Aviso de segurança da Microsoft: Update Rollup para o Kill Bits do ActiveX

Referências

INTRODUÇÃO

A Microsoft publicou um aviso sobre este problema para profissionais de TI de segurança da Microsoft. O aviso de segurança contém informações adicionais relacionadas com segurança. Para ver o aviso de segurança, visite o seguinte Web site da Microsoft:

Mais informações

Transfira pacotes

Os seguintes ficheiros estão disponíveis para transferência a partir do Centro de Transferências da Microsoft:

Windows Server 2008 para versões de 32 bits

Download Transferir o pacote Windows Server 2008 de 32 bits agora.

Windows Server 2008 para versões de 64 bits

Download Transferir o pacote do Windows Server 2008 x64 agora.

Windows Server 2008 para sistemas baseados em Itanium

Download Transferir o pacote do Windows Server 2008 Itanium agora.

Windows Vista e Windows Vista Service Pack 1

Download Transferir o pacote Windows Vista agora.

Windows Vista e Windows Vista Service Pack 1, versões de 64 bits

Download Transferir o pacote do Windows Vista x64 Edition agora.

Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2

Download Transferir o pacote do Windows Server 2003 agora.

Windows Server 2003 e Windows Server 2003 Service Pack 2, versões baseadas em x64

Download Transferir o pacote do Windows Server 2003 x64 Edition agora.

Windows Server 2003 com SP1 para sistemas baseados em Itanium e Windows Server 2003 com SP2 para sistemas baseados em Itanium

Download Transferir o pacote Windows Server 2003 baseado em Itanium agora.

Windows XP Service Pack 2 e Service Pack 3

Download Transferir o pacote do Windows XP agora.

Windows XP Professional e Windows XP Professional Service Pack 2, versões baseadas em x64

Download Transferir o pacote do Windows XP Professional x64 Edition agora.

Microsoft Windows 2000 com Service Pack 4

Download Transferir o pacote do Windows 2000 agora.

Data de edição: 10 de Fevereiro de 2009

Para mais informações sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo seguinte para visualizar o artigo na Base de Dados de Conhecimento Microsoft:
119591 como obter ficheiros de suporte da Microsoft a partir de serviços online
A Microsoft analisou este ficheiro quanto à presença de virus. A Microsoft utilizou o software de deteção de vírus mais atual, que estava disponível na data em que o ficheiro foi publicado. O ficheiro está armazenado em servidores com segurança melhorada que ajudam a impedir alterações não autorizadas ao ficheiro.

Implementação da actualização de segurança

Windows 2000 (todas as versões)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software. Pode encontrar mais informações na secção "Informações de implementação".
Inclusão em futuros service packsA actualização para este problema poderá ser incluída no update rollup futuros
Implementação
Instalação sem necessidade de intervenção do utilizadorWindows 2000 com Service Pack 4:
Windows2000-KB960715-x86-ENU/quiet
Instalação sem reiniciarWindows 2000 com Service Pack 4:
Windows2000-KB960715-x86-ENU/norestart
Actualizar ficheiro de registoWindows 2000 com Service Pack 4:
KB960715.log
Mais informaçõesConsulte a secção de "detecção e implementação orientações e ferramentas".
Requisito de reinício
Reinício necessário?Em alguns casos, esta actualização não requer um reinício. Se for necessário um reinício, receberá uma mensagem aconselhando-o a reiniciar.
HotPatchingNão aplicável
Informações de remoçãoWindows 2000 com Service Pack 4:
Utilize o item Adicionar ou remover programas no painel de controlo ou utilize o utilitário de Spuninst.exe. exe está localizado na pasta %Windir%\$NTUninstallKB960715$\Spuninst
Verificação da subchave de registoWindows 2000 com Service Pack 4:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB960715\Filelist

