Beveiligingsbulletin

Microsoft-beveiligingsbulletin MS08-069 - Kritiek

Beveiligingsproblemen in Microsoft XML Core Services kunnen uitvoering van externe code toestaan (955218)

Gepubliceerd: 11 november 2008 | Bijgewerkt: 12 juli 2011

Versie: 4.0

Algemene gegevens

Samenvatting

Met deze beveiligingsupdate worden verschillende beveiligingsproblemen in Microsoft XML Core Services opgelost. Met het ernstigste beveiligingsprobleem kan externe code worden uitgevoerd als een gebruiker een speciaal gemaakte webpagina heeft bekeken met Internet Explorer. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Deze beveiligingsupdate wordt beoordeeld als kritiek voor Microsoft XML Core Services 3.0 en Belangrijk voor Microsoft XML Core Services 4.0, Microsoft XML Core Services 5.0 en Microsoft XML Core Services 6.0. Zie de subsectie Affected en Non-Affected Software in deze sectie voor meer informatie.

Met de beveiligingsupdate worden de beveiligingsproblemen opgelost door de manier te wijzigen waarop XML-inhoud door Microsoft XML Core Services wordt geparseerd, externe documenttypedefinities (DTD) verwerkt en HTTP-aanvraagvelden worden ingesteld. Zie de subsectie Veelgestelde vragen (FAQ) voor de specifieke vermelding van beveiligingsproblemen in de volgende sectie, Informatie over beveiligingsproblemen voor meer informatie over de beveiligingsproblemen.

Aanbeveling. Microsoft raadt klanten aan de update onmiddellijk toe te passen.

Bekende problemen.Microsoft Knowledge Base-artikel 955218 documenten over de momenteel bekende problemen die klanten kunnen ondervinden bij het installeren van deze beveiligingsupdate. In het artikel worden ook aanbevolen oplossingen voor deze problemen beschreven.

Betrokken en niet-beïnvloede software

De volgende software is getest om te bepalen welke versies of edities worden beïnvloed. Andere versies of edities zijn na de levenscyclus van de ondersteuning of worden niet beïnvloed. Ga naar Microsoft Ondersteuning Lifecycle om de levenscyclus van de ondersteuning voor uw softwareversie of -editie te bepalen.

Betrokken software

Software Onderdeel Maximale beveiligingsimpact Classificatie voor cumulatieve ernst Bulletins vervangen door deze update
Windows 2000
Microsoft Windows 2000 Service Pack 4 Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek MS07-042
Microsoft Windows 2000 Service Pack 4 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Belangrijk MS07-042
Microsoft Windows 2000 Service Pack 4 Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Belangrijk MS07-042
Windows XP
Windows XP Service Pack 2 Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek MS07-042
Windows XP Service Pack 3 Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek Geen
Windows XP Service Pack 2 en Windows XP Service Pack 3 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Belangrijk MS07-042
Windows XP Service Pack 2 Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Belangrijk MS07-042
Windows XP Service Pack 3 Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Belangrijk Geen
Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2 Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek MS07-042
Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Belangrijk MS07-042
Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2 Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Belangrijk MS07-042
Windows Server 2003
Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2 Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek MS07-042
Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt MS07-042
Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2 Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Beperkt MS07-042
Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2 Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek MS07-042
Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt MS07-042
Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2 Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Beperkt MS07-042
Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor Itanium-systemen Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek MS07-042
Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor Itanium-systemen Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt MS07-042
Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor Itanium-systemen Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Beperkt MS07-042
Windows Vista
Windows Vista Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek MS07-042
Windows Vista Service Pack 1 Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek Geen
Windows Vista en Windows Vista Service Pack 1 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Belangrijk MS07-042
Windows Vista Service Pack 2 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Belangrijk Geen
Windows Vista Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Belangrijk MS07-042
Windows Vista Service Pack 1 Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Belangrijk Geen
Windows Vista x64 Edition Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek MS07-042
Windows Vista x64 Edition Service Pack 1 Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek Geen
Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Belangrijk MS07-042
Windows Vista x64 Edition Service Pack 2 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Belangrijk Geen
Windows Vista x64 Edition Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Belangrijk MS07-042
Windows Vista x64 Edition Service Pack 1 Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Belangrijk Geen
Windows Server 2008
Windows Server 2008 voor 32-bits systemen* Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek Geen
Windows Server 2008 voor 32-bits systemen* Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt MS07-042
Windows Server 2008 voor 32-bits systemen Service Pack 2* Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt Geen
Windows Server 2008 voor 32-bits systemen* Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Beperkt Geen
Windows Server 2008 voor x64-systemen* Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek Geen
Windows Server 2008 voor x64-systemen* Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt MS07-042
Windows Server 2008 voor x64-systemen Service Pack 2* Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt Geen
Windows Server 2008 voor x64-systemen* Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Beperkt Geen
Windows Server 2008 voor Itanium-systemen Microsoft XML Core Services 3.0 (KB955069) Uitvoering van externe code Kritiek Geen
Windows Server 2008 voor Itanium-systemen Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt MS07-042
Windows Server 2008 voor Op Itanium gebaseerde systemen Service Pack 2 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt Geen
Windows Server 2008 voor Itanium-systemen Microsoft XML Core Services 6.0 (KB954459) Openbaarmaking van informatie Beperkt Geen
Windows 7
Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Belangrijk Geen
Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Belangrijk Geen
Windows Server 2008 R2
Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen Service Pack 1* Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt Geen
Windows Server 2008 R2 voor Op Itanium gebaseerde systemen en Windows Server 2008 R2 voor Op Itanium gebaseerde systemen Service Pack 1 Microsoft XML Core Services 4.0 (KB954430) Openbaarmaking van informatie Beperkt Geen
Microsoft Office
Microsoft Office 2003 Service Pack 3 Microsoft XML Core Services 5.0 (KB951535) Openbaarmaking van informatie Belangrijk Geen
Microsoft Word Viewer 2003 Service Pack 3 Microsoft XML Core Services 5.0 (KB951535) Openbaarmaking van informatie Belangrijk Geen
2007 Microsoft Office System Microsoft XML Core Services 5.0 (KB951550) Openbaarmaking van informatie Belangrijk MS07-042
2007 Microsoft Office System Service Pack 1 Microsoft XML Core Services 5.0 (KB951550) Openbaarmaking van informatie Belangrijk Geen
Microsoft Office-compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen Microsoft XML Core Services 5.0 (KB951550) Openbaarmaking van informatie Belangrijk MS07-042
Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 1 Microsoft XML Core Services 5.0 (KB951550) Openbaarmaking van informatie Belangrijk Geen
Microsoft Expression Web Microsoft XML Core Services 5.0 (KB951550) Openbaarmaking van informatie Belangrijk MS07-042
Microsoft Expression Web 2 Microsoft XML Core Services 5.0 (KB951550) Openbaarmaking van informatie Belangrijk Geen
Microsoft Office SharePoint Server 2007 (32-bits edities) Microsoft XML Core Services 5.0 (KB951597) Openbaarmaking van informatie Belangrijk MS07-042
Microsoft Office SharePoint Server 2007 Service Pack 1 (32-bits edities) Microsoft XML Core Services 5.0 (KB951597) Openbaarmaking van informatie Belangrijk Geen
Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (64-bits edities) Microsoft XML Core Services 5.0 (KB951597) Openbaarmaking van informatie Belangrijk Geen
Microsoft Office Groove Server 2007 Microsoft XML Core Services 5.0 (KB951597) Openbaarmaking van informatie Belangrijk MS07-042

*De installatie van Server Core is niet beïnvloed. De beveiligingsproblemen die door deze update worden aangepakt, zijn niet van invloed op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2 zoals aangegeven, wanneer ze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de MSDN-artikelen, Server Core en Server Core voor Windows Server 2008 R2 voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.

Niet-beïnvloede software

Software
Microsoft XML Core Services 3.0 op 32-bits en x64-gebaseerde edities van Windows Vista Service Pack 2
Microsoft XML Core Services 3.0 op 32-bits, x64-gebaseerde en Op Itanium gebaseerde edities van Windows Server 2008 Service Pack 2
Microsoft XML Core Services 6.0 op 32-bits en x64-gebaseerde edities van Windows Vista Service Pack 2
Microsoft XML Core Services 6.0 op 32-bits, x64-gebaseerde en Op Itanium gebaseerde edities van Windows Server 2008 Service Pack 2
Microsoft Office 2000 Service Pack 3
Microsoft Office XP Service Pack 3
Microsoft Office SharePoint Portal Server 2001 Service Pack 3
Microsoft Office SharePoint Portal Server 2003 Service Pack 3
Microsoft Excel Viewer 2003 Service Pack 3

Waar vindt u informatie over bestanden?
De informatie over bestanden vindt u in het Microsoft Knowledge Base-artikel 955218.

Waarom verhelpt deze update verschillende gerapporteerde beveiligingsproblemen?
Deze update bevat ondersteuning voor verschillende beveiligingsproblemen, omdat de wijzigingen die nodig zijn om deze problemen op te lossen zich in gerelateerde bestanden bevinden. In plaats van meerdere updates te hoeven installeren die bijna hetzelfde zijn, moeten klanten deze update alleen installeren.

Bevat deze update beveiligingsgerelateerde wijzigingen in functionaliteit?
De beveiligingsupdates die in dit bulletin worden aangeboden, bevatten wijzigingen in de functionaliteit, waardoor MSXML de mogelijkheid heeft om overdrachtscodering te beheren.

Naast de wijzigingen die worden vermeld in de sectie Informatie over beveiligingsproblemen van dit bulletin, bevat deze update een diepgaande wijziging in XMLHTTP om te voorkomen dat http-cookies worden geopend via een script aan de clientzijde.

Bevat deze update eventuele wijzigingen in de functionaliteit die niet aan beveiliging zijn gerelateerd?
De updates die door dit beveiligingsbulletin worden aangeboden, bevatten ook aanvullende updates die deel uitmaken van de huidige Service Pack-aanbiedingen voor de respectieve versies van MSXML.

Wat is Microsoft XML Core Services (MSXML)?
Met Microsoft XML Core Services (MSXML) kunnen klanten die JScript, Visual Basic Scripting Edition (VBScript) en Microsoft Visual Studio 6.0 gebruiken om XML-toepassingen te ontwikkelen die interoperabiliteit bieden met andere toepassingen die voldoen aan de XML 1.0-standaard. Zie de MSDN-site, MSXML, voor meer informatie.

Welke versie van Microsoft XML Core Services is geïnstalleerd op mijn systeem?
Microsoft XML Core Services is opgenomen in aanvullende niet-besturingssysteemsoftware van Microsoft en is ook beschikbaar als afzonderlijke downloads. Zie het Microsoft Knowledge Base-artikel 269238 voor informatie over de verschillende versies van Microsoft XML Core Services die beschikbaar zijn en de producten die ze installeren.

Opmerking Afhankelijk van welke versies van Microsoft XML Core Services u op uw systeem hebt geïnstalleerd, kunt u meer dan één beveiligingsupdate van dit beveiligingsbulletin aanbieden.

2007 Microsoft Office System installeert Microsoft XML Core Services 5.0 en Microsoft XML Core Services 6.0, maar de update voor 2007 Microsoft Office System bevat alleen Microsoft XML Core Services 5.0. Ben ik nog steeds kwetsbaar als ik alleen de 2007 Microsoft Office System-update heb toegepast?
Klanten moeten de Microsoft XML Core Services 6.0-update toepassen wanneer Microsoft XML Core Services 6.0 op hun systeem is geïnstalleerd. Klanten die de Microsoft XML Core Services 6.0-update al hebben toegepast en vervolgens 2007 Microsoft Office System installeren, hoeven de Microsoft XML Core Services 6.0-update niet opnieuw toe te passen om beveiligd te blijven.

Ik gebruik een oudere versie van de software die in dit beveiligingsbulletin wordt besproken. Wat moet ik doen?
De betrokken software die in dit bulletin wordt vermeld, is getest om te bepalen welke releases worden beïnvloed. Andere releases zijn voorbij hun levenscyclus van ondersteuning. Ga naar Microsoft Ondersteuning Levenscyclus om de levenscyclus van de ondersteuning voor uw softwarerelease te bepalen.

Het moet een prioriteit zijn voor klanten die oudere releases van de software hebben om te migreren naar ondersteunde releases om potentiële blootstelling aan beveiligingsproblemen te voorkomen. Ga naar Microsoft Ondersteuning Lifecycle voor meer informatie over de levenscyclus van Windows-producten. Ga naar Microsoft Product Support Services voor meer informatie over de uitgebreide ondersteuningsperiode voor beveiligingsupdates voor deze softwareversies of edities.

Klanten die aangepaste ondersteuning voor oudere releases nodig hebben, moeten contact opnemen met hun vertegenwoordiger van het Microsoft-accountteam, de technische accountmanager of de juiste Microsoft-partnervertegenwoordiger voor aangepaste ondersteuningsopties. Klanten zonder een Alliance, Premier of Authorized Contract kunnen contact opnemen met hun lokale Microsoft-verkoopkantoor. Voor contactgegevens gaat u naar Microsoft Worldwide Information, selecteert u het land en klikt u op Ga om een lijst met telefoonnummers weer te geven. Wanneer u belt, vraagt u om te spreken met de lokale Premier Support-verkoopmanager. Zie de veelgestelde vragen over de levenscyclus van productondersteuning voor Windows-besturingssystemen voor meer informatie.

