Microsoft-beveiligingsbulletin MS07-024 - Kritiek
Door beveiligingslekken in Microsoft Word kan externe code worden uitgevoerd (934232)
Gepubliceerd:
Versie: 1.0
Samenvatting
Voor wie is dit document bedoeld: Klanten die Microsoft Word gebruiken
Gevolgen van het beveiligingslek: Uitvoering van externe code mogelijk
Maximaal prioriteitsniveau: Kritiek
Aanbeveling: Klanten moeten de update onmiddellijk toepassen.
Vervanging van beveiligingsupdate: Dit bulletin vervangt een eerdere beveiligingsupdate. Zie de sectie Veelgestelde vragen (FAQ) van dit bulletin voor meer informatie.
Voorbehoud: Geen
Geteste software en downloadlocaties voor de beveiligingsupdate:
Software waarin dit probleem optreedt:
- Microsoft Office 2000 Service Pack 3
- Microsoft Word 2000 - De update downloaden (KB934392)
- Microsoft Office XP Service Pack 3
- Microsoft Word 2002 - De update downloaden (KB934394)
- Microsoft Office 2003 Service Pack 2
- Microsoft Word 2003 - De update downloaden (KB934181)
- Microsoft Word Viewer 2003 - De update downloaden (KB934041)
- Microsoft Office 2004 voor Mac - De update downloaden (KB936749)
- Microsoft Works Suites:
- Microsoft Works Suite 2004 -De update downloaden (KB934394) (dezelfde als de update voor Microsoft Word 2002)
- Microsoft Works Suite 2005 -De update downloaden (KB934394) (dezelfde als de update voor Microsoft Word 2002)
- Microsoft Works Suite 2006 -De update downloaden (KB934394) (dezelfde als de update voor Microsoft Word 2002)
Software waarin het probleem niet optreedt:
- 2007 Microsoft Office System
- Microsoft Word 2007
De software in deze lijst is getest om te controleren of het probleem bij deze versies optreedt. Andere versies hebben het einde van hun ondersteuningscyclus bereikt of hebben geen last van dit beveiligingslek. Ga naar de website Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.
Algemene informatie
Samenvatting
Samenvatting:
Met deze update worden pas ontdekte, privé en openbaar gemelde beveiligingslekken opgelost. Elk beveiligingslek wordt beschreven in een subsectie in de sectie 'Informatie over de beveiligingslekken' van dit bulletin.
Klanten wordt aangeraden de update onmiddellijk toe te passen.
Prioriteitsniveau en identificatie van beveiligingslek:
| Identificatie van het beveiligingslek | Gevolgen van het beveiligingslek | Microsoft Word 2000 Service Pack 3 | Microsoft Word 2002 Service Pack 3 | Microsoft Word 2003 Service Pack 2 | Microsoft Word Viewer 2003 | Microsoft Works Suite 2004, 2005 en 2006 | Microsoft Office 2004 voor Mac |
|---|---|---|---|---|---|---|---|
| Beveiligingslek met betrekking tot overloop matrix in Word - CVE-2007-0035 | Uitvoering van externe code mogelijk | Kritiek | Belangrijk | Belangrijk | Belangrijk | Belangrijk | Belangrijk |
| Beveiligingslek met betrekking tot een documentenstroom in Word - CVE-2007-0870 | Uitvoering van externe code mogelijk | Kritiek | Belangrijk | Geen | Geen | Belangrijk | Geen |
| Beveiligingslek met betrekking tot het parseren van RTF-bestanden in Word - CVE-2007-1202 | Uitvoering van externe code mogelijk | Kritiek | Belangrijk | Belangrijk | Belangrijk | Belangrijk | Belangrijk |
| Prioriteitsniveau van alle beveiligingslekken samen | Kritiek | Belangrijk | Belangrijk | Belangrijk | Belangrijk | Belangrijk. |
Deze beoordeling is gebaseerd op de typen systemen waarvoor het probleem geldt, de meestgebruikte implementaties van deze systemen en de invloed die misbruik van dit beveiligingslek kan hebben op de systemen.
Veelgestelde vragen met betrekking tot deze beveiligingsupdate
Op welke manier verhelpt deze update een aantal gerapporteerde beveiligingslekken?
Deze update biedt hulp bij diverse beveiligingslekken omdat een aantal wijzigingen dat nodig is om de gesignaleerde problemen op te lossen, in de bijbehorende bestanden is opgenomen. Klanten hoeven op deze manier niet allerlei gelijkaardige updates te installeren, maar kunnen volstaan met deze ene update.
Welke updates worden door deze update vervangen?
Deze beveiligingsupdate vervangt een eerdere beveiligingsupdate. De beveiligingsbulletin-id en de software waarin dit probleem optreedt, worden in de volgende tabel aangegeven.
| Bulletin-id | Microsoft Word 2000 Service Pack 3 | Microsoft Word 2002 Service Pack 3 | Microsoft Word 2003 Service Pack 2 | Microsoft Word Viewer 2003 |
|---|---|---|---|---|
| MS07-014 | Vervangen | Vervangen | Vervangen | Vervangen |
Opmerking De vervanging voor Microsoft Word 2002 vervangt ook Microsoft Works Suite 2004, 2005 en 2006.
Kan ik met Microsoft Baseline Security Analyzer (MBSA) bepalen of deze update is vereist?
In de volgende tabel vindt u een overzicht van de MBSA-detectie voor deze beveiligingsupdate.
| Software | MBSA 1.2.1 | MBSA 2.0.1 |
|---|---|---|
| Microsoft Word 2000 Service Pack 3 | Ja | Nee |
| Microsoft Word 2002 Service Pack 3 | Ja | Ja |
| Microsoft Word 2003 Service Pack 2 | Ja | Ja |
| Microsoft Word Viewer 2003 | Ja | Ja |
| Microsoft Office 2004 voor Mac | Nee | Nee |
Opmerking MBSA gebruikt een geïntegreerde versie van de Office Detection Tool (ODT). Met dit programma kan niet worden gecontroleerd of externe computers deze update nodig hebben. Ga naar de MBSA-website voor meer informatie over MBSA.
Opmerking De updates voor Microsoft Works 2004, 2005 en 2006 zijn dezelfde als die voor Microsoft Word 2002.
Ga naar de MBSA-website voor meer informatie over MBSA. Raadpleeg Microsoft Knowledge Base-artikel 895660 voor meer informatie over de programma's die momenteel niet door Microsoft Update en MBSA 2.0 worden gedetecteerd.
Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie: Lijst met artikelen over richtlijnen voor het maandelijks detecteren en implementeren.
Kan ik met Systems Management Server (SMS) bepalen of deze update is vereist?
In de volgende tabel staat een SMS-overzicht voor deze beveiligingsupdate.
| Software | SMS 2.0 | SMS 2003 |
|---|---|---|
| Microsoft Word 2000 | Ja | Nee |
| Microsoft Word 2002 | Ja | Ja |
| Microsoft Word 2003 | Ja | Ja |
| Microsoft Word Viewer 2003 | Ja | Ja |
| Microsoft Word 2004 voor Mac | Nee | Nee |
SMS gebruikt MBSA voor detectie. Daarom heeft SMS ten aanzien van programma's die niet door MBSA worden gedetecteerd, dezelfde beperking die eerder in dit bulletin aan de orde is gekomen.
