Návod ke zjišťování a nasazování aktualizací zabezpečení z 12. června 2007

Překlady článku Překlady článku
ID článku: 938640 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Jako součást své trvalé snahy o poskytování nástrojů pro zjišťování a doporučení k nasazení aktualizací zabezpečení poskytuje společnost Microsoft tento návod ke zjišťování a nasazování pro všechny aktualizace vydané během cyklu vydávání střediska MSRC (Microsoft Security Response Center). Tento návod obsahuje doporučení založená na typech scénářů, které se mohou vyskytovat v různých prostředích s operačním systémem společnosti Microsoft. Návod zahrnuje použití nástrojů, jako jsou programy Windows Update a Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj Office Detection Tool, server Microsoft SMS (Systems Management Server) a nástroje Extended Security Update Inventory Tool a Enterprise Scan Tool (EST).

ÚVOD

Tento článek obsahuje návod ke zjišťování a nasazování aktualizací zabezpečení vydaných 12. června 2007.

Další informace

Zjišťování a nasazování

Prostředí, ve kterých se aktualizace zabezpečení zjišťují a nasazují pomocí webů Windows Update, Microsoft Update a Office Update

Aktualizace zabezpečení vydané 12. června 2007 jsou k dispozici na následujících webech. Jakékoli výjimky jsou uvedené v následujícím seznamu. Jsou také uvedeny produkty podporované jednotlivými weby. Poznámka: Všechny aktualizace nejsou k dispozici na všech webech v tomto seznamu.

Prostředí, ve kterých se aktualizace zabezpečení zjišťují pomocí nástroje MBSA verze 1.2.1 nebo MBSA verze 2.0.1

Nástroj MBSA 1.2.1 obsahuje integrovanou verzi nástroje Office Detection Tool (ODT). Pokud ke zjišťování aktualizací zabezpečení používáte nástroj MBSA verze 1.2.1 nebo MBSA verze 2.0.1, můžete zjistit všechny aktualizace zabezpečení vydané 12. června 2007. Výjimky jsou uvedené v následujícím seznamu.

Poznámka Nástroj ODT, který je součástí nástroje MBSA 1.2.1, je omezený pouze na místní vyhledávání.

Poznámka: Nástroj MBSA 1.2.1 nepodporuje systém Windows Vista ani žádnou verzi systému Windows pro procesory x64 a Itanium.

Poznámka: Nástroj MBSA 2.0.1 není podporován v systému Windows Vista. Nástroj MBSA 2.0.1 však podporuje vzdálené prohledávání počítačů se systémem Windows Vista. Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
931943 Podpora pro systém Windows Vista v nástroji Microsoft Baseline Security Analyzer (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
  • Aktualizace zabezpečení 931213 (bulletin zabezpečení MS07-032)
    Nástroj MBSA 1.2.1 nepodporuje žádnou část této aktualizace zabezpečení.
  • Aktualizace zabezpečení 929123 (bulletin zabezpečení MS07-034)
    Nástroj MBSA 1.2.1 nepodporuje žádnou část této aktualizace zabezpečení. Nutnost instalace této aktualizace zjistí nástroj Enterprise Scan Tool z 12. června 2007.
Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
894193 Získání a používání nástroje Enterprise Scan Tool

Prostředí, v nichž ke zjišťování a nasazování aktualizací zabezpečení slouží služba SUS (Software Update Services) nebo WSUS (Windows Server Update Services)

Pokud ke zjišťování a nasazování aktualizací zabezpečení používáte službu SUS, WSUS 2.0 nebo WSUS 3.0, lze zjistit většinu aktualizací zabezpečení vydaných 12. června 2007. Jakékoli výjimky jsou uvedené v následujícím seznamu.

Poznámka: Služba SUS 1.0 SP1 nepodporuje systém Windows Vista ani žádnou verzi systému Windows pro procesory x64 a Itanium.
  • Aktualizace zabezpečení 927051 (bulletin zabezpečení MS07-030)
    Služba SUS nepodporuje žádnou část této aktualizace zabezpečení.
  • Aktualizace zabezpečení 931213 (bulletin zabezpečení MS07-032)
    Služba SUS nepodporuje žádnou část této aktualizace zabezpečení.

Prostředí, v nichž ke zjišťování a nasazování aktualizací zabezpečení slouží server SMS 2.0 s nástrojem SUIT (Security Update Inventory Tool) nebo server SMS 2003 s nástrojem ITMU (Inventory Tool for Microsoft Updates)

Používáte-li ke zjišťování a nasazování aktualizací zabezpečení server SMS 2.0 s nástrojem SUIT, server SMS 2003 s nástrojem SUIT nebo server SMS 2003 s nástrojem ITMU, lze zjistit a nasadit všechny aktualizace zabezpečení vydané 12.06.07. Výjimky jsou v následujícím seznamu.

