2006 年 4 月 11 日安全性發行的偵測與部署指導

文章翻譯 文章翻譯
文章編號: 917767 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

結論

基於 Microsoft 持續提供偵測工具和部署建議做為安全性更新的承諾,我們將在 Microsoft Security Response Center (MSRC) 發行週期內,為所有發行的更新提供此偵測與部署指導。這個指導包含針對不同 Microsoft 作業系統環境可能出現之各種案例所提供的建議,其中包括使用諸如 Windows Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office Detection Tool、Microsoft Systems Management Server (SMS)、Extended Security Update Inventory Tool 和「企業掃描工具」(EST) 等工具的使用方式。目前本文件中的指導不適用於 64 位元的系統。Microsoft 計畫在此指導的未來版本中新增這項資訊。

簡介

本文將告訴您 2006 年 4 月 11 日安全性發行的偵測與部署指導。

其他相關資訊

偵測與部署

使用 Windows Update、Microsoft Update 和 Office Update 偵測與部署安全性更新的環境

所有在 2006 年 4 月 11 日發行的安全性更新,都可以透過下列網站取得:請根據您的情況造訪下列網站:
  • Microsoft Update
    http://update.microsoft.com/windowsupdate
    • Microsoft Windows 2000、Windows XP 和 Windows Server 2003
      • Windows Update 不支援安全性更新 917627 (資訊安全佈告欄 MS06-017) 的任何一部分。
  • Microsoft Update
    http://update.microsoft.com/microsoftupdate
    • Windows 2000、Windows XP、Windows Server 2003
    • Microsoft Office 2002、Office XP 和 Office 2003
    • Microsoft Exchange 2000 和 Exchange 2003
    • Microsoft Internet Security and Acceleration Server 2004
    • Microsoft SQL Server
      • Microsoft Update 不支援安全性更新 917627 (資訊安全佈告欄 MS06-017) 中的 FrontPage Server Extensions 2002 部分。
  • Office Update
    http://officeupdate.microsoft.com
    • Office 2000、Office 2002、Office XP 和 Office 2003
      • Office Update 不支援安全性更新 917627 (資訊安全佈告欄 MS06-017) 中的 FrontPage Server Extensions 2002 部分。
  • Mactopia
    http://www.microsoft.com/taiwan/mac/
    • Office 2001 for Mac
    • Office X for Mac
    • Office 2004 for Mac

    注意 此節所列的每個網站並非都有這些更新。

使用 MBSA 1.2.1 版或 MBSA 2.0 版偵測安全性更新的環境

如果使用 MBSA 1.2.1 版或 Microsoft Baseline Security Analyzer 2.0 版偵測安全性更新,您可以偵測到 2006 年 4 月 11 日發行的大部分安全性更新。如需詳細資訊,請參閱下列清單。

注意 MBSA 1.2.1 版包含 Office Detection Tool (ODT) 的整合版本。

注意 MBSA 1.2.1 的 Office Detection Tool 部分只能執行本機掃描。
  • 安全性更新 917627 (資訊安全佈告欄 MS06-017)
    藉由使用 ODT 整合版本僅對本機進行掃描的方式,MBSA 1.2.1 便能支援這個安全性更新的 SharePoint Team Services 2002 部分。MBSA 1.2.1 和 MBSA 2.0 不支援這個安全性更新的 FrontPage Server Extensions 2002 部分。使用 2006 年 4 月發行的「企業掃描工具」,即可讓這個安全性更新的 FrontPage Server Extensions 2002 部分受到支援。
  • 安全性更新 911567 (資訊安全佈告欄 MS06-016)
    MBSA 1.2.1 不支援 Microsoft Outlook Express。使用 2006 年 4 月發行的「企業掃描工具」,即可讓這個安全性更新受到支援。
  • 安全性更新 911562 (資訊安全佈告欄 MS06-014)
    在執行 Windows XP Service Pack 1 (SP1) 或 Windows 2000 SP4 的電腦上,MBSA 1.2.1 無法偵測您的電腦是否需要安裝這個安全性更新。使用 2006 年 4 月發行的「企業掃描工具」,即可讓這個安全性更新的 Windows XP SP1 和 Windows 2000 SP4 部分受到支援。至於其他所有受影響的產品,MBSA 1.2.1 支援這項安全性更新。
如需有關如何取得「企業掃描工具」的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
894193 如何取得並使用企業掃描工具