Het functiepakket SMS SUS dat de Security Update Inventory Tool bevat, kan door SMS worden gebruikt voor het detecteren van beveiligingsupdates voor SMS 2.0. SMS SUIT gebruikt de MBSA 1.2.1-engine voor detectie. Op de volgende Microsoft-website vindt u meer informatie over de Security Update Inventory Tool. Zie Microsoft Knowledge Base-artikel 306460 voor meer informatie over de beperkingen van de Security Update Inventory Tool. Het functiepakket SMS SUS bevat tevens de Microsoft Office Inventory Tool waarmee de vereiste updates voor Microsoft Office-toepassingen kunnen worden gedetecteerd.
Met de SMS 2003 Inventory Tool voor Microsoft Updates kan SMS beveiligingsupdates voor SMS 2003 vinden die worden aangeboden via Microsoft Update en die worden ondersteund door Windows Server Update Services. Ga voor meer informatie over het hulpprogramma SMS 2003 Inventory Tool voor Microsoft Updates naar de volgende Microsoft-website. SMS 2003 kan ook gebruikmaken van de Microsoft Office Inventory Tool om vereiste updates te detecteren voor Microsoft Office-toepassingen.
Opmerking Als u een beheerdersinstallatiepunt voor het implementeren van Office 2000, Office XP of Office 2003 hebt gebruikt, kunt u de update waarschijnlijk niet via SMS implementeren als u het beheerdersinstallatiepunt vanuit de oorspronkelijke basislijn hebt bijgewerkt.
- Zie Microsoft Knowledge Base-artikel 932889 voor meer informatie over het wijzigen van de bron voor een clientcomputer vanuit een bijgewerkt beheerdersinstallatiepunt tot een oorspronkelijke basislijnbron of Service Pack 3 (SP3) van Office 2000.
- Zie Microsoft Knowledge Base-artikel 922665 voor meer informatie over het wijzigen van de bron voor een clientcomputer vanuit een bijgewerkt beheerdersinstallatiepunt tot een oorspronkelijke basislijnbron of Service Pack 3 (SP3) van Office XP.
- Zie Microsoft Knowledge Base-artikel 902349 voor meer informatie over het wijzigen van de bron voor een clientcomputer vanuit een bijgewerkt beheerdersinstallatiepunt tot een oorspronkelijke basislijnbron of Service Pack 2 (SP2) van Office 2003.
Ga naar de SMS-website voor extra informatie over SMS.
Zie Microsoft Knowledge Base-artikel 910723 voor meer informatie: Lijst met artikelen over richtlijnen voor het maandelijks detecteren en implementeren.
Informatie over de beveiligingslekken
Beveiligingslek met betrekking tot overloop matrix in Word - CVE-2007-0035:
Er is een beveiligingslek met betrekking tot het uitvoeren van code vanaf een externe locatie in de manier waarop Microsoft Word gegevens binnen een matrix verwerkt. Een speciaal gemaakt bestand kan in een e-mailbijlage zijn opgenomen of op een schadelijke website staan. Een aanvaller kan misbruik maken van het lek door een speciaal ontworpen Word-bestand te maken dat het uitvoeren van externe code kan veroorzaken.
Beperkende factoren voor het beveiligingslek met betrekking tot overloop matrix in Word - CVE-2007-0035:
- Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
- In het geval van een aanval vanaf het web moet de aanvaller beschikken over een website waarop zich een Word-bestand bevindt waarmee wordt geprobeerd dit beveiligingslek te misbruiken. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de schadelijke website te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling te klikken waarmee de gebruiker naar de website van de aanvaller gaat.
- Het beveiligingslek kan niet automatisch worden misbruikt via e-mail. Aanvallen via e-mail lukken alleen als een gebruiker een bijlage opent die in een e-mailbericht is verzonden.
- Gebruikers die het hulpprogramma voor het bevestigen van het openen van Office-documenten voor Office 2000 hebben geïnstalleerd, wordt gevraagd op de knop Openen, Opslaan of Annuleren te klikken voordat zij een document openen. De functies van het hulpprogramma voor het bevestigen van het openen van Office-documenten zijn in Office XP en Office 2003 opgenomen.
- Microsoft Office Word 2007 heeft geen last van dit beveiligingslek.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot overloop matrix in Word - CVE-2007-0035:
Open geen Microsoft Word-bestanden die u van niet-vertrouwde bronnen ontvangt of onverwachts van vertrouwde bronnen ontvangt, en sla deze ook niet op. Dit beveiligingslek kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over het beveiligingslek met betrekking tot overloop matrix in Word - CVE-2007-0035:
Wat is de omvang van het beveiligingslek?
Er is een beveiligingslek met betrekking tot het uitvoeren van code vanaf een externe locatie in de manier waarop Microsoft Word gegevens binnen een matrix verwerkt. Een aanvaller kan misbruik maken van het lek door een speciaal ontworpen Word-bestand te maken dat het uitvoeren van externe code kan veroorzaken.
Als de gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek, volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
Waardoor wordt het beveiligingslek veroorzaakt?
Bij het verwerken van gegevens in een matrix wordt er niet voldoende door Word geverifieerd.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die dit beveiligingslek met succes heeft misbruikt, kan willekeurige code uitvoeren met de bevoegdheden van de gebruiker die het bestand opende.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Voor dit beveiligingslek is het noodzakelijk dat een gebruiker een speciaal samengesteld Word-bestand opent dat in een getroffen versie van Microsoft Word is gemaakt.
In een aanval per e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal gemaakt bestand naar de gebruiker te versturen en de gebruiker proberen over te halen het bestand te openen.
In het geval van een aanval vanaf het web moet de aanvaller beschikken over een website waarop zich een Word-bestand bevindt waarmee wordt geprobeerd dit beveiligingslek te misbruiken. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de speciaal vervaardigde website te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling te klikken waarmee de gebruiker naar de website van de aanvaller gaat.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor werkstations en terminalservers waarop Microsoft Word is geïnstalleerd, is het risico het grootst. Servers zouden eventueel meer gevaar kunnen lopen als beheerders toestaan dat gebruikers zich op servers kunnen aanmelden en programma's kunnen uitvoeren. Dit is echter volkomen in strijd met de aanbevolen richtlijnen voor gebruik.
Wat doet de update?
Met de update wordt het beveiligingslek verwijderd door de manier te wijzigen waarop Microsoft Word gegevens binnen bepaalde matrices verwerkt.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen. Microsoft heeft geen informatie ontvangen die erop wees dat dit beveiligingslek openbaar was gemaakt op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven. In dit beveiligingsbulletin wordt het beveiligingslek beschreven, alsmede een aantal problemen die na intern onderzoek aan het licht kwamen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Beveiligingslek met betrekking tot een documentenstroom in Word - CVE-2007-0870:
Er is een beveiligingslek met betrekking tot de manier waarop Microsoft Word een documentenstroom verwerkt die speciaal in Word is gemaakt. Een aanvaller kan misbruik maken van het lek door een speciaal ontworpen Word-bestand te maken dat het uitvoeren van externe code kan veroorzaken.
Beperkende factoren voor het beveiligingslek met betrekking tot een documentenstroom in Word - CVE-2007-0870:
- Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
- In het geval van een aanval vanaf het web moet de aanvaller beschikken over een website waarop zich een Word-bestand bevindt waarmee wordt geprobeerd dit beveiligingslek te misbruiken. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de schadelijke website te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling te klikken waarmee de gebruiker naar de website van de aanvaller gaat.
- Het beveiligingslek kan niet automatisch worden misbruikt via e-mail. Aanvallen via e-mail lukken alleen als een gebruiker een bijlage opent die in een e-mailbericht is verzonden.
