ВВЕДЕНИЕ
Корпорация Майкрософт выпустила рекомендации майкрософт по безопасности по этой проблеме для ИТ-специалистов. Рекомендации по безопасности содержат дополнительные сведения, связанные с безопасностью. Чтобы просмотреть рекомендации по безопасности, перейдите на следующий веб-сайт Майкрософт:
http://technet.microsoft.com/security/advisory/2862152
Решение
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Дополнительные сведения
1. Назначение этого обновления для системы безопасности
Обновление для системы безопасности усиливает проверку удостоверения удаленных серверов IPsec при наличии удаленного подключения из клиента IPsec. Установка этого обновления состоит из трех этапов. Процесс описан в этом разделе и подробно описан в этой статье.
Чтобы установить это обновление, выполните следующие действия.
- Установите обновление в клиентской системе, которое улучшает проверку удаленного сервера. Обновление остается отключенным после установки до тех пор, пока администратор не выполните шаг 2 и вручную не включит обновление. (Это описано в разделе 4.1.) Если существует конфигурация "клиент — шлюз", обновление должно быть установлено на клиентском компьютере. При наличии конфигурации типа "сеть — сеть" установка должна быть выполнена на обоих удаленных серверах связи.
- Обновите сертификат на сервере, удостоверение которого должно быть проверено в соответствии с новыми правилами проверки. (Это описано в разделе "Инструкции по развертыванию".)
- Обновите реестр на компьютерах проверки, чтобы включить новые правила проверки. Как только эти правила будут заданы в реестре, обновление автоматически начинает применять новые правила, устанавливая туннель с удаленной стороной.
Примечание. Это обновление применимо только для подключений в режиме туннеля. Подключения в режиме транспорта не затрагиваются.
2. Кто должен установить это обновление для системы безопасности?
Корпоративным администраторам, имеющим следующие конфигурации, следует рассмотреть возможность обновления удаленных клиентов и серверов для повышения безопасности:
DirectAccess с authIP на основе сертификатов
В этой конфигурации обновление должно быть установлено на клиентских компьютерах под управлением Windows 7. Сервер, сертификат которого необходимо обновить в конфигурации, может работать Windows Server 2008 R2, Windows Server 2012 или Windows Server 2012 R2.Это обновление не будет действовать, если оно установлено в Windows 8 развертывании на основе сертификатов.
DirectAccess с проверкой подлинности KerbProxy AuthIP
В этой конфигурации обновление должно быть установлено на клиентских компьютерах на основе Windows 8 или Windows 8.1. Никаких изменений на сервере не требуется.IPsec с проверкой подлинности на основе сертификатов
Это самая универсальная конфигурация. Он может быть настроен как клиент — шлюз или сеть — сеть.
| Сценарий | Протокол | Метод проверки подлинности | Тип установки | Платформы для установки исправлений |
|---|---|---|---|---|
| Ipsec | IKEv1 | На основе сертификата | Подключение типа "сеть — сеть" (например, RRAS) | Win 2003, Windows Server 2008, Windows Server 2008 R2 |
| Клиент —сервер | Windows XP, Windows Vista, Windows 7 | |||
| DirectAccess | AuthIP | На основе сертификата | Подключение клиента к серверу (например, DirectAccess) | Windows 7 |
| KerbProxy | Подключение клиента к серверу (например, DirectAccess) | Windows 8, Windows 8.1 |
Важное примечание. Для проверки подлинности на основе сертификатов (IPsec или DirectAccess):
- Подключение типа "сеть — сеть".Windows Server 2012 и Windows Server 2012 R2 не требуется устанавливать исправления, так как достаточно проверок сертификатов в коробке.
- Клиент — шлюз: Windows 8 и Windows 8.1 не требуется устанавливать исправления, так как встроенные проверки сертификатов являются достаточными.
Дополнительные сведения о настройке проверок сертификатов в Windows 8, 8.1, Server 2012 и Server 2012 R2 см. в следующей статье Microsoft TechNet:
Шаг 1. Настройка инфраструктуры DirectAccess
3. Сценарии развертывания
3.1. Клиент IPsec — шлюз
В этом разделе описана типичная конфигурация типа "клиент — шлюз". Обновление улучшит проверка, что компьютер C1 выполняет в действии сервера R1.
3.2: IPsec "сеть — сеть"
Здесь показан распространенный туннель типа "сеть — сеть" IPsec с активацией трафика. Сервер R1 и сервер R2 должны иметь это обновление и связанную с ним конфигурацию, чтобы обеспечить более строгие проверки допустимости других серверов.
4. Инструкции по развертыванию
4.1. Описание обновления для системы безопасности
В рамках 2862152 обновления безопасности IPsec применяет дополнительные проверки в согласовании IPsec в методах проверки подлинности сертификатов (для Windows 7, Windows Server 2008 R2, Windows XP и Windows Server 2003) и KerbProxy (для Windows 8, Windows Server 2012, Windows 8.1и Windows Server 2012). Во время согласования IPsec IPsec также проверяет перечисленные атрибуты на соответствие значениям, настроенным в реестре, следующим образом:
Операционные системы Windows 7 и более ранних версий
- Если настроены только IP-адрес и EKU, IPsec проверяет ip-адрес назначения и идентификатор объекта EKU (также известный как OID).
- Если настроены только IP-адрес и DNS, IPsec проверяет ip-адрес назначения и DNS-имя (сертификат).
- Если ip-адрес, DNS и EKU настроены, IPsec проверяет ip-адрес назначения и идентификатор объекта EKU.
Заметки
- DNS (certificate) — это имя сертификата на сервере (или на стороне ответчика).
- Идентификатор объекта EKU — это идентификатор расширенного использования ключа, который находится в сертификате сервера.
Windows 8 и Windows 8.1
IP-адрес назначения и значения имени субъекта-службы
Имя субъекта-службы обычно имеет следующий формат:
host/<ComputerName>.<ComputerDomain>. ComAdministrators должны предоставить допустимые IP-адреса, DNS-имена или идентификаторы объектов EKU (в Windows 7 или более ранних операционных системах) или допустимые значения IP-адреса и имени субъекта-службы (в Windows 8 и более поздних версиях) с помощью параметров реестра. Каждый модуль с ключами будет иметь отдельный реестр, который будет содержать подраздел для каждого метода проверки подлинности.
Те же параметры также можно настроить на компьютере ответчика, чтобы обеспечить безопасность ответчика. Это применимо только для Windows 7 и более ранних версий.
В Windows 8 и более поздних версиях можно настроить только компьютер инициатора. Не удается настроить ответчик.
4.2. Развертывание сертификатов — Windows 7 и более ранние версии
4.2.1. Сценарий IPsec
4.2.1.1 Конфигурация EKU на клиенте:
Если у клиента IPsec уже есть сертификат с EKU, вам не нужно обновлять или повторно развертывать новый сертификат в клиентской системе IPsec. На сервере IPsec настроен для развертывания новый сертификат с EKU.
Примечание. Этот сертификат должен быть привязан к тому же корневому центру сертификации (ЦС), который был настроен в политике IPsec. Настройте этот новый EKU в параметрах реестра клиента.
Сертификаты, не имеющие EKU, считаются "универсальными сертификатами". При использовании таких сертификатов с этим обновлением новые проверки EKU не будут применяться. Если вы по-прежнему хотите принудительно проверять сертификат, настройте только параметры DNS.
