Souhrn bulletinu zabezpečení společnosti Microsoft pro březen 2012

Publikováno: 13. března 2012

Verze: 1.0

Tento souhrn bulletinu obsahuje bulletiny zabezpečení vydané v březnu 2012.

S vydáním bulletinů zabezpečení pro březen 2012 tento souhrn bulletinu nahrazuje předběžné oznámení bulletinu původně vydané 8. března 2012. Další informace o službě upozorňování bulletinu naleznete v části Předběžné oznámení bulletinu zabezpečení společnosti Microsoft.

Informace o tom, jak dostávat automatická oznámení při každém vydání bulletinů zabezpečení společnosti Microsoft, naleznete v oznámeních technického zabezpečení společnosti Microsoft.

Microsoft hostuje webové vysílání, které řeší dotazy zákazníků k těmto bulletinům 14. března 2012 v 11:00 Tichomoří (USA a Kanada). Zaregistrujte se nyní do webového vysílání bulletinu zabezpečení z března. Po tomto datu je toto webové vysílání k dispozici na vyžádání. Další informace naleznete v tématu Souhrny bulletinu zabezpečení a webcasty společnosti Microsoft.

Společnost Microsoft také poskytuje informace, které zákazníkům pomohou určit prioritu měsíčních aktualizací zabezpečení s aktualizacemi nesouvisenými se zabezpečením, které se vydávají ve stejný den jako měsíční aktualizace zabezpečení. Další informace najdete v části.

Informace o bulletinu

Souhrny vedoucích pracovníků

Následující tabulka shrnuje bulletiny zabezpečení pro tento měsíc v pořadí závažnosti.

Podrobnosti o ovlivněném softwaru najdete v další části Ovlivněný software a umístění stahování.

