Microsoft heeft beveiligingsbulletin MS09-042 uitgebracht. Als u het volledige beveiligingsbulletin wilt weergeven, gaat u naar een van de volgende Microsoft-websites:
Hulp en ondersteuning voor deze beveiligingsupdate
Thuisgebruikers hebben toegang tot gratis ondersteuning via de dichtstbijzijnde Microsoft-vestiging. Bezoek de volgende internationale Microsoft-ondersteuningswebsite voor meer informatie over hoe u contact kunt opnemen met de dichtstbijzijnde Microsoft-vestiging voor ondersteuningsvragen naar aanleiding van beveiligingsupdates:
Klanten in Noord-Amerika kunnen ook onmiddellijk toegang krijgen tot onbeperkte gratis e-mailondersteuning of onbeperkte individuele chatondersteuning vanaf de volgende website van Microsoft:
Aanvullende informatie over deze beveiligingsupdate
Waarop heeft dit beveiligingsbulletin betrekking? Deze beveiligingsupdate heeft betrekking op reflectiebeveiliging in het Telnet-protocol. Lees het volgende beveiligingsbulletin voor meer informatie over reflectiebeveiliging:
Wat is Uitgebreide beveiliging? Deze beveiligingsupdate bevat een verregaande beveiligingscorrectie, zodat er met betrekking tot de Telnet-client en -server kan worden gekozen voor een uitgebreide beveiliging. Deze functionaliteit is standaard uitgeschakeld. In deze beveiligingupdate en het volgende beveiligingsadvies wordt Uitgebreide beveiliging gedetailleerd beschreven. Lees beide items zorgvuldig door, zodat u bekend bent met de uitwerking van deze wijzigingen:
Microsoft-beveiligingsadvies: Uitgebreide beveiliging voor verificatie (Het Engels)
Hoe kan ik Uitgebreide beveiliging inschakelen op mijn computer? Voordat u Uitgebreide beveiliging inschakelt, moet u ervoor zorgen dat de volgende update op de client- en de servercomputers is geïnstalleerd:
Als u voor Telnet Uitgebreide beveiliging wilt inschakelen, moeten u ervoor zorgen dat de updates in beveiligingsadvies 968389 en in dit artikel op de client- en de servercomputers zijn geïnstalleerd.
Opmerking De instelling aan clientzijde waarmee u Uitgebreide beveiliging kunt inschakelen, is een instelling die betrekking heeft op het gehele systeem. Wanneer deze instelling wordt ingeschakeld, wordt Uitgebreide beveiliging ingeschakeld voor alle onderdelen op de clientcomputer.
Op een server moet Uitgebreide beveiliging voor elk van de afzonderlijke onderdelen apart worden ingeschakeld. Zorg ervoor dat alle clientonderdelen voor een bepaalde server zijn bijgewerkt voor Uitgebreide beveiliging voordat u deze functionaliteit op de server inschakelt omdat de verificatie anders kan mislukken. Nadat beide beveiligingsupdates zijn geïnstalleerd, moet u Uitgebreide beveiliging inschakelen op de client- en de servercomputers.
Als u Uitgebreide beveiliging wilt inschakelen op uw computer, zijn de volgende wijzigingen vereist.
Belangrijk Deze sectie, methode of taak bevat stappen voor het bewerken van het register. Als u het register onjuist bewerkt, kunnen er echter grote problemen optreden. Het is dan ook belangrijk dat u deze stappen zorgvuldig uitvoert. Maak een back-up van het register voordat u wijzigingen aanbrengt. Als er een probleem optreedt, kunt u het register altijd nog herstellen. Als u meer informatie wilt over het maken van een back-up van het register en het herstellen van het register, klikt u op het volgende artikelnummer, zodat het desbetreffende Microsoft Knowledge Base-artikel wordt weergegeven:
Open het menu Bewerken, wijs de optie Nieuw aan en klik op DWORD-waarde.
