Güvenlik Bülteni

Microsoft Güvenlik Bülteni MS11-005 - Önemli

Active Directory'deki Güvenlik Açığı Hizmet Reddine İzin Verebilir (2478953)

Yayımlanma Tarihi: 8 Şubat 2011

Sürüm: 1.0

Genel Bilgiler

Yönetici Özeti

Bu güvenlik güncelleştirmesi, Active Directory'de herkese açık bir güvenlik açığını giderir. Bir saldırgan etkilenen Active Directory sunucusuna özel olarak hazırlanmış bir paket gönderdiğinde bu güvenlik açığı hizmet reddine izin verebilir. Saldırganın bu güvenlik açığından yararlanabilmesi için etki alanına katılmış bilgisayarda geçerli yerel yönetici ayrıcalıklarına sahip olması gerekir.

Bu güvenlik güncelleştirmesi, Windows Server 2003'ün desteklenen tüm sürümlerinde Active Directory için Önemli olarak derecelendirilmiştir. Daha fazla bilgi için bu bölümdeki Etkilenen ve Etkilenmeyen Yazılımlar alt bölümüne bakın.

Güvenlik güncelleştirmesi, Active Directory sunucusunun hizmet asıl adı (SPN) güncelleştirme isteklerini işleme biçimini düzelterek güvenlik açığını giderir. Güvenlik açığı hakkında daha fazla bilgi için, sonraki Güvenlik Açığı Bilgileri bölümünün altındaki belirli bir güvenlik açığı girdisi için Sık Sorulan Sorular (SSS) alt bölümüne bakın.

Öneri. Müşterilerin çoğu otomatik güncelleştirmeyi etkinleştirdi ve bu güvenlik güncelleştirmesi otomatik olarak indirilip yükleneceği için herhangi bir işlem gerçekleştirmesi gerekmez. Otomatik güncelleştirmeyi etkinleştirmeyen müşterilerin güncelleştirmeleri denetlemesi ve bu güncelleştirmeyi el ile yüklemesi gerekir. Otomatik güncelleştirmedeki belirli yapılandırma seçenekleri hakkında bilgi için 294871 Microsoft Bilgi Bankası makalesine bakın.

Yöneticiler ve kurumsal yüklemeler veya bu güvenlik güncelleştirmesini el ile yüklemek isteyen son kullanıcılar için Microsoft, müşterilerin güncelleştirme yönetimi yazılımını kullanarak veya Microsoft Update hizmetini kullanarak güncelleştirmeleri denetleyerek güncelleştirmeyi en erken fırsatta uygulamasını önerir.

Ayrıca, bu bültenin devamında yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne de bakın.

Bilinen Sorunlar. Hiçbiri

Etkilenen ve Etkilenmeyen Yazılımlar

Aşağıdaki yazılımlar hangi sürümlerin veya sürümlerin etkilendiğini belirlemek için test edilmiştir. Diğer sürümler veya sürümler destek yaşam döngüsünü geçmiştir veya etkilenmez. Yazılım sürümünüz veya sürümünüz için destek yaşam döngüsünü belirlemek için Microsoft Desteği Yaşam Döngüsü'ne bakın.

Etkilenen Yazılım

İşletim Sistemi Bileşen En Yüksek Güvenlik Etkisi Toplam Önem Derecesi Bültenler Bu Güncelleştirmeyle Değiştirildi
Windows Server 2003 Service Pack 2 Active Directory Denial of Service (Hizmet Reddi) Önemli MS10-068,\ MS10-101
Windows Server 2003 x64 Edition Service Pack 2 Active Directory Denial of Service (Hizmet Reddi) Önemli MS10-068,\ MS10-101
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 Active Directory Denial of Service (Hizmet Reddi) Önemli MS10-068,\ MS10-101

