Бюллетень по безопасности Microsoft MS06-040

Уязвимость в службе сервера делает возможным удаленное выполнение кода (921883)

Опубликовано: 8 августа 2006 г. | Обновлено: 12 сентября 2006 г.

Версия: 2.0

Аннотация

Для кого предназначен этот документ: для пользователей Microsoft Windows.

Воздействие уязвимости: Удаленное выполнение кода

Уровень опасности: Критический

Рекомендация: обновление следует установить немедленно.

Замена обновлений безопасности: Отсутствует

Предупреждение: В статье 921883 базы знаний Майкрософт приведены известные к настоящему моменту проблемы, с которыми пользователи могут столкнуться при установке этого обновления для системы безопасности. В этой статье также приводятся решения, рекомендованные для устранения этих проблем. Дополнительные сведения см. в статье 921883 базы знаний Майкрософт.

Проверенное программное обеспечение и пути для загрузки соответствующих обновлений безопасности:

Подвержены уязвимости:

Microsoft Windows 2000 с пакетом обновления 4 (SP4) — загрузить обновление

Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) — загрузить обновление

Microsoft Windows XP Professional x64 Edition — загрузить обновление

Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) — загрузить обновление

Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium — загрузить обновление

Microsoft Windows Server 2003 x64 Edition — загрузить обновление

Корпорация Майкрософт проверила на наличие уязвимости продукты перечисленных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.

Примечание. Обновления безопасности для ОС Microsoft Windows Server 2003, Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 x64 Edition можно также применить к ОС Windows Server 2003 R2.

Общие сведения

Аннотация

Аннотация:

Данное обновление устраняет недавно обнаруженную уязвимость, о которой сообщалось в частном порядке, а также дополнительные проблемы, обнаруженные в результате внутреннего исследования.

Воспользовавшись этой уязвимостью, злоумышленник может получить полный контроль над системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

Корпорация Майкрософт рекомендует пользователям немедленно установить обновление.

Уровень опасности и идентификаторы уязвимости:

Идентификаторы уязвимостиВоздействие уязвимостиWindows 2000Windows XP с пакетом обновления 1 (SP1)Windows XP с пакетом обновления 2 (SP2)Windows Server 2003Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)

Уязвимость переполнения буфера в службе сервера — CVE-2006-3439

Удаленное выполнение кода

Критический

Критический

Критический

Критический

Критический

Общий уровень опасности

 

Предельная

Предельная

Предельная

Предельная

Предельная

Данные оценки уровня опасности определены с учетом типов уязвимых систем, стандартных схем их развертывания и возможных результатов успешного использования описанной уязвимости.

Примечание. Обновления для системы безопасности операционных систем Microsoft Windows Server 2003, Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 x64 Edition можно также применить к системе Windows Server 2003 R2.

Примечание. Уровни опасности для операционных систем, не относящихся к группе x86, соотносятся с уровнями опасности для операционных систем версий x86 следующим образом.

Уровень опасности системы Microsoft Windows XP Professional x64 Edition совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1).

Уровень опасности систем Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1).

Уровень опасности системы Microsoft Windows Server 2003 x64 Edition совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1).

Часто задаваемые вопросы о данном обновлении безопасности

Почему корпорация Майкрософт повторно выпустила данный бюллетень 12 сентября 2006 года?
Корпорация Майкрософт обновила этот бюллетень и соответствующие обновления для системы безопасности, чтобы устранить проблемы, описанные в статье 921883 базы знаний Майкрософт, и использующие уязвимость в системах Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) и Microsoft Windows XP Professional x64 Edition. В системах Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) и Microsoft Windows XP Professional x64 Edition, на которых установлены приложения, требующие большого объема оперативной памяти, может произойти сбой после установки предыдущей версии этого обновления.

