Бюллетень по безопасности Microsoft MS08-030 — критический

Уязвимость стека Bluetooth делает возможным удаленное выполнение кода (951376)

Опубликовано: 10 июня 2008 г. | Обновлено: 19 июня 2008 г.

Версия: 2.0

Общие сведения

Аннотация

Это обновление для системы безопасности устраняет уязвимость в стеке Bluetooth системы Windows, о которой сообщалось в частном порядке и которая делает возможным удаленное выполнение кода. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

Это обновление для системы безопасности является критическим для всех поддерживаемых выпусков Windows XP и Windows Vista. Дополнительные сведения см. в подразделе Подвержены и не подвержены уязвимости данного раздела.

Обновление для системы безопасности устраняет уязвимость, изменяя способ обработки большого количества запросов описаний службы стеком Bluetooth. Дополнительные сведения об этой уязвимости см. в подразделе "Вопросы и ответы" раздела Сведения об уязвимости.

Рекомендация. Майкрософт рекомендует пользователям установить обновление немедленно.

Известные проблемы. Отсутствует

Подвержены и не подвержены уязвимости

Следующие продукты были проверены на наличие уязвимости в тех или иных версиях и выпусках. Прочие версии или выпуски не подвержены уязвимости, либо жизненные циклы их поддержки истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-узле Microsoft Support Lifecycle.

Подвержены уязвимости

Операционная системаМаксимальное воздействие уязвимостиОбщий уровень опасностиБюллетени, которые заменяет это обновление

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

удаленное выполнение кода

Критический

Отсутствует

Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

удаленное выполнение кода

Критический

Отсутствует

Windows Vista и Windows Vista с пакетом обновления 1 (SP1)

удаленное выполнение кода

Критический

Отсутствует

Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1)

удаленное выполнение кода

Критический

Отсутствует

Программное обеспечение, не подверженное уязвимости

Операционная система

Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2)

Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium и Windows Server 2003 с пакетом обновления 2 (SP2) для платформы Itanium

Windows Server 2008 для 32-разрядных систем

Windows Server 2008 для 64-разрядных систем

Windows Server 2008 для платформы Itanium

Вопросы и ответы о данном обновлении безопасности

Почему это обновление для системы безопасности было повторно выпущено 19 июня 2008 года?  
Корпорация Майкрософт осуществляет повторный выпуск обновлений, описываемых в бюллетене по безопасности Microsoft MS08-030Уязвимость в стеке Bluetooth делает возможным удаленный запуск кода злоумышленника (951376), в связи с проблемами в отношении обновления для пакетов обновления 2 (SP2) и 3 (SP3) системы Windows XP. Обновление для пакетов обновления 2 (SP2) и 3 (SP3) системы Windows XP, распространяемое с бюллетенем по безопасности Microsoft MS08-030, не полностью устраняло рассматриваемую в нем уязвимость. Все остальные версии обновления для системы безопасности обеспечивают защиту от уязвимостей, описываемых в бюллетене по безопасности.

Целью повторного выпуска этого бюллетеня является предоставление исправленной версии обновления для системы безопасности систем Windows XP с пакетом обновления 2 (SP2) и 3 (SP3). Пользователям этих систем с указанными пакетами обновления рекомендуется загрузить и установить это последнее обновление для системы безопасности. Пользователям систем Windows XP Professional x64 Edition, Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) и всех поддерживаемых версий Windows Vista, которые уже установили изначальные обновления для системы безопасности, предпринимать дополнительные меры не требуется. Обновленные версии подверженных проблеме обновлений для системы безопасности будут предоставляться через каналы распространения, используемые также для распространения их изначальных версий, включая службу автоматического обновления, Центр обновления Windows и службы Windows Server Update Services.

Где находятся дополнительные сведения о файлах?  
Дополнительные сведения о файлах см. в статье 951376 базы знаний Майкрософт.

На моем компьютере установлена более ранняя версия программного обеспечения, описанного в этом бюллетене по безопасности. Что мне следует сделать?  
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов можно найти на веб-узле Microsoft Support Lifecycle.

Пользователям более ранних версий программного обеспечения следует срочно перейти на поддерживаемые версии, чтобы снизить вероятность наличия в системе уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-узле Правила по срокам поддержки продуктов Microsoft. Дополнительные сведения о продленном периоде поддержки обновлений для системы безопасности данных версий или выпусков продуктов можно найти на веб-узле службы технической поддержки Microsoft (на английском языке).

