Руководство по определению наличия и развертыванию группы обновлений для системы безопасности, выпущенных 12 февраля 2008 г.

Переводы статьи Переводы статьи
Код статьи: 948874 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Аннотация

В рамках своих обязательств по предоставлению средств определения и рекомендаций по развертыванию обновлений безопасности корпорация Майкрософт поставляет это руководство для всех обновлений, выпускаемых центром безопасности Майкрософт в рамках его цикла выпуска. Содержащиеся в руководстве рекомендации разработаны на основе ситуаций, которые могут иметь место в различных операционных средах корпорации Майкрософт. В руководство включено описание использования таких средств, как центр обновления Windows, центр обновления Майкрософт, центр загрузки Office, Microsoft Baseline Security Analyzer (MBSA), службы Windows Server Update Services (WSUS), Microsoft System Center Configuration Manager (SCCM), сервер Microsoft Systems Management Server (SMS) и средство Extended Security Update Inventory Tool (ESUIT).

ВВЕДЕНИЕ

В статье содержатся инструкции по определению наличия и развертыванию группы обновлений для системы безопасности, выпущенных 12 февраля 2008 г.

Дополнительная информация

Определение и развертывание

Среды, в которых определение наличия и развертывание обновлений безопасности осуществляется с помощью центра обновления Windows, центра обновлений Майкрософт и центра загрузки Office

Обновления безопасности, выпущенные 12.02.08, доступны на веб-узлах, указанных ниже. Любые исключения описаны ниже в данной статье. Кроме того, ниже указаны продукты, которые поддерживаются каждым веб-узлом.
  • Обновление Microsoft Windows
    http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=ru-ru
    • Microsoft Windows 2000, Windows XP, Windows Server 2003 и Windows Vista
      • 947890 MS08-008: Уязвимость в OLE-автоматизации делает возможным удаленное выполнение кода
  • Обновление продуктов Майкрософт
    http://www.update.microsoft.com/microsoftupdate/v6/muoptdefault.aspx?returnurl=http://www.update.microsoft.com/microsoftupdate&ln=ru-ru
    • ISA Server 2004, ISA Server 2006
    • Microsoft Exchange 2000, Exchange 2003 и Exchange 2007
    • Microsoft Office XP, Office 2003 и выпуск 2007 системы Microsoft Office
    • Windows 2000, Windows XP, Windows Server 2003 и Windows Vista
    • Microsoft SQL Server 2005 (сведения в таблице ниже относятся к SQL Server 2005)
Свернуть эту таблицуРазвернуть эту таблицу
Номер статьи Название статьи Описание
947890 MS08-008: Уязвимость в OLE-автоматизации делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Microsoft Visual Basic 6.0.
947077 MS08-009: Уязвимость в Microsoft Word делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947081 MS08-011: Уязвимости в конвертере файлов Microsoft Works делают возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Works 8.0.
947085 MS08-012: Уязвимость в Microsoft Publisher делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947108 MS08-013: Уязвимость в Microsoft Office делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
  • Центр загрузки Office
    http://office.microsoft.com/ru-ru/default.aspx
    • Office 2000, Office XP, Office 2003 и выпуск 2007 системы Microsoft Office
  • Mactopia
    http://www.microsoft.com/mac
    • Office 2001 для компьютеров Macintosh
    • Office 2004 для компьютеров Macintosh
    • Office X для компьютеров Macintosh
Примечание. Не все обновления доступны на каждом из указанных веб-узлов.

