Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS07-053 — важно

Уязвимость в службах Windows для UNIX может разрешить повышение привилегий (939778)

Опубликовано: 11 сентября 2007 г. | Обновлено: 19 сентября 2007 г.

Версия: 1.1

Общие сведения

Краткий обзор

Это важное обновление системы безопасности разрешает одну публично раскрытую уязвимость. Уязвимость существует в службах Windows для UNIX 3.0, службах Windows для UNIX 3.5 и подсистеме для приложений на основе UNIX, где запущены определенные двоичные файлы setuid, могут позволить злоумышленнику получить привилегии.

Это важное обновление системы безопасности для поддерживаемых выпусков Windows 2000, Windows Server 2003, Служб Windows для UNIX 3.0, Служб Windows для UNIX 3.5 и подсистемы для приложений на основе UNIX, компонента Windows Server 2003 и Windows Vista. Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.

Дополнительные сведения об уязвимостях см. в подразделе часто задаваемых вопросов (часто задаваемых вопросов) для конкретной записи уязвимостей в следующем разделе: сведения об уязвимостях.

Рекомендация. Корпорация Майкрософт рекомендует клиентам применять обновление системы безопасности.

Известные проблемы. Нет.

Затронутое и не затронутое программное обеспечение

Программное обеспечение, указанное здесь, было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Чтобы определить жизненный цикл поддержки для вашей версии или выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Затронутого программного обеспечения

Операционная система Компонент Максимальное влияние на безопасность Оценка серьезности агрегата Бюллетени, замененные этим обновлением
Windows 2000 с пакетом обновления 4 (SP4) Службы Windows для UNIX 3.0 Несанкционированное получение привилегий Внимание нет
Windows 2000 с пакетом обновления 4 (SP4) Службы Windows для UNIX 3.5 Несанкционированное получение привилегий Внимание нет
Windows XP с пакетом обновления 2 Службы Windows для UNIX 3.0 Несанкционированное получение привилегий Внимание нет
Windows XP с пакетом обновления 2 Службы Windows для UNIX 3.5 Несанкционированное получение привилегий Внимание нет
Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 Службы Windows для UNIX 3.0 Несанкционированное получение привилегий Внимание нет
Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 Службы Windows для UNIX 3.5 Несанкционированное получение привилегий Внимание нет
Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 Подсистема для приложений на основе UNIX Несанкционированное получение привилегий Внимание нет
Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 Подсистема для приложений на основе UNIX Несанкционированное получение привилегий Внимание нет
Окно Vista Подсистема для приложений на основе UNIX Несанкционированное получение привилегий Внимание нет
Windows Vista x64 Edition Подсистема для приложений на основе UNIX Несанкционированное получение привилегий Внимание нет

Не затронутое программное обеспечение

Программное обеспечение.
Службы Windows для UNIX 1.0
Службы Windows для UNIX 2.0
Службы Windows для UNIX 2.1
Службы Windows для UNIX 2.2

Каковы известные проблемы, которые могут возникнуть у клиентов при установке этого обновления безопасности?
Статья базы знаний Майкрософт 939778 документирует известные проблемы, которые могут возникнуть при установке этого обновления безопасности. В этой статье также описаны рекомендуемые решения для этих проблем.

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутое программное обеспечение, указанное в этом бюллетене, было проверено, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. в следующем служба поддержки Майкрософт жизненном цикле. Дополнительные сведения о расширенном периоде поддержки обновлений системы безопасности для этих выпусков программного обеспечения см. на веб-сайте служб поддержки продуктов Майкрософт.

Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Для получения контактных данных посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку "Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Жизненный цикл поддержки продуктов операционной системы Windows".

