Beveiligingsbulletin

Microsoft-beveiligingsbulletin MS10-024 - Belangrijk

Beveiligingsproblemen in de SMTP-service van Microsoft Exchange en Windows kunnen Denial of Service (981832) toestaan

Gepubliceerd: 13 april 2010 | Bijgewerkt: 13 juli 2010

Versie: 2.0

Algemene gegevens

Samenvatting

Met deze beveiligingsupdate wordt één openbaar bekend beveiligingsprobleem en één privé gemeld beveiligingsprobleem in Microsoft Exchange en Windows SMTP-service opgelost. Hoe ernstiger deze beveiligingsproblemen kunnen denial of service toestaan als een aanvaller een speciaal ontworpen DNS-antwoord heeft verzonden naar een computer waarop de SMTP-service wordt uitgevoerd. Het SMTP-onderdeel is standaard niet geïnstalleerd op Windows Server 2003, Windows Server 2003 x64 Edition of Windows XP Professional x64 Edition.

Deze beveiligingsupdate is beoordeeld belangrijk voor alle ondersteunde edities van Microsoft Windows 2000, Windows XP en Windows Server 2003; 32-bits en x64-edities van Windows Server 2008; Windows Server 2008 R2 voor x64-systemen; en Microsoft Exchange Server 2003. Deze beveiligingsupdate heeft een gemiddelde classificatie voor Microsoft Exchange Server 2000. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.

Met de beveiligingsupdate worden de beveiligingsproblemen opgelost door de manier te corrigeren waarop SMTP MX-records parseert en de manier waarop SMTP geheugen toewijst voor het interpreteren van SMTP-opdrachtantwoorden. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over de beveiligingsproblemen.

Aanbeveling. Het merendeel van de klanten heeft automatische updates ingeschakeld en hoeft geen actie te ondernemen omdat deze beveiligingsupdate automatisch wordt gedownload en geïnstalleerd. Klanten die automatische updates niet hebben ingeschakeld, moeten controleren op updates en deze update handmatig installeren. Zie het Microsoft Knowledge Base-artikel 294871 voor meer informatie over specifieke configuratieopties bij het automatisch bijwerken.

Voor beheerders en bedrijfsinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, raadt Microsoft klanten aan om de update zo snel mogelijk toe te passen met behulp van updatebeheersoftware of door te controleren op updates met behulp van de Microsoft Update-service .

Zie ook de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie verderop in dit bulletin.

Bekende problemen.Microsoft Knowledge Base-artikel 981832 documenten over de momenteel bekende problemen die klanten kunnen ondervinden bij het installeren van deze beveiligingsupdate. In het artikel worden ook aanbevolen oplossingen voor deze problemen beschreven.

Betrokken en niet-beïnvloede software

De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.

Betrokken software

Besturingssysteem Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Windows
Microsoft Windows 2000 Service Pack 4 (KB976323) Denial of Service Belangrijk Geen
Windows XP Service Pack 2 en Windows XP Service Pack 3 (KB976323) Denial of Service Belangrijk Geen
Windows XP Professional x64 Edition Service Pack 2 (KB976323) Denial of Service Belangrijk Geen
Windows Server 2003 Service Pack 2 (KB976323) Denial of Service Belangrijk Geen
Windows Server 2003 x64 Edition Service Pack 2 (KB976323) Denial of Service Belangrijk Geen
Windows Server 2003 met SP2 voor Itanium-systemen (KB976323) Denial of Service Belangrijk Geen
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2** (KB976323) Denial of Service Belangrijk Geen
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2** (KB976323) Denial of Service Belangrijk Geen
Windows Server 2008 R2 voor x64-systemen** (KB976323) Denial of Service Belangrijk Geen
Microsoft Server Software
Microsoft Exchange Server 2000 Service Pack 3 (KB976703) Openbaarmaking van informatie Matig Geen
Microsoft Exchange Server 2003 Service Pack 2 (KB976702) Denial of Service Belangrijk Geen
Microsoft Exchange Server 2007 Service Pack 1 voor x64-systemen (KB981407) Geen Geen[1] Geen
Microsoft Exchange Server 2007 Service Pack 2 voor x64-systemen (KB981383) Geen Geen[1] Geen
Microsoft Exchange Server 2010 voor x64-systemen (KB981401) Geen Geen[1] Geen

**De installatie van Server Core is niet beïnvloed. De beveiligingsproblemen die door deze update worden aangepakt, zijn niet van invloed op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2 zoals aangegeven, wanneer ze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de MSDN-artikelen, Server Core en Server Core voor Windows Server 2008 R2 voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.

[1]Ernstclassificaties zijn niet van toepassing op deze update omdat de beveiligingsproblemen die in dit bulletin worden besproken, niet van invloed zijn op deze software. Microsoft raadt echter aan dat klanten van deze software deze update toepassen, waaronder een diepgaande meting die extra bronpoortentropie toevoegt aan DNS-transacties die door de SMTP-service zijn geïnitieerd. Zie Veelgestelde vragen (FAQ) met betrekking tot deze beveiligingsupdate voor meer informatie.

