Версия: 1.1
Для кого предназначен этот документ: для пользователей Microsoft Windows
Воздействие уязвимости: Отказ в обслуживании и удаленный запуск кода
Уровень опасности: Важно
Рекомендация: Пользователи должны как можно скорее установить это обновление.
Замена обновлений безопасности: этот бюллетень заменяет предыдущее обновление безопасности. Полный список см. в разделе «Часто задаваемые вопросы» этого бюллетеня.
Предупреждения: Отсутствует
Проверенное программное обеспечение и пути для загрузки соответствующих обновлений безопасности:
Подвержены уязвимости:
| • | Microsoft Windows 2000 с пакетом обновления 4 (SP4) — загрузить обновление |
| • | Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2): загрузить обновление |
| • | Microsoft Windows XP Professional x64 Edition: загрузить обновление |
| • | Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1): загрузить обновление |
| • | Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium: загрузить обновление |
| • | Microsoft Windows Server 2003 x64 Edition: загрузить обновление |
Корпорация Майкрософт проверила на наличие уязвимости продукты перечисленных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.
Примечание. Обновления для системы безопасности ОС Microsoft Windows Server 2003, Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 x64 Edition можно также применить к ОС Windows Server 2003 R2.
Аннотация |
Аннотация:
Обновление устраняет уязвимости, о которых сообщалось в открытых источниках и в частном порядке. Эти уязвимости описаны в разделе «Сведения об уязвимостях» данного бюллетеня.
Корпорация Майкрософт рекомендует применить это обновление как можно скорее.
Уровень опасности и идентификаторы уязвимости:
| Идентификаторы уязвимости | Воздействие уязвимости | Windows 2000 (эта ссылка может указывать на содержимое полностью или частично на английском языке) | Windows XP с пакетом обновления 1 (SP1) | Windows XP с пакетом обновления 2 (SP2) | Windows Server 2003 | Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) |
Уязвимость отказа в обслуживании в службе сервера — CVE-2006-3942 | Отказ в обслуживании | Важно | Важно | Важно | Важно | Важно |
Уязвимость переименования в протоколе SMB — CVE-2006-4696 | удаленное выполнение кода | Важно | Важно | Важно | Важно | Важно |
Общий уровень опасности |
| Существенный | Существенный | Существенный | Существенный | Существенный |
Данные оценки уровня опасности определены с учетом типов уязвимых систем, стандартных схем их развертывания и возможных результатов успешного использования описанной уязвимости.
Примечание. Обновления безопасности для ОС Microsoft Windows Server 2003, Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 x64 Edition можно также применить к ОС Windows Server 2003 R2.
Примечание. Уровни опасности для операционных систем, не относящихся к группе x86, соотносятся с уровнями опасности для операционных систем версий x86 следующим образом.
| • | Уровень опасности системы Microsoft Windows XP Professional x64 Edition совпадает с уровнем опасности системы Windows XP с пакетом обновления 2 (SP2). |
| • | Уровень опасности системы Microsoft Windows Server 2003 для платформы Itanium совпадает с уровнем опасности Windows Server 2003. |
| • | Уровень опасности системы Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1). |
| • | Уровень опасности системы Microsoft Windows Server 2003 x64 Edition совпадает с уровнем опасности системы Windows Server 2003 с пакетом обновления 1 (SP1). |
Часто задаваемые вопросы о данном обновлении безопасности |
Почему корпорация Майкрософт обновила данный бюллетень 11 октября 2006 года?
Корпорация Майкрософт обновила содержимое бюллетеня с целью внесения ясности в вопрос воздействия уязвимости переименования в протоколе SMB — CVE-2006-4696. Уязвимость переименования в протоколе SMB может привести к удаленному выполнению кода, однако считается, что ее использование скорее приводит к отказу в обслуживании в случае прохождения злоумышленником проверки подлинности. Обновления безопасности не изменены. Кроме того, из раздела, посвященного факторам, снижающим опасность обеих уязвимостей, и методам их обхода, удалена инструкция по блокировке порта 593.
Какие из вышедших ранее обновлений безопасности заменяет это обновление?
Это обновление безопасности заменяет обновление безопасности, описанное в предшествующем бюллетене. Следующая таблица содержит идентификаторы бюллетеней и названия уязвимых операционных систем.
| Идентификатор бюллетеня | Windows 2000 с пакетом обновления 4 (SP4) | Windows XP с пакетом обновления 1 (SP1) или 2 (SP2) | Windows XP x64 Edition | Windows Server 2003 и Windows Server 2003 с пакетом обновления 1 (SP1) |
MS06-035 | Заменяет | Заменяет | Заменяет | Заменяет |
Продленная поддержка обновлений безопасности для систем Microsoft Windows NT Workstation 4.0 с пакетом обновления 6a (SP 6a) и Windows 2000 с пакетом обновления 2 (SP2) закончилась 30 июня 2004 г. Продленная поддержка обновлений безопасности для системы Microsoft Windows NT Server 4.0 с пакетом обновления 6a (SP6a) закончилась 31 декабря 2004 г. Продленная поддержка обновлений безопасности для системы Microsoft Windows 2000 с пакетом обновления 3 (SP3) закончилась 30 июня 2005 г. Я по-прежнему пользуюсь одной из этих операционных систем. Что мне делать?
