Güvenlik Bülteni

Microsoft Güvenlik Bülteni MS11-015 - Kritik

Windows Media'daki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (2510030)

Yayımlanma Tarihi: 08 Mart 2011 | Güncelleştirme: 16 Mart 2011

Sürüm: 1.2

Genel Bilgiler

Yönetici Özeti

Bu güvenlik güncelleştirmesi, DirectShow'da herkese açık olarak açıklanan bir güvenlik açığını ve Windows Medya Oynatıcı ve Windows Media Center'da özel olarak bildirilen bir güvenlik açığını giderir. Kullanıcı özel olarak hazırlanmış bir Microsoft Dijital Video Kaydı (.dvr-ms) dosyası açarsa bu güvenlik açıklarının daha ciddi bir kısmı uzaktan kod yürütülmesine izin verebilir. Her durumda, bir kullanıcı dosyayı açmaya zorlanamaz; bir saldırının başarılı olması için kullanıcının bunu yapmaya ikna olması gerekir.

Bu güvenlik güncelleştirmesi, Etkilenen Windows XP sürümleri (Windows XP Media Center Edition 2005 dahil) için Kritik olarak derecelendirilmiştir; Windows Vista ve Windows 7'nin desteklenen tüm sürümleri; ve Windows Vista için Windows Media Center TV Paketi. Bu güvenlik güncelleştirmesi, x64 tabanlı sistemler için Windows Server 2008 R2'nin desteklenen tüm sürümleri için de Önemli olarak derecelendirilmiştir. Daha fazla bilgi için bu bölümdeki Etkilenen ve Etkilenmeyen Yazılımlar alt bölümüne bakın.

Güvenlik güncelleştirmesi, kitaplık dosyalarının ve Windows medya dosyalarının açılma şeklini değiştirerek güvenlik açıklarını giderir. Güvenlik açıkları hakkında daha fazla bilgi için, sonraki Güvenlik Açığı Bilgileri bölümünün altındaki belirli bir güvenlik açığı girdisi için Sık Sorulan Sorular (SSS) alt bölümüne bakın.

Öneri. Müşterilerin çoğu otomatik güncelleştirmeyi etkinleştirdi ve bu güvenlik güncelleştirmesi otomatik olarak indirilip yükleneceği için herhangi bir işlem gerçekleştirmesi gerekmez. Otomatik güncelleştirmeyi etkinleştirmeyen müşterilerin güncelleştirmeleri denetlemesi ve bu güncelleştirmeyi el ile yüklemesi gerekir. Otomatik güncelleştirmedeki belirli yapılandırma seçenekleri hakkında bilgi için 294871 Microsoft Bilgi Bankası makalesine bakın.

Yöneticiler ve kurumsal yüklemeler veya bu güvenlik güncelleştirmesini el ile yüklemek isteyen son kullanıcılar için Microsoft, müşterilerin güncelleştirme yönetimi yazılımını kullanarak veya Microsoft Update hizmetini kullanarak güncelleştirmeleri denetleyerek güncelleştirmeyi hemen uygulamasını önerir.

Ayrıca, bu bültenin devamında yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne de bakın.

Bilinen Sorunlar. Hiçbiri

Etkilenen ve Etkilenmeyen Yazılımlar

Aşağıdaki yazılımlar hangi sürümlerin veya sürümlerin etkilendiğini belirlemek için test edilmiştir. Diğer sürümler veya sürümler destek yaşam döngüsünü geçmiştir veya etkilenmez. Yazılım sürümünüz veya sürümünüz için destek yaşam döngüsünü belirlemek için Microsoft Desteği Yaşam Döngüsü'ne bakın.

Etkilenen Yazılım

İşletim Sistemi En Yüksek Güvenlik Etkisi Toplam Önem Derecesi Bültenler Bu Güncelleştirmeyle Değiştirildi
Windows XP Media Center Edition 2005 Service Pack 3\ (KB2502898) Uzaktan Kod Yürütme Kritik Hiçbiri
Windows XP Service Pack 3\ (KB2479943) Uzaktan Kod Yürütme Kritik Hiçbiri
Windows XP Professional x64 Edition Service Pack 2\ (KB2479943) Uzaktan Kod Yürütme Kritik Hiçbiri
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2[1]\ (KB2479943) Uzaktan Kod Yürütme Kritik Hiçbiri
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2[2]\ (KB2479943) Uzaktan Kod Yürütme Kritik Hiçbiri
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1\ (KB2479943) Uzaktan Kod Yürütme Kritik Hiçbiri
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1\ (KB2479943) Uzaktan Kod Yürütme Kritik Hiçbiri
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1**\ (KB2479943) Uzaktan Kod Yürütme Önemli Hiçbiri

[1]Windows Vista için Windows Media Center TV Paketi hakkında aşağıdaki [2] nota bakın.

**Sunucu Çekirdeği yüklemesi etkilenmedi. Bu güncelleştirme tarafından giderilen güvenlik açıkları, Sunucu Çekirdeği yükleme seçeneği kullanılarak yüklendiğinde, windows server 2008 veya Windows Server 2008 R2'nin desteklenen sürümlerini etkilemez. Bu yükleme seçeneği hakkında daha fazla bilgi için, Sunucu Çekirdeği Yüklemesini Yönetme ve Sunucu Çekirdeği Yüklemesine Hizmet Verme adlı TechNet makalelerine bakın. Sunucu Çekirdeği yükleme seçeneğinin Windows Server 2008 ve Windows Server 2008 R2'nin belirli sürümleri için geçerli olmadığını unutmayın; Bkz . Sunucu Çekirdeği Yükleme Seçeneklerini Karşılaştırma.

Etkilenen Yazılım

Diğer Yazılımlar En Yüksek Güvenlik Etkisi Toplam Önem Derecesi Bültenler Bu Güncelleştirmeyle Değiştirildi
Windows Vista için Windows Media Center TV Paketi (32 bit sürümler)[2]\ (KB2494132) Uzaktan Kod Yürütme Kritik Hiçbiri
Windows Vista için Windows Media Center TV Paketi (64 bit sürümler)[2]\ (KB2494132) Uzaktan Kod Yürütme Kritik Hiçbiri

[2]Windows Vista için Windows Media Center TV Paketi, isteğe bağlı bir bileşen olarak yalnızca Windows Vista'nın Home Premium ve Ultimate sürümlerinin Orijinal Donanım Üreticisi (OEM) yüklemelerinde kullanılabilir. Sistemlerinde bu isteğe bağlı bileşen yüklü olan müşterilerin her iki kullanılabilir güncelleştirmesi de yüklemesi gerekir. En iyi yöntemlere uygun olarak Microsoft, Windows Media Center TV Paketi güncelleştirmesini (KB2494132) yüklemeden önce işletim sistemi güncelleştirmesini (KB2479943) yüklemenizi önerir.

Etkilenmeyen Yazılım

İşletim Sistemi
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Itanium Tabanlı Sistemler için Windows Server 2003 SP2
32 bit Sistemler için Windows Server 2008 ve 32 bit Sistemler için Windows Server 2008 Service Pack 2
x64 Tabanlı Sistemler için Windows Server 2008 ve x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2
Itanium Tabanlı Sistemler için Windows Server 2008 ve Itanium Tabanlı Sistemler için Windows Server 2008 Service Pack 2
Windows Server 2008 R2, Itanium Tabanlı Sistemler İçin

Dosya bilgileri ayrıntıları nerede?
Dosya bilgileri ayrıntılarının konumu için Güvenlik Güncelleştirmesi Dağıtımı bölümündeki başvuru tablolarına bakın.

