Wersja: 4.0
Niniejsze podsumowanie biuletynów zabezpieczeń zawiera spis biuletynów za październik 2009 r.
Z chwilą opublikowania biuletynów za październik 2009 r. niniejsze podsumowanie biuletynów zastępuje powiadomienie o biuletynach zabezpieczeń wydane 8 października 2009 r. Aby uzyskać więcej informacji na temat usługi powiadamiania o biuletynach, zobacz Powiadomienia o biuletynach zabezpieczeń firmy Microsoft (jęz. ang.).
Aby dowiedzieć się, jak otrzymywać automatyczne powiadomienia o publikacji biuletynów zabezpieczeń firmy Microsoft, odwiedź stronę Microsoft Technical Security Notifications.
14 października 2009 r. o godz. 11:00 czasu Pacyfiku (godz. 20:00 czasu środkowoeuropejskiego) firma Microsoft udostępni emisję internetową, w której znajdą się odpowiedzi na pytania klientów dotyczące tych biuletynów (USA i Kanada). Zarejestruj się, aby zobaczyć emisję internetową dotyczącą biuletynów zabezpieczeń za październik. Po tym dniu emisja internetowa będzie dostępna na żądanie. Aby uzyskać więcej informacji, zobacz Podsumowania biuletynów zabezpieczeń i emisje internetowe firmy Microsoft.
Firma Microsoft udostępnia także informacje, dzięki którym klienci mogą ustalić priorytety dla aktualizacji zabezpieczeń w związku z niezwiązanymi z zabezpieczeniami aktualizacjami o wysokim priorytecie, które publikowane są w tym samym dniu, co comiesięczne aktualizacje zabezpieczeń. Zapoznaj się z sekcją Inne informacje.
Streszczenia |
Następująca tabela zawiera podsumowanie biuletynów zabezpieczeń za ten miesiąc (uporządkowanych według wskaźnika ważności).
Szczegółowe informacje o programach, których dotyczy luka, znajdują się w następnej sekcji, Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki.
| Identyfikator biuletynu | Tytuł biuletynu i streszczenie | Maksymalny wskaźnik ważności oraz wpływ luki | Wymaganie dotyczące ponownego uruchomienia | Programy, których dotyczy problem |
Luki w zabezpieczeniach protokołu SMBv2 umożliwiają zdalne wykonanie kodu (975517) | Krytyczny | Wymaga ponownego uruchomienia komputera | Microsoft Windows | |
Luki w zabezpieczeniach programu Microsoft Windows Media Runtime umożliwiają zdalne wykonanie kodu (975682) | Krytyczny | Może wymagać ponownego uruchomienia | Microsoft Windows | |
Luka w zabezpieczeniach programu Windows Media Player potencjalnie umożliwia zdalne wykonanie kodu (974112) | Krytyczny | Może wymagać ponownego uruchomienia | Microsoft Windows | |
Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer (974455) | Krytyczny | Wymaga ponownego uruchomienia komputera | Microsoft Windows, | |
Zbiorcza aktualizacja zabezpieczeń bitów „zabicia” dla formantów ActiveX (973525) | Krytyczny | Może wymagać ponownego uruchomienia | Microsoft Windows | |
Luki w zabezpieczeniach formantów ActiveX skompilowanych przy użyciu biblioteki Microsoft Active Template Library (ATL) umożliwiają zdalne wykonanie kodu (973965) | Krytyczny | Może wymagać ponownego uruchomienia | Microsoft Office | |
Luki w zabezpieczeniach aparatu plików wykonywalnych języka wspólnego systemu Microsoft .NET umożliwiają zdalne wykonanie kodu (974378) | Krytyczny | Może wymagać ponownego uruchomienia | Microsoft Windows, | |
Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488) | Krytyczny | Może wymagać ponownego uruchomienia | Microsoft Windows, | |
Luki w zabezpieczeniach usługi FTP dla Internet Information Services umożliwiają zdalne wykonanie kodu (975254) | Ważny | Może wymagać ponownego uruchomienia | Microsoft Windows | |
Luki w zabezpieczeniach interfejsu Windows CryptoAPI mogą umożliwiać fałszowanie (974571) | Ważny | Wymaga ponownego uruchomienia komputera | Microsoft Windows | |
Luka usługi indeksowania umożliwia zdalne wykonanie kodu (969059) | Ważny | Wymaga ponownego uruchomienia komputera | Microsoft Windows | |
Luki w zabezpieczeniach jądra systemu Windows umożliwiają podniesienie poziomu uprawnień (971486) | Ważny | Wymaga ponownego uruchomienia komputera | Microsoft Windows | |
Luka w zabezpieczeniach usługi LSASS (Local Security Authority Subsystem Service) umożliwia przeprowadzenie ataku typu „odmowa usługi” (975467) | Ważny | Wymaga ponownego uruchomienia komputera | Microsoft Windows |
Wskaźnik możliwości wykorzystania luki |
Poniższa tabela przedstawia ocenę możliwości wykorzystania luk dla każdej luki opisywanej w tym miesiącu. Luki są wymienione wg identyfikatora biuletynu i identyfikatora CVE.