使用 Software Update Services 或 Windows Server Update Services 偵測與部署安全性更新的環境

如果使用 Software Update Services (SUS) 或 Windows Server Update Services (WSUS) 偵測與部署安全性更新,您可以偵測到 2006 年 4 月 11 日發行的大部分安全性更新。SUS 不支援安全性更新 917627 (資訊安全佈告欄 MS06-017) 的任何一部分,而 WSUS 不支援這個安全性更新的 FrontPage Server Extensions 2002 部分。

使用 SMS 2.0 搭配 Security Update Inventory Tool (SUIT),或使用 SMS 2003 搭配 Inventory Tool for Microsoft Updates 偵測與部署安全性更新的環境

如果使用 Microsoft Systems Management Server (SMS) 2.0 搭配 Security Update Inventory Tool (SUIT) 或使用 SMS 2003 搭配 Inventory Tool for Microsoft Updates (ITMU) 偵測與部署安全性更新,您可以偵測到 2006 年 4 月 11 日發行的所有安全性更新並進行部署。使用最新且具累積性的 Extended Security Update Inventory Tool,即可使用 SMS 2.0 搭配 SUIT 徹底偵測到某些安全性更新。如果要取得這個工具,請造訪下列 Microsoft 網站:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B&displaylang=en
搭配 ITMU 使用的 SMS 不支援安全性更新 917627 (資訊安全佈告欄 MS06-017) 中的 FrontPage Server Extensions 2002 部分。

偵測與部署指導的摘要

下表摘要每個新安全性更新的偵測與部署指導。
摺疊此表格展開此表格
安全性更新 資訊安全佈告欄 元件 Office Update Windows Update Microsoft Update MBSA 1.2 和 Office Detection Tool MBSA 2.0 SUS WSUS 可獨立執行的企業掃描工具 SMS Security Update Inventory Tool SMS Inventory Tool for Microsoft Updates
偵測與部署 偵測與部署 偵測與部署 僅偵測 僅偵測 偵測與部署 偵測與部署 僅偵測 偵測與部署 偵測與部署
912812 MS06-013 Internet Explorer 不適用 不適用
911562 MS06-014 MDAC 不適用 僅部分,請參閱<MBSA>一節。
908531 MS06-015 Shell 不適用 不適用
911567 MS06-016 Outlook Express 不適用
917627 MS06-017 FrontPage 2002 Server Extensions 和 SharePoint Team Services 僅部分,請參閱<Office Update>一節。 僅部分,請參閱<Windows Update>一節。僅部分,請參閱<Microsoft Update>一節。 僅部分,請參閱<MBSA>一節。 僅部分,請參閱<MBSA>一節。 僅部分,請參閱<SUS>一節。 僅部分,請參閱<SUS>一節。 僅部分,請參閱<SMS>一節。

重新發行的安全性更新

由於出現下列「Microsoft 知識庫」文件中所記載的問題,Windows Media Player 10 的安全性更新 911565 (資訊安全佈告欄 MS06-005) 已經重新發行:
912226 After you apply some updates, you may experience some issues when you try to seek, to fast rewind, or to fast forward in Windows Media Player 10
這個更新的偵測或部署沒有任何變動。 如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
914442 Detection and deployment guidance for the February 2006 security release
2006 年 2 月發行的「企業掃描工具」將會進行更新。您可以從相同的位置下載取得。
894193 如何取得並使用企業掃描工具

常見問題集

問 1:對於如何部署這些更新,Microsoft 是以何種方式提供指導?

答 1: Microsoft 建議系統管理員踴躍參加每個月舉辦的技術性網路廣播,進一步瞭解安全性更新。各個安全性更新的網路廣播通常是在安全性發行隔天太平洋時間 11:00 A.M. 播出。如果要尋找及註冊安全性更新網路廣播,請造訪下列 Microsoft Events 網站:
http://msevents.microsoft.com/cui/default.aspx?culture=zh-tw
問 2:企業更新掃描工具累積程式是否就像 SMS 的 Extended Security Update Inventory Tool?

