Microsoft-beveiligingsbulletin MS07-003 - Kritiek
Door beveiligingslekken in Microsoft Outlook kan externe code worden uitgevoerd (925938)
Gepubliceerd:
Versie: 1.0
Samenvatting
Voor wie is dit document bedoeld: Klanten die Microsoft Outlook gebruiken
Gevolgen van het beveiligingslek: Uitvoering van externe code mogelijk
Maximaal prioriteitsniveau: Kritiek
Aanbeveling: Klanten moeten de update onmiddellijk toepassen.
Vervanging van beveiligingsupdate: Dit bulletin vervangt een eerdere beveiligingsupdate. Zie de sectie Veelgestelde vragen van dit bulletin voor de volledige lijst.
Voorbehoud: In Microsoft Knowledge Base-artikel 925938 worden de bekende problemen beschreven die klanten kunnen ondervinden bij installatie van deze beveiligingsupdate. In het artikel worden ook de aanbevolen oplossingen voor deze problemen toegelicht. Zie Microsoft Knowledge Base-artikel 925938 voor meer informatie.
Geteste software en downloadlocaties voor de beveiligingsupdate:
Software waarin dit probleem optreedt:
- Microsoft Office 2000 Service Pack 3
- Microsoft Outlook 2000 - De update downloaden (KB921593)
- Microsoft Office XP Service Pack 3
- Microsoft Outlook 2002 - De update downloaden (KB921594)
- Microsoft Office 2003 Service Pack 2
- Microsoft Outlook 2003 - De update downloaden (KB924085)
Software waarin het probleem niet optreedt:
- Microsoft Office 2007
- Microsoft Office Outlook 2007
De software in deze lijst is getest om te controleren of het probleem bij deze versies optreedt. Andere versies worden niet langer door de beveiligingsupdate ondersteund of hierin treedt het probleem niet op. Ga naar de website Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.
Algemene informatie
Samenvatting
Samenvatting:
Met deze update worden pas ontdekte, privé en openbaar gemelde beveiligingslekken gedicht. Deze beveiligingslekken zijn gedocumenteerd in de sectie "Informatie over de beveiligingslekken" in dit bulletin.
In de betrokken versies van Office kan een aanvaller die misbruik weet te maken van deze beveiligingslekken, volledige controle krijgen over het systeem waarin dit probleem optreedt, als een gebruiker met beheerdersrechten is aangemeld. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
Klanten wordt aangeraden de update onmiddellijk toe te passen.
Prioriteitsniveau en identificatie van beveiligingslek:
| Identificatie van het beveiligingslek | Gevolgen van het beveiligingslek | Microsoft Outlook 2000 | Microsoft Outlook 2002 | Microsoft Outlook 2003 |
|---|---|---|---|---|
| Beveiligingslek met betrekking tot VEVENT in Microsoft Outlook – CVE-2007-0033 | Uitvoering van externe code mogelijk | Geen | Belangrijk | Belangrijk |
| Beveiligingslek met betrekking tot denial of service in Microsoft Outlook – CVE-2006-1305 | Denial of service | Matig | Matig | Matig |
| Beveiligingslek in Geavanceerd zoeken in Microsoft Outlook - CVE-2007-0034 | Uitvoering van externe code mogelijk | Kritiek | Belangrijk | Belangrijk |
| Prioriteitsniveau van alle beveiligingslekken samen | Kritiek | Belangrijk: | Belangrijk: |
Deze beoordeling is gebaseerd op de typen systemen waarvoor het probleem geldt, de meestgebruikte implementaties van deze systemen en de invloed die misbruik van dit beveiligingslek kan hebben op de systemen.
Veelgestelde vragen met betrekking tot deze beveiligingsupdate
Wat zijn de bekende problemen die klanten mogelijk ondervinden bij de installatie van deze beveiligingsupdate?
In Microsoft Knowledge Base-artikel 925938 worden de bekende problemen beschreven die klanten kunnen ondervinden bij installatie van deze beveiligingsupdate. In het artikel worden ook de aanbevolen oplossingen voor deze problemen toegelicht. Zie Microsoft Knowledge Base-artikel 925938 voor meer informatie.
- Microsoft Knowledge Base-artikel 925542: Kan geen bestanden met opgeslagen zoekacties van Office (.OSS) openen of opslaan na het installeren van een beveiligingsupdate met de datum 9 januari 2007 (925542).
Welke updates worden door deze update vervangen?
Deze beveiligingsupdate vervangt een eerdere beveiligingsupdate. In de volgende tabel wordt aangegeven voor welke beveiligingsbulletin-id's en besturingssystemen het probleem geldt.
| Bulletin-id | Microsoft Outlook 2000 | Microsoft Outlook 2002 | Microsoft Outlook 2003 |
|---|---|---|---|
| MS06-003 | Niet van toepassing | Niet van toepassing | Vervangen |
Kan ik Microsoft Baseline Security Analyzer (MBSA) gebruiken om te bepalen of deze update is vereist?
In de volgende tabel vindt u een overzicht van de MBSA-detectie voor deze beveiligingsupdate.
| Software | MBSA 1.2.1 | MBSA 2.0 |
|---|---|---|
| Microsoft Outlook 2000 | Ja | Nee |
| Microsoft Outlook 2002 | Ja | Ja |
| Microsoft Outlook 2003 | Ja | Ja |
Opmerking MBSA 1.2.1 gebruikt een geïntegreerde versie van de Office Detection Tool (ODT). Met dit programma kan niet worden gecontroleerd of externe computers deze beveiligingsupdate nodig hebben. Ga naar de MBSA-website voor meer informatie over MBSA.
Raadpleeg Microsoft Knowledge Base-artikel 895660 voor meer informatie over de programma's die momenteel niet door Microsoft Update en MBSA 2.0 worden gedetecteerd.
Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie.
Kan ik Systems Management Server (SMS) gebruiken om te bepalen of deze update is vereist?
In de volgende tabel vindt u een overzicht van de SMS-detectie voor deze beveiligingsupdate.
| Software | SMS 2.0 | SMS 2003 |
|---|---|---|
| Microsoft Outlook 2000 | Ja | Ja |
| Microsoft Outlook 2002 | Ja | Ja |
| Microsoft Outlook 2003 | Ja | Ja |
SMS gebruikt MBSA voor detectie. Daarom heeft SMS ten aanzien van programma's die niet door MBSA worden gedetecteerd, dezelfde beperking die eerder in dit bulletin aan de orde is gekomen.
Het functiepakket SMS SUS dat de Security Update Inventory Tool bevat, kan door SMS worden gebruikt voor het detecteren van beveiligingsupdates voor SMS 2.0. SMS SUIT gebruikt de MBSA 1.2.1-engine voor detectie. Op de volgende Microsoft-website vindt u meer informatie over de Security Update Inventory Tool. Zie Microsoft Knowledge Base-artikel 306460 voor meer informatie over de beperkingen van de Security Update Inventory Tool. Het functiepakket SMS SUS bevat tevens de Microsoft Office Inventory Tool waarmee de vereiste updates voor Microsoft Office-toepassingen kunnen worden gedetecteerd.
Met de SMS 2003 Inventory Tool voor Microsoft Updates kan SMS beveiligingsupdates voor SMS 2003 vinden die worden aangeboden via Microsoft Update en die worden ondersteund door Windows Server Update Services. Ga voor meer informatie over het hulpprogramma SMS 2003 Inventory Tool voor Microsoft Updates naar de volgende Microsoft-website. SMS 2003 kan ook gebruikmaken van de Microsoft Office Inventory Tool om vereiste updates te detecteren voor Microsoft Office-toepassingen.
Ga naar de SMS-website voor extra informatie over SMS.
Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie.
Informatie over de beveiligingslekken
Beveiligingslek met betrekking tot VEVENT in Microsoft Outlook – CVE-2007-0033
Er komt een beveiligingslek voor in Microsoft Outlook als gevolg waarvan code vanaf een externe locatie kan worden uitgevoerd. Een aanvaller kan misbruik maken van dit beveiligingslek wanneer Outlook een bestand parseert en een verkeerd ingedeelde VEVENT-record verwerkt.