Среды, в которых определение обновлений безопасности осуществляется с помощью средства Microsoft Baseline Security Analyzer версии 2.0.1

При помощи средства MBSA 2.0.1 можно обнаружить большинство обновлений для системы безопасности, выпущенных 12 февраля 2008 г. Исключения указаны в приведенном ниже списке.
Свернуть эту таблицуРазвернуть эту таблицу
Номер статьи Название статьи Описание
947890 MS08-008: Уязвимость в OLE-автоматизации делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Visual Basic 6.0
947077 MS08-009: Уязвимость в Microsoft Word делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947081 MS08-011: Уязвимости в конвертере файлов Microsoft Works делают возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуся к Works 8.0.
947085 MS08-012: Уязвимость в Microsoft Publisher делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947108 MS08-013: Уязвимость в Microsoft Office делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
Примечания
  • Средство MBSA версии 1.2.1 больше не поддерживается и не будет определять обновления для системы безопасности, выпущенные после октября 2007 г.
  • Средство MBSA 2.0.1 не поддерживается системой Windows Vista. В то же время средство MBSA 2.0.1 поддерживает удаленную проверку компьютеров, работающих под управлением системы Windows Vista. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
    931943 Поддержка системы Windows Vista средством Microsoft Baseline Security Analyzer (MBSA) (Эта ссылка может указывать на содержимое полностью или частично на английском языке)

Среды, в которых для определения и развертывания обновлений безопасности используются службы Windows Software Update Services (WSUS)

Службы WSUS 2.0 и WSUS 3.0 позволяют обнаружить и развернуть большинство обновлений для системы безопасности, выпущенных 12 февраля 2008 г. Исключения указаны в приведенном ниже списке.
Свернуть эту таблицуРазвернуть эту таблицу
Номер статьи Название статьи Описание
947890 MS08-008: Уязвимость в OLE-автоматизации делает возможным удаленное выполнение кода Веб-узел центра обновления Майкросотф не поддерживает часть этого обновления для системы безопасности, относящуюся к Visual Basic 6.0
947077 MS08-009: Уязвимость в Microsoft Word делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947081 MS08-011: Уязвимости в конвертере файлов Microsoft Works делают возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Works 8.0.
947085 MS08-012: Уязвимость в Microsoft Publisher делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947108 MS08-013: Уязвимость в Microsoft Office делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
Примечание Службы SUS 1.0 с пакетом обновления 1 (SP1) больше не поддерживаются, и обновления для системы безопасности с помощью этого средства получать невозможно.

Среды, в которых для определения и развертывания обновлений безопасности используется сервер Microsoft Systems Management Server (SMS) 2.0, SMS 2003 или средство System Center Configuration Manager (SCCM) 2007

Для определения и развертывания всех обновлений для системы безопасности, выпущенных 12 февраля 2008 г., можно использовать следующие средства:
  • SMS 2.0 совместно с SUIT,
  • SMS 2003 совместно с SUIT или ITMU,
  • SCCM 2007.
Исключения указаны в приведенном ниже списке.
Свернуть эту таблицуРазвернуть эту таблицу
Номер статьи Название статьи Описание
947890 MS08-008: Уязвимость в OLE-автоматизации делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Visual Basic 6.0.
947077 MS08-009: Уязвимость в Microsoft Word делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947081 MS08-011: Уязвимости в конвертере файлов Microsoft Works делают возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Works 8.0.
947085 MS08-012: Уязвимость в Microsoft Publisher делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947108 MS08-013: Уязвимость в Microsoft Office делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
Примечание. Сервер SMS вместе со средством SUIT не поддерживают систему Windows Vista, все 64-разрядные версии Windows и версии Windows для систем на базе процессоров Itanium.

Загрузить средство ESUIT можно с веб-узла корпорации Майкрософт по следующему адресу:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B&displaylang=ru

