Wersja: 1.1
Niniejsza aktualizacja zabezpieczeń usuwa dwie luki w zabezpieczeniach usługi FTP w programach Microsoft Internet Information Services (IIS) 5.0, Microsoft Internet Information Services (IIS) 5.1, Microsoft Internet Information Services (IIS) 6.0 i Microsoft Internet Information Services (IIS) 7.0 zgłoszone przez organizacje publiczne. W przypadku programu IIS 7.0 luka dotyczy tylko usługi FTP 6.0. Luki umożliwiają zdalne wykonanie kodu w systemach z usługą FTP uruchomioną w programie IIS 5.0 albo atak typu „odmowa usługi” w systemach z usługą FTP uruchomioną w programie IIS 5.0, IIS 5.1, IIS 6.0 lub IIS 7.0.
Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „ważny” dla programów IIS 5.0; IIS 5.1; IIS 6.0 oraz usługi FTP 6.0 w programie IIS 7.0. Więcej informacji można znaleźć w podsekcji Programy, których dotyczy problem i programy, których nie dotyczy problem niniejszej sekcji.
Aktualizacja zabezpieczeń usuwa luki, modyfikując sposób, w jaki usługa FTP obsługuje operacje tworzenia list. Więcej informacji na temat luk może znaleźć w podsekcjach „Często zadawane pytania” dla pozycji określonych luk w zabezpieczeniach, znajdujących się poniżej następnej sekcji, Informacje o luce w zabezpieczeniach.
Niniejsza aktualizacja zabezpieczeń dotyczy również luki w zabezpieczeniach opisanej po raz pierwszy w Poradniku zabezpieczeń firmy Microsoft 975191.
Zalecenie. Większość użytkowników ma włączoną funkcję automatycznych aktualizacji i nie będzie musiała podejmować żadnych działań, ponieważ niniejsza aktualizacja zabezpieczeń zostanie pobrana i zainstalowana automatycznie. Klienci, którzy nie włączyli funkcji automatycznej aktualizacji, muszą sami sprawdzać ich dostępność i ręcznie zainstalować niniejszą aktualizację. Aby uzyskać informacje na temat określonych opcji konfiguracji w przypadku aktualizowania automatycznego, patrz artykuł 294871 bazy wiedzy Microsoft Knowledge Base.
Firma Microsoft zaleca administratorom (w przypadku instalacji w przedsiębiorstwach) oraz użytkownikom końcowym, którzy chcą zainstalować tę aktualizację zabezpieczeń ręcznie, aby zastosowali ją jak najszybciej przy użyciu oprogramowania do zarządzania aktualizacjami zabezpieczeń lub poprzez sprawdzenie dostępności aktualizacji przy użyciu usługi Microsoft Update.
Informacje na ten temat znajdują się także w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się w dalszej części niniejszego biuletynu.
Znane problemy. W artykule 975254 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane obejścia tych problemów.
Oprogramowanie wymienione poniżej zostało przetestowane w celu ustalenia, których wersji dotyczy problem. Dla pozostałych wersji dobiegł końca okres pomocy technicznej bądź luka w zabezpieczeniach ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanej wersji oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Programy, których dotyczy problem
| System operacyjny | Składnik | Maksymalny wpływ na bezpieczeństwo | Zbiorczy wskaźnik ważności | Biuletyny zastępowane przez niniejszą aktualizację |
| IIS 5.0 (usługa FTP 5.0) | ||||
Microsoft Internet Information Services 5.0 | Ważny | Zdalne wykonanie kodu | Brak | |
| IIS 5.1 (usługa FTP 5.1) | ||||
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Microsoft Internet Information Services 5.1 | Ważny | Odmowa usługi | Brak |
| IIS 6.0 (usługa FTP 6.0) | ||||
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Microsoft Internet Information Services 6.0 | Ważny | Odmowa usługi | Brak |
Microsoft Internet Information Services 6.0 | Ważny | Odmowa usługi | Brak | |
Microsoft Internet Information Services 6.0 | Ważny | Odmowa usługi | Brak | |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Microsoft Internet Information Services 6.0 | Ważny | Odmowa usługi | Brak |
| IIS 7.0 (usługa FTP 6.0) | ||||
Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2 | Microsoft Internet Information Services 7.0 | Ważny | Odmowa usługi | Brak |
Microsoft Internet Information Services 7.0 | Ważny | Odmowa usługi | Brak | |
Microsoft Internet Information Services 7.0 | Ważny | Odmowa usługi | Brak | |
Microsoft Internet Information Services 7.0 | Ważny | Odmowa usługi | Brak | |
Microsoft Internet Information Services 7.0 | Ważny | Odmowa usługi | Brak |
*Luka w zabezpieczeniach dotyczy instalacji Server Core. Ta aktualizacja ma zastosowanie, z takim samym wskaźnikiem ważności, w przypadku obsługiwanych wersji systemu Windows Server 2008 lub Windows Server 2008 R2, niezależnie od tego, czy zostały zainstalowane przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
Programy, których nie dotyczy problem
System operacyjny | Składnik |
Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2 | Microsoft Internet Information Services 7.0 (usługa FTP 7.5*) |
Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2 | Microsoft Internet Information Services 7.0 (usługa FTP 7.5*) |
Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych | Microsoft Internet Information Services 7.0 (usługa FTP 7.5*) |
Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64 | Microsoft Internet Information Services 7.0 (usługa FTP 7.5*) |
Windows 7 dla systemów 32-bitowych | Microsoft Internet Information Services 7.5 (usługa FTP 7.5) |
Windows 7 dla systemów z procesorem x64 | Microsoft Internet Information Services 7.5 (usługa FTP 7.5) |
Windows Server 2008 R2 dla systemów opartych na procesorach x64 | Microsoft Internet Information Services 7.5 (usługa FTP 7.5) |
Windows Server 2008 R2 dla systemów opartych na procesorach Itanium | Microsoft Internet Information Services 7.5 (usługa FTP 7.5) |
*Udostępniona do pobrania pozaplanowego. Zobacz wpis w sekcji Często zadawane pytania.
Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń |
Gdzie znajdują się szczegółowe informacje dotyczące plików?
Szczegółowe informacje dotyczące lokalizacji plików znajdują się w tabelach informacyjnych w sekcji Wdrażanie aktualizacji zabezpieczeń.
Dlaczego ta aktualizacja dotyczy kilku zgłoszonych luk w zabezpieczeniach?
Ta aktualizacja obsługuje kilka luk, ponieważ modyfikacje konieczne do ich rozwiązania należy wprowadzić w powiązanych ze sobą plikach. Zamiast instalować klika niemal identycznych aktualizacji, klienci powinni skorzystać tylko z tej jednej.
Usługa FTP została zainstalowana przy użyciu Menedżera serwerów systemu Windows Server 2008. Czy luka dotyczy mojego systemu?
Menedżer serwerów systemu Windows Server 2008 umożliwia zainstalowanie usługi FTP 6.0, której dotyczy ta luka. Firma Microsoft zaleca zainstalowanie odpowiedniej aktualizacji zabezpieczeń z tego biuletynu, aby uaktualnić usługę FTP do wersji 7.5.
Czy ta luka dotyczy usługi FTP 7.5 dla systemu Windows Vista lub Windows Server 2008?
Nie. Ta luka nie dotyczy usługi FTP 7.5 udostępnionej do pobrania pozaplanowego dla systemów Windows Vista i Windows Server 2008 w wersjach 32-bitowych i wersjach dla procesorów x64. Zobacz następujące strony w witrynie Microsoft Download Center:
| • | |
| • |
Używam starszego wydania oprogramowania omówionego w niniejszym biuletynie zabezpieczeń. Co należy zrobić?
Zagrożone przez lukę oprogramowanie wymienione w niniejszym biuletynie zostało przetestowane w celu ustalenia, których wydań dotyczy problem. Dla pozostałych wydań upłynął okres pomocy technicznej. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanego wydania oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Klienci korzystający ze starszych wydań oprogramowania powinni traktować priorytetowo migrację do wydań obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia luk mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji oprogramowania, odwiedź witrynę pomocy technicznej firmy Microsoft.
Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej starszych wersji, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information, wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier. Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows.
Wskaźniki ważności i identyfikatory luk |
Poniższe wskaźniki ważności zakładają maksymalny potencjalny wpływ danej luki w zabezpieczeniach. Informacje dotyczące prawdopodobieństwa zaistnienia możliwości wykorzystania danej luki w ciągu 30 dni od publikacji tego biuletynu, w odniesieniu do jej wskaźnika ważności i znaczenia dla bezpieczeństwa, można znaleźć w sekcji Wskaźnik możliwości wykorzystania luki w podsumowaniu biuletynów za październik. Aby uzyskać więcej informacji, zobacz Microsoft Exploitability Index.
