Oversigt over sikkerhedsopdateringer fra Microsoft for september 2011

Offentliggjort: 13. september 2011 | Opdateret: 13. september 2011

Version: 1.1

Denne oversigt over bulletiner viser offentliggjorte sikkerhedsbulletiner for september 2011.

Med udgivelsen af sikkerhedsbulletiner for september 2011 erstatter denne oversigt over bulletiner den forhåndsmeddelelse om bulletiner, som oprindeligt blev offentliggjort den 8. september 2011. Yderligere oplysninger om forhåndsmeddelelsen om bulletiner finder du i Forhåndsmeddelelse om sikkerhedsbulletin fra Microsoft.

Oplysninger om hvordan du kan modtage automatiske meddelelser, når der udsendes sikkerhedsbulletiner fra Microsoft, kan findes her Microsoft Technical Security Notifications.

Microsoft afholder et webcast for at behandle kundernes spørgsmål omkring disse bulletiner den 14. september 2011 kl. 11:00 Pacific Time (USA og Canada). Tilmeld dig nu for at få september måneds sikkerhedsbulletin-webcast. Efter denne dato kan man få adgang til dette webcast ved anmodning herom. Flere oplysninger kan fås i Oversigt over sikkerhedsbulletiner fra Microsoft ogwebcasts.

Microsoft giver også oplysninger, der kan hjælpe kunder med at prioritere månedlige sikkerhedsopdateringer i forhold til ikke-sikkerhedsrelaterede opdateringer, som udgives samme dag som de månedlige sikkerhedsopdateringer. Se afsnittet Andre oplysninger.

Information om bulletin

Resuméer

Følgende tabel viser sikkerhedsbulletinerne for denne måned efter vigtighed.

Oplysninger om berørte programmer kan fås i næste afsnit, Berørte programmer og downloadplaceringer.

Bulletin-id Bulletinens titel og resumé Klassifikation og sårbarhedens omfang Krav om genstart Berørte programmer
MS11-070 En sårbarhed i WINS kan muliggøre udvidelse af rettigheder (2571621)

Denne sikkerhedsopdatering løser en privat rapporteret sårbarhed i WINS (Windows Internet Name Service). Sårbarheden kan muliggøre udvidelse af rettigheder, hvis en bruger skulle modtage en særligt udformet WINS-replikeringspakke på et berørt system, der anvender WINS-tjenesten. En hacker skal have gyldige logonoplysninger og kunne logge på lokalt for at udnytte denne sårbarhed.
Alvorlig
Udvidelse af rettigheder
Kræver genstart Microsoft Windows
MS11-071 En sårbarhed i Windows Components kan muliggøre fjernudførelse af kode (2570947)

Denne sikkerhedsopdatering løser en offentliggjort sårbarhed i Microsoft Windows. Sårbarheden kan muliggøre fjernudførelse af kode, hvis en bruger åbner en legitim rich text format-fil (.rtf), tekstfil (.txt) eller et Word-dokument (.doc), der er placeret i samme netværksmappe som en særligt udformet DLL-fil (Dynamic Link Library). En hacker, som det lykkes at udnytte denne sårbarhed, vil kunne få de samme brugerrettigheder som den lokale bruger. Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder.
Alvorlig
Fjernudførelse af kode
Kan kræve genstart Microsoft Windows
MS11-072 Sårbarheder i Microsoft Excel kan muliggøre fjernudførelse af kode (2587505)

Denne sikkerhedsopdatering løser fem privat rapporterede sårbarheder i Microsoft Office. Disse sårbarheder kan give mulighed for fjernudførelse af kode, hvis en bruger åbner en særligt udformet Excel-fil. En hacker, som det lykkes at udnytte enhver af disse sårbarheder, vil kunne få de samme brugerrettigheder som den lokale bruger. Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder. Installation og konfiguration af Office File Validation (OFV) for at forhindre åbning af mistænkelige filer, blokerer angrebsvektorerne for udnyttelse af de sårbarheder, der er beskrevet i CVE-2011-1986 og CVE-2011-1987.
Alvorlig
Fjernudførelse af kode
Kan kræve genstart Microsoft Office,
Microsoft Server Software
MS11-073 Sårbarheder i Microsoft Office kan muliggøre fjernudførelse af kode (2587634)

Denne sikkerhedsopdatering løser to privat rapporterede sårbarheder i Microsoft Office. Disse sårbarheder kan give mulighed for fjernudførelse af kode, hvis en bruger åbner en særligt udformet Office-fil, eller hvis en bruger åbner en legitim Office-fil, der er placeret i samme netværksmappe som en særligt udformet biblioteksfil. En hacker, som det lykkes at udnytte en af sårbarhederne, vil kunne få de samme brugerrettigheder som den bruger, der er logget på. Brugere, hvis konti er konfigurerede til at have færre brugerrettigheder på systemet, rammes muligvis i mildere grad end brugere, der opererer med administrative brugerrettigheder.
Alvorlig
Fjernudførelse af kode
Kan kræve genstart Microsoft Office
MS11-074 Sårbarheder i Microsoft SharePoint kan muliggøre udvidelse af rettigheder (2451858)