Для получения сведений о возможных вариантах обслуживания более ранних версий программного обеспечения свяжитесь с представителем группы по работе с заказчиками корпорации Майкрософт, менеджером по технической поддержке или представителем соответствующей партнерской компании. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-узел Microsoft Worldwide Information (на английском языке) выберите страну и нажмите кнопку Go (Перейти), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с менеджером по продажам службы поддержки Premier. Дополнительную информацию можно получить в разделеWindows Operating System Product Support Lifecycle FAQ.

Сведения об уязвимости

Уровень опасности и идентификаторы уязвимости

Уровень опасности уязвимости и максимальное воздействие уязвимого программного обеспечения
Подвержены уязвимостиУязвимость технологии Bluetooth — CVE-2008-1453Общий уровень опасности

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Критический
удаленное выполнение кода

Критический

Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Критический
удаленное выполнение кода

Критический

Windows Vista и Windows Vista с пакетом обновления 1 (SP1)

Критический
удаленное выполнение кода

Критический

Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1)

Критический
удаленное выполнение кода

Критический

Уязвимость технологии Bluetooth — CVE-2008-1453

В стеке Bluetooth системы Microsoft Windows существует уязвимость, которая делает возможным удаленное выполнение кода. Она возникает из-за неправильной обработки большого количества запросов описаний службы. Она может позволить злоумышленнику войти в систему с более высоким уровнем привилегий и запустить код. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2008-1453.

Факторы, снижающие опасность уязвимости технологии Bluetooth, — CVE-2008-1453

К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.

Этой уязвимости подвержены только те системы, которые поддерживают Bluetooth.

Методы обхода уязвимости технологии Bluetooth — CVE-2008-1453

К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода и сообщила, снижают ли они функциональные возможности.

Блокирование принятия новых подключений Bluetooth

Интерактивный способ

1.

Откройте Панель управления и выберите ссылку Классический вид.

2.

Выберите элемент Устройства Bluetooth.

3.

Откройте вкладку Параметры.

4.

Снимите флажок Разрешить устройствам Bluetooth обнаруживать этот компьютер.

5.

Нажмите кнопку OK.

Отмена изменений

1.

Откройте Панель управления и выберите ссылку Классический вид.

2.

Выберите элемент Устройства Bluetooth.

3.

Откройте вкладку Параметры.

4.

Установите флажок Разрешить устройствам Bluetooth обнаруживать этот компьютер.

5.

Нажмите кнопку OK.

Использование сценария PowerShell

Выполните перечисленные ниже команды в контексте администратора.

 $BthDriverKeys = Get-ChildItem "HKLM:\System\CurrentControlSet\Enum\usb" -recurse -ErrorAction SilentlyContinue | where {$_.GetValue("Service") -eq "BTHUSB"}
foreach($Key in $BthDriverKeys) { Set-ItemProperty -Path $Key.OpenSubKey("Device Parameters").Name.Replace("HKEY_LOCAL_MACHINE", "HKLM:") -Name "Write Scan Enable" -Value 0 }

Отмена изменений

Выполните перечисленные ниже команды в контексте администратора.

 $BthDriverKeys = Get-ChildItem "HKLM:\System\CurrentControlSet\Enum\usb" -recurse -ErrorAction SilentlyContinue | where {$_.GetValue("Service") -eq "BTHUSB"}
foreach($Key in $BthDriverKeys) { Set-ItemProperty -Path $Key.OpenSubKey("Device Parameters").Name.Replace("HKEY_LOCAL_MACHINE", "HKLM:") -Name "Write Scan Enable" -Value 3 }

Остановка и отключение драйвера Bluetooth

Чтобы остановить и отключить драйвер, введите в командной строке указанную ниже команду (доступно в Windows XP и более поздних выпусках, а также в комплекте ресурсов для Windows 2000).

sc config bthport start= disabled

Отмена изменений

Чтобы снова включить драйвер, введите в командной строке указанную ниже команду (доступно в Windows XP и более поздних выпусках, а также в комплекте ресурсов для Windows 2000).

sc config bthport start= demand

Вопросы и ответы об уязвимости технологии Bluetooth — CVE-2008-1453

Какова область воздействия данной уязвимости?  
В стеке Bluetooth системы Microsoft Windows существует уязвимость, делающая возможным удаленное выполнение кода. Воспользовавшийся ею злоумышленник может войти в систему с более высоким уровнем привилегий и запустить код. После этого он сможет получить полный контроль над уязвимой системой.

