Рекомендации по безопасности Майкрософт. Уязвимость в IPsec может привести к обходу функций безопасности

Применяется к
Windows RT 8.1 Windows 8.1 Windows 8.1 Enterprise Windows 8.1 Pro Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard Windows RT Windows 8 Windows 8 Enterprise Windows 8 Pro Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Standard Windows 7 Service Pack 1 Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows 7 Home Premium Windows 7 Home Basic Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Standard Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Datacenter Windows Server 2008 Service Pack 2 Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Vista Service Pack 2 Windows Vista Business Windows Vista Enterprise Windows Vista Home Basic Windows Vista Home Premium Windows Vista Starter Windows Vista Ultimate Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium 64-bit Edition Windows Vista Ultimate 64-bit Edition Windows Vista Business 64-bit Edition Microsoft Windows Server 2003 Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows XP Service Pack 3 Microsoft Windows XP Home Edition Microsoft Windows XP Professional

ВВЕДЕНИЕ

Корпорация Майкрософт выпустила рекомендации майкрософт по безопасности по этой проблеме для ИТ-специалистов. Рекомендации по безопасности содержат дополнительные сведения, связанные с безопасностью. Чтобы просмотреть рекомендации по безопасности, перейдите на следующий веб-сайт Майкрософт:

http://technet.microsoft.com/security/advisory/2862152

Решение

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Дополнительные сведения

1. Назначение этого обновления для системы безопасности

Обновление для системы безопасности усиливает проверку удостоверения удаленных серверов IPsec при наличии удаленного подключения из клиента IPsec. Установка этого обновления состоит из трех этапов. Процесс описан в этом разделе и подробно описан в этой статье.

Чтобы установить это обновление, выполните следующие действия.

  1. Установите обновление в клиентской системе, которое улучшает проверку удаленного сервера. Обновление остается отключенным после установки до тех пор, пока администратор не выполните шаг 2 и вручную не включит обновление. (Это описано в разделе 4.1.) Если существует конфигурация "клиент — шлюз", обновление должно быть установлено на клиентском компьютере. При наличии конфигурации типа "сеть — сеть" установка должна быть выполнена на обоих удаленных серверах связи.
  2. Обновите сертификат на сервере, удостоверение которого должно быть проверено в соответствии с новыми правилами проверки. (Это описано в разделе "Инструкции по развертыванию".)
  3. Обновите реестр на компьютерах проверки, чтобы включить новые правила проверки. Как только эти правила будут заданы в реестре, обновление автоматически начинает применять новые правила, устанавливая туннель с удаленной стороной.

Примечание. Это обновление применимо только для подключений в режиме туннеля. Подключения в режиме транспорта не затрагиваются.

2. Кто должен установить это обновление для системы безопасности?

Корпоративным администраторам, имеющим следующие конфигурации, следует рассмотреть возможность обновления удаленных клиентов и серверов для повышения безопасности:

  • DirectAccess с authIP на основе сертификатов
    В этой конфигурации обновление должно быть установлено на клиентских компьютерах под управлением Windows 7. Сервер, сертификат которого необходимо обновить в конфигурации, может работать Windows Server 2008 R2, Windows Server 2012 или Windows Server 2012 R2.

    Это обновление не будет действовать, если оно установлено в Windows 8 развертывании на основе сертификатов.

  • DirectAccess с проверкой подлинности KerbProxy AuthIP
    В этой конфигурации обновление должно быть установлено на клиентских компьютерах на основе Windows 8 или Windows 8.1. Никаких изменений на сервере не требуется.

  • IPsec с проверкой подлинности на основе сертификатов
    Это самая универсальная конфигурация. Он может быть настроен как клиент — шлюз или сеть — сеть.

Сценарий Протокол Метод проверки подлинности Тип установки Платформы для установки исправлений
Ipsec IKEv1 На основе сертификата Подключение типа "сеть — сеть" (например, RRAS) Win 2003, Windows Server 2008, Windows Server 2008 R2
Клиент —сервер Windows XP, Windows Vista, Windows 7
DirectAccess AuthIP На основе сертификата Подключение клиента к серверу (например, DirectAccess) Windows 7
KerbProxy Подключение клиента к серверу (например, DirectAccess) Windows 8, Windows 8.1

Важное примечание. Для проверки подлинности на основе сертификатов (IPsec или DirectAccess):

  • Подключение типа "сеть — сеть".Windows Server 2012 и Windows Server 2012 R2 не требуется устанавливать исправления, так как достаточно проверок сертификатов в коробке.
  • Клиент — шлюз: Windows 8 и Windows 8.1 не требуется устанавливать исправления, так как встроенные проверки сертификатов являются достаточными.

Дополнительные сведения о настройке проверок сертификатов в Windows 8, 8.1, Server 2012 и Server 2012 R2 см. в следующей статье Microsoft TechNet:

Шаг 1. Настройка инфраструктуры DirectAccess

3. Сценарии развертывания

3.1. Клиент IPsec — шлюз

В этом разделе описана типичная конфигурация типа "клиент — шлюз". Обновление улучшит проверка, что компьютер C1 выполняет в действии сервера R1.
57b523db-ab26-08e4-5323-7547bbeb6314

3.2: IPsec "сеть — сеть"

Здесь показан распространенный туннель типа "сеть — сеть" IPsec с активацией трафика. Сервер R1 и сервер R2 должны иметь это обновление и связанную с ним конфигурацию, чтобы обеспечить более строгие проверки допустимости других серверов.
c6b7811e-00c7-7ab0-9ded-a8b1f1cb823e

4. Инструкции по развертыванию

4.1. Описание обновления для системы безопасности

В рамках 2862152 обновления безопасности IPsec применяет дополнительные проверки в согласовании IPsec в методах проверки подлинности сертификатов (для Windows 7, Windows Server 2008 R2, Windows XP и Windows Server 2003) и KerbProxy (для Windows 8, Windows Server 2012, Windows 8.1и Windows Server 2012). Во время согласования IPsec IPsec также проверяет перечисленные атрибуты на соответствие значениям, настроенным в реестре, следующим образом:

Операционные системы Windows 7 и более ранних версий

  • Если настроены только IP-адрес и EKU, IPsec проверяет ip-адрес назначения и идентификатор объекта EKU (также известный как OID).
  • Если настроены только IP-адрес и DNS, IPsec проверяет ip-адрес назначения и DNS-имя (сертификат).
  • Если ip-адрес, DNS и EKU настроены, IPsec проверяет ip-адрес назначения и идентификатор объекта EKU.

Заметки

  • DNS (certificate) — это имя сертификата на сервере (или на стороне ответчика).
  • Идентификатор объекта EKU — это идентификатор расширенного использования ключа, который находится в сертификате сервера.

Windows 8 и Windows 8.1

  • IP-адрес назначения и значения имени субъекта-службы

    Имя субъекта-службы обычно имеет следующий формат:

    host/<ComputerName>.<ComputerDomain>. ComAdministrators должны предоставить допустимые IP-адреса, DNS-имена или идентификаторы объектов EKU (в Windows 7 или более ранних операционных системах) или допустимые значения IP-адреса и имени субъекта-службы (в Windows 8 и более поздних версиях) с помощью параметров реестра. Каждый модуль с ключами будет иметь отдельный реестр, который будет содержать подраздел для каждого метода проверки подлинности.

    Те же параметры также можно настроить на компьютере ответчика, чтобы обеспечить безопасность ответчика. Это применимо только для Windows 7 и более ранних версий. 

    В Windows 8 и более поздних версиях можно настроить только компьютер инициатора. Не удается настроить ответчик.

