Версия: 2.0
Для кого предназначен этот документ: для пользователей Microsoft Windows.
Воздействие уязвимости: Удаленное выполнение кода
Уровень опасности: Критический
Рекомендация: обновление следует установить немедленно.
Замена обновлений безопасности: Отсутствует
Предупреждение: В статье 921883 базы знаний Майкрософт приведены известные к настоящему моменту проблемы, с которыми пользователи могут столкнуться при установке этого обновления для системы безопасности. В этой статье также приводятся решения, рекомендованные для устранения этих проблем. Дополнительные сведения см. в статье 921883 базы знаний Майкрософт.
Проверенное программное обеспечение и пути для загрузки соответствующих обновлений безопасности:
Подвержены уязвимости:
| • | Microsoft Windows 2000 с пакетом обновления 4 (SP4) — загрузить обновление |
| • | Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) — загрузить обновление |
| • | Microsoft Windows XP Professional x64 Edition — загрузить обновление |
| • | Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) — загрузить обновление |
| • | Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium — загрузить обновление |
| • | Microsoft Windows Server 2003 x64 Edition — загрузить обновление |
Корпорация Майкрософт проверила на наличие уязвимости продукты перечисленных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.
Примечание. Обновления безопасности для ОС Microsoft Windows Server 2003, Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 x64 Edition можно также применить к ОС Windows Server 2003 R2.
Аннотация |
Аннотация:
Данное обновление устраняет недавно обнаруженную уязвимость, о которой сообщалось в частном порядке, а также дополнительные проблемы, обнаруженные в результате внутреннего исследования.
Воспользовавшись этой уязвимостью, злоумышленник может получить полный контроль над системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Корпорация Майкрософт рекомендует пользователям немедленно установить обновление.
Уровень опасности и идентификаторы уязвимости:
| Идентификаторы уязвимости | Воздействие уязвимости | Windows 2000 | Windows XP с пакетом обновления 1 (SP1) | Windows XP с пакетом обновления 2 (SP2) | Windows Server 2003 | Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) |
Уязвимость переполнения буфера в службе сервера — CVE-2006-3439 | Удаленное выполнение кода | Критический | Критический | Критический | Критический | Критический |
Общий уровень опасности |
| Предельная | Предельная | Предельная | Предельная | Предельная |
Данные оценки уровня опасности определены с учетом типов уязвимых систем, стандартных схем их развертывания и возможных результатов успешного использования описанной уязвимости.
Примечание. Обновления для системы безопасности операционных систем Microsoft Windows Server 2003, Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 x64 Edition можно также применить к системе Windows Server 2003 R2.
Примечание. Уровни опасности для операционных систем, не относящихся к группе x86, соотносятся с уровнями опасности для операционных систем версий x86 следующим образом.
| • | Уровень опасности системы Microsoft Windows XP Professional x64 Edition совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1). |
| • | Уровень опасности систем Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1). |
| • | Уровень опасности системы Microsoft Windows Server 2003 x64 Edition совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1). |
Часто задаваемые вопросы о данном обновлении безопасности |
Почему корпорация Майкрософт повторно выпустила данный бюллетень 12 сентября 2006 года?
Корпорация Майкрософт обновила этот бюллетень и соответствующие обновления для системы безопасности, чтобы устранить проблемы, описанные в статье 921883 базы знаний Майкрософт, и использующие уязвимость в системах Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) и Microsoft Windows XP Professional x64 Edition. В системах Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) и Microsoft Windows XP Professional x64 Edition, на которых установлены приложения, требующие большого объема оперативной памяти, может произойти сбой после установки предыдущей версии этого обновления.
Продленная поддержка обновлений для системы безопасности операционных систем Windows 98, Windows 98 второго издания и Windows Millennium Edition закончилась 11 июля 2006 года. Я по-прежнему пользуюсь одной из этих операционных систем. Что мне делать?
Жизненные циклы систем Windows 98, Windows 98 второго издания и Windows Millennium Edition завершены. Пользователям операционных систем данных версий следует срочно перейти на поддерживаемые версии, чтобы уменьшить вероятность наличия в системе уязвимостей. Для получения дополнительных сведений о жизненном цикле поддержки продуктов Windows посетите веб-узел Microsoft Support Lifecycle. Для получения дополнительных сведений о продленном периоде поддержки обновления безопасности для данных версий операционных систем посетите веб-узел службы технической поддержки продуктов Microsoft.