Niet-beïnvloede software

Besturingssysteem
Windows Vista, Windows Vista Service Pack 1 en Windows Vista Service Pack 2
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2
Windows Server 2008 voor Itanium-systemen
Windows 7 voor 32-bits systemen
Windows 7 voor x64-systemen
Windows Server 2008 R2 voor Itanium-systemen

Waarom werd dit bulletin op 13 juli 2010 opnieuw uitgebracht?
Microsoft heeft dit bulletin opnieuw uitgebracht om de updates voor Windows Server 2008 en Windows Server 2008 R2 opnieuw aan te bieden om een bekend probleem op te lossen dat wordt vermeld in het Microsoft Knowledge Base-artikel 976323, waarin SMTP-configuratieopties opnieuw worden ingesteld nadat u de oorspronkelijke beveiligingsupdate van 13 april 2010 hebt geïnstalleerd op een Windows Server 2008-systeem waarop IIS (Internet Information Services) is geïnstalleerd.

De heraanbieding is alleen van invloed op de pakketten die zijn gekoppeld aan KB-976323. Klanten die hun systemen al hebben bijgewerkt, hoeven deze update niet opnieuw te installeren.

Waarom is dit beveiligingsbulletin op 15 april 2010 herzien?
Microsoft heeft dit beveiligingsbulletin herzien om een detectiewijziging voor Microsoft Exchange Server 2000 Service Pack 3 aan te kondigen. Dit is alleen een detectiewijziging. De gecorrigeerde detectie biedt de beveiligingsupdate voor betrokken systemen die eerder niet werden aangeboden deze beveiligingsupdate. Er zijn in dit bulletin geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die de KB976703 update al op deze systemen hebben geïnstalleerd, hoeven de update niet opnieuw te installeren.

Waar vindt u informatie over bestanden?
Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.

Hoe verschillen de updates van Microsoft Exchange Server 2007 en Microsoft Exchange Server 2010 van microsoft Exchange Server 2000 en Microsoft Exchange Server 2003?
Met de release van Microsoft Exchange 2007 wordt Microsoft Exchange verplaatst naar een nieuw servicemodel. Zie het TechNet-artikel Exchange 2007 Servicing voor een beter begrip van het Microsoft Exchange-onderhoudsmodel. Neem contact op met Microsoft Help en ondersteuning voor vragen over het nieuwe Microsoft Exchange-onderhoudsmodel.

Waarom verhelpt deze update verschillende gerapporteerde beveiligingsproblemen?
Deze update bevat ondersteuning voor verschillende beveiligingsproblemen, omdat de wijzigingen die nodig zijn om deze problemen op te lossen zich in gerelateerde bestanden bevinden. In plaats van meerdere updates te hoeven installeren die bijna hetzelfde zijn, moeten klanten deze update alleen installeren.

Bevat deze update beveiligingsgerelateerde wijzigingen in functionaliteit?
Ja. Naast de wijzigingen die worden vermeld in de sectie Informatie over beveiligingsproblemen van dit bulletin, bevat deze update een diepgaande wijziging voor Microsoft Exchange 2000 Server Service Pack 3 om een probleem met de Chinese tekenset op te lossen bij het gebruik van Outlook Web Access (OWA). Dit probleem is alleen van invloed op Exchange 2000-systemen. Houd er rekening mee dat voor de update voor Microsoft Exchange 2000 Server Service Pack 3, als vereiste, het updatepakket voor Exchange 2000 Server Post-Service Pack 3 (SP3) is vereist. U moet het updatepakket voor Exchange 2000 (KB870540) installeren voordat u de diepgaande update installeert die bij dit beveiligingsbulletin wordt geleverd. Met deze update wordt gedetecteerd of het updatepakket is geïnstalleerd. Als het updatepakket niet is geïnstalleerd, wordt u omgeleid naar de downloadwebsite. Zie Microsoft Knowledge Base-artikel 870540 voor meer informatie. Zie Updatepakket voor Exchange 2000 (KB870540) om de vereiste update te downloaden.

Deze update bevat ook een diepgaande wijziging voor Microsoft Exchange 2007 en Microsoft Exchange 2010 waarmee extra bronpoortentropie wordt toegevoegd aan DNS-transacties die door de SMTP-service zijn geïnitieerd.

Moet ik updates toepassen voor Zowel Windows als Exchange?
Voor systemen waarop Microsoft Exchange is geïnstalleerd, moeten zowel de Exchange- als windows-update worden toegepast. Als u de SMTP-service hebt ingeschakeld, maar de Exchange-service niet uitvoert, hoeft alleen de Windows-update te worden toegepast.

Ik gebruik Exchange 2007 of Exchange 2010. Waarom krijg ik een update aangeboden als deze niet worden beïnvloed door de beveiligingsproblemen die in dit bulletin worden beschreven?
De updates voor Microsoft Exchange 2007 en Microsoft Exchange 2010 omvatten alleen de diepgaande wijziging die aanvullende bronpoort-entropie toevoegt aan DNS-transacties die zijn geïnitieerd door de SMTP-service.

Moet ik het updatepakket installeren voor op Exchange Server 2007 gebaseerde servers in een bepaalde volgorde?
Raadpleeg het TechNet-artikel, Het nieuwste servicepack of updatepakket voor Exchange 2007 installeren.

Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen?
De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.

Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie Levenscyclus ondersteunde servicepacks voor meer informatie over servicepacks voor deze softwarereleases.

Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de website Microsoft Worldwide Information , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.

Informatie over het beveiligingsprobleem

Ernstclassificaties en id's voor beveiligingsproblemen

Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de misbruikbaarheid van het beveiligingsprobleem ten opzichte van de ernstclassificatie en beveiligingsimpact, raadpleegt u de Exploitability Index in de samenvatting van het bulletin van april. Zie Microsoft Exploitability Index voor meer informatie.

Betrokken software Beveiligingsprobleem met MX-record smtp-server - CVE-2010-0024 Beveiligingsprobleem met SMTP-geheugentoewijzing - CVE-2010-0025 Classificatie voor cumulatieve ernst
Microsoft Windows
Microsoft Windows 2000 Service Pack 4 Belangrijke Denial of Service Gematigde openbaarmaking van informatie Belangrijk
Windows XP Service Pack 2 en Windows XP Service Pack 3 Belangrijke Denial of Service Gematigde openbaarmaking van informatie Belangrijk
Windows XP Professional x64 Edition Service Pack 2 Belangrijke Denial of Service Gematigde openbaarmaking van informatie Belangrijk
Windows Server 2003 Service Pack 2 Belangrijke Denial of Service Gematigde openbaarmaking van informatie Belangrijk
Windows Server 2003 x64 Edition Service Pack 2 Belangrijke Denial of Service Gematigde openbaarmaking van informatie Belangrijk
Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen Belangrijke Denial of Service Gematigde openbaarmaking van informatie Belangrijk
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2** Belangrijke Denial of Service Gematigde openbaarmaking van informatie Belangrijk
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2** Belangrijke Denial of Service Gematigde openbaarmaking van informatie Belangrijk
Windows Server 2008 R2 voor x64-systemen** Belangrijke Denial of Service Gematigde openbaarmaking van informatie Belangrijk
Microsoft Server Software
Microsoft Exchange Server 2000 Service Pack 3 Niet van toepassing Gematigde openbaarmaking van informatie Matige
Microsoft Exchange Server 2003 Service Pack 2 Belangrijke Denial of Service Niet van toepassing Belangrijk
Microsoft Exchange Server 2007 Service Pack 1 voor x64-systemen Geen[1] Niet van toepassing Geen
Microsoft Exchange Server 2007 Service Pack 2 voor x64-systemen Geen[1] Niet van toepassing Geen
Microsoft Exchange Server 2010 voor x64-systemen Geen[1] Niet van toepassing Geen

**De installatie van Server Core is niet beïnvloed. De beveiligingsproblemen die door deze update worden aangepakt, zijn niet van invloed op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2 zoals aangegeven, wanneer ze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de MSDN-artikelen, Server Core en Server Core voor Windows Server 2008 R2 voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.

[1]Ernstclassificaties zijn niet van toepassing op deze update omdat de beveiligingsproblemen die in dit bulletin worden besproken, niet van invloed zijn op deze software. Microsoft raadt echter aan dat klanten van deze software deze update toepassen, waaronder een diepgaande meting die extra bronpoortentropie toevoegt aan DNS-transacties die door de SMTP-service zijn geïnitieerd. Zie Veelgestelde vragen (FAQ) met betrekking tot deze beveiligingsupdate voor meer informatie.

Beveiligingsprobleem met MX-record smtp-server - CVE-2010-0024

Er bestaat een denial of service-beveiligingsprobleem op de manier waarop het SMTP-onderdeel (Microsoft Windows Simple Mail Transfer Protocol) speciaal gemaakte DNS Mail Exchanger-resourcerecords (MX) verwerkt. Een poging om het beveiligingsprobleem te misbruiken, vereist geen verificatie, waardoor een aanvaller misbruik kan maken van het beveiligingsprobleem door een speciaal ontworpen netwerkbericht te verzenden naar een computer waarop de SMTP-service wordt uitgevoerd. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan ertoe leiden dat de SMTP-service niet meer reageert totdat deze opnieuw is opgestart.

Zie CVE-2010-0024 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkende factoren voor beveiligingsprobleem met SMTP Server MX Record - CVE-2010-0024

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • Het SMTP-onderdeel is standaard niet geïnstalleerd op Windows Server 2003, Windows Server 2003 x64 Edition of Windows XP Professional x64 Edition.

Tijdelijke oplossingen voor beveiligingsprobleem met SMTP Server MX Record - CVE-2010-0024

Microsoft heeft geen tijdelijke oplossingen voor dit beveiligingsprobleem geïdentificeerd.

Veelgestelde vragen over beveiligingsproblemen met SMTP Server MX-records - CVE-2010-0024

Wat is het bereik van het beveiligingsprobleem?
Dit is een denial of service-beveiligingsprobleem. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan ertoe leiden dat de betreffende SMTP-service niet meer reageert totdat het speciaal gemaakte bericht uit de wachtrij wordt verwijderd en de service handmatig opnieuw wordt opgestart. Houd er rekening mee dat het denial of service-beveiligingsprobleem een aanvaller niet toestaat om code uit te voeren of hun gebruikersrechten te verhogen, maar het getroffen systeem kan ertoe leiden dat het accepteren van aanvragen wordt gestopt.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem bestaat omdat het SMTP-onderdeel (Microsoft Windows Simple Mail Transfer Protocol) een speciaal gemaakte DNS Mail Exchanger-record (MX) parseert.

