Microsoftin tietoturvatiedotteiden yhteenveto, kesäkuu 2006

Julkaistu: 13. kesäkuu 2006 | Päivitetty: 13. kesäkuu 2006

Versio: 1.0

Tämän tiedotteen käyttäjille tarkoitetut tiedot ovat seuraavassa Web-sivustossa.

Suojaa tietokoneesi Seuraavissa sivustoissa on Microsoftin julkaisemia tietokoneen suojaamista käsitteleviä tietoja:

Peruskäyttäjille: Suojaa tietokoneesi -Web-sivusto.

IT-alan ammattilaisille: Security Guidance Center -Web-sivusto.  

Korjaustiedostojen hallintastrategiat:Patch Management, Security Updates ja Downloads -Web-sivustossa on lisätietoja Microsoftin suosittelemista korjaustiedostojen käsittelemiseen liittyvistä toimista

IT Pro Security Zone -yhteisö: Opi uusia tietoturvatekniikoita IT-infrastruktuurisi turvallisuuden parantamiseksi ja keskustele tietoturvaan liittyvistä aiheista muiden IT-alan ammattilaisten kanssa IT Pro Security Zone -Web-sivustossa.

Microsoft Security Notification Service -palvelu: Tilaamalla Microsoft Security Notification Service -palvelun saat automaattisen ilmoituksen sähköpostitse aina, kun Microsoft julkaisee uuden tietoturvatiedotteen.

Yhteenveto

Tässä tiedotteessa on tietoja hiljattain havaittuja haavoittuvuuksia korjaavista päivityksistä. Näiden haavoittuvuuksien vakavuusasteet:

Kriittinen (8)

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-021

Tiedotteen otsikko

Internet Explorerin kumulatiivinen tietoturvapäivitys (916281)

Yhteenveto

Tämä päivitys ratkaisee useita Internet Explorerin haavoittuvuuksia, jotka saattavat sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows, Internet Explorer. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-022

Tiedotteen otsikko

ART-kuvanluonnin haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (918439)

Yhteenveto

Tämä päivitys ratkaisee haavoittuvuuden, joka saattaa sallia koodin suorittamisen etäyhteyden välityksellä Internet Exploreria käytettäessä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows, Internet Explorer. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-023

Tiedotteen otsikko

Microsoft JScriptin haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (917344)

Yhteenveto

Tämä päivitys ratkaisee haavoittuvuuden, joka saattaa sallia koodin suorittamisen etäyhteyden välityksellä JScriptiä käytettäessä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows, JScript. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-024

Tiedotteen otsikko

Windows Media Playerin haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (917734)

Yhteenveto

Tämä päivitys ratkaisee Windowsin Media Playerin haavoittuvuuden, joka saattaa sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows, Windows Media Player. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-025

Tiedotteen otsikko

Reitityksen ja etäyhteyden haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (911280)

Yhteenveto

Tämä päivitys ratkaisee Windowsin haavoittuvuuksia, jotka saattavat sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-026

Tiedotteen otsikko

Kuvanluontiohjelman haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (918547)

Yhteenveto

Tämä päivitys ratkaisee Windowsin haavoittuvuuden, joka saattaa sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-027

Tiedotteen otsikko

Microsoft Wordin haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (917336)

Yhteenveto

Tämä päivitys ratkaisee Wordin haavoittuvuuden, joka saattaa sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Office, Works. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-028

Tiedotteen otsikko

Microsoft PowerPointin haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (916768)

Yhteenveto

Tämä päivitys ratkaisee PowerPointin haavoittuvuuden, joka saattaa sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

PowerPoint. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tärkeä (3)

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-029

Tiedotteen otsikko

Outlook Web Accessia suorittavan Microsoft Exchange Serverin haavoittuvuus saattaa sallia koodinlisäyksen (912442)

Yhteenveto

Tämä päivitys ratkaisee Outlook Web Accessin haavoittuvuuden, joka saattaa sallia komentosarjan suorittamisen. Tämän haavoittuvuuden hyödyntäminen edellyttää hyökkääjän suorittamia toimia.