Bu güncelleştirme Microsoft Güvenlik Danışmanlığı 2269637 ile ilgili mi?
Evet, bu güncelleştirme tarafından giderilen bir güvenlik açığı, Microsoft Güvenlik Önerisi 2269637'nde açıklanan ve uygulamaların dış kitaplıkları yükleme biçimini etkileyen güvenlik açıkları sınıfıyla ilgilidir. Bu güvenlik güncelleştirmesi, bu tür bir güvenlik açığının belirli bir örneğini giderir.

Windows Vista için Windows Media Center TV Paketi nedir?
Windows Vista için Windows Media Center TV Paketi, isteğe bağlı bir bileşen olarak yalnızca Windows Vista'nın Home Premium ve Ultimate sürümlerinin Orijinal Donanım Üreticisi (OEM) yüklemelerinde kullanılabilir. Sistemlerinde bu isteğe bağlı bileşen yüklü olan müşterilerin her iki kullanılabilir güncelleştirmesi de yüklemesi gerekir. En iyi yöntemlere uygun olarak Microsoft, Windows Media Center TV Paketi güncelleştirmesini (KB2494132) yüklemeden önce işletim sistemi güncelleştirmesini (KB2479943) yüklemenizi önerir.

Bu güncelleştirme neden bildirilen birkaç güvenlik açığını giderir?
Bu sorunları gidermek için gereken değişiklikler ilgili dosyalarda bulunduğundan bu güncelleştirme çeşitli güvenlik açıklarına yönelik destek içerir. Neredeyse aynı olan birkaç güncelleştirmeyi yüklemek zorunda kalmak yerine müşterilerin bu güncelleştirmeyi yalnızca yüklemesi gerekir.

Bu güvenlik bülteninde açıklanan yazılımın eski bir sürümünü kullanıyorum. Ne yapmalıyım?
Bu bültende listelenen etkilenen yazılımlar, hangi sürümlerin etkilendiğini belirlemek için test edilmiştir. Diğer sürümler destek yaşam döngüsünü geçmiştir. Ürün yaşam döngüsü hakkında daha fazla bilgi için Microsoft Desteği Yaşam Döngüsü Web sitesini ziyaret edin.

Güvenlik açıklarına maruz kalma olasılığını önlemek için yazılımın daha eski sürümlerine sahip olan müşterilerin desteklenen sürümlere geçiş yapması öncelikli olmalıdır. Yazılım sürümünüzün destek yaşam döngüsünü belirlemek için bkz . Yaşam Döngüsü Bilgileri için Ürün Seçme. Bu yazılım sürümlerine yönelik hizmet paketleri hakkında daha fazla bilgi için bkz . Yaşam Döngüsü Desteklenen Hizmet Paketleri.

Eski yazılımlar için özel desteğe ihtiyaç duyan müşterilerin özel destek seçenekleri için Microsoft hesabı ekip temsilcilerine, Teknik Hesap Yöneticisi'ne veya uygun Microsoft iş ortağı temsilcisine başvurmaları gerekir. Alliance, Premier veya Yetkili Sözleşmesi olmayan müşteriler, yerel Microsoft satış ofislerine başvurabilir. İletişim bilgileri için Microsoft Dünya Çapında Bilgi Web sitesini ziyaret edin, Kişi Bilgileri listesinden ülkeyi seçin ve ardından Telefon numaralarının listesini görmek için Git'e tıklayın. Aradığınızda, yerel Premier Destek satış yöneticisiyle konuşmak isteyin. Daha fazla bilgi için bkz. Microsoft Desteği Yaşam Döngüsü İlkesi SSS.

Güvenlik Açığı Bilgileri

Önem Derecesi Ve Güvenlik Açığı Tanımlayıcıları

Aşağıdaki önem derecesi, güvenlik açığının olası en yüksek etkisini varsayar. Bu güvenlik bülteninin yayımlanmasının ardından 30 gün içinde güvenlik açığının önem derecesi ve güvenlik etkisiyle ilgili olarak bu güvenlik açığından yararlanma olasılığıyla ilgili bilgi için mart bülteni özetindeki Exploitability Index'e bakın. Daha fazla bilgi için bkz . Microsoft Exploitability Index.

Etkilenen Yazılım DirectShow Güvenli Olmayan Kitaplık Yükleme Güvenlik Açığı - CVE-2011-0032 DVR-MS Güvenlik Açığı - CVE-2011-0042 Toplam Önem Derecesi
Windows XP Media Center Edition 2005 Service Pack 3 Uygulanamaz Kritik \ Uzaktan Kod Yürütme Kritik
Windows XP Hizmet Paketi 3 Uygulanamaz Kritik \ Uzaktan Kod Yürütme Kritik
Windows XP Professional x64 Edition Service Pack 2 Uygulanamaz Kritik \ Uzaktan Kod Yürütme Kritik
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2 Önemli \ Uzaktan Kod Yürütme Kritik \ Uzaktan Kod Yürütme Kritik
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2 Önemli \ Uzaktan Kod Yürütme Kritik \ Uzaktan Kod Yürütme Kritik
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 Önemli \ Uzaktan Kod Yürütme Kritik \ Uzaktan Kod Yürütme Kritik
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1 Önemli \ Uzaktan Kod Yürütme Kritik \ Uzaktan Kod Yürütme Kritik
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1** Önemli \ Uzaktan Kod Yürütme Uygulanamaz Önemli
Windows Vista için Windows Media Center TV Paketi, 32 bit sürümler Önemli \ Uzaktan Kod Yürütme Kritik \ Uzaktan Kod Yürütme Kritik
Windows Vista için Windows Media Center TV Paketi, 64 bit sürümler Önemli \ Uzaktan Kod Yürütme Kritik \ Uzaktan Kod Yürütme Kritik

**Sunucu Çekirdeği yüklemesi etkilenmedi. Bu güncelleştirme tarafından giderilen güvenlik açıkları, Sunucu Çekirdeği yükleme seçeneği kullanılarak yüklendiğinde, windows server 2008 veya Windows Server 2008 R2'nin desteklenen sürümlerini etkilemez. Bu yükleme seçeneği hakkında daha fazla bilgi için, Sunucu Çekirdeği Yüklemesini Yönetme ve Sunucu Çekirdeği Yüklemesine Hizmet Verme adlı TechNet makalelerine bakın. Sunucu Çekirdeği yükleme seçeneğinin Windows Server 2008 ve Windows Server 2008 R2'nin belirli sürümleri için geçerli olmadığını unutmayın; Bkz . Sunucu Çekirdeği Yükleme Seçeneklerini Karşılaştırma.

DirectShow Güvenli Olmayan Kitaplık Yükleme Güvenlik Açığı - CVE-2011-0032

Microsoft DirectShow'un DLL dosyalarının yüklenmesini işleme biçiminde bir uzaktan kod yürütme güvenlik açığı vardır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2011-0032.