Продленная поддержка обновлений для системы безопасности операционных систем Microsoft Windows NT Workstation 4.0 с пакетом обновления 6a (SP 6a) и Windows 2000 с пакетом обновления 2 (SP2) закончилась 30 июня 2004 г. Продленная поддержка обновлений безопасности для системы Microsoft Windows NT Server 4.0 с пакетом обновления 6a (SP6a) закончилась 31 декабря 2004 г. Продленная поддержка обновлений безопасности для системы Microsoft Windows 2000 с пакетом обновления 3 (SP3) закончилась 30 июня 2005 г. Я по-прежнему пользуюсь одной из этих операционных систем. Что мне делать?
Жизненные циклы поддержки систем Windows NT Workstation 4.0 с пакетом обновления 6a (SP6a), Windows NT Server 4.0 с пакетом обновления 6a (SP6a), Windows 2000 с пакетом обновления 2 (SP2) и Windows 2000 с пакетом обновления 3 (SP3) завершены. Пользователям операционных систем данных версий следует срочно перейти на поддерживаемые версии, чтобы уменьшить вероятность наличия в системе уязвимостей. Для получения дополнительных сведений о жизненном цикле поддержки продуктов Windows посетите веб-узел Microsoft Support Lifecycle. Для получения дополнительных сведений о продленном периоде поддержки обновления безопасности для данных версий операционных систем посетите веб-узел службы технической поддержки продуктов Microsoft.
Для получения сведений о возможных вариантах обслуживания данных продуктов свяжитесь с представителем группы корпорации Майкрософт по работе с заказчиками, ее техническим менеджером или представителем соответствующей партнерской компании Майкрософт. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-узел Microsoft Worldwide Information, выберите страну и затем нажмите кнопку Go (Переход), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с коммерческим менеджером службы поддержки Premiere. Дополнительную информацию можно получить в разделеWindows Operating System Product Support Lifecycle FAQ.
Дополнительные сведения см. в Windows Operating System FAQ (Вопросы и ответы по операционной системе Windows).
Можно ли определить необходимость установки этого обновления с помощью средства Microsoft Baseline Security Analyzer (MBSA)?
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.
| Продукт | MBSA 1.2.1 | MBSA 2.0 |
Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Да | Да |
Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) | Да | Да |
Microsoft Windows XP Professional (версия x64) | Нет | Да |
Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) | Да | Да |
Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium: | Нет | Да |
Семейство Microsoft Windows Server 2003 x64 Edition | Нет | Да |
Дополнительные сведения см. на веб-узле MBSA. Дополнительные сведения о программах, которые служба Microsoft Update и средство MBSA 2.0 на данный момент не обнаруживают, см. в статье 895660 базы знаний Майкрософт.
Дополнительные сведения см. в статье 910723 базы знаний Майкрософт.
Дополнительные сведения см. на веб-узле MBSA.
Дополнительные сведения о программах, которые служба Microsoft Update и средство MBSA 2.0 на данный момент не обнаруживают, см. в статье 895660 базы знаний Майкрософт.
Дополнительные сведения см. в статье 910723 базы знаний Майкрософт.
Что такое Enterprise Update Scan Tool (EST)?
В порядке выполнения обязательства предоставлять средства обнаружения для обновлений безопасности корпорация Microsoft предоставляет автономные средства обнаружения в тех случаях, когда средства MBSA (Microsoft Baseline Security Analyzer) и ODT (Office Detection Tool) не могут определить необходимость установки обновления для цикла выпуска MSRC. Это автономное средство под названием EST (Enterprise Update Scan Tool) разработано для системных администраторов предприятий. Если версия Enterprise Update Scanning Tool создана для определенного бюллетеня, пользователь может запустить программу из командной строки (CLI) и просмотреть результаты в полученном XML-файле. Чтобы помочь пользователям эффективно применять это средство, к нему прилагается подробная документация. Существует также интегрированная версия средства для администраторов SMS.
Можно ли определить необходимость установки этого обновления с помощью сервера Systems Management Server (SMS)?
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы SMS.
| Продукт | SMS 2.0 | SMS 2003 |
Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Да | Да |
Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) | Да | Да |
Microsoft Windows XP Professional (версия x64) | Нет | Да |
Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) | Да | Да |
Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium: | Нет | Да |
Семейство Microsoft Windows Server 2003 x64 Edition | Нет | Да |
Сервер SMS использует средство MBSA для обнаружения. Поэтому на средство SMS налагаются те же ограничения в отношении программного обеспечения, не определяемого программой MBSA, которые были перечислены выше в данном бюллетене.