Informatie over het beveiligingsprobleem

Ernstclassificaties en id's voor beveiligingsproblemen

Betrokken software Beveiligingsprobleem met MSXML-geheugenbeschadiging - CVE-2007-0099 MSXML DTD Cross-Domain Scripting Vulnerability - CVE-2008-4029 Beveiligingsprobleem met MSXML-headeraanvraag - CVE-2008-4033 Classificatie voor cumulatieve ernst
Windows 2000
Microsoft XML Core Services 3.0 op Microsoft Windows 2000 Service Pack 4 Kritieke uitvoering van externe code Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4 Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Windows XP
Microsoft XML Core Services 3.0 op Windows XP Service Pack 2 en Windows XP Service Pack 3 Kritieke uitvoering van externe code Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows XP Service Pack 2 en Windows XP Service Pack 3 Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 6.0 wanneer geïnstalleerd op Windows XP Service Pack 2 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 6.0 op Windows XP Service Pack 3 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 3.0 op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2 Kritieke uitvoering van externe code Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2 Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Windows Server 2003
Microsoft XML Core Services 3.0 op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2 Kritieke uitvoering van externe code Lage openbaarmaking van informatie Lage openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2 Niet van toepassing Lage openbaarmaking van informatie Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2 Niet van toepassing Niet van toepassing Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 3.0 op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2 Kritieke uitvoering van externe code Lage openbaarmaking van informatie Lage openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2 Niet van toepassing Lage openbaarmaking van informatie Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2 Niet van toepassing Niet van toepassing Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 3.0 op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor Op Itanium gebaseerde systemen Kritieke uitvoering van externe code Lage openbaarmaking van informatie Lage openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen Niet van toepassing Lage openbaarmaking van informatie Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen Niet van toepassing Niet van toepassing Lage openbaarmaking van informatie Laag
Windows Vista
Microsoft XML Core Services 3.0 op Windows Vista en Windows Vista Service Pack 1 Kritieke uitvoering van externe code Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows Vista, Windows Vista Service Pack 1 en Windows Vista Service Pack 2 Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 6.0 op Windows Vista en Windows Vista Service Pack 1 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 3.0 op Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1 Kritieke uitvoering van externe code Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 6.0 op Windows Vista x64 Edition en Windows Vista x64 Edition Service Pack 1 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Windows Server 2008
Microsoft XML Core Services 3.0 op Windows Server 2008 voor 32-bits systemen* Kritieke uitvoering van externe code Lage openbaarmaking van informatie Lage openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2* Niet van toepassing Lage openbaarmaking van informatie Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 6.0 op Windows Server 2008 voor 32-bits systemen* Niet van toepassing Niet van toepassing Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 3.0 op Windows Server 2008 voor x64-systemen* Kritieke uitvoering van externe code Lage openbaarmaking van informatie Lage openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2* Niet van toepassing Lage openbaarmaking van informatie Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 6.0 op Windows Server 2008 voor x64-systemen* Niet van toepassing Niet van toepassing Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 3.0 op Windows Server 2008 voor Itanium-systemen Kritieke uitvoering van externe code Lage openbaarmaking van informatie Lage openbaarmaking van informatie Kritiek
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Niet van toepassing Lage openbaarmaking van informatie Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 6.0 op Windows Server 2008 voor Itanium-systemen Niet van toepassing Niet van toepassing Lage openbaarmaking van informatie Laag
Windows 7
Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1 Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1 Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijke openbaarmaking van informatie Belangrijk
Windows Server 2008 R2
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen Service Pack 1* Niet van toepassing Lage openbaarmaking van informatie Lage openbaarmaking van informatie Laag
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 R2 voor Op Itanium gebaseerde systemen en Windows Server 2008 R2 voor Op Itanium gebaseerde Systemen Service Pack 1 Niet van toepassing Lage openbaarmaking van informatie Lage openbaarmaking van informatie Laag
Microsoft Office
Microsoft XML Core Services 5.0 op Microsoft Office 2003 Service Pack 3 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 5.0 in Microsoft Word Viewer 2003 Service Pack 3 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 5.0 op 2007 Microsoft Office System en 2007 Microsoft Office System Service Pack 1 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 5.0 op Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen en Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 1 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 5.0 op Microsoft Expression Web en Microsoft Expression Web 2 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 5.0 op Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (32-bits edities) Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 5.0 op Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (64-bits edities) Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk
Microsoft XML Core Services 5.0 op Microsoft Office Groove Server 2007 Niet van toepassing Niet van toepassing Belangrijke openbaarmaking van informatie Belangrijk

*De installatie van Server Core is niet beïnvloed. De beveiligingsproblemen die door deze update worden aangepakt, zijn niet van invloed op ondersteunde edities van Windows Server 2008 of Windows Server 2008 R2 zoals aangegeven, wanneer ze zijn geïnstalleerd met behulp van de Server Core-installatieoptie. Zie de MSDN-artikelen, Server Core en Server Core voor Windows Server 2008 R2 voor meer informatie over deze installatieoptie. Houd er rekening mee dat de Server Core-installatieoptie niet van toepassing is op bepaalde edities van Windows Server 2008 en Windows Server 2008 R2; zie Server Core-installatieopties vergelijken.

Beveiligingsprobleem met MSXML-geheugenbeschadiging - CVE-2007-0099

Er bestaat een beveiligingsprobleem met de uitvoering van externe code op de manier waarop XML-inhoud door Microsoft XML Core Services wordt geparseerd. Met het beveiligingsprobleem kan externe code worden uitgevoerd als een gebruiker door een website bladert die speciaal gemaakte inhoud bevat of speciaal gemaakte HTML-e-mail opent. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Zie CVE-2007-0099 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor beveiligingsprobleem met MSXML-geheugenbeschadiging - CVE-2007-0099

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een aanvalsscenario op internet kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Daarnaast kunnen websites die door de gebruiker geleverde inhoud accepteren of hosten, of gecompromitteerde websites en advertentieservers speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller moet gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of chatbericht dat gebruikers naar de website van de aanvaller brengt.
  • Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de lokale gebruiker. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Tijdelijke oplossingen voor beveiligingsprobleem met MSXML-geheugenbeschadiging - CVE-2007-0099

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Beperk de toegang tot msxml3.dllvoor Windows XP Service Pack 2 en Windows XP Service Pack 3:

    1. Voer de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheden:

      cacls %windir%\system32\msxml3.dll /E /P everyone:N
      
    2. Opnieuw starten

    Gevolgen van tijdelijke oplossing. Websites die gebruikmaken van XML, worden mogelijk niet meer correct weergegeven of functioneren.

    De tijdelijke oplossing ongedaan maken.

    1. Voer de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheden:

      cacls %windir%\system32\msxml3.dll /E /R everyone
      
    2. Opnieuw starten

    Voor alle ondersteunde 32-bits edities van Windows Vista en Windows Server 2008:

    1. Voer de volgende opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid:

      takeown /f %windir%\system32\msxml3.dllicacls %windir%\system32\msxml3.dll  /save %TEMP%\MSXML3 _ACL.TXTicacls %windir%\system32\msxml3.dll  /deny everyone:(F)
      
    2. Opnieuw starten

    Gevolgen van tijdelijke oplossing. Websites die gebruikmaken van XML, worden mogelijk niet meer correct weergegeven of functioneren.

    De tijdelijke oplossing ongedaan maken.

    1. Voer de volgende opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheden

      icacls %windir%\system32\ /restore %TEMP%\MSXML3_ACL.TXT
      
    2. Opnieuw starten

Veelgestelde vragen over beveiligingsproblemen met MSXML-geheugenbeschadiging - CVE-2007-0099

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met de uitvoering van externe code. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan de controle over een getroffen systeem volledig overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Wat veroorzaakt het beveiligingsprobleem?
Wanneer XML-inhoud wordt geparseerd, kan MSXML de systeemstatus zodanig beschadigen dat een aanvaller willekeurige code kan uitvoeren.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan dezelfde gebruikersrechten krijgen als de aangemelde gebruiker. Als een gebruiker is aangemeld met gebruikersrechten met beheerdersrechten, kan een aanvaller de volledige controle over het getroffen systeem overnemen. Een aanvaller kan vervolgens programma's installeren; gegevens weergeven, wijzigen of verwijderen; of maak nieuwe accounts met volledige gebruikersrechten. Gebruikers van wie de accounts zijn geconfigureerd om minder gebruikersrechten op het systeem te hebben, kunnen minder worden beïnvloed dan gebruikers die werken met gebruikersrechten met beheerdersrechten.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Een aanvaller kan misbruik maken van het beveiligingsprobleem door een speciaal gemaakte website te hosten die is ontworpen om MSXML aan te roepen via Internet Explorer. Dit kan ook gecompromitteerde websites en websites zijn die door de gebruiker geleverde inhoud of advertenties accepteren of hosten. Deze websites kunnen speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of in een Instant Messenger-aanvraag die gebruikers naar de website van de aanvaller brengt. Het kan ook mogelijk zijn om speciaal gemaakte webinhoud weer te geven door banneradvertenties te gebruiken of door andere methoden te gebruiken om webinhoud aan betrokken systemen te leveren.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker is aangemeld en een website bezoekt om schadelijke acties uit te voeren. Daarom lopen alle systemen waarop Internet Explorer vaak wordt gebruikt, zoals werkstations of terminalservers, het meeste risico op dit beveiligingsprobleem.

Wat doet de update?
De update verwijdert het beveiligingsprobleem door ervoor te zorgen dat XML-inhoud correct wordt geparseerd.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Ja. Dit beveiligingsprobleem is openbaar gemaakt. Het is toegewezen aan Common Vulnerability and Exposure number CVE-2007-0099.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar was gebruikt om klanten aan te vallen en geen voorbeelden van proof-of-conceptcode had gezien die werd gepubliceerd toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

MSXML DTD Cross-Domain Scripting Vulnerability - CVE-2008-4029

Er bestaat een beveiligingsprobleem met betrekking tot openbaarmaking van informatie op de manier waarop Microsoft XML Core Services foutcontroles afhandelt op definities van externe documenttypen (DTD's). Het beveiligingsprobleem kan openbaarmaking van informatie toestaan als een gebruiker door een website bladert die speciaal gemaakte inhoud bevat of speciaal gemaakte HTML-e-mail opent. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan gegevens lezen van een webpagina in een ander domein in Internet Explorer. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken.

Zie CVE-2008-4029 als u dit beveiligingsprobleem wilt weergeven als een standaardvermelding in de lijst met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkende factoren voor MSXML DTD Cross-Domain Scripting Vulnerability - CVE-2008-4029

Risicobeperking verwijst naar een instelling, algemene configuratie of algemene best practice, bestaande in een standaardstatus, die de ernst van de exploitatie van een beveiligingsprobleem kan verminderen. De volgende beperkende factoren kunnen nuttig zijn in uw situatie:

  • In een aanvalsscenario op internet kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Daarnaast kunnen websites die door de gebruiker geleverde inhoud accepteren of hosten, of gecompromitteerde websites en advertentieservers speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller moet gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of chatbericht dat gebruikers naar de website van de aanvaller brengt.
  • Standaard openen alle ondersteunde versies van Microsoft Outlook en Microsoft Outlook Express HTML-e-mailberichten in de zone Beperkte sites. De zone Beperkte sites helpt het aantal geslaagde aanvallen te verminderen dat misbruik maakt van dit beveiligingsprobleem door te voorkomen dat Active Scripting en ActiveX-besturingselementen worden gebruikt bij het lezen van HTML-e-mail. Als een gebruiker echter op een koppeling in een e-mailbericht klikt, kan deze nog steeds kwetsbaar zijn voor dit probleem via het scenario voor webaanvallen.
  • Internet Explorer in Windows Server 2003 en Windows Server 2008 wordt standaard uitgevoerd in een beperkte modus die verbeterde beveiligingsconfiguratie wordt genoemd. Met deze modus wordt het beveiligingsniveau voor de internetzone ingesteld op Hoog. Dit is een beperkingsfactor voor websites die niet zijn toegevoegd aan de zone Vertrouwde websites van Internet Explorer. Zie de sectie Veelgestelde vragen over dit beveiligingsprobleem voor meer informatie over verbeterde beveiliging van Internet Explorer.

Tijdelijke oplossingen voor MSXML DTD Cross-Domain Scripting Vulnerability - CVE-2008-4029

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Internet Explorer configureren om te vragen voordat u Active Scripting uitvoert of actieve scripts uitschakelen in de beveiligingszone Internet en Lokaal intranet

    U kunt de beveiliging tegen dit beveiligingsprobleem helpen beschermen door uw instellingen te wijzigen om te vragen voordat u Actief script uitvoert of om Actief scripting uit te schakelen in de beveiligingszone Internet en Lokaal intranet. Hiervoor volgt u deze stappen:

    1. Klik in Internet Explorer op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Internet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder Actief scripten op Vragen of Uitschakelen en klik vervolgens op OK.
    5. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    6. Klik onder Instellingen in de sectie Scripting onder Actieve scripts op Vragen of Uitschakelen en klik vervolgens op OK.
    7. Klik twee keer op OK om terug te keren naar Internet Explorer.

    Gevolgen van tijdelijke oplossing: het uitschakelen van actieve scripts in de internet- en lokale intranetbeveiligingszones kan ertoe leiden dat sommige websites onjuist werken. Als u problemen ondervindt met het gebruik van een website nadat u deze instelling hebt gewijzigd en u zeker weet dat de site veilig te gebruiken is, kunt u die site toevoegen aan uw lijst met vertrouwde sites. Hierdoor kan de site correct werken.

