Руководство по поиску и установке обновлений безопасности, выпущенных 12 июля 2005 г.

Переводы статьи Переводы статьи
Код статьи: 903675 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Аннотация

Корпорация Майкрософт предоставляет это руководство для всех обновлений, выпущенных в составе обновления безопасности, датированного 12 июля 2005 г. Это руководство относится к тем средам, в которых используются следующие средства поиска и установки обновлений безопасности:
  • Microsoft Windows Update, Microsoft Update и Office Update
  • Версии 1.2.1 и 2.0 программы Microsoft Baseline Security Analyzer (MBSA)
  • Службы Software Update Services (SUS) или службы Windows Server Update Services (WSUS)
  • Microsoft Systems Management Server (SMS) вместе с пакетом возможностей Software Update Services Feature Pack и средством Extended Security Update Inventory Tool

Введение

В этой статье содержатся инструкции по поиску и установке обновлений безопасности, выпущенных 12 июля 2005 г.

В рамках мер по предоставлению средств поиска и рекомендаций по установке обновлений безопасности корпорация Майкрософт предоставляет это руководство для всех обновлений, выпускаемых центром безопасности Майкрософт (Microsoft Security Response Center, MSRC). Содержащиеся в руководстве рекомендации разработаны на основе сценариев, которые могут иметь место в различных операционных средах корпорации Майкрософт. В руководстве рассказывается об использовании таких средств, как Windows Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), Office Detection Tool, Microsoft Systems Management Server (SMS), Extended Security Update Inventory Tool и Enterprise Update Scan Tool (EST).

Дополнительная информация

Поиск и установка

Среды, в которых поиск и установка обновлений безопасности осуществляются с помощью компонентов Microsoft Windows Update, Microsoft Update и Office Update

Большинство обновлений, выпущенных 12 июля 2005 г., доступны на следующих веб-узлах:
  • Windows Update
  • Microsoft Update
  • Office Update
Однако эти веб-узлы не обнаруживают или только частично поддерживают следующие обновления.
  • Обновление безопасности 896428 для клиента Telnet. Telnet входит в состав операционных систем Microsoft Windows Server 2003 и Microsoft Windows XP. Telnet также входит в состав версий 2.0, 2.1, 2.2, 3.0 и 3.5 служб Microsoft Windows Services для UNIX. Повторный выпуск этого обновления поддерживает версии 2.0 и 2.1 служб Windows Services для UNIX. В этих службах была обнаружена уязвимость после первого выпуска данного обновления. Веб-узлы Windows Update и Microsoft Update поддерживают поиск и установку этого обновления только для версий Telnet, входящих в состав следующих операционных систем:
    • Windows Server 2003 с пакетом обновления 1 (SP1);
    • Windows Server 2003;
    • Windows XP с пакетом обновления 2 (SP2);
    • Windows XP с пакетом обновления 1 (SP1).

Среды, в которых используется MBSA версий 1.2.1 и 2.0 для поиска обновлений безопасности

С помощью Microsoft Baseline Security Analyzer (MBSA) версии 1.2.1 или 2.0 можно определять наличие большинства обновлений безопасности, выпущенных 12 июля 2005 г. Следующий список содержит сведения о том, какая версия MBSA определяет наличие тех или иных обновлений.
  • Обновление безопасности 896428 для клиента Telnet. Telnet входит в состав операционных систем Microsoft Windows Server 2003 и Microsoft Windows XP. Telnet также входит в состав версий 2.0, 2.1, 2.2, 3.0 и 3.5 служб Microsoft Windows Services для UNIX. Повторный выпуск этого обновления поддерживает версии 2.0 и 2.1 служб Windows Services для UNIX. В этих службах была обнаружена уязвимость после первого выпуска данного обновления. MBSA версий 1.2.1 и 2.0 поддерживает только те версии клиента Telnet, которые входят в состав следующих операционных систем:
    • Windows Server 2003 с пакетом SP1;
    • Windows Server 2003;
    • Windows XP с пакетом SP2;
    • Windows XP с пакетом SP1.
    MBSA версий 1.2.1 и 2.0 не поддерживает версию клиента Telnet, которая входит в состав служб Windows Services для UNIX. Чтобы обнаружить данное обновление в тех случаях, когда клиент Telnet установлен вместе со службами Windows Services для UNIX версий 2.0, 2.1, 2.2, 3.0 или 3.5, можно воспользоваться средством Enterprise Update Scan Tool. Службы Windows Services для UNIX могут быть установлены на компьютерах под управлением следующих операционных систем:
    • Windows Server 2003 с пакетом SP1;
    • Windows Server 2003;
    • Windows XP с пакетом SP2;
    • Windows XP с пакетом SP1.
    • Windows 2000 с пакетом SP4;
    • Windows 2000 с пакетом SP3
    Однако единственной уязвимой версией служб Windows Services для UNIX является версия, работающая под управлением Windows 2000 с пакетом SP3 или SP4.
Дополнительные сведения о том, как получить средство Enterprise Update Scan Tool, см. в следующей статье базы знаний Майкрософт:
894193 Получение и использование средства Enterprise Update Scan Tool

