Güvenlik Bülteni

Microsoft Güvenlik Bülteni MS11-004 - Önemli

Internet Information Services (IIS) FTP Hizmeti'ndeki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (2489256)

Yayımlanma Tarihi: 08 Şubat 2011 | Güncelleştirme: 08 Mart 2011

Sürüm: 2.0

Genel Bilgiler

Yönetici Özeti

Bu güvenlik güncelleştirmesi, Microsoft Internet Information Services (IIS) FTP Hizmeti'nde genel olarak açıklanan bir güvenlik açığını giderir. Bir FTP sunucusu özel olarak hazırlanmış bir FTP komutu alırsa bu güvenlik açığı uzaktan kod yürütülmesine izin verebilir. FTP Hizmeti, IIS'de varsayılan olarak yüklenmez.

Bu güvenlik güncelleştirmesi, Windows Vista ve Windows Server 2008'in tüm desteklenen sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Service 7.0 ve IIS 7.5 için Microsoft FTP Hizmeti 7.5 ve Windows 7 ve Windows Server 2008 R2'nin desteklenen tüm sürümlerinde Internet Information Services 7.5 için Microsoft FTP Service 7.5 için derecelendirilmiştir. Daha fazla bilgi için bu bölümdeki Etkilenen ve Etkilenmeyen Yazılımlar alt bölümüne bakın.

Güvenlik güncelleştirmesi, IIS FTP Hizmetinin özel olarak hazırlanmış FTP komutlarını işleme biçimini değiştirerek bu güvenlik açığını giderir. Güvenlik açığı hakkında daha fazla bilgi için, sonraki Güvenlik Açığı Bilgileri bölümünün altındaki belirli bir güvenlik açığı girdisi için Sık Sorulan Sorular (SSS) alt bölümüne bakın.

Öneri. Müşterilerin çoğu otomatik güncelleştirmeyi etkinleştirdi ve bu güvenlik güncelleştirmesi otomatik olarak indirilip yükleneceği için herhangi bir işlem gerçekleştirmesi gerekmez. Otomatik güncelleştirmeyi etkinleştirmeyen müşterilerin güncelleştirmeleri denetlemesi ve bu güncelleştirmeyi el ile yüklemesi gerekir. Otomatik güncelleştirmedeki belirli yapılandırma seçenekleri hakkında bilgi için 294871 Microsoft Bilgi Bankası makalesine bakın.

Yöneticiler ve kurumsal yüklemeler veya bu güvenlik güncelleştirmesini el ile yüklemek isteyen son kullanıcılar için Microsoft, müşterilerin güncelleştirme yönetimi yazılımını kullanarak veya Microsoft Update hizmetini kullanarak güncelleştirmeleri denetleyerek güncelleştirmeyi en erken fırsatta uygulamasını önerir.

Ayrıca, bu bültenin devamında yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne de bakın.

Bilinen Sorunlar.Microsoft Bilgi Bankası makalesi 2489256 , müşterilerin bu güvenlik güncelleştirmesini yüklerken karşılaşabileceği bilinen sorunları belgelemektedir. Makalede ayrıca bu sorunlar için önerilen çözümler belgelenmiştir.

Etkilenen ve Etkilenmeyen Yazılımlar

Aşağıdaki yazılımlar hangi sürümlerin veya sürümlerin etkilendiğini belirlemek için test edilmiştir. Diğer sürümler veya sürümler destek yaşam döngüsünü geçmiştir veya etkilenmez. Yazılım sürümünüz veya sürümünüz için destek yaşam döngüsünü belirlemek için Microsoft Desteği Yaşam Döngüsü'ne bakın.

Etkilenen Yazılım

İşletim Sistemi Bileşen En Yüksek Güvenlik Etkisi Toplam Önem Derecesi Bültenler Bu Güncelleştirmeyle Değiştirildi
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2 IIS 7.0 için Microsoft FTP Hizmeti 7.0[1]\ \ IIS 7.0 için Microsoft FTP Hizmeti 7.5[1] Uzaktan Kod Yürütme Önemli Hiçbiri
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2 IIS 7.0 için Microsoft FTP Hizmeti 7.0[1]\ \ IIS 7.0 için Microsoft FTP Hizmeti 7.5[1] Uzaktan Kod Yürütme Önemli Hiçbiri
32 bit Sistemler için Windows Server 2008 ve 32 bit Sistemler için Windows Server 2008 Service Pack 2 IIS 7.0 için Microsoft FTP Hizmeti 7.0[1]\ \ IIS 7.0 için Microsoft FTP Hizmeti 7.5[1] Uzaktan Kod Yürütme Önemli Hiçbiri
x64 Tabanlı Sistemler için Windows Server 2008 ve x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2 IIS 7.0 için Microsoft FTP Hizmeti 7.0[1]\ \ IIS 7.0 için Microsoft FTP Hizmeti 7.5[1] Uzaktan Kod Yürütme Önemli Hiçbiri
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 IIS 7.5 için Microsoft FTP Hizmeti 7.5 Uzaktan Kod Yürütme Önemli Hiçbiri
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1 IIS 7.5 için Microsoft FTP Hizmeti 7.5 Uzaktan Kod Yürütme Önemli Hiçbiri
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 IIS 7.5 için Microsoft FTP Hizmeti 7.5* Uzaktan Kod Yürütme Önemli Hiçbiri
Itanium Tabanlı Sistemler için Windows Server 2008 R2 ve Itanium Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 IIS 7.5 için Microsoft FTP Hizmeti 7.5 Uzaktan Kod Yürütme Önemli Hiçbiri

