Версия: 2.0
Это обновление для системы безопасности устраняет несколько обнаруженных пользователями уязвимостей в протоколе TCP/IP. Эти уязвимости делают возможным удаленное выполнение кода при отправке злоумышленником специально созданных пакетов TCP/IP на компьютер, на котором запущена служба прослушивания портов. Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов корпоративной среды. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми лишь минимально необходимое количество портов.
Настоящее обновление является критическим для всех поддерживаемых версий Windows Vista и Windows Server 2008 и существенным для всех поддерживаемы версий Microsoft Windows 2000 и Windows Server 2003. В отношении всех поддерживаемых версий Windows XP данное обновление имеет низкий уровень важности. Дополнительные сведения см. в подразделе Подвержены и не подвержены уязвимости далее в этом разделе.
Настоящее обновление для системы безопасности устраняет эти уязвимости путем адаптивного сброса текущих и ограничения новых TCP-подключений вплоть до восстановления системных ресурсов, а также путем изменения способа обработки пакетов TCP/IP. Дополнительные сведения об этих уязвимостях см. в подразделе ответов на часто задаваемые вопросы для каждой уязвимости, упомянутой в разделе Сведения об уязвимостях.
Рекомендация. У большинства клиентов включено автоматическое обновление, поэтому нет необходимости предпринимать какие-либо действия: данное обновление для системы безопасности загрузится и установится автоматически. Клиентам, у которых не включено автоматическое обновление, необходимо проверить наличие обновлений и установить это обновление вручную. Дополнительные сведения об особых параметрах конфигурации автоматического обновления см. в статье 294871 базы знаний Майкрософт.
При установке на предприятиях, а также администраторам или конечным пользователям, которые хотят применить данное обновление для системы безопасности вручную, корпорация Майкрософт рекомендует сделать это немедленно, используя программное обеспечение для управления обновлениями или проверив его наличие в Центре обновления Майкрософт.
См. также раздел Руководство и средства по диагностике и развертыванию этого бюллетеня.
Известные проблемы. В статье 967723 базы знаний Майкрософт описаны известные на данный момент проблемы, с которыми можно столкнуться при установке этого обновления для системы безопасности. В этой статье также приводятся решения, рекомендованные для устранения этих проблем.
Следующие продукты были проверены на наличие уязвимости в тех или иных версиях и выпусках. Прочие версии или выпуски не подвержены уязвимости, либо жизненные циклы их поддержки истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.
Подвержены уязвимости
| Операционная система | Максимальное воздействие уязвимости | Общий уровень опасности | Бюллетени, которые заменяет это обновление |
Microsoft Windows 2000 с пакетом обновления 4 (SP4)* | Отказ в обслуживании | Существенный | Н/Д |
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)* | Отказ в обслуживании | Низкий | Н/Д |
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)* | Отказ в обслуживании | Низкий | Н/Д |
Отказ в обслуживании | Существенный | Н/Д | |
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Отказ в обслуживании | Существенный | Н/Д |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Отказ в обслуживании | Существенный | Н/Д |
Удаленное выполнение кода | Критический | Н/Д | |
Удаленное выполнение кода | Критический | Н/Д | |
Удаленное выполнение кода | Критический | Н/Д | |
Удаленное выполнение кода | Критический | Н/Д | |
Удаленное выполнение кода | Критический | Н/Д |
*Нет обновлений Дополнительные сведения см. в разделе с ответами на часто задаваемые вопросы о данном обновлении для системы безопасности.
**Уязвимости подвержены системы Windows Server 2008, при развертывании которых устанавливалось только ядро сервера. Это обновление имеет одинаковый уровень опасности для поддерживаемых версий Windows Server 2008, независимо от того, выбиралась ли при их развертывании установка только ядра сервера или нет. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.
Не подвержены уязвимости
| Операционная система |
Windows 7 для 32-разрядных систем |
Windows 7 для 64-разрядных систем |
Windows Server 2008 R2 для 64-разрядных систем |
Windows Server 2008 R2 для систем на базе процессоров Itanium |
Часто задаваемые вопросы о данном обновлении для системы безопасности |
Если ОС Microsoft Windows 2000 с пакетом обновления 4 (SP4) относится к уязвимым, почему Майкрософт не выпускает для нее обновление?