Denne sikkerhedsopdatering løser fem privat rapporterede og en offentliggjort sårbarhed i Microsoft SharePoint og Windows SharePoint Services. De mest alvorlige sårbarheder kan muliggøre udvidelse af rettigheder, hvis en bruger har klikket på en særligt udformet URL eller besøgt et særligt udformet websted. For de mest alvorlige sårbarheder har brugere af Internet Explorer 8 og Internet Explorer 9, som navigerer til et SharePoint-websted i internetzonen, reduceret risiko, fordi XSS-filteret i Internet Explorer 8 og Internet Explorer 9 blokerer angrebet i internetzonen. XSS-filteret i Internet Explorer 8 og Internet Explorer 9 er imidlertid som standard ikke aktiveret i intranetzonen.
Alvorlig
Udvidelse af rettigheder
Kan kræve genstart Microsoft Office,
Microsoft Server Software

Indeks over mulighed for udnyttelse

Følgende tabel viser en vurdering af udnyttelsesmuligheden for hver af de sårbarheder, der behandles i denne måned. Sårbarhederne er opført i rækkefølge efter bulletin-id og derefter CVE-id. Kun sårbarheder, der har en klassifikation som Kritisk eller Alvorlig i bulletinerne, bliver inkluderet.

Hvordan anvender jeg denne tabel?

Brug denne tabel til at få kendskab til sandsynligheden for, at udførelse af kode og denial-of-service udnyttes inden for 30 dage efter udgivelse af sikkerhedsbulletin, for hver af de sikkerhedsopdateringer, du muligvis skal installere. Læs alle vurderinger nedenfor, i overensstemmelse med din specifikke konfiguration for at prioritere din implementering af denne måneds opdateringer. Hvis du ønsker flere oplysninger om, hvad disse klassifikationer betyder, og hvordan de fastlægges, kan du se Microsoft Indeks for udnyttelse.

I nedenstående artikelserier, refererer "Nyeste softwareversion" til den nyeste version af softwareemner, og "Ældre softwareversioner" refererer til alle ældre, understøttede versioner af softwareemner, der findes i "Berørte programmer" eller "Ikke-berørte programmer" i bulletin-tabellerne.

Bulletin-id Titel på sårbarhed CVE ID Vurdering af mulighed for udnyttelse af kodeudførelse i nyeste softwareversion Vurdering af mulighed for udnyttelse af kodeudførelse i ældre softwareversioner Vurdering af mulighed for udnyttelse af Denial of Service Vigtige bemærkninger
MS11-070 Sårbarhed vedr. lokal udvidelse af WINS-rettigheder CVE-2011-1984 1 - Konsekvent exploit-kode sandsynlig 1 - Konsekvent exploit-kode sandsynlig Ikke relevant (Ingen)
MS11-071 Sårbarhed vedr. usikker indlæsning af Windows Component-bibliotek CVE-2011-1991 1 - Konsekvent exploit-kode sandsynlig 1 - Konsekvent exploit-kode sandsynlig Ikke relevant Denne sårbarhed er blevet offentliggjort
MS11-072 Sårbarhed vedr. gratis WriteAV i Excel CVE-2011-1986 Er ikke berørt 1 - Konsekvent exploit-kode sandsynlig Ikke relevant (Ingen)
MS11-072 Sårbarhed vedr. adgang til array uden for rækkevidde ved indeksering af Excel CVE-2011-1987 1 - Konsekvent exploit-kode sandsynlig 1 - Konsekvent exploit-kode sandsynlig Ikke relevant (Ingen)
MS11-072 Sårbarhed vedr. fejl i Excel CVE-2011-1988 Er ikke berørt 2 - Inkonsekvent exploit-kode sandsynlig Ikke relevant (Ingen)
MS11-072 Sårbarhed vedr. parsing af betinget udtryk i Excel CVE-2011-1989 1 - Konsekvent exploit-kode sandsynlig 1 - Konsekvent exploit-kode sandsynlig Ikke relevant (Ingen)
MS11-072 Sårbarhed vedr. adgang til array uden for rækkevidde ved indeksering af Excel CVE-2011-1990 Er ikke berørt 1 - Konsekvent exploit-kode sandsynlig Ikke relevant (Ingen)
MS11-073 Sårbarhed vedrørende usikker indlæsning af Office Component-bibliotek CVE-2011-1980 Er ikke berørt 1 - Konsekvent exploit-kode sandsynlig Ikke relevant (Ingen)
MS11-073 Sårbarhed vedr. ikke-initialiseret objektpointer i Office CVE-2011-1982 1 - Konsekvent exploit-kode sandsynlig 1 - Konsekvent exploit-kode sandsynlig Midlertidig (Ingen)
MS11-074 Sårbarhed vedr. XSS i SharePoint-kalender CVE-2011-0653 1 - Konsekvent exploit-kode sandsynlig Er ikke berørt Ikke relevant (Ingen)
MS11-074 Sårbarhed vedr. HTML-rensning CVE-2011-1252 3 – Fungerende exploit-kode usandsynlig 3 – Fungerende exploit-kode usandsynlig Ikke relevant Dette er en sårbarhed i forbindelse med afsløring af oplysninger

Denne sårbarhed er blevet offentliggjort
MS11-074 Sårbarhed vedr. scriptindsætning i Editform CVE-2011-1890 1 - Konsekvent exploit-kode sandsynlig Er ikke berørt Ikke relevant (Ingen)
MS11-074 Sårbarhed vedr. videresendelse af kontaktoplysninger i XSS CVE-2011-1891 1 - Konsekvent exploit-kode sandsynlig 1 - Konsekvent exploit-kode sandsynlig Ikke relevant (Ingen)
MS11-074 Sårbarhed vedr. fjernafsløring af filer i SharePoint CVE-2011-1892 3 – Fungerende exploit-kode usandsynlig 3 – Fungerende exploit-kode usandsynlig Ikke relevant Dette er en sårbarhed i forbindelse med afsløring af oplysninger
MS11-074 Sårbarhed vedr. SharePoint XSS CVE-2011-1893 1 - Konsekvent exploit-kode sandsynlig 1 - Konsekvent exploit-kode sandsynlig Ikke relevant (Ingen)

Berørte programmer og downloadplaceringer

Følgende tabel viser bulletinerne efter overordnet softwarekategori og klassifikation.

