Microsoft biztonsági közlemény - összefoglalás, 2005. május

Kiadás dátuma: 2005. május 10.
Verzió: 1.0

Az információk végfelhasználók számára készült összefoglalója ezen a webhelyen található.

A számítógép védelme: A Microsoft az alábbi helyeken tette közzé a számítógép védelmével kapcsolatos ajánlásait:

Végfelhasználók keressék fel A számítógép védelme webhelyet.

Informatikai szakemberek látogassanak el a Security Guidance Center webhelyre.  

Frissítésekkel kapcsolatos stratégiák: A biztonsági javítások kezelésével, a biztonsági frissítésekkel és a letöltésekkel foglalkozó webhely további információt nyújt a Microsoft biztonsági frissítések alkalmazásával kapcsolatos gyakorlati tanácsairól.

IT Pro Security Zone közösség: Az IT Pro Security Zone webhelyen hasznos információt találhat a biztonság fokozásáról és az informatikai infrastruktúrák optimalizálásáról, továbbá eszmecserét folytathat a biztonsági kérdésekről más informatikai szakemberekkel.

Microsoft Security Notification Service: Ha automatikus e-mail értesítést szeretne kapni a Microsoft biztonsági közleményeinek megjelenéséről, fizessen elő a Microsoft Security Notification Service szolgáltatásra.

Összefoglalás

A dokumentum egy nemrégiben felfedezett biztonsági réshez kiadott frissítéseket ismerteti:

Fontos (1)

Közlemény azonosítójaMicrosoft biztonsági közlemény MS05-024

Közlemény címe

A Web View biztonsági rése távoli kódfuttatást tesz lehetővé (894320)

Összefoglalás

A Web View funkció fájlattribútum-kezelésében parancsfájlindító biztonsági rés található.

Súlyosság maximális foka:

Fontos

A biztonsági rés hatása:

Távoli kódfuttatás

Érintett szoftverek

Windows

Érintett szoftverek és letöltési helyek

A táblázat használata

A táblázat segítségével megtudhatja a szükséges információt a telepítendő biztonsági frissítésekről. Nézzen meg minden felsorolt szoftvert és összetevőt annak megállapításához, hogy van-e telepítendő biztonsági frissítés. Ha egy szoftver vagy összetevő a felsorolásban szerepel, a biztonsági rés hatását is tartalmazza a táblázat az elérhető szoftverfrissítésre mutató hivatkozással együtt.

Érintett szoftverek és letöltési helyek

 Részletek        

Közlemény azonosítója

MS05-024

Súlyosság maximális foka:

Fontos

 

Érintett Windows-szoftverek:

 

Windows 2000 Service Pack 3

Fontos

Windows 2000 Service Pack 4

Fontos

Telepítés

Software Update Services:

A Microsoft Software Update Services (SUS) szolgáltatással a rendszergazdák gyorsan és megbízható módon telepíthetik központilag a legújabb fontos és biztonsági frissítéseket a Windows 2000 és a Windows Server 2003 rendszerű kiszolgálókra, valamint a Windows 2000 Professional vagy a Windows XP Professional rendszert futtató asztali rendszerekre.

A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.

Systems Management Server:

A Microsoft Systems Management Server (SMS) rendszer a frissítések kezelését lehetővé tévő, sokoldalúan beállítható vállalati megoldás. Az SMS segítségével a rendszergazda megállapíthatja, hogy melyik Windows alapú számítógép szorul biztonsági frissítésre, és ezeket a frissítéseket szabályozott módon, a felhasználók minimális zavarásával központilag telepítheti a vállalat teljes informatikai környezetében. Ha többet szeretne tudni arról, hogy a rendszergazdák miként telepíthetik a biztonsági frissítéseket az SMS 2003 alkalmazással, látogasson el az SMS 2003 Security Patch Management webhelyre. Az SMS 2.0 verzióját használók a Software Updates Service Feature Pack szolgáltatásait is segítségül hívhatják a biztonsági frissítések telepítéséhez. Az SMS rendszerről az SMS webhelyén talál további ismertetést.

