Como obter ajuda e suporte para esta actualização de segurança
Os utilizadores domésticos dispõem de suporte gratuito através do número 1-866-PCSAFETY nos EUA e no Canadá ou contactando a subsidiária local da Microsoft. Para mais informações sobre como contactar a subsidiária local da Microsoft relativamente a problemas de suporte de actualizações de segurança, visite o seguinte Web site de Suporte Internacional:
Os clientes da América do Norte também podem obter acesso imediato a suporte gratuito ilimitado por correio electrónico ou a suporte individual ilimitado por chat, visitando o seguinte Web site da Microsoft:
Problemas conhecidos relativamente a esta actualização de segurança
Sintomas
Após aplicar esta actualização num servidor que utiliza mais do que quatro núcleos de CPU e com o Microsoft ISA Server Standard Edition, o serviço Microsoft ISA Server Control não inicia. Além disso, é registado o ID de Evento 14109 no registo de aplicações.
Causa
Este problema poderá ocorrer se uma correcção disponibilizada após 7 de Fevereiro de 2007 for instalada antes da actualização de segurança ser instalada. Este problema ocorre devido a uma alteração no modo como o Windows comunica o número de CPU disponível. Esta alteração foi introduzida pela primeira vez na correcção 932730. A alteração faz com que o Windows Server 2003 comunique estas informações exactamente como o Windows Vista e o Windows Server 2008 comunicam as informações. Quando o Windows comunica mais do que quatro núcleos de CPU, o serviço ISA Server Control interpreta como mais do que quatro CPU. É assim accionado um alerta e, em seguida, o serviço Microsoft ISA Server Control, bem como quaisquer serviços dependentes são encerrados.
Nota: a correcção 932730 não foi incluída em nenhum Windows Server 2003 service pack.
Para mais informações sobre a correcção 932730, clique no número de artigo que se segue para visualizar o artigo na Base de Dados de Conhecimento da Microsoft:
O número de processadores físicos activados com hyperthreading ou o número de processadores físicos multi-núcleo não foi comunicado correctamente no Windows Server 2003
Para mais informações sobre como contornar este problema, visite a seguinte página Web da Microsoft:
Para resolver este problema no ISA Server 2004, instale o pacote de correcções 970454.
Para obter mais informações sobre este problema, clique no seguinte número de artigo para ver o artigo na Base de Dados de Conhecimento Microsoft:
Descrição do pacote de correcções do ISA Server 2004: 2 de Junho de 2009
Para resolver este problema no ISA Server 2006, instale o pacote de correcções 970441.
Para obter mais informações sobre este problema, clique no seguinte número de artigo para ver o artigo na Base de Dados de Conhecimento Microsoft:
CORRECÇÃO: O serviço de controlo do ISA Server não é iniciado depois de instalar a actualização MS09-012 num computador com o Windows Server 2003 que tenha mais do que 4 núcleos de CPU
Nota: não foi disponibilizado qualquer patch para o ISA Server 2000 por este já não ter suporte base e visto este problema não constituir uma vulnerabilidade de segurança.
Depois de aplicar esta actualização e de, a seguir, ser efectuada uma actualização directa de um sistema operativo de uma versão anterior para um novo sistema operativo, as alterações aplicadas pelo utilizador podem não ser mantidas nas seguintes subchaves do registo:
Este problema pode ocorrer nos seguintes cenários de actualização:
Windows XP para Windows Vista
Windows Server 2003 para Windows Server 2008
Windows 2000 Server para Windows Server 2003
Este problema pode ocorrer nos seguintes cenários de actualização:
Windows Vista para Windows 7
Windows Server 2008 para Service Packs mais recentes ou futuros sistemas operativos baseados em servidor.
Para evitar o problema, crie uma cópia de segurança das subchaves do registo antes de efectuar a actualização directa. Depois de concluída a actualização e de o sistema ter sido corrigido com as actualizações de segurança, volte a aplicar as cópias de segurança das subchaves.
FAQ para fabricantes independentes de software (ISV) (COM)
Pergunta 1: Como posso determinar se o meu produto é vulnerável a este problema?
Resposta 1: Faça as seguintes perguntas:
O seu produto precisa de iniciar um processo de servidor COM sem serviço NT?
O servidor COM instanciado pelo seu produto é executado, por predefinição, no contexto de conta de um Serviço de Rede ou de um Serviço Local?
Se a resposta a qualquer uma destas perguntas for afirmativa, o seu servidor COM pode estar vulnerável. Para continuar a investigação para saber se o seu servidor COM está vulnerável, siga estes passos:
Transfira e instale o Process Explorer a partir do seguinte Web site da Microsoft:
Clique em Ficheiro e depois em Depuração Kernel para iniciar o depurador de kernel local.
Clique em Ficheiro e depois em Anexar a um processo.
Clique no processo do servidor pretendido e depois em OK para anexar ao processo do servidor.
Defina o caminho do símbolo do depurador da seguinte forma: substitua o caminho de armazenamento a jusante para o DownstreamStore. Por exemplo, C:\Symbols.
Capture as informações relativas ao token do processo. Obtenha o endereço do token a partir da saída de !process e depois utilize o comando dt nt!_TOKEN para apresentar uma lista dos campos individuais da estrutura doTOKEN.
Observe o campo ImpersonationLevel do token.
Se notar que o processo do servidor detém o token do sistema e se o "ImpersonationLevel" do processo do servidor for "SecurityImpersonation" ou "SecurityDelegation", um cliente que instale esta aplicação de servidor de COM no computador ficará vulnerável a uma exploração do MS09-012. Tem de proteger o servidor COM utilizando um SID especial. Pergunta 2: Como posso determinar se a minha aplicação é do tipo servidor "Executar Como" COM?
Resposta 2: Para servidores "Executar Como" COM, a subchave do registo AppID deverá conter a seguinte entrada RunAs:
Em particular, se o valor da entrada "RunAs" for "NT Authority\NetworkService" ou "NT Authority\LocalService", o servidor COM pode estar sujeito à vulnerabilidade descrita em MS09-012. Siga os passos indicados na "Resposta 1" para determinar se o produto é vulnerável.
Pergunta 3: Como posso assegurar a segurança do servidor COM instalado pela minha gama de produtos?
Resposta 3: Para a fase de teste em laboratório: Se quiser proteger as suas aplicações de servidor COM que funcionam no modo de activação "Executar Como", deverá controlar tanto o cliente COM como todos os servidores COM que precisam de ser protegidos. Seguem-se os passos que pode realizar para proteger as suas aplicações "Executar Como" COM ao testá-las internamente:
Instale o pacote MSRC.