4.2. Развертывание сертификатов — Windows 7 и более ранние версии

4.2.1. Сценарий IPsec

4.2.1.1 Конфигурация EKU на клиенте:

  • Если у клиента IPsec уже есть сертификат с EKU, вам не нужно обновлять или повторно развертывать новый сертификат в клиентской системе IPsec. На сервере IPsec настроен для развертывания новый сертификат с EKU.

    Примечание. Этот сертификат должен быть привязан к тому же корневому центру сертификации (ЦС), который был настроен в политике IPsec. Настройте этот новый EKU в параметрах реестра клиента.

  • Сертификаты, не имеющие EKU, считаются "универсальными сертификатами". При использовании таких сертификатов с этим обновлением новые проверки EKU не будут применяться. Если вы по-прежнему хотите принудительно проверять сертификат, настройте только параметры DNS.

4.2.1.2. Конфигурация DNS на клиенте:

  • Если вы хотите использовать проверки на основе DNS, можно настроить DNS-имя (имя сертификата) сертификата сервера в параметрах реестра клиента.

    Примечание. Если EKU настроен, параметры DNS не учитываются. Поэтому, если вы хотите использовать проверки на основе DNS, настройте только параметры DNS.

4.2.2. Сценарий "сеть — сеть"

4.2.2.1 Конфигурация EKU:

  • Если у инициатора или ответчика уже есть сертификат с EKU, вам не нужно обновлять или повторно развертывать сертификат для инициатора или ответчика. Просто настройте EKU однорангового сертификата в параметрах реестра на обоих концах.
  • Если у инициатора или сертификата ответчика нет EKU, это означает, что это "универсальный сертификат" и что новые проверки EKU не будут применяться. Если вы по-прежнему хотите принудительно проверять сертификат, настройте только параметры DNS.

4.2.2.2. Конфигурация DNS:

  • Если вы хотите использовать проверки на основе DNS, можно настроить DNS-имя (имя сертификата) однорангового сертификата в реестре с обеих сторон.

    Примечание. Если EKU настроен, параметры DNS не учитываются. Поэтому, если вы хотите использовать проверки на основе DNS, настройте только параметры DNS.

4.3. Параметры реестра в Windows 7, Windows Server 2008 R2, Windows Vista и Windows Server 2008

Проверки будут включены только при настройке разделов реестра.

Примечание. Проверка будет принудительной, даже если раздел реестра не содержит значения или данных.

  • 4.3.1. Проверка подлинности сертификации с помощью AuthIP

    • Раздел реестра: HKLM\SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters\IPsecTunnelConfig\AuthIP\Cert
    • Имя реестра. Это может быть любое имя (например, Tunnel1).
    • Тип: REG_MULTI_SZ
    • Data: <IPv4Address или IPv6Address><DNS1><DNS2 DNS2><DNS3><custom EKU OID>

    Разделители данных могут быть "пробел", "вкладка" или "новая строка". Например, данные также можно настроить следующим образом:

    Данные: <IPv4Address или IPv6Address>

    <DNS1>
    <DNS2>
    <DNS3>
    <настраиваемый идентификатор EKU>
    Настраиваемый идентификатор EKU должен быть настроен с помощью формата префикса "EKU:", как показано в следующем примере:
    EKU:<EKU OID>

    Реестр может иметь несколько имен реестра:

    • Имя реестра. Это может быть любое имя (например, Tunnel2).
    • Тип: REG_MULTI_SZ
    • Данные: <IPv4Address или IPv6Address><DNS4><DNS5 DNS6>><<custom EKU OID>
  • 4.3.2. Проверка подлинности сертификации с помощью IKEv1

    • Раздел реестра: HKLM\SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters\IPsecTunnelConfig\IKEV1\Cert
    • Имя реестра. Это может быть любое имя (например, Tunnel1).
    • Тип: REG_MULTI_SZ
    • Data: <IPv4Address или IPv6Address><DNS1><DNS2 DNS2><DNS3><custom EKU OID>

    Разделители данных могут быть "пробел", "вкладка" или "новая строка". Например, данные также можно настроить следующим образом:

    Данные: <IPv4Address или IPv6Address>

    <DNS1>
    <DNS2>
    <DNS3>
    <настраиваемый идентификатор EKU>
    Настраиваемый идентификатор EKU должен быть настроен с помощью формата префикса "EKU:", как показано в следующем примере:
    EKU:<EKU OID>

    Реестр может иметь несколько имен реестра:

    • Имя реестра. Это может быть любое имя (например, Tunnel2).
    • Тип: REG_MULTI_SZ
    • Данные: <IPv4Address или IPv6Address><DNS4><DNS5 DNS6>><<custom EKU OID>

    Каждая запись может содержать не более 10 DNS-имен и только один настраиваемый EKU.

    Максимальное число DNS-имен, настроенных для каждой записи, равно 10.

    Примечание. Если размер записи превышает 16 384 символов, эта запись будет игнорироваться. Сюда входят размер IP-адреса и EKU.

    Для каждого назначения туннеля можно учитывать только один EKU (например, на IP-адрес). Поиск является итеративным. Если настроено несколько записей "IP", первый настроенный EKU для этой записи IP-адреса будет рассматриваться для проверки.

    Максимальное число туннелей, которые можно настроить по пути реестра, составляет 1024.

    Заметки

    • Необходимо настроить значения IP-адреса. Администраторы могут настроить DNS или EKU в зависимости от своих потребностей.
    • Если настроен только EKU, мы проверяем EKU, который присутствует в сертификате однорангового узла, и включаем или запрещаем проверку подлинности на основе результата проверки.
    • Если настроено только DNS-имя, мы проверяем только имя subjectAltName, присутствующих в сертификате, и включаем или запрещаем проверку подлинности на основе результата проверки.
    • Если EKU и DNS настроены, мы проверяем только EKU и включаем или запрещаем проверку подлинности на основе проверки.

Подход к DNS:

  • В поле Имя можно указать любую строку.
  • Если на сервере есть IPv6-адрес, можно указать тот же IPv6-адрес вместо IPv4-адреса.

d8f422fa-2fd3-289e-5ffc-450373560e89

                
Подход EKU:

d3c55cf6-0117-9e89-6184-faac1bb4c403

4.4. Параметры реестра в Windows XP и Windows Server 2003

Проверки будут включены только при настройке разделов реестра.

Примечание. Проверки будут принудительно выполняться, даже если разделы реестра не имеют значения или данных.

4.4.1. Проверка подлинности сертификации с помощью Oakley

  • Раздел реестра: HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent\Oakley\Cert

  • Имя реестра. Это может быть любое имя (например, Tunnel1).

  • Тип: REG_MULTI_SZ

  • Данные: <IPv4Address><DNS1><DNS2 DNS3>><<пользовательского EKU OID>

    Разделители данных могут быть "пробел", "вкладка" или "новая строка". Например, данные также можно настроить следующим образом:

    Данные: <IPv4Address>

    <DNS1>
    <DNS2>
    <DNS3>
    <настраиваемый идентификатор EKU>
    Настраиваемый идентификатор EKU должен быть настроен с помощью формата префикса "EKU:", как показано в следующем примере:
    EKU:<EKU OID>

    Реестр может иметь несколько имен реестра:

  • Имя реестра. Это может быть любое имя (например, Tunnel2).
  • Тип: REG_MULTI_SZ
  • Данные: <IPv4Address><DNS4><DNS5 DNS6>><<пользовательского EKU OID>

IP-адрес является адресом назначения туннеля и должен быть первой строкой в записи.

Каждая запись может содержать не более 10 DNS-имен и только один настраиваемый EKU.

Максимальное число DNS-имен, настроенных для каждой записи, равно 10.

Примечание. Если размер записи превышает 16 384 символов, эта запись будет игнорироваться. Сюда входят размер IP-адреса и EKU.