 
В чем причина уязвимости? Стек Windows Bluetooth неправильно обрабатывает большое количество запросов описаний службы.

Что такое Bluetooth?  
Bluetooth является стандартным протоколом, который обеспечивает беспроводное подключение компьютеров, мобильных телефонов, наладонных и прочих устройств. Дополнительные сведения см. в статье MSDN, посвященной Bluetooth.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Успешно воспользовавшись этой уязвимостью, злоумышленник может получить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Чтобы воспользоваться этой уязвимостью, злоумышленник должен отправить уязвимой системе поток специально созданных SDP-пакетов. Способ обработки уязвимой системой этих пакетов позволяет злоумышленнику получить полный контроль над ней.

Какие системы в первую очередь подвергаются риску?  
Все системы с включенной поддержкой протокола Bluetooth подвержены этой уязвимости.

Как действует обновление?  
Оно устраняет уязвимость, улучшая способ обработки потока SDP-пакетов стеком Bluetooth.

Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Сведения об обновлении

Руководство и средства по диагностике и развертыванию

Управление программным обеспечением и обновлениями для системы безопасности, которые развертываются на серверах, настольных и мобильных компьютерах организации. Дополнительные сведения см. на веб-узле центра TechNet Update Management Center. Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-узле Microsoft TechNet Security.

Обновления для системы безопасности доступны на веб-узлах Центра обновления Майкрософт, Центра обновления Windows и центра загрузки Office. Обновления для системы безопасности также доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову security update.

Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, MS07-036) можно добавлять нужные обновления в корзину, в том числе на различных языках, и загружать их в указанную папку. Дополнительные сведения см. на веб-узле Каталог Центра обновления Майкрософт в разделе "Вопросы и ответы".

Руководство по диагностике и развертыванию

Корпорация Майкрософт предоставила руководство по диагностике и развертыванию для обновлений безопасности этого месяца. Это руководство также поможет ИТ-специалистам понять, как можно использовать для развертывания обновления для системы безопасности такие средства, как веб-узлы Центра обновления Windows, Центра обновления Майкрософт и центра загрузки Office, анализатор безопасности Microsoft Baseline Security Analyzer (MBSA), средство Office Detection Tool, сервер Microsoft Systems Management Server (SMS), средства Extended Security Update Inventory Tool и Enterprise Update Scan Tool (EST). Дополнительные сведения см. в статье 910723 базы знаний Майкрософт.

Программа Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений для системы безопасности и типичных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-узле Microsoft Baseline Security Analyzer (на английском языке).

В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.

Программное обеспечение MBSA 2.1

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Да.

Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Да.

Windows Vista и Windows Vista с пакетом обновления 1 (SP1)

Да.

Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1)

Да.

Дополнительные сведения об анализаторе безопасности MBSA 2.1 см. в статье MBSA 2.1: вопросы и ответы (на английском языке).

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют администраторам развертывать последние критические обновления и обновления для системы безопасности системы Windows 2000 и более поздних версий, пакета Office XP и более поздних версий, а также серверов Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления для системы безопасности с помощью служб WSUS см. на веб-узле служб Windows Server Update Services (на английском языке).

Сервер Systems Management Server

В следующей таблице приведены сведения об обнаружении и развертывании данного обновления для системы безопасности с помощью программы SMS.

Программное обеспечениеSMS 2.0SMS 2003 со средством SUSFPSMS 2003 со средством ITMUSCCM 2007

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Да.

Да.

Да.

Да.

Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Нет.

Нет.

Да.

Да.

Windows Vista и Windows Vista с пакетом обновления 1 (SP1)

Нет.

Нет.

Примечание для системы WindowsVista см. ниже

Да.

Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1)

Нет.

Нет.

Примечание для системы WindowsVista см. ниже

Да.