4.2.1.2. Конфигурация DNS на клиенте:
Если вы хотите использовать проверки на основе DNS, можно настроить DNS-имя (имя сертификата) сертификата сервера в параметрах реестра клиента.
Примечание. Если EKU настроен, параметры DNS не учитываются. Поэтому, если вы хотите использовать проверки на основе DNS, настройте только параметры DNS.
4.2.2. Сценарий "сеть — сеть"
4.2.2.1 Конфигурация EKU:
- Если у инициатора или ответчика уже есть сертификат с EKU, вам не нужно обновлять или повторно развертывать сертификат для инициатора или ответчика. Просто настройте EKU однорангового сертификата в параметрах реестра на обоих концах.
- Если у инициатора или сертификата ответчика нет EKU, это означает, что это "универсальный сертификат" и что новые проверки EKU не будут применяться. Если вы по-прежнему хотите принудительно проверять сертификат, настройте только параметры DNS.
4.2.2.2. Конфигурация DNS:
Если вы хотите использовать проверки на основе DNS, можно настроить DNS-имя (имя сертификата) однорангового сертификата в реестре с обеих сторон.
Примечание. Если EKU настроен, параметры DNS не учитываются. Поэтому, если вы хотите использовать проверки на основе DNS, настройте только параметры DNS.
4.3. Параметры реестра в Windows 7, Windows Server 2008 R2, Windows Vista и Windows Server 2008
Проверки будут включены только при настройке разделов реестра.
Примечание. Проверка будет принудительной, даже если раздел реестра не содержит значения или данных.
4.3.1. Проверка подлинности сертификации с помощью AuthIP
- Раздел реестра: HKLM\SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters\IPsecTunnelConfig\AuthIP\Cert
- Имя реестра. Это может быть любое имя (например, Tunnel1).
- Тип: REG_MULTI_SZ
- Data: <IPv4Address или IPv6Address><DNS1><DNS2 DNS2><DNS3><custom EKU OID>
Разделители данных могут быть "пробел", "вкладка" или "новая строка". Например, данные также можно настроить следующим образом:
Данные: <IPv4Address или IPv6Address>
<DNS1>
<DNS2>
<DNS3>
<настраиваемый идентификатор EKU>
Настраиваемый идентификатор EKU должен быть настроен с помощью формата префикса "EKU:", как показано в следующем примере:
EKU:<EKU OID>Реестр может иметь несколько имен реестра:
- Имя реестра. Это может быть любое имя (например, Tunnel2).
- Тип: REG_MULTI_SZ
- Данные: <IPv4Address или IPv6Address><DNS4><DNS5 DNS6>><<custom EKU OID>
4.3.2. Проверка подлинности сертификации с помощью IKEv1
- Раздел реестра: HKLM\SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters\IPsecTunnelConfig\IKEV1\Cert
- Имя реестра. Это может быть любое имя (например, Tunnel1).
- Тип: REG_MULTI_SZ
- Data: <IPv4Address или IPv6Address><DNS1><DNS2 DNS2><DNS3><custom EKU OID>
Разделители данных могут быть "пробел", "вкладка" или "новая строка". Например, данные также можно настроить следующим образом:
Данные: <IPv4Address или IPv6Address>
<DNS1>
<DNS2>
<DNS3>
<настраиваемый идентификатор EKU>
Настраиваемый идентификатор EKU должен быть настроен с помощью формата префикса "EKU:", как показано в следующем примере:
EKU:<EKU OID>Реестр может иметь несколько имен реестра:
- Имя реестра. Это может быть любое имя (например, Tunnel2).
- Тип: REG_MULTI_SZ
- Данные: <IPv4Address или IPv6Address><DNS4><DNS5 DNS6>><<custom EKU OID>
Каждая запись может содержать не более 10 DNS-имен и только один настраиваемый EKU.
Максимальное число DNS-имен, настроенных для каждой записи, равно 10.
Примечание. Если размер записи превышает 16 384 символов, эта запись будет игнорироваться. Сюда входят размер IP-адреса и EKU.
Для каждого назначения туннеля можно учитывать только один EKU (например, на IP-адрес). Поиск является итеративным. Если настроено несколько записей "IP", первый настроенный EKU для этой записи IP-адреса будет рассматриваться для проверки.
Максимальное число туннелей, которые можно настроить по пути реестра, составляет 1024.
Заметки
- Необходимо настроить значения IP-адреса. Администраторы могут настроить DNS или EKU в зависимости от своих потребностей.
- Если настроен только EKU, мы проверяем EKU, который присутствует в сертификате однорангового узла, и включаем или запрещаем проверку подлинности на основе результата проверки.
- Если настроено только DNS-имя, мы проверяем только имя subjectAltName, присутствующих в сертификате, и включаем или запрещаем проверку подлинности на основе результата проверки.
- Если EKU и DNS настроены, мы проверяем только EKU и включаем или запрещаем проверку подлинности на основе проверки.
Подход к DNS:
- В поле Имя можно указать любую строку.
- Если на сервере есть IPv6-адрес, можно указать тот же IPv6-адрес вместо IPv4-адреса.
Подход EKU:
4.4. Параметры реестра в Windows XP и Windows Server 2003
Проверки будут включены только при настройке разделов реестра.
Примечание. Проверки будут принудительно выполняться, даже если разделы реестра не имеют значения или данных.
4.4.1. Проверка подлинности сертификации с помощью Oakley
Раздел реестра: HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent\Oakley\Cert
Имя реестра. Это может быть любое имя (например, Tunnel1).
Тип: REG_MULTI_SZ
Данные: <IPv4Address><DNS1><DNS2 DNS3>><<пользовательского EKU OID>
Разделители данных могут быть "пробел", "вкладка" или "новая строка". Например, данные также можно настроить следующим образом:
Данные: <IPv4Address>
<DNS1>
<DNS2>
<DNS3>
<настраиваемый идентификатор EKU>
Настраиваемый идентификатор EKU должен быть настроен с помощью формата префикса "EKU:", как показано в следующем примере:
EKU:<EKU OID>Реестр может иметь несколько имен реестра:
- Имя реестра. Это может быть любое имя (например, Tunnel2).
- Тип: REG_MULTI_SZ
- Данные: <IPv4Address><DNS4><DNS5 DNS6>><<пользовательского EKU OID>
IP-адрес является адресом назначения туннеля и должен быть первой строкой в записи.
Каждая запись может содержать не более 10 DNS-имен и только один настраиваемый EKU.
Максимальное число DNS-имен, настроенных для каждой записи, равно 10.
Примечание. Если размер записи превышает 16 384 символов, эта запись будет игнорироваться. Сюда входят размер IP-адреса и EKU.
Для каждого назначения туннеля можно учитывать только один EKU (например, на IP-адрес). Поиск является итеративным. Если настроено несколько записей "IP", первый настроенный EKU для этой записи IP-адреса будет рассматриваться для проверки.
Максимальное число туннелей, которые можно настроить по пути реестра, составляет 1024.
Заметки
- Необходимо настроить значения IP-адреса. Администраторы могут настроить DNS или EKU в зависимости от своих потребностей.
- Если настроен только EKU, мы проверяем EKU, присутствующий в сертификате однорангового узла, и разрешаем или запрещаем проверку подлинности на основе результата проверки.
- Если настроено только DNS-имя, мы проверяем только свойство subjectAltName, присутствующих в сертификате, и разрешаем или запрещаем проверку подлинности на основе результата проверки.
- Если они настроены, мы проверяем только EKU и разрешаем или запрещаем проверку подлинности на основе проверки.