Wat is de SMTP-service?
De SMTP-service (Simple Mail Transfer Protocol), die e-mail overdraagt, wordt geïnstalleerd als onderdeel van E-mailservices of Internet Information Services (IIS). SMTP bepaalt hoe e-mail wordt verzonden en vervolgens via internet naar de doelserver wordt bezorgd. De SMTP-service verzendt en ontvangt e-mail tussen servers. Zie het TechNet-artikel Simple Mail Transfer Protocol (SMTP)-service voor meer informatie.

Wat is een MX-resourcerecord?
De mx-bronrecord (Mail Exchange) geeft een mail exchange-server op voor een DNS-domeinnaam. Een e-mailuitwisselingsserver is een host die e-mail verwerkt en doorstuurt voor de DNS-domeinnaam. Het verwerken van de e-mail betekent ofwel het bezorgen aan de geadresseerde of het doorgeven aan een ander type e-mailtransport. Het doorsturen van de e-mail betekent dat het verzenden naar de uiteindelijke doelserver, het verzenden ervan met behulp van Simple Mail Transfer Protocol (SMTP) naar een andere e-mailuitwisselingsserver die zich dichter bij de uiteindelijke bestemming bevindt of die gedurende een opgegeven tijd in de wachtrij zet. Zie het TechNet-artikel ResourceRecordtypen voor meer informatie over MX-resourcerecords.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan ertoe leiden dat de SMTP-service niet meer reageert totdat het speciaal gemaakte bericht uit de wachtrij wordt verwijderd en de service handmatig opnieuw wordt opgestart.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Een aanvaller kan proberen misbruik te maken van het beveiligingsprobleem door een schadelijke DNS-server te maken die een speciaal ontworpen antwoord retourneert op een MX-resourcerecordquery.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Alle besturingssystemen die gebruikmaken van het systeemeigen SMTP-onderdeel, dat als onderdeel van het besturingssysteem wordt geleverd, lopen risico op dit beveiligingsprobleem.

Wat doet de update?
Met de beveiligingsupdate wordt het beveiligingsprobleem opgelost door de manier te corrigeren waarop de SMTP-service MX-records parseert.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Ja. Dit beveiligingsprobleem is openbaar gemaakt. Het is toegewezen aan Common Vulnerability and Exposure number CVE-2010-0024.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingsprobleem met SMTP-geheugentoewijzing - CVE-2010-0025

Er bestaat een beveiligingsprobleem met betrekking tot openbaarmaking van informatie in het SMTP-onderdeel (Microsoft Windows Simple Mail Transfer Protocol) vanwege de manier waarop het SMTP-onderdeel geheugentoewijzing verwerkt. Een aanvaller kan misbruik maken van het beveiligingsprobleem door ongeldige opdrachten te verzenden, gevolgd door de STARTTLS-opdracht, naar een betrokken server. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige e-mailberichtfragmenten lezen die zijn opgeslagen op de desbetreffende server. Houd er rekening mee dat met dit beveiligingsprobleem een aanvaller geen code kan uitvoeren of de gebruikersrechten rechtstreeks kan verhogen, maar het kan worden gebruikt om nuttige informatie te produceren die kan worden gebruikt om het getroffen systeem verder te in gevaar te brengen.

Zie CVE-2010-0025 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor beveiligingsprobleem met SMTP-geheugentoewijzing - CVE-2010-0025

Microsoft heeft geen beperkende factoren voor dit beveiligingsprobleem geïdentificeerd.

Tijdelijke oplossingen voor beveiligingsprobleem met SMTP-geheugentoewijzing - CVE-2010-0025

Microsoft heeft geen tijdelijke oplossingen voor dit beveiligingsprobleem geïdentificeerd.

Veelgestelde vragen over beveiligingsproblemen met SMTP-geheugentoewijzing - CVE-2010-0025

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met betrekking tot openbaarmaking van informatie. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige e-mailberichtfragmenten lezen die zijn opgeslagen op de desbetreffende server. Houd er rekening mee dat met dit beveiligingsprobleem een aanvaller geen code kan uitvoeren of de gebruikersrechten rechtstreeks kan verhogen, maar het kan worden gebruikt om nuttige informatie te produceren die kan worden gebruikt om het getroffen systeem verder te in gevaar te brengen.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem bestaat omdat het SMTP-onderdeel (Microsoft Windows Simple Mail Transfer Protocol) onvoldoende geheugen toewijst bij het interpreteren van SMTP-opdrachtantwoorden.