W jaki sposób korzystać z tej tabeli?
Tabela ta pozwala sprawdzić prawdopodobieństwo, że w ciągu 30 dni od wydania biuletynu zabezpieczeń dla każdej z aktualizacji zabezpieczeń, których zainstalowanie może być potrzebne, opublikowany zostanie działający kod wykorzystujący lukę w zabezpieczeniach. Aby ustalić priorytety wdrażania, zapoznaj się z dostępnymi poniżej ocenami, rozpatrując je w kontekście posiadanej konfiguracji. Więcej informacji na temat znaczenia tych ocen oraz sposobu ich wyznaczania można znaleźć na stronie sieci Web Microsoft Exploitability Index.
| Identyfikator biuletynu | Tytuł biuletynu | CVE ID | Ocena wskaźnika możliwości wykorzystania luki | Najważniejsze uwagi |
Luki w zabezpieczeniach protokołu SMBv2 umożliwiają zdalne wykonanie kodu (975517) | 3 — działający kod wykorzystujący lukę mało prawdopodobny | Ta luka powoduje ograniczoną awarię typu odmowa usługi. | ||
Luki w zabezpieczeniach protokołu SMBv2 umożliwiają zdalne wykonanie kodu (975517) | 1 — prawdopodobny spójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach protokołu SMBv2 umożliwiają zdalne wykonanie kodu (975517) | 1 — prawdopodobny spójny kod wykorzystujący lukę | Kod wykorzystujący tę lukę został ogłoszony publicznie. | ||
Luki w zabezpieczeniach programu Windows Media Runtime umożliwiają zdalne wykonanie kodu (975682) | 1 — prawdopodobny spójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach programu Windows Media Runtime umożliwiają zdalne wykonanie kodu (975682) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) | ||
Luka w zabezpieczeniach programu Windows Media Player umożliwia zdalne wykonanie kodu (974112) | 1 — prawdopodobny spójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach usługi FTP dla programu Internet Information Services umożliwiają zdalne wykonanie kodu (975254) | 3 — działający kod wykorzystujący lukę mało prawdopodobny | Ta luka powoduje awarię typu odmowa usługi. Kod wykorzystujący tę lukę został ogłoszony publicznie. | ||
Luki w zabezpieczeniach usługi FTP dla programu Internet Information Services umożliwiają zdalne wykonanie kodu (975254) | 1 — prawdopodobny spójny kod wykorzystujący lukę | Kod wykorzystujący tę lukę został ogłoszony publicznie. | ||
Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer (974455) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) | ||
Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer (974455) | 1 — prawdopodobny spójny kod wykorzystujący lukę | (Brak) | ||
Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer (974455) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | W systemach Microsoft Windows 2000 brak zabezpieczeń stosu podwyższa wskaźnik możliwości wykorzystania luki do 1 — prawdopodobny spójny kod wykorzystujący lukę. | ||
Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer (974455) | 2 — prawdopodobny niespójny kod wykorzystujący lukę |
| ||
Zbiorcza aktualizacja zabezpieczeń bitów „zabicia” dla formantów ActiveX (973525) | Brak | (Tej luce w zabezpieczeniach nadano już ocenę wskaźnika możliwości wykorzystania luki w podsumowaniu biuletynów za lipiec. Wynika to z faktu, że luka ta została po raz pierwszy omówiona w biuletynie MS09-035). Zobacz także ten sam numer CVE w biuletynie MS09-060. | ||
Luki w zabezpieczeniach składnika Windows CryptoAPI umożliwiają fałszowanie (974571) | 3 — działający kod wykorzystujący lukę mało prawdopodobny | Jest to luka w zabezpieczeniach związana z fałszowaniem. | ||
Luki w zabezpieczeniach składnika Windows CryptoAPI umożliwiają fałszowanie (974571) | 3 — działający kod wykorzystujący lukę mało prawdopodobny | Jest to luka w zabezpieczeniach związana z fałszowaniem. | ||
Luka w usłudze indeksowania umożliwia zdalne wykonanie kodu (969059) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) | ||
Luki w jądrze systemu Windows umożliwiają podniesienie uprawnień (971486) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) | ||