Сведения об уязвимости |
Уязвимость переполнения буфера в службе сервера — CVE-2006-3439: |
В службе сервера имеется уязвимость удаленного выполнения кода, которая может позволить воспользовавшемуся ею злоумышленнику установить полный контроль над системой.
Факторы, снижающие опасность уязвимости переполнения буфера в службе сервера — CVE-2006-3439: |
| • | Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов среды организации. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов. |
Методы обхода уязвимости переполнения буфера в службе сервера — CVE-2006-3439: |
Корпорация Майкрософт проверила представленные ниже методы обхода проблемы. Хотя данные меры не устраняют саму уязвимость, они позволяют блокировать известные направления атак. Если методы обхода снижают функциональность, в следующем разделе это отмечено особо.
| • | Заблокируйте порты TCP 139 и 445 на брандмауэре: Этот порт используется для установки соединения с уязвимым компонентом. Блокировка TCP-портов 139 и 445 на брандмауэре позволяет защитить системы за этим брандмауэром от попыток воспользоваться данной уязвимостью. Для предотвращения возможных атак через другие порты корпорация Майкрософт рекомендует блокировать весь непредусмотренный входящий трафик из Интернета. Для получения дополнительных сведений о портах посетите следующий веб-узел. Побочные эффекты: Уязвимые порты используются несколькими службами системы Windows. Блокирование доступа к портам может привести к тому, что различные службы и приложения перестанут работать. Некоторые из служб и приложений, на работу которых может повлиять блокировка портов, перечислены ниже. | ||||||||||||||
| • | Для защиты от попыток воспользоваться этой уязвимостью по сети используйте персональный брандмауэр, например брандмауэр подключения к Интернету, входящий в состав систем Windows XP и Windows Server 2003. По умолчанию брандмауэр подключения к Интернету из состава Windows XP и Windows Server 2003 помогает защитить подключение к Интернету, блокируя непредусмотренный входящий трафик. Рекомендуется блокировать все непредусмотренные входящие соединения из Интернета. В системе Windows XP с пакетом обновления 2 (SP2) данная функция называется брандмауэром Windows. Чтобы включить брандмауэр подключения к Интернету с помощью мастера настройки сети, необходимо выполнить следующие действия.
Чтобы настроить брандмауэр подключения к Интернету вручную, необходимо выполнить следующие действия.
Примечание. Если нужно разрешить некоторым программам взаимодействовать через брандмауэр, щелкните Настройки на вкладке Дополнительно, затем выберите нужные программы, протоколы и службы. |
| • | Для защиты от попыток воспользоваться уязвимостью из сети включите дополнительную фильтрацию TCP/IP, если система поддерживает данную возможность Чтобы заблокировать непредусмотренный входящий трафик, включите расширенную фильтрацию TCP/IP. Дополнительные сведения о настройке фильтрации TCP/IP см. в статье 309798 базы знаний Майкрософт. |
| • | Для защиты от попыток воспользоваться уязвимостью из сети заблокируйте уязвимые порты систем с помощью IPsec. Используйте безопасность IP-протокола (IPSec) для защиты работы в сети. Для получения подробных сведения о IPSec и использовании фильтров обратитесь к статьям 313190 и 813878 базы знаний Майкрософт. |
Часто задаваемые вопросы об уязвимости переполнения буфера в службе сервера — CVE-2006-3439: |
Какова область воздействия данной уязвимости?
Это уязвимость удаленного выполнения кода. Воспользовавшись этой уязвимостью, злоумышленник может в удаленном режиме захватить полный контроль над системой, Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
В чем причина уязвимости?
Причиной уязвимости является неконтролируемый буфер в службе сервера.
Что такое служба сервера?
Служба сервера обеспечивает поддержку протокола RPC, печать файлов и доступ к именованным каналам по сети. Служба сервера предоставляет общий доступ к локальным ресурсам, (таким как диски и принтеры) для других пользователей сети. Кроме того, служба сервера предоставляет связь посредством именованных каналов между приложениями, запущенными на разных компьютерах, которая используется для протокола RPC.