Wat is de SMTP-service?
De SMTP-service (Simple Mail Transfer Protocol), die e-mail overdraagt, wordt geïnstalleerd als onderdeel van E-mailservices of Internet Information Services (IIS). SMTP bepaalt hoe e-mail wordt verzonden en vervolgens via internet naar de doelserver wordt bezorgd. De SMTP-service verzendt en ontvangt e-mail tussen servers. Zie het TechNet-artikel Simple Mail Transfer Protocol (SMTP)-service voor meer informatie.

Wat is het TLS-protocol?
Het Tls-handshakeprotocol (Transport Layer Security) is verantwoordelijk voor de verificatie en sleuteluitwisseling die nodig is om beveiligde sessies tot stand te brengen of te hervatten. Bij het tot stand brengen van een beveiligde sessie beheert het Handshake Protocol het volgende:

  • Coderingssuiteonderhandeling
  • Verificatie van de server en eventueel de client
  • Informatie-uitwisseling van sessiesleutels

Zie het TechNet-artikel over hoe TLS/SSL werkt voor meer informatie.

Wat is SSL?
Secure Sockets Layer (SSL) is een voorganger van het Transport Layer Security-protocol. SSL voert dezelfde functies uit en ondersteunt beveiligde netwerkcommunicatie met behulp van een combinatie van technologie voor openbare en geheime sleutels. Zie het TechNet-artikel over hoe TLS/SSL werkt voor meer informatie.

Wat is het SChannel-beveiligingspakket?
Het beveiligingspakket Secure Channel (SChannel) is een SSP (Security Support Provider) waarmee de internetstandaardverificatieprotocollen, SSL (Secure Sockets Layer) en Transport Layer Security (TLS) worden geïmplementeerd. Deze onderdelen worden gebruikt om beveiligde communicatie te implementeren ter ondersteuning van verschillende veelgebruikte internet- en netwerktoepassingen, zoals surfen op internet. SChannel maakt deel uit van het beveiligingspakket waarmee een verificatieservice wordt geboden om beveiligde communicatie tussen client en server te bieden. Zie het MSDN-artikel, Secure Channel, voor meer informatie.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die misbruik heeft gemaakt van dit beveiligingsprobleem, heeft toegang tot willekeurige e-mailberichtfragmenten die beschikbaar zijn op de desbetreffende server.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Een aanvaller kan proberen misbruik te maken van het beveiligingsprobleem door een set speciaal gemaakte SMTP-opdrachten te verzenden naar een betrokken SMTP-server. De aanvaller kan vervolgens informatie lezen in het geheugen op het betreffende systeem.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Alle besturingssystemen die gebruikmaken van het systeemeigen SMTP-onderdeel, dat als onderdeel van het besturingssysteem wordt geleverd, lopen risico op dit beveiligingsprobleem.

Wat doet de update?
Met de beveiligingsupdate wordt het beveiligingsprobleem opgelost door de manier te corrigeren waarop het SMTP-onderdeel geheugen toewijst voor het interpreteren van SMTP-opdrachtantwoorden.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via verantwoordelijke openbaarmaking.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie bijwerken

Hulpprogramma's en richtlijnen voor detectie en implementatie

Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.

Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.

Microsoft heeft vanaf 1 augustus 2009 de ondersteuning voor Office Update en het Office Update Inventory Tool stopgezet. Gebruik Microsoft Update om door te gaan met de nieuwste updates voor Microsoft Office-producten. Zie Voor meer informatie over Microsoft Office Update: Veelgestelde vragen.

Richtlijnen voor detectie en implementatie

Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.

Software MBSA 2.1.1
Microsoft Windows 2000 Service Pack 4 Ja
Windows XP Service Pack 2 en Windows XP Service Pack 3 Ja
Windows XP Professional x64 Edition Service Pack 2 Ja
Windows Server 2003 Service Pack 2 Ja
Windows Server 2003 x64 Edition Service Pack 2 Ja
Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen Ja
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2 Ja
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2 Ja
Windows Server 2008 R2 voor x64-systemen Ja
Microsoft Exchange Server 2000 Service Pack 3 Ja
Microsoft Exchange Server 2003 Service Pack 2 Ja
Microsoft Exchange Server 2007 Service Pack 1 voor x64-systemen Ja
Microsoft Exchange Server 2007 Service Pack 2 voor x64-systemen Ja
Microsoft Exchange Server 2010 voor x64-systemen Ja

De nieuwste versie van MBSA is uitgebracht: Microsoft Baseline Security Analyzer 2.1.1. Zie Microsoft Baseline Security Analyzer 2.1 voor meer informatie.

Windows Server Update Services

Met behulp van Windows Server Update Services (WSUS) kunnen beheerders de meest recente essentiële updates en beveiligingsupdates implementeren voor Microsoft Windows 2000-besturingssystemen en hoger, Office XP en hoger, Exchange Server 2003 en SQL Server 2000. Ga naar de website van Windows Server Update Services voor meer informatie over het implementeren van deze beveiligingsupdate met Windows Server Update Services.

Systeembeheerserver

De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.