В Microsoft Windows 2000 нет архитектуры для надлежащей поддержки защиты TCP/IP. Это делает невозможным создание исправления для Microsoft Windows 2000 с пакетом обновления 4 (SP4), устраняющего данную уязвимость. Для этого потребуется полное изменение архитектуры значительной части операционной системы Microsoft Windows 2000 с пакетом обновления 4 (SP4), а не только уязвимого компонента. Результат столь масштабного изменения архитектуры был бы во многих отношениях несовместим с самой системой Microsoft Windows 2000 с пакетом обновления 4 (SP4), а это в свою очередь могло бы привести к тому, что приложения, созданные специально для Microsoft Windows 2000 с пакетом обновления 4 (SP4), не смогли бы больше работать в этой операционной системе.
Если ОС Windows XP упоминается в числе уязвимых продуктов, почему Майкрософт не выпускает для нее обновлений?
По умолчанию в клиентском брандмауэре Windows XP с пакетом обновления 2 (SP2), Windows XP с пакетом обновления 3 (SP3) и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) не настроена служба прослушивания портов. Именно поэтому указанные системы не подвержены данной уязвимости. Чтобы атака типа "отказ в обслуживании" была успешной, необходимо поддерживать постоянный поток специально созданных TCP-пакетов. Когда такой поток иссякает, система восстанавливается. Именно поэтому в отношении Windows XP данной уязвимости присвоен низкий уровень опасности. Кроме того, в состав операционных систем Windows XP с пакетом обновления 2 (SP2) и выше входит хостовый брандмауэр с отслеживанием состояния, обеспечивающий защиту компьютеров от входящего трафика из Интернета или от соседних сетевых устройств частной сети. Системы Windows XP не подвержены уязвимости CVE-2009-1925.
Полностью ли устраняет ли данное обновление такие уязвимости, как CVE-2008-4609 (уязвимость нулевого окна TCP/IP) и CVE-2009-1926 (уязвимость потерянных подключений TCP/IP)?
Поскольку уязвимости CVE-2008-4609 и CVE-2009-1926, делающие возможными атаки типа "отказ в обслуживании", относятся непосредственно к стеку TCP/IP, обновления для Windows Server 2003 и Windows Server 2008 не устраняют их полностью; указанные обновления просто повышают устойчивость соответствующих систем в случае атак на переполнение. Кроме того, риски успешного использования этих уязвимостей, делающих возможными атаки типа "отказ в обслуживании", можно дополнительно снизить за счет применения преобразователей сетевых адресов и обратных прокси-серверов, что еще больше уменьшит вероятность возникновения данной проблемы на клиентских рабочих станциях.
Где находятся дополнительные сведения о файлах?
Местонахождение дополнительных сведений о файлах см. в справочных таблицах раздела Развертывание обновления для системы безопасности.
Почему это обновление устраняет несколько уязвимостей системы безопасности, о которых уже сообщалось?
Это обновление разработано для нескольких уязвимостей, поскольку для устранения их причин требуется выполнить изменения в связанных файлах. Вместо установки нескольких почти одинаковых обновлений пользователям необходимо установить только данное обновление.
На моем компьютере установлена более ранняя версия программного обеспечения, описанного в этом бюллетене по безопасности. Что мне следует сделать?
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.
Пользователям более ранних версий программного обеспечения следует срочно перейти на поддерживаемые версии, чтобы снизить вероятность наличия в системе уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-странице сроков поддержки продуктов Майкрософт. Дополнительные сведения о продленном периоде поддержки обновлений для системы безопасности данных версий или выпусков продуктов можно найти на веб-сайте служб поддержки продуктов Майкрософт.
Для получения сведений о возможных вариантах обслуживания более ранних версий программного обеспечения свяжитесь с представителем группы по работе с заказчиками корпорации Майкрософт, менеджером по технической поддержке или представителем соответствующей партнерской компании. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку Go (Перейти), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с местным менеджером по продажам службы поддержки Premier. Дополнительные сведения см. в разделе вопросов и ответов на веб-странице сроков поддержки продуктов для ОС Windows.