Продленная поддержка обновлений для системы безопасности операционных систем Windows 98, Windows 98 второго издания и Windows Millennium Edition закончилась 11 июля 2006 года. Я по-прежнему пользуюсь одной из этих операционных систем. Что мне делать?
Жизненные циклы систем Windows 98, Windows 98 второго издания и Windows Millennium Edition завершены. Пользователям операционных систем данных версий следует срочно перейти на поддерживаемые версии, чтобы уменьшить вероятность наличия в системе уязвимостей. Для получения дополнительных сведений о жизненном цикле поддержки продуктов Windows посетите веб-узел Microsoft Support Lifecycle. Для получения дополнительных сведений о продленном периоде поддержки обновления безопасности для данных версий операционных систем посетите веб-узел службы технической поддержки продуктов Microsoft.

Продленная поддержка обновлений для системы безопасности операционных систем Microsoft Windows NT Workstation 4.0 с пакетом обновления 6a (SP 6a) и Windows 2000 с пакетом обновления 2 (SP2) закончилась 30 июня 2004 г. Продленная поддержка обновлений безопасности для системы Microsoft Windows NT Server 4.0 с пакетом обновления 6a (SP6a) закончилась 31 декабря 2004 г. Продленная поддержка обновлений безопасности для системы Microsoft Windows 2000 с пакетом обновления 3 (SP3) закончилась 30 июня 2005 г. Я по-прежнему пользуюсь одной из этих операционных систем. Что мне делать?
Жизненные циклы поддержки систем Windows NT Workstation 4.0 с пакетом обновления 6a (SP6a), Windows NT Server 4.0 с пакетом обновления 6a (SP6a), Windows 2000 с пакетом обновления 2 (SP2) и Windows 2000 с пакетом обновления 3 (SP3) завершены. Пользователям операционных систем данных версий следует срочно перейти на поддерживаемые версии, чтобы уменьшить вероятность наличия в системе уязвимостей. Для получения дополнительных сведений о жизненном цикле поддержки продуктов Windows посетите веб-узел Microsoft Support Lifecycle. Для получения дополнительных сведений о продленном периоде поддержки обновления безопасности для данных версий операционных систем посетите веб-узел службы технической поддержки продуктов Microsoft.

Для получения сведений о возможных вариантах обслуживания данных продуктов свяжитесь с представителем группы корпорации Майкрософт по работе с заказчиками, ее техническим менеджером или представителем соответствующей партнерской компании Майкрософт. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-узел Microsoft Worldwide Information, выберите страну и затем нажмите кнопку Go (Переход), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с коммерческим менеджером службы поддержки Premiere. Дополнительную информацию можно получить в разделеWindows Operating System Product Support Lifecycle FAQ.

Дополнительные сведения см. в Windows Operating System FAQ (Вопросы и ответы по операционной системе Windows).

Можно ли определить необходимость установки этого обновления с помощью средства Microsoft Baseline Security Analyzer (MBSA)?
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.

ПродуктMBSA 1.2.1MBSA 2.0

Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Да

Да

Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2)

Да

Да

Microsoft Windows XP Professional (версия x64)

Нет

Да

Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)

Да

Да

Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium:

Нет

Да

Семейство Microsoft Windows Server 2003 x64 Edition

Нет

Да

Дополнительные сведения см. на веб-узле MBSA. Дополнительные сведения о программах, которые служба Microsoft Update и средство MBSA 2.0 на данный момент не обнаруживают, см. в статье 895660 базы знаний Майкрософт.

Дополнительные сведения см. в статье 910723 базы знаний Майкрософт.

Дополнительные сведения см. на веб-узле MBSA.

Дополнительные сведения о программах, которые служба Microsoft Update и средство MBSA 2.0 на данный момент не обнаруживают, см. в статье 895660 базы знаний Майкрософт.

Дополнительные сведения см. в статье 910723 базы знаний Майкрософт.

Что такое Enterprise Update Scan Tool (EST)?
В порядке выполнения обязательства предоставлять средства обнаружения для обновлений безопасности корпорация Microsoft предоставляет автономные средства обнаружения в тех случаях, когда средства MBSA (Microsoft Baseline Security Analyzer) и ODT (Office Detection Tool) не могут определить необходимость установки обновления для цикла выпуска MSRC. Это автономное средство под названием EST (Enterprise Update Scan Tool) разработано для системных администраторов предприятий. Если версия Enterprise Update Scanning Tool создана для определенного бюллетеня, пользователь может запустить программу из командной строки (CLI) и просмотреть результаты в полученном XML-файле. Чтобы помочь пользователям эффективно применять это средство, к нему прилагается подробная документация. Существует также интегрированная версия средства для администраторов SMS.