Efectue a seguinte alteração na configuração do servidor COM:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{APPIDGUID} REG_DWORD AppIDFlags 0x2 /* Exemplo da utilização do valor do registo AppIDFlags HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{60EE1F45-C0DD-4A1F-AA44-D97424600A16} REG_DWORD AppIDFlags 0x2 */
Nota: é necessário ter credenciais de Administrador Local para efectuar a alteração.
Se um servidor COM NS/LS contendo tokens privilegiados não for um serviço NT ou não for um servidor RunAs COM, terá de ser convertido para uma destas configurações para evitar a vulnerabilidade.
Resposta 3: Para as instalações já existentes: Relativamente aos clientes que tenham já instalações dos servidores COM vulneráveis, o ISV terá de publicar uma actualização para activar as alterações no computador do cliente.
Resposta 3: Para as novas instalações: O ISV terá de fornecer um instalador inteligente que consiga detectar se a actualização 956572 se encontra instalada no sistema e que consiga activar a chave do Registo AppIDFlags. Se a actualização não estiver instalada, o instalador pode mostrar uma mensagem de erro relativa a incompatibilidades do sistema e, a seguir, pode fechar.
É possível a um cliente detectar se a actualização de segurança 956572 está instalada no Windows Server 2003 e no Windows XP, utilizando o seguinte método:
O instalador deve determinar se a seguinte chave do registo existe:
Se a entrada do registo existir, a actualização de segurança 956572 encontra-se no sistema.
Outro método que pode ser utilizado para obter este resultado em todas as versões da plataforma Windows consiste em utilizar consultas do WMI. Pode utilizar a seguinte consulta para detectar se a actualização de segurança 956572 está instalada no computador:
SELECT * FROM WIN32_QUICKFIXENGINEERING WHERE HotfixID like ?KB956572?
Nota: no Windows Vista SP2 e no Windows Server 2008 SP2, a correcção para esta vulnerabilidade encontra-se presente por predefinição.
FAQ para administradores de sistemas (COM)
Pergunta 1: Como posso determinar se algum dos serviços da minha empresa é ou não vulnerável?
Resposta 1: Faça as seguintes perguntas:
O seu produto precisa de iniciar um processo de servidor COM sem serviço NT?
O servidor COM iniciado pelo seu produto é executado, por predefinição, no contexto de conta de um Serviço de Rede ou de um Serviço Local?
Se a resposta a qualquer uma destas perguntas for afirmativa, os servidores COM podem estar vulneráveis. Para proteger estas aplicações de servidor COM, contacte o ISV proprietário do produto. Se a aplicação tiver sido criada internamente, siga os passos indicados na Resposta 1 da secção "FAQ para fabricantes independentes de software (ISV) (COM)".
FAQ para ISV (Services.exe)
Pergunta 1: Como determinar se a sua gama de produtos foi afectada pela exploração mencionada no MS09-012?
Resposta 1: Faça as seguintes perguntas:
O seu produto instala serviços iniciados através da utilização da estrutura SCM?
Os serviços instalados pelo seu produto são executados, por predefinição, no contexto de conta de um Serviço de Rede ou de um Serviço Local?
Se o serviço for executado no Windows Vista ou no Windows Server 2008, execute o seguinte comando a partir de uma linha de comandos elevada:
SC.EXE QSIDTYPE <ServiceName>
O valor indicado em SERVICE_SID_TYPE é NONE?
Resultado:
[SC] QueryServiceConfig2 SUCCESS SERVICE_NAME: <Nome do Serviço> SERVICE_SID_TYPE: NENHUMA
Se a resposta a qualquer uma destas três perguntas for afirmativa, o seu serviço pode estar vulnerável. Para continuar a investigação para saber se o seu serviço está vulnerável, siga os passos relacionados com o Process Explorer indicados na Resposta 1 da secção "FAQ para fabricantes independentes de software (ISV) (COM)".
Pergunta 2: Como posso proteger os serviços instalados pela minha gama de produtos?
Resposta 2:
Fase de Teste em Laboratório Seguem-se os passos que pode seguir para proteger o seu serviço ao testar os serviços internamente antes de os lançar para todos os clientes.
Instale o pacote MSRC.
Execute o seguinte comando a partir de uma linha de comandos elevada:
SC.exe SIDTYPE <ServiceName> UNRESTRICTED
Reinicie o serviço a partir do gestor de controlo de serviços.
Confirme se o seu serviço obteve um SID de Serviço executando o seguinte comando:
SC.exe QSIDTYPE <Nome do Serviço>
Resultados:
[SC] QueryServiceConfig2 SUCCESS SERVICE_NAME: <Nome do Serviço> SERVICE_SID_TYPE: UNRESTRICTED
Se vir SERVICE_SID_TYPE = UNRESTRICTED, o seu serviço obteve um SID.
Execute todos os casos de teste para se certificar de que nenhuma das funcionalidades fornecidas pelo seu serviço se encontra danificada.
A sequência de comandos que se segue contribuirá para remover o SID de Serviço relativo ao serviço:
Instalações existentes Relativamente aos clientes que tenham já instalações dos serviços vulneráveis, o ISV terá de publicar uma actualização para activar um SID de serviço na caixa do cliente. De preferência, a actualização deverá seguir estes passos:
Após esta actualização, o instalador deverá reiniciar o sistema.
Esta acção define o Tipo de ServiceSID do serviço <ServiceName> como UNRESTRICTED.
Novas instalações O ISV terá de encontrar um instalador inteligente que detecte se a actualização 956572 se encontra instalada no sistema e que active a chave do registo ServiceSidType. Se a actualização não estiver instalada, o instalador pode mostrar uma mensagem de erro relativa a incompatibilidades do sistema e, a seguir, fechar.
É possível a um cliente detectar se a actualização de segurança 956572 está instalada no Windows Server 2003 e no Windows XP, utilizando o seguinte método:
O instalador deve determinar se a seguinte chave do registo existe:
Se a entrada do registo existir, a actualização de segurança 956572 encontra-se no sistema.
Outro método que pode ser utilizado para obter este resultado em todas as versões da plataforma Windows consiste em utilizar consultas do WMI. Pode ser utilizada a consulta seguinte para detectar se a actualização de segurança 956572 está instalada no computador.
SELECT * FROM WIN32_QUICKFIXENGINEERING WHERE HotfixID like 'KB956572'
Nota: as versões já lançadas do Windows Vista e do Windows Server 2008 já contêm a correcção para o Services.exe. Não é necessária a detecção.
