Diretrizes de detecção e implantação para o lançamento de segurança de dezembro de 2006

Traduções deste artigo Traduções deste artigo
ID do artigo: 929656 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

Como parte de um compromisso contínuo em fornecer ferramentas de detecção e recomendações de implantação para atualizações de segurança, a Microsoft está lançando esta diretiva de detecção e implantação para todas as atualizações lançadas durante um ciclo de lançamento do Microsoft Security Response Center (MSRC). Estas diretrizes contêm recomendações com base nos tipos de situações que podem existir em diversos ambientes do sistema operacional Microsoft. Estas diretrizes incluem o uso de ferramentas como o Windows Update, a Atualização do Office, o MBSA (Microsoft Baseline Security Analyzer), a ODT (Office Detection Tool), o SMS (Microsoft Systems Management Server), o Extended Security Update Inventory Tool e a EST (Enterprise Update Scan Tool).

INTRODUÇÃO

Este artigo descreve as diretrizes de detecção e implantação para o lançamento de segurança com data de 12 de dezembro de 2006.

Detecção e implantação

Ambientes que detectam e implantam as atualizações de segurança usando o Windows Update, o Microsoft Update e a Atualização do Office

As atualizações de segurança lançadas em 12 de dezembro de 2006 estão disponíveis nos seguintes sites. As exceções estão na lista a seguir. Observação Nem todas as atualizações estão disponíveis em todos os sites listados.

Ambientes que detectam as atualizações de segurança usando o MBSA versão 1.2.1, o MBSA versão 2.0 e o MBSA versão 2.0.1

O MBSA versão 1.2.1 contém uma versão integrada da ODT. Se você usar o MBSA versão 1.2.1, o MBSA versão 2.0 ou o MBSA versão 2.0.1 para detectar as atualizações de segurança, será possível detectar a maioria das atualizações de segurança lançadas em 12 de dezembro de 2006. As exceções estão na lista a seguir.

Observação A parte da ODT do MBSA 1.2.1 é limitada apenas aos exames locais.

Observação O MBSA 1.2.1 não dá suporte a nenhuma versão do Windows com base em x64 ou com base em processadores Itanium.
  • 925674 (MS06-073): o MBSA 1.2.1 não dá suporte a nenhuma parte da atualização de segurança. A EST de 12 de dezembro de 2006 irá detectar a necessidade dessa atualização.
  • 923694 (MS06-076): o MBSA 1.2.1 não dá suporte a nenhuma parte da atualização de segurança. A EST de 12 de dezembro de 2006 irá detectar a necessidade dessa atualização.
  • 926121 (MS06-077): o MBSA 1.2.1 não dá suporte a nenhuma parte da atualização de segurança. A EST de 12 de dezembro de 2006 irá detectar a necessidade dessa atualização.
  • 923689 (MS06-078): o MBSA 1.2.1 dá suporte apenas à parte do Windows Media Player 6.4 da atualização de segurança. A EST de 12 de dezembro de 2006 irá detectar a necessidade de outras partes da atualização.
Para obter mais informações sobre como obter a EST, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):
894193 Como obter e usar a Enterprise Scan Tool

Ambientes que detectam e implantam atualizações de segurança usando o SUS ou o WSUS

Se você usar o SUS (Software Update Services) ou o WSUS (Windows Server Update Services) para detectar e implantar as atualizações de segurança, será possível detectar a maioria das atualizações de segurança lançadas em 12 de dezembro de 2006. As exceções estão na lista a seguir.

Observação O SUS 1.0 com Service Pack 1 (SP1) não é compatível com a versão com base em 64x nem com as versões com base em processadores Itanium do Windows.
  • 925674 (MS06-073): O SUS não dá suporte a nenhuma parte da atualização.

Ambientes que detectam e implantam atualizações de segurança usando o SMS 2.0 com SUIT ou o SMS 2003 com ITMU

Se você usar o SMS 2.0 ou SMS 2003 com SUIT ou o SMS 2003 com IMTU para detectar e implantar atualizações de segurança, será possível detectar e implantar a maioria das atualizações de segurança lançadas em 12 de dezembro de 2006. Todas as exceções estão na lista a seguir.

