Бюллетень по безопасности
Бюллетень по безопасности Майкрософт MS08-067 — критически важный
Опубликовано: 23 октября 2008 г.
Версия: 1.0
Это обновление системы безопасности разрешает частную уязвимость в службе сервера. Уязвимость может разрешить удаленное выполнение кода, если затронутая система получила специально созданный запрос RPC. В системах Microsoft Windows 2000, Windows XP и Windows Server 2003 злоумышленник может использовать эту уязвимость без проверки подлинности для выполнения произвольного кода. Возможно, эта уязвимость может использоваться при создании червя, который можно использовать. Рекомендации по брандмауэру и стандартные конфигурации брандмауэра по умолчанию могут помочь защитить сетевые ресурсы от атак, исходящих за пределами корпоративного периметра.
Это обновление системы безопасности имеет критически важное значение для всех поддерживаемых выпусков Microsoft Windows 2000, Windows XP, Windows Server 2003 и оценено как важные для всех поддерживаемых выпусков Windows Vista и Windows Server 2008. Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.
Обновление безопасности устраняет уязвимость, исправляя способ обработки запросов RPC службой сервера. Дополнительные сведения об уязвимости см. в подразделе часто задаваемых вопросов (часто задаваемых вопросов) для конкретной записи уязвимости в следующем разделе: сведения об уязвимостях.
Рекомендация. Корпорация Майкрософт рекомендует клиентам немедленно применить обновление.
Известные проблемы. нет
Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Чтобы определить жизненный цикл поддержки для вашей версии или выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.
Затронутого программного обеспечения
*Затронута установка ядра сервера Windows Server 2008. Для поддерживаемых выпусков Windows Server 2008 это обновление применяется с тем же рейтингом серьезности, установлен ли Windows Server 2008 с помощью параметра установки основных серверных компонентов. Дополнительные сведения об этом параметре установки см. в разделе Server Core. Обратите внимание, что параметр установки основных серверных компонентов не применяется к определенным выпускам Windows Server 2008; См. статью "Сравнение параметров установки основных серверных компонентов".
Где указаны сведения о файле?
Сведения о файле можно найти в статье базы знаний Майкрософт 958644.
Влияет ли предварительная бета-версия Windows 7 на эту уязвимость?
Да. Эта уязвимость была сообщена после выпуска Предварительной версии Windows 7. Клиентам под управлением Windows 7 предварительной версии рекомендуется скачать и применить обновление к своим системам. В системах Предварительной бета-версии Windows 7 уязвимый путь кода доступен только для пользователей, прошедших проверку подлинности. Эта уязвимость не может быть активирована, если злоумышленник не прошел проверку подлинности и поэтому будет оценен как важный.
Обновления системы безопасности доступны в Центре обновления Майкрософт, Обновл. Windows и обновлении Office. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "обновление системы безопасности".
Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутые программы, перечисленные в этом бюллетене, были проверены, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.
Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. в служба поддержки Майкрософт жизненном цикле. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий программного обеспечения или выпусков см. в службах поддержки продуктов Майкрософт.
Клиенты, которым требуется настраиваемая поддержка старых выпусков, должны обратиться к своему представителю группы учетных записей Майкрософт, руководителю технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Для получения контактных данных посетите Microsoft Worldwide Information, выберите страну и нажмите кнопку "Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Жизненный цикл поддержки продуктов операционной системы Windows".
Затронутого программного обеспечения | Уязвимость службы сервера — CVE-2008-4250 | Оценка серьезности агрегата |
---|---|---|
Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Критическое\ Удаленное выполнение кода | Критически |
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 | Критическое\ Удаленное выполнение кода | Критически |
Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 | Критическое\ Удаленное выполнение кода | Критически |
Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 | Критическое\ Удаленное выполнение кода | Критически |
Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 | Критическое\ Удаленное выполнение кода | Критически |
Windows Server 2003 с пакетом обновления 1 (SP1) для систем на основе Itanium и Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium | Критическое\ Удаленное выполнение кода | Критически |
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | Важно\ Удаленное выполнение кода | Важно! |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Важно\ Удаленное выполнение кода | Важно! |
Windows Server 2008 для 32-разрядных систем* | Важно\ Удаленное выполнение кода | Важно! |
Windows Server 2008 для систем на основе x64* | Важно\ Удаленное выполнение кода | Важно! |
Windows Server 2008 для систем на основе Itanium | Важно\ Удаленное выполнение кода | Важно! |
*Затронута установка ядра сервера Windows Server 2008. Для поддерживаемых выпусков Windows Server 2008 это обновление применяется с тем же рейтингом серьезности, установлен ли Windows Server 2008 с помощью параметра установки основных серверных компонентов. Дополнительные сведения об этом параметре установки см. в разделе Server Core. Обратите внимание, что параметр установки основных серверных компонентов не применяется к определенным выпускам Windows Server 2008; См. статью "Сравнение параметров установки основных серверных компонентов".