| Wskaźnik ważności luki i maksymalny wpływ na bezpieczeństwo dla oprogramowania, którego dotyczy luka | |||
| Programy, których dotyczy problem | Luka w zabezpieczeniach usługi FTP programu IIS umożliwiająca atak typu „odmowa usługi” – CVE-2009-2521 | Luka w zabezpieczeniach usługi FTP programu IIS umożliwiająca zdalne wykonanie kodu oraz atak typu „odmowa usługi” – CVE-2009-3023 | Zbiorczy wskaźnik ważności |
| IIS 5.0 (usługa FTP 5.0) | |||
Microsoft Internet Information Services 5.0 w systemie | Ważny | Ważny | Ważny |
| IIS 5.1 (usługa FTP 5.1) | |||
Microsoft Internet Information Services 5.1 w systemach | Ważny | Ważny | Ważny |
| IIS 6.0 (usługa FTP 6.0) | |||
Microsoft Internet Information Services 6.0 w systemie | Ważny | Ważny | Ważny |
Microsoft Internet Information Services 6.0 w systemie | Ważny | Ważny | Ważny |
Microsoft Internet Information Services 6.0 w systemie | Ważny | Ważny | Ważny |
Microsoft Internet Information Services 6.0 w systemie | Ważny | Ważny | Ważny |
| IIS 7.0 (usługa FTP 6.0) | |||
Microsoft Internet Information Services 7.0 w systemach | Ważny | Nie dotyczy | Ważny |
Microsoft Internet Information Services 7.0 w systemach | Ważny | Nie dotyczy | Ważny |
Microsoft Internet Information Services 7.0 w systemach | Ważny | Nie dotyczy | Ważny |
Microsoft Internet Information Services 7.0 w systemach | Ważny | Nie dotyczy | Ważny |
Microsoft Internet Information Services 7.0 w systemach | Ważny | Nie dotyczy | Ważny |
*Luka w zabezpieczeniach dotyczy instalacji Server Core. Ta aktualizacja ma zastosowanie, z takim samym wskaźnikiem ważności, w przypadku obsługiwanych wersji systemu Windows Server 2008 lub Windows Server 2008 R2, niezależnie od tego, czy zostały zainstalowane przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
Luka w zabezpieczeniach usługi FTP programu IIS umożliwiająca atak typu „odmowa usługi” – CVE-2009-2521 |
W usłudze FTP w programach Microsoft Internet Information Services (IIS) 5.0, Microsoft Internet Information Services (IIS) 5.1, Microsoft Internet Information Services (IIS) 6.0 i Microsoft Internet Information Services (IIS) 7.0 istnieje luka w zabezpieczeniach. Luka umożliwia atak typu „odmowa usługi”.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2521.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach usługi FTP programu IIS umożliwiającej atak typu „odmowa usługi” – CVE-2009-2521 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Usługa FTP nie jest domyślnie zainstalowana w żadnej z obsługiwanych wersji systemów Microsoft Windows 2000, Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008 ani Windows 7. |
Obejścia problemu spowodowanego przez lukę w zabezpieczeniach usługi FTP programu IIS umożliwiającą atak typu „odmowa usługi” – CVE-2009-2521 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Wyłączenie usługi FTP Wyłącz usługę FTP przy użyciu jednej z następujących procedur:
Wpływ obejścia. Nie będzie można przesyłać plików przy użyciu usługi FTP. Cofnięcie obejścia. Ponownie włącz usługę FTP przy użyciu jednej z następujących procedur:
| ||||||||||||||||
| • | Brak zezwolenia na dostęp do usługi FTP z prawami zapisu dla użytkowników anonimowych Jest to obejście problemu blokujące ataki typu „odmowa usługi” przeprowadzane przez anonimowych użytkowników. Obejście to uniemożliwia wykorzystanie tej luki znanymi sposobami i minimalizuje wpływ wszelkich zmodyfikowanych ataków tą metodą. Obejście to nie zabezpiecza jednak całkowicie przed wykorzystaniem tej luki. Użytkownicy anonimowy nie otrzymują domyślnie prawa do zapisu w witrynie FTP. Jeśli przyznano anonimowe prawo do zapisu na serwerze FTP, administrator może zmodyfikować uprawnienia programu IIS, aby uniemożliwić anonimowe prawo do zapisu. Po zastosowaniu tego obejścia użytkownicy anonimowi nie będą mogli spowodować zdalnego wykonania kodu. Aby zmodyfikować uprawnienia programu IIS w celu odebrania anonimowym użytkownikom prawa do zapisu w witrynie FTP, należy wykonać następujące kroki:
Wpływ obejścia: Użytkownicy anonimowi nie będą mogli publikować treści na serwerze przy użyciu usługi FTP. Cofnięcie obejścia.
|
| • | Brak zezwolenia na dostęp do usługi FTP dla użytkowników anonimowych Jest to obejście problemu blokujące ataki typu „odmowa usługi” przeprowadzane przez użytkowników nieuwierzytelnionych, niemających prawidłowego konta użytkownika. Obejście to uniemożliwia wykorzystanie tej luki znanymi sposobami i minimalizuje wpływ wszelkich zmodyfikowanych ataków tą metodą. Obejście to nie zabezpiecza jednak całkowicie przed wykorzystaniem tej luki. Użytkownicy anonimowy nie otrzymują domyślnie prawa do zapisu w witrynie FTP. Jeśli przyznano anonimowe prawo do zapisu na serwerze FTP, administrator może zmodyfikować uprawnienia programu IIS, aby uniemożliwić anonimowe prawo do zapisu. Po zastosowaniu tego obejścia użytkownicy anonimowi nie będą mogli wykorzystać luki. Aby zmodyfikować uprawnienia programu IIS w celu odebrania anonimowym użytkownikom prawa do zapisu w witrynie FTP, należy wykonać następujące kroki:
Wpływ obejścia: Usługa FTP będzie niedostępna dla użytkowników anonimowych. Cofnięcie obejścia.
|
| • | Modyfikacja uprawnień systemu plików NTFS w celu uniemożliwienia tworzenia katalogów przez użytkowników FTP Jest to obejście problemu blokujące ataki typu „odmowa usługi” przeprowadzane przez uwierzytelnionych użytkowników. Obejście to uniemożliwia wykorzystanie tej luki znanymi sposobami i minimalizuje wpływ wszelkich zmodyfikowanych ataków tą metodą. Obejście to nie zabezpiecza jednak całkowicie przed wykorzystaniem tej luki. Administrator może zmodyfikować uprawnienia systemu plików NTFS dla katalogów głównych witryn FTP, które są obsługiwane na serwerze, aby uniemożliwić tworzenie katalogów FTP przez użytkowników FTP. Mimo tej modyfikacji użytkownicy FTP mogą nadal przekazywać pliki do istniejących katalogów. Po zastosowaniu tego obejścia zarówno użytkownicy uwierzytelnieni, jak i nieuwierzytelnieni, nie będą mogli spowodować zdalnego wykonania kodu. Aby usunąć uprawnienia tworzenia katalogów z grupy Użytkownicy, należy wykonać poniższe kroki jako administrator. Jeśli w celu zarządzania użytkownikami FTP skonfigurowano użytkownika FTP lub grupę niestandardową, należy w kroku 5 poniżej zastąpić grupę Użytkownicy odpowiednimi tożsamościami niestandardowymi.
