Clique aqui para instalar o Silverlight*
BrasilAlterar|Todos os sites da Microsoft
Microsoft
Centro de Download 
Pesquisar
Pesquisa Avançada

Ferramentas de Segurança do SQL Server 2000

Descrição Resumida
As ferramentas de segurança do SQL Server 2000 são usadas para examinar instâncias do Microsoft® SQL Server 2000™ e Microsoft SQL Server Desktop Engine (MSDE) 2000, e ajudar a detectar instâncias vulneráveis ao vírus "Slammer", e a seguir aplicar atualizações aos arquivos afetados.

Nesta Página

Detalhes Rápidos
Versão:1
Boletins de segurança:MS02-039
Artigos da Base de Dados de Conhecimento:KB323875
Data de Publicação:20/2/2003
Idioma:Português (Brasil)
Tamanho do Download:10 KB - 21.8 MB*
* Tamanho do download depende dos componentes de download selecionados.

Alterar Idioma:
  

Visão Geral

As três ferramentas anteriormente disponíveis para download nesta página - SQL Scan, SQL Check e Atualização Crítica de SQL do SQL Server 2000 - foram consolidadas em um único download, o SQL Critical Update Kit. O SQL Critical Update Kit também contém uma ferramenta de implantação do SMS e o utilitário Servpriv.exe.

As Ferramentas de Segurança do SQL Server 2000 ajudam a atualizar as edições do SQL Server 2000 e do MSDE 2000 que são vulneráveis ao vírus "Slammer". As edições de Avaliação do SQL Server 2000 podem ser atualizadas com a Atualização Crítica de SQL mas não terão suporte para SP3. MSDE 2000 vem com vários produtos Microsoft, incluindo o Office XP. Para obter uma lista completa de produtos que vem com MSDE 2000, visite a página da Web em Produtos Microsoft que contêm MSDE 2000

A Microsoft desenvolveu um assistente para o usuário doméstico e de pequena empresa, que percorrerá com você as etapas de verificação e atualização do seu computador. Clientes empresariais também podem usar e implantar o assistente em seus clientes internos. Visite a seguinte página da Web para obter o assistente: SQL Server 2000 Critical Update Wizard.

O SQL Critical Update Wizard também está incluído no pacote SQL Critical Update Kit.

Para enviar feedback sobre essas ferramentas, envie um email para SQL Critical Update Kit sqlctlkt@microsoft.com.

OBSERVAÇÃO: Em algumas circunstâncias, você pode ter dificuldade para extrair os arquivos do pacote SQL Critical Update Kit se o computador tiver mais de 4 GB de espaço livre no disco rígido. Consulte o Artigo 301913 do Microsoft Knowledge Based.

Os detalhes das ferramentas incluídas no SQL Critical Update Kit são os seguintes:

Atualização Crítica de SQL:
A Atualização Crítica de SQL examina o computador onde está sendo executada em busca de instâncias do SQL Server 2000 e do MSDE 2000 vulneráveis ao vírus Slammer, e atualiza os arquivos afetados. A Atualização Crítica de SQL pode ser executada no Windows® 98, no Windows ME, no Windows NT® 4.0, no Windows 2000 e no Windows XP. Existe suporte para a Atualização Crítica de SQL em ambientes de cluster.

Não são vulneráveis ao vírus slammer as instâncias do SQL Server 2000 com Service Pack 2 (SP2) e patches de segurança MS02-039, MS02-043, MS02-056 ou MS02-061, ou as instâncias com o SP3 ou posterior. Não são vulneráveis ao vírus slammer computadores executando SQL Server 7.0 e anteriores.

Restrições:
* A Atualização Crítica de SQL deve ser executada no computador local.
* A Atualização Crítica de SQL corrigirá as vulnerabilidades que encontrar; ela não pode ser usada apenas para desativar uma instância do SQL Server.
* O SQL Critical Update não instala o SP3. Ela somente atualiza arquivos vulneráveis.
* A Atualização Crítica de SQL corrige somente instalações MSDE que tenham o mesmo idioma da versão da ferramenta que está sendo executada.
* O usuário que executa a Atualização Crítica de SQL deve ter permissão para substituir arquivos do SQL Server no diretório Arquivos de programas.
* A Atualização Crítica de SQL só funcionará se o arquivo ssnetlib.dll existir para todas as instâncias do SQL Server que deverão ser corrigidas.
* O SQL Critical Update tem como objetivo o nó ativo para trabalhar em um ambiente de cluster.

Para obter mais detalhes, consulte o arquivo leiame.