- Gebruikers die het hulpprogramma voor het bevestigen van het openen van Office-documenten voor Office 2000 hebben geïnstalleerd, wordt gevraagd op de knop Openen, Opslaan of Annuleren te klikken voordat zij een document openen. De functies van het hulpprogramma voor het bevestigen van het openen van Office-documenten zijn in Office XP en Office 2003 opgenomen.
- Microsoft Office Word 2007 heeft geen last van dit beveiligingslek.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot een documentenstroom in Word - CVE-2007-0870:
Open geen Microsoft Word-bestanden die u van niet-vertrouwde bronnen ontvangt of onverwachts van vertrouwde bronnen ontvangt, en sla deze ook niet op. Dit beveiligingslek kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over het beveiligingslek met betrekking tot een documentenstroom in Word - CVE-2007-0870:
Wat is de omvang van het beveiligingslek?
Er is een beveiligingslek met betrekking tot de manier waarop Microsoft Word een documentenstroom verwerkt die speciaal in Word is gemaakt. Een dergelijk speciaal gemaakt bestand kan in een e-mailbijlage zijn opgenomen of op een schadelijke website staan. Het weergeven van (een voorbeeld van) een ongeldig e-mailbericht in een getroffen versie van Outlook kan niet leiden tot misbruik van dit beveiligingslek. Een aanvaller kan misbruik maken van het lek door een speciaal ontworpen Word-bestand te maken dat het uitvoeren van externe code kan veroorzaken.
Als de gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek, volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
Waardoor wordt het beveiligingslek veroorzaakt?
Bij het verwerken van objecten met een documentenstroom wordt er niet voldoende door Word geverifieerd Hierdoor kan het geheugen dusdanig ontregeld raken dat een aanvaller willekeurige code kan uitvoeren.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die dit beveiligingslek met succes heeft misbruikt, kan willekeurige code uitvoeren met de bevoegdheden van de gebruiker die het bestand opende.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
In een aanval per e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal gemaakt bestand naar de gebruiker te versturen en de gebruiker proberen over te halen het bestand te openen.
In het geval van een aanval vanaf het web moet de aanvaller beschikken over een website waarop zich een Word-bestand bevindt waarmee wordt geprobeerd dit beveiligingslek te misbruiken. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de speciaal vervaardigde website te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling te klikken waarmee de gebruiker naar de website van de aanvaller gaat.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor werkstations en terminalservers waarop Microsoft Word is geïnstalleerd, is het risico het grootst. Servers zouden eventueel meer gevaar kunnen lopen als beheerders toestaan dat gebruikers zich op servers kunnen aanmelden en programma's kunnen uitvoeren. Dit is echter volkomen in strijd met de aanbevolen richtlijnen voor gebruik.
Wat doet de update?
Met de update wordt het beveiligingslek verwijderd door de manier te wijzigen waarop Microsoft Word bepaalde objecten in Word-documentenstromen verwerkt.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Ja. Dit beveiligingslek is openbaar gemaakt. Aan dit beveiligingslek is nummer CVE-2007-0870 toegewezen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Ja. Op het moment dat dit beveiligingsbulletin werd uitgegeven, was het Microsoft bekend dat dit beveiligingslek werd misbruikt.
Beveiligingslek met betrekking tot het parseren van RTF-bestanden in Word - CVE-2007-1202:
Er is een beveiligingslek met betrekking tot de manier waarop Microsoft Word bepaalde RTF-eigenschappen in een bestand parseert. Een dergelijk speciaal gemaakt bestand kan in een e-mailbijlage zijn opgenomen of op een schadelijke website staan. Een aanvaller kan misbruik maken van het lek door een speciaal ontworpen Word-bestand te maken dat het uitvoeren van externe code kan veroorzaken.
Beperkende factoren voor het beveiligingslek met betrekking tot het parseren van RTF-bestanden in Word - CVE-2007-1202:
- Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem krijgen als de lokale gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
- In het geval van een aanval vanaf het web moet de aanvaller beschikken over een website waarop zich een Word-bestand bevindt waarmee wordt geprobeerd dit beveiligingslek te misbruiken. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de schadelijke website te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling te klikken waarmee de gebruiker naar de website van de aanvaller gaat.
- Het beveiligingslek kan niet automatisch worden misbruikt via e-mail. Aanvallen via e-mail lukken alleen als een gebruiker een bijlage opent die in een e-mailbericht is verzonden.
- Gebruikers die het hulpprogramma voor het bevestigen van het openen van Office-documenten voor Office 2000 hebben geïnstalleerd, wordt gevraagd op de knop Openen, Opslaan of Annuleren te klikken voordat zij een document openen. De functies van het hulpprogramma voor het bevestigen van het openen van Office-documenten zijn in Office XP en Office 2003 opgenomen.
- Microsoft Office Word 2007 heeft geen last van dit beveiligingslek.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot het parseren van RTF-bestanden in Word - CVE-2007-1202:
Open geen Microsoft Office Word-bestanden die u van niet-vertrouwde bronnen ontvangt of onverwachts van vertrouwde bronnen ontvangt, en sla deze ook niet op. Dit beveiligingslek kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over het beveiligingslek met betrekking tot het parseren van RTF-bestanden in Word - CVE-2007-1202:
Wat is de omvang van het beveiligingslek?
Er is een beveiligingslek met betrekking tot de manier waarop Microsoft Word bepaalde RTF-eigenschappen in een bestand parseert. Een dergelijk speciaal gemaakt bestand kan in een e-mailbijlage zijn opgenomen of op een schadelijke website staan. Het weergeven van (een voorbeeld van) een ongeldig e-mailbericht in een getroffen versie van Outlook kan niet leiden tot misbruik van dit beveiligingslek. Een aanvaller kan misbruik maken van het lek door een speciaal ontworpen Word-bestand te maken dat het uitvoeren van externe code kan veroorzaken.
Als de gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek, volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
Waardoor wordt het beveiligingslek veroorzaakt?
Bij het verwerken van de RTF-inhoud van een bestand worden de gegevens door Word onvoldoende gevalideerd. Als in Word een speciaal gemaakt bestand wordt geopend en geparseerd, kan het systeemgeheugen dusdanig beschadigd raken dat een aanvaller willekeurige code kan uitvoeren.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die dit beveiligingslek met succes heeft misbruikt, kan willekeurige code uitvoeren met de bevoegdheden van de gebruiker die het bestand opende.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
In een aanval per e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal gemaakt bestand naar de gebruiker te versturen en de gebruiker proberen over te halen het bestand te openen.
In het geval van een aanval vanaf het web moet de aanvaller beschikken over een website waarop zich een Word-bestand bevindt waarmee wordt geprobeerd dit beveiligingslek te misbruiken. Daarnaast kunnen ook gemanipuleerde websites en websites waarop gegevens kunnen worden ingevoerd, schadelijke inhoud bevatten die dit beveiligingslek kunnen misbruiken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de speciaal vervaardigde website te gaan. De aanvaller moet een gebruiker er dus van overtuigen een bezoek te brengen aan de website. In de meeste gevallen doet de aanvaller dat door de gebruiker ertoe te bewegen op een koppeling te klikken waarmee de gebruiker naar de website van de aanvaller gaat.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor werkstations en terminalservers waarop Microsoft Word is geïnstalleerd, is het risico het grootst. Servers zouden eventueel meer gevaar kunnen lopen als beheerders toestaan dat gebruikers zich op servers kunnen aanmelden en programma's kunnen uitvoeren. Dit is echter volkomen in strijd met de aanbevolen richtlijnen voor gebruik.
Wat doet de update?