    Voeg sites toe die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer.

    Nadat u Internet Explorer hebt ingesteld om een prompt te vereisen voordat ActiveX-besturingselementen en Active Scripting worden uitgevoerd in de internetzone en in de zone Lokaal intranet, kunt u sites toevoegen die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer. Hierdoor kunt u vertrouwde websites op dezelfde manier blijven gebruiken als vandaag, terwijl u wordt geholpen om u te beschermen tegen deze aanval op niet-vertrouwde sites. U wordt aangeraden alleen sites toe te voegen die u vertrouwt op de zone Vertrouwde sites.

    Hiervoor volgt u deze stappen:

    1. Klik in Internet Explorer op Extra, klik op Internetopties en klik vervolgens op het tabblad Beveiliging .
    2. Klik in het vak Een webinhoudszone selecteren om de huidige beveiligingsinstellingen op te geven op Vertrouwde sites en klik vervolgens op Sites.
    3. Als u sites wilt toevoegen waarvoor geen versleuteld kanaal is vereist, schakelt u het selectievakje Serververificatie vereisen (https:) uit voor alle sites in deze zone .
    4. Typ in het vak Deze website toevoegen aan het zonevak de URL van een site die u vertrouwt en klik vervolgens op Toevoegen.
    5. Herhaal deze stappen voor elke site die u aan de zone wilt toevoegen.
    6. Klik twee keer op OK om de wijzigingen te accepteren en terug te keren naar Internet Explorer.

    Opmerking Voeg sites toe die u vertrouwt om geen schadelijke actie op uw systeem uit te voeren. Twee met name die u wilt toevoegen, zijn *.windowsupdate.microsoft.com en *.update.microsoft.com. Dit zijn de sites waarop de update wordt gehost en waarvoor een ActiveX-besturingselement is vereist om de update te installeren.

  • Stel de instellingen voor de beveiligingszone Internet en Lokaal intranet in op Hoog om te vragen voordat u ActiveX-besturingselementen en Active Scripting uitvoert in deze zones

    U kunt bescherming bieden tegen dit beveiligingsprobleem door uw instellingen voor de internetbeveiligingszone te wijzigen om te vragen voordat ActiveX-besturingselementen worden uitgevoerd. U kunt dit doen door de browserbeveiliging in te stellen op Hoog.

    Voer de volgende stappen uit om het beveiligingsniveau voor browsen in Microsoft Internet Explorer te verhogen:

    1. Klik in het menu Extra van Internet Explorer op Internetopties.
    2. Klik in het dialoogvenster Internetopties op het tabblad Beveiliging en klik vervolgens op het internetpictogram .
    3. Verplaats de schuifregelaar onder Beveiligingsniveau voor deze zone naar Hoog. Hiermee stelt u het beveiligingsniveau in voor alle websites die u bezoekt op Hoog.

    Opmerking Als er geen schuifregelaar zichtbaar is, klikt u op Standaardniveau en verplaatst u de schuifregelaar naar Hoog.

    Opmerking Als u het niveau instelt op Hoog , werken sommige websites mogelijk onjuist. Als u problemen ondervindt met het gebruik van een website nadat u deze instelling hebt gewijzigd en u zeker weet dat de site veilig te gebruiken is, kunt u die site toevoegen aan uw lijst met vertrouwde sites. Hierdoor kan de site correct werken, zelfs als de beveiligingsinstelling is ingesteld op Hoog.

    Gevolgen van tijdelijke oplossing: er zijn bijwerkingen die u moet vragen voordat u ActiveX-besturingselementen uitvoert. Veel websites die zich op internet of op een intranet bevinden, maken gebruik van ActiveX om extra functionaliteit te bieden. Een online e-commercesite of banksite kan bijvoorbeeld ActiveX-besturingselementen gebruiken om menu's, bestelformulieren of zelfs rekeningoverzichten te bieden. Vragen voordat ActiveX-besturingselementen worden uitgevoerd, is een globale instelling die van invloed is op alle internet- en intranetsites. U wordt regelmatig gevraagd wanneer u deze tijdelijke oplossing inschakelt. Als u voor elke prompt de site vertrouwt die u bezoekt, klikt u op Ja om ActiveX-besturingselementen uit te voeren. Als u niet om al deze sites wilt worden gevraagd, gebruikt u de stappen die worden beschreven in de kop Sites toevoegen die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer.

    Voeg sites toe die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer.

    Nadat u Internet Explorer hebt ingesteld om een prompt te vereisen voordat ActiveX-besturingselementen en Active Scripting worden uitgevoerd in de internetzone en in de zone Lokaal intranet, kunt u sites toevoegen die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer. Hierdoor kunt u vertrouwde websites op dezelfde manier blijven gebruiken als vandaag, terwijl u wordt geholpen om u te beschermen tegen deze aanval op niet-vertrouwde sites. U wordt aangeraden alleen sites toe te voegen die u vertrouwt op de zone Vertrouwde sites.

    Hiervoor volgt u deze stappen:

    1. Klik in Internet Explorer op Extra, klik op Internetopties en klik vervolgens op het tabblad Beveiliging .
    2. Klik in het vak Een webinhoudszone selecteren om de huidige beveiligingsinstellingen op te geven op Vertrouwde sites en klik vervolgens op Sites.
    3. Als u sites wilt toevoegen waarvoor geen versleuteld kanaal is vereist, schakelt u het selectievakje Serververificatie vereisen (https:) uit voor alle sites in deze zone .
    4. Typ in het vak Deze website toevoegen aan het zonevak de URL van een site die u vertrouwt en klik vervolgens op Toevoegen.
    5. Herhaal deze stappen voor elke site die u aan de zone wilt toevoegen.
    6. Klik twee keer op OK om de wijzigingen te accepteren en terug te keren naar Internet Explorer.

    Opmerking Voeg sites toe die u vertrouwt om geen schadelijke actie op uw systeem uit te voeren. Twee met name die u wilt toevoegen, zijn *.windowsupdate.microsoft.com en *.update.microsoft.com. Dit zijn de sites waarop de update wordt gehost en waarvoor een ActiveX-besturingselement is vereist om de update te installeren.

Veelgestelde vragen over MSXML DTD Cross-Domain Scripting Vulnerability - CVE-2008-4029

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met betrekking tot openbaarmaking van informatie. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan gegevens lezen van een webpagina in een ander domein in Internet Explorer.

Wat veroorzaakt het beveiligingsprobleem?
MSXML verwerkt externe DTD's onjuist, waardoor een schending van beleid voor meerdere domeinen mogelijk is.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan gegevens lezen uit een ander domein in Internet Explorer.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Een aanvaller kan misbruik maken van het beveiligingsprobleem door een speciaal gemaakte website te hosten die is ontworpen om MSXML aan te roepen via Internet Explorer. Dit kan ook gecompromitteerde websites en websites zijn die door de gebruiker geleverde inhoud of advertenties accepteren of hosten. Deze websites kunnen speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of in een Instant Messenger-aanvraag die gebruikers naar de website van de aanvaller brengt. Het kan ook mogelijk zijn om speciaal gemaakte webinhoud weer te geven door banneradvertenties te gebruiken of door andere methoden te gebruiken om webinhoud aan betrokken systemen te leveren.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker is aangemeld en een website bezoekt om schadelijke acties uit te voeren. Daarom lopen alle systemen waarop Internet Explorer vaak wordt gebruikt, zoals werkstations of terminalservers, het meeste risico op dit beveiligingsprobleem.

Ik gebruik Internet Explorer voor Windows Server 2003 of Windows Server 2008. Vermindert dit beveiligingsprobleem?
Ja. Internet Explorer in Windows Server 2003 en Windows Server 2008 wordt standaard uitgevoerd in een beperkte modus die verbeterde beveiligingsconfiguratie wordt genoemd. Verbeterde beveiligingsconfiguratie is een groep vooraf geconfigureerde instellingen in Internet Explorer waarmee de kans kan worden beperkt dat een gebruiker of beheerder speciaal gemaakte webinhoud op een server downloadt en uitvoert. Dit is een beperkingsfactor voor websites die u niet hebt toegevoegd aan de zone Vertrouwde websites van Internet Explorer. Zie ook Verbeterde beveiliging van Internet Explorer beheren.

Wat doet de update?
De update verwijdert het beveiligingsprobleem door externe DTD's correct te verwerken.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via verantwoordelijke openbaarmaking. Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar was gemaakt toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar was gebruikt om klanten aan te vallen en geen voorbeelden van proof-of-conceptcode had gezien die werd gepubliceerd toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Beveiligingsprobleem met MSXML-headeraanvraag - CVE-2008-4033

Er bestaat een beveiligingsprobleem met betrekking tot openbaarmaking van informatie op de manier waarop Microsoft XML Core Services headers voor overdrachtscodering verwerkt. Het beveiligingsprobleem kan openbaarmaking van informatie toestaan als een gebruiker door een website bladert die speciaal gemaakte inhoud bevat of speciaal gemaakte HTML-e-mail opent. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan gegevens lezen van een webpagina in een ander domein in Internet Explorer. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken.

Zie CVE-2008-4033 als u dit beveiligingsprobleem wilt weergeven als standaardvermelding in de lijst Met veelvoorkomende beveiligingsproblemen en blootstellingen.

Beperkingsfactoren voor beveiligingsprobleem met MSXML-headeraanvragen - CVE-2008-4033

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • In een aanvalsscenario op internet kan een aanvaller een website hosten die een webpagina bevat die wordt gebruikt om dit beveiligingsprobleem te misbruiken. Daarnaast kunnen websites die door de gebruiker geleverde inhoud accepteren of hosten, of gecompromitteerde websites en advertentieservers speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. Een aanvaller moet gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of chatbericht dat gebruikers naar de website van de aanvaller brengt.
  • Standaard openen alle ondersteunde versies van Microsoft Outlook en Microsoft Outlook Express HTML-e-mailberichten in de zone Beperkte sites. De zone Beperkte sites helpt het aantal geslaagde aanvallen te verminderen dat misbruik maakt van dit beveiligingsprobleem door te voorkomen dat Active Scripting en ActiveX-besturingselementen worden gebruikt bij het lezen van HTML-e-mail. Als een gebruiker echter op een koppeling in een e-mailbericht klikt, kan deze nog steeds kwetsbaar zijn voor dit probleem via het scenario voor webaanvallen.
  • Internet Explorer in Windows Server 2003 en Windows Server 2008 wordt standaard uitgevoerd in een beperkte modus die verbeterde beveiligingsconfiguratie wordt genoemd. Met deze modus wordt het beveiligingsniveau voor de internetzone ingesteld op Hoog. Dit is een beperkingsfactor voor websites die niet zijn toegevoegd aan de zone Vertrouwde websites van Internet Explorer. Zie de sectie Veelgestelde vragen over dit beveiligingsprobleem voor meer informatie over verbeterde beveiliging van Internet Explorer.

Tijdelijke oplossingen voor beveiligingsprobleem met MSXML-headeraanvragen - CVE-2008-4033

Tijdelijke oplossing verwijst naar een instelling of configuratiewijziging die het onderliggende beveiligingsprobleem niet corrigeert, maar helpt bekende aanvalsvectoren te blokkeren voordat u de update toepast. Microsoft heeft de volgende tijdelijke oplossingen en statussen in de discussie getest of een tijdelijke oplossing de functionaliteit vermindert:

  • Internet Explorer configureren om te vragen voordat u Active Scripting uitvoert of actieve scripts uitschakelen in de beveiligingszone Internet en Lokaal intranet

    U kunt de beveiliging tegen dit beveiligingsprobleem helpen beschermen door uw instellingen te wijzigen om te vragen voordat u Actief script uitvoert of om Actief scripting uit te schakelen in de beveiligingszone Internet en Lokaal intranet. Hiervoor volgt u deze stappen:

    1. Klik in Internet Explorer op Internetopties in het menu Extra .
    2. Klik op de beveiliging tabblad.
    3. Klik op Internet en klik vervolgens op Aangepast niveau.
    4. Klik onder Instellingen in de sectie Scripting onder Actief scripten op Vragen of Uitschakelen en klik vervolgens op OK.
    5. Klik op Lokaal intranet en klik vervolgens op Aangepast niveau.
    6. Klik onder Instellingen in de sectie Scripting onder Actieve scripts op Vragen of Uitschakelen en klik vervolgens op OK.
    7. Klik twee keer op OK om terug te keren naar Internet Explorer.

    Gevolgen van tijdelijke oplossing: het uitschakelen van actieve scripts in de internet- en lokale intranetbeveiligingszones kan ertoe leiden dat sommige websites onjuist werken. Als u problemen ondervindt met het gebruik van een website nadat u deze instelling hebt gewijzigd en u zeker weet dat de site veilig te gebruiken is, kunt u die site toevoegen aan uw lijst met vertrouwde sites. Hierdoor kan de site correct werken.

    Voeg sites toe die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer.

    Nadat u Internet Explorer hebt ingesteld om een prompt te vereisen voordat ActiveX-besturingselementen en Active Scripting worden uitgevoerd in de internetzone en in de zone Lokaal intranet, kunt u sites toevoegen die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer. Hierdoor kunt u vertrouwde websites op dezelfde manier blijven gebruiken als vandaag, terwijl u wordt geholpen om u te beschermen tegen deze aanval op niet-vertrouwde sites. U wordt aangeraden alleen sites toe te voegen die u vertrouwt op de zone Vertrouwde sites.