Уровень опасности и идентификаторы уязвимости |
Указанные ниже уровни опасности подразумевают максимальное потенциальное воздействие уязвимости. Сведения о вероятности использования данной уязвимости в течение 30 дней с момента выпуска настоящего бюллетеня по безопасности с указанием уровня ее опасности и воздействия на систему см. в индексе использования уязвимостей в сентябрьском обзоре бюллетеней. Дополнительные сведения см. в индексе использования уязвимостей.
| Уровень опасности уязвимости и максимальное воздействие уязвимого программного обеспечения | ||||
| Подвержены уязвимости | Уязвимость нулевого окна TCP/IP — CVE-2008-4609 | Уязвимость штампов времени TCP/IP, делающая возможным удаленное выполнение кода, — CVE-2009-1925 | Уязвимость потерянных подключений TCP/IP — CVE-2009-1926 | Общий уровень опасности |
Microsoft Windows 2000 с пакетом обновления 4 (SP4)* | Существенный | Не применимо | Существенный | Существенный |
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)* | Низкий | Не применимо | Низкий | Низкий |
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)* | Низкий | Не применимо | Низкий | Низкий |
Windows Server 2003 с пакетом обновления 2 (SP2) | Существенный | Не применимо | Существенный | Существенный |
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Существенный | Не применимо | Существенный | Существенный |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Существенный | Не применимо | Существенный | Существенный |
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Средний | Критический | Средний | Критический |
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Средний | Критический | Средний | Критический |
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем* | Существенный | Критический | Существенный | Критический |
Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем* | Существенный | Критический | Существенный | Критический |
Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Существенный | Критический | Существенный | Критический |
*Нет обновлений Дополнительные сведения см. в разделе с ответами на часто задаваемые вопросы о данном обновлении для системы безопасности.
**Уязвимости подвержены системы Windows Server 2008, при развертывании которых устанавливалось только ядро сервера. Это обновление имеет одинаковый уровень опасности для поддерживаемых версий Windows Server 2008, независимо от того, выбиралась ли при их развертывании установка только ядра сервера или нет. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.
Уязвимость нулевого окна TCP/IP — CVE-2008-4609 |
В механизме обработки трафика TCP/IP в Microsoft Windows имеется уязвимость, обусловленная способом, которым Windows обрабатывает избыточное количество TCP-подключений, и делающая возможными атаки типа "отказ в обслуживании". Опасность этой уязвимости может возрастать в связи с необходимостью обработки специально созданных пакетов с очень маленьким или нулевым размером окна приема TCP. Злоумышленник может использовать эту уязвимость, переполнив систему специально созданными пакетами. В результате система перестает реагировать на новые запросы либо автоматически перезапускается.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2008-4609.
Факторы, снижающие опасность уязвимости нулевого окна TCP/IP, — CVE-2008-4609 |
К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.
| • | Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов корпоративной среды. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми лишь минимально необходимое количество портов. |
| • | Если в Windows Vista настроен общедоступный сетевой профиль, система не подвержена этой уязвимости, поскольку по умолчанию незапрашиваемые входящие сетевые пакеты блокируются. |
Временные решения, устраняющие уязвимость нулевого окна TCP/IP, — CVE-2008-4609 |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Чтобы защититься от сетевых атак с использованием данной уязвимости, включите расширенную фильтрацию трафика TCP/IP в системах с поддержкой данной функции Чтобы заблокировать незапрашиваемый входящий трафик, включите функцию расширенной фильтрации TCP/IP. Дополнительные сведения о фильтрации трафика TCP/IP см. в статье 309798 базы знаний Майкрософт. | ||||||||||||||||||
| • | Чтобы защититься от сетевых атак с использованием данной уязвимости, используйте персональный брандмауэр, например брандмауэр подключения к Интернету. Все поддерживаемые версии Windows Vista поставляются с включенным по умолчанию двусторонним брандмауэром Windows. Во всех поддерживаемых версиях Windows Server 2003 можно воспользоваться брандмауэром подключения к Интернету, чтобы защититься от нежелательного входящего трафика. Корпорация Майкрософт настоятельно рекомендует блокировать любой незапрашиваемый трафик из Интернета. Чтобы включить брандмауэр Windows с помощью мастера настройки сети, выполните следующие действия.
В системах Windows Server 2003 вручную настройте брандмауэр подключения к Интернету описанным ниже способом.
Примечание. Если необходимо разрешить некоторым программам и службам взаимодействовать через брандмауэр, на вкладке Дополнительно щелкните Настройки и выберите нужные программы, протоколы и службы. |
Часто задаваемые вопросы об уязвимости нулевого окна TCP/IP — CVE-2008-4609 |
Какова область воздействия данной уязвимости?
