Orientações de detecção e implementação para as actualizações de segurança de 14 de Agosto de 2007

Traduções de Artigos Traduções de Artigos
Artigo: 941394 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sumário

Como parte do compromisso constante de fornecer ferramentas de detecção e recomendações de implementação para actualizações de segurança, a Microsoft está a publicar estas orientações de detecção e implementação para todas as actualizações disponibilizadas durante um ciclo de disponibilização do MSRC (Microsoft Security Response Center). Estas orientações contêm recomendações baseadas nos tipos de cenários que podem existir em diversos ambientes de sistemas operativos da Microsoft. Estas orientações incluem a utilização de ferramentas como o Windows Update, o Office Update, o MBSA (Microsoft Baseline Security Analyzer), a Office Detection Tool, o SMS (Systems Management Server) da Microsoft, a ferramenta ESUIT (Extended Security Update Inventory Tool) e a EST (Enterprise Scan Tool).

INTRODUÇÃO

Este artigo descreve as orientações de detecção e implementação para as actualizações de segurança datadas de 14 de Agosto de 2007.

Mais Informação

Detecção e implementação

Ambientes que detectam e implementam actualizações de segurança utilizando o Windows Update, o Microsoft Update e o Office Update

As actualizações de segurança disponibilizadas em 14 de Agosto de 2007 estão disponíveis nos seguintes Web sites. A lista que se segue apresenta as excepções. Os produtos suportados por cada Web site também são apresentados.
  • Microsoft Windows Update
    http://update.microsoft.com/windowsupdate
    • Microsoft Windows 2000, Windows XP, Windows Server 2003 e Windows Vista
      • Actualização de segurança 921503 (boletim de segurança MS07-043)
        O Windows Update não suporta a parte relativa ao Visual Basic 6.0 desta actualização de segurança
  • Microsoft Update
    http://update.microsoft.com/microsoftupdate
    • Windows 2000, Windows XP, Windows Server 2003 e Windows Vista
    • Microsoft Office 2002, Office XP, Office 2003 e conjuntos de aplicações do Office de 2007
    • Microsoft Exchange 2000, Exchange 2003 e Exchange 2007
    • Microsoft Internet Security and Acceleration Server 2004 e Internet Security and Acceleration Server 2006
    • Microsoft SQL Server 2005
      • Actualização de segurança 921503 (boletim de segurança MS07-043)
        O Microsoft Update não suporta a parte relativa ao Visual Basic 6.0 desta actualização de segurança.
      • Actualização de segurança 940965 (boletim de segurança MS07-044)
        O Microsoft Update não suporta a parte relativa ao Excel 2000 desta actualização de segurança.
  • Office Update
    http://officeupdate.microsoft.com
    • Office 2000, Office 2002, Office XP, Office 2003 e conjuntos de aplicações do Office de 2007
  • Mactopia
    http://www.microsoft.com/mac/
    • Office 2001 para Mac
    • Office X para Mac
    • Office 2004 para Mac
Nota: nem todas as actualizações estão disponíveis em todos os Web sites listados.

Ambientes que detectam actualizações de segurança utilizando o MBSA versão 1.2.1 ou o MBSA versão 2.0.1

O MBSA (Microsoft Baseline Security Analyzer) versão 1.2.1 contém uma versão integrada da ODT (Office Detection Tool). Se utiliza o MBSA 1.2.1 ou o MBSA versão 2.0.1 para detectar actualizações de segurança, conseguirá detectar todas as actualizações de segurança disponibilizadas em 14 de Agosto de 2007. As excepções são apresentadas na lista que se segue.

Nota: a ODT integrada no MBSA 1.2.1 está limitada a verificações locais.

Nota: o MBSA 1.2.1 não suporta o Windows Vista nem quaisquer versões baseadas em x64 ou em Itanium do Windows.