Для каждого назначения туннеля можно учитывать только один EKU (например, на IP-адрес). Поиск является итеративным. Если настроено несколько записей "IP", первый настроенный EKU для этой записи IP-адреса будет рассматриваться для проверки.

Максимальное число туннелей, которые можно настроить по пути реестра, составляет 1024.

Заметки

  • Необходимо настроить значения IP-адреса. Администраторы могут настроить DNS или EKU в зависимости от своих потребностей.
  • Если настроен только EKU, мы проверяем EKU, присутствующий в сертификате однорангового узла, и разрешаем или запрещаем проверку подлинности на основе результата проверки.
  • Если настроено только DNS-имя, мы проверяем только свойство subjectAltName, присутствующих в сертификате, и разрешаем или запрещаем проверку подлинности на основе результата проверки.
  • Если они настроены, мы проверяем только EKU и разрешаем или запрещаем проверку подлинности на основе проверки.

Подход к DNS:

  • В поле Имя можно указать любую строку.
  • Если на сервере есть IPv6-адрес, можно указать тот же IPv6-адрес вместо IPv4-адреса.

d2006170-f0e1-9987-ac61-c9e0f7aaab12

                    
Подход EKU:

dd1ffb8e-8069-8e58-f7ac-a57f9e0124ed

4.5. Windows 8 и Windows 8.1

Проверки будут включены только в том случае, если настроен раздел реестра. Имейте в виду, что проверки будут выполняться путем простого добавления раздела даже без каких-либо значений или данных реестра.

4.5.1. Проверка подлинности KerbProxy с помощью AuthIP:

  • Раздел реестра: HKLM\SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters\IPsecTunnelConfig\AuthIP\kerberos

  • Имя реестра: это может быть любая строка (например, Tunnel1).

  • Тип: REG_MULTI_SZ

  • Данные: <IPv4Address или IPv6Address><SPN1><SPN2 SPN3><>

    Разделители данных могут быть "пробел", "вкладка" или "новая строка". Например, данные также можно настроить следующим образом:

    Данные: <IPv4Address или IPv6Address>

    <SPN1>
    <SPN2>
    <SPN3>

    Реестр может иметь несколько имен реестра:

  • Имя реестра: это может быть любая строка (например, Tunnel2).
  • Тип: REG_MULTI_SZ
  • Данные: <IPv4Address или IPv6Address><SPN4><SPN5><SPN6>

IP-адрес является адресом назначения туннеля и должен быть первой строкой в записи.

Максимальное число имен субъектов-служб, настроенных для каждой записи, составляет 10.

Примечание. Если размер записи (включая размер IP-адреса) превышает 16 384 символа, эта запись будет игнорироваться. Максимальное число туннелей, которые можно настроить по пути реестра, составляет 1024.

Подход к имени субъекта-службы.

  • В поле Имя можно указать любую строку.
  • Если на сервере есть IPv6-адрес, можно указать тот же IPv6-адрес вместо IPv4-адреса.

85c499b3-d6c6-dd3a-57a4-5f09dc36a895

5. Устранение неполадок

Если возникают сбои подключения IPsec, выполните следующие действия, чтобы устранить проблему:

  1. Убедитесь, что выполнена правильная настройка, как описано в предыдущих разделах.

  2. Проверьте журналы событий, чтобы определить, возникает ли сбой в инициаторе или ответчике.

  3. В Windows 8 и более поздних версиях на стороне ответчика изменения отсутствуют. Таким образом, сбой может быть только от инициатора. Если произойдет сбой, в журнале трассировки IKE будет отображаться сообщение, похожее на следующее:

    Имя субъекта-службы однорангового узла AuthIP НЕ соответствует настроенной сети субъекта-службы

  4. В Windows 7 и более ранних версиях сбой может быть создан инициатором или ответчиком.

Если возникают сбои на стороне инициатора, регистрируются следующие события.

Случай сбоя Инициатор Ответчик
IKEv1 Сбой согласования основного режима IPsec. Установлено сопоставление безопасности основного режима IPsec. Расширенный режим не включен. Для проверки подлинности использовался сертификат.
Связь безопасности основного режима IPsec завершена.
AuthIP Сбой согласования основного режима IPsec. Сбой согласования основного режима IPsec.

Если возникают сбои на стороне ответчика, регистрируются следующие события:

Случай сбоя Инициатор Ответчик
IKEv1 Установлено сопоставление безопасности основного режима IPsec. Расширенный режим не включен. Сертификат использовался для проверки подлинности. Установлено сопоставление безопасности основного режима IPsec. Расширенный режим не включен. Для проверки подлинности использовался сертификат.
Сбой согласования быстрого режима IPsec. Связь безопасности основного режима IPsec завершена.
Связь безопасности основного режима IPsec завершена. Сбой согласования быстрого режима IPsec.
AuthIP Сбой согласования основного режима IPsec. Сбой согласования расширенного режима IPsec. Соответствующее сопоставление безопасности основного режима удалено.
Сбой согласования расширенного режима IPsec. Соответствующее сопоставление безопасности основного режима удалено.

Трассировки IKE

  1. Включите трассировку IKE и воспроизведите проблему.
  2. Остановите трассировку IKE.
  3. Поделитесь файлом Ikeext.etl из C:\windows\system32 в службу поддержки Майкрософт.

Если возникают сбои, трассировки IKE будут отображать следующие журналы.

Сбой из-за EKU:

  • Настраиваемый EKU однорангового сертификата не совпадает с настроенным EKU для AUTHIP
  • Настраиваемый EKU однорангового сертификата не совпадает с настроенным EKU для IKE

Сбой из-за сертификата:

  • DNS-имя однорангового сертификата IKE не совпадает с настроенными DNS-именами
  • DNS-имя однорангового сертификата AUTHIP НЕ совпадает с настроенными DNS-именами

Windows XP и Windows Server 2003

Журналы Oakley помогают определить причину сбоев, связанных с IPsec.

Чтобы включить ведение журнала IPsec, в командной строке введите следующую команду и нажмите клавишу ВВОД:

Netsh IPsec dynamic set config ikelogging 1Then, чтобы воспроизвести случай сбоя, введите следующую команду:

Netsh IPsec dynamic set config ikelogging 0Журнал Oakley создается в следующей папке:

C:\winodws\DebugЕсли есть сбои, трассировки IKE будут отображать следующие журналы.

Сбой из-за EKU:

  • Настраиваемый EKU однорангового сертификата не совпадает с настроенным EKU для IKEv1

Сбой из-за сертификата:

  • DNS-имя однорангового сертификата НЕ совпадает с настроенным DNS-именем для IKEv1

Примечание. В приведенном здесь сообщении сообщение "НЕ совпадает" является типографической ошибкой, которая отображается в коде.

Ссылки

Дополнительные сведения об IPsec см. на следующей веб-странице Майкрософт:

http://technet.microsoft.com/en-us/library/hh831416 Дополнительные сведения о ЦС см. на веб-странице Руководства по расширенному развертыванию:

http://technet.microsoft.com/en-us/library/hh831436 Дополнительные сведения о развертывании одного сервера удаленного доступа см. на следующей веб-странице развертывания удаленного доступа Microsoft Basic:

http://technet.microsoft.com/en-us/library/hh831520 Дополнительные сведения о VPN типа "сеть — сеть" см. на следующей веб-странице Руководства по лаборатории тестирования Майкрософт:

http://technet.microsoft.com/en-us/library/jj574084.aspx

СВЕДЕНИЯ О ФАЙЛЕ

Версия этого обновления ПО на английском языке (Соединенные Штаты) устанавливает файлы с атрибутами, которые перечислены в таблице ниже. Значения даты и времени для этих файлов указаны в формате UTC. Даты и время для этих файлов на локальном компьютере отображаются по местному времени и с учетом текущего летнего времени (DST). Кроме того, при выполнении определенных операций с файлами значения даты и времени могут изменяться.