Эта уязвимость позволяет провести атаку типа "отказ в обслуживании". Воспользовавшись этой уязвимостью, злоумышленник может заставить систему перестать отвечать на запросы. Обратите внимание, что уязвимость типа "отказ в обслуживании" не позволяет злоумышленнику выполнить код или повысить уровень своих прав, но может привести к тому, что система перестанет принимать запросы.
В чем причина уязвимости? Данная уязвимость вызвана тем, что стек протоколов TCP/IP Windows неверно обрабатывает большое количество установленных TCP-подключений. Если эти установленные подключения некорректно используются удаленной системой, которая запрашивает данные и устанавливает очень маленький или нулевой размер окна приема TCP, риск атак типа "отказ в обслуживании" возрастает. Кроме того, злоумышленник может поддерживать TCP-подключения в активном состоянии, отправляя на сервер пакеты подтверждения. Избыточное количество таких вредоносных подключений отвлекает серверные ресурсы и препятствует отклику сервера на разрешенные подключения.
Что такое TCP/IP?
TCP/IP — это набор протоколов, широко используемых в Интернете. TCP/IP обеспечивает коммуникацию между подключенными друг к другу сетями компьютеров с разными аппаратными архитектурами, работающих под управлением разных операционных систем. TCP/IP включает в себя стандарты взаимодействия между компьютерами и соглашения о подключении сетей и маршрутизации сетевого трафика. Дополнительные сведения о TCP/IP см. в статье TechNet, посвященной обзору сетевых подключений и стека TCP/IP.
Что такое размер окна приема TCP?
Окном приема в протоколе TCP называется максимальное количество принимаемых данных (в байтах), которое принимающая сторона может разместить в буфере. Отправляющий хост может передать только указанное количество данных, а затем должен дожидаться подтверждения и обновления окна получающей стороной. Если размер окна приема TCP установлен равным нулю, подключение поддерживается в активном состоянии, однако передача дополнительных байтов данных невозможна до тех пор, пока размер окна не будет увеличен. Дополнительные сведения об окне приема TCP см. в статье MSDN, посвященной параметрам и масштабированию окна приема TCP.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Действия злоумышленника, воспользовавшегося этой уязвимостью, могут привести к тому, что уязвимая система перестанет отвечать на запросы.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может воспользоваться этой уязвимостью, переполнив систему избыточным количеством TCP-подключений и поддерживая их в активном состоянии в течение неопределенного времени либо отправив специально созданные пакеты, в которых установлен очень малый или нулевой размер окна приема TCP.
Какие системы в первую очередь подвергаются риску?
Этой уязвимости подвержены все уязвимые операционные системы. Однако основному риску подвергаются серверы, поскольку в них с наибольшей вероятности могут быть запущены службы прослушивания сетевых портов. Протоколы и программы, поддерживающие длительные сеансы связи и имеющие легко угадываемые данные TCP/IP, подвержены повышенному риску атак с использованием данной уязвимости.
Как действует обновление?
Настоящее обновление устраняет данную уязвимость путем адаптивного сброса текущих и ограничения новых TCP-подключений вплоть до восстановления системных ресурсов.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Хотя исходное сообщение об уязвимости было получено от ответственного источника, позже эта уязвимость была опубликована другим источником. В данном бюллетене описывается опубликованная уязвимость, а также дополнительные проблемы, обнаруженные в результате внутреннего исследования.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость штампов времени TCP/IP, делающая возможным удаленное выполнение кода, — CVE-2009-1925 |
В стеке TCP/IP Windows существует уязвимость, делающая возможным удаленное выполнение кода и вызванная некорректным обновлением данных о состоянии стека TCP/IP. Это приводит к тому, что стек TCP/IP ссылается на поле в качестве указателя функции, в то время как на самом деле в нем содержится иная информация. Анонимный злоумышленник может воспользоваться этой уязвимостью, отправляя специально созданные пакеты TCP/IP на компьютер с включенной службой прослушивания сетевых портов. Воспользовавшись этой уязвимостью, злоумышленник может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-1925.