Подход к DNS:
- В поле Имя можно указать любую строку.
- Если на сервере есть IPv6-адрес, можно указать тот же IPv6-адрес вместо IPv4-адреса.
Подход EKU:
4.5. Windows 8 и Windows 8.1
Проверки будут включены только в том случае, если настроен раздел реестра. Имейте в виду, что проверки будут выполняться путем простого добавления раздела даже без каких-либо значений или данных реестра.
4.5.1. Проверка подлинности KerbProxy с помощью AuthIP:
Раздел реестра: HKLM\SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters\IPsecTunnelConfig\AuthIP\kerberos
Имя реестра: это может быть любая строка (например, Tunnel1).
Тип: REG_MULTI_SZ
Данные: <IPv4Address или IPv6Address><SPN1><SPN2 SPN3><>
Разделители данных могут быть "пробел", "вкладка" или "новая строка". Например, данные также можно настроить следующим образом:
Данные: <IPv4Address или IPv6Address>
<SPN1>
<SPN2>
<SPN3>Реестр может иметь несколько имен реестра:
- Имя реестра: это может быть любая строка (например, Tunnel2).
- Тип: REG_MULTI_SZ
- Данные: <IPv4Address или IPv6Address><SPN4><SPN5><SPN6>
IP-адрес является адресом назначения туннеля и должен быть первой строкой в записи.
Максимальное число имен субъектов-служб, настроенных для каждой записи, составляет 10.
Примечание. Если размер записи (включая размер IP-адреса) превышает 16 384 символа, эта запись будет игнорироваться. Максимальное число туннелей, которые можно настроить по пути реестра, составляет 1024.
Подход к имени субъекта-службы.
- В поле Имя можно указать любую строку.
- Если на сервере есть IPv6-адрес, можно указать тот же IPv6-адрес вместо IPv4-адреса.
5. Устранение неполадок
Если возникают сбои подключения IPsec, выполните следующие действия, чтобы устранить проблему:
Убедитесь, что выполнена правильная настройка, как описано в предыдущих разделах.
Проверьте журналы событий, чтобы определить, возникает ли сбой в инициаторе или ответчике.
В Windows 8 и более поздних версиях на стороне ответчика изменения отсутствуют. Таким образом, сбой может быть только от инициатора. Если произойдет сбой, в журнале трассировки IKE будет отображаться сообщение, похожее на следующее:
Имя субъекта-службы однорангового узла AuthIP НЕ соответствует настроенной сети субъекта-службы
В Windows 7 и более ранних версиях сбой может быть создан инициатором или ответчиком.
Если возникают сбои на стороне инициатора, регистрируются следующие события.
| Случай сбоя | Инициатор | Ответчик |
|---|---|---|
| IKEv1 | Сбой согласования основного режима IPsec. | Установлено сопоставление безопасности основного режима IPsec. Расширенный режим не включен. Для проверки подлинности использовался сертификат. |
| Связь безопасности основного режима IPsec завершена. | ||
| AuthIP | Сбой согласования основного режима IPsec. | Сбой согласования основного режима IPsec. |
Если возникают сбои на стороне ответчика, регистрируются следующие события:
| Случай сбоя | Инициатор | Ответчик |
|---|---|---|
| IKEv1 | Установлено сопоставление безопасности основного режима IPsec. Расширенный режим не включен. Сертификат использовался для проверки подлинности. | Установлено сопоставление безопасности основного режима IPsec. Расширенный режим не включен. Для проверки подлинности использовался сертификат. |
| Сбой согласования быстрого режима IPsec. | Связь безопасности основного режима IPsec завершена. | |
| Связь безопасности основного режима IPsec завершена. | Сбой согласования быстрого режима IPsec. | |
| AuthIP | Сбой согласования основного режима IPsec. | Сбой согласования расширенного режима IPsec. Соответствующее сопоставление безопасности основного режима удалено. |
| Сбой согласования расширенного режима IPsec. Соответствующее сопоставление безопасности основного режима удалено. |
Трассировки IKE
- Включите трассировку IKE и воспроизведите проблему.
- Остановите трассировку IKE.
- Поделитесь файлом Ikeext.etl из C:\windows\system32 в службу поддержки Майкрософт.
Если возникают сбои, трассировки IKE будут отображать следующие журналы.
Сбой из-за EKU:
- Настраиваемый EKU однорангового сертификата не совпадает с настроенным EKU для AUTHIP
- Настраиваемый EKU однорангового сертификата не совпадает с настроенным EKU для IKE
Сбой из-за сертификата:
- DNS-имя однорангового сертификата IKE не совпадает с настроенными DNS-именами
- DNS-имя однорангового сертификата AUTHIP НЕ совпадает с настроенными DNS-именами
Windows XP и Windows Server 2003
Журналы Oakley помогают определить причину сбоев, связанных с IPsec.
Чтобы включить ведение журнала IPsec, в командной строке введите следующую команду и нажмите клавишу ВВОД:
Netsh IPsec dynamic set config ikelogging 1Then, чтобы воспроизвести случай сбоя, введите следующую команду:
Netsh IPsec dynamic set config ikelogging 0Журнал Oakley создается в следующей папке:
C:\winodws\DebugЕсли есть сбои, трассировки IKE будут отображать следующие журналы.
Сбой из-за EKU:
- Настраиваемый EKU однорангового сертификата не совпадает с настроенным EKU для IKEv1
Сбой из-за сертификата:
- DNS-имя однорангового сертификата НЕ совпадает с настроенным DNS-именем для IKEv1
Примечание. В приведенном здесь сообщении сообщение "НЕ совпадает" является типографической ошибкой, которая отображается в коде.
Ссылки
Дополнительные сведения об IPsec см. на следующей веб-странице Майкрософт:
http://technet.microsoft.com/en-us/library/hh831416 Дополнительные сведения о ЦС см. на веб-странице Руководства по расширенному развертыванию:
http://technet.microsoft.com/en-us/library/hh831436 Дополнительные сведения о развертывании одного сервера удаленного доступа см. на следующей веб-странице развертывания удаленного доступа Microsoft Basic:
http://technet.microsoft.com/en-us/library/hh831520 Дополнительные сведения о VPN типа "сеть — сеть" см. на следующей веб-странице Руководства по лаборатории тестирования Майкрософт:
http://technet.microsoft.com/en-us/library/jj574084.aspx
СВЕДЕНИЯ О ФАЙЛЕ
Версия этого обновления ПО на английском языке (Соединенные Штаты) устанавливает файлы с атрибутами, которые перечислены в таблице ниже. Значения даты и времени для этих файлов указаны в формате UTC. Даты и время для этих файлов на локальном компьютере отображаются по местному времени и с учетом текущего летнего времени (DST). Кроме того, при выполнении определенных операций с файлами значения даты и времени могут изменяться.
Сведения о файлах Windows XP и Windows Server 2003
- Файлы, относящиеся к определенной вехе (SPn) и ветви службы (QFE, GDR), отмечаются в столбцах "Требование к поставщику услуг" и "Ветвь службы".
- Ветви служб GDR содержат только те исправления, которые широко выпускаются для решения распространенных критических проблем. Ветви службы QFE содержат исправления в дополнение к широко выпущенным исправлениям.
- Помимо файлов, перечисленных в этих таблицах, это обновление программного обеспечения также устанавливает связанный файл каталога безопасности (kb number.cat), подписанный цифровой подписью Майкрософт.