Сводная таблица возможностей по обнаружению и развертыванию

В приведенной ниже таблице указаны возможности различных средств по обнаружению и развертыванию отдельных обновлений для системы безопасности.
Свернуть эту таблицуРазвернуть эту таблицу
Обновление для системы безопасностиБюллетеньКомпонентЦентр загрузки OfficeЦентр обновления WindowsЦентр обновления МайкрософтСредство MBSA 2.0.1Средства WSUS 2.0 и WSUS 3.0Средство SMS Security Update Inventory ToolСредство SMS Inventory Tool для Microsoft UpdatesSCCM 2007.
Обнаружение и развертываниеОбнаружение и развертываниеОбнаружение и развертываниеТолько обнаружениеОбнаружение и развертываниеОбнаружение и развертываниеОбнаружение и развертываниеОбнаружение и развертывание
946538MS08-003Служба каталогов Active DirectoryНеприменимоДаДаДаДаДаДаДа
946456MS08-004Протоколы TCP/IPНеприменимоДаДаДаДаДаДаДа
942831MS08-005Сервер IISНеприменимоДаДаДаДаДаДаДа
942830MS08-006Сервер IISНеприменимоДаДаДаДаДаДаДа
946026MS08-007WebDAVНеприменимоДаДаДаДаДаДаДа
947890MS08-008OLEНеприменимоЧастично, см. раздел «Центр обновления Windows» данной статьи.Частично, см. раздел «Центр обновления Майкрософт» данной статьи.Частично, см. раздел MBSA данной статьи.Частично, см. раздел WSUS данной статьи.ДаЧастично, см. раздел SMS данной статьи.Частично, см. раздел SCCM данной статьи.
947077MS08-009WordДаНеприменимоЧастично, см. раздел «Центр обновления Майкрософт» данной статьи.Частично, см. раздел MBSA данной статьи.Частично, см. раздел WSUS данной статьи.ДаЧастично, см. раздел SMS данной статьи.Частично, см. раздел SCCM данной статьи.
944533MS08-010Internet ExplorerНеприменимоДаДаДаДаДаДаДа
947081MS08-011WorksДаНеприменимоЧастично, см. раздел «Центр обновления Майкрософт» данной статьи.Частично, см. раздел MBSA данной статьи.Частично, см. раздел WSUS данной статьи.Частично, см. раздел SMS данной статьи.Частично, см. раздел SMS данной статьи.Частично, см. раздел SCCM данной статьи.
947085MS08-012PublisherДаНеприменимоЧастично, см. раздел «Центр обновления Майкрософт» данной статьи.Частично, см. раздел MBSA данной статьи.Частично, см. раздел WSUS данной статьи.ДаЧастично, см. раздел SMS данной статьи.Частично, см. раздел SCCM данной статьи.
947108MS08-013OfficeДаНеприменимоЧастично, см. раздел «Центр обновления Майкрософт» данной статьи.Частично, см. раздел MBSA данной статьи.Частично, см. раздел WSUS данной статьи.ДаЧастично, см. раздел SMS данной статьи.Частично, см. раздел SCCM данной статьи.
Примечание. Сервер SMS вместе со средством SUIT не поддерживают систему Windows Vista, все 64-разрядные версии Windows и версии Windows для систем на базе процессоров Itanium.

Повторно выпущенные обновления для системы безопасности

В текущем месяце не планируется повторный выпуск обновлений безопасности.

Вопросы и ответы

Вопрос 1. Что делает корпорация Майкрософт, для того чтобы предоставить своим клиентам инструкции по установке этих обновлений?

Ответ 1.
Корпорация Майкрософт рекомендует системным администраторам принимать участие в ежемесячной веб-конференции, посвященной обновлениям для системы безопасности. Веб-конференция по данному обновлению начнется 13.02.08 в 11:00 по тихоокеанскому времени. Чтобы зарегистрироваться для участия в ней, посетите веб-узел Майкрософт по следующему адресу: Чтобы зарегистрироваться для участия в ней, посетите веб-узел Майкрософт по следующему адресу:
http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032357215
Вопрос 2. Можно ли определить необходимость установки данных обновлений с помощью анализатора безопасности MBSA?