Päivityksen tärkeys

Tärkeä

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Exchange. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-030

Tiedotteen otsikko

SMB (Server Message Block) -yhteyskäytännön haavoittuvuus saattaa sallia käyttöoikeuksien laajentumisen (914389)

Yhteenveto

Tämä päivitys ratkaisee useita Windowsin haavoittuvuuksia. Hyökkääjällä on oltava kelvolliset kirjautumiskäyttöoikeudet ja pystyttävä kirjautumaan paikallisesti, jotta hän pystyy hyödyntämään tätä haavoittuvuutta.

Päivityksen tärkeys

Tärkeä

Haavoittuvuuden vaikutus

Käyttöoikeuksien laajentuminen

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-032

Tiedotteen otsikko

TCP/IP:n haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (917953)

Yhteenveto

Tämä päivitys ratkaisee Windowsin haavoittuvuuden. Oletusarvoisesti Reititys ja etäkäyttö -palvelu on poistettu käytöstä haavoittuvuuden sisältävissä käyttöjärjestelmäversioissa.

Päivityksen tärkeys

Tärkeä

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Keskitaso (1)

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-031

Tiedotteen otsikko

RPC:n molemminpuolisen todennuksen haavoittuvuus saattaa sallia tietojen väärentämisen (917736)

Yhteenveto

Tämä päivitys ratkaisee Windowsin haavoittuvuuden. Tietojen väärentäminen tapahtuu vain, jos käyttäjä muodostaa yhteyden haitalliseen RPC-palvelimeen. Hyökkääjä ei pysty pakottamaan käyttäjää muodostamaan yhteyttä haitalliseen RPC-palvelimeen. Ongelma koskee vain Windows 2000 Service Pack 4:ää.

Päivityksen tärkeys

Keskitaso

Haavoittuvuuden vaikutus

Tietojen väärentäminen

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Kuinka taulukkoa käytetään?

Tämän taulukon avulla voit selvittää, mitä tietoturvapäivityksiä järjestelmääsi on ehkä asennettava. Katso, sisältääkö taulukko käyttämäsi ohjelman tai osan ja edellyttääkö se tietoturvapäivityksen asentamista. Kunkin mainitun ohjelman tai osan yhteydessä näkyy haavoittuvuuden vaikutus ja linkki saatavana oleviin ohjelmistopäivityksiin.

Taulukon merkintä [x] ilmaisee, että aiheeseen liittyy lisätietoja. Lisätiedot ovat taulukon alapuolella.

Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot MS06-02–MS06-026
 TiedotTiedotTiedotTiedotTiedotTiedot

Tiedotteen numero

MS06-021

MS06-022

MS06-023

MS06-024

MS06-025

MS06-026

Päivityksen tärkeys

Kriittinen

Kriittinen

Kriittinen

Kriittinen

Kriittinen

Kriittinen

 

Windows-käyttöjärjestelmät, joita haavoittuvuus koskee:

 

 

 

 

 

 

Windows Server 2003 Service Pack 1

[1]

Kriittinen

[1]

[1]

Tärkeä

 

Windows Server 2003

[1]

Kriittinen

[1]

[1]

Tärkeä

 

Itanium-järjestelmien Windows Server 2003 ja SP1

[1]

Kriittinen

[1]

 

Tärkeä

 

Itanium-järjestelmien Windows Server 2003

[1]

Kriittinen

[1]

 

Tärkeä

 

Server 2003 x64 Edition

[1]

Kriittinen

[1]

[1]

Tärkeä

 

Windows XP Service Pack 2

[1]

Kriittinen

[1]

[1]

Tärkeä

 

Windows XP Service Pack 1

[1]

Kriittinen

[1]

[1]

Kriittinen

 

Windows XP Professional x64 Edition

[1]

Kriittinen

[1]

[1]

Kriittinen

 

Windows 2000 Service Pack 4

[1]

[1]

[1]

[1]

Kriittinen

 

Windows ME, 98 SE, 98

[2]

[2]

[2]

[1]

 