Факторы, снижающие опасность уязвимости штампов времени TCP/IP, делающей возможным удаленное выполнение кода, — CVE-2009-1925 |
К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.
| • | Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов корпоративной среды. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми лишь минимально необходимое количество портов. |
| • | Если в Windows Vista настроен общедоступный сетевой профиль, система не подвержена этой уязвимости, поскольку по умолчанию незапрашиваемые входящие сетевые пакеты блокируются. |
| • | Браузер Windows Internet Explorer 2003 не подвержен данной уязвимости. |
Временные решения, устраняющие уязвимость штампов времени TCP/IP, делающую возможным удаленное выполнение кода, — CVE-2009-1925 |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Чтобы защититься от сетевых атак с использованием данной уязвимости, включите расширенную фильтрацию трафика TCP/IP в системах с поддержкой данной функции Чтобы заблокировать незапрашиваемый входящий трафик, включите функцию расширенной фильтрации TCP/IP. Дополнительные сведения о фильтрации трафика TCP/IP см. в статье 309798 базы знаний Майкрософт. | ||||||||
| • | Чтобы защититься от сетевых атак с использованием данной уязвимости, используйте персональный брандмауэр, например брандмауэр подключения к Интернету. Все поддерживаемые версии Windows Vista поставляются с включенным по умолчанию двусторонним брандмауэром Windows. Чтобы включить брандмауэр Windows с помощью мастера настройки сети, выполните следующие действия.
Примечание. Если необходимо разрешить некоторым программам и службам взаимодействовать через брандмауэр, на вкладке Дополнительно щелкните Настройки и выберите нужные программы, протоколы и службы. |
Часто задаваемые вопросы об уязвимости штампов времени TCP/IP, делающей возможным удаленное выполнение кода, — CVE-2009-1925 |
Какова область воздействия данной уязвимости?
Эта уязвимость делает возможным удаленное выполнение кода. Воспользовавшийся ею злоумышленник может войти в уязвимую систему с более высоким уровнем привилегий и запустить произвольный код. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами.
В чем причина уязвимости? Эта уязвимость вызвана некорректным обновлением данных о состоянии стека TCP/IP. Это приводит к тому, что стек TCP/IP ссылается на поле в качестве указателя функции, в то время как на самом деле в нем содержится иная информация.
Что такое TCP/IP?
TCP/IP — это набор протоколов, широко используемых в Интернете. TCP/IP обеспечивает коммуникацию между подключенными друг к другу сетями компьютеров с разными аппаратными архитектурами, работающих под управлением разных операционных систем. TCP/IP включает в себя стандарты взаимодействия между компьютерами и соглашения о подключении сетей и маршрутизации сетевого трафика. Дополнительные сведения о TCP/IP см. в статье TechNet, посвященной обзору сетевых подключений и стека TCP/IP.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Воспользовавшийся ею злоумышленник сможет запустить произвольный код. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник воспользоваться данной уязвимостью, создав специальные сетевые пакеты и отправив их службе прослушивания портов уязвимой системы.
Какие системы в первую очередь подвергаются риску?
Этой уязвимости подвержены все уязвимые операционные системы. Однако основному риску подвергаются серверы, поскольку в них с наибольшей вероятности могут быть запущены службы прослушивания сетевых портов. Протоколы и программы, поддерживающие длительные сеансы связи и имеющие легко угадываемые данные TCP/IP, подвержены повышенному риску атак с использованием данной уязвимости.
Как действует обновление?
Это обновление устраняет данную уязвимость, меняя способ обработки пакетов TCP/IP.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость потерянных подключений TCP/IP — CVE-2009-1926 |
В механизме обработки трафика TCP/IP в Microsoft Windows имеется уязвимость, обусловленная ошибкой при обработке специально созданных пакетов с малым или нулевым размером окна приема TCP. Если приложение закрывает TCP-подключение, требующее досылки данных, а злоумышленник установил малый или нулевой размер окна приема TCP, уязвимый сервер не сможет полностью закрыть такое TCP-подключение. Злоумышленник может использовать эту уязвимость, переполнив систему специально созданными пакетами. В результате система перестает реагировать на новые запросы. Система может не отвечать на запросы даже после того, как злоумышленник прекратит отправку вредоносных пакетов.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-1926.