Software SMS 2.0 SMS 2003 met SUIT SMS 2003 met ITMU Configuration Manager 2007
Microsoft Windows 2000 Service Pack 4 Ja Ja Ja Ja
Windows XP Service Pack 2 en Windows XP Service Pack 3 Ja Ja Ja Ja
Windows XP Professional x64 Edition Service Pack 2 Nee No Ja Ja
Windows Server 2003 Service Pack 2 Ja Ja Ja Ja
Windows Server 2003 x64 Edition Service Pack 2 Nee No Ja Ja
Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen Nee No Ja Ja
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2 Nee No Ja Ja
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2 Nee No Ja Ja
Windows Server 2008 R2 voor x64-systemen Nee No Ja Ja
Microsoft Exchange Server 2000 Service Pack 3 Ja Ja Ja Ja
Microsoft Exchange Server 2003 Service Pack 2 Ja Ja Ja Ja
Microsoft Exchange Server 2007 Service Pack 1 voor x64-systemen Nee No Ja Ja
Microsoft Exchange Server 2007 Service Pack 2 voor x64-systemen Nee No Ja Ja
Microsoft Exchange Server 2010 voor x64-systemen Nee No Ja Ja

Voor SMS 2.0 en SMS 2003 kan het Hulpprogramma voor beveiligingsupdates (SUIT) door SMS worden gebruikt om beveiligingsupdates te detecteren. Zie ook Downloads voor Systems Management Server 2.0.

Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.

Ga naar de sms-website voor meer informatie over sms.

Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.

Compatibiliteits evaluator en application compatibility toolkit bijwerken

Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.

De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te verhelpen voordat u Microsoft Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.

Implementatie van beveiligingsupdates

Betrokken software

Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:

Windows 2000 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Windows2000-KB976323-x86-enu /quiet
Installeren zonder opnieuw op te starten Windows2000-KB976323-x86-enu /norestart
Logboekbestand bijwerken KB976323.log
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast.
HotPatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%\$NTUninstallKB 976323$\Spuninst
Bestandsgegevens Zie microsoft Knowledge Base-artikel 976323
Verificatie van registersleutels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB976323\Filelist

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/overschrijvenoem Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd.
/nobackup Maakt geen back-ups van bestanden die nodig zijn voor het verwijderen.
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.
/extract[:p ath] Extraheert bestanden zonder het installatieprogramma te starten.
/ER Hiermee schakelt u uitgebreide foutrapportage in.
/Uitgebreide Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
  • Verificatie van registersleutels
    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Windows XP (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Windows XP Service Pack 2 en Windows XP Service Pack 3:\ WindowsXP-KB976323-x86-enu /quiet
Voor Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB976323-x64-enu /quiet
Installeren zonder opnieuw op te starten Voor Windows XP Service Pack 2 en Windows XP Service Pack 3:\ WindowsXP-KB976323-x86-enu /norestart
Voor Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB976323-x64-enu /norestart
Logboekbestand bijwerken KB976323.log
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast.
HotPatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%$NTUninstallKB 976323$\Spuninst
Bestandsgegevens Zie microsoft Knowledge Base-artikel 976323
Verificatie van registersleutels Voor alle ondersteunde 32-bits edities van Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB976323\Filelist
Voor alle ondersteunde x64-edities van Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Versie 2003\SP3\KB976323\Filelist

Opmerking Voor ondersteunde versies van Windows XP Professional x64 Edition is deze beveiligingsupdate hetzelfde als ondersteunde versies van de beveiligingsupdate van Windows Server 2003 x64 Edition.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/overschrijvenoem Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd.
/nobackup Maakt geen back-ups van bestanden die nodig zijn voor het verwijderen.
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.
/integrate:path Integreert de update in de Windows-bronbestanden. Deze bestanden bevinden zich op het pad dat is opgegeven in de switch.
/extract[:p ath] Extraheert bestanden zonder het installatieprogramma te starten.
/ER Hiermee schakelt u uitgebreide foutrapportage in.
/Uitgebreide Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
  • Verificatie van registersleutels
    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Windows Server 2003 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor alle ondersteunde 32-bits edities van Windows Server 2003:\ WindowsServer2003-KB976323-x86-enu /quiet
Voor alle ondersteunde x64-edities van Windows Server 2003:\ WindowsServer2003.WindowsXP-KB976323-x64-enu /quiet
Voor alle ondersteunde Itanium-edities van Windows Server 2003:\ WindowsServer2003-KB976323-ia64-enu /quiet
Installeren zonder opnieuw op te starten Voor alle ondersteunde 32-bits edities van Windows Server 2003:\ WindowsServer2003-KB976323-x86-enu /norestart
Voor alle ondersteunde x64-edities van Windows Server 2003:\ WindowsServer2003.WindowsXP-KB976323-x64-enu /norestart
Voor alle ondersteunde Itanium-edities van Windows Server 2003:\ WindowsServer2003-KB976323-ia64-enu /norestart
Logboekbestand bijwerken KB976323.log
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast.
HotPatching Deze beveiligingsupdate biedt geen ondersteuning voor HotPatching. Zie het Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching.
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%$NTUninstallKB 976323$\Spuninst
Bestandsgegevens Zie microsoft Knowledge Base-artikel 976323
Verificatie van registersleutels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB976323\Filelist

