Beveiligingsbulletin
Microsoft-beveiligingsbulletin MS12-030 - Belangrijk
Beveiligingsproblemen in Microsoft Office kunnen externe code-uitvoering toestaan (2663830)
Gepubliceerd: 08 mei 2012 | Bijgewerkt: 09 mei 2012
Versie: 1.1
Algemene gegevens
Samenvatting
Met deze beveiligingsupdate wordt één openbaar bekendgemaakte en vijf privé gemelde beveiligingsproblemen in Microsoft Office opgelost. De beveiligingsproblemen kunnen externe code-uitvoering toestaan als een gebruiker een speciaal gemaakt Office-bestand opent. Een aanvaller die deze beveiligingsproblemen heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Deze beveiligingsupdate is geclassificeerd als Belangrijk voor alle ondersteunde edities van Microsoft Excel 2003, Microsoft Excel 2007, Microsoft Office 2007, Microsoft® Excel® 2010, Microsoft Office 2010, Microsoft Office 2008 voor Mac en Microsoft Office voor Mac 2011; het is ook belangrijk voor ondersteunde versies van Microsoft Excel Viewer en Microsoft Office Compatibility Pack. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.
Met de beveiligingsupdate worden de beveiligingsproblemen opgelost door de manier te corrigeren waarop Microsoft Excel gegevens valideert bij het openen van speciaal gemaakte Excel-bestanden. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over de beveiligingsproblemen.
Aanbeveling. Klanten kunnen automatische updates configureren om online te controleren op updates van Microsoft Update met behulp van de Microsoft Update-service . Klanten die automatisch bijwerken hebben ingeschakeld en geconfigureerd om online te controleren op updates van Microsoft Update, hoeven doorgaans geen actie te ondernemen omdat deze beveiligingsupdate automatisch wordt gedownload en geïnstalleerd. Klanten die automatische updates niet hebben ingeschakeld, moeten controleren op updates van Microsoft Update en deze update handmatig installeren. Zie het Microsoft Knowledge Base-artikel 294871 voor informatie over specifieke configuratieopties in ondersteunde edities van Windows XP en Windows Server 2003. Zie Informatie over het automatisch bijwerken van Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voor informatie over het automatisch bijwerken van Windows.
Voor beheerders en bedrijfsinstallaties of eindgebruikers die deze beveiligingsupdate handmatig willen installeren, raadt Microsoft klanten aan om de update zo snel mogelijk toe te passen met behulp van updatebeheersoftware of door te controleren op updates met behulp van de Microsoft Update-service .
Zie ook de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie verderop in dit bulletin.
Bekende problemen. Geen.
Betrokken en niet-beïnvloede software
De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.
Betrokken software
Microsoft Office
Microsoft Office Suite en andere software | Onderdeel | Maximale beveiligingsimpact | Classificatie voor cumulatieve ernst | Updates vervangen |
---|---|---|---|---|
Microsoft Office-suites en -onderdelen | ||||
Microsoft Office 2003 Service Pack 3 | Microsoft Excel 2003 Service Pack 3 (KB2597086) | Uitvoering van externe code | Belangrijk | KB2596954 in MS11-096 vervangen door KB2597086 |
Microsoft Office 2007 Service Pack 2 | Microsoft Excel 2007 Service Pack 2[1](KB2597161) | Uitvoering van externe code | Belangrijk | KB2553073 in MS11-072 vervangen door KB2597161 |
Microsoft Office 2007 Service Pack 2 (KB2597969) | Niet van toepassing | Uitvoering van externe code | Belangrijk | Geen |
Microsoft Office 2007 Service Pack 3 | Microsoft Excel 2007 Service Pack 3[1](KB2597161) | Uitvoering van externe code | Belangrijk | Geen |
Microsoft Office 2007 Service Pack 3 (KB2597969) | Niet van toepassing | Uitvoering van externe code | Belangrijk | Geen |
Microsoft Office 2010 (32-bits edities) | Microsoft® Excel® 2010 (32-bits edities) (KB2597166) | Uitvoering van externe code | Belangrijk | KB2553070 in MS11-072 vervangen door KB2597166 |
Microsoft Office 2010 (32-bits edities) (KB2553371) | Niet van toepassing | Uitvoering van externe code | Belangrijk | Geen |
Microsoft Office 2010 Service Pack 1 (32-bits edities) | Microsoft® Excel® 2010 Service Pack 1 (32-bits edities) (KB2597166) | Uitvoering van externe code | Belangrijk | KB2553070 in MS11-072 vervangen door KB2597166 |
Microsoft Office 2010 Service Pack 1 (32-bits edities) (KB2553371) | Niet van toepassing | Uitvoering van externe code | Belangrijk | Geen |
Microsoft Office 2010 (64-bits edities) | Microsoft® Excel® 2010 (64-bits edities) (KB2597166) | Uitvoering van externe code | Belangrijk | KB2553070 in MS11-072 vervangen door KB2597166 |
Microsoft Office 2010 (64-bits edities) (KB2553371) | Niet van toepassing | Uitvoering van externe code | Belangrijk | Geen |
Microsoft Office 2010 Service Pack 1 (64-bits edities) | Microsoft® Excel® 2010 Service Pack 1 (64-bits edities) (KB2597166) | Uitvoering van externe code | Belangrijk | KB2553070 in MS11-072 vervangen door KB2597166 |
Microsoft Office 2010 Service Pack 1 (64-bits edities) (KB2553371) | Niet van toepassing | Uitvoering van externe code | Belangrijk | Geen |
Microsoft Office voor Mac | ||||
Microsoft Office 2008 voor Mac (KB2665346) | Niet van toepassing | Uitvoering van externe code | Belangrijk | KB2644354 in MS11-094 vervangen door KB2665346 |
Microsoft Office voor Mac 2011 (KB2665351) | Niet van toepassing | Uitvoering van externe code | Belangrijk | KB2644347 in MS11-089 vervangen door KB2665351 |
Andere Microsoft Office-software | ||||
Microsoft Excel Viewer[2](KB2596842) | Niet van toepassing | Uitvoering van externe code | Belangrijk | KB2553075 in MS11-072 vervangen door KB2596842 |
Microsoft Office Compatibility Pack Service Pack 2 (KB2597162) | Niet van toepassing | Uitvoering van externe code | Belangrijk | KB2553074 in MS11-072 vervangen door KB2597162 |
Microsoft Office Compatibility Pack Service Pack 3 (KB2597162) | Niet van toepassing | Uitvoering van externe code | Belangrijk | KB2553074 in MS11-072 vervangen door KB2597162 |
[1]Voor Microsoft Excel 2007 moeten klanten naast het beveiligingsupdatepakket KB2597161 ook de beveiligingsupdate voor het Microsoft Office-compatibiliteitspakket (KB2597162) installeren om te worden beschermd tegen de beveiligingsproblemen die in dit bulletin worden beschreven.
[2]Microsoft Excel Viewer moet worden bijgewerkt naar een ondersteund servicepackniveau (Excel Viewer 2007 Service Pack 2 of Excel Viewer 2007 Service Pack 3) voordat u deze update installeert. Zie Microsoft Knowledge Base-artikel 979860 voor informatie over ondersteunde Office-kijkers.
Niet-beïnvloede software
Office en andere software |
---|
Microsoft SharePoint Server 2010 en Microsoft SharePoint Server 2010 Service Pack 1 |
Microsoft Office Web Application Companions (WAC) |
Conversieprogramma voor open XML-bestandsindeling voor Mac |
Microsoft Visio 2010 en Microsoft Visio 2010 Service Pack 1 (32-bits edities) |
Microsoft Visio 2010 en Microsoft Visio 2010 Service Pack 1 (64-bits edities) |
Microsoft Office Word Viewer |
Microsoft Visio Viewer 2010 en Microsoft Visio Viewer 2010 Service Pack 1 |
Microsoft Works 9 |
Veelgestelde vragen (FAQ) met betrekking tot deze beveiligingsupdate
Waar vindt u informatie over bestanden?
Raadpleeg de referentietabellen in de sectie Implementatie van beveiligingsupdates voor de locatie van de bestandsgegevens.
Hoe is deze beveiligingsupdate gerelateerd aan MS12-029? De beveiligingsupdatepakketten voor Microsoft Office 2008 voor Mac (KB2665346) en Microsoft Office voor Mac 2011 (KB2665351) die in dit bulletin worden aangeboden, hebben ook betrekking op de beveiligingsproblemen die worden beschreven in het beveiligingsbulletin MS12-029.
Waarom wordt deze update alleen beoordeeld als Belangrijk voor alle betrokken versies van Excel?
Microsoft Excel 2002 en latere versies hebben een ingebouwde functie waarmee een gebruiker wordt gevraagd een document te openen, op te slaan of te annuleren voordat een document wordt geopend. Deze beperkingsfactor vermindert de beveiligingsproblemen van Kritiek naar Belangrijk, omdat voor de beveiligingsproblemen meer dan één gebruikersactie nodig is om de exploit te voltooien.
De aanvalsvector voor het beveiligingsprobleem vindt plaats via MicrosoftExcel. Waarom isdit eenMicrosoft Office-update?
Hoewel de aanvalsvector voor de beveiligingsproblemen die in dit bulletin worden beschreven, alleen via getroffen versies van Microsoft Excel wordt de kwetsbare code opgenomen in een gedeeld onderdeel van Microsoft Office. Andere Microsoft Office-software, waaronder enkele ondersteunde versies van Microsoft Access, Microsoft Word en Microsoft PowerPoint, bevatten het kwetsbare gedeelde onderdeel van Microsoft Office, maar omdat ze geen toegang hebben tot de kwetsbare code, worden ze niet beïnvloed door dit beveiligingsprobleem. Aangezien de kwetsbare code echter aanwezig is, wordt deze update aangeboden.
Waarom verhelpt deze update verschillende gerapporteerde beveiligingsproblemen?
Deze update bevat ondersteuning voor verschillende beveiligingsproblemen, omdat de wijzigingen die nodig zijn om deze problemen op te lossen zich in gerelateerde bestanden bevinden. In plaats van meerdere updates te hoeven installeren die bijna hetzelfde zijn, moeten klanten deze update alleen installeren.
Waarom zijn er meerdere pakketupdates beschikbaar voor MicrosoftOffice2007Service Pack 2, Microsoft Office 2007Service Pack 3, MicrosoftOffice2010 en MicrosoftOffice2010 Service Pack 1?