Wpływ obejścia: Użytkownicy FTP nie będą mogli tworzyć katalogów przy użyciu usługi FTP. Użytkownicy FTP będą nadal mogli przekazywać pliki do istniejących katalogów przy użyciu usługi FTP. |
| • | Uaktualnienie do usługi FTP 7.5 Usługa FTP 7.5 jest dostępna w programie Internet Information Services 7.0. Luki w zabezpieczeniach opisane w niniejszym biuletynie nie dotyczą tej wersji usługi FTP. Zobacz następujące strony w witrynie Microsoft Download Center:
Wpływ obejścia: Trzeba przeprowadzić migrację witryn FTP z usługi FTP 6.0 do usługi FTP 7.5. |
Często zadawane pytania dotyczące luki w zabezpieczeniach usługi FTP programu IIS umożliwiającej atak typu „odmowa usługi” – CVE-2009-2521 |
Jaki zakres obejmuje luka?
Ta luka powoduje awarię typu odmowa usługi. Osoba atakująca, której uda się wykorzystać tę lukę, może spowodować, że usługa jej podlegająca przestanie odpowiadać i zostanie automatycznie ponownie uruchomiona. Należy zauważyć, że luka umożliwiająca atak typu „odmowa usługi" nie pozwala atakującemu na wykonanie kodu lub podniesienie poziomu swoich uprawnień, lecz może spowodować, że zaatakowany system przestanie akceptować żądania.
Skąd bierze się luka?
Przyczyną tej luki w zabezpieczeniach jest sposób, w jaki usługa Microsoft FTP w programie IIS obsługuje polecenia list.
Jakie mogą być skutki wykorzystania luki przez osobę atakującą?
Po udanym wykorzystaniu luki przez osobę atakującą komputer użytkownika może przestać odpowiadać i zostać ponownie uruchomiony.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Osoba atakująca może wykorzystać tę lukę, wysyłając specjalnie spreparowane polecenia list do serwera.
Jakie systemy są szczególnie narażone na skutki tej luki?
Serwery z uruchomioną usługą Microsoft FTP.
W jaki sposób działa aktualizacja?
Niniejsza aktualizacja modyfikuje sposób, w jaki serwer FTP firmy Microsoft obsługuje operacje przy użyciu poleceń list.
Czy luka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Informacje o tej luce są znane publicznie. Została ona zarejestrowana w bazie danych znanych luk i zagrożeń pod numerem CVE-2009-2521.
Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu luki w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Firma Microsoft zna niewielką liczbę przypadków prób ataków wykorzystujących tę lukę.
Czy zastosowanie aktualizacji pomaga w ochronie systemów klientów przed publicznie dostępnym kodem usiłującym wykorzystać tę lukę?
Tak. Ta aktualizacja zabezpieczeń eliminuje aktualnie wykorzystywaną lukę. Informacje o usuniętej luce w zabezpieczeniach zostały zarejestrowane w bazie danych znanych luk i zagrożeń pod numerem CVE-2009-2521.