Met de update wordt het beveiligingslek verwijderd door de manier te wijzigen waarop Word bepaalde eigenschappen van RTF-tekst in een bestand verwerkt.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit discrete bronnen informatie over dit beveiligingslek ontvangen. Microsoft heeft geen informatie ontvangen die erop wees dat dit beveiligingslek openbaar was gemaakt op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven. In dit beveiligingsbulletin wordt het beveiligingslek beschreven, alsmede een aantal problemen die na intern onderzoek aan het licht kwamen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft beschikte niet over informatie dat dit beveiligingslek was gebruikt voor aanvallen op klanten en had geen voorbeelden van gepubliceerde conceptcode gezien als bewijs toen dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Informatie over de beveiligingsupdate
Software waarin dit probleem optreedt:
Klik voor informatie over de specifieke beveiligingsupdate voor uw software waarin dit probleem optreedt op de desbetreffende koppeling:
Word 2000
Voorwaarden en aanvullende informatie over de update
Belangrijk Voordat u deze update installeert, moet u controleren of wordt voldaan aan de volgende vereisten:
- Microsoft Windows Installer 2.0 moet zijn geïnstalleerd. Microsoft Windows Server 2003, Windows XP en Microsoft Windows 2000 Service Pack 3 (SP3) bevatten Windows Installer 2.0 of een hogere versie. Als u de meest recente versie van Windows Installer wilt installeren, gaat u naar een van de volgende websites van Microsoft:
Windows Installer 2.0 voor Windows 2000 en Windows NT 4.0
- Office 2000 Service Pack 3 (SP3) moet zijn geïnstalleerd. Voordat u deze update installeert, moet u Office 2000 SP3 installeren. Raadpleeg Microsoft Knowledge Base-artikel 326585 voor meer informatie over het installeren van Office 2000 SP3.
Zie Microsoft Knowledge Base-artikel 255275 voor meer informatie over de wijze waarop u kunt bepalen welke versie van Office 2000 op uw computer is geïnstalleerd.
Opgenomen in toekomstige service packs
Er zijn geen service packs meer gepland voor deze software. De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket.
Opnieuw opstarten vereist
Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.
Informatie over verwijderen
U kunt de update niet meer verwijderen nadat deze is geïnstalleerd. Als u wilt terugkeren naar de staat waarin de computer verkeerde vóór installatie van de update, moet u de toepassing verwijderen en vervolgens opnieuw installeren vanaf de oorspronkelijke cd-rom.
Informatie over geautomatiseerde installatie op clients
Website Office Update
Wij raden u aan de Microsoft Office 2000-clientupdates te installeren vanaf de website Office Update. Op de website Office Update wordt uw installatie gedetecteerd en krijgt u precies aangeboden wat u nodig hebt om uw installatie volledig bij te werken.
Als u de website Office Update de updates wilt laten opzoeken die u op uw computer moet installeren, ga dan naar de website Office Update en klik op Office Update in het gedeelte ' Updates nu ophalen' rechtsboven op de webpagina. Na de detectie wordt een lijst met aanbevolen updates voor uw goedkeuring weergegeven. Ga akkoordmet de voorwaarden en installeer de updates om het proces te voltooien.
Informatie over handmatige installatie op clients
In het volgende gedeelte staat uitgebreide informatie over de handmatige installatie van deze update.
Informatie over de installatie
Bij de installatie van de beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /q:u | Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters voor de gebruiker wordt weergegeven. |
| /q:a | Hiermee schakelt u de stille modus voor beheerders in, waarbij geen dialoogvensters voor de gebruiker worden weergegeven. |
| /t:path | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
| /r:n | De computer wordt nooit opnieuw opgestart na installatie. |
| /r:I | Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a. |
| /r:a | De computer wordt na installatie altijd opnieuw opgestart. |
| /r:s | De computer wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd. |
| /n:v | De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie. |
Opmerking Deze schakelopties werken mogelijk niet met alle updates. Als een schakeloptie niet beschikbaar is, betekent dit dat de functionaliteit vereist is voor een correcte installatie van de update. Bovendien wordt het gebruik van de schakeloptie /n:v niet ondersteund en kan deze tot gevolg hebben dat het systeem niet meer kan worden opgestart. Als de installatie mislukt, moet u een ondersteuningsmedewerker raadplegen om het probleem op te lossen.
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Opmerking De volledige update voor Office is bedoeld voor scenario's van zowel clientimplementaties als beheerimplementaties.
Informatie over implementatie van clients
- Download deze beveiligingsupdate voor Word 2000.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Ga in Windows Verkenner naar de map met het opgeslagen bestand en dubbelklik op het opgeslagen bestand.
- Klik op Ja als u wordt gevraagd of u de update wilt installeren.
- Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Plaats de oorspronkelijke installatie-cd-rom in het station wanneer u hierom wordt gevraagd en klik vervolgens op OK.
- Klik op OK in het bericht met de mededeling dat de installatie is geslaagd.
Opmerking Het volgende foutbericht wordt weergegeven als de beveiligingsupdate al op uw computer is geïnstalleerd: Deze update is al toegepast of deze is opgenomen in een update die al is toegepast.
Informatie over installatiebestand voor clients
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Word 2000:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Winword.exe | 9.0.0.8961 | 30-mrt-2007 | 14:18 | 8.835.124 |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Wellicht kunt u met het hulpprogramma MBSA (Microsoft Baseline Security Analyzer) controleren of een beveiligingsupdate is toegepast op een systeem waarvoor het probleem geldt. Zie “Kan ik Microsoft Baseline Security Analyzer (MBSA) gebruiken om te bepalen of deze update is vereist?” in het gedeelte met veelgestelde vragen over deze beveiligingsupdate, eerder in dit bulletin.
- Verificatie van bestandsversie
Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen veranderen tijdens de installatie. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
Informatie over beheerdersinstallatie
Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerdersupdate en die update implementeren op uw computer.
Informatie over de installatie
De volgende schakelopties zijn belangrijk voor beheerdersinstallaties omdat de beheerder met deze opties kan aanpassen hoe de bestanden in de beveiligingsupdate worden uitgepakt.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /t:path | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Informatie over beheerdersimplementatie
Voer de volgende stappen uit om uw beheerinstallatie bij te werken:
- Download deze beveiligingsupdate voor Word 2000.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Zoek in de Windows Verkenner de map met het opgeslagen bestand op. Klik op Start, klik op Uitvoeren, typ de volgende opdracht en klik dan op OK om het MSP-bestand uit te pakken:
[pad\naam van EXE-bestand] /c /t:C:\AdminUpdate
Opmerking Het MSP-bestand wordt niet uitgepakt door te dubbelklikken op het EXE-bestand. Als u dit doet, wordt de update op de lokale computer geïnstalleerd. Als u een update wilt uitvoeren voor een beheerdersimage moet u eerst het MSP-bestand uitpakken. - Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Klik op Ja als u wordt gevraagd of u de map wilt maken.
- Als u bekend bent met de procedure voor het bijwerken van de beheerdersinstallatie, klikt u op Start en op Uitvoeren, typt u de volgende opdracht en klikt u vervolgens op OK:
msiexec /a Admin Path\MSI File /p C:\AdminUpdate\MSP File SHORTFILENAMES=TRUE
Let op: Admin Path is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\Office2000), MSI File is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en MSP File is de naam van de beheerdersupdate (bijvoorbeeld SHAREDff.msp).
Opmerking U kunt /qb+ toevoegen aan de opdrachtregel als u niet wilt dat het dialoogvenster voor een beheerdersinstallatie en het dialoogvenster Gebruiksrechtovereenkomst worden weergegeven. - Klik op Volgende in het dialoogvenster. Wijzig de cd-code, installatielocatie of bedrijfsnaam in het dialoogvenster niet.