Nota: se as DACLs do seu produto tiverem recursos com o SID da Conta do Serviço, certifique-se de que todos esses recursos (ficheiros, chaves do registo, etc.) têm as DACLs reaplicadas com o SID do serviço. Se tal não for feito, a funcionalidade do seu produto pode ficar danificada quando o mesmo tentar aceder aos referidos recursos.
Para ver o SID associado ao seu serviço, utilize o seguinte comando:
SC.EXE SHOWSID <nome do serviço>
O SID do serviço é gerado utilizando um hash do nome do serviço e não muda enquanto o nome do serviço não mudar.
FAQ para administradores de sistemas (Services.exe)
Pergunta 1: Como posso determinar se algum dos serviços utilizados na minha empresa está ou não vulnerável?
Resposta 1: Faça as seguintes perguntas:
O seu produto instala serviços iniciados através da utilização da estrutura SCM?
Os serviços instalados pelo seu produto são executados, por predefinição, no contexto de conta de um Serviço de Rede ou de um Serviço Local?
Nota: se o serviço for executado no Windows Vista ou no Windows Server 2008, execute o seguinte comando a partir de uma linha de comandos elevada para determinar o contexto:
SC.exe QSIDTYPE <Nome do Serviço>
Resultados:
[SC] QueryServiceConfig2 SUCCESS SERVICE_NAME: <Nome do Serviço> SERVICE_SID_TYPE: UNRESTRICTED
Se a resposta a qualquer uma destas três perguntas for afirmativa, os serviços podem estar vulneráveis. Para proteger estes serviços, contacte o ISV proprietário do serviço. Se o serviço tiver sido criado internamente, siga os passos indicados na Resposta 1 da secção "FAQ para fabricantes independentes de software (ISV) (COM)".
FAQ para fabricantes independentes de software (ISV) (WMI)
Pergunta 1: Como posso saber se o fornecedor WMI utilizado pelo nosso produto foi ou não lançado em modo seguro?
Resposta 1:
Abra os ficheiros ".mof" para os Fornecedores WMI e verifique se qualquer um dos fornecedores tem um dos seguintes modelos de alojamento:
NetworkServiceHost
NetworkServiceHostToSelfHost
LocalServiceHost
NULL (só no caso do Windows Vista ou do Windows Server 2008)
Como parte do pacote de captura de token, só a pasta "A Receber" enviada pelos Fornecedores WMI está protegida por predefinição. Se o seu fornecedor for um fornecedor da pasta "A Receber", deve, preferencialmente, ficar protegida depois de instalar o pacote de captura de token. Para verificar esta situação, consulte os valores do registo na subchave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\SecuredHostProviders. Se um fornecedor estiver protegido, deverá ver uma entrada semelhante à seguinte:
<NameSpace>:_Win32Provider.Name ="<Nome do Fornecedor>" REG_SZ 0.
Se o seu fornecedor constar desta lista, isso significa que o mesmo será iniciado em modo seguro.
Se o nome do fornecedor não aparecer indicado na chave do registo SecureHostProviders, e o modelo de alojamento for um dos que se encontram indicados no passo 1, isso significa que esse fornecedor será iniciado num Wmiprvse.exe não seguro, tornando o computador vulnerável a ataques de captura de token.
Pergunta 2: Como posso confirmar se o Fornecedor WMI utilizado pelo nosso produto foi ou não lançado em modo seguro?
Resposta 2:
Inicie sessão como Administrador num computador que tenha o seu produto instalado.
Transfira e instale o Process Explorer a partir do seguinte Web site da Microsoft:
Execute o Process Explorer como administrador local.
Clique em Ver, aponte para Vista do painel inferior e depois clique em Identificadores.
Utilize o Gestor de Tarefas para identificar e fechar todos os processos Wmiprvse.exe em execução no contexto de Serviço de Rede ou Serviço Local.
Execute um caso de teste para a aplicação, que exerça uma consulta WMI utilizando um fornecedor WMI específico. Ao fazê-lo, será criado um novo processo WMIPrvSE.exe para servir a nova consulta WMI que acabou de executar.
Na barra de ferramentas do Process Explorer, certifique-se de que seleccionou Ver DLLs.
Observe o painel inferior para ver se o seu DLL foi carregado no WMIPrvSE.exe acabado de criar.
Faça duplo clique em WMIPrvSE.exe para abrir a caixa de diálogo Propriedades.
Clique no separador Segurança e certifique-se de que os dados que se seguem estão correctos:
O SID de início de sessão tem a forma (S-1-5-5-****).
O SID de início de sessão está também marcado como o proprietário.
SID de WMI para ServiceAccount {Local Service|Network Service} será marcado como proprietário.
SID de WMI para Serviço Local:
S-1-5-86-1544737700-199408000-2549878335-3519669259-381336952
SID de WMI para Serviço de Rede:
S-1-5-86-615999462-62705297-2911207457-59056572-3668589837
Clique em Permissão e confirme se nem Serviço de Rede nem Serviço Local aparecem na lista. Este resultado confirmará que o seu fornecedor está agora a ser iniciado em modo seguro.
Pergunta 3: Como pode um ISV proteger o Fornecedor WMI utilizado pelo seu produto?
Resposta 3: Como parte do pacote de captura de token, fornecemos três chaves de registo que irão ajudar os ISV a configurarem os respectivos Fornecedores WMI.
Se um fornecedor estiver incluído nesta chave, será executado em modo não seguro. Esta chave é fornecida para que um ISV possa adicionar uma excepção para um fornecedor em particular que tenha problemas de compatibilidade ao ser executado em modo de segurança. Por predefinição, conterá 0 (zero) entradas.
Se esta chave de registo global estiver definida como 1, iniciará todos os Fornecedores WMI no computador em modo seguro, independentemente de os mesmos estarem ou não incluídos em qualquer uma das chaves de registo anteriormente referidas. A Microsoft não predefiniu este valor como 1 porque não foi testado o comportamento de todas as aplicações possíveis de outros fabricantes com esta chave de registo definida como 1.
Para proteger qualquer Fornecedor WMI, adicione o valor de registo que se segue a "HKLM\SOFTWARE\Microsoft\WBEM\CIMOM\SecuredHostProviders":
<NameSpace>:_Win32Provider.Name ="<Nome do Fornecedor>" REG_SZ 0.
Certifique-se de que todos os seus cenários de teste funcionam conforme o esperado depois de efectuar esta alteração.
FAQ para o Administrador do Sistema (WMI)
Pergunta 1: Como posso saber se um Fornecedor WMI utilizado pela minha organização está a ser executado em modo não seguro?
