Версия: 1.0
Это обновление для системы безопасности устраняет две уязвимости в протоколе PGM, о которых сообщалось в частном порядке. Они делают возможной атаку типа "отказ в обслуживании" при получении уязвимой системой искаженных PGM-пакетов. Действия злоумышленника, воспользовавшегося этой уязвимостью, могут привести к тому, что система пользователя перестанет отвечать на запросы и для восстановления работоспособности потребуется ее перезагрузка. Обратите внимание, что уязвимость отказа в обслуживании не даст злоумышленнику запустить код или повысить уровень прав, но может привести к тому, что система перестанет принимать запросы.
Это обновление для системы безопасности является существенным для всех поддерживаемых выпусков Windows XP и Windows Server 2003. Уровень его важности для всех поддерживаемых выпусков Windows Vista и Windows Server 2008 определен как средний. Дополнительные сведения см. в подразделе Подвержены и не подвержены уязвимости данного раздела.
Это обновление для системы безопасности устраняет перечисленные уязвимости, изменяя способ анализа искаженных пакетов протоколом PGM. Дополнительные сведения об этой уязвимости см. в подразделе "Вопросы и ответы" раздела Сведения об уязвимости.
Рекомендация. Корпорация Майкрософт рекомендует установить это обновление при первой возможности.
Известные проблемы. Отсутствует
Следующие продукты были проверены на наличие уязвимости в тех или иных версиях и выпусках. Прочие версии или выпуски не подвержены уязвимости, либо жизненные циклы их поддержки истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-узле Microsoft Support Lifecycle.
Подвержены уязвимости
| Операционная система | Максимальное воздействие уязвимости | Общий уровень опасности | Бюллетени, которые заменяет это обновление |
Отказ в обслуживании | Важно | ||
Отказ в обслуживании | Важно | Отсутствует | |
Отказ в обслуживании | Важно | Отсутствует | |
Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2) | Отказ в обслуживании | Важно | Отсутствует |
Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Отказ в обслуживании | Важно | Отсутствует |
Отказ в обслуживании | Важно | Отсутствует | |
Отказ в обслуживании | Средний | Отсутствует | |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Отказ в обслуживании | Средний | Отсутствует |
Отказ в обслуживании | Средний | Отсутствует | |
Отказ в обслуживании | Средний | Отсутствует | |
Отказ в обслуживании | Средний | Отсутствует |
* Поддерживаемые выпуски Windows Server 2008, при развертывании которых была выбрана установка основных компонентов сервера, не подвержены этой уязвимости. Дополнительные сведения об этом варианте установки см. в статье Основные компоненты сервера (на английском языке). Обратите внимание, что установка основных компонентов сервера недоступна в определенных выпусках Windows Server 2008; см. статью Сравнение параметров установки основных компонентов сервера (на английском языке).
Не подвержены уязвимости
| Операционная система |
Windows 2000 с пакетом обновления 4 (SP4) |
Вопросы и ответы о данном обновлении безопасности |
Где находятся дополнительные сведения о файлах?
Дополнительные сведения о файлах см. в статье 950762 базы знаний Майкрософт (на английском языке).
Почему это обновление ликвидирует несколько уязвимостей системы безопасности, о которых уже сообщалось?
Это обновление разработано для нескольких уязвимостей, поскольку для устранения их причин требуется выполнить изменения в связанных файлах. Вместо установки нескольких почти одинаковых обновлений пользователям необходимо установить только данное обновление.
На моем компьютере установлена более ранняя версия программного обеспечения, описанного в этом бюллетене по безопасности. Что мне следует сделать?
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов можно найти на веб-узле Microsoft Support Lifecycle.
Пользователям более ранних версий программного обеспечения следует срочно перейти на поддерживаемые версии, чтобы снизить вероятность наличия в системе уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-узле Правила по срокам поддержки продуктов Microsoft. Дополнительные сведения о продленном периоде поддержки обновлений для системы безопасности данных версий или выпусков продуктов можно найти на веб-узле службы технической поддержки Microsoft (на английском языке).