DirectShow Güvensiz Kitaplığı Yükleme Güvenlik Açığı - CVE-2011-0032 için Azaltıcı Etkenler

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • Bir saldırının başarılı olması için, kullanıcının güvenilmeyen uzak dosya sistemi konumunu veya WebDAV paylaşımını ziyaret etmesi ve bir medya dosyası (.wtv, .drv-ms veya .mpg dosyaları gibi) açması gerekir.
  • Dosya paylaşım protokolü olan Sunucu İleti Bloğu (SMB), genellikle çevre güvenlik duvarında devre dışı bırakılır. Bu, bu güvenlik açığı için olası saldırı vektörlerini sınırlar.
  • Bu güvenlik açığından başarıyla yararlanan bir saldırgan, yerel kullanıcıyla aynı kullanıcı haklarını elde edebilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

DirectShow Güvenli Olmayan Kitaplık Yükleme Güvenlik Açığı - CVE-2011-0032 için Geçici Çözümler

Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olabilecek bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici çözümün işlevselliği azaltıp azaltmadığı tartışmasında aşağıdaki geçici çözümleri ve durumları test etti:

  • WebDAV ve uzak ağ paylaşımlarından kitaplıkların yüklenmesini devre dışı bırakma
    Not Müşterilerin uzak ağ veya WebDAV paylaşımlarından kitaplık yüklemesini devre dışı bırakmasına olanak tanıyan bir geçici çözüm aracı dağıtmak için 2264107 Microsoft Bilgi Bankası makalesine bakın. Bu araç, uygulama başına veya genel bir sistem temelinde güvenli olmayan yüklemelere izin vermek üzere yapılandırılabilir.

    Satıcıları tarafından bir uygulamanın savunmasız olduğu konusunda bilgilendirilen müşteriler, bu sorunu kötüye kullanma girişimlerine karşı korunmaya yardımcı olmak için bu aracı kullanabilir.

    Not SMB ve WebDAV paylaşımları için kitaplıkların yüklenmesini engellemek üzere kayıt defteri anahtarını dağıtmak üzere otomatik Microsoft Düzelt çözümünü kullanmak 2264107 Microsoft Bilgi Bankası makalesine bakın. Bu Düzelt çözümünün, önce Microsoft Bilgi Bankası makalesinde de açıklanan geçici çözüm aracını 2264107 yüklemenizi gerektirdiğini unutmayın. Bu Düzelt çözümü yalnızca kayıt defteri anahtarını dağıtır ve etkili olması için geçici çözüm aracını gerektirir. Yöneticilerin bu Düzelt çözümünü dağıtmadan önce KB makalesini yakından gözden geçirmelerini öneririz.

  • WebClient hizmetini devre dışı bırakma
    WebClient hizmetini devre dışı bırakmak, Web Dağıtılmış Yazma ve Sürüm Oluşturma (WebDAV) istemci hizmeti aracılığıyla en olası uzak saldırı vektörünün engellenerek etkilenen sistemlerin bu güvenlik açığından yararlanma girişimlerine karşı korunmasına yardımcı olur. Bu geçici çözümü uyguladıktan sonra, bu güvenlik açığından başarıyla yararlanan uzak saldırganların sistemin hedeflenen kullanıcının bilgisayarında veya Yerel Ağ'da (LAN) bulunan programları çalıştırmasına neden olması mümkündür, ancak kullanıcılardan İnternet'ten rastgele programlar açmadan önce onay istenir.

    WebClient Hizmetini devre dışı bırakmak için şu adımları izleyin:

    1. Başlat'a tıklayın, Çalıştır'a tıklayın, Services.msc yazın ve tamam'a tıklayın.
    2. WebClient hizmetine sağ tıklayın ve Özellikler'i seçin.
    3. Başlangıç türünü Devre Dışı olarak değiştirin. Hizmet çalışıyorsa Durdur'a tıklayın.
    4. Tamam'a tıklayın ve yönetim uygulamasından çıkın.

    Geçici çözümün etkisi. WebClient hizmeti devre dışı bırakıldığında, Web Dağıtılmış Yazma ve Sürüm Oluşturma (WebDAV) istekleri iletilmez. Ayrıca, Web İstemcisi hizmetine açıkça bağımlı olan hizmetler başlatılmaz ve Sistem günlüğüne bir hata iletisi kaydedilir. Örneğin, WebDAV paylaşımları istemci bilgisayardan erişilemez.

    Geçici çözümü geri alma.

    WebClient Hizmetini yeniden etkinleştirmek için şu adımları izleyin:

    1. Başlat'a tıklayın, Çalıştır'a tıklayın, Services.msc yazın ve tamam'a tıklayın.
    2. WebClient hizmetine sağ tıklayın ve Özellikler'i seçin.
    3. Başlangıç türünü Otomatik olarak değiştirin. Hizmet çalışmıyorsa Başlat'a tıklayın.
    4. Tamam'a tıklayın ve yönetim uygulamasından çıkın.
  • Güvenlik duvarında 139 ve 445 numaralı TCP bağlantı noktalarını engelleme
    Bu bağlantı noktaları, etkilenen bileşenle bağlantı başlatmak için kullanılır. Güvenlik duvarında 139 ve 445 numaralı TCP bağlantı noktalarının engellenmesi, güvenlik duvarının arkasındaki sistemlerin bu güvenlik açığından yararlanma girişimlerine karşı korunmasına yardımcı olur. Microsoft, diğer bağlantı noktalarını kullanabilecek saldırıları önlemeye yardımcı olmak için İnternet'ten gelen tüm istenmeyen iletişimi engellemenizi önerir. Bağlantı noktaları hakkında daha fazla bilgi için TechNet makalesi, TCP ve UDP Bağlantı Noktası Atamaları'na bakın.

    Geçici çözümün etkisi. Çeşitli Windows hizmetleri etkilenen bağlantı noktalarını kullanır. Bağlantı noktalarına bağlantıyı engellemek çeşitli uygulamaların veya hizmetlerin çalışmamasına neden olabilir. Etkilenebilen uygulama veya hizmetlerden bazıları aşağıda listelenmiştir:

    • SMB (CIFS) kullanan uygulamalar
    • Mailslots veya adlandırılmış kanallar kullanan uygulamalar (SMB üzerinden RPC)
    • Sunucu (Dosya ve Yazdırma Paylaşımı)
    • Grup İlkesi
    • Net Logon
    • Dağıtılmış Dosya Sistemi (DFS)
    • Terminal Server Lisanslama
    • Yazdırma Biriktiricisi
    • Bilgisayar Tarayıcısı
    • Uzak Yordam Çağrısı Bulucu
    • Faks Hizmeti
    • Dizin Oluşturma Servisi
    • Performans Günlükleri ve Uyarılar
    • Systems Management Server
    • Lisans Günlüğü Hizmeti

    Geçici çözümü geri alma. Güvenlik duvarında 139 ve 445 numaralı TCP bağlantı noktalarının engellemesini kaldırın. Bağlantı noktaları hakkında daha fazla bilgi için bkz . TCP ve UDP Bağlantı Noktası Atamaları.

DirectShow Güvenli Olmayan Kitaplık Yükleme Güvenlik Açığı - CVE-2011-0032 hakkında SSS

Güvenlik açığının kapsamı nedir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Güvenlik açığının nedeni nedir?
Bu güvenlik açığı, Microsoft DirectShow dış kitaplıkları yüklemek için kullanılan yolu yanlış kısıtladığında ortaya çıktı.

DirectShow nedir?
DirectShow, Windows programları tarafından multimedya desteği için kullanılan bir DirectX alt düzey Uygulama Programlama Arabirimidir (API). DirectX'in içinde DirectShow teknolojisi istemci tarafı ses ve video kaynak oluşturma, işleme ve işleme gerçekleştirir.

