Руководство по обнаружению и развертыванию группы обновлений для системы безопасности, выпущенных в июле 2006 г.

Переводы статьи Переводы статьи
Код статьи: 922637 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Аннотация

В рамках усилий, направленных на предоставление средств обнаружения и рекомендаций по развертыванию обновлений для системы безопасности, корпорация Майкрософт разрабатывает такое руководство для всех обновлений, выпускаемых центром безопасности Майкрософт (Microsoft Security Response Center, MSRC). Содержащиеся в руководстве рекомендации разработаны на основе сценариев, которые могут иметь место в различных операционных средах корпорации Майкрософт. В данном руководстве содержатся сведения по использованию таких средств, как Microsoft Windows Update, Microsoft Update, Microsoft Office Update, анализатор безопасности Microsoft Baseline Security Analyzer (MBSA), Office Detection Tool (ODT), Microsoft Systems Management Server (SMS), Extended Security Update Inventory Tool и Enterprise Update Scan Tool (EST).

ВВЕДЕНИЕ

В статье содержатся инструкции по обнаружению и развертыванию обновлений для системы безопасности, выпущенных 11 июля 2006 г.

Дополнительная информация

Обнаружение и развертывание

Среды, в которых обнаружение и развертывание обновлений для системы безопасности осуществляется с помощью веб-узлов Windows Update, Microsoft Update и Office Update

Все обновления, выпущенные 11 июля 2006 г., можно загрузить со следующих веб-узлов. В списке для каждого веб-узла указаны поддерживаемые им продукты.
  • Microsoft Windows Update
    http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=ru
    • Microsoft Windows 2000, Microsoft Windows XP и Microsoft Windows Server 2003
      • Обновление для системы безопасности 917285 (бюллетень по безопасности MS06-037)
        Windows Update не поддерживает ни одного компонента этого обновления для системы безопасности.
      • Обновление для системы безопасности 917284 (бюллетень по безопасности MS06-038)
        Windows Update не поддерживает ни одного компонента этого обновления для системы безопасности.
      • Обновление для системы безопасности 915384 (бюллетень по безопасности MS06-039)
        Windows Update не поддерживает ни одного компонента этого обновления для системы безопасности.
  • Microsoft Update
    http://update.microsoft.com/microsoftupdate/v6/muoptdefault.aspx?ln=ru&returnurl=http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru-ru
    • Windows 2000, Windows XP и Windows Server 2003
    • Microsoft Office 2002, Microsoft Office XP и Microsoft Office 2003
    • Microsoft Exchange 2000 и Microsoft Exchange 2003
    • Microsoft Internet Security and Acceleration Server 2004
    • Microsoft SQL Server
      • Обновление для системы безопасности 917285 (бюллетень по безопасности MS06-037)
        Веб-узел Microsoft Update не поддерживает часть этого обновления для систем безопасности, касающуюся Excel 2000.
      • Обновление для системы безопасности 917284 (бюллетень по безопасности MS06-038)
        Веб-узел Microsoft Update не поддерживает часть этого обновления для систем безопасности, касающуюся Office 2000.
      • Обновление для системы безопасности 915384 (бюллетень по безопасности MS06-039)
        Веб-узел Microsoft Update не поддерживает части этого обновления для систем безопасности, касающиеся Office 2000 и Project 2000.
  • Microsoft Office Update
    http://office.microsoft.com/ru-ru/officeupdate/default.aspx
    • Office 2000
    • Office XP или Office 2002
    • Office 2003
  • Mactopia
    http://www.microsoft.com/mac
    • Microsoft Office 2001 для Mac
    • Microsoft Office v. X для Mac
    • Microsoft Office 2004 для Mac
Примечание. Не все обновления доступны на веб-узлах в этом списке.