Для получения сведений о возможных вариантах обслуживания более ранних версий программного обеспечения свяжитесь с представителем группы по работе с заказчиками корпорации Майкрософт, менеджером по технической поддержке или представителем соответствующей партнерской компании. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-узел Microsoft Worldwide Information (на английском языке) выберите страну и нажмите кнопку Go (Перейти), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с менеджером по продажам службы поддержки Premier. Дополнительную информацию можно получить в разделеWindows Operating System Product Support Lifecycle FAQ.
Уровень опасности и идентификаторы уязвимости |
| Уровень опасности уязвимости и максимальное воздействие уязвимого программного обеспечения | |||
| Подвержены уязвимости | Уязвимость в протоколе PGM, связанная с недопустимой длиной, — CVE-2008-1440 | Уязвимость в протоколе PGM, связанная с искаженным фрагментом, — CVE-2008-1441 | Общий уровень опасности |
Windows XP с пакетом обновления 2 (SP2) | Существенный | Средний | Существенный |
Windows XP с пакетом обновления 3 (SP3) | Существенный | Средний | Существенный |
Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Существенный | Средний | Существенный |
Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2) | Существенный | Средний | Существенный |
Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Существенный | Средний | Существенный |
Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium и Windows Server 2003 с пакетом обновления 2 (SP2) для платформы Itanium | Существенный | Средний | Существенный |
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | Не подвержены уязвимости | Средний | Средний |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Не подвержены уязвимости | Средний | Средний |
Windows Server 2008 для 32-разрядных систем * | Не подвержены уязвимости | Средний | Средний |
Windows Server 2008 для 64-разрядных систем * | Не подвержены уязвимости | Средний | Средний |
Windows Server 2008 для платформы Itanium | Не подвержены уязвимости | Средний | Средний |
* Поддерживаемые выпуски Windows Server 2008, при развертывании которых была выбрана установка основных компонентов сервера, не подвержены этой уязвимости. Дополнительные сведения об этом варианте установки см. в статье Основные компоненты сервера (на английском языке). Обратите внимание, что установка основных компонентов сервера недоступна в определенных выпусках Windows Server 2008; см. статью Сравнение параметров установки основных компонентов сервера (на английском языке).
Уязвимость в протоколе PGM, связанная с недопустимой длиной, — CVE-2008-1440 |
В экземплярах протокола PGM, используемых в системах Microsoft Windows XP и Windows Server 2003, существует уязвимость, которая делает возможными атаки типа "отказ в обслуживании". Она вызвана неправильной проверкой специально созданных PGM-пакетов. Действия злоумышленника, воспользовавшегося этой уязвимостью, могут привести к тому, что система пользователя перестанет отвечать на запросы и для восстановления работоспособности потребуется ее перезагрузка.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2008-1440.
Факторы, снижающие опасность уязвимости в протоколе PGM, связанной с недопустимой длиной, — CVE-2008-1440 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | В системах Windows XP или Windows Server 2003 протокол PGM включен только в том случае, если установлена служба очереди сообщений MSMQ 3.0. Служба очереди сообщений по умолчанию не установлена. |
Методы обхода уязвимости в протоколе PGM, связанной с недопустимой длиной, — CVE-2008-1440 |
Корпорацией Майкрософт не найдены методы обхода этой уязвимости.
Вопросы и ответы об уязвимости в протоколе PGM, связанной с недопустимой длиной, — CVE-2008-1440 |
Какова область воздействия данной уязвимости?
Эта уязвимость позволяет провести атаку типа «отказ в обслуживании». Злоумышленник, который воспользуется ею удаленно, может заставить уязвимую систему перестать отвечать на запросы, пока она не будет перезагружена. Обратите внимание, что уязвимость отказа в обслуживании не даст злоумышленнику запустить код или повысить уровень прав, но может привести к тому, что система перестанет принимать запросы.
В чем причина уязвимости?
Код анализа протокола неправильно проверяет поле длины параметра в PGM-пакете. Если уязвимая система получает специально созданный PGM-пакет с недопустимым полем длины параметра, средство синтаксического анализа создает бесконечный цикл, что заставляет систему не отвечать на запросы.