Жизненные циклы систем Windows NT Workstation 4.0 с пакетом обновления 6a (SP6a), Windows NT Server 4.0 с пакетом обновления 6a (SP6a), Windows 2000 с пакетом обновления 2 (SP2) и Windows 2000 с пакетом обновления 3 (SP3) завершены. Пользователям операционных систем данных версий следует срочно перейти на поддерживаемые версии, чтобы уменьшить вероятность наличия в системе уязвимостей. Для получения дополнительных сведений о жизненном цикле продуктов Windows посетите веб-узел Microsoft Support Lifecycle. Для получения дополнительных сведений о продленном периоде поддержки обновления безопасности для данных версий операционных систем посетите веб-узел службы технической поддержки продуктов Microsoft.
Для получения сведений о возможных вариантах обслуживания данных продуктов свяжитесь с представителем группы корпорации Майкрософт по работе с заказчиками, ее техническим менеджером или представителем соответствующей партнерской компании Майкрософт. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-узел Microsoft Worldwide Information, выберите страну и затем нажмите кнопку Go (Переход), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с менеджером по продажам службы поддержки Premier. Дополнительную информацию можно получить в разделеWindows Operating System Product Support Lifecycle FAQ.
Можно ли определить необходимость установки этого обновления с помощью средства Microsoft Baseline Security Analyzer (MBSA)?
В следующей таблице приведены сведения об обнаружении данного обновления для системы безопасности анализатором безопасности MBSA.
| Продукт | MBSA 1.2.1 | MBSA 2.0 |
Windows 2000 с пакетом обновления 4 (SP4) | Да. | Да. |
Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) | Да. | Да. |
Microsoft Windows XP Professional (версия x64) | Нет. | Да. |
Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) | Да. | Да. |
Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium | Нет. | Да. |
Семейство Microsoft Windows Server 2003 x64 Edition | Нет. | Да. |
Дополнительные сведения об анализаторе безопасности MBSA см. на веб-узле MBSA.
Дополнительные сведения о программном обеспечении, которое в настоящий момент не определяется службой Microsoft Update и анализатором безопасности MBSA 2.0, см. в статье 895660 базы знаний Майкрософт.
Можно ли определить необходимость установки этого обновления с помощью сервера Systems Management Server (SMS)?
В следующей таблице приведены сведения об обнаружении данного обновления для системы безопасности с помощью сервера SMS.
| Продукт | SMS 2.0 | SMS 2003 |
Windows 2000 с пакетом обновления 4 (SP4) | Да. | Да. |
Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) | Да. | Да. |
Microsoft Windows XP Professional (версия x64) | Нет. | Да. |
Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) | Да. | Да. |
Microsoft Windows Server 2003 для платформы Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium | Нет. | Да. |
Семейство Microsoft Windows Server 2003 x64 Edition | Нет. | Да. |
В пакетах Software Update Services (SUS) Feature Pack для серверов SMS 2.0 и SMS 2003 для поиска может использоваться средство MBSA 1.2.1. Поэтому на них распространяется то же ограничение относительно программ, не обнаруживаемых средством MBSA 1.2.1, о котором упоминалось ранее в данном бюллетене.
Для обнаружения обновлений для системы безопасности сервер SMS 2.0 может использовать пакет SMS SUS Feature Pack, в который входит средство Security Update Inventory Tool (SUIT). Средство SMS SUIT использует для обнаружения модуль MBSA 1.2.1. Для получения дополнительной информации о средстве SUIT посетите следующий веб-узел корпорации Майкрософт. Дополнительные сведения об ограничениях средства SUIT см. в статье 306460 базы знаний Майкрософт. В пакет SMS SUS Feature Pack также входит средство Microsoft Office Inventory Tool, позволяющее обнаруживать обновления для приложений Microsoft Office.
Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-узле Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Для получения дополнительной информации о средстве SMS 2003 ITMU посетите следующий веб-узел корпорации Майкрософт. Сервер SMS 2003 также может использовать средство Microsoft Office Inventory Tool для поиска необходимых обновлений для приложений Microsoft Office.
Для получения дополнительных сведений о SMS посетите веб-узел SMS.
Дополнительные сведения см. в статье 910723 базы знаний Майкрософт.
Сведения об уязвимости |
Уязвимость отказа в обслуживании в службе сервера — CVE-2006-3942 |
В службе сервера существует уязвимость отказа в обслуживании, связанная со способом обработки некоторых сетевых сообщений. Злоумышленник может воспользоваться данной уязвимостью, отправив на компьютер со службой сервера специально созданное сетевое сообщение. Воспользовавшись этой уязвимостью, злоумышленник может заставить компьютер перестать отвечать на запросы.
