Instructions de détection et de déploiement pour la mise à jour de sécurité du 14 août 2007

Traductions disponibles Traductions disponibles
Numéro d'article: 941394 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Résumé

Dans le cadre de son engagement continu visant à fournir des outils de détection et des conseils de déploiement pour les mises à jour de sécurité, Microsoft a décidé de publier des instructions de détection et de déploiement pour toutes les mises à jour publiées durant un cycle de publication MSRC (Microsoft Security Response Center). Ces instructions contiennent des conseils basés sur différents types de scénarios pouvant exister dans plusieurs environnements de système d'exploitation Microsoft. Elles comprennent l'utilisation d'outils tels que Windows Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), l'outil de détection Office (ODT, Office Detection Tool), Microsoft Systems Management Server (SMS), l'outil d'inventaire des mises à jour de sécurité étendu (ESUIT, Extended Security Update Inventory Tool) et l'outil d'analyse des mises à jour pour l'entreprise (EST, Enterprise Scan Tool).

INTRODUCTION

Cet article fournit des instructions de détection et de déploiement pour la mise à jour de sécurité du 14 août 2007.

Plus d'informations

Détection et déploiement

Environnements détectant et déployant les mises à jour de sécurité à l'aide de Windows Update, Microsoft Update et Office Update

Les mises à jour de sécurité publiées le 14 août 2007 sont disponibles sur les sites Web suivants. Toutes les exceptions figurent dans la liste ci-dessous. Les produits pris en charge par chaque site Web sont également répertoriés.
  • Microsoft Windows Update
    http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
    • Microsoft Windows 2000, Windows XP, Windows Server 2003 et Windows Vista
      • Mise à jour de sécurité 921503 (bulletin de sécurité MS07-043)
        Windows Update ne prend pas en charge la partie Visual Basic 6.0 de cette mise à jour de sécurité.
  • Microsoft Update
    http://update.microsoft.com/microsoftupdate/v6/muoptdefault.aspx?returnurl=http://update.microsoft.com/microsoftupdate&ln=fr
    • Windows 2000, Windows XP, Windows Server 2003 et Windows Vista
    • Suites Microsoft Office 2002, Office XP, Office 2003 et Office 2007
    • Microsoft Exchange 2000, Exchange 2003 et Exchange 2007
    • Microsoft Internet Security and Acceleration Server 2004 et Internet Security and Acceleration Server 2006
    • Microsoft SQL Server 2005
      • Mise à jour de sécurité 921503 (bulletin de sécurité MS07-043)
        Microsoft Update ne prend pas en charge la partie Visual Basic 6.0 de cette mise à jour de sécurité.
      • Mise à jour de sécurité 940965 (bulletin de sécurité MS07-044)
        Microsoft Update ne prend pas en charge la partie Excel 2000 de cette mise à jour de sécurité.
  • Office Update
    http://office.microsoft.com/fr-fr/default.aspx
    • Suites Microsoft Office 2000, Office 2002, Office XP, Office 2003 et Office 2007
  • Mactopia
    http://www.microsoft.com/france/mac/default.mspx
    • Office 2001 pour Mac
    • Office X pour Mac
    • Office 2004 pour Mac
Remarque Les mises à jour ne sont pas toutes disponibles sur tous les sites Web répertoriés.

Environnements détectant les mises à jour de sécurité à l'aide de MBSA version 1.2.1 ou MBSA version 2.0.1

Microsoft Baseline Security Analyzer (MBSA) version 1.2.1 contient une version intégrée de l'outil de détection Office (ODT, Office Detection Tool). Si vous utilisez MBSA 1.2.1 ou MBSA version 2.0.1 pour détecter les mises à jour de sécurité, vous pouvez détecter toutes les mises à jour de sécurité publiées le 14 août 2007. Toutes les exceptions figurent dans la liste ci-dessous.

Remarque La partie de MBSA 1.2.1 associée à l'outil ODT effectue des analyses locales uniquement.

Remarque MBSA 1.2.1 ne prend pas en charge Windows Vista ni les versions x64 ou Itanium de Windows.