SQL Scan:
O SQL Scan (Sqlscan.exe) examina um computador individual, um domínio do Windows ou um intervalo de endereços IP em busca de instâncias do SQL Server 2000 e do MSDE 2000, e identifica as que podem ser vulneráveis ao worm Slammer. O SQL Scan pode ser executado no Windows 2000 ou superior e pode identificar instâncias do SQL Server 2000 e do MSDE 2000 executadas no Windows NT 4.0, no Windows 2000 ou no Windows XP (Professional).

Não são vulneráveis as instâncias do SQL Server 2000 com Service Pack 2 (SP2) e patches de segurança MS02-039, MS02-043, MS02-056 ou MS02-061, ou as instâncias com o SP3 ou posterior. Os computadores que executam o SQL Server 7.0 e as versões anteriores não são vulneráveis.

O SQL Scan não localiza instâncias do SQL Server executadas no Windows 98, no Windows ME ou no Windows XP (Home). O SQL Scan não detecta instâncias do SQL Server que foram reiniciadas a partir do prompt de comando.

OBSERVAÇÃO: Em algumas circunstâncias, o desligamento de uma instância infectada do SQL Server pode não ser bem-sucedido. Eventualmente é necessário usar as ferramentas de gerenciamento do sistema para finalizar um processo infectado.

É necessário fornecer um dos itens abaixo como entrada:

1) Um domínio

2) Um intervalo de endereços IP

3) O nome de um computador

Quando usado para examinar computadores remotos, o SQL Scan deve ser executado com privilégios de administrador do domínio. Em caso contrário, é necessário que você seja um administrador do computador local.

O SQL Scan não retornará um resultado conclusivo se um dos arquivos ssnetlib.dll ou sqlserver.exe tiver sido renomeado. Se esses arquivos tiverem sido renomeados, será necessário renomeá-los novamente com os nomes originais.

O SQL Scan identifica instâncias vulneráveis do SQL Server em computadores em cluster, mas não
as desativa. A desativação e o desligamento das instâncias do SQL Server devem ser gerenciados manualmente.

Para obter mais detalhes, consulte o arquivo leiame.

SQL Check:
O SQL Check examina o computador em que está sendo executado, em busca de instâncias do SQL Server 2000 e do MSDE 2000 vulneráveis ao worm Slammer. O SQL Check também identifica clusters vulneráveis do SQL Server 2000, mas não os desativa. O SQL Check é executado no Windows 98, no Windows ME, no Windows NT 4.0, no Windows 2000 e no Windows XP. Em computadores que executam o Windows NT 4.0, o Windows 2000 e o Windows XP, ele interrompe e desativa os serviços do SQL Server e do SQL Agent. Em computadores que executam o Windows 98 e o Windows ME, ele identifica as instâncias vulneráveis mas não interrompe ou desativa os serviços.
Não são vulneráveis as instâncias do SQL Server 2000 com Service Pack 2 (SP2) e patches de segurança MS02-039, MS02-043, MS02-056 ou MS02-061, ou as instâncias com o SP3 ou posterior. Os computadores que executam o SQL Server 7.0 e as versões anteriores não são vulneráveis.

Para obter mais detalhes, consulte o arquivo leiame.

Ferramenta de Implantação do SMS:
Essa ferramenta fornece um arquivo SQLFIX.SMS que você pode usar para criar um pacote no SMS a fim de implantar a Atualização Crítica de SQL Server.

Servpriv.exe:
Se estiver executando o SQL Server 2000 Service Pack 2 (SP2) ou o MSDE 2000 SP2, e já tiver aplicado o SQL Critical Update, você deve também executar o utilitário servpriv.exe que está incluído neste pacote para configurar os direitos de usuário apropriados nas chaves de registro de serviço correspondente. Este utilitário foi lançado pela primeira vez no Microsoft Security Bulletin MS02-043. O Servpriv.exe é automaticamente executado com o SQL Critical Update 3.0 e com o novo SQL Critical Update Wizard disponível no último SQL Critical Update Kit. Se estiver executando o SQL Critical Update pela primeira vez, não será necessário executar o servpriv.exe em separado. Consulte o arquivo readme_ServPriv.txt para obter detalhes adicionais.

SQL Server Critical Update Wizard:
O SQL Critical Update Wizard percorrerá com você as etapas de detecção da vulnerabilidade e atualização dos arquivos afetados. O SQL Critical Update Wizard pode ser executado no Windows 98, no Windows ME, no Windows NT 4.0, no Windows 2000 e no Windows XP. Se quiser instalar o SQL Critical Update em um cluster, use a ferramenta SQL Critical Update no lugar do assistente. Para obter mais informações sobre a atualização de clusters com a ferramenta SQL Critical Update, consulte o arquivo LEIAME do SQL Critical Update. Consulte o Artigo 814372 para obter informações sobre o assistente.