[1]Bu işletim sistemi için varsayılan FTP Hizmeti değil

*Sunucu Çekirdeği yüklemesi etkilendi. Bu güncelleştirme, sunucu çekirdeği yükleme seçeneği kullanılarak yüklenip yüklenmediğine bakılmaksızın, windows server 2008 veya Windows Server 2008 R2'nin desteklenen sürümleri için aynı önem derecesine sahip geçerlidir. Bu yükleme seçeneği hakkında daha fazla bilgi için, Sunucu Çekirdeği Yüklemesini Yönetme ve Sunucu Çekirdeği Yüklemesine Hizmet Verme adlı TechNet makalelerine bakın. Sunucu Çekirdeği yükleme seçeneğinin Windows Server 2008 ve Windows Server 2008 R2'nin belirli sürümleri için geçerli olmadığını unutmayın; Bkz . Sunucu Çekirdeği Yükleme Seçeneklerini Karşılaştırma.

Etkilenmeyen Yazılım

İşletim Sistemi Bileşen
Windows XP Hizmet Paketi 3 IIS 5.1 için Microsoft FTP Hizmeti 5.1
Windows XP Professional x64 Edition Service Pack 2 IIS 6.0 için Microsoft FTP Hizmeti 5.1
Windows Server 2003 Service Pack 2 IIS 6.0 için Microsoft FTP Hizmeti 6.0
Windows Server 2003 x64 Edition Service Pack 2 IIS 6.0 için Microsoft FTP Hizmeti 6.0
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 IIS 6.0 için Microsoft FTP Hizmeti 6.0
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2 IIS 7.0 için Microsoft FTP Hizmeti 6.0[1]\ IIS 7.5 için Microsoft FTP Service 6.0[1]
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2 IIS 7.0 için Microsoft FTP Hizmeti 6.0[1]\ IIS 7.5 için Microsoft FTP Service 6.0[1]
32 bit Sistemler için Windows Server 2008 ve 32 bit Sistemler için Windows Server 2008 Service Pack 2 IIS 7.0 için Microsoft FTP Hizmeti 6.0[1]\ IIS 7.5 için Microsoft FTP Service 6.0[1]
x64 Tabanlı Sistemler için Windows Server 2008 ve x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2 IIS 7.0 için Microsoft FTP Hizmeti 6.0[1]\ IIS 7.5 için Microsoft FTP Service 6.0[1]
Itanium Tabanlı Sistemler için Windows Server 2008 ve Itanium Tabanlı Sistemler için Windows Server 2008 Service Pack 2 IIS 7.0 için Microsoft FTP Hizmeti 6.0[1]\ IIS 7.5 için Microsoft FTP Service 6.0[1]

[1]Bu işletim sistemi için varsayılan FTP Hizmeti

Bu bülten neden 8 Mart 2011'de yeniden düzenlendi?
Microsoft, Etkilenen Yazılımları 32 bit Sistemler için Windows 7 Service Pack 1, x64 Tabanlı Sistemler için Windows 7 Service Pack 1, x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 ve Itanium Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1'i içerecek şekilde netleştirdi.

32 bit Sistemler için Windows 7, x64 Tabanlı Sistemler için Windows 7, x64 Tabanlı Sistemler için Windows Server 2008 R2 ve Itanium Tabanlı Sistemler için Windows Server 2008 R2'nin özgün sürümüne sahip olan ve bu güvenlik güncelleştirmesini zaten uygulamış olan müşterilerin herhangi bir işlem yapması gerekmez. Bu işletim sistemlerini ilgili Service Pack 1 ile güncelleştiren müşterilerin bu güvenlik güncelleştirmesini uygulaması gerekir.

IIS yüklü ama FTP'yi etkinleştirmedim. Bu güncelleştirmeyi uygulamam gerekiyor mu?
Bu güvenlik açığı yalnızca FTP Hizmeti'nin listelenen sürümlerinin etkinleştirildiği sistemleri etkiler. FTP Hizmetinin etkilenen bir sürümü yüklüyse ancak etkinleştirilmediyse, güncelleştirme otomatik güncelleştirme yoluyla sunulmaya devam eder.

Ftp Hizmetinin hangi sürümünün sistemimde yüklü olduğunu nasıl doğrularım?
Windows Vista ve Windows Server 2008'de, %SystemRoot%\system32\inetsrv dizininde ftpsvc.dll varsa, sistem bu güvenlik açığından etkilenen bir FTP Hizmeti sürümü içerir (Microsoft FTP Service 7.0 veya Microsoft FTP Service 7.5). Sistem bu dizinde ftpsvc2.dll içeriyorsa bu, bu güvenlik açığından etkilenmeyen sistemde Microsoft FTP Hizmeti 6.0'ın bulunduğunu gösterir.

FTP Hizmeti anonim kimlik doğrulamasını devre dışı bırakmak üzere ayarlandıysa sistemim bu güvenlik açığından etkilenir mi?
Evet. Bu güvenlik açığı kimlik doğrulamasından önce oluşur, bu nedenle kötü amaçlı bir istemci anonim kimlik doğrulamasına izin vermeyecek şekilde yapılandırılmış olsa bile güvenlik açığı bulunan bir sistemin güvenliğini tehlikeye atabilir.

