Instructions de détection et de déploiement pour la mise à jour de sécurité du 10 Juillet 2005

Traductions disponibles Traductions disponibles
Numéro d'article: 940027 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Résumé

Dans le cadre de son engagement continu visant à fournir des outils de détection et des conseils de déploiement pour les mises à jour de sécurité, Microsoft a décidé de publier des instructions de détection et de déploiement pour toutes les mises à jour publiées durant un cycle de publication MSRC (Microsoft Security Response Center). Ces instructions contiennent des conseils basés sur différents types de scénarios pouvant exister dans plusieurs environnements de système d'exploitation Microsoft. Elles comprennent l'utilisation d'outils tels que Windows Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), l'outil de détection Office (ODT, Office Detection Tool), Microsoft Systems Management Server (SMS), l'outil d'inventaire des mises à jour de sécurité étendu (ESUIT, Extended Security Update Inventory Tool) et l'outil d'analyse des mises à jour pour l'entreprise (EST, Enterprise Scan Tool).

INTRODUCTION

Cet article fournit des instructions de détection et de déploiement pour la mise à jour de sécurité du 10 juillet 2007.

Plus d'informations

Détection et déploiement

Environnements détectant et déployant les mises à jour de sécurité à l'aide de Windows Update, Microsoft Update et Office Update

Les mises à jour de sécurité publiées le 10 juillet 2007 sont disponibles via les sites Web suivants. Toutes les exceptions figurent dans la liste ci-dessous. Les produits pris en charge par chaque site Web sont également répertoriés.
Remarque Les mises à jour ne sont pas toutes disponibles sur tous les sites Web répertoriés.

Environnements détectant les mises à jour de sécurité à l'aide de MBSA version 1.2.1 ou MBSA version 2.0.1

Microsoft Baseline Security Analyzer (MBSA) version 1.2.1 contient une version intégrée de l'outil de détection Office (ODT, Office Detection Tool). Si vous utilisez MBSA 1.2.1 ou MBSA version 2.0.1 pour détecter les mises à jour de sécurité, vous pouvez détecter toutes les mises à jour de sécurité publiées le 10 juillet 2007. Toutes les exceptions figurent dans la liste ci-dessous.

Remarque La partie de MBSA 1.2.1 associée à l'outil ODT effectue des analyses locales uniquement.

Remarque MBSA 1.2.1 ne prend pas en charge Windows Vista ni les versions x64 et Itanium de Windows.

Remarque MBSA 2.0.1 n'est pas pris en charge sur Windows Vista. Toutefois, MBSA 2.0.1 prend en charge les analyses à distance des ordinateurs Windows Vista. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
931943 Microsoft Baseline Security Analyzer (MBSA) support for Windows Vista
  • Mise à jour de sécurité 936542 (bulletin de sécurité MS07-036)
    MBSA 2.0.1 ne prend pas en charge la partie Excel 2000 de cette mise à jour de sécurité.
  • Mise à jour de sécurité 931212 (bulletin de sécurité MS07-040)
    MBSA 1.2.1 ne prend en charge aucune partie de cette mise à jour de sécurité. L'outil d'analyse des mises à jour pour l'entreprise du 10 juillet 2007 détecte l'absence de cette mise à jour.
Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
894193 How to obtain and use the Enterprise Scan Tool

Environnements détectant et déployant les mises à jour de sécurité à l'aide des services Microsoft SUS (Software Update Services) ou Microsoft WSUS (Windows Server Update Services)


Si vous utilisez SUS, WSUS 2.0 ou WSUS 3.0 pour détecter et déployer les mises à jour de sécurité, vous pouvez détecter la plupart des mises à jour de sécurité publiées le 10 juillet 2007. Les exceptions à prendre en compte figurent dans la liste suivante.
Remarque SUS 1.0 SP1 ne prend pas en charge Windows Vista ni les versions x64 et Itanium de Windows.
  • Mise à jour de sécurité 936542 (bulletin de sécurité MS07-036)
    SUS ne prend en charge aucune partie de cette mise à jour de sécurité.
    WSUS ne prend pas en charge la partie Excel 2000 de cette mise à jour de sécurité.
  • Mise à jour de sécurité 936548 (bulletin de sécurité MS07-037)
    SUS ne prend en charge aucune partie de cette mise à jour de sécurité.

