Microsoft Güvenlik Bülteni MS06-006

Microsoft Dışında Internet Tarayıcıları Kullanılan Windows Media Player Eklentisindeki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (911564)

Yayımlanma tarihi: Şub 14, 2006

Sürüm: 1.0

Özet

Bu belge kimler içindir: Microsoft dışındaki Internet tarayıcıları için bir Microsoft Windows Media Player eklentisi kullanan müşteriler

Güvenlik Açığının Etkisi: Uzaktan Kod Yürütme

En Yüksek Önem Derecesi: Önemli

Öneriler: Müşteriler güncelleştirmeyi ilk fırsatta uygulamalıdır

Değiştirilen Güvenlik Güncelleştirmeleri: Yok

Uyarılar: Yok

Sınanan Yazılımlar ve Güvenlik Güncelleştirmesi Yükleme Konumları:

Etkilenen Yazılımlar:

Microsoft Windows 2000 Service Pack 4 – Güncelleştirmeyi karşıdan yükle

Microsoft Windows XP Service Pack 1 ve Microsoft Windows XP Service Pack 2 – Güncelleştirmeyi karşıdan yükle

Microsoft Windows Server 2003 ve Microsoft Windows Server 2003 Service Pack 1 – Güncelleştirmeyi karşıdan yükle

Microsoft Windows XP Professional x64 Edition ve Microsoft Windows Server 2003 x64 Edition – Güncelleştirmeyi karşıdan yükle

Microsoft Windows Server 2003 x64 Edition – Güncelleştirmeyi karşıdan yükle

Etkilenmeyen Yazılımlar:

Itanium tabanlı sistemler için Microsoft Windows Server 2003 ve Itanium tabanlı sistemler için Microsoft Windows Server 2003 SP1

Not Microsoft Windows Server 2003 ve Microsoft Windows Server 2003 Service Pack 1 için olan güvenlik güncelleştirmeleri Microsoft Windows Server 2003 R2 için de geçerlidir.

Bu listedeki yazılımlar, sürümlerin etkilenip etkilenmediğini belirlemek amacıyla sınanmıştır. Diğer sürümler artık güvenlik güncelleştirmesi desteği içermemekte veya etkilenmemektedir. Ürününüz ve sürümünün destek ömrünü belirlemek için Microsoft Destek Ömrü Web sitesini ziyaret edin.

Genel Bilgiler

Yürütmeyle İlgili Özet

Yürütmeyle İlgili Özet:

Bu güncelleştirme, yeni keşfedilen ve özel olarak bildirilen bir güvenlik açığını giderir. Güvenlik açığı, bu bültenin "Güvenlik Açığı Ayrıntıları" bölümünde belgelenmiştir.

Bu açığı başarıyla kullanan bir saldırgan, etkilenen sistemin tüm denetimini ele geçirebilir. Saldırgan, program yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; tüm kullanıcı haklarına sahip olan yeni hesaplar oluşturabilir.

Müşterilerin güncelleştirmeyi ilk fırsatta uygulamalarını öneririz

Önem Dereceleri ve Güvenlik Açığı Tanımlayıcıları:

Güvenlik Açığı TanımlayıcılarıGüvenlik Açığının EtkisiWindows 2000 Service Pack 4Windows XP Service Pack 1 ve Service Pack 2Microsoft Windows Server 2003 ve Windows Server 2003 Service Pack 1

Windows Media Player Eklentisi Güvenlik Açığı - CVE-2006-0005

Uzaktan Kod Yürütme

Önemli

Önemli

Önemli

Bu değerlendirme, güvenlik açığından etkilenen sistem türlerine, bunların tipik dağıtım şekillerine ve bu sistemlerde güvenlik açığından yararlanmanın olası sonuçlarına göre yapılmıştır.

Not x86 dışındaki işletim sistemi sürümlerinin önem dereceleri, x86 işletim sistemi sürümleriyle aşağıdaki şekilde eşleştirilir:

Microsoft Windows Server 2003 R2 Systems önem derecesi, Windows Server 2003 önem derecesiyle aynıdır.

Microsoft Windows XP Professional x64 Edition önem derecesi, Windows XP Service Pack 2 önem derecesiyle aynıdır.

Microsoft Windows Server 2003 x64 Edition önem derecesi, Windows Server 2003 Service Pack 1 önem derecesiyle aynıdır.

Bu güvenlik güncelleştirmesi ile ilgili sık sorulan sorular (SSS)

Microsoft Windows NT Workstation 4.0 Service Pack 6a ve Windows 2000 Service Pack 2 için genişletilmiş güvenlik güncelleştirmesi desteği 30 Haziran 2004 tarihinde sona erdi. Microsoft Windows NT Server 4.0 Service Pack 6a için genişletilmiş güvenlik güncelleştirmesi desteği 31 Aralık 2004 tarihinde sona erdi. Microsoft Windows 2000 Service Pack 3 için genişletilmiş güvenlik güncelleştirmesi desteği 30 Haziran 2005 tarihinde sona erdi. Bu işletim sistemlerinden birini kullanmaya devam ediyorum, ne yapmalıyım?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 ve Windows 2000 Service Pack 3 destek ömürlerini tamamladı. Bu işletim sistemlerini kullanan müşterilerimiz, ortaya çıkabilecek güvenlik açıklarından etkilenme olasılığını ortadan kaldırmak için desteklenen sürümlere acilen yükseltmelidir. Windows Ürün Destek Ömrü hakkında daha fazla bilgi için, şu Microsoft Destek Ömrü Web sitesini ziyaret edin. Bu işletim sistemi sürümleri için genişletilmiş güvenlik güncelleştirmesi destek süreci hakkında daha fazla bilgi için, şu Microsoft Ürün Destek Hizmetleri Web sitesini ziyaret edin.

Bu ürünler için ek özel destek isteyen müşteriler, Microsoft hesap ekibi temsilcilerine, Teknik Hesap Yöneticisi'ne veya özel destek seçenekleri için uygun Microsoft ortağı temsilcisine başvurmalıdır. Alliance, Premier veya Authorized sözleşme sahibi olmayan müşteriler yerel Microsoft satış ofisine de başvurabilir. Başvuru bilgileri için, Microsoft Worldwide Information Web sitesini ziyaret edin, bulunduğunuz ülkeyi seçin ve Go'yu (Git) tıklatıp telefon numaralarının listesini görüntüleyin. Aradığınızda, yerel Premier Destek satış yöneticisiyle görüşmek istediğinizi söyleyin. Daha fazla bilgi için, bkz: Windows İşletim Sistemlerinin Ürün Destek Ömrü Hakkında SSS.