Для всех поддерживаемых x86-разрядных версий Windows XP
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Oakley.dll | 5.1.2600.6462 | 278 528 | 12 октября 2013 г. | 15:56 | x86 |
Для всех поддерживаемых 64-разрядных версий Windows Server 2003 и Windows XP Professional x64
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа | Требования к пакету обновления | Ветвь службы |
|---|---|---|---|---|---|---|---|
| Oakley.dll | 5.2.3790.5238 | 407,040 | 13 октября 2013 г. | 05:37 | x64 | Пакет обновления 2 (SP2) | SP2QFE |
| Woakley.dll | 5.2.3790.5238 | 361,472 | 13 октября 2013 г. | 05:37 | x86 | Пакет обновления 2 (SP2) | SP2QFE\WOW |
Для всех поддерживаемых версий x86 Windows Server 2003
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Oakley.dll | 5.2.3790.5238 | 361,472 | 12 октября 2013 г. | 15:57 | x86 |
Для всех поддерживаемых версий на основе IA-64 Windows Server 2003
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа | Требования к пакету обновления | Ветвь службы |
|---|---|---|---|---|---|---|---|
| Oakley.dll | 5.2.3790.5238 | 565,760 | 13 октября 2013 г. | 05:37 | IA-64 | Пакет обновления 2 (SP2) | SP2QFE |
| Woakley.dll | 5.2.3790.5238 | 361,472 | 13 октября 2013 г. | 05:37 | x86 | Пакет обновления 2 (SP2) | SP2QFE\WOW |
Сведения о файлах Windows Vista и Windows Server 2008
Файлы, относящиеся к конкретному продукту, вехе (SPn) и ветви службы (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице:
Версия Продукт Вехой Ветвь службы 6.0.6002. 18xxx Windows Vista с пакетом обновления 2 (SP2) и Windows Server 2008 с пакетом обновления 2 (SP2) Пакет обновления 2 (SP2) ГДР 6.0.6002. 23xxx Windows Vista с пакетом обновления 2 (SP2) и Windows Server 2008 с пакетом обновления 2 (SP2) Пакет обновления 2 (SP2) LDR Ветви служб GDR содержат только те исправления, которые широко выпускаются для решения распространенных критических проблем. Ветви служб LDR содержат исправления в дополнение к широко выпущенным исправлениям.
Примечание. Установленные файлы MANIFEST (МАНИФЕСТ) и MUM (MUM), которые установлены, не указаны.
Для всех поддерживаемых версий Windows Vista и Windows Server 2008 на базе x86
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.0.6002.18005 | 334 848 | 11 апреля 2009 г. | 06:28 | x86 |
| Fwpkclnt.sys | 6.0.6002.18005 | 99,816 | 11 апреля 2009 г. | 06:32 | x86 |
| Fwpuclnt.dll | 6.0.6002.18960 | 596,480 | 11 октября 2013 г. | 02:07 | x86 |
| Ikeext.dll | 6.0.6002.18960 | 444,928 | 11 октября 2013 г. | 02:08 | x86 |
| Wfp.mof | Неприменимо | 814 | 05 января 2008 г. | 11:29 | Неприменимо |
| Wfp.tmf | Неприменимо | 218,228 | 11 октября 2013 г. | 00:39 | Неприменимо |
| Bfe.dll | 6.0.6002.23243 | 334 848 | 12 октября 2013 г. | 02:52 | x86 |
| Fwpkclnt.sys | 6.0.6002.23243 | 98,240 | 12 октября 2013 г. | 03:24 | x86 |
| Fwpuclnt.dll | 6.0.6002.23243 | 596,480 | 12 октября 2013 г. | 02:53 | x86 |
| Ikeext.dll | 6.0.6002.23243 | 446,464 | 12 октября 2013 г. | 02:53 | x86 |
| Wfp.mof | Неприменимо | 814 | 09 сентября 2011 г. | 11:41 | Неприменимо |
| Wfp.tmf | Неприменимо | 218,580 | 12 октября 2013 г. | 01:42 | Неприменимо |
Для всех поддерживаемых 64-разрядных версий Windows Vista и Windows Server 2008
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.0.6002.18005 | 458 240 | 11 апреля 2009 г. | 07:11 | x64 |
| Fwpkclnt.sys | 6.0.6002.18005 | 166,888 | 11 апреля 2009 г. | 07:15 | x64 |
| Fwpuclnt.dll | 6.0.6002.18960 | 781,824 | 11 октября 2013 г. | 04:23 | x64 |
| Ikeext.dll | 6.0.6002.18960 | 462,848 | 11 октября 2013 г. | 04:23 | x64 |
| Wfp.mof | Неприменимо | 814 | 05 января 2008 г. | 11:29 | Неприменимо |
| Wfp.tmf | Неприменимо | 217,074 | 11 октября 2013 г. | 02:29 | Неприменимо |
| Bfe.dll | 6.0.6002.23243 | 458 240 | 12 октября 2013 г. | 03:19 | x64 |
| Fwpkclnt.sys | 6.0.6002.23243 | 165,312 | 12 октября 2013 г. | 03:51 | x64 |
| Fwpuclnt.dll | 6.0.6002.23243 | 781,824 | 12 октября 2013 г. | 03:20 | x64 |
| Ikeext.dll | 6.0.6002.23243 | 464,384 | 12 октября 2013 г. | 03:20 | x64 |
| Wfp.mof | Неприменимо | 814 | 15 ноября 2011 г. | 15:19 | Неприменимо |
| Wfp.tmf | Неприменимо | 217,466 | 12 октября 2013 г. | 02:11 | Неприменимо |
| Fwpuclnt.dll | 6.0.6002.18960 | 596,480 | 11 октября 2013 г. | 02:07 | x86 |
| Wfp.mof | Неприменимо | 814 | 26 сентября 2013 г. | 12:46 | Неприменимо |
| Fwpuclnt.dll | 6.0.6002.23243 | 596,480 | 12 октября 2013 г. | 02:53 | x86 |
| Wfp.mof | Неприменимо | 814 | 09 сентября 2011 г. | 11:41 | Неприменимо |
Для всех поддерживаемых версий на основе IA-64 Windows Server 2008
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.0.6002.18005 | 781,312 | 11 апреля 2009 г. | 06:59 | IA-64 |
| Fwpkclnt.sys | 6.0.6002.18005 | 262,632 | 11 апреля 2009 г. | 07:03 | IA-64 |
| Fwpuclnt.dll | 6.0.6002.18960 | 1,124,352 | 11 октября 2013 г. | 03:43 | IA-64 |
| Ikeext.dll | 6.0.6002.18960 | 944,128 | 11 октября 2013 г. | 03:43 | IA-64 |
| Wfp.mof | Неприменимо | 814 | 03 января 2008 г. | 18:54 | Неприменимо |
| Wfp.tmf | Неприменимо | 217,254 | 11 октября 2013 г. | 02:05 | Неприменимо |
| Bfe.dll | 6.0.6002.23243 | 781,312 | 12 октября 2013 г. | 02:17 | IA-64 |
| Fwpkclnt.sys | 6.0.6002.23243 | 261,056 | 12 октября 2013 г. | 02:52 | IA-64 |
| Fwpuclnt.dll | 6.0.6002.23243 | 1,124,352 | 12 октября 2013 г. | 02:18 | IA-64 |
| Ikeext.dll | 6.0.6002.23243 | 946,688 | 12 октября 2013 г. | 02:18 | IA-64 |
| Wfp.mof | Неприменимо | 814 | 15 марта 2011 г. | 05:52 | Неприменимо |
| Wfp.tmf | Неприменимо | 217,516 | 12 октября 2013 г. | 01:24 | Неприменимо |
| Fwpuclnt.dll | 6.0.6002.18960 | 596,480 | 11 октября 2013 г. | 02:07 | x86 |
| Wfp.mof | Неприменимо | 814 | 26 сентября 2013 г. | 12:46 | Неприменимо |
| Fwpuclnt.dll | 6.0.6002.23243 | 596,480 | 12 октября 2013 г. | 02:53 | x86 |
| Wfp.mof | Неприменимо | 814 | 09 сентября 2011 г. | 11:41 | Неприменимо |
Сведения о файлах Windows 7 и Windows Server 2008 R2
Файлы, относящиеся к определенному продукту, вехе (RTM, SPn) и ветви службы (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице:
Версия Продукт Вехой Ветвь службы 6.1.7601. 18xxx Windows 7 и Windows Server 2008 R2 Пакет обновления 1 (SP1) ГДР 6.1.7601. 22xxx Windows 7 и Windows Server 2008 R2 Пакет обновления 1 (SP1) LDR Ветви служб GDR содержат только те исправления, которые широко выпускаются для решения распространенных критических проблем. Ветви служб LDR содержат исправления в дополнение к широко выпущенным исправлениям.