Среды, в которых поиск и установка обновлений безопасности осуществляются с помощью служб Software Update Services или Windows Server Update Services

Службы Software Update Services (SUS) и Windows Server Update Services (WSUS) позволяют найти большинство обновлений, выпущенных 12 июля 2005 г. Однако эти службы не обнаруживают или только частично поддерживают следующие обновления.
  • Обновление безопасности 896428 для клиента Telnet. Telnet входит в состав операционных систем Microsoft Windows Server 2003 и Microsoft Windows XP. Telnet также входит в состав версий 2.0, 2.1, 2.2, 3.0 и 3.5 служб Microsoft Windows Services для UNIX. Повторный выпуск этого обновления поддерживает версии 2.0 и 2.1 служб Windows Services для UNIX. В этих службах была обнаружена уязвимость после первого выпуска данного обновления. SUS и WSUS поддерживают только те версии клиента Telnet, которые входят в состав следующих операционных систем:
    • Windows Server 2003 с пакетом SP1;
    • Windows Server 2003;
    • Windows XP с пакетом SP2;
    • Windows XP с пакетом SP1.
    SUS и WSUS не поддерживают версию клиента Telnet, которая входит в состав служб Windows Services для UNIX. Дополнительные сведения об этой версии клиента Telnet см. в разделе "Среды, в которых используется MBSA версий 1.2.1 и 2.0 для поиска обновлений безопасности".

Среды, в которых поиск и установка обновлений безопасности осуществляется с помощью сервера SMS с пакетом Software Update Services Feature Pack и средства Extended Security Update Inventory Tool

Сервер Microsoft Systems Management Server (SMS) позволяет найти все обновления безопасности, выпущенные 12 июля 2005 г. Однако полностью обнаружить некоторые из них можно только с помощью последней накопительной версии средства Extended Security Update Inventory Tool. Это средство можно найти на следующем веб-узле корпорации Майкрософт:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B&displaylang=en

Сводные данные по поиску и установке обновлений безопасности

Новые обновления безопасности
В следующей таблице представлена сводная информация по поиску и установке каждого из новых обновлений безопасности.
Свернуть эту таблицуРазвернуть эту таблицу
Веб-узел Office UpdateВеб-узел Windows UpdateВеб-узел Microsoft UpdateСредства MBSA 1.2. и Office Detection ToolMBSA 2.0Служба SUSСлужба WSUSОтдельное средство Enterprise Update Scan ToolСервер SMS с пакетом SUS Feature Pack
Обновление безопасности/бюллетеньПоиск и установкаПоиск и установкаПоиск и установкаТолько поискТолько поискПоиск и установкаПоиск и установкаТолько поискПоиск и установка
895333/MS05-035 WordДаНетДаДаДаНетДаНетДа
901214/MS05-036 CMMНетДаДаДаДаДаДаНетДа
903144/MS05-037НетДаДаДаДаДаДаНетДа
Повторно выпущенные обновления безопасности
В следующей таблице представлена сводная информация по поиску и установке каждого из повторно выпущенных обновлений безопасности.
Свернуть эту таблицуРазвернуть эту таблицу
Веб-узел Office UpdateВеб-узел Windows UpdateВеб-узел Microsoft UpdateСредства MBSA 1.2. и Office Detection ToolMBSA 2.0Служба SUSСлужба WSUSОтдельное средство Enterprise Update Scan ToolСервер SMS с пакетом SUS Feature Pack
Обновление безопасности/бюллетеньПоиск и установкаПоиск и установкаПоиск и установкаТолько поискТолько поискПоиск и установкаПоиск и установкаТолько поискПоиск и установка
896428/MS05-033 TelnetНетПоддерживается частичноПоддерживается частичноПоддерживается частичноПоддерживается частичноПоддерживается частичноПоддерживается частичноПоддерживается частичноДа