Microsoft DirectShow, Microsoft Windows işletim sistemlerinde medya akışı için kullanılır. DirectShow, multimedya akışlarının yüksek kalitede yakalanması ve kayıttan yürütülmesi için kullanılır. Kullanılabilir olduğunda video ve ses hızlandırma donanımlarını otomatik olarak algılar ve kullanır, ancak hızlandırma donanımı olmayan sistemleri de destekler. DirectShow, diğer DirectX teknolojileriyle de tümleşiktir. DirectShow kullanan bazı uygulamalara örnek olarak DVD oynatıcılar, video düzenleme uygulamaları, AVI to ASF dönüştürücüleri, MP3 oynatıcılar ve dijital video yakalama uygulamaları verilebilir.

DirectX nedir?
Microsoft DirectX, Windows işletim sisteminin bir özelliğidir. Oyun oynarken veya video izlerken grafikleri ve sesleri etkinleştirmek için Microsoft Windows işletim sistemlerinde medya akışı yapmak için kullanılır.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir?
Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcı olarak rastgele kod çalıştırabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Bir kullanıcı yönetici haklarıyla oturum açtıysa, saldırgan etkilenen sistemin tam denetimini alabilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir?
Saldırgan, kullanıcıyı özel olarak hazırlanmış bir dinamik bağlantı kitaplığı (DLL) dosyasıyla aynı ağ dizininde bulunan geçerli bir Windows Medya Oynatıcı dosyasını (.wtv, .drv-ms veya .mpg dosyası gibi) açmaya ikna edebilir. Ardından Microsoft DirectShow, medya dosyasını açarken DLL dosyasını yüklemeyi ve içerdiği kodu yürütmeyi deneyebilir.

Bir e-posta saldırı senaryosunda saldırgan, bir kullanıcıya meşru bir medya dosyası eki (.wtv, .drv-ms veya .mpg dosyası gibi) göndererek ve kullanıcıyı eki özel olarak hazırlanmış bir DLL dosyası içeren bir dizine yerleştirmeye ve medya dosyasını açmaya ikna ederek güvenlik açığından yararlanabilir. Ardından Microsoft DirectShow, medya dosyasını açarken DLL dosyasını yüklemeyi ve içerdiği kodu yürütmeyi deneyebilir.

Bir ağ saldırısı senaryosunda, saldırgan bir ağ paylaşımına, UNC'ye veya WebDAV konumuna meşru bir medya dosyası ve özel olarak hazırlanmış bir DLL yerleştirip kullanıcıyı medya dosyasını açmaya ikna edebilir.

Windows Kayıtlı TV Programı (.wtv) dosyası nedir?
Windows Kayıtlı TV Programı (WTV) dosya biçimi, daha önce kullanılan DVR-MS dosya biçiminin yerini alır. Video, MPEG-2 standardı ve MPEG-1 Layer II veya Dolby Digital AC-3 (ATSC A/52) standartları kullanılarak ses kullanılarak kodlanır. biçimi, içerik ve dijital hak yönetimiyle ilgili meta verileri ekleyerek bu standartları genişletir. WTV dosya içeriğine erişim, Stream Buffer Engine DirectShow kaynak filtresi kullanılarak yapılır. Media Center'ın önceki sürümleri tarafından üretilen ve ASF dosya biçimini temel alan .dvr-ms dosyalarının aksine, WTV dosyaları yeni bir dosya biçimine dayanır.

Microsoft Dijital Video Kaydı (.dvr-ms) dosyası nedir?
Microsoft Dijital Video Kaydı dosyaları, Stream Buffer Engine (SBE) tarafından oluşturulan ve .dvr-ms dosya uzantısıyla depolanan dosyalardır. SBE, Video Denetimi'nden denetlenirken, ses ve video temel akışları kopyalama koruması/denetim bilgileri için incelenir. Bu bilgiler içeriğin şifrelenmesi gerektiğini belirtmezse, daha sonra SBE kullanan herhangi bir DirectShow tabanlı uygulama tarafından erişilebilen şifrelenmemiş bir dosya oluşturulur. Bilgiler içeriğin şifrelenmesi gerektiğini belirtirse, sonuçta elde edilen dosyaya yalnızca kaydı yapmak için kullanılan makinede kayıttan yürütme dışında erişilemez. Video Denetimi'ni temel almamış DirectShow uygulamaları, şifrelenmemiş dvr-ms dosyaları oluşturmak ve yürütmek için SBE'yi doğrudan kullanabilir.

DirectShow filtreleri nedir?
DirectShow, Microsoft Windows ile otomatik olarak yüklenen bir dizi varsayılan filtre sağlar. Bu filtreler, yüksek düzeyde donanım bağımsızlığı sağlarken birçok veri biçimlerini destekler. Bir uygulama ayrıca hedef sisteme özel filtreler kaydedebilir ve yükleyebilir. Filtrelerin tam listesi ve daha fazla bilgi için DirectShow Filtreleri adlı MSDN makalesine bakın.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır?
Bu güvenlik açığı çoğunlukla kullanıcıların güvenilmeyen ağ konumlarından ek açması beklenebilir iş istasyonlarını etkiler. Yöneticiler kullanıcıların sunucularda oturum açmasına ve programları çalıştırmasına izin verirse sunucular da risk altında olabilir. Ancak, en iyi yöntemler buna izin verme konusunda kesinlikle caydırıcı değildir.

Güncelleştirme ne yapar?
Güncelleştirme, Microsoft DirectShow'un dış kitaplıkları yükleme şekli düzeltilerek bu güvenlik açığını giderir.

Bu güvenlik açığı Microsoft Güvenlik Danışmanlığı 2269637 ile ilgili mi?
Evet, bu güvenlik açığı Microsoft Güvenlik Önerisi 2269637'nde açıklanan ve uygulamaların dış kitaplıkları yükleme biçimini etkileyen güvenlik açıkları sınıfıyla ilgilidir. Bu güvenlik güncelleştirmesi, bu tür bir güvenlik açığının belirli bir örneğini giderir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı?
Evet. Bu güvenlik açığı herkese açıklanmıştır. Buna CVE-2011-0032 Ortak Güvenlik Açığı ve Etkilenme numarası atanmıştır.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı?
Hayır Microsoft, genel olarak yayımlanan kavram kanıtı kodu örneklerini görmüştü ancak bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için herkese açık olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

DVR-MS Güvenlik Açığı - CVE-2011-0042

Windows Medya Oynatıcı ve Windows Media Center'ın .dvr-ms dosyalarını işleme biçiminde bir uzaktan kod yürütme güvenlik açığı vardır. Bu güvenlik açığı, saldırgan kullanıcıyı özel olarak hazırlanmış bir .dvr-ms dosyasını açmaya ikna ederse rastgele kod yürütmesine izin verebilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2011-0042.

DVR-MS Güvenlik Açığı - CVE-2011-0042 için Azaltıcı Etkenler

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • Bu güvenlik açığından başarıyla yararlanan bir saldırgan, yerel kullanıcıyla aynı kullanıcı haklarını elde edebilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.
  • Güvenlik açığından e-posta yoluyla otomatik olarak yararlanılamaz. Bir saldırının başarılı olması için, kullanıcının e-posta iletisinde ek olarak gönderilen özel olarak hazırlanmış bir .dvr-ms dosyasını açması gerekir. Saldırganın, kullanıcıyı özel olarak hazırlanmış bir .dvr-ms dosyasını açmaya zorlama yolu yoktur. Bir saldırının başarılı olması için saldırganın kullanıcıyı dosyayı açmaya ikna etmek zorunda olması gerekir.
  • Web tabanlı saldırı senaryosunda, saldırgan bu güvenlik açığından yararlanmak için kullanılan bir Web sayfası içeren bir Web sitesi barındırabilir. Ayrıca, güvenliği aşılmış Web siteleri ve Kullanıcı tarafından sağlanan içeriği veya reklamları kabul eden veya barındıran Web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Ancak her durumda, bir saldırganın kullanıcıları bu Web sitelerini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, saldırganın genellikle kullanıcıları saldırganın Web sitesine götüren bir e-posta iletisindeki veya Anlık İleti iletisindeki bir bağlantıya tıklamalarını sağlayarak kullanıcıları Web sitesini ziyaret etmeye ikna etmek zorunda olur.