Bu güncelleştirmenin gerekip gerekmediğini belirlemek için Microsoft Baseline Security Analyzer (MBSA) 1.2.1 kullanabilir miyim?

Evet. MBSA 1.2.1, bu güncelleştirmenin gerekip gerekmediğini belirler. MBSA hakkında daha fazla bilgi için MBSA Web sitesini ziyaret edin.

Bu güncelleştirmenin gerekip gerekmediğini belirlemek için Microsoft Baseline Security Analyzer (MBSA) 2.0 kullanabilir miyim?

Evet. MBSA 2.0, bu güncelleştirmenin gerekip gerekmediğini belirler. MBSA 2.0, Microsoft Update'in desteklediği ürünlere yönelik güvenlik güncelleştirmelerini algılayabilir. MBSA hakkında daha fazla bilgi için, MBSA Web sitesini ziyaret edin.

Bu güncelleştirmenin gerekip gerekmediğini belirlemek için Systems Management Server (SMS) kullanabilir miyim?

Evet. SMS, bu güvenlik güncelleştirmesinin algılanmasına ve dağıtılmasına yardımcı olabilir. SMS hakkında bilgi için, SMS Web sitesini ziyaret edin.

Güvenlik Güncelleştirmesi Envanter Aracı, Windows Update'in sunduğu ve Software Update Services'ın desteklediği güvenlik güncelleştirmelerini veya MBSA 1.2.1 tarafından desteklenen diğer güvenlik güncelleştirmelerini algılamak için SMS tarafından kullanılabilir. Güvenlik Güncelleştirmesi Envanter Aracı hakkında daha fazla bilgi için, şu Microsoft Web sitesine bakın. Güvenlik Güncelleştirmesi Envanter Aracı'nın kısıtlamaları hakkında daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 306460.

Microsoft Güncelleştirmeleri için SMS 2003 Envanter Aracı, Microsoft Update tarafından sunulan ve Windows Server Update Services tarafından desteklenen güvenlik güncelleştirmelerini algılamak amacıyla SMS tarafından kullanılabilir. Microsoft Güncelleştirmeleri için SMS 2003 Envanter Aracı hakkında daha fazla bilgi için, şu Microsoft Web sitesine bakın.

SMS hakkında daha fazla bilgi için şu SMS Web sitesini ziyaret edin.

Güvenlik Açığı Ayrıntıları

Windows Media Player Eklentisi Güvenlik Açığı - CVE-2006-0005

Microsoft dışındaki Internet tarayıcıları için Windows Media Player eklentisinde, uzaktan kod yürütülmesine olanak sağlayan bir güvenlik açığı bulunmaktadır. Saldırgan, bir kullanıcı kötü amaçlı Web sitesini ziyaret ederse uzaktan kod yürütülmesine olanak sağlayabilecek kötü amaçlı bir EMBED öğesi oluşturmak yoluyla güvenlik açığından yararlanabilir. Bu açığı başarıyla kullanan bir saldırgan, etkilenen sistemin tüm denetimini ele geçirebilir.

Windows Media Player Eklentisi Güvenlik Açığı - CVE-2006-0005 için Azaltıcı Etkenler:

Microsoft Windows Internet Explorer kullanan müşteriler bu sorundan etkilenmez.

Web tabanlı saldırı senaryosunda, saldırganın, bu açıktan yararlanma girişimi için kullanılan Web sayfasını içeren bir Web sitesini barındırması gerekir. Bir saldırganın bir kullanıcıyı kötü amaçlı bir Web sitesini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, saldırganın kullanıcıları kendi Web sitesine götüren bir bağlantıyı tıklatmalarını sağlayarak onları bu siteye çekmesi gerekmektedir. Etkilenen sistemlere Web içeriği ulaştırmak için başlık reklamları veya başka yöntemler kullanılarak da kötü amaçlı Web içeriği görüntülenebilir.

Windows Media Player Eklentisi Güvenlik Açığı - CVE-2006-0005 için Geçici Çözümler:

Microsoft aşağıdaki geçici çözümleri sınamıştır. Bu geçici çözümler temeldeki açığı düzeltmese de, bilinen saldırı vektörlerinin engellenmesine yardımcı olurlar. Bir geçici çözüm işlevselliği azaltıyorsa, bu durum aşağıdaki bölümde tanımlanmaktadır.

Npdsplay.dll dosyasında Erişim Denetim Listesi'ni değiştirme
Npdsplay.dll dosyasında Erişim Denetim Listesi'ni değiştirmek, etkilenen sistemin bu güvenlik açığından yararlanma girişimlerine karşı korunmasına yardımcı olur. Npdsplay.dll dosyasını değiştirmek için aşağıdaki adımları izleyin.

1.

Başlat'ı ve sonra Çalıştır'ı tıklatın.

2.

cacls “%programfiles%\Windows Media Player\npdsplay.dll” /d everyone yazın ve sonra Tamam'ı tıklatın.

Not x64 platformlarda %programfiles% yerine %programfiles(x86)% kullanın.

Geçici Çözümün Etkisi: Standart olmayan EMBED öğesinin kullanıldığı mutimedya içeriği oynatmaya çalışan Web siteleri, Microsoft dışındaki Internet tarayıcılarda düzgün görüntülenmeyebilir. İçeriği görüntülemek için OBJECT öğesini kullanan siteler bu geçici çözümden etkilenmez.

Windows Media Player Eklentisi Güvenlik Açığı - CVE-2006-0005 Hakkında SSS:

Bu güvenlik açığının kapsamı nedir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tüm denetimini uzaktan ele geçirebilir.

Kullanıcı yönetimsel haklarla oturum açtıysa, bu güvenlik açığından başarıyla yararlanan bir saldırgan etkilenen sistemin denetimini tümüyle ele geçirebilir. Saldırgan, program yükleyebilir; verileri görüntüleyebilir, değiştirebilir veya silebilir; tüm kullanıcı haklarına sahip olan yeni hesaplar oluşturabilir. Hesapları, sistemde az sayıda kullanıcı hakkıyla yapılandırılmış olan kullanıcılar, yönetici haklarıyla çalışan kullanıcılardan daha az etkilenebilir.

