Συμβουλή συστήματοςΑυτό το άρθρο ισχύει για διαφορετικό λειτουργικό σύστημα από αυτό που χρησιμοποιείτε. Το περιεχόμενο του άρθρου που ενδέχεται να μην σας αφορά έχει απενεργοποιηθεί.
Η Microsoft έχει κυκλοφορήσει το ενημερωτικό δελτίο ασφαλείας MS09-012. Για να προβάλετε το πλήρες ενημερωτικό δελτίο ασφαλείας, επισκεφθείτε μία από τις ακόλουθες τοποθεσίες της Microsoft στο Web:
Παράλειψη λεπτομερειών: Κάντε λήψη των ενημερωμένων εκδόσεων για τον οικιακό ή το φορητό σας υπολογιστή από την τοποθεσία του Microsoft Update στο Web τώρα:
Τρόπος λήψης βοήθειας και υποστήριξης για αυτήν την ενημέρωση ασφαλείας
Για τους οικιακούς χρήστες, παρέχεται υποστήριξη χωρίς χρέωση, καλώντας στον αριθμό 1-866-PCSAFETY στις Ηνωμένες Πολιτείες και τον Καναδά ή επικοινωνώντας με τη θυγατρική της Microsoft στην περιοχή σας. Για περισσότερες πληροφορίες σχετικά με τον τρόπο επικοινωνίας με τη θυγατρική της Microsoft στην περιοχή σας για ζητήματα υποστήριξης ενημερωμένων εκδόσεων ασφαλείας, επισκεφθείτε την τοποθεσία Διεθνούς υποστήριξης της Microsoft στο Web:
Οι πελάτες που ζουν στη Βόρεια Αμερική μπορούν να αποκτήσουν άμεση πρόσβαση σε απεριόριστη υποστήριξη μέσω ηλεκτρονικού ταχυδρομείου ή μέσω προσωπικής συνομιλίας, με μια απλή επίσκεψη στην ακόλουθη τοποθεσία Web της Microsoft:
Συμπτώματα
Αφού εφαρμόσετε αυτήν την ενημέρωση σε ένα διακομιστή που χρησιμοποιεί περισσότερους από τέσσερις πυρήνες CPU και εκτελεί Microsoft ISA Server Standard Edition, δεν γίνεται εκκίνηση της υπηρεσίας Microsoft ISA Server Control. Επιπλέον, καταγράφεται το αναγνωριστικό συμβάντος 14109 στο αρχείο καταγραφής εφαρμογής.
Αιτία
Αυτό το πρόβλημα ενδέχεται να προκύψει εάν η εγκατάσταση μιας άμεσης επιδιόρθωσης που κυκλοφόρησε μετά τις 7 Φεβρουαρίου 2007, γίνει πριν από την εγκατάσταση της ενημέρωσης ασφαλείας. Αυτό το πρόβλημα παρουσιάζεται λόγω της αλλαγής στον τρόπο με τον οποίο τα Windows αναφέρουν τον αριθμό των διαθέσιμων CPU. Η συγκεκριμένη αλλαγή παρουσιάστηκε αρχικά στην άμεση επιδιόρθωση 932730. Η αλλαγή έχει ως αποτέλεσμα ο Windows Server 2003 να αναφέρει αυτήν την πληροφορία με τον ίδιο ακριβώς τρόπο που τα Windows Vista και ο Windows Server 2008 αναφέρουν την πληροφορία. Τη στιγμή που τα Windows αναφέρουν περισσότερους από τέσσερις πυρήνες CPU, η υπηρεσία ISA Server Control το ερμηνεύει ως το ότι υπάρχει περισσότερα από τέσσερα CPU. Αυτό ενεργοποιεί μια ειδοποιήσει και, στη συνέχεια, τερματίζει την υπηρεσία Microsoft ISA Server Control και τυχόν εξαρτώμενες υπηρεσίες.
Σημείωση Η άμεση επιδιόρθωση 932730 δεν συμπεριλήφθηκε σε κανένα service pack του Windows Server 2003.
Για περισσότερες πληροφορίες σχετικά με την άμεση επιδιόρθωση 932730, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
932370
(http://support.microsoft.com/kb/932370/
)
Ο αριθμός των φυσικών επεξεργαστών με δυνατότητα hyperthreading ή ο αριθμός των φυσικών επεξεργαστών πολλαπλών πυρήνων δεν αναφέρεται σωστά στον Windows Server 2003 (US)
Για περισσότερες πληροφορίες σχετικά με την επίλυση αυτού του θέματος, επισκεφτείτε την ακόλουθη τοποθεσία της Microsoft στο Web:
Για να επιλύσετε αυτό το ζήτημα για τον ISA Server 2004, εγκαταστήστε τη συλλογή επειγουσών επιδιορθώσεων 970454.
Για περισσότερες πληροφορίες σχετικά με αυτό το θέμα, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής βάσης της Microsoft:
970454
(http://support.microsoft.com/kb/970454/
)
Περιγραφή του πακέτου επείγουσας επίλυσης για τον ISA Server 2004: 2 Ιουνίου 2009 (US)
Για να επιλύσετε αυτό το ζήτημα για τον ISA Server 2006, εγκαταστήστε τη συλλογή επειγουσών επιδιορθώσεων 970441.
Για περισσότερες πληροφορίες σχετικά με αυτό το θέμα, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής βάσης της Microsoft:
970441
(http://support.microsoft.com/kb/970441/
)
ΔΙΟΡΘΩΣΗ: Η υπηρεσία ελέγχου του ISA Server δεν είναι δυνατό να ξεκινήσει μετά την εγκατάσταση της ενημέρωσης MS09-012 σε έναν υπολογιστή, ο οποίος εκτελεί Windows Server 2003 και διαθέτει περισσότερους από 4 πυρήνες CPU (US)
Σημείωση Δεν εκδόθηκε καμία ενημέρωση κώδικα για τον ISA Server 2000, επειδή δεν διατίθεται πλέον κύρια υποστήριξη για τον ISA και αυτό το ζήτημα δεν αποτελεί θέμα ευπάθειας ασφαλείας.
Μετά την εφαρμογή αυτής της ενημέρωσης και την εκτέλεση μιας επιτόπιας αναβάθμισης από ένα παλαιότερο λειτουργικό σύστημα σε ένα νεότερο λειτουργικό σύστημα, ενδέχεται να μην διατηρηθούν οι αλλαγές χρήστη στα παρακάτω δευτερεύοντα κλειδιά μητρώου:
Αυτό το ζήτημα μπορεί να προκύψει στα εξής σενάρια αναβάθμισης:
Από Windows XP σε Windows Vista
Από Windows Server 2003 σε Windows Server 2008
Από Windows 2000 Server σε Windows Server 2003
Αυτό το ζήτημα δεν προκύπτει στα εξής σενάρια αναβάθμισης:
Από Windows Vista σε Windows 7
Από Windows Server 2008 σε νεότερα service pack ή σε μελλοντικά λειτουργικά συστήματα που βασίζονται σε διακομιστή.
Για να αποφύγετε αυτό το πρόβλημα, πριν εκτελέσετε την επιτόπια αναβάθμιση, δημιουργήστε ένα αντίγραφο ασφαλείας των συγκεκριμένων δευτερευόντων κλειδιών. Μετά την ολοκλήρωση της αναβάθμισης και την εφαρμογή ενημερωμένων εκδόσεων ασφαλείας στο σύστημα, εφαρμόστε εκ νέου τα αντίγραφα ασφαλείας των δευτερευόντων κλειδιών.
Συνήθεις ερωτήσεις για ανεξάρτητους προμηθευτές λογισμικού (ISV) (COM)
Ερώτηση 1: Πώς μπορώ να προσδιορίσω αν το προϊόν μου είναι ευάλωτο σε αυτό το ζήτημα;
Απάντηση 1: Κάντε τις παρακάτω ερωτήσεις:
Χρειάζεται το προϊόν σας να κάνει εκκίνηση μιας διεργασίας διακομιστή COM που δεν βασίζεται σε υπηρεσία NT;
Μήπως από προεπιλογή, που εμφανίζει το προϊόν σας, εκτελείται σε περιβάλλον Λογαριασμού Υπηρεσίας δικτύου (Network Service) ή Τοπικής υπηρεσίας (Local Service);
Αν η απάντηση σε αυτές τις ερωτήσεις είναι ναι, τότε ο διακομιστής COM ενδέχεται να είναι ευάλωτος. Για να συνεχίσετε την έρευνα και να μάθετε αν ο διακομιστής COM είναι ευάλωτος, ακολουθήστε τα εξής βήματα:
Κάντε λήψη και εγκαταστήστε το Process Explorer από την εξής διεύθυνση της Microsoft στο Web:
Εκτελέστε το Process Explorer ως τοπικός διαχειριστής.