Факторы, снижающие опасность уязвимости отказа в обслуживании в службе сервера — CVE-2006-3942 |
| • | Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов среды организации. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов. |
Методы обхода уязвимости отказа в обслуживании в службе сервера — CVE-2006-3942 |
Корпорация Майкрософт проверила представленные ниже методы обхода проблемы. Хотя данные меры не устраняют саму уязвимость, они позволяют блокировать известные направления атак. Если методы обхода снижают функциональность, в следующем разделе это отмечено особо.
| • | Заблокируйте на брандмауэре:
| ||||||||||||||
| • | Для защиты от попыток воспользоваться уязвимостью из сети используйте персональные брандмауэры, например брандмауэр подключения к Интернету,входящий в состав систем Windows XP и Windows Server 2003. По умолчанию брандмауэр подключения к Интернету из состава Windows XP и Windows Server 2003 помогает защитить подключение к Интернету, блокируя непредусмотренный входящий трафик. Рекомендуется блокировать все непредусмотренные входящие соединения из Интернета. В системе Windows XP с пакетом обновления 2 данная функция называется брандмауэром Windows. Чтобы включить брандмауэр подключения к Интернету с помощью мастера настройки сети, необходимо выполнить следующие действия.
Чтобы настроить брандмауэр подключения к Интернету вручную, необходимо выполнить следующие действия.
Примечание. Если нужно разрешить некоторым программам взаимодействовать через брандмауэр, щелкните Настройки на вкладке Дополнительно, затем выберите нужные программы, протоколы и службы. |
| • | Для защиты от попыток воспользоваться уязвимостью из сети заблокируйте уязвимые порты систем с помощью IPsec. Используйте безопасный IP-протокол (IPSec) для защиты работы в сети. Для получения подробных сведения о IPSec и использовании фильтров обратитесь к статьям 313190 и 813878 базы знаний Майкрософт. |
Часто задаваемые вопросы об уязвимости отказа в обслуживании в службе сервера — CVE-2006-3942 |
Какова область воздействия данной уязвимости?
Эта уязвимость позволяет провести атаку типа «отказ в обслуживании». Воспользовавшись этой уязвимостью, злоумышленник может заставить систему не отвечать на запросы и автоматически перезапускаться. В это время сервер не сможет отвечать на запросы. Обратите внимание, что уязвимость отказа в обслуживании не даст злоумышленнику запустить код или повысить уровень прав, но может привести к тому, что система перестанет принимать запросы.
В чем причина уязвимости?
Причиной уязвимости является неинициализированный буфер в службе сервера.
Что такое служба сервера?
Служба сервера обеспечивает поддержку протокола RPC, файлов, печати и общий доступ к именованным каналам по сети. Служба сервера предоставляет общий доступ к локальным ресурсам, (таким как диски и принтеры) для других пользователей сети. Она также обеспечивает связь по именованным каналам между приложениями, запущенными на компьютере пользователя и на других компьютерах.
Кто может воспользоваться этой уязвимостью?
Данной уязвимостью может попытаться воспользоваться любой анонимный пользователь, отправивший системе особым образом сконструированное сообщение.
Каким образом злоумышленник может воспользоваться уязвимостью?
Злоумышленник может воспользоваться данной уязвимостью для создания специально сконструированного сообщения и отправки его в уязвимую систему. Такое сообщение может заставить систему перестать отвечать на запросы.
Какие системы в первую очередь подвергаются риску?
Риску использования данной уязвимости в равной степени подвержены все компьютеры с системой Windows.
Можно ли воспользоваться данной уязвимостью через Интернет?
Да. Злоумышленник может попытаться воспользоваться данной уязвимостью через Интернет. Стандартные параметры конфигурации брандмауэра позволяют защитить от атак из Интернета. Корпорация Майкрософт предоставляет сведения, помогающие защитить персональный компьютер. Конечные пользователи могут обратиться на веб-узел Защитите свой компьютер. ИТ-профессионалы могут обратиться на веб-узел Security Guidance Center.
Как действует обновление?
Обновление устраняет уязвимость путем инициализации буфера перед его использованием.
Было ли объявлено об этой уязвимости до выпуска этого бюллетеня безопасности?
Да. О данной уязвимости сообщалось в открытых источниках. Данной уязвимости присвоен классификационный номер CVE-2006-3942. В широких кругах сообщества безопасности ее также называют Mailslot DOS.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня безопасности какие-либо сообщения о том, что эта уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт знает об опубликованных примерах концептуального кода, но она не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей к моменту первоначального выпуска этого бюллетеня безопасности.
Помогает ли установка этого обновления безопасности защититься от атак с применением опубликованного открытого кода, который использует данную уязвимость?