Güvenlik açığına ne neden olmaktadır?
Windows Media Player eklentisindeki denetlenmeyen bir arabellek.

Windows Media Player eklentisi nedir?
Windows Media Player eklentisi, kullanıcıların Microsoft dışındaki bir Internet tarayıcısı kullanarak medya akışını sağlamalarına olanak tanır.

Windows Media Player eklentisi Internet Explorer içinden kullanılabilir mi?
Hayır, Windows Media Player eklentisi yalnızca Netscape Navigator gibi Microsoft dışındaki bir Internet tarayıcısından kullanılabilir.

Bir saldırgan bu güvenlik açığından yararlanarak neler yapabilir?
Bu açığı başarıyla kullanan bir saldırgan, etkilenen sistemin tüm denetimini ele geçirebilir.

Bu güvenlik açığından kimler yararlanabilir?
Web tabanlı saldırı senaryosunda, saldırganın, bu açıktan yararlanma girişimi için kullanılan Web sayfasını içeren bir Web sitesini barındırması gerekir. Bir saldırganın bir kullanıcıyı kötü amaçlı bir Web sitesini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, saldırganın kullanıcıları kendi Web sitesine götüren bir bağlantıyı tıklatmalarını sağlayarak onları bu siteye çekmesi gerekmektedir. Etkilenen sistemlere Web içeriği ulaştırmak için başlık reklamları veya başka yöntemler kullanılarak da kötü amaçlı Web içeriği görüntülenebilir.

Bu güvenlik açığından birincil derecede hangi sistemler etkileniyor?
İş istasyonları ve terminal sunucuları birincil derecede etkilenmektedir. Sunucular, yeterli yönetimsel izinlere sahip olmayan kullanıcılara sunucularda oturum açma ve programları çalıştırma olanağı verilirse daha fazla etkilenebilir. Ancak, en iyi uygulamalarda buna izin verilmesi kesinlikle önerilmemektedir.

Güncelleştirme ne yapıyor?
Güncelleştirme, Windows Media Player eklentisinin bir alanı ayrılmış arabelleğe geçirmeden önce alanın uzunluğunu doğrulamak için kullandığı yöntemi değiştirerek bu güvenlik açığını ortadan kaldırır.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı genel olarak duyurulmuş muydu?
Hayır. Microsoft, bu güvenlik açığı hakkında bilgilere sorumlu kişiler aracılığıyla ulaştı. Bu güvenlik bülteni ilk yayımlandığında, Microsoft bu güvenlik açığının genel olarak duyurulduğuna dair herhangi bir bilgi almamıştı.

Güvenlik Güncelleştirmesi Bilgileri

Etkilenen Yazılımlar:

Etkilenen yazılımınıza özgü güvenlik güncelleştirmesi hakkında bilgi için, aşağıdaki uygun bağlantıyı tıklatın:

Windows Server 2003 (tüm sürümler)

Önkoşullar
Bu güvenlik güncelleştirmesi için Windows Server 2003 veya Windows Server 2003 Service Pack 1 gerekir.

Gelecekteki Hizmet Paketlerine Eklenmesi:
Bu sorunla ilgili güncelleştirme, gelecekteki bir Hizmet Paketi'ne veya Güncelleştirme Toplaması'na eklenecektir.

Yükleme Bilgileri

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler:

Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları
AnahtarAçıklama

/help

Komut satırı seçeneklerini görüntüler

Kurulum Modları 

/passive

Katılımsız kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum işleminin sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağını bildiren bir uyarı ve sayaç içeren bir iletişim kutusu görüntülenir.

/quiet

Sessiz mod. Katılımsız kurulum modu ile aynıdır, ancak durum veya hata iletileri görüntülenmez.

Yeniden Başlatma Seçenekleri 

/norestart

Yükleme tamamlandığında yeniden başlatmaz

/forcerestart

Yüklemeden sonra bilgisayarı yeniden başlatır ve diğer uygulamaları da açık dosyaları kaydetmeden kapanmaya zorlar.

/warnrestart[:x]

Kullanıcıyı bilgisayarın x saniye içinde yeniden başlatılacağı konusunda uyaran ve sayaç içeren bir iletişim kutusu görüntülenir. (Varsayılan ayar 30 saniyedir.) /quiet veya /passive anahtarıyla kullanılması amaçlanmıştır.

/promptrestart

Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.

Özel Seçenekler 

/overwriteoem

OEM dosyalarının üzerine sormadan yazar

/nobackup

Kaldırma için gereken dosyaları yedeklemez

/forceappsclose

Bilgisayar kapatıldığında diğer programları da kapanmaya zorlar

/log: yol

Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir

/integrate:yol

Güncelleştirmeyi, Windows kaynak dosyalarıyla tümleştirir. Bu dosyalar, anahtarda belirtilen yolda bulunur.

/extract[:yol]

Kurulum programını başlatmadan dosyaları ayıklar

/ER

Genişletilmiş hata bildirimini etkinleştirir

/verbose

Kapsamlı günlüğü etkinleştirir. Yükleme sırasında, %Windir%\CabBuild.log dosyasını oluşturur. Bu günlük dosyası, kopyalanan dosyaları ayrıntılı olarak gösterir. Bu anahtarın kullanılması, yükleme işleminin daha yavaş ilerlemesine neden olabilir.

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Güvenlik güncelleştirmesi, geriye doğru uyumluluk için, Kurulum programının önceki sürümünde kullanılan çoğu kurulum anahtarını da destekler. Desteklenen kurulum anahtarları hakkında daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 262841. Update.exe yükleyicisi hakkında daha fazla bilgi için, Microsoft TechNet Web sitesini ziyaret edin.

Dağıtım Bilgileri

Güvenlik güncelleştirmesini kullanıcı araya girmeden yüklemek için, Windows Server 2003'te bir komut isteminde aşağıdaki komutu kullanın:

WindowsMedia-KB911564-x86-trk /quiet

Not /quiet anahtarının kullanılması tüm iletileri bastırır. Buna hata iletileri de dahildir. Yöneticiler, /quiet anahtarını kullandıklarında kurulumun başarılı olduğunu doğrulamak için desteklenen yöntemlerden birini kullanmalıdır. Yöneticiler bu anahtarı kullandıklarında, hata iletileri için KB911564.log dosyasını da gözden geçirmelidir.

