Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS09-061 — критически важный

Уязвимости в среде CLR Microsoft .NET могут разрешить удаленное выполнение кода (974378)

Опубликовано: 13 октября 2009 г. | Обновлено: 22 июня 2010 г.

Версия: 1.4

Общие сведения

Краткий обзор

Это обновление системы безопасности устраняет три частных уязвимости в Microsoft платформа .NET Framework и Microsoft Silverlight. Уязвимости могут позволить удаленному выполнению кода в клиентской системе, если пользователь просматривает специально созданную веб-страницу с помощью веб-браузера, который может запускать приложения браузера XAML (XBAPs) или приложения Silverlight, или если злоумышленник успешно убеждает пользователя запускать специально созданное приложение Microsoft .NET. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Уязвимости также могут разрешить удаленное выполнение кода на серверной системе под управлением IIS, если этот сервер разрешает обработку ASP.NET страниц и злоумышленник успешно передает специально созданную ASP.NET страницу на этот сервер и выполняет его, как это может быть в сценарии веб-размещения. Приложения Microsoft .NET, приложения Silverlight, XBAPs и ASP.NET страницы, которые не являются вредоносными, не подвержены риску компрометации из-за этой уязвимости.

Это обновление системы безопасности имеет критически важное значение для всех затронутых выпусков Microsoft платформа .NET Framework в Microsoft Windows 2000, Windows XP и Windows Vista; Microsoft Silverlight 2 при установке на Mac; и Microsoft Silverlight 2 при установке во всех выпусках клиентов Microsoft Windows.

Это обновление безопасности оценивается как важно для всех затронутых выпусков Microsoft платформа .NET Framework в Windows Server 2003 и Windows Server 2008.

Это обновление безопасности оценивается умеренно для Microsoft Silverlight 2 при установке на всех выпусках серверов Microsoft Windows.

Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.

Обновление безопасности устраняет уязвимости, изменяя способ проверки Microsoft .NET и принудительно применяя правила проверяемого кода Microsoft .NET и изменяя способ обработки интерфейсов среды CLR microsoft .NET. Дополнительные сведения об уязвимостях см. в подразделе часто задаваемых вопросов (часто задаваемых вопросов) для конкретной записи уязвимостей в следующем разделе: сведения об уязвимостях.

Рекомендация. Большинство клиентов включили автоматическое обновление и не потребует никаких действий, так как это обновление безопасности будет загружено и установлено автоматически. Клиенты, которые не включили автоматическое обновление, должны проверка для обновлений и установить это обновление вручную. Сведения о конкретных параметрах конфигурации при автоматическом обновлении см. в статье базы знаний Майкрософт 294871.

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную, корпорация Майкрософт рекомендует клиентам немедленно применять обновление с помощью программного обеспечения управления обновлениями или проверка для обновлений с помощью службы обновления Майкрософт.

См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.

Известные проблемы. нет

Затронутое и не затронутое программное обеспечение

Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Чтобы определить жизненный цикл поддержки для вашей версии или выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Затронутого программного обеспечения

Операционная система Компонент Максимальное влияние на безопасность Оценка серьезности агрегата Бюллетени, замененные этим обновлением
Microsoft Windows 2000
Microsoft Windows 2000 с пакетом обновления 4 (SP4) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Критически важно MS07-040
Microsoft Windows 2000 с пакетом обновления 4 (SP4) Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 953300) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974417) Удаленное выполнение кода Критически важно нет
Windows XP
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Microsoft платформа .NET Framework 1.0 с пакетом обновления 3 (КБ 953295) (только для Media Center Edition 2005 и планшетной версии 2005) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Критически важно MS07-040
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 953300) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) (КБ 974417) Удаленное выполнение кода Критически важно нет
Windows XP Professional x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Критически важно MS07-040
Windows XP Professional x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 953300) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) (КБ 974417) Удаленное выполнение кода Критически важно нет
Windows Server 2003
Windows Server 2003 с пакетом обновления 2 Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953298) Удаленное выполнение кода Внимание MS07-040
Windows Server 2003 с пакетом обновления 2 Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 953300) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) (КБ 974417) Удаленное выполнение кода Внимание нет
Windows Server 2003 x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Внимание MS07-040
Windows Server 2003 x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 953300) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) (КБ 974417) Удаленное выполнение кода Внимание нет
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Внимание MS07-040
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 953300) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) (КБ 974417) Удаленное выполнение кода Внимание нет
Windows Vista
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Критически важно MS07-040
Windows Vista Microsoft платформа .NET Framework 2.0 (КБ 974468) Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 (КБ 974292) Майкрософт платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974467) Удаленное выполнение кода Критически важно нет
Windows Vista с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469) Удаленное выполнение кода Критически важно нет
Windows Vista с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) Удаленное выполнение кода Критически важно нет
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Критически важно MS07-040
Windows Vista x64 Edition Microsoft платформа .NET Framework 2.0 (КБ 974468) Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 (КБ 974292) Майкрософт платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974467) Удаленное выполнение кода Критически важно нет
Windows Vista x64 Edition с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469) Удаленное выполнение кода Критически важно нет
Windows Vista x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) Удаленное выполнение кода Критически важно нет
Windows Server 2008
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2* Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Внимание MS07-040
Windows Server 2008 для 32-разрядных систем* Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469) Удаленное выполнение кода Внимание нет
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2* Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) Удаленное выполнение кода Внимание нет
Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе x64* Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Внимание MS07-040
Windows Server 2008 для систем на основе x64* Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469) Удаленное выполнение кода Внимание нет
Windows Server 2008 для систем на основе x64* Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) Удаленное выполнение кода Внимание нет
Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) Удаленное выполнение кода Внимание MS07-040
Windows Server 2008 для систем на основе Itanium Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469) Удаленное выполнение кода Внимание нет
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) Удаленное выполнение кода Внимание нет

*Установка основных серверных компонентов не затронута. Уязвимости, устраненные этим обновлением, не влияют на поддерживаемые выпуски Windows Server 2008 при установке с помощью параметра установки основных серверных компонентов. Дополнительные сведения об этом параметре установки см. в статье MSDN, server Core. Обратите внимание, что параметр установки основных серверных компонентов не применяется к определенным выпускам Windows Server 2008; См. статью "Сравнение параметров установки основных серверных компонентов".

Операционная система и другое программное обеспечение Максимальное влияние на безопасность Оценка серьезности агрегата Бюллетени, замененные этим обновлением
Microsoft Silverlight 2* при установке на Mac\ (КБ 970363) Удаленное выполнение кода Критически важно нет
Microsoft Silverlight 2* при установке на всех выпусках клиентов Microsoft Windows\ (КБ 970363) Удаленное выполнение кода Критически важно нет
Microsoft Silverlight 2* при установке на всех выпусках серверов Microsoft Windows**\ (КБ 970363) Удаленное выполнение кода Умеренно нет

*Это скачивание обновляет Microsoft Silverlight 2 до Microsoft Silverlight 3, что устраняет уязвимость.

**Установка основных серверных компонентов не затронута. Уязвимости, устраненные этим обновлением, не влияют на поддерживаемые выпуски Windows Server 2008 и Windows Server 2008 R2 при установке с помощью параметра установки основных серверных компонентов. Дополнительные сведения об этом варианте установки см. в статьях MSDN, Server Core и Server Core для Windows Server 2008 R2. Обратите внимание, что параметр установки основных серверных компонентов не применяется к определенным выпускам Windows Server 2008 и Windows Server 2008 R2; См. статью "Сравнение параметров установки основных серверных компонентов".

Не затронутое программное обеспечение

Операционная система и другое программное обеспечение Компонент
Microsoft .NET Framework
Все поддерживаемые выпуски Microsoft Windows Microsoft платформа .NET Framework 3.0 Microsoft платформа .NET Framework 3.0 с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 3.5.1
Windows Vista с пакетом обновления 1 (SP1) Платформа Microsoft .NET Framework 3.5
Windows Vista с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 3.5 Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Vista x64 Edition с пакетом обновления 1 (SP1) Платформа Microsoft .NET Framework 3.5
Windows Vista x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 3.5 Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Server 2008 для 32-разрядных систем Windows Server 2008 для систем на основе x64 для Windows Server 2008 для систем на основе Itanium Платформа Microsoft .NET Framework 3.5
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) windows Server 2008 для систем на основе Itanium Microsoft платформа .NET Framework 3.5 Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1)
Microsoft Silverlight
Microsoft Silverlight 3 Нет данных

Почему этот бюллетень был изменен 22 июня 2010 г.?
Этот бюллетень был обновлен, чтобы удалить платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в качестве затронутого компонента в Windows 7 и Windows Server 2008 R2. платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) не является поддерживаемым компонентом этих операционных систем.

У меня есть версия Microsoft платформа .NET Framework установлена в моей системе, которая не указана в этом бюллетене. Влияет ли моя конфигурация на эту уязвимость?
Затронутые программы, перечисленные в этом бюллетене, были проверены, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки или не поддерживаются. Клиентам, у которых нет неподдерживаемой версии microsoft платформа .NET Framework, установленной в системе, рекомендуется удалить такую версию Microsoft платформа .NET Framework и обновить до более новой версии Microsoft платформа .NET Framework.

Платформа .NET Framework Майкрософт можно удалить с помощью средства "Добавить или удалить программы" в панель управления. Дополнительные сведения об удалении определенных версий Microsoft платформа .NET Framework см. в статье 320122 базы знаний Майкрософт, 824643 статьи базы знаний Майкрософт и 908077 базы знаний Майкрософт.

Почему этот бюллетень был изменен 11 мая 2010 г.?
Корпорация Майкрософт пересмотрела этот бюллетень, чтобы объявить об изменении логики обнаружения, чтобы устранить проблему, из-за которой обновление системы безопасности 13 октября 2009 г. для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) (КБ 974417) было неправильно предложено после обновления совместимости для Майкрософт. платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 976569) был установлен в Windows XP и Windows Server 2003. Это изменение обнаружения, которое не влияет на файлы, содержащиеся в первоначальном обновлении. Клиентам, которые успешно обновили свои системы, не нужно переустановить это обновление.

Это изменение обнаружения может привести к тому, что обновление КБ 974417 будет отображаться в качестве нового обновления для клиентов, использующих службы обновления Windows Server (WSUS). Если у вас нет правил автоматического утверждения, возможно, потребуется повторно утвердить обновление вручную. Не повторное утверждение обновления может привести к тому, что обновление будет предлагаться системам, даже если обновление неприменимо. Дополнительные сведения об этом изменении обнаружения см . в статье базы знаний Майкрософт 894199.

Почему этот бюллетень был изменен 4 ноября 2009 года?
Этот бюллетень был изменен, чтобы внести несколько исправлений:

  • Добавлены вопросы и ответы о том, почему это обновление безопасности имеет разные уровни серьезности для разных операционных систем Windows?" в этом разделе.
  • Исправлены записи для SMS 2003 с ПОМОЩЬЮ ITMU для Windows Vista и Windows Server 2008 в таблице System Management Server.
  • Исправлены сведения о коммутаторе для установки без вмешательства пользователя для следующих сочетаний операционных систем Microsoft платформа .NET Framework и Windows:
    • Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 и Windows Server 2008 R2
    • Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework с пакетом обновления 2 (SP2) в Microsoft Windows 2000
    • Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows XP
    • Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Server 2003 для 32-разрядных систем
    • Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Server 2003 для систем на основе x64 и windows Server 2003 для систем на основе Itanium
  • Исправлены сведения о коммутаторе для установки без перезапуска для следующих сочетаний операционных систем Microsoft платформа .NET Framework и Windows:
    • Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Vista, Windows Server 2008 и Windows Server 2008 R2
  • Исправлены сведения о файле журнала и значения для проверки раздела реестра для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 (КБ 953300) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Корпорацией Майкрософт платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974417) во всех затронутых выпусках Windows.