Etkilenmeyen Yazılım

İşletim Sistemi Bileşen
Windows XP Hizmet Paketi 3 Active Directory Uygulama Modu (ADAM)
Windows XP Professional x64 Edition Service Pack 2 Active Directory Uygulama Modu (ADAM)
Windows Server 2003 Service Pack 2 Active Directory Uygulama Modu (ADAM)
Windows Server 2003 x64 Edition Service Pack 2 Active Directory Uygulama Modu (ADAM)
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2 Active Directory Basit Dizin Hizmeti (AD LDS)
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2 Active Directory Basit Dizin Hizmeti (AD LDS)
32 bit Sistemler için Windows Server 2008 ve 32 bit Sistemler için Windows Server 2008 Service Pack 2 Active Directory,\ Active Directory Basit Dizin Hizmeti (AD LDS)
x64 Tabanlı Sistemler için Windows Server 2008 ve x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2 Active Directory,\ Active Directory Basit Dizin Hizmeti (AD LDS)
Itanium Tabanlı Sistemler için Windows Server 2008 ve Itanium Tabanlı Sistemler için Windows Server 2008 Service Pack 2 (ADAM, AD LDS ve Active Directory, Microsoft Windows'un bu sürümünün bileşenleri değildir)
32 bit Sistemler için Windows 7 Active Directory Basit Dizin Hizmeti (AD LDS)
x64 Tabanlı Sistemler için Windows 7 Active Directory Basit Dizin Hizmeti (AD LDS)
x64 Tabanlı Sistemler için Windows Server 2008 R2 Active Directory,\ Active Directory Basit Dizin Hizmeti (AD LDS)
Windows Server 2008 R2, Itanium Tabanlı Sistemler İçin (ADAM, AD LDS ve Active Directory, Microsoft Windows'un bu sürümünün bileşenleri değildir)

Etkilenen Yazılım tablosunda listelenen platformlardan birini çalıştırıyorum. Güncelleştirme neden bana sunulmuyor? 
Güncelleştirme yalnızca etkilenen bileşenin hem yüklü hem de etkin olduğu sistemlere sunulacaktır. Bir etki alanı denetleyicisi rolünde yapılandırılmamış Microsoft Windows Server sistemleri etkilenmez ve bu güncelleştirmeyi almaz.

Dosya bilgileri ayrıntıları nerede? 
Dosya bilgileri ayrıntılarının konumu için Güvenlik Güncelleştirmesi Dağıtımı bölümündeki başvuru tablolarına bakın.

Bu güvenlik bülteninde açıklanan yazılımın eski bir sürümünü kullanıyorum. Ne yapmalıyım? 
Bu bültende listelenen etkilenen yazılımlar, hangi sürümlerin etkilendiğini belirlemek için test edilmiştir. Diğer sürümler destek yaşam döngüsünü geçmiştir. Ürün yaşam döngüsü hakkında daha fazla bilgi için Microsoft Desteği Yaşam Döngüsü Web sitesini ziyaret edin.

Güvenlik açıklarına maruz kalma olasılığını önlemek için yazılımın daha eski sürümlerine sahip olan müşterilerin desteklenen sürümlere geçiş yapması öncelikli olmalıdır. Yazılım sürümünüzün destek yaşam döngüsünü belirlemek için bkz . Yaşam Döngüsü Bilgileri için Ürün Seçme. Bu yazılım sürümlerine yönelik hizmet paketleri hakkında daha fazla bilgi için bkz . Yaşam Döngüsü Desteklenen Hizmet Paketleri.

Eski yazılımlar için özel desteğe ihtiyaç duyan müşterilerin özel destek seçenekleri için Microsoft hesabı ekip temsilcilerine, Teknik Hesap Yöneticisi'ne veya uygun Microsoft iş ortağı temsilcisine başvurmaları gerekir. Alliance, Premier veya Yetkili Sözleşmesi olmayan müşteriler, yerel Microsoft satış ofislerine başvurabilir. İletişim bilgileri için Microsoft Dünya Çapında Bilgi Web sitesini ziyaret edin, Kişi Bilgileri listesinden ülkeyi seçin ve ardından Telefon numaralarının listesini görmek için Git'e tıklayın. Aradığınızda, yerel Premier Destek satış yöneticisiyle konuşmak isteyin. Daha fazla bilgi için bkz. Microsoft Desteği Yaşam Döngüsü İlkesi SSS.