Güvenlik güncelleştirmesini sistemin yeniden başlatılmasına gerek kalmadan yüklemek için, Windows Server 2003'te bir komut isteminde aşağıdaki komutu kullanın:

WindowsMedia-KB911564-x86-trk /norestart

Bu güvenlik güncelleştirmesini Software Update Services kullanarak dağıtma hakkında bilgi için, Software Update Services Web sitesini ziyaret edin. Bu güvenlik güncelleştirmesini Windows Server Update Services kullanarak dağıtma hakkında daha fazla bilgi için, Windows Server Update Services Web sitesini ziyaret edin. Bu güvenlik güncelleştirmesi Microsoft Update Web sitesi aracılığıyla da kullanıma sunulacaktır.

Yeniden Başlatma Gereksinimi

Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gereken hizmetleri durdurur, güncelleştirmeyi uygular ve sonra hizmetleri yeniden başlatır. Ancak gereken hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar o sırada kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu durumda, yeniden başlatmanızı öneren bir ileti görüntülenir.

Kaldırma Bilgileri

Bu güncelleştirmeyi kaldırmak için Denetim Masası'ndaki Program Ekle veya Kaldır aracını kullanın.

Sistem yöneticileri, bu güvenlik güncelleştirmesini kaldırmak için Spuninst.exe yardımcı programını da kullanabilir. Spuninst.exe yardımcı programı %Windir%\$NTUninstallKB911564$\Spuninst klasöründe bulunur.

Desteklenen Spuninst.exe Anahtarları
AnahtarAçıklama

/help

Komut satırı seçeneklerini görüntüler

Kurulum Modları 

/passive

Katılımsız kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum işleminin sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağını bildiren bir uyarı ve sayaç içeren bir iletişim kutusu görüntülenir.

/quiet

Sessiz mod. Katılımsız kurulum modu ile aynıdır, ancak durum veya hata iletileri görüntülenmez.

Yeniden Başlatma Seçenekleri 

/norestart

Yükleme tamamlandığında yeniden başlatmaz

/forcerestart

Yüklemeden sonra bilgisayarı yeniden başlatır ve diğer uygulamaları da açık dosyaları kaydetmeden kapanmaya zorlar.

/warnrestart[:x]

Kullanıcıyı bilgisayarın x saniye içinde yeniden başlatılacağı konusunda uyaran ve sayaç içeren bir iletişim kutusu görüntülenir. (Varsayılan ayar 30 saniyedir.) /quiet veya /passive anahtarıyla kullanılması amaçlanmıştır.

/promptrestart

Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.

Özel Seçenekler 

/forceappsclose

Bilgisayar kapatıldığında diğer programları da kapanmaya zorlar

/log:yol

Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir

Dosya Bilgileri

Bu güvenlik güncelleştirmesinin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine sahiptir. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için, Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition SP1, Windows Server 2003 Standard Edition SP1, Windows Server 2003 Enterprise Edition SP1 ve Windows Server 2003 Datacenter Edition SP1, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:

Dosya AdıSürümTarihSaatBoyut

Npdsplay.dll

3.0.2.629

30 Kas 2005

00:27

364.544

Update.exe yükleyicisi hakkında daha fazla bilgi için, Microsoft TechNet Web sitesini ziyaret edin.

Bu bültende kullanılan düzeltme gibi terimler hakkında daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 824684.

Güncelleştirmenin Uygulandığını Doğrulama

Microsoft Baseline Security Analyzer

Etkilenen bir sisteme güvenlik güncelleştirmesinin uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. MBSA, yöneticilerin yerel ve uzak sistemlerdeki eksik güvenlik güncelleştirmelerini ve ortak olarak bulunan hatalı güvenlik yapılandırmalarını taramasına olanak verir. MBSA hakkında daha fazla bilgi için Microsoft Baseline Security Analyzer Web sitesini ziyaret edin.

Dosya Sürümü Doğrulaması

Not Microsoft Windows'un birçok sürümü olduğundan, aşağıdaki adımlar sizin bilgisayarınızda farklı olabilir. Böyle bir durumda, bu adımları tamamlamak için ürün belgelerinize bakın.

1.

Başlat'ı ve sonra Ara'yı tıklatın.

2.

Arama Sonuçları bölmesinde, Arama Yardımcısı'nın altındaki Tüm dosya ve klasörler'i tıklatın.

3.

Dosya adının tümü veya bir parçası kutusuna, uygun dosya bilgileri tablosundan bir dosya adı yazın ve Ara'yı tıklatın.

4.

Dosya listesinde, uygun dosya bilgisi tablosundan bir dosya adını sağ tıklatın ve sonra Özellikler'i tıklatın.

Not Yüklü işletim sisteminin veya programların sürümüne bağlı olarak, dosya bilgisi tablosunda listelenen dosyalardan bazıları yüklenemeyebilir.

5.

Sürüm sekmesinde, bilgisayarınıza yüklenmiş olan dosya sürümünü uygun dosya bilgileri tablosunda belgelenen sürümle karşılaştırarak belirleyin.

Not Dosya sürümü dışındaki öznitelikler yükleme sırasında değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulama için desteklenen bir yöntem değildir. Ayrıca, belirli durumlarda, dosyalar kurulum sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme kurulumunu kullanılabilen diğer yöntemlerden biriyle doğrulayın.

Kayıt Defteri Anahtarı Doğrulaması

Bu güvenlik güncelleştirmesinin yüklediği dosyaları, aşağıdaki kayıt defteri anahtarlarını inceleyerek de doğrulayabilirsiniz.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Itanium tabanlı sistemler için Windows Server 2003 Enterprise Edition, Itanium tabanlı sistemler için Windows Server 2003 Datacenter Edition, Windows Server 2003 Web Edition SP1, Windows Server 2003 Standard Edition SP1, Windows Server 2003 Enterprise Edition SP1, Windows Server 2003 Datacenter Edition SP1, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\SP0\KB911564\Filelist

Not Bu kayıt defteri anahtarı yüklü dosyaların tam bir listesini içermeyebilir. Ayrıca, bir yönetici veya OEM 911564 güvenlik güncelleştirmesini Windows yükleme kaynak dosyalarıyla tümleştirir veya eklerse, bu kayıt defteri anahtarı doğru oluşturulmayabilir.

Windows XP (tüm sürümler)

Önkoşullar
Bu güvenlik güncelleştirmesi Microsoft Windows XP Service Pack 1 veya sonraki bir sürümünü gerektirir. Daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 322389.

