Microsoft-beveiligingsbulletin MS11-100 - Kritiek
Beveiligingslekken in .NET Framework kunnen leiden tot misbruik van bevoegdheden (2638420)
Gepubliceerd: | Bijgewerkt:
Versie: 1.5
Algemene informatie
Samenvatting
Met deze beveiligingsupdate worden een openbaar gemaakt beveiligingslek en drie privé gemelde beveiligingslekken in Microsoft .NET Framework opgelost. Het ernstigste van deze beveiligingslekken kan leiden tot misbruik van bevoegdheden als een niet-geverifieerde aanvaller een speciaal vervaardigde webaanvraag naar de doelwebsite stuurt. Een aanvaller die misbruik weet te maken van dit beveiligingslek kan willekeurige actie ondernemen in de context van een bestaande account op de ASP.NET-website en kan dus ook willekeurig welke opdracht uitvoeren. Een aanvaller moet een account op de ASP.NET-website kunnen registreren en moet een bestaande gebruikersnaam kennen om misbruik te kunnen maken van dit beveiligingslek.
Het prioriteitsniveau van deze beveiligingsupdate is Kritiek voor Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 Service Pack 1, Microsoft .NET Framework 3.5.1 en Microsoft .NET Framework 4 op alle ondersteunde edities van Microsoft Windows. Zie de subsectie Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt in deze sectie voor meer informatie.
De beveiligingsupdate lost de beveiligingslekken op door de manier te verbeteren waarop het .NET Framework speciaal ontworpen aanvragen behandelt en waarop ASP.NET Framework gebruikers verifieert en inhoud in de cache behandelt. Zie de subsectie Veelgestelde vragen over het specifieke beveiligingslek in de volgende sectie, Informatie over het beveiligingslek, voor meer informatie over de beveiligingslekken.
Deze beveiligingsupdate verwijdert ook het beveiligingslek dat voor het eerst werd beschreven in Microsoft-beveiligingsadvies 2659883.
Aanbeveling. De meeste klanten hebben automatische updates ingeschakeld en hoeven geen actie te ondernemen omdat deze beveiligingsupdate automatisch wordt gedownload en geïnstalleerd. Klanten die automatische updates niet hebben ingeschakeld, moeten controleren op updates en deze update handmatig installeren. Zie Microsoft Knowledge Base-artikel 294871 voor informatie over specifieke configuratieopties voor het uitvoeren van automatische updates.
Als het gaat om beheerders en bedrijfinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, adviseert Microsoft klanten te overwegen de update toe te passen met behulp van de software voor updatebeheer of door op updates te controleren met de service Microsoft Update.
Zie ook de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren, verderop in dit bulletin.
Bekende problemen. In Microsoft Knowledge Base-artikel 2638420 worden bekende problemen beschreven die klanten mogelijk ondervinden bij de installatie van deze beveiligingsupdate. In het artikel worden ook de aanbevolen oplossingen voor deze problemen toegelicht.
Software waarin dit probleem optreedt en software waarin dit probleem niet optreedt
De volgende software is getest om te bepalen in welke versies of edities dit probleem optreedt. Andere versies of edities hebben het einde van hun ondersteuningscyclus bereikt of hebben geen last van dit beveiligingslek. Ga naar Microsoft Support Lifecycle om de ondersteuningscyclus voor uw product en versie te bepalen.
Software waarin dit probleem optreedt
| Besturingssysteem | Onderdeel | Maximale omvang van het beveiligingslek | Prioriteitsniveau | Bulletins die door deze update worden vervangen |
|---|---|---|---|---|
| Windows XP | ||||
| Windows XP Service Pack 3 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2572067 in MS11-078 is vervangen door KB2656353 KB2418241 in MS10-070 en KB982167 in Beveiligingsadvies 973811 zijn vervangen door KB2656352 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows XP Professional x64 Edition Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2572067 in MS11-078 is vervangen door KB2656353 KB2418241 in MS10-070 en KB982167 in 973811 zijn vervangen door KB2656352 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2003 | ||||
| Windows Server 2003 Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656358) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2416451 in MS10-070 is vervangen door KB2656358 KB2418241 in MS10-070 en KB982167 in Beveiligingsadvies 973811 zijn vervangen door KB2656352 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2003 x64 Edition Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2572067 in MS11-078 is vervangen door KB2656353 KB2418241 in MS10-070 en KB982167 in 973811 zijn vervangen door KB2656352 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2003 met SP2 voor Itanium-systemen | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656352) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2572067 in MS11-078 is vervangen door KB2656353 KB2418241 in MS10-070 en KB982167 in Beveiligingsadvies 973811 zijn vervangen door KB2656352 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Vista | ||||
| Windows Vista Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2572067 in MS11-078 is vervangen door KB2656353 KB2416470 in MS10-070 en KB982533 in Security Advisory 973811 zijn vervangen door KB2656362 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Vista x64 Edition Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2572067 in MS11-078 is vervangen door KB2656353 KB2416470 in MS10-070 en KB982533 in 973811 zijn vervangen door KB2656362 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2008 | ||||
| Windows Server 2008 voor 32-bits systemen Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1** (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2** (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1** (KB2657424) Microsoft .NET Framework 4**[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2572067 in MS11-078 is vervangen door KB2656353 KB2416470 in MS10-070 en KB982533 in Security Advisory 973811 zijn vervangen door KB2656362 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2008 voor x64-systemen Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1** (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2** (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1** (KB2657424) Microsoft .NET Framework 4**[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2572067 in MS11-078 is vervangen door KB2656353 KB2416470 in MS10-070 en KB982533 in Security Advisory 973811 zijn vervangen door KB2656362 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2008 voor Itanium-systemen Service Pack 2 | Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362) Microsoft .NET Framework 3.5 Service Pack 1 (KB2657424) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2572067 in MS11-078 is vervangen door KB2656353 KB2416470 in MS10-070 en KB982533 in 973811 zijn vervangen door KB2656362 KB2416473 in MS10-070 is vervangen door KB2657424 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows 7 | ||||
| Windows 7 voor 32-bits systemen | Microsoft .NET Framework 3.5.1 (KB2656355) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2416471 in MS10-070 is vervangen door KB2656355 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows 7 voor 32-bits systemen Service Pack 1 | Microsoft .NET Framework 3.5.1 (KB2656356) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | Geen bulletin vervangen door KB2656356 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows 7 voor x64-systemen | Microsoft .NET Framework 3.5.1 (KB2656355) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2416471 in MS10-070 is vervangen door KB2656355 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows 7 voor x64-systemen Service Pack 1 | Microsoft .NET Framework 3.5.1 (KB2656356) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | Geen bulletin vervangen door KB2656356 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2008 R2 | ||||
| Windows Server 2008 R2 voor x64-systemen | Microsoft .NET Framework 3.5.1* (KB2656355) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2416471 in MS10-070 is vervangen door KB2656355 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2008 R2 voor x64-systemen Service Pack 1 | Microsoft .NET Framework 3.5.1* (KB2656356) Microsoft .NET Framework 4*[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | Geen bulletin vervangen door KB2656356 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2008 R2 voor Itanium-systemen | Microsoft .NET Framework 3.5.1 (KB2656355) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | KB2416471 in MS10-070 is vervangen door KB2656355 KB2416472 in MS10-070 is vervangen door KB2656351 |
| Windows Server 2008 R2 voor Itanium-systemen Service Pack 1 | Microsoft .NET Framework 3.5.1 (KB2656356) Microsoft .NET Framework 4[1] (KB2656351) | Misbruik van bevoegdheden | Kritiek | Geen bulletin vervangen door KB2656356 KB2416472 in MS10-070 is vervangen door KB2656351 |
*Treedt op bij Server Core-installatie. Deze update is met hetzelfde prioriteitsniveau van toepassing op ondersteunde edities van Windows Server 2008 en Windows Server 2008 R2, zoals is aangegeven, ongeacht of deze zijn geïnstalleerd met de optie Server Core-installatie. Zie de TechNet-artikelen Managing a Server Core Installation en Servicing a Server Core Installation voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.
**Server Core-installatie niet getroffen. De beveiligingslekken die in deze update worden beschreven, hebben geen invloed op de ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2, zoals is aangegeven, als deze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de TechNet-artikelen Managing a Server Core Installation en Servicing a Server Core Installation voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.
[1].NET Framework 4 en .NET Framework 4 Client Profile worden getroffen. De herdistribueerbare pakketten van .NET Framework versie 4 zijn beschikbaar in twee profielen: .NET Framework 4 en .NET Framework 4 Client Profile. .NET Framework 4 Client Profile is een onderdeel van .NET Framework 4. Het beveiligingslek dat wordt opgelost met deze update, treft zowel .NET Framework 4 als .NET Framework 4 Client Profile. Voor meer informatie raadpleegt u het MSDN-artikel Installing the .NET Framework.
Veelgestelde vragen met betrekking tot deze beveiligingsupdate
Waarom is dit bulletin herzien op 22 mei 2012?
Microsoft heeft dit bulletin herzien om een detectieverandering voor KB2656352 voor Microsoft .NET Framework 2.0 Service Pack 2 aan te kondigen om een installatieprobleem op te lossen. Dit is slechts een detectie-update. De bestanden van de beveiligingsupdate zijn niet gewijzigd. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.
Bestaat er een verband tussen deze beveiligingsupdate en MS12-035, Beveiligingslekken in .NET Framework kunnen leiden tot uitvoering van externe code (2693777)?
Ja. KB2656353, aangeboden in dit bulletin, lost ook de problemen op uit CVE-2012-0160 en CVE-2012-0161, die in MS12- 035 zijn gedocumenteerd.
Worden Microsoft .NET Framework 3.5 en Microsoft .NET Framework 4.5 op Windows Developer Preview getroffen door dit beveiligingslek?
Ja. Dit beveiligingslek is gemeld na de release van Windows Developer Preview. Klanten die werken met Developer Preview wordt geadviseerd om de update op hun systeem te downloaden en toe te passen. Zie de volgende Microsoft Knowledge Base-artikelen voor meer informatie en koppelingen naar het Microsoft Downloadcentrum:
| Software waarin dit probleem optreedt | In het Microsoft Knowledge Base-artikel |
|---|---|
| Microsoft .NET Framework 3.5 op Windows Developer Preview | Microsoft Knowledge Base-artikel 2656360 |
| Microsoft .NET Framework 4.5 op Windows Developer Preview | Microsoft Knowledge Base-artikel 2656354 |
Beveiligingsupdates zijn beschikbaar op Microsoft Update en Windows Update.
Bevat deze update andere functionaliteitswijzigingen met betrekking tot beveiliging?
Ja. Naast de wijzigingen die in het gedeelte Informatie over het beveiligingslek van dit bulletin zijn opgenomen, bevat deze update ook functionele wijzigingen in het ASP.NET Framework. De update beperkt het maximumaantal formuliersleutels, bestanden en JSON-leden in een aanvraag tot 1000. Deze wijziging heeft als gevolg dat ASP.NET-toepassingen aanvragen weigeren die meer dan 1000 van dit soort elementen bevatten. Clients die dergelijke aanvragen doen, worden geweigerd en ontvangen een foutbericht in hun browsers (doorgaans fout 500). Deze limiet kan per toepassing worden geconfigureerd. Zie Microsoft Knowledge Base-artikel 2661403.
De update verandert ook de indeling van formulierverificatietickets op een manier die mogelijk niet meer compatibel is met de oudere versie van formulierverificatietickets. Nadat deze update is geïnstalleerd, zou het in webfarmomgevingen, waarin sommige servers misschien wel zijn bijgewerkt en andere niet, kunnen voorkomen dat de bijgewerkte servers formulierverificatietickets genereren die niet compatibel zijn met niet-bijgewerkte servers zijn. Zie Microsoft Knowledge Base-artikel 2661404.
Waar is de informatie over de bestandsgegevens?
Zie de referentietabellen in de sectie Implementatie van de beveiligingsupdate voor de details van de bestandsgegevens.
Hoe kan ik vaststellen welke versie van Microsoft .NET Framework is geïnstalleerd?
U kunt meerdere versies van .NET Framework op een systeem installeren en uitvoeren en u kunt de versies in willekeurige volgorde installeren. Er zijn diverse manieren om vast te stellen welke versies van .NET Framework zijn geïnstalleerd. Zie Microsoft Knowledge Base-artikel 318785 voor meer informatie.
Wat is het verschil tussen .NET Framework 4 en .NET Framework 4 Client Profile?
De herdistribueerbare pakketten van .NET Framework versie 4 zijn beschikbaar in twee profielen: .NET Framework 4 en .NET Framework 4 Client Profile. .NET Framework 4 Client Profile is een subset van het .NET Framework 4-profiel dat voor clienttoepassingen is geoptimaliseerd. Het biedt functionaliteit voor de meeste clienttoepassingen, waaronder Windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) en ClickOnce-functies. Hierdoor is snellere implementatie mogelijk evenals een kleiner installatiepakket voor toepassingen die zijn gericht op .NET Framework 4 Client Profile. Voor meer informatie raadpleegt u het MSDN-artikel .NET Framework Client Profile.
Er worden twee updates vermeld voor de versie van Microsoft .NET Framework die is geïnstalleerd op mijn systeem. Moet ik beide updates installeren?
Ja. Klanten moeten alle updates toepassen die worden aangeboden voor de software die op hun systemen is geïnstalleerd.
Moet ik deze beveiligingsupdates in een bepaalde volgorde installeren?
Nee. Meerdere updates voor een versie van het .NET Framework kunnen in willekeurige volgorde worden toegepast. Wij raden aan om meerdere updates voor verschillende versies van .NET Framework in oplopende volgorde van versienummer toe te passen. Dit is echter niet verplicht.
Ik heb .NET Framework 3.0 Service Pack 2 geïnstalleerd; deze versie wordt niet genoemd bij de software waarin dit probleem optreedt in dit bulletin. Moet ik een update installeren?
