2006 年 9 月安全发布版的检测和部署指南

文章翻译 文章翻译
文章编号: 925109 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

作为不断提供检测工具和部署安全更新建议的承诺的一部分,Microsoft 为 Microsoft 安全响应中心 (MSRC) 发布周期间发布的所有更新提供了此检测和部署指南。本指南中包含的建议以各种 Microsoft 操作系统环境中可能存在的方案类型为基础。本指南包括诸如 Microsoft Windows Update、Microsoft Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office 检测工具、Microsoft Systems Management Server (SMS)、扩展安全更新清单工具以及企业扫描工具 (EST) 等工具的使用。

简介

本文介绍了 2006 年 9 月 12 日安全发布版的检测和部署指南。

更多信息

检测和部署

使用 Windows Update、Microsoft Update 和 Office Update 检测和部署安全更新的环境

可从以下网站获取 2006 年 9 月 12 日发布的安全更新。同时,还列出了每个网站所支持的产品。

注意:并非每个网站都提供所有安全更新。下表列出了所有特例。
  • Microsoft Windows Update
    http://update.microsoft.com/windowsupdate
    • Microsoft Windows 2000、Microsoft Windows XP 和 Microsoft Windows Server 2003
      • 安全更新 910729(安全公告 MS06-054)
        Windows Update 不支持此安全更新的任何部分。
  • Microsoft Update
    http://update.microsoft.com/microsoftupdate
    • Windows 2000、Windows XP 和 Windows Server 2003
    • Microsoft Office 2000、Office XP 和 Office 2003
    • Microsoft Exchange 2000 和 Microsoft Exchange 2003
    • Microsoft Internet Security 和 Acceleration Server 2004
    • Microsoft SQL Server
      • 安全更新 910729(安全公告 MS06-054)
        Microsoft Update 不支持此安全更新的 Microsoft Publisher 2000 部分。
  • Microsoft Office Update
    http://officeupdate.microsoft.com
    • Office 2000
    • Office XP 或 Office 2002
    • Office 2003
  • Mactopia
    http://www.microsoft.com/mac/
    • Microsoft Office 2001 for Mac
    • Microsoft Office v. X for Mac
    • Microsoft Office 2004 for Mac

使用 MBSA 1.2.1 版或 MBSA 2.0 版检测安全更新的环境

如果将 Microsoft Baseline Security Analyzer (MBSA) 1.2.1 版与 Office 检测工具 (ODT) 集成版结合使用或使用 MBSA 2.0 版来检测安全更新,则可以检测到 2006 年 9 月 12 日发布的大部分安全更新。下表列出了所有特列。
  • 910729(安全公告 MS06-054)
    MBSA 2.0 不支持此安全更新的 Publisher 2000 部分。
有关如何获取企业扫描工具 (EST) 的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
894193 如何获取和使用企业扫描工具

注意
  • MBSA 1.2.1 的 Office 检测工具部分仅限于进行本地扫描。
  • MBSA 1.2.1 不支持基于 x64 或 Itanium 的任何 Windows 版本。

使用软件更新服务或 Windows Server Update Services 检测和部署安全更新的环境

如果使用软件更新服务 (SUS) 或 Windows Server Update Services (WSUS) 来检测和部署安全更新,则可以检测到 2006 年 9 月 12 日发布的大部分安全更新。下表列出了所有特例。
  • 910729(安全公告 MS06-054)
    SUS 不支持此安全更新的任何部分。WSUS 不支持此安全更新的 Publisher 2000 部分。
注意:带有 Service Pack 1 (SP1) 的 SUS 1.0 不支持基于 x64 或 Itanium 的 Windows 版本。

通过将 SMS 2.0 与安全更新清单工具 (SUIT) 结合使用,或者将 SMS 2003 与用于 Microsoft Update 的清单工具 (ITMU) 结合使用来检测和部署安全更新的环境

如果将 SMS 2.0 与安全更新清单工具 (SUIT) 结合使用,或者将 SMS 2003 与用于 Microsoft Update 的清单工具 (ITMU) 结合使用来检测和部署安全更新,则可以检测和部署 2006 年 9 月 12 日发布的大部分安全更新。
  • 910729(安全公告 MS06-054)
    SMS 2003 ITMU 不支持该安全更新的 Publisher 2000 部分。
要获得扩展安全更新清单工具,请访问下面的 Microsoft 网站:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B
注意:SMS 2.0 不支持基于 x64 或 Itanium 的任何 Windows 版本。