Dosya bilgileri ayrıntıları nerede?
Dosya bilgileri ayrıntılarının konumu için Güvenlik Güncelleştirmesi Dağıtımı bölümündeki başvuru tablolarına bakın.

Bu güvenlik bülteninde açıklanan yazılımın eski bir sürümünü kullanıyorum. Ne yapmalıyım?
Bu bültende listelenen etkilenen yazılımlar, hangi sürümlerin etkilendiğini belirlemek için test edilmiştir. Diğer sürümler destek yaşam döngüsünü geçmiştir. Ürün yaşam döngüsü hakkında daha fazla bilgi için Microsoft Desteği Yaşam Döngüsü Web sitesini ziyaret edin.

Güvenlik açıklarına maruz kalma olasılığını önlemek için yazılımın daha eski sürümlerine sahip olan müşterilerin desteklenen sürümlere geçiş yapması öncelikli olmalıdır. Yazılım sürümünüzün destek yaşam döngüsünü belirlemek için bkz . Yaşam Döngüsü Bilgileri için Ürün Seçme. Bu yazılım sürümlerine yönelik hizmet paketleri hakkında daha fazla bilgi için bkz . Yaşam Döngüsü Desteklenen Hizmet Paketleri.

Eski yazılımlar için özel desteğe ihtiyaç duyan müşterilerin özel destek seçenekleri için Microsoft hesabı ekip temsilcilerine, Teknik Hesap Yöneticisi'ne veya uygun Microsoft iş ortağı temsilcisine başvurmaları gerekir. Alliance, Premier veya Yetkili Sözleşmesi olmayan müşteriler, yerel Microsoft satış ofislerine başvurabilir. İletişim bilgileri için Microsoft Dünya Çapında Bilgi Web sitesini ziyaret edin, Kişi Bilgileri listesinden ülkeyi seçin ve ardından Telefon numaralarının listesini görmek için Git'e tıklayın. Aradığınızda, yerel Premier Destek satış yöneticisiyle konuşmak isteyin. Daha fazla bilgi için bkz. Microsoft Desteği Yaşam Döngüsü İlkesi SSS.

Güvenlik Açığı Bilgileri

Önem Derecesi Ve Güvenlik Açığı Tanımlayıcıları

Aşağıdaki önem derecesi, güvenlik açığının olası en yüksek etkisini varsayar. Bu güvenlik bülteninin yayımlanmasının ardından 30 gün içinde güvenlik açığının önem derecesi ve güvenlik etkisiyle ilgili olarak bu güvenlik açığından yararlanma olasılığıyla ilgili bilgi için şubat bülteni özetindeki Exploitability Dizini'ne bakın. Daha fazla bilgi için bkz . Microsoft Exploitability Index.

Etkilenen Yazılım IIS FTP Hizmeti Yığın Arabellek Taşması Güvenlik Açığı - CVE-2010-3972 Toplam Önem Derecesi
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2'ye yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 Önemli \ Uzaktan Kod Yürütme Önemli
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2'ye yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 Önemli \ Uzaktan Kod Yürütme Önemli
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2'ye yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 Önemli \ Uzaktan Kod Yürütme Önemli
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2'ye yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 Önemli \ Uzaktan Kod Yürütme Önemli
32 bit Sistemler için Windows Server 2008 ve 32 bit Sistemler için Windows Server 2008 Service Pack 2* üzerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0* Önemli \ Uzaktan Kod Yürütme Önemli
32 bit Sistemler için Windows Server 2008 ve 32 bit Sistemler için Windows Server 2008 Service Pack 2* üzerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5* Önemli \ Uzaktan Kod Yürütme Önemli
x64 Tabanlı Sistemler için Windows Server 2008 ve x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2* üzerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0* Önemli \ Uzaktan Kod Yürütme Önemli
x64 Tabanlı Sistemler için Windows Server 2008 ve x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2* üzerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5* Önemli \ Uzaktan Kod Yürütme Önemli
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 üzerinde Internet Information Services 7.5 Önemli \ Uzaktan Kod Yürütme Önemli
x64 Tabanlı Sistemler için Windows 7 üzerinde Internet Information Services 7.5 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1 Önemli \ Uzaktan Kod Yürütme Önemli
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Üzerinde Internet Information Services 7.5 Service Pack 1* Önemli \ Uzaktan Kod Yürütme Önemli
Itanium Tabanlı Sistemler için Windows Server 2008 R2 ve Itanium Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 üzerinde Internet Information Services 7.5 Önemli \ Uzaktan Kod Yürütme Önemli

*Sunucu Çekirdeği yüklemesi etkilendi. Bu güncelleştirme, sunucu çekirdeği yükleme seçeneği kullanılarak yüklenip yüklenmediğine bakılmaksızın, windows server 2008 veya Windows Server 2008 R2'nin desteklenen sürümleri için aynı önem derecesine sahip geçerlidir. Bu yükleme seçeneği hakkında daha fazla bilgi için, Sunucu Çekirdeği Yüklemesini Yönetme ve Sunucu Çekirdeği Yüklemesine Hizmet Verme adlı TechNet makalelerine bakın. Sunucu Çekirdeği yükleme seçeneğinin Windows Server 2008 ve Windows Server 2008 R2'nin belirli sürümleri için geçerli olmadığını unutmayın; Bkz . Sunucu Çekirdeği Yükleme Seçeneklerini Karşılaştırma.