Κάντε κλικ στο μενού Προβολή (View), τοποθετήστε το δείκτη του ποντικιού στην επιλογή Προβολή κάτω τμήματος παραθύρου (Lower Pane View), και κάντε κλικ στην επιλογή Δείκτες χειρισμού (Handles).
Κάντε κλικ στη διεργασία διακομιστή που σας ενδιαφέρει και αναζητήστε στο κάτω τμήμα του παραθύρου την επιλογή Τύπος = Διακριτικό (Type = Token).
Εκτελέστε όλα τα εργαλεία ελέγχου για το προϊόν σας.
Αναζητήστε στο κάτω τμήμα του παραθύρου όλα τα διακριτικά με κάτοχο, για να δείτε αν έχει καταγραφεί κάποιο διακριτικό του συστήματος.
Αν παρατηρήσετε ότι η διεργασία διακομιστή διατηρεί το διακριτικό συστήματος, ακολουθήστε τα εξής βήματα:
Κάντε λήψη και εγκαταστήστε τα "Εργαλεία εντοπισμού σφαλμάτων για Windows" (Debugging Tools for Windows) από την εξής διεύθυνση της Microsoft στο Web:
Κάντε κλικ στο μενού Αρχείο (File) και έπειτα κάντε κλικ στην επιλογή Εντοπισμός σφαλμάτων πυρήνα (Kernel Debug) για να εκκινήσετε το τοπικό πρόγραμμα εντοπισμού σφαλμάτων πυρήνα.
Κάντε κλικ στο μενού Αρχείο (File) και έπειτα κάντε κλικ στην επιλογή Σύνδεση σε διεργασία (Attach to a Process).
Κάντε κλικ στη διεργασία διακομιστή που σας ενδιαφέρει και έπειτα κάντε κλικ στην επιλογή OK για να γίνει η σύνδεση στη διεργασία διακομιστή.
Ορίστε τη διαδρομή συμβόλων του προγράμματος εντοπισμού σφαλμάτων όπως παρακάτω. Αντικαταστήστε τη διαδρομή του χώρου αποθήκευσης ροής για το DownstreamStore. Για παράδειγμα, C:\Symbols.
Ένδειξη των πληροφοριών διακριτικού διεργασίας. Κάντε λήψη της διεύθυνσης διακριτικού από το αποτέλεσμα της !process και έπειτα χρησιμοποιήστε την εντολή dt nt!_TOKEN για να προβάλετε μια λίστα με τα ξεχωριστά πεδία της δομής του TOKEN.
Δείτε το πεδίο ImpersonationLevel του διακριτικού.
Αν παρατηρήσετε ότι η διεργασία διακομιστή διατηρεί το διακριτικό συστήματος και το "ImpersonationLevel" της διεργασίας διακομιστή είναι "SecurityImpersonation" ή "SecurityDelegation", τότε ο πελάτης που θα εγκαταστήσει αυτήν την εφαρμογή διακομιστή COM στον υπολογιστή του, είναι ευάλωτος στο στοιχείο εκμετάλλευσης MS09-12. Θα πρέπει να ενισχύσετε την ασφάλεια του διακομιστή COM, χρησιμοποιώντας ένα ειδικό SID. Ερώτηση 2: Πώς θα προσδιορίσω αν η εφαρμογή μου είναι διακομιστής COM "Run As";
Απάντηση 2: Για τους διακομιστές COM "Run As", το δευτερεύον κλειδί μητρώου AppID θα περιέχει την παρακάτω καταχώρηση RunAs:
Ειδικότερα, αν η τιμή της καταχώρησης "RunAs" είναι "NT Authority\NetworkService" ή "NT Authority\LocalService," ο διακομιστής COM ενδέχεται να είναι ευάλωτος στο θέμα ευπάθειας που περιγράφεται στο MS09-12. Ακολουθήστε τα βήματα που περιγράφονται στην "Απάντηση 1" για να προσδιορίσετε αν το προϊόν είναι ευάλωτο.
Ερώτηση 3: Πώς θα ενισχύσω την ασφάλεια του διακομιστή COM που εγκατέστησε η σειρά προϊόντων μου;
Απάντηση 3: Για τη φάση δοκιμών στα εργαστήρια: Αν θέλετε να ενισχύσετε την ασφάλεια των εφαρμογών διακομιστή COM, που εκτελούνται σε λειτουργία ενεργοποίησης "Run As", θα πρέπει να έχετε τον έλεγχο τόσο του πελάτη COM, όσο και των διακομιστών COM, των οποίων η ασφάλεια πρέπει να ενισχυθεί. Τα βήματα που πρέπει να ακολουθήσετε για να ενισχύσετε την ασφάλεια των εφαρμογών COM "Run As", κατά τη διάρκεια του εσωτερικού ελέγχου, περιγράφονται παρακάτω:
Εγκατάσταση του πακέτου MSRC.
Κάντε την παρακάτω αλλαγή στις ρυθμίσεις παραμέτρων του διακομιστή COM:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{APPIDGUID} REG_DWORD AppIDFlags 0x2 /* Παράδειγμα χρήσης της τιμής μητρώου AppIDFlags HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{60EE1F45-C0DD-4A1F-AA44-D97424600A16} REG_DWORD AppIDFlags 0x2 */
Σημείωση Για να κάνετε την αλλαγή, απαιτούνται διαπιστευτήρια Τοπικού διαχειριστή.
Εάν ένας διακομιστής NS/LS COM, που περιέχει προνομιακά διακριτικά, δεν είναι υπηρεσία NT ή δεν είναι διακομιστής COM "Run AS", θα πρέπει να μετατραπεί σε μία από αυτές τις ρυθμίσεις παραμέτρων, ώστε να αποφευχθεί το θέμα ευπάθειας.
Απάντηση 3: Για ήδη υπάρχουσες εγκαταστάσεις: Για πελάτες που έχουν ήδη εγκατεστημένους ευάλωτους διακομιστές COM, οι ISV θα πρέπει να δημοσιεύσουν μια ενημέρωση που θα βοηθά στην ενεργοποίηση αυτών των αλλαγών στον υπολογιστή του πελάτη.
Απάντηση 3: Για νέες εγκαταστάσεις: Οι ISV θα πρέπει να παρέχουν ένα έξυπνο πρόγραμμα εγκατάστασης, το οποίο θα μπορεί να εντοπίσει εάν είναι εγκατεστημένη στο σύστημα η ενημέρωση ασφαλείας 956572, καθώς και να μπορεί να ενεργοποιήσει το κλειδί μητρώου AppIDFlags. Αν η ενημέρωση δεν είναι εγκατεστημένη, το πρόγραμμα εγκατάστασης ενδέχεται να εμφανίζει μήνυμα σφάλματος σχετικά με ζητήματα ασυμβατότητας συστήματος και να τερματίζεται.
Ένας πελάτης μπορεί να εντοπίσει εάν η ενημέρωση ασφαλείας 956572 είναι εγκατεστημένη στα Windows Server 2003 ή στα Windows XP, ακολουθώντας την παρακάτω μέθοδο:
Το πρόγραμμα εγκατάστασης θα εντοπίσει εάν υπάρχει το παρακάτω κλειδί μητρώου:
Εάν το κλειδί μητρώου υπάρχει, τότε η ενημέρωση ασφαλείας 956572 έχει εγκατασταθεί στο σύστημα.
Μια άλλη μέθοδος που μπορείτε να χρησιμοποιήσετε για να το καταφέρετε αυτό σε όλες τις εκδόσεις της πλατφόρμας των Windows, είναι η χρήση των ερωτημάτων WMI. Το παρακάτω ερώτημα μπορεί να χρησιμοποιηθεί για να εντοπίσετε εάν η ενημέρωση ασφαλείας 956572 είναι εγκατεστημένη στον υπολογιστή:
SELECT * FROM WIN32_QUICKFIXENGINEERING WHERE HotfixID like ‘KB956572’
Σημείωση Από προεπιλογή, το διορθωτικό πρόγραμμα για αυτήν την ευπάθεια υπάρχει στα Windows Vista SP2 και στα Windows Server 2008 SP2.