In dit bulletin wordt een beveiligingslek in de .NET Framework 2.0-functielaag en .NET Framework 4 beschreven. Het installatieprogramma van .NET Framework 3.0 Service Pack 2 omvat ook de installatie van .NET Framework 2.0 Service Pack 2, dus als u de eerste installeert, wordt ook de laatste geïnstalleerd. Daarom moeten klanten die .NET Framework 3.0 Service Pack 2 hebben geïnstalleerd, beveiligingsupdates voor .NET Framework 2.0 Service Pack 2 installeren.
Ik heb .NET Framework 3.5 Service Pack 1 geïnstalleerd. Moet ik aanvullende updates installeren?
In dit bulletin wordt een beveiligingslek in de .NET Framework 2.0-functielaag en .NET Framework 4 beschreven. Het .NET Framework 3.5 Service Pack 1-installatieprogramma omvat zowel de installatie van .NET Framework 2.0 Service Pack 2 als de installatie van .NET Framework 3.0 Service Pack 2. Daarom moeten klanten die .NET Framework 3.5 Service Pack 1 hebben geïnstalleerd, ook beveiligingsupdates voor .NET Framework 2.0 Service Pack 2 installeren.
Ik gebruik een oudere versie van de software die staat beschreven in dit beveiligingsbulletin. Wat moet ik doen?
De software waarin het probleem optreedt en die in dit beveiligingsbulletin wordt vermeld, is getest om te controleren of het probleem bij deze versies optreedt. Andere versies hebben het einde van hun ondersteuningscyclus bereikt. Ga naar de volgende Microsoft Support Lifecycle-website voor meer informatie over de levenscyclus van Windows-producten.
Klanten die met deze besturingssysteemversies werken, kunnen er het beste voor kiezen om binnenkort te migreren naar versies waarvoor wel ondersteuning wordt aangeboden om te voorkomen dat potentiële beveiligingslekken een probleem vormen. Zie Selecteer een product voor lifecycle-informatie om de ondersteuningscyclus voor uw softwareversie te bepalen. Zie Service Pack Lifecycle Support Policy voor meer informatie over de servicepacks voor deze softwareversies.
Klanten die aangepaste ondersteuning voor deze producten nodig hebben, dienen voor aangepaste ondersteuningsopties contact op te nemen met hun Microsoft-accountteamvertegenwoordiger, hun technische accountmanager of de aangewezen vertegenwoordiger van hun Microsoft-partner. Klanten zonder Alliance-, Premier- of Authorized-contract kunnen contact opnemen met het Microsoft-verkoopkantoor in hun land. Voor contactinformatie gaat u naar de website Microsoft Worldwide en selecteert u het land in de lijst Contact Information. Klik vervolgens op Go om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraag dan naar de Premier Support-verkoopmanager. Zie de Veelgestelde vragen over het Microsoft Support Lifecycle-beleid voor meer informatie.
Informatie over het beveiligingslek
Prioriteitsniveau en identificatie van het beveiligingslek
Bij de volgende prioriteitsniveaus is uitgegaan van de potentiële maximale uitwerking van het beveiligingslek. Raadpleeg binnen 30 dagen na het uitbrengen van dit beveiligingsbulletin de misbruikindex in de samenvatting van de bulletins voor december voor informatie over de waarschijnlijkheid van misbruik van dit beveiligingslek in samenhang met het prioriteitsniveau en de maximale omvang van het lek. Zie voor meer informatie de exploitatie-index van Microsoft.
| Software waarin dit probleem optreedt | Beveiligingslek met betrekking tot botsingen in hashtabel die een denial of service kunnen veroorzaken - CVE-2011-3414 | Beveiligingslek met betrekking tot onveilige omleiding in .NET-formulierverificatie - CVE-2011-3415 | Beveiligingslek met betrekking tot het niet uitvoeren van verificatie van ASP.NET-formulieren - CVE-2011-3416 | Beveiligingslek met betrekking tot caching van verificatietickets van ASP.NET-formulieren - CVE-2011-3417 | Prioriteitsniveau |
|---|---|---|---|---|---|
| Microsoft .NET Framework 1.1 Service Pack 1 | |||||
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows XP Service Pack 3 | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows XP Professional x64 Edition Service Pack 2 | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 Service Pack 2 | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 x64 Edition Service Pack 2 | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 Itanium-editie Service Pack 2 | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows Vista Service Pack 2 | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows Vista x64 Edition Service Pack 2 | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2008 voor 32-bits systemen Service Pack 2* | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2008 voor x64-bits systemen Service Pack 2* | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2008 voor Itanium-systemen Service Pack 2 | Belangrijk Denial of service | Niet van toepassing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 | |||||
| Microsoft .NET Framework 2.0 Service Pack 2 op Windows XP Service Pack 3 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 op Windows XP Professional x64 Edition Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2003 Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2003 x64 Edition Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2003 met SP2 voor Itanium-systemen | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 indien geïnstalleerd op Windows Vista Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 indien geïnstalleerd op Windows Vista x64 Edition Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 voor 32-bits systemen Service Pack 2** | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 voor x64-systemen Service Pack 2** | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 voor Itanium-systemen Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 | |||||
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP Service Pack 3 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP Professional x64 Edition Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 x64 Edition Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 indien geïnstalleerd op Windows Server 2003 met SP2 voor Itanium-systemen | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 indien geïnstalleerd op Windows Vista x64 Edition Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor 32-bits systemen Service Pack 2** | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor x64-systemen Service Pack 2** | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor Itanium-systemen Service Pack 2 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5.1 | |||||
| Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen met Service Pack 1 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen met Service Pack 1* | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor Itanium-systemen en Windows Server 2008 R2 voor Itanium-systemen met Service Pack 1 | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 | |||||
| Microsoft .NET Framework 4.0 op Windows XP Service Pack 3[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows XP Professional x64 Edition Service Pack 2[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Server 2003 Service Pack 2[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Server 2003 x64 Edition Service Pack 2[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Server 2003 met SP2 voor Itanium-systemen[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Vista Service Pack 2[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Vista x64 Edition Service Pack 2[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Server 2008 voor 32-bits systemen Service Pack 2**[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Server 2008 voor x64-systemen Service Pack 2**[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Server 2008 voor Itanium-systemen Service Pack 2[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Server 2008 R2 voor x64-systemen[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Server 2008 R2 voor x64-systemen Service Pack 1*[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
| Microsoft .NET Framework 4.0 op Windows Server 2008 R2 voor Itanium-systemen en Windows Server 2008 R2 voor Itanium-systemen Service Pack 1[1] | Belangrijk Denial of service | Gemiddeld Spoofing | Kritiek Misbruik van bevoegdheden | Belangrijk Misbruik van bevoegdheden | Kritiek |
*Treedt op bij Server Core-installatie. Deze update is met hetzelfde prioriteitsniveau van toepassing op ondersteunde edities van Windows Server 2008 en Windows Server 2008 R2, zoals is aangegeven, ongeacht of deze zijn geïnstalleerd met de optie Server Core-installatie. Zie de TechNet-artikelen Managing a Server Core Installation en Servicing a Server Core Installation voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.
**Server Core-installatie niet getroffen. De beveiligingslekken die in deze update worden beschreven, hebben geen invloed op de ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2, zoals is aangegeven, als deze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de TechNet-artikelen Managing a Server Core Installation en Servicing a Server Core Installation voor meer informatie over deze installatieoptie. De Server Core-installatieoptie kan niet worden toegepast op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2. Zie hiervoor Server Core-installatieopties vergelijken.
[1].NET Framework 4 en .NET Framework 4 Client Profile worden getroffen. De herdistribueerbare pakketten van .NET Framework versie 4 zijn beschikbaar in twee profielen: .NET Framework 4 en .NET Framework 4 Client Profile. .NET Framework 4 Client Profile is een onderdeel van .NET Framework 4. Het beveiligingslek dat wordt opgelost met deze update, treft zowel .NET Framework 4 als het .NET Framework 4 Client Profile. Voor meer informatie raadpleegt u het MSDN-artikel Installing the .NET Framework.
Beveiligingslek met betrekking tot botsingen in hashtabel die een denial of service kunnen veroorzaken - CVE-2011-3414
Er bestaat een denial-of-service-beveiligingslek in de wijze waarop ASP.NET Framework speciaal vervaardigde aanvragen behandelt, waardoor een hashbotsing wordt veroorzaakt. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan een klein aantal speciaal vervaardigde aanvragen naar een ASP.NET-server verzenden, waardoor prestaties dusdanig afnemen dat een denial of service ontstaat.
Zie CVE-2011-3414 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.
Beperkende factoren voor het beveiligingslek met betrekking tot botsingen in hashtabel die een denial of service kunnen veroorzaken - CVE-2011-3414
Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:
- IIS is op geen enkel Windows-besturingssysteem standaard ingeschakeld
- Websites die HTTP-inhoud van het type application/x-www-form-urlencoded of multipart/form-data niet toestaan, zijn niet kwetsbaar
- ASP.NET wordt niet standaard samen met .NET Framework geïnstalleerd. Alleen klanten die ASP.NET handmatig installeren en inschakelen, kunnen last hebben van dit probleem.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot botsingen in hashtabel die een denial of service kunnen veroorzaken - CVE-2011-3414
Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:
- Configuratie-afhankelijke tijdelijke oplossing
Met de volgende tijdelijke oplossing configureert u de limiet voor de maximale aanvraaggrootte die ASP.NET van een client accepteert. Door de maximale aanvraaggrootte te verkleinen, neemt de gevoeligheid van de ASP.NET-server voor een Denial of Service-aanval af.
Opmerking: Maak een back-up van uw configuratie voordat u deze wijzigt.
Deze configuratiewaarde kan globaal worden toegepast op alle ASP.NET-websites op een server door de invoer toe te voegen aan web.config of applicationhost.config in de hoofdmap. U kunt deze configuratie ook beperken tot een bepaalde website of toepassing. Daartoe voegt u de vermelding toe aan een web.config-bestand voor de betreffende website of toepassing. Voor meer informatie over de configuratie van ASP.NET raadpleegt u het MSDN-artikel ASP.NET Configuration Overview.
- Als uw toepassing ViewState gebruikt, voegt u de volgende configuratie toe aan het juiste ASP.NET-configuratiebestand om de maximale aanvraaggrootte die ASP.NET van een client accepteert in te stellen op 200 KB.
<configuration>
<system.web>
<httpRuntime maxRequestLength="200”/>
</system.web>
</configuration> - Als uw toepassing ViewState niet gebruikt, voegt u de volgende configuratie toe aan het juiste ASP.NET-configuratiebestand om de maximale aanvraaggrootte die ASP.NET van een client accepteert in te stellen op 20 KB.
<configuration>
<system.web>
<httpRuntime maxRequestLength="20”/>
</system.web>
</configuration>
Voor meer informatie over de configuratieoptie maxRequestLength zoekt u in de MSDN-documentatie naar het httpRuntime Element.
Opmerking: Door de standaard HTTP-querytekenreeks en limieten voor de grootte van de aanvraagheader te vergroten, neemt de gevoeligheid van de server voor het Denial of Service-probleem dat in dit advies wordt beschreven, toe. Voor meer informatie over hoe u deze limieten instelt, raadpleegt u Http.sys registry settings for IIS.
Gevolgen van de tijdelijke oplossing: Clientaanvragen die langer zijn dan de geconfigureerde maxRequestLength resulteren in een ConfigurationErrorsException op de server waarna een http-foutstatus aan de client wordt teruggegeven. De limieten die eerder zijn geconfigureerd, dienen als uitgangspunt en kunnen worden aangepast om toepassingsfouten te vermijden. Hoe lager de waarde die voor maxRequestLength wordt geconfigureerd, des te lager is de gevoeligheid van de server voor deze specifieke denial of service. Toepassingen die clientbestandsuploads accepteren en toepassingen die een omvangrijke weergavestatus genereren, zijn voorbeelden van toepassingen die door dit tijdelijke oplossing kunnen worden getroffen.
Nadat u deze tijdelijke oplossing hebt toegepast, kan de volgende clientaanvraagfout in een toepassingslogboek worden weergegeven.
Event code: 3004
Event message: Post size exceeded allowed limits.
Exception information:
Exception type: HttpException
Exception message: Maximum request length exceeded.
at System.Web.HttpRequest.GetEntireRawContent()
at System.Web.HttpRequest.FillInFormCollection()
at System.Web.HttpRequest.get_Form()
at System.Web.HttpRequest.get_HasForm()
at System.Web.UI.Page.GetCollectionBasedOnMethod(Boolean dontReturnNull)
at System.Web.UI.Page.DeterminePostBackMode()
at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)Anders resulteert de mislukte aanvraag in de volgende vermelding in een IIS-logboek.
#Fields: s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status time-taken
127.0.0.1 POST /webSite/Default.aspx - 80 - 127.0.0.1 - 500 0 0 1268Tijdelijke oplossing verwijderen: Als u de tijdelijke oplossing ongedaan wilt maken, verwijdert u de configuratieonderdelen die in deze tijdelijke oplossing zijn toegevoegd of herstelt u een back-up van de configuratie zoals die vóór de tijdelijke oplossing was.
- Als uw toepassing ViewState gebruikt, voegt u de volgende configuratie toe aan het juiste ASP.NET-configuratiebestand om de maximale aanvraaggrootte die ASP.NET van een client accepteert in te stellen op 200 KB.
Veelgestelde vragen over het beveiligingslek met betrekking tot botsingen in hashtabel die een denial of service kunnen veroorzaken - CVE-2011-3414
Wat is de omvang van het beveiligingslek?
Dit beveiligingslek heeft betrekking op een denial of service. Door dit beveiligingslek kan een niet-geverifieerde aanvaller de prestaties van een ASP.NET-website doen afnemen waardoor een Denial of Service ontstaat.
Waardoor wordt het beveiligingslek veroorzaakt?
