2007 年 5 月 8 日版安全发布的检测和部署指南

文章翻译 文章翻译
文章编号: 936981 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

Microsoft 承诺不断提供安全更新的检测工具和部署建议,作为这一承诺的一部分,Microsoft 将为 Microsoft 安全响应中心 (MSRC) 发布周期内发布的所有更新提供此检测和部署指南。本指南中包含的建议以各种 Microsoft 操作系统环境中可能存在的方案类型为基础。其中涉及使用 Windows Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office 检测工具、Microsoft Systems Management Server (SMS)、扩展安全更新清单工具以及企业扫描工具 (EST) 等工具。

简介

本文介绍 2007 年 5 月 8 日版安全发布的检测和部署指南。

更多信息

检测和部署

使用 Windows Update、Microsoft Update 和 Office Update 检测和部署安全更新的环境

可通过以下网站获取 2007 年 5 月 8 日发布的安全更新。下表列出了所有特例。此外,它还列出了每个网站所支持的产品。
  • Microsoft Windows Update
    http://update.microsoft.com/windowsupdate
    • Windows 2000、Windows XP、Windows Server 2003
  • Microsoft Update
    http://update.microsoft.com/microsoftupdate
    • Windows 2000、Windows XP 和 Windows Server 2003
    • Microsoft Office XP 和 Office 2003
    • Microsoft Exchange 2000 和 Exchange 2003
    • Internet Security and Acceleration Server 2004
    • Microsoft SQL Server 2005
      • 安全更新 934233(安全公告 MS07-023)
        Microsoft Update 不支持此安全更新的 Excel 2000 部分。
      • 安全更新 934232(安全公告 MS07-024)
        Microsoft Update 不支持此安全更新的 Word 2000 部分。
      • 安全更新 934873(安全公告 MS07-025)
        Microsoft Update 不支持此安全更新的 Office 2000 部分。
  • Office Update
    http://officeupdate.microsoft.com
    • Office 2000、Office XP 和 Office 2003
  • Mactopia
    http://www.microsoft.com/mac
    • Office 2001 for Mac
    • Office X for Mac
    • Office 2004 for Mac
注意:并非列出的每个网站上都提供各个更新。

使用 MBSA 1.2.1 版或 MBSA 2.0.1 版检测安全更新的环境

Microsoft Baseline Security Analyzer (MBSA) 1.2.1 版包含 Office 检测工具 (ODT) 的集成版本。如果使用 MBSA 1.2.1 或 MBSA 2.0.1 版检测安全更新,则可以检测到 2007 年 5 月 8 日发布的所有安全更新。下表列出了所有特例。

注意:MBSA 1.2.1 的 ODT 部分仅限于进行本地扫描。

注意:MBSA 1.2.1 不支持 Windows Vista、任何基于 x64 或基于 Itanium 的 Windows 版本。

注意:Windows Vista 不支持 MBSA 2.0.1。但是,MBSA 2.0.1 支持远程扫描运行 Windows Vista 的计算机。 有关更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
931943 Microsoft Baseline Security Analyzer (MBSA) 对 Windows Vista 的支持
  • 安全更新 934233(安全公告 MS07-023)
    MBSA 2.0.1 不支持此安全更新的 Excel 2000 部分。
  • 安全更新 934232(安全公告 MS07-024)
    MBSA 2.0.1 不支持此安全更新的 Word 2000 部分。
  • 安全更新 934873(安全公告 MS07-025)
    MBSA 2.0.1 不支持此安全更新的 Office 2000 部分。
  • 安全更新 931832(安全公告 MS07-026)
    MBSA 1.2.1 不支持此安全更新的 Exchange 2007 部分。
  • 安全更新 931906(安全公告 MS07-028)
    MBSA 1.2.1 不支持此安全更新的任何部分。2007 年 5 月 8 日版的企业扫描工具会检测是否需要此更新。
有关更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
894193 如何获取和使用企业扫描工具