Сведения о файлах Windows XP и Windows Server 2003
  • Файлы, относящиеся к определенной вехе (SPn) и ветви службы (QFE, GDR), отмечаются в столбцах "Требование к поставщику услуг" и "Ветвь службы".
  • Ветви служб GDR содержат только те исправления, которые широко выпускаются для решения распространенных критических проблем. Ветви службы QFE содержат исправления в дополнение к широко выпущенным исправлениям.
  • Помимо файлов, перечисленных в этих таблицах, это обновление программного обеспечения также устанавливает связанный файл каталога безопасности (kb number.cat), подписанный цифровой подписью Майкрософт.

Для всех поддерживаемых x86-разрядных версий Windows XP

Имя файла Версия файла Размер файла Дата Время Платформа
Oakley.dll 5.1.2600.6462 278 528 12 октября 2013 г. 15:56 x86

Для всех поддерживаемых 64-разрядных версий Windows Server 2003 и Windows XP Professional x64

Имя файла Версия файла Размер файла Дата Время Платформа Требования к пакету обновления Ветвь службы
Oakley.dll 5.2.3790.5238 407,040 13 октября 2013 г. 05:37 x64 Пакет обновления 2 (SP2) SP2QFE
Woakley.dll 5.2.3790.5238 361,472 13 октября 2013 г. 05:37 x86 Пакет обновления 2 (SP2) SP2QFE\WOW

Для всех поддерживаемых версий x86 Windows Server 2003

Имя файла Версия файла Размер файла Дата Время Платформа
Oakley.dll 5.2.3790.5238 361,472 12 октября 2013 г. 15:57 x86

Для всех поддерживаемых версий на основе IA-64 Windows Server 2003

Имя файла Версия файла Размер файла Дата Время Платформа Требования к пакету обновления Ветвь службы
Oakley.dll 5.2.3790.5238 565,760 13 октября 2013 г. 05:37 IA-64 Пакет обновления 2 (SP2) SP2QFE
Woakley.dll 5.2.3790.5238 361,472 13 октября 2013 г. 05:37 x86 Пакет обновления 2 (SP2) SP2QFE\WOW

      

Сведения о файлах Windows Vista и Windows Server 2008
  • Файлы, относящиеся к конкретному продукту, вехе (SPn) и ветви службы (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице:

    Версия Продукт Вехой Ветвь службы
    6.0.6002. 18xxx Windows Vista с пакетом обновления 2 (SP2) и Windows Server 2008 с пакетом обновления 2 (SP2) Пакет обновления 2 (SP2) ГДР
    6.0.6002. 23xxx Windows Vista с пакетом обновления 2 (SP2) и Windows Server 2008 с пакетом обновления 2 (SP2) Пакет обновления 2 (SP2) LDR
  • Ветви служб GDR содержат только те исправления, которые широко выпускаются для решения распространенных критических проблем. Ветви служб LDR содержат исправления в дополнение к широко выпущенным исправлениям.

Примечание. Установленные файлы MANIFEST (МАНИФЕСТ) и MUM (MUM), которые установлены, не указаны.

Для всех поддерживаемых версий Windows Vista и Windows Server 2008 на базе x86

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.0.6002.18005 334 848 11 апреля 2009 г. 06:28 x86
Fwpkclnt.sys 6.0.6002.18005 99,816 11 апреля 2009 г. 06:32 x86
Fwpuclnt.dll 6.0.6002.18960 596,480 11 октября 2013 г. 02:07 x86
Ikeext.dll 6.0.6002.18960 444,928 11 октября 2013 г. 02:08 x86
Wfp.mof Неприменимо 814 05 января 2008 г. 11:29 Неприменимо
Wfp.tmf Неприменимо 218,228 11 октября 2013 г. 00:39 Неприменимо
Bfe.dll 6.0.6002.23243 334 848 12 октября 2013 г. 02:52 x86
Fwpkclnt.sys 6.0.6002.23243 98,240 12 октября 2013 г. 03:24 x86
Fwpuclnt.dll 6.0.6002.23243 596,480 12 октября 2013 г. 02:53 x86
Ikeext.dll 6.0.6002.23243 446,464 12 октября 2013 г. 02:53 x86
Wfp.mof Неприменимо 814 09 сентября 2011 г. 11:41 Неприменимо
Wfp.tmf Неприменимо 218,580 12 октября 2013 г. 01:42 Неприменимо

Для всех поддерживаемых 64-разрядных версий Windows Vista и Windows Server 2008

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.0.6002.18005 458 240 11 апреля 2009 г. 07:11 x64
Fwpkclnt.sys 6.0.6002.18005 166,888 11 апреля 2009 г. 07:15 x64
Fwpuclnt.dll 6.0.6002.18960 781,824 11 октября 2013 г. 04:23 x64
Ikeext.dll 6.0.6002.18960 462,848 11 октября 2013 г. 04:23 x64
Wfp.mof Неприменимо 814 05 января 2008 г. 11:29 Неприменимо
Wfp.tmf Неприменимо 217,074 11 октября 2013 г. 02:29 Неприменимо
Bfe.dll 6.0.6002.23243 458 240 12 октября 2013 г. 03:19 x64
Fwpkclnt.sys 6.0.6002.23243 165,312 12 октября 2013 г. 03:51 x64
Fwpuclnt.dll 6.0.6002.23243 781,824 12 октября 2013 г. 03:20 x64
Ikeext.dll 6.0.6002.23243 464,384 12 октября 2013 г. 03:20 x64
Wfp.mof Неприменимо 814 15 ноября 2011 г. 15:19 Неприменимо
Wfp.tmf Неприменимо 217,466 12 октября 2013 г. 02:11 Неприменимо
Fwpuclnt.dll 6.0.6002.18960 596,480 11 октября 2013 г. 02:07 x86
Wfp.mof Неприменимо 814 26 сентября 2013 г. 12:46 Неприменимо
Fwpuclnt.dll 6.0.6002.23243 596,480 12 октября 2013 г. 02:53 x86
Wfp.mof Неприменимо 814 09 сентября 2011 г. 11:41 Неприменимо

Для всех поддерживаемых версий на основе IA-64 Windows Server 2008

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.0.6002.18005 781,312 11 апреля 2009 г. 06:59 IA-64
Fwpkclnt.sys 6.0.6002.18005 262,632 11 апреля 2009 г. 07:03 IA-64
Fwpuclnt.dll 6.0.6002.18960 1,124,352 11 октября 2013 г. 03:43 IA-64
Ikeext.dll 6.0.6002.18960 944,128 11 октября 2013 г. 03:43 IA-64
Wfp.mof Неприменимо 814 03 января 2008 г. 18:54 Неприменимо
Wfp.tmf Неприменимо 217,254 11 октября 2013 г. 02:05 Неприменимо
Bfe.dll 6.0.6002.23243 781,312 12 октября 2013 г. 02:17 IA-64
Fwpkclnt.sys 6.0.6002.23243 261,056 12 октября 2013 г. 02:52 IA-64
Fwpuclnt.dll 6.0.6002.23243 1,124,352 12 октября 2013 г. 02:18 IA-64
Ikeext.dll 6.0.6002.23243 946,688 12 октября 2013 г. 02:18 IA-64
Wfp.mof Неприменимо 814 15 марта 2011 г. 05:52 Неприменимо
Wfp.tmf Неприменимо 217,516 12 октября 2013 г. 01:24 Неприменимо
Fwpuclnt.dll 6.0.6002.18960 596,480 11 октября 2013 г. 02:07 x86
Wfp.mof Неприменимо 814 26 сентября 2013 г. 12:46 Неприменимо
Fwpuclnt.dll 6.0.6002.23243 596,480 12 октября 2013 г. 02:53 x86
Wfp.mof Неприменимо 814 09 сентября 2011 г. 11:41 Неприменимо

      

Сведения о файлах Windows 7 и Windows Server 2008 R2
  • Файлы, относящиеся к определенному продукту, вехе (RTM, SPn) и ветви службы (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице:

    Версия Продукт Вехой Ветвь службы
    6.1.7601. 18xxx Windows 7 и Windows Server 2008 R2 Пакет обновления 1 (SP1) ГДР
    6.1.7601. 22xxx Windows 7 и Windows Server 2008 R2 Пакет обновления 1 (SP1) LDR
  • Ветви служб GDR содержат только те исправления, которые широко выпускаются для решения распространенных критических проблем. Ветви служб LDR содержат исправления в дополнение к широко выпущенным исправлениям.