Можно ли определить необходимость установки этого обновления с помощью сервера Systems Management Server (SMS)?
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы SMS.

ПродуктSMS 2.0SMS 2003

Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Да

Да

Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2)

Да

Да

Microsoft Windows XP Professional (версия x64)

Нет

Да

Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)

Да

Да

Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium:

Нет

Да

Семейство Microsoft Windows Server 2003 x64 Edition

Нет

Да

Сервер SMS использует средство MBSA для обнаружения. Поэтому на средство SMS налагаются те же ограничения в отношении программного обеспечения, не определяемого программой MBSA, которые были перечислены выше в данном бюллетене.

Сведения об уязвимости

Уязвимость переполнения буфера в службе сервера — CVE-2006-3439:

В службе сервера имеется уязвимость удаленного выполнения кода, которая может позволить воспользовавшемуся ею злоумышленнику установить полный контроль над системой.

Факторы, снижающие опасность уязвимости переполнения буфера в службе сервера — CVE-2006-3439:

Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов среды организации. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов.

Методы обхода уязвимости переполнения буфера в службе сервера — CVE-2006-3439:

Корпорация Майкрософт проверила представленные ниже методы обхода проблемы. Хотя данные меры не устраняют саму уязвимость, они позволяют блокировать известные направления атак. Если методы обхода снижают функциональность, в следующем разделе это отмечено особо.

Заблокируйте порты TCP 139 и 445 на брандмауэре:

Этот порт используется для установки соединения с уязвимым компонентом. Блокировка TCP-портов 139 и 445 на брандмауэре позволяет защитить системы за этим брандмауэром от попыток воспользоваться данной уязвимостью. Для предотвращения возможных атак через другие порты корпорация Майкрософт рекомендует блокировать весь непредусмотренный входящий трафик из Интернета. Для получения дополнительных сведений о портах посетите следующий веб-узел.

Побочные эффекты: Уязвимые порты используются несколькими службами системы Windows. Блокирование доступа к портам может привести к тому, что различные службы и приложения перестанут работать. Некоторые из служб и приложений, на работу которых может повлиять блокировка портов, перечислены ниже.

Приложения, использующие протокол SMB (CIFS)
Приложения, использующие именованные каналы или слоты сообщений (протокол RPC по SMB)
Серверы (совместное использование файлов и принтеров)
Групповые политики
Вход в сеть
Распределенная файловая система (DFS)
Лицензирование сервера терминалов
Служба очереди печати
Обозреватель компьютеров
Локатор удаленного вызова процедур (RPC)
Служба факса
Служба индексирования
Журналы и оповещения производительности
Сервер Systems Management Server (SMS)
Служба учета лицензий

Для защиты от попыток воспользоваться этой уязвимостью по сети используйте персональный брандмауэр, например брандмауэр подключения к Интернету, входящий в состав систем Windows XP и Windows Server 2003.

По умолчанию брандмауэр подключения к Интернету из состава Windows XP и Windows Server 2003 помогает защитить подключение к Интернету, блокируя непредусмотренный входящий трафик. Рекомендуется блокировать все непредусмотренные входящие соединения из Интернета. В системе Windows XP с пакетом обновления 2 (SP2) данная функция называется брандмауэром Windows.

Чтобы включить брандмауэр подключения к Интернету с помощью мастера настройки сети, необходимо выполнить следующие действия.

1.

Нажмите кнопку Пуск и выберите пункт Панель управления.

2.

Переключитесь к виду по категориям, щелкните ссылку Сеть и подключения к Интернету, а затем — Установка или настройка параметров домашней или малой сети. Брандмауэр включается в случае выбора конфигурации, которая предусматривает непосредственное подключение компьютера к Интернету.

