Beveiligingsbulletin

Microsoft-beveiligingsbulletin MS12-021 - Belangrijk

Beveiligingsprobleem in Visual Studio kan uitbreiding van bevoegdheden toestaan (2651019)

Gepubliceerd: 13 maart 2012

Versie: 1.0

Algemene gegevens

Samenvatting

Met deze beveiligingsupdate wordt één beveiligingsprobleem opgelost dat privé is gerapporteerd in Visual Studio. Het beveiligingsprobleem kan uitbreiding van bevoegdheden mogelijk maken als een aanvaller een speciaal gemaakte invoegtoepassing plaatst in het pad dat door Visual Studio wordt gebruikt en een gebruiker met hogere bevoegdheden overtuigt om Visual Studio te starten. Een aanvaller moet geldige aanmeldingsreferenties hebben en zich lokaal kunnen aanmelden om dit beveiligingsprobleem te misbruiken. Het beveiligingsprobleem kan niet extern of door anonieme gebruikers worden misbruikt.

Deze beveiligingsupdate is geclassificeerd als Belangrijk voor alle ondersteunde edities van Microsoft Visual Studio 2008 en Microsoft Visual Studio 2010. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.

Met de beveiligingsupdate wordt het beveiligingsprobleem opgelost door de manier te corrigeren waarop Visual Studio beperkt waar invoegtoepassingen worden geladen. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over het beveiligingsprobleem.

Aanbeveling. Het merendeel van de klanten heeft automatische updates ingeschakeld en hoeft geen actie te ondernemen omdat deze beveiligingsupdate automatisch wordt gedownload en geïnstalleerd. Klanten die automatische updates niet hebben ingeschakeld, moeten controleren op updates en deze update handmatig installeren. Zie het Microsoft Knowledge Base-artikel 294871 voor meer informatie over specifieke configuratieopties bij het automatisch bijwerken.

Voor beheerders en bedrijfsinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, raadt Microsoft klanten aan om de update zo snel mogelijk toe te passen met behulp van updatebeheersoftware of door te controleren op updates met behulp van de Microsoft Update-service .

Zie ook de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie verderop in dit bulletin.

Bekende problemen.Microsoft Knowledge Base-artikel 2651019 documenten over de momenteel bekende problemen die klanten kunnen ondervinden bij het installeren van deze beveiligingsupdate. In het artikel worden ook aanbevolen oplossingen voor deze problemen beschreven.

Betrokken en niet-beïnvloede software

De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.

Betrokken software

Software Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Microsoft Visual Studio 2008 Service Pack 1\ (KB2669970) Verhoging van bevoegdheden Belangrijk Geen
Microsoft Visual Studio 2010\ (KB2644980) Verhoging van bevoegdheden Belangrijk Geen
Microsoft Visual Studio 2010 Service Pack 1\ (KB2645410) Verhoging van bevoegdheden Belangrijk Geen

Niet-beïnvloede software

Software
Microsoft Visual Studio .NET 2003 Service Pack 1
Microsoft Visual Studio 2005 Service Pack 1

Waar vindt u informatie over bestanden? 
Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.

Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen? 
De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.

Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie het levenscyclusondersteuningsbeleid voor servicepacks voor meer informatie over servicepacks voor deze softwarereleases.

Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de microsoft Worldwide Information-website , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.

Informatie over beveiligingsproblemen

Ernstclassificaties en id's voor beveiligingsproblemen

Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de misbruikbaarheid van het beveiligingsprobleem ten opzichte van de ernstclassificatie en beveiligingsimpact, raadpleegt u de Exploitability Index in het overzicht van het bulletin van maart. Zie Microsoft Exploitability Index voor meer informatie.

Betrokken software Beveiligingsprobleem met Visual Studio-invoegtoepassing - CVE-2012-0008 Classificatie voor cumulatieve ernst
Microsoft Visual Studio 2008 Service Pack 1 Belangrijk \ Uitbreiding van bevoegdheden Belangrijk
Microsoft Visual Studio 2010 Belangrijk \ Uitbreiding van bevoegdheden Belangrijk
Microsoft Visual Studio 2010 Service Pack 1 Belangrijk \ Uitbreiding van bevoegdheden Belangrijk

Beveiligingsprobleem met Visual Studio-invoegtoepassing - CVE-2012-0008

Er bestaat een beveiligingsprobleem met uitbreiding van bevoegdheden in Visual Studio vanwege het onveilig laden van invoegtoepassingen vanuit Visual Studio. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren met verhoogde bevoegdheden. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.

Zie CVE-2012-0008 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor beveiligingsprobleem met Visual Studio-invoegtoepassing - CVE-2012-0008

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • Een aanvaller moet geldige aanmeldingsreferenties hebben en zich lokaal kunnen aanmelden om dit beveiligingsprobleem te misbruiken. Het beveiligingsprobleem kan niet extern of door anonieme gebruikers worden misbruikt.