Сведения об уязвимостях

Оценки серьезности и идентификаторы уязвимостей

Затронутого программного обеспечения Службы Windows для UNIX могут разрешить повышение привилегий — CVE-2007-3036 Оценка серьезности агрегата
Службы Windows для UNIX 3.0 в Windows 2000 с пакетом обновления 4 (SP4) Важно\ Повышение привилегий Внимание
Службы Windows для UNIX 3.5 в Windows 2000 с пакетом обновления 4 (SP4) Важно\ Повышение привилегий Внимание
Службы Windows для UNIX 3.0 в Windows XP с пакетом обновления 2 Важно\ Повышение привилегий Внимание
Службы Windows для UNIX 3.5 в Windows XP с пакетом обновления 2 Важно\ Повышение привилегий Внимание
Службы Windows для UNIX 3.0 в Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2) Важно\ Повышение привилегий Внимание
Службы Windows для UNIX 3.5 в Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 Важно\ Повышение привилегий Внимание
Подсистема для приложений на основе UNIX в Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 Важно\ Повышение привилегий Внимание
Подсистема для приложений на основе UNIX в Windows Server 2003 x64 Edition и Windows Server 2003 с пакетом обновления 2 (SP2) Важно\ Повышение привилегий Внимание
Подсистема для приложений на основе UNIX в Windows Vista Важно\ Повышение привилегий Внимание
Подсистема для приложений на основе UNIX в Windows Vista x64 Edition Важно\ Повышение привилегий Внимание

Службы Windows для UNIX могут разрешить повышение привилегий — CVE-2007-3036

Уязвимость существует в службах Windows для UNIX 3.0, службах Windows для UNIX 3.5 и подсистеме для приложений на основе UNIX, где запущены определенные двоичные файлы setuid, могут позволить злоумышленнику получить привилегии. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить повышение привилегий.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2007-3036.

Смягчающие факторы для служб Windows для UNIX могут разрешить повышение привилегий — CVE-2007-3036

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимостей. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • Конфигурации windows 2000 с пакетом обновления 4 (SP4), Windows XP с пакетом обновления 2 (SP2), Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2) не включают службы Windows для UNIX 3.0 и Windows Services для UNIX 3.5. Службы Windows для UNIX 3.0 и Windows Services для UNIX 3.5. может быть дополнительно установлен в Windows 2000 с пакетом обновления 4, Windows XP с пакетом обновления 2, Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2. Windows Vista и Windows Server 2003 не имеют подсистемы для приложений на основе UNIX, включенных по умолчанию. Подсистема для приложений на основе UNIX — это необязательный компонент Windows для Windows Vista и Windows Server 2003.

Обходные решения для служб Windows для UNIX могут разрешить повышение привилегий — CVE-2007-3036

Корпорация Майкрософт не определила обходные пути для этой уязвимости.

Часто задаваемые вопросы о службах Windows для UNIX может разрешить повышение привилегий — CVE-2007-3036

Что такое область уязвимости?
Уязвимость с повышенными привилегиями существует в службах Windows для UNIX 3.0, службах Windows для UNIX 3.5 и подсистеме для приложений на основе UNIX, где выполняются определенные двоичные файлы setuid, которые могут позволить злоумышленнику получить повышение привилегий. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить повышение привилегий. Затем злоумышленник может установить программы или просмотреть, изменить или удалить данные.

Что вызывает уязвимость?
Службы Windows для UNIX 3.0, службы Windows для UNIX 3.5 и подсистема для приложений на основе UNIX неправильно обрабатывают двоичные файлы setuid.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может получить повышение привилегий в затронутой системе. Пользователи, учетные записи которых настроены, имеют меньше прав пользователей на гостевую операционную систему , не менее затронуты, чем пользователи, работающие с правами администратора на гостевой операционной системе.

Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник должен войти локально в затронутую систему и запустить определенные двоичные файлы setuid. Или атаке придется убедить пользователей запускать определенные двоичные файлы setuid.

Что такое setuid?
Пользователи клиентских компьютеров могут задать бит setuid (set-user-identifier-on-execution) для файла. Исполняемый файл, имеющий набор setuid bit, будет выполняться под идентификатором пользователя владельца файла, а не идентификатором пользователя, выполняющего файл.

Какие системы в первую очередь подвергаются риску от уязвимости?
Windows 2000 с пакетом обновления 4(SP4), Windows XP с пакетом обновления 2 (SP2), Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления Windows Services для UNIX 3.0 или Windows Services для UNIX 3.5. Windows Server 2003 R2 в качестве расширения Windows Server 2003. Windows Vista, где включена подсистема для приложений на основе UNIX.

Что делает обновление?
Обновление удаляет уязвимость, правильно обрабатывая учетные данные подключения для двоичных файлов setuid.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
Да. Эта уязвимость была публично раскрыта с ограниченным распределением.

Обновление сведений

Средства обнаружения и развертывания и рекомендации

Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных компьютерах в организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. Веб-сайт Microsoft TechNet Security предоставляет дополнительные сведения о безопасности в продуктах Майкрософт.