Luki w jądrze systemu Windows umożliwiają podniesienie uprawnień (971486) | 3 — działający kod wykorzystujący lukę mało prawdopodobny | Ta luka doprowadza do sytuacji typu „odmowa usługi”, jeśli zostanie wykorzystana przy użyciu udziału sieciowego oraz do sytuacji umożliwiającej podniesienie poziomu uprawnień, jeśli zostanie wykorzystana w celu zaatakowania systemu lokalnego. | ||
Luki w jądrze systemu Windows umożliwiają podniesienie uprawnień (971486) | 3 — działający kod wykorzystujący lukę mało prawdopodobny | Ta luka powoduje awarię typu odmowa usługi. | ||
Luka w zabezpieczeniach usługi LSASS (Local Security Authority Subsystem Service) umożliwia przeprowadzenie ataku typu „odmowa usługi” (975467) | 3 — działający kod wykorzystujący lukę mało prawdopodobny | Ta luka powoduje ograniczoną awarię typu odmowa usługi. | ||
Luki w zabezpieczeniach formantów ActiveX z biblioteki Active Template Library (ATL) firmy Microsoft dla pakietu Microsoft Office mogą umożliwić zdalne wykonanie kodu (973965) | Brak | (Tej luce w zabezpieczeniach nadano już ocenę wskaźnika możliwości wykorzystania luki w podsumowaniu biuletynów za lipiec. Wynika to z faktu, że luka ta została po raz pierwszy omówiona w biuletynie MS09-035). | ||
Luki w zabezpieczeniach formantów ActiveX z biblioteki Active Template Library (ATL) firmy Microsoft dla pakietu Microsoft Office mogą umożliwić zdalne wykonanie kodu (973965) | Brak | (Tej luce w zabezpieczeniach nadano już ocenę wskaźnika możliwości wykorzystania luki w podsumowaniu biuletynów za lipiec. Wynika to z faktu, że luka ta została po raz pierwszy omówiona w biuletynie MS09-035). Zobacz także ten sam numer CVE w biuletynie MS09-055. | ||
Luki w zabezpieczeniach formantów ActiveX z biblioteki Active Template Library (ATL) firmy Microsoft dla pakietu Microsoft Office mogą umożliwić zdalne wykonanie kodu (973965) | 3 — działający kod wykorzystujący lukę mało prawdopodobny | Ta luka może doprowadzić do ujawnienia informacji. | ||
Luki w zabezpieczeniach aparatu plików wykonywalnych języka wspólnego Microsoft .NET mogą umożliwić zdalne wykonanie kodu (974378) | 1 — prawdopodobny spójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach aparatu plików wykonywalnych języka wspólnego Microsoft .NET mogą umożliwić zdalne wykonanie kodu (974378) | 1 — prawdopodobny spójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach aparatu plików wykonywalnych języka wspólnego Microsoft .NET mogą umożliwić zdalne wykonanie kodu (974378) | 1 — prawdopodobny spójny kod wykorzystujący lukę | Istnieje ryzyko ataków z Internetu. | ||
Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488) | 1 — prawdopodobny spójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488) | 1 — prawdopodobny spójny kod wykorzystujący lukę | (Brak) | ||
Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488) | 2 — prawdopodobny niespójny kod wykorzystujący lukę | (Brak) |
Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki |
Poniższe tabele wymieniają biuletyny według najważniejszych kategorii programów i wskaźnika ważności.
Jak korzystać z tych tabel?
Tabele te pozwalają odczytać informacje o aktualizacjach zabezpieczeń, których zainstalowanie może być konieczne. Należy zapoznać się z informacjami dotyczącymi każdego wymienionego programu lub składnika oprogramowania w celu sprawdzenia, czy aktualizacje zabezpieczeń odnoszą się do danej instalacji. Jeśli program lub składnik znajduje się na liście, dostępne jest łącze prowadzące do aktualizacji oprogramowania i podana jest informacja o wskaźniku ważności tej aktualizacji.
Uwaga Konieczne może być zainstalowanie kilku aktualizacji zabezpieczeń dotyczących jednej luki. Przejrzyj całą kolumnę dla każdego wymienionego identyfikatora biuletynu, aby sprawdzić, jakie aktualizacje musisz zainstalować, w oparciu o programy bądź składniki zainstalowane w systemie.