    Hiervoor volgt u deze stappen:

    1. Klik in Internet Explorer op Extra, klik op Internetopties en klik vervolgens op het tabblad Beveiliging .
    2. Klik in het vak Een webinhoudszone selecteren om de huidige beveiligingsinstellingen op te geven op Vertrouwde sites en klik vervolgens op Sites.
    3. Als u sites wilt toevoegen waarvoor geen versleuteld kanaal is vereist, schakelt u het selectievakje Serververificatie vereisen (https:) uit voor alle sites in deze zone .
    4. Typ in het vak Deze website toevoegen aan het zonevak de URL van een site die u vertrouwt en klik vervolgens op Toevoegen.
    5. Herhaal deze stappen voor elke site die u aan de zone wilt toevoegen.
    6. Klik twee keer op OK om de wijzigingen te accepteren en terug te keren naar Internet Explorer.

    Opmerking Voeg sites toe die u vertrouwt om geen schadelijke actie op uw systeem uit te voeren. Twee met name die u wilt toevoegen, zijn *.windowsupdate.microsoft.com en *.update.microsoft.com (zonder de aanhalingstekens). Dit zijn de sites waarop de update wordt gehost en waarvoor een ActiveX-besturingselement is vereist om de update te installeren.

  • Stel de instellingen voor de beveiligingszone Internet en Lokaal intranet in op Hoog om te vragen voordat u ActiveX-besturingselementen en Active Scripting uitvoert in deze zones

    U kunt bescherming bieden tegen dit beveiligingsprobleem door uw instellingen voor de internetbeveiligingszone te wijzigen om te vragen voordat ActiveX-besturingselementen worden uitgevoerd. U kunt dit doen door de browserbeveiliging in te stellen op Hoog.

    Voer de volgende stappen uit om het beveiligingsniveau voor browsen in Microsoft Internet Explorer te verhogen:

    1. Klik in het menu Extra van Internet Explorer op Internetopties.
    2. Klik in het dialoogvenster Internetopties op het tabblad Beveiliging en klik vervolgens op het internetpictogram .
    3. Verplaats de schuifregelaar onder Beveiligingsniveau voor deze zone naar Hoog. Hiermee stelt u het beveiligingsniveau in voor alle websites die u bezoekt op Hoog.

    Opmerking Als er geen schuifregelaar zichtbaar is, klikt u op Standaardniveau en verplaatst u de schuifregelaar naar Hoog.

    Opmerking Als u het niveau instelt op Hoog , werken sommige websites mogelijk onjuist. Als u problemen ondervindt met het gebruik van een website nadat u deze instelling hebt gewijzigd en u zeker weet dat de site veilig te gebruiken is, kunt u die site toevoegen aan uw lijst met vertrouwde sites. Hierdoor kan de site correct werken, zelfs als de beveiligingsinstelling is ingesteld op Hoog.

    Gevolgen van tijdelijke oplossing: er zijn bijwerkingen die u moet vragen voordat u ActiveX-besturingselementen uitvoert. Veel websites die zich op internet of op een intranet bevinden, maken gebruik van ActiveX om extra functionaliteit te bieden. Een online e-commercesite of banksite kan bijvoorbeeld ActiveX-besturingselementen gebruiken om menu's, bestelformulieren of zelfs rekeningoverzichten te bieden. Vragen voordat ActiveX-besturingselementen worden uitgevoerd, is een globale instelling die van invloed is op alle internet- en intranetsites. U wordt regelmatig gevraagd wanneer u deze tijdelijke oplossing inschakelt. Als u voor elke prompt de site vertrouwt die u bezoekt, klikt u op Ja om ActiveX-besturingselementen uit te voeren. Als u niet om al deze sites wilt worden gevraagd, gebruikt u de stappen die worden beschreven in de kop 'Sites toevoegen die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer'.

    Voeg sites toe die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer.

    Nadat u Internet Explorer hebt ingesteld om een prompt te vereisen voordat ActiveX-besturingselementen en Active Scripting worden uitgevoerd in de internetzone en in de zone Lokaal intranet, kunt u sites toevoegen die u vertrouwt aan de zone Vertrouwde websites van Internet Explorer. Hierdoor kunt u vertrouwde websites op dezelfde manier blijven gebruiken als vandaag, terwijl u wordt geholpen om u te beschermen tegen deze aanval op niet-vertrouwde sites. U wordt aangeraden alleen sites toe te voegen die u vertrouwt op de zone Vertrouwde sites.

    Hiervoor volgt u deze stappen:

    1. Klik in Internet Explorer op Extra, klik op Internetopties en klik vervolgens op het tabblad Beveiliging .
    2. Klik in het vak Een webinhoudszone selecteren om de huidige beveiligingsinstellingen op te geven op Vertrouwde sites en klik vervolgens op Sites.
    3. Als u sites wilt toevoegen waarvoor geen versleuteld kanaal is vereist, schakelt u het selectievakje Serververificatie vereisen (https:) uit voor alle sites in deze zone .
    4. Typ in het vak Deze website toevoegen aan het zonevak de URL van een site die u vertrouwt en klik vervolgens op Toevoegen.
    5. Herhaal deze stappen voor elke site die u aan de zone wilt toevoegen.
    6. Klik twee keer op OK om de wijzigingen te accepteren en terug te keren naar Internet Explorer.

    Opmerking Voeg sites toe die u vertrouwt om geen schadelijke actie op uw systeem uit te voeren. Twee met name die u wilt toevoegen, zijn *.windowsupdate.microsoft.com en *.update.microsoft.com (zonder de aanhalingstekens). Dit zijn de sites waarop de update wordt gehost en waarvoor een ActiveX-besturingselement is vereist om de update te installeren.

Veelgestelde vragen over beveiligingsprobleem met MSXML-headeraanvragen - CVE-2008-4033

Wat is het bereik van het beveiligingsprobleem?
Dit is een beveiligingsprobleem met betrekking tot openbaarmaking van informatie. Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan gegevens lezen van een webpagina in een ander domein in Internet Explorer.

Wat veroorzaakt het beveiligingsprobleem?
MET MSXML kunnen bepaalde HTTP-aanvraagvelden worden ingesteld door clients, waardoor sessiestatusbeschadiging wordt ingeschakeld, wat leidt tot de mogelijkheid van openbaarmaking van informatie.

Wat kan een aanvaller doen met het beveiligingsprobleem?
Een aanvaller die dit beveiligingsprobleem heeft misbruikt, kan gegevens lezen uit een ander domein in Internet Explorer.

Hoe kan een aanvaller misbruik maken van het beveiligingsprobleem?
Een aanvaller kan misbruik maken van het beveiligingsprobleem door een speciaal gemaakte website te hosten die is ontworpen om MSXML aan te roepen via Internet Explorer. Dit kan ook gecompromitteerde websites en websites zijn die door de gebruiker geleverde inhoud of advertenties accepteren of hosten. Deze websites kunnen speciaal gemaakte inhoud bevatten die misbruik kan maken van dit beveiligingsprobleem. In alle gevallen zou een aanvaller echter geen enkele manier hebben om gebruikers te dwingen deze websites te bezoeken. In plaats daarvan moet een aanvaller gebruikers overtuigen om de website te bezoeken, meestal door ze te laten klikken op een koppeling in een e-mailbericht of in een Instant Messenger-aanvraag die gebruikers naar de website van de aanvaller brengt. Het kan ook mogelijk zijn om speciaal gemaakte webinhoud weer te geven door banneradvertenties te gebruiken of door andere methoden te gebruiken om webinhoud aan betrokken systemen te leveren.

Welke systemen lopen voornamelijk risico op het beveiligingsprobleem?
Dit beveiligingsprobleem vereist dat een gebruiker is aangemeld en een website bezoekt om schadelijke acties uit te voeren. Daarom lopen alle systemen waarop Internet Explorer vaak wordt gebruikt, zoals werkstations of terminalservers, het meeste risico op dit beveiligingsprobleem.

Ik gebruik Internet Explorer voor Windows Server 2003 of Windows Server 2008. Vermindert dit beveiligingsprobleem?
Ja. Internet Explorer in Windows Server 2003 en Windows Server 2008 wordt standaard uitgevoerd in een beperkte modus die verbeterde beveiligingsconfiguratie wordt genoemd. Verbeterde beveiligingsconfiguratie is een groep vooraf geconfigureerde instellingen in Internet Explorer waarmee de kans kan worden beperkt dat een gebruiker of beheerder speciaal gemaakte webinhoud op een server downloadt en uitvoert. Dit is een beperkingsfactor voor websites die u niet hebt toegevoegd aan de zone Vertrouwde websites van Internet Explorer. Zie ook Verbeterde beveiliging van Internet Explorer beheren.

Wat doet de update?
De update verwijdert het beveiligingsprobleem doordat clients bepaalde HTTP-aanvraagvelden niet meer kunnen instellen.

Wanneer dit beveiligingsbulletin werd uitgegeven, werd dit beveiligingsprobleem openbaar gemaakt?
Nee Microsoft heeft informatie ontvangen over dit beveiligingsprobleem via verantwoordelijke openbaarmaking. Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar was gemaakt toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Toen dit beveiligingsbulletin werd uitgegeven, kreeg Microsoft eventuele meldingen dat dit beveiligingsprobleem werd misbruikt?
Nee Microsoft had geen informatie ontvangen om aan te geven dat dit beveiligingsprobleem openbaar was gebruikt om klanten aan te vallen en geen voorbeelden van proof-of-conceptcode had gezien die werd gepubliceerd toen dit beveiligingsbulletin oorspronkelijk werd uitgegeven.

Informatie bijwerken

Hulpprogramma's en richtlijnen voor detectie en implementatie

Beheer de software- en beveiligingsupdates die u moet implementeren op de servers, desktop- en mobiele systemen in uw organisatie. Zie het TechNet Update Management Center voor meer informatie. De website Microsoft TechNet Security biedt aanvullende informatie over beveiliging in Microsoft-producten.

Beveiligingsupdates zijn beschikbaar via Microsoft Update, Windows Update en Office Update. Beveiligingsupdates zijn ook beschikbaar via het Microsoft Downloadcentrum. U kunt ze het gemakkelijkst vinden door een trefwoord te zoeken naar 'beveiligingsupdate'.

Ten slotte kunnen beveiligingsupdates worden gedownload uit de Microsoft Update-catalogus. De Microsoft Update-catalogus biedt een doorzoekbare catalogus met inhoud die beschikbaar is via Windows Update en Microsoft Update, waaronder beveiligingsupdates, stuurprogramma's en servicepacks. Door te zoeken met behulp van het beveiligingsbulletinnummer (zoals MS07-036), kunt u alle toepasselijke updates toevoegen aan uw winkelwagen (inclusief verschillende talen voor een update) en downloaden naar de map van uw keuze. Zie de veelgestelde vragen over De Microsoft Update-catalogus voor meer informatie over de Microsoft Update-catalogus.

Richtlijnen voor detectie en implementatie

Microsoft biedt richtlijnen voor detectie en implementatie voor de beveiligingsupdates van deze maand. Deze richtlijnen helpen IT-professionals ook te begrijpen hoe ze verschillende hulpprogramma's kunnen gebruiken om de beveiligingsupdate te implementeren, zoals Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), het Office Detection Tool, Microsoft Systems Management Server (SMS) en het Hulpprogramma voor uitgebreide beveiligingsupdates. Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie.

Microsoft Baseline Security Analyzer

Met Microsoft Baseline Security Analyzer (MBSA) kunnen beheerders lokale en externe systemen scannen op ontbrekende beveiligingsupdates en veelvoorkomende onjuiste beveiligingsconfiguraties. Ga naar Microsoft Baseline Security Analyzer voor meer informatie over MBSA.

De volgende tabel bevat de MBSA-detectiesamenvatting voor deze beveiligingsupdate.

Software MBSA 2.1
Microsoft Windows 2000 Service Pack 4 Ja
Windows XP Service Pack 2 en Windows XP Service Pack 3 Ja
Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2 Ja
Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2 Ja
Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2 Ja
Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor Itanium-systemen Ja
Windows Vista, Windows Vista Service Pack 1 en Windows Vista Service Pack 2 Ja
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 Ja
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2 Ja
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2 Ja
Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Ja
Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1 Ja*
Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1 Ja*
Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen Service Pack 1 Ja*
Windows Server 2008 R2 voor Op Itanium gebaseerde systemen en Windows Server 2008 R2 voor Op Itanium gebaseerde systemen Service Pack 1 Ja*
Microsoft Office 2003 Service Pack 3 Ja
Microsoft Word Viewer 2003 Service Pack 3 Ja
2007 Microsoft Office System en 2007 Microsoft Office System Service Pack 1 Ja
Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen en Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 1 Ja
Microsoft Expression Web en Microsoft Expression Web 2 Ja
Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (32-bits edities) Ja
Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (64-bits edities) Ja
Microsoft Office Groove Server 2007 Ja
Microsoft XML Core Services 4.0 Ja
Microsoft XML Core Services 6.0 Ja

*De nieuwste MBSA ondersteunt deze herrelease.

Zie Voor meer informatie over MBSA 2.1, ZIE MBSA 2.1 Veelgestelde vragen.

Windows Server Update Services

Met behulp van Windows Server Update Services (WSUS) kunnen beheerders de meest recente essentiële updates en beveiligingsupdates implementeren voor Windows 2000-besturingssystemen en hoger, Office XP en hoger, Exchange Server 2003 en SQL Server 2000. Ga naar de website van Windows Server Update Services voor meer informatie over het implementeren van deze beveiligingsupdate met Windows Server Update Services.