Gelecekteki Hizmet Paketlerine Eklenmesi:
Bu sorunla ilgili güncelleştirme, gelecekteki bir Hizmet Paketi'ne veya Güncelleştirme Toplaması'na eklenecektir.

Yükleme Bilgileri

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler:

Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları
AnahtarAçıklama

/help

Komut satırı seçeneklerini görüntüler

Kurulum Modları 

/passive

Katılımsız kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum işleminin sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağını bildiren bir uyarı ve sayaç içeren bir iletişim kutusu görüntülenir.

/quiet

Sessiz mod. Katılımsız kurulum modu ile aynıdır, ancak durum veya hata iletileri görüntülenmez.

Yeniden Başlatma Seçenekleri 

/norestart

Yükleme tamamlandığında yeniden başlatmaz

/forcerestart

Yüklemeden sonra bilgisayarı yeniden başlatır ve diğer uygulamaları da açık dosyaları kaydetmeden kapanmaya zorlar.

/warnrestart[:x]

Kullanıcıyı bilgisayarın x saniye içinde yeniden başlatılacağı konusunda uyaran ve sayaç içeren bir iletişim kutusu görüntülenir. (Varsayılan ayar 30 saniyedir.) /quiet veya /passive anahtarıyla kullanılması amaçlanmıştır.

/promptrestart

Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.

Özel Seçenekler 

/overwriteoem

OEM dosyalarının üzerine sormadan yazar

/nobackup

Kaldırma için gereken dosyaları yedeklemez

/forceappsclose

Bilgisayar kapatıldığında diğer programları da kapanmaya zorlar

/log:yol

Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir

/integrate:yol

Güncelleştirmeyi, Windows kaynak dosyalarıyla tümleştirir. Bu dosyalar, anahtarda belirtilen yolda bulunur.

/extract[:yol]

Kurulum programını başlatmadan dosyaları ayıklar

/ER

Genişletilmiş hata bildirimini etkinleştirir

/verbose

Kapsamlı günlüğü etkinleştirir. Yükleme sırasında, %Windir%\CabBuild.log dosyasını oluşturur. Bu günlük dosyası, kopyalanan dosyaları ayrıntılı olarak gösterir. Bu anahtarın kullanılması, yükleme işleminin daha yavaş ilerlemesine neden olabilir.

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Güvenlik güncelleştirmesi, geriye doğru uyumluluk için, Kurulum programının önceki sürümünde kullanılan kurulum anahtarlarını da destekler. Desteklenen kurulum anahtarları hakkında daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 262841. Update.exe yükleyicisi hakkında daha fazla bilgi için, Microsoft TechNet Web sitesini ziyaret edin.

Dağıtım Bilgileri

Güvenlik güncelleştirmesini kullanıcı araya girmeden yüklemek için, Microsoft Windows XP'de bir komut isteminde aşağıdaki komutu kullanın:

WindowsMedia-KB911564-x86-trk /quiet

Not /quiet anahtarının kullanılması tüm iletileri bastırır. Buna hata iletileri de dahildir. Yöneticiler, /quiet anahtarını kullandıklarında kurulumun başarılı olduğunu doğrulamak için desteklenen yöntemlerden birini kullanmalıdır. Yöneticiler bu anahtarı kullandıklarında, hata iletileri için KB911564.log dosyasını da gözden geçirmelidir.

Güvenlik güncelleştirmesini sistemin yeniden başlatılmasına gerek kalmadan yüklemek için, Windows XP'de bir komut isteminde aşağıdaki komutu kullanın:

WindowsMedia-KB911564-x86-trk /norestart

Bu güvenlik güncelleştirmesini Software Update Services kullanarak dağıtma hakkında bilgi için, Software Update Services Web sitesini ziyaret edin. Bu güvenlik güncelleştirmesini Windows Server Update Services kullanarak dağıtma hakkında daha fazla bilgi için, Windows Server Update Services Web sitesini ziyaret edin. Bu güvenlik güncelleştirmesi Microsoft Update Web sitesi aracılığıyla da kullanıma sunulacaktır.

Yeniden Başlatma Gereksinimi

Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gereken hizmetleri durdurur, güncelleştirmeyi uygular ve sonra hizmetleri yeniden başlatır. Ancak gereken hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar o sırada kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu durumda, yeniden başlatmanızı öneren bir ileti görüntülenir.

Kaldırma Bilgileri

Bu güvenlik güncelleştirmesini kaldırmak için, Denetim Masası'ndaki Program Ekle veya Kaldır aracını kullanın.

Sistem yöneticileri, bu güvenlik güncelleştirmesini kaldırmak için Spuninst.exe yardımcı programını da kullanabilir. Spuninst.exe yardımcı programı %Windir%\$NTUninstallKB911564$\Spuninst klasöründe bulunur.

Desteklenen Spuninst.exe Anahtarları
AnahtarAçıklama

/help

Komut satırı seçeneklerini görüntüler

Kurulum Modları 

/passive

Katılımsız kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum işleminin sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağını bildiren bir uyarı ve sayaç içeren bir iletişim kutusu görüntülenir.

/quiet

Sessiz mod. Katılımsız kurulum modu ile aynıdır, ancak durum veya hata iletileri görüntülenmez.

Yeniden Başlatma Seçenekleri 

/norestart

Yükleme tamamlandığında yeniden başlatmaz

/forcerestart

Yüklemeden sonra bilgisayarı yeniden başlatır ve diğer uygulamaları da açık dosyaları kaydetmeden kapanmaya zorlar.

/warnrestart[:x]

Kullanıcıyı bilgisayarın x saniye içinde yeniden başlatılacağı konusunda uyaran ve sayaç içeren bir iletişim kutusu görüntülenir. (Varsayılan ayar 30 saniyedir.) /quiet veya /passive anahtarıyla kullanılması amaçlanmıştır.

/promptrestart

Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.

Özel Seçenekler 

/forceappsclose

Bilgisayar kapatıldığında diğer programları da kapanmaya zorlar

/log:yol

Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir

Dosya Bilgileri

Bu güvenlik güncelleştirmesinin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine sahiptir. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için, Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.

Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 ve Windows XP Media Center Edition 2005:

Dosya AdıSürümTarihSaatBoyut

Npdsplay.dll

3.0.2.629

30 Kas 2005

00:27

364.544

Update.exe yükleyicisi hakkında daha fazla bilgi için, Microsoft TechNet Web sitesini ziyaret edin.