ID bulletinu Nadpis bulletinu a shrnutí vedení Maximální míra závažnosti a dopad ohrožení zabezpečení Požadavek na restartování Ovlivněný software
MS12-020 Chyby zabezpečení ve vzdálené ploše by mohly umožnit vzdálené spuštění kódu (2671387) \ Tato aktualizace zabezpečení řeší dvě soukromě hlášená ohrožení zabezpečení v protokolu Vzdálené plochy. Čím větší závažnost těchto chyb zabezpečení může umožnit vzdálené spuštění kódu, pokud útočník odešle do ovlivněného systému posloupnost speciálně vytvořených paketů protokolu RDP. Ve výchozím nastavení není protokol RDP (Remote Desktop Protocol) povolen v žádném operačním systému Windows. Systémy, které nemají povolené protokol RDP, nejsou ohroženy. Critical \ Remote Code Execution Vyžaduje restartování. Microsoft Windows
MS12-017 Ohrožení zabezpečení serveru DNS může umožnit odepření služby (2647170) \ \ Tato aktualizace zabezpečení řeší soukromě hlášenou chybu zabezpečení v systému Microsoft Windows. Ohrožení zabezpečení by mohlo umožnit odepření služby, pokud vzdálený neověřený útočník odešle speciálně vytvořený dotaz DNS na cílový server DNS. Důležité \ Odepření služby Vyžaduje restartování. Microsoft Windows
MS12-018 Ohrožení zabezpečení v ovladačích v režimu jádra systému Windows by mohlo umožnit zvýšení oprávnění (2641653) \ Tato aktualizace zabezpečení řeší soukromě hlášenou chybu zabezpečení v systému Microsoft Windows. Toto ohrožení zabezpečení může umožnit zvýšení oprávnění, pokud se útočník přihlásí k systému a spustí speciálně vytvořenou aplikaci. Útočník musí mít platné přihlašovací údaje a může se přihlásit místně, aby mohl toto ohrožení zabezpečení zneužít. Důležité \ Zvýšení oprávnění Vyžaduje restartování. Microsoft Windows
MS12-021 Ohrožení zabezpečení v sadě Visual Studio by mohlo umožnit zvýšení oprávnění (2651019) \ Tato aktualizace zabezpečení řeší jednu soukromě hlášenou chybu zabezpečení v sadě Visual Studio. Toto ohrožení zabezpečení může umožnit zvýšení oprávnění, pokud útočník umístí speciálně vytvořený doplněk do cesty používané sadou Visual Studio a přesvědčí uživatele s vyššími oprávněními ke spuštění sady Visual Studio. Útočník musí mít platné přihlašovací údaje a může se přihlásit místně, aby mohl toto ohrožení zabezpečení zneužít. Ohrožení zabezpečení nelze zneužít vzdáleně ani anonymními uživateli. Důležité \ Zvýšení oprávnění Může vyžadovat restartování. Microsoft Visual Studio
MS12-022 Ohrožení zabezpečení v návrhu výrazu by mohlo umožnit vzdálené spuštění kódu (2651018) \ \ Tato aktualizace zabezpečení řeší jednu soukromě hlášenou chybu zabezpečení v návrhu výrazů. Toto ohrožení zabezpečení může umožnit vzdálené spuštění kódu, pokud uživatel otevře legitimní soubor (například .xpr nebo . DESIGN soubor), který se nachází ve stejném síťovém adresáři jako speciálně vytvořený soubor knihovny DLL (Dynamic Link Library). Při otevření legitimního souboru by se aplikace Microsoft Expression Design mohla pokusit načíst soubor DLL a spustit veškerý kód, který obsahoval. Aby byl útok úspěšný, musí uživatel navštívit nedůvěryhodné umístění vzdáleného systému souborů nebo sdílenou složku WebDAV a otevřít legitimní soubor (například .xpr nebo . SOUBOR DESIGN) z tohoto umístění, který pak načte zranitelná aplikace. Důležité \ Vzdálené spuštění kódu Může vyžadovat restartování. Návrh výrazů microsoftu
MS12-019 Ohrožení zabezpečení vdirectWriteby mohlo umožnit odepření služby (2665364) \ \ Tato aktualizace zabezpečení řeší veřejně zveřejněné ohrožení zabezpečení ve Windows DirectWrite. Ve scénáři útoku založeném na rychlých zprávách by toto ohrožení zabezpečení mohlo umožnit odepření služby, pokud útočník pošle speciálně vytvořenou posloupnost znaků Unicode přímo klientovi instant messengeru. Cílová aplikace může přestat reagovat, když DirectWrite vykresluje speciálně vytvořenou sekvenci znaků Unicode. Moderate \ Denial of Service Může vyžadovat restartování. Microsoft Windows

Index zneužitelnosti

Následující tabulka obsahuje posouzení zneužití jednotlivých ohrožení zabezpečení vyřešených tento měsíc. Tato ohrožení zabezpečení jsou uvedená v pořadí podle ID bulletinu a pak ID CVE. V bulletinech jsou zahrnuta pouze ohrožení zabezpečení, u kterých je hodnocení závažnosti Kritické nebo Důležité.

Návody použít tuto tabulku?

V této tabulce se dozvíte o pravděpodobnosti spuštění kódu a zneužití služby do 30 dnů od vydání bulletinu zabezpečení pro každou aktualizaci zabezpečení, kterou možná budete muset nainstalovat. Projděte si každé z níže uvedených posouzení v souladu s vaší konkrétní konfigurací a určete prioritu nasazení aktualizací tohoto měsíce. Další informace o tom, co tato hodnocení znamenají a jak se určují, najdete v tématu Index zneužití společnosti Microsoft.

Ve sloupcích níže "Nejnovější verze softwaru" odkazuje na předmětný software a "Starší verze softwaru" odkazuje na všechny starší podporované verze předmětu softwaru, jak je uvedeno v tabulkách Ovlivněný software a Software, které nejsou ovlivněny tímto softwarem v bulletinu.