Уязвимость удаленного выполнения кода существует в службе сервера в системах Windows. Уязвимость связана со службой, не обрабатывая специально созданные запросы RPC. Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему.
Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2008-4250.
Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:
- Рекомендации по брандмауэру и стандартные конфигурации брандмауэра по умолчанию могут помочь защитить сетевые ресурсы от атак, исходящих за пределами корпоративного периметра. Рекомендации рекомендуют, чтобы системы, подключенные к Интернету, имели минимальное количество портов.
- В Windows Vista и Windows Server 2008 уязвимый путь кода доступен только для пользователей, прошедших проверку подлинности. Эта уязвимость не может быть активирована, если злоумышленник не прошел проверку подлинности.
Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:
Отключение служб сервера и браузера компьютеров
Отключение службы "Браузер компьютеров" и "Сервер" в затронутых системах поможет защитить системы от удаленных попыток использования этой уязвимости.
Эти службы можно отключить, выполнив следующие действия.
- Нажмите кнопку "Пуск", а затем щелкните панель управления (или наведите указатель на Параметры и щелкните панель управления).
- Дважды щелкните значок Администрирование.
- Дважды щелкните Службы.
- Дважды щелкните службу браузера компьютеров.
- В списке "Тип запуска" нажмите кнопку "Отключено".
- Нажмите кнопку "Остановить" и нажмите кнопку "ОК".
- Повторите шаги 4-6 для службы сервера
Влияние обходного решения. Если служба "Браузер компьютеров" отключена, все службы, которые явно зависят от службы "Браузер компьютеров", могут записывать сообщение об ошибке в журнале системных событий. Дополнительные сведения о службе "Браузер компьютеров" см. в статье базы знаний Майкрософт 188001. Если служба сервера отключена, вы не сможете предоставлять общий доступ к файлам или принтерам с компьютера. Однако вы по-прежнему сможете просматривать и использовать общие папки и ресурсы принтера в других системах.
Как отменить обходное решение. Эти службы можно включить, выполнив следующие действия.
- Нажмите кнопку "Пуск", а затем щелкните панель управления (или наведите указатель на Параметры, а затем щелкните панель управления).
- Дважды щелкните значок Администрирование.
- Дважды щелкните Службы.
- Дважды щелкните службу браузера компьютеров.
- В списке "Тип запуска" нажмите кнопку "Автоматически".
- Выберите Запустить, а затем нажмите кнопку ОК.
- Повторите шаги 4-6 для службы сервера
В Windows Vistaи WindowsServer 2008 отфильтруйте затронутый идентификатор RPC
Помимо блокировки портов с брандмауэром Windows, выпуски Windows Vista и Windows Server 2008 могут выборочно фильтровать универсальные уникальные идентификаторы RPC (UUID). Чтобы предотвратить эту уязвимость, добавьте правило, которое блокирует все запросы RPC с UUID равным 4b324fc8-1670-01d3-1278-5a47bf6ee188. Это достигается с помощью сетевой оболочки. Чтобы получить доступ к сетевой оболочке, выполните следующую команду из командной строки с повышенными привилегиями:
netsh
В среде netsh введите следующие команды:
netsh>rpc netsh rpc>filter netsh rpc filter>add rule layer=um actiontype=block netsh rpc filter>add condition field=if_uuid matchtype=equal data=4b324fc8-1670-01d3-1278-5a47bf6ee188 netsh rpc filter>add filter netsh rpc filter>quit
Ключ фильтра — это случайный код UUID, характерный для каждой системы. Чтобы подтвердить наличие фильтра, выполните следующую команду из командной строки с повышенными привилегиями:
netsh rpc filter show filter
Если команды успешны, система отображает следующие сведения:
Listing all RPC Filters. --------------------------------- filterKey: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx displayData.name: RPCFilter displayData.description: RPC Filter filterId: 0x12f79 layerKey: um weight: Type: FWP_EMPTY Value: Empty action.type: block numFilterConditions: 1
Где filterKey:xxxx-xxxx-xxxx-xxxx соответствует случайно созданному UUID, соответствующему вашей системе.
Влияние обходного решения. Некоторые приложения, использующие протокол S МБ, могут не функционировать должным образом. Однако вы по-прежнему сможете просматривать и использовать общие папки и ресурсы принтера в других системах.