Systeembeheerserver

De volgende tabel bevat het sms-detectie- en implementatieoverzicht voor deze beveiligingsupdate.

Software SMS 2.0 SMS 2003 met SUSFP SMS 2003 met ITMU Configuration Manager 2007
Microsoft Windows 2000 Service Pack 4 Ja Ja Ja Ja
Windows XP Service Pack 2 en Windows XP Service Pack 3 Ja Ja Ja Ja
Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2 Nee No Ja Ja
Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2 Ja Ja Ja Ja
Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2 Nee No Ja Ja
Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor Itanium-systemen Nee No Ja Ja
Windows Vista, Windows Vista Service Pack 1 en Windows Vista Service Pack 2 Nee Nr. Zie Opmerking voor Windows Vista en Windows Server 2008 hieronder Ja
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 en Windows Vista x64 Edition Service Pack 2 Nee Nr. Zie Opmerking voor Windows Vista en Windows Server 2008 hieronder Ja
Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2 Nee Nr. Zie Opmerking voor Windows Vista en Windows Server 2008 hieronder Ja
Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2 Nee Nr. Zie Opmerking voor Windows Vista en Windows Server 2008 hieronder Ja
Windows Server 2008 voor Op Itanium gebaseerde systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2 Nee Nr. Zie Opmerking voor Windows Vista en Windows Server 2008 hieronder Ja
Windows 7 voor 32-bits systemen en Windows 7 voor 32-bits systemen Service Pack 1 Nee* Nee* Nee* Ja*
Windows 7 voor x64-systemen en Windows 7 voor x64-systemen Service Pack 1 Nee* Nee* Nee* Ja*
Windows Server 2008 R2 voor x64-systemen en Windows Server 2008 R2 voor x64-systemen Service Pack 1 Nee* Nee* Nee* Ja*
Windows Server 2008 R2 voor Op Itanium gebaseerde systemen en Windows Server 2008 R2 voor Op Itanium gebaseerde systemen Service Pack 1 Nee* Nee* Nee* Ja*
Microsoft Office 2003 Service Pack 3 Ja Ja Ja Ja
Microsoft Word Viewer 2003 Service Pack 3 Ja Ja Ja Ja
2007 Microsoft Office System en 2007 Microsoft Office System Service Pack 1 Nee No Ja Ja
Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen en Microsoft Office-compatibiliteitspakket voor Word, Excel en PowerPoint 2007-bestandsindelingen Service Pack 1 Nee No Ja Ja
Microsoft Expression Web en Microsoft Expression Web 2 Nee No Ja Ja
Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (32-bits edities) Nee No Ja Ja
Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (64-bits edities) Nee No Ja Ja
Microsoft Office Groove Server 2007 Nee No Ja Ja
Microsoft XML Core Services 4.0 Ja Ja Ja Ja
Microsoft XML Core Services 6.0 Ja Ja Ja Ja

*De nieuwste sms ondersteunt deze rerelease.

Voor SMS 2.0 en SMS 2003 kan het SMS SUS Feature Pack (SUSFP), dat het Hulpprogramma voor beveiligingsupdates (SUIT) bevat, door SMS worden gebruikt om beveiligingsupdates te detecteren. Zie ook Downloads voor Systems Management Server 2.0.

Voor SMS 2003 kan het HULPPROGRAMMA voor inventarisatie van SMS 2003 voor Microsoft Updates (ITMU) worden gebruikt door SMS om beveiligingsupdates te detecteren die worden aangeboden door Microsoft Update en die worden ondersteund door Windows Server Update Services. Zie SMS 2003 Inventory Tool for Microsoft Updates voor meer informatie over de ITMU sms 2003. SMS 2003 kan ook het Microsoft Office Inventory Tool gebruiken om vereiste updates voor Microsoft Office-app lications te detecteren. Zie SMS 2003 Software Update Scanning Tools voor meer informatie over het Office Inventory Tool en andere scanprogramma's. Zie ook Downloads voor Systems Management Server 2003.

System Center Configuration Manager 2007 gebruikt WSUS 3.0 voor het detecteren van updates. Ga naar System Center Configuration Manager 2007 2007 voor meer informatie over Software-updatebeheer van Configuration Manager.

Opmerking voor Windows Vista en Windows Server 2008 Microsoft Systems Management Server 2003 met Service Pack 3 bevat ondersteuning voor Beheerbaarheid van Windows Vista en Windows Server 2008.

Ga naar de sms-website voor meer informatie over sms.

Zie het Microsoft Knowledge Base-artikel 910723 voor meer informatie: Overzichtslijst met maandelijkse artikelen over detectie en implementatierichtlijnen.

Opmerking voor Microsoft Office SharePoint Server 2007 De hierboven beschreven detectietabel is gebaseerd op implementaties van Microsoft Office SharePoint Server 2007 met één server. De detectiehulpprogramma's detecteren niet de toepasselijkheid van de update op systemen die zijn geconfigureerd als onderdeel van een SharePoint-serverfarm met meerdere systemen. Zie Software-updates implementeren voor Office SharePoint Server 2007 voor meer informatie over het implementeren van updates op zowel zelfstandige als multiserverconfiguraties.

Compatibiliteits evaluator en application compatibility toolkit bijwerken

Updates schrijven vaak naar dezelfde bestanden en registerinstellingen die nodig zijn om uw toepassingen uit te voeren. Dit kan incompatibiliteit activeren en de tijd die nodig is voor het implementeren van beveiligingsupdates verhogen. U kunt testen en valideren van Windows-updates op geïnstalleerde toepassingen stroomlijnen met de onderdelen van de updatecompatibiliteits evaluator die zijn opgenomen in Application Compatibility Toolkit 5.0.

De Application Compatibility Toolkit (ACT) bevat de benodigde hulpprogramma's en documentatie om compatibiliteitsproblemen met toepassingen te evalueren en te verhelpen voordat u Microsoft Windows Vista, een Windows Update, een Microsoft-beveiligingsupdate of een nieuwe versie van Windows Internet Explorer in uw omgeving implementeert.

Implementatie van beveiligingsupdates

Betrokken software

Klik op de juiste koppeling voor informatie over de specifieke beveiligingsupdate voor uw betreffende software:

Windows 2000 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem kan worden opgenomen in een toekomstig updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft XML Core Services 3.0 op Microsoft Windows 2000 Service Pack 4:\ Windows2000-KB955069-x86-enu /quiet
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ msxml4-KB954430-enu /quiet
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ msxml6-KB954459-enu-x86 /quiet
Installeren zonder opnieuw op te starten Voor Microsoft XML Core Services 3.0 op Microsoft Windows 2000 Service Pack 4:\ Windows2000-KB955069-x86-enu /norestart
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ msxml4-KB954430-enu /norestart
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ msxml6-KB954459-enu-x86 /norestart
Logboekbestand bijwerken Voor Microsoft XML Core Services 3.0 op Microsoft Windows 2000 Service Pack 4:\ KB955069.log
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ msxml4-KB954430-enu.log
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ msxml6-KB954459-enu-x86.log
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Microsoft XML Core Services 3.0 op Microsoft Windows 2000 Service Pack 4:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%$NTUninstallKB 955069$\Spuninst
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ Deze versie van Microsoft XML Core Services wordt geïnstalleerd in een modus naast elkaar met eerdere versies van MSXML4. Volg de stappen in de sectie Update verwijderen om de beveiligingsupdate te verwijderen.
Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.\ Opmerking Als u deze beveiligingsupdate voor Microsoft XML Core Services 6 verwijdert, wordt MSXML6 volledig uit het systeem verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 955218
Verificatie van registersleutels Microsoft XML Core Services 3.0 op Microsoft Windows Service Pack 4: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB955069\Filelist
Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP2\Q954430
Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4:\ Opmerking Een registersleutel bestaat niet om de aanwezigheid van deze update te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/overschrijvenoem Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd. Opmerking Niet van toepassing op Microsoft XML Core Services 4.0 of Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Professional x64 Edition, Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 1 of Windows Server 2003 Service Pack 2.
/nobackup Maakt geen back-ups van bestanden die nodig zijn voor het verwijderen.
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.
/extract[:p ath] Extraheert bestanden zonder het installatieprogramma te starten.
/ER Hiermee schakelt u uitgebreide foutrapportage in.
/Uitgebreide Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

  • MSXML 4.0 verwijderen

    Deze versie van Microsoft XML Core Services is geïnstalleerd in een modus naast elkaar met pervious versies van MSXML4. Volg deze stappen om de beveiligingsupdate te verwijderen:

    1. Verwijder de beveiligingsupdate met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
    2. Verwijder het msxml4.dll bestand uit de map %SystemRoot%\System32.
    3. Herstel vorige msxml4.dll met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking De vorige versies van de msxml4.dll- en msxml4r.dll-bestanden worden hersteld naar zowel de map %SystemRoot%\System32 als de map %SystemRoot%\WinSxS.

De beveiligingsupdates voor MSXML 3.0 en MSXML 6.0 ondersteunen de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

  • Verificatie van registersleutels

    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Windows XP (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft XML Core Services 3.0 op Windows XP Service Pack 2 en Windows XP Service Pack 3:\ WindowsXP-KB955069-x86-enu /quiet
Voor Microsoft XML Core Services 3.0 op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB955069-x64-enu /quiet
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 2 en Windows XP Service Pack 3:\ msxml4-KB954430-enu /quiet
Voor Microsoft XML Core Services 6.0 wanneer geïnstalleerd op Windows XP Service Pack 2:\ msxml6-KB954459-enu-x86 / quiet
Voor Microsoft XML Core Services 6.0 op Windows XP Service Pack 3:\ WindowsXP-KB954459-x86-enu / quiet
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ msxml4-KB954430-enu /quiet
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ msxml6-KB954459-enu-amd64 /quiet
Installeren zonder opnieuw op te starten Voor Microsoft XML Core Services 3.0 op Windows XP Service Pack 2 en Windows XP Service Pack 3:\ WindowsXP-KB955069-x86-enu /norestart
Voor Microsoft XML Core Services 3.0 op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB955069-x64-enu /norestart
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 2 en Windows XP Service Pack 3:\ msxml4-KB954430-enu/norestart
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 2:\ msxml6-KB954459-enu-x86/norestart
Voor Microsoft XML Core Services 6.0 op Windows XP Service Pack 3:\ WindowsXP-KB954459-x86-enu/norestart
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ msxml4-KB954430-enu /norestart
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ msxml6-KB954459-enu-amd64 /norestart
Logboekbestand bijwerken Voor Microsoft XML Core Services 3.0 op alle ondersteunde edities van Windows XP:\ KB955069.log
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 2 en Windows XP Service Pack 3:\ msxml4-KB954430-enu.log
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 2:\ msxml6-KB954459-enu-x86.log
Voor Microsoft XML Core Services 6.0 in Windows XP Service Pack 3:\ KB954459.log
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ msxml4-KB954430-enu.log
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ msxml6-KB954459-enu-x86.log
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing
Verwijderingsgegevens Voor Microsoft XML Core Services 3.0 op alle ondersteunde edities van Windows XP:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%$NTUninstallKB 955069$\Spuninst
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 2 en Windows XP Service Pack 3:\ Deze versie van Microsoft XML Core Services wordt geïnstalleerd in een modus naast elkaar met eerdere versies van MSXML4. Volg de stappen in de sectie Update verwijderen om de beveiligingsupdate te verwijderen.
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 2 en op Windows XP Service Pack 3:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.\ Opmerking Als u deze beveiligingsupdate voor Microsoft XML Core Services 6 verwijdert, wordt MSXML6 volledig verwijderd uit het systeem voor Windows XP Service Pack 2.
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ Deze versie van Microsoft XML Core Services wordt geïnstalleerd in een modus naast elkaar met eerdere versies van MSXML4. Volg de stappen in de sectie Update verwijderen om de beveiligingsupdate te verwijderen.
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.\ Opmerking Als u deze beveiligingsupdate voor Microsoft XML Core Services 6 verwijdert, wordt MSXML6 volledig verwijderd uit het systeem voor Windows XP Professional x64 Edition Service Pack 2.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 955218
Verificatie van registersleutels Voor Microsoft XML Core Services 3.0 op alle ondersteunde 32-bits edities van Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB955069\Filelist
Voor Microsoft XML Core Services 3.0 op alle ondersteunde x64-edities van Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Versie 2003\SP3\KB955069\Filelist
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 2 en Windows XP Service Pack 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP2\Q954430
Voor Microsoft XML Core Services 6.0 als deze is geïnstalleerd op Windows XP Service Pack 2:\ Opmerking Een registersleutel bestaat niet om de aanwezigheid van deze update te valideren\ \ Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Service Pack 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB954459\Filelist
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\MSXML4SP2\Q954430
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows XP Professional x64 Edition en Windows XP Professional x64 Edition Service Pack 2:\ Een registersleutel bestaat niet om de aanwezigheid van deze update te valideren

Opmerking Voor ondersteunde versies van Windows XP Professional x64 Edition is deze beveiligingsupdate hetzelfde als ondersteunde versies van de beveiligingsupdate van Windows Server 2003 x64 Edition.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/overschrijvenoem Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd. Opmerking Niet van toepassing op Microsoft XML Core Services 4.0 of Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Professional x64 Edition, Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 1 of Windows Server 2003 Service Pack 2.
/nobackup Maakt geen back-ups van bestanden die nodig zijn voor het verwijderen.
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.
/integrate:path Integreert de update in de Windows-bronbestanden. Deze bestanden bevinden zich op het pad dat is opgegeven in de switch.
/extract[:p ath] Extraheert bestanden zonder het installatieprogramma te starten.
/ER Hiermee schakelt u uitgebreide foutrapportage in.
/Uitgebreide Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor compatibiliteit met eerdere versies ondersteunt de beveiligingsupdate ook de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

  • MSXML 4.0 verwijderen

    Deze versie van Microsoft XML Core Services is geïnstalleerd in een modus naast elkaar met pervious versies van MSXML4. Volg deze stappen om de beveiligingsupdate te verwijderen:

    1. Verwijder de beveiligingsupdate met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
    2. Verwijder het Msxml4.dll bestand uit de map %SystemRoot%\System32.
    3. Herstel vorige Msxml4.dll met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking De vorige versies van de Msxml4.dll- en Msxml4r.dll-bestanden worden hersteld naar zowel de map %SystemRoot%\System32 als de map %SystemRoot%\WinSxS.