DVR-MS Güvenlik Açığı - CVE-2011-0042 için Geçici Çözümler

Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olabilecek bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici çözümün işlevselliği azaltıp azaltmadığı tartışmasında aşağıdaki geçici çözümleri ve durumları test etti:

  • Stream Arabellek Altyapısına erişimi kısıtlama (SBE.dll)

    Bir komut isteminden yönetici olarak aşağıdaki komutları çalıştırın:

    takeown /f "%windir%\system32\sbe.dll"cacls "%windir%\system32\sbe.dll" /E /P everyone:N

    Geçici çözümün etkisi. Stream Buffer Engine tarafından oluşturulan .dvr-ms dosyalarının kayıt dışı bırakılmıştır.

    Geçici çözümü geri alma.

    Yönetici olarak bir komut isteminden aşağıdaki komutu çalıştırın:

    cacls "%windir%\system32\sbe.dll" /E /R everyone

DVR-MS Güvenlik Açığı - CVE-2011-0042 hakkında SSS

Güvenlik açığının kapsamı nedir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Güvenlik açığının nedeni nedir?
Bu güvenlik açığı, Windows Medya Oynatıcı ve Windows Media Center özel olarak hazırlanmış .dvr-ms medya dosyalarını düzgün ayrıştırmadığında oluşur.

Güvenlik açığından hangi bileşenler etkilenir?
Windows Media Center ve Windows Medya Oynatıcı, güvenlik açığından etkilenen bileşenlerdir.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir?
Bu güvenlik açığı, kullanıcının özel olarak hazırlanmış bir .dvr-ms dosyasını açması gerekir.

Bir e-posta saldırı senaryosunda saldırgan, özel olarak hazırlanmış bir .dvr-ms dosyası eklenmiş bir medya dosyasını bir kullanıcıya göndererek ve kullanıcıyı dosyayı açmaya ikna ederek bu güvenlik açığından yararlanabilir.

Web tabanlı saldırı senaryosunda, saldırganın bu güvenlik açığından yararlanmaya çalışmak için kullanılan özel hazırlanmış içerik içeren bir Web sitesini barındırması gerekir. Ayrıca, güvenliği aşılmış Web siteleri ve kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran Web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir.

Microsoft Dijital Video Kaydı (.dvr-ms) dosyası nedir?
Microsoft Digital Video Recording (DVR-MS) dosyaları Stream Buffer Engine (SBE) tarafından oluşturulan ve .dvr-ms dosya uzantısıyla depolanan dosyalardır. SBE, Video Denetimi'nden denetlenirken, ses ve video temel akışları kopyalama koruması/denetim bilgileri için incelenir. Bu bilgiler içeriğin şifrelenmesi gerektiğini belirtmezse, daha sonra SBE kullanan herhangi bir DirectShow tabanlı uygulama tarafından erişilebilen şifrelenmemiş bir dosya oluşturulur. Bilgiler içeriğin şifrelenmesi gerektiğini belirtirse, sonuçta elde edilen dosyaya yalnızca kaydı yapmak için kullanılan makinede kayıttan yürütme dışında erişilemez. Video Denetimi'ni temel almamış DirectShow uygulamaları, şifrelenmemiş .dvr-ms dosyaları oluşturmak ve yürütmek için SBE'yi doğrudan kullanabilir.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır?
.dvr-ms dosyalarını görüntülemek için Windows Medya Oynatıcı veya Windows Media Center kullanan sistemler, güvenlik açığından birincil olarak risk altındadır.

Güncelleştirme ne yapar?
Bu güncelleştirme, Windows Medya Oynatıcı ve Windows Media Center'ın özel olarak hazırlanmış .dvr-ms dosyalarını açma biçimini değiştirir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı?
Hayır Microsoft, eşgüdümlü güvenlik açığının açığa çıkması yoluyla bu güvenlik açığı hakkında bilgi aldı.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı?
Hayır Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

Güncelleştirme Bilgileri

Algılama ve Dağıtım Araçları ve Kılavuzu

Güvenlik Merkezi

Kuruluşunuzdaki sunuculara, masaüstüne ve mobil sistemlere dağıtmak için ihtiyacınız olan yazılım ve güvenlik güncelleştirmelerini yönetin. Daha fazla bilgi için bkz . TechNet Güncelleştirme Yönetim Merkezi. Microsoft TechNet Security Web sitesi, Microsoft ürünlerindeki güvenlik hakkında ek bilgiler sağlar.

Güvenlik güncelleştirmeleri Microsoft Update ve Windows Update'ten edinilebilir. Güvenlik güncelleştirmeleri Microsoft İndirme Merkezi'nden de sağlanır. "Güvenlik güncelleştirmesi" için anahtar sözcük araması yaparak bunları en kolay şekilde bulabilirsiniz.

Son olarak, güvenlik güncelleştirmeleri Microsoft Update Kataloğu'ndan indirilebilir. Microsoft Update Kataloğu, güvenlik güncelleştirmeleri, sürücüler ve hizmet paketleri dahil olmak üzere Windows Update ve Microsoft Update aracılığıyla sunulan aranabilir bir içerik kataloğu sağlar. Güvenlik bülteni numarasını ("MS07-036" gibi) kullanarak arama yaparak, tüm geçerli güncelleştirmeleri sepetinize ekleyebilir (bir güncelleştirme için farklı diller dahil) ve seçtiğiniz klasöre indirebilirsiniz. Microsoft Update Kataloğu hakkında daha fazla bilgi için bkz . Microsoft Update Kataloğu SSS.

Algılama ve Dağıtım Kılavuzu

Microsoft, güvenlik güncelleştirmeleri için algılama ve dağıtım kılavuzu sağlar. Bu kılavuz, BT uzmanlarının güvenlik güncelleştirmelerini algılamak ve dağıtmak için çeşitli araçların nasıl kullanılacağını anlamasına yardımcı olabilecek öneriler ve bilgiler içerir. Daha fazla bilgi için 961747 Microsoft Bilgi Bankası makalesine bakın.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA), yöneticilerin eksik güvenlik güncelleştirmelerinin yanı sıra yaygın güvenlik yanlış yapılandırmaları için yerel ve uzak sistemleri taramasına olanak tanır. MBSA hakkında daha fazla bilgi için Microsoft Baseline Security Analyzer'ı ziyaret edin.

Aşağıdaki tabloda bu güvenlik güncelleştirmesi için MBSA algılama özeti sağlanmaktadır.

Yazılım MBSA
Windows XP Media Center Edition 2005 Service Pack 3 Hayır
Windows XP Hizmet Paketi 3 Yes
Windows XP Professional x64 Edition Service Pack 2 Yes
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2 Yes
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2 Yes
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 Yes
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1 Yes
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 Yes
Windows Vista için Windows Media Center TV Paketi (32 bit sürümler) Yes
Windows Vista için Windows Media Center TV Paketi (64 bit sürümler) Yes

Not MBSA, Microsoft Update ve Windows Server Update Services'ın en son sürümünde desteklenmeyen eski yazılımları kullanan müşteriler için lütfen Microsoft Baseline Security Analyzer'ı ziyaret edin ve eski araçlarla kapsamlı güvenlik güncelleştirmesi algılaması oluşturma konusunda Eski Ürün Desteği bölümüne başvurun.