Hvordan bruger jeg disse tabeller?

Brug disse tabeller til at få kendskab til de sikkerhedsopdateringer, du muligvis skal installere. Du bør se alle de anførte softwareprogrammer eller komponenter igennem for at se, om der er nogen sikkerhedsopdateringer vedrørende din installation. Hvis et program eller en komponent findes på listen, findes der hyperlinks til tilgængelige softwareopdateringer, og sårbarhedens omfang også angivet.

Bemærk! Du skal muligvis installere flere sikkerhedsopdateringer for en enkelt sårbarhed. Gennemse hele kolonnen for hvert bulletin-id på listen for at kontrollere, hvilke opdateringer du skal installere ud fra de programmer eller komponenter, der er installeret på dit system.

Windows-operativsystemet og dets komponenter

Windows XP
Bulletin-id MS11-070 MS11-071
Samlet klassifikation Ingen Alvorlig
Windows XP Service Pack 3Ikke relevant Windows XP Service Pack 3
(Alvorlig)
Windows XP Professional x64 Edition Service Pack 2Ikke relevant Windows XP Professional x64 Edition Service Pack 2
(Alvorlig)
Windows Server 2003
Bulletin-id MS11-070 MS11-071
Samlet klassifikation Alvorlig Alvorlig
Windows Server 2003 Service Pack 2 Windows Server 2003 Service Pack 2
(Alvorlig)
Windows Server 2003 Service Pack 2
(Alvorlig)
Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 x64 Edition Service Pack 2
(Alvorlig)
Windows Server 2003 x64 Edition Service Pack 2
(Alvorlig)
Windows Server 2003 med SP2 til Itanium-baserede systemer Windows Server 2003 med SP2 til Itanium-baserede systemer
(Alvorlig)
Windows Server 2003 med SP2 til Itanium-baserede systemer
(Alvorlig)
Windows Vista
Bulletin-id MS11-070 MS11-071
Samlet klassifikation Ingen Alvorlig
Windows Vista Service Pack 2Ikke relevant Windows Vista Service Pack 2
(Alvorlig)
Windows Vista x64 Edition Service Pack 2Ikke relevant Windows Vista x64 Edition Service Pack 2
(Alvorlig)
Windows Server 2008
Bulletin-id MS11-070 MS11-071
Samlet klassifikation Alvorlig Alvorlig
Windows Server 2008 til 32-bit-systemer Service Pack 2 Windows Server 2008 til 32-bit-systemer Service Pack 2*
(Alvorlig)
Windows Server 2008 til 32-bit-systemer Service Pack 2*
(Alvorlig)
Windows Server 2008 til x64-baserede systemer Service Pack 2 Windows Server 2008 til x64-baserede systemer Service Pack 2*
(Alvorlig)
Windows Server 2008 til x64-baserede systemer Service Pack 2*
(Alvorlig)
Windows Server 2008 til Itanium-baserede systemer Service Pack 2Ikke relevant Windows Server 2008 til Itanium-baserede systemer Service Pack 2
(Alvorlig)
Windows 7
Bulletin-id MS11-070 MS11-071
Samlet klassifikation Ingen Alvorlig
Windows 7 til 32-bit-systemer og Windows 7 til 32-bit-systemer Service Pack 1Ikke relevant Windows 7 til 32-bit-systemer og Windows 7 til 32-bit-systemer Service Pack 1
(Alvorlig)
Windows 7 til x64-baserede systemer og Windows 7 til x64-baserede systemer Service Pack 1Ikke relevant Windows 7 til x64-baserede systemer og Windows 7 til x64-baserede systemer Service Pack 1
(Alvorlig)
Windows Server 2008 R2
Bulletin-id MS11-070 MS11-071
Samlet klassifikation Alvorlig Alvorlig
Windows Server 2008 R2 til x64-baserede systemer og Windows Server 2008 R2 til x64-baserede systemer Service Pack 1 Windows Server 2008 R2 til x64-baserede systemer og Windows Server 2008 R2 til x64-baserede systemer Service Pack 1*
(Alvorlig)
Windows Server 2008 R2 til x64-baserede systemer og Windows Server 2008 R2 til x64-baserede systemer Service Pack 1*
(Alvorlig)
Windows Server 2008 R2 til Itanium-baserede systemer og Windows Server 2008 R2 til Itanium-baserede systemer Service Pack 1 Ikke relevant Windows Server 2008 R2 til Itanium-baserede systemer og Windows Server 2008 R2 til Itanium-baserede systemer Service Pack 1
(Alvorlig)

Bemærkning til Windows Server 2008 og Windows Server 2008 R2

*Serverens hovedinstallation er berørt. Denne opdatering gælder, med samme klassifikation, for understøttede udgaver af Windows Server 2008 eller Windows Server 2008 R2 som anført, uanset om Server Core-installationsindstillingerne blev anvendt ved installationen. Yderligere oplysninger om denne installationsindstilling findes i TechNet-artiklerne, Managing a Server Core Installation (Administration af en server-hovedinstallation) og Servicing a Server Core Installation (Servicering af en server-hovedinstallation). Bemærk, at installationsindstillingen Server Core ikke gælder for visse udgaver af Windows Server 2008 og Windows Server 2008 R2. Se Sammenlign installationsindstillinger for Server Core.