Güvenlik Açığı Bilgileri

Önem Derecesi Ve Güvenlik Açığı Tanımlayıcıları

Aşağıdaki önem derecesi, güvenlik açığının olası en yüksek etkisini varsayar. Bu güvenlik bülteninin yayımlanmasının ardından 30 gün içinde güvenlik açığının önem derecesi ve güvenlik etkisiyle ilgili olarak bu güvenlik açığından yararlanma olasılığıyla ilgili bilgi için şubat bülteni özetindeki Exploitability Dizini'ne bakın. Daha fazla bilgi için bkz . Microsoft Exploitability Index.

Etkilenen Yazılım Active Directory SPN Doğrulama Güvenlik Açığı - CVE-2011-0040 Toplam Önem Derecesi
Windows Server 2003 Service Pack 2'de Active Directory Önemli \ Hizmet Reddi Önemli
Windows Server 2003 x64 Edition Service Pack 2 üzerinde Active Directory Önemli \ Hizmet Reddi Önemli
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 üzerinde Active Directory Önemli \ Hizmet Reddi Önemli

Active Directory SPN Doğrulama Güvenlik Açığı - CVE-2011-0040

Hizmet sorumlusu adlarının (SPN) yanlış doğrulanması nedeniyle Microsoft Windows Active Directory uygulamalarında hizmet reddi güvenlik açığı vardır ve bu da SPN çakışmalarına neden olabilir. Bu durumda, SPN kullanan hizmetler anlaşmak üzere yapılandırılırsa NT LAN Manager'a (NTLM) düşürülecektir. Anlaşma için yapılandırılmamış hizmetler kullanılamaz duruma gelir ve bu da hizmet reddi koşuluna neden olur. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin yanıt vermeyi durdurmasına neden olabilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2011-0040.

Active Directory SPN Doğrulama Güvenlik Açığı - CVE-2011-0040 için Azaltıcı Etkenler

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • Bu hizmet reddi güvenlik açığından yararlanmak için saldırganın etki alanına katılmış bir bilgisayarda yönetici olması gerekir.

Active Directory SPN Doğrulama Güvenlik Açığı - CVE-2011-0040 için Geçici Çözümler

Microsoft bu güvenlik açığı için herhangi bir geçici çözüm tanımlamamıştır.

Active Directory SPN Doğrulama Güvenlik Açığı - CVE-2011-0040 hakkında SSS

Güvenlik açığının kapsamı nedir? 
Bu, kimlik doğrulamasının eski sürümünün yanı sıra hizmet reddi güvenlik açığıdır. Bu güvenlik açığından yararlanan bir saldırgan, etkilenen sistemin Kerberos'tan NT LAN Manager'a (NTLM) düşürmesine ve en kötü durumda hizmetin yanıt vermeyi durdurmasına neden olabilir. Bu güvenlik açığının bir saldırganın kod yürütmesine veya kullanıcı haklarını yükseltmesine izin vermeyeceğini unutmayın.

Güvenlik açığının nedeni nedir? 
Active Directory, hizmet asıl adını (SPN) güncelleştirmek için özel olarak hazırlanmış istekleri yanlış işler ve etki alanında ad çakışmalarına neden olabilir.

Active Directory nedir? 
Active Directory'nin temel amacı, Windows tabanlı bilgisayarlar için merkezi kimlik doğrulaması ve yetkilendirme hizmetleri sağlamaktır.

SPN nedir? 
Hizmet asıl adı (SPN), istemcinin bir hizmetin örneğini benzersiz olarak tanımladığı addır. Hizmet asıl adlarının kullanımı hakkında daha fazla bilgi için lütfen HIZMET Asıl Adları adlı MSDN makalesine bakın.