- Klik op Ik ga akkoord met de voorwaarden van de Gebruiksrechtovereenkomst en klik vervolgens op Installeren.
Hierna wordt het beheerdersinstallatiepunt bijgewerkt. Vervolgens moet u de werkstationsconfiguraties bijwerken die oorspronkelijk zijn geïnstalleerd vanaf deze beheerdersinstallatie. Raadpleeg hiervoor het gedeelte 'Informatie over het implementeren van de update op werkstations' . Alle nieuwe installaties die u uitvoert vanaf dit beheerdersinstallatiepunt, zullen beschikken over de update.
Waarschuwing Bij elke werkstationsconfiguratie die oorspronkelijk is geïnstalleerd vanaf deze beheerdersinstallatie voordat u de update hebt geïnstalleerd, kan deze beheerdersinstallatie niet worden gebruikt voor bewerkingen zoals het repareren van Office of het toevoegen van nieuwe onderdelen totdat u voor dit werkstation de stappen hebt uitgevoerd die worden beschreven in de volgende subsectie 'Informatie over het implementeren van de update op werkstations'.
Informatie over het implementeren van de update op werkstations
Als u de update wilt implementeren op de client-werkstations, klikt u op Start, vervolgens op Uitvoeren, typt u de volgende opdracht en klikt u op OK:
msiexec /I Beheerderspad\MSI-bestand /qb REINSTALL=Functielijst REINSTALLMODE=vomu
Opmerking Beheerderspad is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\Office2000), MSI-bestand is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en Functielijst is de lijst met de namen van onderdelen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update.
Als u alle functies wilt installeren, typt u REINSTALL=ALL, of u kunt de volgende functies installeren:
| Product | Functie |
|---|---|
| O9prm, O9PRO, O9SBE, O9PIPC1, O9PIPC2, O9STD, O9WDI, O9WRD | WORDFiles |
Opmerking Beheerders van een bedrijfsomgeving kunnen volledige informatie over het installeren van Office-updates in een bedrijf vinden op het Office Admin Update Center. Blader op deze site naar beneden en zoek onder de sectie Update Resources naar de softwareversie die u bijwerkt. De documentatie bij Windows Installer biedt daarnaast aanvullende informatie over de parameters die worden ondersteund door Windows Installer.
Informatie over het beheerdersinstallatiebestand
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Word 2000:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Winword.exe | 9.0.0.8961 | 30-mrt-2007 | 14:18 | 8.835.124 |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Wellicht kunt u met het hulpprogramma MBSA (Microsoft Baseline Security Analyzer) controleren of een beveiligingsupdate is toegepast op een systeem waarvoor het probleem geldt. Zie “Kan ik Microsoft Baseline Security Analyzer (MBSA) gebruiken om te bepalen of deze update is vereist?” in het gedeelte met veelgestelde vragen over deze beveiligingsupdate, eerder in dit bulletin.
- Verificatie van bestandsversie
Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen veranderen tijdens de installatie. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
Word 2002
Voorwaarden en aanvullende informatie over de update
Belangrijk: voordat u deze updates installeert, moet u controleren of aan de volgende voorwaarden is voldaan:
- Microsoft Windows Installer 2.0 moet zijn geïnstalleerd. Microsoft Windows Server 2003, Windows XP en Microsoft Windows 2000 Service Pack 3 (SP3) bevatten Windows Installer 2.0 of een hogere versie. Als u de recentste versie van Windows Installer wilt installeren, dient u naar een van de volgende websites van Microsoft te gaan:
Windows Installer 2.0 voor Windows 2000 en Windows NT 4.0
- Office XP Service Pack 3 (SP3) moet zijn geïnstalleerd. Voordat u deze update installeert, moet u Office XP SP3 installeren. Raadpleeg Microsoft Knowledge Base-artikel 832671 voor meer informatie over het installeren van Office XP SP3.
Zie Microsoft Knowledge Base-artikel 291331 voor meer informatie over de wijze waarop u kunt bepalen welke versie van Office XP op uw computer is geïnstalleerd, en Microsoft Knowledge Base-artikel 328294 voor meer informatie over de versiegegevens in het dialoogvenster Info.
Opgenomen in toekomstige service packs
Er zijn geen service packs meer gepland voor deze software. De update voor dit probleem wordt waarschijnlijk opgenomen in een toekomstig updatepakket.
Opnieuw opstarten vereist
Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.
Informatie over verwijderen
Gebruik het onderdeel Software in het Configuratiescherm om deze update te verwijderen.
Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office XP in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.
Informatie over geautomatiseerde installatie op clients
Website Microsoft Update
Deze update is beschikbaar via de website Microsoft Update. Op deze website zijn de updates van Windows Update en Office Update op één plaats samengevoegd. U kunt er kiezen updates met hoge prioriteit en beveiligingsupdates automatisch te downloaden en installeren. Wij raden u aan deze update te installeren vanaf de website Microsoft Update. Op de website Microsoft Update wordt uw specifieke installatie gedetecteerd en krijgt u precies aangeboden wat u nodig hebt om uw installatie volledig bij te werken.
Ga naar de website Microsoft Update als u deze site de vereiste updates wilt laten detecteren. U kunt kiezen tussen Snel (aanbevolen) of Aangepast. Na de detectie wordt een lijst met aanbevolen updates voor uw goedkeuring weergegeven. Klik op Updates installeren of Updates weergeven en installeren om het proces te voltooien.
Informatie over handmatige installatie op clients
In het volgende gedeelte staat uitgebreide informatie over de handmatige installatie van deze update.
Informatie over de installatie
Bij de installatie van de beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /q:u | Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters voor de gebruiker wordt weergegeven. |
| /q:a | Hiermee schakelt u de stille modus voor beheerders in, waarbij geen dialoogvensters voor de gebruiker worden weergegeven. |
| /t:path | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
| /r:n | De computer wordt nooit opnieuw opgestart na installatie. |
| /r:I | Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a. |
| /r:a | De computer wordt na installatie altijd opnieuw opgestart. |
| /r:s | De computer wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd. |
| /n:v | De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie. |
Opmerking Deze schakelopties werken mogelijk niet met alle updates. Als een schakeloptie niet beschikbaar is, betekent dit dat de functionaliteit vereist is voor een correcte installatie van de update. Bovendien wordt het gebruik van de schakeloptie /n:v niet ondersteund en kan deze tot gevolg hebben dat het systeem niet meer kan worden opgestart. Als de installatie mislukt, moet u een ondersteuningsmedewerker raadplegen om het probleem op te lossen.
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Opmerking De volledige update voor Office is bedoeld voor scenario's van zowel clientimplementaties als beheerimplementaties.
Informatie over implementatie van clients
- Download deze beveiligingsupdate voor Word 2002.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Ga in Windows Verkenner naar de map met het opgeslagen bestand en dubbelklik op het opgeslagen bestand.
- Klik op Ja als u wordt gevraagd of u de update wilt installeren.
- Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Plaats de oorspronkelijke installatie-cd-rom in het station wanneer u hierom wordt gevraagd en klik vervolgens op OK.
- Klik op OK in het bericht met de mededeling dat de installatie is geslaagd.
Opmerking Het volgende foutbericht wordt weergegeven als de beveiligingsupdate al op uw computer is geïnstalleerd: Deze update is al toegepast of deze is opgenomen in een update die al is toegepast.
