Версия: 1.0
Для кого предназначен этот документ: для пользователей Microsoft Windows.
Воздействие уязвимости: удаленное выполнение кода
Уровень опасности: Существенный
Рекомендация: пользователи должны как можно скорее установить это обновление.
Замена обновлений безопасности: Отсутствует
Предупреждение: этот бюллетень заменяет предыдущее обновление безопасности. Полный список см. в разделе «Часто задаваемые вопросы» этого бюллетеня.
Проверенное программное обеспечение и пути для загрузки соответствующих обновлений безопасности
Подвержены уязвимости:
| • | Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) — загрузить обновление |
| • | Microsoft Windows XP Professional x64 Edition — загрузить обновление |
| • | Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) — загрузить обновление |
| • | Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 для платформы Itanium — загрузить обновление |
| • | Microsoft Windows Server 2003 x64 Edition — загрузить обновление |
| • | Примечание. Обновления безопасности для ОС Microsoft Windows Server 2003, Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) и Microsoft Windows Server 2003 x64 Edition можно также применить к ОС Microsoft Windows Server 2003 R2. |
Не подвержены уязвимости:
| • | Microsoft Windows 2000 с пакетом обновления 4 (SP4) |
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) и Microsoft Windows Millennium Edition (ME) |
Корпорация Майкрософт проверила на наличие уязвимости продукты перечисленных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.
Благодарности
Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:
| • | Костю Корчинского (Kostya Kortchinsky) из компании EADS/CRC за сообщение об уязвимости веб-клиента (CVE-2006-0013). |
Другие обновления безопасности:
Другие обновления безопасности можно загрузить по следующим ссылкам:
| • | Обновления безопасности доступны на веб-узле Центра загрузки корпорации Майкрософт Чтобы найти обновление, выполните поиск по ключевому слову «security_patch». |
| • | Для получения обновлений для пользовательских систем обращайтесь на веб-узел Microsoft Update. |
Поддержка
| • | Обращайтесь в службу поддержки продуктов Microsoft Product Support Services по телефону 1-866-PCSAFETY (для жителей США и Канады). Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. |
| • | Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки. |
Источники сведений по безопасности
| • | Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-узле Microsoft TechNet Security. |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | Каталог Windows Update: Дополнительные сведения о каталоге Windows Update см. в статье 323166 базы знаний Майкрософт. |
| • |
Службы Software Update Services
Службы Microsoft Software Update Services (SUS) позволяют администратору быстро и надежно устанавливать последние критические обновления и обновления безопасности на серверах, работающих под управлением Windows 2000 и Windows Server 2003, а также на настольных компьютерах, работающих под управлением Windows 2000 Professional и Windows XP Professional.
Для получения более подробных сведений о развертывании обновлений безопасности с помощью служб Software Update Services посетите веб-узел Software Update Services.
Службы Windows Server Update Services
Службы Windows Server Update Services (WSUS) позволяют администраторам быстро и надежно развертывать последние критические обновления и обновления безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 на системах Windows 2000, а также более поздних версиях операционных систем.
Для получения дополнительной информации о развертывании обновлений безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services.
Сервер Systems Management Server:
Сервер Systems Management Server (SMS) корпорации Майкрософт предоставляет полностью настраиваемое решение для управления обновлениями в масштабах предприятия. С помощью сервера SMS администраторы могут определять необходимость установки обновлений безопасности на системах Windows и выполнять управляемое развертывание этих обновлений по всему предприятию с минимальными нарушениями работы конечных пользователей. Дополнительные сведения о том, как администраторы могут использовать сервер SMS 2003 для развертывания обновлений, см. на веб-узле SMS 2003 Security Patch Management. Пользователи сервера SMS 2.0 могут также применять пакет Software Updates Service Feature Pack, с помощью которого упрощается развертывание обновлений системы безопасности. Дополнительные сведения о сервере SMS см. на веб-узле SMS.
Примечание. Для предоставления широкой поддержки при определении необходимости применения и развертывания обновлений, рассмотренных в бюллетенях безопасности, SMS-сервером используются средства Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool и Enterprise Update Scanning Tool. С помощью этих средств не всегда удается определить необходимость некоторых обновлений программного обеспечения. В этих случаях для определения компьютеров, на которых требуется установка обновлений, администраторы могут воспользоваться учетными функциями SMS. Дополнительные сведения об этой процедуре см. на следующем веб-узле. При установке некоторых обновлений безопасности для продолжения работы на компьютере после его перезагрузки потребуется наличие соответствующих полномочий администратора. Администраторы могут устанавливать эти обновления с помощью средства Elevated Rights Deployment Tool (входит в состав пакетов SMS 2003 Administration Feature Pack и SMS 2.0 Administration Feature Pack).
Отказ от гарантий
Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.
Редакции
| • | Версия 1.0 (14 февраля 2006 г.): бюллетень опубликован. |