Firma Microsoft wydała biuletyn zabezpieczeń MS09-012. Aby wyświetlić pełny biuletyn zabezpieczeń, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
Jak uzyskać pomoc i obsługę techniczną związaną z tą aktualizacją zabezpieczeń
Użytkownicy domowi mogą uzyskać nieodpłatnie pomoc techniczną, korzystając z numeru telefonu 1-866-PCSAFETY w Stanach Zjednoczonych i Kanadzie lub kontaktując się z lokalnym oddziałem firmy Microsoft. Aby uzyskać więcej informacji dotyczących sposobu kontaktowania się z lokalnym oddziałem firmy Microsoft w sprawie pomocy technicznej dotyczącej problemów z aktualizacjami zabezpieczeń, odwiedź witrynę międzynarodowej pomocy technicznej firmy Microsoft w sieci Web:
Klienci w Ameryce Północnej mogą również uzyskać natychmiastowy dostęp do nieograniczonej nieodpłatnej pomocy świadczonej przy użyciu poczty e-mail lub w trybie rozmowy (czatu), odwiedzając następującą witrynę firmy Microsoft w sieci Web:
Przedsiębiorstwa mogą uzyskać pomoc techniczną dotyczącą aktualizacji zabezpieczeń za pomocą danych kontaktowych pomocy technicznej, z których zwykle korzystają.
Znane problemy dotyczące tej aktualizacji zabezpieczeń
Symptomy
Po zastosowaniu tej aktualizacji na serwerze, na którym jest używanych więcej niż cztery rdzenie procesora oraz na którym jest uruchomiony program Microsoft ISA Server Standard Edition, nie można uruchomić usługi Microsoft ISA Server Control. Ponadto w dzienniku aplikacji jest rejestrowane zdarzenie o identyfikatorze 14109.
Przyczyna
Ten problem może wystąpić w sytuacji, gdy poprawka opublikowana później niż 7 lutego 2007 została zainstalowana przed aktualizacją zabezpieczeń. Przyczyną tego problemu jest zmiana sposobu raportowania liczby dostępnych procesorów przez system Windows. Ta zmiana została wprowadzona po raz pierwszy w poprawce 932730. W wyniku tej zmiany system Windows Server 2003 zgłasza te informacje tak samo jak systemy Windows Vista i Windows Server 2008. Kiedy system Windows zgłasza obecność więcej niż czterech rdzeni procesora, usługa ISA Server Control interpretuje te informacje jako liczbę procesorów. Powoduje to wyzwolenie alertu oraz zamknięcie usługi Microsoft ISA Server Control i wszelkich usług zależnych.
Uwaga Poprawka 932730 nie była dołączana do żadnego dodatku Service Pack dla systemu Windows Server 2003.
Aby uzyskać dodatkowe informacje o poprawce 932730, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
Liczba procesorów fizycznych obsługujących wielowątkowość lub liczba fizycznych procesorów wielordzeniowych jest raportowana nieprawidłowo w systemie Windows Server 2003 (j. ang.)
Aby uzyskać więcej informacji na temat obejścia tego problemu, odwiedź następującą stronę firmy Microsoft w sieci Web:
Aby rozwiązać ten problem w przypadku programu ISA Server 2004, należy zainstalować pakiet poprawek 970454.
Aby uzyskać więcej informacji dotyczących tego problemu, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
Opis pakietu poprawek dla programu ISA Server 2004: 2 czerwca 2009 (j. ang.)
Aby rozwiązać ten problem w przypadku programu ISA Server 2006, należy zainstalować pakiet poprawek 970441.
Aby uzyskać więcej informacji dotyczących tego problemu, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
POPRAWKA: Po zainstalowaniu aktualizacji MS09-012 na komputerze z systemem Windows Server 2003 i z więcej niż 4 rdzeniami procesorów nie można uruchomić usługi ISA Server Control (j. ang.)
Uwaga Nie wydano żadnej poprawki dla programu ISA Server 2000, ponieważ nie jest on już objęty wsparciem podstawowym, a ten problem nie stanowi poważnej luki w zabezpieczeniach.
Po zastosowaniu tej aktualizacji i przeprowadzeniu uaktualnienia w miejscu ze starszej do nowszej wersji systemu operacyjnego zmiany zastosowane przez użytkownika mogą nie zostać zachowane w następujących podkluczach rejestru:
Ten problem może wystąpić w następujących scenariuszach uaktualniania:
Uaktualnianie systemu Windows XP do systemu Windows Vista
Uaktualnianie systemu Windows Server 2003 do systemu Windows Server 2008
Uaktualnianie systemu Windows 2000 Server do systemu Windows Server 2003
Ten problem nie występuje w następujących scenariuszach uaktualniania:
Uaktualnianie systemu Windows Vista do systemu Windows 7
Uaktualnianie systemu Windows Server 2008 do wersji z nowszymi dodatkami Service Pack lub do przyszłych serwerowych systemów operacyjnych.
Aby uniknąć tego problemu, należy wykonać kopię zapasową tych podkluczy przed przeprowadzeniem uaktualnienia w miejscu. Tę kopię zapasową należy ponownie zastosować po ukończeniu uaktualniania i zastosowaniu aktualizacji zabezpieczeń w systemie.
Często zadawane pytania przeznaczone dla niezależnych dostawców oprogramowania (model COM)
Pytanie 1: Jak ustalić, czy ten problem dotyczy używanego produktu?
Odpowiedź 1: Należy odpowiedzieć na następujące pytania:
Czy produkt musi być uruchamiany jako proces serwera COM niebędący usługą NT?
Czy serwer COM, którego wystąpienie tworzy produkt, jest domyślnie uruchamiany w kontekście konta Usługa sieciowa lub Usługa lokalna?
Jeśli odpowiedzi na oba powyższe pytania są twierdzące, używany serwer COM może być zagrożony. Aby ustalić, czy używany serwer COM jest zagrożony, należy wykonać następujące czynności:
Pobierz i zainstaluj program Process Explorer z następującej witryny firmy Microsoft w sieci Web:
Uruchom program WinDBG.exe jako administrator lokalny.
Kliknij menu File (Plik), a następnie kliknij polecenie Kernel Debug (Debugowanie jądra), aby uruchomić lokalny debuger jądra.
Kliknij menu File (Plik), a następnie kliknij polecenie Attach to a Process (Dołącz do procesu).
Kliknij odpowiedni proces serwera, a następnie kliknij przycisk OK, aby dołączyć debuger do procesu serwera.
Ustaw ścieżkę symboli debugera w podany niżej sposób. W miejscu parametru DownstreamStore (MagazynPodrzędny) podstaw ścieżkę magazynu podrzędnego. Przykład: C:\Symbols.
Wygeneruj zrzut informacji o tokenie procesu. Odczytaj adres tokenu w danych wyjściowych polecenia !process, a następnie wyświetl listę poszczególnych pól struktury TOKEN, używając polecenia dt nt!_TOKEN.