System operacyjny Windows i jego składniki: |
Uwagi dotyczące systemu Windows Server 2008 i Windows Server 2008 R2
*Luka w zabezpieczeniach dotyczy instalacji Server Core. Ta aktualizacja ma zastosowanie, z takim samym wskaźnikiem ważności, w przypadku obsługiwanych wersji systemu Windows Server 2008 lub Windows Server 2008 R2, niezależnie od tego, czy zostały zainstalowane przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
**Luka w zabezpieczeniach nie dotyczy instalacji Server Core. Luki usuwane przez tę aktualizację zabezpieczeń nie dotyczą obsługiwanych wersji systemu Windows Server 2008 ani Windows Server 2008 R2, jeżeli systemy te zostały zainstalowane przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
Uwaga dotycząca biuletynu MS09-061
Zobacz także pozostałe kategorie oprogramowania w sekcji Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki, aby uzyskać więcej plików aktualizacji w ramach tego samego identyfikatora biuletynu. Ten biuletyn obejmuje więcej niż jedną kategorię oprogramowania.
Uwagi dotyczące biuletynu MS09-062
Zobacz także pozostałe kategorie oprogramowania w sekcji Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki, aby uzyskać więcej plików aktualizacji w ramach tego samego identyfikatora biuletynu. Ten biuletyn obejmuje więcej niż jedną kategorię oprogramowania.
Uwaga dotycząca biuletynu MS09-059
[1]Luka dotyczy tego systemu operacyjnego jedynie w przypadku, gdy zainstalowano w nim aktualizację KB968389 związaną z rozszerzoną ochroną uwierzytelniania (zobacz Poradnik zabezpieczeń firmy Microsoft 973811). Więcej informacji można znaleźć we wpisie w sekcji Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń w biuletynie MS09-059.
Pakiety i oprogramowanie Office |
Uwagi dotyczące biuletynu MS09-060
[1]Firma Microsoft zaleca, aby użytkownicy programów Microsoft Visio Viewer 2002 oraz Microsoft Visio Viewer 2003 dokonali aktualizacji do programu Microsoft Office Visio Viewer 2007 Service Pack 2.
Uwagi dotyczące biuletynu MS09-062
[2]Te aktualizacje są identyczne.
[3]Te aktualizacje są identyczne.
[4]Te aktualizacje są identyczne.
Zobacz także pozostałe kategorie oprogramowania w sekcji Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki, aby uzyskać więcej plików aktualizacji w ramach tego samego identyfikatora biuletynu. Ten biuletyn obejmuje więcej niż jedną kategorię oprogramowania.
Oprogramowanie serwerów firmy Microsoft |
| Microsoft SQL Server | |
Identyfikator biuletynu | |
Zbiorczy wskaźnik ważności | |
SQL Server 2000 Reporting Services z dodatkiem Service Pack 2 | Aktualizacja GDR |
SQL Server 2005 z dodatkiem Service Pack 2 | Aktualizacja GDR: |
SQL Server 2005 x64 Edition z dodatkiem Service Pack 2 | Aktualizacja GDR: |
SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2 | Aktualizacja GDR: |
SQL Server 2005 z dodatkiem Service Pack 3 | Aktualizacja GDR |
SQL Server 2005 x64 Edition z dodatkiem Service Pack 3 | Aktualizacja GDR: |
SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3 | Aktualizacja GDR: |
Uwaga dotycząca biuletynu MS09-062
[1]Użytkownicy programu SQL Server 2005 z dodatkiem Service Pack 2, korzystający z usług Reporting Services za pomocą programu SharePoint, muszą również zainstalować dodatek Microsoft SQL Server 2005 Reporting Services Add-in dla dodatku Service Pack 2 z witryny Microsoft Download Center.
[2]Użytkownicy programu SQL Server 2005 z dodatkiem Service Pack 3, korzystający z usług Reporting Services za pomocą programu SharePoint, muszą również zainstalować dodatek Microsoft SQL Server 2005 Reporting Services Add-in dla dodatku Service Pack 3 z witryny Microsoft Download Center.
Zobacz także pozostałe kategorie oprogramowania w sekcji Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki, aby uzyskać więcej plików aktualizacji w ramach tego samego identyfikatora biuletynu. Ten biuletyn obejmuje więcej niż jedną kategorię oprogramowania.
