Select the product you need help with
Ya está disponible la versión 1.2.1. de Microsoft Baseline Security Analyzer (MBSA)Id. de artículo: 320454 - Ver los productos a los que se aplica este artículo Este artículo se publicó anteriormente con el número E320454 En esta páginaResumenEste artículo contiene información acerca de la herramienta Microsoft Baseline Security Analyzer (MBSA). Esencialmente, esta herramienta examina equipos basados en Windows para buscar configuraciones de seguridad incorrectas comunes y genera informes de seguridad individuales por cada equipo que examina. MBSA se ejecuta en equipos con Windows Server 2003, Windows 2000 y Windows XP. MBSA puede examinar vulnerabilidades de seguridad en equipos que ejecutan Windows NT 4.0, Windows 2000, Windows XP y Windows Server 2003. MBSA busca configuraciones de seguridad incorrectas comunes en Windows, Internet Information Services (IIS), SQL Server, Internet Explorer y Microsoft Office. MBSA examina también las actualizaciones de seguridad perdidas en Windows, IIS, SQL Server, Internet Explorer, Windows Media Player, Exchange Server, Microsoft Data Access Components (MDAC), Microsoft XML (MSXML), la máquina virtual (VM) de Microsoft, Content Management Server, Commerce Server, BizTalk Server, Host Integration Server y Office (sólo exploraciones locales). En la versión 1.2.1 hay una interfaz gráfica de usuario (GUI, graphical user interface) y una interfaz de línea de comandos. MBSA sustituye a la herramienta HFNetChk independiente y expone todos los modificadores de HFNetChk en la interfaz de línea de comandos (Mbsacli.exe) de MBSA. Para obtener información adicional acerca de MBSA, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/spain/technet/seguridad/herramientas/mbsa.asp
(http://www.microsoft.com/spain/technet/seguridad/herramientas/mbsa.asp)
Información de descargaEn el Centro de descargas de Microsoft encontrará las versiones de MBSA en inglés, francés, alemán y japonés. Visite la siguiente página Web de MBSA, donde encontrará vínculos para descargar directamente estas versiones:http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120 Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120)
119591 Microsoft exploró este archivo en busca de virus con el software de detección de virus más reciente disponible en la fecha de publicación. Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en líneaMás informaciónCómo utilizar MBSAPara ejecutar la versión de la GUI de MBSA, inicie Mbsa.exe desde la carpeta en la que se instaló la herramienta. Para ejecutar la versión de la línea de comandos, escriba el comando siguiente en un símbolo del sistema (desde la carpeta en donde está instalada la herramienta) y, a continuación, presione ENTRAR:mbsacli.exe Sistema y aplicabilidad de idiomaPuede ejecutar la versión 1.2.1 de MBSA en equipos con Windows Server 2003, Windows 2000 o Windows XP. MBSA puede examinar equipos que ejecutan Windows NT 4.0, Windows 2000, Windows XP y Windows Server 2003. No se puede examinar remotamente un equipo con Windows XP Home Edition. Se puede examinar remotamente un equipo de Windows XP Professional si está unido a un dominio. Si no está unido a un dominio, un equipo con Windows XP Professional sólo puede ser examinado remotamente después de que la Configuración de seguridad local se haya puesto en Clásico: usuarios locales autenticados como ellos y está deshabilitado el uso compartido simple de archivos.Para obtener información adicional acerca del uso compartido simple de archivos, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 304040 MBSA no se puede utilizar para examinar equipos que ejecutan Microsoft Windows 95, Windows 98 o Windows Millennium Edition.