检测和部署指南摘要

下表汇总了每个新发布的安全更新的检测和部署指南。
收起该表格展开该表格
安全更新 公告 组件 Office Update Windows Update Microsoft Update MBSA 1.2 和 Office 检测工具 MBSA 2.0 SUS WSUS 企业扫描工具 SMS 安全更新清单工具 用于 Microsoft Update 的 SMS 清单工具
检测和部署 检测和部署 检测和部署 只检测 只检测 检测和部署 检测和部署 只检测 检测和部署 检测和部署
919007 MS06-052 PGM 不可用 不可用
920685 MS06-053 索引 不可用 不可用
910729 MS06-054 Publisher 不可用 不可用 有关其他信息,请参见 Microsoft Update 一节 有关其他信息,请参见 MBSA 一节 不可用 有关其他信息,请参见 WSUS 一节 不可用 有关其他信息,请参见 SMS 一节

重新发布的安全更新

出于对上述发布的考虑,所以未对 2006 年 8 月版检测和部署指南中列出的信息进行更改。 有关更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
923752 2006 年 8 月安全发布版的检测和部署指南

常见问题

问题 1:为提供有关如何部署这些更新的指南,Microsoft 都做了哪些工作?

解答 1:Microsoft 鼓励系统管理员收听每月播出的技术性网络广播,以了解有关安全更新的更多信息。有关该安全更新的网络广播在 2006 年 9 月 13 日上午 11:00(太平洋时间)播出。要进行注册,请访问下面的 Microsoft 网站:
http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032305653
问题 2:企业扫描工具 (EST) 是否与 SMS 扩展安全更新清单工具一样具有累积性?

解答 2:否,EST 不具有累积性。尚未计划使其具有累积性。

问题 3:我可以使用 MBSA 来确定是否需要这些更新吗?

解答 3:可以,可以使用 MBSA 1.2.1 和 MBSA 2.0 来充分检测是否需要 2006 年 9 月 12 日发布的下列安全更新,除非另有说明:
收起该表格展开该表格
Microsoft 知识库文章 安全公告 ID 组件 检测说明
910729 MS06-054 Publisher 请参见 MBSA 一节以获取更多信息。
有关 MBSA 当前无法检测的程序的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
306460 Microsoft Baseline Security Analyzer (MBSA) 对有些更新返回说明消息
895660 Microsoft Baseline Security Analyzer (MBSA) 2.0 版已推出
如果安装了相关文章中所提到的某个安全公告“受影响的软件”一节中列出的程序,则可能需要手动确定是否必须安装所需的安全更新。有关 MBSA 的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/technet/security/tools/mbsahome.mspx
问题 4: 哪些安全更新会要求我将 EST 与 MBSA 结合使用来识别网络中易受攻击的系统?

解答 4:本月没有需要使用 EST 进行检测的安全更新。

问题 5:我能否使用 SMS 来确定是否需要更新?

解答 5:可以。SMS 可以帮助检测和部署这些安全更新。在将 SMS 2.0 和 SMS 2003 与 SUIT 结合使用时,可以使用 MBSA 1.2.1 技术进行检测。因此,SMS 2.0 和 SMS 2003 具有与 MBSA 1.2.1 类似的局限性。有关 SMS 的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/smserver/default.asp
必须将 SUIT 与扩展安全更新清单工具结合使用才能检测 Microsoft Windows 及其他受影响 Microsoft 产品的所有安全更新。 有关安全更新清单工具的限制的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
306460 Microsoft Baseline Security Analyzer (MBSA) 对有些更新返回说明消息

在将 SMS 2.0 和 SMS 2003 与 SUIT 结合使用时,可以使用 Microsoft Office 清单工具来检测 Microsoft Office 程序(如 Microsoft Word)所需的安全更新。

另外,SMS 2003 客户也可以使用 ITMU 来检测和部署安全更新。该工具使用 Microsoft Update 中的技术。有关 ITMU 的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/smserver/downloads/2003/tools/msupdates.mspx

属性

文章编号: 925109 - 最后修改: 2007年12月3日 - 修订: 1.3
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Service Pack 1?当用于
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows XP Professional Edition
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Service Pack 1?当用于
    • Microsoft Windows XP Professional Edition
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows 2000 Service Pack 4?当用于
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office Standard Edition 2003
  • Microsoft Office XP 标准版
  • Microsoft Office 2000 标准版
  • Microsoft Office 2004 for Mac Standard Edition
  • Microsoft Office X for Mac Standard Edition
  • Microsoft Office 2001 for Mac
关键字:?
kbhowto kbinfo kbsecurity KB925109
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com