Microsoft Office-pakker og -programmer

Microsoft Office-pakker og komponenter
Bulletin-id MS11-072 MS11-073 MS11-074
Samlet klassifikation Alvorlig Alvorlig Ingen
Microsoft Office 2003 Service Pack 3 Microsoft Excel 2003 Service Pack 3
(KB2553072)
(Alvorlig)
Microsoft Office 2003 Service Pack 3
(KB2584052)
(Alvorlig)
Ikke relevant
Microsoft Office 2007 Service Pack 2 Microsoft Excel 2007 Service Pack 2
(KB2553073)[1]
(Alvorlig)

Microsoft Office 2007 Service Pack 2
(KB2553089)[1]
(Alvorlig)

Microsoft Office 2007 Service Pack 2
(KB2553090)[1]
(Alvorlig)
Microsoft Office 2007 Service Pack 2
(KB2584063)
(Alvorlig)
Ikke relevant
Microsoft Office 2010 og Microsoft Office 2010 Service Pack 1 (32-bit versioner) Microsoft Excel 2010 og Microsoft Excel 2010 Service Pack 1 (32-bit versioner
(KB2553070)
(Alvorlig)

Microsoft Office 2010 og Microsoft Office 2010 Service Pack 1 (32-bit versioner)
(KB2553091)
(Alvorlig)

Microsoft Office 2010 og Microsoft Office 2010 Service Pack 1 (32-bit versioner)
(KB2553096)
(Alvorlig)
Microsoft Office 2010 og Microsoft Office 2010 Service Pack 1 (32-bit versioner)
(KB2584066)
(Alvorlig)
Ikke relevant
Microsoft Office 2010 og Microsoft Office 2010 Service Pack 1 (64-bit versioner) Microsoft Excel 2010 og Microsoft Excel 2010 Service Pack 1 (64-bit versioner
(KB2553070)
(Alvorlig)

Microsoft Office 2010 og Microsoft Office 2010 Service Pack 1 (64-bit versioner)
(KB2553091)
(Alvorlig)

Microsoft Office 2010 og Microsoft Office 2010 Service Pack 1 (64-bit versioner)
(KB2553096)
(Alvorlig)
Microsoft Office 2010 og Microsoft Office 2010 Service Pack 1 (64-bit versioner)
(KB2584066)
(Alvorlig)
Ikke relevant
Microsoft Office til Mac
Bulletin-id MS11-072 MS11-073 MS11-074
Samlet klassifikation Alvorlig IngenIngen
Microsoft Office 2004 til Mac Microsoft Office 2004 til Mac
(KB2598782)
(Alvorlig)
Ikke relevantIkke relevant
Microsoft Office 2008 til Mac Microsoft Office 2008 til Mac
(KB2598781)
(Alvorlig)
Ikke relevantIkke relevant
Microsoft Office til Mac 2011 Microsoft Office til Mac 2011
(KB2598783)
(Alvorlig)
Ikke relevantIkke relevant
Open XML File Format Converter til Mac Open XML File Format Converter til Mac
(KB2598785)
(Alvorlig)
Ikke relevantIkke relevant
Microsoft Office Groove og Microsoft SharePoint Workspace
Bulletin-id MS11-072 MS11-073 MS11-074
Samlet klassifikation IngenIngen Alvorlig
Microsoft Office Groove 2007 Service Pack 2Ikke relevantIkke relevant Microsoft Office Groove 2007 Service Pack 2
(KB2552997)
(Alvorlig)
Microsoft SharePoint Workspace 2010 og Microsoft SharePoint Workspace 2010 Service Pack 1 (32-bit versioner)Ikke relevantIkke relevant Microsoft SharePoint Workspace 2010 og Microsoft SharePoint Workspace 2010 Service Pack 1 (32-bit versioner)
(KB2566445)
(Alvorlig)
Microsoft SharePoint Workspace 2010 og Microsoft SharePoint Workspace 2010 Service Pack 1 (64-bit-versioner)Ikke relevantIkke relevant Microsoft SharePoint Workspace 2010 og Microsoft SharePoint Workspace 2010 Service Pack 1 (64-bit versioner)
(KB2566445)
(Alvorlig)
Øvrigt Microsoft Office-software
Bulletin-id MS11-072 MS11-073 MS11-074
Samlet klassifikation Alvorlig IngenIngen
Microsoft Excel Viewer Service Pack 2 Microsoft Excel Viewer Service Pack 2
(KB2553075)
(Alvorlig)
Ikke relevantIkke relevant
Microsoft Office Compatibility Pack til filformaterne Word, Excel og PowerPoint 2007 Service Pack 2 Microsoft Office Compatibility Pack til Word-, Excel- og PowerPoint 2007-filformater Service Pack 2
(KB2553074)
(Alvorlig)
Ikke relevantIkke relevant

Bemærkninger til MS11-072

[1]Til Microsoft Office Excel 2007 Service Pack 2 skal brugerne ud over sikkerhedsopdateringspakken KB2553073, KB2553089 og KB2553090 også installere sikkerhedsopdateringen til Microsoft Office Compatibility Pack til filformaterne Word, Excel og PowerPoint 2007-filformater Service Pack 2 (KB2553074) for at være beskyttet mod de sårbarheder, der er beskrevet i denne bulletin.