Observação O MBSA 1.2.1 não é compatível com nenhuma versão do Windows com base em x64 ou com base em processadores Itanium.
  • 925674 (MS06-073): O SMS com SUIT não dá suporte a nenhuma parte dessa atualização de segurança. A ESUIT (Extended Security Update Inventory Tool) irá detectar a necessidade dessa atualização.
  • 923694 (MS06-076): O SMS com SUIT não dá suporte a nenhuma parte dessa atualização de segurança. A ESUIT irá detectar a necessidade dessa atualização.
  • 923689 (MS06-078): o SMS com SUIT dá suporte apenas à parte do Windows Media Player 6.4 da atualização de segurança. A ESUIT irá detectar a necessidade de outras partes da atualização.
Para obter a ESUIT, visite o seguinte site da Microsoft (em inglês):
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B

Resumo das diretrizes de detecção e implantação

A seguinte tabela resume as diretrizes de detecção e implantação para cada nova atualização de segurança.
Recolher esta tabelaExpandir esta tabela
Atualização de segurança Boletim Componente Atualização do Office Windows Update Microsoft Update MBSA 1.2 e ODT MBSA 2.0 e MBSA 2.0.1 SUS WSUS EST SMS SUIT SMS ITMU
Detecta e implanta Detecta e implanta Detecta e implanta Apenas detecta Apenas detecta Detecta e implanta Detecta e implanta Apenas detecta Detecta e implanta Detecta e implanta
925454 MS06-072 Microsoft Internet Explorer Não aplicável Sim Sim Sim Sim Sim Sim Não aplicável Sim Sim
925674 MS06-073 Microsoft Visual Studio Não aplicável Sim Sim Não Sim Não Sim Sim Sim, com ESUIT Sim
926247 MS06-074 SNMP Não aplicável Sim Sim Sim Sim Sim Sim Não aplicável Sim Sim
926255 MS06-075 Arquivo de manifesto Não aplicável Sim Sim Sim Sim Sim Sim Não aplicável Sim Sim
923694 MS06-076 Microsoft Outlook Express Não aplicável Sim Sim Não Sim Sim Sim Sim Sim, com ESUIT Sim
926121 MS06-077 RIS (Remote Installation Services) Não aplicável Sim Sim Não Sim Sim Sim Sim Sim Sim
923689 MS06-078 Windows Media Player Não aplicável Sim Sim Consulte, parcialmente, a seção MBSA. Sim Sim Sim Sim Sim, com ESUIT Consulte, parcialmente, a seção SMS.

Atualizações de segurança lançadas

A atualização de segurança 924164 (Boletim de segurança MS06-059) foi lançada em 12 de dezembro de 2006. Para obter mais informações, visite o seguinte site:
http://www.microsoft.com/Brasil/TechNet/security/Bulletin/MS06-059.mspx
As informações de detecção e implantação listadas nas diretrizes de Detecção e implantação de outubro de 2006 não foram alteradas devido a este relançamento. Para obter mais informações, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):
926017 Diretrizes de detecção e implantação para o lançamento de segurança de outubro de 2006

Perguntas Freqüentes

P1: O que a Microsoft está fazendo para fornecer uma diretriz sobre como implantar as atualizações?

R1: A Microsoft incentiva administradores de sistema a se inscreverem no webcast técnico mensal para aprenderem mais sobre as atualizações de segurança. O webcast para essa atualização de segurança foi transmitido em 13 de dezembro de 2006 às 11:00, horário do Pacífico. Para se inscrever, visite o seguinte site da Microsoft (em inglês):
http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032317233
P2: A ESUIT é cumulativa para o SMS. A EST também é cumulativa?

R2: Não, a EST não é cumulativa. Não existem planos para torná-la cumulativa.

P3: Posso usar o MBSA para determinar se estas atualizações são necessárias?