ID bulletinu Název ohrožení zabezpečení CVE ID Posouzení zneužití pro nejnovější verzi softwaru Posouzení zneužití pro starší verzi softwaru Posouzení zneužití služby DoS (Denial of Service Exploitability) Klíčové poznámky
MS12-017 Ohrožení zabezpečení z hlediska odepření služby DNS CVE-2012-0006 3 . Zneužití kódu je nepravděpodobné 3 . Zneužití kódu je nepravděpodobné Trvale Jedná se o ohrožení zabezpečení spočívající v odepření služby.
MS12-018 Ohrožení zabezpečení funkce PostMessage CVE-2012-0157 2 . Zneužití kódu by bylo obtížné sestavit 2 . Zneužití kódu by bylo obtížné sestavit Trvale (Žádné)
MS12-020 Ohrožení zabezpečení protokolu Vzdálené plochy CVE-2012-0002 1 . Pravděpodobně zneužít kód 1 . Pravděpodobně zneužít kód Trvale Toto je neověřené ohrožení zabezpečení spočívající ve vzdáleném spuštění kódu.
MS12-020 Ohrožení zabezpečení z hlediska odepření služby terminálového serveru CVE-2012-0152 3 . Zneužití kódu je nepravděpodobné Není ovlivněno Dočasný Toto je ohrožení zabezpečení v podobě útoku dos.\ \ DoS ovlivňuje pouze nejnovější verzi.
MS12-021 Ohrožení zabezpečení doplňku sady Visual Studio CVE-2012-0008 1 . Pravděpodobně zneužít kód 1 . Pravděpodobně zneužít kód Neuvedeno (Žádné)
MS12-022 Ohrožení zabezpečení spočívající v nezabezpečené knihovně při návrhu výrazu CVE-2012-0016 1 . Pravděpodobně zneužít kód 1 . Pravděpodobně zneužít kód Neuvedeno (Žádné)

Ovlivněný software a umístění stahování

Následující tabulky uvádějí bulletiny v pořadí od hlavní kategorie softwaru a závažnosti.

Návody tyto tabulky používat?

Pomocí těchto tabulek se dozvíte o aktualizacích zabezpečení, které možná budete muset nainstalovat. Měli byste zkontrolovat všechny uvedené softwarové programy nebo komponenty a zjistit, jestli se nějaké aktualizace zabezpečení týkají vaší instalace. Pokud je uveden softwarový program nebo součást, pak je dostupná aktualizace softwaru hypertextový odkaz a je uveden také hodnocení závažnosti aktualizace softwaru.

Poznámka: Možná budete muset nainstalovat několik aktualizací zabezpečení pro jednu chybu zabezpečení. Zkontrolujte celý sloupec pro každý identifikátor bulletinu, který je uvedený, a ověřte aktualizace, které je třeba nainstalovat, na základě programů nebo součástí nainstalovaných ve vašem systému.