Se også andre softwarekategorier under dette afsnit, Berørte programmer og downloadplaceringer, for at få flere opdateringsfiler under samme bulletin-id. Denne bulletin omhandler mere end én softwarekategori.

Bemærkning til MS11-074

Se også andre softwarekategorier under dette afsnit, Berørte programmer og downloadplaceringer, for at få flere opdateringsfiler under samme bulletin-id. Denne bulletin omhandler mere end én softwarekategori.

Microsoft Server-software

Microsoft SharePoint Server
Bulletin-id MS11-072 MS11-074
Samlet klassifikation Alvorlig Alvorlig
Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bit versioner) Microsoft Excel Services
(KB2553093)[2]
(Alvorlig)
Microsoft Office SharePoint Server 2007 Service Pack 2 (coreserver) (32-bit versioner)
(KB2508964)[1]
(Alvorlig)

Microsoft Office SharePoint Server 2007 Service Pack 2 (oserver) (32-bit versioner)
(KB2553001)[1]
(Alvorlig)

Microsoft Office SharePoint Server 2007 Service Pack 2 (sserverx) (32-bit versioner)
(KB2553002)[1]
(Important)

Microsoft Office SharePoint Server 2007 Service Pack 2 (dlc) (32-bit versioner)
(KB2553003)[1]
(Alvorlig)
Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bit versioner) Microsoft Excel Services
(KB2553093)[2]
(Alvorlig)
Microsoft Office SharePoint Server 2007 Service Pack 2 (coreserver) (64-bit versioner)
(KB2508964)[1]
(Alvorlig)

Microsoft Office SharePoint Server 2007 Service Pack 2 (oserver) (64-bit versioner)
(KB2553001)[1]
(Alvorlig)

Microsoft Office SharePoint Server 2007 Service Pack 2 (sserverx) (64-bit versioner)
(KB2553002)[1]
(Alvorlig)

Microsoft Office SharePoint Server 2007 Service Pack 2 (dlc) (64-bit versioner)[1]
(Alvorlig)
(KB2553003)
Microsoft Office SharePoint Server 2010 og Microsoft Office SharePoint Server 2010 Service Pack 1 Microsoft Excel Services
(KB2553094)
(Alvorlig)
Microsoft Office SharePoint Server 2010 og Microsoft Office SharePoint Server 2010 Service Pack 1 (osrchwfe)
(KB2494022)
(Alvorlig)

Microsoft Office SharePoint Server 2010 og Microsoft Office SharePoint Server 2010 Service Pack 1 (osrv)
(KB2560885)
(Alvorlig)

Microsoft Office SharePoint Server 2010 og Microsoft Office SharePoint Server 2010 Service Pack 1 (pplwfe)
(KB2560890)
(Alvorlig)

Microsoft Office SharePoint Server 2010 og Microsoft Office SharePoint Server 2010 Service Pack 1 (ppsmawfe)
(KB2566456)
(Alvorlig)

Microsoft Office SharePoint Server 2010 og Microsoft Office SharePoint Server 2010 Service Pack 1 (dlc)
(KB2566954)
(Alvorlig)

Microsoft Office SharePoint Server 2010 og Microsoft Office SharePoint Server 2010 Service Pack 1 (ppsmamui)
(KB2566958)
(Alvorlig)

Microsoft Office SharePoint Server 2010 og Microsoft Office SharePoint Server 2010 Service Pack 1 (wosrv)
(KB2566960)
(Alvorlig)
Microsoft Office Forms Server
Bulletin-id MS11-072 MS11-074
Samlet klassifikation Ingen Alvorlig
Microsoft Office Forms Server 2007 Service Pack 2 (32-bit editions)Ikke relevant Microsoft Office Forms Server 2007 Service Pack 2 (32-bit versioner)
(KB2553005)
(Alvorlig)
Microsoft Office Forms Server 2007 Service Pack 2 (64-bit versioner)Ikke relevant Microsoft Office Forms Server 2007 Service Pack 2 (64-bit versioner)
(KB2553005)
(Alvorlig)
Microsoft Groove Server
Bulletin-id MS11-072 MS11-074
Samlet klassifikation Ingen Alvorlig
Microsoft Office Groove Data Bridge Server 2007 Service Pack 2Ikke relevant Microsoft Office Groove Data Bridge Server 2007 Service Pack 2
(KB2552999)
(Alvorlig)
Microsoft Office Groove Management Server 2007 Service Pack 2Ikke relevant Microsoft Office Groove Management Server 2007 Service Pack 2
(KB2552998)
(Alvorlig)
Microsoft Groove Server 2010 og Microsoft Groove Server 2010 Service Pack 1Ikke relevant Microsoft Groove Server 2010 og Microsoft Groove Server 2010 Service Pack 1
(KB2508965)
(Alvorlig)
Microsoft Office Web Apps
Bulletin-id MS11-072 MS11-074
Samlet klassifikation Alvorlig Alvorlig
Microsoft Office Web Apps 2010 og Microsoft Office Web Apps 2010 Service Pack 1 Microsoft Excel Web App 2010 og Microsoft Excel Web App 2010 Service Pack 1
(KB2553095)
(Alvorlig)
Microsoft Office Web Apps 2010 og Microsoft Office Web Apps 2010 Service Pack 1
(KB2566449)
(Alvorlig)