Luka w zabezpieczeniach usługi FTP programu IIS umożliwiająca zdalne wykonanie kodu oraz atak typu „odmowa usługi” – CVE-2009-3023 |
W usłudze FTP w programach Microsoft Internet Information Services (IIS) 5.0, Microsoft Internet Information Services (IIS) 5.1, Microsoft Internet Information Services (IIS) 6.0 istnieje luka w zabezpieczeniach. Luka umożliwia zdalne wykonanie kodu w systemach z usługą FTP uruchomioną w programie IIS 5.0 albo atak typu „odmowa usługi” w systemach z usługą FTP uruchomioną w programie IIS 5.1 lub IIS 6.0.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-3023.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach usługi FTP programu IIS umożliwiającej zdalne wykonanie kodu oraz atak typu „odmowa usługi” – CVE-2009-3023 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Usługa FTP nie jest domyślnie zainstalowana w żadnej z obsługiwanych wersji systemów Microsoft Windows 2000, Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008 ani Windows 7. |
| • | W programach Internet Information Services 5.1 w systemie Windows XP i Internet Information Services 6.0 w systemie Windows Server 2003 zagrożenie jest mniejsze, ponieważ wersje te zostały skompilowane przy użyciu opcji /GS kompilatora. Nie powoduje to usunięcia luki, ale znacznie utrudnia jej wykorzystanie oraz zmniejsza wpływ na „odmowę usługi”. |
| • | Ta luka nie dotyczy programu Internet Information Services 7.0. |
Obejścia problemu spowodowanego przez lukę w zabezpieczeniach usługi FTP programu IIS umożliwiającej zdalne wykonanie kodu oraz atak typu „odmowa usługi” – CVE-2009-3023 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Wyłączenie usługi FTP Wyłącz usługę FTP przy użyciu jednej z następujących procedur:
Wpływ obejścia. Nie będzie można przesyłać plików przy użyciu usługi FTP. Cofnięcie obejścia. Ponownie włącz usługę FTP przy użyciu jednej z następujących procedur:
| ||||||||||||||||
| • | Brak zezwolenia na dostęp do usługi FTP z prawami zapisu dla użytkowników anonimowych Jest to obejście problemu blokujące ataki anonimowych użytkowników polegające na zdalnym wykonaniu kodu. Mimo tego obejścia wszystkie wersje programu IIS, których dotyczy luka, są nadal narażone na ataki typu „odmowa usługi” przeprowadzane przez użytkowników anonimowych. Obejście to uniemożliwia wykorzystanie tej luki znanymi sposobami i minimalizuje wpływ wszelkich zmodyfikowanych ataków tą metodą. Obejście to nie zabezpiecza jednak całkowicie przed wykorzystaniem tej luki. Użytkownicy anonimowy nie otrzymują domyślnie prawa do zapisu w witrynie FTP. Jeśli przyznano anonimowe prawo do zapisu na serwerze FTP, administrator może zmodyfikować uprawnienia programu IIS, aby uniemożliwić anonimowe prawo do zapisu. Po zastosowaniu tego obejścia użytkownicy anonimowi nie będą mogli spowodować zdalnego wykonania kodu. Aby zmodyfikować uprawnienia programu IIS w celu odebrania anonimowym użytkownikom prawa do zapisu w witrynie FTP, należy wykonać następujące kroki:
Wpływ obejścia: Użytkownicy anonimowi nie będą mogli publikować treści na serwerze przy użyciu usługi FTP. Cofnięcie obejścia.
|
| • | Brak zezwolenia na dostęp do usługi FTP dla użytkowników anonimowych Jest to obejście problemu blokujące ataki typu „odmowa usługi” przeprowadzane przez użytkowników nieuwierzytelnionych, niemających prawidłowego konta użytkownika. Obejście to uniemożliwia wykorzystanie tej luki znanymi sposobami i minimalizuje wpływ wszelkich zmodyfikowanych ataków tą metodą. Obejście to nie zabezpiecza jednak całkowicie przed wykorzystaniem tej luki. Użytkownicy anonimowy nie otrzymują domyślnie prawa do zapisu w witrynie FTP. Jeśli przyznano anonimowe prawo do zapisu na serwerze FTP, administrator może zmodyfikować uprawnienia programu IIS, aby uniemożliwić anonimowe prawo do zapisu. Po zastosowaniu tego obejścia użytkownicy anonimowi nie będą mogli wykorzystać luki. Aby zmodyfikować uprawnienia programu IIS w celu odebrania anonimowym użytkownikom prawa do zapisu w witrynie FTP, należy wykonać następujące kroki:
Wpływ obejścia: Usługa FTP będzie niedostępna dla użytkowników anonimowych. Cofnięcie obejścia.
|
| • | Modyfikacja uprawnień systemu plików NTFS w celu uniemożliwienia tworzenia katalogów przez użytkowników FTP Jest to obejście problemu blokujące ataki użytkowników uwierzytelnionych polegające na zdalnym wykonaniu kodu. Mimo tego obejścia wszystkie wersje serwera IIS, których dotyczy luka, pozostają narażone na ataki typu „odmowa usługi” przeprowadzane przez użytkowników uwierzytelnionych. Obejście to uniemożliwia wykorzystanie tej luki znanymi sposobami i minimalizuje wpływ wszelkich zmodyfikowanych ataków tą metodą. Obejście to nie zabezpiecza jednak całkowicie przed wykorzystaniem tej luki. Administrator może zmodyfikować uprawnienia systemu plików NTFS dla katalogów głównych witryn FTP, które są obsługiwane na serwerze, aby uniemożliwić tworzenie katalogów FTP przez użytkowników FTP. Mimo tej modyfikacji użytkownicy FTP mogą nadal przekazywać pliki do istniejących katalogów. Po zastosowaniu tego obejścia zarówno użytkownicy uwierzytelnieni, jak i nieuwierzytelnieni, nie będą mogli spowodować zdalnego wykonania kodu. Aby usunąć uprawnienia tworzenia katalogów z grupy Użytkownicy, należy wykonać poniższe kroki jako administrator. Jeśli w celu zarządzania użytkownikami FTP skonfigurowano użytkownika FTP lub grupę niestandardową, należy w kroku 5 poniżej zastąpić grupę Użytkownicy odpowiednimi tożsamościami niestandardowymi.