Обновления системы безопасности доступны в Центре обновления Майкрософт, Обновл. Windows и обновлении Office. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "security_patch". Наконец, обновления системы безопасности можно скачать из каталога Обновл. Windows. Дополнительные сведения о каталоге Обновл. Windows см. в статье базы знаний Майкрософт 323166.

Руководство по обнаружению и развертыванию

Корпорация Майкрософт предоставила рекомендации по обнаружению и развертыванию обновлений системы безопасности в этом месяце. Это руководство также поможет ИТ-специалистам понять, как они могут использовать различные средства для развертывания обновления системы безопасности, таких как Обновл. Windows, Центр обновления Майкрософт, Центр обновления Office, анализатор безопасности Microsoft Base (МБ SA), средство обнаружения Office, Microsoft Systems Management Server (SMS), расширенное средство инвентаризации обновлений безопасности и средство проверки обновлений предприятия (EST). Дополнительные сведения см. в статье базы знаний Майкрософт 910723.

Microsoft Base Security Analyzer and Enterprise Update Scan Tool (EST)

Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам сканировать локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. в анализаторе безопасности Microsoft Base Security.

В следующей таблице приведены сводки по обнаружению МБ SA и EST для этого обновления системы безопасности.

Программное обеспечение. МБ SA 1.2.1 EST МБ SA 2.0.1
Службы Windows для UNIX 3.0 в Windows 2000 с пакетом обновления 4 (SP4) No Да Нет
Службы Windows для UNIX 3.0 в Windows XP с пакетом обновления 2 No Да Нет
Службы Windows для UNIX 3.5 в Windows XP с пакетом обновления 2 No Да Нет
Службы Windows для UNIX 3.0 в Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2) No Да Нет
Службы Windows для UNIX 3.5 в Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 No Да Нет
Подсистема для приложений на основе UNIX в Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 No Да Да
Подсистема для приложений на основе UNIX в Windows Server 2003 x64 Edition и Windows Server 2003 с пакетом обновления 2 (SP2) No Да Да
Подсистема для приложений на основе UNIX в Windows Vista No Да См. примечание для Windows Vista ниже
Подсистема для приложений на основе UNIX в Windows Vista x64 Edition No Да См. примечание для Windows Vista ниже

Примечание для Windows Vista Microsoft не поддерживает установку МБ SA 2.0.1 на компьютерах под управлением Windows Vista, но вы можете установить МБ SA 2.0.1 в поддерживаемой операционной системе, а затем выполнить удаленную проверку компьютера под управлением Windows Vista. Дополнительные сведения о поддержке МБ SA для Windows Vista см. на веб-сайте МБ SA. См. также статью базы знаний Майкрософт 931943: поддержка microsoft Base Security Analyzer (МБ SA) для Windows Vista.

Дополнительные сведения о МБ SA см. на веб-сайте МБ SA. Дополнительные сведения о программном обеспечении, которое центр обновления Майкрософт и МБ SA 2.0 в настоящее время не обнаруживаются, см. в статье базы знаний Майкрософт 895660.

Службы Windows Server Update Services

С помощью служб Windows Server Update Services (WSUS) администраторы могут развертывать последние критические обновления и обновления системы безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и Более поздних версий, Exchange Server 2003 и SQL Server 2000 в Windows 2000 и более поздних операционных системах. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services.

Сервер управления системами

В следующей таблице приведена сводка по обнаружению и развертыванию SMS для этого обновления системы безопасности.

Программное обеспечение. SMS 2.0 SMS 2003
Службы Windows для UNIX 3.0 в Windows 2000 с пакетом обновления 4 (SP4) Да (с EST) См. примечание для EST ниже
Службы Windows для UNIX 3.0 в Windows XP с пакетом обновления 2 Да (с EST) Да (с EST) См . примечание для EST ниже
Службы Windows для UNIX 3.5 в Windows XP с пакетом обновления 2 Да (с EST) Да (с EST) См . примечание для EST ниже
Службы Windows для UNIX 3.0 в Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2) Да (с EST) Да (с EST) См . примечание для EST ниже
Службы Windows для UNIX 3.5 в Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 Да (с EST) Да (с EST) См . примечание для EST ниже
Подсистема для приложений на основе UNIX в Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 Да (с EST) Да см . примечание для ITMU ниже
Подсистема для приложений на основе UNIX в Windows Server 2003 x64 Edition и Windows Server 2003 с пакетом обновления 2 (SP2) Да (с EST) Да см . примечание для ITMU ниже
Подсистема для приложений на основе UNIX в Windows Vista Да (с EST) Да (с EST) См . примечание для Windows Vista ниже
Подсистема для приложений на основе UNIX в Windows Vista x64 Edition Да (с EST) Да (с EST) См . примечание для Windows Vista ниже

Средство инвентаризации обновлений системы безопасности для SMS 2.0 и SMS 2003 использует модуль МБ SA 1.2.1 для обнаружения обновлений системы безопасности и поэтому имеет те же ограничения, которые перечислены ранее в этом бюллетене, связанные с программами, которые МБ SA 1.2.1 не обнаруживают.