Informações de implementação

Instalar a actualização
Para mais informações sobre a terminologia de atualização de software, clique no seguinte número de artigo para visualizar o artigo na Base de Dados de Conhecimento Microsoft:
824684 descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
Parâmetros de instalação de actualização de segurança suportados
ParâmetroDescrição
/helpApresenta as opções da linha de comandos
Modos de configuração
/passiveModo de configuração automática. Não é necessária nenhuma interacção do utilizador, mas é apresentado o estado de instalação. Se um reinício for necessário no final do programa de configuração, é apresentada uma caixa de diálogo ao utilizador através da utilização de um temporizador a avisar. Este aviso indica que o computador irá reiniciar dentro de 30 segundos.
/quietModo silencioso. É o mesmo que o modo automático, mas não existem mensagens de estado ou de erro são apresentadas.
Opções de reinício
/norestartNão reinicia o computador quando a instalação foi concluída
/forcerestartReinicia o computador após a instalação e força outras aplicações a fechar quando o computador é encerrado. Ficheiros abertos não são guardados quando fecham as aplicações.
/warnrestart[:x]Apresenta uma caixa de diálogo ao utilizador com um temporizador avisando que o computador irá reiniciar dentro de x segundos. (A predefinição é 30 segundos.) Deve ser utilizado com os parâmetros /quiet ou /passive..
/promptrestartApresenta uma caixa de diálogo que solicita ao utilizador local que permita um reinício
Opções especiais
/overwriteoemSubstitui ficheiros OEM sem pedir confirmação
/nobackupNão efectua a cópia de ficheiros que são necessários para desinstalação
/forceappscloseForça outros programas a fechar quando o computador é encerrado
/log:pathPermite o redireccionamento dos ficheiros de registo de instalação
/extract[:path]Extrai os ficheiros e o programa de configuração não é possível iniciar o programa
/ERActiva o relatório de erros detalhada
/verboseActiva o registo verboso. Durante a instalação, cria um % Windir%\CabBuild.log. Este registo apresenta detalhes sobre os ficheiros que são copiados. Ao utilizar este parâmetro, a instalação poderá ficar mais lento.
Nota Pode combinar estes parâmetros num único comando. Para compatibilidade com versões anteriores, a actualização de segurança também suporta os parâmetros de configuração que utiliza a versão anterior do programa de configuração.
Para mais informações sobre os parâmetros de instalação suportados, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
262841 Parâmetros da linha de comandos para pacotes de actualização de software do Windows
Remover a actualização
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
Parâmetros de Spuninst.exe suportados
ParâmetroDescrição
/helpApresenta as opções da linha de comandos
Modos de configuração
/passiveModo de configuração automática. Não é necessária nenhuma interacção do utilizador, mas é apresentado o estado de instalação. Se um reinício for necessário no final do programa de configuração, é apresentada uma caixa de diálogo ao utilizador através da utilização de um temporizador a avisar. Este aviso indica que o computador irá reiniciar dentro de 30 segundos.
/quietModo silencioso. É o mesmo que o modo automático, mas não existem mensagens de estado ou de erro são apresentadas.
Opções de reinício
/norestartNão reinicia o computador quando a instalação foi concluída
/forcerestartReinicia o computador após a instalação e força outras aplicações a fechar quando o computador é encerrado. Ficheiros abertos não são guardados quando fecham as aplicações.
/warnrestart[:x]Apresenta uma caixa de diálogo ao utilizador com um temporizador avisando que o computador irá reiniciar dentro de x segundos. (A predefinição é 30 segundos.) Deve ser utilizado com o /quiet comutador ou o /passive mudar.
/promptrestartApresenta uma caixa de diálogo que solicita ao utilizador local que permita um reinício
Opções especiais
/forceappscloseForça outros programas a fechar quando o computador é encerrado
/log:pathPermite o redireccionamento dos ficheiros de registo de instalação
Verificar se a actualização foi aplicada
  • Microsoft Baseline Security Analyzer

    Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção de "detecção e implementação orientações e ferramentas" para obter mais informações.
  • Verificação da subchave de registo

    Poderá também conseguir verificar os ficheiros instalados por esta actualização de segurança revendo as subchaves de registo que estão listadas na tabela de referência nesta secção. Estas subchaves de registo não podem conter uma lista completa dos ficheiros que estão instalados. Além disso, estas subchaves de registo poderão não ser criadas correctamente quando um administrador ou um OEM integra ou associa esta actualização de segurança em ficheiros de origem de instalação do Windows.