Het beveiligingslek is het gevolg van de manier waarop ASP.NET speciaal vervaardigde aanvragen hasht en deze gegevens in een hashtabel plaatst waardoor een hashbotsing wordt veroorzaakt. Wanneer veel van deze botsingen optreden, nemen de prestaties van de hashtabel dusdanig af dat een Denial of Service ontstaat.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller kan dit beveiligingslek gebruiken om een Denial of Service-aanval te veroorzaken en de beschikbaarheid te verstoren van websites die ASP.NET gebruiken.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een niet-geverifieerde aanvaller kan een klein aantal speciaal vervaardigde ASP.NET-aanvragen naar een getroffen ASP.NET-website verzenden, waardoor een denial of service wordt veroorzaakt.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor internetsystemen waarop ASP.NET is geïnstalleerd, vormt dit beveiligingslek het grootste risico. Daarnaast lopen interne websites die ASP.NET-formulierverificatie gebruiken het risico te worden getroffen.
Wat doet de update?
De update lost dit beveiligingslek op door de manier te verbeteren waarop het .NET Framework speciaal ontworpen aanvragen behandelt.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Ja. Dit beveiligingslek is openbaar gemaakt. Aan dit beveiligingslek is nummer CVE-2011-3414 toegewezen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft geen informatie ontvangen die erop wees dat dit beveiligingslek was gebruikt om aanvallen uit te voeren op klanten op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Is dit een algemeen probleem?
Aanvallen dit op dit type beveiligingslek zijn gericht, worden hashbotsingsaanvallen genoemd. Dergelijke aanvallen zijn niet kenmerkend voor Microsoft-technologieën en treffen ook andere providers van webservicesoftware. Klanten dienen contact op te nemen met de leveranciers van hun webplatform voor hulp of updates.
Beveiligingslek met betrekking tot onveilige omleiding in .NET-formulierverificatie - CVE-2011-3415
Er bestaat een beveiligingslek als gevolg van de manier waarop .NET Framework geretourneerde URL's verifieert tijdens het formulierverificatieproces. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan een gebruiker zonder diens medeweten omleiden naar elke door de aanvaller gewenste website. De aanvaller kan vervolgens een phishing-aanval uitvoeren om informatie van de gebruiker te verkrijgen die niet bedoeld is om te worden vrijgegeven. Via dit beveiligingslek kan een aanvaller geen code uitvoeren of rechtstreeks misbruik maken van zijn gebruikersrechten. Het beveiligingslek kan echter wel worden gebruikt om misbruik te maken van de gebruikersinformatie die privé had moeten blijven.
Zie CVE-2011-3415 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.
Beperkende factoren voor het beveiligingslek met betrekking tot onveilige omleiding in .NET-formulierverificatie - CVE-2011-3415
Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:
- Dit beveiligingslek kan er niet toe leiden dat een aanvaller rechtstreeks code uitvoert of zich machtigingen toekent, maar wel dat de aanvaller informatie kan genereren waarmee gebruikersinformatie verder kan worden misbruikt.
- Formulierverificatie is niet standaard ingeschakeld in ASP.NET. Het moet expliciet per toepassing zijn geconfigureerd om te worden ingeschakeld.
- Standaard is IIS niet geïnstalleerd.
- ASP.NET wordt niet standaard samen met .NET Framework geïnstalleerd. Alleen klanten die ASP.NET handmatig installeren en inschakelen, kunnen last hebben van dit probleem.
- Om het beveiligingslek te kunnen misbruiken, moet de aanvaller de gebruiker overhalen om op een koppeling te klikken.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot onveilige omleiding in .NET-formulierverificatie - CVE-2011-3415
Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:
- Formulierverificatie uitschakelen in web.config
- Open het algemene web.config-bestand of het web.config-bestand van de toepassing nadat u een back-up hebt gemaakt
- Stel de verificatiemodus in op Windows Passport of Geen.
<system.web><authentication mode="Windows | Passport | None" /></system.web>Details van elke modus vindt u in http://msdn.microsoft.com/en-us/library/aa291347(v=vs.71).aspx.
De tijdelijke oplossing ongedaan maken.
Herstel uw web.config-bestand vanuit uw back-upbestand.
Veelgestelde vragen over het beveiligingslek met betrekking tot onveilige omleiding in .NET-formulierverificatie - CVE-2011-3415
Wat is de omvang van het beveiligingslek?
Dit is een beveiligingslek dat betrekking heeft op spoofing. Via dit beveiligingslek kan een aanvaller een gebruiker zonder diens medeweten omleiden naar elke door de aanvaller gewenste website. De aanvaller kan vervolgens een phishing-aanval uitvoeren om informatie van de gebruiker te verkrijgen die niet bedoeld is om te worden vrijgegeven. Via dit beveiligingslek kan een aanvaller geen code uitvoeren of rechtstreeks misbruik maken van zijn gebruikersrechten. Het beveiligingslek kan echter wel worden gebruikt om misbruik te maken van de gebruikersinformatie die privé had moeten blijven.
Wat is phishing?
Online phishing (uitgesproken als fishing) is een manier om computergebruikers middels een frauduleus e-mailbericht of een website ertoe te brengen persoonlijke of financiële informatie te onthullen. Een doorsnee phishing scam begint met een e-mailbericht dat lijkt op een officieel bericht van een vertrouwde bron, zoals een bank, creditcardbedrijf of erkende onlinewinkel. In het e-mailbericht worden ontvangers omgeleid naar een frauduleuze website waar zij worden gevraagd persoonlijke informatie te verstrekken, zoals een rekeningnummer of wachtwoord. Deze informatie wordt vervolgens doorgaans gebruikt voor identiteitsdiefstal.
Waardoor wordt het beveiligingslek veroorzaakt?
Dit beveiligingslek wordt veroorzaakt wanneer het .NET Framework geretourneerde URL's tijdens het formulierverificatieproces onjuist verifieert.
Wat is Formulierverificatie in ASP.NET?
Formulierverificatie gebruikt een verificatieticket dat wordt gemaakt wanneer een gebruiker zich aanmeldt op een website, en volgt de gebruiker op de website. Het formulierverificatieticket is doorgaans opgenomen in een cookie. ASP.NET versie 2.0 ondersteunt echter formulierverificatie zonder cookies, waardoor het ticket in een querytekenreeks wordt doorgestuurd. Voor meer informatie raadpleegt u het MSDN-artikel, Explained: Forms Authentication in ASP.NET 2.0.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan een gebruiker zonder diens medeweten omleiden naar elke door de aanvaller gewenste website. Via dit beveiligingslek kan een aanvaller geen code uitvoeren of rechtstreeks misbruik maken van zijn gebruikersrechten. Het beveiligingslek kan echter wel worden gebruikt om misbruik te maken van de gebruikersinformatie die privé had moeten blijven.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Een aanvaller kan een speciaal vervaardigde URL maken en een gebruiker overhalen om erop te klikken. Nadat een gebruiker zich heeft aangemeld bij een verwachte website, leidt de aanvaller de gebruiker om naar een website die door de aanvaller wordt bestuurd. Vervolgens zou de aanvaller de gebruiker kunnen overhalen om informatie te verstrekken die privé had moeten blijven. Een aanvaller kan een gebruiker er echter niet toe dwingen de inhoud van de aanvaller weer te geven. In plaats daarvan zou een aanvaller gebruikers ertoe moeten overhalen om een actie te ondernemen, gewoonlijk is dat het klikken op een Instant Messenger-bericht waardoor gebruikers worden omgeleid naar de website van de aanvaller nadat zij zich bij een verwachte website hebben aangemeld.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor internetsystemen waarop ASP.NET is geïnstalleerd, vormt dit beveiligingslek het grootste risico. Daarnaast lopen interne websites die ASP.NET-formulierverificatie gebruiken het risico te worden getroffen.
Wat doet de update?
De update lost dit beveiligingslek op door de manier te verbeteren waarop het .NET Framework geretourneerde URL's tijdens formulierverificatie verifieert.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit betrouwbare bronnen informatie over dit beveiligingslek ontvangen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft geen informatie ontvangen die erop wees dat dit beveiligingslek was gebruikt om aanvallen uit te voeren op klanten op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Beveiligingslek met betrekking tot het niet uitvoeren van verificatie van ASP.NET-formulieren - CVE-2011-3416
Er bestaat een beveiligingslek met betrekking tot misbruik van bevoegdheden als gevolg van de manier waarop .NET Framework gebruikers verifieert. Om misbruik te kunnen maken van dit beveiligingslek moet een niet-geverifieerde aanvaller een account op de ASP.NET-toepassing kunnen registreren en moet de aanvaller een bestaande accountnaam van een bepaalde gebruiker kennen. De aanvaller zou dan een speciale webaanvraag kunnen vervaardigen met een eerder geregistreerde accountnaam om toegang te krijgen tot die account. De aanvaller kan dan elke willekeurige actie in de context van die bepaalde gebruiker, waaronder het uitvoeren van willekeurige opdrachten, op de website kunnen uitvoeren.
Zie CVE-2011-3416 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.
Beperkende factoren voor het beveiligingslek met betrekking tot het niet uitvoeren van verificatie van ASP.NET-formulieren - CVE-2011-3416
Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:
- Een aanvaller moet een account op de ASP.NET-toepassing kunnen registreren en moet een bestaande gebruikersnaam kennen.
- Formulierverificatie is niet standaard ingeschakeld in ASP.NET. Het moet expliciet per toepassing zijn geconfigureerd om te worden ingeschakeld.
- Standaard is IIS niet geïnstalleerd.
- ASP.NET wordt niet standaard samen met .NET geïnstalleerd. Alleen klanten die ASP.NET handmatig installeren en inschakelen, kunnen last hebben van dit probleem.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot het niet uitvoeren van verificatie van ASP.NET-formulieren - CVE-2011-3416
Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:
- Stel ticketCompatibilityMode in op Framework40
Dit is alleen van toepassing op websites waarop ASP.NET 4 en nieuwer wordt uitgevoerd, omdat de instelling ticketCompatibilityMode pas in ASP.NET v4.0 is geïntroduceerd.
- Open het algemene web.config-bestand of het web.config-bestand van de toepassing nadat u een back-up hebt gemaakt
- Stel ticketCompatibilityMode in op Framework40. De standaardwaarde voor deze instelling is "Framework20"
<system.web>
<authentication mode="Forms">
<forms ticketCompatibilityMode="Framework40" />
</authentication>
</system.web>
De tijdelijke oplossing ongedaan maken.
Herstel uw web.config-bestand vanuit uw back-upbestand.
- Formulierverificatie uitschakelen in web.config
- Open het algemene web.config-bestand of het web.config-bestand van de toepassing nadat u een back-up hebt gemaakt
- Stel de verificatiemodus in op Windows Passport of Geen.
<system.web><authentication mode="Windows | Passport | None" /></system.web>Details van elke modus vindt u in http://msdn.microsoft.com/en-us/library/aa291347(v=vs.71).aspx.
De tijdelijke oplossing ongedaan maken.
Herstel uw web.config-bestand vanuit uw back-upbestand.
Veelgestelde vragen over het beveiligingslek met betrekking tot het niet uitvoeren van verificatie van ASP.NET-formulieren - CVE-2011-3416
Wat is de omvang van het beveiligingslek?
Dit is een beveiligingslek met betrekking tot misbruik van bevoegdheden waardoor een externe niet-geverifieerde aanvaller toegang kan krijgen tot een andere account op de ASP.NET-toepassing waardoor een aanvaller willekeurige opdrachten op de website kan uitvoeren in de context van de aangevallen gebruiker.
Waardoor wordt het beveiligingslek veroorzaakt?
Dit beveiligingslek wordt veroorzaakt wanneer het ASP.NET Framework speciaal vervaardigde gebruikersnamen op onjuiste wijze verifieert.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die misbruik weet te maken van dit beveiligingslek kan elke willekeurige actie in de context van die bepaalde gebruiker, waaronder het uitvoeren van willekeurige opdrachten, op de website kunnen uitvoeren.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
Om misbruik te kunnen maken van dit beveiligingslek, moet een niet-geverifieerde aanvaller eerst een bestaande accountnaam kennen om zich op de website als een andere gebruiker voor te doen. De aanvaller zou dan een speciale webaanvraag kunnen vervaardigen met een eerder geregistreerde accountnaam om toegang te krijgen tot die account. De aanvaller kan dan elke willekeurige actie in de context van die bepaalde gebruiker, waaronder het uitvoeren van willekeurige opdrachten, op de website kunnen uitvoeren.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor internetsystemen waarop ASP.NET is geïnstalleerd, vormt dit beveiligingslek het grootste risico. Daarnaast lopen interne websites die ASP.NET-formulierverificatie gebruiken het risico te worden getroffen.
Als mijn website een webfarm gebruikt, moet ik dan alle computers in de webfarm bijwerken?
Ja. Deze update verandert de indeling van het formulierverificatieticket dusdanig dat deze niet meer compatibel is met de eerdere indeling. Dat betekent dat tickets die op de nieuwe wijze zijn gegenereerd, niet meer kunnen worden gelezen door computers die de oude werking gebruiken en omgekeerd. Beheerders van toepassingen die formulierverificatie gebruiken, moeten specifieke stappen uitvoeren bij de implementatie van deze beveiligingsupdate om ervoor te zorgen dat al hun servers tegelijkertijd overschakelen op de nieuwe werking.
Raadpleeg het Microsoft TechNet-artikel 2659968 voor meer informatie.
Is het mogelijk om de computers in mijn webfarm een voor een bij te werken in plaats van allemaal tegelijkertijd?