Operační systém Windows a součásti

Windows XP
Identifikátor bulletinu MS12-020 MS12-017 MS12-018 MS12-019
Agregované hodnocení závažnosti Kritická Nic Důležité upozornění Nic
Windows XP Service Pack 3 Windows XP Service Pack 3 (KB2621440) (kritické) Nelze použít Windows XP Service Pack 3 (důležité) Nelze použít
Windows XP Professional x64 Edition Service Pack 2 Windows XP Professional x64 Edition Service Pack 2 (KB2621440) (kritické) Nelze použít Windows XP Professional x64 Edition Service Pack 2 (důležité) Nelze použít
Windows Server 2003
Identifikátor bulletinu MS12-020 MS12-017 MS12-018 MS12-019
Agregovanéhodnocení závažnosti Kritická Důležité upozornění Důležité upozornění Nic
Windows Server 2003 Service Pack 2 Windows Server 2003 Service Pack 2 (KB2621440) (kritické) Windows Server 2003 Service Pack 2 (důležité) Windows Server 2003 Service Pack 2 (důležité) Nelze použít
Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 x64 Edition Service Pack 2 (KB2621440) (kritické) Windows Server 2003 x64 Edition Service Pack 2 (důležité) Windows Server 2003 x64 Edition Service Pack 2 (důležité) Nelze použít
Windows Server 2003 s aktualizací SP2 pro počítače s procesorem Itanium Windows Server 2003 s aktualizací SP2 pro počítače s procesorem Itanium (KB2621440) (kritické) Windows Server 2003 s aktualizací SP2 pro počítače s procesorem Itanium (Důležité) Windows Server 2003 s aktualizací SP2 pro počítače s procesorem Itanium (Důležité) Nelze použít
Windows Vista
Identifikátor bulletinu MS12-020 MS12-017 MS12-018 MS12-019
Agregované hodnocení závažnosti Kritická Nic Důležité upozornění Střední
Windows Vista Service Pack 2 Windows Vista Service Pack 2 (KB2621440) (kritické) Nelze použít Windows Vista Service Pack 2 (důležité) Windows Vista Service Pack 2 (moderování)
Windows Vista x64 Edition Service Pack 2 Windows Vista x64 Edition Service Pack 2 (KB2621440) (kritické) Nelze použít Windows Vista x64 Edition Service Pack 2 (důležité) Windows Vista x64 Edition Service Pack 2 (moderování)
Windows Server 2008
Identifikátor bulletinu MS12-020 MS12-017 MS12-018 MS12-019
Agregované hodnocení závažnosti Kritická Důležité upozornění Důležité upozornění Střední
Windows Server 2008 pro 32bitové systémy Service Pack 2 Windows Server 2008 pro 32bitové systémy Service Pack 2* (KB2621440) (kritické) Windows Server 2008 pro 32bitové systémy Service Pack 2* (Důležité) Windows Server 2008 pro 32bitové systémy Service Pack 2* (Důležité) Windows Server 2008 pro 32bitové systémy Service Pack 2** (Střední)
Windows Server 2008 pro systémy s platformou x64 Service Pack 2 Windows Server 2008 pro systémy založené na platformě x64 Service Pack 2* (KB2621440) (kritické) Windows Server 2008 pro systémy založené na platformě x64 Service Pack 2* (Důležité) Windows Server 2008 pro systémy založené na platformě x64 Service Pack 2* (Důležité) Windows Server 2008 pro systémy založené na platformě x64 Service Pack 2** (Střední)