Windows XP (todas as versões)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software. Pode encontrar mais informações na secção "Informações de implementação".
Inclusão em futuros service packsA actualização para este problema será incluída num service pack futuro ou conjunto de actualizações
Implementação
Instalação sem necessidade de intervenção do utilizadorWindows XP Service Pack 2 e Windows XP Service Pack 3:
Windowsxp-KB960715-x86-enu/quiet
Windows XP Professional e Windows XP Professional Service Pack 2, versões baseadas em x64:
WindowsServer2003.WindowsXP-KB960715-x64-enu/quiet
Instalação sem reiniciarWindows XP Service Pack 2 e Windows XP Service Pack 3:
Windowsxp-KB960715-x86-enu/norestart
Windows XP Professional e Windows XP Professional Service Pack 2, versões baseadas em x64:
WindowsServer2003.WindowsXP-KB960715-x64-enu/norestart
Actualizar ficheiro de registoTodas as versões suportadas do Windows XP e Windows XP Professional:
KB960715.log
Mais informaçõesConsulte a secção de "detecção e implementação orientações e ferramentas"
Requisito de reinício
Reinício necessário?Em alguns casos, esta actualização não requer um reinício. Se for necessário um reinício, receberá uma mensagem aconselhando-o a reiniciar.
HotPatchingNão aplicável
Informações de remoçãoTodas as versões suportadas do Windows XP e Windows XP Professional:
Utilize o item Adicionar ou remover programas no painel de controlo ou utilize o utilitário de Spuninst.exe. exe está localizado na pasta %Windir%\$NTUninstallKB960715$\Spuninst
Verificação da subchave de registoWindows XP Service Pack 2 e Windows XP Service Pack 3:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB960715\Filelist
Windows XP Professional e Windows XP Professional Service Pack 2, versões baseadas em x64:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP versão 2003\SP3\KB960715\Filelist
Nota A actualização de segurança para versões suportadas do Windows XP Professional x64 Edition é a mesma que a actualização de segurança para versões suportadas do Windows Server 2003 x64 Edition.

Informações de implementação

Instalar a actualização
Para mais informações sobre a terminologia de atualização de software, clique no seguinte número de artigo para visualizar o artigo na Base de Dados de Conhecimento Microsoft:
824684 descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
ParâmetroDescrição
/helpApresenta as opções da linha de comandos
Modos de configuração
/passiveModo de configuração automática. Não é necessária nenhuma interacção do utilizador, mas é apresentado o estado de instalação. Se um reinício for necessário no final do programa de configuração, é apresentada uma caixa de diálogo ao utilizador através da utilização de um temporizador a avisar. Este aviso indica que o computador irá reiniciar dentro de 30 segundos.
/quietModo silencioso. É o mesmo que o modo automático, mas não existem mensagens de estado ou de erro são apresentadas.
Opções de reinício
/norestartNão reinicia o computador quando a instalação foi concluída
/forcerestartReinicia o computador após a instalação e força outras aplicações a fechar quando o computador é encerrado. Ficheiros abertos não são guardados quando fecham as aplicações.
/warnrestart[:x]Apresenta uma caixa de diálogo ao utilizador com um temporizador avisando que o computador irá reiniciar dentro de x segundos. (A predefinição é 30 segundos.) Deve ser utilizado com o /quiet comutador ou o /passive mudar.
/promptrestartApresenta uma caixa de diálogo que solicita ao utilizador local que permita um reinício
Opções especiais
/overwriteoemSubstitui ficheiros OEM sem pedir confirmação
/nobackupNão efectua a cópia de ficheiros que são necessários para desinstalação
/forceappscloseForça outros programas a fechar quando o computador é encerrado
/log:pathPermite o redireccionamento dos ficheiros de registo de instalação
/integrate:pathIntegra a actualização nos ficheiros de origem do Windows. Estes ficheiros estão localizados, utilizando o caminho especificado no parâmetro.
/extract[:path]Extrai os ficheiros e o programa de configuração não é possível iniciar o programa
/ERActiva o relatório de erros detalhada
/verboseActiva o registo verboso. Durante a instalação, cria um % Windir%\CabBuild.log. Este registo apresenta detalhes sobre os ficheiros que são copiados. Ao utilizar este parâmetro, a instalação poderá ficar mais lento.
Nota Pode combinar estes parâmetros num único comando. Para compatibilidade com versões anteriores, a actualização de segurança também suporta muitos dos parâmetros de configuração que utiliza a versão anterior do programa de configuração.
Para mais informações sobre os parâmetros de instalação suportados, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
262841 Parâmetros da linha de comandos para pacotes de actualização de software do Windows
Remover a actualização
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
ParâmetroDescrição
/helpApresenta as opções da linha de comandos
Modos de configuração
/passiveModo de configuração automática. Não é necessária nenhuma interacção do utilizador, mas é apresentado o estado de instalação. Se um reinício for necessário no final do programa de configuração, é apresentada uma caixa de diálogo ao utilizador através da utilização de um temporizador a avisar. Este aviso indica que o computador irá reiniciar dentro de 30 segundos.
/quietModo silencioso. É o mesmo que o modo automático, mas não existem mensagens de estado ou de erro são apresentadas.
Opções de reinício
/norestartNão reinicia o computador quando a instalação foi concluída
/forcerestartReinicia o computador após a instalação e força outras aplicações a fechar quando o computador é encerrado. Ficheiros abertos não são guardados quando fecham as aplicações.
/warnrestart[:x]Apresenta uma caixa de diálogo ao utilizador com um temporizador avisando que o computador irá reiniciar dentro de x segundos. (A predefinição é 30 segundos.) Deve ser utilizado com o /quiet comutador ou o /passive mudar.
/promptrestartApresenta uma caixa de diálogo que solicita ao utilizador local que permita um reinício
Opções especiais
/forceappscloseForça outros programas a fechar quando o computador é encerrado
/log:pathPermite o redireccionamento dos ficheiros de registo de instalação
Verificar se a actualização foi aplicada
  • Microsoft Baseline Security Analyzer

    Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção de "detecção e implementação orientações e ferramentas" para obter mais informações.
  • Verificação da subchave de registo

    Poderá também conseguir verificar os ficheiros instalados por esta actualização de segurança revendo as subchaves de registo listadas na tabela de referência nesta secção. Estas subchaves de registo poderão não conter uma lista completa dos ficheiros instalados. Além disso, estas subchaves de registo poderão não ser criadas correctamente quando um administrador ou um OEM integra ou associa esta actualização de segurança em ficheiros de origem de instalação do Windows.

Windows Server 2003 (todas as versões)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software. Pode encontrar mais informações na secção "Informações de implementação".
Inclusão em futuros service packsA actualização para este problema será incluída num service pack futuro ou conjunto de actualizações
Implementação
Instalação com necessidade de intervenção do utilizadorWindows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2:
Windowsserver2003-KB960715-x86-enu /quiet
Windows Server 2003 e Windows Server 2003 Service Pack 2, versões baseadas em x64:
WindowsServer2003.WindowsXP-KB960715-x64-enu /quiet
Windows Server 2003 com SP1 para sistemas baseados em Itanium e Windows Server 2003 com SP2 para sistemas baseados em Itanium:
Windowsserver2003-KB960715-ia64-enu /quiet
Instalação sem reiniciarWindows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2:
Windowsserver2003-KB960715-x86-enu /norestart
Windows Server 2003 e Windows Server 2003 Service Pack 2, versões baseadas em x64:
WindowsServer2003.WindowsXP-KB960715-x64-enu /norestart
Windows Server 2003 com SP1 para sistemas baseados em Itanium e Windows Server 2003 com SP2 para sistemas baseados em Itanium:
Windowsserver2003-KB960715-ia64-enu /norestart
Actualizar ficheiro de registoTodas as suportadas versões baseadas em x86 do Windows Server 2003, versões baseadas em x64 e versões baseadas em Itanium do Windows Server 2003:
KB960715.log
Mais informaçõesConsulte a secção de "detecção e implementação orientações e ferramentas"
Requisito de reinício
Reinício necessário?Em alguns casos, esta actualização não requer um reinício. Se for necessário um reinício, receberá uma mensagem aconselhando-o a reiniciar.
HotPatchingEsta actualização de segurança não suporta HotPatching. Para mais informações sobre HotPatching, consulte o artigo 897341 da Base de dados de Conhecimento Microsoft.
Informações de remoçãoTodas as suportadas versões baseadas em x86, versões baseadas em x64 e versões baseadas em Itanium do Windows Server 2003:
Utilize o item Adicionar ou remover programas no painel de controlo ou utilize o utilitário Spuninst.exe. exe que está localizado o utilitário de Spuninst.exe. exe está localizado na pasta %Windir%\$NTUninstallKB960715$\Spuninst
Verificação da subchave de registoTodas as versões do Windows Server 2003 suportadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB960715\Filelist

