Beveiligingsbulletin

Microsoft-beveiligingsbulletin MS11-074 - Belangrijk

Beveiligingsproblemen in Microsoft SharePoint kunnen uitbreiding van bevoegdheden toestaan (2451858)

Gepubliceerd: 13 september 2011 | Bijgewerkt: 11 oktober 2011

Versie: 1.3

Algemene gegevens

Samenvatting

Met deze beveiligingsupdate worden vijf privé gemelde beveiligingsproblemen en één openbaar bekend beveiligingsprobleem in Microsoft SharePoint en Windows SharePoint Services opgelost. De ernstigste beveiligingsproblemen kunnen uitbreiding van bevoegdheden mogelijk maken als een gebruiker op een speciaal gemaakte URL heeft geklikt of een speciaal gemaakte website heeft bezocht. Voor de ernstigste beveiligingsproblemen lopen gebruikers van Internet Explorer 8 en Internet Explorer 9 die naar een SharePoint-site in de internetzone bladeren, een verminderd risico omdat het XSS-filter in Internet Explorer 8 en Internet Explorer 9 standaard helpt de aanvallen in de internetzone te blokkeren. Het XSS-filter in Internet Explorer 8 en Internet Explorer 9 is echter niet standaard ingeschakeld in de intranetzone.

Deze beveiligingsupdate heeft de classificatie Belangrijk voor Microsoft Office Groove 2007, Microsoft SharePoint Workspace 2010, Microsoft Office Forms Server 2007, Microsoft Office SharePoint Server 2007, Microsoft Office SharePoint Server 2010, Microsoft Office Groove Data Bridge Server 2007, Microsoft Office Groove Management Server 2007, Microsoft Groove Server 2010, Microsoft SharePoint Services 2.0, Microsoft SharePoint Services 3.0, Microsoft SharePoint Foundation 2010, Microsoft Office Web Apps 2010 en Microsoft Word Web App 2010. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.

Met de beveiligingsupdate worden de beveiligingsproblemen opgelost door de manier te wijzigen waarop Microsoft SharePoint gebruikersinvoer valideert en opschoont, schadelijke XML- en XSL-bestanden parseert en het script verwerkt dat zich in specifieke aanvraagparameters bevindt. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over de beveiligingsproblemen.

Aanbeveling. Klanten kunnen automatische updates configureren om online te controleren op updates van Microsoft Update met behulp van de Microsoft Update-service . Klanten die automatisch bijwerken hebben ingeschakeld en geconfigureerd om online te controleren op updates van Microsoft Update, hoeven doorgaans geen actie te ondernemen omdat deze beveiligingsupdate automatisch wordt gedownload en geïnstalleerd. Klanten die automatische updates niet hebben ingeschakeld, moeten controleren op updates van Microsoft Update en deze update handmatig installeren. Zie het Microsoft Knowledge Base-artikel 294871 voor informatie over specifieke configuratieopties in ondersteunde edities van Windows XP en Windows Server 2003. Zie Informatie over het automatisch bijwerken van Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voor informatie over het automatisch bijwerken van Windows.

Voor beheerders en bedrijfsinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, raadt Microsoft klanten aan om de update zo snel mogelijk toe te passen met behulp van updatebeheersoftware of door te controleren op updates met behulp van de Microsoft Update-service .

Zie ook de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie verderop in dit bulletin.

Bekende problemen.Microsoft Knowledge Base-artikel 2451858 documenten over de momenteel bekende problemen die klanten kunnen ondervinden bij het installeren van deze beveiligingsupdate. In het artikel worden ook aanbevolen oplossingen voor deze problemen beschreven. Wanneer momenteel bekende problemen en aanbevolen oplossingen alleen betrekking hebben op specifieke releases van deze software, vindt u in dit artikel koppelingen naar verdere artikelen.

Betrokken en niet-beïnvloede software

De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.

Betrokken software

Microsoft Office

Software Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Office Groove 2007 Service Pack 2\ (KB2552997) Openbaarmaking van informatie Belangrijk MS11-016
Microsoft SharePoint Workspace 2010 en Microsoft SharePoint Workspace 2010 Service Pack 1 (32-bits edities)\ (KB2566445) Openbaarmaking van informatie Belangrijk Geen
Microsoft SharePoint Workspace 2010 en Microsoft SharePoint Workspace 2010 Service Pack 1 (64-bits edities)\ (KB2566445) Openbaarmaking van informatie Belangrijk Geen

Microsoft Server Software 

Software Pakket bijwerken Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Forms Server
Microsoft Office Forms Server 2007 Service Pack 2 (32-bits edities) (KB2553005) Niet van toepassing Verhoging van bevoegdheden Belangrijk Geen
Microsoft Office Forms Server 2007 Service Pack 2 (64-bits edities) (KB2553005) Niet van toepassing Verhoging van bevoegdheden Belangrijk Geen
Microsoft SharePoint Server
Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bits edities)[1] Microsoft Office SharePoint Server 2007 Service Pack 2 (coreserver) (32-bits edities) (KB2508964) Microsoft Office SharePoint Server 2007 Service Pack 2 (oserver) (32-bits edities) (KB2553001) Microsoft Office SharePoint Server 2007 Service Pack 2 (sserverx) (32-bits edities) (KB2553002) Microsoft Office SharePoint Server 2007 Service Pack 2 (dlc) (32-bits edities) (KB2553003) Verhoging van bevoegdheden Belangrijk KB2345212 in MS10-072 vervangen door KB2508964 Geen bulletin vervangen door KB2553001 Geen bulletin vervangen door KB255002 KB2433089 in MS10-104 vervangen door KB2553003
Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bits edities)[1] Microsoft Office SharePoint Server 2007 Service Pack 2 (coreserver) (64-bits edities) (KB2508964) Microsoft Office SharePoint Server 2007 Service Pack 2 (oserver) (64-bits edities) (KB2553001) Microsoft Office SharePoint Server 2007 Service Pack 2 (sserverx) (64-bits edities) (KB2553002) Microsoft Office SharePoint Server 2007 Service Pack 2 (dlc) (64-bits edities) (KB2553003) Verhoging van bevoegdheden Belangrijk KB2345212 in MS10-072 vervangen door KB2508964 Geen bulletin vervangen door KB2553001 Geen bulletin vervangen door KB255002 KB2433089 in MS10-104 vervangen door KB2553003
Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 KB2494022 (osrchwfe)Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 (osrv) (KB2560885) Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 KB2560890 (pplwfe)Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 (ppsmawfe) (KB2566456) Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 (dlc) (KB2566954) Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 (ppsmamui) (KB2566958) Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 (wosrv) (KB2566960) Verhoging van bevoegdheden Belangrijk Geen
Microsoft Groove Server
Microsoft Office Groove Data Bridge Server 2007 Service Pack 2 (KB2552999) Niet van toepassing Verhoging van bevoegdheden Belangrijk Geen
Microsoft Office Groove Management Server 2007 Service Pack 2 (KB2552998) Niet van toepassing Verhoging van bevoegdheden Belangrijk Geen
Microsoft Groove Server 2010 en Microsoft Groove Server 2010 Service Pack 1 (KB2508965) Niet van toepassing Verhoging van bevoegdheden Belangrijk MS10-072
Windows SharePoint Services en Microsoft SharePoint Foundation
Microsoft Windows SharePoint Services 2.0 (KB2494007) Niet van toepassing Verhoging van bevoegdheden Belangrijk Geen
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bits versies) (KB2493987) Niet van toepassing Verhoging van bevoegdheden Belangrijk MS10-072
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bits versies) (KB2493987) Niet van toepassing Verhoging van bevoegdheden Belangrijk MS10-072
Microsoft SharePoint Foundation 2010 en Microsoft SharePoint Foundation 2010 Service Pack 1 (KB2494001) Niet van toepassing Verhoging van bevoegdheden Belangrijk MS10-072

[1]Voor ondersteunde edities van Microsoft Office SharePoint Server 2007 moeten klanten naast beveiligingsupdates voor Microsoft Office SharePoint 2007 (KB2508964, KB2553001, KB2553002 en KB2553003) ook de beveiligingsupdate voor Microsoft Windows SharePoint Services 3.0 (KB2493987) installeren om te worden beschermd tegen de beveiligingsproblemen die in dit bulletin worden beschreven.