Windows Server 2008 pro počítače s procesorem Itanium Service Pack 2 Windows Server 2008 pro počítače s procesorem Itanium Service Pack 2 (KB2621440) (kritické) Nelze použít Windows Server 2008 pro počítače s procesorem Itanium Service Pack 2 (důležité) Nelze použít
Windows 7
Identifikátor bulletinu MS12-020 MS12-017 MS12-018 MS12-019
Agregované hodnocení závažnosti Kritická Nic Důležité upozornění Střední
Windows 7 pro 32bitové systémy a Windows 7 pro 32bitové systémy Service Pack 1 Windows 7 pro 32bitové systémy a Windows 7 pro 32bitové systémy Service Pack 1 (KB2621440) (kritické) Windows 7 pro 32bitové systémy a Windows 7 pro 32bitové systémy Service Pack 1 (KB2667402) (střední) Nelze použít Windows 7 pro 32bitové systémy a Windows 7 pro 32bitové systémy Service Pack 1 (důležité) Windows 7 pro 32bitové systémy a Windows 7 pro 32bitové systémy Service Pack 1 (Střední)
Windows 7 pro systémy x64 a Windows 7 pro systémy založené na platformě x64 Service Pack 1 Windows 7 pro systémy založené na platformě x64 a Windows 7 pro systémy založené na platformě x64 Service Pack 1 (KB2621440) (kritické) Windows 7 pro systémy x64 a Windows 7 pro systémy založené na platformě x64 Service Pack 1 (KB2667402) (moderate) Nelze použít Windows 7 pro systémy založené na platformě x64 a Windows 7 pro systémy založené na platformě x64 Service Pack 1 (důležité) Windows 7 pro systémy založené na platformě x64 a Windows 7 pro systémy založené na platformě x64 Service Pack 1 (Moderate)
Windows Server 2008 R2
Identifikátor bulletinu MS12-020 MS12-017 MS12-018 MS12-019
Agregované hodnocení závažnosti Kritická Důležité upozornění Důležité upozornění Střední
Windows Server 2008 R2 pro systémy x64 a Windows Server 2008 R2 pro systémy s platformou x64 Service Pack 1 Windows Server 2008 R2 pro systémy založené na platformě x64 a Windows Server 2008 R2 pro systémy s platformou x64 Service Pack 1* (KB2621440) (kritické) Windows Server 2008 R2 pro systémy založené na platformě x64 a Windows Server 2008 R2 pro systémy x64 Service Pack 1* (KB2667402) (důležité) Windows Server 2008 R2 pro systémy x64 a Windows Server 2008 R2 pro systémy s platformou x64 Service Pack 1* (Důležité) Windows Server 2008 R2 pro systémy x64 a Windows Server 2008 R2 pro systémy s platformou x64 Service Pack 1* (Důležité) Windows Server 2008 R2 pro systémy založené na platformě x64 a Windows Server 2008 R2 pro systémy založené na platformě x64 Service Pack 1** (Moderate)
Windows Server 2008 R2 pro počítače s procesorem Itanium a Windows Server 2008 R2 pro počítače s procesorem Itanium Service Pack 1 Windows Server 2008 R2 pro počítače s procesorem Itanium a Windows Server 2008 R2 pro počítače s procesorem Itanium Service Pack 1 (KB2621440) (kritické) Windows Server 2008 R2 s procesorem Itanium a Windows Server 2008 R2 s procesorem Itanium Service Pack 1 (KB2667402) (důležité) Nelze použít Windows Server 2008 R2 pro počítače s procesorem Itanium a Windows Server 2008 R2 pro počítače s procesorem Itanium Service Pack 1 (Důležité) Windows Server 2008 R2 pro počítače s procesorem Itanium a Windows Server 2008 R2 pro počítače s procesorem Itanium Service Pack 1 (Moderate)