Что может сделать злоумышленник, воспользовавшись этой уязвимостью?
Воспользовавшись уязвимостью, злоумышленник может получить полный контроль над системой.
Кто может воспользоваться этой уязвимостью?
Данной уязвимостью может попытаться воспользоваться любой анонимный пользователь, отправивший системе особым образом сконструированное сообщение.
Каким образом злоумышленник может воспользоваться уязвимостью?
Злоумышленник может воспользоваться данной уязвимостью для создания специально сконструированного сообщения и отправки его в уязвимую систему. Такое сообщение может привести к выполнению кода в уязвимой системе.
Какие системы в первую очередь подвергаются риску?
Все рабочие станции и серверы подвержены риску в связи с этой уязвимостью, однако система Windows 2000 находится в особой опасности из-за особых характеристик уязвимости и уязвимого пути кода.
Можно ли воспользоваться данной уязвимостью через Интернет?
Да. Злоумышленник может попытаться воспользоваться данной уязвимостью через Интернет. Стандартные параметры конфигурации брандмауэра позволяют защитить от атак из Интернета. Корпорация Майкрософт предоставляет сведения, помогающие защитить персональный компьютер. Конечные пользователи могут обратиться на веб-узел Защитите свой компьютер. ИТ-профессионалы могут обратиться на веб-узел Security Guidance Center.
Как действует обновление?
Обновление устраняет данную уязвимость посредством изменения способа проверки службой сервера длины сообщения, которое поступает по протоколу RPC, перед передачей сообщения в выделенный буфер.
Было ли объявлено об этой уязвимости до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила информацию об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня безопасности какие-либо сообщения о том, что эта уязвимость была использована злоумышленниками?
Да. После выпуска данного бюллетеня безопасности корпорация Майкрософт получила сведения об использовании злоумышленниками данной уязвимости.
Помогает ли установка этого обновления безопасности защититься от атак с применением опубликованного открытого кода, который использует данную уязвимость?
Да. Данное обновление безопасности устраняет используемую уязвимость. Уязвимости, устраняемой данным обновлением, присвоен классификационный номер CVE-2006-3439.
Каким образом данная уязвимость связана с уязвимостью, которая исправляется с помощью обновления для системы безопасности MS05-035?
Хотя обе уязвимости были обнаружены в службе сервера, данное обновление устраняет новую уязвимость, которая не описывалась в бюллетене безопасности корпорации Майкрософт MS06-035. MS06-035 помогает защитить от уязвимости, описанной в данном бюллетене, но не устраняет ее. Данное обновление не заменяет обновление безопасности MS06-035. Чтобы защититься от обеих уязвимостей, следует установить и данное обновление, и обновление, входящее в состав бюллетеня по безопасности MS06-035.
Сведения об обновлении безопасности |
Подвержены уязвимости:
Чтобы получить сведения о нужной версии обновления безопасности, щелкните соответствующую ссылку.
Windows Server 2003 (все версии) |
Необходимые условия
Для установки этого обновления безопасности требуется система Windows Server 2003 или Windows Server 2003 с пакетом обновления 1 (SP1).
Примечание. Обновления для систем безопасности систем Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) можно также применить к системе Microsoft Windows Server 2003 R2.
Включение в будущие пакеты обновления:
Обновление для устранения данной проблемы будет включено в будущий пакет обновления или в сборник обновлений.
Сведения об установке
Программа обновления поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log: путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.
Сведения о развертывании
Чтобы установить обновление безопасности без вмешательства пользователя, введите следующую команду:
Windowsserver2003-kb921883-v2-x86-enu /quiet
Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB921883.log на наличие сообщений о сбое.
Чтобы установить обновление безопасности на компьютере под управлением Windows Server 2003 без последующей перезагрузки, введите следующую команду:
Windowsserver2003-kb921883-v2-x86-enu /norestart
Для получения более подробных сведений о развертывании данного обновления с помощью служб Software Update Services посетите веб-узел Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.
Необходимость перезагрузки
После установки обновления компьютер необходимо перезагрузить.
Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching и развертывании обновления для системы безопасности с помощью нее см. в статье 897341 базы знаний Майкрософт.