Среды, которые обнаруживают обновления для системы безопасности с помощью анализатора безопасности MBSA 1.2.1 или 2.0


При использовании анализатора безопасности MBSA 1.2.1, который содержит интегрированную версию средства Office Detection Tool (ODT), или MBSA 2.0 можно обнаружить большинство обновлений для системы безопасности, выпущенных 11 июля 2006 г. Подробные сведения приведены в следующем списке:

Примечание. Средство ODT из состава MBSA 1.2.1 применяется только для проверки локальных компьютеров.
Примечание. MBSA 1.2.1 не поддерживает 64-разрядные выпуски Windows или системы Windows для компьютеров на базе процессоров Itanium.
  • 917283 (бюллетень по безопасности MS06-033)
    MBSA 1.2.1 не поддерживает ни одного компонента этого обновления. Средство Enterprise Scan Tool за июль 2006 г. будет поддерживать данную часть обновления для системы безопасности
  • 917285 (бюллетень по безопасности MS06-037)
    MBSA 2.0 не поддерживает часть этого обновления для системы безопасности, касающуюся Excel 2000.
  • 917284 (бюллетень по безопасности MS06-038)
    MBSA 2.0 не поддерживает часть этого обновления для системы безопасности, касающуюся Office 2000.
  • 915384 (бюллетень по безопасности MS06-039)
    MBSA 2.0 не поддерживает части этого обновления для системы безопасности, касающиеся Office 2000 и Project 2000.
Дополнительные сведения о получении средства Enterprise Scan Tool (EST) см. в следующей статье базы знаний Майкрософт:
894193 Получение и использование средства Enterprise Scan Tool

Среды, в которых для поиска и развертывания обновлений для системы безопасности используются службы Software Update Services или Windows Server Update Services

Службы Software Update Services (SUS) или Windows Server Update Services (WSUS) позволяют обнаружить и развернуть большинство обновлений для системы безопасности, выпущенных 11 июля 2006 г. Дополнительные сведения см. в списке ниже.

Примечание. SUS 1.0 с пакетом обновления 1 (SP1) не поддерживает 64-разрядные выпуски Windows или системы Windows для компьютеров на базе процессоров Itanium.
  • 917285 (бюллетень по безопасности MS06-037)
    SUS не поддерживает ни одного компонента этого обновления для системы безопасности. WSUS не поддерживает часть этого обновления для системы безопасности, касающуюся Excel 2000.
  • 917284 (бюллетень по безопасности MS06-038)
    SUS не поддерживает ни одного компонента этого обновления для системы безопасности. WSUS не поддерживает часть этого обновления для системы безопасности, касающуюся Office 2000.
  • 915384 (бюллетень по безопасности MS06-039)
    SUS не поддерживает ни одного компонента этого обновления для системы безопасности. WSUS не поддерживает части этого обновления для системы безопасности, касающиеся Office 2000 и Project 2000.

Среды, в которых обнаружение и развертывание обновлений безопасности осуществляется с помощью сервера SMS 2.0 со средством Security Update Inventory Tool (SUIT) или сервера SMS 2003 со средством Inventory Tool for Microsoft Updates (ITMU)

Сервер Microsoft Systems Management Server (SMS) 2.0 со средством Security Update Inventory Tool (SUIT), а также сервер SMS 2003 со средством Inventory Tool for Microsoft Updates (ITMU) позволяют определить наличие и выполнить развертывание обновлений для системы безопасности. Они позволяют найти большинство обновлений для системы безопасности, выпущенных 11 июля 2006 г.
  • 917285 (бюллетень по безопасности MS06-037)
    Сервер SMS 2003 со средством ITMU не поддерживает часть этого обновления для системы безопасности, касающуюся Excel 2000.
  • 917284 (бюллетень по безопасности MS06-038)
    Сервер SMS 2003 со средством ITMU не поддерживает часть этого обновления для системы безопасности, касающуюся Office 2000.
  • 915384 (бюллетень по безопасности MS06-039)
    Сервер SMS 2003 со средством ITMU не поддерживает части этого обновления для системы безопасности, касающиеся Office 2000 и Project 2000.
Некоторые обновления для системы безопасности обнаруживаются сервером SMS 2.0 со средством SUIT только в том случае, если используется последняя версия накопительного средства Extended Security Update Inventory Tool. Это средство можно найти на следующем веб-узле корпорации Майкрософт:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B