Microsoft Word Web App 2010 og Microsoft Word Web App 2010 Service Pack 1
(KB2566450)
(Alvorlig)
Windows SharePoint Services og Microsoft SharePoint Foundation
Bulletin-id MS11-072 MS11-074
Samlet klassifikation Ingen Alvorlig
Microsoft Windows SharePoint Services 2.0Ikke relevant Microsoft Windows SharePoint Services 2.0
(KB2494007)
(Alvorlig)
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bit-versioner)Ikke relevant Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bit versioner)
(KB2493987)
(Alvorlig)
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bit-versioner)Ikke relevant Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bit versioner)
(KB2493987)
(Alvorlig)
Microsoft SharePoint Foundation 2010 og Microsoft SharePoint Foundation 2010 Service Pack 1Ikke relevant Microsoft SharePoint Foundation 2010 og Microsoft SharePoint Foundation 2010 Service Pack 1
(KB2494001)
(Alvorlig)

Bemærkninger til MS11-072

[2]Denne opdatering gælder for servere, hvor Excel Services er installeret, f.eks. standardkonfigurationen af Microsoft Office SharePoint Server 2007 Enterprise og Microsoft Office SharePoint Server 2007 for Internet Sites. Microsoft Office SharePoint Server 2007 Standard omfatter ikke Excel Services.

Se også andre softwarekategorier under dette afsnit, Berørte programmer og downloadplaceringer, for at få flere opdateringsfiler under samme bulletin-id. Denne bulletin omhandler mere end én softwarekategori.

Bemærkninger til MS11-074

[1]For understøttede versioner af Microsoft Office SharePoint Server 2007 skal brugerne ud over sikkerhedsopdateringspakkerne til Microsoft Office SharePoint 2007 (KB2508964, KB2553001, KB2553002 og KB2553003) installere sikkerhedsopdateringen til Microsoft Windows SharePoint Services 3.0 (KB2493987) for at være beskyttet mod de sårbarheder, der beskrives i denne bulletin.

Se også andre softwarekategorier under dette afsnit, Berørte programmer og downloadplaceringer, for at få flere opdateringsfiler under samme bulletin-id. Denne bulletin omhandler mere end én softwarekategori.

Registrerings- og installationsværktøjer og vejledning

Security Central

Administrer de software- og sikkerhedsopdateringer, du skal udrulle på din organisations servere, stationære computere og bærbare computere. Yderligere oplysninger finder du i TechNet Update Management Center. TechNet Security Center giver yderligere oplysninger om sikkerheden i Microsoft-produkter. Forbrugere kan gå ind på Sikkerhed hjemme, hvor disse oplysninger også kan findes ved at klikke på "Seneste sikkerhedsopdateringer".

Der kan hentes sikkerhedsopdateringer fra Microsoft Update og Windows Update. Der kan også hentes sikkerhedsopdateringer i Microsoft Download Center. Den nemmeste måde at finde dem på er at søge efter nøgleordet "sikkerhedsopdatering".

For kunder med Microsoft Office til Mac, kan Microsoft AutoUpdate til Mac hjælpe med til at holde Microsoft-software opdateret. Se Check for software updates automatically for at få flere oplysninger om brug af Microsoft AutoUpdate til Mac

Endelig kan sikkerhedsopdateringer hentes fra Microsoft Update-kataloget. Microsoft Update-kataloget indeholder et søgbart katalog over indhold, der er tilgængeligt via Windows Update og Microsoft Update, herunder sikkerhedsopdateringer, drivere og Service Packs. Ved at søge efter sikkerhedsbulletinnummeret (f.eks. "MS07-036") kan man tilføje alle relevante opdateringer til kurven (herunder forskellige sprog til en opdatering) og downloade til den valgte mappe. Du kan få yderligere oplysninger om Microsoft Update-kataloget ved at se Microsoft Update Catalog FAQ.

Vejledning i registrering og implementering

Microsoft giver vejledning i registrering og implementering af sikkerhedsopdateringer. Denne vejledning indeholder anbefalinger og oplysninger, som it-fagfolk kan bruge til bedre at forstå, hvordan de skal anvende forskellige værktøjer til registrering og implementering af sikkerhedsopdateringer. Yderligere oplysninger finder du i Microsoft Knowledge Base-artiklen 961747.

Microsoft Baseline Security Analyzer

MBSA (Microsoft Baseline Security Analyzer) giver administratorer mulighed for at søge på lokale systemer og fjernsystemer efter manglende sikkerhedsopdateringer samt almindelige fejl ved sikkerhedskonfigurationer. Hvis du ønsker yderligere oplysninger om MBSA, kan du besøge webstedet Microsoft Baseline Security Analyzer.