De updates die nodig zijn om de beveiligingsproblemen op te lossen die in dit bulletin worden beschreven, worden aangeboden in verschillende pakketupdates, zoals aangegeven in de tabel Betrokken software vanwege het gecomponentiseerde onderhoudsmodel voor Microsoft Office 2007 en Microsoft Office 2010. Om te worden beveiligd tegen de beveiligingsproblemen, zijn beide updates vereist, maar hoeven ze niet in een bepaalde volgorde te worden geïnstalleerd.
Welke onderdelen van het Microsoft Office-compatibiliteitspakket worden door dit bulletin bijgewerkt?
De update die in dit beveiligingsbulletin is opgenomen, is alleen van toepassing op het Microsoft Excel-onderdeel in het Microsoft Office-compatibiliteitspakket.
Hoeworden zelfstandige Programma's vanMicrosoft Office beïnvloed door de beveiligingsproblemen?
Een zelfstandig Microsoft Office-programma wordt beïnvloed met dezelfde ernstclassificatie als het bijbehorende onderdeel in een Microsoft Office Suite. Een zelfstandige installatie van Microsoft Excel wordt bijvoorbeeld beïnvloed met dezelfde ernstclassificatie als een installatie van Microsoft Excel die is geleverd met een Microsoft Office Suite.
HetMicrosoft Office-onderdeel dat in dit artikel wordt besproken, maakt deel uit van de Microsoft Office Suite die ik op mijn systeem heb geïnstalleerd. Ik heb er echter niet voor gekozen om dit specifieke onderdeel te installeren. Krijg ik deze update aangeboden?
Ja, als het onderdeel dat in dit bulletin wordt besproken, is geleverd met de versie van de Microsoft Office Suite die op uw systeem is geïnstalleerd, wordt het systeem updates aangeboden, ongeacht of het onderdeel is geïnstalleerd of niet. De detectielogica die wordt gebruikt om te scannen op betrokken systemen, is ontworpen om te controleren op updates voor alle onderdelen die zijn geleverd met de specifieke Microsoft Office Suite en om de updates aan te bieden aan een systeem. Gebruikers die ervoor kiezen om geen update toe te passen voor een onderdeel dat niet is geïnstalleerd, maar worden geleverd met hun versie van microsoft Office Suite, verhogen het beveiligingsrisico van dat systeem niet. Aan de andere kant hebben gebruikers die ervoor kiezen om de update te installeren, geen negatieve invloed op de beveiliging of prestaties van een systeem.
Vormt de aanbieding voor het bijwerken van een niet-kwetsbare versie van Microsoft Office een probleem in het Microsoft Update-mechanisme?
Nee, het updatemechanisme werkt correct omdat er een lagere versie van de bestanden op het systeem wordt gedetecteerd dan in het updatepakket en dus de update wordt aangeboden.
Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen?
De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar de website Microsoft Ondersteuning Levenscyclus voor meer informatie over de levenscyclus van het product.
Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Zie Een product voor levenscyclusgegevens selecteren om de ondersteuningslevenscyclus voor uw softwarerelease te bepalen. Zie het levenscyclusondersteuningsbeleid voor servicepacks voor meer informatie over servicepacks voor deze softwarereleases.
Klanten die aangepaste ondersteuning voor oudere software nodig hebben, moeten contact opnemen met de vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar de microsoft Worldwide Information-website , selecteert u het land in de lijst met contactgegevens en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over het levenscyclusbeleid van Microsoft Ondersteuning voor meer informatie.
Informatie over het beveiligingsprobleem
Ernstclassificaties en id's voor beveiligingsproblemen
Bij de volgende ernstclassificaties wordt uitgegaan van de mogelijke maximale impact van het beveiligingsprobleem. Voor informatie over de waarschijnlijkheid, binnen 30 dagen na de release van dit beveiligingsbulletin, van de misbruikbaarheid van het beveiligingsprobleem ten opzichte van de ernstclassificatie en beveiligingsimpact, raadpleegt u de Index exploitability in de samenvatting van het bulletin van mei. Zie Microsoft Exploitability Index voor meer informatie.
Betrokken software | Kwetsbaarheid voor geheugenbeschadiging in Excel-bestandsindeling - CVE-2012-0141 | Geheugenbeschadiging in Excel-bestandsindeling in OBJECTLINK-recordprobleem - CVE-2012-0142 | Excel-geheugenbeschadiging met verschillende gewijzigde beveiligingsproblemen in bytes - CVE-2012-0143 | Beveiligingsprobleem met geheugenbeschadiging in Excel SXLI - CVE-2012-0184 | Beveiligingsprobleem met heap-overloop van Excel MergeCells-record - CVE-2012-0185 | Probleem met parseringstype in Excel Series - CVE-2012-1847 | Classificatie voor cumulatieve ernst |
---|---|---|---|---|---|---|---|
Microsoft Office-suites en -onderdelen | |||||||
Microsoft Excel 2003 Service Pack 3 | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Excel 2007 Service Pack 2 | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office 2007 Service Pack 2 | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Excel 2007 Service Pack 3 | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office 2007 Service Pack 3 | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft® Excel® 2010 (32-bits edities) | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office 2010 (32-bits edities) | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft® Excel® 2010 Service Pack 1 (32-bits edities) | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office 2010 Service Pack 1 (32-bits edities) | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft® Excel® 2010 (64-bits edities) | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office 2010 (64-bits edities) | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft® Excel® 2010 Service Pack 1 (64-bits edities) | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office 2010 Service Pack 1 (64-bits edities) | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office voor Mac | |||||||
Microsoft Office 2008 voor Mac | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office voor Mac 2011 | Belangrijke uitvoering van externe code | Niet van toepassing | Niet van toepassing | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijk |
Andere Microsoft Office-software | |||||||
Microsoft Excel Viewer | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office Compatibility Pack Service Pack 2 | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Microsoft Office Compatibility Pack Service Pack 3 | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Niet van toepassing | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijke uitvoering van externe code | Belangrijk |
Kwetsbaarheid voor geheugenbeschadiging in Excel-bestandsindeling - CVE-2012-0141
Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop Microsoft Excel speciaal gemaakte Excel-bestanden verwerkt. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Zie CVE-2012-0141 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.
Beperkingsfactoren voor kwetsbaarheid voor geheugenbeschadiging in Excel-bestandsindeling - CVE-2012-0141
Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:
- In een aanvalsscenario op internet kan een aanvaller een website hosten die een Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat hen naar de website van de aanvaller brengt en ze vervolgens overtuigen om het speciaal gemaakte Excel-bestand te openen.
- Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
- Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
Tijdelijke oplossingen voor beveiligingsprobleem met geheugenbeschadiging in Excel-bestandsindeling - CVE-2012-0141
Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:
Microsoft Office-beleid voor bestandsblokkeringgebruiken om het openen van Office 2003- en eerdere documenten van onbekende of niet-vertrouwde bronnen en locaties te blokkeren
Microsoft Office-beleid voor bestandsblokkering kan worden gebruikt om te voorkomen dat bepaalde bestandstypen worden geopend in Microsoft Word, Microsoft Excel en Microsoft PowerPoint.
Voor Microsoft Office 2003 en Microsoft Office 2007
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het beleid voor bestandsblokkering in te stellen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2003, moeten alle meest recente beveiligingsupdates voor Microsoft Office 2003 worden toegepast. Als u FileOpenBlock wilt gebruiken met Microsoft Office 2007, moeten alle meest recente beveiligingsupdates voor Office 2007 worden toegepast.
Microsoft Office-software Registerscript Microsoft Excel 2003 Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\ Microsoft Excel 2007 Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001 Voor Microsoft Office 2010
Open Microsoft® Excel® 2010 en voer de volgende stappen uit:
Klik op het tabblad Bestand .
Klik onder Help op Opties.
Klik op Vertrouwenscentrum en klik vervolgens op Vertrouwenscentrum Instellingen.
Klik in het Vertrouwenscentrum op Bestand blokkeren Instellingen.
Zorg ervoor dat het selectievakje Openen is ingeschakeld voor de volgende bestandstypen:
In Microsoft® Excel® 2010:
- Binaire werkmappen van Excel 2007 en hoger
- Excel 97-2003-invoegtoepassingsbestanden
- Excel 97-2003-werkmappen en -sjablonen
- Excel 95-97-werkmappen en -sjablonen
- Excel 95-werkmappen
- Excel 4-werkmappen
- Excel 4-werkbladen
- Excel 3-werkbladen
- Excel 2-werkbladen
Selecteer onder Gedrag openen voor geselecteerde bestandstypen de optie Geselecteerde bestandstypen niet openen of selecteer Geselecteerde bestandstypen openen in de beveiligde weergave. Beide opties blokkeren de aanvalsvector voor de kwetsbare code.
Klik op OK om het bestandsblok toe te passen Instellingen.
U kunt ook een bestandsblok toepassen met behulp van Groepsbeleid. Zie het TechNet-artikel, Instellingen voor bestandsblokkering plannen voor Office 2010 voor meer informatie.
Gevolgen van tijdelijke oplossing. Voor Microsoft Office 2003 en Microsoft Office 2007 kunnen gebruikers die het beleid voor bestandsblokkering hebben geconfigureerd en geen speciale vrijgestelde map hebben geconfigureerd of geen bestanden hebben verplaatst naar een vertrouwde locatie geen Office 2003-bestanden of eerdere versies openen. Voor Microsoft Office 2010 worden Office 2003-bestanden of eerdere versies geblokkeerd voor het openen of worden ze geopend in de beveiligde modus, afhankelijk van het geopende gedrag dat is geselecteerd. Zie Microsoft Knowledge Base-artikel 922850 voor meer informatie over de impact van de instelling voor bestandsblokkeringen in Microsoft Office-software.
De tijdelijke oplossing ongedaan maken.
Voor Microsoft Office 2003 en Microsoft Office 2007 gebruikt u de volgende registerscripts om de instellingen ongedaan te maken die worden gebruikt voor het instellen van het beleid voor bestandsblokkering:
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
Microsoft Excel 2007 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
Open voor Microsoft Office 2010 Microsoft® Excel® 2010 en voer de volgende stappen uit:
- Klik op het tabblad Bestand .
- Klik onder Help op Opties.
- Klik op Vertrouwenscentrum en klik vervolgens op Vertrouwenscentrum Instellingen.
- Klik in het Vertrouwenscentrum op Bestand blokkeren Instellingen.