IIS FTP Hizmeti Yığın Arabellek Taşması Güvenlik Açığı - CVE-2010-3972

Microsoft Internet Information Services (IIS) 7.0 ve Microsoft Internet Information Services (IIS) 7.5'teki FTP Hizmetinde bir güvenlik açığı var. Güvenlik açığı uzaktan kod yürütülmesine izin verebilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2010-3972.

IIS FTP Hizmeti Yığın Arabellek Taşması Güvenlik Açığı - CVE-2010-3972 için Azaltıcı Etkenler

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • FTP Hizmeti, Internet Information Services'a (IIS) varsayılan olarak yüklenmez.
  • FTP Hizmeti yüklemeden sonra otomatik olarak başlatılmaz.
  • FTP hizmeti yüklenip başlatıldığında bile hiçbir FTP Sitesi otomatik olarak oluşturulmaz.

IIS FTP Hizmeti Yığın Arabellek Taşması Güvenlik Açığı - CVE-2010-3972 için Geçici Çözümler

Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olabilecek bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici çözümün işlevselliği azaltıp azaltmadığı tartışmasında aşağıdaki geçici çözümleri ve durumları test etti:

  • FTP Hizmetini durdurma ve devre dışı bırakma

    Yönetici olarak bir komut isteminden aşağıdaki komutu çalıştırın:

    sc stop ftpsvc
    sc config ftpsvc start= disabled
    

    Geçici çözümün etkisi. İstemciler FTP sunucusuna bağlanamaz ve FTP Hizmetini kullanarak dosyaları karşıya yükleyemez veya indiremez.

    Geçici çözümü geri alma.

    Yönetici olarak bir komut isteminden aşağıdaki komutu çalıştırın:

    sc config ftpsvc start= auto
    sc start ftpsvc
    
  • Uç güvenlik duvarında FTP gelen trafiğini engelleme

    Güvenlik duvarında aşağıdaki bağlantı noktasını engelleyin:
    TCP Bağlantı Noktası 21

    Bu bağlantı noktası, etkilenen bileşenle bağlantı başlatmak için kullanılır. Uç güvenlik duvarında bu bağlantı noktasının engellenmesi, güvenlik duvarının arkasındaki sistemlerin bu güvenlik açığından yararlanma girişimlerine karşı korunmasına yardımcı olur. Microsoft, diğer bağlantı noktalarını kullanabilecek saldırıları önlemeye yardımcı olmak için İnternet'ten gelen tüm istenmeyen iletişimi engellemenizi önerir. Bağlantı noktaları hakkında daha fazla bilgi için TechNet makalesi, TCP ve UDP Bağlantı Noktası Atamaları'na bakın.

    Geçici Çözümün Etkisi. Uygulamalar ve hizmetler etkilenen bağlantı noktasını kullanabilir. Bağlantı noktası bağlantısının engellenmesi, çeşitli uygulamaların veya hizmetlerin çalışmamasına neden olabilir.

    Geçici çözümü geri alma.

    Güvenlik duvarında TCP bağlantı noktası 21'in engelini kaldırın. Bağlantı noktaları hakkında daha fazla bilgi için TechNet makalesi, TCP ve UDP Bağlantı Noktası Atamaları'na bakın.

IIS FTP Hizmeti Yığın Arabellek Taşması Güvenlik Açığı - CVE-2010-3972 hakkında SSS

Güvenlik açığının kapsamı nedir? 
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Bir saldırgan daha sonra programları yükleyebilir; verileri görüntüleme, değiştirme veya silme; veya yerel sistem bağlamında yeni hesaplar oluşturun.

Güvenlik açığının nedeni nedir? 
Bu güvenlik açığı, Microsoft IIS FTP hizmetinin özel olarak hazırlanmış FTP komutlarını işleme yönteminden kaynaklanır.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir? 
Bu güvenlik açığından başarıyla yararlanan bir saldırgan, çalışan yerel sistem bağlamında hedef sistemde uzaktan kod yürütülmesine neden olabilir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir? 
Saldırgan, FTP sunucusuna özel olarak hazırlanmış bir FTP komutu göndererek bu güvenlik açığından yararlanabilir.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır? 
Microsoft IIS 7.0 ve 7.5 ile FTP hizmetlerinin kullanıldığı sistemler öncelikli olarak risk altındadır.

Güncelleştirme ne yapar? 
Bu güncelleştirme, Microsoft IIS FTP hizmetinin özel olarak hazırlanmış FTP komutlarını işleme biçimini değiştirir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı? 
Evet. Bu güvenlik açığı herkese açıklanmıştır. Cve-2010-3972 Ortak Güvenlik Açığı ve Etkilenme numarası atanmıştır.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı? 
Hayır Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

Güncelleştirme Bilgileri

Algılama ve Dağıtım Araçları ve Kılavuzu

Güvenlik Merkezi

Kuruluşunuzdaki sunuculara, masaüstüne ve mobil sistemlere dağıtmak için ihtiyacınız olan yazılım ve güvenlik güncelleştirmelerini yönetin. Daha fazla bilgi için bkz . TechNet Güncelleştirme Yönetim Merkezi. Microsoft TechNet Security Web sitesi, Microsoft ürünlerindeki güvenlik hakkında ek bilgiler sağlar.