Windows Server Update Services

Windows Server Update Services (WSUS), bilgi teknolojisi yöneticilerinin en son Microsoft ürün güncelleştirmelerini Windows işletim sistemini çalıştıran bilgisayarlara dağıtmasına olanak tanır. Windows Server Update Services kullanarak güvenlik güncelleştirmelerini dağıtma hakkında daha fazla bilgi için Windows Server Update Services technet makalesine bakın.

Systems Management Server

Aşağıdaki tabloda bu güvenlik güncelleştirmesi için SMS algılama ve dağıtım özeti sağlanmaktadır.

Yazılım SMS 2.0 SUIT ile SMS 2003 ITMU ile SMS 2003 Configuration Manager 2007
Windows XP Media Center Edition 2005 Service Pack 3 Hayır Hayı Hayı Hayır
Windows XP Hizmet Paketi 3 Yes Evet Evet Yes
Windows XP Professional x64 Edition Service Pack 2 Hayır Hayı Evet Yes
Windows Vista Service Pack 1 ve Windows Vista Service Pack 2 Hayır Hayı Evet Yes
Windows Vista x64 Edition Service Pack 1 ve Windows Vista x64 Edition Service Pack 2 Hayır Hayı Evet Yes
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 Hayır Hayı Evet Yes
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1 Hayır Hayı Evet Yes
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 Hayır Hayı Evet Yes
Windows Vista için Windows Media Center TV Paketi (32 bit sürümler) Hayır Hayı Evet Yes
Windows Vista için Windows Media Center TV Paketi (64 bit sürümler) Hayır Hayı Evet Yes

SMS 2.0 ve SMS 2003 için, güvenlik güncelleştirmelerini algılamak için SMS tarafından Güvenlik Güncelleştirmesi Envanter Aracı (SUIT) kullanılabilir. Ayrıca bkz. Systems Management Server 2.0 için İndirmeler.

SMS 2003 için, Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı (ITMU), Microsoft Update tarafından sunulan ve Windows Server Update Services tarafından desteklenen güvenlik güncelleştirmelerini algılamak için SMS tarafından kullanılabilir. SMS 2003 ITMU hakkında daha fazla bilgi için bkz. Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı. SMS tarama araçları hakkında daha fazla bilgi için bkz . SMS 2003 Yazılım Güncelleştirmesi Tarama Araçları. Ayrıca bkz. Systems Management Server 2003 için İndirmeler.

System Center Configuration Manager 2007, güncelleştirmeleri algılamak için WSUS 3.0 kullanır. Configuration Manager 2007 Yazılım Güncelleştirmesi Yönetimi hakkında daha fazla bilgi için System Center Configuration Manager 2007'yi ziyaret edin.

SMS hakkında daha fazla bilgi için SMS Web sitesini ziyaret edin.

Daha ayrıntılı bilgi için bkz . Microsoft Bilgi Bankası makalesi 910723: Aylık algılama ve dağıtım kılavuzu makalelerinin özet listesi.

Güncelleştirme Uyumluluğu Değerlendiricisi ve Uygulama Uyumluluğu Araç Seti

Güncelleştirmeler genellikle uygulamalarınızın çalışması için gereken dosyalara ve kayıt defteri ayarlarına yazar. Bu, uyumsuzlukları tetikleyebilir ve güvenlik güncelleştirmelerini dağıtmak için gereken süreyi artırabilir. Uygulama Uyumluluğu Araç Seti'ne dahil edilen Güncelleştirme Uyumluluğu Değerlendirici bileşenleriyle yüklü uygulamalarda Windows güncelleştirmelerinin test ve doğrulamasını kolaylaştırabilirsiniz.

Uygulama Uyumluluğu Araç Seti (ACT), ortamınızda Microsoft Windows Vista, Windows Update, Microsoft Güvenlik Güncelleştirmesi veya Windows Internet Explorer'ın yeni bir sürümünü dağıtmadan önce uygulama uyumluluk sorunlarını değerlendirmek ve azaltmak için gerekli araçları ve belgeleri içerir.

Güvenlik Güncelleştirmesi Dağıtımı

Etkilenen Yazılım

Etkilenen yazılımınız için belirli bir güvenlik güncelleştirmesi hakkında bilgi için uygun bağlantıya tıklayın:

Windows XP (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows XP Media Center Edition 2005 Service Pack 3:\ WindowsXPMediaCenter2005-KB2502898-ENU.exe /quiet için
Windows XP Service Pack 3:\ WindowsXP-KB2479943-x86-enu.exe /quiet için
Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2479943-x64-enu.exe /quiet için
Yeniden başlatmadan yükleme Windows XP Media Center Edition 2005 Service Pack 3:\ WindowsXPMediaCenter2005-KB2502898-ENU.exe /norestart için
Windows XP Service Pack 3:\ WindowsXP-KB2479943-x86-enu.exe /norestart için
Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2479943-x64-enu.exe /norestart için
Günlük dosyasını güncelleştirme Windows XP Media Center Edition 2005 Service Pack 3:\ KB2502898.log için
Windows XP Service Pack 3:\ KB2479943.log için
Windows XP Professional x64 Edition Service Pack 2:\ KB2479943.log için
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bazı durumlarda, bu güncelleştirme yeniden başlatma gerektirmez. Gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.
Sık Erişimli Düzeltme Uygulanamaz
Kaldırma Bilgileri %Windir%$NTUninstallKB 2479943$\Spuninst klasöründe bulunan Denetim Masası veya Spuninst.exe yardımcı programındaki Program Ekle veya Kaldır aracını kullanın
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2479943
Kayıt Defteri Anahtarı Doğrulaması Windows XP Media Center Edition 2005 Service Pack 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Güncelleştirmeler\Windows XP\SP4\KB2502898\Filelist için
Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Güncelleştirmeler\Windows XP\SP4\KB2479943\Filelist'in desteklenen tüm 32 bit sürümleri için
Windows XP'nin desteklenen tüm x64 tabanlı sürümleri için:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Güncelleştirmeler\Windows XP Sürüm 2003\SP3\KB2479943\Filelist

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu dosyalardan birini güncelleştirmek için daha önce bir düzeltme yüklediyseniz, yükleyici RTMQFE, SP1QFE veya SP2QFE dosyalarını sisteminize kopyalar. Aksi takdirde, yükleyici RTMGDR, SP1GDR veya SP2GDR dosyalarını sisteminize kopyalar. Güvenlik güncelleştirmeleri bu dosyaların tüm çeşitlemelerini içermeyebilir. Bu davranış hakkında daha fazla bilgi için 824994 Microsoft Bilgi Bankası makalesine bakın.