Poznámky k systému Windows Server 2008 a Windows Server 2008 R2

*Ovlivněna instalace jádra serveru. Tato aktualizace platí pro podporované edice systému Windows Server 2008 nebo Windows Server 2008 R2 se stejnou závažností, bez ohledu na to, jestli je nainstalovaná pomocí možnosti instalace jádra serveru. Další informace o této možnosti instalace najdete v článcích TechNet, Správa instalace jádra serveru a údržba instalace jádra serveru. Všimněte si, že možnost instalace jádra serveru se nevztahuje na některé edice systému Windows Server 2008 a Windows Server 2008 R2; Viz Porovnání možností instalace jádra serveru.

**Instalace jádra serveru není ovlivněna. Ohrožení zabezpečení vyřešená touto aktualizací neovlivňují podporované edice systému Windows Server 2008 nebo Windows Server 2008 R2, jak je uvedeno při instalaci pomocí možnosti instalace jádra serveru. Další informace o této možnosti instalace najdete v článcích TechNet, Správa instalace jádra serveru a údržba instalace jádra serveru. Všimněte si, že možnost instalace jádra serveru se nevztahuje na některé edice systému Windows Server 2008 a Windows Server 2008 R2; Viz Porovnání možností instalace jádra serveru.

Microsoft Developer Tools and Software

Microsoft Visual Studio
Identifikátor bulletinu MS12-021 MS12-022
Agregované hodnocení závažnosti Důležité upozornění Nic
Microsoft Visual Studio 2008 Service Pack 1 Microsoft Visual Studio 2008 Service Pack 1 (KB2669970) (důležité) Nelze použít
Microsoft Visual Studio 2010 Microsoft Visual Studio 2010 (KB2644980) (důležité) Nelze použít
Microsoft Visual Studio 2010 Service Pack 1 Microsoft Visual Studio 2010 Service Pack 1 (KB2645410) (důležité) Nelze použít
Návrh výrazů microsoftu
Identifikátor bulletinu MS12-021 MS12-022
Agregované hodnocení závažnosti Nic Důležité upozornění
Návrh výrazů microsoftu Nelze použít Návrh výrazů Microsoftu (KB2675064) (důležité)
Microsoft Expression Design Service Pack 1 Nelze použít Microsoft Expression Design Service Pack 1 (KB2667724) (Důležité)
Microsoft Expression Design 2 Nelze použít Microsoft Expression Design 2 (KB2667725) (Důležité)
Microsoft Expression Design 3 Nelze použít Microsoft Expression Design 3 (KB2667727) (důležité)
Microsoft Expression Design 4 Nelze použít Microsoft Expression Design 4 (KB2667730) (Důležité)

Nástroje pro zjišťování a nasazení a pokyny

Security Central

Spravujte aktualizace softwaru a zabezpečení, které potřebujete nasadit na servery, stolní počítače a mobilní počítače ve vaší organizaci. Další informace najdete v centru TechNet Update Management Center. TechNet Security Center poskytuje další informace o zabezpečení v produktech Microsoftu. Uživatelé mohou navštívit zabezpečení doma, kde jsou tyto informace k dispozici také kliknutím na "Nejnovější bezpečnostní Aktualizace".

Aktualizace zabezpečení jsou k dispozici ve službě Microsoft Update a služba Windows Update. Aktualizace zabezpečení jsou k dispozici také na webu Stažení softwaru společnosti Microsoft. Nejsnáhodněji je najdete tak, že vyhledáte klíčové slovo "aktualizace zabezpečení".

Pro zákazníky systém Microsoft Office for Mac může Microsoft AutoUpdate pro Mac pomoct udržovat software Microsoftu v aktualizovaném stavu. Další informace o používání nástroje Microsoft AutoUpdate pro Mac naleznete v tématu Automatická kontrola aktualizací softwaru.

Nakonec je možné aktualizace zabezpečení stáhnout z katalogu služby Microsoft Update. Katalog služby Microsoft Update poskytuje prohledávatelný katalog obsahu zpřístupněného prostřednictvím služba Windows Update a služby Microsoft Update, včetně aktualizací zabezpečení, ovladačů a aktualizací Service Pack. Vyhledáváním pomocí čísla bulletinu zabezpečení (například MS07-036) můžete do košíku přidat všechny příslušné aktualizace (včetně různých jazyků pro aktualizaci) a stáhnout si ji do vybrané složky. Další informace o katalogu služby Microsoft Update naleznete v nejčastějších dotazech k katalogu služby Microsoft Update.

Pokyny k detekci a nasazení

Microsoft poskytuje pokyny k detekci a nasazení aktualizací zabezpečení. Tyto pokyny obsahují doporučení a informace, které můžou odborníkům v oblasti IT pomoct pochopit, jak používat různé nástroje pro detekci a nasazení aktualizací zabezpečení. Další informace naleznete v článku znalostní báze Microsoft Knowledge Base 961747.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) umožňuje správcům prohledávat místní a vzdálené systémy chybějící aktualizace zabezpečení a také běžné chybné konfigurace zabezpečení. Další informace o nástroji MBSA naleznete v nástroji Microsoft Baseline Security Analyzer.

Windows Server Update Services

Pomocí služby Windows Server Update Services (WSUS) mohou správci rychle a spolehlivě nasadit nejnovější důležité aktualizace a aktualizace zabezpečení pro operační systémy Microsoft Windows 2000 a novější, Office XP a novější, Exchange Server 2003 a SQL Server 2000 do operačních systémů Microsoft Windows 2000 a novější.

Další informace o nasazení této aktualizace zabezpečení pomocí služby Windows Server Update Services naleznete v tématu Windows Server Update Services.

System Center Configuration Manager 2007

Configuration Manager 2007 Software Update Management zjednodušuje komplexní úlohu poskytování a správy aktualizací IT systémů v celém podniku. Díky Configuration Manageru 2007 můžou správci IT dodávat aktualizace produktů Microsoftu do různých zařízení, včetně stolních počítačů, notebooků, serverů a mobilních zařízení.