Почему затрагивается microsoft платформа .NET Framework 3.5 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1?
Microsoft платформа .NET Framework 3.5 включает microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и microsoft платформа .NET Framework 3.0 с пакетом обновления 1 (SP1). Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) содержит подкомпоненты Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 . В некоторых операционных системах microsoft платформа .NET Framework 3.5 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) могут устанавливать эти уязвимые вложенные компоненты.

Какие веб-браузеры поддерживают приложения браузера XAML или приложения Silverlight?
Microsoft Internet Обозреватель поддерживает приложения XBAPs (браузер XAML) в собственном коде. Другие веб-браузеры могут не поддерживать XBAPs или требовать установки подключаемого модуля браузера для поддержки XBAPs. Для запуска приложений Silverlight большинство веб-браузеров, включая Microsoft Internet Обозреватель, требуется установить Microsoft Silverlight и включить соответствующий подключаемый модуль. Дополнительные сведения о Silverlight см . на официальном сайте Silverlight. Дополнительные сведения об отключении или удалении подключаемых модулей см. в документации браузера.

Разделы справки обновить версию Silverlight?
Функция автоматического обновления Microsoft Silverlight помогает убедиться, что установка Silverlight обновлена с последней версией Silverlight, функциональными возможностями Silverlight и функциями безопасности. Дополнительные сведения о функции автоматического обновления Silverlight см. в microsoft Silverlight Updater. Клиенты, которые отключили функцию автоматического обновления Silverlight, могут зарегистрироваться в Центре обновления Майкрософт, чтобы получить последнюю версию Silverlight, или скачать последнюю версию Silverlight вручную, используя ссылку скачивания в таблице "Затронутое программное обеспечение". Сведения о развертывании Silverlight в корпоративной среде см . в руководстве по развертыванию Silverlight Enterprise.

Почему это обновление безопасности имеет разные уровни серьезности для разных операционных систем Windows?
Это обновление имеет разные уровни серьезности, так как различные способы устранения рисков применяются к уязвимости в зависимости от операционной системы. Одним из таких мер является то, что интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, известном как конфигурация расширенной безопасности. Другое решение заключается в том, что по умолчанию ASP.NET не установлен или включен в операционных системах Windows Server.

Поддерживает ли обнаружение МБ SA для этого обновления безопасности в Windows 7 и Windows Server 2008 R2?
МБ SA поддерживает обнаружение этого обновления безопасности в Windows 7 и Windows Server 2008 R2 с МБ SA версии 2.1.1, доступной по состоянию на дату общедоступной доступности этих операционных систем. Дополнительные сведения см. в МБ SA.

Где указаны сведения о файле?
Дополнительные сведения о файле см. в справочных таблицах в разделе "Развертывание обновления безопасности".

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутые программы, перечисленные в этом бюллетене, были проверены, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. в служба поддержки Майкрософт жизненном цикле. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий программного обеспечения или выпусков см. в службах поддержки продуктов Майкрософт.

Клиенты, которым требуется настраиваемая поддержка старых выпусков, должны обратиться к своему представителю группы учетных записей Майкрософт, руководителю технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Для получения контактных данных посетите Microsoft Worldwide Information, выберите страну и нажмите кнопку "Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Жизненный цикл поддержки продуктов операционной системы Windows".

Сведения об уязвимостях

Оценки серьезности и идентификаторы уязвимостей

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска этого бюллетеня по безопасности, о возможности использования уязвимости в отношении его оценки серьезности и влияния на безопасность, см. в сводке бюллетеня по эксплойтации в октябре. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".

Затронутого программного обеспечения Уязвимость проверки указателя майкрософт платформа .NET Framework — CVE-2009-0090 Уязвимость проверки типа microsoft платформа .NET Framework — CVE-2009-0091 Уязвимость Microsoft Silverlight и Microsoft платформа .NET Framework CLR — CVE-2009-2497 Оценка серьезности агрегата
Microsoft платформа .NET Framework 1.0 с пакетом обновления 3
Microsoft платформа .NET Framework 1.0 с пакетом обновления 3 (SP3) в Windows XP Tablet Edition 2005, Windows XP Tablet Edition 2005 с пакетом обновления 3, Windows XP Media Center Edition 2005 с пакетом обновления 2 и Windows XP Media Center Edition 2005 с пакетом обновления 3 Критическое удаленное выполнение кода Неприменимо Неприменимо Критически
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Microsoft Windows 2000 с пакетом обновления 4 Критическое удаленное выполнение кода Неприменимо Неприменимо Критически
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Критическое удаленное выполнение кода Неприменимо Неприменимо Критически
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Windows XP Professional x64 Edition с пакетом обновления 2 Критическое удаленное выполнение кода Неприменимо Неприменимо Критически
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Server 2003 с пакетом обновления 2 Важное удаленное выполнение кода Неприменимо Неприменимо Важно!
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Windows Server 2003 x64 Edition с пакетом обновления 2 Важное удаленное выполнение кода Неприменимо Неприменимо Важно!
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Windows Server 2003 с пакетом обновления 2 (SP2) Важное удаленное выполнение кода Неприменимо Неприменимо Важно!
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) Критическое удаленное выполнение кода Неприменимо Неприменимо Критически
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) Критическое удаленное выполнение кода Неприменимо Неприменимо Критически
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2* Важное удаленное выполнение кода Неприменимо Неприменимо Важно!
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе x64* Важное удаленное выполнение кода Неприменимо Неприменимо Важно!
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) при установке в Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Важное удаленное выполнение кода Неприменимо Неприменимо Важно!
Microsoft платформа .NET Framework 2.0
Microsoft платформа .NET Framework 2.0 в Windows Vista Нет данных Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 в Windows Vista x64 Edition Нет данных Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) при установке в Microsoft Windows 2000 с пакетом обновления 4 Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) при установке в Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) при установке в Windows XP Professional x64 Edition с пакетом обновления 2 Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) при установке в Windows Server 2003 с пакетом обновления 2 Важное удаленное выполнение кода Важное удаленное выполнение кода Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) при установке в Windows Server 2003 x64 Edition с пакетом обновления 2 Важное удаленное выполнение кода Важное удаленное выполнение кода Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) при установке в Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Важное удаленное выполнение кода Важное удаленное выполнение кода Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) при установке в Windows Vista Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Vista с пакетом обновления 1 Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) при установке в Windows Vista x64 Edition Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Vista x64 Edition с пакетом обновления 1 (SP1) Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Server 2008 для 32-разрядных систем* Важное удаленное выполнение кода Важное удаленное выполнение кода Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе x64* Важное удаленное выполнение кода Важное удаленное выполнение кода Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе Itanium Важное удаленное выполнение кода Важное удаленное выполнение кода Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Microsoft Windows 2000 с пакетом обновления 4 (SP4) Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) для Windows XP и Windows XP с пакетом обновления 3 Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2003 с пакетом обновления 2 Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) при установке в Windows Vista и Windows Vista с пакетом обновления 1 (SP1) Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Vista с пакетом обновления 2 (SP2) Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) при установке в Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Vista x64 Edition с пакетом обновления 2 Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) при установке в Windows Server 2008 для 32-разрядных систем* Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2* Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) при установке в Windows Server 2008 для систем на основе x64* Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для систем на основе x64* Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) при установке в Windows Server 2008 для систем на основе Itanium Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Платформа Microsoft .NET Framework 3.5
Microsoft платформа .NET Framework 3.5 при установке в Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Нет данных Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 3.5 при установке в Windows XP Professional x64 Edition с пакетом обновления 2 Нет данных Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 3.5 при установке в Windows Server 2003 с пакетом обновления 2 Нет данных Важное удаленное выполнение кода Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 3.5 при установке в Windows Server 2003 x64 Edition с пакетом обновления 2 Нет данных Важное удаленное выполнение кода Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 3.5 при установке в Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Нет данных Важное удаленное выполнение кода Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 3.5 при установке в Windows Vista Нет данных Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 3.5 при установке в Windows Vista x64 Edition Нет данных Критическое удаленное выполнение кода Критическое удаленное выполнение кода Критически
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) при установке в Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) при установке в Windows XP Professional x64 Edition с пакетом обновления 2 Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) при установке в Windows Server 2003 с пакетом обновления 2 Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) при установке в Windows Server 2003 x64 Edition с пакетом обновления 2 Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) при установке в Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) при установке в Windows Vista и Windows Vista с пакетом обновления 1 (SP1) Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) при установке в Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 при установке в Windows Server 2008 для 32-разрядных систем* Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) при установке в Windows Server 2008 для систем на основе x64* Неприменимо Неприменимо Важное удаленное выполнение кода Важно!
Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) при установке в Windows Server 2008 для систем на основе Itanium Неприменимо Неприменимо Важное удаленное выполнение кода Важно!

*Установка основных серверных компонентов не затронута. Уязвимости, устраненные этим обновлением, не влияют на поддерживаемые выпуски Windows Server 2008 при установке с помощью параметра установки основных серверных компонентов. Дополнительные сведения об этом параметре установки см. в статье MSDN, server Core. Обратите внимание, что параметр установки основных серверных компонентов не применяется к определенным выпускам Windows Server 2008; См. статью "Сравнение параметров установки основных серверных компонентов".

Затронутого программного обеспечения Уязвимость проверки указателя майкрософт платформа .NET Framework — CVE-2009-0090 Уязвимость проверки типа microsoft платформа .NET Framework — CVE-2009-0091 Уязвимость Microsoft Silverlight и Microsoft платформа .NET Framework CLR — CVE-2009-2497 Оценка серьезности агрегата
Microsoft Silverlight
Microsoft Silverlight 2 при установке на Mac Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft Silverlight 2 при установке на всех выпусках клиентов Microsoft Windows Неприменимо Неприменимо Критическое удаленное выполнение кода Критически
Microsoft Silverlight 2 при установке на всех выпусках серверов Microsoft Windows* Неприменимо Неприменимо Умеренное удаленное выполнение кода Средняя

*Установка основных серверных компонентов не затронута. Уязвимости, устраненные этим обновлением, не влияют на поддерживаемые выпуски Windows Server 2008 и Windows Server 2008 R2 при установке с помощью параметра установки основных серверных компонентов. Дополнительные сведения об этом варианте установки см. в статьях MSDN, Server Core и Server Core для Windows Server 2008 R2. Обратите внимание, что параметр установки основных серверных компонентов не применяется к определенным выпускам Windows Server 2008 и Windows Server 2008 R2; См. статью "Сравнение параметров установки основных серверных компонентов".

Уязвимость проверки указателя майкрософт платформа .NET Framework — CVE-2009-0090

Уязвимость удаленного выполнения кода существует в Microsoft платформа .NET Framework, которая может позволить вредоносному приложению Microsoft .NET получить управляемый указатель на стек памяти, которая больше не используется. Затем вредоносное приложение Microsoft .NET может использовать этот указатель для изменения допустимых значений, размещенных в этом расположении стека позже, что приводит к произвольному выполнению неуправляемого кода. Приложения Microsoft .NET, которые не являются вредоносными, не могут быть скомпрометированы из-за этой уязвимости.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2009-0090.