Примечание. Не все обновления для системы безопасности поддерживают функцию HotPatching. Некоторые обновления для системы безопасности, поддерживающие функцию HotPatching, могут потребовать перезагрузки сервера после установки обновления для системы безопасности. Функция HotPatching поддерживается только в том случае, если все файлы, заменяемые обновлением для системы безопасности, входят в выпуск General Distribution Release (GDR). Дополнительные сведения об этом см. в статье 897341 базы знаний Майкрософт и в статье 824994 базы знаний Майкрософт.
Сведения об удалении
Для удаления обновления воспользуйтесь компонентом «Установка и удаление программ» панели управления.
Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB921883$\Spuninst.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Сведения о файлах
Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.
Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition с пакетом обновления 1 (SP1), Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1), Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1), Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1), Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:
| Имя файла | Версия | Date | Время | Размер | Процессор | Папка |
Netapi32.dll | 5.2.3790.559 | 17-июл-2006 | 09:38 | 324 608 | x86 | RTMGDR |
Netapi32.dll | 5.2.3790.559 | 17-июл-2006 | 09:56 | 324 608 | x86 | RTMQFE |
Netapi32.dll | 5.2.3790.2769 | 11-авг-2006 | 09:57 | 349 696 | x86 | SP1GDR |
Netapi32.dll | 5.2.3790.2769 | 11-авг-2006 | 10:10 | 349 696 | x86 | SP1QFE |
Windows Server 2003 Enterprise Edition для платформы Itanium; Windows Server 2003 Datacenter Edition для платформы Itanium; Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1) для платформы Itanium и Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1) для платформы Itanium:
| Имя файла | Версия | Date | Время | Размер | Процессор | Папка |
Netapi32.dll | 5.2.3790.559 | 31-авг-2006 | 02:09 | 851 968 | IA-64 | RTMGDR |
Wnetapi32.dll | 5.2.3790.559 | 31-авг-2006 | 02:09 | 324 608 | x86 | RTMGDR\WOW |
Netapi32.dll | 5.2.3790.559 | 31-авг-2006 | 02:09 | 852 480 | IA-64 | RTMQFE |
Wnetapi32.dll | 5.2.3790.559 | 31-авг-2006 | 02:09 | 324 608 | x86 | RTMQFE\WOW |
Netapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:14 | 904 704 | IA-64 | SP1GDR |
Wnetapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:14 | 349 696 | x86 | SP1GDR\WOW |
Netapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:09 | 905 216 | IA-64 | SP1QFE |
Wnetapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:09 | 349 696 | x86 | SP1QFE\WOW |
Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition, а также Windows Server 2003 R2, Datacenter x64 Edition:
| Имя файла | Версия | Date | Время | Размер | Процессор | Папка |
Netapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:34 | 603 136 | x64 | SP1GDR |
Wnetapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:34 | 349 696 | x86 | SP1GDR\WOW |
Netapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:08 | 603 136 | x64 | SP1QFE |
Wnetapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:08 | 349 696 | x86 | SP1QFE\WOW |
Примечание. При установке данных обновлений программа установки проверяет, не выполнялось ли ранее с помощью исправлений Майкрософт обновление файлов, которые предстоит обновить.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. а в противном случае — файлы RTMGDR, SP1GDR или SP2GDR. Обновления безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.
Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer. | ||||||||||
| • | Проверка версий файлов Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра. Windows Server 2003 Web Edition; Windows Server 2003 Standard Edition; Windows Server 2003 Enterprise Edition; Windows Server 2003 Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003 Web Edition с пакетом обновления 1 (SP1); Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1); Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1); Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1); Windows Server 2003 Enterprise Edition для платформы Itanium; Windows Server 2003 Datacenter Edition для платформы Itanium; Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1) для платформы Itanium; Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1) для платформы Itanium; Windows Server 2003 Standard x64 Edition; Windows Server 2003 Enterprise x64 Edition и Windows Server 2003 Datacenter x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB921883\Filelist Примечание. Этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или OEM-производитель интегрирует или добавляет обновление безопасности в исходные установочные файлы Windows. |
Windows XP (все версии) |
Необходимые условия
Это обновление безопасности требует наличия на компьютере системы Microsoft Windows XP с пакетом обновления 1 (SP1) или более поздней версии. Дополнительные сведения см. в статье 322389 базы знаний Майкрософт.
Включение в будущие пакеты обновления:
Исправление этой уязвимости будет включено в будущий пакет обновления.
Сведения об установке
Программа обновления поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.