Ja. Als het niet haalbaar is om MS11-100 op alle servers tegelijkertijd te implementeren in een bepaalde webfarm, kunt u een compatibiliteitsschakeloptie in uw web.config- of machine.config-bestand instellen voordat u de update installeert, om ervoor te zorgen dat de oude werking wordt gehandhaafd nadat de update is geïnstalleerd. Gebruik de volgende compatibiliteitsschakeloptie:
<appSettings>
<add key="aspnet:UseLegacyFormsAuthenticationTicketCompatibility" value="true" />
</appSettings>
Door deze schakeloptie in te stellen, blijven webfarms waarvan slechts enkele machines zijn bijgewerkt, toch correct functioneren. Het is echt belangrijk te weten dat computers waarop de configuratieoptie is ingeschakeld, zich in een onveilige toestand bevinden. De oplossing in deze beveiligingsupdate wordt niet op deze computers toegepast. Nadat MS11-100 op alle computers in een farm is geïmplementeerd, moet de configuratieschakeloptie worden verwijderd om de nieuwe, veilige werking in te schakelen.
Houdt deze update rekening met de instelling van ticketCompatibilityMode voor formulierverificatie op mijn website?
Nee. Aangezien de oplossing in deze beveiligingsupdate de indeling van formulierverificatietickets verandert, wordt de configuratie-instelling van ticketCompatibilityMode niet langer ondersteund zodra MS11-100 is geïnstalleerd.
Wat doet de update?
De update lost dit beveiligingslek op door te verbeteren hoe het ASP.NET Framework gebruikers verifieert.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit betrouwbare bronnen informatie over dit beveiligingslek ontvangen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft geen informatie ontvangen die erop wees dat dit beveiligingslek was gebruikt om aanvallen uit te voeren op klanten op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Beveiligingslek met betrekking tot caching van verificatietickets van ASP.NET-formulieren - CVE-2011-3417
Er bestaat een beveiligingslek met betrekking tot misbruik van bevoegdheden als gevolg van de manier waarop ASP.NET Framework inhoud in de cache behandelt wanneer verschuivend verloop wordt gebruikt. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan op de website in de context van de aangevallen gebruiker elke willekeurige actie ondernemen, waaronder de uitvoering van willekeurige opdrachten, die de gebruiker zou kunnen uitvoeren. In een aanval via e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal gemaakte koppeling naar de gebruiker te versturen en de gebruiker te overtuigen op de koppeling te klikken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de website te gaan. In plaats daarvan moet een aanvaller gebruikers overhalen om een actie te ondernemen, doorgaans door op een koppeling in een e-mailbericht of een Instant Messenger-bericht te klikken.
Zie CVE-2011-3417 als u dit beveiligingslek wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingslekken en blootstellingen.
Beperkende factoren voor het beveiligingslek met betrekking tot caching van verificatietickets van ASP.NET-formulieren - CVE-2011-3417
Met beperkende factoren wordt verwezen naar een instelling, de algehele configuratie of algemene tips voor een standaardstatus waarmee de ernst van misbruik via een beveiligingslek kan worden verminderd. De volgende beperkende factoren kunnen in uw situatie van pas komen:
- Standaard worden ASP.NET-antwoorden niet door de OutputCache opgeslagen. De ontwikkelaar van de website moet specifiek voor de opslag van uitvoer kiezen via de instructie OutputCache op een pagina.
- Een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek, kan dezelfde rechten over het systeem verkrijgen als de voor de aanval beoogde gebruiker. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.
- IIS is standaard niet geïnstalleerd in de besturingssysteemversies waarin dit probleem optreedt. Alleen klanten die dit handmatig hebben geïnstalleerd, kunnen last hebben van dit probleem.
- ASP.NET wordt niet standaard samen met .NET geïnstalleerd. Alleen klanten die ASP.NET handmatig installeren en inschakelen, kunnen last hebben van dit probleem.
Tijdelijke oplossingen voor het beveiligingslek met betrekking tot caching van verificatietickets van ASP.NET-formulieren - CVE-2011-3417
Tijdelijke oplossingen zijn wijzigingen in een instelling of configuratie waardoor het beveiligingslek zelf niet wordt gedicht, maar waarmee aanvalsvectoren wel worden geblokkeerd voordat u de update uitvoert. Microsoft heeft de volgende methoden en statussen om het probleem te omzeilen getest om uit te zoeken of een tijdelijke oplossing functionaliteit vermindert:
- Beperk formulierverificatiecookies tot SSL-kanalen
Open het algemene web.config-bestand of het web.config-bestand van de toepassing nadat u een back-up hebt gemaakt.
Stel requireSSL="true" in voor het <forms>-element zoals in de volgende code wordt weergegeven.
<forms loginUrl="Secure\Login.aspx"
requireSSL="true" />De tijdelijke oplossing ongedaan maken.
Herstel uw web.config-bestand vanuit uw back-upbestand.
- Schakel verschuivend verloop uit voor formulierverificatiecookies
- Open het algemene web.config-bestand of het web.config-bestand van de toepassing nadat u een back-up hebt gemaakt
- Stel slidingExpiration="false" in voor het <forms>-element zoals in de volgende code wordt weergegeven.
<forms slidingExpiration="false"/>
Gevolgen van de tijdelijke oplossing. Gebruikers moeten zich opnieuw aanmelden nadat hun tickets zijn verlopen.
De tijdelijke oplossing ongedaan maken.
Herstel uw web.config-bestand vanuit uw back-upbestand.
- Schakel OutputCache uit
- Maak een back-up van uw webtoepassingsmap.
- Verwijder alle <%@ OutputCache %>-instructies in uw webpagina's.
- Als uw website een MVC-toepassing is, dient u ook alle OutputCache-kenmerken uit uw controlleracties te verwijderen.
Gevolgen van de tijdelijke oplossing. Gebruikers moeten zich opnieuw aanmelden nadat hun tickets zijn verlopen.
De tijdelijke oplossing ongedaan maken.
Herstel uw webtoepassingsmap.
Veelgestelde vragen over het beveiligingslek met betrekking tot caching van verificatietickets van ASP.NET-formulieren - CVE-2011-3417
Wat is de omvang van het beveiligingslek?
Dit is een beveiligingslek met betrekking tot misbruik van bevoegdheden waarbij een externe niet-geverifieerde aanvaller toegang krijgt tot een andere account op de .NET-toepassing.
Waardoor wordt het beveiligingslek veroorzaakt?
Dit beveiligingslek wordt veroorzaakt wanneer het .NET Framework inhoud in de cache onjuist behandelt wanneer Formulierverificatie met verschuivend verloop wordt gebruikt.
Met welk doel kan een aanvaller het beveiligingslek misbruiken?
Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan op de website in de context van de aangevallen gebruiker elke willekeurige actie ondernemen, waaronder de uitvoering van willekeurige opdrachten, die de gebruiker zou kunnen uitvoeren.
Hoe kan een aanvaller dit beveiligingslek misbruiken?
In een aanval via e-mail kan een aanvaller misbruik maken van het beveiligingslek door een speciaal gemaakte koppeling naar de gebruiker te versturen en de gebruiker te overtuigen op de koppeling te klikken. Een aanvaller kan een gebruiker er niet toe dwingen om naar de website te gaan. In plaats daarvan moet een aanvaller gebruikers overhalen om een actie te ondernemen, doorgaans door op een koppeling in een e-mailbericht of een Instant Messenger-bericht te klikken.
Wat is Formulierverificatie in ASP.NET?
Formulierverificatie gebruikt een verificatieticket dat wordt gemaakt wanneer een gebruiker zich aanmeldt op een website, en volgt de gebruiker op de website. Het formulierverificatieticket is doorgaans opgenomen in een cookie. ASP.NET versie 2.0 ondersteunt echter formulierverificatie zonder cookies, waardoor het ticket in een querytekenreeks wordt doorgestuurd. Voor meer informatie raadpleegt u het MSDN-artikel, Explained: Forms Authentication in ASP.NET 2.0.
Voor welke systemen vormt dit beveiligingslek het grootste risico?
Voor internetsystemen waarop IIS en ASP.NET zijn geïnstalleerd, vormt dit beveiligingslek het grootste risico. Daarnaast lopen interne websites die ASP.NET-formulierverificatie gebruiken het risico te worden getroffen.
Wat doet de update?
De update corrigeert de manier waarop ASP.NET in de cache opgeslagen inhoud behandelt.
Was dit beveiligingslek openbaar gemaakt op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft uit betrouwbare bronnen informatie over dit beveiligingslek ontvangen.
Was aan Microsoft gerapporteerd dat er misbruik was gemaakt van dit beveiligingslek op het moment dat dit beveiligingsbulletin werd uitgegeven?
Nee. Microsoft heeft geen informatie ontvangen die erop wees dat dit beveiligingslek was gebruikt om aanvallen uit te voeren op klanten op het moment dat dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Informatie over de update
Hulpmiddelen en richtlijnen voor detecteren en implementeren
Beveiligingscentrum
De software- en beveiligingsupdate beheren waarmee u de servers, desktops en mobiele systemen binnen uw organisatie kunt implementeren. Zie het TechNet Update Management Center voor meer informatie. Op de website Microsoft TechNet Security vindt u extra informatie over beveiliging in Microsoft-producten.
Beveiligingsupdates zijn beschikbaar op Microsoft Update en Windows Update. Beveiligingsupdates zijn ook verkrijgbaar via het Microsoft Downloadcentrum. U vindt deze updates het snelst door een zoekactie uit te voeren met als trefwoord "beveiligingsupdate''.
Ten slotte kunt u beveiligingsupdates downloaden uit de Microsoft Update-catalogus. In de Microsoft Update-catalogus vindt u een doorzoekbare catalogus met inhoud die beschikbaar is gesteld via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en service packs. Door tijdens het zoeken het nummer van het beveiligingsbulletin (bijvoorbeeld “MS07-036”) te gebruiken, kunt u alle beschikbare updates toevoegen aan uw winkelmand (waaronder de verschillende talen voor een update) en de map van uw keuze downloaden. Raadpleeg de veelgestelde vragen van de Microsoft Windows Update-catalogus voor meer informatie over de Microsoft Windows Update-catalogus.
Richtlijnen voor detecteren en implementeren:
Microsoft biedt zoekfuncties en richtlijnen voor het implementeren van beveiligingsupdates. Deze begeleiding bevat aanbevelingen en informatie die IT-professionals kunnen helpen verschillende hulpprogramma's voor het zoeken naar en toepassen van beveiligingsupdates te gebruiken. Zie Microsoft Knowledge Base-artikel 961747 voor meer informatie.
Microsoft Baseline Security Analyzer
Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en algemene, onjuiste beveiligingsconfiguraties. Ga naar de website Microsoft Baseline Security Analyzer voor meer informatie over MBSA.
In de volgende tabel vindt u een overzicht van de MBSA-detectie voor deze beveiligingsupdate.
| Software | MBSA |
|---|---|
| Windows XP Service Pack 3 | Ja |
| Windows XP Professional x64 Edition Service Pack 2 | Ja |
| Windows Server 2003 Service Pack 2 | Ja |
| Windows Server 2003 x64 Edition Service Pack 2 | Ja |
| Windows Server 2003 met SP2 voor Itanium-systemen | Ja |
| Windows Vista Service Pack 2 | Ja |
| Windows Vista x64 Edition Service Pack 2 | Ja |
| Windows Server 2008 voor 32-bits systemen Service Pack 2 | Ja |
| Windows Server 2008 voor x64-systemen Service Pack 2 | Ja |
| Windows Server 2008 voor Itanium-systemen Service Pack 2 | Ja |
| Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen met Service Pack 1 | Ja |
| Windows 7 voor x64-systemen en Windows 7 voor x64-systemen met Service Pack 1 | Ja |
| Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen met Service Pack 1 | Ja |
| Windows Server 2008 R2 voor Itanium-systemen en Windows Server 2008 R2 voor Itanium-systemen met Service Pack 1 | Ja |
Opmerking Klanten met oude software die niet worden ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services kunnen naar Microsoft Baseline Security Analyzer gaan en de sectie over productondersteuning voor oude software over het uitgebreid detecteren van beveiligingsupdates met oude hulpprogramma's raadplegen.
Windows Server Update Services:
Met Windows Server Update Services (WSUS) kunnen informatietechnologiebeheerders de nieuwste Microsoft-productupdates implementeren op computers met het Windows-besturingssysteem. Zie het TechNet-artikel Windows Server Update Services voor informatie over hoe u deze beveiligingsupdate kunt implementeren met behulp van Windows Server Update Services.
Systems Management Server
In de volgende tabel vindt u een overzicht van de SMS-detectie en -implementatie voor deze beveiligingsupdate.
| Software | SMS 2003 met ITMU | Configuration Manager 2007 |
|---|---|---|
| Windows XP Service Pack 3 | Ja | Ja |
| Windows XP Professional x64 Edition Service Pack 2 | Ja | Ja |
| Windows Server 2003 Service Pack 2 | Ja | Ja |
| Windows Server 2003 x64 Edition Service Pack 2 | Ja | Ja |
| Windows Server 2003 met SP2 voor Itanium-systemen | Ja | Ja |
| Windows Vista Service Pack 2 | Ja | Ja |
| Windows Vista x64 Edition Service Pack 2 | Ja | Ja |
| Windows Server 2008 voor 32-bits systemen Service Pack 2 | Ja | Ja |
| Windows Server 2008 voor x64-systemen Service Pack 2 | Ja | Ja |
| Windows Server 2008 voor Itanium-systemen Service Pack 2 | Ja | Ja |
| Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen met Service Pack 1 | Ja | Ja |
| Windows 7 voor x64-systemen en Windows 7 voor x64-systemen met Service Pack 1 | Ja | Ja |
| Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen met Service Pack 1 | Ja | Ja |
| Windows Server 2008 R2 voor Itanium-systemen en Windows Server 2008 R2 voor Itanium-systemen met Service Pack 1 | Ja | Ja |
Opmerking Microsoft biedt geen ondersteuning meer voor SMS 2.0 sinds 12 april 2011. Voor SMS 2003 biedt Microsoft ook sinds 12 april 2011 geen ondersteuning meer voor de Security Update Inventory Tool (SUIT). Klanten wordt aangeraden een upgrade uit te voeren naar System Center Configuration Manager 2007. Voor klanten die SMS 2003 Service Pack 3 willen blijven gebruiken, is de Inventory Tool for Microsoft Updates (ITMU) ook een optie.