(http://support.microsoft.com/kb/304040/
)
Cómo configurar el uso compartido de archivos en Windows XP
MBSA 1.2.1 se ha localizado al inglés, japonés, alemán y francés. Requisitos del sistemaLa lista siguiente describe los requisitos del sistema para examinar un equipo local:
Los usuarios que realizan la exploración deben tener credenciales administrativas locales en cada equipo que quieren explorar, con independencia de que hagan una exploración local o una exploración remota. Para exploraciones remotas, los recursos compartidos administrativos deben estar habilitados en el equipo examinado para que MBSA se conecte correctamente y realice la exploración. Debe tener acceso a Internet para descargar el archivo Mssecure.cab desde el Centro de descargas de Microsoft. Mssecure.cab se utiliza para examinar las actualizaciones de seguridad. Si en una exploración anterior se descargó una copia previa del archivo Mssecure.cab, MBSA intentará utilizar la copia almacenada localmente en la memoria caché si no se detecta una conexión a Internet. Cómo obtener el analizador MSXMLLos analizadores XML se han incluido en Internet Explorer 5.01 y versiones posteriores. Sin embargo, Microsoft le recomienda que use la versión más reciente de Internet Explorer y la versión más reciente del analizador MSXML. Para descargar la versión más reciente del analizador MSXML, visite el siguiente sitio Web de Microsoft:http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=3144b72b-b4f2-46da-b4b6-c5d7485f2b42
(http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=3144b72b-b4f2-46da-b4b6-c5d7485f2b42)
Opciones de exploración de MBSALas partes siguientes de un examen son opcionales. Puede desactivarlas en la GUI o en la interfaz de línea de comandos antes de examinar un equipo:
Opciones de línea de comandos de MBSACon la interfaz de línea de comandos de MBSA puede hacer dos tipos de examen: exámenes estilo MBSA y exámenes estilo HFNetChk.Exámenes estilo MBSAEl examen estilo MBSA almacenará los resultados, como se hacía en MBSA V1.1. 1, en archivos XML individuales que posteriormente se verán en la GUI de MBSA. Los exámenes estilo MBSA incluyen el conjunto completo disponible de Windows, IIS, SQL, Desktop Application y comprobaciones de actualizaciones de seguridad.Nota: para realizar un examen con las mismas opciones que el GUI de MBSA, los usuarios deben utilizar explícitamente el modificador /nosum. Para ejecutar la herramienta desde la línea de comandos (de la carpeta de instalación de MBSA), escriba mbsacli.exe y utilice los parámetros siguientes. mbsacli [/c|/i|/r|/d nombreDominio|direcciónIp|intervaloDirecciónIp] [/n opción] [/sus servidor SUS|nombreArchivo SUS] [/s nivel] [/nosum] [/nvc] [/o nombreArchivo] [/e] [/l] [/ls] [/lr nombre informe] [/ld nombre informe] [/v] [/?] [/qp] [/qe] [/qr] [/q] [/f] [/unicode] Para seleccionar el equipo a examinar
Para seleccionar las opciones de examen que no se han de realizar
Opciones de examen de actualizaciones de seguridad
Especificar la plantilla del nombre del archivo de resultados
Mostrar los resultados y detalles
Diversas opciones
Exámenes de estilo HFNetChkComo la herramienta independiente HFNetChk, el examen de estilo HFNetChk comprueba las actualizaciones de seguridad perdidas y muestra los resultados del examen como texto en la ventana de la línea de comandos. Para realizar un examen de estilo HFNetChk con MBSA versión 1.2.1, use el indicador /hf con Mbsacli.exe.Nota: para realizar un examen con las mismas opciones que la GUI de MBSA utilizando el modificador /hf, debe usar explícitamente los modificadores -b, -v y ?nosum (las descripciones de los modificadores se incluyen abajo). Nota: no puede combinar los parámetros de examen de MBSA que se enumeraron antes con la opción de modificador /hf. Para ejecutar la herramienta desde la línea de comandos (desde la carpeta de instalación de MBSA), escriba mbsacli.exe /hf, seguido por uno o varios de los parámetros que se enumeran posteriormente en este artículo. Modificadores disponibles con el indicador /hfmbsacli /hf [-h nombreHost] [-fh nombreArchivo] [-i direcciónIp] [-fip nombreArchivo] [-r intervaloDirecciónIp] [-d nombreDominio] [-n] [-sus servidor SUS|nombreArchivo SUS] [-fq nombreArchivo] [-s 1] [-s 2] [-nosum] [-sum] [-z] [-v] [-history nivel] [-nvc] [-o opción] [-f nombreArchivo] [-unicode] [-t] [-u nombreUsuario] [-p contraseña] [-x] [-?] Para seleccionar el equipo que se va a examinar
Especificar qué opciones de examen se realizan o muestran
Para especificar el formato y los nombres de archivo del resultado
Diversas opciones
Detectar actualizacionesMicrosoft Baseline Security Analyzer (MBSA) versión 1.2.1 cambia la forma en que se detectan las actualizaciones. Además, por las mejor capacidad de detección de MBSA versión 1.2.1, algunas actualizaciones pueden ser descritas como "No aplicable", aunque se consideraron "Aplicable" en la versión anterior.Para obtener información adicional acerca de las diferencias entre MBSA 1.1.1 y MBSA 1.2.1, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 306460
(http://support.microsoft.com/kb/306460/
)
Microsoft Baseline Security Analyzer (MBSA) devuelve mensajes de notas para algunas actualizaciones