Microsoft Office Web Apps 

Software Onderdeel Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Office Web Apps 2010 en Microsoft Office Web Apps 2010 Service Pack 1\ (KB2566449) Niet van toepassing Openbaarmaking van informatie Belangrijk MS11-022
Microsoft Office Web Apps 2010 en Microsoft Office Web Apps 2010 Service Pack 1 Microsoft Word Web App 2010 en Microsoft Word Web App 2010 Service Pack 1\ (KB2566450) Openbaarmaking van informatie Belangrijk MS10-079

Niet-beïnvloede software 

Office en andere software
Microsoft Office SharePoint Portal Server 2003 Service Pack 3

Waarom is dit bulletin op 11 oktober 2011 herzien?  Microsoft heeft dit bulletin herzien om de volgende wijzigingen in detectielogica aan te kondigen:

  • Als u een installatieprobleem wilt oplossen, is de detectielogica gewijzigd, zodat de update voor Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 (pplwfe) (KB2560890) niet meer wordt aangeboden aan klanten met Microsoft Office SharePoint Server 2010 op systemen die zijn geconfigureerd als onderdeel van een SharePoint-serverfarm met meerdere systemen. In plaats daarvan moet de update handmatig worden toegepast op servers in een Microsoft SharePoint Server 2010-farm. Zie het TechNet-artikel Een software-update installeren (SharePoint Server 2010) voor meer informatie over het installeren van een update op een Microsoft SharePoint Server 2010-farm. Dit is alleen een wijziging in detectielogica. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten van Microsoft Office SharePoint Server 2010 die de KB2560890-update hebben toegepast, hoeven geen verdere actie te ondernemen.
  • Om een probleem met een aanbieding op te lossen, corrigeerde detectielogica zodat de update voor Microsoft SharePoint Foundation 2010 en Microsoft SharePoint Foundation 2010 Service Pack 1 (KB2494001) eerdere updatepakketten correct vervangt. Dit is alleen een wijziging in detectielogica. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Klanten van Microsoft SharePoint Foundation 2010 die de KB2494001-update hebben toegepast, hoeven geen verdere actie te ondernemen.

Waar vindt u informatie over bestanden?  Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.

Hoe is deze beveiligingsupdate gerelateerd aan MS11-050?  Het HTML-opschoningsprobleem (CVE-2011-1252) wordt behandeld door deze update (MS11-074) en de cumulatieve beveiligingsupdate voor Internet Explorer (MS11-050).

Er zijn twee verschillende updates nodig omdat de wijzigingen die nodig zijn om het probleem op te lossen zich in verschillende Microsoft-producten bevinden. Met deze update (MS11-074) wordt het beveiligingsprobleem opgelost in de betrokken Microsoft-productiviteitssoftware en MS11-050 wordt het beveiligingsprobleem in Internet Explorer opgelost.

Waarom verhelpt deze update verschillende gerapporteerde beveiligingsproblemen?  Deze update bevat ondersteuning voor verschillende beveiligingsproblemen, omdat de wijzigingen die nodig zijn om deze problemen op te lossen zich in gerelateerde bestanden bevinden.

Waarom zijn er meerdere serverpakketupdates beschikbaar voor Microsoft Office SharePoint Server 2007?
De updates die nodig zijn om de beveiligingsproblemen op te lossen die in dit bulletin worden beschreven, worden aangeboden in verschillende serverpakketupdates, zoals aangegeven in de tabel Betrokken software vanwege het gecomponentiseerde servicemodel voor Microsoft SharePoint Server 2007. Coreserverx, oserver, sserverx en dlc zijn de interne namen van de SharePoint-onderdelen in dit onderhoudsmodel.

Waaromwordener meerdere serverpakketupdates vermeld voor Microsoft Office SharePoint Server 2010?
De updates die nodig zijn om de beveiligingsproblemen op te lossen die in dit bulletin worden beschreven, worden aangeboden in verschillende serverpakketupdates, zoals aangegeven in de tabel Betrokken software vanwege het gecomponentiseerde servicemodel voor Microsoft SharePoint Server 2010. Mosrchwfe, osrv, pplwfe, ppsmawfe, dlc, ppsmamui en wosrv zijn de interne namen van de SharePoint-onderdelen in dit onderhoudsmodel.

Ik gebruik Microsoft Office SharePoint Server 2007 of Microsoft Office SharePoint Server 2010. Moet ik alles installeren? vande updates die worden vermeld in de tabel Betrokken software voor de software? Ja. Klanten moeten alle serverpakketupdates toepassen die worden aangeboden voor de software die op hun systemen is geïnstalleerd.

Voor beheerders en bedrijfsinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, afhankelijk van hun configuratie van Microsoft Office SharePoint Server, kunnen niet alle serverpakketupdates die in dit bulletin worden vermeld, van toepassing zijn. Zie het Microsoft Knowledge Base-artikel 2451858 voor meer informatie over de toepasselijkheid van deze serverpakketupdates in een SharePoint-omgeving.

Moet ik deze beveiligingsupdates in een bepaalde volgorde installeren?  Nee Meerdere updates voor één versie van Microsoft Office SharePoint Server kunnen in elke volgorde worden toegepast.

Bevat deze update beveiligingsgerelateerde wijzigingen in functionaliteit?  Ja. Naast de wijzigingen die worden vermeld in de sectie Informatie over beveiligingsproblemen van dit bulletin, bevat deze update een diepgaande update ter verbetering van de verwerking van omleidingen tussen toepassingen van Microsoft SharePoint.

Wat is diepgaande verdediging?
In informatiebeveiliging verwijst diepgaande verdediging naar een benadering waarin meerdere beveiligingslagen aanwezig zijn om te voorkomen dat aanvallers de beveiliging van een netwerk of systeem in gevaar brengen.

Wat is Microsoft Groove Server 2010?  Microsoft Groove Server 2010 biedt uitgebreide services voor het beheren van Microsoft SharePoint Workspace. Groove Server 2010 bevat twee onderdelen: Groove Server 2010 Manager en Groove Server 2010 Relay, die elk worden uitgevoerd op een Windows-server in een bedrijfsnetwerk.

Wat is Microsoft Office Web Apps?Microsoft Office Web Apps is de onlineassistent voor Office Word-, Excel-, PowerPoint- en OneNote-toepassingen waarmee gebruikers, ongeacht hun locatie, documenten kunnen openen en bewerken. Gebruikers kunnen documenten met anderen bekijken, delen en ermee werken op pc's, mobiele telefoons en internet. Office Web Apps is beschikbaar voor zakelijke klanten met Microsoft Office 2010-volumelicenties en oplossingen voor documentbeheer op basis van Microsoft SharePoint 2010-producten.

Waar worden updates voor Microsoft Office Web Apps toegepast?  Klanten die Microsoft Office Web Apps hebben geïmplementeerd in een SharePoint-omgeving, moeten de updates voor Microsoft Office Web Apps toepassen op de servers waarop deze onderdelen zijn geïnstalleerd. Zie het Microsoft TechNet-artikel Over Office Web Apps voor meer informatie over het implementeren van Microsoft Office Web Apps.

Opmerking De update voor Microsoft Office Web Apps is niet van toepassing op de clientwerkstations die een webbrowser gebruiken voor toegang tot Microsoft Office Web Apps.

Wat is Microsoft SharePoint Foundation 2010?Microsoft SharePoint Foundation 2010 is de nieuwe versie van Microsoft Windows SharePoint Services. Het is de essentiële oplossing voor organisaties die een veilig, beheerbaar samenwerkingsplatform op het web nodig hebben. SharePoint helpt teams verbonden en productief te blijven door eenvoudig toegang te bieden tot de mensen, documenten en informatie die ze nodig hebben om goed geïnformeerde beslissingen te nemen en werk te doen. Gebruik SharePoint Foundation om planningen te coördineren, documenten te organiseren en deel te nemen aan discussies via teamwerkruimten, blogs, wiki's en documentbibliotheken op het platform dat de onderliggende infrastructuur voor SharePoint Server is.

Wat is Microsoft Windows SharePoint Services 3.0?Windows SharePoint Services 3.0 biedt een platform voor samenwerkingstoepassingen, met een gemeenschappelijk framework voor documentbeheer en een gemeenschappelijke opslagplaats voor het opslaan van documenten van alle typen. Het biedt belangrijke Windows Server-services, zoals Windows Workflow Services en Windows Rights Management Services.

Windows SharePoint Services 3.0 is gratis te downloaden voor ondersteunde edities van Windows Server 2003 en Windows Server 2008.

Hoe is Microsoft Windows SharePoint Services 3.0 gerelateerd aan Microsoft Office SharePoint Server 2007?  Microsoft Office SharePoint Server 2007 is een geïntegreerde suite met servermogelijkheden die zijn gebouwd op Windows SharePoint Services 3.0.

Voor systemen waarop Microsoft Office SharePoint Server 2007 is geïnstalleerd, moet u de KB2493987-update toepassen voor Windows SharePoint Services 3.0. Er is geen configuratie waar u alleen Microsoft Office SharePoint Server 2007 en niet Microsoft Windows SharePoint Services 3.0 kunt hebben.

Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen?  De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.

Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie Levenscyclus ondersteunde servicepacks voor meer informatie over servicepacks voor deze softwarereleases.

Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de website Microsoft Worldwide Information , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.

Informatie over het beveiligingsprobleem

Ernstclassificaties en id's voor beveiligingsproblemen

Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de exploiteerbaarheid van het beveiligingsprobleem in relatie tot de ernstclassificatie en beveiligingsimpact, raadpleegt u de Exploitability Index in de samenvatting van het bulletin van september. Zie Microsoft Exploitability Index voor meer informatie.

Betrokken software Beveiligingsprobleem met XSS in SharePoint-agenda - CVE-2011-0653 Beveiligingsprobleem met HTML-opschoning - CVE-2011-1252 Beveiligingsprobleem met Editform-scriptinjectie - CVE-2011-1890 Contactgegevens weerspiegeld XSS-beveiligingsprobleem - CVE-2011-1891 Beveiligingsprobleem met openbaarmaking van externe bestanden in SharePoint - CVE-2011-1892 Beveiligingsprobleem met SharePoint XSS - CVE-2011-1893 Classificatie voor cumulatieve ernst
Microsoft Office-clientsoftware
Microsoft Office Groove 2007 Service Pack 2 Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft SharePoint Workspace 2010 en Microsoft SharePoint Workspace 2010 Service Pack 1 (32-bits edities) Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft SharePoint Workspace 2010 en Microsoft SharePoint Workspace 2010 Service Pack 1 (64-bits edities) Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft Forms Server
Microsoft Office Forms Server 2007 Service Pack 2 (32-bits edities) Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft Office Forms Server 2007 Service Pack 2 (64-bits edities) Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft SharePoint Server
Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bits edities) Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bits edities) Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft Office SharePoint Server 2010 Belangrijke uitbreiding van bevoegdheden Belangrijke openbaarmaking van informatie Belangrijke uitbreiding van bevoegdheden Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijke uitbreiding van bevoegdheden Belangrijk
Microsoft Office SharePoint Server 2010 Service Pack 1 Belangrijke uitbreiding van bevoegdheden Belangrijke openbaarmaking van informatie Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft Groove Server
Microsoft Office Groove Data Bridge Server 2007 Service Pack 2 Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft Office Groove Management Server 2007 Service Pack 2 Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft Groove Server 2010 en Microsoft Groove Server 2010 Service Pack 1 Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Windows SharePoint Services en Microsoft SharePoint Foundation
Microsoft Windows SharePoint Services 2.0 Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke uitbreiding van bevoegdheden Belangrijk
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bits versies) Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijke uitbreiding van bevoegdheden Belangrijke openbaarmaking van informatie Belangrijke uitbreiding van bevoegdheden Belangrijk
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bits versies) Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijke uitbreiding van bevoegdheden Belangrijke openbaarmaking van informatie Belangrijke uitbreiding van bevoegdheden Belangrijk
SharePoint Foundation 2010 Belangrijke uitbreiding van bevoegdheden Belangrijke openbaarmaking van informatie Belangrijke uitbreiding van bevoegdheden Belangrijke uitbreiding van bevoegdheden Belangrijke openbaarmaking van informatie Belangrijke uitbreiding van bevoegdheden Belangrijk
SharePoint Foundation 2010 Service Pack 1 Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijke uitbreiding van bevoegdheden Niet van toepassing Niet van toepassing Belangrijk
Microsoft Office Web Apps
Microsoft Office Web Apps 2010 en Microsoft Office Web Apps 2010 Service Pack 1 Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk
Microsoft Office Web Apps 2010 en Microsoft Office Web Apps 2010 Service Pack 1 Niet van toepassing Niet van toepassing Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Niet van toepassing Belangrijk

Beveiligingsprobleem met XSS in SharePoint-agenda - CVE-2011-0653

Er bestaat een beveiligingsprobleem met scripts op meerdere sites in Microsoft SharePoint 2010 dat kan leiden tot openbaarmaking van informatie of uitbreiding van bevoegdheden als een gebruiker op een speciaal gemaakte URL met schadelijke JavaScript-elementen klikt. Vanwege het beveiligingsprobleem kan een aanvaller sharePoint-opdrachten uitgeven in de context van de geverifieerde gebruiker op de betreffende SharePoint-site wanneer het schadelijke JavaScript weer wordt weergegeven in de browser van de gebruiker.

Zie CVE-2011-0653 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor XSS in SharePoint-agendaprobleem - CVE-2011-0653

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt en ze vervolgens overtuigen om te klikken op een speciaal gemaakte URL die wordt gebruikt om het beveiligingsprobleem te misbruiken.
  • Gebruikers van Internet Explorer 8 en Internet Explorer 9 die naar een SharePoint-site in de internetzone bladeren, lopen een verminderd risico omdat standaard het XSS-filter in Internet Explorer 8 en Internet Explorer 9 deze aanval in de internetzone voorkomt. Het XSS-filter in Internet Explorer 8 en Internet Explorer 9 is echter niet standaard ingeschakeld in de intranetzone.
  • Een aanvaller kan ertoe leiden dat willekeurige JavaScript wordt uitgevoerd wanneer de gebruiker op een speciaal gemaakte URL klikt, maar de aanvaller zou de verificatiereferenties van de aangemelde gebruiker niet kunnen stelen vanwege de manier waarop SharePoint Server de cookie HttpOnly-verificatie verwerkt.
  • Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker op een speciaal gemaakte URL klikken die in een e-mailbericht wordt verzonden.

Tijdelijke oplossingen voor XSS in sharePoint-agendaprobleem - CVE-2011-0653

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Internet Explorer 8 en Internet Explorer 9 XSSfilter inschakelen in de beveiligingszone Lokaal intranet

    U kunt bescherming bieden tegen misbruik van dit beveiligingsprobleem door uw instellingen te wijzigen om het XSS-filter in te schakelen in de beveiligingszone Lokaal intranet. (XSS-filter is standaard ingeschakeld in de internetbeveiligingszone.) Voer hiervoor de volgende stappen uit:

    1. Klik in Internet Explorer 8 of Internet Explorer 9 op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder XSS-filter inschakelen op Inschakelen en klik vervolgens op OK.
    5. Klik twee keer op OK om terug te keren naar Internet Explorer.

    Gevolgen van tijdelijke oplossing. Interne sites die niet eerder zijn gemarkeerd als XSS-risico's, kunnen worden gemarkeerd.

    De tijdelijke oplossing ongedaan maken. 

    Voer de volgende stappen uit om deze tijdelijke oplossing ongedaan te maken.

    1. Klik in Internet Explorer 8 of Internet Explorer 9 op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder XSS-filter inschakelen op Uitschakelen en klik vervolgens op OK.
    5. Klik twee keer op OK om terug te keren naar Internet Explorer.

Veelgestelde vragen over XSS in SharePoint-agendaprobleem - CVE-2011-0653

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met scripts op meerdere sites dat kan leiden tot uitbreiding van bevoegdheden of openbaarmaking van informatie.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem wordt veroorzaakt wanneer Microsoft SharePoint schadelijke JavaScript-elementen in een speciaal gemaakte URL niet goed verwerkt, zodat het script weer kan worden weergegeven in de browser van de gebruiker.

Wat is scripts op meerdere sites?
Cross-site scripting (XSS) is een beveiligingsprobleemklasse waarmee een aanvaller scriptcode kan injecteren in de sessie van een gebruiker met een website. Het beveiligingsprobleem kan van invloed zijn op webservers die dynamisch HTML-pagina's genereren. Als deze servers browserinvoer insluiten in de dynamische pagina's die ze naar de browser verzenden, kunnen deze servers worden gemanipuleerd om kwaadwillende inhoud op de dynamische pagina's op te nemen. Hierdoor kan schadelijk script worden uitgevoerd. Webbrowsers kunnen dit probleem bestendigen via hun veronderstellingen van vertrouwde sites en het gebruik van cookies om de permanente status te behouden met de websites die ze vaak gebruiken. Een XSS-aanval wijzigt geen website-inhoud. In plaats daarvan wordt een nieuw, schadelijk script ingevoegd dat in de browser kan worden uitgevoerd in de context die is gekoppeld aan een vertrouwde server.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan inhoud lezen die de aanvaller niet mag lezen, de identiteit van het slachtoffer gebruiken om acties uit te voeren op de SharePoint-site namens het slachtoffer, zoals wijzigingsmachtigingen en het verwijderen van inhoud, en schadelijke inhoud injecteren in de browser van het slachtoffer.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Om dit beveiligingsprobleem te kunnen misbruiken, moet een gebruiker op een speciaal gemaakte URL klikken waarmee de gebruiker naar een gerichte SharePoint-site wordt gebracht waarmee het script vervolgens weer wordt weergegeven in de browser van de gebruiker.