Met de SMS 2003 Inventory Tool voor Microsoft Updates (ITMU) kan SMS beveiligingsupdates voor SMS 2003 vinden die worden aangeboden via Microsoft Update en die worden ondersteund door Windows Server Update Services. Meer informatie over het hulpprogramma SMS 2003 ITMU vindt u op de website SMS 2003 Inventory Tool for Microsoft Updates. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over SMS-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.
System Center Configuration Manager (SCCM) 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 voor meer informatie over het software-updatebeheer van Configuration Manager 2007.
Ga naar de SMS-website voor extra informatie over SMS.
Raadpleeg Microsoft Knowledge Base-artikel 910723 voor meer informatie: Lijst met maandelijkse artikelen met richtlijnen voor het detecteren en implementeren.
Update Compatibility Evaluator en Application Compatibility Toolkit
Updates schrijven vaak naar de bestanden en registerinstellingen die nodig zijn om uw toepassingen te kunnen uitvoeren. Hierdoor kunnen incompatibiliteiten worden veroorzaakt en duurt het langer om beveiligingsupdates te implementeren. U kunt het testen en valideren van Windows-updates ten opzichte van geïnstalleerde toepassingen stroomlijnen met de Update Compatibility Evaluator-componenten die onderdeel zijn van Application Compatibility Toolkit.
De Application Compatibility Toolkit (ACT) bevat de noodzakelijke hulpprogramma's en documentatie om problemen met de compatibiliteit van toepassingen te evalueren en te verminderen voordat Windows Vista, een Windows-update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer op uw systeem wordt geïnstalleerd.
Implementatie van de beveiligingsupdate
Software waarin dit probleem optreedt
Klik voor informatie over de specifieke beveiligingsupdate voor uw software waarin dit probleem optreedt op de desbetreffende koppeling:
Windows XP (alle edities)
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
| Opgenomen in toekomstige service packs | De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket |
| Implementatie | |
| Installeren zonder tussenkomst van de gebruiker | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows XP Service Pack 3: NDP1.1SP1-KB2656353-x86.exe /q |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows XP Service Pack 3: NDP20SP2-KB2656352-x86.exe /q | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP Service Pack 3: NDP35SP1-KB2657424-x86.exe /q | |
| Voor Microsoft .NET Framework 4 op Windows XP Service Pack 3: NDP40-KB2656351-x86.exe /q | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows XP Professional x64 Edition Service Pack 2: NDP1.1SP1-KB2656353-x64.exe /q | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows XP Professional Edition x64 Edition Service Pack 2: NDP20SP2-KB2656352-x64.exe /q | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP Professional Edition x64 Edition Service Pack 2: NDP35SP1-KB2657424-x64.exe /q | |
| Voor Microsoft .NET Framework 4 op Windows XP Professional x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /q | |
| Installeren zonder opnieuw op te starten | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows XP Service Pack 3: NDP1.1SP1-KB2656353-x86.exe /norestart |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows XP Service Pack 3: NDP20SP2-KB2656352-x86.exe /norestart | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP Service Pack 3: NDP35SP1-KB2657424-x86.exe /norestart | |
| Voor Microsoft .NET Framework 4 op Windows XP Service Pack 3: NDP40-KB2656351-x86.exe /norestart | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows XP Professional x64 Edition Service Pack 2: NDP1.1SP1-KB2656353-x64.exe /norestart | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows XP Professional Edition x64 Edition Service Pack 2: NDP20SP2-KB2656352-x64.exe /norestart | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows XP Professional Edition x64 Edition Service Pack 2: NDP35SP1-KB2657424-x64.exe /norestart | |
| Voor Microsoft .NET Framework 4 op Windows XP Professional x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /norestart | |
| Logboekbestand bijwerken | Voor Microsoft .NET Framework 1.1 Service Pack 1: NDP1.1SP1-KB2656353-x86-msi.0.log NDP1.1SP1-KB2656353-x86-wrapper.log |
| Microsoft .NET Framework 2.0 Service Pack 2: Microsoft .NET Framework 2.0-KB2656352_*-msi0.txt Microsoft .NET Framework 2.0-KB2656352_*.html | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1: Microsoft .NET Framework 2.0-KB2657424_*-msi0.txt Microsoft .NET Framework 2.0-KB2657424_*.html | |
| Voor Microsoft .NET Framework 4: KB2656351_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt KB2656351_*_*.html | |
| Meer informatie | Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren |
| Opnieuw opstarten vereist | |
| Moet er opnieuw worden opgestart? | In sommige gevallen hoeft u de computer niet opnieuw op te starten nadat u de update hebt geïnstalleerd. Als de vereiste bestanden in gebruik zijn, moet u de computer voor deze update echter opnieuw opstarten. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is. Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Zie Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten. |
| HotPatching | Niet van toepassing |
| Informatie over verwijderen | Gebruik het onderdeel Software in het Configuratiescherm voor alle ondersteunde versies van Microsoft .NET Framework. |
| Bestandsgegevens | Zie Microsoft Knowledge Base-artikel 2638420 |
| Verificatie van registersleutel | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows XP Service Pack 3: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M2656353 "Installed" = DWORD:1 |
| Microsoft .NET Framework 2.0 Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2656352 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2657424 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 4 op Windows XP Service Pack 3: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 4 op Windows XP Professional x64 Edition Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Opmerking De update voor ondersteunde versies van Windows XP Professional x64 Edition is ook van toepassing op ondersteunde versies van Windows Server 2003 x64 Edition.
Informatie over implementatie
De update installeren
Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.
Als er al eerder een hotfix is geïnstalleerd om een van deze bestanden bij te werken, worden de RTMQFE-bestanden, SP1QFE-bestanden of SP2QFE-bestanden naar uw systeem gekopieerd. In andere gevallen worden RTMGDR-, SP1GDR-, en SP2GDR-bestanden naar het systeem gekopieerd. Het kan zijn dat de beveiligingsupdates niet al deze bestanden bevatten. Zie Microsoft Knowledge Base-artikel 824994 voor meer informatie hierover.
Zie Microsoft Knowledge Base-artikel 832475 voor meer informatie over het installatieprogramma.
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 1.1 Service Pack 1.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
| /q | Stille installatie. |
| Installatieopties | |
| /I | Installeren (standaardactie) |
| /U | Verwijderen |
| /Xp[:path] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| Logboekopties | |
| /l<LogFile> | Logboekbestand genereren |
| /l[d | p | f ] <LogFile> | d – Pakketgegevens vastleggen |
| p – Desbetreffende producten vastleggen | |
| f – Desbetreffende bestanden vastleggen | |
Ga naar de MSDN-website voor meer informatie over het installatieprogramma.
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 en Microsoft .NET Framework 4.
| Schakeloptie | Beschrijving |
|---|---|
| /? /h /help | Geeft het gebruiksvenster weer. |
| Installatiemodi | |
| /q[n|b|r|f] | Stelt het niveau van de gebruikersinterface in |
| n - Geen gebruikersinterface | |
| b - Basisgebruikersinterface | |
| r - Verminderde gebruikersinterface | |
| f - Volledige gebruikersinterface (standaard) | |
| Installatieopties | |
| /extract [directory] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| /forcerestart | De computer wordt na installatie altijd opnieuw opgestart. |
| /promptrestart | Vraagt de gebruiker indien nodig de computer opnieuw op te starten. |
| Logboekopties | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Stelt logboekopties in |
| i - statusberichten | |
| w – niet-kritieke waarschuwingen | |
| e - alle foutberichten | |
| a - starten van bewerkingen | |
| r - bewerkingspecifieke vermeldingen | |
| u – gebruikersaanvraag | |
| c - oorspronkelijke parameters voor gebruikersinterface | |
| m - informatie over onvoldoende geheugen of kritieke fout | |
| o - berichten over onvoldoende schijfruimte | |
| p – eigenschappen van terminal | |
| v – uitgebreide uitvoer | |
| x - extra informatie over foutopsporing | |
| + - toevoegen aan bestaand logboekbestand | |
| ! - elke regel naar logboekbestand doorsturen | |
| * - alle informatie in logboekbestand opslaan, behalve voor opties v en x | |
| /log <LogFile> | Het equivalent van /l* <LogFile> |
De update verwijderen
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 1.1 Service Pack 1.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
| /q | Stille installatie. |
| Installatieopties | |
| /I | Installeren (standaardactie) |
| /U | Verwijderen |
| /Xp[:path] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| Logboekopties | |
| /l<LogFile> | Logboekbestand genereren |
| /l[d | p | f ] <LogFile> | d – Pakketgegevens vastleggen |
| p – Desbetreffende producten vastleggen | |
| f – Desbetreffende bestanden vastleggen | |
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5 Service Pack 1 en Microsoft .NET Framework 4.
| Schakeloptie | Beschrijving |
|---|---|
| /? /h /help | Geeft het gebruiksvenster weer. |
| Installatiemodi | |
| /q[n|b|r|f] | Stelt het niveau van de gebruikersinterface in |
| n - Geen gebruikersinterface | |
| b - Basisgebruikersinterface | |
| r - Verminderde gebruikersinterface | |
| f - Volledige gebruikersinterface (standaard) | |
| Installatieopties | |
| /extract [directory] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| /forcerestart | De computer wordt na installatie altijd opnieuw opgestart. |
| /promptrestart | Vraagt de gebruiker indien nodig de computer opnieuw op te starten. |
| Logboekopties | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Stelt logboekopties in |
| i - statusberichten | |
| w – niet-kritieke waarschuwingen | |
| e - alle foutberichten | |
| a - starten van bewerkingen | |
| r - bewerkingspecifieke vermeldingen | |
| u – gebruikersaanvraag | |
| c - oorspronkelijke parameters voor gebruikersinterface | |
| m - informatie over onvoldoende geheugen of kritieke fout | |
| o - berichten over onvoldoende schijfruimte | |
| p – eigenschappen van terminal | |
| v – uitgebreide uitvoer | |
| x - extra informatie over foutopsporing | |
| + - toevoegen aan bestaand logboekbestand | |
| ! - elke regel naar logboekbestand doorsturen | |
| * - alle informatie in logboekbestand opslaan, behalve voor opties v en x | |
| /log <LogFile> | Het equivalent van /l* <LogFile> |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.
- Verificatie van bestandsversie
Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
- Verificatie van registersleutel
Aan de hand van de registersleutels in de Referentietabel in deze sectie kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd.
Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM de beveiligingsupdate integreert in de bronbestanden van de Windows-installatie.
Windows Server 2003 (alle edities)
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
| Opgenomen in toekomstige service packs | De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket |
| Implementatie | |
| Installeren zonder tussenkomst van de gebruiker | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor 32-bits systemen: WindowsServer2003-KB2656358-x86.exe /quiet |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2003 Service Pack 2: NDP20SP2-KB2656352-x86.exe /q | |
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 Service Pack 2: NDP35SP1-KB2657424-x86.exe /q | |
| Voor Microsoft .NET Framework 4 op Windows Server 2003 Service Pack 2: NDP40-KB2656351-x86.exe /q | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor x64-systemen: NDP1.1SP1-KB2656353-x64.exe /quiet | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2003 x64 Edition Service Pack 2: NDP20SP2-KB2656352-x64.exe /q | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 x64 Edition Service Pack 2: NDP35SP1-KB2657424-x64.exe /q | |
| Voor Microsoft .NET Framework 4 op Windows Server 2003 x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /q | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor Itanium-systemen: NDP1.1SP1-KB2656353-ia64.exe /quiet | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2003 met SP2 voor Itanium-systemen: NDP20SP2-KB2656352-ia64.exe /q | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 met SP2 voor Itanium-systemen: NDP35SP1-KB2657424-ia64.exe /q | |
| Voor Microsoft .NET Framework 4 indien geïnstalleerd op Windows Server 2003 met SP2 voor Itanium-systemen: NDP40-KB2656351-ia64.exe /q | |
| Installeren zonder opnieuw op te starten | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor 32-bits systemen: WindowsServer2003-KB2656358-x86.exe /norestart |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2003 Service Pack 2: NDP20SP2-KB2656352-x86.exe /norestart | |
| Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 Service Pack 2: NDP35SP1-KB2657424-x86.exe /norestart | |
| Voor Microsoft .NET Framework 4 op Windows Server 2003 Service Pack 2: NDP40-KB2656351-x86.exe /norestart | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor x64-systemen: NDP1.1SP1-KB2656353-x64.exe /norestart | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2003 x64 Edition Service Pack 2: NDP20SP2-KB2656352-x64.exe /norestart | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 x64 Edition Service Pack 2: NDP35SP1-KB2657424-x64.exe /norestart | |
| Voor Microsoft .NET Framework 4 op Windows Server 2003 x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /norestart | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor Itanium-systemen: NDP1.1SP1-KB2656353-ia64.exe /norestart | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2003 met SP2 voor Itanium-systemen: NDP20SP2-KB2656352-ia64.exe /norestart | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2003 met SP2 voor Itanium-systemen: NDP35SP1-KB2657424-ia64.exe /norestart | |
| Voor Microsoft .NET Framework 4 indien geïnstalleerd op Windows Server 2003 met SP2 voor Itanium-systemen: NDP40-KB2656351-ia64.exe /norestart | |
| Logboekbestand bijwerken | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor 32-bits systemen: KB2656358.log |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor x64- en Itanium-systemen: NDP1.1SP1-KB2656353-x86-msi.0.log NDP1.1SP1-KB2656353-x86-wrapper.log | |
| Microsoft .NET Framework 2.0 Service Pack 2: Microsoft .NET Framework 2.0-KB2656352_*-msi0.txt Microsoft .NET Framework 2.0-KB2656352_*.html | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1: Microsoft .NET Framework 2.0-KB2657424_*-msi0.txt Microsoft .NET Framework 2.0-KB2657424_*.html | |
| Voor Microsoft .NET Framework 4: KB2656351_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt KB2656351_*_*.html | |
| Meer informatie | Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren |
| Opnieuw opstarten vereist | |
| Moet er opnieuw worden opgestart? | In sommige gevallen hoeft u de computer niet opnieuw op te starten nadat u de update hebt geïnstalleerd. Als de vereiste bestanden in gebruik zijn, moet u de computer voor deze update echter opnieuw opstarten. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is. Om de kans dat het systeem opnieuw moet worden gestart te verkleinen, installeert u de beveiligingsupdate pas als u alle services waarin dit probleem optreedt hebt beëindigd en alle toepassingen die mogelijk gebruikmaken van bestanden waarin dit probleem optreedt hebt afgesloten. Zie Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd de computer opnieuw op te starten. |
| HotPatching | Deze beveiligingsupdate ondersteunt HotPatching niet. Raadpleeg Microsoft Knowledge Base-artikel 897341 voor meer informatie over Hotpatching. |
| Informatie over verwijderen | Gebruik het onderdeel Software in het Configuratiescherm voor alle ondersteunde versies van Microsoft .NET Framework. |
| Bestandsgegevens | Zie Microsoft Knowledge Base-artikel 2638420 |
| Verificatie van registersleutel | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor 32-bits systemen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2656358\Filelist |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 voor x64- en Itanium-systemen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M2656353 "Installed" = dword:1 | |
| Microsoft .NET Framework 2.0 Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2656352 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2657424 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 4 op Windows Server 2003 Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 4 op Windows Server 2003 x64 Edition Service Pack 2 en Windows Server 2003 Itanium-editie Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Opmerking De update voor ondersteunde versies van Windows Server 2003 x64 Edition is ook van toepassing op ondersteunde versies van Windows XP Professional x64 Edition.