Nota: o MBSA 2.0.1 não é suportado no Windows Vista. No entanto, o MBSA 2.0.1 suporta verificações remotas de computadores com o Windows Vista. Para mais informações, clique no número de artigo que se segue para visualizar o artigo na Base de Dados de Conhecimento da Microsoft:
931943 Microsoft Baseline Security Analyzer (MBSA) support for Windows Vista
  • Actualização de segurança 921503 (boletim de segurança MS07-043)
    O MBSA 1.2.1 e o MBSA 2.0.1 não suportam qualquer parte desta actualização de segurança. A Enterprise Scan Tool de 14 de Agosto de 2007 detectará a necessidade desta actualização.
  • Actualização de segurança 940965 (boletim de segurança MS07-044)
    O MBSA 1.2.1 não suporta a parte relativa ao Excel 2000 desta actualização de segurança.
  • Actualização de segurança 936782 (boletim de segurança MS07-047)
    O MBSA 1.2.1 não suporta as partes relativas ao Windows Media Player 10 e ao Windows Media Player 11 desta actualização de segurança A Enterprise Scan Tool de 14 de Agosto de 2007 detectará a necessidade desta actualização.
  • Actualização de segurança 937986 (boletim de segurança MS07-049)
    O MBSA 1.2.1 não suporta qualquer parte desta actualização de segurança. A Enterprise Scan Tool de 14 de Agosto de 2007 detectará a necessidade desta actualização.
  • Actualização de segurança 938127 (boletim de segurança MS07-050)
    O MBSA 1.2.1 não suporta qualquer parte desta actualização de segurança. A Enterprise Scan Tool de 14 de Agosto de 2007 detectará a necessidade desta actualização.
Para mais informações, clique no número de artigo que se segue para visualizar o artigo na Base de Dados de Conhecimento da Microsoft:
894193 Como obter e utilizar a Ferramenta de verificação para empresas

Ambientes que detectam e implementam actualizações de segurança utilizando os WSUS (Windows Server Update Services)

Nota: os SUS (Software Update Services) Service Pack 1 deixou de ser suportado e não receberá actualizações de segurança.

Se utiliza os Windows Server Update Services (WSUS) 2.0 ou os Windows Server Update Services (WSUS) 3.0 para detectar e implementar actualizações de segurança, conseguirá detectar a maioria das actualizações de segurança disponibilizadas em 14 de Agosto de 2007. A lista que se segue apresenta as excepções.
  • Actualização de segurança 921503 (boletim de segurança MS07-043)
    Os WSUS não suportam a parte relativa ao Visual Basic 6.0 desta actualização de segurança.
  • Actualização de segurança 940965 (boletim de segurança MS07-044)
    Os WSUS não suportam a parte relativa ao Excel 2000 desta actualização de segurança.

Ambientes que detectam e implementam actualizações de segurança utilizando o SMS 2.0 em conjunto com a SUIT (Security Update Inventory Tool) ou o SMS 2003 em conjunto com a ITMU (Inventory Tool for Microsoft Updates)

Se utiliza o Microsoft Systems Management Server (SMS) 2.0 com a SUIT, o SMS 2003 com a SUIT ou o SMS 2003 com a ITMU para detectar e implementar actualizações de segurança, conseguirá detectar e implementar todas as actualizações de segurança disponibilizadas em 12 de Agosto de 2007. As excepções são apresentadas na lista que se segue.

Nota: o SMS com a SUIT não suporta o Windows Vista nem quaisquer versões baseadas em x64 ou em Itanium do Windows.
  • Actualização de segurança 921503 (boletim de segurança MS07-043)
    A SUIT do SMS suporta a parte relativa ao Visual Basic 6.0 da actualização quando utiliza a ESUIT (Extended Security Update Inventory Tool). A ITMU do SMS não suporta a parte relativa ao Visual Basic 6.0 desta actualização de segurança.
  • Actualização de segurança 940965 (boletim de segurança MS07-044)
    A SUIT do SMS não suporta a parte relativa ao Excel desta actualização de segurança.
  • Actualização de segurança 936782 (boletim de segurança MS07-047)
    A SUIT do SMS suporta a parte relativa ao Windows Media Player 11 desta actualização de segurança quando utiliza a ESUIT.
  • Actualização de segurança 937986 (boletim de segurança MS07-049)
    A SUIT do SMS suporta esta actualização quando utiliza a ESUIT.
  • Actualização de segurança 938127 (boletim de segurança MS07-050)
    A SUIT do SMS suporta esta actualização quando utiliza a ESUIT.
Para obter a ESUIT, visite o seguinte Web site da Microsoft:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B&displaylang=en