Als een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
Beperkende factoren voor het beveiligingslek met betrekking tot VEVENT in Microsoft Outlook - CVE-2007-0033:
- Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
- MAPI is geen geldige aanvalsvector voor dit probleem tengevolge van de manier waarop Exchange iCal-agendagegevens verwerkt die zijn ingesloten in berichten of in ICS-bijlagen.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot VEVENT in Microsoft Outlook - CVE-2007-0033:
Microsoft heeft een aantal methoden getest om het probleem te omzeilen. Het probleem wordt er niet door verholpen, maar bekende aanvalsvectoren kunnen ermee worden geblokkeerd. Wanneer de functionaliteit wordt beperkt door de oplossing, wordt dat aangegeven in het volgende gedeelte.
- De ACL (toegangsbeheerlijst) in de MapiCvt Class-registersleutel wijzigen.
Door de ACL (toegangsbeheerlijst) in de MapiCvt Class-registersleutel te wijzigen voorkomt u dat via dit beveiligingslek aanvallen kunnen worden uitgevoerd op het systeem waarin dit probleem optreedt. Ga als volgt te werk als u de MapiCvt Class-registersleutel wilt wijzigen.Opmerking Onjuist gebruik van de Register-editor kan ernstige problemen veroorzaken die ertoe kunnen leiden dat u het besturingssysteem opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die voortkomen uit een onjuist gebruik van de Register-editor, kunnen worden opgelost. Het gebruik van de Register-editor is voor eigen risico. Zie voor meer informatie over het bewerken van het register het Help-onderwerp 'Sleutels en waarden wijzigen' in de Register-editor (regedit.exe) of de Help-onderwerpen 'Toevoegen of verwijderen van registerinformatie' en 'Registergegevens bewerken' in regedt32.exe.
Opmerking Het is aan te raden een back-up te maken van het register voordat u het bewerkt.
Voor Windows 2000
- Klik op Start en op Uitvoeren, typ 'regedt32' (zonder de aanhalingstekens) en klik vervolgens op OK.
- Vouw achtereenvolgens HKEY_CLASSES_ROOT en CLSID uit en klik op {0006F085-0000-0000-C000-000000000046}.
- Klik op Beveiliging en vervolgens op Machtigingen.
Opmerking Noteer de machtigingen die in dit dialoogvenster staan, zodat u indien nodig naderhand de oorspronkelijke instellingen weer kunt invoeren.
- Schakel het selectievakje Overneembare machtigingen van bovenliggend object aan dit object doorgeven uit. Vervolgens wordt u gevraagd te klikken op Kopiëren, Verwijderen of Annuleren. Klik op Verwijderen en op OK.
- Er verschijnt een bericht met de mededeling dat niemand meer toegang tot deze registersleutel heeft. Klik op Ja als dat wordt gevraagd.
Voor Windows XP Service Pack 2
- Klik op Start en op Uitvoeren, typ regedit en klik vervolgens op OK.
- Vouw achtereenvolgens HKEY_CLASSES_ROOT en CLSID uit en klik op {0006F085-0000-0000-C000-000000000046}.
- Klik op Bewerken en vervolgens op Machtigingen.
Opmerking Noteer de machtigingen die in dit dialoogvenster staan, zodat u indien nodig naderhand de oorspronkelijke instellingen weer kunt invoeren.
- Klik op Geavanceerd.
- Schakel het selectievakje Overneembare machtigingen van bovenliggend object aan dit object doorgeven en aan alle vermeldingen die hier expliciet zijn opgegeven uit. Vervolgens wordt u gevraagd te klikken op Kopiëren, Verwijderen of Annuleren. Klik op Verwijderen en op OK.
- Er verschijnt een bericht met de mededeling dat niemand meer toegang tot deze registersleutel heeft. Klik op Ja en vervolgens op OK om het dialoogvenster Machtigingen voor { 0006F085-0000-0000-C000-000000000046} te sluiten.
- Back-up maken van de {0006F085-0000-0000-C000- 000000000046} MapiCvt Class-registersleutel van MIMEDIR.DLL en deze sleutel verwijderen.
Het verwijderen van de {0006F085-0000-0000-C000- 000000000046} MapiCvt Class-registersleutel van MIMEDIR.DLL helpt het betrokken systeem te beschermen tegen aanvallen die het beveiligingslek proberen te misbruiken. Volg deze stappen om een back-up te maken van de {0006F085-0000-0000-C000- 000000000046} MapiCvt Class-registersleutel en deze te verwijderen:Opmerking Onjuist gebruik van de Register-editor kan ernstige problemen veroorzaken die ertoe kunnen leiden dat u het besturingssysteem opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die voortkomen uit een onjuist gebruik van de Register-editor, kunnen worden opgelost. Het gebruik van de Register-editor is voor eigen risico. Zie voor meer informatie over het bewerken van het register het Help-onderwerp 'Sleutels en waarden wijzigen' in de Register-editor (regedit.exe) of de Help-onderwerpen 'Toevoegen of verwijderen van registerinformatie' en 'Registergegevens bewerken' in regedt32.exe.
Opmerking Het is aan te raden een back-up te maken van het register voordat u het bewerkt.
- Klik op Start en op Uitvoeren, typ regedit en klik vervolgens op OK.
- Vouw achtereenvolgens HKEY_CLASSES_ROOT en CLSID uit en klik op {0006F085-0000-0000-C000-000000000046}.
- Klik op Bestand en vervolgens op Exporteren.
- Typ in het dialoogvenster Registerbestand exporteren een bestandsnaam in het vak Bestandsnaam en klik op Opslaan.
- Klik op Bewerken en vervolgens op Verwijderen om de registersleutel te verwijderen.
- In het dialoogvenster Sleutel verwijderen bevestigen verschijnt het bericht Weet u zeker dat u deze sleutel en alle subsleutels wilt verwijderen. Klik op Ja.
Opdrachtregelinstructies
Ga als volgt te werk als u met een opdrachtregelinstructie een back-up van deze registersleutel wilt maken en vervolgens deze sleutel wilt verwijderen:- reg.exe export "HKEY_CLASSES_ROOT\CLSID\{0006F085-0000-0000-C000-000000000046}" c:\MapiCvt_Class.reg
- reg.exe delete "HKEY_CLASSES_ROOT\CLSID\{0006F085-0000-0000-C000-000000000046}" c:\MapiCvt_Class.reg
Gevolgen van de tijdelijke oplossing: Gebruikers zullen de functie Update verzenden niet kunnen gebruiken om vanuit hun agenda updates naar bestaande vergaderingen te verzenden. Gebruikers zullen nieuwe vergaderingen in hun agenda kunnen maken, maar zij kunnen de verzendfunctie van de uitnodiging niet gebruiken om de uitnodiging automatisch naar andere geadresseerden te verzenden. De vergadering zal worden opgeslagen in de agenda, maar de uitnodiging zal in de map Postvak UIT blijven staan. Gebruikers zullen vanuit de agenda geen vergaderingen als iCalendar-verzoeken kunnen doorsturen.
Veelgestelde vragen over het beveiligingslek met betrekking tot VEVENT in Microsoft Outlook - CVE-2007-0033:
Wat is de omvang van het probleem?
Er komt een beveiligingslek voor in Microsoft Outlook. Een aanvaller kan misbruik maken van dit beveiligingslek wanneer Outlook een bestand parseert en een verkeerd ingedeelde VEVENT-record verwerkt.
Als een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
Waardoor wordt het beveiligingslek veroorzaakt?
Bij het verwerken van de inhoud van een iCal-vergaderverzoek worden de gegevens onvoldoende door Outlook gevalideerd. Als in Outlook een speciaal gemaakt iCal-vergaderverzoek wordt geopend en een verkeerd ingedeelde VEVENT-aanvraag wordt geparseerd, kan het systeemgeheugen dusdanig ontregeld raken dat een aanvaller willekeurige code kan uitvoeren.
Wat is een iCal-vergaderverzoek?
Een iCal wordt gebruikt om via internet een vergaderverzoek te verzenden aan een geadresseerde buiten de organisatie.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over het systeem waarin dit probleem optreedt.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan het beveiligingslek misbruiken door een speciaal ontworpen iCal-bestand (.ICS) te maken of de inhoud van een iCal-kalenderverzoek in de tekst van een speciaal ontworpen e-mailbericht in te sluiten, en dit bestand vervolgens te verzenden naar een gebruiker van Outlook die verbinding maakt met een POP-, IMAP- of HTTP-server om e-mail op te halen.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor werkstations en terminalservers is het risico het grootst. Servers zouden eventueel meer gevaar kunnen lopen als beheerders toestaan dat gebruikers zich op servers kunnen aanmelden en programma's kunnen uitvoeren. Dit is echter volkomen in strijd met de aanbevolen richtlijnen voor gebruik.