Для обнаружения обновлений для системы безопасности серверы SMS 2.0 и SMS 2003 используют пакет дополнительных компонентов SMS SUS Feature Pack, в который входит средство SUIT (Security Update Inventory Tool). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2.0 (на английском языке).

Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-узле Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Дополнительные сведения о средстве SMS 2003 ITMU см. на веб-узле Средство ITMU для сервера SMS 2003 (на английском языке). Сервер SMS 2003 также может использовать средство Microsoft Office Inventory Tool для поиска необходимых обновлений для приложений Microsoft Office. Дополнительные сведения о средстве Office Inventory Tool и прочих средствах сканирования см. на веб-узле Средства Software Update Scanning Tool для сервера SMS 2003 (на английском языке). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2003 (на английском языке).

Диспетчер System Center Configuration Manager 2007 использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения с помощью диспетчера SCCM 2007 см. на веб-узле Диспетчер System Center Configuration Manager 2007 (на английском языке).

Примечание для системы Windows Vista. Сервер Microsoft Systems Management Server 2003 с пакетом обновления 3 (SP3) поддерживает управление в системе Windows Vista.

Для получения дополнительных сведений о SMS посетите веб-узел SMS.

Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Обзор ежемесячных статей руководства по диагностике и развертыванию.

Развертывание обновления для системы безопасности

Подвержены уязвимости

Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.

Windows XP (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3):
Windowsxp-kb951376-x86-enu /quiet

 

Для Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-kb951376-x64-enu /quiet

Установка обновления без перезагрузки компьютера

Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3):
Windowsxp-kb951376-x86-enu /norestart

 

Для Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-kb951376-x64-enu /norestart

Обновление файла журнала

KB951376.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство "Установка и удаление программ" панели управления или программу Spuninst.exe, которая находится в папке %Windir%\$NTUninstallKB951376$\Spuninst.

Сведения о файлах

См. статью 951376 базы знаний Майкрософт.

Проверка параметров системного реестра

Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB951376\Filelist

 

Для Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB951376\Filelist

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительные сведения об установщике см. на веб-узле Microsoft TechNet.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:path

Обеспечивает переадресацию файлов журнала установки.

/integrate:path

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:path]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье Microsoft Knowledge Base 262841.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После окончания установки перезагрузка компьютера не выполняется

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:path

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Программа Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows Vista (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Все поддерживаемые 32-разрядные выпуски Windows Vista
Windows6.0-KB951376-x86 /quiet

Все поддерживаемые выпуски Windows XP Professional x64 Edition
Windows6.0-KB951376-x64 /quiet

Установка обновления без перезагрузки компьютера

Все поддерживаемые 32-разрядные выпуски Windows Vista
Windows6.0-KB951376-x86 /quiet /norestart

Все поддерживаемые выпуски Windows XP Professional x64 Edition
Windows6.0-KB951376-x64 /quiet /norestart

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Функция Hotpatching

Не применимо

Сведения об удалении

Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в Панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений.

Сведения о файлах

См. статью 951376 базы знаний Майкрософт.

Проверка параметров системного реестра

Примечание.  Раздел реестра для проверки наличия данного обновления не существует.

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?, /h, /help

Вывод справки о поддерживаемых параметрах.

/quiet

Подавление отображения сообщений о состоянии или ошибке.

/norestart

При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка.

Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.

Проверка успешного применения обновления

Программа Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Прочие сведения

Благодарности

Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:

Tombkeeper из компании NSFocus и Sowhat из компании Nevis Labs за помощь в работе над устранением уязвимости, связанной с технологией Bluetooth, при повторном выпуске обновления (CVE-2008-1453).

Поддержка

Обращайтесь в службу поддержки продуктов корпорации Майкрософт по телефону 1-866-PCSAFETY (для жителей США и Канады). Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно.

Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки.

Заявление об отказе

Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.

Редакции

Версия 1.0 (10 июня 2008 г.). Бюллетень опубликован.

Версия 2.0 (19 июня 2008 г.). В раздел вопросов и ответов об обновлении добавлен подраздел "Почему это обновление для системы безопасности было повторно выпущено 19 июня 2008 года?". Это сделано для того, чтобы проинформировать пользователей систем Windows XP с пакетом обновления 2 (SP2) и пакетом обновления 3 (SP3) о наличии исправленной версии обновления для системы безопасности.


К началу страницыК началу страницы