Informatie over installatiebestand voor clients
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Word 2002:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Winword.exe | 10.0.6829.0 | 20-mrt-2007 | 00:05 | 10.745.184 |
Informatie over beheerdersinstallatie
Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerdersupdate en die update implementeren op uw computer.
Informatie over de installatie
De volgende schakelopties zijn belangrijk voor beheerdersinstallaties omdat de beheerder met deze opties kan aanpassen hoe de bestanden in de beveiligingsupdate worden uitgepakt.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /t:path | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Informatie over beheerdersimplementatie
Voer de volgende stappen uit om uw beheerinstallatie bij te werken:
- Download deze beveiligingsupdate voor Word 2002.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Zoek in de Windows Verkenner de map met het opgeslagen bestand op. Klik op Start, klik op Uitvoeren, typ de volgende opdracht en klik dan op OK om het MSP-bestand uit te pakken:
[pad\naam van EXE-bestand] /c /t:C:\AdminUpdate
Opmerking Het MSP-bestand wordt niet uitgepakt door te dubbelklikken op het EXE-bestand. Als u dit doet, wordt de update op de lokale computer geïnstalleerd. Als u een update wilt uitvoeren voor een beheerdersimage moet u eerst het MSP-bestand uitpakken. - Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Klik op Ja als u wordt gevraagd of u de map wilt maken.
- Als u bekend bent met de procedure voor het bijwerken van de beheerdersinstallatie, klikt u op Start en op Uitvoeren, typt u de volgende opdracht en klikt u vervolgens op OK:
msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE
Opmerking Admin Path is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\OfficeXp), MSI File het MSI-databasepakket is voor de toepassing (bijvoorbeeld Data1.msi) en MSP File is de naam van de beheerdersupdate (bijvoorbeeld SHAREDff.msp).
Opmerking U kunt /qb+ toevoegen aan de opdrachtregel als u niet wilt dat het dialoogvenster voor een beheerdersinstallatie en het dialoogvenster Gebruiksrechtovereenkomst worden weergegeven. - Klik op Volgende in het dialoogvenster. Wijzig de cd-code, installatielocatie of bedrijfsnaam in het dialoogvenster niet.
- Klik op Ik ga akkoord met de voorwaarden van de Gebruiksrechtovereenkomst en klik vervolgens op Installeren.
Hierna wordt het beheerdersinstallatiepunt bijgewerkt. Vervolgens moet u de werkstationsconfiguraties bijwerken die oorspronkelijk vanaf deze beheerdersinstallatie zijn geïnstalleerd. Raadpleeg hiervoor het gedeelte 'Informatie over het implementeren van de update op werkstations' . Alle nieuwe installaties die u uitvoert vanaf dit beheerdersinstallatiepunt, zullen beschikken over de update.
Waarschuwing Bij elke werkstationsconfiguratie die oorspronkelijk is geïnstalleerd vanaf deze beheerdersinstallatie voordat u de update hebt geïnstalleerd, kan deze beheerdersinstallatie niet worden gebruikt voor bewerkingen zoals het repareren van Office of het toevoegen van nieuwe onderdelen totdat u voor dit werkstation de stappen hebt uitgevoerd die worden beschreven in de volgende subsectie 'Informatie over het implementeren van de update op werkstations'.
Informatie over het implementeren van de update op werkstations
Als u de update wilt implementeren op de client-werkstations, klikt u op Start, vervolgens op Uitvoeren, typt u de volgende opdracht en klikt u op OK:
msiexec /I Beheerderspad\MSI-bestand /qb REINSTALL=Functielijst REINSTALLMODE=vomu
Opmerking Beheerderspad is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\OfficeXP), MSI-bestand is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en Functielijst is de lijst met de namen van onderdelen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update.
Als u alle functies wilt installeren, typt u REINSTALL=ALL, of u kunt de volgende functies installeren:
| Product | Functie |
|---|---|
| PIPC1, PROPLUS, PRO, SBE, STD, STDEDU, WORD | WORDFiles |
Opmerking Beheerders van een bedrijfsomgeving kunnen volledige informatie over het installeren van Office-updates in een bedrijf vinden op het Office Admin Update Center. Zoek op de introductiepagina van deze website in de sectie Strategieën voor updates naar de softwareversie waarvoor u een update installeert. De documentatie bij Windows Installer biedt daarnaast aanvullende informatie over de parameters die worden ondersteund door Windows Installer.
Informatie over het beheerdersinstallatiebestand
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Word 2002:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Winword.exe | 10.0.6829.0 | 20-mrt-2007 | 00:05 | 10.745.184 |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Wellicht kunt u met het hulpprogramma MBSA (Microsoft Baseline Security Analyzer) controleren of een beveiligingsupdate is toegepast op een systeem waarvoor het probleem geldt. Zie “Kan ik Microsoft Baseline Security Analyzer (MBSA) gebruiken om te bepalen of deze update is vereist?” in het gedeelte met veelgestelde vragen over deze beveiligingsupdate, eerder in dit bulletin.
- Verificatie van bestandsversie
Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen veranderen tijdens de installatie. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
Word 2003 en Word Viewer 2003
Voorwaarden en aanvullende informatie over de update
Belangrijk: voordat u deze updates installeert, moet u controleren of aan de volgende voorwaarden is voldaan:
- Als u Office 2003 wilt bijwerken, moet Office 2003 Service Pack 2 zijn geïnstalleerd. Installeer Office 2003 SP2 voordat u deze update installeert.
- Als u Word Viewer 2003 wilt bijwerken, moet de meest recente versie van Word Viewer 2003 zijn geïnstalleerd. Download de meest recente versie van Word Viewer 2003.
Zie Microsoft Knowledge Base-artikel 821549 voor meer informatie over de wijze waarop u kunt bepalen welke versie van Office 2003 op uw computer is geïnstalleerd, en Microsoft Knowledge Base-artikel 328294 voor meer informatie over de versiegegevens in het dialoogvenster Info.
Opgenomen in toekomstige service packs:
De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket.
Opnieuw opstarten vereist
Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Raadpleeg Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten.
Informatie over verwijderen
U kunt deze beveiligingsupdate verwijderen via het onderdeel Software in het Configuratiescherm.
Opmerking Als u deze update verwijdert, wordt u mogelijk gevraagd om de cd met Microsoft Office 2003 in het cd-station te plaatsen. Het kan ook gebeuren dat de optie om de update te verwijderen niet beschikbaar is in het onderdeel Software van het Configuratiescherm. Dit probleem kan verschillende oorzaken hebben. Raadpleeg Microsoft Knowledge Base-artikel 903771 voor meer informatie.
Informatie over geautomatiseerde installatie op clients
Website Microsoft Update
Deze update is beschikbaar via de website Microsoft Update. Op deze website zijn de updates van Windows Update en Office Update op één plaats samengevoegd. U kunt er kiezen updates met hoge prioriteit en beveiligingsupdates automatisch te downloaden en installeren. Wij raden u aan deze update te installeren vanaf de website Microsoft Update. Op de website Microsoft Update wordt uw specifieke installatie gedetecteerd en krijgt u precies aangeboden wat u nodig hebt om uw installatie volledig bij te werken.
Ga naar de website Microsoft Update als u deze site de vereiste updates wilt laten detecteren. U kunt kiezen tussen Snel (aanbevolen) of Aangepast. Na de detectie wordt een lijst met aanbevolen updates voor uw goedkeuring weergegeven. Klik op Updates installeren of Updates weergeven en installeren om het proces te voltooien.
Informatie over handmatige installatie op clients
In het volgende gedeelte staat uitgebreide informatie over de handmatige installatie van deze update.