NTLM nedir? 
Windows Sınaması/Yanıtı (NT LAN Yöneticisi veya NTLM), Windows işletim sistemini çalıştıran sistemleri içeren ağlarda ve tek başına sistemlerde kullanılan kimlik doğrulama protokolüdür. NTLM kimlik bilgileri, etkileşimli oturum açma işlemi sırasında alınan verileri temel alır ve bir etki alanı adı, kullanıcı adı ve kullanıcı parolasının tek yönlü bir karmasından oluşur. NTLM, ağ üzerinden kullanıcının parolasını göndermeden kullanıcının kimliğini doğrulamak için şifrelenmiş sınama/yanıt protokolü kullanır. Kimlik doğrulaması isteyen sistemin bunun yerine güvenli NTLM kimlik bilgilerine erişimi olduğunu kanıtlayan bir hesaplama yapması gerekir.

Ağ üzerinden etkileşimli NTLM kimlik doğrulaması genellikle iki sistem içerir: kullanıcının kimlik doğrulaması istediği istemci sistemi ve kullanıcının parolası ile ilgili bilgilerin tutulduğu bir etki alanı denetleyicisi. Zaten oturum açmış bir kullanıcının sunucu uygulaması gibi bir kaynağa erişmesine izin vermek için gerekli olabilecek etkileşimli olmayan kimlik doğrulaması genellikle üç sistem içerir: istemci, sunucu ve sunucu adına kimlik doğrulama hesaplamaları yapan bir etki alanı denetleyicisi.

Kerberos nedir? 
Kerberos, açık ve güvenli olmayan bir ağda kullanıcıların ve hizmetlerin kimliğini karşılıklı olarak doğrulamak için kullanılan bir protokoldür. Hizmetlerin, hizmette kullanıcının kimliğini doğrulamak zorunda kalmadan Kerberos anahtarının kullanıcısını doğru şekilde tanımlamasına olanak tanır. Bunu paylaşılan gizli anahtarlar kullanarak yapar.

Kerberos protokolü, kullanıcıların kimlik bilgilerini şifrelemek ve imzalamak için paylaşılan gizli anahtarlar kullanır. İstemcinin kimliği Kerberos Anahtar Dağıtım Merkezi (KDC) tarafından doğrulanır. Bu kimlik doğrulamasından sonra kullanıcı, ağdaki belirli bir hizmete erişmek için bir hizmet bileti isteyebilir. Bu bilet, kullanıcının şifrelenmiş kimliği doğrulanmış kimliğini içerir.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir? 
Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etki alanında ad çakışmalarına neden olarak SPN kullanan hizmetlerin kimlik doğrulamasının NTLM'ye düşürülmesini sağlayabilir. Hizmetin anlaşmak üzere yapılandırılmadığı belirli yapılandırmalarda hizmet kullanılamaz duruma gelir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir? 
Saldırgan, Active Directory sunucusuna özel olarak hazırlanmış paketler göndererek bu güvenlik açığından yararlanmaya çalışabilir. Saldırganın bu güvenlik açığından yararlanabilmesi için etki alanına katılmış bilgisayarda geçerli yerel yönetici ayrıcalıklarına sahip olması gerekir.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır? 
Bu güvenlik açığı, Windows Server 2003'te Active Directory çalıştıran ortamları etkiler.

Güncelleştirme ne yapar? 
Güncelleştirme, Active Directory sunucusunun hizmet asıl adı (SPN) güncelleştirme isteklerini işleme biçimini düzelterek bu güvenlik açığını giderir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı? 
Evet. Bu güvenlik açığı herkese açıklanmıştır. Cve-2011-0040 Ortak Güvenlik Açığı ve Etkilenme numarası atanmıştır.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı? 
Hayır Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

Güncelleştirme Bilgileri

Algılama ve Dağıtım Araçları ve Kılavuzu

Güvenlik Merkezi

Kuruluşunuzdaki sunuculara, masaüstüne ve mobil sistemlere dağıtmak için ihtiyacınız olan yazılım ve güvenlik güncelleştirmelerini yönetin. Daha fazla bilgi için bkz . TechNet Güncelleştirme Yönetim Merkezi. Microsoft TechNet Security Web sitesi, Microsoft ürünlerindeki güvenlik hakkında ek bilgiler sağlar.