Wpływ obejścia: Użytkownicy FTP nie będą mogli tworzyć katalogów przy użyciu usługi FTP. Użytkownicy FTP będą nadal mogli przekazywać pliki do istniejących katalogów przy użyciu usługi FTP. Cofnięcie obejścia.
|
| • | Uaktualnienie do usługi FTP 7.5 Usługa FTP 7.5 jest dostępna w programie Internet Information Services 7.0. Luki w zabezpieczeniach opisane w niniejszym biuletynie nie dotyczą tej wersji usługi FTP. Zobacz następujące strony w witrynie Microsoft Download Center:
Wpływ obejścia: Trzeba przeprowadzić migrację witryn FTP z usługi FTP 6.0 do usługi FTP 7.5. |
Często zadawane pytania dotyczące luki w zabezpieczeniach usługi FTP programu IIS umożliwiającej zdalne wykonanie kodu oraz atak typu „odmowa usługi” – CVE-2009-3023 |
Jaki zakres obejmuje luka?
Ta luka powoduje awarię typu odmowa usługi. Osoba atakująca, której uda się wykorzystać tę lukę, może spowodować, że usługa jej podlegająca przestanie odpowiadać i zostanie automatycznie ponownie uruchomiona. Należy zauważyć, że luka umożliwiająca atak typu „odmowa usługi" nie pozwala atakującemu na wykonanie kodu lub podniesienie poziomu swoich uprawnień, lecz może spowodować, że zaatakowany system przestanie akceptować żądania.
Jest to luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu na komputerach z systemem Microsoft Windows 2000 z dodatkiem Service Pack 4 oraz atak typu „odmowa usługi” na wszystkich platformach, których dotyczy ten problem. Osoba atakująca, której uda się wykorzystać tę lukę w programie IIS 5.0 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4, może zdalnie wykonać kod w kontekście Systemu lokalnego. Osoba atakująca, której uda się wykorzystać tę lukę w programach IIS 5.1 i IIS 6.0, może spowodować, że usługa FTP programu IIS zostanie zatrzymana i przestanie odpowiadać.
Skąd bierze się luka?
Przyczyną tej luki w zabezpieczeniach jest sposób, w jaki usługa Microsoft FTP w programie IIS obsługuje polecenia list.
Jakie mogą być skutki wykorzystania luki przez osobę atakującą?
Osoba atakująca z dostępem do usługi FTP może wykorzystać tę lukę, aby spowodować przepełnienie stosu umożliwiające wykonanie kodu w kontekście konta System lokalny w systemach z programem IIS 5.0 albo atak typu „odmowa usługi” w systemach z programem IIS 5.1 lub IIS 6.0, których dotyczy ten problem. W konfiguracjach usługi FTP z dozwolonym uwierzytelnianiem anonimowym osoba atakująca nie musi zostać uwierzytelniona, aby móc wykorzystać tę lukę. Więcej informacji na temat konta System lokalny znajduje się w artykule MSDN Konto System lokalny.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Użytkownik anonimowy lub uwierzytelniony z dostępem do usługi FTP może wysłać polecenia FTP NLST powodujące uszkodzenie pamięci i zdalne wykonanie kodu na komputerach z programem IIS 5.0 w systemie Microsoft Windows 2000 oraz umożliwiające atak typu „odmowa usługi” na komputerach z programem IIS 5.1 albo programem IIS 6.0 na innych platformach.
Jakie systemy są szczególnie narażone na skutki tej luki?
Serwery z uruchomioną usługą Microsoft FTP.
W jaki sposób działa aktualizacja?
Niniejsza aktualizacja modyfikuje sposób, w jaki serwer FTP firmy Microsoft obsługuje operacje przy użyciu poleceń list.
Czy luka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Informacje o tej luce są znane publicznie. Została ona zarejestrowana w bazie danych znanych luk i zagrożeń pod numerem CVE-2009-3023.
Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu luki w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Firma Microsoft zna niewielką liczbę przypadków prób ataków wykorzystujących tę lukę.
Czy zastosowanie aktualizacji pomaga w ochronie systemów klientów przed publicznie dostępnym kodem usiłującym wykorzystać tę lukę?
Tak. Ta aktualizacja zabezpieczeń eliminuje aktualnie wykorzystywaną lukę. Informacje o usuniętej luce w zabezpieczeniach zostały zarejestrowane w bazie danych znanych luk i zagrożeń pod numerem CVE-2009-3023.
Narzędzia wykrywania i wdrażania oraz wskazówki |
Zarządzanie oprogramowaniem oraz aktualizacjami zabezpieczeń, które należy zainstalować na serwerach oraz komputerach stacjonarnych i systemach przenośnych w organizacji. Więcej informacji można znaleźć w Centrum TechNet Update Management Center. Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.
Aktualizacje zabezpieczeń dostępne są w witrynach Microsoft Update i Windows Update. Aktualizacje zabezpieczeń są także dostępne w witrynie Microsoft Download Center. Najłatwiej je znaleźć, wyszukując wyrażenie „aktualizacja zabezpieczeń”.
Aktualizacje zabezpieczeń można także pobierać z Wykazu usługi Microsoft Update. Wykaz usługi Microsoft Update zawiera katalog zawartości z możliwością przeszukiwania, który udostępniany jest poprzez usługi Windows Update i Microsoft Update i obejmuje aktualizacje zabezpieczeń, sterowniki i dodatki Service Pack. Wyszukiwanie przy użyciu numeru biuletynu zabezpieczeń (np. „MS07-036”) pozwala dodać do koszyka wszystkie odpowiednie aktualizacje (w tym różne wersje językowe aktualizacji) i pobrać pliki do wybranego folderu. Więcej informacji na temat Wykazu usługi Microsoft Update można znaleźć w Często zadawanych pytaniach dotyczących Wykazu usługi Microsoft Update.