Informatie over de installatie
Bij de installatie van de beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /q:u | Hiermee schakelt u de stille modus voor gebruikers in, waarbij een aantal dialoogvensters voor de gebruiker wordt weergegeven. |
| /q:a | Hiermee schakelt u de stille modus voor beheerders in, waarbij geen dialoogvensters voor de gebruiker worden weergegeven. |
| /t:path | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
| /r:n | De computer wordt nooit opnieuw opgestart na installatie. |
| /r:I | Als opnieuw starten vereist is, wordt dit eerst aan de gebruiker gevraagd, tenzij deze optie wordt gebruikt in combinatie met /q:a. |
| /r:a | De computer wordt na installatie altijd opnieuw opgestart. |
| /r:s | De computer wordt na installatie opnieuw opgestart zonder dat de gebruiker hierom wordt gevraagd. |
| /n:v | De versie wordt niet gecontroleerd. Deze installatie overschrijft elke vorige versie. |
Opmerking Deze schakelopties werken mogelijk niet met alle updates. Als een schakeloptie niet beschikbaar is, betekent dit dat de functionaliteit vereist is voor een correcte installatie van de update. Bovendien wordt het gebruik van de schakeloptie /n:v niet ondersteund en kan deze tot gevolg hebben dat het systeem niet meer kan worden opgestart. Als de installatie mislukt, moet u een ondersteuningsmedewerker raadplegen om het probleem op te lossen.
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Opmerking De volledige update voor Office is bedoeld voor scenario's van zowel clientimplementaties als beheerimplementaties.
Informatie over implementatie van clients
- Download de beveiligingsupdate voor Word 2003 en Word Viewer 2003.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Ga in Windows Verkenner naar de map met het opgeslagen bestand en dubbelklik op het opgeslagen bestand.
- Klik op Ja als u wordt gevraagd of u de update wilt installeren.
- Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Plaats de oorspronkelijke installatie-cd-rom in het station wanneer u hierom wordt gevraagd en klik vervolgens op OK.
- Klik op OK in het bericht met de mededeling dat de installatie is geslaagd.
Opmerking Het volgende foutbericht wordt weergegeven als de beveiligingsupdate al op uw computer is geïnstalleerd: Deze update is al toegepast of deze is opgenomen in een update die al is toegepast.
Informatie over installatiebestand voor clients
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Word Viewer 2003:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Wordview.exe | 11.0.8132.0 | 17-mrt-2007 | 16:22 | 7.121.248 |
Word 2003:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Winword.exe | 11.0.8134.0 | 06-apr-2007 | 13:07 | 12.295.008 |
Informatie over beheerdersinstallatie
Als u de toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerdersupdate en die update implementeren op uw computer.
Informatie over de installatie
De volgende schakelopties zijn belangrijk voor beheerdersinstallaties omdat de beheerder met deze opties kan aanpassen hoe de bestanden in de beveiligingsupdate worden uitgepakt.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| /q | Hiermee schakelt u de stille modus in of onderdrukt u vragen aan de gebruiker wanneer bestanden worden uitgepakt. |
| /t:path | Hiermee geeft u de doelmap op waarin bestanden moeten worden uitgepakt. |
| /c | De bestanden worden uitgepakt maar niet geïnstalleerd. Als /t:pad niet is opgegeven, wordt u gevraagd een doelmap op te geven. |
| /c:pad | Hiermee wordt de installatieopdracht van de auteur genegeerd. Hiermee kunt u het pad en de naam voor het INF- of EXE-bestand van Setup opgeven. |
Zie Microsoft Knowledge Base-artikel 197147 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Informatie over beheerdersimplementatie
Voer de volgende stappen uit om uw beheerinstallatie bij te werken:
- Download de beveiligingsupdate voor Word 2003 en Word 2003 Viewer.
- Klik op Dit programma opslaan op schijf en klik op OK.
- Klik op Opslaan.
- Zoek in de Windows Verkenner de map met het opgeslagen bestand op. Klik op Start, klik op Uitvoeren, typ de volgende opdracht en klik dan op OK om het MSP-bestand uit te pakken:
[pad\naam van EXE-bestand] /c /t:C:\AdminUpdate
Opmerking Het MSP-bestand wordt niet uitgepakt door te dubbelklikken op het EXE-bestand. Als u dit doet, wordt de update op de lokale computer geïnstalleerd. Als u een update wilt uitvoeren voor een beheerdersimage moet u eerst het MSP-bestand uitpakken. - Klik op Ja om de gebruiksrechtovereenkomst te accepteren.
- Klik op Ja als u wordt gevraagd of u de map wilt maken.
- Als u bekend bent met de procedure voor het bijwerken van uw beheerdersinstallatie, klikt u op Start en op Uitvoeren, typt u de volgende opdracht en klikt u vervolgens op OK:
msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE
Let op: Admin Path is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\Office2003), MSI File is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en MSP File is de naam van de beheerdersupdate (bijvoorbeeld SHAREDff.msp).
Opmerking U kunt /qb+ toevoegen aan de opdrachtregel als u niet wilt dat het dialoogvenster voor een beheerdersinstallatie en het dialoogvenster Gebruiksrechtovereenkomst worden weergegeven. - Klik op Volgende in het dialoogvenster. Wijzig de cd-code, installatielocatie of bedrijfsnaam in het dialoogvenster niet.
- Klik op Ik ga akkoord met de voorwaarden van de Gebruiksrechtovereenkomst en klik vervolgens op Installeren.
Hierna wordt het beheerdersinstallatiepunt bijgewerkt. Vervolgens moet u de werkstationsconfiguraties bijwerken die oorspronkelijk zijn geïnstalleerd vanaf deze beheerdersinstallatie. Raadpleeg hiervoor het gedeelte 'Informatie over het implementeren van de update op werkstations' . Alle nieuwe installaties die u uitvoert vanaf dit beheerdersinstallatiepunt, zullen beschikken over de update.
Opmerking Bij elke werkstationsconfiguratie die oorspronkelijk is geïnstalleerd vanaf deze beheerdersinstallatie voordat u de update hebt geïnstalleerd, kan deze beheerdersinstallatie niet worden gebruikt voor bewerkingen zoals het repareren van Office of het toevoegen van nieuwe onderdelen totdat u voor dit werkstation de stappen hebt uitgevoerd die worden beschreven in de volgende subsectie 'Informatie over de implementatie op werkstations'.
Informatie over het implementeren van de update op werkstations
Als u de update wilt implementeren op de client-werkstations, klikt u op Start, vervolgens op Uitvoeren, typt u de volgende opdracht en klikt u op OK:
Msiexec /I Beheerderspad\MSI-bestand /qb REINSTALL=Functielijst REINSTALLMODE=vomu
Opmerking Beheerderspad is het pad naar het beheerdersinstallatiepunt voor de toepassing (bijvoorbeeld C:\Office2003), MSI-bestand is het MSI-databasepakket voor de toepassing (bijvoorbeeld Data1.msi) en Functielijst is de lijst met de namen van onderdelen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update.
Als u alle functies wilt installeren, typt u REINSTALL=ALL, of u kunt de volgende functies installeren:
| Product | Functie |
|---|---|
| STD11, BASIC11, PERS11, PROI11, PRO11, STDP11, WORD11, PRO11SB | WORDFiles |
| Word Viewer 2003 | WORDVIEWFiles |
Opmerking Beheerders van een bedrijfsomgeving kunnen volledige informatie over het installeren van Office-updates in een bedrijf vinden op het Office Admin Update Center. Zoek op de introductiepagina van deze website in de sectie Strategieën voor updates naar de softwareversie waarvoor u een update installeert. De documentatie bij Windows Installer biedt daarnaast aanvullende informatie over de parameters die worden ondersteund door Windows Installer.