Informações de implementação

Instalar a actualização
Para mais informações sobre a terminologia de atualização de software, clique no seguinte número de artigo para visualizar o artigo na Base de Dados de Conhecimento Microsoft:
824684 descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
ParâmetroDescrição
/helpApresenta as opções da linha de comandos
Modos de configuração
/passiveModo de configuração automática. Não é necessária nenhuma interacção do utilizador, mas é apresentado o estado de instalação. Se um reinício for necessário no final do programa de configuração, é apresentada uma caixa de diálogo ao utilizador através da utilização de um temporizador a avisar. Este aviso indica que o computador irá reiniciar dentro de 30 segundos.
/quietModo silencioso. É o mesmo que o modo automático, mas não existem mensagens de estado ou de erro são apresentadas.
Opções de reinício
/norestartNão reinicia o computador quando a instalação foi concluída
/forcerestartReinicia o computador após a instalação e força outras aplicações a fechar quando o computador é encerrado. Ficheiros abertos não são guardados quando fecham as aplicações.
/warnrestart[:x]Apresenta uma caixa de diálogo ao utilizador com um temporizador avisando que o computador irá reiniciar dentro de x segundos. (A predefinição é 30 segundos.) Deve ser utilizado com o /quiet comutador ou o /passive mudar.
/promptrestartApresenta uma caixa de diálogo que solicita ao utilizador local que permita um reinício
Opções especiais
/overwriteoemSubstitui ficheiros OEM sem pedir confirmação
/nobackupNão efectua a cópia de ficheiros que são necessários para desinstalação
/forceappscloseForça outros programas a fechar quando o computador é encerrado
/log:pathPermite o redireccionamento dos ficheiros de registo de instalação
/integrate:pathIntegra a actualização nos ficheiros de origem do Windows. Estes ficheiros estão localizados, utilizando o caminho especificado no parâmetro.
/extract[:path]Extrai os ficheiros e o programa de configuração não é possível iniciar o programa
/ERActiva o relatório de erros detalhada
/verboseActiva o registo verboso. Durante a instalação, cria um % Windir%\CabBuild.log. Este registo apresenta detalhes sobre os ficheiros que são copiados. Ao utilizar este parâmetro, a instalação poderá ficar mais lento.
Nota Pode combinar estes parâmetros num único comando. Para compatibilidade com versões anteriores, a actualização de segurança também suporta muitos dos parâmetros de configuração que utiliza a versão anterior do programa de configuração.
Para mais informações sobre os parâmetros de instalação suportados, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
262841 Parâmetros da linha de comandos para pacotes de actualização de software do Windows
Remover a actualização
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
ParâmetroDescrição
/helpApresenta as opções da linha de comandos
Modos de configuração
/passiveModo de configuração automática. Não é necessária nenhuma interacção do utilizador, mas é apresentado o estado de instalação. Se um reinício for necessário no final do programa de configuração, é apresentada uma caixa de diálogo ao utilizador através da utilização de um temporizador a avisar. Este aviso indica que o computador irá reiniciar dentro de 30 segundos.
/quietModo silencioso. É o mesmo que o modo automático, mas não existem mensagens de estado ou de erro são apresentadas.
Opções de reinício
/norestartNão reinicia o computador quando a instalação foi concluída
/forcerestartReinicia o computador após a instalação e força outras aplicações a fechar quando o computador é encerrado. Ficheiros abertos não são guardados quando fecham as aplicações.
/warnrestart[:x]Apresenta uma caixa de diálogo ao utilizador com um temporizador avisando que o computador irá reiniciar dentro de x segundos. (A predefinição é 30 segundos.) Deve ser utilizado com o /quiet comutador ou o /passive mudar.
/promptrestartApresenta uma caixa de diálogo que solicita ao utilizador local que permita um reinício
Opções especiais
/forceappscloseForça outros programas a fechar quando o computador é encerrado
/log:pathPermite o redireccionamento dos ficheiros de registo de instalação
Verificar se a actualização foi aplicada
  • Microsoft Baseline Security Analyzer

    Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção de "detecção e implementação orientações e ferramentas" para obter mais informações.
  • Verificação da subchave de registo

    Poderá também conseguir verificar os ficheiros instalados por esta actualização de segurança revendo as subchaves de registo que estão listadas na tabela de referência nesta secção. Estas subchaves de registo poderão não conter uma lista completa dos ficheiros instalados. Além disso, estas subchaves de registo poderão não ser criadas correctamente quando um administrador ou um OEM integra ou associa esta actualização de segurança em ficheiros de origem de instalação do Windows.