Resposta 1:
Inicie sessão como Administrador num computador que tenha o seu produto instalado.
Transfira e instale o Process Explorer a partir do seguinte Web site da Microsoft:
Execute o Process Explorer como administrador local.
Clique em Ver, aponte para Vista do painel inferior e depois clique em Identificadores.
Utilizando o Gestor de Tarefas, identifique e feche todos os processos Wmiprvse.exe em execução no contexto de Serviço de Rede ou Serviço Local.
Execute um caso de teste para a aplicação, que exerça uma consulta WMI utilizando um Fornecedor WMI específico. Ao fazê-lo, será criado um novo processo WMIPrvSE.exe para servir a nova consulta WMI que acabou de executar.
Na barra de ferramentas do Process Explorer, certifique-se de que seleccionou Ver DLLs.
Observe o painel inferior para ver se o seu DLL foi carregado no WMIPrvSE.exe acabado de criar.
Faça duplo clique em WMIPrvSE.exe para abrir a caixa de diálogo Propriedades.
Clique no separador Segurança e, a seguir, certifique-se de que os dados que se seguem estão correctos:
"Serviço de Rede" ou "Serviço Local" têm todas as permissões no processo Wmiprvse.exe.
Certifique-se de que o SID de início de sessão (na forma S-1-5-5-**** ) não está marcado como proprietário.
Certifique-se de que o SID de WMI para ServiceAccount {Local Service|Network Service} não foi criado. Ou seja, certifique-se de que não está visível em "Grupo".
SID de WMI para Serviço Local: S-1-5-86-1544737700-199408000-2549878335-3519669259-381336952
SID de WMI para Serviço de Rede: S-1-5-86-615999462-62705297-2911207457-59056572-3668589837
Pergunta 2: Como posso proteger um fornecedor WMI vulnerável?
A versão em inglês (Estados Unidos) desta actualização de segurança tem os atributos de ficheiro listados na tabela que se segue (ou posteriores). As datas e horas destes ficheiros são indicadas no formato de Hora Universal Coordenada (UTC). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário no item Data e Hora do Painel de Controlo.
Notas informativas sobre os ficheiros do Windows XP e do Windows Server 2003
Os ficheiros aplicáveis a uma especificação (RTM, SPn) estão assinalados na coluna ?Requisito SP?.
Além dos ficheiros listados nestas tabelas, esta actualização de software também instala um ficheiro de catálogo de segurança (KBnúmero.cat) associado que está assinado com uma assinatura digital da Microsoft.
Para todas as versões baseadas em x86 suportadas do Windows XP
Reduzir esta tabelaExpandir esta tabela
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.13.0
26,488
09-Jul-2008
07:38
x86
None
Not
Applicable
Advapi32.dll
5.1.2600.3520
616,960
09-Feb-2009
10:20
x86
SP2
SP2GDR
Colbact.dll
2001.12.4414.308
60,416
26-Jul-2005
04:39
x86
SP2
SP2GDR
Fastprox.dll
5.1.2600.3520
473,088
09-Feb-2009
10:20
x86
SP2
SP2GDR
Lsasrv.dll
5.1.2600.3520
723,456
09-Feb-2009
10:20
x86
SP2
SP2GDR
Ntdll.dll
5.1.2600.3520
714,752
09-Feb-2009
10:20
x86
SP2
SP2GDR
Ntkrnlmp.exe
5.1.2600.3520
2,136,064
06-Feb-2009
17:22
x86
SP2
SP2GDR
Ntkrnlpa.exe
5.1.2600.3520
2,057,728
06-Feb-2009
16:49
x86
SP2
SP2GDR
Ntkrpamp.exe
5.1.2600.3520
2,015,744
06-Feb-2009
16:49
x86
SP2
SP2GDR
Ntoskrnl.exe
5.1.2600.3520
2,180,480
06-Feb-2009
17:24
x86
SP2
SP2GDR
Pdh.dll
5.1.2600.3536
283,648
06-Mar-2009
14:44
x86
SP2
SP2GDR
Rpcss.dll
5.1.2600.3520
399,360
09-Feb-2009
10:20
x86
SP2
SP2GDR
Sc.exe
5.1.2600.3520
35,328
06-Feb-2009
16:54
x86
SP2
SP2GDR
Services.exe
5.1.2600.3520
110,592
06-Feb-2009
17:14
x86
SP2
SP2GDR
Wmiprvsd.dll
5.1.2600.3520
453,120
09-Feb-2009
10:20
x86
SP2
SP2GDR
Wmiprvse.exe
5.1.2600.3520
227,840
06-Feb-2009
16:39
x86
SP2
SP2GDR
Advapi32.dll
5.1.2600.3520
617,984
09-Feb-2009
10:01
x86
SP2
SP2QFE
Colbact.dll
2001.12.4414.308
60,416
26-Jul-2005
04:20
x86
SP2
SP2QFE
Fastprox.dll
5.1.2600.3520
473,088
09-Feb-2009
10:01
x86
SP2
SP2QFE
Lsasrv.dll
5.1.2600.3520
728,576
09-Feb-2009
10:01
x86
SP2
SP2QFE
Ntdll.dll
5.1.2600.3520
715,264
09-Feb-2009
10:01
x86
SP2
SP2QFE
Ntkrnlmp.exe
5.1.2600.3520
2,142,720
06-Feb-2009
10:29
x86
SP2
SP2QFE
Ntkrnlpa.exe
5.1.2600.3520
2,062,976
06-Feb-2009
09:49
x86
SP2
SP2QFE
Ntkrpamp.exe
5.1.2600.3520
2,020,864
06-Feb-2009
09:49
x86
SP2
SP2QFE
Ntoskrnl.exe
5.1.2600.3520
2,186,112
06-Feb-2009
10:32
x86
SP2
SP2QFE
Pdh.dll
5.1.2600.3536
284,160
06-Mar-2009
14:00
x86
SP2
SP2QFE
Rpcss.dll
5.1.2600.3520
401,408
09-Feb-2009
10:01
x86
SP2
SP2QFE
Sc.exe
5.1.2600.3520
35,328
06-Feb-2009
09:54
x86
SP2
SP2QFE
Services.exe
5.1.2600.3520
110,592
06-Feb-2009
10:22
x86
SP2
SP2QFE
Wmiprvsd.dll
5.1.2600.3520
453,120
11-Feb-2009
01:31
x86
SP2
SP2QFE
Wmiprvse.exe
5.1.2600.3520
227,840
06-Feb-2009
09:41