[2]

 

Internet Explorer -ohjelmistot, joita haavoittuvuus koskee:

 

 

 

 

 

 

Windows Server 2003:n Internet Explorer 6 ja Windows Server 2003 Service Pack 1

Kriittinen

 

 

 

 

 

Internet Explorer 6 Itanium-järjestelmissä, kun käyttöjärjestelmänä on Windows Server 2003, ja Itanium-järjestelmien Windows Server 2003 SP1:

Kriittinen

 

 

 

 

 

Windows Server 2003:n (x64 Edition) Internet Explorer 6

Kriittinen

 

 

 

 

 

Windows XP Service Pack 2:n Internet Explorer 6

Kriittinen

 

 

 

 

 

Windows XP:n (x64 Edition) Internet Explorer 6

Kriittinen

 

 

 

 

 

Internet Explorer 6 Service Pack 1 ja Windows 2000 Service Pack 4 tai Windows XP Service Pack 1

Kriittinen

 Kriittinen

 

 

 

 

Internet Explorer 5.01 Service Pack 4 ja Windows 2000 Service Pack 4

Kriittinen

 Kriittinen

 

 

 

 

 

Windows Media Player -ohjelmistot, joita haavoittuvuus koskee:

 

 

 

 

 

 

Windows Server 2003 Service Pack 1:n Windows Media Player 10

 

 

 

Kriittinen

 

 

Windows Server 2003 x64 Editionin Windows Media Player 10

 

 

 

Kriittinen

 

 

Windows Media Player 10, kun asennettu seuraaviin käyttöjärjestelmiin: Windows XP Service Pack 1 tai Windows XP Service Pack 2

 

 

 

Kriittinen

 

 

Windows XP Professional x64 Editionin Windows Media Player 10

 

 

 

Kriittinen

 

 

Windows Server 2003:n Windows Media Player 9

 

 

 

Kriittinen

 

 

Windows XP Service Pack 2:n Windows Media Player 9

 

 

 

Kriittinen

 

 

Windows Media Player 9, kun asennettu seuraaviin käyttöjärjestelmiin: Windows 2000 Service Pack 4 tai Windows XP Service Pack 1

 

 

 

Kriittinen

 

 

XP-käyttöjärjestelmään tarkoitettu Windows Media Player, kun käytössä Windows XP Service Pack 1

 

 

 

Tärkeä

 

 

Windows Media Player 7.1, kun asennettu käyttöjärjestelmään Windows 2000 Service Pack 4

 

 

 

Tärkeä

 

 

Ohjelmistot, joita JScriptin haavoittuvuus koskee

 

 

 

 

 

 

Windows Server 2003:n JScript 5.6 ja Windows Server 2003 Service Pack 1

 

 

Keskitaso

 

 

 

JScript 5.6 Itanium-järjestelmissä, kun käyttöjärjestelmänä on Windows Server 2003, ja Itanium-järjestelmien Windows Server 2003 SP1:

 

 

Keskitaso

 

 

 

Windows Server 2003:n (x64 Edition) JScript 5.6

 

 

Keskitaso

 

 

 

JScript 5.6 käyttöjärjestelmissä Windows XP Service Pack 1 ja Windows XP Service Pack 2

 

 

Kriittinen

 

 

 

Windows XP Professionalin (x64 Edition) JScript 5.6

 

 

Kriittinen

 

 

 

Käyttöjärjestelmään Windows 2000 Service Pack 4 asennettu JScript 5.6 ja 5.5

 

 

Kriittinen

 

 

 

Käyttöjärjestelmään Windows 2000 Service Pack 4 asennettu JScript 5.1

 

 

Kriittinen

 

 

 

Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot MS06-027–MS06-032
 TiedotTiedotTiedotTiedotTiedotTiedot

Tiedotteen numero

MS06-027

MS06-028

MS06-029

MS06-030

MS06-031

MS06-032

Päivityksen tärkeys

Kriittinen

Kriittinen

Tärkeä

Tärkeä

Keskitaso

Tärkeä

 

Windows-käyttöjärjestelmät, joita haavoittuvuus koskee:

 

 

 

 

 

 

Windows Server 2003 Service Pack 1

 

 

 

Tärkeä

 

Keskitaso

Windows Server 2003

 

 

 

Tärkeä

 

Tärkeä

Itanium-järjestelmien Windows Server 2003 ja SP1

 

 

 

Tärkeä

 

Keskitaso

Itanium-järjestelmien Windows Server 2003

 

 

 

Tärkeä

 

Tärkeä

Server 2003 x64 Edition

 

 

 

Tärkeä

 

Keskitaso

Windows XP Service Pack 2

 

 

 

Tärkeä

 

Keskitaso

Windows XP Service Pack 1

 

 

 

Tärkeä

 

Tärkeä

Windows XP Professional x64 Edition

 

 

 

Tärkeä

 

Keskitaso

Windows 2000 Service Pack 4

 

 

 

Tärkeä

Keskitaso

Tärkeä

 

Office- ja Works -ohjelmistot, joita haavoittuvuus koskee:

 

 

 

 

 

 

Word 2003

Tärkeä

 

 

 

 

 

Word Viewer 2003

Tärkeä

 

 

 

 

 

Word 2002

Tärkeä

 

 

 

 

 

Word 2000

Kriittinen

 

 

 

 

 

Works Suite 2006, Works Suite 2005, Works Suite 2004, Works Suite 2003 ja Works Suite 2002

Tärkeä

 

 

 

 

 

Works Suite 2001 ja Works Suite 2000

Kriittinen

 

 

 

 

 

PowerPoint 2003

 

Tärkeä

 

 

 

 

PowerPoint 2002

 

Tärkeä

 

 

 

 

PowerPoint 2000

 

Kriittinen

 

 

 

 

PowerPoint 2004 for Mac

 

Tärkeä

 

 

 

 

 

Exchange-ohjelmistot, joita haavoittuvuus koskee:

 

 

 

 

 

 

Exchange Server 2003 Service Pack 2

 

 

Tärkeä

 

 

 

Exchange Server 2003 Service Pack 1

 

 

Tärkeä

 

 

 

Exchange 2000 Server Pack 3, jossa on elokuun 2004 Exchange 2000 Server Post-Service Pack 3 -päivityspaketti

 

 

Tärkeä

 

 

 

Huomautus

[1] Tähän käyttöjärjestelmään on saatavana tietoturvapäivitys. Tarkista taulukosta, mikä tietoturvatiedote käsittelee haavoittuvuuden sisältävää komponenttia.

[2] Näiden käyttöympäristön kriittiset päivitykset ovat saatavissa vain Windows Update -sivustosta.

Käyttöönotto

Software Update Services:

Microsoft Software Update Services (SUS) -palvelun avulla järjestelmänvalvojat voivat ottaa käyttöön uusimmat kriittiset päivitykset ja tietoturvapäivitykset nopeasti ja luotettavasti Windows 2000- ja Windows Server 2003 -pohjaisissa palvelimissa sekä työasemissa, joissa on Windows 2000 Professional- tai Windows XP Professional -käyttöjärjestelmä.

Lisätietoja tämän tietoturvapäivityksen ottamisesta käyttöön Software Update Services -palvelun avulla on Software Update Services -Web-sivustossa.

Windows Server Update Services:

Käyttämällä WSUS (Windows Server Update Services) -palvelua järjestelmänvalvojat voivat ottaa nopeasti ja luotettavasti käyttöön uusimmat kriittiset päivitykset ja tietoturvapäivitykset seuraavissa järjestelmissä: Windows 2000 ja sitä uudemmat, Office XP ja sitä uudemmat, Exchange Server 2003, SQL Server 2000 (Windows 2000 ja sitä uudemmat käyttöjärjestelmät).