Sprawdź wartość pola ImpersonationLevel (PoziomPersonifikacji) w tokenie.
Jeśli proces serwera posiada token systemowy, a pole ImpersonationLevel (PoziomPersonifikacji) w tym procesie ma wartość SecurityImpersonation (PersonifikacjaZabezpieczeń) lub SecurityDelegation (DelegowanieZabezpieczeń), oznacza to, że luka w zabezpieczeniach opisana w biuletynie MS09-012 może zostać wykorzystana u klienta, który zainstalował tę aplikację serwera COM na swoim komputerze. Należy zabezpieczyć serwer COM, używając specjalnego identyfikatora SID. Pytanie 2: Jak ustalić, czy używana aplikacja jest serwerem COM typu „Uruchamianie jako”?
Odpowiedź 2: W przypadku serwerów COM typu „Uruchamianie jako” podklucz rejestru AppID zawiera następujący wpis RunAs:
Jeśli wpis „RunAs” zawiera wartość „NT Authority\NetworkService” lub NT Authority\LocalService”, serwer COM może być zagrożony w związku z luką w zabezpieczeniach opisaną w biuletynie MS09-012. Aby ustalić, czy produkt jest zagrożony, należy wykonać procedurę opisaną w pytaniu 1.
Pytanie 3: Jak zabezpieczyć serwer COM instalowany przez używane produkty?
Odpowiedź 3: W przypadku przeprowadzania testów w laboratorium: Aby zabezpieczyć aplikacje serwera COM uruchamiane w trybie aktywacji „Uruchamianie jako”, użytkownik powinien mieć możliwość sterowania zarówno klientem COM, jak i wszystkimi serwerami COM, które mają zostać zabezpieczone. W celu zabezpieczenia aplikacji COM typu „Uruchamianie jako” podczas przeprowadzania testów we własnym zakresie można zastosować następującą procedurę:
Zainstaluj pakiet MSRC.
Wprowadź następującą zmianę w konfiguracji serwera COM:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{APPIDGUID} REG_DWORD AppIDFlags 0x2 /* Przykład użycia wartości rejestru AppIDFlags: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{60EE1F45-C0DD-4A1F-AA44-D97424600A16} REG_DWORD AppIDFlags 0x2 */
Uwaga Do wprowadzenia tej zmiany są wymagane poświadczenia administratora lokalnego.
Jeśli serwer COM, który korzysta z konta Usługa sieciowa lub Usługa lokalna i zawiera uprzywilejowane tokeny, nie jest usługą NT ani serwerem COM typu „Uruchamianie jako”, należy go przekonwertować na jedną z tych konfiguracji, aby wyeliminować zagrożenie.
Odpowiedź 3: W przypadku istniejących instalacji: W przypadku klientów, którzy korzystają z istniejących instalacji zagrożonych serwerów COM, niezależny dostawca oprogramowania musi opublikować aktualizację ułatwiającą wprowadzenie tych zmian na komputerze klienta.
Odpowiedź 3: W przypadku nowych instalacji: Niezależny dostawca oprogramowania musi udostępnić inteligentny program instalacyjny, umożliwiający wykrycie, czy aktualizacja zabezpieczeń 956572 jest zainstalowana w systemie, i włączenie klucza rejestru AppIDFlags. Jeśli aktualizacja nie jest zainstalowana, program instalacyjny może wyświetlić komunikat o błędzie informujący o niezgodności w systemie, a następnie zakończyć pracę.
Klient może wykryć, czy aktualizacja zabezpieczeń 956572 jest zainstalowana w systemach Windows Server 2003 i Windows XP, stosując następującą metodę:
Program instalacyjny powinien określić, czy istnieje następujący klucz rejestru:
Jeśli ten wpis rejestru istnieje, aktualizacja zabezpieczeń 956572 jest zainstalowana w systemie.
Inną metodą umożliwiającą przeprowadzenie tego testu we wszystkich wersjach systemu Windows jest użycie kwerend WMI. W celu wykrycia, czy aktualizacja zabezpieczeń 956572 jest zainstalowana na komputerze, można użyć następującej kwerendy:
SELECT * FROM WIN32_QUICKFIXENGINEERING WHERE HotfixID like ‘KB956572’
Uwaga W systemach Windows Vista z dodatkiem SP2 i Windows Server 2008 z dodatkiem SP2 jest domyślnie dostępna poprawka tej luki w zabezpieczeniach.
Często zadawane pytania przeznaczone dla administratorów systemów (model COM)
Pytanie 1: Jak ustalić, czy którakolwiek usługa w firmie jest zagrożona?
Odpowiedź 1: Należy odpowiedzieć na następujące pytania:
Czy produkt musi być uruchamiany jako proces serwera COM niebędący usługą NT?
Czy serwer COM związany z produktem jest domyślnie uruchamiany w kontekście konta Usługa sieciowa lub Usługa lokalna?
Jeśli odpowiedzi na oba powyższe pytania są twierdzące, takie serwery COM mogą być zagrożone. Aby zabezpieczyć te aplikacje serwera COM, należy skontaktować się z niezależnym dostawcą oprogramowania, który opracował ten produkt. Jeśli dana aplikacja została opracowana we własnym zakresie, należy wykonać procedurę opisaną w odpowiedzi 1 w sekcji „Często zadawane pytania przeznaczone dla niezależnych dostawców oprogramowania (model COM)”.
Często zadawane pytania przeznaczone dla niezależnych dostawców oprogramowania (program Services.exe)
Pytanie 1: Jak ustalić, czy używane produkty są zagrożone w związku z luką w zabezpieczeniach opisaną w biuletynie MS09-012?
Odpowiedź 1: Należy odpowiedzieć na następujące pytania:
Czy używany produkt instaluje usługi uruchamiane za pomocą środowiska SCM?
Czy usługi instalowane przez produkt są domyślnie uruchamiane w kontekście konta Usługa sieciowa lub Usługa lokalna?
Jeśli usługa działa w systemie Windows Vista lub Windows Server 2008, uruchom następujące polecenie w wierszu polecenia z podwyższonym poziomem uprawnień:
Jeśli odpowiedzi na wszystkie powyższe pytania są twierdzące, używana usługa może być zagrożona. Aby ustalić, czy usługa jest zagrożona, należy wykonać czynności związane z programem Process Explorer, które zostały opisane w odpowiedzi 1 w sekcji „Często zadawane pytania przeznaczone dla niezależnych dostawców oprogramowania (model COM)”.
Pytanie 2: Jak zabezpieczyć usługi instalowane przez używane produkty?
Odpowiedź 2:
Przeprowadzanie testów w laboratorium Poniższa procedura umożliwia zabezpieczenie usługi podczas testowania usług we własnym zakresie, przed udostępnieniem ich wszystkim klientom.
Zainstaluj pakiet MSRC.