De beveiligingsupdates voor MSXML 3.0 en MSXML 6.0 ondersteunen de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

  • Verificatie van registersleutels

    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Windows Server 2003 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft XML Core Services 3.0 op alle ondersteunde 32-bits edities van Windows Server 2003:\ WindowsServer2003-KB955069-x86-enu /quiet
Voor Microsoft XML Core Services 3.0 op alle ondersteunde x64-edities van Windows Server 2003:\ WindowsServer2003.WindowsXP-KB955069-x64-enu /quiet
Voor Microsoft XML Core Services 3.0 op alle ondersteunde Itanium-edities van Windows Server 2003:\ WindowsServer2003-KB955069-ia64-enu /quiet
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:\ msxml4-KB954430-enu /quiet
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:\ msxml6-KB954459-enu-x86 /quiet
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:\ msxml4-KB954430-enu /quiet
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:\ msxml6-KB954459-enu-amd64 /quiet
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ msxml4-KB954430-enu /quiet
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ msxml6-KB954459-enu-ia64 /quiet
Installeren zonder opnieuw op te starten Voor Microsoft XML Core Services 3.0 op alle ondersteunde 32-bits edities van Windows Server 2003:\ Windowsserver2003-kb955069-x86-enu /norestart
Voor Microsoft XML Core Services 3.0 op alle ondersteunde x64-edities van Windows Server 2003:\ WindowsServer2003.WindowsXP-KB955069-x64-enu /norestart
Voor Microsoft XML Core Services 3.0 op alle ondersteunde Itanium-edities van Windows Server 2003:\ WindowsServer2003-KB955069-ia64-enu /norestart
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:\ msxml4-KB954430-enu /norestart
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:\ msxml6-KB954459-enu-x86 /norestart
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:\ msxml4-KB954430-enu /norestart
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:\ msxml6-KB954459-enu-amd64 /norestart
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ msxml4-KB954430-enu /norestart
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ msxml6-KB954459-enu-ia64 /norestart
Logboekbestand bijwerken Voor Microsoft XML Core Services 3.0 op alle ondersteunde edities van Windows Server 2003:\ KB955069.log
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:msxml4-KB954430-enu.log
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:\ msxml6-KB954459-enu-x86.log
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:msxml4-KB954430-enu.log
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:\ msxml6-KB954459-enu-amd64.log
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ Niet van toepassing
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ Niet van toepassing
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Deze beveiligingsupdate biedt geen ondersteuning voor HotPatching. Zie het Microsoft Knowledge Base-artikel 897341 voor meer informatie over HotPatching.
Verwijderingsgegevens Voor Microsoft XML Core Services 3.0 op alle ondersteunde edities van Windows Server 2003:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm of het hulpprogramma Spuninst.exe in de map %Windir%$NTUninstallKB 955069$\Spuninst
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:\ Deze versie van Microsoft XML Core Services wordt geïnstalleerd in een modus naast elkaar met eerdere versies van MSXML4. Volg de stappen in de sectie Update verwijderen om de beveiligingsupdate te verwijderen.
Voor Microsoft XML Core Services 6.0 als deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.\ Opmerking Als u deze beveiligingsupdate voor Microsoft XML Core Services 6 verwijdert, wordt MSXML6 volledig van het systeem verwijderd.
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:\ Deze versie van Microsoft XML Core Services wordt geïnstalleerd in een modus naast elkaar met eerdere versies van MSXML4. Volg de stappen in de sectie Update verwijderen om de beveiligingsupdate te verwijderen.
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.\ Opmerking Als u deze beveiligingsupdate voor Microsoft XML Core Services 6 verwijdert, wordt MSXML6 volledig van het systeem verwijderd.
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ Deze versie van Microsoft XML Core Services wordt geïnstalleerd in een modus naast elkaar met eerdere versies van MSXML4. Volg de stappen in de sectie Update verwijderen om de beveiligingsupdate te verwijderen.
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.\ Opmerking Als u deze beveiligingsupdate voor Microsoft XML Core Services 6 verwijdert, wordt MSXML6 volledig uit het systeem verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 955218
Verificatie van registersleutels Voor Microsoft XML Core Services 3.0 op alle ondersteunde edities van Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB955069\Filelist
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP2\Q954430
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2:\ Opmerking Een registersleutel bestaat niet om de aanwezigheid van deze update te valideren
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\MSXML4SP2\Q954430
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2:\ Een registersleutel bestaat niet om de aanwezigheid van deze update te valideren
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\MSXML4SP2\Q954430
Voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 met SP1 voor Op Itanium gebaseerde systemen en Windows Server 2003 met SP2 voor op Itanium gebaseerde systemen:\ Opmerking Er bestaat geen registersleutel om de aanwezigheid van deze update te valideren

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Als u eerder een hotfix hebt geïnstalleerd om een van deze bestanden bij te werken, kopieert het installatieprogramma de RTMQFE-, SP1QFE- of SP2QFE-bestanden naar uw systeem. Anders kopieert het installatieprogramma de RTMGDR-, SP1GDR- of SP2GDR-bestanden naar uw systeem. Beveiligingsupdates bevatten mogelijk niet alle variaties van deze bestanden. Zie het Microsoft Knowledge Base-artikel 824994 voor meer informatie over dit gedrag.

Ga naar de website van Microsoft TechNet voor meer informatie over het installatieprogramma.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/overschrijvenoem Overschrijft OEM-bestanden zonder dat u hierom wordt gevraagd. Opmerking Niet van toepassing op Microsoft XML Core Services 4.0 of Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Professional x64 Edition, Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 1 of Windows Server 2003 Service Pack 2.
/nobackup Maakt geen back-ups van bestanden die nodig zijn voor het verwijderen.
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.
/integrate:path Integreert de update in de Windows-bronbestanden. Deze bestanden bevinden zich op het pad dat is opgegeven in de switch.
/extract[:p ath] Extraheert bestanden zonder het installatieprogramma te starten.
/ER Hiermee schakelt u uitgebreide foutrapportage in.
/Uitgebreide Hiermee schakelt u uitgebreide logboekregistratie in. Tijdens de installatie maakt u %Windir%\CabBuild.log. In dit logboek worden de bestanden weergegeven die worden gekopieerd. Als u deze switch gebruikt, kan de installatie langzamer worden uitgevoerd.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

  • MSXML 4.0 verwijderen

    Deze versie van Microsoft XML Core Services is geïnstalleerd in een modus naast elkaar met pervious versies van MSXML4. Volg deze stappen om de beveiligingsupdate te verwijderen:

    1. Verwijder de beveiligingsupdate met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
    2. Verwijder het Msxml4.dll bestand uit de map %SystemRoot%\System32.
    3. Herstel vorige Msxml4.dll met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking De vorige versies van de Msxml4.dll- en Msxml4r.dll-bestanden worden hersteld naar zowel de map %SystemRoot%\System32 als de map %SystemRoot%\WinSxS.

De beveiligingsupdates voor MSXML 3.0 en MSXML 6.0 ondersteunen de volgende installatieswitches.

Switch Beschrijving
/Help Geeft de opdrachtregelopties weer.
Instellingsmodi
/Passieve Installatiemodus zonder toezicht. Er is geen gebruikersinteractie vereist, maar de installatiestatus wordt weergegeven. Als aan het einde van setup opnieuw opstarten is vereist, wordt aan de gebruiker een dialoogvenster weergegeven met een timerwaarschuwing dat de computer over 30 seconden opnieuw wordt opgestart.
/Rustige Stille modus. Dit is hetzelfde als de modus zonder toezicht, maar er worden geen status- of foutberichten weergegeven.
Opties voor opnieuw opstarten
/norestart Start niet opnieuw op wanneer de installatie is voltooid.
/forcerestart Start de computer opnieuw op na de installatie en dwingt u af dat andere toepassingen worden afgesloten zonder eerst geopende bestanden op te slaan.
/warnrestart[:x] Geeft een dialoogvenster weer met een timerwaarschuwing dat de gebruiker binnen x seconden opnieuw wordt opgestart. (De standaardinstelling is 30 seconden.) Bedoeld voor gebruik met de /quiet switch of de /passieve switch.
/promptrestart Geeft een dialoogvenster weer waarin de lokale gebruiker wordt gevraagd om opnieuw opstarten toe te staan.
Speciale opties
/forceappsclose Dwingt andere programma's af wanneer de computer wordt afgesloten.
/log:path Hiermee staat u de omleiding van installatielogboekbestanden toe.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

  • Verificatie van registersleutels

    Mogelijk kunt u ook controleren welke bestanden deze beveiligingsupdate heeft geïnstalleerd door de registersleutels in de naslagtabel in deze sectie te controleren.

    Deze registersleutels bevatten mogelijk geen volledige lijst met geïnstalleerde bestanden. Deze registersleutels kunnen ook niet correct worden gemaakt wanneer een beheerder of oem deze beveiligingsupdate integreert of slipstreams in de Windows-installatiebronbestanden.

Windows Vista (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft XML Core Services 3.0 op Windows Vista voor 32-bits systemen en Windows Vista voor 32-bits systemen Service Pack 1:\ Windows6.0-KB955069-x86 /quiet\ \ Voor Microsoft XML Core Services 3.0 op Windows Vista voor x64-gebaseerde systemen en Windows Vista voor x64-systemen Service Pack 1:\ Windows6.0-KB955069-x64 /quiet
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Vista voor 32-bits systemen, Windows Vista voor 32-bits systemen Service Pack 1 en Windows Vista voor 32-bits systemen Service Pack 2:\ msxml4-KB954430-enu /quiet\ \ Voor Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows Vista voor x64-systemen, Windows Vista voor x64-systemen Service Pack 1, en Windows Vista voor x64-systemen Service Pack 2:\ msxml4-KB954430-enu /quiet
Voor Microsoft XML Core Services 6.0 Windows Vista voor 32-bits systemen en Windows Vista voor 32-bits systemen Service Pack 1:\ Windows6.0-KB954459-x86 /quiet\ \ Voor Microsoft XML Core Services 6.0 op Windows Vista voor x64-systemen en Windows Vista voor x64-systemen Service Pack 1:\ Windows6.0-KB954459-x64 /quiet
Installeren zonder opnieuw op te starten Voor Microsoft XML Core Services 3.0 op Windows Vista voor 32-bits systemen en Windows Vista voor 32-bits systemen Service Pack 1:\ Windows6.0-KB955069-x86 /quiet /norestart\ \ Voor Microsoft XML Core Services 3.0 op Windows Vista voor x64-systemen en Windows Vista voor x64-systemen Service Pack 1:\ Windows6.0-KB955069-x64 /quiet /norestart
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Vista voor 32-bits systemen, Windows Vista voor 32-bits systemen Service Pack 1 en Windows Vista voor 32-bits systemen Service Pack 2:\ msxml4-KB954430-enu /norestart\ \ Voor Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows Vista voor x64-systemen, Windows Vista voor x64-systemen Service Pack 1, en Windows Vista voor x64-systemen Service Pack 2:\ msxml4-KB954430-enu /norestart
Voor Microsoft XML Core Services 6.0 op Windows Vista voor 32-bits systemen en Windows Vista voor 32-bits systemen Service Pack 1:\ Windows6.0-KB954459-x86 /quiet /norestart\ \ Voor Microsoft XML Core Services 6.0 op Windows Vista voor x64-systemen en Windows Vista voor x64-systemen Service Pack 1:\ Windows6.0-KB954459-x64 /quiet /norestart
Logboekbestand bijwerken Voor Microsoft XML Core Services 3.0 op alle ondersteunde 32-bits en x64-gebaseerde edities van Windows Vista:\ Niet van toepassing
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde 32-bits en x64-edities van Windows Vista:\ msxml4-KB954430-enu.log
Voor Microsoft XML Core Services 6.0 op alle ondersteunde 32-bits en x64-edities van Windows Vista:\ Niet van toepassing
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? In sommige gevallen is voor deze update geen herstart vereist. Als de vereiste bestanden worden gebruikt, moet deze update opnieuw worden opgestart. Als dit gedrag zich voordoet, wordt er een bericht weergegeven dat u adviseert opnieuw op te starten.\ \ Om de kans te verminderen dat opnieuw opstarten vereist is, stopt u alle betrokken services en sluit u alle toepassingen die mogelijk gebruikmaken van de betreffende bestanden voordat u de beveiligingsupdate installeert. Zie het Microsoft Knowledge Base-artikel 887012 voor meer informatie over de redenen waarom u mogelijk wordt gevraagd om opnieuw op te starten.
HotPatching Niet van toepassing.
Verwijderingsgegevens Voor Microsoft XML Core Services 3.0 en Microsoft XML Core Services 6.0 op alle ondersteunde 32-bits en 64-edities van Windows Vista:\ WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer in de lijst met updates.\ \ Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde 32-bits en 64-edities van Windows Vista: \ Deze versie van Microsoft XML Core Services wordt geïnstalleerd in een modus naast elkaar met eerdere versies van MSXML4. Volg de stappen in de sectie Update verwijderen om de beveiligingsupdate te verwijderen.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 955218
Verificatie van registersleutels Voor Microsoft XML Core Services 3.0 op alle ondersteunde 32-bits en x64-edities van Windows Vista: \ Opmerking: een registersleutel bestaat niet om de aanwezigheid van deze update te valideren.
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde 32-bits edities van Windows Vista: \ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP2\Q954430\ \ Voor Microsoft XML Core Services 4.0 wanneer geïnstalleerd op alle ondersteunde x64-edities van Windows Vista: \ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\MSXML4SP2\Q954430
Voor Microsoft XML Core Services 6.0 op alle ondersteunde 32-bits en x64-edities van Windows Vista: \ Opmerking: een registersleutel bestaat niet om de aanwezigheid van deze update te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.