x86
SP2
SP2QFE
Advapi32.dll
5.1.2600.5755
617,472
09-Feb-2009
12:10
x86
SP3
SP3GDR
Fastprox.dll
5.1.2600.5755
473,600
09-Feb-2009
12:10
x86
SP3
SP3GDR
Lsasrv.dll
5.1.2600.5755
729,088
09-Feb-2009
12:10
x86
SP3
SP3GDR
Ntdll.dll
5.1.2600.5755
714,752
09-Feb-2009
12:10
x86
SP3
SP3GDR
Ntkrnlmp.exe
5.1.2600.5755
2,145,280
06-Feb-2009
11:06
x86
SP3
SP3GDR
Ntkrnlpa.exe
5.1.2600.5755
2,066,048
08-Feb-2009
02:02
x86
SP3
SP3GDR
Ntkrpamp.exe
5.1.2600.5755
2,023,936
06-Feb-2009
10:32
x86
SP3
SP3GDR
Ntoskrnl.exe
5.1.2600.5755
2,189,056
06-Feb-2009
11:08
x86
SP3
SP3GDR
Pdh.dll
5.1.2600.5773
284,160
06-Mar-2009
14:22
x86
SP3
SP3GDR
Rpcss.dll
5.1.2600.5755
401,408
09-Feb-2009
12:10
x86
SP3
SP3GDR
Sc.exe
5.1.2600.5755
35,328
06-Feb-2009
10:39
x86
SP3
SP3GDR
Services.exe
5.1.2600.5755
110,592
06-Feb-2009
11:11
x86
SP3
SP3GDR
Wmiprvsd.dll
5.1.2600.5755
453,120
09-Feb-2009
12:10
x86
SP3
SP3GDR
Wmiprvse.exe
5.1.2600.5755
227,840
06-Feb-2009
10:10
x86
SP3
SP3GDR
Advapi32.dll
5.1.2600.5755
617,472
11-Feb-2009
02:26
x86
SP3
SP3QFE
Fastprox.dll
5.1.2600.5755
473,600
09-Feb-2009
10:56
x86
SP3
SP3QFE
Lsasrv.dll
5.1.2600.5755
729,088
09-Feb-2009
10:56
x86
SP3
SP3QFE
Ntdll.dll
5.1.2600.5755
715,264
09-Feb-2009
10:56
x86
SP3
SP3QFE
Ntkrnlmp.exe
5.1.2600.5755
2,145,280
06-Feb-2009
11:03
x86
SP3
SP3QFE
Ntkrnlpa.exe
5.1.2600.5755
2,066,176
06-Feb-2009
10:30
x86
SP3
SP3QFE
Ntkrpamp.exe
5.1.2600.5755
2,023,936
06-Feb-2009
10:30
x86
SP3
SP3QFE
Ntoskrnl.exe
5.1.2600.5755
2,189,184
08-Feb-2009
02:35
x86
SP3
SP3QFE
Pdh.dll
5.1.2600.5773
284,160
06-Mar-2009
13:49
x86
SP3
SP3QFE
Rpcss.dll
5.1.2600.5755
401,408
09-Feb-2009
10:56
x86
SP3
SP3QFE
Sc.exe
5.1.2600.5755
35,328
06-Feb-2009
10:36
x86
SP3
SP3QFE
Services.exe
5.1.2600.5755
110,592
06-Feb-2009
11:06
x86
SP3
SP3QFE
Wmiprvsd.dll
5.1.2600.5755
453,120
09-Feb-2009
10:56
x86
SP3
SP3QFE
Wmiprvse.exe
5.1.2600.5755
227,840
06-Feb-2009
10:15
x86
SP3
SP3QFE
Para todas as versões baseadas em x86 suportadas do Windows Server 2003
Reduzir esta tabelaExpandir esta tabela
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.4.1
23,856
01-Mar-2007
05:47
x86
None
Not
Applicable
Advapi32.dll
5.2.3790.3290
620,032
09-Feb-2009
11:40
x86
SP1
SP1GDR
Colbact.dll
2001.12.4720.2492
58,880
21-Jul-2005
03:24
x86
SP1
SP1GDR
Fastprox.dll
5.2.3790.3290
483,840
09-Feb-2009
11:40
x86
SP1
SP1GDR
Lsasrv.dll
5.2.3790.3290
824,320
09-Feb-2009
11:40
x86
SP1
SP1GDR
Ntdll.dll
5.2.3790.3290
775,168
09-Feb-2009
11:40
x86
SP1
SP1GDR
Ntkrnlmp.exe
5.2.3790.3309
2,452,480
19-Mar-2009
10:25
Not
Applicable
SP1
SP1GDR
Ntkrnlpa.exe
5.2.3790.3309
2,266,624
19-Mar-2009
09:34
x86
SP1
SP1GDR
Ntkrpamp.exe
5.2.3790.3309
2,306,560
19-Mar-2009
09:33
Not
Applicable
SP1
SP1GDR
Ntoskrnl.exe
5.2.3790.3309
2,414,592
19-Mar-2009
10:25
x86
SP1
SP1GDR
Pdh.dll
5.2.3790.3305
305,152
06-Mar-2009
07:06
x86
SP1
SP1GDR
Rpcss.dll
5.2.3790.3290
421,376
09-Feb-2009
11:40
x86
SP1
SP1GDR
Sc.exe
5.2.3790.3290
49,152
03-Feb-2009
09:48
x86
SP1
SP1GDR
Services.exe
5.2.3790.3290
112,128
03-Feb-2009
10:23
x86
SP1
SP1GDR
W03a2409.dll
5.2.3790.3309
40,960
19-Mar-2009
10:01
x86
SP1
SP1GDR
Wmiprvsd.dll
5.2.3790.3290
428,544
09-Feb-2009
11:40
x86
SP1
SP1GDR
Wmiprvse.exe
5.2.3790.3290
217,600
03-Feb-2009
09:47
x86
SP1
SP1GDR
Advapi32.dll
5.2.3790.3290
620,544
09-Feb-2009
11:58
x86
SP1
SP1QFE
Colbact.dll
2001.12.4720.2492
58,880
21-Jul-2005
03:37
x86
SP1
SP1QFE
Fastprox.dll
5.2.3790.3290
483,840
09-Feb-2009
11:58
x86
SP1
SP1QFE
Lsasrv.dll
5.2.3790.3290
824,320
09-Feb-2009
11:58
x86
SP1
SP1QFE
Ntdll.dll
5.2.3790.3290
778,240
09-Feb-2009
11:58
x86
SP1
SP1QFE
Ntkrnlmp.exe
5.2.3790.3309
2,468,864
19-Mar-2009
11:11
Not
Applicable
SP1
SP1QFE
Ntkrnlpa.exe
5.2.3790.3309
2,281,472
19-Mar-2009
10:15
x86
SP1
SP1QFE
Ntkrpamp.exe
5.2.3790.3309
2,321,408
19-Mar-2009
10:16
Not
Applicable
SP1
SP1QFE
Ntoskrnl.exe
5.2.3790.3309
2,427,904
19-Mar-2009
11:11
x86
SP1
SP1QFE
Pdh.dll
5.2.3790.3305
305,152
06-Mar-2009
07:08
x86
SP1
SP1QFE
Rpcss.dll
5.2.3790.3290
425,472
09-Feb-2009
11:58
x86
SP1
SP1QFE
Sc.exe
5.2.3790.3290
49,152
03-Feb-2009
10:47
x86
SP1
SP1QFE
Services.exe
5.2.3790.3290
112,128
03-Feb-2009
11:24
x86
SP1
SP1QFE
W03a2409.dll
5.2.3790.3309
40,960
19-Mar-2009
10:01
x86
SP1
SP1QFE
Wmiprvsd.dll
5.2.3790.3290
429,568
20-Mar-2009
02:26
x86
SP1
SP1QFE
Wmiprvse.exe
5.2.3790.3290
217,600
03-Feb-2009
10:27
x86
SP1
SP1QFE
Advapi32.dll
5.2.3790.4455
619,008
09-Feb-2009
11:02
x86
SP2
SP2GDR
Fastprox.dll
5.2.3790.4455
483,840
09-Feb-2009
11:02
x86
SP2
SP2GDR
Lsasrv.dll
5.2.3790.4455
816,640
09-Feb-2009
11:02
x86
SP2
SP2GDR
Ntdll.dll
5.2.3790.4455
774,144
09-Feb-2009
11:02
x86
SP2
SP2GDR
Ntkrnlmp.exe