Устранение факторов уязвимости проверки указателя майкрософт платформа .NET Framework — CVE-2009-0090

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • Приложения Microsoft .NET, которые не являются вредоносными, не могут быть скомпрометированы из-за этой уязвимости. Только приложения, встроенные специально вредоносным способом, могут использовать эту уязвимость.
  • В сценарии размещения веб-сайтов злоумышленник должен иметь разрешение на отправку произвольных ASP.NET страниц на веб-сайт и ASP.NET должны быть установлены на этом веб-сервере. В конфигурации по умолчанию анонимный пользователь не может отправлять и запускать код Microsoft .NET на сервере IIS.
  • По умолчанию интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Этот режим устраняет эту уязвимость только в сценарии атаки на основе веб-сайтов. Дополнительные сведения о Обозреватель конфигурации расширенной безопасности в Интернете см. в разделе часто задаваемых вопросов об этой уязвимости.
  • Интернет Обозреватель 8 отключает фильтр MIME Microsoft .NET в зоне Интернета. Эта функция Интернета Обозреватель 8 затрудняет успешную эксплуатацию этой уязвимости, блокируя известный метод обхода защиты ASLR и DEP. Отключение фильтра MIME Microsoft .NET в зоне Интернета не делает возможным использовать эту уязвимость в Интернете Обозреватель 8, но это делает его более сложным для вредоносных веб-сайтов, чтобы надежно использовать его.
  • В сценарии атаки веб-браузера злоумышленник может разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, принимающие или размещенные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или мгновенном messenger, которое принимает пользователей на веб-сайт злоумышленника.
  • Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и локальный пользователь или учетная запись пользователя ASP.NET. Пользователи или учетные записи, настроенные для меньшего количества прав пользователей в системе, могут быть менее затронуты, чем пользователи или учетные записи, работающие с правами администратора.

Обходные решения для уязвимости проверки указателя Майкрософт платформа .NET Framework — CVE-2009-0090

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

  • Отключение частично доверенных приложений Microsoft .NET

    Чтобы отключить все приложения Microsoft .NET, работающие с частичным доверием, включая приложения браузера XAML (XBAPs) и приложения Microsoft .NET, расположенные в сети, выполните следующие команды из командной строки с повышенными привилегиями:

    caspol -pp offcaspol -m -resetlockdowncaspol -pp on

    Обратите внимание , что для выполнения этого обходного решения необходимо войти в систему от имени администратора или иметь административные учетные данные.

    Влияние обходного решения. Некоторые приложения Microsoft .NET не будут запускаться.

    Как отменить обходное решение.

    Чтобы сбросить политики безопасности Microsoft .NET по умолчанию, выполните следующие команды из командной строки с повышенными привилегиями:

    caspol -pp offcaspol -m -resetcaspol -pp on

    Обратите внимание , что для отмены этого обходного решения необходимо войти в систему от имени администратора или иметь административные учетные данные.

  • Отключение приложений браузера XAML в Интернете Обозреватель

    Вы можете защитить эту уязвимость, изменив параметры для запроса перед запуском приложений браузера XAML (XBAPs) или отключения XBAPs в зонах безопасности Интернета и локальной интрасети.

    1. Меню "Сервис" и выберите пункт "Параметры браузера".
    2. Вкладка "Безопасность " щелкните Интернет и выберите "Пользовательский уровень".
    3. Параметры для свободного XAML нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК". Повторите эти действия для приложений браузера XAML и документов XPS.
    4. Вкладка "Безопасность" щелкните "Пользовательский уровень" в разделе платформа .NET Framework-зависимых компонентов для компонентов запуска, не подписанных с помощью Authenticode, нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК". Повторите эти действия для компонентов запуска, подписанных с помощью Authenticode, и нажмите кнопку "ОК".
    5. Локальная интрасетя и выберите "Пользовательский уровень". Повторите шаги 3 и 4. Если вам будет предложено подтвердить изменение этих параметров, нажмите кнопку "Да". Нажмите кнопку "ОК", чтобы вернуться в Интернет Обозреватель.

    Влияние обходного решения. Код Microsoft .NET не будет выполняться в Интернете Обозреватель или не будет выполняться без запроса. Отключение приложений и компонентов Microsoft .NET в зонах безопасности Интернета и локальной интрасети может привести к неправильной работе некоторых веб-сайтов. Если после изменения этого параметра возникают трудности с использованием веб-сайта, и вы уверены, что сайт является безопасным для использования, вы можете добавить этот сайт в список надежных сайтов. Это позволит сайту работать правильно.

    Как отменить обходное решение.

    1. Меню "Сервис" и выберите пункт "Параметры браузера".
    2. Вкладка "Безопасность " нажмите кнопку "Сбросить все зоны на уровень по умолчанию" и нажмите кнопку "ОК".

Часто задаваемые вопросы об уязвимости проверки указателя Майкрософт платформа .NET Framework — CVE-2009-0090

Что такое область уязвимости?
Эта уязвимость — это уязвимость удаленного выполнения кода в контексте текущего пользователя или в контексте учетной записи службы, связанной с удостоверением пула приложений.

Что вызывает уязвимость?
Эта уязвимость приводит к тому, как проверяется проверяемый код Microsoft .NET.

Что такое среда CLR?
Microsoft платформа .NET Framework предоставляет среду выполнения под названием CLR, которая запускает код и предоставляет службы, которые упрощают процесс разработки. Дополнительные сведения о среде CLR см. в обзоре среды CLR.

Что такое XBAP?
Приложение браузера XAML (XBAP) объединяет функции как веб-приложения, так и полнофункциональные клиентские приложения. Как и веб-приложения, XBAPs можно опубликовать на веб-сервере и запустить из Интернета Обозреватель. Как и в приложениях с расширенными клиентами, XBAP могут воспользоваться возможностями Windows Presentation Foundation (WPF). Дополнительные сведения о XBAPs см. в статье "Обзор приложений браузера XAML Для Windows Presentation Foundation".

Я работаю в Интернете Обозреватель для Windows Server 2003 или Windows Server 2008. Это устраняет эту уязвимость?
Да и нет. В сценарии атаки на веб-браузер, работая Обозреватель в Windows Server 2003 или Windows Server 2008, снижает уязвимость, но для сценария атаки веб-сайтов и приложений .NET эти платформы не устраняют уязвимость. По умолчанию интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Расширенная конфигурация безопасности — это группа предварительно настроенных параметров в Интернете Обозреватель, которая может снизить вероятность загрузки и запуска специально созданного веб-содержимого на сервере. Это фактор устранения рисков для веб-сайтов, которые вы не добавили в зону надежных сайтов в Интернете Обозреватель. См. также управление конфигурацией расширенной безопасности в Интернете Обозреватель.

Что может сделать злоумышленник?
Злоумышленник, успешно использующий эту уязвимость, может получить те же разрешения, что и пользователь, вошедший в систему. Если пользователь входит в систему с правами администратора, злоумышленник может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

В сценарии размещения веб-сайтов злоумышленник, который успешно использует эту уязвимость, может получить те же разрешения, что и учетная запись службы, связанная с удостоверением пула приложений пула приложений, в котором запущено приложение Microsoft .NET. В зависимости от конфигурации изоляции пула приложений и разрешений, предоставленных учетной записи службы, злоумышленник может взять под контроль другие пулы приложений на веб-сервере или получить полный контроль над затронутой системой. Дополнительные сведения о удостоверениях пула приложений и конфигурации см. в разделе "Настройка удостоверения пула приложений".

Как злоумышленник может воспользоваться уязвимостью?
Существует три сценария для эксплуатации этой уязвимости: сценарий веб-просмотра, сценарий размещения веб-сайтов и сценарий приложения Microsoft платформа .NET Framework. Эти сценарии описаны ниже.

  • Сценарий просмотра в Интернете
    Злоумышленник может разместить специально созданный веб-сайт, содержащий специально созданное приложение XBAP (приложение браузера XAML), которое может использовать эту уязвимость, а затем убедить пользователя просмотреть веб-сайт. Злоумышленник также может воспользоваться скомпрометированных веб-сайтов и веб-сайтов, которые принимают или размещают содержимое или рекламу, предоставленные пользователем. Эти веб-сайты могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленник должен убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или в сообщении мгновенного сообщения, которое принимает пользователей на веб-сайт злоумышленника. Кроме того, можно отобразить специально созданное веб-содержимое с помощью рекламных баннеров или с помощью других методов доставки веб-содержимого в затронутые системы.
  • Сценарий размещения веб-сайтов
    Если среда размещения веб-сайтов позволяет пользователям отправлять пользовательские приложения ASP.NET, злоумышленник может отправить вредоносное приложение ASP.NET, которое использует эту уязвимость для отключения песочницы, используемой для предотвращения выполнения вредоносных действий в системе сервера ASP.NET.
  • Сценарий приложения Microsoft платформа .NET Framework
    Злоумышленник может поместить вредоносное приложение Microsoft платформа .NET Framework в сетевую папку и убедить пользователей в этой сети выполнить это приложение.

Какие системы в первую очередь подвергаются риску от уязвимости?
Существует два типа систем, подверженных риску от этой уязвимости, описанных ниже: системы, использующие сценарий просмотра в Интернете, и системы, использующие сценарий размещения веб-сайтов.

  • Сценарий просмотра в Интернете
    Для успешной эксплуатации этой уязвимости требуется, чтобы пользователь вошел в систему и посещает веб-сайты с помощью веб-браузера, который может создавать экземпляры XBAPs. Таким образом, все системы, в которых веб-браузер часто используется, например рабочие станции или серверы терминалов, подвергаются наибольшему риску от этой уязвимости. Серверы могут быть подвержены большему риску, если администраторы позволяют пользователям просматривать и читать электронную почту на серверах. Однако рекомендации настоятельно препятствуют этому.
  • Сценарий размещения веб-сайтов
    Сайты размещения веб-сайтов, которые позволяют пользователям отправлять пользовательские ASP.NET приложения, подвергаются повышенному риску.

Я написал приложение Microsoft .NET. Нужно ли перекомпилировать его?
Приложения Microsoft .NET, которые не являются вредоносными, не подвергаются риску компрометации из-за этой уязвимости и не нужно перекомпилировать. Только приложения, встроенные специально вредоносным способом, могут использовать эту уязвимость.

Что делает обновление?
Это обновление изменяет способ проверки microsoft платформа .NET Framework и применяет правила проверяемого кода Microsoft .NET.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости путем ответственного раскрытия информации.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов и не видела никаких примеров подтверждения кода концепции, опубликованного при первоначальном выпуске этого бюллетеня по безопасности.

Уязвимость проверки типа microsoft платформа .NET Framework — CVE-2009-0091

Уязвимость удаленного выполнения кода существует в Microsoft платформа .NET Framework, которая может позволить вредоносному приложению Microsoft .NET обойти проверка равенства типов. Вредоносное приложение Microsoft .NET может использовать эту уязвимость, приведя объект одного типа к другому типу, что приводит к произвольному неуправляемым выполнению кода. Приложения Microsoft .NET, которые не являются вредоносными, не могут быть скомпрометированы из-за этой уязвимости.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2009-0091.