Opmerking Zie het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het wusa.exe-installatieprogramma.

De update verwijderen

  • MSXML 4.0 verwijderen

    Deze versie van Microsoft XML Core Services is geïnstalleerd in een modus naast elkaar met pervious versies van MSXML4. Volg deze stappen om de beveiligingsupdate te verwijderen:

    1. Verwijder de beveiligingsupdate met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
    2. Verwijder het Msxml4.dll bestand uit de map %SystemRoot%\System32.
    3. Herstel vorige Msxml4.dll met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking De vorige versies van de Msxml4.dll- en Msxml4r.dll-bestanden worden hersteld naar zowel de map %SystemRoot%\System32 als de map %SystemRoot%\WinSxS.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

Windows Server 2008 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft XML Core Services 3.0 op Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB955069-x86 /quiet\ \ Voor Microsoft XML Core Services 3.0 op Windows Server 2008 voor x64 Systemen op basis van:\ Windows6.0-KB955069-x64 /quiet\ \ Voor Microsoft XML Core Services 3.0 op Windows Server 2008 voor op Itanium gebaseerde systemen:\ Windows6.0-KB955069-ia64 /quiet
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2:\ msxml4-KB954430-enu/quiet\ \ Voor Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows Server 2008 voor x64-gebaseerde systemen en Windows Server 2008 voor x64-systemen Service Pack 2:\ msxml4-KB954430-enu /quiet\ \ Voor Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows Server 2008 voor Itanium-systemen en Windows Server 2008 voor Op Itanium gebaseerde Systemen Service Pack 2:\ msxml4-KB954430-enu / quiet
Voor Microsoft XML Core Services 6.0 op Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB954459-x86 /quiet\ \ Voor Microsoft XML Core Services 6.0 op Windows Server 2008 voor x64 Systemen op basis van:\ Windows6.0-KB954459-x64 /quiet\ \ Voor Microsoft XML Core Services 6.0 op Windows Server 2008 voor op Itanium gebaseerde systemen:\ Windows6.0-KB954459-ia64 / stil
Installeren zonder opnieuw op te starten Voor Microsoft XML Core Services 3.0 op Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB955069-x86 /quiet /norestart\ \ Voor Microsoft XML Core Services 3.0 op Windows Server 2008 voor x64-systemen:\ Windows6.0-KB955069-x64 /quiet /norestart\ \ Voor Microsoft XML Core Services 3.0 op Windows Server 2008 voor op Itanium gebaseerde systemen:\ Windows6.0-KB955069-ia64 /quiet /norestart
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op Windows Server 2008 voor 32-bits systemen en Windows Server 2008 voor 32-bits systemen Service Pack 2:\ msxml4-KB954430-enu/norestart\ \ Voor Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows Server 2008 voor x64-systemen en Windows Server 2008 voor x64-systemen Service Pack 2:\ msxml4-KB954430-enu /norestart\ \ Voor Microsoft XML Core Services 4.0 wanneer geïnstalleerd op Windows Server 2008 voor Itanium-systemen en Windows Server 2008 voor Op Itanium gebaseerde Systems Service Pack 2:\ msxml4-KB954430-enu/ norestart
Voor Microsoft XML Core Services 6.0 op Windows Server 2008 voor 32-bits systemen:\ Windows6.0-KB954459-x86 /quiet /norestart\ \ Voor Microsoft XML Core Services 6.0 op Windows Server 2008 voor x64 Systemen:\ Windows6.0-KB954459-x64 /quiet /norestart\ \ Voor Microsoft XML Core Services 6.0 op Windows Server 2008 voor op Itanium gebaseerde systemen:\ Windows6.0-KB954459-ia64 / stille /norestart
Logboekbestand bijwerken Voor Microsoft XML Core Services 3.0 op alle ondersteunde 32-bits, x64- en Itanium-edities van Windows Server 2008:\ Niet van toepassing
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde 32-bits, x64- en Itanium-edities van Windows Server 2008:\ msxml4-KB954430-enu.log
Voor Microsoft XML Core Services 6.0 op alle ondersteunde 32-bits, x64- en Itanium-edities van Windows Server 2008:\ Niet van toepassing
HotPatching Niet van toepassing.
Verwijderingsgegevens Voor Microsoft XML Core Services 3.0 en Microsoft XML Core Services 6.0 op alle ondersteunde edities van Windows Server 2008 voor 32-bits, x64-gebaseerde en op Itanium gebaseerde systemen:\ WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer in de lijst met updates.\ \ Voor Microsoft XML Core Services 4.0 op alle ondersteunde edities van Windows Server 2008 voor 32-bits, x64-gebaseerde en Op Itanium gebaseerde systemen:\ Deze versie van Microsoft XML Core Services is geïnstalleerd in een modus naast elkaar met eerdere versies van MSXML4. Volg de stappen in de sectie Update verwijderen om de beveiligingsupdate te verwijderen.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 955218
Verificatie van registersleutels Voor Microsoft XML Core Services 3.0 op alle ondersteunde 32-bits, x64- en Itanium-edities van Windows Server 2008:\ Opmerking Een registersleutel bestaat niet om de aanwezigheid van deze update te valideren.
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde 32-bits edities van Windows Server 2008: \ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP2\Q954430\ \ Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde x64-edities van Windows Server 2008: \ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\MSXML4SP2\Q954430
Voor Microsoft XML Core Services 6.0 op alle ondersteunde 32-bits, x64- en Itanium-edities van Windows Server 2008:\ Een registersleutel bestaat niet om de aanwezigheid van deze update te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.

Opmerking Zie het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het wusa.exe-installatieprogramma.

De update verwijderen

  • MSXML 4.0 verwijderen

    Deze versie van Microsoft XML Core Services is geïnstalleerd in een modus naast elkaar met pervious versies van MSXML4. Volg deze stappen om de beveiligingsupdate te verwijderen:

    1. Verwijder de beveiligingsupdate met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
    2. Verwijder het Msxml4.dll bestand uit de map %SystemRoot%\System32.
    3. Herstel vorige Msxml4.dll met behulp van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Opmerking De vorige versies van de Msxml4.dll- en Msxml4r.dll-bestanden worden hersteld naar zowel de map %SystemRoot%\System32 als de map %SystemRoot%\WinSxS.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

Windows 7 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde 32-bits edities van Windows 7 en Windows 7 Service Pack 1:\ msxml4-KB954430-enu /quiet\ \ Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle x64-edities van Windows 7 en Windows 7 Service Pack 1:\ msxml4-KB954430-enu /quiet
Installeren zonder opnieuw op te starten Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde 32-bits edities van Windows 7 en Windows 7 Service Pack 1:\ msxml4-KB954430-enu /norestart\ \ Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle x64-edities van Windows 7 en Windows 7 Service Pack 1:\ msxml4-KB954430-enu /norestart
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast.
HotPatching Niet van toepassing.
Verwijderingsgegevens WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer deze in de lijst met updates.
Bestandsgegevens Zie Microsoft Knowledge Base-artikel 954430
Verificatie van registersleutels Opmerking Er bestaat geen registersleutel om de aanwezigheid van deze update te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.

Opmerking Zie het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het wusa.exe-installatieprogramma.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en voer een naam in voor het bijwerken van het bestand in De zoekfunctie starten.
    2. Wanneer het bestand wordt weergegeven onder Programma's, klikt u met de rechtermuisknop op de bestandsnaam en klikt u op Eigenschappen.
    3. Vergelijk op het tabblad Algemeen de bestandsgrootte met de tabel met bestandsinformatie die in het kb-artikel van het bulletin is opgegeven.
    4. U kunt ook klikken op het tabblad Details en informatie vergelijken, zoals bestandsversie en datum die is gewijzigd, met de tabel met bestandsgegevens in het kb-artikel van het bulletin.
    5. Ten slotte kunt u ook op het tabblad Vorige versies klikken en bestandsgegevens voor de vorige versie van het bestand vergelijken met de bestandsinformatie voor de nieuwe, of bijgewerkte versie van het bestand.

Windows Server 2008 R2 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket
Implementatie
Installeren zonder tussenkomst van de gebruiker Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde x64-edities van Windows Server 2008 R2 en Windows Server 2008 R2 Service Pack 1:\ msxml4-KB954430-enu /quiet
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde Itanium-edities van Windows Server 2008 R2 en Windows Server 2008 R2 Service Pack 1:\ msxml4-KB954430-enu /quiet
Installeren zonder opnieuw op te starten Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde x64-edities van Windows Server 2008 R2 en Windows Server 2008 R2 Service Pack 1:\ msxml4-KB954430-enu /quiet /norestart
Voor Microsoft XML Core Services 4.0 wanneer deze is geïnstalleerd op alle ondersteunde Itanium-edities van Windows Server 2008 R2 en Windows Server 2008 R2 Service Pack 1:\ msxml4-KB954430-enu /quiet /norestart
Meer informatie Zie de subsectie, detectie- en implementatiehulpprogramma's en richtlijnen
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist? Ja, u moet uw systeem opnieuw opstarten nadat u deze beveiligingsupdate hebt toegepast.
Hotpatching Niet van toepassing.
Verwijderingsgegevens WUSA.exe biedt geen ondersteuning voor het verwijderen van updates. Als u een update wilt verwijderen die door WUSA is geïnstalleerd, klikt u op Configuratiescherm en klikt u vervolgens op Beveiliging. Klik onder Windows Update op Geïnstalleerde updates weergeven en selecteer deze in de lijst met updates.
Verificatie van registersleutels Opmerking Er bestaat geen registersleutel om de aanwezigheid van deze update te valideren.

Implementatiegegevens

De update installeren

Wanneer u deze beveiligingsupdate installeert, controleert het installatieprogramma of een of meer bestanden die op uw systeem worden bijgewerkt, eerder zijn bijgewerkt door een Microsoft-hotfix.

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/?, /h, /help Geeft help weer voor ondersteunde switches.
/Rustige Onderdrukt de weergave van status of foutberichten.
/norestart In combinatie met /quiet wordt het systeem niet opnieuw opgestart na de installatie, zelfs niet als opnieuw opstarten vereist is om de installatie te voltooien.

Opmerking Zie Het Microsoft Knowledge Base-artikel 934307 voor meer informatie over het installatieprogramma.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

Office 2003 en Word Viewer 2003 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket.
Implementatie
Installeren zonder tussenkomst van de gebruiker Office2003-KB951535-FullFile-enu /q:a
Installeren zonder opnieuw op te starten Office2003-KB951535-FullFile-enu /r:n
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de subsectie **Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.**Zie de subsectie Office-onderdelen in deze sectie voor functies die u selectief kunt installeren.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist Deze update vereist geen herstart.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.Opmerking Wanneer u deze update verwijdert, wordt u mogelijk gevraagd om de Microsoft Office 2003-cd in het cd-station in te voegen. Bovendien hebt u mogelijk niet de mogelijkheid om de update te verwijderen van het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm. Er zijn verschillende mogelijke oorzaken voor dit probleem. Zie het Microsoft Knowledge Base-artikel 903771 voor meer informatie over het verwijderen.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 955218
Verificatie van registersleutels Niet van toepassing

Office-functies voor Beheer istische installaties

Serverbeheerders die een Windows Installer-Beheer istratieve installatie gebruiken, moeten de serverlocatie bijwerken. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

De volgende tabel bevat de lijst met functienamen (hoofdlettergevoelig) die opnieuw moeten worden geïnstalleerd voor de update.

Als u alle functies wilt installeren, kunt u INSTALL=ALL gebruiken of kunt u de volgende functies installeren:

Product Functie
ACCESSRT, OUTLS11, VISVEA, RMS, BASIC11, FP11, ONOTE11, OUTLSM11, PERS11, PUB11, STDP11, STD11, INF11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDR ProductNonBootFiles
WORDVIEW WORDVIEWFiles
PPT11, ACC11, OUTL11, PRO11SB, PROI11, PRO11, WORD11, EXCEL11 ProductNonBootFiles, LISTFiles

Houd er rekening mee Beheer istrators die werken in beheerde omgevingen volledige resources kunnen vinden voor het implementeren van Office-updates in een organisatie in het Office Beheer Update Center. Schuif op die site omlaag en kijk onder de sectie Updatebronnen voor de softwareversie die u bijwerkt. De Windows Installer-documentatie bevat ook meer informatie over de parameters die worden ondersteund door Windows Installer.