Сводная таблица возможностей по обнаружению и развертыванию

В следующей таблице показаны возможности различных средств по обнаружению и развертыванию отдельных обновлений для системы безопасности.
Свернуть эту таблицуРазвернуть эту таблицу
Обновление для системы безопасности Бюллетень Компонент Веб-узел Office Update Веб-узел Windows Update Веб-узел Microsoft Update Средства MBSA 1.2 и Office Detection Tool MBSA 2.0 SUS WSUS Автономное средство Enterprise Scan Tool Средство SMS Security Update Inventory Tool Средство SMS Inventory Tool для Microsoft Updates
Обнаружение и установка Обнаружение и установка Обнаружение и установка Только обнаружение Только обнаружение Обнаружение и установка Обнаружение и установка Только обнаружение Обнаружение и установка Обнаружение и установка
917283 MS03-033 ASP.NET Отсутствует Да Да Нет Да Да Да Да Да Да
917537 MS06-034 IIS Отсутствует Да Да Да Да Да Да Отсутствует Да Да
917159 MS06-035 Служба сервера Отсутствует Да Да Да Да Да Да Отсутствует Да Да
914388 MS06-036 DHCP Отсутствует Да Да Да Да Да Да Отсутствует Да Да
917285 MS06-037 Excel Да Нет Дополнительные сведения см. в разделе Microsoft Update. Да, только локальное сканирование См. раздел данной статьи, посвященный анализатору безопасности MBSA Нет См. раздел данной статьи, посвященный службам WSUS Отсутствует Да См. раздел данной статьи, посвященный серверу SMS
917284 MS06-038 Office Да Нет Дополнительные сведения см. в разделе Microsoft Update Да, только локальное сканирование См. раздел данной статьи, посвященный анализатору безопасности MBSA Нет См. раздел данной статьи, посвященный службам WSUS Отсутствует Да См. раздел данной статьи, посвященный серверу SMS
915384 MS06-039 GIF/PNG Да Нет Дополнительные сведения см. в разделе Microsoft Update Да, только локальное сканирование См. раздел данной статьи, посвященный анализатору безопасности MBSA Нет См. раздел данной статьи, посвященный службам WSUS Отсутствует Да См. раздел данной статьи, посвященный серверу SMS

Повторно выпущенные обновления для системы безопасности

Обновление для системы безопасности 911280 (бюллетень по безопасности MS06-011) было выпущено повторно. Дополнительные сведения см. в следующих бюллетенях по безопасности Microsoft:
http://www.microsoft.com/rus/technet/security/bulletin/ms06-025.mspx
Сведения об обнаружении и развертывании, приведенные в руководстве по обнаружению и развертыванию за июнь 2006 г., не изменились в связи с этим повторным выпуском. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
920351 Руководство по определению наличия и развертыванию группы обновлений для системы безопасности, выпущенных в июне 2006 г.

Часто задаваемые вопросы

Вопрос 1. Что делает корпорация Майкрософт, для того чтобы предоставить своим клиентам инструкции по установке этих обновлений?

Ответ 1. Корпорация Майкрософт рекомендует системным администраторам принять участие в ежемесячной веб-трансляции, посвященной обновлениям для системы безопасности. Веб-трансляция, посвященная обновлениям для системы безопасности, состоится 12 июля 2006 г. в 11:00 по тихоокеанскому времени. Чтобы зарегистрироваться для участия, посетите следующий веб-узел корпорации Майкрософт:
http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032297371
Вопрос 2. Является ли средство Enterprise Scan Scan Tool накопительным (подобно средству Extended Security Update Inventory Tool для сервера SMS)?

Ответ 2. Нет, средство EST не накопительное. Корпорация Майкрософт не планирует делать это средство накопительным.

Вопрос 3. Можно ли определить необходимость установки данных обновлений с помощью анализатора безопасности MBSA?