Συνήθεις ερωτήσεις για διαχειριστές συστημάτων (COM)
Ερώτηση 1: Πώς μπορώ να προσδιορίσω εάν κάποια από τις υπηρεσίες της εταιρείας μου είναι ευάλωτη ή όχι;
Απάντηση 1: Κάντε τις παρακάτω ερωτήσεις:
Χρειάζεται το προϊόν σας να κάνει εκκίνηση μιας διεργασίας διακομιστή COM που δεν βασίζεται σε υπηρεσία NT;
Μήπως από προεπιλογή, ο διακομιστής COM, που εκκινεί το προϊόν σας, εκτελείται σε περιβάλλον Λογαριασμού Υπηρεσίας δικτύου (Network Service) ή Τοπικής υπηρεσίας (Local Service);
Αν η απάντηση σε αυτές τις ερωτήσεις είναι ναι, τότε αυτοί οι διακομιστές COM ενδέχεται να είναι ευάλωτοι. Για να ενισχύσετε την ασφάλεια αυτών των εφαρμογών διακομιστή COM, επικοινωνήστε με τον ISV στον οποίο ανήκει το προϊόν. Αν η εφαρμογή αναπτύχθηκε εσωτερικά, ακολουθήστε τα βήματα της Απάντησης 1 της ενότητας "Συνήθεις ερωτήσεις για ανεξάρτητους προμηθευτές λογισμικού (ISV) (COM)".
Ερώτηση 1: Πώς μπορείτε να προσδιορίσετε αν η σειρά προϊόντων σας έχει επηρεαστεί από το στοιχείο εκμετάλλευσης που αναφέρεται στο MS09-012;
Απάντηση 1: Κάντε τις παρακάτω ερωτήσεις:
Μήπως το προϊόν σας εγκαθιστά υπηρεσίες που η έναρξή τους γίνεται μέσω της χρήσης του πλαισίου SCM;
Μήπως από προεπιλογή, οι υπηρεσίες που εγκαθιστά το προϊόν σας, εκτελούνται σε περιβάλλον Λογαριασμού Υπηρεσίας δικτύου (Network Service) ή Τοπικής υπηρεσίας (Local Service);
Αν η υπηρεσία σας εκτελείται σε Windows Vista ή Windows Server 2008, εκτελέστε την παρακάτω εντολή από μια γραμμή εντολών με αυξημένα δικαιώματα:
Αν η απάντηση σε αυτές τις ερωτήσεις είναι ναι, τότε η υπηρεσία σας ενδέχεται να είναι ευάλωτη. Για να συνεχίσετε την έρευνα και να διαπιστώσετε αν η υπηρεσία σας είναι ευάλωτη, ακολουθήστε τα βήματα που σχετίζονται με τον Process Explorer στην Απάντηση 1 της ενότητας "Συνήθεις ερωτήσεις για τους ανεξάρτητους προμηθευτές λογισμικού (ISV) (COM)".
Ερώτηση 2: Πώς θα ενισχύσω την ασφάλεια των υπηρεσιών που εγκατέστησε η σειρά προϊόντων μου;
Απάντηση 2:
Φάση δοκιμών σε εργαστήρια Τα βήματα που μπορείτε να ακολουθήσετε για να ενισχύσετε την ασφάλεια της υπηρεσίας σας κατά τις εσωτερικές δοκιμές των υπηρεσιών και προτού αυτές κυκλοφορήσουν σε όλους τους πελάτες, περιγράφονται παρακάτω.
Εγκατάσταση του πακέτου MSRC.
Εκτελέστε την παρακάτω εντολή από μία γραμμή εντολών με αυξημένα δικαιώματα:
SC.exe SIDTYPE <ServiceName> UNRESTRICTED
Κάντε επανεκκίνηση της υπηρεσίας από τη διαχείριση ελέγχου υπηρεσιών.
Επαληθεύστε ότι η υπηρεσία σας απέκτησε ένα SID υπηρεσίας, εκτελώντας την παρακάτω εντολή:
Υπάρχουσες εγκαταστάσεις Για πελάτες που έχουν ήδη εγκατεστημένες ευάλωτες υπηρεσίες, οι ISV θα πρέπει να δημοσιεύσουν μια ενημέρωση που θα βοηθά στην ενεργοποίηση μιας υπηρεσίας SID στον υπολογιστή του πελάτη. Η ενημέρωση θα πρέπει, σε ιδανικές συνθήκες, να ακολουθήσει τα παρακάτω βήματα:
Μετά από αυτήν την ενημέρωση, το πρόγραμμα εγκατάστασης θα πρέπει να κάνει επανεκκίνηση του συστήματος.
Αυτό θα ορίσει το ServiceSID Type της υπηρεσίας <ServiceName> σε UNRESTRICTED.
Νέες εγκαταστάσεις Οι ISV θα πρέπει να βρουν ένα έξυπνο πρόγραμμα εγκατάστασης, το οποίο θα εντοπίζει εάν είναι εγκατεστημένη στο σύστημα η ενημέρωση ασφαλείας 956572 και επιπλέον, θα ενεργοποιεί το κλειδί μητρώου ServiceSidType. Αν η ενημέρωση δεν είναι εγκατεστημένη, το πρόγραμμα εγκατάστασης ενδέχεται να εμφανίζει μήνυμα σφάλματος σχετικά με ζητήματα ασυμβατότητας συστήματος και θα τερματίζεται.
Ένας πελάτης μπορεί να εντοπίσει εάν η ενημέρωση ασφαλείας 956572 είναι εγκατεστημένη στα Windows Server 2003 ή στα Windows XP, ακολουθώντας την παρακάτω μέθοδο:
Το πρόγραμμα εγκατάστασης θα εντοπίσει εάν υπάρχει το παρακάτω κλειδί μητρώου:
Εάν το κλειδί μητρώου υπάρχει, τότε η ενημέρωση ασφαλείας 956572 έχει εγκατασταθεί στο σύστημα.
Μια άλλη μέθοδος που μπορείτε να χρησιμοποιήσετε για να το καταφέρετε αυτό σε όλες τις εκδόσεις της πλατφόρμας των Windows, είναι η χρήση των ερωτημάτων WMI. Μπορείτε να χρησιμοποιήσετε το παρακάτω ερώτημα για να διαπιστώσετε εάν η ενημέρωση ασφαλείας 956572 είναι εγκατεστημένη στον υπολογιστή.
SELECT * FROM WIN32_QUICKFIXENGINEERING WHERE HotfixID like 'KB956572'
Σημείωση Οι εκδόσεις των Windows Vista και Windows Server 2008 που κυκλοφορούν, περιέχουν ήδη το διορθωτικό πρόγραμμα για το Services.exe. Δεν απαιτείται εντοπισμός.
Σημείωση Αν τα DACL του προϊόντος σας διαθέτουν πόρους με το SID του Λογαριασμού υπηρεσίας (Service Account), βεβαιωθείτε ότι τα DACL των πόρων αυτών (αρχεία, κλειδιά μητρώου κ.α.) έχουν εφαρμοστεί εκ νέου με τη χρήση του SID της υπηρεσίας. Αν δεν γίνει αυτό, τότε ενδέχεται να υπάρξει διακοπή στη λειτουργία του προϊόντος σας κατά την προσπάθειά του να αποκτήσει πρόσβαση σε αυτούς τους πόρους.
Για να δείτε το SID που έχει εκχωρηθεί στην υπηρεσία σας, χρησιμοποιήστε την παρακάτω εντολή:
SC.EXE SHOWSID <όνομα υπηρεσίας>
Το SID της υπηρεσίας δημιουργείται με τη χρήση ενός τμήματος του ονόματος της υπηρεσίας και δεν θα αλλάξει αν δεν αλλάξει το όνομα της υπηρεσίας.