Примечание. Установленные файлы MANIFEST (МАНИФЕСТ) и MUM (MUM), которые установлены, не указаны.
Для всех поддерживаемых x86-разрядных версий Windows 7
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.1.7601.17514 | 494 592 | 20 ноября 2010 г. | 12:18 | x86 |
| Fwpuclnt.dll | 6.1.7601.18283 | 216,576 | 12 октября 2013 г. | 02:01 | x86 |
| Ikeext.dll | 6.1.7601.18283 | 679,424 | 12 октября 2013 г. | 02:01 | x86 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 3 028 | 12 октября 2013 г. | 02:33 | Неприменимо |
| Nshwfp.dll | 6.1.7601.18283 | 656,896 | 12 октября 2013 г. | 02:03 | x86 |
| Wfp.mof | Неприменимо | 822 | 10 июня 2009 г. | 21:32 | Неприменимо |
| Bfe.dll | 6.1.7601.22479 | 496,128 | 12 октября 2013 г. | 01:55 | x86 |
| Fwpuclnt.dll | 6.1.7601.22479 | 216,576 | 12 октября 2013 г. | 01:56 | x86 |
| Ikeext.dll | 6.1.7601.22479 | 681,472 | 12 октября 2013 г. | 01:56 | x86 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 3 028 | 12 октября 2013 г. | 02:21 | Неприменимо |
| Nshwfp.dll | 6.1.7601.22479 | 657,920 | 12 октября 2013 г. | 01:57 | x86 |
| Wfp.mof | Неприменимо | 822 | 10 июня 2009 г. | 21:32 | Неприменимо |
Для всех поддерживаемых 64-разрядных версий Windows 7 и Windows Server 2008 R2
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.1.7601.17514 | 705 024 | 20 ноября 2010 г. | 13:25 | x64 |
| Fwpuclnt.dll | 6.1.7601.18283 | 324,096 | 12 октября 2013 г. | 02:29 | x64 |
| Ikeext.dll | 6.1.7601.18283 | 859,648 | 12 октября 2013 г. | 02:29 | x64 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 3 028 | 12 октября 2013 г. | 03:06 | Неприменимо |
| Nshwfp.dll | 6.1.7601.18283 | 830,464 | 12 октября 2013 г. | 02:30 | x64 |
| Wfp.mof | Неприменимо | 822 | 10 июня 2009 г. | 20:51 | Неприменимо |
| Bfe.dll | 6.1.7601.22479 | 706,560 | 12 октября 2013 г. | 02:23 | x64 |
| Fwpuclnt.dll | 6.1.7601.22479 | 324,096 | 12 октября 2013 г. | 02:24 | x64 |
| Ikeext.dll | 6.1.7601.22479 | 861,184 | 12 октября 2013 г. | 02:24 | x64 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 3 028 | 12 октября 2013 г. | 02:49 | Неприменимо |
| Nshwfp.dll | 6.1.7601.22479 | 832,000 | 12 октября 2013 г. | 02:25 | x64 |
| Wfp.mof | Неприменимо | 822 | 10 июня 2009 г. | 20:51 | Неприменимо |
| Fwpuclnt.dll | 6.1.7601.18283 | 216,576 | 12 октября 2013 г. | 02:01 | x86 |
| Nshwfp.dll | 6.1.7601.18283 | 656,896 | 12 октября 2013 г. | 02:03 | x86 |
| Wfp.mof | Неприменимо | 822 | 04 июля 2013 г. | 12:21 | Неприменимо |
| Fwpuclnt.dll | 6.1.7601.22479 | 216,576 | 12 октября 2013 г. | 01:56 | x86 |
| Nshwfp.dll | 6.1.7601.22479 | 657,920 | 12 октября 2013 г. | 01:57 | x86 |
| Wfp.mof | Неприменимо | 822 | 09 июля 2013 г. | 06:28 | Неприменимо |
Для всех поддерживаемых версий на основе IA-64 Windows Server 2008 R2
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.1.7601.17514 | 1,071,616 | 20 ноября 2010 г. | 10:24 | IA-64 |
| Fwpuclnt.dll | 6.1.7601.18283 | 566,272 | 12 октября 2013 г. | 01:34 | IA-64 |
| Ikeext.dll | 6.1.7601.18283 | 1,500,160 | 12 октября 2013 г. | 01:34 | IA-64 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 3 028 | 12 октября 2013 г. | 01:59 | Неприменимо |
| Nshwfp.dll | 6.1.7601.18283 | 1,112,064 | 12 октября 2013 г. | 01:36 | IA-64 |
| Wfp.mof | Неприменимо | 822 | 10 июня 2009 г. | 20:57 | Неприменимо |
| Bfe.dll | 6.1.7601.22479 | 1,074,176 | 12 октября 2013 г. | 01:24 | IA-64 |
| Fwpuclnt.dll | 6.1.7601.22479 | 566,272 | 12 октября 2013 г. | 01:24 | IA-64 |
| Ikeext.dll | 6.1.7601.22479 | 1,503,744 | 12 октября 2013 г. | 01:24 | IA-64 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 3 028 | 12 октября 2013 г. | 01:44 | Неприменимо |
| Nshwfp.dll | 6.1.7601.22479 | 1,113,600 | 12 октября 2013 г. | 01:25 | IA-64 |
| Wfp.mof | Неприменимо | 822 | 10 июня 2009 г. | 20:57 | Неприменимо |
| Fwpuclnt.dll | 6.1.7601.18283 | 216,576 | 12 октября 2013 г. | 02:01 | x86 |
| Nshwfp.dll | 6.1.7601.18283 | 656,896 | 12 октября 2013 г. | 02:03 | x86 |
| Wfp.mof | Неприменимо | 822 | 04 июля 2013 г. | 12:21 | Неприменимо |
| Fwpuclnt.dll | 6.1.7601.22479 | 216,576 | 12 октября 2013 г. | 01:56 | x86 |
| Nshwfp.dll | 6.1.7601.22479 | 657,920 | 12 октября 2013 г. | 01:57 | x86 |
| Wfp.mof | Неприменимо | 822 | 09 июля 2013 г. | 06:28 | Неприменимо |
сведения о файлах Windows 8 и Windows Server 2012
Файлы, относящиеся к определенному продукту, вехе (RTM, SPn) и ветви службы (LDR, GDR), можно определить, изучив номера версий файлов, как показано в следующей таблице:
Версия Продукт Вехой Ветвь службы 6.2.920 0.16 xxx Windows 8 и Windows Server 2012 RTM ГДР 6.2.920 0.20 xxx Windows 8 и Windows Server 2012 RTM LDR Ветви служб GDR содержат только те исправления, которые широко выпускаются для решения распространенных критических проблем. Ветви служб LDR содержат исправления в дополнение к широко выпущенным исправлениям.