Что такое протокол PGM?
PGM — это надежный и масштабируемый протокол многоадресной рассылки, позволяющий обнаруживать потери, запрашивать повторную передачу утерянных данных или уведомлять приложение о данных, утерянных безвозвратно. PGM представляет собой протокол, зависимый от получателя. Таким образом, получатель несет ответственность за прием всех данных, что снимает ответственность с отправителя за надежность их передачи. PGM предназначен для приложений, в которых необходима передача данных от нескольких отправителей к нескольким получателям без их дублирования. Протокол PGM не поддерживает подтверждение отправки и не гарантирует порядок передачи пакетов от различных отправителей. Дополнительные сведения о протоколе PGM см. в указанной ниже статье MSDN (на английском языке).
Что такое служба очереди сообщений?
Служба очереди сообщений Microsoft (MSMQ) является компонентом системы Windows, который позволяет совместно работающим приложениям отправлять и получать сообщения даже в том случае, если приложение предполагаемого получателя не запущено или компьютер, на котором запущено приложение отправителя либо получателя, не подключен к сети. Сообщения сохраняются и перенаправляются службой MSMQ, пока не достигнут очереди назначения. Позднее, когда приложение получателя будет запущено, оно сможет получить сообщения из очереди. Служба MSMQ позволяет разделить работу приложений отправителя и получателя, тем самым исключая необходимость их одновременного запуска. Служба очереди сообщений предлагает улучшенные встроенные средства защиты, обеспечивает поддержку транзакций и другие возможности. Дополнительные сведения о службе очереди сообщений MSMQ см. в статье MSMQ: вопросы и ответы.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Действия злоумышленника, воспользовавшегося этой уязвимостью, могут привести к тому, что система пользователя перестанет отвечать на запросы и для восстановления работоспособности потребуется ее перезагрузка.
Каким образом злоумышленник может воспользоваться уязвимостью?
Он может отправить в уязвимую систему специально созданный PGM-пакет, загрузка которого заставит ее не отвечать на запросы, пока эта система не будет перезапущена.
Какие системы в первую очередь подвергаются риску?
В первую очередь риску подвержены рабочие станции и серверы, на которых установлена служба MSMQ или на которых запущено приложение с поддержкой протокола PGM, прослушивающее сеть на наличие PGM-пакетов.
Как действует обновление?
Оно устраняет уязвимость, изменяя способ, которым проверяется поле длины параметра в PGM-пакетах.
Было ли объявлено об уязвимости до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня безопасности какие-либо сообщения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость в протоколе PGM, связанная с искаженным фрагментом, — CVE-2008-1441 |
В экземплярах протокола PGM, используемых в системах Microsoft Windows XP, Windows Server 2003, Windows Vista и Windows Server 2008, существует уязвимость, которая делает возможной атаку типа "отказ в обслуживании". Уязвимость возникает из-за неправильной обработки специально созданных PGM-фрагментов кодом синтаксического анализа протокола, и это приводит к тому, что система перестает отвечать на запросы, пока атака не прекращается.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2008-1441.
Факторы, снижающие опасность уязвимости в протоколе PGM, связанной с искаженным фрагментом, — CVE-2008-1441 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | В системах Windows XP или Windows Server 2003 протокол PGM включен только в том случае, если установлена служба очереди сообщений MSMQ 3.0. Служба очереди сообщений по умолчанию не установлена. |
| • | В системах Windows XP или Windows Server 2008 протокол PGM включен только в том случае, если установлена служба очереди сообщений MSMQ 4.0, а протокол PGM включен особым образом. Служба очереди сообщений по умолчанию не установлена. После установки службы MSMQ протокол PGM доступен, но по умолчанию не включен. |
Методы обхода уязвимости в протоколе PGM, связанной с искаженным фрагментом, — CVE-2008-1441 |
Корпорацией Майкрософт не найдены методы обхода этой уязвимости.
Вопросы и ответы об уязвимости в протоколе PGM, связанной с искаженным фрагментом, — CVE-2008-1441 |
Какова область воздействия данной уязвимости?