Συνήθεις ερωτήσεις για Διαχειριστές συστημάτων (Services.exe)
Ερώτηση 1: Πώς μπορώ να προσδιορίσω εάν κάποια από τις υπηρεσίες της εταιρείας μου είναι ευάλωτη ή όχι;
Απάντηση 1: Κάντε τις παρακάτω ερωτήσεις:
Μήπως το προϊόν σας εγκαθιστά υπηρεσίες που η έναρξή τους γίνεται μέσω της χρήσης του πλαισίου SCM;
Μήπως από προεπιλογή, οι υπηρεσίες που εγκαθιστά το προϊόν σας, εκτελούνται σε περιβάλλον Λογαριασμού Υπηρεσίας δικτύου (Network Service) ή Τοπικής υπηρεσίας (Local Service);
Σημείωση Αν η υπηρεσία σας εκτελείται σε Windows Vista ή σε Windows Server 2008, εκτελέστε την παρακάτω εντολή από μια γραμμή εντολών με αυξημένα δικαιώματα, ώστε να προσδιορίσετε το περιβάλλον:
Αν η απάντηση σε αυτές τις ερωτήσεις είναι ναι, τότε αυτές οι υπηρεσίες σας ενδέχεται να είναι ευάλωτες. Για να ενισχύσετε την ασφάλεια αυτών των υπηρεσιών, επικοινωνήστε με τον ISV στον οποίο ανήκει η υπηρεσία. Αν η υπηρεσία αναπτύχθηκε εσωτερικά, ακολουθήστε τα βήματα της Απάντησης 1 της ενότητας "Συνήθεις ερωτήσεις για ανεξάρτητους προμηθευτές λογισμικού (ISV) (COM)".
Συνήθεις ερωτήσεις για ανεξάρτητους προμηθευτές λογισμικού (ISV) (WMI)
Ερώτηση 1: Πώς μπορώ να προσδιορίσω αν η εκκίνηση της υπηρεσίας παροχής υπηρεσιών WMI, που χρησιμοποιούν τα προϊόντα μας, έχει γίνει σε ασφαλή λειτουργία;
Απάντηση 1:
Ανοίξτε τα αρχεία ".mof" για τις υπηρεσίες παροχής WMI και επιβεβαιώστε αν κάποια από τις υπηρεσίες παροχής έχει ένα από τα παρακάτω μοντέλα φιλοξενίας:
NetworkServiceHost
NetworkServiceHostToSelfHost
LocalServiceHost
NULL (μόνο στην περίπτωση των Windows Vista ή των Windows Server 2008)
Ως μέρος του πακέτου απαγωγής διακριτικού, μόνο οι υπηρεσίες παροχής WMI, που αποστέλλονται στη θυρίδα εισερχομένων, είναι ασφαλισμένες από προεπιλογή. Αν η υπηρεσία παροχής σας είναι μια υπηρεσία παροχής θυρίδας εισερχομένων, θα είναι, σε ιδανικές συνθήκες, ασφαλισμένη μετά την εγκατάσταση του πακέτου απαγωγής διακριτικού. Για να το επιβεβαιώσετε αυτό, ελέγξτε τις τιμές του μητρώου στο δευτερεύον κλειδί HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\SecuredHostProviders. Αν μια υπηρεσία παροχής είναι ασφαλισμένη, θα δείτε μια καταχώρηση που είναι παρόμοια με την παρακάτω:
Αν η υπηρεσία παροχής αναγράφεται εδώ, τότε η εκκίνηση της συγκεκριμένης υπηρεσίας παροχής θα γίνει σε ασφαλή λειτουργία.
Αν το όνομα της υπηρεσίας παροχής δεν αναγράφεται στο κλειδί μητρώου SecureHostProviders και το μοντέλο φιλοξενίας είναι ένα από τα μοντέλα που αναγράφονται στο βήμα 1, τότε η εκκίνηση αυτής της υπηρεσίας παροχής θα γίνει σε ένα μη ασφαλές Wmiprvse.exe και θα καταστήσει τον υπολογιστή ευάλωτο στην επίθεση απαγωγής διακριτικού.
Ερώτηση 2: Πώς μπορώ να επιβεβαιώσω αν η εκκίνηση της υπηρεσίας παροχής υπηρεσιών WMI, που χρησιμοποιούν τα προϊόντα μας, έχει γίνει σε ασφαλή λειτουργία;
Απάντηση 2:
Συνδεθείτε ως Διαχειριστής σε έναν υπολογιστή στον οποίο υπάρχει εγκατεστημένο το προϊόν σας.
Κάντε λήψη και εγκαταστήστε το Process Explorer από την εξής διεύθυνση της Microsoft στο Web:
Εκτελέστε το Process Explorer ως τοπικός διαχειριστής.
Κάντε κλικ στο μενού Προβολή (View), τοποθετήστε το δείκτη του ποντικιού στην επιλογή Προβολή κάτω τμήματος παραθύρου (Lower Pane View), και κάντε κλικ στην επιλογή Δείκτες χειρισμού (Handles).
Χρησιμοποιήστε τη Διαχείριση εργασιών (Task Manager) για να αναγνωρίσετε και να κλείσετε όλες τις διεργασίες Wmiprvse.exe που εκτελούνται στο περιβάλλον της Υπηρεσίας δικτύου (Network Service) ή της Τοπικής υπηρεσίας (Local Service).
Εκτελέστε μια δοκιμή για την εφαρμογή σας, η οποία θα ασκήσει ένα ερώτημα WMI, χρησιμοποιώντας μια συγκεκριμένη υπηρεσία παροχής WMI. Αυτό θα δημιουργήσει μια νέα διεργασία WMIPrvSE.exe, που εξυπηρετεί το νέο ερώτημα WMI που μόλις εκτελέσατε.
Βεβαιωθείτε ότι έχετε επιλέξει το στοιχείο Προβολή DLL (View DLLs) στη γραμμή εργαλείων του Process Explorer.
Κοιτάξτε στο κάτω τμήμα του παραθύρου για να δείτε αν φορτώθηκε το αρχείο DLL σας στη νέα διεργασία WMIPrvSE.exe.
Κάντε διπλό κλικ στη διεργασία WMIPrvSE.exe για να ανοίξετε το παράθυρο διαλόγου Ιδιότητες (Properties).
Κάντε κλικ στην καρτέλα Ασφάλεια (Security) και βεβαιωθείτε ότι τα παρακάτω είναι σωστά:
Το SID σύνδεσης είναι της μορφής (S-1-5-5-****).
Το SID σύνδεσης έχει επισημανθεί ως ο κάτοχος.
Το WMI SID για το ServiceAcccount {Local Service|Network Service} θα επισημανθεί ως ο κάτοχος.
WMI SID για την Τοπική υπηρεσία (Local Service):
S-1-5-86-1544737700-199408000-2549878335-3519669259-381336952
WMI SID για την Υπηρεσία δικτύου (Network Service):
S-1-5-86-615999462-62705297-2911207457-59056572-3668589837
Κάντε κλικ στο Δικαίωμα (Permission) και επιβεβαιώστε ότι δεν εμφανίζονται στη λίστα ούτε η Υπηρεσία δικτύου, ούτε η Τοπική υπηρεσία. Αυτό θα επιβεβαιώσει το ότι η εκκίνηση της υπηρεσίας παροχής θα γίνει σε ασφαλή λειτουργία.
Ερώτηση 3: Πώς μπορεί ένας ISV να ενισχύσει την ασφάλεια της Υπηρεσίας παροχής WMI που χρησιμοποιεί το προϊόν του;
Απάντηση 3: Ως μέρος του πακέτου απαγωγής διακριτικού, παρέχουμε τρία κλειδιά μητρώου που θα βοηθήσουν τους ISV να ρυθμίσουν τις παραμέτρους των υπηρεσιών παροχής WMI.
Αν κάποια από τις υπηρεσίες παροχής αναγράφεται κάτω από αυτό το κλειδί, θα εκτελείται σε μη ασφαλή λειτουργία. Το κλειδί αυτό παρέχεται ώστε να μπορεί κάποιος ISV να προσθέσει μια εξαίρεση για μια συγκεκριμένη υπηρεσία παροχής που εμφανίζει ζητήματα συμβατότητας κατά την εκτέλεσή της σε ασφαλή λειτουργία. Από προεπιλογή, θα περιέχει 0 (μηδέν) καταχωρήσεις.
Αν αυτό το καθολικό κλειδί μητρώου έχει τιμή 1, θα εκκινήσει όλες τις υπηρεσίες παροχής WMI του υπολογιστή σε ασφαλή λειτουργία, ανεξάρτητα από το αν αναγράφονται ή όχι σε κάποιο από τα παραπάνω κλειδιά μητρώου. Η Microsoft δεν έχει ορίσει την τιμή 1 ως προεπιλογή, επειδή δεν έχει δοκιμαστεί η συμπεριφορά όλων των πιθανών εφαρμογών άλλων κατασκευαστών με την τιμή του κλειδιού μητρώου ορισμένη σε 1.
Για να ενισχύσετε την ασφάλεια μιας Υπηρεσίας παροχής WMI, προσθέστε την παρακάτω τιμή μητρώου στο "HKLM\SOFTWARE\Microsoft\WBEM\CIMOM\SecuredHostProviders":
Εκτελέστε το Process Explorer ως τοπικός διαχειριστής.