Güvenlik güncelleştirmeleri Microsoft Update ve Windows Update'ten edinilebilir. Güvenlik güncelleştirmeleri Microsoft İndirme Merkezi'nden de sağlanır. "Güvenlik güncelleştirmesi" için anahtar sözcük araması yaparak bunları en kolay şekilde bulabilirsiniz.

Son olarak, güvenlik güncelleştirmeleri Microsoft Update Kataloğu'ndan indirilebilir. Microsoft Update Kataloğu, güvenlik güncelleştirmeleri, sürücüler ve hizmet paketleri dahil olmak üzere Windows Update ve Microsoft Update aracılığıyla sunulan aranabilir bir içerik kataloğu sağlar. Güvenlik bülteni numarasını ("MS07-036" gibi) kullanarak arama yaparak, tüm geçerli güncelleştirmeleri sepetinize ekleyebilir (bir güncelleştirme için farklı diller dahil) ve seçtiğiniz klasöre indirebilirsiniz. Microsoft Update Kataloğu hakkında daha fazla bilgi için bkz . Microsoft Update Kataloğu SSS.

Algılama ve Dağıtım Kılavuzu

Microsoft, güvenlik güncelleştirmeleri için algılama ve dağıtım kılavuzu sağlar. Bu kılavuz, BT uzmanlarının güvenlik güncelleştirmelerini algılamak ve dağıtmak için çeşitli araçların nasıl kullanılacağını anlamasına yardımcı olabilecek öneriler ve bilgiler içerir. Daha fazla bilgi için 961747 Microsoft Bilgi Bankası makalesine bakın.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA), yöneticilerin eksik güvenlik güncelleştirmelerinin yanı sıra yaygın güvenlik yanlış yapılandırmaları için yerel ve uzak sistemleri taramasına olanak tanır. MBSA hakkında daha fazla bilgi için Microsoft Baseline Security Analyzer'ı ziyaret edin.

Aşağıdaki tabloda bu güvenlik güncelleştirmesi için MBSA algılama özeti sağlanmaktadır.

Yazılım MBSA
Windows Server 2003 Service Pack 2 Yes
Windows Server 2003 x64 Edition Service Pack 2 Yes
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 Yes

Not MBSA, Microsoft Update ve Windows Server Update Services'ın en son sürümünde desteklenmeyen eski yazılımları kullanan müşteriler için lütfen Microsoft Baseline Security Analyzer'ı ziyaret edin ve eski araçlarla kapsamlı güvenlik güncelleştirmesi algılaması oluşturma konusunda Eski Ürün Desteği bölümüne başvurun.

Windows Server Update Services

Windows Server Update Services (WSUS), bilgi teknolojisi yöneticilerinin en son Microsoft ürün güncelleştirmelerini Windows işletim sistemini çalıştıran bilgisayarlara dağıtmasına olanak tanır. Windows Server Update Services kullanarak güvenlik güncelleştirmelerini dağıtma hakkında daha fazla bilgi için Windows Server Update Services technet makalesine bakın.

Systems Management Server

Aşağıdaki tabloda bu güvenlik güncelleştirmesi için SMS algılama ve dağıtım özeti sağlanmaktadır.

Yazılım SMS 2.0 SUIT ile SMS 2003 ITMU ile SMS 2003 Configuration Manager 2007
Windows Server 2003 Service Pack 2 Yes Evet Evet Yes
Windows Server 2003 x64 Edition Service Pack 2 Hayır Hayı Evet Yes
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 Hayır Hayı Evet Yes

SMS 2.0 ve SMS 2003 için, güvenlik güncelleştirmelerini algılamak için SMS tarafından Güvenlik Güncelleştirmesi Envanter Aracı (SUIT) kullanılabilir. Ayrıca bkz. Systems Management Server 2.0 için İndirmeler.

SMS 2003 için, Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı (ITMU), Microsoft Update tarafından sunulan ve Windows Server Update Services tarafından desteklenen güvenlik güncelleştirmelerini algılamak için SMS tarafından kullanılabilir. SMS 2003 ITMU hakkında daha fazla bilgi için bkz. Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı. SMS tarama araçları hakkında daha fazla bilgi için bkz . SMS 2003 Yazılım Güncelleştirmesi Tarama Araçları. Ayrıca bkz. Systems Management Server 2003 için İndirmeler.