Typ SuppressExtendedProtection en druk op Enter.
Open het menu Bewerken en klik op Wijzigen.
Typ 0 en klik op OK.
Open het menu Bewerken, wijs de optie Nieuw aan en klik op DWORD-waarde.
Typ LmCompatibilityLevel en druk op ENTER.
Open het menu Bewerken en klik op Wijzigen.
Opmerking Deze stap zorgt ervoor dat de NTLM-verificatievereisten worden gewijzigd. Lees het volgende artikel in de Microsoft Knowledge Base zodat u bekend raakt met dit gedrag.
Open het menu Bewerken, wijs de optie Nieuw aan en klik op DWORD-waarde.
Typ ExtendedProtection en druk op Enter.
Open het menu Bewerken en klik op Wijzigen.
Stel de registerwaarde in op basis van uw Telnet-vereisten door gebruik te maken van de volgende waarden en klik op OK:
Legacy: Alle type clients toelaten. Stel ExtendedProtection in op 0.
Partial: (Legacy + Uitgebreide beveiliging) Clients toestaan die geen SPN (Service Principal Name) verzenden of clients toestaan die de correcte SPN verzenden. Stel ExtendedProtection in op 1.
Fully Hardened: (Alleen Uitgebreide beveiliging) Clients toestaan die uitsluitend de correcte SPN verzenden. Stel ExtendedProtection in op 2.
Sluit Register-editor af.
Wanneer u dit pakket installeert De volgende registersleutel en waarde worden gemaakt op computers met Windows XP of op servers met Windows Server 2003:
De standaardwaarde voor ExtendedProtection wordt ingesteld op 0. Onder Windows Vista moet deze sleutel handmatig worden gemaakt en de toepasselijk waarde moet worden ingevoerd op basis van de beveiligingsmodus die wordt geselecteerd. Als u de registerwaarde wilt toevoegen, volgt u de stappen die eerder in dit artikel zijn beschreven in de sectie Hoe kan ik Uitgebreide beveiliging inschakelen op mijn computer?
SPN's die standaard worden toegestaan op een Telnet-server:
De Telnet-server staat standaard de volgende lijst met namen en IP's toe:
'localhost' als een tekenreeks in het Engels.
Alle IP-varianten (IPv4 & IPv6) van uw eigen server of computer.
127.0.0.1 & ::1
Hostname in een NetBIOS-notatie
Hostname in een FQDN-notatie
Als de beheerder besluit om andere SPN's toe te laten, kan hij of zij op de volgende wijze meer namen toevoegen. De naam wordt niet geconverteerd van NetBIOS naar FQDN of van FQDN naar NetBIOS:
Als de registerwaarde AllowedSPN niet aanwezig is, start u Register-editor en volgt u de volgende stappen:
Selecteer de volgende registersleutel en klik op deze sleutel:
Fout 401.1 wanneer u door een website bladert die geïntegreerde verificatie gebruikt en waarvoor IIS 5.1 of IIS 6 als host fungeert (Het Engels)
Wanneer u probeert om een Telnet-sessie met een IP-adres in het adressenbereik 127.*.*.* tot stand te brengen, mislukt de Telenet-sessie. Dit geldt echter niet voor het IP-adres 127.0.0.1.
Dit probleem treedt op onder Windows 2000, Windows XP en Windows Server 2003.
Reflectiebeveiliging is standaard niet beschikbaar onder Windows 2000.
Uitgebreide (relay) beveiliging is uitsluitend beschikbaar onder de volgende besturingssystemen:
Alle versies van Windows Vista
Windows Server 2003 Service Pack 2 QFE en Windows Server 2003 Service Pack 2 GDR
Windows XP Service Pack 2 QFE, Windows XP Service Pack 2 GDR, Windows XP Service Pack 3 QFE en Windows XP Service Pack 3 GDR
U kunt geen Telnet-sessie openen op basis van een clusternaam en een FQDN-naam. U moet de clusternaam en de FQDN-naam toevoegen aan de registerwaarde AllowedSPN. Zie de sectie Wanneer u dit pakket installeert voor meer informatie over hoe u dit kunt doen.