Κάντε κλικ στο μενού Προβολή (View), τοποθετήστε το δείκτη του ποντικιού στην επιλογή Προβολή κάτω τμήματος παραθύρου (Lower Pane View), και κάντε κλικ στην επιλογή Δείκτες χειρισμού (Handles).
Χρησιμοποιήστε τη Διαχείριση εργασιών (Task Manager) για να αναγνωρίσετε και να κλείσετε όλες τις διεργασίες Wmiprvse.exe που εκτελούνται στο περιβάλλον της Υπηρεσίας δικτύου (Network Service) ή της Τοπικής υπηρεσίας (Local Service).
Εκτελέστε μια δοκιμή για την εφαρμογή σας, η οποία θα ασκήσει ένα ερώτημα WMI, χρησιμοποιώντας μια συγκεκριμένη Υπηρεσία παροχής WMI. Αυτό θα δημιουργήσει μια νέα διεργασία WMIPrvSE.exe, που εξυπηρετεί το νέο ερώτημα WMI που μόλις εκτελέσατε.
Βεβαιωθείτε ότι έχετε επιλέξει το στοιχείο Προβολή DLL (View DLLs) στη γραμμή εργαλείων του Process Explorer.
Κοιτάξτε στο κάτω τμήμα του παραθύρου για να δείτε αν φορτώθηκε το αρχείο DLL σας στη νέα διεργασία WMIPrvSE.exe.
Κάντε διπλό κλικ στη διεργασία WMIPrvSE.exe για να ανοίξετε το παράθυρο διαλόγου Ιδιότητες (Properties).
Κάντε κλικ στην καρτέλα Ασφάλεια (Security) και, στη συνέχεια, βεβαιωθείτε ότι τα παρακάτω είναι σωστά:
Η "Υπηρεσία δικτύου" (Network Service) ή το "Τοπικό δίκτυο" (Local Service) έχουν πλήρη δικαιώματα στη διεργασία Wmiprvse.exe.
Βεβαιωθείτε ότι το SID σύνδεσης (με μορφή S-1-5-5-**** ) δεν έχει επισημανθεί ως ο κάτοχος.
Βεβαιωθείτε ότι το WMI SID για το ServiceAcccount {Local Service|Network Service} δεν δημιουργείται. Βεβαιωθείτε, δηλαδή, ότι δεν εμφανίζεται στην επιλογή "Ομάδα" (Group).
WMI SID για την Τοπική υπηρεσία (Local Service): S-1-5-86-1544737700-199408000-2549878335-3519669259-381336952
WMI SID για την Υπηρεσία δικτύου (Network Service): S-1-5-86-615999462-62705297-2911207457-59056572-3668589837
Ερώτηση 2: Πώς μπορώ να ενισχύσω μια ευάλωτη υπηρεσία παροχής WMI;
Απάντηση 2:
Ανοίξτε τον Επεξεργαστή Μητρώου (Registry Editor).
Η αγγλική έκδοση (Η.Π.Α.) αυτής της ενημέρωσης ασφαλείας έχει τα χαρακτηριστικά αρχείου (ή νεότερα χαρακτηριστικά αρχείου) που αναφέρονται στον παρακάτω πίνακα. Οι ημερομηνίες και οι ώρες για τα αρχεία αυτά αναφέρονται σε συντονισμένη παγκόσμια ώρα (UTC). Όταν προβάλλετε τις πληροφορίες του αρχείου, αυτές μετατρέπονται στην τοπική ώρα. Για να βρείτε τη διαφορά μεταξύ της συντονισμένης παγκόσμιας ώρας (UTC) και της τοπικής ώρας, χρησιμοποιήστε την καρτέλα Ζώνη ώρας (Time Zone) στο στοιχείο Ημερομηνία και ώρα (Date and Time) του Πίνακα Ελέγχου (Control Panel).
Σημειώσεις πληροφοριών αρχείων για Windows XP και Windows Server 2003
Τα αρχεία που σχετίζονται με ένα συγκεκριμένο ορόσημο (εκδόσεις RTM, SPn) σημειώνονται στη στήλη "Απαίτηση SP" (SP requirement).
Πέρα από τα αρχεία που αναφέρονται σε αυτούς τους πίνακες, αυτή η ενημέρωση λογισμικού εγκαθιστά ένα συσχετιζόμενο αρχείο καταλόγου ασφαλείας (KBnumber.cat), το οποίο φέρει ψηφιακή υπογραφή από τη Microsoft.
Για όλες τις υποστηριζόμενες εκδόσεις των Windows XP που βασίζονται σε τεχνολογία x86
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.13.0
26,488
09-Jul-2008
07:38
x86
None
Not
Applicable
Advapi32.dll
5.1.2600.3520
616,960
09-Feb-2009
10:20
x86
SP2
SP2GDR
Colbact.dll
2001.12.4414.308
60,416
26-Jul-2005
04:39
x86
SP2
SP2GDR
Fastprox.dll
5.1.2600.3520
473,088
09-Feb-2009
10:20
x86
SP2
SP2GDR
Lsasrv.dll
5.1.2600.3520
723,456
09-Feb-2009
10:20
x86
SP2
SP2GDR
Ntdll.dll
5.1.2600.3520
714,752
09-Feb-2009
10:20
x86
SP2
SP2GDR
Ntkrnlmp.exe
5.1.2600.3520
2,136,064
06-Feb-2009
17:22
x86
SP2
SP2GDR
Ntkrnlpa.exe
5.1.2600.3520
2,057,728
06-Feb-2009
16:49
x86
SP2
SP2GDR
Ntkrpamp.exe
5.1.2600.3520
2,015,744
06-Feb-2009
16:49
x86
SP2
SP2GDR
Ntoskrnl.exe
5.1.2600.3520
2,180,480
06-Feb-2009
17:24
x86
SP2
SP2GDR
Pdh.dll
5.1.2600.3536
283,648
06-Mar-2009
14:44
x86
SP2
SP2GDR
Rpcss.dll
5.1.2600.3520
399,360
09-Feb-2009
10:20
x86
SP2
SP2GDR
Sc.exe
5.1.2600.3520
35,328
06-Feb-2009
16:54
x86
SP2
SP2GDR
Services.exe
5.1.2600.3520
110,592
06-Feb-2009
17:14
x86
SP2
SP2GDR
Wmiprvsd.dll
5.1.2600.3520
453,120
09-Feb-2009
10:20
x86
SP2
SP2GDR
Wmiprvse.exe
5.1.2600.3520
227,840
06-Feb-2009
16:39
x86
SP2
SP2GDR
Advapi32.dll
5.1.2600.3520
617,984
09-Feb-2009
10:01
x86
SP2
SP2QFE
Colbact.dll
2001.12.4414.308
60,416
26-Jul-2005
04:20
x86
SP2
SP2QFE
Fastprox.dll
5.1.2600.3520
473,088
09-Feb-2009
10:01
x86
SP2
SP2QFE
Lsasrv.dll
5.1.2600.3520
728,576
09-Feb-2009
10:01
x86
SP2
SP2QFE
Ntdll.dll
5.1.2600.3520
715,264
09-Feb-2009
10:01
x86
SP2
SP2QFE
Ntkrnlmp.exe
5.1.2600.3520
2,142,720
06-Feb-2009
10:29
x86
SP2
SP2QFE
Ntkrnlpa.exe
5.1.2600.3520
2,062,976
06-Feb-2009
09:49
x86
SP2
SP2QFE
Ntkrpamp.exe
5.1.2600.3520
2,020,864
06-Feb-2009
09:49
x86
SP2
SP2QFE
Ntoskrnl.exe
5.1.2600.3520
2,186,112
06-Feb-2009
10:32
x86
SP2
SP2QFE
Pdh.dll
5.1.2600.3536
284,160
06-Mar-2009
14:00
x86
SP2
SP2QFE
Rpcss.dll
5.1.2600.3520
401,408
09-Feb-2009
10:01
x86
SP2
SP2QFE
Sc.exe
5.1.2600.3520
35,328
06-Feb-2009
09:54
x86
SP2
SP2QFE
Services.exe
5.1.2600.3520
110,592
06-Feb-2009
10:22
x86
SP2
SP2QFE
Wmiprvsd.dll
5.1.2600.3520
453,120
11-Feb-2009
01:31
x86
SP2
SP2QFE
Wmiprvse.exe
5.1.2600.3520
227,840
06-Feb-2009
09:41
x86
SP2
SP2QFE
Advapi32.dll
5.1.2600.5755
617,472
09-Feb-2009
12:10
x86
SP3
SP3GDR
Fastprox.dll
5.1.2600.5755
473,600
09-Feb-2009
12:10
x86
SP3
SP3GDR
Lsasrv.dll
5.1.2600.5755
729,088
09-Feb-2009
12:10
x86
SP3
SP3GDR
Ntdll.dll
5.1.2600.5755
714,752
09-Feb-2009
12:10
x86
SP3
SP3GDR
Ntkrnlmp.exe
5.1.2600.5755
2,145,280
06-Feb-2009
11:06
x86
SP3
SP3GDR
Ntkrnlpa.exe
5.1.2600.5755
2,066,048
08-Feb-2009
02:02
x86
SP3
SP3GDR
Ntkrpamp.exe
5.1.2600.5755
2,023,936
06-Feb-2009
10:32
x86
SP3
SP3GDR
Ntoskrnl.exe
5.1.2600.5755
2,189,056
06-Feb-2009
11:08
x86
SP3
SP3GDR
Pdh.dll
5.1.2600.5773