Да. Это обновление безопасности устраняет уязвимость, которую можно использовать с помощью опубликованного концептуального кода. Уязвимости, устраняемой данным обновлением, присвоен классификационный номер CVE-2006-3942.
Каким образом данная уязвимость связана с уязвимостями, которые исправляются с помощью обновлений для системы безопасности MS06-035 и MS06-040?
Все три уязвимости были обнаружены в службе сервера. Однако данное обновление устраняет новую уязвимость, которая не описана в бюллетене по безопасности MS06-035 или MS06-040. Обновления MS06-035 и MS06-040 защищают от уязвимостей, описанных в соответствующих бюллетенях, но не устраняют эту новую уязвимость. Данное обновление не заменяет обновление для системы безопасности MS06-040. Чтобы защититься от обеих уязвимостей, следует установить и данное обновление, и обновление, входящее в состав бюллетеня по безопасности MS06-040. Данный бюллетень заменяет бюллетень по безопасности MS06-035. Для защиты от уязвимостей, описанных в бюллетене по безопасности MS06-035, необходимо установить данное обновление.
Уязвимость переименования в протоколе SMB — CVE-2006-4696: |
В службе сервера существует уязвимость отказа в обслуживании, связанная со способом обработки некоторых сетевых сообщений. Злоумышленник может воспользоваться данной уязвимостью, отправив на компьютер со службой сервера специально созданное сетевое сообщение как проверенный пользователь. Злоумышленник, успешно воспользовавшийся уязвимостью может получить полный контроль над уязвимой системой, однако попытки использования уязвимости, скорее всего, приведут к состоянию отказа в облуживании.
Факторы, снижающие опасность уязвимости переименования в протоколе SMB — CVE-2006-4696 |
| • | Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов среды организации. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов. |
| • | Попытки воспользоваться данной уязвимостью, приведут скорее к состоянию отказа в обслуживании, вызванному неожиданной перезагрузкой уязвимой системы, чем к удаленному выполнению кода. |
| • | Чтобы воспользоваться данной уязвимостью, злоумышленник должен располагать действительными учетными данными и иметь возможность входа в систему по сети. Данной уязвимостью не могут воспользоваться анонимные пользователи. |
Методы обхода уязвимости переименования в протоколе SMB — CVE-2006-4696 |
Корпорация Майкрософт проверила представленные ниже методы обхода проблемы. Хотя данные меры не устраняют саму уязвимость, они позволяют блокировать известные направления атак. Если методы обхода снижают функциональность, в следующем разделе это отмечено особо.
| • | Заблокируйте на брандмауэре:
| ||||||||||||||
| • | Для защиты от попыток воспользоваться уязвимостью из сети используйте персональные брандмауэры, например брандмауэр подключения к Интернету,входящий в состав систем Windows XP и Windows Server 2003. По умолчанию брандмауэр подключения к Интернету из состава Windows XP и Windows Server 2003 помогает защитить подключение к Интернету, блокируя непредусмотренный входящий трафик. Рекомендуется блокировать все непредусмотренные входящие соединения из Интернета. В системе Windows XP с пакетом обновления 2 данная функция называется брандмауэром Windows. Чтобы включить брандмауэр подключения к Интернету с помощью мастера настройки сети, необходимо выполнить следующие действия.
Чтобы настроить брандмауэр подключения к Интернету вручную, необходимо выполнить следующие действия.
Примечание. Если нужно разрешить некоторым программам взаимодействовать через брандмауэр, щелкните Настройки на вкладке Дополнительно, затем выберите нужные программы, протоколы и службы. |
| • | Для защиты от попыток воспользоваться уязвимостью из сети заблокируйте уязвимые порты систем с помощью IPsec. Используйте безопасный IP-протокол (IPSec) для защиты работы в сети. Для получения подробных сведения о IPSec и использовании фильтров обратитесь к статьям 313190 и 813878 базы знаний Майкрософт. |
Часто задаваемые вопросы об уязвимости переименования в протоколе SMB — CVE-2006-4696 |
Какова область воздействия данной уязвимости?
Это уязвимость удаленного выполнения кода. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, Попытки использования этой уязвимости, скорее всего, приведут к отказу в обслуживании, так как система будет перезагружена.
В чем причина уязвимости?
В неправильной обработке службой сервера запроса на повторное выделение памяти.
Что такое служба сервера?
Служба сервера обеспечивает поддержку протокола RPC, файлов, печати и общий доступ к именованным каналам по сети. Служба сервера предоставляет общий доступ к локальным ресурсам, (таким как диски и принтеры) для других пользователей сети. Кроме того, служба сервера предоставляет связь посредством именованных каналов между приложениями, запущенными на разных компьютерах, которая используется для протокола RPC.
Кто может воспользоваться этой уязвимостью?
Данной уязвимостью может попытаться воспользоваться любой пользователь, прошедший проверку подлинности и отправивший уязвимой системе специально созданное сообщение.