Uruchom następujące polecenie w wierszu polecenia z podwyższonym poziomem uprawnień:
SC.exe SIDTYPE <NazwaUsługi> UNRESTRICTED
Uruchom ponownie usługę za pomocą menedżera sterowania usługami.
Uruchom następujące polecenie, aby sprawdzić, czy usługa uzyskała identyfikator SID usługi:
Istniejące instalacje W przypadku klientów, którzy korzystają z istniejących instalacji zagrożonych usług, niezależny dostawca oprogramowania musi opublikować aktualizację ułatwiającą włączenie identyfikatora SID usługi na komputerze klienta. Zaleca się, aby aktualizacja wykonała następującą procedurę:
Następnie program instalacyjny aktualizacji powinien ponownie uruchomić system.
Spowoduje to ustawienie typu ServiceSID dla usługi <NazwaUsługi> na wartość UNRESTRICTED.
Nowe instalacje Niezależny dostawca oprogramowania musi znaleźć inteligentny program instalacyjny, umożliwiający wykrycie, czy aktualizacja zabezpieczeń 956572 jest zainstalowana w systemie, i włączenie klucza rejestru ServiceSidType. Jeśli aktualizacja nie jest zainstalowana, program instalacyjny może wyświetlić komunikat o błędzie informujący o niezgodności w systemie, a następnie zakończyć pracę.
Klient może wykryć, czy aktualizacja zabezpieczeń 956572 jest zainstalowana w systemach Windows Server 2003 i Windows XP, stosując następującą metodę:
Program instalacyjny powinien określić, czy istnieje następujący klucz rejestru:
Jeśli ten wpis rejestru istnieje, aktualizacja zabezpieczeń 956572 jest zainstalowana w systemie.
Inną metodą umożliwiającą przeprowadzenie tego testu we wszystkich wersjach systemu Windows jest użycie kwerend WMI. W celu wykrycia, czy aktualizacja zabezpieczeń 956572 jest zainstalowana na komputerze, można użyć następującej kwerendy:
SELECT * FROM WIN32_QUICKFIXENGINEERING WHERE HotfixID like 'KB956572'
Uwaga Wydane wersje systemów Windows Vista i Windows Server 2008 zawierają już poprawkę programu Services.exe. Wykonywanie procedury wykrywania nie jest konieczne.
Uwaga Jeśli listy DACL używanego produktu zawierają jakiekolwiek zasoby z identyfikatorem SID konta usługi, należy upewnić się, że do wszystkich tych zasobów (plików, kluczy rejestru itd.) zastosowano ponownie listy DACL z identyfikatorem SID tej usługi. Jeśli nie zostanie to zrobione, produkt może działać nieprawidłowo przy próbie uzyskania dostępu do tych zasobów.
Aby wyświetlić identyfikator SID przypisany do usługi, należy użyć następującego polecenia:
SC.EXE SHOWSID <nazwa usługi>
Identyfikator SID usługi jest generowany przy użyciu wartości skrótu nazwy usługi i nie ulega zmianie, o ile nie zmienia się nazwa usługi.
Często zadawane pytania przeznaczone dla administratorów systemów (program Services.exe)
Pytanie 1: Jak ustalić, czy którakolwiek usługa używana w firmie jest zagrożona?
Odpowiedź 1: Należy odpowiedzieć na następujące pytania:
Czy używany produkt instaluje usługi uruchamiane za pomocą środowiska SCM?
Czy usługi instalowane przez produkt są domyślnie uruchamiane w kontekście konta Usługa sieciowa lub Usługa lokalna?
Uwaga Jeśli usługa jest uruchomiona w systemie Windows Vista lub Windows Server 2008, w celu ustalenia kontekstu należy uruchomić następujące polecenie w wierszu polecenia z podwyższonym poziomem uprawnień:
Jeśli odpowiedzi na wszystkie powyższe pytania są twierdzące, te usługi mogą być zagrożone. Aby je zabezpieczyć, należy skontaktować się z niezależnym dostawcą oprogramowania, który opracował usługę. Jeśli usługa została opracowana we własnym zakresie, należy wykonać procedurę opisaną w odpowiedzi 1 w sekcji „Często zadawane pytania przeznaczone dla niezależnych dostawców oprogramowania (model COM)”.
Często zadawane pytania przeznaczone dla niezależnych dostawców oprogramowania (usługa WMI)
Pytanie 1: Jak ustalić, czy dostawca WMI używany przez określony produkt jest uruchamiany w trybie zabezpieczonym?
Odpowiedź 1:
Otwórz pliki „mof” dla dostawców WMI, a następnie sprawdź, czy którykolwiek dostawca używa jednego z następujących modeli obsługi:
NetworkServiceHost
NetworkServiceHostToSelfHost
LocalServiceHost
NULL (tylko w przypadku systemów Windows Vista i Windows Server 2008)
W ramach pakietu przejmowania tokenów tylko wewnętrzni dostawcy WMI są domyślnie zabezpieczeni. Jeśli używany dostawca jest dostawcą wewnętrznym, powinien zostać zabezpieczony po zainstalowaniu pakietu przejmowania tokenów. Aby to zweryfikować, należy sprawdzić wartości rejestru w obszarze podklucza HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\SecuredHostProviders. Jeśli dostawca jest zabezpieczony, powinien zostać wyświetlony wpis podobny do następującego:
Jeśli dostawca jest wymieniony w tym miejscu, będzie uruchamiany w trybie zabezpieczonym.
Jeśli nazwa dostawcy nie została wyświetlona w obszarze klucza rejestru SecureHostProviders i jest używany jeden z modeli obsługi wymienionych w kroku 1, ten dostawca będzie uruchamiany przy użyciu niezabezpieczonego programu Wmiprvse.exe, co spowoduje, że komputer będzie narażony na atak polegający na przejmowaniu tokenów.
Pytanie 2: Jak sprawdzić, czy dostawca WMI używany przez określony produkt jest uruchamiany w trybie zabezpieczonym?
Odpowiedź 2:
Zaloguj się jako administrator do komputera, na którym zainstalowano produkt.
Pobierz i zainstaluj program Process Explorer z następującej witryny firmy Microsoft w sieci Web:
Uruchom program Process Explorer jako administrator lokalny.
Kliknij menu View (Widok), wskaż polecenie Lower Pane View (Widok dolnego okienka), a następnie kliknij polecenie Handles (Dojścia).
Używając Menedżera zadań, zidentyfikuj i zamknij wszystkie procesy Wmiprvse.exe, które są uruchomione w kontekście konta Usługa sieciowa lub Usługa lokalna.
Uruchom przypadek testowy sprawdzający działanie kwerendy WMI z użyciem określonego dostawcy WMI. Spowoduje to utworzenie nowego procesu WMIPrvSE.exe do obsługi nowej kwerendy WMI, która została właśnie uruchomiona.
Upewnij się, że na pasku narzędzi programu Process Explorer została zaznaczona pozycja View DLLs (Wyświetl biblioteki DLL).