Устранение факторов уязвимости проверки типов microsoft платформа .NET Framework — CVE-2009-0091

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • Приложения Microsoft .NET, которые не являются вредоносными, не могут быть скомпрометированы из-за этой уязвимости. Только приложения, встроенные специально вредоносным способом, могут использовать эту уязвимость.
  • В сценарии размещения веб-сайтов злоумышленник должен иметь разрешение на отправку произвольных ASP.NET страниц на веб-сайт и ASP.NET должны быть установлены на этом веб-сервере. В конфигурации по умолчанию анонимный пользователь не может отправлять и запускать код Microsoft .NET на сервере IIS.
  • По умолчанию интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Этот режим устраняет эту уязвимость только в сценарии атаки на основе веб-сайтов. Дополнительные сведения о Обозреватель конфигурации расширенной безопасности в Интернете см. в разделе часто задаваемых вопросов об этой уязвимости.
  • Интернет Обозреватель 8 отключает фильтр MIME Microsoft .NET в зоне Интернета. Эта функция Интернета Обозреватель 8 затрудняет успешную эксплуатацию этой уязвимости, блокируя известный метод обхода защиты ASLR и DEP. Отключение фильтра MIME Microsoft .NET в зоне Интернета не делает возможным использовать эту уязвимость в Интернете Обозреватель 8, но это делает его более сложным для вредоносных веб-сайтов, чтобы надежно использовать его.
  • В сценарии атаки на основе веб-сайтов злоумышленник может разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, принимающие или размещенные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или мгновенном messenger, которое принимает пользователей на веб-сайт злоумышленника.
  • Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и локальный пользователь или учетная запись пользователя ASP.NET. Пользователи или учетные записи, настроенные для меньшего количества прав пользователей в системе, могут быть менее затронуты, чем пользователи или учетные записи, работающие с правами администратора.

Обходные пути для уязвимости проверки типов Microsoft платформа .NET Framework — CVE-2009-0091

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

  • Отключение частично доверенных приложений Microsoft .NET

    Чтобы отключить все приложения Microsoft .NET, работающие с частичным доверием, включая приложения браузера XAML (XBAPs) и приложения Microsoft .NET, расположенные в сети, выполните следующие команды из командной строки с повышенными привилегиями:

    caspol -pp offcaspol -m -resetlockdowncaspol -pp on

    Обратите внимание , что для выполнения этого обходного решения необходимо войти в систему от имени администратора или иметь административные учетные данные.

    Влияние обходного решения. Некоторые приложения Microsoft .NET не будут запускаться.

    Как отменить обходное решение.

    Чтобы сбросить политики безопасности Microsoft .NET по умолчанию, выполните следующие команды из командной строки с повышенными привилегиями:

    caspol -pp offcaspol -m -resetcaspol -pp on

    Обратите внимание , что для отмены этого обходного решения необходимо войти в систему от имени администратора или иметь административные учетные данные.

  • Отключение приложений браузера XAML в Интернете Обозреватель

    Вы можете защитить эту уязвимость, изменив параметры для запроса перед запуском приложений браузера XAML (XBAPs) или отключения XBAPs в зонах безопасности Интернета и локальной интрасети.

    1. Меню "Сервис" и выберите пункт "Параметры браузера".
    2. Вкладка "Безопасность " щелкните Интернет и выберите "Пользовательский уровень".
    3. Параметры для свободного XAML нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК". Повторите эти действия для приложений браузера XAML и документов XPS.
    4. Вкладка "Безопасность" щелкните "Пользовательский уровень" в разделе платформа .NET Framework-зависимых компонентов для компонентов запуска, не подписанных с помощью Authenticode, нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК". Повторите эти действия для компонентов запуска, подписанных с помощью Authenticode, и нажмите кнопку "ОК".
    5. Локальная интрасетя и выберите "Пользовательский уровень". Повторите шаги 3 и 4. Если вам будет предложено подтвердить изменение этих параметров, нажмите кнопку "Да". Нажмите кнопку "ОК", чтобы вернуться в Интернет Обозреватель.

    Влияние обходного решения. Код Microsoft .NET не будет выполняться в Интернете Обозреватель или не будет выполняться без запроса. Отключение приложений и компонентов Microsoft .NET в зонах безопасности Интернета и локальной интрасети может привести к неправильной работе некоторых веб-сайтов. Если после изменения этого параметра возникают трудности с использованием веб-сайта, и вы уверены, что сайт является безопасным для использования, вы можете добавить этот сайт в список надежных сайтов. Это позволит сайту работать правильно.

    Как отменить обходное решение.

    1. Меню "Сервис" и выберите пункт "Параметры браузера".
    2. Вкладка "Безопасность " нажмите кнопку "Сбросить все зоны на уровень по умолчанию" и нажмите кнопку "ОК".

Часто задаваемые вопросы об уязвимости проверки типов Microsoft платформа .NET Framework — CVE-2009-0091

Что такое область уязвимости?
Эта уязвимость — это уязвимость удаленного выполнения кода в контексте текущего пользователя или в контексте учетной записи службы, связанной с удостоверением пула приложений.

Что вызывает уязвимость?
Эта уязвимость приводит к тому, как проверяется проверяемый код Microsoft .NET.

Что такое среда CLR?
Microsoft платформа .NET Framework предоставляет среду выполнения под названием CLR, которая запускает код и предоставляет службы, которые упрощают процесс разработки. Дополнительные сведения о среде CLR см. в обзоре среды CLR.

Что такое XBAP?
Приложение браузера XAML (XBAP) объединяет функции как веб-приложения, так и полнофункциональные клиентские приложения. Как и веб-приложения, XBAPs можно опубликовать на веб-сервере и запустить из Интернета Обозреватель. Как и в приложениях с расширенными клиентами, XBAP могут воспользоваться возможностями Windows Presentation Foundation (WPF). Дополнительные сведения о XBAPs см. в статье "Обзор приложений браузера XAML Для Windows Presentation Foundation".

Я работаю в Интернете Обозреватель для Windows Server 2003 или Windows Server 2008. Это устраняет эту уязвимость?
Да и нет. В сценарии атаки на веб-браузер, выполнение Обозреватель в Интернете в Windows Server 2003 или Windows Server 2008 снижает уязвимость, но для сценария атаки веб-сайта и приложения Microsoft .NET эти платформы не устраняют уязвимость. По умолчанию интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Расширенная конфигурация безопасности — это группа предварительно настроенных параметров в Интернете Обозреватель, которая может снизить вероятность загрузки и запуска специально созданного веб-содержимого на сервере. Это фактор устранения рисков для веб-сайтов, которые вы не добавили в зону надежных сайтов в Интернете Обозреватель. См. также управление конфигурацией расширенной безопасности в Интернете Обозреватель.

Что может сделать злоумышленник?
Злоумышленник, успешно использующий эту уязвимость, может получить те же разрешения, что и пользователь, вошедший в систему. Если пользователь входит в систему с правами администратора, злоумышленник может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

В сценарии размещения веб-сайтов злоумышленник, который успешно использует эту уязвимость, может получить те же разрешения, что и учетная запись службы, связанная с удостоверением пула приложений пула приложений, в котором запущено приложение Microsoft .NET. В зависимости от конфигурации изоляции пула приложений и разрешений, предоставленных учетной записи службы, злоумышленник может взять под контроль другие пулы приложений на веб-сервере или получить полный контроль над затронутой системой. Дополнительные сведения о удостоверениях пула приложений и конфигурации см. в разделе "Настройка удостоверения пула приложений".

Как злоумышленник может воспользоваться уязвимостью?
Существует три сценария для эксплуатации этой уязвимости: сценарий веб-просмотра, сценарий размещения веб-сайтов и сценарий приложения Microsoft платформа .NET Framework. Эти сценарии описаны ниже.

  • Сценарий просмотра в Интернете
    Злоумышленник может разместить специально созданный веб-сайт, содержащий специально созданное приложение XBAP (приложение браузера XAML), которое может использовать эту уязвимость, а затем убедить пользователя просмотреть веб-сайт. Злоумышленник также может воспользоваться скомпрометированных веб-сайтов и веб-сайтов, которые принимают или размещают содержимое или рекламу, предоставленные пользователем. Эти веб-сайты могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленник должен убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или в сообщении мгновенного сообщения, которое принимает пользователей на веб-сайт злоумышленника. Кроме того, можно отобразить специально созданное веб-содержимое с помощью рекламных баннеров или с помощью других методов доставки веб-содержимого в затронутые системы.
  • Сценарий размещения веб-сайтов
    Если среда размещения веб-сайтов позволяет пользователям отправлять пользовательские приложения ASP.NET, злоумышленник может отправить вредоносное приложение ASP.NET, которое использует эту уязвимость для отключения песочницы, используемой для предотвращения выполнения вредоносных действий в системе сервера ASP.NET.
  • Сценарий приложения Microsoft платформа .NET Framework
    Злоумышленник может поместить вредоносное приложение Microsoft платформа .NET Framework в сетевую папку и убедить пользователей в этой сети выполнить это приложение.

Какие системы в первую очередь подвергаются риску от уязвимости?
Существует два типа систем, подверженных риску от этой уязвимости, описанных ниже: системы, использующие сценарий просмотра в Интернете, и системы, использующие сценарий размещения веб-сайтов.

  • Сценарий просмотра в Интернете
    Для успешной эксплуатации этой уязвимости требуется, чтобы пользователь вошел в систему и посещает веб-сайты с помощью веб-браузера, который может создавать экземпляры XBAPs. Таким образом, все системы, в которых веб-браузер часто используется, например рабочие станции или серверы терминалов, подвергаются наибольшему риску от этой уязвимости. Серверы могут быть подвержены большему риску, если администраторы позволяют пользователям просматривать и читать электронную почту на серверах. Однако рекомендации настоятельно препятствуют этому.
  • Сценарий размещения веб-сайтов
    Сайты размещения веб-сайтов, которые позволяют пользователям отправлять пользовательские ASP.NET приложения, подвергаются повышенному риску.

Я написал приложение Microsoft .NET. Нужно ли перекомпилировать его?
Приложения Microsoft .NET, которые не являются вредоносными, не подвергаются риску компрометации из-за этой уязвимости и не нужно перекомпилировать. Только приложения, встроенные специально вредоносным способом, могут использовать эту уязвимость.

Что делает обновление?
Это обновление изменяет способ проверки microsoft платформа .NET Framework и применяет правила проверяемого кода Microsoft .NET.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости путем ответственного раскрытия информации.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов и не видела никаких примеров подтверждения кода концепции, опубликованного при первоначальном выпуске этого бюллетеня по безопасности.

Уязвимость Microsoft Silverlight и Microsoft платформа .NET Framework CLR — CVE-2009-2497

Уязвимость удаленного выполнения кода существует в microsoft платформа .NET Framework, которая позволяет вредоносному приложению Microsoft .NET или вредоносному приложению Silverlight изменять память выбора злоумышленника, что приводит к произвольному неуправляемой выполнению кода. Приложения Microsoft .NET и приложения Silverlight, которые не являются вредоносными, не могут быть скомпрометированы из-за этой уязвимости.

Чтобы просмотреть эту уязвимость как стандартную запись в списке распространенных уязвимостей и уязвимостей, см. в разделе CVE-2009-2497.