Как отменить обходное решение. Выполните следующую команду в командной строке с повышенными привилегиями:
netsh rpc filter delete filter xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Где filterKey:xxxx-xxxx-xxxx-xxxx соответствует случайно созданному UUID, соответствующему вашей системе.
Блокировать TCP-порты 139 и 445 в брандмауэре
Эти порты используются для запуска соединения с затронутым компонентом. Блокировка TCP-портов 139 и 445 на брандмауэре поможет защитить системы, которые находятся за этим брандмауэром от попыток использования этой уязвимости. Корпорация Майкрософт рекомендует блокировать все незапрошенные входящий трафик из Интернета, чтобы предотвратить атаки, которые могут использовать другие порты. Дополнительные сведения о портах см. в разделе "Назначения портов TCP и UDP".
Влияние обходного решения. Несколько служб Windows используют затронутые порты. Блокировка подключения к портам может привести к тому, что различные приложения или службы не работают. Ниже перечислены некоторые приложения или службы, которые могут быть затронуты.
- Приложения, использующие S МБ (CIFS)
- Приложения, использующие почтовые слотки или именованные каналы (RPC по протоколу S МБ)
- Сервер (общий доступ к файлам и печати)
- Групповая политика
- Вход в сеть
- Распределенная файловая система (DFS)
- Лицензирование сервера терминалов
- Диспетчер очереди печати
- Браузер компьютеров
- Указатель вызова удаленной процедуры
- Служба факсов
- Служба индексирования
- Журналы производительности и оповещения
- Сервер управления системами
- Служба ведения журнала лицензий
Чтобы защититься от сетевых попыток использовать эту уязвимость, используйте личный брандмауэр, например брандмауэр интернета Подключение ion
Все поддерживаемые выпуски Windows Vista входят в состав брандмауэра Windows, двустороннего брандмауэра, который автоматически включен.
Для всех поддерживаемых выпусков Windows XP и Windows Server 2003 используйте функцию брандмауэра интернета Подключение ion, чтобы защитить подключение к Интернету, блокируя неопрошенный входящий трафик. Корпорация Майкрософт рекомендует заблокировать все незапрошенные входящие сообщения из Интернета. В Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 эта функция называется брандмауэром Windows.
По умолчанию функция брандмауэра Windows в Windows XP помогает защитить подключение к Интернету, блокируя незапрошенный входящий трафик. Рекомендуется заблокировать все незапрошенные входящие сообщения из Интернета.
Чтобы включить функцию брандмауэра Windows с помощью мастера настройки сети, выполните следующие действия.
- Нажмите кнопку "Пуск", а затем щелкните панель управления.
- Дважды щелкните сетевые Подключение и выберите пункт "Изменить брандмауэр Windows" Параметры.
- На вкладке "Общие " убедитесь, что выбрано значение "Вкл." (Рекомендуется). Это позволит включить брандмауэр Windows.
- После включения брандмауэра Windows выберите "Не разрешать исключения " для запрета всего входящего трафика.
Для систем Windows Server 2003 настройте брандмауэр Подключение ion internet Подключение ion вручную для подключения, выполнив следующие действия.
- Нажмите кнопку "Пуск", а затем щелкните панель управления.
- В представлении категорий по умолчанию щелкните "Сеть" и "Интернет Подключение" и щелкните "Сетевые Подключение".
- Щелкните правой кнопкой мыши подключение, на котором нужно включить брандмауэр Подключение ion в Интернете, а затем щелкните "Свойства".
- Перейдите на вкладку Дополнительно.
- Щелкните, чтобы выбрать команду "Защитить компьютер" или "Сеть", ограничив или запретив доступ к этому компьютеру из проверка Интернета, а затем нажмите кнопку "ОК".
Примечание. Если вы хотите включить определенные программы и службы для обмена данными через брандмауэр, щелкните Параметры на вкладке "Дополнительно", а затем выберите программы, протоколы и необходимые службы.
Что такое область уязвимости?
Это уязвимость удаленного выполнения кода. Злоумышленник, который успешно воспользовался этой уязвимостью, может удаленно контролировать затронутую систему. В системах Microsoft Windows 2000, Windows XP и Windows Server 2003 злоумышленник может использовать эту уязвимость через RPC без проверки подлинности для выполнения произвольного кода. Возможно, эта уязвимость может использоваться при создании червя, который можно использовать. При успешном использовании злоумышленник может установить программы или просмотреть, изменить или удалить данные; или создайте новые учетные записи с полными правами пользователя.
Что вызывает уязвимость?
Уязвимость вызвана неправильной обработкой специально созданных запросов RPC службы Windows Server.
Что такое служба сервера?