Чтобы настроить брандмауэр подключения к Интернету вручную, необходимо выполнить следующие действия.

1.

Нажмите кнопку Пуск и выберите пункт Панель управления.

2.

Переключитесь к виду по категориям, щелкните ссылку Сеть и подключения к Интернету, а затем — Сетевые подключения.

3.

Щелкните правой кнопкой мыши нужное подключение и выберите пункт Свойства.

4.

Откройте вкладку Дополнительно.

5.

Установите флажок Защитить мое подключение к Интернету и нажмите кнопку ОК.

Примечание. Если нужно разрешить некоторым программам взаимодействовать через брандмауэр, щелкните Настройки на вкладке Дополнительно, затем выберите нужные программы, протоколы и службы.

Для защиты от попыток воспользоваться уязвимостью из сети включите дополнительную фильтрацию TCP/IP, если система поддерживает данную возможность

Чтобы заблокировать непредусмотренный входящий трафик, включите расширенную фильтрацию TCP/IP. Дополнительные сведения о настройке фильтрации TCP/IP см. в статье 309798 базы знаний Майкрософт.

Для защиты от попыток воспользоваться уязвимостью из сети заблокируйте уязвимые порты систем с помощью IPsec.

Используйте безопасность IP-протокола (IPSec) для защиты работы в сети. Для получения подробных сведения о IPSec и использовании фильтров обратитесь к статьям 313190 и 813878 базы знаний Майкрософт.

Часто задаваемые вопросы об уязвимости переполнения буфера в службе сервера — CVE-2006-3439:

Какова область воздействия данной уязвимости?
Это уязвимость удаленного выполнения кода. Воспользовавшись этой уязвимостью, злоумышленник может в удаленном режиме захватить полный контроль над системой, Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

В чем причина уязвимости?
Причиной уязвимости является неконтролируемый буфер в службе сервера.

Что такое служба сервера?
Служба сервера обеспечивает поддержку протокола RPC, печать файлов и доступ к именованным каналам по сети. Служба сервера предоставляет общий доступ к локальным ресурсам, (таким как диски и принтеры) для других пользователей сети. Кроме того, служба сервера предоставляет связь посредством именованных каналов между приложениями, запущенными на разных компьютерах, которая используется для протокола RPC.

Что может сделать злоумышленник, воспользовавшись этой уязвимостью?
Воспользовавшись уязвимостью, злоумышленник может получить полный контроль над системой.

Кто может воспользоваться этой уязвимостью?
Данной уязвимостью может попытаться воспользоваться любой анонимный пользователь, отправивший системе особым образом сконструированное сообщение.

Каким образом злоумышленник может воспользоваться уязвимостью?
Злоумышленник может воспользоваться данной уязвимостью для создания специально сконструированного сообщения и отправки его в уязвимую систему. Такое сообщение может привести к выполнению кода в уязвимой системе.

Какие системы в первую очередь подвергаются риску?
Все рабочие станции и серверы подвержены риску в связи с этой уязвимостью, однако система Windows 2000 находится в особой опасности из-за особых характеристик уязвимости и уязвимого пути кода.

Можно ли воспользоваться данной уязвимостью через Интернет?
Да. Злоумышленник может попытаться воспользоваться данной уязвимостью через Интернет. Стандартные параметры конфигурации брандмауэра позволяют защитить от атак из Интернета. Корпорация Майкрософт предоставляет сведения, помогающие защитить персональный компьютер. Конечные пользователи могут обратиться на веб-узел Защитите свой компьютер. ИТ-профессионалы могут обратиться на веб-узел Security Guidance Center.

Как действует обновление?
Обновление устраняет данную уязвимость посредством изменения способа проверки службой сервера длины сообщения, которое поступает по протоколу RPC, перед передачей сообщения в выделенный буфер.

Было ли объявлено об этой уязвимости до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила информацию об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня безопасности какие-либо сообщения о том, что эта уязвимость была использована злоумышленниками?
Да. После выпуска данного бюллетеня безопасности корпорация Майкрософт получила сведения об использовании злоумышленниками данной уязвимости.