Дополнительные сведения о SUIT см. на следующем веб-сайте Майкрософт. Дополнительные сведения об ограничениях SUIT см . в статье базы знаний Майкрософт 306460. Пакет дополнительных компонентов SMS SUS также включает средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт.

Средство инвентаризации SMS 2003 для Microsoft Обновления (ITMU) может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт. ITMU использует МБ SA 2.0.1 и поэтому имеет те же ограничения, которые перечислены ранее в этом бюллетене, связанные с программами, которые МБ SA 2.0.1 не обнаруживают. Дополнительные сведения о ITMU SMS 2003 см. на следующем веб-сайте Майкрософт. SMS 2003 также может использовать средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт.

Примечание для Windows Vista: Microsoft Systems Management Server 2003 с пакетом обновления 3 включает поддержку управляемости Windows Vista.

Примечание для ITMU. Подсистема для приложений Unix в Windows Server 2003 входит в состав ОС Windows и обнаружение обновлений для этого компонента поддерживается МБ SA 2.0.1. SMS 2003 может обнаруживать и развертывать это обновление с помощью ITMU.

Примечание для EST: службы для Unix 3.0 и службы для Unix 3.5 являются полнофункционными надстройками для Windows 2000, Windows XP, Windows Vista и Windows Server 2003. МБ SA 2.0.1 не поддерживает обнаружение обновлений в этих приложениях. Средство проверки предприятия за сентябрь 2007 г. предоставляется для обнаружения необходимого обновления для MS07-053 на всех поддерживаемых платформах. Развертывание обновлений можно устранить с помощью SMS как стандартного распространения программного обеспечения.

Средство инвентаризации расширенных обновлений безопасности для SMS 2.0 и SMS 2003 использует тот же механизм, что и EST, и может использоваться SMS для обнаружения обновлений для продуктов, не поддерживаемых МБ SA. Текущая версия этого средства обеспечивает накопительную поддержку большинства обновлений, не обнаруженных МБ SA, начиная с MS04-028. Если предыдущая версия средства инвентаризации расширенных обновлений безопасности установлена на SMS, необходимо обновить ее с помощью текущей версии средства, чтобы включить обнаружение MS07-053.

Дополнительные сведения о SMS см. на веб-сайте SMS.

Развертывание обновлений безопасности

Затронутого программного обеспечения

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Windows Server 2003 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление этой проблемы может быть включено в будущий накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003:WindowsServer2003-КБ 939778-x86-ENU.exe /quiet
Для всех поддерживаемых 64-разрядных выпусков Windows Server 2003:WindowsServer2003.WindowsXP-КБ 939778-x64-ENU.exe /quiet
Установка без перезапуска Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003:WindowsServer2003-КБ 939778-x86-ENU.exe /norestart
Для всех поддерживаемых 64-разрядных выпусков Windows Server 2003:WindowsServer2003.WindowsXP-КБ 939778-x64-ENU.exe /norestart
Обновление файла журнала КБ 939778.log
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка Да, после применения этого обновления безопасности необходимо перезапустить систему.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.
Сведения о файлах См. заголовок, сведения о файле ниже для полного манифеста файла.
Проверка раздела реестра Для всех поддерживаемых выпусков Windows Server 2003:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\КБ 939778

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003:

Имя файла Версия Дата Время Размер Папка
posix.exe 9.0.3790.2983 27-июля 2007 г. 18:53 53,248 SP1GDR
psxdll.dll 9.0.3790.2983 30-июля 2007 г. 21:44 248,832 SP1GDR
psxdllsvr.dll 9.0.3790.2983 30-июля 2007 г. 21:44 299,008 SP1GDR
psxdllthunkedsvr.dll 9.0.3790.2983 30-июля 2007 г. 21:44 315,904 SP1GDR
psxss.exe 9.0.3790.2983 27-июля 2007 г. 18:53 566,272 SP1GDR
posix.exe 9.0.3790.2983 27-июля 2007 г. 18:56 56,320 SP1QFE
psxdll.dll 9.0.3790.2983 30-июля 2007 г. 21:20 248,832 SP1QFE
psxdllsvr.dll 9.0.3790.2983 30-июля 2007 г. 21:20 299,008 SP1QFE
psxss.exe 9.0.3790.2983 27-июля 2007 г. 18:56 570,368 SP1QFE
posix.exe 9.0.3790.4125 27-июля 2007 г. 20:39 53,248 SP2GDR
psxdll.dll 9.0.3790.4125 30-июля 2007 г. 21:50 249,344 SP2GDR
psxdllsvr.dll 9.0.3790.4125 30-июля 2007 г. 22:25 299,520 SP2GDR
psxdllthunkedsvr.dll 9.0.3790.4125 30-июля 2007 г. 21:50 315,904 SP2GDR
psxss.exe 9.0.3790.4125 28-июля 2007 г. 01:04 566,784 SP2GDR
posix.exe 9.0.3790.4125 27-июля 2007 г. 20:36 56,320 SP2QFE
psxdll.dll 9.0.3790.4125 30-июля 2007 г. 21:15 248,832 SP2QFE
psxdllsvr.dll 9.0.3790.4125 30-июля 2007 г. 21:15 299,008 SP2QFE
psxss.exe 9.0.3790.4125 27-июля 2007 г. 20:36 570,880 SP2QFE

Для всех поддерживаемых 64-разрядных выпусков Windows Server 2003:

Имя файла Версия Дата Время Размер ЦП Папка
posix.exe 9.0.3790.2983 30-июля 2007 г. 22:28 65 536 X64 SP1GDR
psxdll.dll 9.0.3790.2983 30-июля 2007 г. 22:28 286,208 X64 SP1GDR
psxdllsvr.dll 9.0.3790.2983 30-июля 2007 г. 22:28 333,824 X64 SP1GDR
psxss.exe 9.0.3790.2983 30-июля 2007 г. 22:28 776,704 X64 SP1GDR
Wpsxdllthunkedsvr.dll 9.0.3790.2983 30-июля 2007 г. 22:28 315,904 X86 SP1GDR\wow
wpsxdll_thunked.dll 9.0.3790.2983 30-июля 2007 г. 22:28 265,728 X86 SP1GDR\wow
posix.exe 9.0.3790.2983 30-июля 2007 г. 22:28 68,608 X64 SP1QFE
psxdll.dll 9.0.3790.2983 30-июля 2007 г. 22:28 286,208 X64 SP1QFE
psxdllsvr.dll 9.0.3790.2983 30-июля 2007 г. 22:28 334,336 X64 SP1QFE
psxss.exe 9.0.3790.2983 30-июля 2007 г. 22:28 780,288 X64 SP1QFE
Wpsxdllthunkedsvr.dll 9.0.3790.2983 30-июля 2007 г. 22:28 315,904 X86 SP1QFE\wow
wpsxdll_thunked.dll 9.0.3790.2983 30-июля 2007 г. 22:28 265,728 X86 SP1QFE\wow
posix.exe 9.0.3790.4125 30-июля 2007 г. 22:32 65 536 X64 SP2GDR
psxdll.dll 9.0.3790.4125 30-июля 2007 г. 22:32 286,720 X64 SP2GDR
psxdllsvr.dll 9.0.3790.4125 30-июля 2007 г. 22:32 334,336 X64 SP2GDR
psxss.exe 9.0.3790.4125 30-июля 2007 г. 22:32 776,704 X64 SP2GDR
Wpsxdllthunkedsvr.dll 9.0.3790.4125 30-июля 2007 г. 22:32 315,904 X86 SP2GDR\wow
wpsxdll_thunked.dll 9.0.3790.4125 30-июля 2007 г. 22:32 265,728 X86 SP2GDR\wow
posix.exe 9.0.3790.4125 30-июля 2007 г. 22:28 68,608 X64 SP2QFE
psxdll.dll 9.0.3790.4125 30-июля 2007 г. 22:28 286,208 X64 SP2QFE
psxdllsvr.dll 9.0.3790.4125 30-июля 2007 г. 22:28 334,336 X64 SP2QFE
psxss.exe 9.0.3790.4125 30-июля 2007 г. 22:28 780,800 X64 SP2QFE
Wpsxdllthunkedsvr.dll 9.0.3790.4125 30-июля 2007 г. 22:28 315,904 X86 SP2QFE\wow
wpsxdll_thunked.dll 9.0.3790.4125 30-июля 2007 г. 22:28 265,728 X86 SP2QFE\wow