- Schakel het selectievakje Openen uit voor de bestandstypen die u eerder hebt geselecteerd.
- Klik op OK om de instellingen voor bestandsblokkering toe te passen.
De Microsoft Office Isolated Conversion Environment (MOICE) gebruiken bij het openen van bestanden uit onbekende of niet-vertrouwde bronnen
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
De Microsoft Office Isolated Conversion Environment (MOICE) helpt Office 2003-installaties te beveiligen door bestanden met binaire indelingen van Word, Excel en PowerPoint veiliger te openen.
Als u MOICE wilt installeren, moet Office 2003 of Office 2007 zijn geïnstalleerd.
Als u MOICE wilt installeren, moet u ook beschikken over het compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen. Het compatibiliteitspakket is gratis te downloaden via het Microsoft Downloadcentrum.
MOICE vereist alle updates die worden aanbevolen voor alle Office-programma's. Ga naar Microsoft Update om alle aanbevolen updates te installeren.
MOICE inschakelen
Opmerking Zie het Microsoft Knowledge Base-artikel 935865 om de geautomatiseerde oplossing Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen.
Als u MOICE handmatig wilt inschakelen, voert u de opdrachten uit zoals opgegeven in de volgende tabel. Als u de opdrachten uitvoert, worden de Office-app licentie-extensies gekoppeld aan MOICE.
Opdracht om MOICE in te schakelen als geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=oice.word.document |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .XLS=oice.excel.sheet\ ASSOC. XLT=oice.excel.template\ ASSOC. XLA=oice.excel.addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC. POT=oice.powerpoint.template\ ASSOC. PPS=oice.powerpoint.slideshow |
Opmerking Bij Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voert u de bovenstaande opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid.
Zie het Microsoft Knowledge Base-artikel 935865 voor meer informatie over MOICE.
Gevolgen van tijdelijke oplossing. Office 2003- en eerdere opgemaakte documenten die worden geconverteerd naar de Open XML-indeling van Microsoft Office 2007 door MOICE behouden geen macrofunctionaliteit. Daarnaast kunnen documenten met wachtwoorden of die zijn beveiligd met Digital Rights Management niet worden geconverteerd.
De tijdelijke oplossing ongedaan maken. Voer de opdrachten uit om MOICE uit te schakelen zoals opgegeven in de onderstaande tabel.
Opdracht om MOICE uit te schakelen als de geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=Word.Document.8 |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8 |
Opmerking Bij Windows Vista, Windows Server 2008, Windows 7 en Windows Server 2008 R2 voert u de bovenstaande opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid.
Open geen Office-bestanden die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen
Open of sla Microsoft Office-bestanden die u ontvangt van niet-vertrouwde bronnen niet of die u onverwacht van vertrouwde bronnen ontvangt, niet op. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over beveiligingsprobleem met geheugenbeschadiging in Excel-bestandsindeling - CVE-2012-0141
Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem bestaat op de manier waarop Microsoft Excel geheugen verwerkt bij het openen van speciaal gemaakte Excel-bestanden.
Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren als de aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller de volledige controle over het getroffen systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker een speciaal gemaakt Excel-bestand opent met een betrokken versie van Microsoft Excel.
In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt Excel-bestand naar de gebruiker te verzenden en door de gebruiker te overtuigen het bestand te openen.
In een aanvalsscenario op internet moet een aanvaller een website hosten die een speciaal gemaakt Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen enkele manier hebben om gebruikers te dwingen een speciaal gemaakte website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling die hen naar de site van de aanvaller brengt en hen vervolgens overtuigen het speciaal gemaakte Excel-bestand te openen.
Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarin Microsoft Excel wordt gebruikt, waaronder werkstations en terminalservers, lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.
Wat doet de update?
De update lost het beveiligingsprobleem op door de manier te corrigeren waarop Microsoft Excel gegevens valideert bij het openen van speciaal gemaakte Excel-bestanden.
Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.
Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Geheugenbeschadiging in Excel-bestandsindeling in OBJECTLINK-recordprobleem - CVE-2012-0142
Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop Microsoft Excel speciaal gemaakte Excel-bestanden verwerkt. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Zie CVE-2012-0142 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.
Beperkende factoren voor beschadiging van geheugen in Excel-bestandsindeling in OBJECTLINK-recordprobleem - CVE-2012-0142
Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:
- In een aanvalsscenario op internet kan een aanvaller een website hosten die een Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat hen naar de website van de aanvaller brengt en ze vervolgens overtuigen om het speciaal gemaakte Excel-bestand te openen.
- Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
- Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
Tijdelijke oplossingen voor beschadiging van geheugen in Excel-bestandsindeling in OBJECTLINK-recordprobleem - CVE-2012-0142
Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:
Microsoft Office-beleid voor bestandsblokkeringgebruiken om het openen van Office 2003- en eerdere documenten van onbekende of niet-vertrouwde bronnen en locaties te blokkeren
Microsoft Office-beleid voor bestandsblokkering kan worden gebruikt om te voorkomen dat bepaalde bestandstypen worden geopend in Microsoft Word, Microsoft Excel en Microsoft PowerPoint.
Voor Microsoft Office 2003 en Microsoft Office 2007
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het beleid voor bestandsblokkering in te stellen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2003, moeten alle meest recente beveiligingsupdates voor Microsoft Office 2003 worden toegepast. Als u FileOpenBlock wilt gebruiken met Microsoft Office 2007, moeten alle meest recente beveiligingsupdates voor Office 2007 worden toegepast.
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\ |
Microsoft Excel 2007 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001 |
**For Microsoft Office 2010**
Open Microsoft Excel 2010 and perform the following steps:
1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Ensure the **Open** check box is selected for the following file types:
In Microsoft Excel 2010:
- Excel 2007 and later Binary Workbooks
- Excel 97-2003 Add-in Files
- Excel 97-2003 Workbooks and Templates
- Excel 95-97 Workbooks and Templates
- Excel 95 Workbooks
- Excel 4 Workbooks
- Excel 4 Worksheets
- Excel 3 Worksheets
- Excel 2 Worksheets
6. Under **Open behavior for selected file types**, select **Do not open selected file types** or select **Open selected file types in Protected View**. Either choice will block the attack vector to the vulnerable code.
7. Click **OK** to apply the File Block Settings.
Alternatively, file block can be applied using Group Policy. For more information, see the TechNet article, [Plan file block settings for Office 2010](https://technet.microsoft.com/library/cc179230.aspx).
**Impact of workaround.** For Microsoft Office 2003 and Microsoft Office 2007, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions. For Microsoft Office 2010, Office 2003 files or earlier versions will either be blocked from opening or will be opened in protected mode depending on the open behavior that was selected. For more information about the impact of file block setting in Microsoft Office software, see [Microsoft Knowledge Base Article 922850](https://support.microsoft.com/kb/922850).
**How to undo the workaround.**
For Microsoft Office 2003 and Microsoft Office 2007, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
Microsoft Excel 2007 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
For Microsoft Office 2010, open Microsoft Excel 2010 and perform the following steps:
1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Clear the **Open** check box for the file types that you previously selected.
6. Click **OK** to apply the File Block settings.
De Microsoft Office Isolated Conversion Environment (MOICE) gebruiken bij het openen van bestanden uit onbekende of niet-vertrouwde bronnen
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
De Microsoft Office Isolated Conversion Environment (MOICE) helpt Office 2003-installaties te beveiligen door bestanden met binaire indelingen van Word, Excel en PowerPoint veiliger te openen.
Als u MOICE wilt installeren, moet Office 2003 of Office 2007 zijn geïnstalleerd.
Als u MOICE wilt installeren, moet u ook beschikken over het compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen. Het compatibiliteitspakket is gratis te downloaden via het Microsoft Downloadcentrum.
MOICE vereist alle updates die worden aanbevolen voor alle Office-programma's. Ga naar Microsoft Update om alle aanbevolen updates te installeren.
MOICE inschakelen
Opmerking Zie het Microsoft Knowledge Base-artikel 935865 om de geautomatiseerde oplossing Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen.
Als u MOICE handmatig wilt inschakelen, voert u de opdrachten uit zoals opgegeven in de volgende tabel. Als u de opdrachten uitvoert, worden de Office-app licentie-extensies gekoppeld aan MOICE.
Opdracht om MOICE in te schakelen als geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=oice.word.document |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .XLS=oice.excel.sheet\ ASSOC. XLT=oice.excel.template\ ASSOC. XLA=oice.excel.addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC. POT=oice.powerpoint.template\ ASSOC. PPS=oice.powerpoint.slideshow |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).
**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.
**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
Opdracht om MOICE uit te schakelen als de geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=Word.Document.8 |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8 |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
Open geen Office-bestanden die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen
Open of sla Microsoft Office-bestanden die u ontvangt van niet-vertrouwde bronnen niet of die u onverwacht van vertrouwde bronnen ontvangt, niet op. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over beschadiging van geheugen in Excel-bestandsindeling in OBJECTLINK-recordprobleem - CVE-2012-0142
Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem bestaat op de manier waarop Microsoft Excel geheugen verwerkt bij het openen van speciaal gemaakte Excel-bestanden.
Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren als de aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller de volledige controle over het getroffen systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker een speciaal gemaakt Excel-bestand opent met een betrokken versie van Microsoft Excel.
In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt Excel-bestand naar de gebruiker te verzenden en door de gebruiker te overtuigen het bestand te openen.
In een aanvalsscenario op internet moet een aanvaller een website hosten die een speciaal gemaakt Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen enkele manier hebben om gebruikers te dwingen een speciaal gemaakte website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling die hen naar de site van de aanvaller brengt en hen vervolgens overtuigen het speciaal gemaakte Excel-bestand te openen.
Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarin Microsoft Excel wordt gebruikt, waaronder werkstations en terminalservers, lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.
Wat doet de update?
De update lost het beveiligingsprobleem op door de manier te corrigeren waarop Microsoft Excel gegevens valideert bij het openen van speciaal gemaakte Excel-bestanden.
Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.
Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Excel-geheugenbeschadiging met verschillende gewijzigde beveiligingsproblemen in bytes - CVE-2012-0143
Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop Microsoft Excel speciaal gemaakte Excel-bestanden verwerkt. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Zie CVE-2012-0143 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.
Beperkingsfactoren voor beschadiging van Excel-geheugen met behulp van verschillende gewijzigde beveiligingsproblemen in bytes - CVE-2012-0143
Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:
- In een aanvalsscenario op internet kan een aanvaller een website hosten die een Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat hen naar de website van de aanvaller brengt en ze vervolgens overtuigen om het speciaal gemaakte Excel-bestand te openen.
- Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
- Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
Tijdelijke oplossingen voor beschadiging van Excel-geheugen met behulp van verschillende gewijzigde beveiligingsproblemen in bytes - CVE-2012-0143
Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:
Microsoft Office-beleid voor bestandsblokkeringgebruiken om het openen van Office 2003- en eerdere documenten van onbekende of niet-vertrouwde bronnen en locaties te blokkeren
Microsoft Office-beleid voor bestandsblokkering kan worden gebruikt om te voorkomen dat bepaalde bestandstypen worden geopend in Microsoft Word, Microsoft Excel en Microsoft PowerPoint.
Voor Microsoft Office 2003
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het beleid voor bestandsblokkering in te stellen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2003, moeten alle meest recente beveiligingsupdates voor Microsoft Office 2003 worden toegepast.
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\ |
**Impact of workaround.** For Microsoft Office 2003, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions.
**How to undo the workaround.**
For Microsoft Office 2003, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
De Microsoft Office Isolated Conversion Environment (MOICE) gebruiken bij het openen van bestanden uit onbekende of niet-vertrouwde bronnen
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
De Microsoft Office Isolated Conversion Environment (MOICE) helpt Office 2003-installaties te beveiligen door bestanden met binaire indelingen van Word, Excel en PowerPoint veiliger te openen.
Als u MOICE wilt installeren, moet Office 2003 of Office 2007 zijn geïnstalleerd.
Als u MOICE wilt installeren, moet u ook beschikken over het compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen. Het compatibiliteitspakket is gratis te downloaden via het Microsoft Downloadcentrum.
MOICE vereist alle updates die worden aanbevolen voor alle Office-programma's. Ga naar Microsoft Update om alle aanbevolen updates te installeren.
MOICE inschakelen
Opmerking Zie het Microsoft Knowledge Base-artikel 935865 om de geautomatiseerde oplossing Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen.
Als u MOICE handmatig wilt inschakelen, voert u de opdrachten uit zoals opgegeven in de volgende tabel. Als u de opdrachten uitvoert, worden de Office-app licentie-extensies gekoppeld aan MOICE.
Opdracht om MOICE in te schakelen als geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=oice.word.document |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .XLS=oice.excel.sheet\ ASSOC. XLT=oice.excel.template\ ASSOC. XLA=oice.excel.addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC. POT=oice.powerpoint.template\ ASSOC. PPS=oice.powerpoint.slideshow |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).
**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.
**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
Opdracht om MOICE uit te schakelen als de geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=Word.Document.8 |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8 |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
Open geen Office-bestanden die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen
Open of sla Microsoft Office-bestanden die u ontvangt van niet-vertrouwde bronnen niet of die u onverwacht van vertrouwde bronnen ontvangt, niet op. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over beschadiging van Excel-geheugen met behulp van verschillende gewijzigde beveiligingsproblemen met bytes - CVE-2012-0143
Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem bestaat op de manier waarop Microsoft Excel geheugen verwerkt bij het openen van speciaal gemaakte Excel-bestanden.
Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren als de aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller de volledige controle over het getroffen systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker een speciaal gemaakt Excel-bestand opent met een betrokken versie van Microsoft Excel.
In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt Excel-bestand naar de gebruiker te verzenden en door de gebruiker te overtuigen het bestand te openen.
In een aanvalsscenario op internet moet een aanvaller een website hosten die een speciaal gemaakt Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen enkele manier hebben om gebruikers te dwingen een speciaal gemaakte website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling die hen naar de site van de aanvaller brengt en hen vervolgens overtuigen het speciaal gemaakte Excel-bestand te openen.
Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarin Microsoft Excel wordt gebruikt, waaronder werkstations en terminalservers, lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.
Wat doet de update?
De update lost het beveiligingsprobleem op door de manier te corrigeren waarop Microsoft Excel gegevens valideert bij het openen van speciaal gemaakte Excel-bestanden.
Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Ja. Dit beveiligingsprobleem is openbaar gemaakt. Het is toegewezen aan Common Vulnerability and Exposure number CVE-2012-0143.
Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Beveiligingsprobleem met geheugenbeschadiging in Excel SXLI - CVE-2012-0184
Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop Microsoft Excel speciaal gemaakte Excel-bestanden verwerkt. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Zie CVE-2012-0184 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.
Beperkende factoren voor beveiligingsproblemen met geheugenbeschadiging in Excel SXLI - CVE-2012-0184
Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:
- In een aanvalsscenario op internet kan een aanvaller een website hosten die een Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat hen naar de website van de aanvaller brengt en ze vervolgens overtuigen om het speciaal gemaakte Excel-bestand te openen.
- Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
- Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
Tijdelijke oplossingen voor beveiligingsprobleem met geheugenbeschadiging in Excel SXLI - CVE-2012-0184
Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:
Office-bestandsvalidatie instellen om het openen van bestanden die niet kunnen worden gevalideerd in Excel 2003 en Excel 2007 uit te schakelen
Opmerking Voordat u deze tijdelijke oplossing toepast, moet Office-bestandsvalidatie zijn ingeschakeld voor uw versie van Microsoft Office. Zie het TechNet-artikel Office-bestandsvalidatie voor Office 2003 en Office 2007 voor informatie over het inschakelen van Office-bestandsvalidatie in Microsoft Office 2003 en Office 2007.
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het bewerken van bestanden die niet kunnen worden gevalideerd, uit te schakelen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Zie het Microsoft Knowledge Base-artikel 2501584 om de geautomatiseerde Oplossing van Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen in de juiste Office-software.
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
Gebruik het registerscript dat geschikt is voor uw Office-software.
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows-registereditor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000001 |
Microsoft Excel 2007 | Windows Register-editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000001 |
**Impact of workaround.** Office File Validation will no longer allow the opening of suspicious files.
**How to undo the workaround.**
Use the appropriate registry script for your software to undo the settings set by this workaround.
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows-registereditor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:0000000000 |
Microsoft Excel 2007 | Windows-registereditor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:0000000000 |
Office-bestandsvalidatie instellen om de bewerking uit te schakelen in de beveiligde weergave van bestanden die niet kunnen worden gevalideerd in Excel 2010
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het bewerken van bestanden die niet kunnen worden gevalideerd, uit te schakelen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Zie het Microsoft Knowledge Base-artikel 2501584 om de geautomatiseerde Oplossing van Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen in de juiste Office-software.
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
Gebruik het registerscript dat geschikt is voor uw Office-software.
Microsoft Office-software | Registerscript |
---|---|
Microsoft® Excel® 2010 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Excel\Security\FileValidation]\ \ "DisableEditFromPV"=dword:00000001 |
**Impact of workaround.** Office File Validation will no longer allow the editing of suspicious files.
**How to undo the workaround.**
Use the appropriate registry script for your software to undo the settings set by this workaround.
Microsoft Office-software | Registerscript |
---|---|
Microsoft® Excel® 2010 | Windows-registereditor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Excel\Security\FileValidation]\ \ "DisableEditFromPV"=dword:000000000 |
Microsoft Office-beleid voor bestandsblokkeringgebruiken om het openen van Office 2003- en eerdere documenten van onbekende of niet-vertrouwde bronnen en locaties te blokkeren
Microsoft Office-beleid voor bestandsblokkering kan worden gebruikt om te voorkomen dat bepaalde bestandstypen worden geopend in Microsoft Word, Microsoft Excel en Microsoft PowerPoint.
Voor Microsoft Office 2003 en Microsoft Office 2007
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het beleid voor bestandsblokkering in te stellen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2003, moeten alle meest recente beveiligingsupdates voor Microsoft Office 2003 worden toegepast. Als u FileOpenBlock wilt gebruiken met Microsoft Office 2007, moeten alle meest recente beveiligingsupdates voor Office 2007 worden toegepast.
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\ |
Microsoft Excel 2007 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001 |
**For Microsoft Office 2010**
Open Microsoft Excel 2010 and perform the following steps:
1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Ensure the **Open** check box is selected for the following file types:
In Microsoft Excel 2010:
- Excel 2007 and later Binary Workbooks
- Excel 97-2003 Add-in Files
- Excel 97-2003 Workbooks and Templates
- Excel 95-97 Workbooks and Templates
- Excel 95 Workbooks
- Excel 4 Workbooks
- Excel 4 Worksheets
- Excel 3 Worksheets
- Excel 2 Worksheets
6. Under **Open behavior for selected file types**, select **Do not open selected file types** or select **Open selected file types in Protected View**. Either choice will block the attack vector to the vulnerable code.
7. Click **OK** to apply the File Block Settings.
Alternatively, file block can be applied using Group Policy. For more information, see the TechNet article, [Plan file block settings for Office 2010](https://technet.microsoft.com/library/cc179230.aspx).
**Impact of workaround.** For Microsoft Office 2003 and Microsoft Office 2007, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions. For Microsoft Office 2010, Office 2003 files or earlier versions will either be blocked from opening or will be opened in protected mode depending on the open behavior that was selected. For more information about the impact of file block setting in Microsoft Office software, see [Microsoft Knowledge Base Article 922850](https://support.microsoft.com/kb/922850).
**How to undo the workaround.**
For Microsoft Office 2003 and Microsoft Office 2007, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
Microsoft Excel 2007 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
For Microsoft Office 2010, open Microsoft Excel 2010 and perform the following steps:
1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Clear the **Open** check box for the file types that you previously selected.
6. Click **OK** to apply the File Block settings.
De Microsoft Office Isolated Conversion Environment (MOICE) gebruiken bij het openen van bestanden uit onbekende of niet-vertrouwde bronnen
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
De Microsoft Office Isolated Conversion Environment (MOICE) helpt Office 2003-installaties te beveiligen door bestanden met binaire indelingen van Word, Excel en PowerPoint veiliger te openen.
Als u MOICE wilt installeren, moet Office 2003 of Office 2007 zijn geïnstalleerd.
Als u MOICE wilt installeren, moet u ook beschikken over het compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen. Het compatibiliteitspakket is gratis te downloaden via het Microsoft Downloadcentrum.
MOICE vereist alle updates die worden aanbevolen voor alle Office-programma's. Ga naar Microsoft Update om alle aanbevolen updates te installeren.
MOICE inschakelen
Opmerking Zie het Microsoft Knowledge Base-artikel 935865 om de geautomatiseerde oplossing Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen.