Narzędzia i oprogramowanie firmy Microsoft dla deweloperów |
| Microsoft Silverlight | ||
Identyfikator biuletynu | ||
Zbiorczy wskaźnik ważności | Brak | |
Microsoft Silverlight | Microsoft Silverlight 2[1] na komputerach Macintosh | Nie dotyczy |
Microsoft Silverlight | Microsoft Silverlight 2[1] we wszystkich wersjach klientów systemu Microsoft Windows | Nie dotyczy |
Microsoft Silverlight | Microsoft Silverlight 2[1] we wszystkich wersjach serwerów systemu Microsoft Windows** | Nie dotyczy |
| Microsoft Visual Studio | ||
Identyfikator biuletynu | ||
Zbiorczy wskaźnik ważności | Brak | Brak |
Microsoft Visual Studio .NET 2003 z dodatkiem Service Pack 1 | Nie dotyczy | Microsoft Visual Studio .NET 2003 z dodatkiem Service Pack 1 |
Microsoft Visual Studio 2005 z dodatkiem Service Pack 1 | Nie dotyczy | Microsoft Visual Studio 2005 z dodatkiem Service Pack 1 |
Microsoft Visual Studio 2008 | Nie dotyczy | Microsoft Visual Studio 2008 |
Microsoft Visual Studio 2008 z dodatkiem Service Pack 1 | Nie dotyczy | Microsoft Visual Studio 2008 z dodatkiem Service Pack 1 |
Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Nie dotyczy | Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1 |
Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Nie dotyczy | Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 |
| Microsoft Report Viewer | ||
Identyfikator biuletynu | ||
Zbiorczy wskaźnik ważności | Brak | |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1 | Nie dotyczy | Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1 |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 | Nie dotyczy | Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 z dodatkiem Service Pack 1 | Nie dotyczy | Pakiet redystrybucyjny Microsoft Report Viewer 2008 z dodatkiem Service Pack 1 |
Zestaw SDK platformy Microsoft do dystrybucji: GDI+ | Nie dotyczy | Zestaw SDK platformy Microsoft do dystrybucji: GDI+ |
Uwagi dotyczące biuletynu MS09-061
[1]Ta aktualizacja uaktualnia program Microsoft Silverlight 2 do wersji Microsoft Silverlight 3, dzięki czemu zostaje usunięta luka opisana w biuletynie.
**Luka w zabezpieczeniach nie dotyczy instalacji Server Core. Luki usuwane przez tę aktualizację zabezpieczeń nie dotyczą obsługiwanych wersji systemu Windows Server 2008 ani Windows Server 2008 R2, jeżeli systemy te zostały zainstalowane przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
Zobacz także pozostałe kategorie oprogramowania w sekcji Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki, aby uzyskać więcej plików aktualizacji w ramach tego samego identyfikatora biuletynu. Ten biuletyn obejmuje więcej niż jedną kategorię oprogramowania.
Uwagi dotyczące biuletynu MS09-062
[2]Do tej aktualizacji nie stosuje się wskaźników ważności, ponieważ firma Microsoft nie znalazła kierunków ataku dla luk omówionych w niniejszym biuletynie, odnoszących się do wspomnianego oprogramowania. Niniejsza aktualizacja zabezpieczeń jest jednak oferowana programistom korzystającym z tego oprogramowania, tak aby mogli oni samodzielnie publikować zaktualizowane wersje swoich aplikacji.
Zobacz także pozostałe kategorie oprogramowania w sekcji Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki, aby uzyskać więcej plików aktualizacji w ramach tego samego identyfikatora biuletynu. Ten biuletyn obejmuje więcej niż jedną kategorię oprogramowania.
Oprogramowanie zabezpieczające firmy Microsoft |
| Microsoft Forefront Security | |
Identyfikator biuletynu | |
Zbiorczy wskaźnik ważności | |
Microsoft Forefront Client Security 1.0 | Microsoft Forefront Client Security 1.0 |
Uwaga dotycząca biuletynu MS09-062
Zobacz także pozostałe kategorie oprogramowania w sekcji Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki, aby uzyskać więcej plików aktualizacji w ramach tego samego identyfikatora biuletynu. Ten biuletyn obejmuje więcej niż jedną kategorię oprogramowania.
Narzędzia wykrywania i wdrażania oraz wskazówki |
Centrum zabezpieczeń
Zarządzanie oprogramowaniem oraz aktualizacjami zabezpieczeń, które należy zainstalować na serwerach oraz komputerach stacjonarnych i przenośnych w organizacji. Więcej informacji można znaleźć w Centrum TechNet Update Management Center. Witryna TechNet Security Center zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft. Użytkownicy mogą także uzyskać dostęp do tych informacji w witrynie Bezpieczeństwo w domu, klikając łącze „Najnowsze aktualizacje zabezpieczeń”.
Aktualizacje zabezpieczeń dostępne są w witrynach Microsoft Update i Windows Update. Aktualizacje zabezpieczeń są także dostępne w witrynie Microsoft Download Center. Najłatwiej je znaleźć, wyszukując wyrażenie „aktualizacja zabezpieczeń”.
Aktualizacje zabezpieczeń można także pobierać z Wykazu usługi Microsoft Update. Wykaz usługi Microsoft Update zawiera katalog zawartości z możliwością przeszukiwania, który udostępniany jest poprzez usługi Windows Update i Microsoft Update i obejmuje aktualizacje zabezpieczeń, sterowniki i dodatki Service Pack. Wyszukiwanie przy użyciu numeru biuletynu zabezpieczeń (np. „MS07-036”) pozwala dodać do koszyka wszystkie odpowiednie aktualizacje (w tym różne wersje językowe aktualizacji) i pobrać pliki do wybranego folderu. Więcej informacji na temat Wykazu usługi Microsoft Update można znaleźć w Często zadawanych pytaniach dotyczących Wykazu usługi Microsoft Update.