System Center Configuration Manager 2007, güncelleştirmeleri algılamak için WSUS 3.0 kullanır. Configuration Manager 2007 Yazılım Güncelleştirmesi Yönetimi hakkında daha fazla bilgi için System Center Configuration Manager 2007'yi ziyaret edin.

SMS hakkında daha fazla bilgi için SMS Web sitesini ziyaret edin.

Daha ayrıntılı bilgi için bkz . Microsoft Bilgi Bankası makalesi 910723: Aylık algılama ve dağıtım kılavuzu makalelerinin özet listesi.

Güncelleştirme Uyumluluğu Değerlendiricisi ve Uygulama Uyumluluğu Araç Seti

Güncelleştirmeler genellikle uygulamalarınızın çalışması için gereken dosyalara ve kayıt defteri ayarlarına yazar. Bu, uyumsuzlukları tetikleyebilir ve güvenlik güncelleştirmelerini dağıtmak için gereken süreyi artırabilir. Uygulama Uyumluluğu Araç Seti'ne dahil edilen Güncelleştirme Uyumluluğu Değerlendirici bileşenleriyle yüklü uygulamalarda Windows güncelleştirmelerinin test ve doğrulamasını kolaylaştırabilirsiniz.

Uygulama Uyumluluğu Araç Seti (ACT), ortamınızda Microsoft Windows Vista, Windows Update, Microsoft Güvenlik Güncelleştirmesi veya Windows Internet Explorer'ın yeni bir sürümünü dağıtmadan önce uygulama uyumluluk sorunlarını değerlendirmek ve azaltmak için gerekli araçları ve belgeleri içerir.

Güvenlik Güncelleştirmesi Dağıtımı

Etkilenen Yazılım

Etkilenen yazılımınız için belirli bir güvenlik güncelleştirmesi hakkında bilgi için uygun bağlantıya tıklayın:

Windows Server 2003 (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows Server 2003'ün desteklenen tüm 32 bit sürümlerinde Active Directory için:\ WindowsServer2003-KB2478953-x86-enu.exe /quiet
Windows Server 2003'ün desteklenen tüm x64 tabanlı sürümlerinde Active Directory için:\ WindowsServer2003.WindowsXP-KB2478953-x64-enu.exe /quiet
Windows Server 2003'ün desteklenen tüm Itanium tabanlı sürümlerinde Active Directory için:\ WindowsServer2003-KB2478953-ia64-enu.exe /quiet
Yeniden başlatmadan yükleme Windows Server 2003'ün desteklenen tüm 32 bit sürümlerinde Active Directory için:\ WindowsServer2003-KB2478953-x86-enu.exe /norestart
Windows Server 2003'ün desteklenen tüm x64 tabanlı sürümlerinde Active Directory için:\ WindowsServer2003.WindowsXP-KB2478953-x64-enu.exe /norestart
Windows Server 2003'ün desteklenen tüm Itanium tabanlı sürümlerinde Active Directory için:\ WindowsServer2003-KB2478953-ia64-enu.exe /norestart
Günlük dosyasını güncelleştirme KB2478953.log
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Evet, bu güvenlik güncelleştirmesini uyguladıktan sonra sisteminizi yeniden başlatmanız gerekir.
Sık Erişimli Düzeltme Bu güvenlik güncelleştirmesi HotPatching'i desteklemiyor. HotPatching hakkında daha fazla bilgi için 897341 Microsoft Bilgi Bankası makalesine bakın.
Kaldırma Bilgileri Denetim Masası veya %Windir%$NTUninstallKB 2478953$\Spuninst klasöründe bulunan Spuninst.exe yardımcı programındaki Program Ekle veya Kaldır aracını kullanın
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2478953
Kayıt Defteri Anahtarı Doğrulaması HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Güncelleştirmeler\Windows Server 2003\SP3\KB2478953\Filelist