Windows Vista (todas as versões)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software. Pode encontrar mais informações na secção "Informações de implementação".
Inclusão em futuros service packsA actualização para este problema será incluída num service pack futuro ou conjunto de actualizações
Implementação
Instalação sem necessidade de intervenção do utilizadorTodas as versões de 32 bits do Windows Vista suportadas:
Windows6.0-KB960715-x86/quiet
Todas as versões de 64 bits do Windows Vista suportadas:
Windows6.0-KB960715-x64/quiet
Instalação sem reiniciarTodas as versões de 32 bits do Windows Vista suportadas:
Windows6.0-KB960715-x86/quiet/norestart
Todas as versões de 64 bits do Windows Vista suportadas:
Windows6.0-KB960715-x64/quiet/norestart
Requisito de reinício
Reinício necessário?Em alguns casos, esta actualização não requer um reinício. Se for necessário um reinício, receberá uma mensagem aconselhando-o a reiniciar.
HotPatchingNão é aplicável.
Informações de remoçãoWUSA.exe não suporta a desinstalação de actualizações. Para desinstalar uma actualização instalada pelo WUSA, abra o painel de controlo e, em seguida, clique em segurança. Em Windows Update, clique em Ver actualizações instaladase, em seguida, seleccione a lista de actualizações.
Verificação da subchave de registoNão existe uma subchave de registo para validar a presença desta actualização.

Informações de implementação

Instalar a actualização
Quando instala esta actualização de segurança, o installer verifica se um ou mais dos ficheiros que estão a ser actualizados no sistema foram actualizados anteriormente através de um hotfix da Microsoft.
Para mais informações sobre a terminologia de atualização de software, clique no seguinte número de artigo para visualizar o artigo na Base de Dados de Conhecimento Microsoft:
824684 descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
Parâmetros de instalação de actualização de segurança suportados
ParâmetroDescrição
/?, /h, /helpApresenta a ajuda sobre os parâmetros suportados.
/quietSuprime a apresentação de mensagens de estado ou de erro.
/norestartQuando este parâmetro é combinado com o /quiet parâmetro, o sistema não é reiniciado após a instalação, mesmo se for necessário para concluir a instalação.
Para mais informações sobre o programa de instalação, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
934307 Descrição do instalador autónomo do Windows Update (Wusa.exe) e dos ficheiros. msu no Windows Vista e no Windows Server 2008
Verificar se a actualização foi aplicada
Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção de "detecção e implementação orientações e ferramentas" para obter mais informações.

Windows Server 2008 (todas as versões)

Tabela de referência

A tabela seguinte contém as informações de actualização de segurança para este software. Pode encontrar mais informações na secção "Informações de implementação".
Inclusão em futuros service packsA actualização para este problema será incluída num service pack futuro ou conjunto de actualizações
Implementação
Instalação sem necessidade de intervenção do utilizadorTodas as versões de 32 bits do Windows Server 2008 suportadas:
Windows6.0-KB960715-x86/quiet
Todas as versões de 64 bits do Windows Server 2008 suportadas:
Windows6.0-KB960715-x64/quiet
Todas as edições baseadas em Itanium do Windows Server 2008:
Windows6.0-KB960715-ia64/quiet
Instalação sem reiniciarTodas as versões de 32 bits do Windows Server 2008 suportadas:
Windows6.0-KB960715-x86/quiet/norestart
Todas as versões de 64 bits do Windows Server 2008 suportadas:
Windows6.0-KB960715-x64/quiet/norestart
Todas as edições baseadas em Itanium do Windows Server 2008:
Windows6.0-KB960715-ia64/quiet/norestart
Mais informaçõesConsulte a secção de "detecção e implementação orientações e ferramentas"
Requisito de reinício
Reinício necessário?Em alguns casos, esta actualização não requer um reinício. Se for necessário um reinício, receberá uma mensagem aconselhando-o a reiniciar.
HotPatchingNão é aplicável.
Informações de remoçãoWUSA.exe não suporta a desinstalação de actualizações. Para desinstalar uma actualização instalada pelo WUSA, abra o painel de controlo e, em seguida, clique em segurança. Em Windows Update, clique em Ver actualizações instaladase, em seguida, seleccione a lista de actualizações.
Verificação da subchave de registoNão existe uma subchave de registo para validar a presença desta actualização.