Lisätietoja tämän tietoturvapäivityksen käyttöönottamisesta WSUS-palvelun avulla on Windows Server Update Services -Web-sivustossa

Systems Management Server:

Microsoft Systems Management Server (SMS) tarjoaa monipuolisesti määritettävän yritysratkaisun päivitysten hallintaan. SMS:n avulla järjestelmänvalvojat voivat tunnistaa tietoturvapäivityksiä tarvitsevat Windows-järjestelmät ja suorittaa hallitun päivitysten asennuksen koko yrityksessä niin, että käyttäjien työt keskeytyvät mahdollisimman vähän. Lisätietoja siitä,miten järjestelmänvalvojat voivat käyttää SMS 2003:a tietoturvapäivitysten asentamiseen, on SMS 2003 Security Patch Management -Web-sivustossa. SMS 2.0:n käyttäjät voivat asentaa tietoturvapäivityksiä myös Software Updates Service Feature Packin avulla. Lisätietoja SMS-palvelimesta on SMS-Web-sivustossa.

Huomautus SMS hyödyntää Microsoft Baseline Security Analyzer -työkalua ja Microsoft Office -työkalua laajan tietoturvapäivityksien tunnistamiseen ja asennukseen liittyvän tuen tarjoamiseksi. Nämä työkalut eivät ehkä tunnista joitakin päivityksiä. Järjestelmänvalvojat voivat käyttää SMS:n analysointiominaisuuksia päivitysten kohdentamiseen tiettyihin järjestelmiin. Lisätietoja tästä proseduurista on seuraavassa Web-sivustossa. Jotkin tietoturvapäivitykset saattavat edellyttää järjestelmänvalvojan oikeuksia, kun järjestelmä on käynnistetty uudelleen. Järjestelmänvalvojat voivat käyttää Elevated Rights Deployment Tool -työkalua (sisältyy SMS 2003 Administration Feature Packiin ja SMS 2.0 Administration Feature Packiin) päivitysten asentamisessa.

QChain.exe ja Update.exe:

Microsoft on julkistanut komentorivityökalun nimeltä QChain.exe, jonka avulla järjestelmänvalvojat voivat ketjuttaa eli asentaa turvallisesti useita tietoturvapäivityksiä. Ketjutusta käytettäessä tietokonetta ei tarvitse käynnistää uudelleen asennusten välissä. Tässä tiedotteessa mainituissa päivityksissä käytettävässä Update.exe-tiedostossa on sisäinen ketjutusominaisuus. Käyttäjät, jotka käyttävät Windows 2000 Service Pack 2:ta tai uudempaa, Windows XP:tä tai Windows Server 2003:a, eivät tarvitse Qchain.exe-tiedostoa näiden päivitysten ketjuttamiseen. Qchain.exe kuitenkin tukee näiden Windows Update -päivitysten ketjuttamista, joten järjestelmänvalvojat voivat luoda yhdenmukaisia käyttöönottokomentosarjoja eri ympäristöjä varten. Lisätietoja Qchain-ohjelmasta on seuraavassa Web-sivustossa.

Microsoft Baseline Security Analyzer

MBSA (Microsoft Baseline Security Analyzer) -työkalulla järjestelmänvalvojat voivat tarkistaa sekä paikallisista järjestelmistä että etäjärjestelmistä, puuttuuko niistä tietoturvapäivityksiä ja onko niissä muita yleisiä tietoturvapuutteita. Lisätietoja MBSA-työkalusta on Microsoft Baseline Security Analyzer -Web-sivustossa.

Tunnistus- ja käyttöönotto-ohjeet:

Microsoft on laatinut tunnistus- ja käyttöönotto-ohjeet tässä kuussa julkaistuille tietoturvapäivityksille. Näiden ohjeiden avulla myös IT-alan ammattilaiset osaavat käyttää erilaisia työkaluja tietoturvapäivitysten käyttöönottamiseen. Näitä työkaluja ovat esimerkiksi Windows Update, Microsoft Update, Office Update, MBSA (Microsoft Baseline Security Analyzer), Office-tunnistustyökalu, MSM (Microsoft Systems Management) -palvelin, laajennettu Inventory-työkalu ja Enterprise Update Scan (EST) -työkalu. Lisätietoja on Microsoft Knowledge Base -artikkelissa 910723.