Служба сервера обеспечивает поддержку RPC, поддержку файлов и печати и совместное использование именованных каналов по сети. Служба сервера позволяет совместно использовать локальные ресурсы (например, диски и принтеры), чтобы другие пользователи в сети могли получить к ним доступ. Он также позволяет использовать именованный канал связи между приложениями, работающими на других компьютерах и на компьютере, который используется для RPC.
Что такое RPC?
Удаленный вызов процедуры (RPC) — это протокол, который программа может использовать для запроса службы из программы, расположенной на другом компьютере в сети. RPC помогает взаимодействовать, так как программе, использующей RPC, не нужно понимать сетевые протоколы, поддерживающие обмен данными. В RPC запрашивающая программа является клиентом, а программа предоставления услуг является сервером.
Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему.
Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник может попытаться воспользоваться уязвимостью, отправив специально созданное сообщение в затронутую систему. В системах Microsoft Windows 2000, Windows XP и Windows Server 2003 любой анонимный пользователь с доступом к целевой сети может доставлять специально созданный сетевой пакет в затронутую систему, чтобы воспользоваться этой уязвимостью. Однако в системах Windows Vista и Windows Server 2008 только прошедший проверку подлинности пользователь с доступом к целевой сети может доставлять специально созданный сетевой пакет в затронутую систему для использования этой уязвимости.
Какие системы в первую очередь подвергаются риску от уязвимости?
Хотя все рабочие станции и серверы подвергаются риску в отношении этой проблемы, системы под управлением Microsoft Windows 2000, Windows XP или Windows Server 2003 в основном подвержены риску из-за уникальных характеристик уязвимости и затронутого пути кода.
Что делает обновление?
Обновление устраняет уязвимость, исправляя способ обработки запросов RPC.
Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
Да. Корпорация Майкрософт знает о ограниченных целевых атаках, пытающихся использовать уязвимость. Однако, когда был выпущен бюллетень по безопасности, корпорация Майкрософт не видела никаких примеров подтверждения кода концепции, опубликованного.
Помогает ли применение этого обновления безопасности защитить клиентов от кода, который пытается использовать эту уязвимость?
Да. Это обновление системы безопасности устраняет уязвимость, которая в настоящее время используется. Устранена уязвимость, назначена общая уязвимость и номер уязвимости CVE-2008-4250.
Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных системах в вашей организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. Веб-сайт Microsoft TechNet Security предоставляет дополнительные сведения о безопасности в продуктах Майкрософт.
Обновления системы безопасности доступны в Центре обновления Майкрософт, Обновл. Windows и обновлении Office. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "обновление системы безопасности".
Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня системы безопасности (например, MS07-036), вы можете добавить все применимые обновления в корзину (включая различные языки для обновления) и скачать в папку выбранного варианта. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".
Руководство по обнаружению и развертыванию
Корпорация Майкрософт предоставила рекомендации по обнаружению и развертыванию обновлений системы безопасности в этом месяце. Это руководство также поможет ИТ-специалистам понять, как они могут использовать различные средства для развертывания обновления системы безопасности, таких как Обновл. Windows, Центр обновления Майкрософт, Центр обновления Office, анализатор безопасности Microsoft Base (МБ SA), средство обнаружения Office, Microsoft Systems Management Server (SMS) и средство расширенного инвентаризации обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 910723.
Microsoft Baseline Security Analyzer
Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам сканировать локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. в анализаторе безопасности Microsoft Base Security.
В следующей таблице приведена сводка по обнаружению МБ SA для этого обновления системы безопасности.
Программное обеспечение. | МБ SA 2.1 |
---|---|
Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Да |
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 | Да |
Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 | Да |
Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 | Да |
Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 | Да |
Windows Server 2003 с пакетом обновления 1 (SP1) для систем на основе Itanium и Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium | Да |
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | Да |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Да |
Windows Server 2008 для 32-разрядных систем | Да |
Windows Server 2008 для систем на основе x64 | Да |
Windows Server 2008 для систем на основе Itanium | Да |
Дополнительные сведения о МБ SA 2.1 см. в статье МБ SA 2.1. Часто задаваемые вопросы.
Службы Windows Server Update Services
С помощью служб Windows Server Update Services (WSUS) администраторы могут развертывать последние критические обновления и обновления системы безопасности для операционных систем Microsoft Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services.
Сервер управления системами
В следующей таблице приведена сводка по обнаружению и развертыванию SMS для этого обновления системы безопасности.