Sprawdź w dolnym okienku, czy dana biblioteka DLL została załadowana w nowo utworzonym procesie WMIPrvSE.exe.
Kliknij dwukrotnie pozycję WMIPrvSE.exe, aby otworzyć okno dialogowe Properties (Właściwości).
Kliknij kartę Security (Zabezpieczenia) i upewnij się, że następujące ustawienia są poprawne:
Identyfikator SID logowania ma formę (S-1-5-5-****).
Identyfikator SID logowania jest również oznaczony jako właściciel.
Identyfikator SID usługi WMI dla konta usługi {Local Service|Network Service} (Usługa lokalna|Usługa sieciowa) będzie oznaczony jako właściciel.
Identyfikator SID usługi WMI dla konta Usługa lokalna:
S-1-5-86-1544737700-199408000-2549878335-3519669259-381336952
Identyfikator SID usługi WMI dla konta Usługa sieciowa:
S-1-5-86-615999462-62705297-2911207457-59056572-3668589837
Kliknij przycisk Permissions (Uprawnienia) i sprawdź, czy lista nie zawiera pozycji Network Service (Usługa sieciowa) ani Local Service (Usługa lokalna). W ten sposób można upewnić się, że dostawca będzie odtąd uruchamiany w trybie zabezpieczonym.
Pytanie 3: Jak niezależny dostawca oprogramowania może zabezpieczyć dostawcę WMI, którego używa w swoim produkcie?
Odpowiedź 3: W ramach pakietu przejmowania tokenów firma Microsoft udostępniła trzy klucze rejestru, które ułatwią niezależnym dostawcom oprogramowania konfigurowanie swoich dostawców WMI.
Jeśli dostawca jest wymieniony w obszarze tego klucza, będzie uruchamiany w trybie niezabezpieczonym. Ten klucz został udostępniony po to, aby niezależny dostawca oprogramowania mógł dodać wyjątek dotyczący określonego dostawcy, w przypadku którego występują problemy ze zgodnością podczas uruchamiania w trybie zabezpieczonym. Domyślnie klucz ten zawiera 0 (zero) wpisów.
Jeśli w tym globalnym kluczu rejestru zostanie ustawiona wartość 1, wszyscy dostawcy WMI na komputerze będą uruchamiani w trybie zabezpieczonym, niezależnie od tego, czy są wymienieni w dowolnym z opisanych wyżej kluczy. Firma Microsoft nie ustawiła domyślnie wartości 1 dla tego klucza, ponieważ nie sprawdziła, jak będą zachowywać się wszystkie aplikacje innych firm w przypadku takiego ustawienia.
Aby zabezpieczyć dowolnego dostawcę WMI, należy dodać następującą wartość rejestru do klucza „HKLM\SOFTWARE\Microsoft\WBEM\CIMOM\SecuredHostProviders”:
Uruchom program Process Explorer jako administrator lokalny.
Kliknij menu View (Widok), wskaż polecenie Lower Pane View (Widok dolnego okienka), a następnie kliknij polecenie Handles (Dojścia).
Używając Menedżera zadań, zidentyfikuj i zamknij wszystkie procesy Wmiprvse.exe, które są uruchomione w kontekście konta Usługa sieciowa lub Usługa lokalna.
Uruchom przypadek testowy sprawdzający działanie kwerendy WMI z użyciem określonego dostawcy WMI. Spowoduje to utworzenie nowego procesu WMIPrvSE.exe do obsługi nowej kwerendy WMI, która została właśnie uruchomiona.
Upewnij się, że na pasku narzędzi programu Process Explorer została zaznaczona pozycja View DLLs (Wyświetl biblioteki DLL).
Sprawdź w dolnym okienku, czy dana biblioteka DLL została załadowana w nowo utworzonym procesie WMIPrvSE.exe.
Kliknij dwukrotnie pozycję WMIPrvSE.exe, aby otworzyć okno dialogowe Properties (Właściwości).
Kliknij kartę Security (Zabezpieczenia) i upewnij się, że następujące ustawienia są poprawne:
Konto „Network Service” (Usługa sieciowa) lub „Local Service” (Usługa lokalna) ma pełne uprawnienia dostępu dla procesu Wmiprvse.exe.
Upewnij się, że identyfikator SID logowania (mający formę S-1-5-5-**** ) nie jest oznaczony jako właściciel.
Upewnij się, że nie został wygenerowany identyfikator SID usługi WMI dla konta usługi {Local Service|Network Service} (Usługa lokalna|Usługa sieciowa). W tym celu sprawdź, czy nie jest on widoczny w obszarze „Group.”
Identyfikator SID usługi WMI dla konta Usługa lokalna: S-1-5-86-1544737700-199408000-2549878335-3519669259-381336952
Identyfikator SID usługi WMI dla konta Usługa sieciowa: S-1-5-86-615999462-62705297-2911207457-59056572-3668589837
Pytanie 2: Jak zabezpieczyć zagrożonego dostawcę WMI?
Wersja angielskojęzyczna (Stany Zjednoczone) tej aktualizacji zabezpieczeń ma atrybuty plików wymienione w poniższej tabeli (lub nowsze). Daty i godziny odpowiadające tym plikom zostały podane w formacie uniwersalnego czasu koordynowanego (UTC). Podczas wyświetlania informacji dotyczących plików są one konwertowane na czas lokalny. Aby zobaczyć różnicę między czasem UTC i czasem lokalnym, należy skorzystać z karty Strefa czasowa apletu Data i godzina w Panelu sterowania.
Informacje o plikach w systemach Windows XP i Windows Server 2003
Pliki dotyczące określonego etapu rozwoju (RTM, SPn) są wskazane w kolumnie „SP requirement” (Wymagany dodatek SP).
Oprócz plików wymienionych w poniższych tabelach ta aktualizacja oprogramowania instaluje skojarzony z nimi plik wykazu zabezpieczeń (KBnumer.cat) podpisany za pomocą podpisu cyfrowego firmy Microsoft.