Устранение факторов уязвимости Microsoft Silverlight и Microsoft платформа .NET Framework CLR — CVE-2009-2497

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • Текущая версия Microsoft Silverlight, Silverlight 3, не влияет на эту уязвимость. По умолчанию Silverlight периодически проверка веб-сайт Майкрософт для обновления, чтобы предоставить вам последние функции и улучшения. Если доступна более новая версия, она будет загружена и установлена на компьютере. Большинство систем уже будут работать с версией Silverlight 3. Дополнительные сведения см. в разделе Microsoft Silverlight Updater.
  • Приложения Microsoft .NET, которые не являются вредоносными, не могут быть скомпрометированы из-за этой уязвимости. Только приложения, встроенные специально вредоносным способом, могут использовать эту уязвимость.
  • В сценарии размещения веб-сайтов злоумышленник должен иметь разрешение на отправку произвольных ASP.NET страниц на веб-сайт и ASP.NET должны быть установлены на этом веб-сервере. В конфигурации по умолчанию анонимный пользователь не может отправлять и запускать код Microsoft .NET на сервере IIS.
  • По умолчанию интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Этот режим устраняет эту уязвимость только в сценарии атаки на основе веб-сайтов. Дополнительные сведения о Обозреватель конфигурации расширенной безопасности в Интернете см. в разделе часто задаваемых вопросов об этой уязвимости.
  • Интернет Обозреватель 8 отключает фильтр MIME Microsoft .NET в зоне Интернета. Эта функция Интернета Обозреватель 8 делает успешную эксплуатацию этой уязвимости более сложной в Интернете Обозреватель 8, блокируя известный метод обхода защиты ASLR и DEP. Это не делает невозможным использовать эту уязвимость в Интернете Обозреватель 8, но это делает его более трудным для вредоносных веб-сайтов, чтобы надежно использовать его.
  • В сценарии атаки на основе веб-сайтов злоумышленник может разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, принимающие или размещенные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или мгновенном messenger, которое принимает пользователей на веб-сайт злоумышленника.
  • Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и локальный пользователь или учетная запись пользователя ASP.NET. Пользователи или учетные записи, настроенные для меньшего количества прав пользователей в системе, могут быть менее затронуты, чем пользователи или учетные записи, работающие с правами администратора.

Обходные решения для уязвимостей Microsoft Silverlight и Microsoft платформа .NET Framework CLR — CVE-2009-2497

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

  • Отключение частично доверенных приложений Microsoft .NET

    Чтобы отключить все приложения Microsoft .NET, работающие с частичным доверием, включая XBAPs и приложения Microsoft .NET, расположенные в сети, выполните следующие команды из командной строки с повышенными привилегиями:

    caspol -pp offcaspol -m -resetlockdowncaspol -pp on

    Обратите внимание , что для выполнения этого обходного решения необходимо войти в систему от имени администратора или иметь административные учетные данные.

    Влияние обходного решения. Некоторые приложения Microsoft .NET не будут запускаться.

    Как отменить обходное решение.

    Чтобы сбросить политики безопасности Microsoft .NET по умолчанию, выполните следующие команды из командной строки с повышенными привилегиями:

    caspol -pp offcaspol -m -resetcaspol -pp on

    Обратите внимание , что для отмены этого обходного решения необходимо войти в систему от имени администратора или иметь административные учетные данные.

  • Отключение приложений браузера XAML в Интернете Обозреватель

    Эту уязвимость можно защитить, изменив параметры для запроса перед запуском приложений браузера XAML или отключением приложений браузера XAML в зонах безопасности Интернета и локальной интрасети.

    1. Меню "Сервис" и выберите пункт "Параметры браузера".
    2. Вкладка "Безопасность " щелкните Интернет и выберите "Пользовательский уровень".
    3. Параметры для свободного XAML нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК". Повторите эти действия для приложений браузера XAML и документов XPS.
    4. Вкладка "Безопасность" щелкните "Пользовательский уровень" в разделе платформа .NET Framework-зависимых компонентов для компонентов запуска, не подписанных с помощью Authenticode, нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК". Повторите эти действия для компонентов запуска, подписанных с помощью Authenticode, и нажмите кнопку "ОК".
    5. Локальная интрасетя и выберите "Пользовательский уровень". Повторите шаги 3 и 4. Если вам будет предложено подтвердить изменение этих параметров, нажмите кнопку "Да". Нажмите кнопку "ОК", чтобы вернуться в Интернет Обозреватель.

    Влияние обходного решения. Код Microsoft .NET не будет выполняться в Интернете Обозреватель или не будет выполняться без запроса. Отключение приложений и компонентов Microsoft .NET в зонах безопасности Интернета и локальной интрасети может привести к неправильной работе некоторых веб-сайтов. Если после изменения этого параметра возникают трудности с использованием веб-сайта, и вы уверены, что сайт является безопасным для использования, вы можете добавить этот сайт в список надежных сайтов. Это позволит сайту работать правильно.

    Как отменить обходное решение.

    1. Меню "Сервис" и выберите пункт "Параметры браузера".
    2. Вкладка "Безопасность " нажмите кнопку "Сбросить все зоны на уровень по умолчанию" и нажмите кнопку "ОК".
  • Временно запретить запуск элемента activeX Microsoft Silverlight ActiveX в Интернете Обозреватель в Windows XP с пакетом обновления 2 или более поздней версии

    Вы можете защититься от этих уязвимостей, временно предотвратив запуск элемента управления Silverlight ActiveX в Интернете Обозреватель. Вы можете использовать функцию управления надстройками Обозреватель Internet Обозреватель для отключения элемента activeX.

    1. Меню "Сервис" и выберите " Управление надстройками".
    2. Microsoft Silverlight.
    3. Отключите и нажмите кнопку "ОК".

    Обратите внимание, что если вы не можете найти элемент activeX, используйте раскрывающийся список для перехода с "Надстройки, которые в настоящее время используются в Интернете Обозреватель" на "Надстройки, которые использовались Интернетом Обозреватель", или с "Текущие загруженные надстройки" на "Все надстройки", а затем выполните шаги 2 и 3. Если элемент activeX отсутствует в этом списке, вы либо не использовали элемент ActiveX раньше, либо он отсутствует в системе.

    Обратите внимание , что это обходное решение предназначено только для систем, на которых уже установлен Silverlight, и не может использоваться заранее в системах, где Silverlight еще не установлен.

    Дополнительные сведения о функции управления надстройками в Windows XP с пакетом обновления 2 (SP2) в Интернете Обозреватель см. в статье базы знаний Майкрософт 883256.

    Влияние обходного решения. Приложения и веб-сайты, требующие элемента управления Microsoft Silverlight ActiveX, могут работать неправильно. Если вы реализуете это решение, это повлияет на любой элемент activeX Silverlight ActiveX, установленный в вашей системе.

    Как отменить обходное решение.

    1. Меню "Сервис" и выберите " Управление надстройками".
    2. Microsoft Silverlight, нажмите кнопку "Включить" и нажмите кнопку "ОК".
  • Временно запретить запуск элемента управления Microsoft Silverlight ActiveX в Интернете Обозреватель

    Вы можете помочь защититься от этих уязвимостей, временно предотвращая попытки создания экземпляра элемента управления Silverlight ActiveX в Интернете Обозреватель, задав бит убийства для элемента управления.

    Предупреждение при неправильном использовании редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы можете решить проблемы, возникающие в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя.

    Перед изменением рекомендуется создать резервную копию реестра.

    Используйте следующий текст, чтобы создать файл .reg, который временно предотвращает попытки создания экземпляра элемента управления Silverlight ActiveX в Интернете Обозреватель. Вы можете скопировать следующий текст, вставить его в текстовый редактор, например Блокнот, а затем сохранить файл с расширением имени файла .reg. Запустите файл .reg на уязвимом клиенте.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{DFEAF541-F3E1-4C24-ACAC-99C30715084A}]

    Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Подробные инструкции по остановке работы элемента управления в Интернете Обозреватель см. в статье базы знаний Майкрософт 240797. Выполните следующие действия и создайте значение флагов совместимости в реестре, чтобы предотвратить запуск элемента управления Silverlight ActiveX в Интернете Обозреватель.

    Влияние обходного решения. Приложения и веб-сайты, требующие элемента управления Microsoft Silverlight ActiveX, могут работать неправильно. Если вы реализуете это решение, это повлияет на любой элемент activeX Silverlight ActiveX, установленный в вашей системе.

    Как отменить обходное решение. Удалите разделы реестра, добавленные для временного предотвращения попыток создания экземпляра элемента управления Silverlight ActiveX в Интернете Обозреватель.

Часто задаваемые вопросы об уязвимости Microsoft Silverlight и Microsoft платформа .NET Framework CLR — CVE-2009-2497

Что такое область уязвимости?
Эта уязвимость — это уязвимость удаленного выполнения кода в контексте текущего пользователя или в контексте учетной записи службы, связанной с удостоверением пула приложений.

Что вызывает уязвимость?
Эта уязвимость приводит к тому, как microsoft .NET Common Language Runtime (CLR) обрабатывает интерфейсы.

Что такое среда CLR?
Microsoft платформа .NET Framework предоставляет среду выполнения под названием CLR, которая запускает код и предоставляет службы, которые упрощают процесс разработки. Дополнительные сведения о среде CLR см. в обзоре среды CLR.

Что такое XBAP?
Приложение браузера XAML (XBAP) объединяет функции как веб-приложения, так и полнофункциональные клиентские приложения. Как и веб-приложения, XBAPs можно опубликовать на веб-сервере и запустить из Интернета Обозреватель. Как и в приложениях с расширенными клиентами, XBAP могут воспользоваться возможностями Windows Presentation Foundation (WPF). Дополнительные сведения о XBAPs см. в статье "Обзор приложений браузера XAML Для Windows Presentation Foundation".

Что такое Silverlight?
Microsoft Silverlight — это кросс-браузерная кроссплатформенная реализация Microsoft платформа .NET Framework для создания возможностей мультимедиа и расширенных интерактивных приложений для Интернета. Дополнительные сведения см. в разделе "Официальный сайт Silverlight".

Что может сделать злоумышленник?
Злоумышленник, успешно использующий эту уязвимость, может получить те же разрешения, что и пользователь, вошедший в систему. Если пользователь входит в систему с правами администратора, злоумышленник может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

В сценарии размещения веб-сайтов злоумышленник, который успешно использует эту уязвимость, может получить те же разрешения, что и учетная запись службы, связанная с удостоверением пула приложений пула приложений, в котором запущено приложение Microsoft .NET. В зависимости от конфигурации изоляции пула приложений и разрешений, предоставленных учетной записи службы, злоумышленник может взять под контроль другие пулы приложений на веб-сервере или получить полный контроль над затронутой системой. Дополнительные сведения о удостоверениях пула приложений и конфигурации см. в разделе "Настройка удостоверения пула приложений".

Как злоумышленник может воспользоваться уязвимостью?
Существует три сценария для эксплуатации этой уязвимости: сценарий веб-просмотра, сценарий размещения веб-сайтов и сценарий приложения Microsoft платформа .NET Framework. Эти сценарии описаны ниже.