Bu bültende kullanılan düzeltme gibi terimler hakkında daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 824684.

Güncelleştirmenin Uygulandığını Doğrulama

Microsoft Baseline Security Analyzer

Etkilenen bir sisteme güvenlik güncelleştirmesinin uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. MBSA, yöneticilerin yerel ve uzak sistemlerdeki eksik güvenlik güncelleştirmelerini ve ortak olarak bulunan hatalı güvenlik yapılandırmalarını taramasına olanak verir. MBSA hakkında daha fazla bilgi için Microsoft Baseline Security Analyzer Web sitesini ziyaret edin.

Dosya Sürümü Doğrulaması

Not Microsoft Windows'un birçok sürümü olduğundan, aşağıdaki adımlar sizin bilgisayarınızda farklı olabilir. Böyle bir durumda, bu adımları tamamlamak için ürün belgelerinize bakın.

1.

Başlat'ı ve sonra Ara'yı tıklatın.

2.

Arama Sonuçları bölmesinde, Arama Yardımcısı'nın altındaki Tüm dosya ve klasörler'i tıklatın.

3.

Dosya adının tümü veya bir parçası kutusuna, uygun dosya bilgileri tablosundan bir dosya adı yazın ve Ara'yı tıklatın.

4.

Dosya listesinde, uygun dosya bilgisi tablosundan bir dosya adını sağ tıklatın ve sonra Özellikler'i tıklatın.

Not Yüklü işletim sisteminin veya programların sürümüne bağlı olarak, dosya bilgisi tablosunda listelenen dosyalardan bazıları yüklenemeyebilir.

5.

Sürüm sekmesinde, bilgisayarınıza yüklenmiş olan dosya sürümünü uygun dosya bilgileri tablosunda belgelenen sürümle karşılaştırarak belirleyin.

Not Dosya sürümü dışındaki öznitelikler yükleme sırasında değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulama için desteklenen bir yöntem değildir. Ayrıca, belirli durumlarda, dosyalar kurulum sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme kurulumunu kullanılabilen diğer yöntemlerden biriyle doğrulayın.

Kayıt Defteri Anahtarı Doğrulaması

Bu güvenlik güncelleştirmesinin yüklediği dosyaları, aşağıdaki kayıt defteri anahtarını inceleyerek de doğrulayabilirsiniz.

Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 ve Windows XP Media Center Edition 2005 için:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\SP0\KB911564\Filelist

Not Bu kayıt defteri anahtarı yüklü dosyaların tam bir listesini içermeyebilir. Ayrıca, bir yönetici veya OEM 911564 güvenlik güncelleştirmesini Windows yükleme kaynak dosyalarıyla tümleştirir veya eklerse, bu kayıt defteri anahtarları doğru oluşturulmayabilir.

Windows 2000 (tüm sürümler)

Önkoşullar
Windows 2000 için, bu güvenlik güncelleştirmesi Service Pack 4 (SP4) gerektirir. Small Business Server 2000 için, bu güvenlik güncelleştirmesi Windows 2000 Server Service Pack 4 (SP4) ile çalışan Small Business Server 2000 veya Small Business Server 2000 Service Pack 1a (SP1a) gerektirir.

Listelenen yazılımlar, sürümlerin etkilenip etkilenmediğini belirlemek amacıyla sınanmıştır. Diğer sürümler artık güvenlik güncelleştirmesi desteği içermemekte veya etkilenmemektedir. Ürününüz ve sürümünün destek ömrünü belirlemek için Microsoft Destek Ömrü Web sitesini ziyaret edin.

En son hizmet paketini elde etme hakkında daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 260910.

Gelecekteki Hizmet Paketlerine Eklenmesi:
Bu sorunla ilgili güncelleştirme, gelecekteki bir Güncelleştirme Toplaması'na eklenebilir.

Yükleme Bilgileri

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler:

Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları
AnahtarAçıklama

/help

Komut satırı seçeneklerini görüntüler

Kurulum Modları 

/passive

Katılımsız kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum işleminin sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağını bildiren bir uyarı ve sayaç içeren bir iletişim kutusu görüntülenir.

/quiet

Sessiz mod. Katılımsız kurulum modu ile aynıdır, ancak durum veya hata iletileri görüntülenmez.

Yeniden Başlatma Seçenekleri 

/norestart

Yükleme tamamlandığında yeniden başlatmaz

/forcerestart

Yüklemeden sonra bilgisayarı yeniden başlatır ve diğer uygulamaları da açık dosyaları kaydetmeden kapanmaya zorlar.

/warnrestart[:x]

Kullanıcıyı bilgisayarın x saniye içinde yeniden başlatılacağı konusunda uyaran ve sayaç içeren bir iletişim kutusu görüntülenir. (Varsayılan ayar 30 saniyedir.) /quiet veya /passive anahtarıyla kullanılması amaçlanmıştır.

/promptrestart

Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.

Özel Seçenekler 

/overwriteoem

OEM dosyalarının üzerine sormadan yazar

/nobackup

Kaldırma için gereken dosyaları yedeklemez

/forceappsclose

Bilgisayar kapatıldığında diğer programları da kapanmaya zorlar

/log:yol

Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir

/integrate:yol

Güncelleştirmeyi, Windows kaynak dosyalarıyla tümleştirir. Bu dosyalar, anahtarda belirtilen yolda bulunur.

/extract[:yol]

Kurulum programını başlatmadan dosyaları ayıklar

/ER

Genişletilmiş hata bildirimini etkinleştirir

/verbose

Kapsamlı günlüğü etkinleştirir. Yükleme sırasında, %Windir%\CabBuild.log dosyasını oluşturur. Bu günlük dosyası, kopyalanan dosyaları ayrıntılı olarak gösterir. Bu anahtarın kullanılması, yükleme işleminin daha yavaş ilerlemesine neden olabilir.

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Güvenlik güncelleştirmesi, geriye doğru uyumluluk için, Kurulum programının önceki sürümünde kullanılan kurulum anahtarlarını da destekler. Desteklenen kurulum anahtarları hakkında daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 262841. Update.exe yükleyicisi hakkında daha fazla bilgi için, Microsoft TechNet Web sitesini ziyaret edin. Bu bültende kullanılan düzeltme gibi terimler hakkında daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 824684.