Automatizované posouzení ohrožení zabezpečení v nástroji Configuration Manager 2007 zjišťuje potřeby aktualizací a sestav doporučených akcí. Správa aktualizací softwaru v nástroji Configuration Manager 2007 je založená na službě Microsoft Windows Software Update Services (WSUS), časově otestované aktualizační infrastruktuře, která je známá správcům IT po celém světě. Další informace o tom, jak správci můžou k nasazení aktualizací použít Configuration Manager 2007, najdete v tématu Správa aktualizací softwaru. Další informace o nástroji Configuration Manager naleznete v nástroji System Center Configuration Manager.

Systems Management Server 2003

Microsoft Systems Management Server (SMS) poskytuje vysoce konfigurovatelné podnikové řešení pro správu aktualizací. Pomocí sms můžou správci identifikovat systémy Windows, které vyžadují aktualizace zabezpečení, a provádět řízené nasazení těchto aktualizací v celém podniku s minimálním přerušením koncových uživatelů.

Poznámka: System Management Server 2003 je od 12. ledna 2010 mimo hlavní podporu. Další informace o životním cyklu produktů najdete v tématu podpora Microsoftu Životní cyklus. Příští verze SMS, System Center Configuration Manager 2007, je nyní k dispozici; viz předchozí část System Center Configuration Manager 2007.

Další informace o tom, jak správci mohou pomocí serveru SMS 2003 nasadit aktualizace zabezpečení, naleznete v tématu Scénáře a postupy pro Microsoft Systems Management Server 2003: Distribuce softwaru a správa oprav. Informace o serveru SMS naleznete na webu Microsoft Systems Management Server TechCenter.

Poznámka : Server SMS používá analyzátor zabezpečení Microsoft Baseline k zajištění široké podpory detekce a nasazení aktualizací bulletinu zabezpečení. Tyto nástroje nemusí rozpoznat některé aktualizace softwaru. Správa istrátory mohou v těchto případech využít možnosti inventáře serveru SMS k cílení aktualizací na konkrétní systémy. Další informace o tomto postupu naleznete v tématu Nasazení softwarového Aktualizace pomocí funkce distribuce softwaru SMS. Některé aktualizace zabezpečení vyžadují práva správce po restartování systému. Správa istrátory mohou k instalaci těchto aktualizací použít nástroj pro nasazení se zvýšenými oprávněními (dostupný v balíčku funkcí SMS 2003 Správa istrace).

Aktualizace vyhodnocovače kompatibility a sady nástrojů pro kompatibilitu aplikací

Aktualizace často zapisovat do stejných souborů a nastavení registru potřebných ke spuštění aplikací. To může aktivovat nekompatibilitu a zvýšit dobu potřebnou k nasazení aktualizací zabezpečení. Můžete zjednodušit testování a ověřování aktualizací systému Windows proti nainstalovaným aplikacím pomocí součástí vyhodnocovače kompatibility aktualizací, které jsou součástí sady Application Compatibility Toolkit.

Sada Application Compatibility Toolkit (ACT) obsahuje potřebné nástroje a dokumentaci k vyhodnocení a zmírnění problémů s kompatibilitou aplikací před nasazením systému Windows Vista, služba Windows Update, služby Microsoft Security Update nebo nové verze aplikace Windows Internet Explorer ve vašem prostředí.

Další informace

Nástroj pro odebrání škodlivého softwaru systému Microsoft Windows

Společnost Microsoft vydala aktualizovanou verzi nástroje pro odebrání škodlivého softwaru systému Microsoft Windows ve službě služba Windows Update, Microsoft Update, Windows Server Update Services a webu Download Center.