5.2.3790.4478
2,488,832
19-Mar-2009
11:42
Not
Applicable
SP2
SP2GDR
Ntkrnlpa.exe
5.2.3790.4478
2,300,928
19-Mar-2009
10:29
x86
SP2
SP2GDR
Ntkrpamp.exe
5.2.3790.4478
2,340,352
19-Mar-2009
10:28
Not
Applicable
SP2
SP2GDR
Ntoskrnl.exe
5.2.3790.4478
2,449,408
19-Mar-2009
11:42
x86
SP2
SP2GDR
Pdh.dll
5.2.3790.4471
299,520
06-Mar-2009
06:55
x86
SP2
SP2GDR
Rpcss.dll
5.2.3790.4455
486,912
09-Feb-2009
11:02
x86
SP2
SP2GDR
Sc.exe
5.2.3790.4455
49,152
03-Feb-2009
10:01
x86
SP2
SP2GDR
Services.exe
5.2.3790.4455
113,152
03-Feb-2009
11:07
x86
SP2
SP2GDR
W03a3409.dll
5.2.3790.4478
26,112
19-Mar-2009
11:09
x86
SP2
SP2GDR
Wmiprvsd.dll
5.2.3790.4455
428,544
09-Feb-2009
11:02
x86
SP2
SP2GDR
Wmiprvse.exe
5.2.3790.4455
217,600
03-Feb-2009
10:05
x86
SP2
SP2GDR
Advapi32.dll
5.2.3790.4455
619,008
09-Feb-2009
11:07
x86
SP2
SP2QFE
Fastprox.dll
5.2.3790.4455
483,840
09-Feb-2009
11:07
x86
SP2
SP2QFE
Lsasrv.dll
5.2.3790.4455
817,152
09-Feb-2009
11:07
x86
SP2
SP2QFE
Ntdll.dll
5.2.3790.4455
774,144
09-Feb-2009
11:07
x86
SP2
SP2QFE
Ntkrnlmp.exe
5.2.3790.4478
2,498,560
20-Mar-2009
02:26
Not
Applicable
SP2
SP2QFE
Ntkrnlpa.exe
5.2.3790.4478
2,309,632
19-Mar-2009
11:26
x86
SP2
SP2QFE
Ntkrpamp.exe
5.2.3790.4478
2,350,592
20-Mar-2009
02:26
Not
Applicable
SP2
SP2QFE
Ntoskrnl.exe
5.2.3790.4478
2,457,088
19-Mar-2009
12:26
x86
SP2
SP2QFE
Pdh.dll
5.2.3790.4471
299,520
06-Mar-2009
06:57
x86
SP2
SP2QFE
Rpcss.dll
5.2.3790.4455
486,912
09-Feb-2009
11:07
x86
SP2
SP2QFE
Sc.exe
5.2.3790.4455
49,152
03-Feb-2009
10:39
x86
SP2
SP2QFE
Services.exe
5.2.3790.4455
112,640
03-Feb-2009
11:39
x86
SP2
SP2QFE
W03a3409.dll
5.2.3790.4478
26,112
19-Mar-2009
11:09
x86
SP2
SP2QFE
Wmiprvsd.dll
5.2.3790.4455
429,568
09-Feb-2009
11:07
x86
SP2
SP2QFE
Wmiprvse.exe
5.2.3790.4455
217,600
03-Feb-2009
10:39
x86
SP2
SP2QFE
Para todas as versões baseadas em x64 suportadas do Windows Server 2003 e do Windows XP Professional x64 Edition
Reduzir esta tabelaExpandir esta tabela
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.4.1
25,904
20-Mar-2009
03:00
x64
None
Not
Applicable
Advapi32.dll
5.2.3790.3290
1,051,136
20-Mar-2009
02:41
x64
SP1
SP1GDR
Colbact.dll
2001.12.4720.2492
97,792
20-Mar-2009
02:41
x64
SP1
SP1GDR
Fastprox.dll
5.2.3790.3290
889,344
20-Mar-2009
02:41
x64
SP1
SP1GDR
Lsasrv.dll
5.2.3790.3290
1,570,304
20-Mar-2009
02:41
x64
SP1
SP1GDR
Ntdll.dll
5.2.3790.3290
1,265,152
20-Mar-2009
02:41
x64
SP1
SP1GDR
Ntkrnlmp.exe
5.2.3790.3309
4,614,144
20-Mar-2009
02:41
x64
SP1
SP1GDR
Ntoskrnl.exe
5.2.3790.3309
4,478,976
20-Mar-2009
02:42
x64
SP1
SP1GDR
Pdh.dll
5.2.3790.3305
576,512
20-Mar-2009
02:42
x64
SP1
SP1GDR
Rpcss.dll
5.2.3790.3290
695,808
20-Mar-2009
02:42
x64
SP1
SP1GDR
Sc.exe
5.2.3790.3290
68,096
20-Mar-2009
02:42
x64
SP1
SP1GDR
Services.exe
5.2.3790.3290
225,792
20-Mar-2009
02:42
x64
SP1
SP1GDR
W03a2409.dll
5.2.3790.3309
41,472
20-Mar-2009
02:42
x64
SP1
SP1GDR
Wmiprvsd.dll
5.2.3790.3290
777,216
20-Mar-2009
02:42
x64
SP1
SP1GDR
Wmiprvse.exe
5.2.3790.3290
402,944
20-Mar-2009
02:42
x64
SP1
SP1GDR
Wadvapi32.dll
5.2.3790.3290
620,032
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wntdll.dll
5.2.3790.3290
771,584
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:42
x86
SP1
SP1GDR\WOW
Advapi32.dll
5.2.3790.3290
1,064,960
20-Mar-2009
02:51
x64
SP1
SP1QFE
Colbact.dll
2001.12.4720.2492
97,280
20-Mar-2009
02:51
x64
SP1
SP1QFE
Fastprox.dll
5.2.3790.3290
889,344
20-Mar-2009
02:51
x64
SP1
SP1QFE
Hal.dll
5.2.3790.3191
280,064
20-Mar-2009
02:51
x64
SP1
SP1QFE
Lsasrv.dll
5.2.3790.3290
1,568,256
20-Mar-2009
02:51
x64
SP1
SP1QFE
Ntdll.dll
5.2.3790.3290
1,260,032
20-Mar-2009
02:51
x64
SP1
SP1QFE
Ntkrnlmp.exe
5.2.3790.3309
4,655,104
20-Mar-2009
02:51
x64
SP1
SP1QFE
Ntoskrnl.exe
5.2.3790.3309
4,509,184
20-Mar-2009
02:51
x64
SP1
SP1QFE
Pdh.dll
5.2.3790.3305
576,512
20-Mar-2009
02:51
x64
SP1
SP1QFE
Rpcss.dll
5.2.3790.3290
704,512
20-Mar-2009
02:51
x64
SP1
SP1QFE
Sc.exe
5.2.3790.3290
68,096
20-Mar-2009
02:51
x64
SP1
SP1QFE
Services.exe
5.2.3790.3290
225,792
20-Mar-2009
02:51
x64
SP1
SP1QFE
W03a2409.dll
5.2.3790.3309
41,472
20-Mar-2009
02:51
x64
SP1
SP1QFE
Wmiprvsd.dll
5.2.3790.3290
778,752
20-Mar-2009
02:51
x64
SP1
SP1QFE
Wmiprvse.exe
5.2.3790.3290
402,944
20-Mar-2009
02:51
x64
SP1
SP1QFE
Wadvapi32.dll
5.2.3790.3290
620,544
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wntdll.dll
5.2.3790.3290
774,656
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:51
x86
SP1
SP1QFE\WOW
Advapi32.dll
5.2.3790.4455
1,052,160
20-Mar-2009
02:50
x64
SP2
SP2GDR
Fastprox.dll
5.2.3790.4455
889,856
20-Mar-2009
02:51
x64
SP2
SP2GDR
Lsasrv.dll
5.2.3790.4455
1,567,744
20-Mar-2009
02:51
x64
SP2
SP2GDR
Ntdll.dll