U kunt geen Telnet-sessie met een server openen door gebruik te maken van een alias. U moet de aliasnaam toevoegen aan de registerwaarde AllowedSPN. Zie de sectie Wanneer u dit pakket installeert voor meer informatie over hoe u dit kunt doen.
Deze update wordt niet aangeboden aan klanten met Windows 2000 bij wie Services voor Unix op het systeem is geïnstalleerd.
Met de Engelse (VS) versie van dit updatepakket worden de bestanden geïnstalleerd met de kenmerken die in de volgende tabellen worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in de UTC-notatie (Coordinated Universal Time). De datums en tijden voor deze bestanden worden weergegeven in uw lokale tijd, waarbij rekening is gehouden met de zomer- of wintertijd. De datums en tijden kunnen veranderen wanneer u bepaalde acties op de bestanden uitvoert.
Informatie over bestanden in Windows 2000
Voor alle ondersteunde edities van Microsoft Windows 2000 Service Pack 4
Deze tabel samenvouwenDeze tabel uitklappen
File name
File version
File size
Date
Time
Platform
Msv1_0.dll
5.0.2195.6926
125,200
07-Apr-2005
23:21
x86
Netlogon.dll
5.0.2195.7011
366,864
07-Apr-2005
23:24
x86
Sp3res.dll
5.0.2195.7151
6,276,608
29-Feb-2008
13:26
x86
Telnet.exe
5.0.33670.4
80,656
08-Jan-2009
16:20
x86
Informatie over bestanden in Windows XP en Windows Server 2003
De bestanden die van toepassing zijn op een specifieke mijlpaal (RTM, SPn) en servicestructuur (QFE, GDR), worden vermeld in de kolommen SP-vereiste en Servicestructuur.
GDR-servicestructuren bevatten uitsluitend de oplossingen die op grote schaal beschikbaar zijn gesteld om wijdverbreide kritieke problemen te verhelpen. QFE-servicestructuren bevatten hotfixes als aanvulling op de grootschalig beschikbaar gestelde oplossingen.
Naast de bestanden die in deze tabellen worden vermeld, wordt door deze software-update een beveiligingscatalogusbestand (KB-nummer.cat) geïnstalleerd. Dit bestand is ondertekend met een digitale handtekening van Microsoft.
Voor alle ondersteunde x86-versies van Windows XP
Deze tabel samenvouwenDeze tabel uitklappen
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.1.2600.3587
76,288
12-Jun-2009
11:50
x86
SP2
SP2GDR
Tlntsess.exe
5.1.2600.3587
80,896
12-Jun-2009
11:50
x86
SP2
SP2GDR
Telnet.exe
5.1.2600.3587
76,288
12-Jun-2009
11:49
x86
SP2
SP2QFE
Tlntsess.exe
5.1.2600.3587
80,896
12-Jun-2009
11:49
x86
SP2
SP2QFE
Telnet.exe
5.1.2600.5829
76,288
12-Jun-2009
12:31
x86
SP3
SP3GDR
Tlntsess.exe
5.1.2600.5829
80,896
12-Jun-2009
12:31
x86
SP3
SP3GDR
Telnet.exe
5.1.2600.5829
76,288
12-Jun-2009
12:03
x86
SP3
SP3QFE
Tlntsess.exe
5.1.2600.5829
80,896
12-Jun-2009
12:03
x86
SP3
SP3QFE
Voor alle ondersteunde x64-versies van Windows Server 2003 en Windows XP Professional x64 Edition
Deze tabel samenvouwenDeze tabel uitklappen
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
104,448