Kan het beveiligingslek via internet worden misbruikt?
Ja. Een aanvaller kan proberen via internet misbruik te maken van het beveiligingslek. Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u een betere beveiliging realiseren tegen aanvallen die vanaf internet komen. Microsoft biedt informatie over de beveiliging van uw pc. Eindgebruikers kunnen naar de volgende website gaan: Beveilig uw pc. IT-professionals kunnen naar de volgende website gaan: Security Guidance Center.
Wat doet de update?
Met de update verwijdert u het beveiligingslek doordat de manier waarop Outlook de lengte van een iCal-vergaderverzoek valideert wordt aangepast voordat het bericht aan de toegewezen buffer wordt doorgegeven.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Beveiligingslek met betrekking tot denial of service in Microsoft Outlook – CVE-2006-1305
Er bestaat een beveiligingslek met betrekking tot een denial of service bij de verwerking van header-informatie van e-mailberichten. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan een verkeerd ingedeeld e-mailbericht naar een gebruiker van Outlook sturen, waardoor de Outlook-client onder bepaalde omstandigheden niet meer werkt. De Outlook-client zal dan niet meer werken zolang het verkeerd ingedeelde e-mailbericht op de e-mailserver blijft staan. In een dergelijk geval kan het bericht worden verwijderd door een e-mailbeheerder, of door de gebruiker zelf via een andere e-mailclient, zoals Outlook Web Access of Outlook Express, waarna de Outlook-client weer normaal zal functioneren.
Beperkende factoren voor het beveiligingslek met betrekking tot denial of service in Microsoft Outlook - CVE-2006-1305:
- Dit beveiligingslek heeft uitsluitend betrekking op een 'denial of service'. De aanvaller zal op geen enkele wijze toegang kunnen krijgen tot de e-mail of het systeem van de gebruiker. Het beveiligingslek kan niet worden gebruikt om e-mailberichten van de gebruiker te lezen, verwijderen, maken of wijzigen.
- Indien een aanvaller een verkeerd ingedeeld e-mailbericht heeft kunnen sturen dat gebruik weet te maken van dit beveiligingslek, kan dit bericht worden verwijderd door een e-mailbeheerder of door de gebruiker zelf via een andere e-mailclient zoals Outlook Web Access of Outlook Express. Zodra het verkeerd ingedeelde e-mailbericht is verwijderd, werkt de Outlook-client weer normaal.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot denial of service in Microsoft Outlook - CVE-2006-1305:
We hebben nog geen oplossingen voor dit beveiligingslek.
Veelgestelde vragen over het beveiligingslek met betrekking tot denial of service in Microsoft Outlook - CVE-2006-1305:
Wat is de omvang van het probleem?
Dit beveiligingslek heeft betrekking op een denial of service. Een aanvaller die dit lek weet te misbruiken, kan ervoor zorgen dat het systeem waarin dit probleem optreedt, niet meer reageert. Gedurende die tijd kan de server geen aanvragen beantwoorden.
Waardoor wordt het beveiligingslek veroorzaakt?
Het beveiligingslek is het gevolg van de manier waarop Outlook header-informatie van e-mailberichten verwerkt.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Elke anonieme gebruiker die ervoor kan zorgen dat een systeem waarin dit probleem optreedt, een speciaal samengesteld bericht ontvangt, kan proberen dit beveiligingslek te misbruiken.
Wie kan dit beveiligingslek misbruiken?
In Outlook kan iedere anonieme gebruiker die ervoor kan zorgen dat het getroffen systeem een speciaal ontworpen bericht ontvangt, dit beveiligingslek misbruiken.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan het beveiligingslek misbruiken door een speciaal ontworpen bericht te maken en te verzenden naar een betrokken systeem. Het bericht kan er dan voor zorgen dat Outlook niet goed meer werkt.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor werkstations en terminalservers is het risico het grootst. Servers zouden eventueel meer gevaar kunnen lopen als beheerders toestaan dat gebruikers zich op servers kunnen aanmelden en programma's kunnen uitvoeren. Dit is echter volkomen in strijd met de aanbevolen richtlijnen voor gebruik.
Wat doet de update?
Met de update wordt het beveiligingslek verwijderd door het wijzigen van de manier waarop Outlook de lengte van de header in het bericht valideert.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Ja. Dit beveiligingslek is openbaar gemaakt. Aan dit beveiligingslek is nummer CVE-2006-1305 toegewezen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Beveiligingslek in Geavanceerd zoeken in Microsoft Outlook - CVE-2007-0034
Er komt een beveiligingslek voor in Microsoft Outlook als gevolg waarvan code vanaf een externe locatie kan worden uitgevoerd. Een aanvaller zou dit beveiligingslek kunnen misbruiken wanneer Outlook een OSS-bestand parseert.
Als een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
Beperkende factoren voor het beveiligingslek in Geavanceerd zoeken in Microsoft Outlook - CVE-2007-0034:
- Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
- In het geval van een aanval vanaf het web moet de aanvaller beschikken over een website waarop zich een bestand met opgeslagen zoekacties van Office (.OSS) bevindt waarmee wordt geprobeerd dit beveiligingslek te misbruiken. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de schadelijke website te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling te klikken waarmee de gebruiker naar de website van de aanvaller gaat.
- Het beveiligingslek kan niet automatisch worden misbruikt via e-mail. Aanvallen per e-mail lukken alleen als een gebruiker een bijlage opent die in een e-mailbericht is verzonden.
Tijdelijke oplossingen voor het beveiligingslek in Geavanceerd zoeken in Microsoft Outlook - CVE-2007-0034:
- Open geen bestanden met opgeslagen zoekacties van Office (.OSS) die u van niet-vertrouwde bronnen ontvangt of onverwachts van vertrouwde bronnen ontvangt, en sla deze ook niet op. Dit beveiligingslek kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over het beveiligingslek in Geavanceerd zoeken in Microsoft Outlook - CVE-2007-0034:
Wat is de omvang van het probleem?
Er komt een beveiligingslek voor in Microsoft Outlook. Een aanvaller zou dit beveiligingslek kunnen misbruiken wanneer Outlook een OSS-bestand (Opgeslagen zoekacties Office) parseert.
Als een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
Waardoor wordt het beveiligingslek veroorzaakt?
Bij het verwerken van de inhoud van een OSS-bestand worden de gegevens door Outlook onvoldoende gevalideerd. Als in Outlook een speciaal gemaakt OSS-bestand wordt geopend en de aanvraag wordt geparseerd, kan het systeemgeheugen dusdanig ontregeld worden dat een aanvaller willekeurige code kan uitvoeren.
Wat is een OSS-bestand?
Opgeslagen zoekacties zijn virtuele mappen met overzichten van e-mailitems die aan specifieke zoekcriteria voldoen. De specifieke zoekcriteria zijn opgeslagen in een OSS-bestand.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over het systeem waarin dit probleem optreedt.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan het beveiligingslek misbruiken door een speciaal ontworpen OSS-bestand te maken en dat in een speciaal ontworpen e-mailbericht te verzenden naar een gebruiker van Outlook die verbinding maakt met een POP-, IMAP- of HTTP-server om e-mail op te halen.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor werkstations en terminalservers is het risico het grootst. Servers zouden eventueel meer gevaar kunnen lopen als beheerders toestaan dat gebruikers zich op servers kunnen aanmelden en programma's kunnen uitvoeren. Dit is echter volkomen in strijd met de aanbevolen richtlijnen voor gebruik.
Kan het beveiligingslek via internet worden misbruikt?
Ja. Een aanvaller kan proberen via internet misbruik te maken van het beveiligingslek. Met aanbevolen procedures voor firewalls en standaardfirewallconfiguraties kunt u een betere beveiliging realiseren tegen aanvallen die vanaf internet komen. Microsoft biedt informatie over de beveiliging van uw pc. Eindgebruikers kunnen naar de volgende website gaan: Beveilig uw pc. IT-professionals kunnen naar de volgende website gaan: Security Guidance Center.