Uwaga Dnia 1 sierpnia 2009 r. firma Microsoft zakończyła świadczenie pomocy technicznej dla usługi Office Update oraz narzędzia Office Update Inventory Tool. Aby w dalszym ciągu otrzymywać najnowsze aktualizacje dla produktów Microsoft Office, skorzystaj z witryny Microsoft Update. Aby uzyskać więcej informacji, zobacz artykuł Informacje o witrynie Microsoft Office Update: Często zadawane pytania.
Porady dotyczące wykrywania i wdrażania
Firma Microsoft udziela porad dotyczących wykrywania i wdrażania aktualizacji zabezpieczeń. Porady takie zawierają zalecenia i informacje ułatwiające specjalistom IT poznanie obsługi różnych narzędzi do wykrywania i wdrażania aktualizacji zabezpieczeń. Więcej informacji na ten temat można znaleźć w artykule 961747 bazy wiedzy Microsoft Knowledge Base.
Narzędzie Microsoft Baseline Security Analyzer
Narzędzie Microsoft Baseline Security Analyzer umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.
W poniższej tabeli znajduje się podsumowanie możliwości wykrywania przez narzędzie MBSA dla omawianej aktualizacji zabezpieczeń.
| Oprogramowanie | MBSA 2.1 |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Tak |
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Tak |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Tak |
Windows Server 2003 z dodatkiem Service Pack 2 | Tak |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Tak |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Tak |
Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2 | Tak |
Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2 | Tak |
Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych | Tak |
Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64 | Tak |
Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium | Tak |
Aby uzyskać więcej informacji na temat narzędzia MBSA 2.1, zobacz Często zadawane pytania dotyczące narzędzia MBSA 2.1.
Windows Server Update Services
Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000. Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services.
Program Systems Management Server
Niniejsza tabela zawiera skrócone informacje dotyczące wykrywania i wdrażania programów przez narzędzie SMS w odniesieniu do omawianej aktualizacji zabezpieczeń.
| Oprogramowanie | SMS 2.0 | SMS 2003 z dodatkiem SUIT | SMS 2003 z dodatkiem ITMU | Configuration Manager 2007 |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Tak | Tak | Tak | Tak |
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Tak | Tak | Tak | Tak |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Windows Server 2003 z dodatkiem Service Pack 2 | Tak | Tak | Tak | Tak |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Nie | Nie | Tak | Tak |
Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2 | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2 | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64 | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
Do wykrycia aktualizacji zabezpieczeń programy SMS 2.0 i SMS 2003 mogą użyć narzędzia Security Update Inventory Tool (SUIT). Zobacz także Pliki do pobrania dla programu Systems Management Server 2.0.
Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services program SMS 2003 może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates (ITMU). Więcej informacji na temat narzędzia SMS 2003 ITMU można znaleźć w witrynie SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat narzędzi skanowania programu SMS można znaleźć w witrynie Narzędzia do wykrywania aktualizacji oprogramowania w programie SMS 2003. Zobacz także Pliki do pobrania dla programu Systems Management Server 2003.
Program System Center Configuration Manager 2007 korzysta z usług WSUS 3.0 do wykrywania aktualizacji. Więcej informacji o zarządzaniu aktualizacjami zabezpieczeń przy użyciu programu Configuration Manager 2007 można znaleźć w witrynie System Center Configuration Manager 2007.
Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 Program Microsoft Systems Management Server 2003 z dodatkiem Service Pack 3 oferuje możliwość zarządzania systemem Windows Vista i Windows Server 2008.
Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS.
Więcej szczegółowych informacji na ten temat można znaleźć w artykule 910723 bazy wiedzy Microsoft Knowledge Base. Podsumowanie comiesięcznych artykułów zawierających porady dotyczące wykrywania i wdrażania.
Tester zgodności aktualizacji i zestaw narzędzi do sprawdzania zgodności aplikacji
Często aktualizacje zapisują informacje w tych samych plikach i ustawieniach rejestru niezbędnych do działania określonych aplikacji użytkownika. Może to prowadzić do niezgodności i wydłużyć czas wdrażania aktualizacji zabezpieczeń. Dzięki składnikom narzędzia Tester zgodności aplikacji znajdującego się w Zestawie narzędzi do sprawdzania zgodności aplikacji można usprawnić proces testowania i sprawdzania poprawności aktualizacji systemu Windows.
W Zestawie narzędzi do sprawdzania zgodności aplikacji znajdują się niezbędne narzędzia i dokumentacja, które umożliwiają ocenę zgodności aplikacji przed wdrożeniem systemu Microsoft Windows Vista, aktualizacji dla systemu Windows, aktualizacji zabezpieczeń firmy Microsoft lub nowej wersji programu Windows Internet Explorer w środowisku użytkownika, oraz ograniczenie problemów ze zgodnością aplikacji.