Megjegyzés: Az SMS a Microsoft Baseline Security Analyzer és a Microsoft Office Detection Tool program segítségével széles körű támogatást nyújt a biztonsági értesítők frissítéseinek észleléséhez és telepítéséhez. Előfordulhat, hogy egyes szoftverfrissítéseket ezek az eszközök nem észlelnek. Az SMS alkalmazás leltározási szolgáltatásai segítségével a rendszergazdák adott rendszereken hajthatják végre a frissítést. Az eljárásról ezen a webhelyen további tájékoztatást talál. Egyes biztonsági frissítésekhez rendszergazdai jogosultságokra van szükség a számítógép újraindítása után. A rendszergazdák az SMS 2003 Administration Feature Pack és az SMS 2.0 Administration Feature Pack csomag részét képező Elevated Rights Deployment Tool nevű eszközzel telepíthetik ezeket a frissítéseket.

A QChain.exe és Update.exe fájlok használata:

A Microsoft által kibocsátott QChain.exe nevű parancssori eszközzel a rendszergazda biztonságosan egybefűzheti a biztonsági frissítéseket. Az egybefűzés azt jelenti, hogy egymás után több frissítés is telepíthető a számítógép újraindítása nélkül. Az itt leírt frissítésekhez használt Update.exe beépített egybefűzési funkcióval rendelkezik. Windows 2000 Service Pack 2 vagy újabb, Windows XP vagy Windows Server 2003 operációs rendszer használata esetén nincs szükség a Qchain.exe programra a frissítések egybefűzéséhez. A Qchain.exe ennek ellenére támogatja e Windows rendszerek frissítéseinek egybefűzését, így a rendszergazda különböző operációs rendszerekhez egységes telepítési parancsfájlt készíthet. Ha többet szeretne tudni a QChain eszközről, látogasson el erre a webhelyre.

Microsoft Baseline Security Analyzer:

A Microsoft Baseline Security Analyzer (MBSA) segítségével a rendszergazda mind a helyi, mind a távoli számítógépeken ellenőrizheti, hogy mely biztonsági frissítések hiányoznak, illetve hogy mely biztonsági beállítások vannak helytelenül megadva. Ha többet szeretne tudni az MBSA eszközről, látogasson el a Microsoft Baseline Security Analyzer webhelyre.

Egyéb információ

Egyéb biztonsági frissítések beszerzése:

Az alábbi helyekről más típusú biztonsági problémákhoz szerezhetők be frissítések.

A biztonsági frissítések a Microsoft letöltőközpontban érhetők el: legegyszerűbben a „biztonsági javítás” kifejezésre irányuló kulcsszavas kereséssel találhatja meg őket.

A kereskedelmi forgalomban kapható operációs rendszerekhez a Windows Update webhelyről tölthetők le frissítések.

Terméktámogatás:

Az Amerikai Egyesült Államokban és Kanadában műszaki segítség igényelhető a Microsoft terméktámogatási szolgáltatásától, az 1-866-PCSAFETY telefonszámon. A biztonsági frissítésekkel kapcsolatos hívások ingyenesek.

Más országokban a helyi Microsoft képviseletek nyújtanak támogatást. A biztonsági frissítésekkel kapcsolatos hívások ingyenesek. A nemzetközi támogatási webhely felvilágosítást nyújt arról, támogatási kérdéseivel hogyan fordulhat a Microsofthoz.

Egyéb adatvédelmi és biztonsági források

A Microsoft TechNet Security biztonsággal foglalkozó webhelye további információkat tartalmaz a Microsoft termékeinek biztonsági kérdéseiről.

Microsoft Software Update Services szoftverfrissítési szolgáltatás

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Windows Update katalógus: A Windows Update katalógusról a Microsoft Tudásbázis 323166 számú cikkében talál tudnivalókat.

Office Update 

Felelősséget kizáró nyilatkozat

A Microsoft Tudásbázisban leírtak előzetes bejelentés nélkül változhatnak, és a cikkek tartalmáért a Microsoft nem vállal garanciát. A Microsoft egyben elhárít minden kifejezett és értelemszerű garanciát, beleértve az eladhatóságra és az adott célra való alkalmasságra vonatkozó garanciát is. A Microsoft Corporation vagy annak szállítói semmilyen körülmények között nem tehetők felelőssé közvetlen, közvetett, eseti, ok-okozati vagy különleges kárért (beleértve az elmaradt hasznot is), még akkor sem, ha a Microsoft Corporation vagy szállítói tudatában voltak a kár lehetséges voltának. Egyes államok törvényi szabályozása nem teszi lehetővé a véletlen vagy ok-okozati károkért vállalt felelősség korlátozását vagy kizárását, így ezekben az államokban ez a felelősségkizárás nincs érvényben.

Verziók:

1.0 (2005. május 10.): Közzététel


A lap tetejéreA lap tetejére