Wat doet de update?
Door deze update verdwijnt de mogelijkheid om deze zoekacties op te slaan of te openen.
Bevat deze update nog wijzigingen wat betreft de functionaliteit?
Ja. Nadat de update voor Outlook 2000, Outlook 2002 of Outlook 2003 is geïnstalleerd, is het niet meer mogelijk om deze zoekacties op te slaan of te openen. Meer informatie vindt u in het artikel Kan geen bestanden met opgeslagen zoekacties van Office (.OSS) openen of opslaan in Outlook (KB925542).
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Informatie over de beveiligingsupdate
Software waarin dit probleem optreedt:
Klik voor informatie over de specifieke beveiligingsupdate voor uw software waarin dit probleem optreedt op de desbetreffende koppeling:
Outlook 2000
Voorwaarden en aanvullende informatie over de update
Belangrijk Voordat u deze update installeert, moet u controleren of wordt voldaan aan de volgende vereisten:
- Microsoft Windows Installer 2.0 moet zijn geïnstalleerd. Microsoft Windows Server 2003, Windows XP en Microsoft Windows 2000 Service Pack 3 (SP3) bevatten Windows Installer 2.0 of een hogere versie. Als u de meest recente versie van Windows Installer wilt installeren, gaat u naar een van de volgende websites van Microsoft:
Windows Installer 2.0 voor Windows 2000 en Windows NT 4.0
- Office 2000 Service Pack 3 (SP3) moet zijn geïnstalleerd. Voordat u deze update installeert, moet u Office 2000 SP3 installeren. Raadpleeg Microsoft Knowledge Base-artikel 326585 voor meer informatie over het installeren van Office 2000 SP3.
Zie Microsoft Knowledge Base-artikel 255275 voor meer informatie over de wijze waarop u kunt bepalen welke versie van Office 2000 op uw computer is geïnstalleerd.
Opgenomen in toekomstige service packs
geen. Service Pack 3 is het recentste service pack voor Office 2000.
Opnieuw opstarten vereist
Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.
Informatie over verwijderen
U kunt de update niet meer verwijderen nadat deze is geïnstalleerd. Als u wilt terugkeren naar de staat waarin de computer verkeerde vóór installatie van de update, moet u de toepassing verwijderen en vervolgens opnieuw installeren vanaf de oorspronkelijke cd-rom.
Informatie over geautomatiseerde installatie op clients
Website Office Update
Wij raden u aan de Microsoft Office 2000-clientupdates te installeren vanaf de website Office Update. Op de website Office Update wordt uw installatie gedetecteerd en krijgt u precies aangeboden wat u nodig hebt om uw installatie volledig bij te werken.
Ga naar de website Office Update en klik op Controleren op updates om te controleren welke updates u op de computer moet installeren. Na de detectie wordt een lijst met aanbevolen updates voor uw goedkeuring weergegeven. Ga akkoordmet de voorwaarden en installeer de updates om het proces te voltooien.
Informatie over handmatige installatie op clients
In het volgende gedeelte staat uitgebreide informatie over de handmatige installatie van deze update.
Informatie over de installatie
Bij de installatie van de beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /q:u | Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters voor de gebruiker wordt weergegeven. |
| /q:a | Hiermee schakelt u de stille modus voor beheerders in, waarbij geen dialoogvensters voor de gebruiker worden weergegeven. |
| /t:pad | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c: | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
| /r:n | De computer wordt nooit opnieuw opgestart na installatie. |
| /r:i | Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a. |
| /r:a | De computer wordt na installatie altijd opnieuw opgestart. |
| /r:s | De computer wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd. |
| /n:v | De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie. |
Opmerking Deze schakelopties werken mogelijk niet bij alle updates. Als een schakeloptie niet beschikbaar is, betekent dit dat de functionaliteit vereist is voor een correcte installatie van de update. Bovendien wordt het gebruik van de schakeloptie /n:v niet ondersteund en kan deze tot gevolg hebben dat het systeem niet meer kan worden opgestart. Als de installatie mislukt, moet u een ondersteuningsmedewerker raadplegen om het probleem op te lossen.
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Opmerking De volledige update voor Office is bedoeld voor zowel scenario's van client- als beheerimplementaties.
Informatie over implementatie van clients
- Download deze beveiligingsupdate voor Outlook 2000.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Ga in Windows Verkenner naar de map met het opgeslagen bestand en dubbelklik op het opgeslagen bestand.
- Klik op Ja als u wordt gevraagd of u de update wilt installeren.
- Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Plaats de oorspronkelijke installatie-cd-rom in het station wanneer u hierom wordt gevraagd en klik vervolgens op OK.
- Klik op OK in het bericht met de mededeling dat de installatie is geslaagd.
Opmerking Het volgende foutbericht wordt weergegeven als de beveiligingsupdate al op uw computer is geïnstalleerd: Deze update is al toegepast of deze is opgenomen in een update die al is toegepast.
Informatie over installatiebestand voor client
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Outlook 2000:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Dlgsetp.dll | 9.0.0.8954 | 10-nov-2006 | 02:27 | 77.873 |
| Dumpster.dll | 9.0.0.8954 | 10-nov-2006 | 02:32 | 32.818 |
| Mimedir.dll | 9.0.0.8954 | 10-nov-2006 | 01:10 | 192.561 |
| Outllib.dll | 9.0.0.8954 | 12-nov-2006 | 04:40 | 5.341.234 |
| Outlmime.dll | 9.0.3202.0 | 16-aug-2006 | 19:02 | 106.768 |
| Recall.dll | 9.0.0.8954 | 10-nov-2006 | 02:25 | 45.104 |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Opmerking MBSA 1.2.1 gebruikt een geïntegreerde versie van de Office Detection Tool (ODT). Met dit programma kan niet worden gecontroleerd of externe computers deze update nodig hebben. Ga naar de MBSA-website voor meer informatie over MBSA. Ga naar de website Microsoft Baseline Security Analyzer 1.2 Q&A voor meer informatie over MBSA-ondersteuning.
- Verificatie van bestandsversie
Opmerking Aangezien er verschillende Microsoft Windows-versies zijn, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen veranderen tijdens de installatie. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
Informatie over beheerdersinstallatie
Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerdersupdate en die update implementeren op uw computer.
Informatie over de installatie
De volgende schakelopties zijn belangrijk voor beheerdersinstallaties omdat de beheerder met deze opties kan aanpassen hoe de bestanden in de beveiligingsupdate worden uitgepakt.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /t:pad | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c: | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Informatie over beheerdersimplementatie
Voer de volgende stappen uit om uw beheerinstallatie bij te werken:
- Download deze beveiligingsupdate voor Outlook 2000.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Zoek in de Windows Verkenner de map met het opgeslagen bestand op. Klik op Start, klik op Uitvoeren, typ de volgende opdracht en klik dan op OK om het MSP-bestand uit te pakken:
[pad\naam van EXE-bestand] /c /t:C:\AdminUpdate
Opmerking Het MSP-bestand wordt niet uitgepakt door te dubbelklikken op het EXE-bestand. Als u dit doet, wordt de update op de lokale computer geïnstalleerd. Als u een update wilt uitvoeren voor een beheerdersimage moet u eerst het MSP-bestand uitpakken. - Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Klik op Ja als u wordt gevraagd of u de map wilt maken.
- Als u bekend bent met de procedure voor het bijwerken van de beheerdersinstallatie, klikt u op Start en op Uitvoeren, typt u de volgende opdracht en klikt u vervolgens op OK:
msiexec /a Admin Path\MSI File /p C:\AdminUpdate\MSP File SHORTFILENAMES=TRUE
Let op: Admin Path is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\Office2000), MSI File is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en MSP File is de naam van de beheerdersupdate (bijvoorbeeld SHAREDff.msp).
Opmerking U kunt /qb+ toevoegen aan de opdrachtregel als u niet wilt dat het dialoogvenster voor een beheerdersinstallatie en het dialoogvenster Gebruiksrechtovereenkomst worden weergegeven. - Klik op Volgende in het dialoogvenster. Wijzig de cd-code, installatielocatie of bedrijfsnaam in het dialoogvenster niet.