Environnements détectant et déployant les mises à jour de sécurité à l'aide de SMS 2.0 avec l'outil d'inventaire des mises à jour de sécurité (SUIT) ou à l'aide de SMS 2003 avec l'outil d'inventaire de Microsoft Updates (ITMU)

Si vous utilisez Microsoft Systems Management Server (SMS) 2.0 avec SUIT, SMS 2003 avec SUIT ou SMS 2003 avec ITMU, pour détecter et déployer les mises à jour de sécurité, vous pouvez détecter et déployer toutes les mises à jour de sécurité publiées le 10 juillet 2007. Les exceptions à prendre en compte figurent dans la liste suivante.
Remarque SMS associé à SUIT ne prend pas en charge Windows Vista ni les versions x64 et Itanium de Windows.
  • Mise à jour de sécurité 936542 (bulletin de sécurité MS07-036)
    SMS associé à ITMU ne prend en charge la partie Excel 2000 de cette mise à jour de sécurité.
  • Mise à jour de sécurité 931212 (bulletin de sécurité MS07-040)
    SMS associé à SUIT prend en charge cette mise à jour lorsque vous utilisez l'outil d'inventaire des mises à jour de sécurité étendu (ESUIT, Extended Security Update Inventory Tool).

Pour obtenir l'outil ESUIT, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B&displaylang=en

Récapitulatif des instructions de détection et de déploiement

Le tableau suivant récapitule les instructions de détection et de déploiement pour chaque nouvelle mise à jour de sécurité.
Réduire ce tableauAgrandir ce tableau
Mise à jour de sécurité Bulletin Composant Office Update Windows Update Microsoft Update MBSA 1.2 et outil ODT MBSA 2.0.1 SUS WSUS 2.0 et WSUS 3.0 Outil d'analyse des mises à jour pour l'entreprise Outil SUIT SMS Outil ITMU SMS
Détection et déploiement Détection et déploiement Détection et déploiement Détection uniquement Détection uniquement Détection et déploiement Détection et déploiement Détection uniquement Détection et déploiement Détection et déploiement
936542 MS07-036 Microsoft Excel Oui Non applicable Partiellement ; reportez-vous à la section Microsoft Update. Oui Partiellement ; reportez-vous à la section MBSA. Non applicable Partiellement ; reportez-vous à la section WSUS Non applicable Oui Partiellement ; reportez-vous à la section SMS
936548 MS07-037 Microsoft Office Publisher Oui Non applicable Oui Oui Oui Non applicable Oui Non applicable Oui Oui
935807 MS07-038 Pare-feu Windows Vista Non applicable Oui Oui Non applicable Oui Non applicable Oui Non applicable Non applicable Oui
926122 MS07-039 Windows 2000 Non applicable Oui Oui Oui Oui Oui Oui Non applicable Oui Oui
931212 MS07-040 .NET Framework Non applicable Oui Oui Non applicable Oui Oui Oui Oui Oui, avec ESUIT Oui
939373 MS07-041 Services Internet (IIS) Non applicable Oui Oui Oui Oui Oui Oui Non applicable Oui Oui

Mises à jour de sécurité republiées

  • La mise à jour de sécurité 923689 (bulletin de sécurité MS06-078) a été republiée le 10 juillet 2007. Pour plus d'informations, reportez-vous au bulletin de sécurité mis à jour. Pour cela, reportez-vous au site Web de Microsoft à l'adresse suivante :
    http://www.microsoft.com/france/technet/security/bulletin/ms06-078.mspx
    Aucune modification n'a été apportée aux informations contenues dans les instructions de détection et de déploiement de décembre 2006 en raison de la republication de cette mise à jour de sécurité. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
    929656 Detection and deployment guidance for the December 2006 security release

Forum Aux Questions (FAQ)

Q1 : Que fait Microsoft pour vous aider à déployer ces mises à jour ?

R1 : Microsoft encourage les administrateurs système à participer à son webcast technique mensuel (séminaire en ligne) pour en savoir plus sur les mises à jour de sécurité. La diffusion du webcast pour cette mise à jour de sécurité a lieu le 11 juillet 2007 à 11:00 (heure du Pacifique). Pour vous inscrire, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) :
http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?culture=en-US&EventID=1032343784&CountryCode=US

Q2 : L'outil d'analyse des mises à jour pour l'entreprise (EST) est-il cumulatif pour SMS comme l'outil d'inventaire des mises à jour de sécurité étendu (ESUIT) pour SMS ?