Примечание. Установленные файлы MANIFEST (МАНИФЕСТ) и MUM (MUM), которые установлены, не указаны.

Для всех поддерживаемых x86-разрядных версий Windows 7

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.1.7601.17514 494 592 20 ноября 2010 г. 12:18 x86
Fwpuclnt.dll 6.1.7601.18283 216,576 12 октября 2013 г. 02:01 x86
Ikeext.dll 6.1.7601.18283 679,424 12 октября 2013 г. 02:01 x86
Networksecurity-ppdlic.xrm-ms Неприменимо 3 028 12 октября 2013 г. 02:33 Неприменимо
Nshwfp.dll 6.1.7601.18283 656,896 12 октября 2013 г. 02:03 x86
Wfp.mof Неприменимо 822 10 июня 2009 г. 21:32 Неприменимо
Bfe.dll 6.1.7601.22479 496,128 12 октября 2013 г. 01:55 x86
Fwpuclnt.dll 6.1.7601.22479 216,576 12 октября 2013 г. 01:56 x86
Ikeext.dll 6.1.7601.22479 681,472 12 октября 2013 г. 01:56 x86
Networksecurity-ppdlic.xrm-ms Неприменимо 3 028 12 октября 2013 г. 02:21 Неприменимо
Nshwfp.dll 6.1.7601.22479 657,920 12 октября 2013 г. 01:57 x86
Wfp.mof Неприменимо 822 10 июня 2009 г. 21:32 Неприменимо

Для всех поддерживаемых 64-разрядных версий Windows 7 и Windows Server 2008 R2

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.1.7601.17514 705 024 20 ноября 2010 г. 13:25 x64
Fwpuclnt.dll 6.1.7601.18283 324,096 12 октября 2013 г. 02:29 x64
Ikeext.dll 6.1.7601.18283 859,648 12 октября 2013 г. 02:29 x64
Networksecurity-ppdlic.xrm-ms Неприменимо 3 028 12 октября 2013 г. 03:06 Неприменимо
Nshwfp.dll 6.1.7601.18283 830,464 12 октября 2013 г. 02:30 x64
Wfp.mof Неприменимо 822 10 июня 2009 г. 20:51 Неприменимо
Bfe.dll 6.1.7601.22479 706,560 12 октября 2013 г. 02:23 x64
Fwpuclnt.dll 6.1.7601.22479 324,096 12 октября 2013 г. 02:24 x64
Ikeext.dll 6.1.7601.22479 861,184 12 октября 2013 г. 02:24 x64
Networksecurity-ppdlic.xrm-ms Неприменимо 3 028 12 октября 2013 г. 02:49 Неприменимо
Nshwfp.dll 6.1.7601.22479 832,000 12 октября 2013 г. 02:25 x64
Wfp.mof Неприменимо 822 10 июня 2009 г. 20:51 Неприменимо
Fwpuclnt.dll 6.1.7601.18283 216,576 12 октября 2013 г. 02:01 x86
Nshwfp.dll 6.1.7601.18283 656,896 12 октября 2013 г. 02:03 x86
Wfp.mof Неприменимо 822 04 июля 2013 г. 12:21 Неприменимо
Fwpuclnt.dll 6.1.7601.22479 216,576 12 октября 2013 г. 01:56 x86
Nshwfp.dll 6.1.7601.22479 657,920 12 октября 2013 г. 01:57 x86
Wfp.mof Неприменимо 822 09 июля 2013 г. 06:28 Неприменимо

Для всех поддерживаемых версий на основе IA-64 Windows Server 2008 R2

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.1.7601.17514 1,071,616 20 ноября 2010 г. 10:24 IA-64
Fwpuclnt.dll 6.1.7601.18283 566,272 12 октября 2013 г. 01:34 IA-64
Ikeext.dll 6.1.7601.18283 1,500,160 12 октября 2013 г. 01:34 IA-64
Networksecurity-ppdlic.xrm-ms Неприменимо 3 028 12 октября 2013 г. 01:59 Неприменимо
Nshwfp.dll 6.1.7601.18283 1,112,064 12 октября 2013 г. 01:36 IA-64
Wfp.mof Неприменимо 822 10 июня 2009 г. 20:57 Неприменимо
Bfe.dll 6.1.7601.22479 1,074,176 12 октября 2013 г. 01:24 IA-64
Fwpuclnt.dll 6.1.7601.22479 566,272 12 октября 2013 г. 01:24 IA-64
Ikeext.dll 6.1.7601.22479 1,503,744 12 октября 2013 г. 01:24 IA-64
Networksecurity-ppdlic.xrm-ms Неприменимо 3 028 12 октября 2013 г. 01:44 Неприменимо
Nshwfp.dll 6.1.7601.22479 1,113,600 12 октября 2013 г. 01:25 IA-64
Wfp.mof Неприменимо 822 10 июня 2009 г. 20:57 Неприменимо
Fwpuclnt.dll 6.1.7601.18283 216,576 12 октября 2013 г. 02:01 x86
Nshwfp.dll 6.1.7601.18283 656,896 12 октября 2013 г. 02:03 x86
Wfp.mof Неприменимо 822 04 июля 2013 г. 12:21 Неприменимо
Fwpuclnt.dll 6.1.7601.22479 216,576 12 октября 2013 г. 01:56 x86
Nshwfp.dll 6.1.7601.22479 657,920 12 октября 2013 г. 01:57 x86
Wfp.mof Неприменимо 822 09 июля 2013 г. 06:28 Неприменимо

      

сведения о файлах Windows 8 и Windows Server 2012
  • Файлы, относящиеся к определенному продукту, вехе (RTM, SPn) и ветви службы (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице:

    Версия Продукт Вехой Ветвь службы
    6.2.920 0.16 xxx Windows 8 и Windows Server 2012 RTM ГДР
    6.2.920 0.20 xxx Windows 8 и Windows Server 2012 RTM LDR
  • Ветви служб GDR содержат только те исправления, которые широко выпускаются для решения распространенных критических проблем. Ветви служб LDR содержат исправления в дополнение к широко выпущенным исправлениям.

Примечание. Установленные файлы MANIFEST (МАНИФЕСТ) и MUM (MUM), которые установлены, не указаны.