Uwaga Dnia 1 sierpnia 2009 r. firma Microsoft zakończyła świadczenie pomocy technicznej dla usługi Office Update oraz narzędzia Office Update Inventory Tool. Aby w dalszym ciągu otrzymywać najnowsze aktualizacje dla produktów Microsoft Office, skorzystaj z witryny Microsoft Update. Aby uzyskać więcej informacji, zobacz artykuł Informacje o witrynie Microsoft Office Update: Często zadawane pytania.
Porady dotyczące wykrywania i wdrażania
Firma Microsoft udziela porad dotyczących wykrywania i wdrażania aktualizacji zabezpieczeń. Porady takie zawierają zalecenia i informacje ułatwiające specjalistom IT poznanie obsługi różnych narzędzi do wykrywania i wdrażania aktualizacji zabezpieczeń. Więcej informacji na ten temat można znaleźć w artykule 961747 bazy wiedzy Microsoft Knowledge Base.
Narzędzie Microsoft Baseline Security Analyzer (MBSA)
Narzędzie Microsoft Baseline Security Analyzer umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.
Windows Server Update Services
Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą szybko i niezawodnie wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000 w systemie operacyjnym Windows 2000 i nowszych.
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services.
Program Systems Management Server
Program Systems Management Server (SMS) jest przeznaczonym dla przedsiębiorstw i w znacznym stopniu konfigurowalnym rozwiązaniem służącym do zarządzania aktualizacjami. Program SMS umożliwia administratorom znalezienie komputerów z systemem Windows, na których należy zainstalować aktualizację zabezpieczeń, a także przeprowadzić kontrolowane wdrożenie tych aktualizacji w całym przedsiębiorstwie, w minimalnym stopniu zakłócając przy tym pracę użytkowników końcowych. Dostępne jest kolejne wydanie programu SMS, System Center Configuration Manager 2007. Zapoznaj się także z zawartością witryny System Center Configuration Manager 2007. Więcej informacji na temat możliwości wykorzystania przez administratorów programu SMS 2003 do wdrażania aktualizacji zabezpieczeń można znaleźć w witrynie sieci Web zarządzania poprawkami zabezpieczeń programu SMS 2003. Użytkownicy programu SMS 2.0 mogą także skorzystać z narzędzia Security Update Inventory Tool (SUIT) ułatwiającego wdrożenie aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web Microsoft Systems Management Server.
Uwaga Program SMS zapewnia obsługę rozwiązań zawartych w biuletynach zabezpieczeń dzięki narzędziu Microsoft Baseline Security Analyzer. Narzędzia te mogą nie wykrywać wszystkich aktualizacji oprogramowania. W takich przypadkach administratorzy mogą wykorzystywać dostępne w programie SMS funkcje zarządzania zasobami do przyporządkowania poszczególnych aktualizacji określonym systemom. Aby uzyskać więcej informacji dotyczących tej procedury, zobacz Wdrażanie aktualizacji oprogramowania za pomocą funkcji Software Distribution programu SMS. Niektóre aktualizacje oprogramowania wymagają od użytkownika uprawnień administratora po ponownym uruchomieniu systemu. Do zainstalowania tych aktualizacji administratorzy mogą użyć narzędzia Elevated Rights Deployment Tool (dostępnego w dodatkach SMS 2003 Administration Feature Pack oraz SMS 2.0 Administration Feature Pack).
Tester zgodności aktualizacji i zestaw narzędzi do sprawdzania zgodności aplikacji
Często aktualizacje zapisują informacje w tych samych plikach i ustawieniach rejestru niezbędnych do działania określonych aplikacji użytkownika. Może to prowadzić do niezgodności i wydłużyć czas wdrażania aktualizacji zabezpieczeń. Dzięki składnikom narzędzia Tester zgodności aplikacji znajdującego się w Zestawie narzędzi do sprawdzania zgodności aplikacji można usprawnić proces testowania i sprawdzania poprawności aktualizacji systemu Windows.
W Zestawie narzędzi do sprawdzania zgodności aplikacji znajdują się niezbędne narzędzia i dokumentacja, które umożliwiają ocenę zgodności aplikacji przed wdrożeniem systemu Microsoft Windows Vista, aktualizacji dla systemu Windows, aktualizacji zabezpieczeń firmy Microsoft lub nowej wersji programu Windows Internet Explorer w środowisku użytkownika, oraz ograniczenie problemów ze zgodnością aplikacji.