Каким образом злоумышленник может воспользоваться уязвимостью?
Злоумышленник может воспользоваться данной уязвимостью для создания специально сконструированного сообщения и отправки его в уязвимую систему.
Какие системы в первую очередь подвергаются риску?
Риску использования данной уязвимости в равной степени подвержены все компьютеры с системой Windows.
Можно ли воспользоваться данной уязвимостью через Интернет?
Да. Злоумышленник может попытаться воспользоваться данной уязвимостью через Интернет. Стандартные параметры конфигурации брандмауэра позволяют защитить от атак из Интернета. Корпорация Майкрософт предоставляет сведения, помогающие защитить персональный компьютер. Конечные пользователи могут обратиться на веб-узел Защитите свой компьютер. ИТ-профессионалы могут обратиться на веб-узел Security Guidance Center.
Как действует обновление?
Обновление устраняет уязвимость, обеспечивая обнуление памяти перед принятием дополнительных запросов на выделение свободной памяти.
Было ли объявлено об этой уязвимости до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила информацию об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня безопасности какие-либо сообщения о том, что эта уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Каким образом данная уязвимость связана с уязвимостями, которые исправляются с помощью обновлений для системы безопасности MS06-035 и MS06-040?
Все три уязвимости были обнаружены в службе сервера. Однако данное обновление устраняет новую уязвимость, которая не описана в бюллетене по безопасности MS06-035 или MS06-040. Обновления MS06-035 и MS06-040 защищают от уязвимостей, описанных в соответствующих бюллетенях, но не устраняют эту новую уязвимость. Данное обновление не заменяет обновление для системы безопасности MS06-040. Чтобы защититься от обеих уязвимостей, следует установить и данное обновление, и обновление, входящее в состав бюллетеня по безопасности MS06-040. Данный бюллетень заменяет бюллетень по безопасности MS06-035. Для защиты от уязвимостей, описанных в бюллетене по безопасности MS06-035, необходимо установить данное обновление.
Сведения об обновлении для системы безопасности |
Подвержены уязвимости:
Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.
Windows Server 2003 (все версии) |
Необходимые условия
Для установки этого обновления безопасности требуется система Windows Server 2003 или Windows Server 2003 с пакетом обновления 1 (SP1).
Примечание. Обновления безопасности для систем Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) можно также применить к системе Microsoft Windows Server 2003 R2.
Включение в будущие пакеты обновления:
Обновление для устранения данной проблемы будет включено в будущий пакет обновления или в сборник обновлений.
Сведения об установке
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log: путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.
Сведения о развертывании
Чтобы установить обновление безопасности без вмешательства пользователя, введите следующую команду:
Windowsserver2003-kb923414-x86-enu /quiet
Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения об ошибках также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB923414.log на наличие сообщений о сбое.
Чтобы установить обновление для системы безопасности на компьютере под управлением Windows Server 2003 без последующей перезагрузки, введите следующую команду:
Windowsserver2003-kb923414-x86-enu /norestart
Для получения более подробных сведений о развертывании данного обновления с помощью служб Software Update Services посетите веб-узел Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на веб-узле Центра обновления Майкрософт.
Необходимость перезагрузки
После установки обновления компьютер необходимо перезагрузить.
Это обновление для системы безопасности поддерживает функцию HotPatching. Дополнительные сведения о функции HotPatching и развертывании обновления для системы безопасности с помощью нее см. в статье 897341 базы знаний Майкрософт.
Сведения об удалении
Для удаления обновления воспользуйтесь компонентом «Установка и удаление программ» панели управления.
Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB923414$\Spuninst.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Сведения о файлах
Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (UTC). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.
Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition с пакетом обновления 1 (SP1), Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1), Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1), Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1), Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:
| Имя файла | Версия | Date | Время | Размер | Папка |
srv.sys | 5.2.3790.588 | 01-сен-2006 (0 по времени UTC) | 10:03 (0 по времени UTC Military) | 340 992 | RTMGDR |
srv.sys | 5.2.3790.588 | 01-сен-2006 (0 по времени UTC) | 10:14 (0 по времени UTC Military) | 342 016 | RTMQFE |
Srv.hp.sys | 5.2.3790.2783 | 01-сен-2006 (0 по времени UTC) | 14:32 (0 по времени UTC Military) | 53 238 | SP1GDR |
srv.sys | 5.2.3790.2783 | 01-сен-2006 (0 по времени UTC) | 14:32 (0 по времени UTC Military) | 413 696 | SP1GDR |
srv.sys | 5.2.3790.2783 | 01-сен-2006 (0 по времени UTC) | 10:57 (0 по времени UTC Military) | 360 448 | SP1QFE |
Windows Server 2003 Enterprise Edition для платформы Itanium; Windows Server 2003 Datacenter Edition для платформы Itanium; Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1) для платформы Itanium и Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1) для платформы Itanium:
| Имя файла | Версия | Date | Время | Размер | Процессор | Папка |
Srv.sys | 5.2.3790.588 | 01-сен-2006 (0 по времени UTC) | 15:53 (0 по времени UTC Military) | 991 232 | IA-64 | RTMGDR |
Srv.sys | 5.2.3790.588 | 01-сен-2006 (0 по времени UTC) | 15:55 (0 по времени UTC Military) | 994 816 | IA-64 | RTMQFE |
Srv.sys | 5.2.3790.2783 | 01-сен-2006 (0 по времени UTC) | 15:58 (0 по времени UTC Military) | 1 105 408 | IA-64 | SP1GDR |
Srv.sys | 5.2.3790.2783 | 01-сен-2006 (0 по времени UTC) | 15:55 (0 по времени UTC Military) | 1 108 480 | IA-64 | SP1QFE |
Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition, а также Windows Server 2003 R2, Datacenter x64 Edition:
| Имя файла | Версия | Date | Время | Размер | Процессор | Папка |
Srv.sys | 5.2.3790.2783 | 01-сен-2006 (0 по времени UTC) | 15:55 (0 по времени UTC Military) | 671 232 | x64 | SP1GDR |
Srv.sys | 5.2.3790.2783 | 01-сен-2006 (0 по времени UTC) | 15:53 (0 по времени UTC Military) | 672 768 | x64 | SP1QFE |
Примечания. При установке данных обновлений на компьютере программа установки проверяет, не выполнялось ли обновление файлов ранее с помощью исправлений Майкрософт.
Если один из файлов был уже обновлен другим исправлением, установщик скопирует в систему файлы RTMQFE, SP1QFE или SP2QFE, В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.
Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Программа установки обновлений безопасности использует файл Arpidfix.exe для устранения проблемы, описанной в статье 904630 базы знаний Майкрософт. Этот файл не устанавливается в уязвимой системе.
Проверка успешного применения обновления
| • | Программа Microsoft Baseline Security Analyzer (MBSA) Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer. | ||||||||||
| • | Проверка версий файлов Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра. Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Enterprise Edition для платформы Itanium и Windows Server 2003, Datacenter Edition для платформы Itanium: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB923414\Filelist Windows Server 2003 Web Edition; Windows Server 2003 Standard Edition; Windows Server 2003 Enterprise Edition; Windows Server 2003 Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003 Web Edition с пакетом обновления 1 (SP1); Windows Server 2003 Standard Edition с пакетом обновления 1 (SP1); Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1); Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1); Windows Server 2003 Enterprise Edition для платформы Itanium; Windows Server 2003 Datacenter Edition для платформы Itanium; Windows Server 2003 Enterprise Edition с пакетом обновления 1 (SP1) для платформы Itanium; Windows Server 2003 Datacenter Edition с пакетом обновления 1 (SP1) для платформы Itanium; Windows Server 2003 Standard x64 Edition; Windows Server 2003 Enterprise x64 Edition и Windows Server 2003 Datacenter x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB923414\Filelist Примечание. Этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows обновление для системы безопасности 923414. |
Windows XP (все версии) |
Необходимые условия
Это обновление безопасности требует наличия на компьютере системы Microsoft Windows XP с пакетом обновления 1 (SP1) или более поздней версии. Дополнительные сведения см. в статье 322389 базы знаний Майкрософт.
Включение в будущие пакеты обновления:
Исправление этой уязвимости будет включено в будущий пакет обновления.
Сведения об установке
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.
Сведения о развертывании
Чтобы установить обновление безопасности без вмешательства пользователя на компьютере под управлением Microsoft Windows XP, введите следующую команду:
Windowsxp-kb923414-x86-enu /quiet
Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения об ошибках также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB923414.log на наличие сообщений о сбое.
Чтобы установить обновление безопасности на компьютере под управлением Windows XP без последующей перезагрузки, введите следующую команду:
Windowsxp-kb923414-x86-enu /norestart
Для получения более подробных сведений о развертывании данного обновления с помощью служб Software Update Services посетите веб-узел Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на веб-узле Центра обновления Майкрософт.
Необходимость перезагрузки
После установки обновления компьютер необходимо перезагрузить.
Сведения об удалении
Для удаления обновления безопасности воспользуйтесь компонентом «Установка и удаление программ» панели управления.
Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB923414$\Spuninst.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Сведения о файлах
Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (UTC). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.
Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:
| Имя файла | Версия | Date | Время | Размер | Папка |
Srv.sys | 5.1.2600.1885 | 14-авг-2006 (0 по времени UTC) | 08:59 (0 по времени UTC Military) | 321 536 | SP1QFE |
Srv.sys | 5.1.2600.2974 | 14-авг-2006 (0 по времени UTC) | 10:34 (0 по времени UTC Military) | 332 928 | SP2GDR |
Srv.sys | 5.1.2600.2974 | 14-авг-2006 (0 по времени UTC) | 112:00 (0 по времени UTC Military) | 332 928 | SP2QFE |
Windows XP Professional x64:
| Имя файла | Версия | Date | Время | Размер | Процессор | Папка |
Srv.sys | 5.2.3790.2783 | 01-сен-2006 (0 по времени UTC) | 15:55 (0 по времени UTC Military) | 671 232 | x64 | SP1GDR |
Srv.sys | 5.2.3790.2783 | 01-сен-2006 (0 по времени UTC) | 15:53 (0 по времени UTC Military) | 9 672 768 | x64 | SP1QFE |
Примечания. При установке данных обновлений на компьютере программа установки проверяет, не выполнялось ли обновление файлов ранее с помощью исправлений Майкрософт.
Если один из файлов был уже обновлен другим исправлением, установщик скопирует в систему файлы RTMQFE, SP1QFE или SP2QFE, В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Для получения дополнительной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet.
Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Файл Arpidfix.exe используется программой установки обновлений безопасности для устранения проблемы, описанной в статье 904630 базы знаний Майкрософт. Этот файл не устанавливается в уязвимой системе.
Проверка успешного применения обновления
| • | Программа Microsoft Baseline Security Analyzer (MBSA) Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer. | ||||||||||
| • | Проверка версий файлов Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением системы безопасности, также можно проверить, открыв следующие разделы реестра. Для Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB923414\Filelist Для Windows XP Professional x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB923414\Filelist Примечание. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows обновление для системы безопасности 923414. |
Windows 2000 (все версии) |
Необходимые условия
При установке в системе Windows 2000 это обновление требует пакета обновления 4 (SP4). Данное обновление безопасности требует установки Small Business Server 2000 с пакетом обновления 1a (SP1a) или Small Business Server 2000 с системой Windows 2000 Server с пакетом обновления 4 (SP4).
Корпорация Майкрософт проверила на наличие уязвимости продукты указанных выше версий. Другие версии больше не поддерживаются либо не являются уязвимыми. Для получения сведений о жизненном цикле поддержки используемой версии продукта посетите веб-узел Microsoft Support Lifecycle.
Сведения о получении пакета обновления последней версии см. в статье 260910 базы знаний Майкрософт.
Включение в будущие пакеты обновления:
Обновление безопасности для этой проблемы может войти в будущий сборник обновлений.
Сведения об установке
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-узел Microsoft TechNet. Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Сведения о развертывании
Чтобы установить обновление безопасности без вмешательства пользователя на компьютере под управлением Windows 2000 с пакетом обновления 4 (SP4), введите следующую команду:
Windows2000-kb923414-x86-enu /quiet
Примечание. Использование параметра /quiet приведет к отключению всех сообщений. Сообщения об ошибках также не будут выводиться. При использовании параметра /quiet администратор должен проверить успешность установки при помощи какого-либо из поддерживаемых методов. Кроме того, при использовании этого параметра администратор должен проверить файл KB923414.log на наличие сообщений о сбое.
Чтобы установить обновление безопасности на компьютере под управлением Windows 2000 с пакетом обновления 4 (SP4) без последующей перезагрузки, введите следующую команду:
Windows2000-kb923414-x86-enu /norestart
Сведения о развертывании данного обновления с помощью служб Software Update Services см. на веб-узле Software Update Services. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services. Это обновление будет также доступно на веб-узле Центра обновления Майкрософт.
Необходимость перезагрузки
После установки обновления компьютер необходимо перезагрузить.
Сведения об удалении
Для удаления обновления безопасности воспользуйтесь компонентом «Установка и удаление программ» панели управления.
Кроме того, системные администраторы могут использовать для этой цели программу Spuninst.exe. Программа Spuninst.exe находится в папке %Windir%\$NTUninstallKB923414$\Spuninst.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране появится диалоговое окно, предупреждающее о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Выводит диалоговое окно, предупреждающее пользователя о том, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно с запросом на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Сведения о файлах
Английская версия обновления содержит версии файлов, приведенные в следующей таблице. Дата и время указаны в формате всемирного универсального времени (UTC). При просмотре сведений о файле в системе производится перевод соответствующих значений в местное время. Чтобы определить разницу между временем по Гринвичу и местным временем, воспользуйтесь вкладкой Часовой пояс компонента Дата и время панели управления.