Для всех поддерживаемых x86-разрядных версий Windows 8

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.2.9200.16734 473,600 10 октября 2013 г. 09:28 x86
Fwpuclnt.dll 6.2.9200.16634 245,248 10 июня 2013 г. 19:10 x86
Ikeext.dll 6.2.9200.16734 683,520 10 октября 2013 г. 09:29 x86
Nshwfp.dll 6.2.9200.16634 702,464 10 июня 2013 г. 19:10 x86
Bfe.dll 6.2.9200.20846 473,600 10 октября 2013 г. 22:30 x86
Fwpuclnt.dll 6.2.9200.20569 245,248 27 ноября 2012 г. 04:22 x86
Ikeext.dll 6.2.9200.20846 683,520 10 октября 2013 г. 22:30 x86
Nshwfp.dll 6.2.9200.20846 702,464 10 октября 2013 г. 22:30 x86
Bfe.dll 6.2.9200.16734 473,600 10 октября 2013 г. 09:28 x86
Fwpuclnt.dll 6.2.9200.16634 245,248 10 июня 2013 г. 19:10 x86
Ikeext.dll 6.2.9200.16734 683,520 10 октября 2013 г. 09:29 x86
Networksecurity-ppdlic.xrm-ms Неприменимо 2,920 10 октября 2013 г. 10:06 Неприменимо
Nshwfp.dll 6.2.9200.16634 702,464 10 июня 2013 г. 19:10 x86
Wfplwfs.sys 6.2.9200.16734 38,744 10 октября 2013 г. 10:07 x86
Bfe.dll 6.2.9200.20846 473,600 10 октября 2013 г. 22:30 x86
Fwpuclnt.dll 6.2.9200.20569 245,248 27 ноября 2012 г. 04:22 x86
Ikeext.dll 6.2.9200.20846 683,520 10 октября 2013 г. 22:30 x86
Networksecurity-ppdlic.xrm-ms Неприменимо 2,920 10 октября 2013 г. 23:31 Неприменимо
Nshwfp.dll 6.2.9200.20846 702,464 10 октября 2013 г. 22:30 x86
Wfplwfs.sys 6.2.9200.20842 38,744 10 октября 2013 г. 23:37 x86

Для всех поддерживаемых 64-разрядных версий Windows 8 и Windows Server 2012

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.2.9200.16734 723,968 10 октября 2013 г. 09:20 x64
Fwpuclnt.dll 6.2.9200.16634 381 952 10 июня 2013 г. 19:15 x64
Ikeext.dll 6.2.9200.16734 1,160,192 10 октября 2013 г. 09:21 x64
Nshwfp.dll 6.2.9200.16634 888,832 10 июня 2013 г. 19:16 x64
Bfe.dll 6.2.9200.20846 718,848 10 октября 2013 г. 22:26 x64
Fwpuclnt.dll 6.2.9200.20569 378 880 27 ноября 2012 г. 04:25 x64
Ikeext.dll 6.2.9200.20846 1,074,688 10 октября 2013 г. 22:26 x64
Nshwfp.dll 6.2.9200.20846 888,832 10 октября 2013 г. 22:26 x64
Bfe.dll 6.2.9200.16734 723,968 10 октября 2013 г. 09:20 x64
Fwpuclnt.dll 6.2.9200.16634 381 952 10 июня 2013 г. 19:15 x64
Ikeext.dll 6.2.9200.16734 1,160,192 10 октября 2013 г. 09:21 x64
Networksecurity-ppdlic.xrm-ms Неприменимо 2,920 10 октября 2013 г. 11:50 Неприменимо
Nshwfp.dll 6.2.9200.16634 888,832 10 июня 2013 г. 19:16 x64
Wfplwfs.sys 6.2.9200.16734 96,600 10 октября 2013 г. 11:53 x64
Bfe.dll 6.2.9200.20846 718,848 10 октября 2013 г. 22:26 x64
Fwpuclnt.dll 6.2.9200.20569 378 880 27 ноября 2012 г. 04:25 x64
Ikeext.dll 6.2.9200.20846 1,074,688 10 октября 2013 г. 22:26 x64
Networksecurity-ppdlic.xrm-ms Неприменимо 2,920 11 октября 2013 г. 00:50 Неприменимо
Nshwfp.dll 6.2.9200.20846 888,832 10 октября 2013 г. 22:26 x64
Wfplwfs.sys 6.2.9200.20842 96,600 11 октября 2013 г. 00:54 x64
Fwpuclnt.dll 6.2.9200.16634 245,248 10 июня 2013 г. 19:10 x86
Nshwfp.dll 6.2.9200.16634 702,464 10 июня 2013 г. 19:10 x86
Fwpuclnt.dll 6.2.9200.20569 245,248 27 ноября 2012 г. 04:22 x86
Nshwfp.dll 6.2.9200.20846 702,464 10 октября 2013 г. 22:30 x86

      

сведения о файлах Windows 8.1 и Windows Server 2012 R2

Для всех поддерживаемых версий Windows 8.1 на базе x86

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.3.9600.16427 549,888 12 октября 2013 г. 21:14 x86
Fwpuclnt.dll 6.3.9600.16384 264,192 22 августа 2013 г. 02:40 x86
Ikeext.dll 6.3.9600.16427 730,112 12 октября 2013 г. 21:02 x86
Nshwfp.dll 6.3.9600.16384 566,784 22 августа 2013 г. 02:19 x86
Bfe.dll 6.3.9600.16427 549,888 12 октября 2013 г. 21:14 x86
Fwpuclnt.dll 6.3.9600.16384 264,192 22 августа 2013 г. 02:40 x86
Ikeext.dll 6.3.9600.16427 730,112 12 октября 2013 г. 21:02 x86
Networksecurity-ppdlic.xrm-ms Неприменимо 3,059 13 октября 2013 г. 00:27 Неприменимо
Nshwfp.dll 6.3.9600.16384 566,784 22 августа 2013 г. 02:19 x86
Wfplwfs.sys 6.3.9600.16427 69,464 13 октября 2013 г. 00:45 x86

Для всех поддерживаемых 64-разрядных версий Windows 8.1 и Windows Server 2012 R2

Имя файла Версия файла Размер файла Дата Время Платформа
Bfe.dll 6.3.9600.16427 828,416 12 октября 2013 г. 21:48 x64
Fwpuclnt.dll 6.3.9600.16384 411 136 22 августа 2013 г. 09:43 x64
Ikeext.dll 6.3.9600.16427 1,104,384 12 октября 2013 г. 21:34 x64
Nshwfp.dll 6.3.9600.16384 716,800 22 августа 2013 г. 09:11 x64
Bfe.dll 6.3.9600.16427 828,416 12 октября 2013 г. 21:48 x64
Fwpuclnt.dll 6.3.9600.16384 411 136 22 августа 2013 г. 09:43 x64
Ikeext.dll 6.3.9600.16427 1,104,384 12 октября 2013 г. 21:34 x64
Networksecurity-ppdlic.xrm-ms Неприменимо 3,059 13 октября 2013 г. 02:41 Неприменимо
Nshwfp.dll 6.3.9600.16384 716,800 22 августа 2013 г. 09:11 x64
Wfplwfs.sys 6.3.9600.16427 136,536 13 октября 2013 г. 02:48 x64
Fwpuclnt.dll 6.3.9600.16384 264,192 22 августа 2013 г. 02:40 x86
Nshwfp.dll 6.3.9600.16384 566,784 22 августа 2013 г. 02:19 x86

      