Помогает ли установка этого обновления безопасности защититься от атак с применением опубликованного открытого кода, который использует данную уязвимость?
Да. Данное обновление безопасности устраняет используемую уязвимость. Уязвимости, устраняемой данным обновлением, присвоен классификационный номер CVE-2006-3439.

Каким образом данная уязвимость связана с уязвимостью, которая исправляется с помощью обновления для системы безопасности MS05-035?
Хотя обе уязвимости были обнаружены в службе сервера, данное обновление устраняет новую уязвимость, которая не описывалась в бюллетене безопасности корпорации Майкрософт MS06-035. MS06-035 помогает защитить от уязвимости, описанной в данном бюллетене, но не устраняет ее. Данное обновление не заменяет обновление безопасности MS06-035. Чтобы защититься от обеих уязвимостей, следует установить и данное обновление, и обновление, входящее в состав бюллетеня по безопасности MS06-035.

Сведения об обновлении безопасности

Подвержены уязвимости:

Чтобы получить сведения о нужной версии обновления безопасности, щелкните соответствующую ссылку.

Windows Server 2003 (все версии)

Необходимые условия
Для установки этого обновления безопасности требуется система Windows Server 2003 или Windows Server 2003 с пакетом обновления 1 (SP1).

Примечание. Обновления для систем безопасности систем Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) можно также применить к системе Microsoft Windows Server 2003 R2.

Включение в будущие пакеты обновления:
Обновление для устранения данной проблемы будет включено в будущий пакет обновления или в сборник обновлений.

Сведения об установке

Программа обновления поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log: путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, введите следующую команду:

Windowsserver2003-kb921883-v2-x86-enu /quiet

Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB921883.log на наличие сообщений о сбое.

Чтобы установить обновление безопасности на компьютере под управлением Windows Server 2003 без последующей перезагрузки, введите следующую команду:

Windowsserver2003-kb921883-v2-x86-enu /norestart

Для получения более подробных сведений о развертывании данного обновления с помощью служб Software Update Services посетите веб-узел Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.

Необходимость перезагрузки

После установки обновления компьютер необходимо перезагрузить.

Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching и развертывании обновления для системы безопасности с помощью нее см. в статье 897341 базы знаний Майкрософт.

Примечание. Не все обновления для системы безопасности поддерживают функцию HotPatching. Некоторые обновления для системы безопасности, поддерживающие функцию HotPatching, могут потребовать перезагрузки сервера после установки обновления для системы безопасности. Функция HotPatching поддерживается только в том случае, если все файлы, заменяемые обновлением для системы безопасности, входят в выпуск General Distribution Release (GDR). Дополнительные сведения об этом см. в статье 897341 базы знаний Майкрософт и в статье 824994 базы знаний Майкрософт.

Сведения об удалении

Для удаления обновления воспользуйтесь компонентом «Установка и удаление программ» панели управления.

Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB921883$\Spuninst.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition с пакетом обновления 1 (SP1), Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1), Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1), Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1), Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Netapi32.dll

5.2.3790.559

17-июл-2006

09:38

324 608

x86

RTMGDR

Netapi32.dll

5.2.3790.559

17-июл-2006

09:56

324 608

x86

RTMQFE

Netapi32.dll

5.2.3790.2769

11-авг-2006

09:57

349 696

x86

SP1GDR

Netapi32.dll

5.2.3790.2769

11-авг-2006

10:10

349 696

x86

SP1QFE

Windows Server 2003 Enterprise Edition для платформы Itanium; Windows Server 2003 Datacenter Edition для платформы Itanium; Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1) для платформы Itanium и Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1) для платформы Itanium:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Netapi32.dll