Als u MOICE handmatig wilt inschakelen, voert u de opdrachten uit zoals opgegeven in de volgende tabel. Als u de opdrachten uitvoert, worden de Office-app licentie-extensies gekoppeld aan MOICE.
Opdracht om MOICE in te schakelen als geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=oice.word.document |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .XLS=oice.excel.sheet\ ASSOC. XLT=oice.excel.template\ ASSOC. XLA=oice.excel.addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC. POT=oice.powerpoint.template\ ASSOC. PPS=oice.powerpoint.slideshow |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).
**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.
**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
Opdracht om MOICE uit te schakelen als de geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=Word.Document.8 |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8 |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
Open geen Office-bestanden die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen
Open of sla Microsoft Office-bestanden die u ontvangt van niet-vertrouwde bronnen niet of die u onverwacht van vertrouwde bronnen ontvangt, niet op. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over beveiligingsproblemen met geheugenbeschadiging in Excel SXLI - CVE-2012-0184
Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem bestaat op de manier waarop Microsoft Excel geheugen verwerkt bij het openen van speciaal gemaakte Excel-bestanden.
Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren als de aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller de volledige controle over het getroffen systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker een speciaal gemaakt Excel-bestand opent met een betrokken versie van Microsoft Excel.
In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt Excel-bestand naar de gebruiker te verzenden en door de gebruiker te overtuigen het bestand te openen.
In een aanvalsscenario op internet moet een aanvaller een website hosten die een speciaal gemaakt Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen enkele manier hebben om gebruikers te dwingen een speciaal gemaakte website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling die hen naar de site van de aanvaller brengt en hen vervolgens overtuigen het speciaal gemaakte Excel-bestand te openen.
Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarin Microsoft Excel wordt gebruikt, waaronder werkstations en terminalservers, lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.
Wat doet de update?
De update lost het beveiligingsprobleem op door de manier te corrigeren waarop Microsoft Excel gegevens valideert bij het openen van speciaal gemaakte Excel-bestanden.
Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.
Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Beveiligingsprobleem met heap-overloop van Excel MergeCells-record - CVE-2012-0185
Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop Microsoft Excel speciaal gemaakte Excel-bestanden verwerkt. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Zie CVE-2012-0185 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.
Beperkende factoren voor beveiligingsproblemen met heap-overloop in Excel MergeCells - CVE-2012-0185
Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:
- In een aanvalsscenario op internet kan een aanvaller een website hosten die een Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat hen naar de website van de aanvaller brengt en ze vervolgens overtuigen om het speciaal gemaakte Excel-bestand te openen.
- Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
- Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
Tijdelijke oplossingen voor beveiligingsprobleem met heap-overloop in Excel MergeCells - CVE-2012-0185
Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:
Office-bestandsvalidatie instellen om het openen van bestanden die niet kunnen worden gevalideerd in Excel 2007 uit te schakelen
Opmerking Voordat u deze tijdelijke oplossing toepast, moet Office-bestandsvalidatie zijn ingeschakeld voor uw versie van Microsoft Office. Zie het TechNet-artikel Office-bestandsvalidatie voor Office 2003 en Office 2007 voor meer informatie over het inschakelen van Office-bestandsvalidatie in Microsoft Office 2007.
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het bewerken van bestanden die niet kunnen worden gevalideerd, uit te schakelen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Zie het Microsoft Knowledge Base-artikel 2501584 om de geautomatiseerde Oplossing van Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen in de juiste Office-software.
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
Gebruik het registerscript dat geschikt is voor uw Office-software.
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2007 | Windows Register-editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000001 |
**Impact of workaround.** Office File Validation will no longer allow the opening of suspicious files.
**How to undo the workaround.**
Use the appropriate registry script for your software to undo the settings set by this workaround.
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2007 | Windows-registereditor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:0000000000 |
Office-bestandsvalidatie instellen om de bewerking uit te schakelen in de beveiligde weergave van bestanden die niet kunnen worden gevalideerd in Excel 2010
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het bewerken van bestanden die niet kunnen worden gevalideerd, uit te schakelen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Zie het Microsoft Knowledge Base-artikel 2501584 om de geautomatiseerde Oplossing van Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen in de juiste Office-software.
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
Gebruik het registerscript dat geschikt is voor uw Office-software.
Microsoft Office-software | Registerscript |
---|---|
Microsoft® Excel® 2010 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Excel\Security\FileValidation]\ \ "DisableEditFromPV"=dword:00000001 |
**Impact of workaround.** Office File Validation will no longer allow the editing of suspicious files.
**How to undo the workaround.**
Use the appropriate registry script for your software to undo the settings set by this workaround.
Microsoft Office-software | Registerscript |
---|---|
Microsoft® Excel® 2010 | Windows-registereditor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Excel\Security\FileValidation]\ \ "DisableEditFromPV"=dword:000000000 |
Microsoft Office-beleid voor bestandsblokkeringgebruiken om het openen van Office 2003- en eerdere documenten van onbekende of niet-vertrouwde bronnen en locaties te blokkeren
Microsoft Office-beleid voor bestandsblokkering kan worden gebruikt om te voorkomen dat bepaalde bestandstypen worden geopend in Microsoft Word, Microsoft Excel en Microsoft PowerPoint.
Voor Microsoft Office 2007
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het beleid voor bestandsblokkering in te stellen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2003, moeten alle meest recente beveiligingsupdates voor Microsoft Office 2003 worden toegepast. Als u FileOpenBlock wilt gebruiken met Microsoft Office 2007, moeten alle meest recente beveiligingsupdates voor Office 2007 worden toegepast.
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2007 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001 |
**For Microsoft Office 2010**
Open Microsoft Excel 2010 and perform the following steps:
1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Ensure the **Open** check box is selected for the following file types:
In Microsoft Excel 2010:
- Excel 2007 and later Binary Workbooks
- Excel 97-2003 Add-in Files
- Excel 97-2003 Workbooks and Templates
- Excel 95-97 Workbooks and Templates
- Excel 95 Workbooks
- Excel 4 Workbooks
- Excel 4 Worksheets
- Excel 3 Worksheets
- Excel 2 Worksheets
6. Under **Open behavior for selected file types**, select **Do not open selected file types** or select **Open selected file types in Protected View**. Either choice will block the attack vector to the vulnerable code.
7. Click **OK** to apply the File Block Settings.
Alternatively, file block can be applied using Group Policy. For more information, see the TechNet article, [Plan file block settings for Office 2010](https://technet.microsoft.com/library/cc179230.aspx).
**Impact of workaround.** For Microsoft Office 2003 and Microsoft Office 2007, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions. For Microsoft Office 2010, Office 2003 files or earlier versions will either be blocked from opening or will be opened in protected mode depending on the open behavior that was selected. For more information about the impact of file block setting in Microsoft Office software, see [Microsoft Knowledge Base Article 922850](https://support.microsoft.com/kb/922850).
**How to undo the workaround.**
For Microsoft Office 2007, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2007 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
For Microsoft Office 2010, open Microsoft Excel 2010 and perform the following steps:
1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Clear the **Open** check box for the file types that you previously selected.
6. Click **OK** to apply the File Block settings.
De Microsoft Office Isolated Conversion Environment (MOICE) gebruiken bij het openen van bestanden uit onbekende of niet-vertrouwde bronnen
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
De Microsoft Office Isolated Conversion Environment (MOICE) helpt Office 2003-installaties te beveiligen door bestanden met binaire indelingen van Word, Excel en PowerPoint veiliger te openen.
Als u MOICE wilt installeren, moet Office 2003 of Office 2007 zijn geïnstalleerd.
Als u MOICE wilt installeren, moet u ook beschikken over het compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen. Het compatibiliteitspakket is gratis te downloaden via het Microsoft Downloadcentrum.
MOICE vereist alle updates die worden aanbevolen voor alle Office-programma's. Ga naar Microsoft Update om alle aanbevolen updates te installeren.
MOICE inschakelen
Opmerking Zie het Microsoft Knowledge Base-artikel 935865 om de geautomatiseerde oplossing Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen.
Als u MOICE handmatig wilt inschakelen, voert u de opdrachten uit zoals opgegeven in de volgende tabel. Als u de opdrachten uitvoert, worden de Office-app licentie-extensies gekoppeld aan MOICE.
Opdracht om MOICE in te schakelen als geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=oice.word.document |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .XLS=oice.excel.sheet\ ASSOC. XLT=oice.excel.template\ ASSOC. XLA=oice.excel.addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC. POT=oice.powerpoint.template\ ASSOC. PPS=oice.powerpoint.slideshow |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).
**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.
**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
Opdracht om MOICE uit te schakelen als de geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=Word.Document.8 |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8 |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
Open geen Office-bestanden die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen
Open of sla Microsoft Office-bestanden die u ontvangt van niet-vertrouwde bronnen niet of die u onverwacht van vertrouwde bronnen ontvangt, niet op. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over beveiligingsproblemen met Heap-overlooprecords in Excel MergeCells - CVE-2012-0185
Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem bestaat op de manier waarop Microsoft Excel geheugen verwerkt bij het openen van speciaal gemaakte Excel-bestanden.
Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren als de aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller de volledige controle over het getroffen systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker een speciaal gemaakt Excel-bestand opent met een betrokken versie van Microsoft Excel.
In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt Excel-bestand naar de gebruiker te verzenden en door de gebruiker te overtuigen het bestand te openen.
In een aanvalsscenario op internet moet een aanvaller een website hosten die een speciaal gemaakt Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen enkele manier hebben om gebruikers te dwingen een speciaal gemaakte website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling die hen naar de site van de aanvaller brengt en hen vervolgens overtuigen het speciaal gemaakte Excel-bestand te openen.
Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarin Microsoft Excel wordt gebruikt, waaronder werkstations en terminalservers, lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.
Wat doet de update?
De update lost het beveiligingsprobleem op door de manier te corrigeren waarop Microsoft Excel gegevens valideert bij het openen van speciaal gemaakte Excel-bestanden.
Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.
Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Probleem met parseringstype in Excel Series - CVE-2012-1847
Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop Microsoft Excel speciaal gemaakte Excel-bestanden verwerkt. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Zie CVE-2012-1847 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.
Beperkende factoren voor het parseren van recordtypen in Excel Series - CVE-2012-1847
Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:
- In een aanvalsscenario op internet kan een aanvaller een website hosten die een Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud of advertenties accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of Chatbericht dat hen naar de website van de aanvaller brengt en ze vervolgens overtuigen om het speciaal gemaakte Excel-bestand te openen.
- Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
- Het beveiligingsprobleem kan niet automatisch worden misbruikt via e-mail. Als een aanval is geslaagd, moet een gebruiker een bijlage openen die in een e-mailbericht wordt verzonden.
Tijdelijke oplossingen voor het parseren van type record in Excel Series - CVE-2012-1847
Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:
Microsoft Office-beleid voor bestandsblokkeringgebruiken om het openen van Office 2003- en eerdere documenten van onbekende of niet-vertrouwde bronnen en locaties te blokkeren
Microsoft Office-beleid voor bestandsblokkering kan worden gebruikt om te voorkomen dat bepaalde bestandstypen worden geopend in Microsoft Word, Microsoft Excel en Microsoft PowerPoint.
Voor Microsoft Office 2003 en Microsoft Office 2007
De volgende registerscripts kunnen worden opgeslagen in registervermeldingsbestanden (.reg) en worden gebruikt om het beleid voor bestandsblokkering in te stellen. Zie het Microsoft Knowledge Base-artikel 310516 voor meer informatie over het gebruik van registerscripts.
Opmerking Als u FileOpenBlock wilt gebruiken met Microsoft Office 2003, moeten alle meest recente beveiligingsupdates voor Microsoft Office 2003 worden toegepast. Als u FileOpenBlock wilt gebruiken met Microsoft Office 2007, moeten alle meest recente beveiligingsupdates voor Office 2007 worden toegepast.
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\ |
Microsoft Excel 2007 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001 |
**For Microsoft Office 2010**
Open Microsoft Excel 2010 and perform the following steps:
1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Ensure the **Open** check box is selected for the following file types:
In Microsoft Excel 2010:
- Excel 2007 and later Binary Workbooks
- Excel 97-2003 Add-in Files
- Excel 97-2003 Workbooks and Templates
- Excel 95-97 Workbooks and Templates
- Excel 95 Workbooks
- Excel 4 Workbooks
- Excel 4 Worksheets
- Excel 3 Worksheets
- Excel 2 Worksheets
6. Under **Open behavior for selected file types**, select **Do not open selected file types** or select **Open selected file types in Protected View**. Either choice will block the attack vector to the vulnerable code.
7. Click **OK** to apply the File Block Settings.
Alternatively, file block can be applied using Group Policy. For more information, see the TechNet article, [Plan file block settings for Office 2010](https://technet.microsoft.com/library/cc179230.aspx).
**Impact of workaround.** For Microsoft Office 2003 and Microsoft Office 2007, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions. For Microsoft Office 2010, Office 2003 files or earlier versions will either be blocked from opening or will be opened in protected mode depending on the open behavior that was selected. For more information about the impact of file block setting in Microsoft Office software, see [Microsoft Knowledge Base Article 922850](https://support.microsoft.com/kb/922850).
**How to undo the workaround.**
For Microsoft Office 2003 and Microsoft Office 2007, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office-software | Registerscript |
---|---|
Microsoft Excel 2003 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
Microsoft Excel 2007 | Windows Registry Editor versie 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:0000000000 |
For Microsoft Office 2010, open Microsoft Excel 2010 and perform the following steps:
1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Clear the **Open** check box for the file types that you previously selected.
6. Click **OK** to apply the File Block settings.
De Microsoft Office Isolated Conversion Environment (MOICE) gebruiken bij het openen van bestanden uit onbekende of niet-vertrouwde bronnen
Opmerking Als u het register onjuist wijzigt, kan dit ernstige problemen veroorzaken waardoor u het besturingssysteem mogelijk opnieuw moet installeren. Microsoft kan niet garanderen dat problemen die het gevolg zijn van een onjuiste wijziging van het register, kunnen worden opgelost. Wijzig het register op eigen risico.
De Microsoft Office Isolated Conversion Environment (MOICE) helpt Office 2003-installaties te beveiligen door bestanden met binaire indelingen van Word, Excel en PowerPoint veiliger te openen.
Als u MOICE wilt installeren, moet Office 2003 of Office 2007 zijn geïnstalleerd.
Als u MOICE wilt installeren, moet u ook beschikken over het compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen. Het compatibiliteitspakket is gratis te downloaden via het Microsoft Downloadcentrum.
MOICE vereist alle updates die worden aanbevolen voor alle Office-programma's. Ga naar Microsoft Update om alle aanbevolen updates te installeren.
MOICE inschakelen
Opmerking Zie het Microsoft Knowledge Base-artikel 935865 om de geautomatiseerde oplossing Microsoft Fix it te gebruiken om deze tijdelijke oplossing in of uit te schakelen.
Als u MOICE handmatig wilt inschakelen, voert u de opdrachten uit zoals opgegeven in de volgende tabel. Als u de opdrachten uitvoert, worden de Office-app licentie-extensies gekoppeld aan MOICE.
Opdracht om MOICE in te schakelen als geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=oice.word.document |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .XLS=oice.excel.sheet\ ASSOC. XLT=oice.excel.template\ ASSOC. XLA=oice.excel.addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC. POT=oice.powerpoint.template\ ASSOC. PPS=oice.powerpoint.slideshow |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).
**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.
**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
Opdracht om MOICE uit te schakelen als de geregistreerde handler |
---|
Voer voor Word de volgende opdracht uit vanaf een opdrachtprompt:\ ASSOC .doc=Word.Document.8 |
Voer voor Excel de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin |
Voer voor PowerPoint de volgende opdrachten uit vanaf een opdrachtprompt:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8 |
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
Open geen Office-bestanden die u ontvangt van niet-vertrouwde bronnen of die u onverwacht ontvangt van vertrouwde bronnen
Open of sla Microsoft Office-bestanden die u ontvangt van niet-vertrouwde bronnen niet of die u onverwacht van vertrouwde bronnen ontvangt, niet op. Dit beveiligingsprobleem kan worden misbruikt wanneer een gebruiker een speciaal gemaakt bestand opent.
Veelgestelde vragen over het parseren van type record in Excel Series - CVE-2012-1847
Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten.
Wat veroorzaakt het beveiligingsprobleem?
Het beveiligingsprobleem bestaat op de manier waarop Microsoft Excel geheugen verwerkt bij het openen van speciaal gemaakte Excel-bestanden.
Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan willekeurige code uitvoeren als de aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller de volledige controle over het getroffen systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.
Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker een speciaal gemaakt Excel-bestand opent met een betrokken versie van Microsoft Excel.
In een e-mailaanvalsscenario kan een aanvaller misbruik maken van het beveiligingsprobleem door een speciaal gemaakt Excel-bestand naar de gebruiker te verzenden en door de gebruiker te overtuigen het bestand te openen.
In een aanvalsscenario op internet moet een aanvaller een website hosten die een speciaal gemaakt Excel-bestand bevat dat wordt gebruikt om dit beveiligingsprobleem te misbruiken. Bovendien kunnen gecompromitteerde websites en websites die door de gebruiker geleverde inhoud accepteren of hosten, speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller zou geen enkele manier hebben om gebruikers te dwingen een speciaal gemaakte website te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling die hen naar de site van de aanvaller brengt en hen vervolgens overtuigen het speciaal gemaakte Excel-bestand te openen.
Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Systemen waarin Microsoft Excel wordt gebruikt, waaronder werkstations en terminalservers, lopen voornamelijk gevaar. Servers kunnen meer risico lopen als beheerders gebruikers toestaan zich aan te melden bij servers en programma's uit te voeren. Best practices raden echter ten zeerste af dit toe te staan.
Wat doet de update?
De update lost het beveiligingsprobleem op door de manier te corrigeren waarop Microsoft Excel gegevens valideert bij het openen van speciaal gemaakte Excel-bestanden.
Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via gecoördineerde openbaarmaking van beveiligingsproblemen.
Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar is gebruikt om klanten aan te vallen toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.
Informatie bijwerken
Hulpprogramma's en richtlijnen voor detectie en implementatie
Security Central
Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.
Beveiligingsupdates zijn beschikbaar via Microsoft Update en Windows Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.
Voor klanten van Microsoft Office voor Mac kan Microsoft AutoUpdate voor Mac u helpen uw Microsoft-software up-to-date te houden. Zie Automatisch controleren op software-updates voor meer informatie over het gebruik van Microsoft AutoUpdate voor Mac.
Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.
Richtlijnen voor detectie en implementatie
Microsoft biedt detectie- en implementatierichtlijnen voor beveiligingsupdates. Deze richtlijnen bevatten aanbevelingen en informatie waarmee IT-professionals begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken voor het detecteren en implementeren van beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 961747 voor meer informatie.
Microsoft Baseline Security Analyzer
Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.
De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.
Software | MBSA |
---|---|
Microsoft Office 2003 Service Pack 3 | Ja |
Microsoft Office 2007 Service Pack 2 en Microsoft Excel 2007 Service Pack 3 | Ja |
Microsoft Office 2010 en Microsoft® Excel® 2010 Service Pack 1 (32-bits edities) | Ja |
Microsoft Office 2010 en Microsoft® Excel® 2010 Service Pack 1 (64-bits edities) | Ja |
Microsoft Office 2008 voor Mac | Nee |
Microsoft Office voor Mac 2011 | Nee |
Microsoft Excel Viewer | Ja |
Microsoft Office Compatibility Pack Service Pack 2 en Microsoft Office Compatibility Pack 3 | Ja |
Opmerking Voor klanten die verouderde software gebruiken die niet wordt ondersteund door de nieuwste versie van MBSA, Microsoft Update en Windows Server Update Services, gaat u naar Microsoft Baseline Security Analyzer en raadpleegt u de sectie Verouderde productondersteuning over het maken van uitgebreide detectie van beveiligingsupdates met verouderde hulpprogramma's.
Windows Server Update Services
Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren op computers waarop het Windows-besturingssysteem wordt uitgevoerd. Zie het TechNet-artikel Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates met Windows Server Update Services.
Systeembeheerserver
De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.