- Klik op Ik ga akkoord met de voorwaarden van de Gebruiksrechtovereenkomst en klik vervolgens op Installeren.
Hierna wordt het beheerdersinstallatiepunt bijgewerkt. Vervolgens moet u de werkstationsconfiguraties bijwerken die oorspronkelijk zijn geïnstalleerd vanaf deze beheerdersinstallatie. Raadpleeg hiervoor de sectie "Informatie over het implementeren van de update op werkstations". Alle nieuwe installaties die u uitvoert vanaf dit beheerdersinstallatiepunt, zullen beschikken over de update.
Waarschuwing Bij elke werkstationsconfiguratie die oorspronkelijk is geïnstalleerd vanaf deze beheerdersinstallatie voordat u de update hebt geïnstalleerd, kan deze beheerdersinstallatie niet worden gebruikt voor bewerkingen zoals het repareren van Office of het toevoegen van nieuwe onderdelen totdat u voor dit werkstation de stappen hebt uitgevoerd die worden beschreven in het gedeelte "Informatie over het implementeren van de update op werkstations".
Informatie over het implementeren van de update op werkstations
Als u de update wilt implementeren op de client-werkstations, klikt u op Start, vervolgens op Uitvoeren, typt u de volgende opdracht en klikt u op OK:
msiexec /I Admin Path\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu
OpmerkingAdmin Path is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\Office2000), MSI File is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en Feature List is de lijst met de namen van onderdelen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update.
Als u alle functies wilt installeren, typt u REINSTALL=ALL, of u kunt de volgende functies installeren.
| Product | Functie |
|---|---|
| O9OLK, O9PRM, O9PRO, O9SBE, O9PIPC1, O9STD | OUTLOOKFiles, OutlookMAPIEMS, OUTLOOKNonBootFiles |
Opmerking Beheerders van een bedrijfsomgeving kunnen volledige informatie over het installeren van Office-updates in een bedrijf vinden op het Office Admin Update Center. Blader op deze site naar beneden en zoek onder de sectie Update Resources naar de softwareversie die u bijwerkt. De documentatie bij Windows Installer biedt daarnaast aanvullende informatie over de parameters die worden ondersteund door Windows Installer.
Informatie over het beheerdersinstallatiebestand
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Outlook 2000:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Dlgsetp.dll | 9.0.0.8954 | 10-nov-2006 | 02:27 | 77.873 |
| Dumpster.dll | 9.0.0.8954 | 10-nov-2006 | 02:32 | 32.818 |
| Mimedir.dll | 9.0.0.8954 | 10-nov-2006 | 01:10 | 192.561 |
| Outllib.dll | 9.0.0.8954 | 12-nov-2006 | 04:40 | 5.341.234 |
| Outlmime.dll | 9.0.3202.0 | 16-aug-2006 | 19:02 | 106.768 |
| Recall.dll | 9.0.0.8954 | 10-nov-2006 | 02:25 | 45.104 |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Opmerking MBSA 1.2.1 gebruikt een geïntegreerde versie van de Office Detection Tool (ODT). Met dit programma kan niet worden gecontroleerd of externe computers deze update nodig hebben. Ga naar de MBSA-website voor meer informatie over MBSA.
- Verificatie van bestandsversie
Opmerking Aangezien er verschillende Microsoft Windows-versies zijn, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen veranderen tijdens de installatie. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
Outlook 2002
Voorwaarden en aanvullende informatie over de update
Belangrijk: voordat u deze updates installeert, moet u controleren of aan de volgende voorwaarden is voldaan:
- Microsoft Windows Installer 2.0 moet zijn geïnstalleerd. Microsoft Windows Server 2003, Windows XP en Microsoft Windows 2000 Service Pack 3 (SP3) bevatten Windows Installer 2.0 of een hogere versie. Als u de recentste versie van Windows Installer wilt installeren, dient u naar een van de volgende websites van Microsoft te gaan:
Windows Installer 2.0 voor Windows 2000 en Windows NT 4.0
- Office XP Service Pack 3 (SP3) moet zijn geïnstalleerd. Voor het installeren van Office XP SP3 dient u deze update te installeren. Wilt u meer informatie over de installatie van Office XP SP3, raadpleeg dan Microsoft Knowledge Base-artikel 832671. Project 2002 Service Pack 1 (SP1) en/of Visio 2002 Service Pack 2 (SP2) moeten zijn geïnstalleerd.
Zie Microsoft Knowledge Base-artikel 291331 voor meer informatie over de wijze waarop u kunt bepalen welke versie van Office XP op uw computer is geïnstalleerd, en Microsoft Knowledge Base-artikel 328294 voor meer informatie over de versiegegevens in het dialoogvenster Info.
Opgenomen in toekomstige service packs
geen. Service Pack 3 is het recentste service pack voor Office XP.
Opnieuw opstarten vereist
Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.
Informatie over verwijderen
Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.
Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office XP in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.
Opmerking Nadat u de update voor Project 2002 Service Pack 1 en Visio 2002 Service Pack 2 hebt geïnstalleerd, kunt u deze niet meer verwijderen. Als u wilt terugkeren naar de staat waarin de computer verkeerde vóór installatie van de update, moet u de toepassing verwijderen en vervolgens opnieuw installeren vanaf de oorspronkelijke cd-rom.
Informatie over geautomatiseerde installatie op clients
Website Microsoft Update
Deze update is beschikbaar via de website Microsoft Update. Op deze website zijn de updates van Windows Update en Office Update op één plaats samengevoegd. U kunt er kiezen updates met hoge prioriteit en beveiligingsupdates automatisch te downloaden en installeren. Wij raden u aan deze update te installeren vanaf de website Microsoft Update. Op de website Microsoft Update wordt uw specifieke installatie gedetecteerd en krijgt u precies aangeboden wat u nodig hebt om uw installatie volledig bij te werken.
Ga naar de website Microsoft Update als u deze site de vereiste updates wilt laten detecteren. U kunt kiezen tussen Snel (aanbevolen) of Aangepast. Na de detectie wordt een lijst met aanbevolen updates voor uw goedkeuring weergegeven. Klik op Updates installeren of Updates weergeven en installeren om het proces te voltooien.
Informatie over handmatige installatie op clients
In het volgende gedeelte staat uitgebreide informatie over de handmatige installatie van deze update.
Informatie over de installatie
Bij de installatie van de beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /q:u | Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters voor de gebruiker wordt weergegeven. |
| /q:a | Hiermee schakelt u de stille modus voor beheerders in, waarbij geen dialoogvensters voor de gebruiker worden weergegeven. |
| /t:pad | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c: | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
| /r:n | De computer wordt nooit opnieuw opgestart na installatie. |
| /r:i | Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a. |
| /r:a | De computer wordt na installatie altijd opnieuw opgestart. |
| /r:s | De computer wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd. |
| /n:v | De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie. |
Opmerking Deze schakelopties werken mogelijk niet bij alle updates. Als een schakeloptie niet beschikbaar is, betekent dit dat de functionaliteit vereist is voor een correcte installatie van de update. Bovendien wordt het gebruik van de schakeloptie /n:v niet ondersteund en kan deze tot gevolg hebben dat het systeem niet meer kan worden opgestart. Als de installatie mislukt, moet u een ondersteuningsmedewerker raadplegen om het probleem op te lossen.
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Opmerking De volledige update voor Office is bedoeld voor zowel scenario's van client- als beheerimplementaties.
Informatie over implementatie van clients
- Download de beveiligingsupdate voor Outlook 2002.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Ga in Windows Verkenner naar de map met het opgeslagen bestand en dubbelklik op het opgeslagen bestand.
- Klik op Ja als u wordt gevraagd of u de update wilt installeren.
- Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Plaats de oorspronkelijke installatie-cd-rom in het station wanneer u hierom wordt gevraagd en klik vervolgens op OK.
- Klik op OK in het bericht met de mededeling dat de installatie is geslaagd.
Opmerking Het volgende foutbericht wordt weergegeven als de beveiligingsupdate al op uw computer is geïnstalleerd: Deze update is al toegepast of deze is opgenomen in een update die al is toegepast.