Программное обеспечение. | SMS 2.0 | SMS 2003 с SUSFP | SMS 2003 с ITMU | Configuration Manager 2007 |
---|---|---|---|---|
Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Да | Да | Да | Да |
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 | Да | Да | Да | Да |
Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 | No | No | Да | Да |
Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 | Да | Да | Да | Да |
Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 | No | No | Да | Да |
Windows Server 2003 с пакетом обновления 1 (SP1) для систем на основе Itanium и Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium | No | No | Да | Да |
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | No | No | См . примечание для WindowsVistaи Windows Server 2008 ниже | Да |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | No | No | См . примечание для WindowsVistaи Windows Server 2008 ниже | Да |
Windows Server 2008 для 32-разрядных систем | No | No | См . примечание для WindowsVistaи Windows Server 2008 ниже | Да |
Windows Server 2008 для систем на основе x64 | No | No | См . примечание для WindowsVistaи Windows Server 2008 ниже | Да |
Windows Server 2008 для систем на основе Itanium | No | No | См . примечание для WindowsVistaи Windows Server 2008 ниже | Да |
Для SMS 2.0 и SMS 2003 пакет дополнительных компонентов SMS SUS (SUSFP), который включает средство инвентаризации обновлений безопасности (SUIT), можно использовать SMS для обнаружения обновлений безопасности. См. также скачивание для system Management Server 2.0.
Для SMS 2003 средство инвентаризации SMS 2003 для Microsoft Обновления (ITMU) может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт и поддерживаемых службами Центра обновления Windows Server. Дополнительные сведения о SMS 2003 ITMU см. в средстве инвентаризации SMS 2003 для Microsoft Обновления. SMS 2003 также может использовать средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт. Дополнительные сведения о средстве инвентаризации Office и других средствах сканирования см. в статье SMS 2003 Средства проверки обновлений программного обеспечения. См. также скачивание для System Management Server 2003.
System Center Configuration Manager 2007 использует WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения Configuration Manager 2007 см . в System Center Configuration Manager 2007.
Примечание для WindowsVista и Windows Server 2008 Microsoft Systems Management Server 2003 с пакетом обновления 3 включает поддержку управляемости Windows Vistaи Windows Server 2008.
Дополнительные сведения о SMS см. на веб-сайте SMS.
Дополнительные сведения см. в статье базы знаний Майкрософт 910723: сводный список ежемесячных руководств по обнаружению и развертыванию.
Обновление средства оценки совместимости и набор средств совместимости приложений
Обновления часто записывать в те же файлы и параметры реестра, необходимые для запуска приложений. Это может активировать несовместимость и увеличить время, необходимое для развертывания обновлений системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов средства оценки совместимости обновлений, включенных в состав набор средств совместимости приложений набор средств 5.0.
Набор средств совместимости приложений (ACT) содержит необходимые средства и документацию для оценки и устранения проблем совместимости приложений перед развертыванием Microsoft Windows Vista, Обновл. Windows, обновления безопасности Майкрософт или новой версии Windows Internet Обозреватель в вашей среде.
Затронутого программного обеспечения
Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.
Включение в будущие пакеты обновления | Обновление этой проблемы может быть включено в будущий накопительный пакет обновления |
---|---|
Развертывание | |
Установка без вмешательства пользователя | Microsoft Windows 2000 с пакетом обновления 4:\ Windows2000-kb958644-x86-enu /quiet |
Установка без перезапуска | Microsoft Windows 2000 с пакетом обновления 4:\ Windows2000-kb958644-x86-enu /norestart |
Обновление файла журнала | Microsoft Windows 2000 с пакетом обновления 4:\ kb958644.log |
Дополнительные сведения | См. подраздел, средства обнаружения и развертывания и рекомендации |
Требование перезапуска | |
Требуется перезагрузка? | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
HotPatching | Нет данных |
Сведения об удалении | Microsoft Windows 2000 с пакетом обновления 4:\ Использование средства "Добавить или удалить программы" в панель управления или служебную программу Spuninst.exe, расположенную в папке %Windir%$NTUninstall КБ 958644$\Spuninst |
Сведения о файлах | См. статью базы знаний Майкрософт 958644 |
Проверка раздела реестра | Microsoft Windows 2000 с пакетом обновления 4: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows 2000\SP5\КБ 958644\Filelist |
Установка обновления
При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.
Если вы ранее установили исправление для обновления одного из этих файлов, установщик копирует RTMQFE, SP1QFE или SP2QFE-файлы в систему. В противном случае установщик копирует файлы RTMGDR, SP1GDR или SP2GDR в систему. Обновления системы безопасности могут содержать не все варианты этих файлов. Дополнительные сведения об этом поведении см. в статье базы знаний Майкрософт 824994.
Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.
Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.
Это обновление системы безопасности поддерживает следующие параметры установки.