Software | SMS 2003 met ITMU | Configuration Manager 2007 |
---|---|---|
Microsoft Office 2003 Service Pack 3 | Ja | Ja |
Microsoft Office 2007 Service Pack 2 en Microsoft Excel 2007 Service Pack 3 | Ja | Ja |
Microsoft Office 2010 en Microsoft® Excel® 2010 Service Pack 1 (32-bits edities) | Ja | Ja |
Microsoft Office 2010 en Microsoft® Excel® 2010 Service Pack 1 (64-bits edities) | Ja | Ja |
Microsoft Office 2008 voor Mac | Nee | Nr. |
Microsoft Office voor Mac 2011 | Nee | Nr. |
Microsoft Excel Viewer | Ja | Ja |
Microsoft Office Compatibility Pack Service Pack 2 en Microsoft Office Compatibility Pack 3 | Ja | Ja |
Houd er rekening mee dat Microsoft op 12 april 2011 geen ondersteuning meer heeft voor SMS 2.0. Voor SMS 2003 heeft Microsoft op 12 april 2011 ook de ondersteuning voor het Hulpprogramma voor beveiligingsupdates (SUIT) stopgezet. Klanten worden aangemoedigd om een upgrade uit te voeren naar System Center Configuration Manager 2007. Voor klanten die nog op SMS 2003 Service Pack 3 blijven, is het inventarisprogramma voor Microsoft Updates (ITMU) ook een optie.
Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over sms-scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.
System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.
Ga naar de sms-website voor meer informatie over SMS.
Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.
Opmerking Als u een Beheer istrative Installation Point (AIP) hebt gebruikt voor het implementeren van Office XP of Office 2003, kunt u de update mogelijk niet implementeren met sms als u de AIP hebt bijgewerkt vanaf de oorspronkelijke basislijn. Zie de kop Office Beheer istrative Installation Point in deze sectie voor meer informatie.
Office Beheer istratief installatiepunt
Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem.
- Zie Een Beheer istisch installatiepunt maken voor ondersteunde versies van Microsoft Office XP. Zie het Microsoft Knowledge Base-artikel 922665 voor meer informatie over het wijzigen van de bron voor een clientsysteem van een bijgewerkt beheerinstallatiepunt naar een oorspronkelijke basislijnbron van Office XP.
Opmerking Als u van plan bent om software-updates centraal te beheren vanuit een bijgewerkte installatiekopieën met beheerdersrechten, vindt u meer informatie in het artikel Office XP-clients bijwerken vanuit een gepatchte Beheer istratieve installatiekopieën. - Zie Een Beheer atief installatiepunt maken voor ondersteunde versies van Microsoft Office 2003. Zie het Microsoft Knowledge Base-artikel 902349 voor meer informatie over het wijzigen van de bron voor een clientcomputer van een bijgewerkte beheerinstallatiepunt naar een oorspronkelijke basislijnbron van Office 2003 of Service Pack 3 (SP3).
Opmerking Als u van plan bent om software-updates centraal te beheren vanuit een bijgewerkte installatiekopieën met beheerdersrechten, vindt u meer informatie in het artikel Office 2003-productupdates distribueren. - Zie Een netwerkinstallatiepunt voor Microsoft Office maken voor ondersteunde versies van Microsoft Office.
Opmerking Als u van plan bent om beveiligingsupdates centraal te beheren, gebruikt u Windows Server Update Services. Ga naar de website van Windows Server Update Services voor meer informatie over het implementeren van beveiligingsupdates voor Microsoft Office.
Compatibiliteits evaluator en application compatibility toolkit bijwerken
Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteitsanalyse die zijn opgenomen in application compatibility toolkit.
De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te beperken voordat u Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.
Implementatie van beveiligingsupdates
Betrokken software
Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:
Office 2003 (alle edities)
Referentietabel
De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. Hieronder vindt u aanvullende informatie in de subsectie Implementatiegegevens .
Opname in toekomstige servicepacks | Er zijn geen servicepacks meer gepland voor deze software. De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket. |
---|---|
Implementatie | |
Installeren zonder tussenkomst van de gebruiker | Office2003-kb2597086-fullfile-enu.exe /q:a |
Installeren zonder opnieuw op te starten | Office2003-kb2597086-fullfile-enu.exe /r:n |
Logboekbestand bijwerken | Niet van toepassing |
Meer informatie | Zie de eerdere sectie Detectie- en implementatiehulpmiddelen en richtlijnen voor detectie en implementatie voor detectie en implementatie voor detectie en implementatie. \ Voor functies die u selectief kunt installeren, raadpleegt u de subsectie Office-functies voor Beheer istratieve installaties in deze sectie. |
Vereiste voor opnieuw opstarten | |
Opnieuw opstarten vereist? | In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten. |
HotPatching | Niet van toepassing |
Verwijderingsgegevens | Gebruik het item Programma's toevoegen of verwijderen in Configuratiescherm.\ \ Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de Microsoft Office 2003-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen uit het item Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen. |
Bestandsgegevens | Zie microsoft Knowledge Base-artikel 2597086 |
Verificatie van registersleutels | Niet van toepassing |
Office-functies
De volgende tabel bevat de lijst met functienamen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update. Als u alle functies wilt installeren, kunt u INSTALL=ALL gebruiken of kunt u de volgende functies installeren:
Product | Functie |
---|---|
STD11, BASIC11, PERS11, STDP11, PROI11, PRO11, PRO11SB | Alle |
Houd er rekening mee Beheer istrators die werken in beheerde omgevingen volledige resources kunnen vinden voor het implementeren van Office-updates in een organisatie in het Office Beheer Update Center. Schuif op die site omlaag en kijk onder de sectie Updatebronnen voor de softwareversie die u bijwerkt. De Windows Installer-documentatie bevat ook meer informatie over de parameters die worden ondersteund door Windows Installer.
Implementatiegegevens
De update installeren
U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.
Deze beveiligingsupdate vereist dat Windows Installer 2.0 of hoger op het systeem is geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.
Als u de versie 2.0 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:
- Windows Installer 4.5 Redistributable voor Windows Server 2008, Windows Vista, Windows Server 2003 en Windows XP
- Windows Installer 3.1 Herdistribueerbaar voor Windows Server 2003, Windows XP en Microsoft Windows 2000
- Windows Installer 2.0 Redistributable voor Microsoft Windows 2000 en Windows NT 4.0
Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Ondersteunde schakelopties voor beveiligingsupdates
Switch | Beschrijving |
---|---|
/V | Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd. |
/q:u | Hiermee geeft u de stille modus van de gebruiker op, waarin een aantal dialoogvensters aan de gebruiker worden weergegeven. |
/q:a | Hiermee geeft u de stille modus van de beheerder op, die geen dialoogvensters voor de gebruiker weergeeft. |
/t:pad | Hiermee geeft u de doelmap voor het extraheren van bestanden. |
/C | Extraheert de bestanden zonder ze te installeren. Als /t:path niet is opgegeven, wordt u gevraagd om een doelmap. |
/c:path | Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe. |
/r:n | Start het systeem nooit opnieuw op na de installatie. |
/r:I | Vraagt de gebruiker om het systeem opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a. |
/r:a | Start het systeem altijd opnieuw op na de installatie. |
/r:s | Start het systeem opnieuw op na de installatie zonder de gebruiker te vragen. |
/n:v | Geen versiecontrole - Installeer het programma via een eerdere versie. |
Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.
De update verwijderen
Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het item Programma's toevoegen of verwijderen in Configuratiescherm.
Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de Microsoft Office 2003-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen uit het item Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.
Controleren of de update is toegepast
Microsoft Baseline Security Analyzer
Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.
Verificatie van bestandsversie
Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
- Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
- Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
- U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
- Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.
Office 2007 (alle edities)
Referentietabel
De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.
Opname in toekomstige servicepacks | De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket |
---|---|
Implementatie | |
Installeren zonder tussenkomst van de gebruiker | Voor Microsoft Excel 2007:\ excel2007-kb2597161-fullfile-x86-glb.exe /passief |
Voor Microsoft Office 2007:\ graph2007-kb2597969-fullfile-x86-glb.exe /passief | |
Voor Microsoft Excel Viewer:\ xlview2007-kb2596842-fullfile-x86-glb.exe /passief | |
Voor Microsoft Office-compatibiliteitspakket:\ xlconv2007-kb2597162-fullfile-x86-glb.exe /passief | |
Installeren zonder opnieuw op te starten | Voor Microsoft Excel 2007:\ excel2007-kb2597161-fullfile-x86-glb.exe /norestart |
Voor Microsoft Office 2007:\ graph2007-kb2597969-fullfile-x86-glb.exe /norestart | |
Voor Microsoft Excel Viewer:\ xlview2007-kb2596842-fullfile-x86-glb.exe /norestart | |
Voor Microsoft Office-compatibiliteitspakket:\ xlconv2007-kb2597162-fullfile-x86-glb.exe /norestart | |
Logboekbestand bijwerken | Niet van toepassing |
Meer informatie | Zie de eerdere sectie Detectie - en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie. |
Vereiste voor opnieuw opstarten | |
Opnieuw opstarten vereist? | In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten. |
HotPatching | Niet van toepassing |
Verwijderingsgegevens | Gebruik het item Programma's toevoegen of verwijderen in Configuratiescherm. |
Bestandsgegevens | Zie Microsoft Knowledge Base-artikel 2597161 voor Microsoft Excel 2007 |
Zie het Microsoft Knowledge Base-artikel 2597969 voor Microsoft Office 2007 | |
Zie Microsoft Knowledge Base-artikel 2596842 voor Microsoft Excel Viewer | |
Zie het Microsoft Knowledge Base-artikel 2597162 voor microsoft Office-compatibiliteitspakket | |
Verificatie van registersleutels | Niet van toepassing |
Implementatiegegevens
De update installeren
U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.
Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.
Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:
- Windows Installer 4.5 Redistributable voor Windows Server 2008, Windows Vista, Windows Server 2003 en Windows XP
- Windows Installer 3.1 Herdistribueerbaar voor Windows Server 2003, Windows XP en Microsoft Windows 2000
Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Ondersteunde schakelopties voor beveiligingsupdates
Switch | Beschrijving |
---|---|
/? of /help | Geeft het gebruiksdialoogvenster weer. |
/Passieve | Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren. |
/Rustige | Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd. |
/norestart | Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart. |
/forcerestart | Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart. |
/Extract | Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap. |
/extract:<path> | Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe. |
/lang:<LCID> | Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt. |
/log:<log-bestand> | Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update. |
Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.
De update verwijderen
Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het item Programma's toevoegen of verwijderen in Configuratiescherm.
Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen uit het item Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.
Controleren of de update is toegepast
Microsoft Baseline Security Analyzer
Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.
Verificatie van bestandsversie
Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
- Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
- Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, worden sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd. - U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren. - Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.