Tijdelijke oplossingen voor beveiligingsprobleem met Visual Studio-invoegtoepassingen - CVE-2012-0008

Microsoft heeft geen tijdelijke oplossingen voor dit beveiligingsprobleem geïdentificeerd.

Veelgestelde vragen over beveiligingsproblemen in Visual Studio - CVE-2012-0008

Wat is het bereik van het beveiligingsprobleem? 
Dit is een beveiligingsprobleem met onrechtmatige uitbreiding van bevoegdheden. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren en volledige controle over een beïnvloed systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.

Wat veroorzaakt het beveiligingsprobleem? 
Dit beveiligingsprobleem wordt veroorzaakt door het laden van invoegtoepassingen in Visual Studio vanaf onveilige bestandslocaties.

Wat iseen Visual Studio-invoegtoepassing? 
Visual Studio-invoegtoepassingen implementeren een uitbreidbaarheidsinterface in Visual Studio voor het aanpassen en automatiseren van de interactieve ontwikkelomgeving (IDE). Ontwikkelaars kiezen ervoor om de Visual Studio IDE te automatiseren om hun productiviteit te verhogen. Naarmate ontwikkelaars steeds meer toepassingen maken, kunnen ze meer tijd besteden aan het uitvoeren van redundante projectinstallatie en -configuratie. Met invoegtoepassingen kunnen ontwikkelaars redundantie uitsnijden en kunnen ze zich richten op kernontwikkelingstaken. Ontwikkelaars kunnen deze alledaagse reeks stappen buiten het proces uitvoeren met behulp van een combinatie van invoegtoepassingen, macro's en sjablonen. Zie het MSDN-artikel over het maken van Visual Studio-invoegtoepassingen voor meer informatie over Visual Studio-invoegtoepassingen.

Wat kan een aanvaller doen met het beveiligingsprobleem? 
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren met verhoogde bevoegdheden. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.

Hoe kan een aanvaller misbruik maken van hetbeveiligingsprobleem? 
Om dit beveiligingsprobleem te misbruiken, moet een aanvaller zich eerst aanmelden bij het systeem. Een aanvaller kan vervolgens een speciaal gemaakte invoegtoepassing plaatsen in het pad dat door Visual Studio wordt gebruikt. Wanneer Visual Studio wordt gestart door een beheerder, wordt de speciaal gemaakte invoegtoepassing geladen met dezelfde bevoegdheden als de beheerder.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem? 
Systemen waarin Microsoft Visual Studio wordt gebruikt voor ontwikkeling, waaronder werkstations en terminalservers, lopen voornamelijk risico. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.

Wat doet de update? 
De update lost dit beveiligingsprobleem op door de manier te corrigeren waarop Visual Studio beperkt waar invoegtoepassingen worden geladen.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt? 
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt? 
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie bijwerken

Hulpprogramma's en richtlijnen voor detectie en implementatie

Security Central

Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.

Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.

Richtlijnen voor detectie en implementatie

Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.

Software MBSA
Microsoft Visual Studio 2008 Service Pack 1 Ja
Microsoft Visual Studio 2010 Ja
Microsoft Visual Studio 2010 Service Pack 1 Ja

Opmerking Voor klanten die verouderde software gebruiken die niet wordt ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services, gaat u naar Microsoft Baseline Security Analyzer en raadpleegt u de sectie Verouderde productondersteuning over het maken van uitgebreide detectie van beveiligingsupdates met verouderde hulpprogramma's.

Windows Server Update Services

Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren op computers waarop het Windows-besturingssysteem wordt uitgevoerd. Zie het TechNet-artikel Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates met Windows Server Update Services.

Systeembeheerserver

De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.

Software SMS 2003 met ITMU Configuration Manager 2007
Microsoft Visual Studio 2008 Service Pack 1 Ja Ja
Microsoft Visual Studio 2010 Ja Ja
Microsoft Visual Studio 2010 Service Pack 1 Ja Ja

Houd er rekening mee dat Microsoft op 12 april 2011 geen ondersteuning meer heeft voor SMS 2.0. Voor SMS 2003 heeft Microsoft op 12 april 2011 ook de ondersteuning voor het Hulpprogramma voor beveiligingsupdates (SUIT) stopgezet. Klanten worden aangemoedigd om een upgrade uit te voeren naar System Center Configuration Manager 2007. Voor klanten die nog op SMS 2003 Service Pack 3 blijven, is het inventarisprogramma voor Microsoft Updates (ITMU) ook een optie.

Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.

Ga naar de sms-website voor meer informatie over SMS.

Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.

Compatibiliteits evaluator en application compatibility toolkit bijwerken

Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.

De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te beperken voordat u Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.