Wszystkie obsługiwane wersje systemu Windows XP dla komputerów z procesorami x86
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.13.0
26,488
09-Jul-2008
07:38
x86
None
Not
Applicable
Advapi32.dll
5.1.2600.3520
616,960
09-Feb-2009
10:20
x86
SP2
SP2GDR
Colbact.dll
2001.12.4414.308
60,416
26-Jul-2005
04:39
x86
SP2
SP2GDR
Fastprox.dll
5.1.2600.3520
473,088
09-Feb-2009
10:20
x86
SP2
SP2GDR
Lsasrv.dll
5.1.2600.3520
723,456
09-Feb-2009
10:20
x86
SP2
SP2GDR
Ntdll.dll
5.1.2600.3520
714,752
09-Feb-2009
10:20
x86
SP2
SP2GDR
Ntkrnlmp.exe
5.1.2600.3520
2,136,064
06-Feb-2009
17:22
x86
SP2
SP2GDR
Ntkrnlpa.exe
5.1.2600.3520
2,057,728
06-Feb-2009
16:49
x86
SP2
SP2GDR
Ntkrpamp.exe
5.1.2600.3520
2,015,744
06-Feb-2009
16:49
x86
SP2
SP2GDR
Ntoskrnl.exe
5.1.2600.3520
2,180,480
06-Feb-2009
17:24
x86
SP2
SP2GDR
Pdh.dll
5.1.2600.3536
283,648
06-Mar-2009
14:44
x86
SP2
SP2GDR
Rpcss.dll
5.1.2600.3520
399,360
09-Feb-2009
10:20
x86
SP2
SP2GDR
Sc.exe
5.1.2600.3520
35,328
06-Feb-2009
16:54
x86
SP2
SP2GDR
Services.exe
5.1.2600.3520
110,592
06-Feb-2009
17:14
x86
SP2
SP2GDR
Wmiprvsd.dll
5.1.2600.3520
453,120
09-Feb-2009
10:20
x86
SP2
SP2GDR
Wmiprvse.exe
5.1.2600.3520
227,840
06-Feb-2009
16:39
x86
SP2
SP2GDR
Advapi32.dll
5.1.2600.3520
617,984
09-Feb-2009
10:01
x86
SP2
SP2QFE
Colbact.dll
2001.12.4414.308
60,416
26-Jul-2005
04:20
x86
SP2
SP2QFE
Fastprox.dll
5.1.2600.3520
473,088
09-Feb-2009
10:01
x86
SP2
SP2QFE
Lsasrv.dll
5.1.2600.3520
728,576
09-Feb-2009
10:01
x86
SP2
SP2QFE
Ntdll.dll
5.1.2600.3520
715,264
09-Feb-2009
10:01
x86
SP2
SP2QFE
Ntkrnlmp.exe
5.1.2600.3520
2,142,720
06-Feb-2009
10:29
x86
SP2
SP2QFE
Ntkrnlpa.exe
5.1.2600.3520
2,062,976
06-Feb-2009
09:49
x86
SP2
SP2QFE
Ntkrpamp.exe
5.1.2600.3520
2,020,864
06-Feb-2009
09:49
x86
SP2
SP2QFE
Ntoskrnl.exe
5.1.2600.3520
2,186,112
06-Feb-2009
10:32
x86
SP2
SP2QFE
Pdh.dll
5.1.2600.3536
284,160
06-Mar-2009
14:00
x86
SP2
SP2QFE
Rpcss.dll
5.1.2600.3520
401,408
09-Feb-2009
10:01
x86
SP2
SP2QFE
Sc.exe
5.1.2600.3520
35,328
06-Feb-2009
09:54
x86
SP2
SP2QFE
Services.exe
5.1.2600.3520
110,592
06-Feb-2009
10:22
x86
SP2
SP2QFE
Wmiprvsd.dll
5.1.2600.3520
453,120
11-Feb-2009
01:31
x86
SP2
SP2QFE
Wmiprvse.exe
5.1.2600.3520
227,840
06-Feb-2009
09:41
x86
SP2
SP2QFE
Advapi32.dll
5.1.2600.5755
617,472
09-Feb-2009
12:10
x86
SP3
SP3GDR
Fastprox.dll
5.1.2600.5755
473,600
09-Feb-2009
12:10
x86
SP3
SP3GDR
Lsasrv.dll
5.1.2600.5755
729,088
09-Feb-2009
12:10
x86
SP3
SP3GDR
Ntdll.dll
5.1.2600.5755
714,752
09-Feb-2009
12:10
x86
SP3
SP3GDR
Ntkrnlmp.exe
5.1.2600.5755
2,145,280
06-Feb-2009
11:06
x86
SP3
SP3GDR
Ntkrnlpa.exe
5.1.2600.5755
2,066,048
08-Feb-2009
02:02
x86
SP3
SP3GDR
Ntkrpamp.exe
5.1.2600.5755
2,023,936
06-Feb-2009
10:32
x86
SP3
SP3GDR
Ntoskrnl.exe
5.1.2600.5755
2,189,056
06-Feb-2009
11:08
x86
SP3
SP3GDR
Pdh.dll
5.1.2600.5773
284,160
06-Mar-2009
14:22
x86
SP3
SP3GDR
Rpcss.dll
5.1.2600.5755
401,408
09-Feb-2009
12:10
x86
SP3
SP3GDR
Sc.exe
5.1.2600.5755
35,328
06-Feb-2009
10:39
x86
SP3
SP3GDR
Services.exe
5.1.2600.5755
110,592
06-Feb-2009
11:11
x86
SP3
SP3GDR
Wmiprvsd.dll
5.1.2600.5755
453,120
09-Feb-2009
12:10
x86
SP3
SP3GDR
Wmiprvse.exe
5.1.2600.5755
227,840
06-Feb-2009
10:10
x86
SP3
SP3GDR
Advapi32.dll
5.1.2600.5755
617,472
11-Feb-2009
02:26
x86
SP3
SP3QFE
Fastprox.dll
5.1.2600.5755
473,600
09-Feb-2009
10:56
x86
SP3
SP3QFE
Lsasrv.dll
5.1.2600.5755
729,088
09-Feb-2009
10:56
x86
SP3
SP3QFE
Ntdll.dll
5.1.2600.5755
715,264
09-Feb-2009
10:56
x86
SP3
SP3QFE
Ntkrnlmp.exe
5.1.2600.5755
2,145,280
06-Feb-2009
11:03
x86
SP3
SP3QFE
Ntkrnlpa.exe
5.1.2600.5755
2,066,176
06-Feb-2009
10:30
x86
SP3
SP3QFE
Ntkrpamp.exe
5.1.2600.5755
2,023,936
06-Feb-2009
10:30
x86
SP3
SP3QFE
Ntoskrnl.exe
5.1.2600.5755
2,189,184
08-Feb-2009
02:35
x86
SP3
SP3QFE
Pdh.dll
5.1.2600.5773
284,160
06-Mar-2009
13:49
x86
SP3
SP3QFE
Rpcss.dll
5.1.2600.5755
401,408
09-Feb-2009
10:56
x86
SP3
SP3QFE
Sc.exe
5.1.2600.5755
35,328
06-Feb-2009
10:36
x86
SP3
SP3QFE
Services.exe
5.1.2600.5755
110,592
06-Feb-2009
11:06
x86
SP3
SP3QFE
Wmiprvsd.dll
5.1.2600.5755
453,120
09-Feb-2009
10:56
x86
SP3
SP3QFE
Wmiprvse.exe
5.1.2600.5755
227,840
06-Feb-2009
10:15
x86
SP3
SP3QFE
Wszystkie obsługiwane wersje systemu Windows Server 2003 dla komputerów z procesorami x86
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.4.1
23,856
01-Mar-2007
05:47
x86
None
Not
Applicable
Advapi32.dll
5.2.3790.3290
620,032
09-Feb-2009
11:40
x86
SP1
SP1GDR
Colbact.dll
2001.12.4720.2492
58,880
21-Jul-2005
03:24
x86
SP1
SP1GDR
Fastprox.dll
5.2.3790.3290
483,840
09-Feb-2009
11:40
x86
SP1
SP1GDR
Lsasrv.dll
5.2.3790.3290
824,320
09-Feb-2009
11:40
x86
SP1
SP1GDR
Ntdll.dll
5.2.3790.3290
775,168
09-Feb-2009
11:40
x86
SP1
SP1GDR
Ntkrnlmp.exe
5.2.3790.3309
2,452,480
19-Mar-2009
10:25
Not
Applicable
SP1
SP1GDR
Ntkrnlpa.exe
5.2.3790.3309
2,266,624
19-Mar-2009
09:34
x86
SP1
SP1GDR
Ntkrpamp.exe
5.2.3790.3309