Сведения о развертывании
Чтобы установить обновление безопасности без вмешательства пользователя на компьютере под управлением Microsoft Windows XP, введите следующую команду:
Windowsxp-kb921883-x86-enu /quiet
Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB921883.log на наличие сообщений о сбое.
Чтобы установить обновление безопасности на компьютере под управлением Windows XP без последующей перезагрузки, введите следующую команду:
Windowsxp-kb921883-x86-enu /norestart
Для получения более подробных сведений о развертывании данного обновления с помощью служб Software Update Services посетите веб-узел Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.
Необходимость перезагрузки
После установки обновления компьютер необходимо перезагрузить.
Сведения об удалении
Для удаления обновления безопасности воспользуйтесь компонентом «Установка и удаление программ» панели управления.
Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB921883$\Spuninst.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Сведения о файлах
Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.
Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:
| Имя файла | Версия | Date | Время | Размер | Процессор | Папка |
Netapi32.dll | 5.1.2600.1874 | 14-июл-2006 | 15:53 | 307 200 | x86 | SP1QFE |
Netapi32.dll | 5.1.2600.2952 | 14-июл-2006 | 15:31 | 332 288 | x86 | SP2GDR |
Netapi32.dll | 5.1.2600.2952 | 14-июл-2006 | 15:41 | 336 896 | x86 | SP2QFE |
Windows XP Professional x64:
| Имя файла | Версия | Date | Время | Размер | Процессор | Папка |
Netapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:34 | 603 136 | x64 | SP1GDR |
Wnetapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:34 | 349 696 | x86 | SP1GDR\WOW |
Netapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:08 | 603 136 | x64 | SP1QFE |
Wnetapi32.dll | 5.2.3790.2769 | 31-авг-2006 | 02:08 | 349 696 | x86 | SP1QFE\WOW |
Примечание. При установке данных обновлений программа установки проверяет, не выполнялось ли ранее с помощью исправлений Майкрософт обновление файлов, которые предстоит обновить.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. а в противном случае — файлы RTMGDR, SP1GDR или SP2GDR. Обновления безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.
Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer. | ||||||||||
| • | Проверка версий файлов Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра. Для Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB921883\Filelist Для Windows XP Professional x64 Edition: Примечание. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или OEM-производитель интегрирует или добавляет обновление безопасности в исходные установочные файлы Windows. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB921883\Filelist |
Windows 2000 (все версии) |
Необходимые условия
При установке в системе Windows 2000 это обновление требует пакета обновления 4 (SP4). Данное обновление безопасности требует установки Small Business Server 2000 с пакетом обновления 1a (SP1a) или Small Business Server 2000 с системой Windows 2000 Server с пакетом обновления 4 (SP4).
Корпорация Майкрософт проверила на наличие уязвимости продукты указанных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.
Сведения о получении пакета обновления последней версии см. в статье 260910 базы знаний Майкрософт.
Включение в будущие пакеты обновления:
Обновление безопасности для этой проблемы может войти в будущий сборник обновлений.
Сведения об установке
Программа обновления поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet. Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Сведения о развертывании
Чтобы установить обновление безопасности без вмешательства пользователя на компьютере под управлением Windows 2000 с пакетом обновления 4 (SP4), введите следующую команду:
Windows2000-kb921883-x86-enu /quiet
Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения о сбое также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB921883.log на наличие сообщений о сбое.
Чтобы установить обновление безопасности на компьютере под управлением Windows 2000 с пакетом обновления 4 (SP4) без последующей перезагрузки, введите следующую команду:
Windows2000-kb921883-x86-enu /norestart
Сведения о развертывании данного обновления с помощью служб Software Update Services см. на веб-узле Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на узле Microsoft Update.
Необходимость перезагрузки
После установки обновления компьютер необходимо перезагрузить.
Сведения об удалении
Для удаления обновления безопасности воспользуйтесь компонентом «Установка и удаление программ» панели управления.
Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB921883$\Spuninst.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Сведения о файлах
Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (по Гринвичу). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.
