw op na de installatie.
/r:I Vraagt de gebruiker om het systeem opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a.
/r:a Start het systeem altijd opnieuw op na de installatie.
/r:s Start het systeem opnieuw op na de installatie zonder de gebruiker te vragen.
/n:v Geen versiecontrole - Installeer het programma via een eerdere versie.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches. Ga naar de website van Microsoft TechNet voor meer informatie over het pakketinstallatieprogramma.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. MET MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en voor veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar de website van Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

  • Verificatie van bestandsversie

    Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Allebestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Visual FoxPro 8.0 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker VFP8SP1-KB955629-x86-ENU.msi /q
Installeren zonder opnieuw op te starten VFP8SP1-KB955629-x86-ENU.msi /q
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie **Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie.**Zie de subsectie Office-functies voor Beheer istratieve installaties in deze sectie voor functies die u selectief kunt installeren.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Voor deze update is mogelijk opnieuw opstarten vereist.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze update kan niet worden verwijderd.
Bestandsgegevens Zie Microsoft Knowledge Base-artikel 955629
Verificatie van registersleutels HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\VFP8\KB955629\ "Installed" = dword:1

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Ga naar de volgende Microsoft-website om de nieuwste versie van Windows Installer te installeren:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface in
n - Geen gebruikersinterface
b - Eenvoudige gebruikersinterface
r - Verminderde gebruikersinterface
f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de updateresultaten in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten
w - Niet-fatale waarschuwingen
e - Alle foutberichten
a - Opstarten van acties
r - Actiespecifieke records
u - Gebruikersaanvragen
c - Initiële UI-parameters
m - Onvoldoende geheugen of fatale afsluitinformatie
o - Berichten met onvoldoende schijfruimte
p - Terminaleigenschappen
v - Uitgebreide uitvoer
x - Extra foutopsporingsgegevens
+ - Toevoegen aan bestaand logboekbestand
! - Elke regel naar het logboek leegmaken
* - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Visual FoxPro 9.0 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker VFP9SP2-KB955630-x86-ENU.msi /q
Installeren zonder opnieuw op te starten VFP9SP2-KB955630-x86-ENU.msi /q
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie **Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie.**Zie de subsectie Office-functies voor Beheer istratieve installaties in deze sectie voor functies die u selectief kunt installeren.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Voor deze update is mogelijk opnieuw opstarten vereist.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze update kan niet worden verwijderd.
Bestandsgegevens Zie Microsoft Knowledge Base-artikel 955630
Verificatie van registersleutels HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\VFP9\KB955630\ "Installed" = dword:1

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Ga naar de volgende Microsoft-website om de nieuwste versie van Windows Installer te installeren:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface in
n - Geen gebruikersinterface
b - Eenvoudige gebruikersinterface
r - Verminderde gebruikersinterface
f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de updateresultaten in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten
w - Niet-fatale waarschuwingen
e - Alle foutberichten
a - Opstarten van acties
r - Actiespecifieke records
u - Gebruikersaanvragen
c - Initiële UI-parameters
m - Onvoldoende geheugen of fatale afsluitinformatie
o - Berichten met onvoldoende schijfruimte
p - Terminaleigenschappen
v - Uitgebreide uitvoer
x - Extra foutopsporingsgegevens
+ - Toevoegen aan bestaand logboekbestand
! - Elke regel naar het logboek leegmaken
* - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Visual Basic 6.0 Runtime (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker VB60SP6-KB2641426-x86-CHS.msi /qn
Installeren zonder opnieuw op te starten VB60SP6-KB2641426-x86-CHS.msi /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Voor deze update is mogelijk opnieuw opstarten vereist
HotPatching Niet van toepassing
Verwijderingsgegevens Deze update kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2641426
Verificatie van registersleutels HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\VB6\KB2641426\ "Installed" = dword:1

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer zo nodig opnieuw op na de installatie (bijvoorbeeld als een bestand is vergrendeld of wordt gebruikt)
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie dit Microsoft MSDN-artikel voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze update kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Overige informatie

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites van programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).

Ondersteuning

Hulp en ondersteuning voor deze beveiligingsupdate verkrijgen

Vrijwaring

De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (10 april 2012): Bulletin gepubliceerd.
  • V2.0 (26 april 2012): Service Pack 1-versies van SQL Server 2008 R2 toegevoegd aan de betrokken software en een vermelding toegevoegd aan de veelgestelde vragen over updates om uit te leggen welke SQL Server 2000-update moet worden gebruikt op basis van versiebereiken. Dit zijn alleen informatieve wijzigingen. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden of detectielogica. Zie de vermelding in de sectie Veelgestelde vragen (FAQ) met betrekking tot deze beveiligingsupdate voor een volledige lijst met wijzigingen.

Gebouwd op 2014-04-18T13:49:36Z-07:00