5.2.3790.4455
1,260,544
20-Mar-2009
02:51
x64
SP2
SP2GDR
Ntkrnlmp.exe
5.2.3790.4478
4,587,520
20-Mar-2009
02:51
x64
SP2
SP2GDR
Ntoskrnl.exe
5.2.3790.4478
4,519,424
20-Mar-2009
02:51
x64
SP2
SP2GDR
Pdh.dll
5.2.3790.4471
576,512
20-Mar-2009
02:51
x64
SP2
SP2GDR
Rpcss.dll
5.2.3790.4455
845,312
20-Mar-2009
02:51
x64
SP2
SP2GDR
Sc.exe
5.2.3790.4455
68,096
20-Mar-2009
02:51
x64
SP2
SP2GDR
Services.exe
5.2.3790.4455
227,840
20-Mar-2009
02:51
x64
SP2
SP2GDR
W03a3409.dll
5.2.3790.4478
26,624
20-Mar-2009
02:51
x64
SP2
SP2GDR
Wmiprvsd.dll
5.2.3790.4455
777,216
20-Mar-2009
02:51
x64
SP2
SP2GDR
Wmiprvse.exe
5.2.3790.4455
402,944
20-Mar-2009
02:51
x64
SP2
SP2GDR
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:51
x86
SP2
SP2GDR\WOW
Advapi32.dll
5.2.3790.4455
1,065,472
20-Mar-2009
02:41
x64
SP2
SP2QFE
Fastprox.dll
5.2.3790.4455
889,856
20-Mar-2009
02:41
x64
SP2
SP2QFE
Hal.dll
5.2.3790.4354
280,064
20-Mar-2009
02:41
x64
SP2
SP2QFE
Lsasrv.dll
5.2.3790.4455
1,569,280
20-Mar-2009
02:41
x64
SP2
SP2QFE
Ntdll.dll
5.2.3790.4455
1,260,544
20-Mar-2009
02:41
x64
SP2
SP2QFE
Ntkrnlmp.exe
5.2.3790.4478
4,612,608
20-Mar-2009
02:41
x64
SP2
SP2QFE
Ntoskrnl.exe
5.2.3790.4478
4,539,904
20-Mar-2009
02:42
x64
SP2
SP2QFE
Pdh.dll
5.2.3790.4471
576,512
20-Mar-2009
02:42
x64
SP2
SP2QFE
Rpcss.dll
5.2.3790.4455
845,824
20-Mar-2009
02:42
x64
SP2
SP2QFE
Sc.exe
5.2.3790.4455
68,096
20-Mar-2009
02:42
x64
SP2
SP2QFE
Services.exe
5.2.3790.4455
227,840
20-Mar-2009
02:42
x64
SP2
SP2QFE
W03a3409.dll
5.2.3790.4478
26,624
20-Mar-2009
02:42
x64
SP2
SP2QFE
Wmiprvsd.dll
5.2.3790.4455
778,752
20-Mar-2009
02:42
x64
SP2
SP2QFE
Wmiprvse.exe
5.2.3790.4455
402,944
20-Mar-2009
02:42
x64
SP2
SP2QFE
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:42
x86
SP2
SP2QFE\WOW
Para todas as versões baseadas em IA-64 suportadas do Windows Server 2003
Reduzir esta tabelaExpandir esta tabela
File name
File version
File
size
Date
Time
Platform
SP
requirement
Service branch
Spupdsvc.exe
6.3.4.1
39,728
20-Mar-2009
02:59
IA-64
None
Not
Applicable
Advapi32.dll
5.2.3790.3290
1,481,728
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Colbact.dll
2001.12.4720.2492
181,248
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Fastprox.dll
5.2.3790.3290
1,712,640
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Lsasrv.dll
5.2.3790.3290
2,167,808
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Ntdll.dll
5.2.3790.3290
1,646,080
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Ntkrnlmp.exe
5.2.3790.3309
6,476,800
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Pdh.dll
5.2.3790.3305
825,344
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Rpcss.dll
5.2.3790.3290
856,064
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Sc.exe
5.2.3790.3290
97,280
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Services.exe
5.2.3790.3290
311,808
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
W03a2409.dll
5.2.3790.3309
39,936
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Wmiprvsd.dll
5.2.3790.3290
1,486,336
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Wmiprvse.exe
5.2.3790.3290
741,888
20-Mar-2009
02:41
IA-64
SP1
SP1GDR
Wadvapi32.dll
5.2.3790.3290
620,032
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wntdll.dll
5.2.3790.3290
771,584
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:41
x86
SP1
SP1GDR\WOW
Advapi32.dll
5.2.3790.3290
1,482,752
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Colbact.dll
2001.12.4720.2492
181,760
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Fastprox.dll
5.2.3790.3290
1,712,640
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Lsasrv.dll
5.2.3790.3290
2,167,296
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Ntdll.dll
5.2.3790.3290
1,646,080
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Ntkrnlmp.exe
5.2.3790.3309
6,543,872
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Pdh.dll
5.2.3790.3305
825,344
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Rpcss.dll
5.2.3790.3290
867,840
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Sc.exe
5.2.3790.3290
97,280
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Services.exe
5.2.3790.3290
311,808
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
W03a2409.dll
5.2.3790.3309
39,936
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Wmiprvsd.dll
5.2.3790.3290
1,490,432
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Wmiprvse.exe
5.2.3790.3290
741,888
20-Mar-2009
02:41
IA-64
SP1
SP1QFE
Wadvapi32.dll
5.2.3790.3290
620,544
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wcolbact.dll
2001.12.4720.2492
58,880