Ответ 3. Да, анализатор безопасности MBSA 1.2.1 и2.0 можно использовать для определения необходимости установки перечисленных ниже обновлений для системы безопасности, выпущенных 11 июля 2006 г., за исключением отдельно оговоренных случаев.
Свернуть эту таблицуРазвернуть эту таблицу
Номер статьи базы знанийНомер бюллетеняКомпонентПримечание по обнаружению
917285MS06-037ExcelСм. раздел данной статьи, посвященный анализатору безопасности MBSA
917284MS06-038OfficeСм. раздел данной статьи, посвященный анализатору безопасности MBSA
915384MS06-039GIF/PNGСм. раздел данной статьи, посвященный анализатору безопасности MBSA
Дополнительные сведения о программах, которые в настоящее время нельзя обнаружить с помощью средства MBSA, см. в следующей статье базы знаний Майкрософт:
306460 Средство Microsoft Baseline Security Analyzer (MBSA) возвращает ссылку на дополнительные сведения для некоторых обновлений
895660 Выпущен анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) 2.0 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
Если на компьютере установлено приложение, указанное в разделе «Подвержены уязвимости» упомянутого в соответствующей статье бюллетеня по безопасности, то, возможно, необходимость установки соответствующего обновления безопасности придется определять вручную. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-узле корпорации Майкрософт по адресу:
http://go.microsoft.com/fwlink/?LinkId=21134
Вопрос 4. Какие обновления для системы безопасности требуют использования средства EST вместе со средством MBSA, чтобы обнаружить уязвимые системы в сети?

Ответ 4. Это требуется для следующего обновления для системы безопасности:
Свернуть эту таблицуРазвернуть эту таблицу
Номер статьи базы знанийНомер бюллетеняКомпонент
917283MS03-033ASP.NET
Вопрос 5. Можно ли определить необходимость установки данных обновлений с помощью сервера SMS?

Ответ 5. Да. Сервер SMS помогает искать и устанавливать эти обновления для системы безопасности. Серверы SMS 2003 и SMS 2.0 со средством SUIT для обнаружения обновлений используют технологию MBSA 1.2.1. Поэтому они имеют те же ограничения, что и анализатор безопасности MBSA 1.2.1. Дополнительные сведения о сервере SMS см. на веб-узле корпорации Майкрософт по адресу:
http://go.microsoft.com/fwlink/?LinkId=21158
Для обнаружения всех обновлений для системы безопасности Microsoft Windows и других продуктов корпорации Майкрософт требуются средства SUIT и Extended Security Update Inventory Tool. Дополнительные сведения об ограничениях для средства Security Update Inventory Tool см. в следующей статье базы знаний Майкрософт:
306460 Средство Microsoft Baseline Security Analyzer (MBSA) возвращает ссылку на дополнительные сведения для некоторых обновлений
Кроме того, с целью определения обновлений безопасности, которые необходимы для приложений Microsoft Office, таких как Word, серверы SMS 2.0 и SMS 2003 могут использовать средство Microsoft Office Inventory Tool.

Помимо этого, пользователи сервера SMS 2003 могут также применять средство ITMU для обнаружения и развертывания обновлений безопасности. Это средство использует технологию Microsoft Updates. Дополнительные сведения о средстве ITMU см. на веб-узле корпорации Майкрософт по адресу:
http://www.microsoft.com/smserver/downloads/2003/tools/msupdates.mspx

Свойства

Код статьи: 922637 - Последний отзыв: 3 декабря 2007 г. - Revision: 1.3
Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows Server 2003 Service Pack 1 на следующих платформах
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Service Pack 1 на следующих платформах
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows 2000 Service Pack 4 на следующих платформах
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Операционная система Microsoft Windows 2000 Professional
    • операционная система Microsoft Windows 2000 Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office Standard Edition 2003
  • Microsoft Office XP Standard Edition
  • Microsoft Office 2000 Standard Edition
  • Microsoft Office 2004 for Mac Standard Edition
  • Microsoft Office X for Mac Standard Edition
  • Microsoft Office 2001 for Mac
Ключевые слова: 
kbhowto kbinfo KB922637

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com