2,306,560
19-Mar-2009
09:33
Not
Applicable
SP1
SP1GDR
Ntoskrnl.exe
5.2.3790.3309
2,414,592
19-Mar-2009
10:25
x86
SP1
SP1GDR
Pdh.dll
5.2.3790.3305
305,152
06-Mar-2009
07:06
x86
SP1
SP1GDR
Rpcss.dll
5.2.3790.3290
421,376
09-Feb-2009
11:40
x86
SP1
SP1GDR
Sc.exe
5.2.3790.3290
49,152
03-Feb-2009
09:48
x86
SP1
SP1GDR
Services.exe
5.2.3790.3290
112,128
03-Feb-2009
10:23
x86
SP1
SP1GDR
W03a2409.dll
5.2.3790.3309
40,960
19-Mar-2009
10:01
x86
SP1
SP1GDR
Wmiprvsd.dll
5.2.3790.3290
428,544
09-Feb-2009
11:40
x86
SP1
SP1GDR
Wmiprvse.exe
5.2.3790.3290
217,600
03-Feb-2009
09:47
x86
SP1
SP1GDR
Advapi32.dll
5.2.3790.3290
620,544
09-Feb-2009
11:58
x86
SP1
SP1QFE
Colbact.dll
2001.12.4720.2492
58,880
21-Jul-2005
03:37
x86
SP1
SP1QFE
Fastprox.dll
5.2.3790.3290
483,840
09-Feb-2009
11:58
x86
SP1
SP1QFE
Lsasrv.dll
5.2.3790.3290
824,320
09-Feb-2009
11:58
x86
SP1
SP1QFE
Ntdll.dll
5.2.3790.3290
778,240
09-Feb-2009
11:58
x86
SP1
SP1QFE
Ntkrnlmp.exe
5.2.3790.3309
2,468,864
19-Mar-2009
11:11
Not
Applicable
SP1
SP1QFE
Ntkrnlpa.exe
5.2.3790.3309
2,281,472
19-Mar-2009
10:15
x86
SP1
SP1QFE
Ntkrpamp.exe
5.2.3790.3309
2,321,408
19-Mar-2009
10:16
Not
Applicable
SP1
SP1QFE
Ntoskrnl.exe
5.2.3790.3309
2,427,904
19-Mar-2009
11:11
x86
SP1
SP1QFE
Pdh.dll
5.2.3790.3305
305,152
06-Mar-2009
07:08
x86
SP1
SP1QFE
Rpcss.dll
5.2.3790.3290
425,472
09-Feb-2009
11:58
x86
SP1
SP1QFE
Sc.exe
5.2.3790.3290
49,152
03-Feb-2009
10:47
x86
SP1
SP1QFE
Services.exe
5.2.3790.3290
112,128
03-Feb-2009
11:24
x86
SP1
SP1QFE
W03a2409.dll
5.2.3790.3309
40,960
19-Mar-2009
10:01
x86
SP1
SP1QFE
Wmiprvsd.dll
5.2.3790.3290
429,568
20-Mar-2009
02:26
x86
SP1
SP1QFE
Wmiprvse.exe
5.2.3790.3290
217,600
03-Feb-2009
10:27
x86
SP1
SP1QFE
Advapi32.dll
5.2.3790.4455
619,008
09-Feb-2009
11:02
x86
SP2
SP2GDR
Fastprox.dll
5.2.3790.4455
483,840
09-Feb-2009
11:02
x86
SP2
SP2GDR
Lsasrv.dll
5.2.3790.4455
816,640
09-Feb-2009
11:02
x86
SP2
SP2GDR
Ntdll.dll
5.2.3790.4455
774,144
09-Feb-2009
11:02
x86
SP2
SP2GDR
Ntkrnlmp.exe
5.2.3790.4478
2,488,832
19-Mar-2009
11:42
Not
Applicable
SP2
SP2GDR
Ntkrnlpa.exe
5.2.3790.4478
2,300,928
19-Mar-2009
10:29
x86
SP2
SP2GDR
Ntkrpamp.exe
5.2.3790.4478
2,340,352
19-Mar-2009
10:28
Not
Applicable
SP2
SP2GDR
Ntoskrnl.exe
5.2.3790.4478
2,449,408
19-Mar-2009
11:42
x86
SP2
SP2GDR
Pdh.dll
5.2.3790.4471
299,520
06-Mar-2009
06:55
x86
SP2
SP2GDR
Rpcss.dll
5.2.3790.4455
486,912
09-Feb-2009
11:02
x86
SP2
SP2GDR
Sc.exe
5.2.3790.4455
49,152
03-Feb-2009
10:01
x86
SP2
SP2GDR
Services.exe
5.2.3790.4455
113,152
03-Feb-2009
11:07
x86
SP2
SP2GDR
W03a3409.dll
5.2.3790.4478
26,112
19-Mar-2009
11:09
x86
SP2
SP2GDR
Wmiprvsd.dll
5.2.3790.4455
428,544
09-Feb-2009
11:02
x86
SP2
SP2GDR
Wmiprvse.exe
5.2.3790.4455
217,600
03-Feb-2009
10:05
x86
SP2
SP2GDR
Advapi32.dll
5.2.3790.4455
619,008
09-Feb-2009
11:07
x86
SP2
SP2QFE
Fastprox.dll
5.2.3790.4455
483,840
09-Feb-2009
11:07
x86
SP2
SP2QFE
Lsasrv.dll
5.2.3790.4455
817,152
09-Feb-2009
11:07
x86
SP2
SP2QFE
Ntdll.dll
5.2.3790.4455
774,144
09-Feb-2009
11:07
x86
SP2
SP2QFE
Ntkrnlmp.exe
5.2.3790.4478
2,498,560
20-Mar-2009
02:26
Not
Applicable
SP2
SP2QFE
Ntkrnlpa.exe
5.2.3790.4478
2,309,632
19-Mar-2009
11:26
x86
SP2
SP2QFE
Ntkrpamp.exe
5.2.3790.4478
2,350,592
20-Mar-2009
02:26
Not
Applicable
SP2
SP2QFE
Ntoskrnl.exe
5.2.3790.4478
2,457,088
19-Mar-2009
12:26
x86
SP2
SP2QFE
Pdh.dll
5.2.3790.4471
299,520
06-Mar-2009
06:57
x86
SP2
SP2QFE
Rpcss.dll
5.2.3790.4455
486,912
09-Feb-2009
11:07
x86
SP2
SP2QFE
Sc.exe
5.2.3790.4455
49,152
03-Feb-2009
10:39
x86
SP2
SP2QFE
Services.exe
5.2.3790.4455
112,640
03-Feb-2009
11:39
x86
SP2
SP2QFE
W03a3409.dll
5.2.3790.4478
26,112
19-Mar-2009
11:09
x86
SP2
SP2QFE
Wmiprvsd.dll
5.2.3790.4455
429,568
09-Feb-2009
11:07
x86
SP2
SP2QFE
Wmiprvse.exe
5.2.3790.4455
217,600
03-Feb-2009
10:39
x86
SP2
SP2QFE
Wszystkie obsługiwane wersje systemu Windows Server 2003 lub Windows XP Professional dla komputerów z procesorami x64
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.4.1
25,904
20-Mar-2009
03:00
x64
None
Not
Applicable
Advapi32.dll
5.2.3790.3290
1,051,136
20-Mar-2009
02:41
x64
SP1
SP1GDR
Colbact.dll
2001.12.4720.2492
97,792
20-Mar-2009
02:41
x64
SP1
SP1GDR
Fastprox.dll
5.2.3790.3290
889,344
20-Mar-2009
02:41
x64
SP1
SP1GDR
Lsasrv.dll
5.2.3790.3290
1,570,304
20-Mar-2009
02:41
x64
SP1
SP1GDR
Ntdll.dll
5.2.3790.3290
1,265,152
20-Mar-2009
02:41
x64
SP1
SP1GDR
Ntkrnlmp.exe
5.2.3790.3309
4,614,144
20-Mar-2009
02:41
x64
SP1
SP1GDR
Ntoskrnl.exe
5.2.3790.3309
4,478,976
20-Mar-2009
02:42
x64
SP1
SP1GDR
Pdh.dll
5.2.3790.3305
576,512
20-Mar-2009
02:42
x64
SP1
SP1GDR
Rpcss.dll
5.2.3790.3290
695,808
20-Mar-2009
02:42
x64
SP1
SP1GDR
Sc.exe
5.2.3790.3290
68,096
20-Mar-2009
02:42
x64
SP1
SP1GDR
Services.exe
5.2.3790.3290
225,792
20-Mar-2009
02:42
x64
SP1
SP1GDR
W03a2409.dll
5.2.3790.3309
41,472
20-Mar-2009
02:42
x64
SP1
SP1GDR
Wmiprvsd.dll
5.2.3790.3290
777,216