Windows Server Update Services

Ved hjælp af WSUS (Windows Server Update Services) kan administratorer hurtigt og sikkert implementere de nyeste kritiske opdateringer og sikkerhedsopdateringer til Microsoft Windows 2000-operativsystemer og nyere, Office XP og nyere, Exchange Server 2003 og SQL Server 2000 til Microsoft Windows 2000 og nyere operativsystemer.

Yderligere oplysninger, om hvordan du implementerer denne sikkerhedsopdatering med Windows Server Update Services, finder du på webstedet Windows Server Update Services.

System Center Configuration Manager 2007

Configuration Manager 2007 Software Update Management forenkler den komplekse opgave, det er at levere og administrere opdateringer af it-systemer på tværs af virksomheden. Med Configuration Manager 2007 kan it-administratorer levere opdateringer af Microsoft-produkter til en række enheder, herunder stationære og bærbare computere, servere og mobile enheder.

Den automatiserede sårbarhedsvurdering i Configuration Manager 2007 opdager behov for opdateringer og rapporterer om anbefalede forholdsregler. Software Update Management i Configuration Manager 2007 er bygget på Microsoft Windows Software Update Services (WSUS), en gennemprøvet opdateringsinfrastruktur, der er kendt af it-administratorer verden over. Se Software Update Management for at få flere oplysninger om, hvordan administratorer kan bruge Configuration Manager 2007 til at implementere opdateringer. Yderligere oplysninger om Configuration Manager findes i System Center Configuration Manager.

Systems Management Server 2003

Microsoft Systems Management Server (SMS) leverer en virksomhedsløsning til styring af opdateringer, som kan konfigureres på mange måder. Med SMS kan administratorer identificere Windows-baserede systemer med behov for sikkerhedsopdateringer og udføre kontrolleret anvendelse af disse opdateringer i hele virksomheden med minimal afbrydelse for slutbrugere.

Bemærk System Management Server 2003 er uden for generel support fra 12. januar 2010. Du kan få yderligere oplysninger om produktlivscyklussen på Microsoft Support Lifecycle. Den næste version af SMS, System Center Configuration Manager 2007, er nu tilgængelig; se det tidligere afsnit, System Center Configuration Manager 2007.

Yderligere oplysninger om, hvordan administratorer kan bruge SMS 2003 til at implementere sikkerhedsopdateringer, findes i Scenarios and Procedures for Microsoft Systems Management Server 2003: Software Distribution and Patch Management. Oplysninger om SMS findes på Microsoft Systems Management Server TechCenter.

Bemærk! SMS anvender Microsoft Baseline Security Analyzer til at levere omfattende understøttelse af registrering og implementering af opdatering af sikkerhedsbulletiner. Nogle softwareopdateringer registreres måske ikke af disse værktøjer. Administratorer kan i disse tilfælde bruge funktionerne til udarbejdelse af hardware- og softwareoversigter i SMS for at målrette opdateringer til bestemte systemer. Flere oplysninger om denne procedure kan findes på Deploying Software Updates Using the SMS Software Distribution Feature. Nogle sikkerhedsopdateringer kræver administrative rettigheder efterfulgt af en genstart af systemet. Administratorer kan bruge Elevated Rights Deployment Tool (fås i SMS 2003 Administration Feature Pack) til at installere disse opdateringer.

Update Compatibility Evaluator og Application Compatibility Toolkit

Opdateringer skriver ofte til de samme filer og registreringsdatabaseindstillinger, der er nødvendige for, at dine programmer kan køre. Dette kan udløse inkompatibilitet og forøge den tid, det tager at implementere sikkerhedsopdateringer. Du kan strømline test og validering af Windows-opdateringer mod installerede programmer med de Update Compatibility Evaluator-komponenter, der følger med Application Compatibility Toolkit.

Application Compatibility Toolkit (ACT) indeholder de nødvendige værktøjer og den nødvendige dokumentation til evaluering og reducering af programkompatibilitetsproblemer før implementering af Microsoft Windows Vista, en Windows-opdatering, en Microsoft-sikkerhedsopdatering eller en ny version af Windows Internet Explorer i dit miljø.

Andre oplysninger

Microsoft Windows værktøj til fjernelse af ondsindet software

Microsoft har udgivet en opdateret version af Microsoft Windows værktøj til fjernelse af ondsindet software. Den opdaterede version kan findes på Windows Update, Microsoft Update, Windows Server Update Services og Download Center.

Ikke-sikkerhedsrelaterede opdateringer på MU, WU og WSUS

Oplysninger om ikke-sikkerhedsrelaterede udgivelser på Windows Update og Microsoft Update findes på:

Microsoft Active Protections Program (MAPP)

For at forbedre sikkerhedsbeskyttelsen for kunder giver Microsoft oplysninger om sårbarheder til store leverandører af sikkerhedssoftware før den månedlige udgivelse af sikkerhedsopdateringer. Derefter kan leverandører af sikkerhedssoftware bruge disse oplysninger om sårbarheder til at give opdateret beskyttelse til kunder via deres sikkerhedssoftware eller -enheder, f.eks. antivirus, registreringssystemer til netværksbaseret indtrængen eller forebyggelsessystemer til host-baseret indtrængen. For at afgøre om aktive beskyttelser er tilgængelige fra leverandører af sikkerhedssoftware skal du gå ind på websites på aktive beskyttelser, der udbydes af de programpartnere, som er angivet i Microsoft Active Protections Program (MAPP).