Firma Microsoft opublikowała zaktualizowaną wersję narzędzia Microsoft Windows Malicious Software Removal Tool, która dostępna jest w witrynach sieci Web Windows Update i Microsoft Update, poprzez usługi Windows Server Update Services i w witrynie Microsoft Download Center.
Aby uzyskać informacje na temat publikacji niezwiązanych z zabezpieczeniami, dostępnych w witrynach Windows Update i Microsoft Update, zobacz:
| • | Artykuł 894199 bazy wiedzy Microsoft Knowledge Base: Opis zmian zawartości Usług aktualizacji oprogramowania i usług Windows Server Update Services. Zawiera wszystkie treści dotyczące systemu Windows. |
| • | Aktualizacje z poprzednich miesięcy dla usług Windows Server Update Services. Wyświetla nowe, zmienione i opublikowane ponownie aktualizacje dla produktów firmy Microsoft innych niż Microsoft Windows. |
W celu zwiększenia poziomu bezpieczeństwa swoich klientów firma Microsoft dostarcza informacje na temat luk w zabezpieczeniach największym dostawcom oprogramowania zabezpieczającego przed publikacją comiesięcznej aktualizacji zabezpieczeń. Dzięki informacjom dotyczącym luk w zabezpieczeniach dostawcy oprogramowania zabezpieczającego mogą zaoferować swoim klientom zaktualizowane poprawki za pośrednictwem programów lub urządzeń zabezpieczających np. programów antywirusowych, sieciowych systemów wykrywania włamań lub hostowych systemów zapobiegania włamaniom. Aby sprawdzić, czy dostawcy oprogramowania zabezpieczającego zapewniają aktywną ochronę, odwiedź witryny poszczególnych partnerów programu, których listę znaleźć można w sekcji Microsoft Active Protections Program (MAPP) Partners.
Strategie zarządzania aktualizacjami
Na stronie Security Guidance for Update Management (Wskazówki z zakresu bezpieczeństwa dotyczące zarządzania aktualizacjami) znajdują się dodatkowe informacje o zalecanych przez firmę Microsoft najlepszych sposobach stosowania aktualizacji zabezpieczeń.
Uzyskiwanie innych aktualizacji zabezpieczeń
Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:
| • | Aktualizacje zabezpieczeń są dostępne w witrynie Microsoft Download Center. Najłatwiej je znaleźć, wyszukując wyrażenie „aktualizacja zabezpieczeń”. |
| • | Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Microsoft Update. |
| • | Aktualizacje zabezpieczeń dostępne w tym miesiącu w witrynie Windows Update można otrzymać w witrynie Microsoft Download Center w postaci plików obrazu dysku CD zawierającego zabezpieczenia i aktualizacje krytyczne. Więcej informacji na ten temat można znaleźć w artykule 913086 bazy wiedzy Microsoft Knowledge Base. |
Społeczność IT Pro Security Community
Dowiedz się, jak poprawić bezpieczeństwo i zoptymalizować infrastrukturę informatyczną oraz weź udział w dyskusjach dotyczących zabezpieczeń wraz z innymi specjalistami branży IT, odwiedzając witrynę sieci Web społeczności IT Pro Security Community (jęz. ang.).