20-Mar-2009
02:42
x64
SP1
SP1GDR
Wmiprvse.exe
5.2.3790.3290
402,944
20-Mar-2009
02:42
x64
SP1
SP1GDR
Wadvapi32.dll
5.2.3790.3290
620,032
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wntdll.dll
5.2.3790.3290
771,584
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Advapi32.dll
5.2.3790.3290
1,064,960
20-Mar-2009
02:51
x64
SP1
SP1QFE
Colbact.dll
2001.12.4720.2492
97,280
20-Mar-2009
02:51
x64
SP1
SP1QFE
Fastprox.dll
5.2.3790.3290
889,344
20-Mar-2009
02:51
x64
SP1
SP1QFE
Hal.dll
5.2.3790.3191
280,064
20-Mar-2009
02:51
x64
SP1
SP1QFE
Lsasrv.dll
5.2.3790.3290
1,568,256
20-Mar-2009
02:51
x64
SP1
SP1QFE
Ntdll.dll
5.2.3790.3290
1,260,032
20-Mar-2009
02:51
x64
SP1
SP1QFE
Ntkrnlmp.exe
5.2.3790.3309
4,655,104
20-Mar-2009
02:51
x64
SP1
SP1QFE
Ntoskrnl.exe
5.2.3790.3309
4,509,184
20-Mar-2009
02:51
x64
SP1
SP1QFE
Pdh.dll
5.2.3790.3305
576,512
20-Mar-2009
02:51
x64
SP1
SP1QFE
Rpcss.dll
5.2.3790.3290
704,512
20-Mar-2009
02:51
x64
SP1
SP1QFE
Sc.exe
5.2.3790.3290
68,096
20-Mar-2009
02:51
x64
SP1
SP1QFE
Services.exe
5.2.3790.3290
225,792
20-Mar-2009
02:51
x64
SP1
SP1QFE
W03a2409.dll
5.2.3790.3309
41,472
20-Mar-2009
02:51
x64
SP1
SP1QFE
Wmiprvsd.dll
5.2.3790.3290
778,752
20-Mar-2009
02:51
x64
SP1
SP1QFE
Wmiprvse.exe
5.2.3790.3290
402,944
20-Mar-2009
02:51
x64
SP1
SP1QFE
Wadvapi32.dll
5.2.3790.3290
620,544
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wntdll.dll
5.2.3790.3290
774,656
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Advapi32.dll
5.2.3790.4455
1,052,160
20-Mar-2009
02:50
x64
SP2
SP2GDR
Fastprox.dll
5.2.3790.4455
889,856
20-Mar-2009
02:51
x64
SP2
SP2GDR
Lsasrv.dll
5.2.3790.4455
1,567,744
20-Mar-2009
02:51
x64
SP2
SP2GDR
Ntdll.dll
5.2.3790.4455
1,260,544
20-Mar-2009
02:51
x64
SP2
SP2GDR
Ntkrnlmp.exe
5.2.3790.4478
4,587,520
20-Mar-2009
02:51
x64
SP2
SP2GDR
Ntoskrnl.exe
5.2.3790.4478
4,519,424
20-Mar-2009
02:51
x64
SP2
SP2GDR
Pdh.dll
5.2.3790.4471
576,512
20-Mar-2009
02:51
x64
SP2
SP2GDR
Rpcss.dll
5.2.3790.4455
845,312
20-Mar-2009
02:51
x64
SP2
SP2GDR
Sc.exe
5.2.3790.4455
68,096
20-Mar-2009
02:51
x64
SP2
SP2GDR
Services.exe
5.2.3790.4455
227,840
20-Mar-2009
02:51
x64
SP2
SP2GDR
W03a3409.dll
5.2.3790.4478
26,624
20-Mar-2009
02:51
x64
SP2
SP2GDR
Wmiprvsd.dll
5.2.3790.4455
777,216
20-Mar-2009
02:51
x64
SP2
SP2GDR
Wmiprvse.exe
5.2.3790.4455
402,944
20-Mar-2009
02:51
x64
SP2
SP2GDR
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Advapi32.dll
5.2.3790.4455
1,065,472
20-Mar-2009
02:41
x64
SP2
SP2QFE
Fastprox.dll
5.2.3790.4455
889,856
20-Mar-2009
02:41
x64
SP2
SP2QFE
Hal.dll
5.2.3790.4354
280,064
20-Mar-2009
02:41
x64
SP2
SP2QFE
Lsasrv.dll
5.2.3790.4455
1,569,280
20-Mar-2009
02:41
x64
SP2
SP2QFE
Ntdll.dll
5.2.3790.4455
1,260,544
20-Mar-2009
02:41
x64
SP2
SP2QFE
Ntkrnlmp.exe
5.2.3790.4478
4,612,608
20-Mar-2009
02:41
x64
SP2
SP2QFE
Ntoskrnl.exe
5.2.3790.4478
4,539,904
20-Mar-2009
02:42
x64
SP2
SP2QFE
Pdh.dll
5.2.3790.4471
576,512
20-Mar-2009
02:42
x64
SP2
SP2QFE
Rpcss.dll
5.2.3790.4455
845,824
20-Mar-2009
02:42
x64
SP2
SP2QFE
Sc.exe
5.2.3790.4455
68,096
20-Mar-2009
02:42
x64
SP2
SP2QFE
Services.exe
5.2.3790.4455
227,840
20-Mar-2009
02:42
x64
SP2
SP2QFE
W03a3409.dll
5.2.3790.4478
26,624
20-Mar-2009
02:42
x64
SP2
SP2QFE
Wmiprvsd.dll
5.2.3790.4455
778,752
20-Mar-2009
02:42
x64
SP2
SP2QFE
Wmiprvse.exe
5.2.3790.4455
402,944
20-Mar-2009
02:42
x64
SP2
SP2QFE
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wszystkie obsługiwane wersje systemu Windows Server 2003 dla komputerów z procesorami IA-64
Zwiń tę tabelęRozwiń tę tabelę
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.4.1
39,728
20-Mar-2009
02:59
IA-64
None
Not
Applicable
Advapi32.dll
5.2.3790.3290
1,481,728
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Colbact.dll
2001.12.4720.2492
181,248
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Fastprox.dll
5.2.3790.3290
1,712,640
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Lsasrv.dll
5.2.3790.3290
2,167,808
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Ntdll.dll
5.2.3790.3290
1,646,080
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Ntkrnlmp.exe
5.2.3790.3309
6,476,800
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Pdh.dll
5.2.3790.3305
825,344
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Rpcss.dll
5.2.3790.3290
856,064
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Sc.exe
5.2.3790.3290
97,280
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Services.exe
5.2.3790.3290
311,808
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
W03a2409.dll
5.2.3790.3309
39,936
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Wmiprvsd.dll
5.2.3790.3290
1,486,336
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Wmiprvse.exe
5.2.3790.3290
741,888
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Wadvapi32.dll
5.2.3790.3290
620,032