In een scenario voor een e-mailaanval kan een aanvaller misbruik maken van het beveiligingsprobleem door een e-mailbericht met de speciaal gemaakte URL te verzenden naar de gebruiker van de betreffende SharePoint-site en door de gebruiker te overtuigen op de speciaal gemaakte URL te klikken.

In een aanvalsscenario op het web moet een aanvaller een website hosten die een speciaal gemaakte URL bevat naar de beoogde SharePoint-site die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen manier hebben om gebruikers te dwingen een speciaal ontworpen website te bezoeken. In plaats daarvan moet een aanvaller hen overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat ze naar de website van de aanvaller brengt en ze vervolgens overtuigen om op de speciaal gemaakte URL te klikken.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarbij gebruikers verbinding maken met een SharePoint-server, zoals werkstations of terminalservers, lopen voornamelijk gevaar.

Wat is het filter Internet Explorer 8 en Internet Explorer 9Cross-site Scripting (XSS) ?
Scriptaanvallen op meerdere sites proberen beveiligingsproblemen te misbruiken op de websites die u gebruikt. In het geval van dit beveiligingsprobleem ontvangt u mogelijk een e-mailbericht met een speciaal ontworpen websiteadres met JavaScript-elementen. Wanneer u op de URL klikt, wordt u omgeleid naar een legitieme SharePoint-site waarop het door de aanvaller verstrekte script wordt uitgevoerd. Scriptaanvallen op meerdere sites zijn ontstaan als een belangrijke online bedreiging, dus Internet Explorer 8 en Internet Explorer 9 bevatten een scriptfilter op meerdere sites waarmee deze soorten aanvallen kunnen worden gedetecteerd en de schadelijke scripts kunnen worden uitgeschakeld. Standaard is het scriptfilter voor meerdere sites ingeschakeld in Internet Explorer 8 voor de internetzone.

Wat doet de update?
Met de update wordt het beveiligingsprobleem opgelost door de manier te corrigeren waarop Gebruikersinvoer door Microsoft SharePoint wordt gevalideerd en opgeschoond.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingsprobleem met HTML-opschoning - CVE-2011-1252

Er bestaat een beveiligingsprobleem met betrekking tot openbaarmaking van informatie op de manier waarop de SafeHTML-functie HTML opschoont. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan aanvallen op meerdere sites uitvoeren en een script uitvoeren in de beveiligingscontext van de aangemelde gebruiker.

Zie CVE-2011-1252 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Factoren beperken voor beveiligingsprobleem met HTML-opschoning - CVE-2011-1252

Microsoft heeft geen beperkende factoren voor dit beveiligingsprobleem geïdentificeerd

Tijdelijke oplossingen voor beveiligingsprobleem met HTML-opschoning - CVE-2011-1252

Microsoft heeft geen tijdelijke oplossingen voor dit beveiligingsprobleem geïdentificeerd.

Veelgestelde vragen over HTML-opschoningsprobleem - CVE-2011-1252

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met betrekking tot openbaarmaking van informatie. Een aanvaller die het beveiligingsprobleem heeft misbruikt, kan permanente aanvallen op meerdere sites uitvoeren op gebruikers van een site die HTML-inhoud filtert via SafeHTML.

Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem wordt veroorzaakt door de manier waarop de safeHTML-functie HTML opschoont.

Wat is scripts op meerdere sites?
Cross-site scripting (XSS) is een beveiligingsprobleemklasse waarmee een aanvaller scriptcode kan injecteren in de sessie van een gebruiker met een website. Het beveiligingsprobleem kan van invloed zijn op webservers die dynamisch HTML-pagina's genereren. Als deze servers browserinvoer insluiten in de dynamische pagina's die ze naar de browser verzenden, kunnen deze servers worden gemanipuleerd om kwaadwillende inhoud op de dynamische pagina's op te nemen. Hierdoor kan schadelijk script worden uitgevoerd. Webbrowsers kunnen dit probleem bestendigen via hun veronderstellingen van vertrouwde sites en het gebruik van cookies om de permanente status te behouden met de websites die ze vaak gebruiken. Een XSS-aanval wijzigt geen website-inhoud. In plaats daarvan wordt een nieuw, schadelijk script ingevoegd dat in de browser kan worden uitgevoerd in de context die is gekoppeld aan een vertrouwde server.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die het beveiligingsprobleem heeft misbruikt, kan aanvallen op meerdere sites uitvoeren op gebruikers van een doelsite die SafeHTML gebruikt om HTML te opschonen. Een aanvaller kan vervolgens een script uitvoeren namens een slachtoffergebruiker op de site.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Om dit beveiligingsprobleem te misbruiken, moet een aanvaller de mogelijkheid hebben om een speciaal gemaakt script naar een doelsite te verzenden met safeHTML. Vanwege het beveiligingsprobleem wordt in specifieke situaties het speciaal gemaakte script niet correct opgeschoond, wat vervolgens kan leiden tot een door een aanvaller opgegeven script dat wordt uitgevoerd in de beveiligingscontext van een gebruiker die de schadelijke inhoud bekijkt.

Voor aanvallen met scripts op meerdere sites vereist dit beveiligingsprobleem dat een gebruiker een gecompromitteerde site bezoekt om schadelijke acties uit te voeren. Wanneer een aanvaller bijvoorbeeld een speciaal ontworpen script heeft verzonden naar de doelsite met safeHTML, is elke webpagina op die site die het speciaal gemaakte script bevat een mogelijke vector voor permanente aanvallen op meerdere sites. Wanneer een gebruiker een webpagina bezoekt die het speciaal gemaakte script bevat, kan het script worden uitgevoerd in de beveiligingscontext van de gebruiker.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarbij gebruikers verbinding maken met een server die SafeHTML gebruikt om HTML-inhoud, zoals werkstations of terminalservers, te saneren, lopen voornamelijk gevaar.

Wat doet de update?
Met de update wordt het beveiligingsprobleem opgelost door de manier te wijzigen waarop HTML-inhoud door SafeHTML wordt opgeschoond.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Ja. Dit beveiligingsprobleem is openbaar gemaakt. Het is toegewezen aan Common Vulnerability and Exposure number CVE-2011-1252.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar was gebruikt om klanten aan te vallen en geen voorbeelden van proof-of-conceptcode had gezien die werd gepubliceerd toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingsprobleem met Editform-scriptinjectie - CVE-2011-1890

In Microsoft SharePoint 2010 en Microsoft Foundation 2010 en Microsoft Foundation 2010 bestaat een beveiligingsprobleem met scripts op meerdere sites, openbaarmaking van informatie en uitbreiding van beveiligingsproblemen als een gebruiker een speciaal gemaakte website bezoekt. Vanwege het beveiligingsprobleem kan schadelijke JavaScript worden opgenomen in een bericht dat is gemaakt op een gerichte SharePoint-site. Met het geïnjecteerde script kan een aanvaller SharePoint-opdrachten uitgeven in de context van de geverifieerde gebruiker op de beoogde SharePoint-site.

Zie CVE-2011-1890 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor beveiligingsprobleem met Editform-scriptinjectie - CVE-2011-1890

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt.
  • Gebruikers van Internet Explorer 8 en Internet Explorer 9 die naar een SharePoint-site in de internetzone bladeren, lopen een verminderd risico omdat standaard het XSS-filter in Internet Explorer 8 deze aanval in de internetzone voorkomt. Internet Explorer 8 en Internet Explorer 9 XSS-filter zijn echter niet standaard ingeschakeld in de intranetzone.
  • Een aanvaller kan ertoe leiden dat willekeurige JavaScript wordt uitgevoerd door de gebruiker die een speciaal gemaakte website bezoekt, maar de aanvaller zou de verificatiereferenties van de aangemelde gebruiker niet kunnen stelen vanwege de manier waarop SharePoint Server de cookie HttpOnly-verificatie verwerkt.
  • Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker klikken op een koppeling naar een speciaal gemaakte website die in een e-mailbericht wordt verzonden.

Tijdelijke oplossingen voor beveiligingsprobleem met editform scriptinjectie - CVE-2011-1890

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Internet Explorer 8 en Internet Explorer 9 XSS-filter inschakelen in de beveiligingszone Lokaal intranet

    U kunt bescherming bieden tegen misbruik van dit beveiligingsprobleem door uw instellingen te wijzigen om het XSS-filter in te schakelen in de beveiligingszone Lokaal intranet (XSS-filter is standaard ingeschakeld in de internetbeveiligingszone). Voer hiervoor de volgende stappen uit:

    1. Klik in Internet Explorer 8 of Internet Explorer 9 op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder XSS-filter inschakelen op Inschakelen en klik vervolgens op OK.
    5. Klik twee keer op OK om terug te keren naar Internet Explorer.