Informatie over implementatie
De update installeren
Wanneer u deze beveiligingspatch installeert, wordt door het installatieprogramma gecontroleerd of een of meerdere bestanden die op de computer worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt.
Als er al eerder een hotfix is geïnstalleerd om een van deze bestanden bij te werken, worden de RTMQFE-bestanden, SP1QFE-bestanden of SP2QFE-bestanden naar uw systeem gekopieerd. In andere gevallen worden RTMGDR-, SP1GDR-, en SP2GDR-bestanden naar het systeem gekopieerd. Het kan zijn dat de beveiligingsupdates niet al deze bestanden bevatten. Zie Microsoft Knowledge Base-artikel 824994 voor meer informatie hierover.
Zie Microsoft Knowledge Base-artikel 832475 voor meer informatie over het installatieprogramma.
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 Service Pack 2.
| Schakeloptie | Beschrijving |
|---|---|
| /help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
| /passive | Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
| /quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Installatieopties | |
| /forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
| /nobackup | Maak geen back-ups van bestanden die nodig zijn voor het verwijderen van de installatie. |
| /overwriteoem | OEM-bestanden overschrijven zonder te vragen. |
| /integrate:path | Integreert de software-updates in de Windows-bronbestanden voor de installatie op het opgegeven pad. :path verwijst naar de map die de map i386 bevat. |
| /ER | Uitgebreide foutrapportage inschakelen. |
| /d:path | Geeft een back-updirectory aan voor de installatie van Windows Service Pack. :path geeft de doelmap voor de back-upbestanden aan. De standaardlocatie voor back-ups is %Systemdrive%\$ntservicepackuninstall$. |
| /extract[:path] | Bestanden worden uitgepakt zonder Setup te starten. Als ":path" niet is opgenomen, wordt u gevraagd naar het pad van een doelmap waarin de bestanden moeten worden uitgepakt. Als ": path" is gebruikt, worden de bestanden uitgepakt in de opgegeven doelmap. |
| /hotpatch:disable | Schakelt de hotpatch-functionaliteit uit en installeert alleen de 'koude' patch. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| /forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
| /warnrestart | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
| /promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart. |
| Logboekopties | |
| /log:path | Omleiding van installatielogbestanden toestaan. |
| /verbose | Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt. |
Opmerking U kunt deze schakelopties combineren in één opdrachtregel. Met het oog op compatibiliteit met eerdere versies biedt deze beveiligingsupdate ook ondersteuning voor veel van de installatieschakelopties die worden gebruikt door de eerdere versie van het installatieprogramma. Zie Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde schakelopties voor de installatie.
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties op Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 x64 Edition Service Pack 2 en Windows Server 2003 Itanium-editie Service Pack 2.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
| /q | Stille installatie. |
| Installatieopties | |
| /I | Installeren (standaardactie) |
| /U | Verwijderen |
| /Xp[:path] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| Logboekopties | |
| /l<LogFile> | Logboekbestand genereren |
| /l[d | p | f ] <LogFile> | d – Pakketgegevens vastleggen |
| p – Desbetreffende producten vastleggen | |
| f – Desbetreffende bestanden vastleggen | |
Ga naar de MSDN-website voor meer informatie over het installatieprogramma.
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 en Microsoft .NET Framework 4.
| Schakeloptie | Beschrijving |
|---|---|
| /? /h /help | Geeft het gebruiksvenster weer. |
| Installatiemodi | |
| /q[n|b|r|f] | Stelt het niveau van de gebruikersinterface in |
| n - Geen gebruikersinterface | |
| b - Basisgebruikersinterface | |
| r - Verminderde gebruikersinterface | |
| f - Volledige gebruikersinterface (standaard) | |
| Installatieopties | |
| /extract [directory] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| /forcerestart | De computer wordt na installatie altijd opnieuw opgestart. |
| /promptrestart | Vraagt de gebruiker indien nodig de computer opnieuw op te starten. |
| Logboekopties | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Stelt logboekopties in |
| i - statusberichten | |
| w – niet-kritieke waarschuwingen | |
| e - alle foutberichten | |
| a - starten van bewerkingen | |
| r - bewerkingspecifieke vermeldingen | |
| u – gebruikersaanvraag | |
| c - oorspronkelijke parameters voor gebruikersinterface | |
| m - informatie over onvoldoende geheugen of kritieke fout | |
| o - berichten over onvoldoende schijfruimte | |
| p – eigenschappen van terminal | |
| v – uitgebreide uitvoer | |
| x - extra informatie over foutopsporing | |
| + - toevoegen aan bestaand logboekbestand | |
| ! - elke regel naar logboekbestand doorsturen | |
| * - alle informatie in logboekbestand opslaan, behalve voor opties v en x | |
| /log <LogFile> | Het equivalent van /l* <LogFile> |
De update verwijderen
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 Service Pack 2.
| Schakeloptie | Beschrijving |
|---|---|
| /help | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
| /passive | Installatiemodus zonder toezicht. Gebruikers hoeven niets te doen, maar de status van de installatie wordt wel weergegeven. Als de computer na de installatie opnieuw moet worden opgestart, wordt er een dialoogvenster weergegeven met de waarschuwing dat de computer over 30 seconden opnieuw zal worden opgestart. |
| /quiet | Stille modus. Deze modus is gelijk aan de modus zonder toezicht, maar status- en foutberichten worden niet weergegeven. |
| Installatieopties | |
| /forceappsclose | Andere programma's gedwongen sluiten wanneer de computer wordt afgesloten. |
| /nobackup | Maak geen back-ups van bestanden die nodig zijn voor het verwijderen van de installatie. |
| /overwriteoem | OEM-bestanden overschrijven zonder te vragen. |
| /integrate:path | Integreert de software-updates in de Windows-bronbestanden voor de installatie op het opgegeven pad. :path verwijst naar de map die de map i386 bevat. |
| /ER | Uitgebreide foutrapportage inschakelen. |
| /d:path | Geeft een back-updirectory aan voor de installatie van Windows Service Pack. :path geeft de doelmap voor de back-upbestanden aan. De standaardlocatie voor back-ups is %Systemdrive%\$ntservicepackuninstall$. |
| /extract[:path] | Bestanden worden uitgepakt zonder Setup te starten. Als ":path" niet is opgenomen, wordt u gevraagd naar het pad van een doelmap waarin de bestanden moeten worden uitgepakt. Als ": path" is gebruikt, worden de bestanden uitgepakt in de opgegeven doelmap. |
| /hotpatch:disable | Schakelt de hotpatch-functionaliteit uit en installeert alleen de 'koude' patch. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| /forcerestart | De computer na de installatie opnieuw opstarten en ervoor zorgen dat andere toepassingen worden gesloten wanneer de computer wordt afgesloten, zonder geopende bestanden eerst op te slaan. |
| /warnrestart | Een dialoogvenster weergeven met de waarschuwing dat de computer over x seconden opnieuw zal worden opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de schakeloptie /quiet of /passive. |
| /promptrestart | Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd of de computer opnieuw mag worden opgestart. |
| Logboekopties | |
| /log:path | Omleiding van installatielogbestanden toestaan. |
| /verbose | Uitvoerige logboekregistratie inschakelen. Tijdens de installatie wordt het bestand %Windir%\CabBuild.log gemaakt. In dit logbestand staan de bestanden die zijn gekopieerd. Door deze schakeloptie te gebruiken is het mogelijk dat de installatie langzamer verloopt. |
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2003 x64 Edition Service Pack 2 en Windows Server 2003 Itanium-editie Service Pack 2.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
| /q | Stille installatie. |
| Installatieopties | |
| /I | Installeren (standaardactie) |
| /U | Verwijderen |
| /Xp[:path] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| Logboekopties | |
| /l<LogFile> | Logboekbestand genereren |
| /l[d | p | f ] <LogFile> | d – Pakketgegevens vastleggen |
| p – Desbetreffende producten vastleggen | |
| f – Desbetreffende bestanden vastleggen | |
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 2.0 Service Pack 2 en Microsoft .NET Framework 3.5 Service Pack 1 en Microsoft .NET Framework 4.
| Schakeloptie | Beschrijving |
|---|---|
| /? /h /help | Geeft het gebruiksvenster weer. |
| Installatiemodi | |
| /q[n|b|r|f] | Stelt het niveau van de gebruikersinterface in |
| n - Geen gebruikersinterface | |
| b - Basisgebruikersinterface | |
| r - Verminderde gebruikersinterface | |
| f - Volledige gebruikersinterface (standaard) | |
| Installatieopties | |
| /extract [directory] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| /forcerestart | De computer wordt na installatie altijd opnieuw opgestart. |
| /promptrestart | Vraagt de gebruiker indien nodig de computer opnieuw op te starten. |
| Logboekopties | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Stelt logboekopties in |
| i - statusberichten | |
| w – niet-kritieke waarschuwingen | |
| e - alle foutberichten | |
| a - starten van bewerkingen | |
| r - bewerkingspecifieke vermeldingen | |
| u – gebruikersaanvraag | |
| c - oorspronkelijke parameters voor gebruikersinterface | |
| m - informatie over onvoldoende geheugen of kritieke fout | |
| o - berichten over onvoldoende schijfruimte | |
| p – eigenschappen van terminal | |
| v – uitgebreide uitvoer | |
| x - extra informatie over foutopsporing | |
| + - toevoegen aan bestaand logboekbestand | |
| ! - elke regel naar logboekbestand doorsturen | |
| * - alle informatie in logboekbestand opslaan, behalve voor opties v en x | |
| /log <LogFile> | Het equivalent van /l* <LogFile> |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.
- Verificatie van bestandsversie
Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en vervolgens op Zoeken.
- Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.
- Typ in het vak De volledige of gedeeltelijke bestandsnaam een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Zoeken.
- Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de betreffende bestandsinformatietabel en klik vervolgens op Eigenschappen.
Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd. - Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door de versie te vergelijken met de versie in de betreffende bestandsinformatietabel.
Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie worden veranderd. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd.
- Verificatie van registersleutel
Aan de hand van de registersleutels in de Referentietabel in deze sectie kunt u ook controleren welke bestanden met deze beveiligingsupdate zijn geïnstalleerd.
Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Bovendien zijn deze registersleutels mogelijk niet correct als een beheerder of een OEM de beveiligingsupdate integreert in de bronbestanden van de Windows-installatie.
Windows Vista (alle edities)
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
| Opgenomen in toekomstige service packs | De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket |
| Implementatie | |
| Installeren zonder tussenkomst van de gebruiker | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Vista Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /q |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Vista Service Pack 2: Windows6.0-KB2656362-x86.msu /quiet | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista Service Pack 2: NDP35sp1-KB2657424-x86.exe /q | |
| Voor Microsoft .NET Framework 4 op Windows Vista Service Pack 2: NDP40-KB2656351-x86.exe /q | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Vista x64 Edition Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /q | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Vista x64 Edition Service Pack 2: Windows6.0-KB2656362-x64.msu /quiet | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista x64 Edition Service Pack 2: NDP35sp1-KB2657424-x64.exe /q | |
| Voor Microsoft .NET Framework 4 op Windows Vista x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /q | |
| Installeren zonder opnieuw op te starten | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Vista Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /norestart |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Vista Service Pack 2: Windows6.0-KB2656362-x86.msu /quiet /norestart | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista Service Pack 2: NDP35sp1-KB2657424-x86.exe /norestart | |
| Voor Microsoft .NET Framework 4 op Windows Vista Service Pack 2: NDP40-KB2656351-x86.exe /norestart | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Vista x64 Edition Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /norestart | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Vista x64 Edition Service Pack 2: Windows6.0-KB2656362-x64.msu /quiet /norestart | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Vista x64 Edition Service Pack 2: NDP35sp1-KB2657424-x64.exe /norestart | |
| Voor Microsoft .NET Framework 4 op Windows Vista x64 Edition Service Pack 2: NDP40-KB2656351-x64.exe /norestart | |
| Meer informatie | Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren |
| Opnieuw opstarten vereist | |
| Moet er opnieuw worden opgestart? | Opnieuw opstarten van het systeem is niet vereist. Het installatieprogramma stopt de benodigde services, waarna de update wordt geïmplementeerd en de services opnieuw worden gestart. Als de benodigde services echter niet kunnen worden gestopt of als vereiste bestanden in gebruik zijn, moet het systeem opnieuw worden gestart. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is. |
| HotPatching | Niet van toepassing. |
| Informatie over verwijderen | U verwijdert een update die door WUSA is geïnstalleerd, door op Configuratiescherm en vervolgens op Beveiliging te klikken. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer de te verwijderen update in de lijst met updates. |
| Bestandsgegevens | Zie Microsoft Knowledge Base-artikel 2638420 |
| Verificatie van registersleutel | Voor Microsoft .NET Framework 1.1 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M2656353 "Installed" = dword:1 |
| Microsoft .NET Framework 2.0 Service Pack 2: Er bestaat geen registersleutel waarmee de aanwezigheid van deze update kan worden gevalideerd. | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2657424 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 4 op Windows Vista Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 4 op Windows Vista x64 Edition Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Informatie over implementatie
De update installeren
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
De update voor Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) installeren
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
| /q | Stille installatie. |
| Installatieopties | |
| /I | Installeren (standaardactie) |
| /U | Verwijderen |
| /Xp[:path] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| Logboekopties | |
| /l<LogFile> | Logboekbestand genereren |
| /l[d | p | f ] <LogFile> | d – Pakketgegevens vastleggen |
| p – Desbetreffende producten vastleggen | |
| f – Desbetreffende bestanden vastleggen | |
Ga naar de MSDN-website voor meer informatie over het installatieprogramma.