  • Сценарий просмотра в Интернете
    Злоумышленник может разместить специально созданный веб-сайт, содержащий специально созданное приложение XBAP (приложение браузера XAML) или приложение Silverlight, которое может использовать эту уязвимость, а затем убедить пользователя просмотреть веб-сайт. Злоумышленник также может воспользоваться скомпрометированных веб-сайтов и веб-сайтов, которые принимают или размещают содержимое или рекламу, предоставленные пользователем. Эти веб-сайты могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленник должен убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или в сообщении мгновенного сообщения, которое принимает пользователей на веб-сайт злоумышленника. Кроме того, можно отобразить специально созданное веб-содержимое с помощью рекламных баннеров или с помощью других методов доставки веб-содержимого в затронутые системы.
  • Сценарий размещения веб-сайтов
    Если среда размещения веб-сайтов позволяет пользователям отправлять пользовательские приложения ASP.NET, злоумышленник может отправить вредоносное приложение ASP.NET, которое использует эту уязвимость, чтобы выйти из песочницы, используемой для предотвращения выполнения вредоносных действий в серверной системе ASP.NET кода.
  • Сценарий приложения Microsoft платформа .NET Framework
    Злоумышленник может поместить вредоносное приложение Microsoft платформа .NET Framework в сетевую папку и убедить пользователей в этой сети выполнить это приложение.

Какие системы в первую очередь подвергаются риску от уязвимости?
Существует два типа систем, подверженных риску от этой уязвимости, описанных ниже: системы, использующие сценарий просмотра в Интернете, и системы, использующие сценарий размещения веб-сайтов.

  • Сценарий просмотра в Интернете
    Для успешной эксплуатации этой уязвимости требуется, чтобы пользователь вошел в систему и посещает веб-сайты с помощью веб-браузера, поддерживающего создание экземпляров XBAPs или приложений Silverlight. Таким образом, все системы, в которых веб-браузер часто используется, например рабочие станции или серверы терминалов, подвергаются наибольшему риску от этой уязвимости. Серверы могут быть подвержены большему риску, если администраторы позволяют пользователям просматривать и читать электронную почту на серверах. Однако рекомендации настоятельно препятствуют этому.
  • Сценарий размещения веб-сайтов
    Сайты размещения веб-сайтов, которые позволяют пользователям отправлять пользовательские ASP.NET приложения, подвергаются повышенному риску.

Я работаю в Интернете Обозреватель в Windows Server 2003 или Windows Server 2008. Это устраняет эту уязвимость?
Да и нет. В сценарии атаки на веб-браузер, работая Обозреватель в Windows Server 2003 и Windows Server 2008, снижает уязвимость, но для сценария атаки веб-сайта и приложения Microsoft .NET эти платформы не устраняют уязвимость. По умолчанию интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Расширенная конфигурация безопасности — это группа предварительно настроенных параметров в Интернете Обозреватель, которая может снизить вероятность загрузки и запуска специально созданного веб-содержимого на сервере. Это фактор устранения рисков для веб-сайтов, которые вы не добавили в зону надежных сайтов в Интернете Обозреватель. См. также управление конфигурацией расширенной безопасности в Интернете Обозреватель.

Я написал приложение Microsoft .NET или приложение Silverlight. Нужно ли перекомпилировать его?
Приложения Microsoft .NET и приложения Silverlight, которые не являются вредоносными, не могут быть скомпрометированы из-за этой уязвимости и не должны быть перекомпилированы. Только приложения, встроенные специально вредоносным способом, могут использовать эту уязвимость.

Что делает обновление?
Это обновление изменяет способ обработки интерфейсов microsoft .NET CLR.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
Да. Эта уязвимость была публично раскрыта. Было назначено общее число уязвимостей и уязвимостей CVE-2009-2497.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов и не видела никаких примеров подтверждения кода концепции, опубликованного при первоначальном выпуске этого бюллетеня по безопасности.

Обновление сведений

Средства обнаружения и развертывания и рекомендации

Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных системах в вашей организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. Веб-сайт Microsoft TechNet Security предоставляет дополнительные сведения о безопасности в продуктах Майкрософт.

Обновления системы безопасности доступны в Центре обновления Майкрософт и Обновл. Windows. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "обновление системы безопасности".

Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня системы безопасности (например, MS07-036), вы можете добавить все применимые обновления в корзину (включая различные языки для обновления) и скачать в папку выбранного варианта. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".

Обратите внимание , что корпорация Майкрософт не поддерживает обновление Office и средство инвентаризации обновлений Office с 1 августа 2009 г. Чтобы продолжить получение последних обновлений для продуктов Microsoft Office, используйте Центр обновления Майкрософт. Дополнительные сведения см. в статье Об обновлении Microsoft Office: часто задаваемые вопросы.

Руководство по обнаружению и развертыванию

Корпорация Майкрософт предоставляет рекомендации по обнаружению и развертыванию обновлений системы безопасности. В этом руководстве содержатся рекомендации и сведения, которые помогут ИТ-специалистам понять, как использовать различные средства для обнаружения и развертывания обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 961747.

Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам сканировать локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. в анализаторе безопасности Microsoft Base Security.

В следующей таблице приведена сводка по обнаружению МБ SA для этого обновления системы безопасности.

Программное обеспечение. МБ SA 2.1.1
Microsoft Windows 2000 с пакетом обновления 4 (SP4) Да
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Да
Windows XP Professional x64 Edition с пакетом обновления 2 Да
Windows Server 2003 с пакетом обновления 2 Да
Windows Server 2003 x64 Edition с пакетом обновления 2 Да
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Да
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) Да
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) Да
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Да
Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Да
Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Да
Windows 7 для 32-разрядных систем Да
Windows 7 для систем на основе x64 Да
Windows Server 2008 R2 для систем на основе x64 Да
Windows Server 2008 R2 for Itanium-based Systems Да
Microsoft Silverlight 2 при установке в Microsoft Windows Да
Microsoft Silverlight 2 при установке на Mac No

Выпущена последняя версия МБ SA: Microsoft Base Security Analyzer 2.1.1. Дополнительные сведения см. в статье Microsoft Base Security Analyzer 2.1.

Службы Windows Server Update Services

С помощью служб Windows Server Update Services (WSUS) администраторы могут развертывать последние критические обновления и обновления системы безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и Более поздних версий, Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services.

Сервер управления системами

В следующей таблице приведена сводка по обнаружению и развертыванию SMS для этого обновления системы безопасности.

Программное обеспечение. SMS 2.0 SMS 2003 с SUIT SMS 2003 с ITMU Configuration Manager 2007
Microsoft Windows 2000 с пакетом обновления 4 (SP4) No No Да Да
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 No No Да Да
Windows XP Professional x64 Edition с пакетом обновления 2 No No Да Да
Windows Server 2003 с пакетом обновления 2 No No Да Да
Windows Server 2003 x64 Edition с пакетом обновления 2 No No Да Да
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium No No Да Да
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) No No Да Да
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) No No Да Да
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 No No Да Да
Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) No No Да Да
Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) No No Да Да
Windows 7 для 32-разрядных систем No No No Да
Windows 7 для систем на основе x64 No No No Да
Windows Server 2008 R2 для систем на основе x64 No No No Да
Windows Server 2008 R2 for Itanium-based Systems No No No Да
Microsoft Silverlight 2 при установке в Microsoft Windows No No No Да
Microsoft Silverlight 2 при установке на Mac No No No No

Для SMS 2.0 и SMS 2003 средство инвентаризации обновлений безопасности (SUIT) может использоваться SMS для обнаружения обновлений безопасности. См. также скачивание для system Management Server 2.0.

Для SMS 2003 средство инвентаризации SMS 2003 для Microsoft Обновления (ITMU) может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт и поддерживаемых службами Центра обновления Windows Server. Дополнительные сведения о SMS 2003 ITMU см. в средстве инвентаризации SMS 2003 для Microsoft Обновления. Дополнительные сведения о средствах сканирования SMS см. в статье SMS 2003 Средства сканирования обновлений программного обеспечения. См. также скачивание для System Management Server 2003.

System Center Configuration Manager 2007 использует WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения Configuration Manager 2007 см . в System Center Configuration Manager 2007.

Дополнительные сведения о SMS см. на веб-сайте SMS.

Дополнительные сведения см. в статье базы знаний Майкрософт 910723: сводный список ежемесячных руководств по обнаружению и развертыванию.

Обновление средства оценки совместимости и набор средств совместимости приложений

Обновления часто записывать в те же файлы и параметры реестра, необходимые для запуска приложений. Это может активировать несовместимость и увеличить время, необходимое для развертывания обновлений системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов средства оценки совместимости обновлений, включенных в набор средств совместимости приложений.

Набор средств совместимости приложений (ACT) содержит необходимые средства и документацию для оценки и устранения проблем совместимости приложений перед развертыванием Microsoft Windows Vista, Обновл. Windows, обновления безопасности Майкрософт или новой версии Windows Internet Обозреватель в вашей среде.

Развертывание обновлений безопасности

Затронутого программного обеспечения

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Windows 2000 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление этой проблемы может быть включено в будущий накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1:\ NDP1.1sp1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1:\ NDP20SP1-КБ 953300-v2-x86 /q
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ NDP20SP2-КБ 97417-x86 /q
Установка без перезапуска Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1:\ NDP1.1sp1-КБ 953297-x86 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1:\ NDP20SP1-КБ 95300-v2-x86 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ NDP20SP2-КБ 97417-x86 /norestart
Обновление файла журнала Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1:\ NDP1.1SP1-КБ 953297-x86-msi.0.log\ NDP1.1SP1-КБ 953297-x86-wrapper.log
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1:\ Microsoft платформа .NET Framework 2.0-КБ 953300_-msi0.txt\ Microsoft платформа .NET Framework 2.0-КБ 953300_.html
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ Microsoft платформа .NET Framework 2.0-КБ 974417_-msi0.txt\ Microsoft платформа .NET Framework 2.0-КБ 974417_.html
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
HotPatching Нет данных
Сведения об удалении Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1), Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) используйте средство "Добавление или удаление программ" в панель управления
Сведения о файлах См. статью базы знаний Майкрософт 974378
Проверка раздела реестра Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления платформа .NET Framework\1.1\M953297\ "Установлено" = dword:1
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 1\КБ 953300\ "ThisVersionInstalled" = REG_SZ:"Y"
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 2\SP2\КБ 974417\ "ThisVersionInstalled" = REG_SZ:"Y"

Сведения о развертывании

Установка обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
**/q[n б r f]** Задает уровень пользовательского интерфейса
n — нет пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс (по умолчанию)
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Дополнительные сведения об установщике см. на веб-сайте MSDN.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Установка обновления для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 953300) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974417)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
/q Нет пользовательского интерфейса
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Примечание для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974417) при установке этого обновления системы безопасности установщик проверка, обновляет ли ранее продукт или компонент исправлением Майкрософт.

Если вы ранее установили исправление для обновления одного из этих файлов, установщик копирует версию LDR (или QFE) файлов в систему. В противном случае установщик копирует версию GDR файлов в систему. Дополнительные сведения об этом поведении см . в статье базы знаний Майкрософт 960043.

Дополнительные сведения об установщике см. на веб-сайте MSDN.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Удаление обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
**/q[n б r f]** Задает уровень пользовательского интерфейса
n — нет пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс (по умолчанию)
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Удаление обновления для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 953300) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974417)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
/q Нет пользовательского интерфейса
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".
    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".
    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".
    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".
      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.
    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.
      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.
  • Проверка раздела реестра

    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.

    Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.

Windows XP (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для Microsoft платформа .NET Framework 1.0 с пакетом обновления 3 (SP3) в Windows XP Tablet PC Edition 2005 с пакетом обновления 2 (SP2) Windows XP Tablet PC Edition 2005 с пакетом обновления 3, Windows XP Media Center Edition 2005 с пакетом обновления 2 и Windows XP Media Center Edition 2005 с пакетом обновления 3:\ NDP1.0SP3-КБ 953295-X86-OCM-ENU /quiet
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах Windows XP 32-bit:\ NDP1.1SP1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в системах Windows XP 32-разрядной версии:\ NDP20SP1-КБ 953300-v2-x86 /q
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в системах Windows XP 32-bit:\ NDP20SP2-КБ 974417-x86 /q
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows XP Professional Edition x64 Edition с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в Windows XP Professional Edition x64 Edition с пакетом обновления 2:\ NDP20SP1-КБ 953300-v2-x64 /q
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows XP Professional Edition x64 Edition с пакетом обновления 2:\ NDP20SP2-КБ 974417-x64 /q
Установка без перезапуска Для Microsoft платформа .NET Framework 1.0 с пакетом обновления 3 (SP3) в Windows XP Tablet PC Edition 2005 с пакетом обновления 2 (SP2) Windows XP Tablet PC Edition 2005 с пакетом обновления 3(SP3), Windows XP Media Center Edition 2005 с пакетом обновления 2 и Windows XP Media Center Edition 2005 с пакетом обновления 3:\ NDP1.0SP3-КБ 953295-X86-OCM-ENU /norestart
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах Windows XP 32-bit:\ NDP1.1SP1-КБ 953297-x86 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в системах Windows XP 32-разрядной версии:\ NDP20SP1-КБ 95300-v2-x86 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в системах Windows XP 32-bit:\ NDP20SP2-КБ 97417-x86 /norestart
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows XP Professional Edition x64 Edition с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в Windows XP Professional Edition x64 Edition с пакетом обновления 2:\ NDP20SP1-КБ 953300-v2-x64 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows XP Professional Edition x64 Edition с пакетом обновления 2:\ NDP20SP2-КБ 974417-x64 /norestart
Обновление файла журнала Для Microsoft платформа .NET Framework 1.0 с пакетом обновления 3:\ КБ 953295.log
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1:\ NDP1.1SP1-КБ 953297-x86-msi.0.log\ NDP1.1SP1-КБ 953297-x86-wrapper.log
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5:\ Microsoft платформа .NET Framework 2.0-КБ 953300_-msi0.txt\ Microsoft платформа .NET Framework 2.0- КБ 953300_.html
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1:\ Microsoft платформа .NET Framework 2.0-КБ 974417_-msi0.txt\ Microsoft платформа .NET Framework 2.0- КБ 974417_.html
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
HotPatching Нет данных
Сведения об удалении Для Microsoft платформа .NET Framework 1.0 с пакетом обновления 3 используйте средство "Добавить или удалить программы" в панель управления или служебную программу Spuninst.exe, расположенную в папке %Windir%$NTUninstall КБ 953295$\Spuninst
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1), Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) и Майкрософт платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) используйтеДобавление или удаление программы в панель управления
Сведения о файлах См. статью базы знаний Майкрософт 974378
Проверка раздела реестра Для Microsoft платформа .NET Framework 1.0 с пакетом обновления 3 (SP3) в системах Windows XP 32-разрядной версии:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления. NETFramework\1.0\M953295|
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах Windows XP 32-разрядной версии:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления. NETFramework\1.1\M953297\ "Установлено" = dword:1
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в системах Windows XP 32-разрядной версии:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 1\SP1\КБ953300\ "ThisVersionInstalled" = REG_SZ:"Y"
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в системах Windows XP 32-разрядной версии:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 2\SP2\КБ974417\ "ThisVersionInstalled" = REG_SZ:"Y"
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows XP Professional x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления. NETFramework\1.1\M953297\ "Установлено" = dword:1
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в Windows XP Professional x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 1\SP1\КБ953300\ "ThisVersionInstalled" = REG_SZ:"Y"
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows XP Professional x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 2\SP2\ КБ 974417\ "ThisVersionInstalled" = REG_SZ:"Y"

Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition это обновление безопасности совпадает с поддерживаемыми версиями обновления безопасности Windows Server 2003 x64 Edition.

Сведения о развертывании

Установка обновления для Microsoft платформа .NET Framework 1.0 с пакетом обновления 3 (КБ 953295)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск.
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса.
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления.
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log:path Разрешает перенаправление файлов журнала установки.
/integrate:path Интегрирует обновление в исходные файлы Windows. Эти файлы находятся по пути, указанному в коммутаторе.
/extract[:p ath] Извлекает файлы без запуска программы установки.
/ER Включает расширенные отчеты об ошибках.
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Установка обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
**/q[n б r f]** Задает уровень пользовательского интерфейса
n — нет пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс (по умолчанию)
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Дополнительные сведения об установщике см. на веб-сайте MSDN.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Установка обновления для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 953300) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft платформа .NET Framework 3.5 Пакет обновления 1 (КБ 974417)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
/q Задает уровень пользовательского интерфейса
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Примечание для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974417) при установке этого обновления системы безопасности установщик проверка, обновляет ли ранее продукт или компонент исправлением Майкрософт.

Если вы ранее установили исправление для обновления одного из этих файлов, установщик копирует версию LDR (или QFE) файлов в систему. В противном случае установщик копирует версию GDR файлов в систему. Дополнительные сведения об этом поведении см . в статье базы знаний Майкрософт 960043.

Удаление обновления для Microsoft платформа .NET Framework 1.0 с пакетом обновления 3 (КБ 953295)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск.
Специальные параметры
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log:path Разрешает перенаправление файлов журнала установки.

Удаление обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
**/q[n б r f]** Задает уровень пользовательского интерфейса
n — нет пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс (по умолчанию)
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Удаление обновления для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 953300) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 Пакет обновления 1 (КБ 974417)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
/q Нет пользовательского интерфейса
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".
    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".
    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".
    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".
      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.
    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.
      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.
  • Проверка раздела реестра

    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.

    Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.

Windows Server 2003 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в 32-разрядных системах Windows Server 2003:\ WindowsServer2003-КБ 953298-x86-ENU /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 в системах Windows Server 2003 32-разрядной версии:\ NDP20SP1-КБ 953300-v2-x86 /q
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в системах Windows Server 2003:\ NDP20SP2-NDP20SP2-КБ 97417-x86 /q
Для microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах на основе x64-разрядных систем Windows Server 2003 x64:\ NDP1.1SP1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в системах на основе Windows Server 2003 x64:\ NDP20SP1-КБ 953300-v2-x64 /q
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в системах на основе x64 windows Server 2003:\ NDP20SP2-КБ 974417-x64 /q
Для microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах на основе Itanium:\ NDP1.1SP1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в системах на основе Itanium:\ NDP20SP1-КБ 95300-v2-ia64 /q
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в системах на основе Itanium:\ NDP20SP2-КБ 974417-ia64 /q
Установка без перезапуска Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в 32-разрядных системах Windows Server 2003:\ WindowsServer2003-КБ 953298-x86-ENU /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в системах Windows Server 2003 32-разрядной версии:\ NDP20SP1-КБ 95300-v2-x86 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в 32-разрядных системах Windows Server 2003:\ NDP20SP2-КБ 974417-x86 /norestart
Для microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах на основе x64:\ NDP1.1SP1-КБ 953297-x86 /norestart
Для microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 в системах на основе Windows Server 2003 x64:\ NDP20SP1-КБ 95300-v2-x64 /norestart
Для microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в системах на основе x64 windows Server 2003:\ NDP20SP2-КБ 974417-x64 /norestart
Для microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах на основе Itanium Windows Server 2003:\ NDP1.1SP1-КБ 953297-x86 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 в системах под управлением Windows Server 2003 Itanium:\ NDP20SP1-КБ 953300-v2-ia64 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в системах на основе Itanium:\ NDP20SP2-КБ 974417-ia64 /norestart
Обновление файла журнала Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах Windows Server 2003 32-разрядной версии:\ КБ 953298.log
Для microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах на базе Windows Server 2003 x64 и Itanium:\ NDP1.1SP1-КБ 953297-x86-msi.0.log\ NDP1.1SP1-КБ 953297-x86-wrapper.log
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5:\ Microsoft платформа .NET Framework 2.0-КБ 953300_-msi0.txt\ Microsoft платформа .NET Framework 2.0- КБ 953300_.html
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1:\ Microsoft платформа .NET Framework 2.0-КБ 974417_-msi0.txt\ Microsoft платформа .NET Framework 2.0- КБ 974417_.html
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
HotPatching Это обновление безопасности не поддерживает HotPatching. Дополнительные сведения о HotPatching см. в статье базы знаний Майкрософт 897341.
Сведения об удалении Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах Windows Server 2003 32-разрядной версии используйте средство "Добавление и удаление программ" в панель управления или служебную программу Spuninst.exe, расположенную в папке %Windir%$NTUninstall КБ 953298$\Spuninst
Для microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах на базе Windows Server 2003 x64 и windows Server 2003 На основе Itanium используйте средство "Добавление и удаление программ" в панель управления
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 используйте средство "Добавление и удаление программ" в панель управления
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) используйте средство "Добавление и удаление программ" в панель управления
Сведения о файлах См. статью базы знаний Майкрософт 974378
Проверка раздела реестра Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в 32-разрядных системах Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\КБ 953298\Filelist
Для microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в системах на основе Windows Server 2003 x64 и Itanium:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления. NETFramework\1.1\M953297\ "Установлено" = dword:1
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 1\SP1\КБ 953300\ "ThisVersionInstalled" = REG_ SZ:"Y"
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 2\SP2\КБ 974417\ " ThisVersionInstalled" = REG_SZ:"Y"

Сведения о развертывании

Установка обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953298)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск.
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса.
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления.
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log:path Разрешает перенаправление файлов журнала установки.
/integrate:path Интегрирует обновление в исходные файлы Windows. Эти файлы находятся по пути, указанному в коммутаторе.
/extract[:p ath] Извлекает файлы без запуска программы установки.
/ER Включает расширенные отчеты об ошибках.
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Установка обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
**/q[n б r f]** Задает уровень пользовательского интерфейса
n — нет пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс (по умолчанию)
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Дополнительные сведения об установщике см. на веб-сайте MSDN.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Установка обновления для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 953300) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft платформа .NET Framework 3.5 Пакет обновления 1 (КБ 974417)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
/q Нет пользовательского интерфейса
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Примечание для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974417) при установке этого обновления системы безопасности установщик проверка, обновляет ли ранее продукт или компонент исправлением Майкрософт.

Если вы ранее установили исправление для обновления одного из этих файлов, установщик копирует версию LDR (или QFE) файлов в систему. В противном случае установщик копирует версию GDR файлов в систему. Дополнительные сведения об этом поведении см . в статье базы знаний Майкрософт 960043.