Firma Microsoft dziękuje wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:
| • | Matthieu Suiche z instytutu Netherlands Forensics Institute za zgłoszenie problemu opisanego w biuletynie MS09-050 |
| • | Ivan Fratric z firmy Zero Day Initiative i Jun Xie z firmy McAfee Avert Labs za zgłoszenie problemu opisanego w biuletynie MS09-051 |
| • | Vinay Anantharaman z firmy Adobe Systems, Inc. za zgłoszenie problemu opisanego w biuletynie MS09-051 |
| • | Yamata Li z firmy Palo Alto Networks za zgłoszenie problemu opisanego w biuletynie MS09-052 |
| • | SkyLined z firmy Google Inc. za zgłoszenie problemu opisanego w biuletynie MS09-054 |
| • | Mark Dowd z firmy IBM ISS X-Force za zgłoszenie problemu opisanego w biuletynie MS09-054 |
| • | TippingPoint i Zero Day Initiative za zgłoszenie problemu opisanego w biuletynie MS09-054 |
| • | Sam Thomas (eshu.co.uk), współpracownikowi firm TippingPoint i Zero Day Initiative, za zgłoszenie problemu opisanego w biuletynie MS09-054 |
| • | Ian Wright i Jean-Luc Giraud z firmy Citrix za współpracę z firmą Microsoft przy rozwiązywaniu problemu opisanego w biuletynie MS09-056 |
| • | Danowi Kaminsky z firmy IOActive za zgłoszenie dwóch problemów opisanych w biuletynie MS09-056 |
| • | Yamata Li z firmy Palo Alto Networks za zgłoszenie problemu opisanego w biuletynie MS09-057 |
| • | Tavis Ormandy i Neel Mehta z firmy Google Inc. za zgłoszenie dwóch problemów opisanych w biuletynie MS09-058 |
| • | Firmie NSFocus Security Team za zgłoszenie problemu opisanego w biuletynie MS09-058. |
| • | Davidowi Dewey z firmy IBM ISS X-Force za zgłoszenie problemu opisanego w biuletynie MS09-060 |
| • | Ryanowi Smith z firmy VeriSign iDefense Labs za zgłoszenie dwóch problemów opisanych w biuletynie MS09-060 |
| • | Pavel Minaev za zgłoszenie problemu opisanego w biuletynie MS09-061 |
| • | Jeroenowi Frijters z firmy Sumatra za zgłoszenie problemu opisanego w biuletynie MS09-061. |
| • | Yamata Li z firmy Palo Alto Networks za zgłoszenie problemu opisanego w biuletynie MS09-062 |
| • | Thomasowi Garnier z firmy SkyRecon za zgłoszenie problemu opisanego w biuletynie MS09-062 |
| • | Wushi z firmy VeriSign iDefense Labs za zgłoszenie problemu opisanego w biuletynie MS09-062 |
| • | Ivanowi Fratric z firmy Zero Day Initiative za zgłoszenie problemu opisanego w biuletynie MS09-062 |
| • | Tavis Ormandy z firmy Google Inc. za zgłoszenie dwóch problemów opisanych w biuletynie MS09-062 |
| • | Carlo Di Dato (alias shinnai) za zgłoszenie problemu opisanego w biuletynie MS09-062 |
| • | Marsu Pilami z firmy VeriSign iDefense Labs za zgłoszenie problemu opisanego w biuletynie MS09-062 |
| • | Carsten H. Eiram z firmy Secunia za zgłoszenie problemu opisanego w biuletynie MS09-062 |
| • | Wymienione oprogramowanie zostało przetestowane w celu ustalenia, których wersji dotyczy problem. Dla pozostałych wersji upłynął okres pomocy technicznej. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanej wersji oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft. |
| • | Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. Dodatkowe informacje dotyczące możliwości skorzystania z pomocy technicznej można znaleźć w witrynie Pomoc i obsługa techniczna firmy Microsoft. |
| • | Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy i obsługi technicznej. |
Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.
| • | Wersja 1.0 (13 października 2009 r.): Opublikowane podsumowanie biuletynów zabezpieczeń. |
| • | Wersja 1.1 (14 października 2009 r.): Poprawiono łącze pobierania dodatku Service Pack2 dla systemu Windows XP x64 Edition w biuletynie MS09-055. |
| • | Wersja 1.2 (18 października 2009 r.): Zaktualizowano sekcję „Streszczenie” dla biuletynu MS09-054 w celu przekazania wskazówek użytkownikom programu Firefox. |
| • | Wersja 2.0 (28 października 2009 r.): W tabeli „Programy, których dotyczy problem” dodano programy Microsoft Office Visio Viewer 2007, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2, których dotyczył biuletyn MS09-062. Dodano również uwagi do biuletynu MS09-062 przeznaczone dla użytkowników programu SQL Server 2005, korzystających z usług Reporting Services za pomocą programu SharePoint. |
| • | Wersja 3.0 (2 listopada 2009 r.): Biuletyn zmieniono, aby poinformować o udostępnieniu poprawki do aktualizacji MS09-054 rozwiązującej problemy ze zgodnością aplikacji. Klienci, którzy zainstalowali już tę aktualizację, mogą zainstalować poprawkę z artykułu 976749 bazy wiedzy Microsoft Knowledge Base. |
| • | Wersja 3.1 (4 listopada 2009 r.): Usunięto błędne odwołania do pierwszej wersji programu Microsoft Office Visio Viewer 2007, jako oprogramowania, którego dotyczy problem, w biuletynach MS09-060 i MS09-062. |
| • | Wersja 4.0 (10 listopada 2009 r.): Biuletyn zaktualizowano w celu poinformowania o ponownym wydaniu w biuletynie MS09-051 aktualizacji dla programu Menedżer kompresji audio w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 usuwającej problem z wykrywaniem. Zmiana objęła tylko wykrywanie. Nie wprowadzono żadnych zmian do plików binarnych. Klienci, którym udało się zaktualizować swoje systemy, nie muszą instalować tej aktualizacji. |