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
De update installeren voor Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362)
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 2.0 Service Pack 2.
| Schakeloptie | Beschrijving |
|---|---|
| /?, /h, /help | Geeft informatie over de ondersteunde schakelopties weer. |
| /quiet | Onderdrukt de weergave van status- of foutberichten. |
| /norestart | In combinatie met de schakeloptie /quiet wordt het systeem na de installatie niet opnieuw opgestart, zelfs als er opnieuw moet worden opgestart om de installatie af te ronden. |
De update installeren voor Microsoft .NET Framework 3.5 Service Pack 1 en Microsoft .NET Framework 4 (KB2572063)
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 3.5 Service Pack 1 en Microsoft .NET Framework 4.
| Schakeloptie | Beschrijving |
|---|---|
| /? /h /help | Geeft het gebruiksvenster weer. |
| Installatiemodi | |
| /q[n|b|r|f] | Stelt het niveau van de gebruikersinterface in |
| n - Geen gebruikersinterface | |
| b - Basisgebruikersinterface | |
| r - Verminderde gebruikersinterface | |
| f - Volledige gebruikersinterface (standaard) | |
| Installatieopties | |
| /extract [directory] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| /forcerestart | De computer wordt na installatie altijd opnieuw opgestart. |
| /promptrestart | Vraagt de gebruiker indien nodig de computer opnieuw op te starten. |
| Logboekopties | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Stelt logboekopties in |
| i - statusberichten | |
| w – niet-kritieke waarschuwingen | |
| e - alle foutberichten | |
| a - starten van bewerkingen | |
| r - bewerkingspecifieke vermeldingen | |
| u – gebruikersaanvraag | |
| c - oorspronkelijke parameters voor gebruikersinterface | |
| m - informatie over onvoldoende geheugen of kritieke fout | |
| o - berichten over onvoldoende schijfruimte | |
| p – eigenschappen van terminal | |
| v – uitgebreide uitvoer | |
| x - extra informatie over foutopsporing | |
| + - toevoegen aan bestaand logboekbestand | |
| ! - elke regel naar logboekbestand doorsturen | |
| * - alle informatie in logboekbestand opslaan, behalve voor opties v en x | |
| /log <LogFile> | Het equivalent van /l* <LogFile> |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.
- Verificatie van bestandsversie
Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en voer in het veld Zoekopdracht starten de naam van een updatebestand in.
- Wanneer het bestand onder Programma's wordt weergegeven, klikt u met de rechtermuisknop op de bestandsnaam en klikt u vervolgens op Eigenschappen.
- Vergelijk op het tabblad Algemeen de grootte van dit bestand met de bestandsgegevens uit de tabellen in het KB-artikel.
Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd. - U kunt ook op het tabblad Details klikken en daar de gegevens, zoals de bestandsversie en de wijzigingsdatum, vergelijken met de bestandsgegevens uit de tabellen in het KB-artikel.
Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie veranderen. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd. - Ook kunt u op het tabblad Vorige versies klikken en daar de gegevens van de vorige versie van het bestand vergelijken met de gegevens van de nieuwe of bijgewerkte versie van het bestand.
Windows Server 2008 (alle edities)
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
| Opgenomen in toekomstige service packs | De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket |
| Implementatie | |
| Installeren zonder tussenkomst van de gebruiker | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2008 voor 32-bits systemen Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /q |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 voor 32-bits systemen Service Pack 2: Windows6.0-KB2656362-x86.msu /quiet | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor 32-bits systemen Service Pack 2: NDP35SP1-KB2657424-x86.exe /q | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 voor 32-bits systemen Service Pack 2: NDP40-KB2656351-x86.exe /q | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2008 voor x64-systemen Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /q | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 voor x64-systemen Service Pack 2: Windows6.0-KB2656362-x64.msu /quiet | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor x64-systemen Service Pack 2: NDP35SP1-KB2657424-x64.exe /q | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 voor x64-systemen Service Pack 2: NDP40-KB2656351-x64.exe /q | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2008 voor Itanium-systemen Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /q | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 met SP2 voor Itanium-systemen: Windows6.0-KB2656362-ia64.msu /quiet | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 met SP2 voor Itanium-systemen: NDP35SP1-KB2657424-ia64.exe /q | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 voor Itanium-systemen Service Pack 2: NDP40-KB2656351-ia64.exe /q | |
| Installeren zonder opnieuw op te starten | Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2008 voor 32-bits systemen Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /norestart |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 voor 32-bits systemen Service Pack 2: Windows6.0-KB2656362-x86.msu /quiet /norestart | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor 32-bits systemen Service Pack 2: NDP35SP1-KB2657424-x86.exe /norestart | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 voor 32-bits systemen Service Pack 2: NDP40-KB2656351-x86.exe /norestart | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2008 voor x64-systemen Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /norestart | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 voor x64-systemen Service Pack 2: Windows6.0-KB2656362-x64.msu /quiet /norestart | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 voor x64-systemen Service Pack 2: NDP35SP1-KB2657424-x64.exe /norestart | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 voor x64-systemen Service Pack 2: NDP40-KB2656351-x64.exe /norestart | |
| Voor Microsoft .NET Framework 1.1 Service Pack 1 op Windows Server 2008 voor Itanium-systemen Service Pack 2: NDP1.1sp1-KB2656353-X86.exe /norestart | |
| Voor Microsoft .NET Framework 2.0 Service Pack 2 op Windows Server 2008 met SP2 voor Itanium-systemen: Windows6.0-KB2656362-ia64.msu /quiet /norestart | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1 op Windows Server 2008 met SP2 voor Itanium-systemen: NDP35SP1-KB2657424-ia64.exe /norestart | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 voor Itanium-systemen Service Pack 2: NDP40-KB2656351-ia64.exe /norestart | |
| Meer informatie | Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren |
| Opnieuw opstarten vereist | |
| Moet er opnieuw worden opgestart? | Opnieuw opstarten van het systeem is niet vereist. Het installatieprogramma stopt de benodigde services, waarna de update wordt geïmplementeerd en de services opnieuw worden gestart. Als de benodigde services echter niet kunnen worden gestopt of als vereiste bestanden in gebruik zijn, moet het systeem opnieuw worden gestart. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is. |
| HotPatching | Niet van toepassing. |
| Informatie over verwijderen | U verwijdert een update die door WUSA is geïnstalleerd, door op Configuratiescherm en vervolgens op Beveiliging te klikken. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer de te verwijderen update in de lijst met updates. |
| Bestandsgegevens | Zie Microsoft Knowledge Base-artikel 2638420 |
| Verificatie van registersleutel | Voor Microsoft .NET Framework 1.1 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M2656353 "Installed" = dword:1 |
| Microsoft .NET Framework 2.0 Service Pack 2: Er bestaat geen registersleutel waarmee de aanwezigheid van deze update kan worden gevalideerd. | |
| Voor Microsoft .NET Framework 3.5 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 Service Pack 1\SP1\KB2657424 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 voor 32-bits systemen Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 voor x64-systemen Service Pack 2 en Windows Server 2008 voor Itanium-systemen Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Informatie over implementatie
De update installeren
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
De update voor Microsoft .NET Framework 1.1 Service Pack 1 (KB2656353) installeren
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /? | Hiermee worden de schakelopties weergegeven. |
| Installatiemodi | |
| /q | Stille installatie. |
| Installatieopties | |
| /I | Installeren (standaardactie) |
| /U | Verwijderen |
| /Xp[:path] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| Logboekopties | |
| /l<LogFile> | Logboekbestand genereren |
| /l[d | p | f ] <LogFile> | d – Pakketgegevens vastleggen |
| p – Desbetreffende producten vastleggen | |
| f – Desbetreffende bestanden vastleggen | |
Ga naar de MSDN-website voor meer informatie over het installatieprogramma.
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
De update installeren voor Microsoft .NET Framework 2.0 Service Pack 2 (KB2656362)
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 2.0 Service Pack 2.
| Schakeloptie | Beschrijving |
|---|---|
| /?, /h, /help | Geeft informatie over de ondersteunde schakelopties weer. |
| /quiet | Onderdrukt de weergave van status- of foutberichten. |
| /norestart | In combinatie met de schakeloptie /quiet wordt het systeem na de installatie niet opnieuw opgestart, zelfs als er opnieuw moet worden opgestart om de installatie af te ronden. |
De update installeren voor Microsoft .NET Framework 3.5 Service Pack 1 en Microsoft .NET Framework 4 (KB2572063)
Deze beveiligingsupdate ondersteunt de volgende installatieschakelopties voor Microsoft .NET Framework 3.5 Service Pack 1 en Microsoft .NET Framework 4.
| Schakeloptie | Beschrijving |
|---|---|
| /? /h /help | Geeft het gebruiksvenster weer. |
| Installatiemodi | |
| /q[n|b|r|f] | Stelt het niveau van de gebruikersinterface in |
| n - Geen gebruikersinterface | |
| b - Basisgebruikersinterface | |
| r - Verminderde gebruikersinterface | |
| f - Volledige gebruikersinterface (standaard) | |
| Installatieopties | |
| /extract [directory] | Het pakket uitpakken naar de opgegeven directory. |
| Opties voor opnieuw starten | |
| /norestart | Computer niet opnieuw opstarten als installatie is voltooid. |
| /forcerestart | De computer wordt na installatie altijd opnieuw opgestart. |
| /promptrestart | Vraagt de gebruiker indien nodig de computer opnieuw op te starten. |
| Logboekopties | |
| /l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> | Stelt logboekopties in |
| i - statusberichten | |
| w – niet-kritieke waarschuwingen | |
| e - alle foutberichten | |
| a - starten van bewerkingen | |
| r - bewerkingspecifieke vermeldingen | |
| u – gebruikersaanvraag | |
| c - oorspronkelijke parameters voor gebruikersinterface | |
| m - informatie over onvoldoende geheugen of kritieke fout | |
| o - berichten over onvoldoende schijfruimte | |
| p – eigenschappen van terminal | |
| v – uitgebreide uitvoer | |
| x - extra informatie over foutopsporing | |
| + - toevoegen aan bestaand logboekbestand | |
| ! - elke regel naar logboekbestand doorsturen | |
| * - alle informatie in logboekbestand opslaan, behalve voor opties v en x | |
| /log <LogFile> | Het equivalent van /l* <LogFile> |
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.
- Verificatie van bestandsversie
Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en voer in het veld Zoekopdracht starten de naam van een updatebestand in.
- Wanneer het bestand onder Programma's wordt weergegeven, klikt u met de rechtermuisknop op de bestandsnaam en klikt u vervolgens op Eigenschappen.
- Vergelijk op het tabblad Algemeen de grootte van dit bestand met de bestandsgegevens uit de tabellen in het KB-artikel.
Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd. - U kunt ook op het tabblad Details klikken en daar de gegevens, zoals de bestandsversie en de wijzigingsdatum, vergelijken met de bestandsgegevens uit de tabellen in het KB-artikel.
Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie veranderen. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd. - Ook kunt u op het tabblad Vorige versies klikken en daar de gegevens van de vorige versie van het bestand vergelijken met de gegevens van de nieuwe of bijgewerkte versie van het bestand.