Дополнительные сведения об установщике см. на веб-сайте MSDN.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Удаление обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953298)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображает диалоговое окно с запросом локального пользователя разрешить перезапуск.
Специальные параметры
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log:path Разрешает перенаправление файлов журнала установки.

Удаление обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
**/q[n б r f]** Задает уровень пользовательского интерфейса
n — нет пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс (по умолчанию)
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Удаление обновления для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 953300) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 Пакет обновления 1 (КБ 974417)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
/q Нет пользовательского интерфейса
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе "Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".
    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".
    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".
    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".
      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.
    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.
      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.
  • Проверка раздела реестра

    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.

    Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.

Windows Vista (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 в Windows Vista:\ Windows6.0-КБ 974468-x86 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft .NET 3.5 в Windows Vista:\ Windows6.0-КБ 974292-x86 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Vista с пакетом обновления 1:\ Windows6.0-КБ 974291-x86 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Vista:\ Windows6.0-КБ 97467-x86 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Vista с пакетом обновления 1:\ Windows6.0-КБ 974469-x86 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Vista с пакетом обновления 2:\ Windows6.0-КБ 97470-x86 /quiet
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 и Windows Vista x64 Edition с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 в Windows Vista x64 Edition:\ Windows6.0-КБ 97468-x64 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft .NET 3.5 в Windows Vista x64 Edition:\ Windows6.0-КБ 974292-x64 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Vista x64 Edition с пакетом обновления 1:\ Windows6.0-КБ 974291-x64 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Vista x64 Edition:\ Windows6.0-КБ 974467-x64 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Vista x64 Edition с пакетом обновления 1:\ Windows6.0-КБ 974469-x64 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Vista x64 Edition с пакетом обновления 2:\ Windows6.0-КБ 974470-x64 /quiet
Установка без перезапуска Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Vista, Windows Vista с пакетом обновления 1 и Windows Vista с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /qn /norestart
Для Microsoft платформа .NET Framework 2.0 в Windows Vista:\ Windows6.0-КБ 97468-x86 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft .NET 3.5 в Windows Vista:\ Windows6.0-КБ 974292-x86 /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) для Windows Vista с пакетом обновления 1:\ Windows6.0-КБ 974291-x86 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Vista:\ Windows6.0-КБ 974467-x86 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Vista с пакетом обновления 1:\ Windows6.0-КБ 974469-x86 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Vista с пакетом обновления 2:\ Windows6.0-КБ 97470-x86 /quiet /norestart
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /qn /norestart
Для Microsoft платформа .NET Framework 2.0 в Windows Vista x64 Edition:\ Windows6.0-КБ 97468-x64 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft .NET 3.5 в Windows Vista x64 Edition:\ Windows6.0-КБ 974292-x64 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Vista x64 Edition с пакетом обновления 1:\ Windows6.0-КБ 974291-x64 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Vista x64 Edition:\ Windows6.0-КБ 974467-x64 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Vista x64 Edition с пакетом обновления 1:\ Windows6.0-КБ 974469-x64 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Vista x64 Edition с пакетом обновления 2:\ Windows6.0-КБ 974470-x64 /quiet /norestart
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
HotPatching Нет данных
Сведения об удалении Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) в Windows Vista используйте средство "Добавление или удаление программ" в панель управления
Для Microsoft платформа .NET Framework 2.0 (КБ 974468), Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 (КБ 974292) и Microsoft платформа .NET Framework 2.0 Пакет обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974467) в Windows Vista WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469) в Windows Vista с пакетом обновления 1 WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) в Windows Vista с пакетом обновления 2 WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 (КБ 974468), Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft платформа .NET Framework 3.5 (КБ 974292) и Microsoft платформа .NET Framework 2.0 Пакет обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974467) в Windows Vista x64 Edition WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469) в Windows Vista x64 Edition с пакетом обновления 1 WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) в Windows Vista x64 Edition с пакетом обновления 2 WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Сведения о файлах См. статью базы знаний Майкрософт 974378
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Сведения о развертывании

Установка обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
**/q[n б r f]** Задает уровень пользовательского интерфейса
n — нет пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс (по умолчанию)
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Установка обновления для Microsoft платформа .NET Framework 2.0 (КБ 974468), Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 674291), Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 и Microsoft платформа .NET Framework 3.5 (КБ 974292), Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 97470) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974467 и КБ 974469)

При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/?, /h, /help Отображает справку по поддерживаемым коммутаторам.
/quiet Подавляет отображение сообщений о состоянии или ошибках.
/norestart При сочетании с /quiet система не будет перезапущена после установки, даже если для завершения установки требуется перезагрузка.

Дополнительные сведения о установщике wusa.exe см. в статье базы знаний Майкрософт 934307.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в меню "Пуск поиска".
    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и щелкните "Свойства".
    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файле, указанными в бюллетене КБ статье.
    5. Наконец, вы также можете щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файлах для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

Windows Server 2008 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Server 2008 для 32-разрядных систем:\ Windows6.0-КБ 974291-x86 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Server 2008 для 32-разрядных систем:\ Windows6.0-КБ 97469-x86 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2:\ Windows6.0-КБ 97470-x86 /quiet
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе x64:\ NDP1.1SP1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе x64:\ Windows6.0-КБ 974291-x64 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе x64:\ Windows6.0-КБ 974469-x64 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для систем на основе x64:\ Windows6.0-КБ 974470-x64 /quiet
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /qn
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе Itanium:\ Windows6.0-КБ 974291-ia64 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе Itanium:\ Windows6.0-КБ 974469-ia64 /quiet
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для систем на основе Itanium:\ Windows6.0-КБ 97470-ia64 /quiet
Установка без перезапуска Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /qn /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Server 2008 для 32-разрядных систем:\ Windows6.0-КБ 974291-x86 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Server 2008 для 32-разрядных систем:\ Windows6.0-КБ 974469-x86 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2:\ Windows6.0-КБ 97470-x86 /quiet /norestart
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем x64 и Windows Server 2008 для систем на основе x64:\ NDP1.1SP1-КБ 953297-x86 /qn /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе x64:\ Windows6.0-КБ 974291-x64 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе x64:\ Windows6.0-КБ 974469-x64 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для систем на основе x64:\ Windows6.0-КБ 974470-x64 /quiet /norestart
Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2:\ NDP1.1SP1-КБ 953297-x86 /qn /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе Itanium:\ Windows6.0-КБ 974291-ia64 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в Windows Server 2008 для систем на основе Itanium:\ Windows6.0-КБ 974469-ia64 /quiet /norestart
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для систем на основе Itanium с пакетом обновления 2:\ Windows6.0-КБ 974470-ia64 /quiet /norestart
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
HotPatching Нет данных
Сведения об удалении Для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297) в Windows Server 2008 для 32-разрядных систем, Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе Itanium используйте средство "Добавление или удаление программ" в панель управления
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469) в Windows Server 2008 для 32-разрядных систем WUSA.exe не поддерживает удаление Обновления. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469) в Windows Server 2008 для систем на основе x64, WUSA.exe не поддерживается удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) в Windows Server 2008 для систем на основе x64 с пакетом обновления 2 WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 974291) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (sp1) (КБ974469) в Windows Server 2008 для систем на основе Itanium WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) в Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Сведения о файлах См. статью базы знаний Майкрософт 974378
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Сведения о развертывании

Установка обновления для Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 953297)

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает диалоговое окно "Использование".
Режимы установки
**/q[n б r f]** Задает уровень пользовательского интерфейса
n — нет пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс (по умолчанию)
Параметры установки
/extract [directory] Извлеките пакет в указанный каталог.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Всегда перезапускает компьютер после установки.
/promptrestart Запрашивает перезапуск пользователя при необходимости.
Параметры ведения журнала
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Задает параметры ведения журнала
i — сообщения о состоянии
w - неустранимые предупреждения
e — все сообщения об ошибках
a - запуск действий
r — записи, относящиеся к действиям
u - запрос пользователя
c — начальные параметры пользовательского интерфейса
m — вне памяти или неустранимая информация о выходе
o — сообщения вне места на диске
p — свойства терминала
v — подробные выходные данные
x — дополнительные сведения об отладке
+ — добавление к существующему файлу журнала
! — очистка каждой строки в журнал
* — регистрируются все сведения, кроме параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>

Установка обновления для Microsoft платформа .NET Framework 2.0 с пакетом обновления 1 (КБ 674291), Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 974470) и Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 и Корпорацией Майкрософт платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 974469)

При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/?, /h, /help Отображает справку по поддерживаемым коммутаторам.
/quiet Подавляет отображение сообщений о состоянии или ошибках.
/norestart При сочетании с /quiet система не будет перезапущена после установки, даже если для завершения установки требуется перезагрузка.

Дополнительные сведения о установщике wusa.exe см. в статье базы знаний Майкрософт 934307.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в меню "Пуск поиска".
    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и щелкните "Свойства".
    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файле, указанными в бюллетене КБ статье.
    5. Наконец, вы также можете щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файлах для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

Другие сведения

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

  • Павел Минаев для отчетности об уязвимости проверки указателя платформа .NET Framework (CVE-2009-0090)
  • Jeroen Frijters из Sumatra для отчетности об уязвимости проверки типов Microsoft платформа .NET Framework (CVE-2009-0091)

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленные в программе Microsoft Active Protections Program (MAPP).

Поддержка

  • Клиенты в США и Канаде могут получать техническую поддержку от службы поддержки безопасности или 1-866-PCSAFETY. Плата за вызовы поддержки, связанные с обновлениями безопасности, не взимается. Дополнительные сведения о доступных вариантах поддержки см. в справке и поддержке Майкрософт.
  • Международные клиенты могут получать поддержку от своих местных дочерних компаний Майкрософт. Плата за поддержку, связанную с обновлениями безопасности, не взимается. Дополнительные сведения о том, как обратиться в корпорацию Майкрософт за вопросами поддержки, посетите веб-сайт международной поддержки.

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (13 октября 2009 г.): Бюллетень опубликован.
  • Версия 1.1 (21 октября 2009 г.): исправлена информация о развертывании для Microsoft платформа .NET Framework во всех поддерживаемых выпусках Microsoft Windows. Это только информационное изменение. Клиенты, которые успешно установили это обновление, не должны переустановить.
  • Версия 1.2 (4 ноября 2009 г.): добавлена запись в раздел часто задаваемых вопросов (часто задаваемых вопросов) об этом обновлении безопасности , чтобы объяснить эту редакцию. Клиенты, которые успешно установили это обновление, не должны переустановить.
  • Версия 1.3 (11 мая 2010 г.): изменен этот бюллетень, чтобы объявить об изменении логики обнаружения, чтобы устранить проблему повторного выхода с Windows XP и Windows Server 2003. Это изменение обнаружения, которое не влияет на файлы, содержащиеся в первоначальном обновлении. Кроме того, исправлены параметры установки для КБ 95300 и КБ 974417 в Windows 2000, Windows XP и Windows Server 2003 и исправлены разделы реестра проверки для КБ 953300 в Windows XP. Клиентам, которые успешно обновили свои системы, не нужно переустановить это обновление.
  • Версия 1.4 (22 июня 2010 г.): удалена платформа .NET Framework 1.1 с пакетом обновления 1 (SP1) в качестве затронутого компонента в Windows 7 и Windows Server 2008 R2.

Построено в 2014-04-18T13:49:36Z-07:00