Güvenlik güncelleştirmeleri Microsoft Update ve Windows Update'ten edinilebilir. Güvenlik güncelleştirmeleri Microsoft İndirme Merkezi'nden de sağlanır. "Güvenlik güncelleştirmesi" için anahtar sözcük araması yaparak bunları en kolay şekilde bulabilirsiniz.

Son olarak, güvenlik güncelleştirmeleri Microsoft Update Kataloğu'ndan indirilebilir. Microsoft Update Kataloğu, güvenlik güncelleştirmeleri, sürücüler ve hizmet paketleri dahil olmak üzere Windows Update ve Microsoft Update aracılığıyla sunulan aranabilir bir içerik kataloğu sağlar. Güvenlik bülteni numarasını ("MS07-036" gibi) kullanarak arama yaparak, tüm geçerli güncelleştirmeleri sepetinize ekleyebilir (bir güncelleştirme için farklı diller dahil) ve seçtiğiniz klasöre indirebilirsiniz. Microsoft Update Kataloğu hakkında daha fazla bilgi için bkz . Microsoft Update Kataloğu SSS.

Algılama ve Dağıtım Kılavuzu

Microsoft, güvenlik güncelleştirmeleri için algılama ve dağıtım kılavuzu sağlar. Bu kılavuz, BT uzmanlarının güvenlik güncelleştirmelerini algılamak ve dağıtmak için çeşitli araçların nasıl kullanılacağını anlamasına yardımcı olabilecek öneriler ve bilgiler içerir. Daha fazla bilgi için 961747 Microsoft Bilgi Bankası makalesine bakın.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA), yöneticilerin eksik güvenlik güncelleştirmelerinin yanı sıra yaygın güvenlik yanlış yapılandırmaları için yerel ve uzak sistemleri taramasına olanak tanır. MBSA hakkında daha fazla bilgi için Microsoft Baseline Security Analyzer'ı ziyaret edin.

Aşağıdaki tabloda bu güvenlik güncelleştirmesi için MBSA algılama özeti sağlanmaktadır.

Yazılım MBSA
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2 Yes
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2 Yes
32 bit Sistemler için Windows Server 2008 ve 32 bit Sistemler için Windows Server 2008 Service Pack 2 Yes
x64 Tabanlı Sistemler için Windows Server 2008 ve x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2 Yes
Itanium Tabanlı Sistemler için Windows Server 2008 ve Itanium Tabanlı Sistemler için Windows Server 2008 Service Pack 2 Yes
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 Yes
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1 Yes
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 Yes
Itanium Tabanlı Sistemler için Windows Server 2008 R2 ve Itanium Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 Yes

Not MBSA, Microsoft Update ve Windows Server Update Services'ın en son sürümünde desteklenmeyen eski yazılımları kullanan müşteriler için lütfen Microsoft Baseline Security Analyzer'ı ziyaret edin ve eski araçlarla kapsamlı güvenlik güncelleştirmesi algılaması oluşturma konusunda Eski Ürün Desteği bölümüne başvurun.

Windows Server Update Services

Windows Server Update Services (WSUS), bilgi teknolojisi yöneticilerinin en son Microsoft ürün güncelleştirmelerini Windows işletim sistemini çalıştıran bilgisayarlara dağıtmasına olanak tanır. Windows Server Update Services kullanarak güvenlik güncelleştirmelerini dağıtma hakkında daha fazla bilgi için Windows Server Update Services technet makalesine bakın.

Systems Management Server

Aşağıdaki tabloda bu güvenlik güncelleştirmesi için SMS algılama ve dağıtım özeti sağlanmaktadır.

Yazılım SMS 2.0 SUIT ile SMS 2003 ITMU ile SMS 2003 Configuration Manager 2007
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2 Hayır Hayı Evet Yes
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2 Hayır Hayı Evet Yes
32 bit Sistemler için Windows Server 2008 ve 32 bit Sistemler için Windows Server 2008 Service Pack 2 Hayır Hayı Evet Yes
x64 Tabanlı Sistemler için Windows Server 2008 ve x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2 Hayır Hayı Evet Yes
Itanium Tabanlı Sistemler için Windows Server 2008 ve Itanium Tabanlı Sistemler için Windows Server 2008 Service Pack 2 Hayır Hayı Evet Yes
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 Hayır Hayı Evet Yes
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1 Hayır Hayı Evet Yes
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 Hayır Hayı Evet Yes
Itanium Tabanlı Sistemler için Windows Server 2008 R2 ve Itanium Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 Hayır Hayı Evet Yes

SMS 2.0 ve SMS 2003 için, güvenlik güncelleştirmelerini algılamak için SMS tarafından Güvenlik Güncelleştirmesi Envanter Aracı (SUIT) kullanılabilir. Ayrıca bkz. Systems Management Server 2.0 için İndirmeler.

SMS 2003 için, Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı (ITMU), Microsoft Update tarafından sunulan ve Windows Server Update Services tarafından desteklenen güvenlik güncelleştirmelerini algılamak için SMS tarafından kullanılabilir. SMS 2003 ITMU hakkında daha fazla bilgi için bkz. Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı. SMS tarama araçları hakkında daha fazla bilgi için bkz . SMS 2003 Yazılım Güncelleştirmesi Tarama Araçları. Ayrıca bkz. Systems Management Server 2003 için İndirmeler.