Resumo das orientações de detecção e implementação

A tabela que se segue resume as orientações de detecção e implementação para cada nova actualização de segurança.
Reduzir esta tabelaExpandir esta tabela
Actualização de segurança Boletim Componente Office Update Windows Update Microsoft Update MBSA 1.2 e a Office Detection Tool MBSA 2.0.1 SUS WSUS 2.0 e WSUS 3.0 Enterprise Scan Tool Security Update Inventory Tool do SMS Inventory Tool for Microsoft Updates do SMS
Detecção e implementação Detecção e implementação Detecção e implementação Apenas detecção Apenas detecção Detecção e implementação Detecção e implementação Apenas detecção Detecção e implementação Detecção e implementação
936227 MS07-042 MSXML Sim Sim Sim Sim Sim Parcialmente, consulte a secção "SUS" Sim Não aplicável Sim Sim
921503 MS07-043 OLE Não aplicável Parcialmente, consulte a secção "WU" Parcialmente, consulte a secção "MU" Parcialmente, consulte a secção "MBSA" Parcialmente, consulte a secção "MBSA" Parcialmente, consulte a secção "SUS" Parcialmente, consulte a secção "WSUS" Sim Sim, com a ESUIT Parcialmente, consulte a secção "SMS"
940965 MS07-044 Excel Sim Não aplicável Parcialmente, consulte a secção "MU" Sim Parcialmente, consulte a secção "MBSA" Não aplicável Parcialmente, consulte a secção "WSUS" Não aplicável Sim Parcialmente, consulte a secção "SMS"
937143 MS07-045 Internet Explorer Não aplicável Sim Sim Sim Sim Sim Sim Não aplicável Sim Sim
938829 MS07-046 GDI Não aplicável Sim Sim Sim Sim Sim Sim Não aplicável Sim Sim
936782 MS07-047 Media Player Não aplicável Sim Sim Parcialmente, consulte a secção "MBSA" Sim Parcialmente, consulte a secção "SUS" Sim Sim Sim, com a ESUIT Sim
938123 MS07-048 Miniaplicação do Windows Não aplicável Sim Sim Não aplicável Sim Não aplicável Sim Não aplicável Não aplicável Sim
937986 MS07-049 Virtual Server Não aplicável Não aplicável Sim Não aplicável Sim Não aplicável Sim Sim Sim, com a ESUIT Sim
938127 MS07-050 VML Não aplicável Sim Sim Não aplicável Sim Sim Sim Sim Sim, com a ESUIT Sim
Nota: o MBSA 1.2.1 e o SMS com a SUIT (Security Update Inventory Tool) não suportam o Windows Internet Explorer 7, o Windows Vista nem quaisquer versões baseadas em x64 ou em Itanium do Windows.

Actualizações de segurança com novas versões

  • Foi disponibilizada uma nova versão da actualização de segurança 935807 (boletim de segurança MS07-038) em 14 de Agosto de 2007. Consulte o seguinte boletim actualizado para obter mais informações:
    http://www.microsoft.com/portugal/technet/seguranca/boletins/ms07-038.mspx
    As informações de detecção e implementação listadas nas orientações de detecção e implementação de Julho de 2007 não foram alteradas devido a esta nova versão da actualização de segurança.
    http://support.microsoft.com/kb/940027

Perguntas mais frequentes

P1: O que está a Microsoft a fazer para fornecer orientações sobre como implementar estas actualizações?

R1: A Microsoft encoraja os administradores de sistemas a aderirem à Webcast técnica para obterem mais informações sobre actualizações de segurança. A Webcast relativa a esta actualização de segurança acontece em 15 de Agosto de 2007, às 11:00. (Hora do Pacífico). Para efectuar o seu registo, visite o seguinte Web site da Microsoft:
http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032344688
P2: A EST (Enterprise Scan Tool) também é cumulativa para o SMS como a ESUIT?

R2: Não, a EST não é cumulativa. Não existem planos para torná-la cumulativa.

P3: Posso utilizar o MBSA para determinar se estas actualizações são necessárias?