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wfastprox.dll
5.2.3790.3290
483,840
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wntdll.dll
5.2.3790.3290
774,656
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wpdh.dll
5.2.3790.3305
305,152
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wsc.exe
5.2.3790.3290
49,152
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Ww03a2409.dll
5.2.3790.3309
40,960
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Wwmiprvse.exe
5.2.3790.3290
217,600
20-Mar-2009
02:41
x86
SP1
SP1QFE\WOW
Advapi32.dll
5.2.3790.4455
1,482,240
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Fastprox.dll
5.2.3790.4455
1,713,152
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Lsasrv.dll
5.2.3790.4455
2,167,808
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Ntdll.dll
5.2.3790.4455
1,646,592
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Ntkrnlmp.exe
5.2.3790.4478
6,554,112
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Pdh.dll
5.2.3790.4471
825,344
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Rpcss.dll
5.2.3790.4455
1,061,376
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Sc.exe
5.2.3790.4455
97,280
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Services.exe
5.2.3790.4455
313,344
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
W03a3409.dll
5.2.3790.4478
25,088
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Wmiprvsd.dll
5.2.3790.4455
1,486,336
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Wmiprvse.exe
5.2.3790.4455
741,888
20-Mar-2009
02:46
IA-64
SP2
SP2GDR
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:46
x86
SP2
SP2GDR\WOW
Advapi32.dll
5.2.3790.4455
1,483,776
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Fastprox.dll
5.2.3790.4455
1,713,152
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Lsasrv.dll
5.2.3790.4455
2,169,344
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Ntdll.dll
5.2.3790.4455
1,646,592
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Ntkrnlmp.exe
5.2.3790.4478
6,578,176
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Pdh.dll
5.2.3790.4471
825,344
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Rpcss.dll
5.2.3790.4455
1,061,888
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Sc.exe
5.2.3790.4455
97,280
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Services.exe
5.2.3790.4455
313,344
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
W03a3409.dll
5.2.3790.4478
25,088
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Wmiprvsd.dll
5.2.3790.4455
1,490,432
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Wmiprvse.exe
5.2.3790.4455
741,888
20-Mar-2009
02:41
IA-64
SP2
SP2QFE
Wadvapi32.dll
5.2.3790.4455
619,008
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wfastprox.dll
5.2.3790.4455
483,840
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wntdll.dll
5.2.3790.4455
775,168
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wpdh.dll
5.2.3790.4471
299,520
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wsc.exe
5.2.3790.4455
49,152
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Ww03a3409.dll
5.2.3790.4478
26,112
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Wwmiprvse.exe
5.2.3790.4455
217,600
20-Mar-2009
02:41
x86
SP2
SP2QFE\WOW
Notas informativas dos ficheiros do Windows Vista e do Windows Server 2008
Os ficheiros aplicáveis a um determinado produto ou especificação (RTM, SPn) podem ser identificados examinando os números de versão dos ficheiros, conforme mostrado na tabela seguinte:
Reduzir esta tabelaExpandir esta tabela
Versão
Produto
Especificação
Ramo de serviço
6.0.6000. 20xxx
Windows Vista
RTM
LDR
6.0.6001. 22xxx
Windows Vista SP1 e Windows Server 2008 SP1
SP1
LDR
O Service Pack 1 está integrado na versão original do Windows Server 2008. Por isso, os ficheiros da especificação RTM aplicam-se apenas ao Windows Vista. Os ficheiros da especificação RTM possuem um número de versão 6.0.0000.xxxxxx.
Os ficheiros MANIFEST (.manifest) e MUM (.mum) instalados em cada ambiente são listados separadamente. Os ficheiros MUM e MANIFEST, assim como os ficheiros de catálogo de segurança (.cat) associados, são essenciais para manter o estado do componente actualizado. Os ficheiros de catálogo de segurança (atributos não listados) são assinados com uma assinatura digital da Microsoft.
Para todas as versões baseadas em x86 suportadas do Windows Server 2008 e do Windows Vista
Obrigado! Os seus comentários são utilizados para ajudar-nos a melhorar o conteúdo do nosso suporte. Para obter mais opções de assistência, visite a Home Page de Ajuda e Suporte.