5.2.3790.559

31-авг-2006

02:09

851 968

IA-64

RTMGDR

Wnetapi32.dll

5.2.3790.559

31-авг-2006

02:09

324 608

x86

RTMGDR\WOW

Netapi32.dll

5.2.3790.559

31-авг-2006

02:09

852 480

IA-64

RTMQFE

Wnetapi32.dll

5.2.3790.559

31-авг-2006

02:09

324 608

x86

RTMQFE\WOW

Netapi32.dll

5.2.3790.2769

31-авг-2006

02:14

904 704

IA-64

SP1GDR

Wnetapi32.dll

5.2.3790.2769

31-авг-2006

02:14

349 696

x86

SP1GDR\WOW

Netapi32.dll

5.2.3790.2769

31-авг-2006

02:09

905 216

IA-64

SP1QFE

Wnetapi32.dll

5.2.3790.2769

31-авг-2006

02:09

349 696

x86

SP1QFE\WOW

Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition, а также Windows Server 2003 R2, Datacenter x64 Edition:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Netapi32.dll

5.2.3790.2769

31-авг-2006

02:34

603 136

x64

SP1GDR

Wnetapi32.dll

5.2.3790.2769

31-авг-2006

02:34

349 696

x86

SP1GDR\WOW

Netapi32.dll

5.2.3790.2769

31-авг-2006

02:08

603 136

x64

SP1QFE

Wnetapi32.dll

5.2.3790.2769

31-авг-2006

02:08

349 696

x86

SP1QFE\WOW

Примечание. При установке данных обновлений программа установки проверяет, не выполнялось ли ранее с помощью исправлений Майкрософт обновление файлов, которые предстоит обновить.

Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. а в противном случае — файлы RTMGDR, SP1GDR или SP2GDR. Обновления безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer.

Проверка версий файлов

Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы по файлам, затем щелкните Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые файлы, перечисленные в справочной таблице по файлам, могут оказаться не установленным.

5.

На вкладке Версия определите версию файла, устанавливаемого на компьютере, сравнив ее с версией, приведенной в соответствующей таблице сведений о файлах.

Примечание. Атрибуты, отличные от версии файла, могут измениться во ходе установки. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра.

Windows Server 2003 Web Edition; Windows Server 2003 Standard Edition; Windows Server 2003 Enterprise Edition; Windows Server 2003 Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003 Web Edition с пакетом обновления 1 (SP1); Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1); Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1); Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1); Windows Server 2003 Enterprise Edition для платформы Itanium; Windows Server 2003 Datacenter Edition для платформы Itanium; Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1) для платформы Itanium; Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1) для платформы Itanium; Windows Server 2003 Standard x64 Edition; Windows Server 2003 Enterprise x64 Edition и Windows Server 2003 Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB921883\Filelist

Примечание. Этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или OEM-производитель интегрирует или добавляет обновление безопасности в исходные установочные файлы Windows.

Windows XP (все версии)

Необходимые условия
Это обновление безопасности требует наличия на компьютере системы Microsoft Windows XP с пакетом обновления 1 (SP1) или более поздней версии. Дополнительные сведения см. в статье 322389 базы знаний Майкрософт.

Включение в будущие пакеты обновления:
Исправление этой уязвимости будет включено в будущий пакет обновления.

Сведения об установке

Программа обновления поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя на компьютере под управлением Microsoft Windows XP, введите следующую команду:

Windowsxp-kb921883-x86-enu /quiet

Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB921883.log на наличие сообщений о сбое.

Чтобы установить обновление безопасности на компьютере под управлением Windows XP без последующей перезагрузки, введите следующую команду:

Windowsxp-kb921883-x86-enu /norestart

Для получения более подробных сведений о развертывании данного обновления с помощью служб Software Update Services посетите веб-узел Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.

Необходимость перезагрузки

После установки обновления компьютер необходимо перезагрузить.

Сведения об удалении

Для удаления обновления безопасности воспользуйтесь компонентом «Установка и удаление программ» панели управления.

Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB921883$\Spuninst.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.

Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Netapi32.dll

5.1.2600.1874

14-июл-2006

15:53

307 200

x86

SP1QFE

Netapi32.dll

5.1.2600.2952

14-июл-2006

15:31

332 288

x86

SP2GDR

Netapi32.dll

5.1.2600.2952

14-июл-2006

15:41

336 896

x86

SP2QFE

Windows XP Professional x64:

Имя файлаВерсияDateВремяРазмерПроцессорПапка

Netapi32.dll

5.2.3790.2769

31-авг-2006

02:34

603 136

x64

SP1GDR

Wnetapi32.dll

5.2.3790.2769

31-авг-2006

02:34

349 696

x86

SP1GDR\WOW

Netapi32.dll

5.2.3790.2769

31-авг-2006

02:08

603 136

x64

SP1QFE

Wnetapi32.dll

5.2.3790.2769

31-авг-2006

02:08

349 696

x86

SP1QFE\WOW

Примечание. При установке данных обновлений программа установки проверяет, не выполнялось ли ранее с помощью исправлений Майкрософт обновление файлов, которые предстоит обновить.

Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. а в противном случае — файлы RTMGDR, SP1GDR или SP2GDR. Обновления безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer.

Проверка версий файлов

Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы по файлам, затем щелкните Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые файлы, перечисленные в справочной таблице по файлам, могут оказаться не установленным.

5.

На вкладке Версия определите версию файла, устанавливаемого на компьютере, сравнив ее с версией, приведенной в соответствующей таблице сведений о файлах.

Примечание. Атрибуты, отличные от версии файла, могут измениться во ходе установки. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра.

Для Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB921883\Filelist

Для Windows XP Professional x64 Edition:

Примечание. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или OEM-производитель интегрирует или добавляет обновление безопасности в исходные установочные файлы Windows.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB921883\Filelist

Windows 2000 (все версии)

Необходимые условия
При установке в системе Windows 2000 это обновление требует пакета обновления 4 (SP4). Данное обновление безопасности требует установки Small Business Server 2000 с пакетом обновления 1a (SP1a) или Small Business Server 2000 с системой Windows 2000 Server с пакетом обновления 4 (SP4).

Корпорация Майкрософт проверила на наличие уязвимости продукты указанных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.

Сведения о получении пакета обновления последней версии см. в статье 260910 базы знаний Майкрософт.

Включение в будущие пакеты обновления:
Обновление безопасности для этой проблемы может войти в будущий сборник обновлений.

Сведения об установке

Программа обновления поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet. Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя на компьютере под управлением Windows 2000 с пакетом обновления 4 (SP4), введите следующую команду:

Windows2000-kb921883-x86-enu /quiet

Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB921883.log на наличие сообщений о сбое.

Чтобы установить обновление безопасности на компьютере под управлением Windows 2000 с пакетом обновления 4 (SP4) без последующей перезагрузки, введите следующую команду:

Windows2000-kb921883-x86-enu /norestart

Сведения о развертывании данного обновления с помощью служб Software Update Services см. на веб-узле Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.

Необходимость перезагрузки

После установки обновления компьютер необходимо перезагрузить.

Сведения об удалении

Для удаления обновления безопасности воспользуйтесь компонентом «Установка и удаление программ» панели управления.

Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB921883$\Spuninst.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно с запросом на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.

Windows 2000 с пакетом обновления 4 (SP4) и Small Business Server 2000:

Имя файлаВерсияDateВремяРазмерПроцессор

Netapi32.dll

5.0.2195.7105

15-июл-2006

02:25

309 520

x86

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer.

Проверка версий файлов

Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы по файлам, затем щелкните Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые файлы, перечисленные в справочной таблице по файлам, могут оказаться не установленным.

5.

На вкладке Версия определите версию файла, устанавливаемого на компьютере, сравнив ее с версией, приведенной в соответствующей таблице сведений о файлах.

Примечание. Атрибуты, отличные от версии файла, могут измениться во ходе установки. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Проверьте также установленные обновлением файлы в следующем разделе реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB921883\Filelist

Примечание. Этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows обновление системы безопасности.

Благодарности

Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:

Организацию US-CERT за работу с корпорацией Майкрософт над устранением уязвимости, связанной с переполнением буфера службы сервера (CVE-2006-3439).