Informações de implementação

Instalar a actualização
Quando instala esta actualização de segurança, o installer verifica se um ou mais dos ficheiros que estão a ser actualizados no sistema foram actualizados anteriormente através de um hotfix da Microsoft.
Para mais informações sobre a terminologia de atualização de software, clique no seguinte número de artigo para visualizar o artigo na Base de Dados de Conhecimento Microsoft:
824684 descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft
Esta actualização de segurança suporta os seguintes parâmetros de configuração:
ParâmetroDescrição
/?, /h, /helpApresenta a ajuda sobre os parâmetros suportados.
/quietSuprime a apresentação de mensagens de estado ou de erro.
/norestartQuando este parâmetro é combinado com o /quiet muda, o sistema não é reiniciado após a instalação, mesmo se for necessário para concluir a instalação.
Para mais informações sobre este problema, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
934307 Descrição do instalador autónomo do Windows Update (Wusa.exe) e dos ficheiros. msu no Windows Vista e no Windows Server 2008
Verificar se a actualização foi aplicada
Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção de "detecção e implementação orientações e ferramentas" para obter mais informações.

Orientações de detecção e ferramentas de implementação

Esta secção descreve como gerir as software e actualizações de segurança que tem de implementar para os servidores, para os computadores de secretária e nos computadores portáteis na sua organização. Para mais informações, visite a seguinte página Web do Centro de gestão actualização do Microsoft TechNet:
Para mais informações sobre segurança em produtos Microsoft, visite a seguinte página Web do Microsoft TechNet Security:
Actualizações de segurança estão disponíveis a partir do Microsoft Update, Windows Update e Office Update. Actualizações de segurança também estão disponíveis no Microsoft Download Center. Pode encontrá-las mais facilmente através de uma procura de "actualização de segurança".

Finalmente, actualizações de segurança podem ser transferidas a partir do catálogo do Microsoft Update. Para mais informações, visite a seguinte página Web da Microsoft:
Catálogo do Microsoft Update fornece um catálogo de conteúdo pesquisável e que está disponível através do Windows Update e através do Microsoft Update. Este conteúdo inclui actualizações de segurança, controladores e service packs. Utilizando um número de boletim de segurança por exemplo, "MS08-010" para a procura, pode adicionar todas as actualizações aplicáveis ao seu cesto. Também pode adicionar diferentes idiomas para uma actualização ao cesto e pode transferir o conteúdo para qualquer pasta que pretende. Para mais informações sobre o catálogo do Microsoft Update, visite a seguinte página Web de perguntas mais frequentes do Microsoft Update catálogo:

Orientações detecção e implementação

A Microsoft forneceu orientações detecção e implementação para actualizações de segurança deste mês. Estas orientações também ajuda a compreender como pode utilizar várias ferramentas para ajudar a implementar a actualização de segurança de profissionais de TI. Estas ferramentas incluem o Windows Update, Microsoft Update, actualização do Office, o Microsoft Baseline Security Analyzer (MBSA), a ferramenta de detecção do Office, Microsoft Systems Management Server (SMS) e a Extended Security Update Inventory Tool.
Para mais informações, clique no número de artigo seguinte para visualizar o artigo na Base de Dados de Conhecimento Microsoft
910723 Lista de resumo de artigos mensais de orientações de detecção e implementação

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) permite aos administradores procurar em sistemas locais e remotos actualizações de segurança em falta. O Microsoft Baseline Security Analyzer também pode identificar configurações incorrectas de segurança comuns. Para mais informações, visite a seguinte página Web do Microsoft Baseline Security Analyzer:
A tabela seguinte fornece o resumo para esta actualização de segurança de detecções do MBSA:
SoftwareMBSA 2.1
Windows 2000 com Service Pack 4Sim
Windows XP Service Pack 2 e Windows XP Service Pack 3Sim
Windows XP Professional e Windows XP Professional Service Pack 2, versões baseadas em x64Sim
Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2Sim
Windows Server 2003 e Windows Server 2003 Service Pack 2, versões baseadas em x64Sim
Windows Server 2003 com SP1 para sistemas baseados em Itanium e Windows Server 2003 com SP2 para sistemas baseados em ItaniumSim
Windows Vista e Windows Vista Service Pack 1Sim
Windows Vista e Windows Vista Service Pack 1, versões de 64 bitsSim
Windows Server 2008 para sistemas 32 bitsSim
Windows Server 2008 para sistemas de 64 bitsSim
Windows Server 2008 para sistemas baseados em ItaniumSim
Para mais informações sobre o MBSA 2.1, visite a página seguinte do Microsoft MBSA 2.1 Web de perguntas mais:

Windows Server Update Services

Utilizando o Windows Server Update Services (WSUS), os administradores podem implementar as mais recentes actualizações críticas e actualizações de segurança para sistemas operativos Windows 2000 e versões posteriores, para o Microsoft Office XP e versões posteriores, para o Microsoft Exchange Server 2003 e para Microsoft SQL Server 2000 e versões posteriores. Para mais informações sobre como implementar esta actualização de segurança utilizando o Windows Server Update Services, visite a seguinte página Web Microsoft Windows Server Update Services produto descrição geral:

Systems Management Server

A tabela seguinte fornece as detecções do SMS e a implementação de resumida para esta actualização de segurança.
SoftwareSMS 2.0O SMS 2003 com SUSFPO SMS 2003 com ITMUConfiguration Manager 2007
Windows 2000 com Service Pack 4SimSimSimSim
Windows XP Service Pack 2 e Windows XP Service Pack 3SimSimSimSim
Windows XP Professional e Windows XP Professional Service Pack 2, versões baseadas em x64NNSimSim
Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2SimSimSimSim
Windows Server 2003 e Windows Server 2003 Service Pack 2, versões baseadas em x64NNSimSim
Windows Server 2003 com SP1 para sistemas baseados em Itanium e Windows Server 2003 com SP2 para sistemas baseados em ItaniumNNSimSim
Windows Vista e Windows Vista Service Pack 1NNConsulte a secção "Nota para o Windows Vista e Windows Server 2008" mais adiante neste artigoSim
Windows Vista e Windows Vista Service Pack 1, versões de 64 bitsNNConsulte a secção "Nota para o Windows Vista e Windows Server 2008" mais adiante neste artigoSim
Windows Server 2008 para sistemas 32 bitsNNConsulte a secção "Nota para o Windows Vista e Windows Server 2008" mais adiante neste artigoSim
Windows Server 2008 para sistemas de 64 bitsNNConsulte a secção "Nota para o Windows Vista e Windows Server 2008" mais adiante neste artigoSim
Windows Server 2008 para sistemas baseados em ItaniumNNConsulte a secção "Nota para o Windows Vista e Windows Server 2008" mais adiante neste artigoSim
Para o SMS 2.0 e SMS 2003, o SMS SUS Feature Pack (SUSFP) que inclui a Security Update Inventory Tool (SUIT) pode ser utilizado pelo SMS para detectar actualizações de segurança. Para mais informações, visite a seguinte página Web da Microsoft para obter transferências para o Systems Management Server 2.0:
Para o SMS 2003, a ferramenta SMS 2003 Inventory Tool for Microsoft Updates (ITMU) pode ser utilizada pelo SMS para detectar actualizações de segurança que são oferecidas pelo Microsoft Update e que são suportadas pelos Windows Server Update Services. Para mais informações sobre o SMS 2003 ITMU, visite a seguinte página Web da Microsoft para o SMS 2003 Inventory Tool for Microsoft Updates:
O SMS 2003 também pode utilizar o Microsoft Office Inventory Tool para detectar actualizações necessárias para aplicações do Microsoft Office. Para mais informações, visite as seguintes páginas Web da Microsoft:
System Center Configuration Manager (Configuration Manager 2007) 2007 utiliza WSUS 3.0 para detecção de actualizações. Para mais informações sobre o Configuration Manager 2007 Software Update Management, visite a seguinte página Web da Microsoft:
Nota para o Windows Vista e Windows Server 2008

Microsoft Systems Management Server 2003 com Service Pack 3 inclui suporte para o Windows Vista e Windows Server 2008. Para mais informações sobre o SMS, visite a seguinte página Web do Microsoft SMS:
Para mais informações sobre detecção e artigos de orientações de implementação, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
910723 Lista de resumo de artigos mensais de orientações de detecção e implementação
Propriedades

ID do Artigo: 960715 - Última Revisão: 21/02/2017 - Revisão: 2

Comentários