Ответ 2.
Да, анализатор безопасности MBSA 2.0.1 можно использовать для определения необходимости установки перечисленных ниже обновлений безопасности, выпущенных 12 февраля 2008 г., если не указано иное.
Свернуть эту таблицуРазвернуть эту таблицу
Номер статьи Название статьи Описание
947890 MS08-008: Уязвимость в OLE-автоматизации делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Visual Basic 6.0
947077 MS08-009: Уязвимость в Microsoft Word делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947081 MS08-011: Уязвимости в конвертере файлов Microsoft Works делают возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления безопасности, относящуюся к Works 8.0.
947085 MS08-012: Уязвимость в Microsoft Publisher делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
947108 MS08-013: Уязвимость в Microsoft Office делает возможным удаленное выполнение кода Веб-узел центра обновления Майкрософт не поддерживает часть этого обновления для системы безопасности, относящуюся к Office 2000.
Дополнительные сведения о программах, которых нельзя определить с помощью средства MBSA, см. в следующей статье базы знаний Майкрософт:
895660 Средство Microsoft Baseline Security Analyzer (MBSA) версии 2.0 (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
Если на компьютере установлено приложение, указанное в разделе «Подвержены уязвимости» упомянутого в соответствующей статье бюллетеня по безопасности, то, возможно, необходимость установки соответствующего обновления безопасности придется определять вручную. Дополнительные сведения о средстве MBSA см. на веб-узле корпорации Майкрософт по следующему адресу:
http://go.microsoft.com/fwlink/?LinkId=21134
Вопрос 3. Можно ли определить необходимость установки данных обновлений с помощью сервера SMS или средства SCCM?

Ответ 3.
Да. Сервер SMS помогает искать и устанавливать эти обновления безопасности. SMS 2.0 вместе со средством SUIT и SMS 2003 вместе со средством SUIT используют для обнаружения обновлений технологию MBSA 1.2.1. Поэтому они имеют те же ограничения, что и анализатор безопасности MBSA 1.2.1. Дополнительные сведения о сервере SMS см. на веб-узле корпорации Майкрософт по следующему адресу:
http://go.microsoft.com/fwlink/?LinkId=21158
Для обнаружения всех обновлений безопасности для Microsoft Windows и других продуктов корпорации Майкрософт требуются средства SUIT и ESUIT. Дополнительные сведения об ограничениях средства SUIT см. в следующей статье базы знаний Майкрософт:
306460 Средство Microsoft Baseline Security Analyzer (MBSA) возвращает ссылку на дополнительные сведения для некоторых обновлений
Средства SMS 2.0 и SMS 2003 вместе со средством SUIT также используют средство Microsoft Office Inventory Tool для определения требуемых обновлений безопасности для программ Microsoft Office, таких как Microsoft Word.

Пользователи SMS 2003 могут также применять для определения и развертывания обновлений безопасности средство ITMU. Оно использует технологию обновлений Microsoft. Дополнительные сведения о средстве ITMU см. на веб-узле корпорации Майкрософт по следующему адресу:
http://technet.microsoft.com/en-us/sms/bb676783.aspx
Средство SCCM 2007 использует для определения и развертывания этих обновлений безопасности службы WSUS 3.0. Следовательно, все продукты, которые поддерживаются службами WSUS 3.0, поддерживаются и средством SCCM 2007.

Свойства

Код статьи: 948874 - Последний отзыв: 19 февраля 2008 г. - Revision: 1.0
Информация в данной статье относится к следующим продуктам.
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
  • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2 на следующих платформах
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003 SP1 на следующих платформах
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2 на следующих платформах
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Home Edition
  • Microsoft Windows 2000 Service Pack 4 на следующих платформах
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Операционная система Microsoft Windows 2000 Professional
    • операционная система Microsoft Windows 2000 Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office Standard Edition 2003
  • Microsoft Office XP Standard Edition
  • Microsoft Office 2000 Standard Edition
  • Microsoft Office 2004 for Mac Professional Edition
  • Microsoft Office 2004 for Mac Standard Edition
  • Microsoft Office 2004 for Mac Student and Teacher Edition
  • Microsoft Office X for Mac Standard Edition
  • Microsoft Office Professional 2007
  • Microsoft Office Professional Plus 2007
  • Microsoft Office Standard 2007
  • Microsoft Office Ultimate 2007
Ключевые слова: 
kbhowto kbinfo kbsecurity kbsecbulletin KB948874

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com