Сведения о хэш-файле
Имя файла Хэш SHA1 Хэш SHA256
Windows6.0-KB2862152-ia64.msu 80EE12A2E51477C621392A0665BC837CFF8FC29B 55D9566C4062721EA0B8C9B02B2DE1FC5A48B6216338012BA7C3E15C9F78EC4A
Windows6.0-KB2862152-x64.msu E24C86C21DDD00ADA6B49EE1C2A037F9D2CBD8EF 5C2D595720F98D351400593A562DBD5812AAAADE31E7B92E8B2493771AF8EDD3
Windows6.0-KB2862152-x86.msu C062CCF8CCCB24411D223934451EB25323C5B9BC 1EE3C6408CC3EE8CA8CA0C9A23089AE8F4461FFB277414F9EFC0E61B2A30B5
Windows6.1-KB2862152-ia64.msu 61E5FC414F88C1B15FB27AB905AB67652B188FF2 C76E6DBBF345D2CA602AA4DCA83C780A7DF12D13F7570FDF57A605D81C33173F
Windows6.1-KB2862152-x64.msu 72BBAF8697440A998DF17DB09A69B24D96C4FE07 7764527EA105A3639EAF0DD09B45DE8EEB3EF68B4E09B69104FD63040C97365
Windows6.1-KB2862152-x86.msu EAC008F3D7E22B10E646D969656C48C25FADC6B4 64E90C46DC94A68DC5B2DA9AEB426EB07E660F5D32AB85A6111103F15E115F47
Windows8-RT-KB2862152-x64.msu 717A29A94CFCCE8F663E555075CDE12E2A7A836D A1EC074D8B1576CC3F7E5847451EA13E9D189ABFF1B0C05100522C579580345E
Windows8-RT-KB2862152-x86.msu B762EE6FDB2CE341546C3A93C919CD5A482A99A9 CC2B0CEFEEFAAEC76966530C38B88281F4DEE46223DE7348E2C258DAB06E6C2E
Windows8.1-KB2862152-x64.msu EC8DF98AE6D52A827266403A267F708A9CDE9B38 26068674EFEE40DA6B682429FD8876DE75405A83FE3A368971884188FB3B3AE
Windows8.1-KB2862152-x86.msu 63D555F539C3D80AF8C4CE23179A9DE447810502 0FB82BB48506DE4883E4DCF518E7745AEBF56B47DD9F314563B7B8EA49B24155
WindowsServer2003-KB2862152-ia64-DEU.exe 5BD38A43C1E04B8CDF94DF9F4B7C58F6B93B4C27 4004B7BACEFF854FD4E8FD72B7BCD5A07AD29A3B3979CAF738C41117487B557D
WindowsServer2003-KB2862152-ia64-ENU.exe CC67EC663C2C933B2781436EA37F6BE2AEADD4C1 86A30C9F2DB197C099EE5BDB95CA7B7121D87D94A8AB3ADEAE64E099BAD7C9
WindowsServer2003-KB2862152-ia64-FRA.exe FD8AF00F493485D70C94E1113DB955F2F6774444 58E4A5925C0A400BC3FCA664DC0E60FC930FFB54CD7879D4E0620A5DC3ADD996
WindowsServer2003-KB2862152-ia64-JPN.exe BC417216D77EABAED92C54C1828C09A8F1EE266A 7122AF3D47607C5A6E7BADB8A0A740714FB908975074C7D64B6E0F9C23CA6141
WindowsServer2003-KB2862152-x86-CHS.exe 7E8BBBA255E7DC0BE62AE188A40A8F004FCB5E4F 4DFA6A4E6CF86DC4BA1EA0F10204F8275EB61F28B2BF5D5AC58F314760614272
WindowsServer2003-KB2862152-x86-CHT.exe C3707B843C2914F02FF728691B7489460557328B 7B4829AE8CA47CF789FC3C084291B30D99D2497C5223AAD2968DCE0E7A2A214
WindowsServer2003-KB2862152-x86-CSY.exe 17B5A8D82581E04B3DC8359A55A0775E53BAF1A6 5049340582FB9E145B2B3104B1066984AEBB1EE352064F1D7C9C6BDA073D2097
WindowsServer2003-KB2862152-x86-DEU.exe A75DC6744A60D8CADB39D1D9963FAC7B608CAA89 982A7F6DF2067AA891E6890D0119CD1D5CA2FCB6238CF341D47293B80B7A3EBA
WindowsServer2003-KB2862152-x86-ENU.exe 8D96F68B35EFA32EEC1B05C92A8422D304E972D 5192DD6E6C38C635AFF68A926C60FFF1FDC1433982E5C0FFFAEE5C3EDD9C6F2C
WindowsServer2003-KB2862152-x86-ESN.exe 37DCEF5107C1C157B738FED12CAC921100EEFF6F 63D2CDD7D92FEAD9F72D0BEC29B5B4B25626B814BAEF517AF3B9B9252993B1E2
WindowsServer2003-KB2862152-x86-FRA.exe 60BB2ECB93869D41E432901ADB1D3ED4B71CD700 0E37AB5EE438261F8B2B623180BE12B05AD13ECA4F7D246D6EBC90110E2EF179
WindowsServer2003-KB2862152-x86-HUN.exe 0EEEB1F90C9BBDBC12368029DD5DCBC94A9499E8 ACE72D7C2CF26E99044BF7B19CBBC25067BAA7B5972C656C1AB0256DD43B877E
WindowsServer2003-KB2862152-x86-ITA.exe DC2AB04A66B46AA9F97B817924007E9FCD5EB306 F032AE531AF7C4B9B03DB92F4470D37E4F9A078EFAEE7DB8C2DE7C3AEB54A7F5
WindowsServer2003-KB2862152-x86-JPN.exe 1FBBBEC7AB9B764D439213E5ACD7278F6114792F 42F8DB54F37DD659221168226CDBADE0F1614FB7FF06DB3C03767EF4661DDB8
WindowsServer2003-KB2862152-x86-KOR.exe B7CBCEA8AFCE0A77273B5264B0E90EE57BEA8423 E24C14DB1809D6E7A9AE7D2BF52E84B591B7332D3F073D6272CACF2434573ADB
WindowsServer2003-KB2862152-x86-NLD.exe 799BE730609FE5D4CDB56F46A1F4520F50183A9E 4FD53C68F54668FE0CCE9F51DA1EFFF36E6050C5CBBD42E94C3453C036C54BAF
WindowsServer2003-KB2862152-x86-PLK.exe B5160A3964D9DD776E6DD659B47593270FA4D79D 4E5C3C8B9859BFA8F83CBA2D7042A956CA8A69AFFF123E09899D16312FCA6D12
WindowsServer2003-KB2862152-x86-PTB.exe 83CCFE642630C0054105D0441FEA09204DEA86CE 4156FF7C97627C42A95871F1D8666ECF36C6146A38804BE71C2C93EF082052DE
WindowsServer2003-KB2862152-x86-PTG.exe B7D66DB2EF501D9DF68ECE685D095EABE4CDE276 8E88E57841BF640E5382E0808DEEA5F9FCFBD91CC0C502D071969A6BCAE4C7FB
WindowsServer2003-KB2862152-x86-RUS.exe B982BCC1C5D1C0AF677940555429223C7D134E7D E7D524899F14DD4739C48056468D66C8C59DBD6BF629942060AECF3397307F72
WindowsServer2003-KB2862152-x86-SVE.exe 4EF34DE5D662004089E77A23F162A47359E5BFFA 6C779C1F31C7B2587D4B097998B1C28D63FDAB19DF5AF9E6263A1F49E15FBFFE
WindowsServer2003-KB2862152-x86-TRK.exe 5506F386C876A0BDB71D722BE785CC9C4B6DBB48 8443ADF3249DBD3C8A1C0939B4DFC717EE94B9DD609CAAD40317992EA33E6006
WindowsServer2003.WindowsXP-KB2862152-x64-CHS.exe D15894E4D38D740F1F6D40EF14D1E2CB663D3740 9AD8CA4C5AD11E261E1726009182FF9D256FF37C17F5CA296AFE28859D5B6E