Часто задаваемые вопросы

Что делает корпорация Майкрософт, для того чтобы предоставить своим клиентам инструкции по установке этих обновлений?
Корпорация Майкрософт рекомендует системным администраторам принять участие в ежемесячной веб-конференции, посвященной обновлениям безопасности. Веб-конференция, посвященная обновлениям безопасности, пройдет 13 июля 2005 г. в 11:00 по тихоокеанскому времени. Чтобы зарегистрироваться для участия в этой конференции, посетите веб-узел корпорации Майкрософт по адресу
http://msevents.microsoft.com/cui/WebCastEventDetails.aspx?EventID=1032276892&EventCategory=4&culture=en-US&CountryCode=US
Является ли средство Enterprise Update Scan Tool накопительным (подобно средству Extended Security Update Inventory Tool для сервера SMS)?
Нет, средство Enterprise Update Scan Tool не является накопительным. Корпорация Майкрософт не планирует выпускать накопительную версию данного продукта.

Можно ли определить необходимость установки обновлений с помощью средства Microsoft Baseline Security Analyzer (MBSA)?
Средство MBSA версий 1.2.1 и 2.0 позволяет найти следующие обновления безопасности, выпущенные в июле 2005 года:
  • 895333
  • 901214
  • 903144
Версии 1.2.1 и 2.0 средства MBSA частично поддерживают следующее обновление безопасности:
  • 896428
Дополнительные сведения см. в разделе "Среды, в которых используется MBSA версий 1.2.1 и 2.0 для поиска обновлений безопасности".

Дополнительные сведения о программах, которые MBSA на данный момент не обнаруживает, см. в следующей статье базы знаний Майкрософт:
306460 Средство Microsoft Baseline Security Analyzer 1.2.1 (MBSA) возвращает примечания для некоторых обновлений
895660 Средство Microsoft Baseline Security Analyzer 2.0 доступно
Если на компьютере установлено приложение, указанное в разделе «Affected software» бюллетеня по безопасности, то необходимость установки соответствующего обновления безопасности, возможно, придется определять вручную. Дополнительные сведения о средстве MBSA см. на веб-узле корпорации Майкрософт по адресу
http://go.microsoft.com/fwlink/?LinkId=21134
Какие обновления безопасности требуют использования Enterprise Update Scan Tool вместе с MBSA для обнаружения уязвимых систем в сети?
Следующее обновление безопасности в некоторых случаях частично поддерживается средством Enterprise Update Scan Tool, работающим совместно со средством MBSA.
  • 896428
Дополнительные сведения см. в разделе "Среды, в которых используется MBSA версий 1.2.1 и 2.0 для поиска обновлений безопасности".

Можно ли определить необходимость установки этих обновлений с помощью сервера Systems Management Server (SMS)?
Да. Сервер SMS помогает искать и устанавливать эти обновления безопасности. Однако, поскольку SMS использует MBSA для поиска обновлений, он не может определять наличие тех обновлений, которые не поддерживаются MBSA. Дополнительные сведения о сервере SMS см. на веб-узле корпорации Майкрософт по адресу
http://go.microsoft.com/fwlink/?LinkId=21158
Чтобы найти все обновления безопасности для операционных систем Microsoft Windows и других уязвимых продуктов корпорации Майкрософт, необходимы оба средства – Security Update Inventory Tool и Extended Security Update Inventory Tool.

Дополнительные сведения об ограничениях для средства Security Update Inventory Tool см. в следующей статье базы знаний Майкрософт:
306460 Средство Microsoft Baseline Security Analyzer (MBSA) возвращает примечания для некоторых обновлений
Чтобы найти необходимые обновления безопасности для приложений Microsoft Office (например, Microsoft Word), сервер SMS также использует средство Microsoft Office Inventory Tool.

Свойства

Код статьи: 903675 - Последний отзыв: 13 апреля 2006 г. - Revision: 2.3
Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows XP Service Pack 2 на следующих платформах
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Service Pack 1 на следующих платформах
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition
  • Microsoft Windows 2000 Service Pack 4 на следующих платформах
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Операционная система Microsoft Windows 2000 Professional
    • операционная система Microsoft Windows 2000 Server
Ключевые слова: 
kbhowto kbinfo kbqfe kbsecurity kbexpertiseadvanced kbhotfixserver KB903675

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com