Dağıtım Bilgileri

Güvenlik güncelleştirmesini kullanıcı katılımı olmadan yüklemek için, Windows 2000 Service Pack 4'te bir komut isteminde aşağıdaki komutu kullanın:

WindowsMedia-KB911564-x86-trk /quiet

Not /quiet anahtarının kullanılması tüm iletileri bastırır. Buna hata iletileri de dahildir. Yöneticiler, /quiet anahtarını kullandıklarında kurulumun başarılı olduğunu doğrulamak için desteklenen yöntemlerden birini kullanmalıdır. Yöneticiler bu anahtarı kullandıklarında, hata iletileri için KB911564.log dosyasını da gözden geçirmelidir.

Güvenlik güncelleştirmesini sistemin yeniden başlatılmasına gerek kalmadan yüklemek için, Windows 2000 Service Pack 4'te bir komut isteminde aşağıdaki komutu satırını kullanın:

WindowsMedia-KB911564-x86-trk /norestart

Bu güvenlik güncelleştirmesini Software Update Services ile dağıtma hakkında daha fazla bilgi için, Software Update Services Web sitesini ziyaret edin. Bu güvenlik güncelleştirmesini Windows Server Update Services kullanarak dağıtma hakkında daha fazla bilgi için, Windows Server Update Services Web sitesini ziyaret edin. Bu güvenlik güncelleştirmesi Microsoft Update Web sitesi aracılığıyla da kullanıma sunulacaktır.

Yeniden Başlatma Gereksinimi

Bu güncelleştirme yeniden başlatma gerektirmez. Yükleyici gereken hizmetleri durdurur, güncelleştirmeyi uygular ve sonra hizmetleri yeniden başlatır. Ancak gereken hizmetler herhangi bir nedenle durdurulamazsa veya gerekli dosyalar o sırada kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu durumda, yeniden başlatmanızı öneren bir ileti görüntülenir.

Kaldırma Bilgileri

Bu güvenlik güncelleştirmesini kaldırmak için, Denetim Masası'ndaki Program Ekle veya Kaldır aracını kullanın.

Sistem yöneticileri, bu güvenlik güncelleştirmesini kaldırmak için Spuninst.exe yardımcı programını da kullanabilir. Spuninst.exe yardımcı programı %Windir%\$NTUninstallKB911564$\Spuninst klasöründe bulunur.

Desteklenen Spuninst.exe Anahtarları
AnahtarAçıklama

/help

Komut satırı seçeneklerini görüntüler

Kurulum Modları 

/passive

Katılımsız kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum işleminin sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağını bildiren bir uyarı ve sayaç içeren bir iletişim kutusu görüntülenir.

/quiet

Sessiz mod. Katılımsız kurulum modu ile aynıdır, ancak durum veya hata iletileri görüntülenmez.

Yeniden Başlatma Seçenekleri 

/norestart

Yükleme tamamlandığında yeniden başlatmaz

/forcerestart

Yüklemeden sonra bilgisayarı yeniden başlatır ve diğer uygulamaları da açık dosyaları kaydetmeden kapanmaya zorlar.

/warnrestart[:x]

Kullanıcıyı bilgisayarın x saniye içinde yeniden başlatılacağı konusunda uyaran ve sayaç içeren bir iletişim kutusu görüntülenir. (Varsayılan ayar 30 saniyedir.) /quiet veya /passive anahtarıyla kullanılması amaçlanmıştır.

/promptrestart

Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler.

Özel Seçenekler 

/forceappsclose

Bilgisayar kapatıldığında diğer programları da kapanmaya zorlar

/log:yol

Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir

Dosya Bilgileri

Bu güvenlik güncelleştirmesinin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine sahiptir. Bu dosyalarla ilgili tarihler ve saatler UTC (eşgüdümlü evrensel saat) kullanılarak listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için, Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.

Windows 2000 Service Pack 4 ve Small Business Server 2000:

Dosya AdıSürümTarihSaatBoyut

Npdsplay.dll

3.0.2.629

30 Kas 2005

00:27

364.544

Güncelleştirmenin Uygulandığını Doğrulama

Microsoft Baseline Security Analyzer

Etkilenen bir sisteme güvenlik güncelleştirmesinin uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. MBSA, yöneticilerin yerel ve uzak sistemlerdeki eksik güvenlik güncelleştirmelerini ve ortak olarak bulunan hatalı güvenlik yapılandırmalarını taramasına olanak verir. MBSA hakkında daha fazla bilgi için Microsoft Baseline Security Analyzer Web sitesini ziyaret edin.

Dosya Sürümü Doğrulaması

Not Microsoft Windows'un birçok sürümü olduğundan, aşağıdaki adımlar sizin bilgisayarınızda farklı olabilir. Böyle bir durumda, bu adımları tamamlamak için ürün belgelerinize bakın.

1.

Başlat'ı ve sonra Ara'yı tıklatın.

2.

Arama Sonuçları bölmesinde, Arama Yardımcısı'nın altındaki Tüm dosya ve klasörler'i tıklatın.

3.

Dosya adının tümü veya bir parçası kutusuna, uygun dosya bilgileri tablosundan bir dosya adı yazın ve Ara'yı tıklatın.

4.

Dosya listesinde, uygun dosya bilgisi tablosundan bir dosya adını sağ tıklatın ve sonra Özellikler'i tıklatın.

Not Yüklü işletim sisteminin veya programların sürümüne bağlı olarak, dosya bilgisi tablosunda listelenen dosyalardan bazıları yüklenemeyebilir.

5.

Sürüm sekmesinde, bilgisayarınıza yüklenmiş olan dosya sürümünü uygun dosya bilgileri tablosunda belgelenen sürümle karşılaştırarak belirleyin.

Not Dosya sürümü dışındaki öznitelikler yükleme sırasında değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulama için desteklenen bir yöntem değildir. Ayrıca, belirli durumlarda, dosyalar kurulum sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme kurulumunu kullanılabilen diğer yöntemlerden biriyle doğrulayın.

Kayıt Defteri Anahtarı Doğrulaması

Bu güvenlik güncelleştirmesinin yüklediği dosyaları, aşağıdaki kayıt defteri anahtarını inceleyerek de doğrulayabilirsiniz:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\SP0\KB911564\Filelist

Not Bu kayıt defteri anahtarı yüklü dosyaların tam bir listesini içermeyebilir. Ayrıca bir yönetici veya OEM, 911564 güvenlik güncelleştirmesini Windows kurulum kaynak dosyalarıyla tümleştirdiğinde, bu kayıt defteri anahtarı doğru oluşturulmayabilir.