Организацию SANS за работу с корпорацией Майкрософт над устранением уязвимости, связанной с переполнением буфера службы сервера (CVE-2006-3439).

Другие обновления безопасности:

Другие обновления безопасности можно загрузить по следующим ссылкам:

Обновления безопасности доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову «security_patch».

Для получения обновлений для пользовательских систем обращайтесь на веб-узел Microsoft Update.

Поддержка:

Обращайтесь в службу поддержки продуктов корпорации Майкрософт по телефону 1-866-PCSAFETY (для жителей США и Канады). Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно.

Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки.

Источники сведений о безопасности:

Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-узле Microsoft TechNet Security.

Центр TechNet Update Management Center

Службы Microsoft Software Update

Службы Microsoft Windows Server Update Services

Программа Microsoft Baseline Security Analyzer (MBSA)

Веб-узел Windows Update. 

Веб-узел Центра обновлений Microsoft

Каталог Windows Update: Дополнительные сведения о каталоге Windows Update см. в статье 323166 базы знаний Майкрософт.

Веб-узел Office Update  

Службы Software Update Services

Службы Microsoft Software Update Services (SUS) позволяют администратору быстро и надежно устанавливать последние критические обновления и обновления безопасности на серверах, работающих под управлением Windows 2000 и Windows Server 2003, а также на настольных компьютерах, работающих под управлением Windows 2000 Professional и Windows XP Professional.

Для получения более подробных сведений о развертывании обновлений безопасности с помощью служб Software Update Services посетите веб-узел Software Update Services.

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют администраторам быстро и надежно развертывать последние критические обновления и обновления безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 на системах Windows 2000, а также более поздних версиях операционных систем.

Для получения дополнительной информации о развертывании обновлений безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services.

Systems Management Server:

Сервер Systems Management Server (SMS) корпорации Майкрософт предоставляет полностью настраиваемое решение для управления обновлениями в масштабах предприятия. С помощью сервера SMS администраторы могут определять необходимость установки обновлений безопасности на системах Windows и выполнять управляемое развертывание этих обновлений по всему предприятию с минимальными нарушениями работы конечных пользователей. Дополнительные сведения о том, как администраторы могут использовать сервер SMS 2003 для развертывания обновлений, см. на веб-узле SMS 2003 Security Patch Management. Пользователи сервера SMS 2.0 могут также применять пакет Software Updates Service Feature Pack, с помощью которого упрощается развертывание обновлений системы безопасности. Дополнительные сведения о сервере SMS см. на веб-узле SMS.

Примечание. Для предоставления широкой поддержки при определении необходимости применения и развертывания обновлений, описанных в бюллетенях по безопасности, сервером SMS используются средства Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool и Enterprise Update Scanning Tool. С помощью этих средств не всегда удается определить необходимость некоторых обновлений программного обеспечения. В этих случаях для определения компьютеров, на которых требуется установка обновлений, администраторы могут воспользоваться учетными функциями SMS. Дополнительные сведения об этой процедуре см. на веб-узле. При установке некоторых обновлений безопасности для продолжения работы на компьютере после его перезагрузки потребуется наличие соответствующих полномочий администратора. Администраторы могут устанавливать эти обновления с помощью средства Elevated Rights Deployment Tool (входит в состав пакетов SMS 2003 Administration Feature Pack и SMS 2.0 Administration Feature Pack).

Отказ от гарантий

Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.

Редакции  

Версия 1.0 (8 августа 2006 г.) Бюллетень опубликован.

Версия 1.1 (14 августа 2006 г.) Раздел «Предупреждения» обновлен в связи с публикацией статьи базы знаний Майкрософт 921883. Обновлены сведения о влиянии блокирования указанных портов на работу системы в разделе «Методы обхода проблемы».

Версия 2.0 (12 сентября 2006 г.): Данное обновление было исправлено и выпущено повторно для систем Microsoft Windows 2003 и Microsoft Windows XP Professional x64 Edition, чтобы устранить проблемы, описанные в статье 921883 базы знаний Майкрософт.


К началу страницыК началу страницы