Remarque MBSA 2.0.1 n'est pas pris en charge sur Windows Vista. Toutefois, MBSA 2.0.1 prend en charge les analyses à distance des ordinateurs Windows Vista. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
931943 Prise en charge de Microsoft Baseline Security Analyzer (MBSA) pour Windows Vista
  • Mise à jour de sécurité 921503 (bulletin de sécurité MS07-043)
    MBSA 1.2.1 et MBSA 2.0.1 ne prennent en charge aucune partie de cette mise à jour de sécurité. L'outil d'analyse des mises à jour pour l'entreprise du 14 août 2007 détecte l'absence de cette mise à jour.
  • Mise à jour de sécurité 940965 (bulletin de sécurité MS07-044)
    MBSA 1.2.1 ne prend pas en charge la partie Excel 2000 de cette mise à jour de sécurité.
  • Mise à jour de sécurité 936782 (bulletin de sécurité MS07-047)
    MBSA 1.2.1 ne prend pas en charge la partie Lecteur Windows Media 10 ou Lecteur Windows Media 11 de cette mise à jour de sécurité. L'outil d'analyse des mises à jour pour l'entreprise du 14 août 2007 détecte l'absence de cette mise à jour.
  • Mise à jour de sécurité 937986 (bulletin de sécurité MS07-049)
    MBSA 1.2.1 ne prend en charge aucune partie de cette mise à jour de sécurité. L'outil d'analyse des mises à jour pour l'entreprise du 14 août 2007 détecte l'absence de cette mise à jour.
  • Mise à jour de sécurité 938127 (bulletin de sécurité MS07-050)
    MBSA 1.2.1 ne prend en charge aucune partie de cette mise à jour de sécurité. L'outil d'analyse des mises à jour pour l'entreprise du 14 août 2007 détecte l'absence de cette mise à jour.
Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
894193 Comment faire pour obtenir et utiliser l'outil d'analyse des mises à jour pour l'entreprise

Environnements détectant et déployant les mises à jour de sécurité à l'aide de Windows Server Update Services (WSUS)

Remarque Software Update Services (SUS) Service Pack 1 n'est plus pris en charge et ne recevra pas de mises à jour de sécurité.

Si vous utilisez Windows Server Update Services (WSUS) version 2.0 ou 3.0 pour détecter et déployer les mises à jour de sécurité, vous pouvez détecter la plupart des mises à jour publiées le 14 août 2007. Les exceptions à prendre en compte figurent dans la liste suivante.
  • Mise à jour de sécurité 921503 (bulletin de sécurité MS07-043)
    WSUS ne prend pas en charge la partie Visual Basic 6.0 de cette mise à jour de sécurité.
  • Mise à jour de sécurité 940965 (bulletin de sécurité MS07-044)
    WSUS ne prend pas en charge la partie Excel 2000 de cette mise à jour de sécurité.

Environnements détectant et déployant les mises à jour de sécurité à l'aide de SMS 2.0 avec l'outil d'inventaire des mises à jour de sécurité (SUIT) ou à l'aide de SMS 2003 avec l'outil d'inventaire de Microsoft Updates (ITMU)

Si vous utilisez Microsoft Systems Management Server (SMS) 2.0 avec SUIT, SMS 2003 avec SUIT ou SMS 2003 avec ITMU pour détecter et déployer les mises à jour de sécurité, vous pouvez détecter et déployer toutes les mises à jour de sécurité publiées le 14 août 2007. Les exceptions à prendre en compte figurent dans la liste suivante.

Remarque SMS associé à SUIT ne prend pas en charge Windows Vista ni les versions x64 ou Itanium de Windows.
  • Mise à jour de sécurité 921503 (bulletin de sécurité MS07-043)
    SMS associé à SUIT prend en charge la partie Visual Basic 6.0 de la mise à jour lorsque vous utilisez l'outil ESUIT (Extended Security Update Inventory Tool). SMS associé à ITMU ne prend pas en charge la partie Visual Basic 6.0 de cette mise à jour de sécurité.
  • Mise à jour de sécurité 940965 (bulletin de sécurité MS07-044)
    SMS associé à SUIT ne prend pas en charge la partie Excel de cette mise à jour de sécurité.
  • Mise à jour de sécurité 936782 (bulletin de sécurité MS07-047)
    SMS associé à SUIT prend en charge la partie Lecteur Windows Media 11 de cette mise à jour de sécurité lorsque vous utilisez l'outil ESUIT.
  • Mise à jour de sécurité 937986 (bulletin de sécurité MS07-049)
    SMS associé à SUIT prend en charge cette mise à jour lorsque vous utilisez ESUIT.
  • Mise à jour de sécurité 938127 (bulletin de sécurité MS07-050)
    SMS associé à SUIT prend en charge cette mise à jour lorsque vous utilisez ESUIT.
Pour obtenir l'outil ESUIT, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) :
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B&displaylang=en