System Center Configuration Manager 2007, güncelleştirmeleri algılamak için WSUS 3.0 kullanır. Configuration Manager 2007 Yazılım Güncelleştirmesi Yönetimi hakkında daha fazla bilgi için System Center Configuration Manager 2007'yi ziyaret edin.

SMS hakkında daha fazla bilgi için SMS Web sitesini ziyaret edin.

Daha ayrıntılı bilgi için bkz . Microsoft Bilgi Bankası makalesi 910723: Aylık algılama ve dağıtım kılavuzu makalelerinin özet listesi.

Güncelleştirme Uyumluluğu Değerlendiricisi ve Uygulama Uyumluluğu Araç Seti

Güncelleştirmeler genellikle uygulamalarınızın çalışması için gereken dosyalara ve kayıt defteri ayarlarına yazar. Bu, uyumsuzlukları tetikleyebilir ve güvenlik güncelleştirmelerini dağıtmak için gereken süreyi artırabilir. Uygulama Uyumluluğu Araç Seti'ne dahil edilen Güncelleştirme Uyumluluğu Değerlendirici bileşenleriyle yüklü uygulamalarda Windows güncelleştirmelerinin test ve doğrulamasını kolaylaştırabilirsiniz.

Uygulama Uyumluluğu Araç Seti (ACT), ortamınızda Microsoft Windows Vista, Windows Update, Microsoft Güvenlik Güncelleştirmesi veya Windows Internet Explorer'ın yeni bir sürümünü dağıtmadan önce uygulama uyumluluk sorunlarını değerlendirmek ve azaltmak için gerekli araçları ve belgeleri içerir.

Güvenlik Güncelleştirmesi Dağıtımı

Etkilenen Yazılım

Etkilenen yazılımınız için belirli bir güvenlik güncelleştirmesi hakkında bilgi için uygun bağlantıya tıklayın:

Windows Vista (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows Vista'nın desteklenen tüm 32 bit sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 için:\ ftp70_x86_kb2489256.msp /q
Windows Vista'nın desteklenen tüm 32 bit sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 için:\ ftp75_x86_kb2489256.msp /q
Windows Vista'nın desteklenen tüm x64 tabanlı sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 için:\ ftp70_x64_kb2489256.msp /q
Windows Vista'nın tüm desteklenen x64 tabanlı sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 için:\ ftp75_x64_kb2489256.msp /q
Yeniden başlatmadan yükleme Windows Vista'nın desteklenen tüm 32 bit sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 için:\ ftp70_x86_kb2489256.msp /norestart
Windows Vista'nın desteklenen tüm 32 bit sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 için:\ ftp75_x86_kb2489256.msp /norestart
Windows Vista'nın desteklenen tüm x64 tabanlı sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 için:\ ftp70_x64_kb2489256.msp /norestart
Windows Vista'nın tüm desteklenen x64 tabanlı sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 için:\ ftp75_x64_kb2489256.msp /norestart
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gerekli hizmetleri durdurur, güncelleştirmeyi uygular ve ardından hizmetleri yeniden başlatır. Ancak, gerekli hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.
Sık Erişimli Düzeltme Uygulanamaz.
Kaldırma Bilgileri WUSA.exe güncelleştirmelerin kaldırılmasını desteklemez. WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Denetim Masası ve ardından Güvenlik'e tıklayın. Windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçin.
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2489256
Kayıt Defteri Anahtarı Doğrulaması Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yoktur.

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/Yardım Kullanım iletişim kutusunu görüntüler.
Kurulum Modları
/S Kullanıcı arabirimi düzeyini ayarlar.
Yükleme Seçenekleri
/extract [directory] Paketi belirtilen dizine ayıklayın.
Yeniden Başlatma Seçenekleri
/norestart Yükleme tamamlandığında yeniden başlatılmaz.
/forcerestart Yüklemeden sonra her zaman bilgisayarı yeniden başlatır.
/promptrestart Gerekirse kullanıcıdan yeniden başlatmasını ister.
Günlük Seçenekleri
**/l[i w e a r u c m o ös v x + ! *] <LogFile>** Günlük seçeneklerini ayarlar.
i - durum iletileri
w - önemli olmayan uyarılar
e - tüm hata iletileri
a - eylemleri başlatma
r - eyleme özgü kayıtlar
u - kullanıcı isteği
c - ilk kullanıcı arabirimi parametreleri
m - yetersiz bellek veya önemli çıkış bilgileri
o - yetersiz disk alanı iletileri
p - terminal özellikleri
v - ayrıntılı çıkış
x - ek hata ayıklama bilgileri
+ - Var olan günlük dosyasına ekleme
! - her satırı günlüğe boşaltma
* - v ve x seçenekleri dışında tüm bilgileri günlüğe kaydetme
/log <LogFile> /l* <LogFile eşdeğeri>

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Geriye dönük uyumluluk için güvenlik güncelleştirmesi, Kurulum programının önceki sürümünün kullandığı kurulum anahtarlarının birçoğunu da destekler. Desteklenen yükleme anahtarları hakkında daha fazla bilgi için 262841 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer

    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama

    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve ardından Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Windows Server 2008 (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows Server 2008'in tüm desteklenen 32 bit sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 için:\ ftp70_x86_kb2489256.msp /q
Windows Server 2008'in tüm desteklenen 32 bit sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 için:\ ftp75_x86_kb2489256.msp /q
Windows Server 2008'in tüm desteklenen x64 tabanlı sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 için:\ ftp70_x64_kb2489256.msp /q
Windows Server 2008'in tüm desteklenen x64 tabanlı sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 için:\ ftp75_x64_kb2489256.msp /q
Yeniden başlatmadan yükleme Windows Server 2008'in tüm desteklenen 32 bit sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 için:\ ftp70_x86_kb2489256.msp /norestart
Windows Server 2008'in tüm desteklenen 32 bit sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 için:\ ftp75_x86_kb2489256.msp /norestart
Windows Server 2008'in tüm desteklenen x64 tabanlı sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.0 için:\ ftp70_x64_kb2489256.msp /norestart
Windows Server 2008'in tüm desteklenen x64 tabanlı sürümlerine yüklendiğinde IIS 7.0 için Microsoft FTP Hizmeti 7.5 için:\ ftp75_x64_kb2489256.msp /norestart
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gerekli hizmetleri durdurur, güncelleştirmeyi uygular ve ardından hizmetleri yeniden başlatır. Ancak, gerekli hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.
Sık Erişimli Düzeltme Uygulanamaz.
Kaldırma Bilgileri WUSA.exe güncelleştirmelerin kaldırılmasını desteklemez. WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Denetim Masası ve ardından Güvenlik'e tıklayın. Windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçin.
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2489256
Kayıt Defteri Anahtarı Doğrulaması Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yoktur.

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/Yardım Kullanım iletişim kutusunu görüntüler.
Kurulum Modları
/S Kullanıcı arabirimi düzeyini ayarlar.
Yükleme Seçenekleri
/extract [directory] Paketi belirtilen dizine ayıklayın.
Yeniden Başlatma Seçenekleri
/norestart Yükleme tamamlandığında yeniden başlatılmaz.
/forcerestart Yüklemeden sonra her zaman bilgisayarı yeniden başlatır.
/promptrestart Gerekirse kullanıcıdan yeniden başlatmasını ister.
Günlük Seçenekleri
**/l[i w e a r u c m o ös v x + ! *] <LogFile>** Günlük seçeneklerini ayarlar.
i - durum iletileri
w - önemli olmayan uyarılar
e - tüm hata iletileri
a - eylemleri başlatma
r - eyleme özgü kayıtlar
u - kullanıcı isteği
c - ilk kullanıcı arabirimi parametreleri
m - yetersiz bellek veya önemli çıkış bilgileri
o - yetersiz disk alanı iletileri
p - terminal özellikleri
v - ayrıntılı çıkış
x - ek hata ayıklama bilgileri
+ - Var olan günlük dosyasına ekleme
! - her satırı günlüğe boşaltma
* - v ve x seçenekleri dışında tüm bilgileri günlüğe kaydetme
/log <LogFile> /l* <LogFile eşdeğeri>

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Geriye dönük uyumluluk için güvenlik güncelleştirmesi, Kurulum programının önceki sürümünün kullandığı kurulum anahtarlarının birçoğunu da destekler. Desteklenen yükleme anahtarları hakkında daha fazla bilgi için 262841 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer

    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama

    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve ardından Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Windows 7 (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows 7:\ Windows6.1-KB2489256-x86.msu /quiet'nin desteklenen tüm 32 bit sürümleri için
Windows 7:\ Windows6.1-KB2489256-x64.msu /quiet'in desteklenen tüm x64 tabanlı sürümleri için
Yeniden başlatmadan yükleme Windows 7:\ Windows6.1-KB2489256-x86.msu /quiet /norestart'ın desteklenen tüm 32 bit sürümleri için
Windows 7:\ Windows6.1-KB2489256-x64.msu /quiet /norestart'ın desteklenen tüm x64 tabanlı sürümleri için
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gerekli hizmetleri durdurur, güncelleştirmeyi uygular ve ardından hizmetleri yeniden başlatır. Ancak, gerekli hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.
Sık Erişimli Düzeltme Uygulanamaz.
Kaldırma Bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın veya Denetim Masası tıklayın, Sistem ve Güvenlik'e tıklayın ve windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçim yapın.
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2489256
Kayıt Defteri Anahtarı Doğrulaması Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yoktur.

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/?, /h, /help Desteklenen anahtarlarla ilgili yardım görüntüler.
/quiet Durum veya hata iletilerinin görüntülenmesini engeller.
/norestart /quiet ile birleştirildiğinde, yüklemeyi tamamlamak için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz.
/warnrestart:<seconds> /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce kullanıcıyı uyarır.
/promptrestart /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce sorar.
/forcerestart /quiet ile birleştirildiğinde, yükleyici uygulamaları zorla kapatır ve yeniden başlatma başlatır.
/log:<file name> Belirtilen dosyaya günlüğe kaydetmeyi etkinleştirir.
/extract:<destination> Paket içeriğini hedef klasöre ayıklar.
/uninstall /kb:<KB Numarası> Güvenlik güncelleştirmesini kaldırır.