    Gevolgen van tijdelijke oplossing. Interne sites die niet eerder zijn gemarkeerd als XSS-risico's, kunnen worden gemarkeerd.

    De tijdelijke oplossing ongedaan maken. 

    Voer de volgende stappen uit om deze tijdelijke oplossing ongedaan te maken.

    1. Klik in Internet Explorer 8 of Internet Explorer 9 op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder XSS-filter inschakelen op Uitschakelen en klik vervolgens op OK.
    5. Klik twee keer op OK om terug te keren naar Internet Explorer.

Veelgestelde vragen over beveiligingsprobleem met Editform-scriptinjectie - CVE-2011-1890

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met scripts op meerdere sites, wat kan leiden tot uitbreiding van bevoegdheden of openbaarmaking van informatie.

Wat veroorzaakt het beveiligingsprobleem?
Dit beveiligingsprobleem wordt veroorzaakt wanneer Microsoft SharePoint gebruikersinvoer die is gepost op de EditForm.aspx webpagina niet goed valideert.

Wat is scripts op meerdere sites?
Cross-site scripting (XSS) is een beveiligingsprobleemklasse waarmee een aanvaller scriptcode kan injecteren in de sessie van een gebruiker met een website. Het beveiligingsprobleem kan van invloed zijn op webservers die dynamisch HTML-pagina's genereren. Als deze servers browserinvoer insluiten in de dynamische pagina's die ze naar de browser verzenden, kunnen deze servers worden gemanipuleerd om kwaadwillende inhoud op de dynamische pagina's op te nemen. Hierdoor kan schadelijk script worden uitgevoerd. Webbrowsers kunnen dit probleem bestendigen via hun veronderstellingen van vertrouwde sites en het gebruik van cookies om de permanente status te behouden met de websites die ze vaak gebruiken. Een XSS-aanval wijzigt geen website-inhoud. In plaats daarvan wordt een nieuw, schadelijk script ingevoegd dat in de browser kan worden uitgevoerd in de context die is gekoppeld aan een vertrouwde server.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan een script gebruiken om SharePoint-opdrachten uit te geven in de context van de geverifieerde gebruiker op de beoogde SharePoint-site. .

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
In een scenario voor een e-mailaanval kan een aanvaller misbruik maken van het beveiligingsprobleem door een e-mailbericht met een koppeling naar een speciaal gemaakte website naar de gebruiker te verzenden en door de gebruiker te overtuigen op de koppeling te klikken.

In een scenario met webaanvallen moet een aanvaller een website hosten die een speciaal gemaakte webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen manier hebben om gebruikers te dwingen een speciaal ontworpen website te bezoeken. In plaats daarvan moet een aanvaller hen overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of chatbericht dat ze naar de website van de aanvaller brengt.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarbij gebruikers verbinding maken met een SharePoint-server, zoals werkstations of terminalservers, lopen voornamelijk gevaar.

Wat doet de update?
Met de update wordt het beveiligingsprobleem opgelost door de manier te wijzigen waarop Microsoft SharePoint gebruikersinvoer valideert om te voorkomen dat schadelijke JavaScript wordt geïnjecteerd en weergegeven in de browser van de gebruiker.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Contactgegevens weerspiegeld XSS-beveiligingsprobleem - CVE-2011-1891

Een beveiligingsprobleem met scripts op meerdere sites in Microsoft SharePoint kan een aanvaller in staat stellen controle te krijgen over geldige gebruikersaccounts, namens de gebruiker bewerkingen uit te voeren, de gebruiker om te leiden naar schadelijke sites of gebruikersreferenties te stelen.

Zie CVE-2011-1891 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkende factoren voor contactgegevens weerspiegeld XSS-beveiligingsprobleem - CVE-2011-1891

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt en ze vervolgens overtuigen om te klikken op een speciaal gemaakte URL die wordt gebruikt om het beveiligingsprobleem te misbruiken.
  • Gebruikers van Internet Explorer 8 en Internet Explorer 9 die naar een SharePoint-site in de internetzone bladeren, lopen een verminderd risico omdat standaard het XSS-filter in Internet Explorer 8 deze aanval in de internetzone voorkomt. Internet Explorer 8 en Internet Explorer 9 XSS-filter zijn echter niet standaard ingeschakeld in de intranetzone.
  • Een aanvaller kan ertoe leiden dat willekeurige JavaScript wordt uitgevoerd door de gebruiker die op de speciaal gemaakte URL klikt, maar de aanvaller zou de verificatiereferenties van de aangemelde gebruiker niet kunnen stelen vanwege de manier waarop SharePoint Server de cookie HttpOnly-verificatie verwerkt.
  • Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker op een speciaal gemaakte URL klikken die in een e-mailbericht wordt verzonden.

Tijdelijke oplossingen voor contactgegevens weerspiegeld XSS-beveiligingsprobleem - CVE-2011-1891

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Internet Explorer 8 en Internet Explorer 9 XSS-filter inschakelen in de beveiligingszone Lokaal intranet

    U kunt bescherming bieden tegen misbruik van dit beveiligingsprobleem door uw instellingen te wijzigen om het XSS-filter in te schakelen in de beveiligingszone Lokaal intranet (XSS-filter is standaard ingeschakeld in de internetbeveiligingszone). Voer hiervoor de volgende stappen uit:

    1. Klik in Internet Explorer 8 of Internet Explorer 9 op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder XSS-filter inschakelen op Inschakelen en klik vervolgens op OK.
    5. Klik twee keer op OK om terug te keren naar Internet Explorer.

    Gevolgen van tijdelijke oplossing. Interne sites die niet eerder zijn gemarkeerd als XSS-risico's, kunnen worden gemarkeerd.

    De tijdelijke oplossing ongedaan maken. 

    Voer de volgende stappen uit om deze tijdelijke oplossing ongedaan te maken.

    1. Klik in Internet Explorer 8 of Internet Explorer 9 op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder XSS-filter inschakelen op Uitschakelen en klik vervolgens op OK.
    5. Klik twee keer op OK om terug te keren naar Internet Explorer.

Veelgestelde vragen over contactgegevens weerspiegeld XSS-beveiligingsprobleem - CVE-2011-1891

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met scripts op meerdere sites, wat kan leiden tot uitbreiding van bevoegdheden of openbaarmaking van informatie.

Wat veroorzaakt het beveiligingsprobleem?
Dit beveiligingsprobleem wordt veroorzaakt door onjuiste inschoning van invoer voor specifieke SharePoint-parameters.

Wat is scripts op meerdere sites?
Cross-site scripting (XSS) is een beveiligingsprobleemklasse waarmee een aanvaller scriptcode kan injecteren in de sessie van een gebruiker met een website. Het beveiligingsprobleem kan van invloed zijn op webservers die dynamisch HTML-pagina's genereren. Als deze servers browserinvoer insluiten in de dynamische pagina's die ze naar de browser verzenden, kunnen deze servers worden gemanipuleerd om kwaadwillende inhoud op de dynamische pagina's op te nemen. Hierdoor kan schadelijk script worden uitgevoerd. Webbrowsers kunnen dit probleem bestendigen via hun veronderstellingen van vertrouwde sites en het gebruik van cookies om de permanente status te behouden met de websites die ze vaak gebruiken. Een XSS-aanval wijzigt geen website-inhoud. In plaats daarvan wordt een nieuw, schadelijk script ingevoegd dat in de browser kan worden uitgevoerd in de context die is gekoppeld aan een vertrouwde server.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Om het beveiligingsprobleem te activeren, wordt de gebruiker misleid om een site te bezoeken die een speciaal ontworpen formulier met schadelijk script verzendt naar de kwetsbare SharePoint-site.

Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan script invoeren om phish te gebruiken voor gebruikersreferenties of acties ondernemen namens de gebruiker, zoals wijzigingsmachtigingen en het wijzigen of verwijderen van inhoud, op een gerichte SharePoint-site.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Een aanvaller kan dit beveiligingsprobleem misbruiken door een gebruiker te overtuigen een speciaal ontworpen formulier in te dienen waarmee schadelijk script wordt verzonden naar een getroffen SharePoint 2007-exemplaar.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Clientsystemen die verbinding maken met SharePoint 2007- en SharePoint 2007-servers lopen risico op het beveiligingsprobleem.