Switch | Description |
---|---|
/help | Отображает параметры командной строки. |
Режимы установки | |
/passive | Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд. |
/quiet | Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках. |
Параметры перезагрузки | |
/norestart | Не перезапускается при завершении установки. |
/forcerestart | Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов. |
/warnrestart[:x] | Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором. |
/promptrestart | Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск. |
Специальные параметры | |
/overwriteoem | Перезаписывает OEM-файлы без запроса. |
/nobackup | Не выполняет резервное копирование файлов, необходимых для удаления. |
/forceappsclose | Принудительно закрывает другие программы при завершении работы компьютера. |
/log:path | Разрешает перенаправление файлов журнала установки. |
/extract[:p ath] | Извлекает файлы без запуска программы установки. |
/ER | Включает расширенные отчеты об ошибках. |
/verbose | Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее. |
Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.
Удаление обновления
Это обновление системы безопасности поддерживает следующие параметры установки.
Switch | Description |
---|---|
/help | Отображает параметры командной строки. |
Режимы установки | |
/passive | Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд. |
/quiet | Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках. |
Параметры перезагрузки | |
/norestart | Не перезапускается при завершении установки. |
/forcerestart | Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов. |
/warnrestart[:x] | Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором. |
/promptrestart | Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск. |
Специальные параметры | |
/forceappsclose | Принудительно закрывает другие программы при завершении работы компьютера. |
/log:path | Разрешает перенаправление файлов журнала установки. |
Проверка применения обновления
Microsoft Baseline Security Analyzer
Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.
Проверка версии файла
Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.
- Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".
- В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".
- В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".
- В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства". Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.
- На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле. Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.
Проверка раздела реестра
Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.
Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.
Включение в будущие пакеты обновления | Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления |
---|---|
Развертывание | |
Установка без вмешательства пользователя | Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3:\ Windowsxp-kb958644-x86-enu /quiet |
Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-kb958644-x64-enu /quiet | |
Установка без перезапуска | Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3:\ Windowsxp-kb958644-x86-enu /norestart |
Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-kb958644-x64-enu /norestart | |
Обновление файла журнала | КБ 958644.log |
Дополнительные сведения | См. подраздел, средства обнаружения и развертывания и рекомендации |
Требование перезапуска | |
Требуется перезагрузка? | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
HotPatching | Нет данных |
Сведения об удалении | Использование средства "Добавить или удалить программы" в панель управления или служебной программе Spuninst.exe, расположенной в папке %Windir%$NTUninstall КБ 958644$\Spuninst |
Сведения о файлах | См. статью базы знаний Майкрософт 958644 |
Проверка раздела реестра | Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP\SP4\КБ 958644\Filelist |
Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP версии 2003\SP3\КБ 958644\Filelist |
Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition это обновление безопасности совпадает с поддерживаемыми версиями обновления безопасности Windows Server 2003 x64 Edition.
Установка обновления
При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.
Если вы ранее установили исправление для обновления одного из этих файлов, установщик копирует RTMQFE, SP1QFE или SP2QFE-файлы в систему. В противном случае установщик копирует файлы RTMGDR, SP1GDR или SP2GDR в систему. Обновления системы безопасности могут содержать не все варианты этих файлов. Дополнительные сведения об этом поведении см. в статье базы знаний Майкрософт 824994.
Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.
Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.
Это обновление системы безопасности поддерживает следующие параметры установки.
Switch | Description |
---|---|
/help | Отображает параметры командной строки. |
Режимы установки | |
/passive | Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд. |
/quiet | Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках. |
Параметры перезагрузки | |
/norestart | Не перезапускается при завершении установки. |
/forcerestart | Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов. |
/warnrestart[:x] | Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором. |
/promptrestart | Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск. |
Специальные параметры | |
/overwriteoem | Перезаписывает OEM-файлы без запроса. |
/nobackup | Не выполняет резервное копирование файлов, необходимых для удаления. |
/forceappsclose | Принудительно закрывает другие программы при завершении работы компьютера. |
/log:path | Разрешает перенаправление файлов журнала установки. |
/integrate:path | Интегрирует обновление в исходные файлы Windows. Эти файлы находятся по пути, указанному в коммутаторе. |
/extract[:p ath] | Извлекает файлы без запуска программы установки. |
/ER | Включает расширенные отчеты об ошибках. |
/verbose | Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее. |
Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.
Удаление обновления
Это обновление системы безопасности поддерживает следующие параметры установки.