Примечание. Установленные файлы MANIFEST (МАНИФЕСТ) и MUM (MUM), которые установлены, не указаны.
Для всех поддерживаемых x86-разрядных версий Windows 8
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.2.9200.16734 | 473,600 | 10 октября 2013 г. | 09:28 | x86 |
| Fwpuclnt.dll | 6.2.9200.16634 | 245,248 | 10 июня 2013 г. | 19:10 | x86 |
| Ikeext.dll | 6.2.9200.16734 | 683,520 | 10 октября 2013 г. | 09:29 | x86 |
| Nshwfp.dll | 6.2.9200.16634 | 702,464 | 10 июня 2013 г. | 19:10 | x86 |
| Bfe.dll | 6.2.9200.20846 | 473,600 | 10 октября 2013 г. | 22:30 | x86 |
| Fwpuclnt.dll | 6.2.9200.20569 | 245,248 | 27 ноября 2012 г. | 04:22 | x86 |
| Ikeext.dll | 6.2.9200.20846 | 683,520 | 10 октября 2013 г. | 22:30 | x86 |
| Nshwfp.dll | 6.2.9200.20846 | 702,464 | 10 октября 2013 г. | 22:30 | x86 |
| Bfe.dll | 6.2.9200.16734 | 473,600 | 10 октября 2013 г. | 09:28 | x86 |
| Fwpuclnt.dll | 6.2.9200.16634 | 245,248 | 10 июня 2013 г. | 19:10 | x86 |
| Ikeext.dll | 6.2.9200.16734 | 683,520 | 10 октября 2013 г. | 09:29 | x86 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 2,920 | 10 октября 2013 г. | 10:06 | Неприменимо |
| Nshwfp.dll | 6.2.9200.16634 | 702,464 | 10 июня 2013 г. | 19:10 | x86 |
| Wfplwfs.sys | 6.2.9200.16734 | 38,744 | 10 октября 2013 г. | 10:07 | x86 |
| Bfe.dll | 6.2.9200.20846 | 473,600 | 10 октября 2013 г. | 22:30 | x86 |
| Fwpuclnt.dll | 6.2.9200.20569 | 245,248 | 27 ноября 2012 г. | 04:22 | x86 |
| Ikeext.dll | 6.2.9200.20846 | 683,520 | 10 октября 2013 г. | 22:30 | x86 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 2,920 | 10 октября 2013 г. | 23:31 | Неприменимо |
| Nshwfp.dll | 6.2.9200.20846 | 702,464 | 10 октября 2013 г. | 22:30 | x86 |
| Wfplwfs.sys | 6.2.9200.20842 | 38,744 | 10 октября 2013 г. | 23:37 | x86 |
Для всех поддерживаемых 64-разрядных версий Windows 8 и Windows Server 2012
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.2.9200.16734 | 723,968 | 10 октября 2013 г. | 09:20 | x64 |
| Fwpuclnt.dll | 6.2.9200.16634 | 381 952 | 10 июня 2013 г. | 19:15 | x64 |
| Ikeext.dll | 6.2.9200.16734 | 1,160,192 | 10 октября 2013 г. | 09:21 | x64 |
| Nshwfp.dll | 6.2.9200.16634 | 888,832 | 10 июня 2013 г. | 19:16 | x64 |
| Bfe.dll | 6.2.9200.20846 | 718,848 | 10 октября 2013 г. | 22:26 | x64 |
| Fwpuclnt.dll | 6.2.9200.20569 | 378 880 | 27 ноября 2012 г. | 04:25 | x64 |
| Ikeext.dll | 6.2.9200.20846 | 1,074,688 | 10 октября 2013 г. | 22:26 | x64 |
| Nshwfp.dll | 6.2.9200.20846 | 888,832 | 10 октября 2013 г. | 22:26 | x64 |
| Bfe.dll | 6.2.9200.16734 | 723,968 | 10 октября 2013 г. | 09:20 | x64 |
| Fwpuclnt.dll | 6.2.9200.16634 | 381 952 | 10 июня 2013 г. | 19:15 | x64 |
| Ikeext.dll | 6.2.9200.16734 | 1,160,192 | 10 октября 2013 г. | 09:21 | x64 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 2,920 | 10 октября 2013 г. | 11:50 | Неприменимо |
| Nshwfp.dll | 6.2.9200.16634 | 888,832 | 10 июня 2013 г. | 19:16 | x64 |
| Wfplwfs.sys | 6.2.9200.16734 | 96,600 | 10 октября 2013 г. | 11:53 | x64 |
| Bfe.dll | 6.2.9200.20846 | 718,848 | 10 октября 2013 г. | 22:26 | x64 |
| Fwpuclnt.dll | 6.2.9200.20569 | 378 880 | 27 ноября 2012 г. | 04:25 | x64 |
| Ikeext.dll | 6.2.9200.20846 | 1,074,688 | 10 октября 2013 г. | 22:26 | x64 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 2,920 | 11 октября 2013 г. | 00:50 | Неприменимо |
| Nshwfp.dll | 6.2.9200.20846 | 888,832 | 10 октября 2013 г. | 22:26 | x64 |
| Wfplwfs.sys | 6.2.9200.20842 | 96,600 | 11 октября 2013 г. | 00:54 | x64 |
| Fwpuclnt.dll | 6.2.9200.16634 | 245,248 | 10 июня 2013 г. | 19:10 | x86 |
| Nshwfp.dll | 6.2.9200.16634 | 702,464 | 10 июня 2013 г. | 19:10 | x86 |
| Fwpuclnt.dll | 6.2.9200.20569 | 245,248 | 27 ноября 2012 г. | 04:22 | x86 |
| Nshwfp.dll | 6.2.9200.20846 | 702,464 | 10 октября 2013 г. | 22:30 | x86 |
сведения о файлах Windows 8.1 и Windows Server 2012 R2
Для всех поддерживаемых версий Windows 8.1 на базе x86
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.3.9600.16427 | 549,888 | 12 октября 2013 г. | 21:14 | x86 |
| Fwpuclnt.dll | 6.3.9600.16384 | 264,192 | 22 августа 2013 г. | 02:40 | x86 |
| Ikeext.dll | 6.3.9600.16427 | 730,112 | 12 октября 2013 г. | 21:02 | x86 |
| Nshwfp.dll | 6.3.9600.16384 | 566,784 | 22 августа 2013 г. | 02:19 | x86 |
| Bfe.dll | 6.3.9600.16427 | 549,888 | 12 октября 2013 г. | 21:14 | x86 |
| Fwpuclnt.dll | 6.3.9600.16384 | 264,192 | 22 августа 2013 г. | 02:40 | x86 |
| Ikeext.dll | 6.3.9600.16427 | 730,112 | 12 октября 2013 г. | 21:02 | x86 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 3,059 | 13 октября 2013 г. | 00:27 | Неприменимо |