Wdrażania aktualizacji zabezpieczeń |
Programy, których dotyczy problem
Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:
Windows 2000 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Windows2000-kb975254-x86-enu /quiet |
Instalowanie bez ponownego uruchomienia | Windows2000-kb975254-x86-enu /norestart |
Plik dziennika aktualizacji | kb975254.log |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy w Panelu sterowania lub narzędzia Spuninst.exe, które znajduje się w folderze %Windir%\$NTUninstallKB975254$\Spuninst |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB975254\Filelist |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze można znaleźć w witrynie sieci Web Microsoft TechNet.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej. Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows XP (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3: |
| Windows XP Professional x64 Edition z dodatkiem Service Pack 2: |
Instalowanie bez ponownego uruchomienia | Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3: |
| Windows XP Professional x64 Edition z dodatkiem Service Pack 2: |
Plik dziennika aktualizacji | KB975254.log |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy w Panelu sterowania lub narzędzia Spuninst.exe, które znajduje się w folderze %Windir%\$NTUninstallKB975254$\Spuninst |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Wszystkie obsługiwane 32-bitowe wersje systemu Windows XP: |
| Wszystkie obsługiwane wersje x64 systemu Windows XP: |
Uwaga Aktualizacja zabezpieczeń dla obsługiwanych wersji systemu Windows XP Professional x64 Edition jest taka sama, jak dla obsługiwanych wersji systemu Windows Server 2003 x64 Edition.
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze można znaleźć w witrynie sieci Web Microsoft TechNet.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej. Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows Server 2003 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Wszystkie obsługiwane wersje 32-bitowe systemu Windows Server 2003: |
| Wszystkie obsługiwane wersje x64 systemu Windows Server 2003: |
| Wszystkie obsługiwane wersje systemu Windows Server 2003 przeznaczone dla komputerów z procesorem Itanium: |
Instalowanie bez ponownego uruchomienia | Wszystkie obsługiwane wersje 32-bitowe systemu Windows Server 2003: |
| Wszystkie obsługiwane wersje x64 systemu Windows Server 2003: |
| Wszystkie obsługiwane wersje systemu Windows Server 2003 przeznaczone dla komputerów z procesorem Itanium: |
Plik dziennika aktualizacji | KB975254.log |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Niniejsza aktualizacja zabezpieczeń nie obsługuje funkcji poprawiania na gorąco. Więcej informacji na ten temat znajduje się w artykule 897341 bazy wiedzy Microsoft Knowledge Base. |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy w Panelu sterowania lub narzędzia Spuninst.exe, które znajduje się w folderze %Windir%\$NTUninstallKB975254$\Spuninst |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB975254\Filelist |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze można znaleźć w witrynie sieci Web Microsoft TechNet.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej. Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows Vista (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Wszystkie obsługiwane 32-bitowe wersje systemu Windows Vista: |
Instalowanie bez ponownego uruchomienia | Wszystkie obsługiwane 32-bitowe wersje systemu Windows Vista: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy. |
Informacje dotyczące usuwania | Program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje. |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/?, /h, /help | Wyświetlenie pomocy dotyczącej obsługiwanych parametrów. |
/quiet | Zablokowanie wyświetlania komunikatów o stanie czy o błędach. |
/norestart | W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia. |
Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
Windows Server 2008 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Wszystkie obsługiwane wersje 32-bitowe systemu Windows Server 2008: |
Instalowanie bez ponownego uruchomienia | Wszystkie obsługiwane wersje 32-bitowe systemu Windows Server 2008: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy. |
Informacje dotyczące usuwania | Program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje. |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/?, /h, /help | Wyświetlenie pomocy dotyczącej obsługiwanych parametrów. |
/quiet | Zablokowanie wyświetlania komunikatów o stanie czy o błędach. |
/norestart | W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia. |
Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
W celu zwiększenia poziomu bezpieczeństwa swoich klientów firma Microsoft dostarcza informacje na temat luk w zabezpieczeniach największym dostawcom oprogramowania zabezpieczającego przed publikacją comiesięcznej aktualizacji zabezpieczeń. Dzięki informacjom dotyczącym luk w zabezpieczeniach dostawcy oprogramowania zabezpieczającego mogą zaoferować swoim klientom zaktualizowane poprawki za pośrednictwem programów lub urządzeń zabezpieczających np. programów antywirusowych, sieciowych systemów wykrywania włamań lub hostowych systemów zapobiegania włamaniom. Aby sprawdzić, czy dostawcy oprogramowania zabezpieczającego zapewniają aktywną ochronę, odwiedź witryny poszczególnych partnerów programu, których listę znaleźć można w sekcji Microsoft Active Protections Program (MAPP) Partners.
| • | Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. Dodatkowe informacje dotyczące możliwości skorzystania z pomocy technicznej można znaleźć w witrynie Pomoc i obsługa techniczna firmy Microsoft. |
| • | Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej. |
Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.
| • | Wersja 1.0 (13 października 2009 r.): Opublikowano biuletyn. |
| • | Wersja 1.1 (19 października 2009 r.): Usunięto sekcję „Podziękowania”. Poprawiono tabele „Programy, których dotyczy problem” i „Wskaźniki ważności” w celu zmiany klasyfikacji systemu Windows XP Professional x64 Edition z dodatkiem Service Pack 2 jako systemu, w którym można uruchomić program IIS 6.0. |