R3: Sim. Você pode usar o MBSA 1.2.1, o MBSA 2.0 e o MBSA 2.0.1 para detectar totalmente a necessidade das seguintes atualizações de segurança lançadas em 12 de dezembro de 2006, exceto quando existir uma observação.
Recolher esta tabelaExpandir esta tabela
Artigo da Base de Dados de Conhecimento Microsoft (alguns artigos podem estar em inglês) Identificação do boletim Componente Observação de detecção
925674 MS06-073 Visual Studio Consulte a seção MBSA para obter mais informações
923694 MS06-076 Outlook Express Consulte a seção MBSA para obter mais informações
926121 MS06-077 RIS Consulte a seção MBSA para obter mais informações
923689 MS06-078 Media Player Consulte a seção MBSA para obter mais informações
Para obter mais informações sobre os programas que o MBSA não detecta atualmente, clique nos números abaixo para ler os artigos na Base de Dados de Conhecimento Microsoft (alguns artigos podem estar em inglês):
306460 O Microsoft Baseline Security Analyzer (MBSA) retorna mensagens de observação para algumas atualizações
895660 O Microsoft Baseline Security Analyzer 2.0 está disponível

Ao instalar um programa listado na seção "Software afetado" de um Boletim de segurança mencionado no artigo relacionado, talvez seja necessário determinar manualmente, se você precisa instalar a atualização de segurança necessária. Para obter mais informações sobre MBSA, visite o seguinte site da Microsoft:
http://www.microsoft.com/brasil/technet/Seguranca/Mbsa/Default.mspx


P4: Quais atualizações de segurança exigem o uso da EST com o MBSA para identificar os sistemas vulneráveis em minha rede?

R4: A seguinte tabela lista as atualizações necessárias para você usar essa ferramenta com o MBSA.
Recolher esta tabelaExpandir esta tabela
Artigo da Base de Dados de Conhecimento Microsoft (alguns artigos podem estar em inglês) Identificação do boletim Componente
925674 MS06-073 Microsoft Visual Studio
923694 MS06-076 Microsoft Outlook Express
926121 MS06-077 RIS
923689 MS06-078 Windows Media Player
P5: Posso usar o SMS para determinar se as atualizações são necessárias?

R5: Sim. O SMS ajuda a detectar e implantar as atualizações de segurança. Ao usar o SMS 2.0 ou o SMS 2003 com SUIT, a tecnologia MBSA 1.2.1 para detecção estará sendo usada. Por isso, o SMS 2.0 e o SMS 2003 têm limitações semelhantes às limitações do MBSA 1.2.1. Para obter mais informações sobre o SMS, visite o seguinte site da Microsoft:
http://www.microsoft.com/brasil/smserver/default.mspx
É necessário usar a SUIT com a ESUIT para detectar todas as atualizações de segurança no Microsoft Windows e em outros produtos Microsoft afetados. Para obter mais informações sobre as limitações do SUIT, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):
306460 O MBSA retorna mensagens de observação para algumas atualizações


O SMS 2.0 e o SMS 2003 junto com a SUIT também usa a Microsoft Office Inventory Tool para detectar as atualizações de segurança necessárias para programas do Microsoft Office, como o Microsoft Word.

Como alternativa, os clientes SMS 2003 também podem usar o ITMU para detectar e implantar as atualizações de segurança. A ITMU usa a tecnologia do Microsoft Update. Para obter mais informações sobre o ITMU, visite o seguinte site (em inglês):
http://www.microsoft.com/smserver/downloads/2003/tools/msupdates.mspx

Propriedades

ID do artigo: 929656 - Última revisão: segunda-feira, 3 de dezembro de 2007 - Revisão: 2.2
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Service Pack 1 nas seguintes plataformas
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2 nas seguintes plataformas
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows 2000 Service Pack 4 nas seguintes plataformas
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Server
    • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office Standard Edition 2003
  • Microsoft Office XP Standard Edition
  • Microsoft Office 2000 Standard Edition
  • Microsoft Office 2004 for Mac Standard Edition
  • Microsoft Office X para Mac Standard Edition
  • Microsoft Office 2001 para Mac
Palavras-chave: 
kbhowto kbsecvulnerability kbsecurity kbpubtypekc kbexpertiseinter kbexpertisebeginner KB929656

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com