| Nshwfp.dll | 6.3.9600.16384 | 566,784 | 22 августа 2013 г. | 02:19 | x86 |
| Wfplwfs.sys | 6.3.9600.16427 | 69,464 | 13 октября 2013 г. | 00:45 | x86 |
Для всех поддерживаемых 64-разрядных версий Windows 8.1 и Windows Server 2012 R2
| Имя файла | Версия файла | Размер файла | Дата | Время | Платформа |
|---|---|---|---|---|---|
| Bfe.dll | 6.3.9600.16427 | 828,416 | 12 октября 2013 г. | 21:48 | x64 |
| Fwpuclnt.dll | 6.3.9600.16384 | 411 136 | 22 августа 2013 г. | 09:43 | x64 |
| Ikeext.dll | 6.3.9600.16427 | 1,104,384 | 12 октября 2013 г. | 21:34 | x64 |
| Nshwfp.dll | 6.3.9600.16384 | 716,800 | 22 августа 2013 г. | 09:11 | x64 |
| Bfe.dll | 6.3.9600.16427 | 828,416 | 12 октября 2013 г. | 21:48 | x64 |
| Fwpuclnt.dll | 6.3.9600.16384 | 411 136 | 22 августа 2013 г. | 09:43 | x64 |
| Ikeext.dll | 6.3.9600.16427 | 1,104,384 | 12 октября 2013 г. | 21:34 | x64 |
| Networksecurity-ppdlic.xrm-ms | Неприменимо | 3,059 | 13 октября 2013 г. | 02:41 | Неприменимо |
| Nshwfp.dll | 6.3.9600.16384 | 716,800 | 22 августа 2013 г. | 09:11 | x64 |
| Wfplwfs.sys | 6.3.9600.16427 | 136,536 | 13 октября 2013 г. | 02:48 | x64 |
| Fwpuclnt.dll | 6.3.9600.16384 | 264,192 | 22 августа 2013 г. | 02:40 | x86 |
| Nshwfp.dll | 6.3.9600.16384 | 566,784 | 22 августа 2013 г. | 02:19 | x86 |
Сведения о хэш-файле
| Имя файла | Хэш SHA1 | Хэш SHA256 |
|---|---|---|
| Windows6.0-KB2862152-ia64.msu | 80EE12A2E51477C621392A0665BC837CFF8FC29B | 55D9566C4062721EA0B8C9B02B2DE1FC5A48B6216338012BA7C3E15C9F78EC4A |
| Windows6.0-KB2862152-x64.msu | E24C86C21DDD00ADA6B49EE1C2A037F9D2CBD8EF | 5C2D595720F98D351400593A562DBD5812AAAADE31E7B92E8B2493771AF8EDD3 |
| Windows6.0-KB2862152-x86.msu | C062CCF8CCCB24411D223934451EB25323C5B9BC | 1EE3C6408CC3EE8CA8CA0C9A23089AE8F4461FFB277414F9EFC0E61B2A30B5 |
| Windows6.1-KB2862152-ia64.msu | 61E5FC414F88C1B15FB27AB905AB67652B188FF2 | C76E6DBBF345D2CA602AA4DCA83C780A7DF12D13F7570FDF57A605D81C33173F |
| Windows6.1-KB2862152-x64.msu | 72BBAF8697440A998DF17DB09A69B24D96C4FE07 | 7764527EA105A3639EAF0DD09B45DE8EEB3EF68B4E09B69104FD63040C97365 |
| Windows6.1-KB2862152-x86.msu | EAC008F3D7E22B10E646D969656C48C25FADC6B4 | 64E90C46DC94A68DC5B2DA9AEB426EB07E660F5D32AB85A6111103F15E115F47 |
| Windows8-RT-KB2862152-x64.msu | 717A29A94CFCCE8F663E555075CDE12E2A7A836D | A1EC074D8B1576CC3F7E5847451EA13E9D189ABFF1B0C05100522C579580345E |
| Windows8-RT-KB2862152-x86.msu | B762EE6FDB2CE341546C3A93C919CD5A482A99A9 | CC2B0CEFEEFAAEC76966530C38B88281F4DEE46223DE7348E2C258DAB06E6C2E |
| Windows8.1-KB2862152-x64.msu | EC8DF98AE6D52A827266403A267F708A9CDE9B38 | 26068674EFEE40DA6B682429FD8876DE75405A83FE3A368971884188FB3B3AE |
| Windows8.1-KB2862152-x86.msu | 63D555F539C3D80AF8C4CE23179A9DE447810502 | 0FB82BB48506DE4883E4DCF518E7745AEBF56B47DD9F314563B7B8EA49B24155 |
| WindowsServer2003-KB2862152-ia64-DEU.exe | 5BD38A43C1E04B8CDF94DF9F4B7C58F6B93B4C27 | 4004B7BACEFF854FD4E8FD72B7BCD5A07AD29A3B3979CAF738C41117487B557D |
| WindowsServer2003-KB2862152-ia64-ENU.exe | CC67EC663C2C933B2781436EA37F6BE2AEADD4C1 | 86A30C9F2DB197C099EE5BDB95CA7B7121D87D94A8AB3ADEAE64E099BAD7C9 |
| WindowsServer2003-KB2862152-ia64-FRA.exe | FD8AF00F493485D70C94E1113DB955F2F6774444 | 58E4A5925C0A400BC3FCA664DC0E60FC930FFB54CD7879D4E0620A5DC3ADD996 |
| WindowsServer2003-KB2862152-ia64-JPN.exe | BC417216D77EABAED92C54C1828C09A8F1EE266A | 7122AF3D47607C5A6E7BADB8A0A740714FB908975074C7D64B6E0F9C23CA6141 |
| WindowsServer2003-KB2862152-x86-CHS.exe | 7E8BBBA255E7DC0BE62AE188A40A8F004FCB5E4F | 4DFA6A4E6CF86DC4BA1EA0F10204F8275EB61F28B2BF5D5AC58F314760614272 |
| WindowsServer2003-KB2862152-x86-CHT.exe | C3707B843C2914F02FF728691B7489460557328B | 7B4829AE8CA47CF789FC3C084291B30D99D2497C5223AAD2968DCE0E7A2A214 |
| WindowsServer2003-KB2862152-x86-CSY.exe | 17B5A8D82581E04B3DC8359A55A0775E53BAF1A6 | 5049340582FB9E145B2B3104B1066984AEBB1EE352064F1D7C9C6BDA073D2097 |
| WindowsServer2003-KB2862152-x86-DEU.exe | A75DC6744A60D8CADB39D1D9963FAC7B608CAA89 | 982A7F6DF2067AA891E6890D0119CD1D5CA2FCB6238CF341D47293B80B7A3EBA |
| WindowsServer2003-KB2862152-x86-ENU.exe | 8D96F68B35EFA32EEC1B05C92A8422D304E972D | 5192DD6E6C38C635AFF68A926C60FFF1FDC1433982E5C0FFFAEE5C3EDD9C6F2C |
| WindowsServer2003-KB2862152-x86-ESN.exe | 37DCEF5107C1C157B738FED12CAC921100EEFF6F | 63D2CDD7D92FEAD9F72D0BEC29B5B4B25626B814BAEF517AF3B9B9252993B1E2 |