Informatie over installatiebestand voor client
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Outlook 2002:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Cdooff.dll | 10.0.6777.0 | 19-sep-2005 | 20:36 | 236.232 |
| Dlgsetp.dll | 10.0.6711.0 | 08-apr-2004 | 02:24 | 80.584 |
| Dumpster.dll | 10.0.6711.0 | 08-apr-2004 | 02:24 | 39.624 |
| Envelope.dll | 10.0.6753.0 | 24-feb-2005 | 01:30 | 105.160 |
| Exsec32.dll | 10.0.6780.0 | 1-nov-2005 | 02:07 | 346.824 |
| Impmail.dll | 10.0.6740.0 | 11-nov-2004 | 12:48 | 137.928 |
| Mimedir.dll | 10.0.6821.0 | 03-nov-2006 | 03:32 | 172.032 |
| Msoutl.olb | 10.0.6732.0 | 17-sep-2004 | 22:27 | 207.552 |
| Oladd.fae | 10.0.6751.0 | 15-feb-2005 | 07:43 | 187.072 |
| Olappt.fae | 10.0.6751.0 | 15-feb-2005 | 07:43 | 170.696 |
| Oljrnl.fae | 10.0.6713.0 | 5-mei-2004 | 03:47 | 137.920 |
| Olmail.fae | 10.0.6711.0 | 08-apr-2004 | 02:24 | 133.824 |
| Oltask.fae | 10.0.6751.0 | 15-feb-2005 | 07:43 | 166.600 |
| Outlcm.dll | 10.0.6711.0 | 08-apr-2004 | 02:24 | 543.424 |
| Outllib.dll | 10.0.6822.0 | 11-nov-2006 | 00:13 | 6.359.824 |
| Outlmime.dll | 10.0.6816.0 | 17-aug-2006 | 22:20 | 92.944 |
| Outlook.exe | 10.0.6822.0 | 11-nov-2006 | 00:13 | 47.888 |
| Outlph.dll | 10.0.6737.0 | 22-okt-2004 | 22:52 | 125.632 |
| Outlvbs.dll | 10.0.6711.0 | 08-apr-2004 | 02:24 | 47.816 |
Informatie over beheerdersinstallatie
Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerdersupdate en die update implementeren op uw computer.
Informatie over de installatie
De volgende schakelopties zijn belangrijk voor beheerdersinstallaties omdat de beheerder met deze opties kan aanpassen hoe de bestanden in de beveiligingsupdate worden uitgepakt.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /t:pad | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c: | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Installatieopdracht van gebruiker. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
Zie Microsoft Knowledge Base-artikel 197147 voor extra informatie over de ondersteunde schakelopties voor de installatie.
Informatie over beheerdersimplementatie
Voer de volgende procedure uit om uw beheerdersinstallatie bij te werken:
- Download de beveiligingsupdate voor Outlook 2002.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Zoek in de Windows Verkenner de map met het opgeslagen bestand op. Klik op Start, klik op Uitvoeren, typ de volgende opdracht en klik dan op OK om het MSP-bestand uit te pakken:
[pad\naam van EXE-bestand] /c /t:C:\AdminUpdate
Opmerking Het MSP-bestand wordt niet uitgepakt door te dubbelklikken op het EXE-bestand. Als u dit doet, wordt de update op de lokale computer geïnstalleerd. Als u een update wilt uitvoeren voor een beheerdersimage moet u eerst het MSP-bestand uitpakken. - Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Klik op Ja als u wordt gevraagd of u de map wilt maken.
- Als u bekend bent met de procedure voor het bijwerken van de beheerdersinstallatie, klikt u op Start en op Uitvoeren, typt u de volgende opdracht en klikt u vervolgens op OK:
msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE
Opmerking Admin Path is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\OfficeXp), MSI File het MSI-databasepakket is voor de toepassing (bijvoorbeeld Data1.msi) en MSP File is de naam van de beheerdersupdate (bijvoorbeeld SHAREDff.msp).
Opmerking U kunt /qb+ toevoegen aan de opdrachtregel als u niet wilt dat het dialoogvenster voor een beheerdersinstallatie en het dialoogvenster Gebruiksrechtovereenkomst worden weergegeven. - Klik op Volgende in het dialoogvenster. Wijzig de cd-code, installatielocatie of bedrijfsnaam in het dialoogvenster niet.
- Klik op Ik ga akkoord met de voorwaarden van de Gebruiksrechtovereenkomst en klik vervolgens op Installeren.
Hierna wordt het beheerdersinstallatiepunt bijgewerkt. Vervolgens moet u de werkstationsconfiguraties bijwerken die oorspronkelijk vanaf deze beheerdersinstallatie zijn geïnstalleerd. Raadpleeg hiervoor de sectie "Informatie over het implementeren van de update op werkstations". Alle nieuwe installaties die u uitvoert vanaf dit beheerdersinstallatiepunt, zullen beschikken over de update.
Waarschuwing Bij elke werkstationsconfiguratie die oorspronkelijk is geïnstalleerd vanaf deze beheerdersinstallatie voordat u de update hebt geïnstalleerd, kan deze beheerdersinstallatie niet worden gebruikt voor bewerkingen zoals het repareren van Office of het toevoegen van nieuwe onderdelen totdat u voor dit werkstation de stappen hebt uitgevoerd die worden beschreven in het gedeelte "Informatie over het implementeren van de update op werkstations".
Informatie over het implementeren van de update op werkstations
Als u de update wilt implementeren op de clientwerkstations, klikt u op Start en vervolgens op Uitvoeren en typt u de volgende opdracht:
msiexec /iAdmin Path\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu
OpmerkingAdmin Path is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\OfficeADM), MSI File is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en Feature List is de lijst met de namen van onderdelen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update. Als u alle onderdelen wilt installeren, typt u REINSTALL=ALL.
Als u alle functies wilt installeren, typt u REINSTALL=ALL, of u kunt de volgende functies installeren.
| Product | Functie |
|---|---|
| OUTLOOK, PIPC1, PROPLUS, PRO, SBE, STD, STDEDU | OUTLOOKNonBootFiles, OUTLOOKFiles, OutlookMAPIEMS2, OutlookDVExtensionsFiles, OutlookVBScript |
Opmerking Er zijn aanvullende instructies beschikbaar in Microsoft Knowledge Base-artikel 832332. U kunt ook informatie over deze update vinden op de website voor de Microsoft Office XP Resource Kit. Bovendien is er algemene informatie over de Microsoft Office XP Resource Kit beschikbaar op TechNet. De documentatie bij Windows Installer biedt daarnaast aanvullende informatie over de parameters die worden ondersteund door de Windows Installer.
Informatie over het beheerdersinstallatiebestand
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Outlook 2002:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Cdooff.dll | 10.0.6777.0 | 19-sep-2005 | 20:36 | 236.232 |
| Dlgsetp.dll | 10.0.6711.0 | 08-apr-2004 | 02:24 | 80.584 |
| Dumpster.dll | 10.0.6711.0 | 08-apr-2004 | 02:24 | 39.624 |
| Envelope.dll | 10.0.6753.0 | 24-feb-2005 | 01:30 | 105.160 |
| Exsec32.dll | 10.0.6780.0 | 1-nov-2005 | 02:07 | 346.824 |
| Impmail.dll | 10.0.6740.0 | 11-nov-2004 | 12:48 | 137.928 |
| Mimedir.dll | 10.0.6821.0 | 03-nov-2006 | 03:32 | 172.032 |
| Msoutl.olb | 10.0.6732.0 | 17-sep-2004 | 22:27 | 207.552 |
| Oladd.fae | 10.0.6751.0 | 15-feb-2005 | 07:43 | 187.072 |
| Olappt.fae | 10.0.6751.0 | 15-feb-2005 | 07:43 | 170.696 |
| Oljrnl.fae | 10.0.6713.0 | 5-mei-2004 | 03:47 | 137.920 |
| Olmail.fae | 10.0.6711.0 | 08-apr-2004 | 02:24 | 133.824 |
| Oltask.fae | 10.0.6751.0 | 15-feb-2005 | 07:43 | 166.600 |
| Outlcm.dll | 10.0.6711.0 | 08-apr-2004 | 02:24 | 543.424 |
| Outllib.dll | 10.0.6822.0 | 11-nov-2006 | 00:13 | 6.359.824 |
| Outlmime.dll | 10.0.6816.0 | 17-aug-2006 | 22:20 | 92.944 |
| Outlook.exe | 10.0.6822.0 | 11-nov-2006 | 00:13 | 47.888 |
| Outlph.dll | 10.0.6737.0 | 22-okt-2004 | 22:52 | 125.632 |
| Outlvbs.dll | 10.0.6711.0 | 08-apr-2004 | 02:24 | 47.816 |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Wellicht kunt u met het hulpprogramma MBSA (Microsoft Baseline Security Analyzer) controleren of een beveiligingsupdate is toegepast op een systeem waarvoor het probleem geldt. Met MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en op vaak verkeerd geconfigureerde beveiligingsparameters. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.