ISENÇÃO DE GARANTIAS
O SQL Scan e o SQL Check são considerados software de pré-lançamento e não se encontram no nível de desempenho e compatibilidade das ofertas de produtos finais geralmente disponíveis. A MICROSOFT ESTÁ FORNECENDO O SQL CRITICAL UPDATE KIT COMO ESTÁ E COM TODAS AS FALHAS, E AQUI SE ISENTA DE TODAS AS DEMAIS GARANTIAS E CONDIÇÕES, SEJAM EXPRESSAS, IMPLÍCITAS OU ESTATUTÁRIAS, INCLUINDO, SEM SE LIMITAR A, TODAS (SE ALGUMA) GARANTIAS, OBRIGAÇÕES OU CONDIÇÕES IMPLÍCITAS DE COMERCIABILIDADE, DE ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO, DE CONFIABILIDADE OU DISPONIBILIDADE, DE PRECISÃO OU COMPLETA SUFICIÊNCIA DAS RESPOSTAS, DE RESULTADOS, DE TRABALHO EXECUTADO COM PERFEIÇÃO, DE AUSÊNCIA DE VÍRUS OU DE AUSÊNCIA DE NEGLICÊNCIA. ALÉM DISSO, NÃO HÁ GARANTIA OU CONDIÇÃO DE TITULARIDADE, FRUIÇÃO PLENA, PROPRIEDADE PLENA, CORRESPONDÊNCIA COM A DESCRIÇÃO OU NÃO INFRAÇÃO EM RELAÇÃO AO SQL CRITICAL UPDATE KIT.

 Início da página

Requisitos do Sistema:

  • Sistemas Operacionais com Suporte: Windows 2000; Windows 98; Windows ME; Windows NT; Windows XP
• O Windows Installer 1.1 é necessário para a execução do SQL Critical Update Wizard no Windows 98, Windows ME e Windows NT 4.0. Para o Windows NT 4.0, consulte Windows Installer 2.0 Redistribuível para Windows NT 4.0 e 2000. Para o Windows 98 e ME, consulte Windows Installer 2.0 Redistribuível para Windows 9X.

 Início da página

Instruções de Download:

Para fazer o download do SQL Critical Update Kit:
1. Clique no link SQLCritUpdPkg_BRZ.exe para iniciar o download.
2. Quando o download tem início, você pode escolher entre executar o arquivo SQLCritUpdPkg_BRZ.exe remotamente a partir do servidor ou salvá-lo no computador local. O arquivo de extração automática SQLCritUpdPkg_BRZ.exe é executado remotamente e extrai os arquivos necessários para o computador local. No entanto, se você desejar executar o SQL Critical Update Kit em outros computadores, faça o download do arquivo de auto-extração e salve-o localmente.
OBSERVAÇÃO Se pretende implantar o SQL Critical Update Kit em toda a empresa, faça o download do arquivo de auto-extração e coloque-o em um compartilhamento público para que possa ser facilmente executado em toda a sua organização.
3. Se você optou por executar o arquivo de extração automática a partir do servidor, vá para a etapa 4. Se você salvou o arquivo localmente, vá para o diretório onde o salvou e execute-o para extrair os arquivos.
4. Quando executado, o arquivo de extração automática requisita que você aceite o EULA e a seguir solicita que selecione um destino onde salvar os arquivos extraídos. A localização padrão é C:\SQLCritUpdPkg, mas você pode especificar outra, desde que esteja no computador local. Não existe suporte para extração remota em um compartilhamento UNC.
5. Para obter detalhes adicionais sobre as ferramentas, consulte os arquivos leiame no pacote instalado.

 Início da página

Informações adicionais

Estas ferramentas oferecem suporte somente para log em inglês dos EUA. Você deve usar a versão localizada correta da ferramenta Critical Update para fazer patch em versões localizadas de SQL Server 2000 ou MSDE. Para obter a versão localizada da ferramenta Critical Update para o seu ambiente, selecione o idioma acima.

OBSERVAÇÃO: Os utilitários SQLCheck e SQLScan são fornecidos especificamente para verificar instâncias de SQL Server 2000 locais e na rede.

 Início da página

Arquivos Neste Download

Os links nesta seção correspondem a arquivos separados disponíveis nesse download. Baixe os arquivos mais apropriados para você.
Nome do arquivo:Tamanho do Arquivo

license.rtf

10 KB

readme.txt

12 KB

Security_Tools_Guide.doc

120 KB

SQLCritUpdPkg_BRZ.exe

21.7 MB

 Início da página

 Início da página


©2010 Microsoft Corporation. Todos os direitos reservados. Entre em contato |Nota Legal |Marcas comerciais |Política de Privacidade