Эта уязвимость позволяет провести атаку типа «отказ в обслуживании». Злоумышленник, который воспользуется ею удаленно, может заставить уязвимую систему перестать отвечать на запросы. Обратите внимание, что уязвимость отказа в обслуживании не даст злоумышленнику запустить код или повысить уровень прав, но может привести к тому, что система перестанет принимать запросы.
В чем причина уязвимости?
Код синтаксического анализа протокола не обрабатывает должным образом искаженные PGM-пакеты, содержащие недопустимый фрагмент.
Что такое протокол PGM?
PGM — это надежный и масштабируемый протокол многоадресной рассылки, позволяющий обнаруживать потери, запрашивать повторную передачу утерянных данных или уведомлять приложение о данных, утерянных безвозвратно. PGM представляет собой протокол, зависимый от получателя. Таким образом, получатель несет ответственность за прием всех данных, что снимает ответственность с отправителя за надежность их передачи. PGM предназначен для приложений, в которых необходима передача данных от нескольких отправителей к нескольким получателям без их дублирования. Протокол PGM не поддерживает подтверждение отправки и не гарантирует порядок передачи пакетов от различных отправителей. Дополнительные сведения о протоколе PGM см. в указанной ниже статье MSDN (на английском языке).
Что такое служба очереди сообщений?
Служба очереди сообщений Microsoft (MSMQ) является компонентом системы Windows, который позволяет совместно работающим приложениям отправлять и получать сообщения даже в том случае, если приложение предполагаемого получателя не запущено или компьютер, на котором запущено приложение отправителя либо получателя, не подключен к сети. Сообщения сохраняются и перенаправляются службой MSMQ, пока не достигнут очереди назначения. Позднее, когда приложение получателя будет запущено, оно сможет получить сообщения из очереди. Служба MSMQ позволяет разделить работу приложений отправителя и получателя, тем самым исключая необходимость их одновременного запуска. Служба очереди сообщений предлагает улучшенные встроенные средства защиты, обеспечивает поддержку транзакций и другие возможности. Дополнительные сведения о службе очереди сообщений MSMQ см. в статье MSMQ: вопросы и ответы.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Действия злоумышленника, воспользовавшегося этой уязвимостью, могут привести к тому, что система пользователя перестанет отвечать на запросы.
Каким образом злоумышленник может воспользоваться уязвимостью?
Он может отправить в уязвимую систему специально созданные PGM-пакеты, загрузка которых заставит ее не отвечать на запросы. Нормальная работа системы может быть восстановлена только после обработки специально созданных пакетов или после перезапуска компьютера. Если злоумышленник продолжит отправлять специально созданные PGM-пакеты, даже после перезапуска система снова перестанет отвечать на запросы.
Какие системы в первую очередь подвергаются риску?
В первую очередь риску подвержены рабочие станции и серверы, на которых установлена служба MSMQ или на которых запущено приложение с поддержкой протокола PGM, прослушивающее сеть на наличие PGM-пакетов.
Как действует обновление?
Оно устраняет уязвимость, изменяя способ проверки параметров фрагмента в PGM-пакетах.
Было ли объявлено об уязвимости до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня безопасности какие-либо сообщения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Руководство и средства по диагностике и развертыванию |
Управление программным обеспечением и обновлениями для системы безопасности, которые развертываются на серверах, настольных и мобильных компьютерах организации. Дополнительные сведения см. на веб-узле центра TechNet Update Management Center. Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-узле Microsoft TechNet Security.
Обновления для системы безопасности доступны на веб-узлах Центра обновления Майкрософт, Центра обновления Windows и центра загрузки Office. Обновления для системы безопасности также доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову security update.
Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, MS07-036) можно добавлять нужные обновления в корзину, в том числе на различных языках, и загружать их в указанную папку. Дополнительные сведения см. на веб-узле Каталог Центра обновления Майкрософт в разделе "Вопросы и ответы".