Wat is het filter Internet Explorer 8 en Internet Explorer 9Cross-site Scripting (XSS) ?
Scriptaanvallen op meerdere sites proberen beveiligingsproblemen te misbruiken op de websites die u gebruikt. In het geval van dit beveiligingsprobleem ontvangt u mogelijk een e-mailbericht met een speciaal ontworpen websiteadres met JavaScript-elementen. Wanneer u op de URL klikt, wordt u omgeleid naar een legitieme SharePoint-site waarop het door de aanvaller verstrekte script wordt uitgevoerd. Scriptaanvallen op meerdere sites zijn ontstaan als een belangrijke online bedreiging, dus Internet Explorer 8 en Internet Explorer 9 bevatten een scriptfilter op meerdere sites waarmee deze soorten aanvallen kunnen worden gedetecteerd en de schadelijke scripts kunnen worden uitgeschakeld. Standaard is het scriptfilter voor meerdere sites ingeschakeld in Internet Explorer 8 en Internet Explorer 9 voor de internetzone.

Wat doet de update?
Met de update wordt het beveiligingsprobleem opgelost door de manier te wijzigen waarop Scriptaanvragen worden verwerkt in SharePoint Server.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingsprobleem met openbaarmaking van externe bestanden in SharePoint - CVE-2011-1892

Er bestaat een beveiligingsprobleem met betrekking tot het vrijgeven van bestanden in Microsoft Office SharePoint waarmee een kwaadwillende geverifieerde gebruiker een speciaal gemaakt XML-bestand kan gebruiken om alleen-lezentoegang te krijgen tot een lokaal bestand op de SharePoint-server in de beveiligingscontext van het account waarop SharePoint wordt uitgevoerd.

Zie CVE-2011-1892 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor beveiligingsprobleem met openbaarmaking van externe bestanden in SharePoint - CVE-2011-1892

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • De aanvaller kan geen willekeurige code uitvoeren op de SharePoint-doelserver. Dit is alleen een beveiligingsprobleem met betrekking tot openbaarmaking van informatie.
  • De aanvaller moet worden geverifieerd op de SharePoint-site om dit beveiligingsprobleem te kunnen misbruiken.

Tijdelijke oplossingen voor beveiligingsprobleem met openbaarmaking van externe bestanden in SharePoint - CVE-2011-1892

Microsoft heeft geen tijdelijke oplossingen voor dit beveiligingsprobleem geïdentificeerd.

Veelgestelde vragen over het beveiligingsprobleem met openbaarmaking van externe bestanden in SharePoint - CVE-2011-1892

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met betrekking tot openbaarmaking van informatie.

Wat veroorzaakt het beveiligingsprobleem?
Dit beveiligingsprobleem wordt veroorzaakt wanneer SharePoint het gebruik van speciaal gemaakte XML-klassen en externe entiteiten in Webonderdelen niet goed beperkt.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller kan dit beveiligingsprobleem gebruiken om leestoegang tot bestanden op het bestandssysteem van de lokale SharePoint-server te verkrijgen met de toegangsmachtigingen van het IIS AppPool-account.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Een geverifieerde gebruiker op de SharePoint-site kan een speciaal gemaakt XML- en XSL-bestand gebruiken om een schadelijk XML-webonderdeel te maken dat wordt gebruikt voor het verkrijgen van bestandstoegang op de beoogde SharePoint-server.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Servers waarop de betrokken Microsoft SharePoint-software wordt uitgevoerd, lopen voornamelijk gevaar.

Wat doet de update?
Met de update wordt het beveiligingsprobleem opgelost door de manier te wijzigen waarop schadelijke XML- en XSL-bestanden door Microsoft SharePoint worden geparseerd, waardoor de mogelijkheid om bestanden vrij te geven op het bestandssysteem van de lokale SharePoint-server wordt beperkt.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingsprobleem met SharePoint XSS - CVE-2011-1893

Een script op meerdere sites, openbaarmaking van informatie en uitbreiding van beveiligingsproblemen bestaat in Microsoft SharePoint Server en Windows SharePoint Services, waarbij JavaScript dat is gecodeerd in een speciaal gemaakte URL, kan worden teruggezet naar de gebruiker op de resulterende pagina, zodat een aanvaller SharePoint-opdrachten kan uitgeven in de context van de geverifieerde gebruiker op een gerichte SharePoint-site.

Zie CVE-2011-1893 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Factoren beperken voor beveiligingsprobleem met SharePoint XSS - CVE-2011-1893

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een scenario met webaanvallen kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat gebruikers naar de website van de aanvaller brengt.
  • Gebruikers van Internet Explorer 8 en Internet Explorer 9 die naar een SharePoint-site in de internetzone bladeren, lopen een verminderd risico omdat standaard het XSS-filter in Internet Explorer 8 deze aanval in de internetzone voorkomt. Internet Explorer 8 en Internet Explorer 9 XSS-filter zijn echter niet standaard ingeschakeld in de intranetzone.
  • Een aanvaller kan ertoe leiden dat willekeurige JavaScript wordt uitgevoerd door de gebruiker die een speciaal gemaakte website bezoekt, maar de aanvaller zou de verificatiereferenties van de aangemelde gebruiker niet kunnen stelen vanwege de manier waarop SharePoint Server de cookie HttpOnly-verificatie afhandelt.
  • Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker klikken op een koppeling naar een speciaal gemaakte website die in een e-mailbericht wordt verzonden.

Tijdelijke oplossingen voor beveiligingsprobleem met SharePoint XSS - CVE-2011-1893

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Internet Explorer 8 en Internet Explorer 9 XSS-filter inschakelen in de beveiligingszone Lokaal intranet

    U kunt bescherming bieden tegen misbruik van dit beveiligingsprobleem door uw instellingen te wijzigen om het XSS-filter in te schakelen in de beveiligingszone Lokaal intranet (XSS-filter is standaard ingeschakeld in de internetbeveiligingszone). Voer hiervoor de volgende stappen uit:

    1. Klik in Internet Explorer 8 of Internet Explorer 9 op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder XSS-filter inschakelen op Inschakelen en klik vervolgens op OK.
    5. Klik twee keer op OK om terug te keren naar Internet Explorer.

    Gevolgen van tijdelijke oplossing. Interne sites die niet eerder zijn gemarkeerd als XSS-risico's, kunnen worden gemarkeerd.

    De tijdelijke oplossing ongedaan maken. 

    Voer de volgende stappen uit om deze tijdelijke oplossing ongedaan te maken.

    1. Klik in Internet Explorer 8 of Internet Explorer 9 op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder XSS-filter inschakelen op Uitschakelen en klik vervolgens op OK.
    5. Klik twee keer op OK om terug te keren naar Internet Explorer.

Veelgestelde vragen over beveiligingsproblemen met SharePoint XSS - CVE-2011-1893

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met scripts op meerdere sites, wat kan leiden tot uitbreiding van bevoegdheden of openbaarmaking van informatie.

Wat veroorzaakt het beveiligingsprobleem?
Dit beveiligingsprobleem wordt veroorzaakt door invoersanering, waardoor een schadelijke URL met JavaScript-elementen weer aan de gebruiker kan worden weergegeven.

Wat is scripts op meerdere sites?
Cross-site scripting (XSS) is een beveiligingsprobleemklasse waarmee een aanvaller scriptcode kan injecteren in de sessie van een gebruiker met een website. Het beveiligingsprobleem kan van invloed zijn op webservers die dynamisch HTML-pagina's genereren. Als deze servers browserinvoer insluiten in de dynamische pagina's die ze naar de browser verzenden, kunnen deze servers worden gemanipuleerd om kwaadwillende inhoud op de dynamische pagina's op te nemen. Hierdoor kan schadelijk script worden uitgevoerd. Webbrowsers kunnen dit probleem bestendigen via hun veronderstellingen van vertrouwde sites en het gebruik van cookies om de permanente status te behouden met de websites die ze vaak gebruiken. Een XSS-aanval wijzigt geen website-inhoud. In plaats daarvan wordt een nieuw, schadelijk script ingevoegd dat in de browser kan worden uitgevoerd in de context die is gekoppeld aan een vertrouwde server.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan kwaadwillende JavaScript weer weergeven in de browser van de gebruiker, waardoor de aanvaller de pagina-inhoud kan wijzigen, phishing kan uitvoeren en acties kan uitvoeren namens de gebruiker.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Als u dit beveiligingsprobleem wilt misbruiken, moet een gebruiker op een speciaal gemaakte URL klikken.

In een scenario voor een e-mailaanval kan een aanvaller misbruik maken van het beveiligingsprobleem door een e-mailbericht met de speciaal gemaakte URL te verzenden naar de gebruiker van de betreffende SharePoint-site en door de gebruiker te overtuigen op de speciaal gemaakte URL te klikken.