Office 2010 (alle edities)
Referentietabel
De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.
Opname in toekomstige servicepacks | De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket |
---|---|
Implementatie | |
Installeren zonder tussenkomst van de gebruiker | Voor Microsoft® Excel® 2010 (32-bits edities):\ excel2010-kb2597166-fullfile-x86-glb.exe /passief |
Voor Microsoft Office 2010 (32-bits edities):\ graph2010-kb2553371-fullfile-x86-glb.exe /passief | |
Voor Microsoft® Excel® 2010 (64-bits edities):\ excel2010-kb2597166-fullfile-x64-glb.exe /passief | |
Voor Microsoft Office 2010 (64-bits edities):\ graph2010-kb2553371-fullfile-x64-glb.exe /passief | |
Installeren zonder opnieuw op te starten | Voor Microsoft® Excel® 2010 (32-bits edities):\ excel2010-kb2597166-fullfile-x86-glb.exe /norestart |
Voor Microsoft Office 2010 (32-bits edities):\ graph2010-kb2553371-fullfile-x86-glb.exe /norestart | |
Voor Microsoft® Excel® 2010 (64-bits edities):\ excel2010-kb2597166-fullfile-x64-glb.exe /norestart | |
Voor Microsoft Office 2010 (64-bits edities):\ graph2010-kb2553371-fullfile-x64-glb.exe /norestart | |
Logboekbestand bijwerken | Niet van toepassing |
Meer informatie | Zie de eerdere sectie Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie. |
Vereiste voor opnieuw opstarten | |
Opnieuw opstarten vereist? | In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten. |
HotPatching | Niet van toepassing |
Verwijderingsgegevens | Gebruik het item Programma's toevoegen of verwijderen in Configuratiescherm. |
Bestandsgegevens | Zie microsoft Knowledge Base-artikel 2597166 en Microsoft Knowledge Base-artikel 2553371 |
Verificatie van registersleutels | Niet van toepassing |
Implementatiegegevens
De update installeren
U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.
Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.
Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:
- Windows Installer 4.5 Redistributable voor Windows Server 2008, Windows Vista, Windows Server 2003 en Windows XP
- Windows Installer 3.1 Herdistribueerbaar voor Windows Server 2003, Windows XP en Microsoft Windows 2000
Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.
Deze beveiligingsupdate ondersteunt de volgende installatieswitches.
Ondersteunde schakelopties voor beveiligingsupdates
Switch | Beschrijving |
---|---|
/? of /help | Geeft het gebruiksdialoogvenster weer. |
/Passieve | Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren. |
/Rustige | Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd. |
/norestart | Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart. |
/forcerestart | Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart. |
/Extract | Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap. |
/extract:<path> | Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe. |
/lang:<LCID> | Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt. |
/log:<log-bestand> | Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update. |
Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.
De update verwijderen
Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het item Programma's toevoegen of verwijderen in Configuratiescherm.
Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de 2007 Microsoft Office-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen uit het item Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.
Controleren of de update is toegepast
Microsoft Baseline Security Analyzer
Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.
Verificatie van bestandsversie
Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.
- Klik op Start en voer een naam in voor het bijwerken van een bestand in het vak Zoeken starten .
- Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
- Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabellen met bestandsinformatie in het kb-artikel van het bulletin.
Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, worden sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd. - U kunt ook op het tabblad Details klikken en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens die zijn opgegeven in het kb-artikel van het bulletin.
Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren. - Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsgegevens voor de nieuwe, of bijgewerkte versie van het bestand.
Office 2008 voor Mac
Implementatiegegevens
Vereisten
- Mac OS X versie 10.4.9 of hoger op een Intel-, PowerPC G5- of PowerPC G4-processor (500 MHz of sneller)
- Mac OS X-gebruikersaccounts moeten beheerdersbevoegdheden hebben om deze beveiligingsupdate te installeren
De update installeren
Download en installeer de juiste taalversie van de Update van Microsoft Office 2008 voor Mac 12.3.3 vanuit het Microsoft Downloadcentrum.
- Sluit alle toepassingen af die worden uitgevoerd, inclusief virusbeveiligingstoepassingen, alle Microsoft-Office-app lications, Microsoft Messenger voor Mac en Office-meldingen, omdat ze de installatie kunnen verstoren.
- Open het updatevolume van Microsoft Office 2008 voor Mac 12.3.3 op uw bureaublad. Deze stap is mogelijk voor u uitgevoerd.
- Als u het updateproces wilt starten, dubbelklikt u in het microsoft Office 2008 voor Mac 12.3.3-updatevolumevenster op de microsoft Office 2008 voor Mac 12.3.3-updatetoepassing en volgt u de instructies op het scherm.
- Als de installatie is voltooid, kunt u het installatieprogramma voor updates verwijderen van de harde schijf. Als u wilt controleren of de installatie is voltooid, raadpleegt u de volgende kop 'Installatie van update controleren'. Als u het installatieprogramma voor updates wilt verwijderen, sleept u eerst het updatevolume van Microsoft Office 2008 voor Mac 12.3.3 naar de Prullenbak en sleept u het bestand dat u naar de Prullenbak hebt gedownload.
Installatie van update controleren
Voer de volgende stappen uit om te controleren of een beveiligingsupdate is geïnstalleerd op een beïnvloed systeem:
- Navigeer in de Finder naar de toepassingsmap (Microsoft Office 2008: Office).
- Selecteer het bestand, de Microsoft Component-invoegtoepassing.
- Klik in het menu Bestand op Info ophalen of Info weergeven.
Als het versienummer 12.3.3 is, is de update geïnstalleerd.
Vereiste voor opnieuw opstarten
Voor deze update hoeft u de computer niet opnieuw op te starten.
De update verwijderen
Deze beveiligingsupdate kan niet worden verwijderd.
Aanvullende informatie
Als u technische vragen of problemen hebt met het downloaden of gebruiken van deze update, gaat u naar Microsoft voor Mac-ondersteuning voor meer informatie over de beschikbare ondersteuningsopties.
Office voor Mac 2011
Implementatiegegevens
Vereisten
- Mac OS X versie 10.5.8 of hoger op een Intel-processor
- Mac OS X-gebruikersaccounts moeten beheerdersbevoegdheden hebben om deze beveiligingsupdate te installeren
De update installeren
Download en installeer de juiste taalversie van de Microsoft Office voor Mac 2011 14.2.2 Update vanuit het Microsoft Downloadcentrum.
- Sluit alle toepassingen af die worden uitgevoerd, inclusief virusbeveiligingstoepassingen en alle Microsoft-Office-app licaties, omdat ze de installatie kunnen verstoren.
- Open het Microsoft Office voor Mac 2011 14.2.2 Updatevolume op uw bureaublad. Deze stap is mogelijk voor u uitgevoerd.
- Als u het updateproces wilt starten, dubbelklikt u in het Microsoft Office voor Mac 2011 14.2.2-updatevolumevenster op de Microsoft Office voor Mac 2011 14.2.2-updatetoepassing en volgt u de instructies op het scherm.
- Wanneer de installatie is voltooid, kunt u het installatieprogramma voor updates verwijderen van de harde schijf. Als u wilt controleren of de installatie is voltooid, raadpleegt u de volgende kop 'Installatie van update controleren'. Als u het installatieprogramma voor updates wilt verwijderen, sleept u eerst het Microsoft Office voor Mac 2011 14.2.2 Updatevolume naar de Prullenbak en sleept u het bestand dat u naar de Prullenbak hebt gedownload.
Installatie van update controleren
Voer de volgende stappen uit om te controleren of een beveiligingsupdate is geïnstalleerd op een beïnvloed systeem:
- Navigeer in de Finder naar de toepassingsmap (Microsoft Office 2011).
- Selecteer Word, Excel, PowerPoint of Outlook en start de toepassing.
- Klik in het menu Toepassing op InfoApplication_Name (waarbij Application_Name Word, Excel, PowerPoint of Outlook is).
Als het nummer van de meest recente geïnstalleerde updateversie 14.2.2 is, is de update geïnstalleerd.
Vereiste voor opnieuw opstarten
Voor deze update hoeft u de computer niet opnieuw op te starten.
De update verwijderen
Deze beveiligingsupdate kan niet worden verwijderd.
Aanvullende informatie
Als u technische vragen of problemen hebt met het downloaden of gebruiken van deze update, gaat u naar Microsoft voor Mac-ondersteuning voor meer informatie over de beschikbare ondersteuningsopties.
Overige informatie
Erkenningen
Microsoft bedankt voor het werken met ons om klanten te beschermen:
- Omair voor het rapporteren van het beveiligingsprobleem met geheugenbeschadiging in Excel-bestandsindeling (CVE-2012-0141)
- Omair voor het rapporteren van de excel-bestandsindeling geheugenbeschadiging in OBJECTLINK Record Vulnerability (CVE-2012-0142)
- Omair, werken met VeriSign iDefense Labs, voor het rapporteren van het beveiligingsprobleem met geheugenbeschadiging in Excel SXLI (CVE-2012-0184)
- Sean Larsson en Jun Mao, werken met VeriSign iDefense Labs, voor het rapporteren van het beveiligingsprobleem heap overflow in Excel MergeCells (CVE-2012-0185)
- Sean Larsson en Jun Mao, werkend met VeriSign iDefense Labs, voor het rapporteren van het Excel Series Record Parsing Type Mismatch Vulnerability (CVE-2012-1847)
- Een anonieme onderzoeker, die werkt met Het Zero Day Initiative vanTippingPoint, voor het rapporteren van het type parseringstype van Excel Series (CVE-2012-1847)
Microsoft Active Protections Program (MAPP)
Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites van programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).
Ondersteuning
Hulp en ondersteuning voor deze beveiligingsupdate verkrijgen
- Hulp bij het installeren van updates: Ondersteuning voor Microsoft Update
- Beveiligingsoplossingen voor IT-professionals: Probleemoplossing en ondersteuning voor TechNet-beveiliging
- Bescherm uw computer waarop Windows wordt uitgevoerd tegen virussen en malware: Virus Solution en Security Center
- Lokale ondersteuning volgens uw land: Internationale ondersteuning
Vrijwaring
De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.
Revisies
- V1.0 (8 mei 2012): Bulletin gepubliceerd.
- V1.1 (9 mei 2012): Onjuiste verwijzing naar bekende problemen uit het executive-overzicht verwijderd en de titel van CVE-2012-1847 bijgewerkt.
Gebouwd op 2014-04-18T13:49:36Z-07:00