Windows 2000 с пакетом обновления 4 (SP4) и Small Business Server 2000:
| Имя файла | Версия | Date | Время | Размер | Процессор |
Netapi32.dll | 5.0.2195.7105 | 15-июл-2006 | 02:25 | 309 520 | x86 |
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer. | ||||||||||
| • | Проверка версий файлов Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Проверьте также установленные обновлением файлы в следующем разделе реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB921883\Filelist Примечание. Этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows обновление системы безопасности. |
Благодарности
Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:
| • | Организацию US-CERT за работу с корпорацией Майкрософт над устранением уязвимости, связанной с переполнением буфера службы сервера (CVE-2006-3439). |
| • | Организацию SANS за работу с корпорацией Майкрософт над устранением уязвимости, связанной с переполнением буфера службы сервера (CVE-2006-3439). |
Другие обновления безопасности:
Другие обновления безопасности можно загрузить по следующим ссылкам:
| • | Обновления безопасности доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову «security_patch». |
| • | Для получения обновлений для пользовательских систем обращайтесь на веб-узел Microsoft Update. |
Поддержка:
| • | Обращайтесь в службу поддержки продуктов корпорации Майкрософт по телефону 1-866-PCSAFETY (для жителей США и Канады). Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. |
| • | Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки. |
Источники сведений о безопасности:
| • | Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-узле Microsoft TechNet Security. |
| • | |
| • | |
| • | |
| • | Программа Microsoft Baseline Security Analyzer (MBSA) |
| • | Веб-узел Windows Update. |
| • | Веб-узел Центра обновлений Microsoft |
| • | Каталог Windows Update: Дополнительные сведения о каталоге Windows Update см. в статье 323166 базы знаний Майкрософт. |
| • | Веб-узел Office Update |
Службы Software Update Services
Службы Microsoft Software Update Services (SUS) позволяют администратору быстро и надежно устанавливать последние критические обновления и обновления безопасности на серверах, работающих под управлением Windows 2000 и Windows Server 2003, а также на настольных компьютерах, работающих под управлением Windows 2000 Professional и Windows XP Professional.
Для получения более подробных сведений о развертывании обновлений безопасности с помощью служб Software Update Services посетите веб-узел Software Update Services.
Службы Windows Server Update Services
Службы Windows Server Update Services (WSUS) позволяют администраторам быстро и надежно развертывать последние критические обновления и обновления безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 на системах Windows 2000, а также более поздних версиях операционных систем.
Для получения дополнительной информации о развертывании обновлений безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services.
Systems Management Server:
Сервер Systems Management Server (SMS) корпорации Майкрософт предоставляет полностью настраиваемое решение для управления обновлениями в масштабах предприятия. С помощью сервера SMS администраторы могут определять необходимость установки обновлений безопасности на системах Windows и выполнять управляемое развертывание этих обновлений по всему предприятию с минимальными нарушениями работы конечных пользователей. Дополнительные сведения о том, как администраторы могут использовать сервер SMS 2003 для развертывания обновлений, см. на веб-узле SMS 2003 Security Patch Management. Пользователи сервера SMS 2.0 могут также применять пакет Software Updates Service Feature Pack, с помощью которого упрощается развертывание обновлений системы безопасности. Дополнительные сведения о сервере SMS см. на веб-узле SMS.
Примечание. Для предоставления широкой поддержки при определении необходимости применения и развертывания обновлений, описанных в бюллетенях по безопасности, сервером SMS используются средства Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool и Enterprise Update Scanning Tool. С помощью этих средств не всегда удается определить необходимость некоторых обновлений программного обеспечения. В этих случаях для определения компьютеров, на которых требуется установка обновлений, администраторы могут воспользоваться учетными функциями SMS. Дополнительные сведения об этой процедуре см. на веб-узле. При установке некоторых обновлений безопасности для продолжения работы на компьютере после его перезагрузки потребуется наличие соответствующих полномочий администратора. Администраторы могут устанавливать эти обновления с помощью средства Elevated Rights Deployment Tool (входит в состав пакетов SMS 2003 Administration Feature Pack и SMS 2.0 Administration Feature Pack).
Отказ от гарантий
Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.
Редакции
| • | Версия 1.0 (8 августа 2006 г.) Бюллетень опубликован. |
| • | Версия 1.1 (14 августа 2006 г.) Раздел «Предупреждения» обновлен в связи с публикацией статьи базы знаний Майкрософт 921883. Обновлены сведения о влиянии блокирования указанных портов на работу системы в разделе «Методы обхода проблемы». |
| • | Версия 2.0 (12 сентября 2006 г.): Данное обновление было исправлено и выпущено повторно для систем Microsoft Windows 2003 и Microsoft Windows XP Professional x64 Edition, чтобы устранить проблемы, описанные в статье 921883 базы знаний Майкрософт. |