答 2: 不是。「企業掃描工具」並非累積的。我們也不打算將「企業掃描工具」以累積的方式開發。

問 3: 我可以使用 MBSA 來判斷是否需要這些更新嗎?

答 3: 是的。您可以使用 MBSA 1.2.1 和 MBSA 2.0 進行完整的偵測,以得知是否需要下列安全性更新。除非另有說明,這些更新都是在 2006 年 4 月 11 日發行的。
摺疊此表格展開此表格
Microsoft 知識庫文件編號 資訊安全佈告欄 ID 編號 元件 偵測附註
908531 MS06-015 Shell
917627 MS06-017 FrontPage Server Extensions 和 SharePoint Team Services 請參閱<MBSA>一節。
911562 MS06-014 MDAC 請參閱<MBSA>一節。
911567 MS06-016 Outlook Express 請參閱<MBSA>一節。
912812 MS06-013 Internet Explorer
如需有關 MBSA 無法偵測之程式的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
306460 Microsoft Baseline Security Analyzer (MBSA) 傳回有關某些更新的注意訊息
895660 Microsoft Baseline Security Analyzer (MBSA) 2.0 is available
如果您安裝了相關文件所提及之資訊安全佈告欄中<受影響的軟體>一節所列的程式,可能需要自行判斷是否必須安裝必要的安全性更新。如需有關 MBSA 的詳細資訊,請造訪下列 Microsoft 網站:
http://www.microsoft.com/technet/security/tools/mbsahome.mspx
問 4: 哪些安全性更新會要求我搭配 MBSA 使用「企業掃描工具」,以找出我的網路上容易遭受攻擊的系統?

答 4: 如需有關哪些安全性更新會要求您搭配 MBSA 使用「企業掃描工具」,以找出網路上容易遭受攻擊的系統的詳細資訊,請參閱下列表格。
摺疊此表格展開此表格
Microsoft 知識庫文件編號 資訊安全佈告欄 ID 編號元件
917627MS06-017FrontPage 2002 Server Extensions 和 SharePoint Team Services
911562MS06-014MDAC
911567MS06-016Outlook Express
問 5: 我可以使用 Systems Management Server (SMS) 來判斷是否需要更新嗎?

答 5: 是的。SMS 可以協助偵測與部署這些安全性更新。搭配 Software Updates Inventory Tool 的 SMS 2.0 和 SMS 2003 使用 MBSA 1.2.1 技術進行偵測,因此,就和 MBSA 1.2.1 一樣,搭配 Software Updates Inventory Tool 的 SMS 2.0 和 SMS 2003 在使用上都有限制。如需有關 SMS 的詳細資訊,請造訪下列 Microsoft 網站:
http://www.microsoft.com/taiwan/smserver/
如果要偵測 Microsoft Windows 和其他受影響 Microsoft 產品的所有安全性更新,搭配 Extended Security Update Inventory Tool 的 Security Update Inventory Tool 是不可或缺的工具。 如需有關 Security Update Inventory Tool 之限制的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
306460 Microsoft Baseline Security Analyzer (MBSA) 傳回有關某些更新的注意訊息
搭配 Software Updates Inventory Tool 的 SMS 2.0 和 SMS 2003 會使用 Microsoft Office Inventory Tool 偵測 Microsoft Office 程式 (例如 Microsoft Word) 必要的安全性更新。

或者,SMS 2003 客戶也可以使用 Inventory Tool for Microsoft Updates 偵測與部署安全性更新。ITMU 使用的是 Microsoft Updates 的技術。如需有關 ITMU 的詳細資訊,請造訪下列網站:
http://www.microsoft.com/smserver/downloads/2003/tools/msupdates.mspx

屬性

文章編號: 917767 - 上次校閱: 2007年12月3日 - 版次: 2.4
這篇文章中的資訊適用於:
  • Microsoft Windows Server 2003 Service Pack 1?應用於:
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition (家用版)
  • Microsoft Windows XP Service Pack 1?應用於:
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition (家用版)
  • Microsoft Windows 2000 Service Pack 4?應用於:
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
  • Microsoft Small Business Server 2000 Standard Edition
關鍵字:?
kbhowto kbinfo KB917767
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com