R2 : Non, EST n'est pas cumulatif. Par ailleurs, il n'est pas prévu qu'il le soit.

Q3 : Puis-je utiliser l'analyseur MBSA pour déterminer si ces mises à jour sont nécessaires ?

R3 : Oui, vous pouvez utiliser MBSA 1.2.1 et MBSA 2.0.1 pour détecter entièrement vos besoins relatifs à la mise à jour de sécurité suivante, publiée le 10 juillet 2007.
Réduire ce tableauAgrandir ce tableau
Numéro d'article de la Base de connaissances MicrosoftID de bulletinComposantRemarque sur la détection
931212MS07-040.NET FrameworkReportez-vous à la section « MBSA »
Pour plus d'informations sur les programmes que l'outil MBSA ne détecte pas actuellement, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
306460 Microsoft Baseline Security Analyzer (MBSA) returns note messages for some updates
895660 Microsoft Baseline Security Analyzer (MBSA) 2.0 is available
Vous avez peut-être installé un programme répertorié dans la section « Logiciels concernés » d'un bulletin de sécurité mentionné dans l'article associé. Dans ce cas, vous devrez peut-être déterminer manuellement si vous devez installer la mise à jour de sécurité nécessaire. Pour plus d'informations sur l'outil MBSA, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) :
http://www.microsoft.com/technet/security/tools/mbsahome.mspx

Q4 : Quelles mises à jour de sécurité nécessitent l'utilisation combinée de l'outil EST et de l'outil MBSA 1.2.1 pour identifier les systèmes vulnérables dans mon réseau ?

R4 : La mise à jour de sécurité suivante nécessite l'utilisation combinée de l'outil d'analyse des mises à jour pour l'entreprise (EST) et de l'analyseur MBSA 1.2.1 :
Réduire ce tableauAgrandir ce tableau
Numéro d'article de la Base de connaissances MicrosoftID de bulletinComposant
931212MS07-040.NET Framework
Q5 : Puis-je utiliser SMS pour déterminer si les mises à jour sont nécessaires ?

R5 : Oui, SMS peut vous permettre de détecter et de déployer ces mises à jour de sécurité. SMS 2.0 et SMS 2003 avec l'outil SUIT utilisent la technologie MBSA 1.2.1 pour la détection. Par conséquent, SMS 2.0 et SMS 2003 avec l'outil SUIT ont des limitations semblables à celles de MBSA 1.2.1. Pour plus d'informations sur Systems Management Server, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) :
http://www.microsoft.com/smserver/default.mspx
L'outil SUIT et l'outil ESUIT sont tous les deux requis pour détecter toutes les mises à jour de sécurité pour Microsoft Windows et d'autres produits Microsoft affectés. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
306460 Microsoft Baseline Security Analyzer (MBSA) returns note messages for some updates
SMS 2.0 et SMS 2003 associés à l'outil SUIT utilisent également l'outil d'inventaire des mises à jour d'Office pour détecter les mises à jour de sécurité nécessaires pour les programmes Microsoft Office tels que Microsoft Word. Les clients SMS 2003 peuvent également utiliser l'outil d'inventaire de Microsoft Updates (ITMU) pour détecter et déployer des mises à jour de sécurité. L'outil ITMU utilise la technologie Microsoft Updates. Pour plus d'informations sur l'outil ITMU, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) :
http://technet.microsoft.com/sms/bb676783.aspx

Propriétés

Numéro d'article: 940027 - Dernière mise à jour: lundi 3 décembre 2007 - Version: 1.4
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Windows Vista Professionnel
  • Windows Vista Entreprise
  • Windows Vista Édition Familiale Basique
  • Windows Vista Édition Familiale Premium
  • Windows Vista Édition Intégrale
  • Windows Vista Professionnel 64 bits
  • Microsoft Windows Server 2003 Service Pack 1 sur le système suivant
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Édition familiale
  • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professionnel
    • Microsoft Windows 2000 Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office 2000 Édition Standard
  • Microsoft Office 2004 pour Mac Edition Professionnelle
  • Microsoft Office 2004 pour Mac Edition Standard
  • Microsoft Office 2004 pour Mac Edition Etudiants and Enseignants
  • Microsoft Office v. X pour Mac
Mots-clés : 
kbsecurity kbhowto kbinfo KB940027
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com