Switch | Description |
---|---|
/help | Отображает параметры командной строки. |
Режимы установки | |
/passive | Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд. |
/quiet | Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках. |
Параметры перезагрузки | |
/norestart | Не перезапускается при завершении установки |
/forcerestart | Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов. |
/warnrestart[:x] | Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором. |
/promptrestart | Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск. |
Специальные параметры | |
/forceappsclose | Принудительно закрывает другие программы при завершении работы компьютера. |
/log:path | Разрешает перенаправление файлов журнала установки. |
Проверка применения обновления
Microsoft Baseline Security Analyzer
Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.
Проверка версии файла
Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.
- Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".
- В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".
- В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".
- В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства". Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.
- На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле. Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.
Проверка раздела реестра
Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.
Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.
Включение в будущие пакеты обновления | Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления |
---|---|
Развертывание | |
Установка без вмешательства пользователя | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003:\ Windowsserver2003-kb958644-x86-enu /quiet |
Для всех поддерживаемых выпусков на основе x64 Windows Server 2003:\ Windowsserver2003.WindowsXP-КБ 958644-x64-enu /quiet | |
Для всех поддерживаемых выпусков на основе Itanium Windows Server 2003:\ Windowsserver2003-КБ 958644-ia64-enu /quiet | |
Установка без перезапуска | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003:\ Windowsserver2003-kb958644-x86-enu /norestart |
Для всех поддерживаемых выпусков на основе x64 Windows Server 2003:\ Windowsserver2003.WindowsXP-КБ 958644-x64-enu /norestart | |
Для всех поддерживаемых выпусков на основе Itanium Windows Server 2003:\ Windowsserver2003-КБ 958644-ia64-enu /norestart | |
Обновление файла журнала | КБ 958644.log |
Дополнительные сведения | См. подраздел, средства обнаружения и развертывания и рекомендации |
Требование перезапуска | |
Требуется перезагрузка? | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
HotPatching | Это обновление безопасности не поддерживает HotPatching. Дополнительные сведения о HotPatching см. в статье базы знаний Майкрософт 897341. |
Сведения об удалении | Использование средства "Добавить или удалить программы" в панель управления или служебной программе Spuninst.exe, расположенной в папке %Windir%$NTUninstall КБ 958644$\Spuninst |
Сведения о файлах | См. статью базы знаний Майкрософт 958644 |
Проверка раздела реестра | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\КБ 958644\Filelist |
Установка обновления
При установке этого обновления системы безопасности установщик проверка, чтобы узнать, обновлен ли один или несколько файлов, которые обновляются в вашей системе, ранее были обновлены исправлением Майкрософт.
Если вы ранее установили исправление для обновления одного из этих файлов, установщик копирует RTMQFE, SP1QFE или SP2QFE-файлы в систему. В противном случае установщик копирует файлы RTMGDR, SP1GDR или SP2GDR в систему. Обновления системы безопасности могут содержать не все варианты этих файлов. Дополнительные сведения об этом поведении см. в статье базы знаний Майкрософт 824994.
Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.
Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.
Это обновление системы безопасности поддерживает следующие параметры установки.
Switch | Description |
---|---|
/help | Отображает параметры командной строки. |
Режимы установки | |
/passive | Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд. |
/quiet | Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках. |
Параметры перезагрузки | |
/norestart | Не перезапускается при завершении установки. |
/forcerestart | Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов. |
/warnrestart[:x] | Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором. |
/promptrestart | Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск. |
Специальные параметры | |
/overwriteoem | Перезаписывает OEM-файлы без запроса. |
/nobackup | Не выполняет резервное копирование файлов, необходимых для удаления. |
/forceappsclose | Принудительно закрывает другие программы при завершении работы компьютера. |
/log:path | Разрешает перенаправление файлов журнала установки. |
/integrate:path | Интегрирует обновление в исходные файлы Windows. Эти файлы находятся по пути, указанному в коммутаторе. |
/extract[:p ath] | Извлекает файлы без запуска программы установки. |
/ER | Включает расширенные отчеты об ошибках. |
/verbose | Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее. |
Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.
Удаление обновления
Это обновление системы безопасности поддерживает следующие параметры установки.
Switch | Description |
---|---|
/help | Отображает параметры командной строки. |
Режимы установки | |
/passive | Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд. |
/quiet | Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках. |
Параметры перезагрузки | |
/norestart | Не перезапускается при завершении установки. |
/forcerestart | Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов. |
/warnrestart[:x] | Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором. |
/promptrestart | Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск. |
Специальные параметры | |
/forceappsclose | Принудительно закрывает другие программы при завершении работы компьютера. |
/log:path | Разрешает перенаправление файлов журнала установки. |
Проверка применения обновления
Microsoft Baseline Security Analyzer
Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе "Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.
Проверка версии файла
Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.
- Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".
- В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".
- В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".
- В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства". Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.
- На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле. Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.
Проверка раздела реестра
Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.
Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.