Récapitulatif des instructions de détection et de déploiement

Le tableau suivant récapitule les instructions de détection et de déploiement pour chaque nouvelle mise à jour de sécurité.
Réduire ce tableauAgrandir ce tableau
Mise à jour de sécurité Bulletin Composant Office Update Windows Update Microsoft Update MBSA 1.2 et outil ODT MBSA 2.0.1 SUS WSUS 2.0 et WSUS 3.0 Outil d'analyse des mises à jour pour l'entreprise Outil SUIT SMS Outil ITMU SMS
Détection et déploiement Détection et déploiement Détection et déploiement Détection uniquement Détection uniquement Détection et déploiement Détection et déploiement Détection uniquement Détection et déploiement Détection et déploiement
936227 MS07-042 MSXML Oui Oui Oui Oui Oui Partiellement ; reportez-vous à la section SUS Oui Non applicable Oui Oui
921503 MS07-043 OLE Non applicable Partiellement ; reportez-vous à la section WU Partiellement ; reportez-vous à la section MU Partiellement ; reportez-vous à la section MBSA Partiellement ; reportez-vous à la section MBSA Partiellement ; reportez-vous à la section SUS Partiellement ; reportez-vous à la section WSUS Oui Oui, avec ESUIT Partiellement ; reportez-vous à la section SMS
940965 MS07-044 Excel Oui Non applicable Partiellement ; reportez-vous à la section MU Oui Partiellement ; reportez-vous à la section MBSA Non applicable Partiellement ; reportez-vous à la section WSUS Non applicable Oui Partiellement ; reportez-vous à la section SMS
937143 MS07-045 Internet Explorer Non applicable Oui Oui Oui Oui Oui Oui Non applicable Oui Oui
938829 MS07-046 GDI Non applicable Oui Oui Oui Oui Oui Oui Non applicable Oui Oui
936782 MS07-047 Lecteur Windows Media Non applicable Oui Oui Partiellement ; reportez-vous à la section MBSA Oui Partiellement ; reportez-vous à la section SUS Oui Oui Oui, avec ESUIT Oui
938123 MS07-048 Windows Gadget Non applicable Oui Oui Non applicable Oui Non applicable Oui Non applicable Non applicable Oui
937986 MS07-049 Virtual Server Non applicable Non applicable Oui Non applicable Oui Non applicable Oui Oui Oui, avec ESUIT Oui
938127 MS07-050 VML Non applicable Oui Oui Non applicable Oui Oui Oui Oui Oui, avec ESUIT Oui
Remarque MBSA 1.2.1 et SMS associé à SUIT (Security Update Inventory Tool) ne prennent pas en charge Windows Internet Explorer 7, Windows Vista ni les versions x64 ou Itanium de Windows.

Mises à jour de sécurité republiées

  • La mise à jour de sécurité 935807 (bulletin de sécurité MS07-038) a été publiée une nouvelle fois le 14 août 2007. Pour plus d'informations, reportez-vous au bulletin mis à jour suivant :
    http://www.microsoft.com/france/technet/security/bulletin/ms07-038.mspx
    Aucune modification n'a été apportée aux informations contenues dans les instructions de détection et de déploiement de juillet 2007 en raison de cette republication.
    http://support.microsoft.com/kb/940027

Forum Aux Questions (FAQ)

Q1 : Que fait Microsoft pour vous aider à déployer ces mises à jour ?

A1 : Microsoft encourage les administrateurs système à participer à son webcast technique mensuel (séminaire en ligne) pour en savoir plus sur les mises à jour de sécurité. La diffusion du webcast pour cette mise à jour de sécurité a lieu le 15 août 2007 à 11h00 (heure du Pacifique). Pour vous inscrire, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) :
http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?culture=en-US&EventID=1032344689&CountryCode=US
Q2 : L'outil d'analyse des mises à jour pour l'entreprise (EST) est-il cumulatif pour SMS comme l'outil d'inventaire des mises à jour de sécurité étendu (ESUIT) pour SMS ?

R2 : Non, l'outil EST n'est pas cumulatif. Par ailleurs, il n'est pas prévu qu'il le soit.

Q3 : Puis-je utiliser l'analyseur MBSA pour déterminer si ces mises à jour sont nécessaires ?