In een aanvalsscenario op het web moet een aanvaller een website hosten die een speciaal gemaakte URL bevat naar de beoogde SharePoint-site die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen manier hebben om gebruikers te dwingen een speciaal ontworpen website te bezoeken. In plaats daarvan moet een aanvaller hen overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat ze naar de website van de aanvaller brengt en ze vervolgens overtuigen om op de speciaal gemaakte URL te klikken.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Clientsystemen die gebruikmaken van Microsoft Windows SharePoint Services of verbinding maken met een Microsoft SharePoint Server, zoals werkstations of terminalservers, lopen voornamelijk gevaar.

Wat doet de update?
De update lost het beveiligingsprobleem op door de manier te wijzigen waarop Microsoft SharePoint gebruikersinvoer valideert en opschoont om de reflecterende XSS-aanvalsvector te blokkeren.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie bijwerken

Hulpprogramma's en richtlijnen voor detectie en implementatie

Security Central

Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.

Voor klanten van Microsoft Office voor Mac kan Microsoft AutoUpdate voor Mac u helpen uw Microsoft-software up-to-date te houden. Zie Automatisch controleren op software-updates voor meer informatie over het gebruik van Microsoft AutoUpdate voor Mac.

Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.

Richtlijnen voor detectie en implementatie

Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.

Software MBSA
Microsoft Office Groove 2007 Service Pack 2 Ja
Microsoft SharePoint Workspace 2010 en Microsoft SharePoint Workspace 2010 Service Pack 1 Ja
Microsoft Office Forms Server 2007 Service Pack 2 (32-bits edities) Ja
Microsoft Office Forms Server 2007 Service Pack 2 (64-bits edities) Ja
Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bits edities) Ja
Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bits edities) Ja
Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 Ja
Microsoft Office Groove Data Bridge Server 2007 Service Pack 2 Ja
Microsoft Office Groove Management Server 2007 Service Pack 2 Ja
Microsoft Groove Server 2010 en Microsoft Groove Server 2010 Service Pack 1 Ja
Microsoft Windows SharePoint Services 2.0 Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bits versies) Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bits versies) Ja
SharePoint Foundation 2010 en SharePoint Foundation 2010 Service Pack 1 Ja
Microsoft Office Web Apps 2010 en Microsoft Office Web Apps 2010 Service Pack 1 Ja
Microsoft Word Web App 2010 en Microsoft Word Web App 2010 Service Pack 1 Ja

Opmerking Voor klanten die verouderde software gebruiken die niet wordt ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services, gaat u naar Microsoft Baseline Security Analyzer en raadpleegt u de sectie Verouderde productondersteuning over het maken van uitgebreide detectie van beveiligingsupdates met verouderde hulpprogramma's.

Windows Server Update Services

Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren op computers waarop het Windows-besturingssysteem wordt uitgevoerd. Zie het TechNet-artikel Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates met Windows Server Update Services.

Systeembeheerserver

De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.

Software SMS 2003 met ITMU Configuration Manager 2007
Microsoft Office Groove 2007 Service Pack 2 Ja Ja
Microsoft SharePoint Workspace 2010 en Microsoft SharePoint Workspace 2010 Service Pack 1 Ja Ja
Microsoft Office Forms Server 2007 Service Pack 2 (32-bits edities) Ja Ja
Microsoft Office Forms Server 2007 Service Pack 2 (64-bits edities) Ja Ja
Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bits edities) Ja. Zie Opmerking voor Microsoft Office SharePoint Server 2007en Microsoft Office SharePoint Server 2010 hieronder Ja. Zie Opmerking voor Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2010 hieronder
Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bits edities) Ja. Zie Opmerking voor Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2010 hieronder Ja. Zie Opmerking voor Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2010 hieronder
Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 Ja. Zie Opmerking voor Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2010 hieronder Ja. Zie Opmerking voor Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2010 hieronder
Microsoft Office Groove Data Bridge Server 2007 Service Pack 2 Ja Ja
Microsoft Office Groove Management Server 2007 Service Pack 2 Ja Ja
Microsoft Groove Server 2010 en Microsoft Groove Server 2010 Service Pack 1 Ja Ja
Microsoft Windows SharePoint Services 2.0 Ja Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bits versies) Ja Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bits versies) Ja Ja
SharePoint Foundation 2010 en SharePoint Foundation 2010 Service Pack 1 Ja Ja
Microsoft Office Web Apps 2010 en Microsoft Office Web Apps 2010 Service Pack 1 Ja Ja
Microsoft Word Web App 2010 en Microsoft Word Web App 2010 Service Pack 1 Ja Ja

Houd er rekening mee dat Microsoft op 12 april 2011 geen ondersteuning meer heeft voor SMS 2.0. Voor SMS 2003 heeft Microsoft op 12 april 2011 ook de ondersteuning voor het Hulpprogramma voor beveiligingsupdates (SUIT) stopgezet. Klanten worden aangemoedigd om een upgrade uit te voeren naar System Center Configuration Manager 2007. Voor klanten die nog op SMS 2003 Service Pack 3 blijven, is het inventarisprogramma voor Microsoft Updates (ITMU) ook een optie.

Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.

Ga naar de sms-website voor meer informatie over sms.

Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.

Opmerking voor Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2010 De hierboven beschreven detectietabel is gebaseerd op implementaties van Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2010. De detectiehulpprogramma's detecteren niet de toepasselijkheid van de update op systemen die zijn geconfigureerd als onderdeel van een SharePoint-serverfarm met meerdere systemen.

Opmerking Als u een Beheer istrative Installation Point (AIP) hebt gebruikt voor het implementeren van Office XP of Office 2003, kunt u de update mogelijk niet implementeren met sms als u de AIP hebt bijgewerkt vanaf de oorspronkelijke basislijn. Zie de kop Office Beheer istrative Installation Point in deze sectie voor meer informatie.

Office Beheer istratief installatiepunt

Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem.

Compatibiliteits evaluator en application compatibility toolkit bijwerken

Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.

De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te verhelpen voordat u Microsoft Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.

Implementatie van beveiligingsupdates

Betrokken software

Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:

Microsoft Office Groove 2007 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor Office Groove 2007 Service Pack 2:\ groove2007-kb2552997-fullfile-x86-glb.exe /passief
Installeren zonder opnieuw op te starten Voor Office Groove 2007 Service Pack 2:\ groove2007-kb2552997-fullfile-x86-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2552997
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Microsoft SharePoint Workspace 2010 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor SharePoint Workspace 2010 en SharePoint Workspace 2010 Service Pack 1 (32-bits edities):\ workspaces2010-kb2566445-fullfile-x86-glb.exe /passief
  Voor SharePoint Workspace 2010 en SharePoint Workspace 2010 Service Pack 1 (64-bits edities):\ workspaces2010-kb2566445-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor SharePoint Workspace 2010 en SharePoint Workspace 2010 Service Pack 1 (32-bits edities):\ workspaces2010-kb2566445-fullfile-x86-glb.exe /norestart
  Voor SharePoint Workspace 2010 en SharePoint Workspace 2010 Service Pack 1 (64-bits edities):\ workspaces2010-kb2566445-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2566445
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

SharePoint Server 2007 (alle edities) en Forms Server 2007 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bits edities):\ Office2007-kb2508964-fullfile-x86-glb.exe /passive\ Office2007-kb2553001-fullfile-x86-glb.exe /passive\ Office2007-kb2553002-fullfile-x86-glb.exe /passive\ Office2007-kb2553003-fullfile-x86-glb.exe /passive
  Voor Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bits edities):\ Office2007-kb2508964-fullfile-x64-glb.exe /passive\ Office2007-kb2553001-fullfile-x64-glb.exe /passive\ Office2007-kb2553002-fullfile-x64-glb.exe /passive\ Office2007-kb2553003-fullfile-x64-glb.exe /passief
  Voor Microsoft Office Forms Server 2007 Service Pack 2 (32-bits edities):\ formsserver2007-kb2553005-fullfile-x86-glb.exe /passief
  Voor Microsoft Office Forms Server 2007 Service Pack 2 (64-bits edities):\ formsserver2007-kb2553005-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bits edities):\ Office2007-kb2508964-fullfile-x86-glb.exe /norestart\ Office2007-kb2553002-fullfile-x86-glb.exe /norestart\ Office2007-kb2553003-fullfile-x86-glb.exe /norestart
  Voor Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bits edities):\ Office2007-kb2508964-fullfile-x64-glb.exe /norestart\ Office2007-kb2553002-fullfile-x64-glb.exe /norestart\ Office2007-kb2553003-fullfile-x64-glb.exe /norestart
  Voor Microsoft Office Forms Server 2007 Service Pack 2 (32-bits edities):\ formsserver2007-kb2553005-fullfile-x86-glb.exe /norestart
  Voor Microsoft Office Forms Server 2007 Service Pack 2 (64-bits edities):\ formsserver2007-kb2553005-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze beveiligingsupdate kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2508964, Microsoft Knowledge Base-artikel 2553002 en Microsoft Knowledge Base-artikel 2345212 voor Microsoft Office SharePoint Server 2007
  Zie het Microsoft Knowledge Base-artikel 2553005 voor Microsoft Office Forms Server 2007
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