Implementatie van beveiligingsupdates

Betrokken software

Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:

Microsoft Visual Studio 2008 Service Pack 1

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Geen
Implementatie
Installeren zonder tussenkomst van de gebruiker VS90SP1-KB2669970-x86.exe /q
Installeren zonder opnieuw op te starten VS90SP1-KB2669970-x86.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Voor deze update is mogelijk opnieuw opstarten vereist. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om het opnieuw opstarten toe te staan.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het item Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 2669970
Verificatie van registersleutels HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio Team System 2008 Team Suite - ENU\SP1\KB2669970\ "ThisVersionInstalled" = REG_SZ:"Y"

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Ga naar de volgende Microsoft-website om de nieuwste versie van Windows Installer te installeren:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de update resulteert in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het item Programma's toevoegen of verwijderen in Configuratiescherm.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Allebestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Visual Studio 2010 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks Microsoft Visual Studio 2010 Service Pack 1
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft Visual Studio 2010:\ VS10-KB2644980-x86.exe /q
Voor Microsoft Visual Studio 2010 Service Pack 1:\ VS10SP1-KB2645410-x86.exe /q
Installeren zonder opnieuw op te starten Voor Microsoft Visual Studio 2010:\ VS10-KB2644980-x86.exe /norestart
Voor Microsoft Visual Studio 2010 Service Pack 1:\ VS10SP1-KB2645410-x86.exe /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Voor deze update is mogelijk opnieuw opstarten vereist. Het installatieprogramma stopt de vereiste services, past de update toe en start de services opnieuw op. Als de vereiste services echter om welke reden dan ook niet kunnen worden gestopt of als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert om het opnieuw opstarten toe te staan.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het item Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie het Microsoft Knowledge Base-artikel 2644980 voor Microsoft Visual Studio 2010:\
Zie het Microsoft Knowledge Base-artikel 2645410 voor Microsoft Visual Studio 2010 Service Pack 1:\
Verificatie van registersleutels Voor Microsoft Visual Studio 2010:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio Team System 2010 Team Suite - ENU\KB2644980\ "ThisVersionInstalled" = REG_SZ:"Y"
Voor Microsoft Visual Studio 2010 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio Team System 2010 Team Suite - ENU\SP1\KB2645410\ "ThisVersionInstalled" = REG_SZ:"Y"

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Ga naar de volgende Microsoft-website om de nieuwste versie van Windows Installer te installeren:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /h of /help Dialoogvenster Gebruik weergeven.
Installatiemodus ** **
/q[n b r f] Hiermee stelt u het niveau van de gebruikersinterface\ n - Geen UI\ b - Basic UI\ r - Gereduceerde gebruikersinterface\ f - Volledige gebruikersinterface
/quiet Hetzelfde als /q
/Passieve Hetzelfde als /qb
Installatieopties ** **
/extract [directory] Pak het pakket uit naar de opgegeven map.
/uninstall of /u Verwijder deze update.
/addsource of /as Hiermee geeft u het bronpad van het product msi. Deze optie kan worden gebruikt bij het installeren van de update resulteert in een prompt om de installatiebronmedia voor het product in te voegen. Bijvoorbeeld:\ <uitvoerbare update /> addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Opties voor opnieuw opstarten ** **
/norestart Start niet opnieuw op nadat de installatie is voltooid
/promptrestart Vraagt de gebruiker indien nodig opnieuw op te starten
/forcerestart Start de computer altijd opnieuw op na de installatie
Opties voor logboekregistratie ** **
/l[i w e a r u c m o nm v x + ! *] <LogFile> i - Statusberichten\ w - Niet-fatale waarschuwingen\ e - Alle foutberichten\ a - Opstart van acties\ r - Actiespecifieke records\ u - Gebruikersaanvragen\ c - Initiële UI-parameters\ m - Out-of-memory- of fatale afsluitinformatie\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Uitgebreide uitvoer\ x - Extra foutopsporingsgegevens\ + - Toevoegen aan bestaand logboekbestand\ ! - Elke regel leegmaken aan het logboek\ * - Alle gegevens vastleggen, met uitzondering van v- en x-opties
/log <LogFile> Equivalent van /l* <LogFile>
/sendreport Verzend installatiegegevens voor deze update naar Microsoft als Watson-rapport. Er worden geen persoonsgegevens verzonden.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het item Programma's toevoegen of verwijderen in Configuratiescherm.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.
    2. Klik in het deelvenster Zoekresultaten op Allebestanden en mappen onder Zoekassistent.
    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.
    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.
      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.
    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.
      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Overige informatie

Erkenningen

Microsoft bedankt voor het werken met ons om klanten te beschermen:

  • Laplinker voor het rapporteren van het beveiligingsprobleem met de Visual Studio-invoegtoepassing (CVE-2012-0008)

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites van programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).

Ondersteuning

  • Klanten in de VS en Canada kunnen technische ondersteuning ontvangen van Beveiligingsondersteuning of 1-866-PCSAFETY (1-866-727-2338). Zie Microsoft Help en ondersteuning voor meer informatie over beschikbare ondersteuningsopties.
  • Internationale klanten kunnen ondersteuning krijgen van hun lokale Microsoft-dochterondernemingen. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuningsproblemen.

Vrijwaring

De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (13 maart 2012): Bulletin gepubliceerd.

Gebouwd op 2014-04-18T13:49:36Z-07:00