- Verificatie van bestandsversie
Opmerking Aangezien er verschillende Microsoft Windows-versies zijn, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem, de geïnstalleerde taal of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen veranderen tijdens de installatie. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
Outlook 2003
Voorwaarden en aanvullende informatie over de update
Belangrijk: voordat u deze updates installeert, moet u controleren of aan de volgende voorwaarden is voldaan:
- Als u Office 2003 wilt bijwerken, moet Office 2003 Service Pack 2 zijn geïnstalleerd. Installeer Office 2003 SP2 voordat u deze update installeert.
Zie Microsoft Knowledge Base-artikel 821549 voor meer informatie over de wijze waarop u kunt bepalen welke versie van Office 2003 op uw computer is geïnstalleerd, en Microsoft Knowledge Base-artikel 328294 voor meer informatie over de versiegegevens in het dialoogvenster Info.
Opgenomen in toekomstige service packs:
De oplossing voor dit probleem wordt opgenomen in een toekomstig Service Pack.
Opnieuw opstarten vereist
Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.
Informatie over verwijderen
U kunt deze beveiligingsupdate verwijderen via het onderdeel Software in het Configuratiescherm.
Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2003 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het Configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.
Informatie over geautomatiseerde installatie op clients
Website Microsoft Update
Deze update is beschikbaar via de website Microsoft Update. Op deze website zijn de updates van Windows Update en Office Update op één plaats samengevoegd. U kunt er kiezen updates met hoge prioriteit en beveiligingsupdates automatisch te downloaden en installeren. Wij raden u aan deze update te installeren vanaf de website Microsoft Update. Op de website Microsoft Update wordt uw specifieke installatie gedetecteerd en krijgt u precies aangeboden wat u nodig hebt om uw installatie volledig bij te werken.
Ga naar de website Microsoft Update als u deze site de vereiste updates wilt laten detecteren. U kunt kiezen tussen Snel (aanbevolen) of Aangepast. Na de detectie wordt een lijst met aanbevolen updates voor uw goedkeuring weergegeven. Klik op Updates installeren of Updates weergeven en installeren om het proces te voltooien.
Informatie over handmatige installatie op clients
In het volgende gedeelte staat uitgebreide informatie over de handmatige installatie van deze update.
Informatie over de installatie
Bij de installatie van de beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /q:u | Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters voor de gebruiker wordt weergegeven. |
| /q:a | Hiermee schakelt u de stille modus voor beheerders in, waarbij geen dialoogvensters voor de gebruiker worden weergegeven. |
| /t:pad | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c: | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
| /r:n | De computer wordt nooit opnieuw opgestart na installatie. |
| /r:i | Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a. |
| /r:a | De computer wordt na installatie altijd opnieuw opgestart. |
| /r:s | De computer wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd. |
| /n:v | De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie. |
Opmerking Deze schakelopties werken mogelijk niet bij alle updates. Als een schakeloptie niet beschikbaar is, betekent dit dat de functionaliteit vereist is voor een correcte installatie van de update. Bovendien wordt het gebruik van de schakeloptie /n:v niet ondersteund en kan deze tot gevolg hebben dat het systeem niet meer kan worden opgestart. Als de installatie mislukt, moet u een ondersteuningsmedewerker raadplegen om het probleem op te lossen.
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Opmerking De volledige update voor Office is bedoeld voor zowel scenario's van client- als beheerimplementaties.
Informatie over implementatie van clients
- Download de beveiligingsupdate voor Office 2003.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Ga in Windows Verkenner naar de map met het opgeslagen bestand en dubbelklik op het opgeslagen bestand.
- Klik op Ja als u wordt gevraagd of u de update wilt installeren.
- Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Plaats de oorspronkelijke installatie-cd-rom in het station wanneer u hierom wordt gevraagd en klik vervolgens op OK.
- Klik op OK in het bericht met de mededeling dat de installatie is geslaagd.
Opmerking Het volgende foutbericht wordt weergegeven als de beveiligingsupdate al op uw computer is geïnstalleerd: Deze update is al toegepast of deze is opgenomen in een update die al is toegepast.
Informatie over installatiebestand voor client
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Outlook 2003:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Dlgsetp.dll | 11.0.8009.0 | 17-jan-2006 | 01:09 | 77.000 |
| Envelope.dll | 11.0.8004.0 | 06-dec-2005 | 23:44 | 132.808 |
| Exsec32.dll | 11.0.8027.0 | 23-mei-2006 | 00:39 | 346.896 |
| Mimedir.dll | 11.0.8115.0 | 03-nov-2006 | 01:50 | 177.424 |
| Oladd.fae | 11.0.8029.0 | 2-jun-2006 | 23:10 | 158.992 |
| Olappt.fae | 11.0.8109.0 | 23-sep-2006 | 07:15 | 152.848 |
| Oljrnl.fae | 11.0.8109.0 | 23-sep-2006 | 07:15 | 118.032 |
| Olmail.fae | 11.0.8109.0 | 23-sep-2006 | 07:15 | 113.424 |
| Olnote.fae | 11.0.8109.0 | 23-sep-2006 | 07:15 | 104.720 |
| Oltask.fae | 11.0.8029.0 | 2-jun-2006 | 23:10 | 147.216 |
| Outllib.dll | 11.0.8118.0 | 24-nov-2006 | 04:54 | 7.619.856 |
| Outlmime.dll | 11.0.8104.0 | 17-aug-2006 | 23:04 | 93.456 |
| Outlook.exe | 11.0.8118.0 | 24-nov-2006 | 04:56 | 196.368 |
| Recall.dll | 11.0.8001.0 | 1-nov-2005 | 22:57 | 39.112 |
| Transmgr.dll | 11.0.8000.0 | 22-okt-2005 | 23:56 | 100.552 |
Informatie over beheerdersinstallatie
Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerdersupdate en die update implementeren op uw computer.
Informatie over de installatie
De volgende schakelopties zijn belangrijk voor beheerdersinstallaties omdat de beheerder met deze opties kan aanpassen hoe de bestanden in de beveiligingsupdate worden uitgepakt.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /t:pad | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c: | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Informatie over beheerdersimplementatie
Voer de volgende stappen uit om uw beheerinstallatie bij te werken:
- Download de beveiligingsupdate voor Office 2003.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Zoek in de Windows Verkenner de map met het opgeslagen bestand op. Klik op Start, klik op Uitvoeren, typ de volgende opdracht en klik dan op OK om het MSP-bestand uit te pakken:
[pad\naam van EXE-bestand] /c /t:C:\AdminUpdate
Opmerking Het MSP-bestand wordt niet uitgepakt door te dubbelklikken op het EXE-bestand. Als u dit doet, wordt de update op de lokale computer geïnstalleerd. Als u een update wilt uitvoeren voor een beheerdersimage moet u eerst het MSP-bestand uitpakken. - Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Klik op Ja als u wordt gevraagd of u de map wilt maken.
- Als u bekend bent met de procedure voor het bijwerken van uw beheerdersinstallatie, klikt u op Start en op Uitvoeren, typt u de volgende opdracht en klikt u vervolgens op OK:
msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE
Let op: Admin Path is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\Office2003), MSI File is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en MSP File is de naam van de beheerdersupdate (bijvoorbeeld SHAREDff.msp).
Opmerking U kunt /qb+ toevoegen aan de opdrachtregel als u niet wilt dat het dialoogvenster voor een beheerdersinstallatie en het dialoogvenster Gebruiksrechtovereenkomst worden weergegeven. - Klik op Volgende in het dialoogvenster. Wijzig de cd-code, installatielocatie of bedrijfsnaam in het dialoogvenster niet.