Aktualizace nesouvisecí se zabezpečením ve službě MU, WU a WSUS

Informace o verzích nesouvisených se zabezpečením ve službě služba Windows Update a službě Microsoft Update najdete tady:

Program Microsoft Active Protections (MAPP)

Microsoft poskytuje informace o ohrožení zabezpečení pro zákazníky, aby před každým měsíčním vydáním aktualizace zabezpečení poskytovala informace o ohrožení zabezpečení významným poskytovatelům softwaru zabezpečení. Poskytovatelé softwaru zabezpečení pak můžou tyto informace o ohrožení zabezpečení použít k poskytování aktualizovaných ochrany zákazníkům prostřednictvím bezpečnostního softwaru nebo zařízení, jako jsou antivirová ochrana, systémy detekce neoprávněných vniknutí na základě sítě nebo systémy ochrany před neoprávněným vniknutím na základě hostitele. Pokud chcete zjistit, jestli jsou aktivní ochrany dostupné od poskytovatelů softwaru zabezpečení, navštivte weby aktivní ochrany poskytované partnery programu, které jsou uvedeny v programu Microsoft Active Protections Program (MAPP) Partneři.

Strategie zabezpečení a komunita

Strategie řešení Update Management

Pokyny k zabezpečení pro Řešení Update Management poskytují další informace o doporučených doporučeních Microsoftu pro použití aktualizací zabezpečení.

Získání dalších bezpečnostních Aktualizace

Aktualizace pro další problémy se zabezpečením jsou k dispozici v následujících umístěních:

  • Aktualizace zabezpečení jsou k dispozici na webu Stažení softwaru společnosti Microsoft. Nejsnáhodněji je najdete tak, že vyhledáte klíčové slovo "aktualizace zabezpečení".
  • Aktualizace pro spotřebitelské platformy jsou k dispozici na Microsoft Update.
  • Aktualizace zabezpečení nabízené tento měsíc můžete získat na služba Windows Update ze služby Download Center o souborech bitových imagí ISO CD se zabezpečením a kritickými verzemi. Další informace naleznete v článku znalostní báze Microsoft Knowledge Base 913086.

Komunita zabezpečení IT specialistů

Zjistěte, jak zlepšit zabezpečení a optimalizovat infrastrukturu IT a účastnit se dalších IT specialistů na témata zabezpečení v komunitě zabezpečení IT specialistů.

Poděkování

Microsoft děkujeme , že s námi spolupracujete na ochraně zákazníků:

Technická podpora

  • Uvedený software byl testován, aby zjistil, které verze jsou ovlivněny. Ostatní verze jsou za jejich životní cyklus podpory. Pokud chcete zjistit životní cyklus podpory pro vaši verzi softwaru, navštivte podpora Microsoftu životní cyklus.
  • Zákazníci v USA a Kanadě mohou získat technickou podporu od podpory zabezpečení nebo 1-866-PCSAFETY (1-866-727-2338). Další informace o dostupných možnostech podpory najdete v nápovědě a podpoře společnosti Microsoft.
  • Mezinárodní zákazníci můžou získat podporu od místních poboček Microsoftu. Další informace o tom, jak kontaktovat Microsoft o problémech s podporou, najdete v mezinárodní nápovědě a podpoře.

Právní doložka

Informace poskytované ve znalostní bázi Microsoft Knowledge Base jsou poskytovány "tak, jak jsou" bez záruky jakéhokoli druhu. Společnost Microsoft odmítá všechny záruky, ať už výslovné nebo předpokládané, včetně záruk prodejnosti a vhodnosti pro určitý účel. V žádném případě společnost Microsoft Corporation nebo její dodavatelé nenese odpovědnost za jakékoli škody, včetně přímých, nepřímých, náhodných, následných, ztrát obchodních zisků nebo zvláštních škod, a to i v případě, že společnost Microsoft Corporation nebo její dodavatelé byli upozorněni na možnost těchto škod. Některé státy neumožňují vyloučení nebo omezení odpovědnosti za následné nebo náhodné škody, takže výše uvedené omezení nemusí platit.

Revize

  • V1.0 (13. března 2012): Bulletin Summary published.

Postaveno v 2014-04-18T13:49:36Z-07:00