Yükleyici hakkında daha fazla bilgi için 832475 Microsoft Bilgi Bankası makalesine bakın.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/Yardım Komut satırı seçeneklerini görüntüler.
Kurulum Modları
/Pasif Katılımsız Kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum'un sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu sunulur.
/quiet Sessiz mod. Bu, katılımsız modla aynıdır, ancak durum veya hata iletileri görüntülenmez.
Yeniden Başlatma Seçenekleri
/norestart Yükleme tamamlandığında yeniden başlatılmaz.
/forcerestart Yüklemeden sonra bilgisayarı yeniden başlatır ve önce açık dosyaları kaydetmeden diğer uygulamaları kapatma sırasında kapanmaya zorlar.
/warnrestart[:x] Kullanıcıya bilgisayarın x saniye içinde yeniden başlatılacağı uyarısını içeren bir iletişim kutusu sunar. (Varsayılan ayar 30 saniyedir.) /quiet anahtarı veya /passive anahtarıyla kullanım için tasarlanmıştır.
/promptrestart Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.
Özel Seçenekler
/overwriteoem İSTEnmeden OEM dosyalarının üzerine yazar.
/nobackup Kaldırma için gereken dosyaları yedeklemez.
/forceappsclose Bilgisayar kapandığında diğer programları kapanmaya zorlar.
/log:path Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir.
/integrate:path Güncelleştirmeyi Windows kaynak dosyalarıyla tümleştirir. Bu dosyalar anahtarda belirtilen yolda bulunur.
/extract[:p ath] Kurulum programını başlatmadan dosyaları ayıklar.
/ER Genişletilmiş hata raporlamayı etkinleştirir.
/verbose Ayrıntılı günlüğe kaydetmeyi etkinleştirir. Yükleme sırasında %Windir%\CabBuild.log oluşturur. Bu günlük, kopyalanan dosyaların ayrıntılarını içerir. Bu anahtarın kullanılması yüklemenin daha yavaş ilerlemesine neden olabilir.

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Geriye dönük uyumluluk için güvenlik güncelleştirmesi, Kurulum programının önceki sürümünün kullandığı kurulum anahtarlarını da destekler. Desteklenen yükleme anahtarları hakkında daha fazla bilgi için 262841 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirme Kaldırılıyor

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/Yardım Komut satırı seçeneklerini görüntüler.
Kurulum Modları
/Pasif Katılımsız Kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum'un sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu sunulur.
/quiet Sessiz mod. Bu, katılımsız modla aynıdır, ancak durum veya hata iletileri görüntülenmez.
Yeniden Başlatma Seçenekleri
/norestart Yükleme tamamlandığında yeniden başlatılmaz
/forcerestart Yüklemeden sonra bilgisayarı yeniden başlatır ve önce açık dosyaları kaydetmeden diğer uygulamaları kapatma sırasında kapanmaya zorlar.
/warnrestart[:x] Kullanıcıya bilgisayarın x saniye içinde yeniden başlatılacağı uyarısını içeren bir iletişim kutusu sunar. (Varsayılan ayar 30 saniyedir.) /quiet anahtarı veya /passive anahtarıyla kullanım için tasarlanmıştır.
/promptrestart Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.
Özel Seçenekler
/forceappsclose Bilgisayar kapandığında diğer programları kapanmaya zorlar.
/log:path Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer
    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama
    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a ve ardından Ara'ya tıklayın.
    2. Arama Sonuçları bölmesinde, Arama Eşlikçisi'nin altındaki Tüm dosyalar ve klasörler'e tıklayın.
    3. Dosya adının Tümü veya bir bölümü kutusuna uygun dosya bilgileri tablosundan bir dosya adı yazın ve Ara'ya tıklayın.
    4. Dosya listesinde, uygun dosya bilgileri tablosundan bir dosya adına sağ tıklayın ve ardından Özellikler'e tıklayın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    5. Sürüm sekmesinde, uygun dosya bilgileri tablosunda belgelenen sürümle karşılaştırarak sisteminizde yüklü olan dosyanın sürümünü belirleyin.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
  • Kayıt Defteri Anahtarı Doğrulaması
    Bu güvenlik güncelleştirmesinin yüklediği dosyaları, bu bölümdeki Başvuru Tablosu'nda listelenen kayıt defteri anahtarlarını gözden geçirerek de doğrulayabilirsiniz.

    Bu kayıt defteri anahtarları, yüklü dosyaların tam listesini içermeyebilir. Ayrıca, bir yönetici veya OEM bu güvenlik güncelleştirmesini Windows yükleme kaynak dosyalarıyla tümleştirdiğinde veya eklerken bu kayıt defteri anahtarları doğru oluşturulmayabilir.

Windows Vista (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows Vista'nın desteklenen tüm 32 bit sürümleri için:\ Windows6.0-KB2479943-x86.msu /quiet
Windows Vista'nın desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.0-KB2479943-x64.msu /quiet
Yeniden başlatmadan yükleme Windows Vista'nın desteklenen tüm 32 bit sürümleri için:\ Windows6.0-KB2479943-x86.msu /quiet /norestart
Windows Vista'nın desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.0-KB2479943-x64.msu /quiet /norestart
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bazı durumlarda, bu güncelleştirme yeniden başlatma gerektirmez. Gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.
Sık Erişimli Düzeltme Uygulanamaz.
Kaldırma Bilgileri WUSA.exe güncelleştirmelerin kaldırılmasını desteklemez. WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Denetim Masası ve ardından Güvenlik'e tıklayın. Windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçin.
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2479943
Kayıt Defteri Anahtarı Doğrulaması Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yoktur.

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/?, /h, /help Desteklenen anahtarlarla ilgili yardım görüntüler.
/quiet Durum veya hata iletilerinin görüntülenmesini engeller.
/norestart /quiet ile birleştirildiğinde, yüklemeyi tamamlamak için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz.

Not wusa.exe yükleyicisi hakkında daha fazla bilgi için 934307 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer
    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama
    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve ardından Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Windows 7 (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows 7:\ Windows6.1-KB2479943-x86.msu /quiet'in desteklenen tüm 32 bit sürümleri için
Windows 7:\ Windows6.1-KB2479943-x64.msu /quiet'in tüm desteklenen x64 tabanlı sürümleri için
Yeniden başlatmadan yükleme Windows 7:\ Windows6.1-KB2479943-x86.msu /quiet /norestart'ın desteklenen tüm 32 bit sürümleri için
Windows 7:\ Windows6.1-KB2479943-x64.msu /quiet /norestart'ın desteklenen tüm x64 tabanlı sürümleri için
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gerekli hizmetleri durdurur, güncelleştirmeyi uygular ve ardından hizmetleri yeniden başlatır. Ancak, gerekli hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.
Sık Erişimli Düzeltme Uygulanamaz.
Kaldırma Bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın veya Denetim Masası tıklayın, Sistem ve Güvenlik'e tıklayın ve windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçim yapın.
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2479943
Kayıt Defteri Anahtarı Doğrulaması Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yoktur.

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/?, /h, /help Desteklenen anahtarlarla ilgili yardım görüntüler.
/quiet Durum veya hata iletilerinin görüntülenmesini engeller.
/norestart /quiet ile birleştirildiğinde, yüklemeyi tamamlamak için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz.
/warnrestart:<seconds> /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce kullanıcıyı uyarır.
/promptrestart /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce sorar.
/forcerestart /quiet ile birleştirildiğinde, yükleyici uygulamaları zorla kapatır ve yeniden başlatma başlatır.
/log:<file name> Belirtilen dosyaya günlüğe kaydetmeyi etkinleştirir.
/extract:<destination> Paket içeriğini hedef klasöre ayıklar.
/uninstall /kb:<KB Numarası> Güvenlik güncelleştirmesini kaldırır.