使用软件更新服务 (SUS) 或 Windows Server Update Services (WSUS) 检测和部署安全更新的环境

如果使用 SUS、WSUS 2.0 或 WSUS 3.0 来检测和部署安全更新,则可以检测到 2007 年 5 月 8 日发布的大多数安全更新。下表列出了所有特例。
注意:SUS 1.0 SP1 不支持 Windows Vista、任何基于 x64 或基于 Itanium 的 Windows 版本。
  • 安全更新 934233(安全公告 MS07-023)
    SUS 不支持此安全更新的任何部分。WSUS 不支持此安全更新的 Excel 2000 部分。
  • 安全更新 934232(安全公告 MS07-024)
    SUS 不支持此安全更新的任何部分。WSUS 不支持此安全更新的 Word 2000 部分。
  • 安全更新 934873(安全公告 MS07-025)
    SUS 不支持此安全更新的任何部分。WSUS 不支持此安全更新的 Office 2000 部分。
  • 安全更新 931906(安全公告 MS07-028)
    SUS 不支持此安全更新的任何部分。

通过将 SMS 2.0 与安全更新清单工具 (SUIT) 结合使用,或者将 SMS 2003 与用于 Microsoft Update 的清单工具 (ITMU) 结合使用来检测和部署安全更新的环境

如果将 Microsoft Systems Management Server (SMS) 2.0 与 SUIT 结合使用、将 SMS 2003 与 SUIT 或 ITMU 结合使用来检测和部署安全更新,则可以检测和部署 2007 年 5 月 8 日发布的所有安全更新。下表列出了所有特例。
注意:SMS 以及 SUIT 不支持 Windows Vista、任何 Windows x64 Edition 或基于 Itanium 的 Windows 系统。
  • 安全更新 934233(安全公告 MS07-023)
    SMS ITMU 不支持此安全更新的 Excel 2000 部分。
  • 安全更新 934232(安全公告 MS07-024)
    SMS ITMU 不支持此安全更新的 Word 2000 部分。
  • 安全更新 934873(安全公告 MS07-025)
    SMS ITMU 不支持此安全更新的 Office 2000 部分。
  • 安全更新 931832(安全公告 MS07-026)
    SMS SUIT 不支持此安全更新的 Exchange 2007 部分。
  • 安全更新 931906(安全公告 MS07-028)
    在使用扩展安全更新清单工具 (ESUIT) 时,SMS SUIT 支持此更新。

要获取 ESUIT,请访问下面的 Microsoft 网站:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B&displaylang=en

检测和部署指南摘要


下表汇总了每个新发布的安全更新的检测和部署指南。
收起该表格展开该表格
安全更新 公告 组件 Office Update Windows Update Microsoft Update MBSA 1.2 和 Office 检测工具 MBSA 2.0.1 SUS WSUS 2.0 和 WSUS 3.0 企业扫描工具 SMS 安全更新清单工具 Microsoft Update SMS 清单工具
检测和部署 检测和部署 检测和部署 只检测 只检测 检测和部署 检测和部署 只检测 检测和部署 检测和部署
934233 MS07-023 Excel 暂缺 部分,请参见“MU”部分 部分,请参见“MBSA”部分 暂缺 部分,请参见“WSUS”部分 暂缺 部分,请参见“SMS”部分
934232 MS07-024 Word 暂缺 部分,请参见“MU”部分 部分,请参见“MBSA”部分 暂缺 部分,请参见“WSUS”部分 暂缺 部分,请参见“SMS”部分
934873 MS07-025 Office 暂缺 部分,请参见“MU”部分 部分,请参见“MBSA”部分 暂缺 部分,请参见“WSUS”部分 暂缺 部分,请参见“SMS”部分
931832 MS07-026 Exchange 暂缺 暂缺 部分,请参见“MBSA”部分 暂缺 暂缺 部分,请参见“SMS”部分
931768 MS07-027 Internet Explorer 暂缺 暂缺
931906 MS07-028 CAPICOM 暂缺 暂缺 暂缺 是,结合 ESUIT
935966 MS07-029 DNS 暂缺 暂缺

重新发布的安全更新

本月没有重新发布的安全更新。

常见问题

问题 1: 为提供有关如何部署这些更新的指南,Microsoft 都做了哪些工作?