Факторы, снижающие опасность уязвимости потерянных подключений TCP/IP, — CVE-2009-1926 |
К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.
| • | Стандартные параметры конфигурации брандмауэра позволяют защитить сеть от атак из-за пределов корпоративной среды. На непосредственно подключенных к Интернету системах рекомендуется держать открытыми лишь минимально необходимое количество портов. |
| • | Если в Windows Vista настроен общедоступный сетевой профиль, система не подвержена этой уязвимости, поскольку по умолчанию незапрашиваемые входящие сетевые пакеты блокируются. |
Временные решения, устраняющие уязвимость потерянных подключений TCP/IP, — CVE-2009-1926 |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Чтобы защититься от сетевых атак с использованием данной уязвимости, включите расширенную фильтрацию трафика TCP/IP в системах с поддержкой данной функции Чтобы заблокировать незапрашиваемый входящий трафик, включите функцию расширенной фильтрации TCP/IP. Дополнительные сведения о фильтрации трафика TCP/IP см. в статье 309798 базы знаний Майкрософт. | ||||||||||||||||||
| • | Чтобы защититься от сетевых атак с использованием данной уязвимости, используйте персональный брандмауэр, например брандмауэр подключения к Интернету. Все поддерживаемые версии Windows Vista поставляются с включенным по умолчанию двусторонним брандмауэром Windows. Во всех поддерживаемых версиях Windows Server 2003 можно воспользоваться брандмауэром подключения к Интернету, чтобы защититься от нежелательного входящего трафика. Корпорация Майкрософт настоятельно рекомендует блокировать любой незапрашиваемый трафик из Интернета. Чтобы включить брандмауэр Windows с помощью мастера настройки сети, выполните следующие действия.
В системах Windows Server 2003 вручную настройте брандмауэр подключения к Интернету описанным ниже способом.
Примечание. Если необходимо разрешить некоторым программам и службам взаимодействовать через брандмауэр, на вкладке Дополнительно щелкните Настройки и выберите нужные программы, протоколы и службы. |
Часто задаваемые вопросы об уязвимости потерянных подключений TCP/IP — CVE-2009-1926 |
Какова область воздействия данной уязвимости?
Эта уязвимость позволяет провести атаку типа "отказ в обслуживании". Воспользовавшись этой уязвимостью, злоумышленник может заставить систему перестать отвечать на запросы. Обратите внимание, что уязвимость типа "отказ в обслуживании" не позволяет злоумышленнику выполнить код или повысить уровень своих прав, но может привести к тому, что система перестанет принимать запросы.
В чем причина уязвимости? Эта уязвимость вызвана тем, что при некоторых условиях стек TCP/IP Windows разрешает подключениям находиться в состоянии FIN-WAIT-1 или FIN-WAIT-2 в течение неопределенного времени.
Что такое TCP/IP?
TCP/IP — это набор протоколов, широко используемых в Интернете. TCP/IP обеспечивает коммуникацию между подключенными друг к другу сетями компьютеров с разными аппаратными архитектурами, работающих под управлением разных операционных систем. TCP/IP включает в себя стандарты взаимодействия между компьютерами и соглашения о подключении сетей и маршрутизации сетевого трафика. Дополнительные сведения о TCP/IP см. в статье TechNet, посвященной обзору сетевых подключений и стека TCP/IP.
Что такое состояния FIN-WAIT-1 и FIN-WAIT-2?
Во время передачи данных между клиентом и сервером TCP-подключение проходит через серию различных состояний. Состояние FIN-WAIT-1 означает, что система ожидает от удаленного TCP-клиента запроса на завершение подключения либо подтверждения получения ранее отосланного запроса на завершение подключения. Состояние FIN-WAIT-2 означает, что система ожидает запроса на завершение подключения от удаленного TCP-клиента. Дополнительные сведения см. в статье RFC 793.
Что такое размер окна приема TCP?
Окном приема в протоколе TCP называется максимальное количество принимаемых данных (в байтах), которое принимающая сторона может разместить в буфере. Отправляющий хост может передать только указанное количество данных, а затем должен дожидаться подтверждения и обновления окна получающей стороной. Если размер окна приема TCP установлен равным нулю, подключение поддерживается в активном состоянии, однако передача дополнительных байтов данных невозможна до тех пор, пока размер окна не будет увеличен. Дополнительные сведения об окне приема TCP см. в статье MSDN, посвященной параметрам и масштабированию окна приема TCP.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Действия злоумышленника, воспользовавшегося этой уязвимостью, могут привести к тому, что уязвимая система перестанет отвечать на запросы.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может использовать эту уязвимость, переполнив систему специально созданными подключениями, предназначенными для удержания текущего TCP-подключения в состоянии FIN-WAIT-1 или FIN-WAIT-2 в течение неопределенного времени.