İlgili Kaynaklar

Microsoft, müşterilerimizi korumamıza yardım etmek için bizimle işbirliği yapan aşağıdaki kişi ve kuruluşlara teşekkür eder:

iDefense şirketinden John Cobb, Windows Media Player Eklentisi Güvenlik Açığı - CVE-2006-0005'i bildirdiği için.

Diğer Güvenlik Güncelleştirmelerini Edinme:

Diğer güvenlik sorunlarıyla ilgili güncelleştirmeler aşağıdaki konumlardan alınabilir:

Güvenlik güncelleştirmeleri, Microsoft Yükleme Merkezi'nden edinilebilir. "güvenlik_düzeltme_eki" anahtar sözcüğünü aratarak kolayca bulabilirsiniz.

Tüketici platformlarına yönelik güncelleştirmeler Microsoft Update Web sitesinde bulunabilir.

Destek:

ABD ve Kanada'daki müşterilerimiz, 1-866-PCSAFETY numarasını arayarak Microsoft Ürün Destek Hizmetleri'nden teknik destek alabilir. Güvenlik güncelleştirmeleriyle ilgili olan destek görüşmelerinden ücret alınmaz.

Uluslararası müşterilerimiz, yerel Microsoft temsilcilerinden destek alabilir. Güvenlik güncelleştirmeleriyle ilgili olan destek görüşmelerinden ücret alınmaz. Destek sorunlarıyla ilgili Microsoft'a başvurma hakkında daha fazla bilgi için Uluslararası Destek Web sitesini ziyaret edin.

Güvenlik Kaynakları:

Microsoft TechNet Güvenlik Web sitesinde Microsoft ürünlerinde güvenlik konusunda ek bilgi bulabilirsiniz.

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update

Windows Update Kataloğu: Windows Update Kataloğu hakkında daha fazla bilgi için, bkz: Microsoft Bilgi Bankası makalesi 323166.

Office Update 

Software Update Services:

Microsoft Software Update Services'ı (SUS) kullanarak, yöneticiler en son kritik güncelleştirmeleri ve güvenlik güncelleştirmelerini Windows 2000 ve Windows Server 2003 tabanlı sunuculara ve Windows 2000 Professional veya Windows XP Professional çalıştıran masaüstü sistemlere hızla ve güvenle dağıtabilir.

Güvenlik güncelleştirmelerini Software Update Services kullanarak dağıtma hakkında daha fazla bilgi için Software Update Services Web sitesini ziyaret edin.

Windows Server Update Services:

Windows Server Update Services'ı (WSUS) kullanarak, yöneticiler Windows 2000 işletim sistemlerine ve sonrasına, Office XP'ye ve sonrasına, Exchange Server 2003'e ve SQL Server 2000'e yönelik en son kritik güncelleştirmeleri ve güvenlik güncelleştirmelerini Windows 2000 ve sonraki işletim sistemi sürümlerine hızla ve güvenle dağıtabilir.

Güvenlik güncelleştirmelerini Windows Server Update Services kullanarak dağıtma hakkında daha fazla bilgi için, Windows Server Update Services Web sitesini ziyaret edin.

Systems Management Server:

Microsoft Systems Management Server (SMS), güncelleştirmeleri yönetmek için yüksek düzeyde yapılandırılabilir bir kuruluş çözümü sunar. SMS kullanarak, yöneticiler güvenlik güncelleştirmelerine gereksinimi olan Windows tabanlı sistemleri belirleyebilir ve bu güncelleştirmeleri son kullanıcıların çalışmasını etkilemeden kuruluş genelinde denetimli bir şekilde dağıtabilir. Yöneticilerin güvenlik güncelleştirmelerini dağıtmak için SMS 2003'ü nasıl kullanacakları hakkında daha fazla bilgi için, SMS 2003 Güvenlik Düzeltme Eki Yönetimi Web sitesine bakın. SMS 2.0 kullanıcıları, güvenlik güncelleştirmelerinin dağıtılmasına yardımcı olması için Software Update Services Feature Pack'i de kullanabilir. SMS hakkında bilgi için SMS Web sitesini ziyaret edin.

Not SMS güvenlik bülteni güncelleştirmesi algılama ve dağıtımı konusunda geniş destek sağlamak için, Microsoft Baseline Security Analyzer'ı, Microsoft Office Algılama Aracı'nı ve Kuruluş Güncelleştirme Tarama Aracı'nı kullanır. Bazı yazılım güncelleştirmeleri bu araçlar tarafından algılanmayabilir. Yöneticiler, bu durumlarda SMS'nin envanter becerilerini kullanarak güncelleştirmeleri belirli sistemlere hedefleyebilir. Bu yordam hakkında daha fazla bilgi için şu Web sitesini ziyaret edin. Bazı güvenlik güncelleştirmeleri bilgisayarın yeniden başlatılmasının ardından yönetimsel haklar gerektirir. Yöneticiler, bu güncelleştirmeleri yüklemek için Elevated Rights Deployment Tool'u kullanabilir (SMS 2003 Administration Feature Pack ve SMS 2.0 Administration Feature Pack içinde bulunur).

Sorumluluğun Kaldırılması:

Microsoft Bilgi Bankası'nda sağlanan bilgiler hiçbir garanti olmadan "olduğu gibi" sağlanır. Microsoft, ticari olarak satılabilirlik ve belirli bir amaca uygunluk da dahil olmak üzere doğrudan ya da dolaylı hiçbir garanti vermemektedir. Microsoft Corporation veya tedarikçileri, bu gibi zararlar olabileceği Microsoft Corporation veya tedarikçilerine önceden bildirilmiş olsa dahi, doğrudan, dolaylı, arızi, neticede oluşan, gelir kaybına neden olan ya da özel hiçbir hasar için sorumlu tutulamaz. Bazı eyaletlerde, neticede oluşan ya da kaza sonucu oluşan hasarların kapsam dışında tutulmasına ya da sınırlanmasına izin verilmediği için bu kısıtlamalar uygulanmayabilir.

Düzenlemeler: 

V1.0 (14 Şubat 2006): Bülten yayımlandı.


Sayfanın başına gitSayfanın başına git