解答 1:Microsoft 鼓励系统管理员收听每月播出的技术性网络广播,以了解有关安全更新的更多信息。有关此安全更新的网络广播在 2007 年 5 月 9 日上午 11:00(太平洋时间)开始。要进行注册,请访问下面的 Microsoft 网站:
http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?culture=zh-cn&EventID=1032327016&CountryCode=cn
问题 2:企业扫描工具 (EST) 是否对 SMS 具有累积性,就像 ESUIT 对 SMS 具有累积性一样?

解答 2:不,EST 不具有累积性。尚未计划使 EST 具有累积性。

问题 3: 我能否使用 MBSA 来确定是否需要这些更新?

解答 3: 可以,在没有另行说明的情况下,可以使用 MBSA 1.2.1 和 MBSA 2.0.1 来充分检测是否需要 2007 年 5 月 8 日发布的下列安全更新。
收起该表格展开该表格
Microsoft 知识库文章编号 公告 ID 组件 检测说明
934233 MS07-023 Excel 请参见“MBSA”部分
934232 MS07-024 Word 请参见“MBSA”部分
934873 MS07-025 Office 请参见“MBSA”部分
931832 MS07-026 Exchange 请参见“MBSA”部分
931906 MS07-028 CAPICOM 请参见“MBSA”部分
有关 MBSA 当前无法检测的程序的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
306460 Microsoft Baseline Security Analyzer (MBSA) 对有些更新返回说明消息
895660 Microsoft Baseline Security Analyzer (MBSA) 2.0 现已推出
您可能已安装了相关文章中提到的某个安全公告的“受影响的软件”部分中列出的程序。这种情况下,您可能需要手动确定是否必须安装所需的安全更新。有关 MBSA 的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/technet/security/tools/mbsahome.mspx
问题 4: 哪些安全更新要求将 EST 和 MBSA 1.2.1 结合使用来确定网络中易受攻击的系统?

解答 4:以下安全更新要求您将 EST 与 MBSA 结合使用来确定网络中易受攻击的系统。
收起该表格展开该表格
Microsoft 知识库文章编号公告 ID组件
931906MS07-028CAPICOM

问题 5: 我能否使用 SMS 来确定是否需要更新?

解答 5:是的,SMS 可以帮助检测和部署这些安全更新。带有 SUIT 的 SMS 2.0 和 SMS 2003 使用 MBSA 1.2.1 技术进行检测。因此,SMS 2.0 和 SMS 2003 以及 SUIT 具有与 MBSA 1.2.1 类似的局限性。有关 SMS 的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/smserver/default.asp
要求结合使用 SUIT 和 ESUIT 来检测 Microsoft Windows 和其他受影响的 Microsoft 产品上的所有安全更新。 有关 SUIT 的局限性的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
306460 Microsoft Baseline Security Analyzer (MBSA) 对有些更新返回说明消息
带有 SUIT 的 SMS 2.0 和 SMS 2003 也使用 Microsoft Office 清单工具来检测 Microsoft Office 程序(如 Microsoft Word)所需的安全更新。

或者,SMS 2003 客户可以使用 ITMU 来检测和部署安全更新。ITMU 使用 Microsoft Update 中的技术。有关 ITMU 的更多信息,请访问下面的网站:
http://technet.microsoft.com/zh-cn/sms/bb676783.aspx

属性

文章编号: 936981 - 最后修改: 2008年1月30日 - 修订: 4.5
这篇文章中的信息适用于:
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
  • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 1?当用于
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows XP Professional Edition
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows 2000 Service Pack 4?当用于
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office Standard Edition 2003
  • Microsoft Office XP 标准版
  • Microsoft Office 2000 标准版
  • Microsoft Office 2004 for Mac Professional Edition
  • Microsoft Office 2004 for Mac Standard Edition
  • Microsoft Office 2004 for Mac Student and Teacher Edition
  • Microsoft Office X for Mac Standard Edition
关键字:?
kbhowto kbinfo kbsecurity kbsecbulletin KB936981
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com