01-Jul-2009
22:53
x64
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
129,536
01-Jul-2009
22:53
x64
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
104,448
01-Jul-2009
22:50
x64
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
129,536
01-Jul-2009
22:50
x64
SP2
SP2QFE
Voor alle ondersteunde x86-versies van Windows Server 2003
Deze tabel samenvouwenDeze tabel uitklappen
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
76,288
11-Jun-2009
14:39
x86
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
83,968
11-Jun-2009
14:39
x86
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
76,288
11-Jun-2009
13:59
x86
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
83,968
11-Jun-2009
13:59
x86
SP2
SP2QFE
Voor alle ondersteunde IA-64-versies van Windows Server 2003
Deze tabel samenvouwenDeze tabel uitklappen
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
194,560
01-Jul-2009
22:53
IA-64
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
222,720
01-Jul-2009
22:53
IA-64
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
194,560
01-Jul-2009
22:49
IA-64
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
222,720
01-Jul-2009
22:49
IA-64
SP2
SP2QFE
Bestandsinformatie voor Windows Vista en Windows Server 2008
Of bestanden betrekking hebben op een specifiek product, specifieke mijlpaal (RTM, SPn) of specifieke servicestructuur (LDR, GDR), kunt u controleren aan de hand van het nummer van de bestandsversie in de volgende tabel:
Deze tabel samenvouwenDeze tabel uitklappen
Versie
Product
Mijlpaal
Servicestructuur
6.0.6000.16xxx
Windows Vista
RTM
GDR
6.0.6000.20xxx
Windows Vista
RTM
LDR
6.0.6001.18xxx
Windows Vista SP1 en Windows Server 2008 SP1
SP1
GDR
6.0.6001.22xxx
Windows Vista SP1 en Windows Server 2008 SP1
SP1
LDR
6.0.6002.18xxx
Windows Vista SP2 en Windows Server 2008 SP2
SP2
GDR
6.0.6002.22xxx
Windows Vista SP2 en Windows Server 2008 SP2
SP2
LDR
Service Pack 1 is geïntegreerd in de oorspronkelijke release van Windows Server 2008. RTM-mijlpaalbestanden hebben daarom uitsluitend betrekking op Windows Vista. RTM-mijlpaalbestanden zijn te herkennen aan het versienummer 6.0.0000.xxxxxx.
GDR-servicestructuren bevatten uitsluitend de oplossingen die op grote schaal beschikbaar zijn gesteld om wijdverbreide kritieke problemen te verhelpen. LDR-servicestructuren bevatten hotfixes als aanvulling op de wijdverbreid beschikbaar gestelde oplossingen.
De MANIFEST-bestanden (.manifest) en MUM-bestanden (.mum) die voor elke omgeving zijn geïnstalleerd, vindt u in een afzonderlijke lijst. MUM- en MANIFEST-bestanden zijn, met de bijbehorende beveiligingscatalogusbestanden (.CAT), van cruciaal belang voor het statusbeheer van het bijgewerkte onderdeel. De beveiligingscatalogusbestanden (waarvan de kenmerken niet worden vermeld) hebben een digitale handtekening van Microsoft.