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/overschrijvenoem Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd.
/nobackup Maakt geen back-ups van bestanden die nodig zijn voor het verwijderen.
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.
/integrate:path Integreert de update in de Windows-bronbestanden. Deze bestanden bevinden zich op het pad dat is opgegeven in de switch.
/extract[:p ath] Extraheert bestanden zonder het installatieprogramma te starten.
/ER Hiermee schakelt u uitgebreide foutrapportage in.
/Uitgebreide Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
  • Verificatie van registersleutels
    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Windows Server 2008 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor alle ondersteunde edities van Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB976323-v2-x86 /quiet
Voor alle ondersteunde edities van Windows Server 2008 voor x64-systemen:\ Windows6.0-KB976323-v2-x64 /quiet
Installeren zonder opnieuw op te starten Voor alle ondersteunde edities van Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB976323-v2-x86 /quiet /norestart
Voor alle ondersteunde edities van Windows Server 2008 voor x64-systemen:\ Windows6.0-KB976323-v2-x64 /quiet /norestart
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast.
HotPatching Niet van toepassing.
Verwijderingsgegevens WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer deze in de lijst met updates.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 976323
Verificatie van registersleutels Opmerking Er bestaat geen registersleutel om de aanwezigheid van deze update te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.

Opmerking Zie het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het wusa.exe-installatieprogramma.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

Windows Server 2008 R2

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor alle ondersteunde x64-edities van Windows Server 2008 R2:\ Windows6.1-KB976323-v2-x64 /quiet
Installeren zonder opnieuw op te starten Voor alle ondersteunde x64-edities van Windows Server 2008 R2:\ Windows6.1-KB976323-v2-x64 /quiet /norestart
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast.
HotPatching Niet van toepassing.
Verwijderingsgegevens WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer deze in de lijst met updates.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 976323
Verificatie van registersleutels Opmerking Er bestaat geen registersleutel om de aanwezigheid van deze update te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.

Opmerking Zie het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het wusa.exe-installatieprogramma.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

Microsoft Exchange 2000 Server Service Pack 3

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie
Installeren zonder tussenkomst van de gebruiker Exchange2000-KB976703-x86-ENU /quiet
Installeren zonder opnieuw op te starten Exchange2000-KB976703-x86-ENU /norestart
Logboekbestand bijwerken kb976703.log
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.\
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Nee, deze update vereist geen herstart. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%$ExchUninstallKB 976703$\Spuninst
Bestandsgegevens Zie microsoft Knowledge Base-artikel 976703
Verificatie van registersleutels HKEY_LOCAl_MACHINE\SOFTWARE\Microsoft\Updates\Exchange Server 2000\SP4\KB976703\Filelist

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft Exchange-hotfix.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/overschrijvenoem Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd.
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.
/extract[:p ath] Extraheert bestanden zonder het installatieprogramma te starten.
/ER Hiermee schakelt u uitgebreide foutrapportage in.
/Uitgebreide Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze update wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Systeembeheerders kunnen het hulpprogramma Spuninst.exe gebruiken om deze beveiligingsupdate te verwijderen. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$ExchUninstall 931832$\Spuninst.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende versies en edities van Microsoft Exchange zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
  • Verificatie van registersleutels
    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Microsoft Exchange Server 2003 Service Pack 2

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie
Installeren zonder tussenkomst van de gebruiker Exchange2003-kb976702-x86-enu /quiet
Installeren zonder opnieuw op te starten Exchange2003-kb976702-x86-enu /norestart
Logboekbestand bijwerken kb976702.log
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Nee, deze update vereist geen herstart. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%$ExchUninstallKB 976702$\Spuninst
Bestandsgegevens Zie microsoft Knowledge Base-artikel 976702
Verificatie van registersleutels HKEY_LOCAl_MACHINE\SOFTWARE\Microsoft\Updates\Exchange Server 2003\SP3\KB976702\Filelist

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft Exchange-hotfix.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/overschrijvenoem Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd.
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.
/extract[:p ath] Extraheert bestanden zonder het installatieprogramma te starten.
/ER Hiermee schakelt u uitgebreide foutrapportage in.
/Uitgebreide Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze update wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Systeembeheerders kunnen het hulpprogramma Spuninst.exe gebruiken om deze beveiligingsupdate te verwijderen. Het hulpprogramma Spuninst.exe bevindt zich in de map %Windir%\$ExchUninstall 931832$\Spuninst.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
  • Verificatie van registersleutels
    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Microsoft Exchange Server 2007

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Exchange Server 2007 Service Pack 1 voor x64-systemen:\ Exchange2007-KB981407-x64-EN /quiet
Voor Microsoft Exchange Server 2007 Service Pack 2 voor x64-systemen:\ Exchange2007-KB981383-x64-EN /quiet
Installeren zonder opnieuw op te starten Voor Microsoft Exchange Server 2007 Service Pack 1 voor op x64 gebaseerde systemen:\ Exchange2007-KB981407-x64-en /norestart
Voor Microsoft Exchange Server 2007 Service Pack 2 voor x64-systemen:\ Exchange2007-KB981383-x64-en /norestart
Logboekbestand bijwerken Voor Microsoft Exchange Server 2007 Service Pack 1 voor x64-systemen:\ KB981407.log
Voor Microsoft Exchange Server 2007 Service Pack 2 voor x64-systemen:\ KB981383.log
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Nee, deze update vereist geen herstart. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 981407 voor Microsoft Exchange Server 2007 Service Pack 1 voor op x64 gebaseerde systemen:\
Zie het Microsoft Knowledge Base-artikel 981383 voor Microsoft Exchange Server 2007 Service Pack 2 voor x64-systemen:\
Verificatie van registersleutels Voor Microsoft Exchange Server 2007 Service Pack 1 voor x64-systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange 2007\SP2\KB981407
Verificatie van registersleutels Voor Microsoft Exchange Server 2007 Service Pack 2 voor x64-systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange 2007\SP2\KB981383