R3 : Oui, vous pouvez utiliser MBSA 1.2.1 et MBSA 2.0.1 pour détecter entièrement vos besoins relatifs aux mises à jour de sécurité suivantes, publiées le 14 août 2007 (sauf mention contraire) :
Réduire ce tableauAgrandir ce tableau
N° d'article KB ID de bulletin Composant Remarque sur la détection
921503 MS07-043 OLE Reportez-vous à la section MBSA
940965 MS07-044 Excel Reportez-vous à la section MBSA
936782 MS07-047 Lecteur Windows Media Reportez-vous à la section MBSA
938123 MS07-048 Windows Gadget Reportez-vous à la section MBSA
937986 MS07-049 Virtual Server Reportez-vous à la section MBSA
938127 MS07-050 VML Reportez-vous à la section MBSA
Pour plus d'informations sur les programmes que l'outil MBSA ne détecte pas actuellement, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
306460 L'utilitaire MBSA (Microsoft Baseline Security Analyzer) renvoie des messages pour certaines mises à jour
895660 Microsoft Baseline Security Analyzer (MBSA) version 2.0 est disponible
Vous avez peut-être installé un programme répertorié dans la section « Logiciels concernés » d'un bulletin de sécurité mentionné dans l'article associé. Dans ce cas, vous devrez peut-être déterminer manuellement si vous devez installer la mise à jour de sécurité nécessaire. Pour plus d'informations sur l'analyseur MBSA, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://www.microsoft.com/france/securite/outils/mbsa.aspx
Q4 : Quelles mises à jour de sécurité nécessitent l'utilisation combinée de l'outil EST et de l'outil MBSA 1.2.1 pour identifier les systèmes vulnérables dans mon réseau ?

R4 : Les mises à jour de sécurité suivantes exigent que vous utilisiez l'outil EST avec MBSA pour identifier les systèmes du réseau qui sont vulnérables.
Réduire ce tableauAgrandir ce tableau
Numéro d'article de la Base de connaissances MicrosoftID de bulletinComposant
921503MS07-043OLE
936782MS07-047Lecteur Windows Media
937986MS07-049Virtual Server
938127MS07-050VML
Q5 : Puis-je utiliser SMS pour déterminer si les mises à jour sont nécessaires ?

R5 : Oui, SMS peut vous permettre de détecter et de déployer ces mises à jour de sécurité. SMS 2.0 et SMS 2003 avec l'outil SUIT utilisent la technologie MBSA 1.2.1 pour la détection. Par conséquent, SMS 2.0 et SMS 2003 avec l'outil SUIT ont des limitations semblables à celles de MBSA 1.2.1. Pour plus d'informations sur Systems Management Server, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://www.microsoft.com/france/sysmans/default.mspx
L'outil SUIT et l'outil ESUIT sont tous les deux requis pour détecter toutes les mises à jour de sécurité pour Microsoft Windows et d'autres produits Microsoft affectés. Pour plus d'informations sur les limitations de l'outil SUIT, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
306460 L'utilitaire MBSA (Microsoft Baseline Security Analyzer) renvoie des messages pour certaines mises à jour
SMS 2.0 et SMS 2003 associés à l'outil SUIT utilisent également l'outil d'inventaire des mises à jour d'Office pour détecter les mises à jour de sécurité nécessaires pour les programmes Microsoft Office tels que Microsoft Word.

Les clients SMS 2003 peuvent également utiliser l'outil d'inventaire de Microsoft Updates (ITMU) pour détecter et déployer des mises à jour de sécurité. L'outil ITMU utilise la technologie Microsoft Updates. Pour plus d'informations sur l'outil ITMU, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) :
http://technet.microsoft.com/en-us/sms/bb676783.aspx

Propriétés

Numéro d'article: 941394 - Dernière mise à jour: lundi 3 décembre 2007 - Version: 2.4
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Windows Vista Professionnel
  • Windows Vista Entreprise
  • Windows Vista Édition Familiale Basique
  • Windows Vista Édition Familiale Premium
  • Windows Vista Édition Intégrale
  • Windows Vista Professionnel 64 bits
  • Microsoft Windows Server 2003 Service Pack 2 sur le système suivant
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003 Service Pack 1 sur le système suivant
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Édition familiale
  • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professionnel
    • Microsoft Windows 2000 Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office 2000 Édition Standard
  • Microsoft Office 2004 pour Mac Edition Professionnelle
  • Microsoft Office 2004 pour Mac Edition Standard
  • Microsoft Office 2004 pour Mac Edition Etudiants and Enseignants
  • Microsoft Office v. X pour Mac
  • Microsoft Office 2001 pour Mac
  • Microsoft Office Professional 2007
  • Microsoft Office Ultimate 2007
  • Microsoft Office Enterprise 2007
Mots-clés : 
kbsecurity kbhowto kbinfo KB941394
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com