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu dosyalardan birini güncelleştirmek için daha önce bir düzeltme yüklediyseniz, yükleyici RTMQFE, SP1QFE veya SP2QFE dosyalarını sisteminize kopyalar. Aksi takdirde, yükleyici RTMGDR, SP1GDR veya SP2GDR dosyalarını sisteminize kopyalar. Güvenlik güncelleştirmeleri bu dosyaların tüm çeşitlemelerini içermeyebilir. Bu davranış hakkında daha fazla bilgi için 824994 Microsoft Bilgi Bankası makalesine bakın.

Yükleyici hakkında daha fazla bilgi için 832475 Microsoft Bilgi Bankası makalesine bakın.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/Yardım Komut satırı seçeneklerini görüntüler.
Kurulum Modları
/Pasif Katılımsız Kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum'un sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu sunulur.
/quiet Sessiz mod. Bu, katılımsız modla aynıdır, ancak durum veya hata iletileri görüntülenmez.
Yeniden Başlatma Seçenekleri
/norestart Yükleme tamamlandığında yeniden başlatılmaz.
/forcerestart Yüklemeden sonra bilgisayarı yeniden başlatır ve önce açık dosyaları kaydetmeden diğer uygulamaları kapatma sırasında kapanmaya zorlar.
/warnrestart[:x] Kullanıcıya bilgisayarın x saniye içinde yeniden başlatılacağı uyarısını içeren bir iletişim kutusu sunar. (Varsayılan ayar 30 saniyedir.) /quiet anahtarı veya /passive anahtarıyla kullanım için tasarlanmıştır.
/promptrestart Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.
Özel Seçenekler
/overwriteoem İSTEnmeden OEM dosyalarının üzerine yazar.
/nobackup Kaldırma için gereken dosyaları yedeklemez.
/forceappsclose Bilgisayar kapandığında diğer programları kapanmaya zorlar.
/log:path Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir.
/integrate:path Güncelleştirmeyi Windows kaynak dosyalarıyla tümleştirir. Bu dosyalar anahtarda belirtilen yolda bulunur.
/extract[:p ath] Kurulum programını başlatmadan dosyaları ayıklar.
/ER Genişletilmiş hata raporlamayı etkinleştirir.
/verbose Ayrıntılı günlüğe kaydetmeyi etkinleştirir. Yükleme sırasında %Windir%\CabBuild.log oluşturur. Bu günlük, kopyalanan dosyaların ayrıntılarını içerir. Bu anahtarın kullanılması yüklemenin daha yavaş ilerlemesine neden olabilir.

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Geriye dönük uyumluluk için güvenlik güncelleştirmesi, Kurulum programının önceki sürümünün kullandığı kurulum anahtarlarının birçoğunu da destekler. Desteklenen yükleme anahtarları hakkında daha fazla bilgi için 262841 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirme Kaldırılıyor

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/Yardım Komut satırı seçeneklerini görüntüler.
Kurulum Modları
/Pasif Katılımsız Kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum'un sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu sunulur.
/quiet Sessiz mod. Bu, katılımsız modla aynıdır, ancak durum veya hata iletileri görüntülenmez.
Yeniden Başlatma Seçenekleri
/norestart Yükleme tamamlandığında yeniden başlatılmaz.
/forcerestart Yüklemeden sonra bilgisayarı yeniden başlatır ve önce açık dosyaları kaydetmeden diğer uygulamaları kapatma sırasında kapanmaya zorlar.
/warnrestart[:x] Kullanıcıya bilgisayarın x saniye içinde yeniden başlatılacağı uyarısını içeren bir iletişim kutusu sunar. (Varsayılan ayar 30 saniyedir.) /quiet anahtarı veya /passive anahtarıyla kullanım için tasarlanmıştır.
/promptrestart Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.
Özel Seçenekler
/forceappsclose Bilgisayar kapandığında diğer programları kapanmaya zorlar.
/log:path Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer

    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama

    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a ve ardından Ara'ya tıklayın.
    2. Arama Sonuçları bölmesinde, Arama Eşlikçisi'nin altındaki Tüm dosyalar ve klasörler'e tıklayın.
    3. Dosya adının Tümü veya bir bölümü kutusuna uygun dosya bilgileri tablosundan bir dosya adı yazın ve Ara'ya tıklayın.
    4. Dosya listesinde, uygun dosya bilgileri tablosundan bir dosya adına sağ tıklayın ve ardından Özellikler'e tıklayın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    5. Sürüm sekmesinde, uygun dosya bilgileri tablosunda belgelenen sürümle karşılaştırarak sisteminizde yüklü olan dosyanın sürümünü belirleyin.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
  • Kayıt Defteri Anahtarı Doğrulaması

    Bu güvenlik güncelleştirmesinin yüklediği dosyaları, bu bölümdeki Başvuru Tablosu'nda listelenen kayıt defteri anahtarlarını gözden geçirerek de doğrulayabilirsiniz.

    Bu kayıt defteri anahtarları, yüklü dosyaların tam listesini içermeyebilir. Ayrıca, bir yönetici veya OEM bu güvenlik güncelleştirmesini Windows yükleme kaynak dosyalarıyla tümleştirdiğinde veya eklerken bu kayıt defteri anahtarları doğru oluşturulmayabilir.

Diğer Bilgiler

Microsoft Active Protections Programı (MAPP)

Microsoft, müşterilerin güvenlik korumalarını geliştirmek için her aylık güvenlik güncelleştirmesi sürümünden önce önemli güvenlik yazılımı sağlayıcılarına güvenlik açığı bilgileri sağlar. Güvenlik yazılımı sağlayıcıları daha sonra bu güvenlik açığı bilgilerini kullanarak müşterilere güvenlik yazılımları veya virüsten koruma, ağ tabanlı yetkisiz erişim algılama sistemleri veya konak tabanlı yetkisiz erişim önleme sistemleri gibi cihazları aracılığıyla güncelleştirilmiş korumalar sağlayabilir. Güvenlik yazılımı sağlayıcılarından etkin koruma sağlanıp sağlanmadığını belirlemek için lütfen Microsoft Active Protections Program (MAPP) İş Ortakları'nda listelenen program iş ortakları tarafından sağlanan etkin korumalar Web sitelerini ziyaret edin.

Destek

  • ABD ve Kanada'daki müşteriler Güvenlik Desteği veya 1-866-PCSAFETY'den teknik destek alabilir. Güvenlik güncelleştirmeleriyle ilişkili destek çağrıları için ücret alınmaz. Kullanılabilir destek seçenekleri hakkında daha fazla bilgi için bkz . Microsoft Yardım ve Destek.
  • Uluslararası müşteriler, yerel Microsoft yan kuruluşlarından destek alabilir. Güvenlik güncelleştirmeleriyle ilişkili destek için ücret alınmaz. Destek sorunları için Microsoft'a başvurma hakkında daha fazla bilgi için Uluslararası Destek Web sitesini ziyaret edin.

Bildirim

Microsoft Bilgi Bankası'nda sağlanan bilgiler herhangi bir garanti olmadan "olduğu gibi" sağlanır. Microsoft, satılabilirlik ve belirli bir amaca uygunluk garantileri dahil olmak üzere açık veya zımni tüm garantileri reddeder. Microsoft Corporation veya tedarikçilerine bu tür zararlar olabileceği bildirilmiş olsa bile, doğrudan, dolaylı, arızi, neticede iş kârı kaybı veya özel zararlar dahil olmak üzere hiçbir durumda Microsoft Corporation veya tedarikçileri herhangi bir zarardan sorumlu tutulamaz. Bazı eyaletler, ortaya çıkabilecek veya arızi zararlar için sorumluluğun hariç tutulmasına veya sınırlandırılmasına izin vermez, bu nedenle söz konusu sınırlama geçerli olmayabilir.

Düzeltmeler

  • V1.0 (8 Şubat 2011): Bülten yayımlandı.

2014-04-18T13:49:36Z-07:00'da oluşturuldu