R3: Sim, pode utilizar o MBSA 1.2.1 e o MBSA 2.0.1 para detectar totalmente a necessidade das seguintes actualizações de segurança, disponibilizadas em 14 de Agosto de 2007, salvo indicação em contrário.
Reduzir esta tabelaExpandir esta tabela
Número da KB ID do boletim Componente Nota de detecção
921503 MS07-043 OLE Consulte a secção "MBSA"
940965 MS07-044 Excel Consulte a secção "MBSA"
936782 MS07-047 Media Player Consulte a secção "MBSA"
938123 MS07-048 Miniaplicação do Windows Consulte a secção "MBSA"
937986 MS07-049 Virtual Server Consulte a secção "MBSA"
938127 MS07-050 VML Consulte a secção "MBSA"
Para obter mais informações sobre os programas que o MBSA não detecta actualmente, clique nos números de artigo que se seguem para visualizar os artigos na Base de Dados de Conhecimento da Microsoft:
306460 O Microsoft Baseline Security Analyzer (MBSA) devolve mensagens de nota para algumas actualizações
895660 Microsoft Baseline Security Analyzer 2.0 is available
Poderá ter instalado um programa que esteja listado na secção "Software afectado" de um boletim de segurança mencionado no artigo relacionado. Neste caso, poderá ter de determinar manualmente se tem de instalar a actualização de segurança necessária. Para obter mais informações sobre o MBSA, visite o seguinte Web site da Microsoft:
http://go.microsoft.com/fwlink/?LinkId=21134
P4: Para que actualizações de segurança tenho de utilizar a ferramenta EST em conjunto com o MBSA 1.2.1 para determinar sistemas vulneráveis na minha rede?

R4: As seguintes actualizações de segurança requerem que utilize esta ferramenta em conjunto com o MBSA para determinar sistemas vulneráveis na rede.
Reduzir esta tabelaExpandir esta tabela
Número do artigo da Base de Dados de Conhecimento da MicrosoftID do boletimComponente
921503MS07-043OLE
936782MS07-047Media Player
937986MS07-049Virtual Server
938127MS07-050VML
P5: Posso utilizar o SMS para determinar se as actualizações são necessárias?

R5: Sim, o SMS ajuda a detectar e implementar estas actualizações de segurança. O SMS 2.0 e o SMS 2003 em conjunto com a SUIT utilizam tecnologia do MBSA 1.2.1 para detecção. Assim, o SMS 2.0 e o SMS 2003 com a SUIT têm limitações semelhantes às do MBSA 1.2.1. Para obter mais informações sobre o SMS, visite o seguinte Web site da Microsoft:
http://go.microsoft.com/fwlink/?LinkId=21158
A ferramenta SUIT é necessária em conjunto com a ferramenta ESUIT para detectar todas as actualizações de segurança no Microsoft Windows e noutros produtos da Microsoft afectados. Para obter mais informações sobre as limitações da SUIT, clique nos números de artigo que se seguem para visualizar os artigos na Base de Dados de Conhecimento da Microsoft:
306460 O Microsoft Baseline Security Analyzer (MBSA) devolve mensagens de nota para algumas actualizações
O SMS 2.0 e o SMS 2003 com a SUIT também utilizam a ferramenta Microsoft Office Inventory Tool para detectar as actualizações de segurança necessárias para programas do Microsoft Office, como o Microsoft Word.

Em alternativa, os clientes com SMS 2003 podem utilizar a ITMU para detectar e implementar actualizações de segurança. A ITMU utiliza tecnologia das actualizações da Microsoft. Para obter mais informações sobre a ITMU, visite o seguinte Web site:
http://www.microsoft.com/smserver/downloads/2003/tools/msupdates.mspx

Propriedades

Artigo: 941394 - Última revisão: 3 de dezembro de 2007 - Revisão: 2.2
A informação contida neste artigo aplica-se a:
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
  • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2 nas seguintes plataformas
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003 Service Pack 1 nas seguintes plataformas
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows XP Professional Edition
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows 2000 Service Pack 4 nas seguintes plataformas
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office Standard Edition 2003
  • Microsoft Office XP Standard Edition
  • Microsoft Office 2000 Standard Edition
  • Microsoft Office 2004 for Mac Professional Edition
  • Microsoft Office 2004 for Mac Standard Edition
  • Microsoft Office 2004 for Mac Student and Teacher Edition
  • Microsoft Office X Standard Edition para Macintosh
  • Microsoft Office 2001 para Macintosh
  • Microsoft Office Professional 2007
  • Microsoft Office Ultimate 2007
  • Microsoft Office Enterprise 2007
Palavras-chave: 
kbhowto kbinfo kbsecurity KB941394

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com