Poznámka: Server SMS s nástrojem SUIT nepodporuje systém Windows Vista ani žádnou verzi systému Windows pro procesory x64 a Itanium.
  • Aktualizace zabezpečení 931213 (bulletin zabezpečení MS07-032)
    Nástroj SUIT serveru SMS nepodporuje žádnou část této aktualizace zabezpečení.
  • Aktualizace zabezpečení 929123 (bulletin zabezpečení MS07-034)
    Nástroj SUIT serveru SMS podporuje tuto aplikaci, pokud používáte nástroj ESUIT (Extended Security Update Inventory Tool).
Chcete-li získat nástroj ESUIT, navštivte následující web společnosti Microsoft:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B&displaylang=en

Souhrn možností zjišťování a nasazování

Následující tabulka shrnuje možnosti zjišťování a nasazování pro každou novou aktualizaci zabezpečení.
Zmenšit tuto tabulkuRozšířit tuto tabulku
Aktualizace zabezpečení Bulletin Součást Office Update Windows Update Microsoft Update MBSA 1.2 a ODT (Office Detection Tool) MBSA 2.0.1 SUS WSUS 2.0 a WSUS 3.0 Nástroj EST (Enterprise Scan Tool) Nástroj SUIT serveru SMS Nástroj ITMU serveru SMS
Zjišťování a nasazování Zjišťování a nasazování Zjišťování a nasazování Pouze zjišťování Pouze zjišťování Zjišťování a nasazování Zjišťování a nasazování Pouze zjišťování Zjišťování a nasazování Zjišťování a nasazování
927051 MS07-030 Microsoft Visio Ano Nelze použít Ano Ano Ano Nelze použít Ano Nelze použít Ano Ano
935840 MS07-031 Schannel Nelze použít Ano Ano Ano Ano Ano Ano Nelze použít Ano Ano
931213 MS07-032 Windows Vista Nelze použít Ano Ano Nelze použít Ano Nelze použít Ano Nelze použít Nelze použít Ano
933566 MS07-033 Windows Internet Explorer Nelze použít Ano Ano Ano Ano Ano Ano Nelze použít Ano Ano
929123 MS07-034 Microsoft Outlook Express Nelze použít Ano Ano Ne Ano Ano Ano Ano Ano, s nástrojem ESUIT Ano
935839 MS07-035 Win32 API Nelze použít Ano Ano Ano Ano Ano Ano Nelze použít Ano Ano

Znovu vydané aktualizace zabezpečení

  • Aktualizace zabezpečení 924667 (bulletin zabezpečení MS07-012) byla znovu vydána 12. června 2007. Další informace naleznete v aktualizovaném bulletinu zabezpečení. Ten naleznete na následujícím webu společnosti Microsoft:
    http://www.microsoft.com/cze/technet/security/Bulletin/MS07-012.mspx
    V novém vydání nenastaly v porovnání s informacemi uvedenými v návodu ke zjišťování a nasazování z února 2007 žádné změny v informacích o zjišťování a nasazování. Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
    932703 Návod ke zjišťování a nasazování aktualizací zabezpečení z 13. února 2007
  • Aktualizace zabezpečení 925939 (bulletin zabezpečení MS07-018) byla znovu vydána 12. června 2007. Další informace naleznete v aktualizovaném bulletinu zabezpečení. Ten naleznete na následujícím webu společnosti Microsoft:
    http://www.microsoft.com/cze/technet/security/Bulletin/MS07-018.mspx
    V novém vydání nenastaly v porovnání s informacemi uvedenými v návodu ke zjišťování a nasazování z dubna 2007 žádné změny v informacích o zjišťování a nasazování. Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
    935824 Návod ke zjišťování a nasazování aktualizací zabezpečení z 10. dubna 2007

Nejčastější dotazy

Dotaz č. 1: Jaké kroky podniká společnost Microsoft při poskytování návodu k nasazení těchto aktualizací?

Odpověď č. 1: Společnost Microsoft doporučuje správcům systému, aby se připojili k odbornému webovému vysílání, které se uskutečňuje každý měsíc, kde se dozví další informace o aktualizacích zabezpečení. Webové vysílání týkající se této aktualizace zabezpečení se koná 13.června 2007 ve 20:00 (SEČ). Zaregistrovat se můžete na následujícím webu společnosti Microsoft:
http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032327013
Dotaz č. 2: Je nástroj EST pro server SMS kumulativní jako nástroj ESUIT pro server SMS?