- Klik op Ik ga akkoord met de voorwaarden van de Gebruiksrechtovereenkomst en klik vervolgens op Installeren.
Hierna wordt het beheerdersinstallatiepunt bijgewerkt. Vervolgens moet u de werkstationsconfiguraties bijwerken die oorspronkelijk zijn geïnstalleerd vanaf deze beheerdersinstallatie. Raadpleeg hiervoor de sectie "Informatie over het implementeren van de update op werkstations". Alle nieuwe installaties die u uitvoert vanaf dit beheerdersinstallatiepunt, zullen beschikken over de update.
Waarschuwing Bij elke werkstationsconfiguratie die oorspronkelijk is geïnstalleerd vanaf deze beheerdersinstallatie voordat u de update hebt geïnstalleerd, kan deze beheerdersinstallatie niet worden gebruikt voor bewerkingen zoals het repareren van Office of het toevoegen van nieuwe onderdelen totdat u voor dit werkstation de stappen hebt uitgevoerd die worden beschreven in het gedeelte "Informatie over de implementatie op werkstations".
Informatie over het implementeren van de update op werkstations
Als u de update wilt implementeren op de client-werkstations, klikt u op Start, vervolgens op Uitvoeren, typt u de volgende opdracht en klikt u op OK:
Msiexec /I Admin Path\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu
OpmerkingAdmin Path is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\Office2003), MSI File is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en Feature List is de lijst met de namen van onderdelen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update.
Als u alle functies wilt installeren, typt u REINSTALL=ALL, of u kunt de volgende functies installeren:
| Product | Functie |
|---|---|
| BASIC11, OUTLS11, OUTL11, PERS11, PRO11SB, PROI11, PRO11, STDP11, STD11 | OUTLOOKFiles, OUTLOOKNonBootFiles, OutlookDVExtensionsFiles, OutlookImportExportFiles |
| OUTLSM11 | OUTLOOKFiles, OUTLOOKNonBootFiles |
Opmerking Beheerders van een bedrijfsomgeving kunnen volledige informatie over het installeren van Office-updates in een bedrijf vinden op het Office Admin Update Center. Zoek op de introductiepagina van deze website in de sectie Strategieën voor updates naar de softwareversie waarvoor u een update installeert. De documentatie bij Windows Installer biedt daarnaast aanvullende informatie over de parameters die worden ondersteund door Windows Installer.
Informatie over het beheerdersinstallatiebestand
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Outlook 2003:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Dlgsetp.dll | 11.0.8009.0 | 17-jan-2006 | 01:09 | 77.000 |
| Envelope.dll | 11.0.8004.0 | 06-dec-2005 | 23:44 | 132.808 |
| Exsec32.dll | 11.0.8027.0 | 23-mei-2006 | 00:39 | 346.896 |
| Mimedir.dll | 11.0.8115.0 | 03-nov-2006 | 01:50 | 177.424 |
| Oladd.fae | 11.0.8029.0 | 2-jun-2006 | 23:10 | 158.992 |
| Olappt.fae | 11.0.8109.0 | 23-sep-2006 | 07:15 | 152.848 |
| Oljrnl.fae | 11.0.8109.0 | 23-sep-2006 | 07:15 | 118.032 |
| Olmail.fae | 11.0.8109.0 | 23-sep-2006 | 07:15 | 113.424 |
| Olnote.fae | 11.0.8109.0 | 23-sep-2006 | 07:15 | 104.720 |
| Oltask.fae | 11.0.8029.0 | 2-jun-2006 | 23:10 | 147.216 |
| Outllib.dll | 11.0.8118.0 | 24-nov-2006 | 04:54 | 7.619.856 |
| Outlmime.dll | 11.0.8104.0 | 17-aug-2006 | 23:04 | 93.456 |
| Outlook.exe | 11.0.8118.0 | 24-nov-2006 | 04:56 | 196.368 |
| Recall.dll | 11.0.8001.0 | 1-nov-2005 | 22:57 | 39.112 |
| Transmgr.dll | 11.0.8000.0 | 22-okt-2005 | 23:56 | 100.552 |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Wellicht kunt u met het hulpprogramma MBSA (Microsoft Baseline Security Analyzer) controleren of een beveiligingsupdate is toegepast op een systeem waarvoor het probleem geldt. Met MBSA kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en op vaak verkeerd geconfigureerde beveiligingsparameters. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.
- Verificatie van bestandsversie
Opmerking Aangezien er verschillende Microsoft Windows-versies zijn, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem, de geïnstalleerde taal of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen veranderen tijdens de installatie. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
Overige informatie
Dankbetuiging
Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:
- Lurene Grenier van Sourcefire voor het melden van het beveiligingslek met betrekking tot VEVENT in Microsoft Outlook – CVE-2007-0033.
- Stuart Pearson van Computer Terrorism voor het melden van het beveiligingslek in Geavanceerd zoeken van Microsoft Outlook - CVE-2007-0034.
Andere beveiligingsupdates:
Op de volgende locaties zijn updates verkrijgbaar voor andere beveiligingsproblemen:
- Beveiligingsupdates zijn verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "security_patch''.
- Updates voor consumentenplatforms zijn verkrijgbaar op de website Windows Update.
Ondersteuning:
- Technische ondersteuning van Microsoft Product Support Services is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht.
- Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning.
Beveiligingsinformatie:
- Op de website Microsoft TechNet Security vindt u extra informatie over beveiliging in Microsoft-producten.
- TechNet Update Management Center
- Microsoft Software Update Services
- Microsoft Windows Server Update Services
- Microsoft Baseline Security Analyzer (MBSA)
- Windows Update
- Microsoft Update
- Windows Update-catalogus: Raadpleeg Microsoft Knowledge Base-artikel 323166 voor meer informatie over de Windows Update-catalogus.
- Office Update
Software Update Services:
Met Microsoft Software Update Services (SUS) kunnen beheerders snel en betrouwbaar de meest recente essentiële updates en beveiligingsupdates implementeren voor Windows 2000- en Windows Server 2003-servers, en voor bureaubladsystemen met Windows 2000 Professional of Windows XP Professional.
Ga naar de website Software Update Services voor meer informatie over de implementatie van deze beveiligingsupdate met Software Update Services.
Windows Server Update Services:
Als Windows Server Update Services (WSUS) wordt gebruikt, kunnen beheerders snel en betrouwbaar de nieuwste essentiële updates en beveiligingsupdates implementeren voor Windows-besturingssysteem Windows 2000 en later, Office XP en later, Exchange Server 2003 en SQL Server 2000 en later.
Ga naar de website Windows Server Update Services voor informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services.
Systems Management Server:
Microsoft Systems Management Server (SMS) is een configureerbare bedrijfsoplossing voor het beheren van updates. Met SMS kunnen beheerders bepalen of beveiligingsupdates nodig zijn voor Windows-systemen, en deze updates in de gehele organisatie gecontroleerd implementeren met minimaal ongemak voor de eindgebruikers. Ga naar de website SMS 2003 Security Patch Management voor meer informatie over hoe beheerders met SMS 2003 beveiligingsupdates kunnen implementeren. SMS 2.0-gebruikers kunnen ook het Software Updates Service Feature Pack gebruiken voor de implementatie van beveiligingsupdates. Ga naar de SMS-website voor informatie over SMS.
Opmerking SMS maakt gebruik van de Microsoft Baseline Security Analyzer, de Microsoft Office Detection Tool en de Enterprise Update Scan Tool om brede ondersteuning te kunnen bieden voor het zoeken en uitvoeren van beveiligingsupdates. Bepaalde software-updates worden mogelijk niet door deze hulpprogramma's gedetecteerd. Beheerders kunnen in deze gevallen de inventarisatiefuncties van SMS gebruiken om de updates op bepaalde systemen uit te voeren. Ga naar de volgende website voor meer informatie over deze procedure. Voor bepaalde beveiligingsupdates zijn beheerdersrechten vereist na het opnieuw opstarten van het systeem. Beheerders kunnen voor het installeren van deze updates gebruik maken van de Elevated Rights Deployment Tool (die deel uitmaakt van het SMS 2003 Administration Feature Pack en het SMS 2.0 Administration Feature Pack).
Uitsluiting van aansprakelijkheid:
De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.
Revisies:
V1.0 (9 januari 2007): Bulletin gepubliceerd.