SharePoint Server 2010 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1:\ officeserver2010-kb2494022-fullfile-x64-glb.exe /passive\ officeserver2010-kb2560885-fullfile-x64-glb.exe /passive\ officeserver2010-kb2560890-fullfile-x64-glb.exe /passief\ officeserver2010-kb2566456-fullfile-x64-glb.exe /passief\ Officeserver2010-kb2566954-fullfile-x64-glb.exe /passief\ officeserver2010-kb2566958-fullfile-x64-glb.exe /passief\ officeserver2010-kb2566960-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1:\ officeserver2010-kb2494022-fullfile-x64-glb.exe /norestart\ officeserver2010-kb2560885-fullfile-x64-glb.exe /norestart\ officeserver2010-kb2560890-fullfile-x64-glb.exe /norestart\ officeserver2010-kb2566456-fullfile-x64-glb.exe /norestart\ Officeserver2010-kb2566954-fullfile-x64-glb.exe /norestart\ officeserver2010-kb2566958-fullfile-x64-glb.exe /norestart\ officeserver2010-kb2566960-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Deze beveiligingsupdate kan niet worden verwijderd.
Bestandsgegevens Zie Microsoft Knowledge Base-artikel 2494022,\ Microsoft Knowledge Base-artikel 2560885,\ Microsoft Knowledge Base-artikel 2560890,\ Microsoft Knowledge Base-artikel 2566456,\ Microsoft Knowledge Base-artikel 2566954,\ Microsoft Knowledge Base-artikel 2566958 en\ Microsoft Knowledge Base-artikel 2566960
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

Groove Server 2007 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Office Groove Data Bridge Server 2007 Service Pack 2:\ groovedatabridge2007-kb2552999-fullfile-x64-glb.exe /passief
  Voor Microsoft Office Groove Management Server 2007 Service Pack 2:\ groovemanagementserver2007-kb2552998-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor Microsoft Office Groove Data Bridge Server 2007 Service Pack 2:\ groovedatabridge2007-kb2552999-fullfile-x64-glb.exe /norestart
  Voor Microsoft Office Groove Management Server 2007 Service Pack 2:\ groovemanagementserver2007-kb2552998-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze beveiligingsupdate kan niet worden verwijderd.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2552999 voor Microsoft Office Groove Data Bridge Server 2007
Zie het Microsoft Knowledge Base-artikel 2552998 voor Microsoft Office Groove Management Server 2007
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Groove Server 2010 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Groove Server 2010 en Microsoft Groove Server 2010 Service Pack 1:\ grooveserver2010-kb2508965-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor Microsoft Groove Server 2010 en Microsoft Groove Server 2010 Service Pack 1:\ grooveserver2010-kb2508965-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze beveiligingsupdate kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2508965
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

SharePoint Windows SharePoint Services 2.0

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Windows SharePoint Services 2.0:\ WSS2003-kb2494007-fullfile-ENU.exe /passief
Installeren zonder opnieuw op te starten Voor Microsoft Windows SharePoint Services 2.0:\ WSS2003-kb2494007-fullfile-ENU.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Deze beveiligingsupdate kan niet worden verwijderd.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2494007 voor Microsoft Windows SharePoint Services 2.0
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

Windows SharePoint Services 3.0 (alle versies)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bits versies):\ wss-kb2493987-fullfile-x86-glb.exe /passieve
  Voor Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bits versies):\ wss-kb2493987-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bits versies):\ wss-kb2493987-fullfile-x86-glb.exe /norestart
  Voor Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bits versies):\ wss-kb2493987-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Deze beveiligingsupdate kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2493987
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

Microsoft SharePoint Foundation 2010 (alle versies)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor Microsoft SharePoint Foundation 2010 en Microsoft SharePoint Foundation 2010 Service Pack 1:\ sharepointfoundation2010-kb2494001-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor Microsoft SharePoint Foundation 2010 en Microsoft SharePoint Foundation 2010 Service Pack 1:\ sharepointfoundation2010-kb2494001-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
Hotpatching Niet van toepassing
Verwijderingsgegevens Deze beveiligingsupdate kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2494001
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

Office Web Apps en Word Web App (alle versies)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket.
Implementatie  
Installeren zonder tussenkomst van de gebruiker Voor Office Web Apps 2010 en Office Web Apps 2010 Service Pack 1:\ webapps-kb2566449-fullfile-x64-glb.exe /passief
  Voor Word Web App 2010 en Word Web App 2010 Service Pack 1:\ wordwebapp-kb2566450-fullfile-x64-glb.exe /passief
Installeren zonder opnieuw op te starten Voor Office Web Apps 2010 en Office Web Apps 2010 Service Pack 1:\ webapps-kb2566449-fullfile-x64-glb.exe /norestart
  Voor Word Web App 2010 en Word Web App 2010 Service Pack 1:\ wordwebapp-kb2566450-fullfile-x64-glb.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten  
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Deze beveiligingsupdate kan niet worden verwijderd.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2566449 voor Office Web Apps 2010 en Office Web Apps 2010 Service Pack 1
  Zie Het Microsoft Knowledge Base-artikel 2566450 voor Word Web App 2010 en Word Web App 2010
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze beveiligingsupdate kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
    4. U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.

Overige informatie

Erkenningen

Microsoft bedankt voor het werken met ons om klanten te beschermen:

  • Andrew Connell of Critical Path Training, LLC voor het rapporteren van de XSS in SharePoint Calendar Vulnerability (CVE-2011-0653)
  • David Feldman van Raytheon voor het melden van de XSS in SharePoint Calendar Vulnerability (CVE-2011-0653)
  • Adi Cohen van IBM Rational Application Security voor het rapporteren van HTML-opschoningsprobleem (CVE-2011-1252)
  • Trend Micro voor het werken met ons op HTML-opschoningsprobleem (CVE-2011-1252)
  • Pedro Jimenez van ITT voor het melden van het beveiligingsprobleem met editform scriptinjectie (CVE-2011-1890)
  • Zoeker automatische oplossing voor het testen van toepassingsbeveiliging voor het rapporteren van de contactgegevens weerspiegeld XSS-beveiligingsprobleem (CVE-2011-1891)
  • Nicolas Grégoire van Agarri voor het melden van het beveiligingsprobleem met openbaarmaking van externe bestanden van SharePoint (CVE-2011-1892)
  • Jim LaValley van LaValley Consulting, LLC voor het melden van het SharePoint XSS-beveiligingsprobleem (CVE-2011-1893)
  • Azure Abezgauz of Seeker voor het werken met ons aan een diepgaande verdedigingsupdate om de verwerking van omleidingen tussen toepassingen in Microsoft SharePoint te verbeteren

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites die worden geleverd door programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).

Ondersteuning

  • Klanten in de VS en Canada kunnen technische ondersteuning krijgen van Security Support of 1-866-PCSAFETY. Er worden geen kosten in rekening gebracht voor ondersteuningsaanvragen die zijn gekoppeld aan beveiligingsupdates. Zie Microsoft Help en ondersteuning voor meer informatie over beschikbare ondersteuningsopties.
  • Internationale klanten kunnen ondersteuning krijgen van hun lokale Microsoft-dochterondernemingen. Er worden geen kosten in rekening gebracht voor ondersteuning die is gekoppeld aan beveiligingsupdates. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuningsproblemen.

Vrijwaring

De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (13 september 2011): Bulletin gepubliceerd.
  • V1.1 (13 september 2011): Updatekoppeling en pakketgegevens toegevoegd voor de updateupdate van Microsoft Office SharePoint Server 2010 en Microsoft Office SharePoint Server 2010 Service Pack 1 (pplwfe) (KB2560890). Dit is alleen een informatieve wijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden of detectielogica.
  • V1.2 (21 september 2011): Onjuiste verwijzing naar Microsoft Knowledge Base-artikel 2553001 verwijderd in de implementatiereferentietabel voor Microsoft Groove Server 2007. Dit is alleen een informatieve wijziging. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden of detectielogica.
  • V1.3 (11 oktober 2011): Aangekondigde wijzigingen in detectielogica voor sommige betrokken configuraties. Er zijn geen wijzigingen aangebracht in de beveiligingsupdatebestanden. Zie de veelgestelde vragen over updates voor meer informatie.

Gebouwd op 2014-04-18T13:49:36Z-07:00