Руководство по диагностике и развертыванию
Корпорация Майкрософт предоставила руководство по диагностике и развертыванию для обновлений безопасности этого месяца. Это руководство также поможет ИТ-специалистам понять, как можно использовать для развертывания обновления для системы безопасности такие средства, как веб-узлы Центра обновления Windows, Центра обновления Майкрософт и центра загрузки Office, анализатор безопасности Microsoft Baseline Security Analyzer (MBSA), средство Office Detection Tool, сервер Microsoft Systems Management Server (SMS), средства Extended Security Update Inventory Tool и Enterprise Update Scan Tool (EST). Дополнительные сведения см. в статье 910723 базы знаний Майкрософт.
Анализатор безопасности Microsoft Baseline Security Analyzer
Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений для системы безопасности и типичных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-узле Microsoft Baseline Security Analyzer (на английском языке).
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.
| Программное обеспечение | MBSA 2.1 |
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Да. |
Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Да. |
Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2) | Да. |
Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Да. |
Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium и Windows Server 2003 с пакетом обновления 2 (SP2) для платформы Itanium | Да. |
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | Да. |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Да. |
Windows Server 2008 для 32-разрядных систем | Да. |
Windows Server 2008 для 64-разрядных систем | Да. |
Windows Server 2008 для платформы Itanium | Да. |
Дополнительные сведения об анализаторе безопасности MBSA 2.1 см. в статье MBSA 2.1: вопросы и ответы (на английском языке).
Службы Windows Server Update Services
Службы Windows Server Update Services (WSUS) позволяют администраторам развертывать последние критические обновления и обновления для системы безопасности системы Windows 2000 и более поздних версий, пакета Office XP и более поздних версий, а также серверов Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления для системы безопасности с помощью служб WSUS см. на веб-узле служб Windows Server Update Services (на английском языке).
Сервер Systems Management Server
В следующей таблице приведены сведения об обнаружении и развертывании данного обновления для системы безопасности с помощью программы SMS.
| Программное обеспечение | SMS 2.0 | SMS 2003 со средством SUSFP | SMS 2003 со средством ITMU | SCCM 2007 |
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Да. | Да. | Да. | Да. |
Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 с пакетом обновления 2 (SP2) | Да. | Да. | Да. | Да. |
Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
Windows Server 2003 с пакетом обновления 1 (SP1) для платформы Itanium и Windows Server 2003 с пакетом обновления 2 (SP2) для платформы Itanium | Нет. | Нет. | Да. | Да. |
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | Нет. | Нет. | См. Примечание для систем Windows Vista и Windows Server 2008. | Да. |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Нет. | Нет. | См. Примечание для систем Windows Vista и Windows Server 2008. | Да. |
Windows Server 2008 для 32-разрядных систем | Нет. | Нет. | См. Примечание для систем Windows Vista и Windows Server 2008. | Да. |
Windows Server 2008 для 64-разрядных систем | Нет. | Нет. | См. Примечание для систем Windows Vista и Windows Server 2008. | Да. |
Windows Server 2008 для платформы Itanium | Нет. | Нет. | См. Примечание для систем Windows Vista и Windows Server 2008. | Да. |
Для обнаружения обновлений для системы безопасности серверы SMS 2.0 и SMS 2003 используют пакет дополнительных компонентов SMS SUS Feature Pack, в который входит средство SUIT (Security Update Inventory Tool). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2.0 (на английском языке).
Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-узле Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Дополнительные сведения о средстве SMS 2003 ITMU см. на веб-узле Средство ITMU для сервера SMS 2003 (на английском языке). Сервер SMS 2003 также может использовать средство Microsoft Office Inventory Tool для поиска необходимых обновлений для приложений Microsoft Office. Дополнительные сведения о средстве Office Inventory Tool и прочих средствах сканирования см. на веб-узле Средства Software Update Scanning Tool для сервера SMS 2003 (на английском языке). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2003 (на английском языке).
Диспетчер System Center Configuration Manager 2007 использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения с помощью диспетчера SCCM 2007 см. на веб-узле Диспетчер System Center Configuration Manager 2007 (на английском языке).