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office Beheer istratieve installatiepunt in de subsectie Hulpprogramma's en richtlijnen voor detectie en implementatie voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 2.0 of hoger op het systeem zijn geïnstalleerd. Alle ondersteunde versies van Windows bevatten Windows Installer 2.0 of een nieuwere versie.

Als u de versie 2.0 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/V Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/q:u Hiermee geeft u de stille modus van de gebruiker op, waarin een aantal dialoogvensters aan de gebruiker worden weergegeven.
/q:a Hiermee geeft u de stille modus van de beheerder op, die geen dialoogvensters voor de gebruiker weergeeft.
/t:pad Hiermee geeft u de doelmap voor het extraheren van bestanden.
/C Extraheert de bestanden zonder ze te installeren. Als /t:path niet is opgegeven, wordt u gevraagd om een doelmap.
/c:path Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/r:n Start het systeem nooit opnieuw op na de installatie.
/r:I Vraagt de gebruiker om het systeem opnieuw op te starten als opnieuw opstarten vereist is, behalve wanneer deze wordt gebruikt met /q:a.
/r:a Start het systeem altijd opnieuw op na de installatie.
/r:s Start het systeem opnieuw op na de installatie zonder de gebruiker te vragen.
/n:v Geen versiecontrole - Installeer het programma via een eerdere versie.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de sectie Hulpprogramma's en richtlijnen voor detectie en implementatie, eerder in dit bulletin voor meer informatie.

  • Verificatie van bestandsversie

    Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de versie van het besturingssysteem of de geïnstalleerde programma's, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

2007 Microsoft Office System; Microsoft Office-compatibiliteitspakket voor Word-, Excel- en PowerPoint 2007-bestandsindelingen; en Microsoft Expression Web (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket.
Implementatie
Installeren zonder tussenkomst van de gebruiker Office2007-KB951550-FullFile-x86-glb /passive
Installeren zonder opnieuw op te starten Office2007-KB951550-FullFile-x86-glb /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de subsectie **Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.**Zie de subsectie Office-onderdelen in deze sectie voor functies die u selectief kunt installeren.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist Deze update vereist geen herstart.
Hotpatching Niet van toepassing
Verwijderingsgegevens Gebruik het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 955218
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Ondersteunde schakelopties voor beveiligingsupdates

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/quiet /forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Als u deze beveiligingsupdate wilt verwijderen, gebruikt u het hulpprogramma Programma's toevoegen of verwijderen in Configuratiescherm.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Microsoft Office SharePoint Server 2007 en Microsoft Office Groove Server 2007 (alle edities)

Referentietabel

De volgende tabel bevat de informatie over beveiligingsupdates voor deze software. In deze sectie vindt u aanvullende informatie in de subsectie, Implementatiegegevens.

Opname in toekomstige servicepacks De update voor dit probleem wordt opgenomen in een toekomstig servicepack of updatepakket.
Implementatie
Installeren zonder tussenkomst van de gebruiker Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (32-bits edities):\ Office2007-KB951597-FullFile-x86-glb /passieve
Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (64-bits edities) en Microsoft Office Groove Server 2007:\ Office2007-KB951597-FullFile-x64-glb /passive
Installeren zonder opnieuw op te starten Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (32-bits edities):\ Office2007-KB951597-FullFile-x86-glb /norestart
Voor Microsoft Office SharePoint Server 2007 en Microsoft Office SharePoint Server 2007 Service Pack 1 (64-bits edities) en Microsoft Office Groove Server 2007:\ Office2007-KB951597-FullFile-x64-glb /norestart
Logboekbestand bijwerken Niet van toepassing
Meer informatie Zie de subsectie **Detectie- en implementatiehulpprogramma's en richtlijnen voor detectie en implementatie voor detectie en implementatie.**Zie de subsectie Office-onderdelen in deze sectie voor functies die u selectief kunt installeren.
Vereiste voor opnieuw opstarten
Opnieuw opstarten vereist Deze update vereist geen herstart.
Hotpatching Niet van toepassing
Verwijderingsgegevens Deze update kan niet worden verwijderd.
Bestandsgegevens Zie microsoft Knowledge Base-artikel 955218
Verificatie van registersleutels Niet van toepassing

Implementatiegegevens

De update installeren

U kunt de update installeren via de juiste downloadkoppeling in de sectie Betrokken en Niet-beïnvloede software. Als u uw toepassing hebt geïnstalleerd vanaf een serverlocatie, moet de serverbeheerder in plaats daarvan de serverlocatie bijwerken met de beheerupdate en die update implementeren op uw systeem. Raadpleeg de informatie over het Office-Beheer istratieve installatiepunt in de subsectie Detectie- en implementatiehulpmiddelen en richtlijnen voor meer informatie over Beheer istratieve installatiepunten.

Opmerking Installatie van deze update vereist of veroorzaakt geen database-upgrade.

Voor deze beveiligingsupdate moet Windows Installer 3.1 of hoger op het systeem zijn geïnstalleerd.

Als u de versie 3.1 of hoger van Windows Installer wilt installeren, gaat u naar een van de volgende Microsoft-websites:

Zie het Microsoft Knowledge Base-artikel 824684 voor meer informatie over de terminologie die in dit bulletin wordt weergegeven, zoals hotfix.

Deze beveiligingsupdate ondersteunt de volgende installatieswitches.

Switch Beschrijving
/? of /help Geeft het gebruiksdialoogvenster weer.
/Passieve Hiermee geeft u passieve modus. Vereist geen gebruikersinteractie; gebruikers zien basisdialoogvensters voor voortgang, maar kunnen niet annuleren.
/Rustige Hiermee geeft u de stille modus, of onderdrukt prompts, wanneer bestanden worden geëxtraheerd.
/norestart Onderdrukt het opnieuw opstarten van het systeem als de update opnieuw moet worden opgestart.
/forcerestart Start het systeem automatisch opnieuw op nadat de update is toegepast, ongeacht of de update opnieuw moet worden opgestart.
/Extract Extraheert de bestanden zonder ze te installeren. U wordt gevraagd om een doelmap.
/extract:<path> Hiermee overschrijft u de installatieopdracht die is gedefinieerd door de auteur. Hiermee geeft u het pad en de naam van het bestand Setup.inf of .exe.
/lang:<LCID> Dwingt het gebruik van een specifieke taal af wanneer het updatepakket die taal ondersteunt.
/log:<log-bestand> Hiermee schakelt u logboekregistratie in door Vnox en Installer tijdens de installatie van de update.

Opmerking U kunt deze schakelopties combineren tot één opdracht. Voor achterwaartse compatibiliteit ondersteunt de beveiligingsupdate ook veel van de installatieswitches die in de eerdere versie van het installatieprogramma worden gebruikt. Zie het Microsoft Knowledge Base-artikel 262841 voor meer informatie over de ondersteunde installatieswitches.

De update verwijderen

Deze update kan niet worden verwijderd.

Controleren of de update is toegepast

  • Microsoft Baseline Security Analyzer

    Als u wilt controleren of een beveiligingsupdate is toegepast op een beïnvloed systeem, kunt u mogelijk het hulpprogramma Microsoft Baseline Security Analyzer (MBSA) gebruiken. Zie de kop Microsoft Baseline Security Analyzer onder de sectie Microsoft Detection and Deployment Tools and Guidance.

  • Verificatie van bestandsversie

    Opmerking Omdat er verschillende versies en edities van Microsoft Windows zijn, kunnen de volgende stappen afwijken op uw systeem. Als dat het zo is, raadpleegt u de productdocumentatie om deze stappen uit te voeren.

    1. Klik op Start en klik vervolgens op Zoeken.

    2. Klik in het deelvenster Zoekresultaten op Alle bestanden en mappen onder Zoekassistent.

    3. Typ in het vak Alle of een deel van de bestandsnaam een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Zoeken.

    4. Klik in de lijst met bestanden met de rechtermuisknop op een bestandsnaam uit de juiste tabel met bestandsinformatie en klik vervolgens op Eigenschappen.

      Opmerking Afhankelijk van de editie van het besturingssysteem of de programma's die op uw systeem zijn geïnstalleerd, zijn sommige bestanden die worden vermeld in de tabel met bestandsinformatie mogelijk niet geïnstalleerd.

    5. Bepaal op het tabblad Versie de versie van het bestand dat op uw systeem is geïnstalleerd door deze te vergelijken met de versie die wordt beschreven in de juiste tabel met bestandsinformatie.

      Opmerking Kenmerken die niet de bestandsversie zijn, kunnen tijdens de installatie worden gewijzigd. Het vergelijken van andere bestandskenmerken met de informatie in de tabel met bestandsinformatie is geen ondersteunde methode om te controleren of de update is toegepast. In bepaalde gevallen kan de naam van bestanden ook tijdens de installatie worden gewijzigd. Als het bestand of de versiegegevens niet aanwezig zijn, gebruikt u een van de andere beschikbare methoden om de installatie van de update te controleren.

Overige informatie

Erkenningen

Microsoft bedankt voor het werken met ons om klanten te beschermen:

  • Gregory Fleischer voor het melden van het beveiligingsprobleem met meerdere domeinen van MSXML DTD (CVE-2008-4029)
  • Het beveiligingsprobleem van de MSXML-headeraanvraag (CVE-2008-4033) wordt gerapporteerd aan De Paola of Minded Security voor rapportage van het beveiligingsprobleem met msXML-headers (CVE-2008-4033)
  • Robert Hansen van SecTheory voor het rapporteren van het aanvullende probleem met alleen HTTP-beveiliging

Ondersteuning

  • Klanten in de VS en Canada kunnen technische ondersteuning ontvangen van Microsoft Product Support Services op 1-866-PCSAFETY. Er worden geen kosten in rekening gebracht voor ondersteuningsaanvragen die zijn gekoppeld aan beveiligingsupdates.
  • Internationale klanten kunnen ondersteuning krijgen van hun lokale Microsoft-dochterondernemingen. Er worden geen kosten in rekening gebracht voor ondersteuning die is gekoppeld aan beveiligingsupdates. Ga naar de website voor internationale ondersteuning voor meer informatie over hoe u contact kunt opnemen met Microsoft voor ondersteuningsproblemen.

Vrijwaring

De informatie in de Microsoft Knowledge Base wordt geleverd zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (11 november 2008): Bulletin gepubliceerd.
  • V1.1 (10 december 2008): De tijdelijke oplossing voor kill-bit is verwijderd uit tijdelijke oplossingen voor msXML DTD-scriptproblemen tussen domeinen - CVE-2008-4029. Er is ook een opmerking toegevoegd aan de tabellen Ondersteunde beveiligingsupdate-switches die verduidelijken dat de installatieswitch /overschrijven niet van toepassing is op Microsoft XML Core Services 4.0 of Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Professional x64 Edition, Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 1 of Windows Server 2003 Service Pack 2.
  • V1.2 (17 december 2008): Logboekbestandvermeldingen toegevoegd in de sectie Naslagtabel voor beveiligingsupdateimplementatie voor Microsoft XML Core Services 6.0 wanneer deze is geïnstalleerd op Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2, Windows Server 2003 x64 Edition en Windows Server 2003 x64 Edition Service Pack 2.
  • V2.0 (29 april 2009): Microsoft XML Core Services 4.0 (KB954430) toegevoegd op 32-bits en x64-edities van Windows Vista Service Pack 2 en op 32-bits, x64- en Itanium-edities van Windows Server 2008 Service Pack 2 als betrokken software. Ook toegevoegd als niet-betrokken software: Microsoft XML Core Services 3.0 en Microsoft XML Core Services 6.0 op 32-bits en x64-edities van Windows Vista Service Pack 2 en op 32-bits, x64-gebaseerde en Itanium-edities van Windows Server 2008 Service Pack 2. Dit is alleen een detectiewijziging; er zijn geen wijzigingen aangebracht in de binaire bestanden. Klanten die al KB954430 hebben geïnstalleerd, hoeven ze niet opnieuw te installeren.
  • V3.0 (13 oktober 2009): Microsoft XML Core Services 4.0 (KB954430) toegevoegd wanneer deze is geïnstalleerd op 32-bits en x64-edities van Windows 7 en op x64-gebaseerde en op Itanium gebaseerde edities van Windows Server 2008 R2 als betrokken software. Dit is alleen een detectiewijziging; er zijn geen wijzigingen aangebracht in de binaire bestanden. Klanten die al KB954430 hebben geïnstalleerd, hoeven ze niet opnieuw te installeren.
  • V4.0 (12 juli 2011): Microsoft XML Core Services 4.0 (KB954430) toegevoegd wanneer deze is geïnstalleerd op 32-bits en x64-edities van Windows 7 Service Pack 1 en op x64- en Itanium-edities van Windows Server 2008 R2 Service Pack 1 als betrokken software. Dit is alleen een detectiewijziging; er zijn geen wijzigingen aangebracht in de binaire bestanden. De nieuwste MBSA en SMS ondersteunen deze rerelease. Klanten die al KB954430 hebben geïnstalleerd, hoeven ze niet opnieuw te installeren.

Gebouwd op 2014-04-18T13:49:36Z-07:00