284,160
06-Mar-2009
14:22
x86
SP3
SP3GDR
Rpcss.dll
5.1.2600.5755
401,408
09-Feb-2009
12:10
x86
SP3
SP3GDR
Sc.exe
5.1.2600.5755
35,328
06-Feb-2009
10:39
x86
SP3
SP3GDR
Services.exe
5.1.2600.5755
110,592
06-Feb-2009
11:11
x86
SP3
SP3GDR
Wmiprvsd.dll
5.1.2600.5755
453,120
09-Feb-2009
12:10
x86
SP3
SP3GDR
Wmiprvse.exe
5.1.2600.5755
227,840
06-Feb-2009
10:10
x86
SP3
SP3GDR
Advapi32.dll
5.1.2600.5755
617,472
11-Feb-2009
02:26
x86
SP3
SP3QFE
Fastprox.dll
5.1.2600.5755
473,600
09-Feb-2009
10:56
x86
SP3
SP3QFE
Lsasrv.dll
5.1.2600.5755
729,088
09-Feb-2009
10:56
x86
SP3
SP3QFE
Ntdll.dll
5.1.2600.5755
715,264
09-Feb-2009
10:56
x86
SP3
SP3QFE
Ntkrnlmp.exe
5.1.2600.5755
2,145,280
06-Feb-2009
11:03
x86
SP3
SP3QFE
Ntkrnlpa.exe
5.1.2600.5755
2,066,176
06-Feb-2009
10:30
x86
SP3
SP3QFE
Ntkrpamp.exe
5.1.2600.5755
2,023,936
06-Feb-2009
10:30
x86
SP3
SP3QFE
Ntoskrnl.exe
5.1.2600.5755
2,189,184
08-Feb-2009
02:35
x86
SP3
SP3QFE
Pdh.dll
5.1.2600.5773
284,160
06-Mar-2009
13:49
x86
SP3
SP3QFE
Rpcss.dll
5.1.2600.5755
401,408
09-Feb-2009
10:56
x86
SP3
SP3QFE
Sc.exe
5.1.2600.5755
35,328
06-Feb-2009
10:36
x86
SP3
SP3QFE
Services.exe
5.1.2600.5755
110,592
06-Feb-2009
11:06
x86
SP3
SP3QFE
Wmiprvsd.dll
5.1.2600.5755
453,120
09-Feb-2009
10:56
x86
SP3
SP3QFE
Wmiprvse.exe
5.1.2600.5755
227,840
06-Feb-2009
10:15
x86
SP3
SP3QFE
Για όλες τις υποστηριζόμενες εκδόσεις του Windows Server 2003 που βασίζονται σε τεχνολογία x86
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.4.1
23,856
01-Mar-2007
05:47
x86
None
Not
Applicable
Advapi32.dll
5.2.3790.3290
620,032
09-Feb-2009
11:40
x86
SP1
SP1GDR
Colbact.dll
2001.12.4720.2492
58,880
21-Jul-2005
03:24
x86
SP1
SP1GDR
Fastprox.dll
5.2.3790.3290
483,840
09-Feb-2009
11:40
x86
SP1
SP1GDR
Lsasrv.dll
5.2.3790.3290
824,320
09-Feb-2009
11:40
x86
SP1
SP1GDR
Ntdll.dll
5.2.3790.3290
775,168
09-Feb-2009
11:40
x86
SP1
SP1GDR
Ntkrnlmp.exe
5.2.3790.3309
2,452,480
19-Mar-2009
10:25
Not
Applicable
SP1
SP1GDR
Ntkrnlpa.exe
5.2.3790.3309
2,266,624
19-Mar-2009
09:34
x86
SP1
SP1GDR
Ntkrpamp.exe
5.2.3790.3309
2,306,560
19-Mar-2009
09:33
Not
Applicable
SP1
SP1GDR
Ntoskrnl.exe
5.2.3790.3309
2,414,592
19-Mar-2009
10:25
x86
SP1
SP1GDR
Pdh.dll
5.2.3790.3305
305,152
06-Mar-2009
07:06
x86
SP1
SP1GDR
Rpcss.dll
5.2.3790.3290
421,376
09-Feb-2009
11:40
x86
SP1
SP1GDR
Sc.exe
5.2.3790.3290
49,152
03-Feb-2009
09:48
x86
SP1
SP1GDR
Services.exe
5.2.3790.3290
112,128
03-Feb-2009
10:23
x86
SP1
SP1GDR
W03a2409.dll
5.2.3790.3309
40,960
19-Mar-2009
10:01
x86
SP1
SP1GDR
Wmiprvsd.dll
5.2.3790.3290
428,544
09-Feb-2009
11:40
x86
SP1
SP1GDR
Wmiprvse.exe
5.2.3790.3290
217,600
03-Feb-2009
09:47
x86
SP1
SP1GDR
Advapi32.dll
5.2.3790.3290
620,544
09-Feb-2009
11:58
x86
SP1
SP1QFE
Colbact.dll
2001.12.4720.2492
58,880
21-Jul-2005
03:37
x86
SP1
SP1QFE
Fastprox.dll
5.2.3790.3290
483,840
09-Feb-2009
11:58
x86
SP1
SP1QFE
Lsasrv.dll
5.2.3790.3290
824,320
09-Feb-2009
11:58
x86
SP1
SP1QFE
Ntdll.dll
5.2.3790.3290
778,240
09-Feb-2009
11:58
x86
SP1
SP1QFE
Ntkrnlmp.exe
5.2.3790.3309
2,468,864
19-Mar-2009
11:11
Not
Applicable
SP1
SP1QFE
Ntkrnlpa.exe
5.2.3790.3309
2,281,472
19-Mar-2009
10:15
x86
SP1
SP1QFE
Ntkrpamp.exe
5.2.3790.3309
2,321,408
19-Mar-2009
10:16
Not
Applicable
SP1
SP1QFE
Ntoskrnl.exe
5.2.3790.3309
2,427,904
19-Mar-2009
11:11
x86
SP1
SP1QFE
Pdh.dll
5.2.3790.3305
305,152
06-Mar-2009
07:08
x86
SP1
SP1QFE
Rpcss.dll
5.2.3790.3290
425,472
09-Feb-2009
11:58
x86
SP1
SP1QFE
Sc.exe
5.2.3790.3290
49,152
03-Feb-2009
10:47
x86
SP1
SP1QFE
Services.exe
5.2.3790.3290
112,128
03-Feb-2009
11:24
x86
SP1
SP1QFE
W03a2409.dll
5.2.3790.3309
40,960
19-Mar-2009
10:01
x86
SP1
SP1QFE
Wmiprvsd.dll
5.2.3790.3290
429,568
20-Mar-2009
02:26
x86
SP1
SP1QFE
Wmiprvse.exe
5.2.3790.3290
217,600
03-Feb-2009
10:27
x86
SP1
SP1QFE
Advapi32.dll
5.2.3790.4455
619,008
09-Feb-2009
11:02
x86
SP2
SP2GDR
Fastprox.dll
5.2.3790.4455
483,840
09-Feb-2009
11:02
x86
SP2
SP2GDR
Lsasrv.dll
5.2.3790.4455
816,640
09-Feb-2009
11:02
x86
SP2
SP2GDR
Ntdll.dll
5.2.3790.4455
774,144
09-Feb-2009
11:02
x86
SP2
SP2GDR
Ntkrnlmp.exe
5.2.3790.4478
2,488,832
19-Mar-2009
11:42
Not
Applicable
SP2
SP2GDR
Ntkrnlpa.exe
5.2.3790.4478
2,300,928
19-Mar-2009
10:29
x86
SP2
SP2GDR
Ntkrpamp.exe
5.2.3790.4478
2,340,352
19-Mar-2009
10:28
Not
Applicable
SP2
SP2GDR
Ntoskrnl.exe
5.2.3790.4478
2,449,408
19-Mar-2009
11:42
x86
SP2
SP2GDR
Pdh.dll
5.2.3790.4471
299,520
06-Mar-2009
06:55
x86
SP2
SP2GDR
Rpcss.dll
5.2.3790.4455
486,912
09-Feb-2009
11:02
x86
SP2
SP2GDR
Sc.exe
5.2.3790.4455
49,152
03-Feb-2009
10:01
x86
SP2
SP2GDR
Services.exe
5.2.3790.4455
113,152
03-Feb-2009
11:07
x86
SP2
SP2GDR
W03a3409.dll
5.2.3790.4478
26,112
19-Mar-2009
11:09
x86
SP2
SP2GDR
Wmiprvsd.dll
5.2.3790.4455
428,544
09-Feb-2009
11:02
x86
SP2
SP2GDR
Wmiprvse.exe
5.2.3790.4455
217,600
03-Feb-2009
10:05
x86
SP2
SP2GDR
Advapi32.dll
5.2.3790.4455
619,008
09-Feb-2009
11:07
x86
SP2
SP2QFE
Fastprox.dll
5.2.3790.4455
483,840
09-Feb-2009
11:07
x86
SP2
SP2QFE
Lsasrv.dll
5.2.3790.4455
817,152
09-Feb-2009
11:07
x86
SP2
SP2QFE
Ntdll.dll
5.2.3790.4455
774,144
09-Feb-2009
11:07
x86
SP2
SP2QFE
Ntkrnlmp.exe
5.2.3790.4478
2,498,560
20-Mar-2009
02:26
Not
Applicable
SP2
SP2QFE
Ntkrnlpa.exe
5.2.3790.4478
2,309,632
19-Mar-2009
11:26
x86
SP2
SP2QFE
Ntkrpamp.exe
5.2.3790.4478
2,350,592
20-Mar-2009
02:26
Not
Applicable
SP2
SP2QFE
Ntoskrnl.exe
5.2.3790.4478
2,457,088
19-Mar-2009
12:26
x86
SP2
SP2QFE
Pdh.dll
5.2.3790.4471
299,520
06-Mar-2009
06:57
x86
SP2
SP2QFE
Rpcss.dll
5.2.3790.4455
486,912
09-Feb-2009
11:07
x86
SP2
SP2QFE
Sc.exe
5.2.3790.4455
49,152
03-Feb-2009
10:39
x86
SP2
SP2QFE
Services.exe
5.2.3790.4455
112,640
03-Feb-2009
11:39
x86
SP2
SP2QFE
W03a3409.dll
5.2.3790.4478
26,112