Informatie over het beheerdersinstallatiebestand
De Engelstalige versie van deze update moet de bestandskenmerken hebben die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in UTC-notatie (Coordinated Universal Time). Wanneer u de bestandsgegevens weergeeft, worden deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt u het tabblad Tijdzone van het onderdeel Datum en tijd in het Configuratiescherm.
Word Viewer 2003:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Wordview.exe | 11.0.8132.0 | 17-mrt-2007 | 16:22 | 7.121.248 |
Word 2003:
| Bestandsnaam | Versie | Datum | Tijd | Grootte |
|---|---|---|---|---|
| Winword.exe | 11.0.8134.0 | 06-apr-2007 | 13:07 | 12.295.008 |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Wellicht kunt u met het hulpprogramma MBSA (Microsoft Baseline Security Analyzer) controleren of een beveiligingsupdate is toegepast op een systeem waarvoor het probleem geldt. Zie “Kan ik Microsoft Baseline Security Analyzer (MBSA) gebruiken om te bepalen of deze update is vereist?” in het gedeelte met veelgestelde vragen over deze beveiligingsupdate, eerder in dit bulletin.
- Verificatie van bestandsversie
Opmerking Aangezien er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen op uw computer afwijken. Als dit het geval is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het venster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsgegevenstabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Afhankelijk van de versie van het geïnstalleerde besturingssysteem of de geïnstalleerde programma's worden sommige bestanden in de bestandsinformatietabel mogelijk niet geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw computer is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen veranderen tijdens de installatie. Andere bestandskenmerken vergelijken met de gegevens in de bestandsgegevenstabel is geen betrouwbare methode om te verifiëren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
Office 2004 voor Mac
Informatie over de installatie:
- Sluit alle geopende toepassingen, inclusief antivirusprogramma's, alle Microsoft Office-toepassingen, Microsoft Messenger voor Mac en Office Notifications om problemen met de installatie te voorkomen.
- Open het volume van de Microsoft Office 2004 voor Mac 11.3.5-update op uw computer. Deze stap kan al voor u zijn uitgevoerd.
- Begin het updateproces door in het venster van het volume van de Microsoft Office 2004 voor Mac 11.3.5-update te dubbelklikken op de toepassing Microsoft Office 2004 voor Mac 11.3.5-update. Volg de aanwijzingen op het scherm.
- Als de update is geïnstalleerd, kunt u het installatieprogramma van de vaste schijf verwijderen. Zie voor het controleren of de installatie is geslaagd, het gedeelte 'Controleren of de update is geïnstalleerd'. U verwijdert het installatieprogramma van deze update door eerst het volume van de Microsoft Office 2004 voor Mac 11.3.5-update naar de prullenbak te slepen en vervolgens het gedownloade bestand naar de prullenbak te slepen.
Opnieuw opstarten vereist
Voor deze update hoeft u de computer niet opnieuw op te starten.
Informatie over verwijderen
Deze update kan niet worden verwijderd.
De installatie van de update verifiëren
Voer de volgende stappen uit om te controleren of een beveiligingsupdate op een systeem is geïnstalleerd waarin dit probleem optreedt:
- Ga naar de map Programma's (Microsoft Office 2004: Office).
- Selecteer het bestand Microsoft Component Plugin.
- Klik in het menu File op Get Info of Show Info.
Is het versienummer 11.3.5, dan is de update met succes geïnstalleerd.
Overige informatie
Dankbetuiging
Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:
- Craig Schmugar van McAfee Avert Labs voor de samenwerking met ons aan een beveiligingslek met betrekking tot een documentenstroom in Word (CVE-2007-0870)
- Andreas Marx van AV-Test voor de samenwerking met ons aan een beveiligingslek met betrekking tot een documentenstroom in Word (CVE-2007-0870)
- iDefense Labs VCP voor het melden van het beveiligingslek in Word bij het parseren van RTF-bestanden (CVE-2007-1202)
Andere beveiligingsupdates:
Op de volgende locaties zijn updates verkrijgbaar voor andere beveiligingsproblemen:
- Beveiligingsupdates zijn verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "security_patch''.
- Updates voor consumentenplatforms zijn verkrijgbaar op de website Windows Update.
Ondersteuning:
- Technische ondersteuning van Microsoft Product Support Services is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht.
- Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning.
Beveiligingsinformatie:
- Op de website Microsoft TechNet Security vindt u extra informatie over beveiliging in Microsoft-producten.
- TechNet Update Management Center
- Microsoft Software Update Services
- Microsoft Windows Server Update Services
- Microsoft Baseline Security Analyzer (MBSA)
- Windows Update
- Microsoft Update
- Windows Update-catalogus: Raadpleeg Microsoft Knowledge Base-artikel 323166 voor meer informatie over de Windows Update-catalogus.
- Office Update
Software Update Services:
Met Microsoft Software Update Services (SUS) kunnen beheerders snel en betrouwbaar de meest recente essentiële updates en beveiligingsupdates implementeren voor Windows 2000- en Windows Server 2003-servers, en voor bureaubladsystemen met Windows 2000 Professional of Windows XP Professional.
Ga naar de website Software Update Services voor meer informatie over de implementatie van deze beveiligingsupdate met Software Update Services.
Windows Server Update Services:
Als Windows Server Update Services (WSUS) wordt gebruikt, kunnen beheerders snel en betrouwbaar de nieuwste essentiële updates en beveiligingsupdates implementeren voor Windows-besturingssysteem Windows 2000 en later, Office XP en later, Exchange Server 2003 en SQL Server 2000 en later.
Ga naar de website Windows Server Update Services voor informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services.
Systems Management Server:
Microsoft Systems Management Server (SMS) is een configureerbare bedrijfsoplossing voor het beheren van updates. Met SMS kunnen beheerders bepalen of beveiligingsupdates nodig zijn voor Windows-systemen, en deze updates in de gehele organisatie gecontroleerd implementeren met minimaal ongemak voor de eindgebruikers. Ga naar de website SMS 2003 Security Patch Management voor meer informatie over hoe beheerders met SMS 2003 beveiligingsupdates kunnen implementeren. SMS 2.0-gebruikers kunnen ook het Software Updates Service Feature Pack gebruiken voor de implementatie van beveiligingsupdates. Ga naar de SMS-website voor informatie over SMS.
Opmerking SMS maakt gebruik van de Microsoft Baseline Security Analyzer, de Microsoft Office Detection Tool en de Enterprise Update Scan Tool om brede ondersteuning te kunnen bieden voor het zoeken en uitvoeren van beveiligingsupdates. Bepaalde software-updates worden mogelijk niet door deze hulpprogramma's gedetecteerd. Beheerders kunnen in deze gevallen de inventarisatiefuncties van SMS gebruiken om de updates op bepaalde systemen uit te voeren. Ga naar de volgende website voor meer informatie over deze procedure. Voor bepaalde beveiligingsupdates zijn beheerdersrechten vereist na het opnieuw opstarten van het systeem. Beheerders kunnen voor het installeren van deze updates gebruik maken van de Elevated Rights Deployment Tool (die deel uitmaakt van het SMS 2003 Administration Feature Pack en het SMS 2.0 Administration Feature Pack).
Uitsluiting van aansprakelijkheid:
De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voorzover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.
Revisies:
- V1.0 (8 mei 2007): Bulletin gepubliceerd.