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft Exchange-hotfix.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
**/q[n b r f] of /quiet** Hiermee stelt u het niveau van de gebruikersinterface in. n - Geen gebruikersinteractie b - Basisgebruikersinteractie r - Beperkte gebruikersinteractie f - Volledige gebruikersinteractie (standaard)
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** i - Statusberichten w - Niet-fatale waarschuwingen e - Alle foutberichten a - Opstarten van acties r - Actiespecifieke records u - Gebruikersaanvragen c - Initiële UI-parameters m - Informatie over onvoldoende geheugen of onherstelbare afsluitinformatie o - Out-of-disk-space messages p - Terminal properties v - Uitgebreide uitvoer x - Extra foutopsporingsinformatie + - Toevoegen aan bestaand logboekbestand! - Elke regel naar het logboek leegmaken * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log<LogFile> Equivalent van /l* <LogFile>

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.
  • Verificatie van registersleutels
    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Microsoft Exchange Server 2010

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Exchange Server 2010 voor x64-systemen:\ Exchange2010-KB981401-x64-EN /quiet
Installeren zonder opnieuw op te starten Voor Microsoft Exchange Server 2010 voor x64-systemen:\ Exchange2010-KB981401-x64-en /norestart
Logboekbestand bijwerken Voor Microsoft Exchange Server 2010 voor x64-systemen:\ KB981401.log
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Nee, deze update vereist geen herstart. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 981401
Verificatie van registersleutels Voor Microsoft Exchange Server 2010 voor x64-systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange 2010\SP1\KB981401

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft Exchange-hotfix.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
**/q[n b r f] of /quiet** Hiermee stelt u het niveau van de gebruikersinterface in. n - Geen gebruikersinteractie b - Basisgebruikersinteractie r - Beperkte gebruikersinteractie f - Volledige gebruikersinteractie (standaard)
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Opties voor logboekregistratie
**/l[i w e a r u c m o nm v x + ! *] <LogFile>** i - Statusberichten w - Niet-fatale waarschuwingen e - Alle foutberichten a - Opstarten van acties r - Actiespecifieke records u - Gebruikersaanvragen c - Initiële UI-parameters m - Informatie over onvoldoende geheugen of onherstelbare afsluitinformatie o - Out-of-disk-space messages p - Terminal properties v - Uitgebreide uitvoer x - Extra foutopsporingsinformatie + - Toevoegen aan bestaand logboekbestand! - Elke regel naar het logboek leegmaken * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log<LogFile> Equivalent van /l* <LogFile>

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer
    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie
    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.
  • Verificatie van registersleutels
    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Overige informatie

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites die worden geleverd door programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).

Ondersteuning

  • Klanten in de VS en Canada kunnen technische ondersteuning krijgen van Security Support of 1-866-PCSAFETY. Er worden geen kosten in rekening gebracht voor ondersteuningsaanvragen die zijn gekoppeld aan beveiligingsupdates. Zie Microsoft Help en ondersteuning voor meer informatie over beschikbare ondersteuningsopties.
  • Internationale klanten kunnen ondersteuning krijgen van hun lokale Microsoft-dochterondernemingen. Er worden geen kosten in rekening gebracht voor ondersteuning die is gekoppeld aan beveiligingsupdates. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuningsproblemen.

Vrijwaring

De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (13 april 2010): Bulletin gepubliceerd.
  • V1.1 (14 april 2010): Er is een vermelding toegevoegd aan de veelgestelde vragen over updates om het Microsoft Exchange-onderhoudsmodel te verduidelijken. Corrigeer ook de detectiewaarde configuration manager 2007 voor Microsoft Exchange Server 2000 Service Pack 3 en de installatieswitches voor Microsoft Exchange Server 2000 Service Pack 3 en Microsoft Exchange Server 2003 Service Pack 2.
  • V1.2 (15 april 2010): Er is een vermelding toegevoegd in de veelgestelde vragen over updates om een detectiewijziging aan te kondigen in de update voor Microsoft Exchange Server 2000 Service Pack 3. Dit is alleen een detectiewijziging. Er zijn in dit bulletin geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten die de update al hebben geïnstalleerd, hoeven niet opnieuw te worden geïnstalleerd.
  • V2.0 (13 juli 2010): het nieuwe bulletin voor het opnieuw aanbieden van de updates voor Windows Server 2008 en Windows Server 2008 R2 om het bekende probleem op te lossen dat wordt vermeld in KB 976323.

Gebouwd op 2014-04-18T13:49:36Z-07:00