Sikkerhedsstrategier og community

Strategier til håndtering af opdateringer

Security Guidance for Update Management giver yderligere oplysninger om Microsofts anbefalinger til de bedste fremgangsmåder for anvendelse af sikkerhedsopdateringer.

Andre sikkerhedsopdateringer

Opdateringer til andre sikkerhedsproblemer er tilgængelige på følgende placeringer:

  • Der kan hentes sikkerhedsopdateringer i Microsoft Download Center. Den nemmeste måde at finde dem på er at søge efter nøgleordet "sikkerhedsopdatering".
  • Der kan findes opdateringer til forbrugerplatforme på Microsoft Update.
  • Du kan hente de sikkerhedsopdateringer, der er gjort tilgængelige på Windows Update denne måned, fra Download Center på Security and Critical Releases ISO CD Image-filer. Yderligere oplysninger finder du i Microsoft Knowledge Base Article 913086.

IT Pro Security Community

Lær, hvordan du forbedrer sikkerheden og optimerer din it-infrastruktur og diskuterer sikkerhedsemner med andre it-fagfolk i IT Pro Security Community.

Tak til

Microsoft takker følgende for at hjælpe os i arbejdet med at beskytte kunderne:

  • Nicolas Economou fra Core Security Technologies for at have rapporteret et problem beskrevet i MS11-070
  • En anonym forsker, der arbejder for VeriSign iDefense Labs, for at have rapporteret et problem, der er beskrevet i MS11-072.
  • Sean Larsson fra VeriSign iDefense Labs for at have rapporteret et problem, der er beskrevet i MS11-072
  • En anonym forsker, der arbejder for VeriSign iDefense Labs, for at have rapporteret et problem, der er beskrevet i MS11-072.
  • En anonym forsker, der samarbejder med TippingPointsZero Day Initiative, for at have rapporteret et problem, der er beskrevet i MS11-072
  • Omair, der samarbejder med TippingPointsZero Day Initiative, for at have rapporteret et problem, der er beskrevet i MS11-072
  • Parvez Anwar, der arbejder for Secunia Research for at have rapporteret et problem, der er beskrevet i MS11-073
  • David Warren hos CERT/CC for at have rapporteret et problem, der er beskrevet i MS11-073
  • Andrew Connell fra Critical Path Training, LLC for at have rapporteret et problem, der er beskrevet i MS11-074
  • David Feldman fra Raytheon for at have rapporteret et problem, der er beskrevet i MS11-074
  • Adi Cohen fra IBM Rational Application Security for at have rapporteret et problem, der er beskrevet i MS11-074
  • Trend Micro for at arbejde sammen med os om et problem, der er beskrevet i MS11-074
  • Pedro Jimenez fra ITT for at have rapporteret et problem, der er beskrevet i MS11-074
  • Seekers løsning til automatisk test af programsikkerhed for at have rapporteret et problem, der er beskrevet i MS11-074
  • Nicolas Grégoire fra Agarri for at have rapporteret et problem, der er beskrevet i MS11-074
  • Jim LaValley fra LaValley Consulting, LLC for at have rapporteret et problem, der er beskrevet i MS11-074
  • Irene Abezgauz fra Seeker for at samarbejde med os om en opdatering af gennemgribende beskyttelsesforanstaltninger i MS11-074

Support

  • De berørte programmer på listen er blevet testet for at kontrollere, hvilke versioner der er berørt. Andre versioner er ude over deres supportlivscyklus. Du kan se supportlivscyklussen for din softwareversion på Microsofts supportpolitik.
  • Kunder i USA og Canada kan få teknisk support fra Security Support eller 1-866-PCSAFETY. Supportopkald i forbindelse med sikkerhedsopdateringer er gratis. Yderligere oplysninger om dine supportmuligheder finder du på Microsoft Hjælp og support.
  • Internationale kunder kan få support fra deres lokale Microsoft-afdeling. Support i forbindelse med sikkerhedsopdateringer er gratis. Du kan få yderligere oplysninger, om hvordan du kontakter Microsoft angående support, ved at besøge webstedet International Help and Support.

Ansvarsfraskrivelse

Oplysningerne i Microsoft Knowledge Base leveres, som de er og forefindes, uden nogen form for garanti. Microsoft fraskriver sig enhver form for garanti, det være sig udtrykkelig eller stiltiende, herunder garanti for salgbarhed og egnethed til et bestemt formål. Microsoft Corporation eller Microsofts leverandører kan i intet tilfælde blive holdt ansvarlig for skader, herunder direkte, indirekte, hændelige eller særskilt dokumenterede skader, følgeskader eller driftstab, selvom Microsoft eller Microsofts leverandører er blevet underrettet om muligheden for sådanne skader. I nogle stater er det ikke tilladt at fraskrive sig eller begrænse erstatningsansvar for følgeskader eller hændelige skader, hvorfor ovennævnte begrænsning muligvis ikke gælder for dig.

Revisioner

  • V 1.0 (13. september 2011): Oversigt over bulletin offentliggjort.
  • V 1.1 (13. september 2011): Til MS11-074, tilføjet opdateret link til opdatering af Microsoft Office SharePoint Server 2010 og Microsoft Office SharePoint Server 2010 Service Pack 1 (pplwfe) (KB2560890).

Built at 2014-04-18T01:50:00Z-07:00