Примечание. Полный список поддерживаемых версий и выпусков см. в индексе жизненного цикла поддержки. Полный список пакетов обновления см. в разделе "Поддерживаемые жизненным циклом пакеты обновления". Дополнительные сведения о политике жизненного цикла поддержки см. в разделе служба поддержки Майкрософт Жизненный цикл.

Сведения о развертывании

Установка обновления

При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.

Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображение параметров командной строки
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя разрешить перезагрузку
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления
/forceappsclose Принудительное закрытие других программ при завершении работы компьютера
/log:path Разрешает перенаправление файлов журнала установки
/extract[:p ath] Извлекает файлы без запуска программы установки
/ER Включает расширенные отчеты об ошибках
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе "Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

  1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

  2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

  3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

  4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

    Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.

  5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

    Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

  • Проверка раздела реестра

Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.

Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.

Windows Vista (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление этой проблемы может быть включено в будущий накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для всех поддерживаемых 32-разрядных выпусков Windows Vista:Windows6.0-КБ 939778-x86.msu /quiet
Для всех поддерживаемых 64-разрядных выпусков Windows Vista:Windows6.0-КБ 939778-x64.msu /quiet
Установка без перезапуска Для всех поддерживаемых 32-разрядных выпусков Windows Vista:Windows6.0-КБ 939778-x86.msu /norestart
Для всех поддерживаемых 64-разрядных выпусков Windows Vista:Windows6.0-КБ 939778-x64.msu /norestart
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка Да, после применения этого обновления безопасности необходимо перезапустить систему.
возникла в результате горячего исправления; Неприменимо
Сведения об удалении Чтобы удалить это обновление, щелкните панель управления, щелкните "Безопасность", а затем в разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Сведения о файлах См. заголовок, сведения о файле ниже для полного манифеста файла.
Проверка раздела реестра Примечание. Раздел реестра не существует для проверки наличия этого исправления. Чтобы обнаружить наличие исправления, используйте инструментарий управления Windows (WMI).

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Для всех поддерживаемых 32-разрядных выпусков Windows Vista:

Имя файла Версия Дата Время Размер Папка
posix.exe 6.0.6000.16543 14 августа 2007 г. 09:13 76,288 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
posixsscom.dll 6.0.6000.16543 14 августа 2007 г. 09:15 5,632 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
psxdll.dll 6.0.6000.16543 14 августа 2007 г. 09:15 294,400 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
psxdllsvr.dll 6.0.6000.16543 14 августа 2007 г. 09:15 343,552 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
psxdrv.sys 6.0.6000.16543 14 августа 2007 г. 07:59 8,704 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
psxrun.exe 6.0.6000.16543 14 августа 2007 г. 09:13 40 960 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
psxss.exe 6.0.6000.16543 14 августа 2007 г. 09:13 648,704 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
suagc.exe 6.0.6000.16543 14 августа 2007 г. 09:13 7680 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
suares.dll 6.0.6000.16543 14 августа 2007 г. 06:17 2048 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
posix.exe 6.0.6000.20660 14 августа 2007 г. 08:08 76,288 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
posixsscom.dll 6.0.6000.20660 14 августа 2007 г. 09:23 5,632 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
psxdll.dll 6.0.6000.20660 14 августа 2007 г. 09:23 294,400 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
psxdllsvr.dll 6.0.6000.20660 14 августа 2007 г. 09:23 343,552 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
psxdrv.sys 6.0.6000.20660 14 августа 2007 г. 08:08 8,704 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
psxrun.exe 6.0.6000.20660 14 августа 2007 г. 08:08 40 960 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
psxss.exe 6.0.6000.20660 14 августа 2007 г. 08:09 648,704 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
suagc.exe 6.0.6000.20660 14 августа 2007 г. 08:08 7680 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
suares.dll 6.0.6000.20660 14 августа 2007 г. 06:21 2048 Windows6.0-КБ 939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

Для всех поддерживаемых 64-разрядных выпусков Windows Vista:

Имя файла Версия Дата Время Размер ЦП Папка
posix.exe 6.0.6000.16543 14 августа 2007 г. 12:15 83,968 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
psxdll.dll 6.0.6000.16543 14 августа 2007 г. 12:15 311,808 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
psxdllsvr.dll 6.0.6000.16543 14 августа 2007 г. 12:15 360,448 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
psxdrv.sys 6.0.6000.16543 14 августа 2007 г. 08:21 9,728 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
psxrun.exe 6.0.6000.16543 14 августа 2007 г. 12:15 44,544 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
psxss.exe 6.0.6000.16543 14 августа 2007 г. 12:15 838,144 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
suagc.exe 6.0.6000.16543 14 августа 2007 г. 12:15 8,704 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
suares.dll 6.0.6000.16543 14 августа 2007 г. 06:16 2048 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
posix.exe 6.0.6000.20660 14 августа 2007 г. 08:17 83,968 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c477c67
psxdll.dll 6.0.6000.20660 14 августа 2007 г. 11:39 311,808 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c477c67
psxdllsvr.dll 6.0.6000.20660 14 августа 2007 г. 11:39 360,448 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c477c67
psxdrv.sys 6.0.6000.20660 14 августа 2007 г. 08:17 9,728 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c477c67
psxrun.exe 6.0.6000.20660 14 августа 2007 г. 08:17 44,544 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c477c67
psxss.exe 6.0.6000.20660 14 августа 2007 г. 08:18 838,144 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c477c67
suagc.exe 6.0.6000.20660 14 августа 2007 г. 08:17 8,704 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c477c67
suares.dll 6.0.6000.20660 14 августа 2007 г. 06:15 2048 X64 Windows6.0-КБ 939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c477c67

Примечание. Полный список поддерживаемых версий и выпусков см. в индексе жизненного цикла поддержки. Полный список пакетов обновления см. в разделе "Поддерживаемые жизненным циклом пакеты обновления". Дополнительные сведения о политике жизненного цикла поддержки см. в разделе служба поддержки Майкрософт Жизненный цикл.

Сведения о развертывании

Установка обновления

При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.

Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображение параметров командной строки
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя разрешить перезагрузку
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления
/forceappsclose Принудительное закрытие других программ при завершении работы компьютера
/log:path Разрешает перенаправление файлов журнала установки
/extract[:p ath] Извлекает файлы без запуска программы установки
/ER Включает расширенные отчеты об ошибках
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе "Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

  1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

  2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

  3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

  4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

    Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.

  5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

    Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

Службы Windows для UNIX 3.0 и 3.5

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление этой проблемы может быть включено в будущий накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для служб Windows для UNIX 3.0 в Windows 2000 с пакетом обновления 4 (SP4) в Windows XP с пакетом обновления 2 (SP2) в Windows Server 2003 с пакетом обновления 1 (SP1) и windows Server 2003 с пакетом обновления 2:\ SFU3-КБ 939778-X86-ENU.exe /Q
Для служб Windows для UNIX 3.5 в Windows 2000 с пакетом обновления 4 (SP4) в Windows XP с пакетом обновления 2 (SP2) в Windows Server 2003 с пакетом обновления 1 (SP1) и windows Server 2003 с пакетом обновления 2:\ SFU35-КБ 939778-X86-ENU.exe /Q
Установка без перезапуска Для служб Windows для UNIX 3.0 в Windows 2000 с пакетом обновления 4 (SP4) в Windows XP с пакетом обновления 2 (SP2) в Windows Server 2003 с пакетом обновления 1 (SP1) и windows Server 2003 с пакетом обновления 2:\ SFU3-КБ 939778-X86-ENU.exe /Z
Для служб Windows для UNIX 3.5 в Windows 2000 с пакетом обновления 4 (SP4) в Windows XP с пакетом обновления 2 (SP2) в Windows Server 2003 с пакетом обновления 1 (SP1) и windows Server 2003 с пакетом обновления 2:\ SFU35-КБ 939778-X86-ENU.exe /Z
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка Да, после применения этого обновления безопасности необходимо перезапустить систему.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.
Сведения о файлах См. заголовок, сведения о файле ниже для полного манифеста файла.
Проверка раздела реестра Для служб Windows для UNIX 3.0 в Windows 2000 с пакетом обновления 4 (SP4) и Службы Windows для UNIX 3.0 в Windows XP с пакетом обновления 2 (SP2) и Службы Windows для UNIX 3.0 в Windows Server 2003 с пакетом обновления 1 (SP1) и Службы Windows для UNIX 3.0 в Windows Server 2003 с пакетом обновления 2:\ HKLM\SOFTWARE\Microsoft\Обновления\Microsoft Services для UNIX\КБ 939778\PackageVersion
Для служб Windows для UNIX 3.5 в Windows 2000 с пакетом обновления 4 (SP4) и службы Windows для UNIX 3.5 в Windows XP с пакетом обновления 2 и Службы Windows для UNIX 3.5 в Windows 2000 в Windows Server 2003 с пакетом обновления 1 (SP1) и Службы Windows для UNIX 3.5 в Windows 2003 с пакетом обновления 2:\ HKLM\SOFTWARE\Microsoft\Обновления\Microsoft Services для UNIX\КБ 939778\PackageVersion