Not wusa.exe yükleyicisi hakkında daha fazla bilgi için Windows 7'de Çeşitli Değişiklikler başlıklı TechNet makalesindeki "Windows Update Tek Başına Yükleyicisi" bölümüne bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer

    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama

    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve Arama kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Windows Server 2008 R2 (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows Server 2008 R2'nin desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.1-KB2489256-x64.msu /quiet
Windows Server 2008 R2'nin desteklenen tüm Itanium tabanlı sürümleri için:\ Windows6.1-KB2489256-ia64.msu /quiet
Yeniden başlatmadan yükleme Windows Server 2008 R2'nin desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.1-KB2489256-x64.msu /quiet /norestart
Windows Server 2008 R2'nin desteklenen tüm Itanium tabanlı sürümleri için:\ Windows6.1-KB2489256-ia64.msu /quiet /norestart
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gerekli hizmetleri durdurur, güncelleştirmeyi uygular ve ardından hizmetleri yeniden başlatır. Ancak, gerekli hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.
Sık Erişimli Düzeltme Uygulanamaz.
Kaldırma Bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın veya Denetim Masası tıklayın, Sistem ve Güvenlik'e tıklayın ve windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçim yapın.
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2489256
Kayıt Defteri Anahtarı Doğrulaması Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yoktur.

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/?, /h, /help Desteklenen anahtarlarla ilgili yardım görüntüler.
/quiet Durum veya hata iletilerinin görüntülenmesini engeller.
/norestart /quiet ile birleştirildiğinde, yüklemeyi tamamlamak için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz.
/warnrestart:<seconds> /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce kullanıcıyı uyarır.
/promptrestart /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce sorar.
/forcerestart /quiet ile birleştirildiğinde, yükleyici uygulamaları zorla kapatır ve yeniden başlatma başlatır.
/log:<file name> Belirtilen dosyaya günlüğe kaydetmeyi etkinleştirir.
/extract:<destination> Paket içeriğini hedef klasöre ayıklar.
/uninstall /kb:<KB Numarası> Güvenlik güncelleştirmesini kaldırır.

Not wusa.exe yükleyicisi hakkında daha fazla bilgi için Windows 7'de Çeşitli Değişiklikler başlıklı TechNet makalesindeki "Windows Update Tek Başına Yükleyicisi" bölümüne bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer

    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama

    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve ardından Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Diğer Bilgiler

Microsoft Active Protections Programı (MAPP)

Microsoft, müşterilerin güvenlik korumalarını geliştirmek için her aylık güvenlik güncelleştirmesi sürümünden önce önemli güvenlik yazılımı sağlayıcılarına güvenlik açığı bilgileri sağlar. Güvenlik yazılımı sağlayıcıları daha sonra bu güvenlik açığı bilgilerini kullanarak müşterilere güvenlik yazılımları veya virüsten koruma, ağ tabanlı yetkisiz erişim algılama sistemleri veya konak tabanlı yetkisiz erişim önleme sistemleri gibi cihazları aracılığıyla güncelleştirilmiş korumalar sağlayabilir. Güvenlik yazılımı sağlayıcılarından etkin koruma sağlanıp sağlanmadığını belirlemek için lütfen Microsoft Active Protections Program (MAPP) İş Ortakları'nda listelenen program iş ortakları tarafından sağlanan etkin korumalar Web sitelerini ziyaret edin.

Destek

  • ABD ve Kanada'daki müşteriler Güvenlik Desteği veya 1-866-PCSAFETY'den teknik destek alabilir. Güvenlik güncelleştirmeleriyle ilişkili destek çağrıları için ücret alınmaz. Kullanılabilir destek seçenekleri hakkında daha fazla bilgi için bkz . Microsoft Yardım ve Destek.
  • Uluslararası müşteriler, yerel Microsoft yan kuruluşlarından destek alabilir. Güvenlik güncelleştirmeleriyle ilişkili destek için ücret alınmaz. Destek sorunları için Microsoft'a başvurma hakkında daha fazla bilgi için Uluslararası Destek Web sitesini ziyaret edin.

Bildirim

Microsoft Bilgi Bankası'nda sağlanan bilgiler herhangi bir garanti olmadan "olduğu gibi" sağlanır. Microsoft, satılabilirlik ve belirli bir amaca uygunluk garantileri dahil olmak üzere açık veya zımni tüm garantileri reddeder. Microsoft Corporation veya tedarikçilerine bu tür zararlar olabileceği bildirilmiş olsa bile, doğrudan, dolaylı, arızi, neticede iş kârı kaybı veya özel zararlar dahil olmak üzere hiçbir durumda Microsoft Corporation veya tedarikçileri herhangi bir zarardan sorumlu tutulamaz. Bazı eyaletler, ortaya çıkabilecek veya arızi zararlar için sorumluluğun hariç tutulmasına veya sınırlandırılmasına izin vermez, bu nedenle söz konusu sınırlama geçerli olmayabilir.

Düzeltmeler

  • V1.0 (8 Şubat 2011): Bülten yayımlandı.
  • V2.0 (8 Mart 2011): Etkilenen Yazılımları 32 bit Sistemler için Windows 7 Service Pack 1, x64 Tabanlı Sistemler için Windows 7 Service Pack 1, x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 ve Itanium Tabanlı Sistemler için Windows Server 2008 R2 Hizmet Paketi 1'i içerecek şekilde netleştirdi. Bu düzeltmeyi açıklayan Bu Güvenlik Güncelleştirmesi ile İlgili Sık Sorulan Sorular (SSS) bölümüne bakın.

2014-04-18T13:49:36Z-07:00'da oluşturuldu