Not wusa.exe yükleyicisi hakkında daha fazla bilgi için Windows 7'de Çeşitli Değişiklikler başlıklı TechNet makalesindeki "Windows Update Tek Başına Yükleyicisi" bölümüne bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer
    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama
    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve Arama kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Windows Server 2008 R2 (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows Server 2008 R2'nin desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.1-KB2479943-x64.msu /quiet
Yeniden başlatmadan yükleme Windows Server 2008 R2'nin desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.1-KB2479943-x64.msu /quiet /norestart
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bazı durumlarda, bu güncelleştirme yeniden başlatma gerektirmez. Gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.
Sık Erişimli Düzeltme Uygulanamaz.
Kaldırma Bilgileri WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın veya Denetim Masası tıklayın, Sistem ve Güvenlik'e tıklayın ve windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçim yapın.
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2479943
Kayıt Defteri Anahtarı Doğrulaması Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yoktur.

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/?, /h, /help Desteklenen anahtarlarla ilgili yardım görüntüler.
/quiet Durum veya hata iletilerinin görüntülenmesini engeller.
/norestart /quiet ile birleştirildiğinde, yüklemeyi tamamlamak için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz.
/warnrestart:<seconds> /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce kullanıcıyı uyarır.
/promptrestart /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce sorar.
/forcerestart /quiet ile birleştirildiğinde, yükleyici uygulamaları zorla kapatır ve yeniden başlatma başlatır.
/log:<file name> Belirtilen dosyaya günlüğe kaydetmeyi etkinleştirir.
/extract:<destination> Paket içeriğini hedef klasöre ayıklar.
/uninstall /kb:<KB Numarası> Güvenlik güncelleştirmesini kaldırır.

Not wusa.exe yükleyicisi hakkında daha fazla bilgi için Windows 7'de Çeşitli Değişiklikler başlıklı TechNet makalesindeki "Windows Update Tek Başına Yükleyicisi" bölümüne bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer
    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama
    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve ardından Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Windows Vista için Windows Media Center TV Paketi

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Windows Vista Home Premium ve Windows Vista Ultimate'ın 32 bit sürümlerinde Windows Media Center TV Paketi için:\ MCETVPack-Windows6.0-KB2494132-x86.msu /quiet
Windows Vista Home Premium ve Windows Vista Ultimate'ın 64 bit sürümlerinde Windows Media Center TV Paketi için:\ MCETVPack-Windows6.0-KB2494132-x64.msu /quiet
Yeniden başlatmadan yükleme Windows Vista Home Premium ve Windows Vista Ultimate'ın 32 bit sürümlerinde Windows Media Center TV Paketi için:\ MCETVPack-Windows6.0-KB2494132-x86.msu /quiet /norestart
Windows Vista Home Premium ve Windows Vista Ultimate'ın 64 bit sürümlerinde Windows Media Center TV Paketi için:\ MCETVPack-Windows6.0-KB2494132-x64.msu /quiet /norestart
Daha fazla bilgi Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bazı durumlarda, bu güncelleştirme yeniden başlatma gerektirmez. Gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.
Sık Erişimli Düzeltme Uygulanamaz.
Kaldırma Bilgileri WUSA.exe güncelleştirmelerin kaldırılmasını desteklemez. WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Denetim Masası ve ardından Güvenlik'e tıklayın. Windows Update'in altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçin.
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2494132
Kayıt Defteri Anahtarı Doğrulaması Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yoktur.

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Switch Açıklama
/?, /h, /help Desteklenen anahtarlarla ilgili yardım görüntüler.
/quiet Durum veya hata iletilerinin görüntülenmesini engeller.
/norestart /quiet ile birleştirildiğinde, yüklemeyi tamamlamak için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz.

Not wusa.exe yükleyicisi hakkında daha fazla bilgi için 934307 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer
    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama
    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve ardından Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Diğer Bilgiler

İlgili kaynaklar

Microsoft , müşterilerin korunmasına yardımcı olmak için bizimle birlikte çalıştığınız için aşağıdakilere teşekkür ediyor :

Microsoft Active Protections Programı (MAPP)

Microsoft, müşterilerin güvenlik korumalarını geliştirmek için her aylık güvenlik güncelleştirmesi sürümünden önce önemli güvenlik yazılımı sağlayıcılarına güvenlik açığı bilgileri sağlar. Güvenlik yazılımı sağlayıcıları daha sonra bu güvenlik açığı bilgilerini kullanarak müşterilere güvenlik yazılımları veya virüsten koruma, ağ tabanlı yetkisiz erişim algılama sistemleri veya konak tabanlı yetkisiz erişim önleme sistemleri gibi cihazları aracılığıyla güncelleştirilmiş korumalar sağlayabilir. Güvenlik yazılımı sağlayıcılarından etkin koruma sağlanıp sağlanmadığını belirlemek için lütfen Microsoft Active Protections Program (MAPP) İş Ortakları'nda listelenen program iş ortakları tarafından sağlanan etkin korumalar Web sitelerini ziyaret edin.

Destek

  • ABD ve Kanada'daki müşteriler Güvenlik Desteği veya 1-866-PCSAFETY'den teknik destek alabilir. Güvenlik güncelleştirmeleriyle ilişkili destek çağrıları için ücret alınmaz. Kullanılabilir destek seçenekleri hakkında daha fazla bilgi için bkz . Microsoft Yardım ve Destek.
  • Uluslararası müşteriler, yerel Microsoft yan kuruluşlarından destek alabilir. Güvenlik güncelleştirmeleriyle ilişkili destek için ücret alınmaz. Destek sorunları için Microsoft'a başvurma hakkında daha fazla bilgi için Uluslararası Destek Web sitesini ziyaret edin.

Bildirim

Microsoft Bilgi Bankası'nda sağlanan bilgiler herhangi bir garanti olmadan "olduğu gibi" sağlanır. Microsoft, satılabilirlik ve belirli bir amaca uygunluk garantileri dahil olmak üzere açık veya zımni tüm garantileri reddeder. Microsoft Corporation veya tedarikçilerine bu tür zararlar olabileceği bildirilmiş olsa bile, doğrudan, dolaylı, arızi, neticede iş kârı kaybı veya özel zararlar dahil olmak üzere hiçbir durumda Microsoft Corporation veya tedarikçileri herhangi bir zarardan sorumlu tutulamaz. Bazı eyaletler, ortaya çıkabilecek veya arızi zararlar için sorumluluğun hariç tutulmasına veya sınırlandırılmasına izin vermez, bu nedenle söz konusu sınırlama geçerli olmayabilir.

Düzeltmeler

  • V1.0 (8 Mart 2011): Bülten yayımlandı.
  • V1.1 (9 Mart 2011): Windows XP Service Pack 3 için SUIT ile SMS 2.0 ve SMS 2003 için Systems Management Server tablo girdileri düzeltildi. Bunlar yalnızca bilgilendirme amaçlı değişikliklerdir. Güvenlik güncelleştirmesi dosyalarında veya algılama mantığında değişiklik yapılmadı.
  • V1.2 (16 Mart 2011): Etkilenmeyen Yazılımlarda Windows XP Home Edition Service Pack 3 ve Windows XP Tablet PC Edition Service Pack 3'e hatalı başvurular kaldırıldı. Bu yalnızca bilgilendirme amaçlı bir değişikliktir. Güvenlik güncelleştirmesi dosyalarında veya algılama mantığında değişiklik yapılmadı. Windows XP Home Edition veya Windows XP Table PC Edition çalıştıran ve bu güncelleştirmeyi henüz uygulamamış olan müşteriler için Microsoft, güncelleştirmeyi hemen uygulamayı önerir. Güncelleştirmeyi zaten uygulamış olan müşterilerin herhangi bir işlem yapması gerekmez.

2014-04-18T13:49:36Z-07:00'da oluşturuldu