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wntdll.dll
5.2.3790.3290
771,584
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Advapi32.dll
5.2.3790.3290
1,482,752
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Colbact.dll
2001.12.4720.2492
181,760
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Fastprox.dll
5.2.3790.3290
1,712,640
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Lsasrv.dll
5.2.3790.3290
2,167,296
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Ntdll.dll
5.2.3790.3290
1,646,080
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Ntkrnlmp.exe
5.2.3790.3309
6,543,872
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Pdh.dll
5.2.3790.3305
825,344
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Rpcss.dll
5.2.3790.3290
867,840
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Sc.exe
5.2.3790.3290
97,280
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Services.exe
5.2.3790.3290
311,808
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
W03a2409.dll
5.2.3790.3309
39,936
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Wmiprvsd.dll
5.2.3790.3290
1,490,432
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Wmiprvse.exe
5.2.3790.3290
741,888
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Wadvapi32.dll
5.2.3790.3290
620,544
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wntdll.dll
5.2.3790.3290
774,656
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Advapi32.dll
5.2.3790.4455
1,482,240
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Fastprox.dll
5.2.3790.4455
1,713,152
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Lsasrv.dll
5.2.3790.4455
2,167,808
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Ntdll.dll
5.2.3790.4455
1,646,592
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Ntkrnlmp.exe
5.2.3790.4478
6,554,112
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Pdh.dll
5.2.3790.4471
825,344
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Rpcss.dll
5.2.3790.4455
1,061,376
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Sc.exe
5.2.3790.4455
97,280
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Services.exe
5.2.3790.4455
313,344
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
W03a3409.dll
5.2.3790.4478
25,088
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Wmiprvsd.dll
5.2.3790.4455
1,486,336
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Wmiprvse.exe
5.2.3790.4455
741,888
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Advapi32.dll
5.2.3790.4455
1,483,776
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Fastprox.dll
5.2.3790.4455
1,713,152
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Lsasrv.dll
5.2.3790.4455
2,169,344
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Ntdll.dll
5.2.3790.4455
1,646,592
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Ntkrnlmp.exe
5.2.3790.4478
6,578,176
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Pdh.dll
5.2.3790.4471
825,344
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Rpcss.dll
5.2.3790.4455
1,061,888
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Sc.exe
5.2.3790.4455
97,280
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Services.exe
5.2.3790.4455
313,344
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
W03a3409.dll
5.2.3790.4478
25,088
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Wmiprvsd.dll
5.2.3790.4455
1,490,432
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Wmiprvse.exe
5.2.3790.4455
741,888
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Informacje o plikach w systemach Windows Vista i Windows Server 2008
Pliki dotyczące określonego produktu lub etapu rozwoju (RTM, SPn) można zidentyfikować przez sprawdzenie wersji pliku, jak pokazano w poniższej tabeli.
Zwiń tę tabelęRozwiń tę tabelę
Wersja
Produkt
Etap rozwoju
Składnik usługi
6.0.6000.20xxx
Windows Vista
RTM
LDR
6.0.6001.22xxx
Windows Vista SP1 i Windows Server 2008 SP1
SP1
LDR
Dodatek Service Pack 1 jest zintegrowany z oryginalną wersją systemu Windows Server 2008. Dlatego pliki dla wersji RTM dotyczą tylko systemu Windows Vista. Pliki dla wersji RTM są oznaczone numerem wersji 6.0.0000.xxxxxx.
Pliki manifestu (manifest) i pliki MUM (mum) instalowane dla poszczególnych środowisk zostały wymienione osobno. Pliki MUM i pliki manifestu oraz skojarzone z nimi pliki wykazu zabezpieczeń (cat) są kluczowe z punktu widzenia kontroli stanu zaktualizowanego składnika. Pliki wykazu zabezpieczeń (ich atrybuty nie zostały wymienione) są podpisane za pomocą podpisu cyfrowego firmy Microsoft.
Wszystkie obsługiwane wersje systemów Windows Server 2008 i Windows Vista dla komputerów z procesorami x86
Dziękujemy! Państwa opinia pozwoli nam udoskonalić nasze materiały pomocnicze. Więcej informacji o metodach pomocy można znaleźć w witrynie Pomoc techniczna.