Odpověď č. 2: Ne, nástroj EST není kumulativní. Kumulativní vydání tohoto nástroje není plánováno.

Dotaz č. 3: Je možné pomocí nástroje MBSA určit, zda jsou tyto aktualizace vyžadovány?

Odpověď č. 3: Ano, pomocí nástrojů MBSA 1.2.1 a MBSA 2.0.1 lze úplně zjistit potřebu následujících aktualizací zabezpečení vydaných 12. června 2007.
Zmenšit tuto tabulkuRozšířit tuto tabulku
Číslo článku znalostní báze Microsoft Knowledge Base ID bulletinuSoučástPoznámka ke zjišťování
931213MS07-032Windows VistaViz část věnovaná nástroji MBSA
929123MS07-034Outlook ExpressViz část věnovaná nástroji MBSA
Další informace o programech, které nástroj MBSA v současnosti nezjistí, získáte v následujících článcích znalostní báze Microsoft Knowledge Base:
306460 Nástroj Microsoft Baseline Security Analyzer (MBSA) vrací u některých aktualizací zprávy s poznámkou
895660 Je k dispozici nástroj Microsoft Baseline Security Analyzer (MBSA) 2.0 (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
Pokud jste nainstalovali program uvedený v části „Software obsahující tuto chybu“ v některém z bulletinů zabezpečení uvedených v souvisejícím článku, bude možná třeba ručně určit, zda je instalace požadované aktualizace zabezpečení nutná. Další informace o nástroji MBSA naleznete na následujícím webu společnosti Microsoft:
http://www.microsoft.com/cze/security/tools/mbsahome.mspx


Dotaz č. 4: Které aktualizace zabezpečení vyžadují k určení ohrožených počítačů v síti použití nástroje EST (Enterprise Update Scan Tool) spolu s nástrojem MBSA 1.2.1?

Odpověď č. 4: Použití nástroje EST s nástrojem MBSA k určení ohrožených počítačů v síti vyžaduje následující aktualizaci zabezpečení:
Zmenšit tuto tabulkuRozšířit tuto tabulku
Číslo článku znalostní báze Microsoft Knowledge BaseID bulletinuSoučást
929123MS07-034Outlook Express

Dotaz č. 5: Mohu použít server SMS k určení, zda jsou aktualizace požadovány?

Odpověď č. 5: Ano. Server SMS pomáhá při zjištění a nasazení těchto aktualizací zabezpečení. Servery SMS 2003 a SMS 2.0 s nástrojem SUIT při zjišťování používají technologii nástroje MBSA 1.2.1. Pro server SMS 2.0 a SMS 2003 s nástrojem SUIT tudíž platí omezení podobná omezením nástroje MBSA 1.2.1. Další informace o serveru SMS naleznete na následujícím webu společnosti Microsoft:
http://go.microsoft.com/fwlink/?LinkId=21158
Ke zjištění všech aktualizací zabezpečení v systému Microsoft Windows a v jiných produktech společnosti Microsoft, jichž se tento problém týká, je nutné použít nástroj SUIT (Security Update Inventory Tool) společně s nástrojem ESUIT. Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
306460 Nástroj Microsoft Baseline Security Analyzer (MBSA) vrací u některých aktualizací zprávy s poznámkou
Ke zjišťování potřebných aktualizací zabezpečení pro aplikace systému Microsoft Office, například Microsoft Word, používají servery SMS 2.0 a SMS 2003 s nástrojem Software Updates Inventory Tool také nástroj Microsoft Office Inventory Tool. Zákazníci používající server SMS 2003 mohou ke zjišťování a nasazování aktualizací zabezpečení používat také nástroj ITMU. Nástroj ITMU používá technologii systému Microsoft Update. Další informace o nástroji ITMU naleznete na následujícím webu:
http://www.microsoft.com/smserver/downloads/2003/tools/msupdates.mspx

Vlastnosti

ID článku: 938640 - Poslední aktualizace: 3. prosince 2007 - Revize: 3.3
Informace v tomto článku jsou určeny pro produkt:
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
  • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 1 na těchto platformách
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office 2000 Standard Edition
  • Microsoft Office 2004 for Mac Professional Edition
  • Microsoft Office 2004 for Mac Standard Edition
  • Microsoft Office 2004 for Mac Student and Teacher Edition
  • Microsoft Office X pro počítače Mac Standard Edition
Klíčová slova: 
kbsecurity kbhowto kbinfo KB938640

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com