19-Mar-2009
11:09
x86
SP2
SP2QFE
Wmiprvsd.dll
5.2.3790.4455
429,568
09-Feb-2009
11:07
x86
SP2
SP2QFE
Wmiprvse.exe
5.2.3790.4455
217,600
03-Feb-2009
10:39
x86
SP2
SP2QFE
Για όλες τις υποστηριζόμενες εκδόσεις του Windows Server 2003 που βασίζονται σε τεχνολογία x64 και των Windows XP Professional x64 Edition
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.4.1
25,904
20-Mar-2009
03:00
x64
None
Not
Applicable
Advapi32.dll
5.2.3790.3290
1,051,136
20-Mar-2009
02:41
x64
SP1
SP1GDR
Colbact.dll
2001.12.4720.2492
97,792
20-Mar-2009
02:41
x64
SP1
SP1GDR
Fastprox.dll
5.2.3790.3290
889,344
20-Mar-2009
02:41
x64
SP1
SP1GDR
Lsasrv.dll
5.2.3790.3290
1,570,304
20-Mar-2009
02:41
x64
SP1
SP1GDR
Ntdll.dll
5.2.3790.3290
1,265,152
20-Mar-2009
02:41
x64
SP1
SP1GDR
Ntkrnlmp.exe
5.2.3790.3309
4,614,144
20-Mar-2009
02:41
x64
SP1
SP1GDR
Ntoskrnl.exe
5.2.3790.3309
4,478,976
20-Mar-2009
02:42
x64
SP1
SP1GDR
Pdh.dll
5.2.3790.3305
576,512
20-Mar-2009
02:42
x64
SP1
SP1GDR
Rpcss.dll
5.2.3790.3290
695,808
20-Mar-2009
02:42
x64
SP1
SP1GDR
Sc.exe
5.2.3790.3290
68,096
20-Mar-2009
02:42
x64
SP1
SP1GDR
Services.exe
5.2.3790.3290
225,792
20-Mar-2009
02:42
x64
SP1
SP1GDR
W03a2409.dll
5.2.3790.3309
41,472
20-Mar-2009
02:42
x64
SP1
SP1GDR
Wmiprvsd.dll
5.2.3790.3290
777,216
20-Mar-2009
02:42
x64
SP1
SP1GDR
Wmiprvse.exe
5.2.3790.3290
402,944
20-Mar-2009
02:42
x64
SP1
SP1GDR
Wadvapi32.dll
5.2.3790.3290
620,032
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wntdll.dll
5.2.3790.3290
771,584
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Advapi32.dll
5.2.3790.3290
1,064,960
20-Mar-2009
02:51
x64
SP1
SP1QFE
Colbact.dll
2001.12.4720.2492
97,280
20-Mar-2009
02:51
x64
SP1
SP1QFE
Fastprox.dll
5.2.3790.3290
889,344
20-Mar-2009
02:51
x64
SP1
SP1QFE
Hal.dll
5.2.3790.3191
280,064
20-Mar-2009
02:51
x64
SP1
SP1QFE
Lsasrv.dll
5.2.3790.3290
1,568,256
20-Mar-2009
02:51
x64
SP1
SP1QFE
Ntdll.dll
5.2.3790.3290
1,260,032
20-Mar-2009
02:51
x64
SP1
SP1QFE
Ntkrnlmp.exe
5.2.3790.3309
4,655,104
20-Mar-2009
02:51
x64
SP1
SP1QFE
Ntoskrnl.exe
5.2.3790.3309
4,509,184
20-Mar-2009
02:51
x64
SP1
SP1QFE
Pdh.dll
5.2.3790.3305
576,512
20-Mar-2009
02:51
x64
SP1
SP1QFE
Rpcss.dll
5.2.3790.3290
704,512
20-Mar-2009
02:51
x64
SP1
SP1QFE
Sc.exe
5.2.3790.3290
68,096
20-Mar-2009
02:51
x64
SP1
SP1QFE
Services.exe
5.2.3790.3290
225,792
20-Mar-2009
02:51
x64
SP1
SP1QFE
W03a2409.dll
5.2.3790.3309
41,472
20-Mar-2009
02:51
x64
SP1
SP1QFE
Wmiprvsd.dll
5.2.3790.3290
778,752
20-Mar-2009
02:51
x64
SP1
SP1QFE
Wmiprvse.exe
5.2.3790.3290
402,944
20-Mar-2009
02:51
x64
SP1
SP1QFE
Wadvapi32.dll
5.2.3790.3290
620,544
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wntdll.dll
5.2.3790.3290
774,656
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Advapi32.dll
5.2.3790.4455
1,052,160
20-Mar-2009
02:50
x64
SP2
SP2GDR
Fastprox.dll
5.2.3790.4455
889,856
20-Mar-2009
02:51
x64
SP2
SP2GDR
Lsasrv.dll
5.2.3790.4455
1,567,744
20-Mar-2009
02:51
x64
SP2
SP2GDR
Ntdll.dll
5.2.3790.4455
1,260,544
20-Mar-2009
02:51
x64
SP2
SP2GDR
Ntkrnlmp.exe
5.2.3790.4478
4,587,520
20-Mar-2009
02:51
x64
SP2
SP2GDR
Ntoskrnl.exe
5.2.3790.4478
4,519,424
20-Mar-2009
02:51
x64
SP2
SP2GDR
Pdh.dll
5.2.3790.4471
576,512
20-Mar-2009
02:51
x64
SP2
SP2GDR
Rpcss.dll
5.2.3790.4455
845,312
20-Mar-2009
02:51
x64
SP2
SP2GDR
Sc.exe
5.2.3790.4455
68,096
20-Mar-2009
02:51
x64
SP2
SP2GDR
Services.exe
5.2.3790.4455
227,840
20-Mar-2009
02:51
x64
SP2
SP2GDR
W03a3409.dll
5.2.3790.4478
26,624
20-Mar-2009
02:51
x64
SP2
SP2GDR
Wmiprvsd.dll
5.2.3790.4455
777,216
20-Mar-2009
02:51
x64
SP2
SP2GDR
Wmiprvse.exe
5.2.3790.4455
402,944
20-Mar-2009
02:51
x64
SP2
SP2GDR
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Advapi32.dll
5.2.3790.4455
1,065,472
20-Mar-2009
02:41
x64
SP2
SP2QFE
Fastprox.dll
5.2.3790.4455
889,856
20-Mar-2009
02:41
x64
SP2
SP2QFE
Hal.dll
5.2.3790.4354
280,064
20-Mar-2009
02:41
x64
SP2
SP2QFE
Lsasrv.dll
5.2.3790.4455
1,569,280
20-Mar-2009
02:41
x64
SP2
SP2QFE
Ntdll.dll
5.2.3790.4455
1,260,544
20-Mar-2009
02:41
x64
SP2
SP2QFE
Ntkrnlmp.exe
5.2.3790.4478
4,612,608
20-Mar-2009
02:41
x64
SP2
SP2QFE
Ntoskrnl.exe
5.2.3790.4478
4,539,904
20-Mar-2009
02:42
x64
SP2
SP2QFE
Pdh.dll
5.2.3790.4471
576,512
20-Mar-2009
02:42
x64
SP2
SP2QFE
Rpcss.dll
5.2.3790.4455
845,824
20-Mar-2009
02:42
x64
SP2
SP2QFE
Sc.exe
5.2.3790.4455
68,096
20-Mar-2009
02:42
x64
SP2
SP2QFE
Services.exe
5.2.3790.4455
227,840
20-Mar-2009
02:42
x64
SP2
SP2QFE
W03a3409.dll
5.2.3790.4478
26,624
20-Mar-2009
02:42
x64
SP2
SP2QFE
Wmiprvsd.dll
5.2.3790.4455
778,752
20-Mar-2009
02:42
x64
SP2
SP2QFE
Wmiprvse.exe
5.2.3790.4455
402,944
20-Mar-2009
02:42
x64
SP2
SP2QFE
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Για όλες τις υποστηριζόμενες εκδόσεις του Windows Server 2003 που βασίζονται σε τεχνολογία IA-64
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.4.1
39,728
20-Mar-2009
02:59
IA-64
None
Not
Applicable
Advapi32.dll
5.2.3790.3290
1,481,728
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Colbact.dll
2001.12.4720.2492
181,248
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Fastprox.dll
5.2.3790.3290
1,712,640
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Lsasrv.dll
5.2.3790.3290
2,167,808
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Ntdll.dll
5.2.3790.3290
1,646,080
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Ntkrnlmp.exe
5.2.3790.3309
6,476,800
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Pdh.dll
5.2.3790.3305
825,344
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Rpcss.dll
5.2.3790.3290
856,064
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Sc.exe
5.2.3790.3290
97,280
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Services.exe