Muita tietoja:

Kiitokset

Microsoft kiittää yhteistyöstä seuraavia tahoja, joiden ansiosta asiakkaiden turvallisuutta on parannettu:

Minaev Andrey ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-032.

Michael Colson (BindView) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-031.

Will Dormann (CERT/CC) ilmoitti haavoittuvuudesta, joka on kuvattu MS06-021.

Nicolas Ruff, Fabrice Desclaux ja Kostya Kortchinsky (European Aeronautic Defence and Space Company) ilmoittivat haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-028.

hoshikuzu star_dust ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-021.

iDEFENSE ilmoitti haavoittuvuuksista, jotka on kuvattu tietoturvatiedotteissa MS06-022 ja MS06-030.

Greg MacManus (iDEFENSE Labs) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-024.

Shih-hao Weng (Information & Communication Security Technology Center) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-027.

Yorick Koster (ITsec Security Services) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-021.

John Jones (DISC, Kansas) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-021.

H D Moore (Metasploit Project) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-021.

Peter Winter-Smith (NGS Software) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-025.

Daniel Fabian (SEC Consult) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-029.

Andreas Sandblad (Secunia) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-021.

Symantec ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-028.

Peter Ferrie (Symantec) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-026.

TippingPoint ja Zero Day Initiative ilmoittivat haavoittuvuuksista, jotka on kuvattu tietoturvatiedotteessa MS06-021.

Muiden tietoturvapäivitysten hankkiminen:

Muita tietoturvapäivityksiä on saatavilla seuraavista sivustoista:

Tietoturvapäivityksiä voi ladata Microsoft Download Centeristä. Päivitysten etsiminen on helpointa hakusanahaun ja hakusanan security_patch avulla.

Kuluttajille suunnattujen ympäristöjen päivityksiä voi ladata Microsoft Update -sivustosta.

Voit hankkia tämän kuun Windows Update -tietoturvapäivitykset Security and Critical Releases ISO Image -vedostiedostona. Lisätietoja on Microsoft Knowledge Base -artikkelissa 913086.

Tuki:

Tuotetukea Yhdysvalloissa ja Kanadassa tarjoaa Microsoftin tuotetukipalvelut, jonka puhelinnumero on 1-866-PCSAFETY. Tietoturvapäivityksiin liittyvät tukipuhelut ovat maksuttomia.

Muissa maissa asiakkaat saavat tukea paikallisista Microsoftin tytäryhtiöistä. Tietoturvapäivityksiin liittyvä tuki on maksutonta. Lisätietoja yhteyden ottamisesta Microsoft-tukeen on International Support -Web-sivustossa.

Tietoturvaresurssit:

Microsoft TechNet Security -Web-sivustossa on lisätietoja Microsoft-tuotteiden tietoturvasta.

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update

Windows Update Catalog: Lisätietoja Windows Update Catalogista on Microsoft Knowledge Base -artikkelissa 323166.

Office Update 

Vastuuvapauslauseke:

Microsoft Knowledge Base -tietokannan sisältämät tiedot toimitetaan "sellaisenaan" ilman minkäänlaista takuuta. Microsoft kiistää kaikki nimenomaiset ilmaistut tai epäsuorat takuut, mukaan lukien takuut tuotteen soveltuvuudesta kaupankäynnin kohteeksi ja sopivuudesta tiettyyn tarkoitukseen. Microsoft Corporation tai sen toimittajat eivät missään tapauksessa ole vastuussa vahingoista mukaan lukien suorat, satunnaiset, epäsuorat ja välilliset vahingot, liikevoiton menetys sekä erityiset vahingot, vaikka Microsoft Corporationille tai sen toimittajille olisi ilmoitettu vahinkojen mahdollisuudesta. Koska jotkin valtiot eivät salli välillisten tai satunnaisten vahinkojen vahingonkorvausvastuun poissulkemista tai rajoittamista, edellä mainittu rajoitus ei koske kaikkia asiakkaita.

Versiot:

V1.0 (13. kesäkuuta 2006): Tiedote julkaistu.


Sivun alkuunSivun alkuun