WindowsServer2003.WindowsXP-KB2862152-x64-CHT.exe E69F9455BA88CCF1F579118C0DA787A3AB66DE43 47FB6E9D05D63C7984E745B7709E11E27D595BA385FF667EB31DD5922F9581AA
WindowsServer2003.WindowsXP-KB2862152-x64-DEU.exe E6F17C263EB3824534D3A23187C51382393A9111 A09D50A344E7ECF3010C0B5530EB36C74FCE039985E9950A67FA1B971B31E5A0
WindowsServer2003.WindowsXP-KB2862152-x64-ENU.exe D97C7E8E60E51CEB4C10F40CD0163DFCC0FA0E13 13BCFE30002F3AD0280D14287B22FBF830297EF839A93C6E539EBB19814073F5
WindowsServer2003.WindowsXP-KB2862152-x64-ESN.exe EEA452A980769A5B00D163EE7390B11579345E4A EF97F201F03D7CA58FF4B9C84B1F301DBAA750EA39BD55207BD3F2A7F97258DD
WindowsServer2003.WindowsXP-KB2862152-x64-FRA.exe 6E6B16D63B5CA7D55CE90A4569EF9BB486FBE2E8 5F44490CA1A9349C879E8BFC0CF01A7BAC0A296125ED9762FAACF0218F84CEEE
WindowsServer2003.WindowsXP-KB2862152-x64-ITA.exe 4C0A6CF4A7B836918B139EA4947702CDB203F29C 91CE056ACFF2C1022BFCD7A52850EF1C2341718207BDBAD8FEDEDAB17A48978D
WindowsServer2003.WindowsXP-KB2862152-x64-JPN.exe F3CD39130480F41AB23B09848A4A75BE1598B9F2 D8FEECC1A21175819FF43C008A9CC2111E94CBE5B2D7D20C82645AFAEC10FA39
WindowsServer2003.WindowsXP-KB2862152-x64-KOR.exe 6AF20E71CF92A1D968E4D59894FFF9BF267361FB 220642EFC5483967286C554D6E39B3929650100ED0C6AAC3BB0F69739129F950
WindowsServer2003.WindowsXP-KB2862152-x64-PTB.exe CBB061A4942A123BC69DA4AA57F5D0AB1B49E365 C502413E7680C55E82F2D9A7D1B8EA8958D7967A758FFABD18C38806BA271360
WindowsServer2003.WindowsXP-KB2862152-x64-RUS.exe E0FA5FB8342E2ED7C74762ED70AC69744BB77ED8 9F2A281001193FE1F70B776E62553971CCBB1219B605800526C48AB666955CF
WindowsXP-KB2862152-x86-ARA.exe 08C5CAA13FC12FF96BE70EB407EDB46E53631B02 8D0826034D9A7B390BF54E25A0F54CB7C29A9335C201FD5F7334899B5E159048
WindowsXP-KB2862152-x86-CHS.exe 44115DD4A313FE9FE60C718F9C5EA351B134810E B93335E701871D7308B212556AE62CA68164931662CAAEEBA3F6FA8A2FC1792D
WindowsXP-KB2862152-x86-CHT.exe 2C50E771B0E2AFC7970BF6C50122C3C52563F79C D27B6B2A20FF1273BB4A145B69F88A4AC57E6118D2DF5C0068ECF348840808FB
WindowsXP-KB2862152-x86-CSY.exe BD3DF5F3DD9711701926652FCBBB8F7BCEECC20B 311FFDB7C7FDD1BD9A9A4347F29B2ED432248F9938C48598E175E1B2E932DEF
WindowsXP-KB2862152-x86-DAN.exe D862174B345C67E95F9A8BE9E32B0EE42375231D 7687F536680D58036F3A154C695C0DADE51A1A459757005397B0B2C08E2B1A6B
WindowsXP-KB2862152-x86-DEU.exe EC84928C2543F65D5EFB65FECF26C714AA85CF4F E884909D9E9B884E364BD3EACC7C93436FF586398C43D0F7E0E457D140C737FB
WindowsXP-KB2862152-x86-ELL.exe 53F4E15D7E65B9973DF6C95F1BEFD95579EEAF09 C467E34B2F5FACB6C3B81CBDF63036DCB53933162193F6F32F0D2D0A8F4831F8
WindowsXP-KB2862152-x86-ENU.exe 0457906284FF7FD706D77A69AC337CE7F65C7919 0CC60947AFACBA9D8DF0BB3E7D6A6FA4E51C67AFCAE87082E2956B1534E05F9E
WindowsXP-KB2862152-x86-ESN.exe 6FC07F443C1C20F9DBABBEF941FE7EA867493CA 092BD98A6D86FCB5B2F80C953B54B1EBC07A6752A1D8751369BA410FB52ED6
WindowsXP-KB2862152-x86-FIN.exe 547B01212FBC27DEE724EC2DC38DE50F919094A1 23620EFC04CF1695E9E3C9B0F8E023A2205308386EF49186F98156171861861D43
WindowsXP-KB2862152-x86-FRA.exe D0F53AAD13B2B0A79762801D134E7E40D805F105 38718267E7C8090E8C407B2E68F3F6CA7205FCC8246F521E653DA9884512909D
WindowsXP-KB2862152-x86-HEB.exe 8E965464A33CBF7FDD07B152E39843445B5D9B37 ADDC0E3FD19E02559EE684339B0CFDF61F74B812CC7A8DE22360779BB36D9E6C
WindowsXP-KB2862152-x86-HUN.exe 5600AE08B7CEA40FB83416784E2F39D2C0912D32 5590CA39913D20F9F66A364A8CAF55B1627BCFCE84019A471457AAE7243519CE
WindowsXP-KB2862152-x86-ITA.exe 0320BED1B72A0A93A60323CDF19018190CE6C852 103B7DF4D26767943618099A21D1C28E713E51A41F46CD8A6471A21B67FAC58F
WindowsXP-KB2862152-x86-JPN.exe E5BFF9F5D16658B02BB69C1B967A3C232604B02F 6F21CFDFA9EE500970B8712F441682C8539074E7DB85493233448D105B0B1B85
WindowsXP-KB2862152-x86-KOR.exe A30EC90A5C4E9A28FB91505EB50426F0411AD788 E44D2458F5899BCC6E992C05AC9F3E25E508A6C9408C0B90723FE6DFCB0F0DC1
WindowsXP-KB2862152-x86-NLD.exe 9C7C9B75979D0DD6653D31743C1B99DCE50D3FB7 4008D539CCB0CFDC7503E5FB1D38BFABCF7ECAE7C1ED1C65926ECE19E3B8A581
WindowsXP-KB2862152-x86-NOR.exe B2C79C2E9A3D4AEC07AC0CA95990109AB23546F0 080BE1727CE5D3BDF3D96A20D4D961959E4FB0D2BB82FF3F99DEAB920CCD42C
WindowsXP-KB2862152-x86-PLK.exe 337C1A1BA95EDBF09E9406BE80748D1DB80346CF C54AD936F9051AABA23906BF9D04EDAE32F3CAB3B2A57EA75B44E12A95500C89
WindowsXP-KB2862152-x86-PTB.exe 4C3F4AD1510F0373F0F4E6B73CDDAE9B66392CAB C30CA0116215D36D540A4062AFA7C7F45EA956F77CB6B9CA109D2B96628B338C
WindowsXP-KB2862152-x86-PTG.exe 5927992A54D4AF2429C755CED1050D2447CD15EA 8AF1670ED2B30CFD201CD250DED392ED7375FD8EB4916F6FAD5CB0BD7A09F38B
WindowsXP-KB2862152-x86-RUS.exe 69CCC88DDA04A5EAB488D651EFD0FE2BF1C3DE1E AAAABC926CECD40D5866207181BAF6BFF7D3D17D51DE8E2B4EDCFD334599F11B
WindowsXP-KB2862152-x86-SVE.exe ECAE50464CC4E4711D69DBFCA79FA50CC3C14D27 6067587091E45118B8A480C1BC202EB1D4D61FD740B19D38110136F129201E7
WindowsXP-KB2862152-x86-TRK.exe 1F11C641C93BF5073C3DA66C03FEC93CAEF3A171 7DB972F5221D697263B0DE5CE8A1748D4E9F9B2591951C9A943EDC669B422190