Windows 7 (alle edities)
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
| Opgenomen in toekomstige service packs | De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket |
| Implementatie | |
| Installeren zonder tussenkomst van de gebruiker | Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systemen: Windows6.1-KB2656355-x86.msu /quiet |
| Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systemen Service Pack 1: Windows6.1-KB2656356-x86.msu /quiet | |
| Voor Microsoft .NET Framework 4 op Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1: NDP40-KB2656351-x86.exe /quiet | |
| Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen: Windows6.1-KB2656355-x64.msu /quiet | |
| Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen Service Pack 1: Windows6.1-KB2656356-x64.msu /quiet | |
| Voor Microsoft .NET Framework 4 op Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1: NDP40-KB2656351-x64.exe /quiet | |
| Installeren zonder opnieuw op te starten | Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systemen: Windows6.1-KB2656355-x86.msu /norestart |
| Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor 32-bits systemen Service Pack 1: Windows6.1-KB2656356-x86.msu /norestart | |
| Voor Microsoft .NET Framework 4 op Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1: NDP40-KB2656351-x86.exe /norestart | |
| Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen: Windows6.1-KB2656355-x64.msu /norestart | |
| Voor Microsoft .NET Framework 3.5.1 op Windows 7 voor x64-systemen Service Pack 1: Windows6.1-KB2656356-x64.msu /norestart | |
| Voor Microsoft .NET Framework 4 op Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1: NDP40-KB2656351-x64.exe /norestart | |
| Meer informatie | Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren |
| Opnieuw opstarten vereist | |
| Moet er opnieuw worden opgestart? | Opnieuw opstarten van het systeem is niet vereist. Het installatieprogramma stopt de benodigde services, waarna de update wordt geïmplementeerd en de services opnieuw worden gestart. Als de benodigde services echter niet kunnen worden gestopt of als vereiste bestanden in gebruik zijn, moet het systeem opnieuw worden gestart. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is. |
| HotPatching | Niet van toepassing. |
| Informatie over verwijderen | U verwijdert een update die door WUSA is geïnstalleerd, door op Configuratiescherm en vervolgens op Beveiliging te klikken. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer de te verwijderen update in de lijst met updates. |
| Bestandsgegevens | Zie Microsoft Knowledge Base-artikel 2638420 |
| Verificatie van registersleutel | Voor Microsoft .NET Framework 3.5.1 op Windows 7: Er bestaat geen registersleutel waarmee de aanwezigheid van deze update kan worden gevalideerd. |
| Voor Microsoft .NET Framework 4 op Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" | |
| Voor Microsoft .NET Framework 4 op Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Informatie over implementatie
De update installeren
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /?, /h, /help | Geeft informatie over de ondersteunde schakelopties weer. |
| /quiet | Onderdrukt de weergave van status- of foutberichten. |
| /norestart | In combinatie met de schakeloptie /quiet wordt het systeem na de installatie niet opnieuw opgestart, zelfs als er opnieuw moet worden opgestart om de installatie af te ronden. |
| /warnrestart:<seconden> | In combinatie met /quiet wordt de gebruiker gewaarschuwd voordat de computer opnieuw wordt opgestart. |
| /promptrestart | In combinatie met /quiet wordt de gebruiker gewaarschuwd voordat de computer opnieuw wordt opgestart. |
| /forcerestart | In combinatie met /quiet worden de toepassingen direct afgesloten, waarna de computer opnieuw wordt opgestart. |
| /log:<bestandsnaam> | Hiermee wordt logboekregistratie in een opgegeven bestand ingeschakeld. |
| /extract:<doel> | Hiermee wordt de inhoud van het pakket in de doelmap uitgepakt. |
| /uninstall /kb:<KB-nummer> | Hiermee wordt de beveiligingsupdate verwijderd. |
Opmerking Voor meer informatie over het installatieprogramma wusa.exe raadpleegt u 'Windows Update Stand-alone Installer' in het TechNet-artikel Miscellaneous Changes in Windows 7.
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.
- Verificatie van bestandsversie
Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en voer in het veld Zoeken de naam van een updatebestand in.
- Wanneer het bestand onder Programma's wordt weergegeven, klikt u met de rechtermuisknop op de bestandsnaam en klikt u vervolgens op Eigenschappen.
- Vergelijk op het tabblad Algemeen de grootte van dit bestand met de bestandsgegevens uit de tabellen in het KB-artikel.
Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd. - U kunt ook op het tabblad Details klikken en daar de gegevens, zoals de bestandsversie en de wijzigingsdatum, vergelijken met de bestandsgegevens uit de tabellen in het KB-artikel.
Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie veranderen. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd. - Ook kunt u op het tabblad Vorige versies klikken en daar de gegevens van de vorige versie van het bestand vergelijken met de gegevens van de nieuwe of bijgewerkte versie van het bestand.
Windows Server 2008 R2 (alle edities)
Referentietabel
In de volgende tabel vindt u informatie over de beveiligingsupdate voor deze software. Aanvullende informatie vindt u in de subsectie Informatie over implementatie van deze sectie.
| Opgenomen in toekomstige service packs | De update voor dit probleem wordt opgenomen in een toekomstig Service Pack of updatepakket |
| Implementatie | |
| Installeren zonder tussenkomst van de gebruiker | Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen: Windows6.1-KB2656355-x64.msu /quiet |
| Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen Service Pack 1: Windows6.1-KB2656356-x64.msu /quiet | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen Service Pack 1: NDP40-KB2656351-x64.exe /quiet | |
| Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor Itanium-systemen: Windows6.1-KB2656355-ia64.msu /quiet | |
| Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor Itanium-systemen Service Pack 1: Windows6.1-KB2656356-ia64.msu /quiet | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 R2 voor Itanium-systemen en Windows Server 2008 R2 voor Itanium-systemen Service Pack 1: NDP40-KB2656351-ia64.exe/quiet | |
| Installeren zonder opnieuw op te starten | Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen: Windows6.1-KB2656355-x64.msu /norestart |
| Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor x64-systemen Service Pack 1: Windows6.1-KB2656356-x64.msu /norestart | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen Service Pack 1: NDP40-KB2656351-x64.exe /norestart | |
| Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor Itanium-systemen: Windows6.1-KB2656355-ia64.msu /norestart | |
| Voor Microsoft .NET Framework 3.5.1 op Windows Server 2008 R2 voor Itanium-systemen Service Pack 1: Windows6.1-KB2656356-ia64.msu /norestart | |
| Voor Microsoft .NET Framework 4 op Windows Server 2008 R2 voor Itanium-systemen en Windows Server 2008 R2 voor Itanium-systemen Service Pack 1: NDP40-KB2656351-ia64.exe /norestart | |
| Meer informatie | Zie de subsectie Hulpmiddelen en richtlijnen voor detecteren en implementeren |
| Opnieuw opstarten vereist | |
| Moet er opnieuw worden opgestart? | Opnieuw opstarten van het systeem is niet vereist. Het installatieprogramma stopt de benodigde services, waarna de update wordt geïmplementeerd en de services opnieuw worden gestart. Als de benodigde services echter niet kunnen worden gestopt of als vereiste bestanden in gebruik zijn, moet het systeem opnieuw worden gestart. In dit geval verschijnt er een bericht dat aangeeft dat opnieuw opstarten noodzakelijk is. |
| HotPatching | Niet van toepassing. |
| Informatie over verwijderen | U verwijdert een update die door WUSA is geïnstalleerd, door op Configuratiescherm en vervolgens op Beveiliging te klikken. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer de te verwijderen update in de lijst met updates. |
| Bestandsgegevens | Zie Microsoft Knowledge Base-artikel 2638420 |
| Verificatie van registersleutel | Voor Microsoft .NET Framework 3.5.1: Er bestaat geen registersleutel waarmee de aanwezigheid van deze update kan worden gevalideerd. |
| Voor Microsoft .NET Framework 4: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2656351 "ThisVersionInstalled" = "Y" |
Informatie over implementatie
De update installeren
Zie Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die wordt gebruikt in dit bulletin, zoals hotfix.
Bij de installatie van deze beveiligingsupdate kunnen de volgende schakelopties worden gebruikt.
| Schakeloptie | Beschrijving |
|---|---|
| /?, /h, /help | Geeft informatie over de ondersteunde schakelopties weer. |
| /quiet | Onderdrukt de weergave van status- of foutberichten. |
| /norestart | In combinatie met de schakeloptie /quiet wordt het systeem na de installatie niet opnieuw opgestart, zelfs als er opnieuw moet worden opgestart om de installatie af te ronden. |
| /warnrestart:<seconden> | In combinatie met /quiet wordt de gebruiker gewaarschuwd voordat de computer opnieuw wordt opgestart. |
| /promptrestart | In combinatie met /quiet wordt de gebruiker gewaarschuwd voordat de computer opnieuw wordt opgestart. |
| /forcerestart | In combinatie met /quiet worden de toepassingen direct afgesloten, waarna de computer opnieuw wordt opgestart. |
| /log:<bestandsnaam> | Hiermee wordt logboekregistratie in een opgegeven bestand ingeschakeld. |
| /extract:<doel> | Hiermee wordt de inhoud van het pakket in de doelmap uitgepakt. |
| /uninstall /kb:<KB-nummer> | Hiermee wordt de beveiligingsupdate verwijderd. |
Opmerking Voor meer informatie over het installatieprogramma wusa.exe raadpleegt u 'Windows Update Stand-alone Installer' in het TechNet-artikel Miscellaneous Changes in Windows 7.
Controleren of de update is toegepast
- Microsoft Baseline Security Analyzer
Gebruik het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) om te controleren of de beveiligingsupdate is toegepast op het systeem waarvoor het probleem geldt. Zie de sectie Hulpmiddelen en richtlijnen voor detecteren en implementeren eerder in dit bulletin voor meer informatie.
- Verificatie van bestandsversie
Omdat er verschillende versies zijn van Microsoft Windows, kunnen de volgende stappen voor uw computer enigszins afwijken. Als dit het geval is, raadpleeg dan de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en voer in het veld Zoekopdracht starten de naam van een updatebestand in.
- Wanneer het bestand onder Programma's wordt weergegeven, klikt u met de rechtermuisknop op de bestandsnaam en klikt u vervolgens op Eigenschappen.
- Vergelijk op het tabblad Algemeen de grootte van dit bestand met de bestandsgegevens uit de tabellen in het KB-artikel.
Opmerking Bepaalde bestanden die in de bestandsinformatietabel staan vermeld, worden mogelijk niet geïnstalleerd. Dit is afhankelijk van de editie van het besturingssysteem en de programma's die op uw systeem zijn geïnstalleerd. - U kunt ook op het tabblad Details klikken en daar de gegevens, zoals de bestandsversie en de wijzigingsdatum, vergelijken met de bestandsgegevens uit de tabellen in het KB-artikel.
Opmerking Andere kenmerken dan de bestandsversie kunnen tijdens de installatie veranderen. Vergelijking van andere bestandskenmerken met de gegevens in de bestandsinformatietabel vormt geen ondersteunde methode om te controleren of de update is toegepast. Bovendien kunnen in bepaalde gevallen de namen van bestanden tijdens installatie worden gewijzigd. Als de bestands- of versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om te controleren of de update is geïnstalleerd. - Ook kunt u op het tabblad Vorige versies klikken en daar de gegevens van de vorige versie van het bestand vergelijken met de gegevens van de nieuwe of bijgewerkte versie van het bestand.
Overige informatie
Dankbetuiging
Microsoft bedankt de volgende partijen voor de samenwerking bij het verbeteren van de beveiliging voor klanten:
- Irene Abezgauz van Seeker voor het melden van het beveiligingslek met betrekking tot onveilige omleiding in .NET-formulierverificatie (CVE-2011-3415)
- Kestutis Gudinavicius van SEC Consult voor het melden van het beveiligingslek met betrekking tot het niet uitvoeren van verificatie van ASP.NET-formulieren (CVE-2011-3416)
- Oliver Dewdney van LBi voor het melden van het beveiligingslek met betrekking tot caching van verificatietickets van ASP.NET-formulieren (CVE-2011-3417)
Microsoft Active Protections Program (MAPP)
Ondersteuning
- Technische ondersteuning van Security Support is beschikbaar via 020-500 1005. Voor ondersteuningsverzoeken in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Zie Hulp en ondersteuning van Microsoft voor meer informatie over de beschikbare ondersteuningsopties.
- Voor internationale klanten is ondersteuning verkrijgbaar bij de Microsoft-vestiging in hun land. Voor ondersteuning in verband met beveiligingsupdates worden geen kosten in rekening gebracht. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuning.
Uitsluiting van aansprakelijkheid
De informatie die wordt geboden in de Microsoft Knowledge Base, wordt geleverd 'in de huidige staat' zonder enige garantie. Microsoft wijst hierbij alle expliciete of impliciete garanties van de hand, met inbegrip van alle garanties betreffende de verhandelbaarheid en geschiktheid voor een bepaald doel. Voor zover maximaal is toegestaan op grond van toepasselijk recht zijn Microsoft Corporation en/of haar leveranciers in geen geval aansprakelijk voor enige directe, indirecte of incidentele schade, bijzondere schade, gevolgschade of schade ten gevolge van het verlies van winsten, zelfs als Microsoft Corporation of haar leveranciers van de mogelijkheid van dergelijke schade op de hoogte is gesteld. Aangezien sommige staten/rechtssystemen uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toestaan, is de voorgaande beperking wellicht niet op u van toepassing.
Revisies
- V1.0 (29 december 2011): Bulletin gepubliceerd.
- V1.1 (30 december 2011): Er is een item aan de veelgestelde vragen toegevoegd om in te gaan op wijzigingen in het beveiligingsprioriteitsniveau met betrekking tot de functionaliteit van deze update, en er is een beperkende factor toegevoegd voor CVE-2011-3414.
- V1.2 (17 januari 2012): Er is een vermelding aan de veelgestelde vragen over de update toegevoegd om aan te kondigen dat de beveiligingsupdates voor Microsoft .NET Framework 3.5 op Windows Developer Preview en Microsoft .NET Framework 4.5 op Windows Developer Preview verkrijgbaar zijn via Microsoft Update en Windows Update.
- V1.3 (1 februari 2012): Correctie van registersleutels en schakelopties van installatieprogramma's in de implementatietabellen voor Windows Server 2003 en Windows Server 2008 en schakelopties van installatieprogramma's in de implementatietabel voor Windows Vista. Het gaat alleen om een wijziging in de informatie. De detectielogica en bestanden van de beveiligingsupdate zijn niet gewijzigd.
- V1.4 (11 mei 2012): Er is een vermelding aan de veelgestelde vragen over de update toegevoegd om aan te kondigen dat KB2656353, aangeboden in dit bulletin, ook de problemen oplost uit CVE-2012-0160 en CVE-2012-0161, die in MS12-035 zijn gedocumenteerd.
- V1.5 (22 mei 2012): Er is een veelgestelde vraag over de update toegevoegd om een detectieverandering voor KB2656352 voor Microsoft .NET Framework 2.0 Service Pack 2 aan te kondigen om een installatieprobleem op te lossen. Dit is slechts een detectie-update. De bestanden van de beveiligingsupdate zijn niet gewijzigd. Klanten die hun systemen al hebben bijgewerkt, hoeven geen actie te ondernemen.