Включение в будущие пакеты обновления | Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления |
---|---|
Развертывание | |
Установка без вмешательства пользователя | Для всех поддерживаемых 32-разрядных выпусков Windows Vista:\ Windows6.0-КБ 95864-x86 /quiet\ \ Для всех поддерживаемых выпусков Windows Vista:\ Windows6.0-КБ 958644-x64 /quiet |
Установка без перезапуска | Для всех поддерживаемых 32-разрядных выпусков Windows Vista:\ Windows6.0-КБ 95864-x86 /quiet /norestart\ \ Для всех поддерживаемых выпусков Windows Vista:\ Windows6.0-КБ 958644-x64 /quiet /norestart |
Дополнительные сведения | См. подраздел, средства обнаружения и развертывания и рекомендации |
Требование перезапуска | |
Требуется перезагрузка? | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
HotPatching | Нет данных |
Сведения об удалении | WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений. |
Сведения о файлах | См. статью базы знаний Майкрософт 958644 |
Проверка раздела реестра | Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления. |
Установка обновления
При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.
Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.
Это обновление системы безопасности поддерживает следующие параметры установки.
Switch | Description |
---|---|
/?, /h, /help | Отображает справку по поддерживаемым коммутаторам. |
/quiet | Подавляет отображение сообщений о состоянии или ошибках. |
/norestart | При сочетании с /quiet система не будет перезапущена после установки, даже если для завершения установки требуется перезагрузка. |
Дополнительные сведения о установщике wusa.exe см. в статье базы знаний Майкрософт 934307.
Проверка применения обновления
Microsoft Baseline Security Analyzer
Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.
Проверка версии файла
Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.
- Нажмите кнопку "Пуск", а затем введите имя файла обновления в меню "Пуск поиска".
- Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и щелкните "Свойства".
- На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
- Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файле, указанными в бюллетене КБ статье.
- Наконец, вы также можете щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файлах для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.
Включение в будущие пакеты обновления | Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления |
---|---|
Развертывание | |
Установка без вмешательства пользователя | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2008:\ Windows6.0-КБ 958644-x86 /quiet\ \ Для всех поддерживаемых выпусков windows Server 2008:\ Windows6.0-КБ 958644-x64 /quiet\ \ Для всех поддерживаемых выпусков Windows Server 2008:\ Windows6.0-КБ 958644-ia64 /quiet |
Установка без перезапуска | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2008:\ Windows6.0-КБ 95864-x86 /quiet /norestart\ \ Для всех поддерживаемых выпусков windows Server 2008:\ Windows6.0-КБ 958644-x64 /quiet /norestart\ \ Для всех поддерживаемых выпусков на основе Itanium в Windows Server 2008:\ Windows6.0-КБ 958644-ia64 /quiet /norestart |
Дополнительные сведения | См. подраздел, средства обнаружения и развертывания и рекомендации |
Требование перезапуска | |
Требуется перезагрузка? | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
HotPatching | Нет данных |
Сведения об удалении | WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений. |
Сведения о файлах | См. статью базы знаний Майкрософт 958644 |
Проверка раздела реестра | Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления. |
Установка обновления
При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.
Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.
Это обновление системы безопасности поддерживает следующие параметры установки.
Switch | Description |
---|---|
/?, /h, /help | Отображает справку по поддерживаемым коммутаторам. |
/quiet | Подавляет отображение сообщений о состоянии или ошибках. |
/norestart | При сочетании с /quiet система не будет перезапущена после установки, даже если для завершения установки требуется перезагрузка. |
Дополнительные сведения о установщике wusa.exe см. в статье базы знаний Майкрософт 934307.
Проверка применения обновления
Microsoft Baseline Security Analyzer
Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.
Проверка версии файла
Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.
- Нажмите кнопку "Пуск", а затем введите имя файла обновления в меню "Пуск поиска".
- Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и щелкните "Свойства".
- На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
- Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файле, указанными в бюллетене КБ статье.
- Наконец, вы также можете щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файлах для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.
- Клиенты в США и Канаде могут получать техническую поддержку от служб поддержки продуктов Майкрософт по адресу 1-866-PCSAFETY. Плата за вызовы поддержки, связанные с обновлениями безопасности, не взимается.
- Международные клиенты могут получать поддержку от своих местных дочерних компаний Майкрософт. Плата за поддержку, связанную с обновлениями безопасности, не взимается. Дополнительные сведения о том, как обратиться в корпорацию Майкрософт за вопросами поддержки, посетите веб-сайт международной поддержки.
Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.
- V1.0 (23 октября 2008 г.): Бюллетень опубликован.
Построено в 2014-04-18T13:49:36Z-07:00