Voor alle ondersteunde x86-versies van Windows Server 2008 en van Windows Vista
Deze tabel samenvouwenDeze tabel uitklappen
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
11:52
Not Applicable
Telnet.exe
6.0.6000.16868
206,848
10-Jun-2009
11:41
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
11:50
Not Applicable
Telnet.exe
6.0.6000.21065
206,848
10-Jun-2009
11:36
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:58
Not Applicable
Telnet.exe
6.0.6001.18270
206,336
10-Jun-2009
11:45
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
15:25
Not Applicable
Telnet.exe
6.0.6001.22447
206,336
10-Jun-2009
11:33
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:23
Not Applicable
Telnet.exe
6.0.6002.18049
71,168
10-Jun-2009
09:43
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:27
Not Applicable
Telnet.exe
6.0.6002.22150
71,168
10-Jun-2009
09:46
x86
Tlntsess.exe
6.0.6000.16868
88,576
10-Jun-2009
10:06
x86
Tlntsess.exe
6.0.6000.21065
88,576
10-Jun-2009
09:54
x86
Tlntsess.exe
6.0.6001.18270
88,576
10-Jun-2009
09:56
x86
Tlntsess.exe
6.0.6001.22447
88,576
10-Jun-2009
10:02
x86
Tlntsess.exe
6.0.6002.18049
88,576
10-Jun-2009
09:43
x86
Tlntsess.exe
6.0.6002.22150
88,576
10-Jun-2009
09:46
x86
Voor alle ondersteunde x64-versies van Windows Server 2008 en van Windows Vista
Deze tabel samenvouwenDeze tabel uitklappen
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
12:03
Not Applicable
Telnet.exe
6.0.6000.16868
211,456
10-Jun-2009
11:54
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,168
10-Jun-2009
12:01
Not Applicable
Telnet.exe
6.0.6000.21065
211,456
10-Jun-2009
11:53
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
12:12
Not Applicable
Telnet.exe
6.0.6001.18270
211,968
10-Jun-2009
12:01
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
12:02
Not Applicable
Telnet.exe
6.0.6001.22447
211,968
10-Jun-2009
11:53
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:39
Not Applicable
Telnet.exe
6.0.6002.18049
78,848
10-Jun-2009
10:10
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:46
Not Applicable
Telnet.exe
6.0.6002.22150
78,848
10-Jun-2009
10:11
x64
Tlntsess.exe
6.0.6000.16868
103,424
10-Jun-2009
10:25
x64
Tlntsess.exe
6.0.6000.21065
103,424
10-Jun-2009
10:25
x64
Tlntsess.exe
6.0.6001.18270
103,424
10-Jun-2009
10:28
x64
Tlntsess.exe
6.0.6001.22447
103,424
10-Jun-2009
10:31
x64
Tlntsess.exe
6.0.6002.18049
103,424
10-Jun-2009
10:10
x64
Tlntsess.exe
6.0.6002.22150
103,424
10-Jun-2009
10:11
x64
Voor alle ondersteunde IA-64-versies van Windows Server 2008
Deze tabel samenvouwenDeze tabel uitklappen
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:50
Not Applicable
Telnet.exe
6.0.6001.18270
178,688
10-Jun-2009
10:17
IA-64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:33
Not Applicable
Telnet.exe
6.0.6001.22447
178,688
10-Jun-2009
10:11
IA-64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:09
Not Applicable
Telnet.exe
6.0.6002.18049
178,688
10-Jun-2009
09:58
IA-64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3,197
10-Jun-2009
11:16
Not Applicable
Telnet.exe
6.0.6002.22150
178,688
10-Jun-2009
10:01
IA-64
Tlntsess.exe
6.0.6001.18270
208,896
10-Jun-2009
10:17
IA-64
Tlntsess.exe
6.0.6001.22447
208,896
10-Jun-2009
10:11
IA-64
Tlntsess.exe
6.0.6002.18049
208,896
10-Jun-2009
09:58
IA-64
Tlntsess.exe
6.0.6002.22150
208,896
10-Jun-2009
10:01
IA-64
Extra bestandsinformatie voor Windows Server 2008 en voor Windows Vista
Extra bestanden voor alle ondersteunde x86-versies van Windows Server 2008 en van Windows Vista
Hoeveel moeite hebt u persoonlijk moeten doen om dit artikel te gebruiken?
Heel weinig
Weinig
Gemiddeld
Veel
Heel veel
Vertel ons waarom en wat we kunnen doen om de informatie te verbeteren
Dank u! Uw feedback wordt gebruikt om ons te helpen onze inhoud voor ondersteuning te verbeteren. Bezoek de Startpagina voor Hulp en ondersteuning voor meer assistentieopties.