Notas acerca de la exploraciónInformes de exploraciónLos informes de exploración se almacenan en el equipo en el que está instalada la herramienta en la carpeta %userprofile%\SecurityScans. Para cada equipo que se comprueba (de forma local o remota) se crea un informe de seguridad individual. Los usuarios deben utilizar el Explorador de Windows para cambiar el nombre o eliminar exploraciones creadas en esta carpeta por la herramienta.Exploración de actualizaciones de seguridadDe manera predeterminada un examen de actualización de seguridad que realiza desde la GUI de MBSA o desde Mbsacli.exe explora, generando un informe, las actualizaciones de seguridad perdidas que Windows Update marca como actualizaciones de seguridad decisivas (llamadas también actualizaciones de seguridad decisivas básicas). Cuando realiza una exploración de actualización de seguridad desde Mbsacli.exe utilizando el modificador /hf, todas las actualizaciones de seguridad relacionadas con la seguridad son examinadas y se genera un informe de ellas. Un usuario que ejecute un examen estilo HFNetChk debe usar la opción -b para examinar sólo las actualizaciones de seguridad críticas de Windows Update.Comprobaciones de contraseñaLas comprobaciones de contraseñas pueden aumentar mucho el tiempo de una exploración, según la función del equipo y el número de cuentas de usuario existentes en él. Adicionalmente, los intentos de comprobar cuentas individuales por contraseñas poco seguras pueden agregar entradas del registro de Seguridad (sucesos de inicio o de cierre de sesión) si está habilitada la auditoría en el equipo. MBSA restablece cualquier directiva de bloqueo de cuenta que se detecte en el equipo, para que no haya cuentas de usuario individual bloqueadas durante la comprobación de la contraseña. Esta comprobación no se realiza en los controladores de dominio.Si no selecciona esta opción antes de examinar un equipo, no se realizarán las comprobaciones de contraseña de cuentas locales de Windows y SQL. Comprobaciones de IISLos archivos comunes de IIS 6.0 deben estar en la máquina local cuando realiza una exploración remota de un servidor IIS 6.0. También se pueden utilizar los archivos comunes de IIS 6.0 para examinar las versiones anteriores de los equipos con IIS (por ejemplo, IIS 5.0). Sin embargo, los archivos comunes de IIS 5.0 no se pueden utilizar para conectar remotamente y examinar un equipo que está ejecutando IIS 6.0.Comprobaciones de SQL ServerLas comprobaciones de herramientas de las vulnerabilidades en cada instancia de SQL Server que encuentra en el equipo. Realiza todas las comprobaciones de SQL individuales en cada instancia.Compilaciones de Windows localizadasMBSA versión 1.2.1 puede examinar las versiones localizadas al inglés, alemán, francés y japonés del sistema operativo Windows. Esta compatibilidad incluye la capacidad de descargar versiones localizadas del archivo Mssecure.xml de Microsoft. Las sumas de comprobación no se realizarán cuando examina un equipo que no está en inglés buscando las actualizaciones de seguridad perdidas sin el archivo Mssecure.xml localizado asociado.Opciones de soporte técnicoSe ha creado un grupo de noticias de MBSA para que los usuarios publiquen preguntas y obtengan información acerca de las actualizaciones de herramientas, cuestiones técnicas y versiones inminentes:
http://www.shavlik.com Microsoft proporciona información de contacto con otros proveedores para ayudarle a encontrar soporte técnico. Esta información de contacto puede cambiar sin previo aviso. Microsoft no ofrece ninguna garantía con respecto a la exactitud de esta información de contacto con otros proveedores.
(http://www.shavlik.com)
Mensajes de errorCuando utiliza la herramienta Mbsacli /hf, puede recibir cualquier de los mensajes de error siguientes. La lista siguiente describe los mensajes de error y el modo de resolverlos.Error: 200 - System not found. Scan not performed.
Error: 201 - System not found. mensaje de error del equipo Error: 202 - System not found. Scan not performed. Error: 230 - Scan not performed. mensaje de error del equipo Error: 235 - System not found, or NetBIOS ports may be firewalled. Scan not performed. Error: 261 - System found but it is not listening on NetBIOS ports. Scan not performed. Error: 301 - SystemRoot share access required to scan. Unable to connect to the remote machine?s system share. Error: 451 - Admin rights are required to scan. Scan not performed. Error: 452 - HFNetChk is unable to scan this computer. Please check to see that you have administrative rights to this machine and are able to login to this machine from your workstation. Scan not performed. Error: 501 - Remote registry access denied. Scan not performed. Error: 502 - Scan not performed. Error reading Registry. mensaje de error del equipo Error: 503 - Scan not performed. Error reading Registry. Error: 553 - Unable to read registry. Please ensure that the remote registry service is running. Scan not performed. Error: 621 - Machine is not one of Windows (NT 4, 2000, XP or .NET). Scan not performed. Error: 622 - Machine OS is not Recognized. Please run with tracing on and send to technical support. Scan not performed. Unable to determine the Operating System of the specified machine. Error: 623 - Machine Service pack is not Recognized. Please run with tracing on and send to technical support. Scan not performed. Unable to determine the Service Pack of the specified machine. Error: 701 - File http://download.microsoft.com/download/xml/security/1.0/NT5/EN-US/mssecure.cab was NOT downloaded. The signed, compressed .cab file containing the security patch information could not be obtained from the specified location. PropiedadesId. de artículo: 320454 - Última revisión: miércoles, 05 de diciembre de 2007 - Versión: 26.10 La información de este artículo se refiere a:
| Seleccione idioma
|


Volver al principio