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Для служб Windows для UNIX 3.0 в Windows 2000 с пакетом обновления 4 (SP4) в Windows XP с пакетом обновления 2 (SP2) в Windows Server 2003 с пакетом обновления 1 (SP1) и в Windows Server 2003 с пакетом обновления 2 (SP2):

Имя файла Версия Дата Время Размер
Posix.exe 7.0.1701.46 30-июля 2007 г. 13:14 129,024
Psxdll.dll 7.0.1701.46 30-июля 2007 г. 13:14 146,432
Psxrun.exe 7.0.1701.46 30-июля 200 г. 13:14 103,424
Psxss.exe 7.0.1701.46 30-июля 2007 г. 13:14 670,208

Для служб Windows для UNIX 3.5 в Windows 2000 с пакетом обновления 4 (SP4) в Windows XP с пакетом обновления 2 (SP2) в Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2):

Имя файла Версия Дата Время Размер
Posix.exe 8.0.1969.58 02-июля 2007 г. 13:19 130,048
Psxdll.dll 8.0.1969.58 02-июля 2007 г. 13:19 345,088
Psxrun.exe 8.0.1969.58 02-июля 2007 г. 13:19 104,448
Psxss.exe 8.0.1969.58 02-июля 2007 г. 13:19 781,312

Примечание. Полный список поддерживаемых версий и выпусков см. в индексе жизненного цикла поддержки. Полный список пакетов обновления см. в разделе "Поддерживаемые жизненным циклом пакеты обновления". Дополнительные сведения о политике жизненного цикла поддержки см. в разделе служба поддержки Майкрософт Жизненный цикл.

Сведения о развертывании

Установка обновления

При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.

Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/Y Удаление (только с /m или /q)
/f Принудительное завершение работы программ
/N Не создавайте папку "Удаление"
/Z Не перезапускайте после завершения обновления
/q Используйте режим "Тихая" или "Автоматическая" без пользовательского интерфейса (этот параметр является супермножеством /m)
Использование автоматического режима с пользовательским интерфейсом
/l Вывод списка установленных исправлений

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе "Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

  1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

  2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

  3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

  4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

    Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.

  5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

    Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

  • Проверка раздела реестра

Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.

Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.

Другие сведения

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

  • Брайан А. Рейтер из WolfeReiter для работы с нами в службах Windows для UNIX может разрешить повышение привилегий (CVE-2007-3036).

Поддержка

  • Клиенты в США и Канаде могут получать техническую поддержку от служб поддержки продуктов Майкрософт по адресу 1-866-PCSAFETY. Плата за вызовы поддержки, связанные с обновлениями безопасности, не взимается.
  • Международные клиенты могут получать поддержку от своих местных дочерних компаний Майкрософт. Плата за поддержку, связанную с обновлениями безопасности, не взимается. Дополнительные сведения о том, как обратиться в корпорацию Майкрософт за вопросами поддержки, посетите веб-сайт международной поддержки.

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (11 сентября 2007 г.): Бюллетень опубликован.
  • Версия 1.1 (19 сентября 2007 г.): бюллетень изменен, чтобы исправить сведения о таблице для обнаружения и развертывания SMS для этого обновления системы безопасности. Службы обновления программного обеспечения SMS 2003 (SUS) могут обнаружить это обновление безопасности с помощью EST. Если предыдущая версия средства инвентаризации расширенных обновлений безопасности установлена на SMS, необходимо обновить ее с помощью текущей версии средства, чтобы включить обнаружение этого обновления безопасности.

Построено в 2014-04-18T13:49:36Z-07:00