Windows 2000 с пакетом обновления 4 (SP4) и Small Business Server 2000:
| Имя файла | Версия | Date | Время | Размер |
Srv.sys | 5.0.2195.7106 | 12-авг-2006 (0 по времени UTC) | 02:47 (0 по времени UTC Military) | 239 280 |
Проверка успешного применения обновления
| • | Программа Microsoft Baseline Security Analyzer (MBSA) Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). MBSA предоставляет администраторам возможность сканирования локальных и удаленных систем для определения отсутствующих обновлений безопасности и выявления стандартных ошибок в конфигурациях систем безопасности. Для получения дополнительных сведений о программе MBSA обратитесь к веб-узлу Microsoft Baseline Security Analyzer. | ||||||||||
| • | Проверка версий файлов Примечание. На каждом конкретном компьютере эти действия определяются установленной версией операционной системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Проверьте также установленные обновлением файлы в следующем разделе реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB923414\Filelist Примечание. Этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или OEM-производитель интегрирует или добавляет в исходные установочные файлы Windows обновление для системы безопасности 923414. |
Благодарности
Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:
| • | Жерардо Рикарте (Gerardo Richarte) из компании Core Security Technologies за сообщение об уязвимости отказа в обслуживании в службе сервера (CVE-2006-3942). |
| • | Компанию NS Focus за сообщение об уязвимости отказа в обслуживании в службе сервера (CVE-2006-3942). |
| • | Компанию Fortinet за сообщение об уязвимости переименования в протоколе SMB (CVE-2006-4696). |
| • | Мэтью Эмдура (Matthew Amdur) из компании VMWare за сообщение об уязвимости переименования в протоколе SMB (CVE-2006-4696). |
Другие обновления для системы безопасности:
Другие обновления для системы безопасности можно загрузить по следующим ссылкам:
| • | Обновления безопасности доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову «security_patch». |
| • | Для получения обновлений для пользовательских систем обращайтесь на веб-узел Центра обновления Майкрософт. |
Поддержка:
| • | Обращайтесь в службу поддержки продуктов корпорации Майкрософт по телефону 1-866-PCSAFETY (для жителей США и Канады). Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. |
| • | Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки. |
Источники сведений по безопасности:
| • | Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-узле Microsoft TechNet Security. |
| • | |
| • | |
| • | Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) |
| • | |
| • | |
| • | Каталог Центра обновления Windows: Дополнительные сведения о каталоге Центра обновления Windows см. в статье 323166 базы знаний Майкрософт. |
| • | Веб-узел Центра загрузки Office |
Службы Software Update Services:
Службы Microsoft Software Update Services (SUS) позволяют администратору быстро и надежно устанавливать последние критические обновления и обновления безопасности на серверах, работающих под управлением Windows 2000 и Windows Server 2003, а также на настольных компьютерах, работающих под управлением Windows 2000 Professional и Windows XP Professional.
Для получения более подробных сведений о развертывании обновлений безопасности с помощью служб Software Update Services посетите веб-узел Software Update Services.
Службы Windows Server Update Services
Службы Windows Server Update Services (WSUS) позволяют администраторам быстро и надежно развертывать последние критические обновления и обновления безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 на системах Windows 2000, а также более поздних версиях операционных систем.
Для получения дополнительной информации о развертывании обновлений безопасности с помощью служб Windows Server Update Services посетите веб-узел служб Windows Server Update Services.
Сервер Systems Management Server:
Сервер Systems Management Server (SMS) корпорации Майкрософт предоставляет полностью настраиваемое решение для управления обновлениями в масштабах предприятия. С помощью сервера SMS администраторы могут определять необходимость установки обновлений безопасности на системах Windows и выполнять управляемое развертывание этих обновлений по всему предприятию с минимальными нарушениями работы конечных пользователей. Дополнительные сведения о том, как администраторы могут использовать сервер SMS 2003 для развертывания обновлений, см. на веб-узле управления исправлениями для системы безопасности сервера SMS 2003. Пользователи сервера SMS 2.0 могут также применять пакет Software Updates Service Feature Pack, с помощью которого упрощается развертывание обновлений системы безопасности. Дополнительные сведения о сервере SMS см. на веб-узле SMS.
Примечание. Для предоставления широкой поддержки при определении необходимости применения и развертывания обновлений, рассмотренных в бюллетенях безопасности, SMS-сервером используются средства Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool и Enterprise Update Scanning Tool. С помощью этих средств не всегда удается определить необходимость некоторых обновлений программного обеспечения. В этих случаях для определения компьютеров, на которых требуется установка обновлений, администраторы могут воспользоваться учетными функциями SMS. Дополнительные сведения об этой процедуре см. на веб-узле. При установке некоторых обновлений безопасности для продолжения работы на компьютере после его перезагрузки потребуется наличие соответствующих полномочий администратора. Администраторы могут устанавливать эти обновления с помощью средства Elevated Rights Deployment Tool (входит в состав пакетов SMS 2003 Administration Feature Pack и SMS 2.0 Administration Feature Pack).
Отказ от гарантий
Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.
Редакции
| • | Версия 1.0 (10 октября 2006 г.): Бюллетень опубликован. |
| • | Версия 1.1 (11 октября 2006 г.): Бюллетень обновлен с целью внесения ясности в вопрос воздействия уязвимости переименования в протоколе SMB — CVE-2006-4696 (уязвимость удаленного выполнения кода при условии прохождения проверки подлинности). Из раздела, посвященного факторам, снижающим опасность уязвимости и методам ее обхода для обеих уязвимостей, удалена инструкция по блокировке порта 593. |