Какие системы в первую очередь подвергаются риску?
Этой уязвимости подвержены все уязвимые операционные системы. Однако основному риску подвергаются серверы, поскольку в них с наибольшей вероятности могут быть запущены службы прослушивания сетевых портов. Протоколы и программы, поддерживающие длительные сеансы связи и имеющие легко угадываемые данные TCP/IP, подвержены повышенному риску атак с использованием данной уязвимости.
Как действует обновление?
Настоящее обновление устраняет данную уязвимость путем адаптивного сброса текущих и ограничения новых TCP-подключений вплоть до восстановления системных ресурсов.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Руководство и средства по диагностике и развертыванию |
Управление программным обеспечением и обновлениями для системы безопасности, которые развертываются на серверах, настольных и мобильных компьютерах организации. Дополнительные сведения см. на веб-сайте Центра управления обновлениями TechNet. Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-сайте Microsoft TechNet Security.
Обновления для системы безопасности доступны в Центре обновления Майкрософт и Центре обновления Windows. Обновления для системы безопасности также доступны на веб-сайте Центра загрузки Майкрософт. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".
Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, MS07-036) можно добавлять необходимые обновления (в том числе на различных языках) в корзину и загружать их в указанную папку. Дополнительные сведения см. на веб-сайте каталога Центра обновления Майкрософт в разделе вопросов и ответов.
Примечание. С 1 августа 2009 г. корпорация Майкрософт прекратила поддержку центра загрузки Office и средства инвентаризации центра загрузки Office. Теперь все последние обновления для продуктов Microsoft Office можно получить в Центре обновления Майкрософт. Дополнительные сведения см. на веб-странице Центр загрузки Microsoft Office: вопросы и ответы.
Руководство по диагностике и развертыванию
Корпорация Майкрософт предоставляет руководство по диагностике и развертыванию обновлений для системы безопасности. В этом руководстве содержатся рекомендации и сведения, позволяющие ИТ-специалистам оптимальнее использовать различные средства для диагностики и развертывания обновлений для системы безопасности. Дополнительные сведения см. в статье 961747 базы знаний Майкрософт.
Анализатор безопасности Microsoft Baseline Security Analyzer
Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений для системы безопасности и типичных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-сайте Microsoft Baseline Security Analyzer.
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.
| Программное обеспечение | MBSA 2.1 |
Windows Server 2003 с пакетом обновления 2 (SP2) | Да |
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Да |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Да |
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Да |
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Да |
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем | Да |
Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем | Да |
Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Да |
Дополнительные сведения об анализаторе безопасности MBSA 2.1 см. в статье MBSA 2.1: вопросы и ответы.
Службы Windows Server Update Services
Службы Windows Server Update Services (WSUS) позволяют администраторам развертывать последние критические обновления и обновления для системы безопасности системы Windows 2000 и более поздних версий, пакета Office XP и более поздних версий, а также серверов Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления для системы безопасности с помощью служб WSUS см. на веб-сайте служб Windows Server Update Services.
Сервер Systems Management Server
В следующей таблице приведены сведения об обнаружении и развертывании данного обновления для системы безопасности с помощью программы SMS.
| Программное обеспечение | SMS 2.0 | SMS 2003 со средством SUIT | SMS 2003 со средством ITMU | Диспетчер конфигураций 2007 |
Windows Server 2003 с пакетом обновления 2 (SP2) | Да | Да | Да | Да |
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Нет | Нет | Да | Да |
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
Для обнаружения обновлений для системы безопасности серверами SMS 2.0 и SMS 2003 может использоваться средство SUIT (Security Update Inventory Tool). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2.0.
Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-сайте Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Дополнительные сведения о SMS 2003 ITMU см. на веб-странице средства SMS 2003 ITMU. Дополнительные сведения о средствах сканирования SMS см. на веб-странице средств сканирования обновлений ПО для сервера SMS 2003. См. также веб-страницу загружаемых компонентов для сервера Systems Management Server 2003.
Диспетчер конфигураций System Center Configuration Manager 2007 использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения с помощью диспетчера конфигураций System Center Configuration Manager 2007 см. на веб-сайте System Center Configuration Manager 2007.