Примечание для систем Windows Vista и Windows Server 2008. Сервер Microsoft Systems Management Server 2003 с пакетом обновления 3 (SP3) поддерживает системы Windows Vista и Windows Server 2008.
Для получения дополнительных сведений о SMS посетите веб-узел SMS.
Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Обзор ежемесячных статей руководства по диагностике и развертыванию.
Развертывание обновления для системы безопасности |
Подвержены уязвимости
Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.
Windows XP (все выпуски) |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Все поддерживаемые 32-разрядные выпуски Windows XP |
| Все поддерживаемые выпуски Windows XP для платформы x64: |
Установка обновления без перезагрузки компьютера | Все поддерживаемые 32-разрядные выпуски Windows XP |
| Все поддерживаемые выпуски Windows XP для платформы x64: |
Обновление файла журнала | KB950762.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Да, после установки этого обновления для системы безопасности необходимо перезапустить компьютер. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления или программу Spuninst.exe, которая находится в папке %Windir%\$NTUninstallKB950762$\Spuninst. |
Сведения о файлах | См. статью 950762 базы знаний Майкрософт (на английском языке). |
Проверка параметров системного реестра | Все поддерживаемые 32-разрядные выпуски Windows XP |
| Все поддерживаемые выпуски Windows XP для платформы x64: |
Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition используется то же обновление для системы безопасности, что и для поддерживаемых версий Windows Server 2003 x64 Edition.
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-узле Microsoft TechNet.
Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье Microsoft Knowledge Base 262841.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После окончания установки перезагрузка компьютера не выполняется |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows. |
Windows Server 2003 (все выпуски) |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Все поддерживаемые 32-разрядные выпуски Windows Server 2003 |
| Все поддерживаемые 64-разрядные выпуски Windows Server 2003 |
| Все поддерживаемые выпуски Windows Server 2003 для платформы Itanium |
Установка обновления без перезагрузки компьютера | Все поддерживаемые 32-разрядные выпуски Windows Server 2003 |
| Все поддерживаемые 64-разрядные выпуски Windows Server 2003 |
| Все поддерживаемые выпуски Windows Server 2003 для платформы Itanium |
Обновление файла журнала | KB950762.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Да, после установки этого обновления для системы безопасности необходимо перезапустить компьютер. |
Функция Hotpatching | Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт. |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления или программу Spuninst.exe, которая находится в папке %Windir%\$NTUninstallKB950762$\Spuninst. |
Сведения о файлах | См. статью 950762 базы знаний Майкрософт (на английском языке). |
Проверка параметров системного реестра | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB950762\Filelist |
Сведения о развертывании |
Установка обновления
При установке этого обновления системы безопасности необходимо проверить, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления корпорации Майкрософт.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-узле Microsoft TechNet.
Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье Microsoft Knowledge Base 262841.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Проверка успешности применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows. |
Windows Vista (все выпуски) |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Все поддерживаемые 32-разрядные выпуски Windows Vista |
Установка обновления без перезагрузки компьютера | Все поддерживаемые 32-разрядные выпуски Windows Vista |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Да, после установки этого обновления для системы безопасности необходимо перезапустить компьютер. |
Функция Hotpatching | не применимо. |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в Панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | См. статью 950762 базы знаний Майкрософт (на английском языке). |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике wusa.exe см. статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Windows Server 2008, все выпуски |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Все поддерживаемые 32-разрядные выпуски Windows Server 2008 |
Установка обновления без перезагрузки компьютера | Все поддерживаемые 32-разрядные выпуски Windows Server 2008 |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Да, после установки этого обновления для системы безопасности необходимо перезапустить компьютер. |
Функция Hotpatching | не применимо. |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в Панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | См. статью 950762 базы знаний Майкрософт (на английском языке). |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике wusa.exe см. статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Обращайтесь в службу поддержки продуктов корпорации Майкрософт по телефону 1-866-PCSAFETY (для жителей США и Канады). Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. |
| • | Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки. |
Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.
| • | Версия 1.0 (10 июня 2008 г.). Бюллетень опубликован. |