5.2.3790.3290
311,808
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
W03a2409.dll
5.2.3790.3309
39,936
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Wmiprvsd.dll
5.2.3790.3290
1,486,336
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Wmiprvse.exe
5.2.3790.3290
741,888
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Wadvapi32.dll
5.2.3790.3290
620,032
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wntdll.dll
5.2.3790.3290
771,584
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Advapi32.dll
5.2.3790.3290
1,482,752
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Colbact.dll
2001.12.4720.2492
181,760
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Fastprox.dll
5.2.3790.3290
1,712,640
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Lsasrv.dll
5.2.3790.3290
2,167,296
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Ntdll.dll
5.2.3790.3290
1,646,080
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Ntkrnlmp.exe
5.2.3790.3309
6,543,872
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Pdh.dll
5.2.3790.3305
825,344
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Rpcss.dll
5.2.3790.3290
867,840
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Sc.exe
5.2.3790.3290
97,280
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Services.exe
5.2.3790.3290
311,808
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
W03a2409.dll
5.2.3790.3309
39,936
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Wmiprvsd.dll
5.2.3790.3290
1,490,432
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Wmiprvse.exe
5.2.3790.3290
741,888
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Wadvapi32.dll
5.2.3790.3290
620,544
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wntdll.dll
5.2.3790.3290
774,656
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Advapi32.dll
5.2.3790.4455
1,482,240
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Fastprox.dll
5.2.3790.4455
1,713,152
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Lsasrv.dll
5.2.3790.4455
2,167,808
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Ntdll.dll
5.2.3790.4455
1,646,592
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Ntkrnlmp.exe
5.2.3790.4478
6,554,112
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Pdh.dll
5.2.3790.4471
825,344
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Rpcss.dll
5.2.3790.4455
1,061,376
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Sc.exe
5.2.3790.4455
97,280
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Services.exe
5.2.3790.4455
313,344
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
W03a3409.dll
5.2.3790.4478
25,088
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Wmiprvsd.dll
5.2.3790.4455
1,486,336
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Wmiprvse.exe
5.2.3790.4455
741,888
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Advapi32.dll
5.2.3790.4455
1,483,776
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Fastprox.dll
5.2.3790.4455
1,713,152
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Lsasrv.dll
5.2.3790.4455
2,169,344
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Ntdll.dll
5.2.3790.4455
1,646,592
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Ntkrnlmp.exe
5.2.3790.4478
6,578,176
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Pdh.dll
5.2.3790.4471
825,344
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Rpcss.dll
5.2.3790.4455
1,061,888
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Sc.exe
5.2.3790.4455
97,280
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Services.exe
5.2.3790.4455
313,344
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
W03a3409.dll
5.2.3790.4478
25,088
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Wmiprvsd.dll
5.2.3790.4455
1,490,432
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Wmiprvse.exe
5.2.3790.4455
741,888
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Σημειώσεις πληροφοριών αρχείων για Windows Vista και Windows Server 2008
Τα αρχεία που σχετίζονται με ένα συγκεκριμένο προϊόν, με ορόσημα (εκδόσεις RTM, SPn) μπορούν να αναγνωριστούν εξετάζοντας τους αριθμούς έκδοσης των αρχείων που εμφανίζονται στον ακόλουθο πίνακα.
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
Έκδοση
Προϊόν
Ορόσημο
Κλάδος υπηρεσίας
6.0.6000.20xxx
Windows Vista
RTM
LDR
6.0.6001.22xxx
Windows Vista SP1 και Windows Server 2008 SP1
SP1
LDR
Το Service Pack 1 είναι ενσωματωμένο στην αρχική έκδοση του Windows Server 2008. Κατά συνέπεια, τα αρχεία των ορόσημων RTM ισχύουν μόνο για τα Windows Vista. Τα αρχεία ορόσημων RTM έχουν αριθμό έκδοσης 6.0.0000.xxxxxx.
Τα αρχεία MANIFEST (.manifest) και MUM (.mum) που εγκαθίστανται για κάθε περιβάλλον παρατίθενται ξεχωριστά. Τα αρχεία MUM και MANIFEST, καθώς και τα συσχετιζόμενα αρχεία καταλόγου ασφαλείας (.cat), είναι υψίστης σημασίας όσον αφορά τη διατήρηση της κατάστασης του ενημερωμένου στοιχείου. Τα αρχεία καταλόγου ασφαλείας (τα χαρακτηριστικά δεν εμφανίζονται) φέρουν ψηφιακή υπογραφή από τη Microsoft.
Για όλες τις υποστηριζόμενες εκδόσεις του Windows Server 2008 και των Windows Vista που βασίζονται σε τεχνολογία x86
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
Πόση προσπάθεια καταβάλλατε για να χρησιμοποιήσετε αυτό το άρθρο;
Πολύ λίγη
Λίγη
Μέτρια
Μεγάλη
Πολύ μεγάλη
Πείτε μας για ποιον λόγο και με ποιον τρόπο θα μπορούσαμε να βελτιώσουμε αυτές τις πληροφορίες
Σας ευχαριστούμε! Τα σχόλιά σας θα μας βοηθήσουν να βελτιώσουμε το περιεχόμενο υποστήριξης. Για περισσότερες επιλογές βοήθειας, επισκεφτείτε την αρχική σελίδα της Βοήθειας και υποστήριξης.