Примечание для системы Windows Vista и Windows Server 2008. Сервер Microsoft Systems Management Server 2003 с пакетом обновления 3 (SP3) поддерживает системы Windows Vista и Windows Server 2008.
Для получения дополнительных сведений о SMS посетите веб-сайт SMS.
Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Обзор ежемесячных статей руководства по диагностике и развертыванию.
Средство оценки совместимости обновлений и набор средств для обеспечения совместимости приложений
Часто обновления записываются в одни те же файлы, а для запуска приложений требуется настроить параметры реестра. Это приводит к возникновению несовместимостей и увеличивает время, затрачиваемое на развертывание обновлений для системы безопасности. Облегчить тестирование и проверку обновлений Windows для установленных приложений можно с помощью компонентов оценки совместимости обновлений, входящих в состав набора средств для обеспечения совместимости приложений.
Набор средств для обеспечения совместимости приложений содержит необходимые средства и документацию для выявления проблем совместимости приложений и уменьшения степени воздействия этих проблем перед развертыванием системы Microsoft Windows Vista, обновлений из Центра обновления Windows, обновлений с веб-сайта безопасности Майкрософт или новой версии проводника.
Развертывание обновления для системы безопасности |
Подвержены уязвимости
Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.
Windows Server 2003 (все выпуски) |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
| Для всех поддерживаемых 64-разрядных выпусков Windows Server 2003: |
| Для всех поддерживаемых выпусков Windows Server 2003 для систем на базе процессоров Itanium: |
Установка обновления без перезагрузки компьютера | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
| Для всех поддерживаемых 64-разрядных выпусков Windows Server 2003: |
| Для всех поддерживаемых выпусков Windows Server 2003 для систем на базе процессоров Itanium: |
Обновление файла журнала | KB967723.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер необходимо перезагрузить. |
Функция Hotpatching | Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт. |
Сведения об удалении | Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB967723$\Spuninst. |
Сведения о файлах | |
Проверка параметров системного реестра | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB967723\Filelist |
Сведения о развертывании |
Установка обновления
При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.
Если один из файлов ранее уже был обновлен с помощью исправления, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае копируются файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows. |
Windows Vista (все выпуски) |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Для всех поддерживаемых 32-разрядных версий Windows Vista: |
Установка обновления без перезагрузки компьютера | Для всех поддерживаемых 32-разрядных версий Windows Vista: |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер необходимо перезагрузить. |
Функция Hotpatching | не применимо. |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Windows Server 2008, все выпуски |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Для всех поддерживаемых 32-разрядных версий Windows Server 2008: |
Установка обновления без перезагрузки компьютера | Для всех поддерживаемых 32-разрядных версий Windows Server 2008: |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер необходимо перезагрузить. |
Функция Hotpatching | не применимо. |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:
| • | Джека К. Луиса (Jack C. Louis) из Outpost24 за сообщение об уязвимости нулевого окна TCP/IP (CVE-2008-4609) |
| • | Фабиана Ямагучи (Fabian Yamaguchi) из Recurity Labs GmbH за сообщение об уязвимости потерянных подключений TCP/IP (CVE-2009-1926) |
Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о новых средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.
| • | Пользователи из США и Канады могут обратиться в службу поддержки по вопросам безопасности или позвонить по телефону 1-866-PCSAFETY. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Дополнительные сведения о вариантах поддержки см. на веб-сайте справки и поддержки корпорации Майкрософт. |
| • | Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-сайт международной поддержки. |
Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.
| • | Вер. 1.0 (8 сентября 2009 г.) Бюллетень опубликован. |
| • | Вер. 2.0 (9 сентября 2009 г.) В таблицу "Подвержены уязвимости" добавлены сведения о Windows XP с пакетом обновления 2 (SP2), Windows XP с пакетом обновления (SP3) и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2). Кроме того, в раздел ответов на часто задаваемые вопросы о данном обновлении для системы безопасности добавлены записи, разъясняющие, почему в Майкрософт решили повторно не выпускать обновления для уязвимых версий Windows XP и какова область действия обновлений, устраняющих описанные уязвимости, делающие возможными атаки типа "отказ в обслуживании". Сами обновления для системы безопасности, предлагаемые в рамках этого бюллетеня, не претерпели никаких изменений. |