| WindowsServer2003-KB2862152-x86-FRA.exe | 60BB2ECB93869D41E432901ADB1D3ED4B71CD700 | 0E37AB5EE438261F8B2B623180BE12B05AD13ECA4F7D246D6EBC90110E2EF179 |
| WindowsServer2003-KB2862152-x86-HUN.exe | 0EEEB1F90C9BBDBC12368029DD5DCBC94A9499E8 | ACE72D7C2CF26E99044BF7B19CBBC25067BAA7B5972C656C1AB0256DD43B877E |
| WindowsServer2003-KB2862152-x86-ITA.exe | DC2AB04A66B46AA9F97B817924007E9FCD5EB306 | F032AE531AF7C4B9B03DB92F4470D37E4F9A078EFAEE7DB8C2DE7C3AEB54A7F5 |
| WindowsServer2003-KB2862152-x86-JPN.exe | 1FBBBEC7AB9B764D439213E5ACD7278F6114792F | 42F8DB54F37DD659221168226CDBADE0F1614FB7FF06DB3C03767EF4661DDB8 |
| WindowsServer2003-KB2862152-x86-KOR.exe | B7CBCEA8AFCE0A77273B5264B0E90EE57BEA8423 | E24C14DB1809D6E7A9AE7D2BF52E84B591B7332D3F073D6272CACF2434573ADB |
| WindowsServer2003-KB2862152-x86-NLD.exe | 799BE730609FE5D4CDB56F46A1F4520F50183A9E | 4FD53C68F54668FE0CCE9F51DA1EFFF36E6050C5CBBD42E94C3453C036C54BAF |
| WindowsServer2003-KB2862152-x86-PLK.exe | B5160A3964D9DD776E6DD659B47593270FA4D79D | 4E5C3C8B9859BFA8F83CBA2D7042A956CA8A69AFFF123E09899D16312FCA6D12 |
| WindowsServer2003-KB2862152-x86-PTB.exe | 83CCFE642630C0054105D0441FEA09204DEA86CE | 4156FF7C97627C42A95871F1D8666ECF36C6146A38804BE71C2C93EF082052DE |
| WindowsServer2003-KB2862152-x86-PTG.exe | B7D66DB2EF501D9DF68ECE685D095EABE4CDE276 | 8E88E57841BF640E5382E0808DEEA5F9FCFBD91CC0C502D071969A6BCAE4C7FB |
| WindowsServer2003-KB2862152-x86-RUS.exe | B982BCC1C5D1C0AF677940555429223C7D134E7D | E7D524899F14DD4739C48056468D66C8C59DBD6BF629942060AECF3397307F72 |
| WindowsServer2003-KB2862152-x86-SVE.exe | 4EF34DE5D662004089E77A23F162A47359E5BFFA | 6C779C1F31C7B2587D4B097998B1C28D63FDAB19DF5AF9E6263A1F49E15FBFFE |
| WindowsServer2003-KB2862152-x86-TRK.exe | 5506F386C876A0BDB71D722BE785CC9C4B6DBB48 | 8443ADF3249DBD3C8A1C0939B4DFC717EE94B9DD609CAAD40317992EA33E6006 |
| WindowsServer2003.WindowsXP-KB2862152-x64-CHS.exe | D15894E4D38D740F1F6D40EF14D1E2CB663D3740 | 9AD8CA4C5AD11E261E1726009182FF9D256FF37C17F5CA296AFE28859D5B6E |
| WindowsServer2003.WindowsXP-KB2862152-x64-CHT.exe | E69F9455BA88CCF1F579118C0DA787A3AB66DE43 | 47FB6E9D05D63C7984E745B7709E11E27D595BA385FF667EB31DD5922F9581AA |
| WindowsServer2003.WindowsXP-KB2862152-x64-DEU.exe | E6F17C263EB3824534D3A23187C51382393A9111 | A09D50A344E7ECF3010C0B5530EB36C74FCE039985E9950A67FA1B971B31E5A0 |
| WindowsServer2003.WindowsXP-KB2862152-x64-ENU.exe | D97C7E8E60E51CEB4C10F40CD0163DFCC0FA0E13 | 13BCFE30002F3AD0280D14287B22FBF830297EF839A93C6E539EBB19814073F5 |
| WindowsServer2003.WindowsXP-KB2862152-x64-ESN.exe | EEA452A980769A5B00D163EE7390B11579345E4A | EF97F201F03D7CA58FF4B9C84B1F301DBAA750EA39BD55207BD3F2A7F97258DD |
| WindowsServer2003.WindowsXP-KB2862152-x64-FRA.exe | 6E6B16D63B5CA7D55CE90A4569EF9BB486FBE2E8 | 5F44490CA1A9349C879E8BFC0CF01A7BAC0A296125ED9762FAACF0218F84CEEE |
| WindowsServer2003.WindowsXP-KB2862152-x64-ITA.exe | 4C0A6CF4A7B836918B139EA4947702CDB203F29C | 91CE056ACFF2C1022BFCD7A52850EF1C2341718207BDBAD8FEDEDAB17A48978D |
| WindowsServer2003.WindowsXP-KB2862152-x64-JPN.exe | F3CD39130480F41AB23B09848A4A75BE1598B9F2 | D8FEECC1A21175819FF43C008A9CC2111E94CBE5B2D7D20C82645AFAEC10FA39 |
| WindowsServer2003.WindowsXP-KB2862152-x64-KOR.exe | 6AF20E71CF92A1D968E4D59894FFF9BF267361FB | 220642EFC5483967286C554D6E39B3929650100ED0C6AAC3BB0F69739129F950 |
| WindowsServer2003.WindowsXP-KB2862152-x64-PTB.exe | CBB061A4942A123BC69DA4AA57F5D0AB1B49E365 | C502413E7680C55E82F2D9A7D1B8EA8958D7967A758FFABD18C38806BA271360 |
| WindowsServer2003.WindowsXP-KB2862152-x64-RUS.exe | E0FA5FB8342E2ED7C74762ED70AC69744BB77ED8 | 9F2A281001193FE1F70B776E62553971CCBB1219B605800526C48AB666955CF |
| WindowsXP-KB2862152-x86-ARA.exe | 08C5CAA13FC12FF96BE70EB407EDB46E53631B02 | 8D0826034D9A7B390BF54E25A0F54CB7C29A9335C201FD5F7334899B5E159048 |
| WindowsXP-KB2862152-x86-CHS.exe | 44115DD4A313FE9FE60C718F9C5EA351B134810E | B93335E701871D7308B212556AE62CA68164931662CAAEEBA3F6FA8A2FC1792D |
| WindowsXP-KB2862152-x86-CHT.exe | 2C50E771B0E2AFC7970BF6C50122C3C52563F79C | D27B6B2A20FF1273BB4A145B69F88A4AC57E6118D2DF5C0068ECF348840808FB |
| WindowsXP-KB2862152-x86-CSY.exe | BD3DF5F3DD9711701926652FCBBB8F7BCEECC20B | 311FFDB7C7FDD1BD9A9A4347F29B2ED432248F9938C48598E175E1B2E932DEF |
| WindowsXP-KB2862152-x86-DAN.exe | D862174B345C67E95F9A8BE9E32B0EE42375231D | 7687F536680D58036F3A154C695C0DADE51A1A459757005397B0B2C08E2B1A6B |
| WindowsXP-KB2862152-x86-DEU.exe | EC84928C2543F65D5EFB65FECF26C714AA85CF4F | E884909D9E9B884E364BD3EACC7C93436FF586398C43D0F7E0E457D140C737FB |
| WindowsXP-KB2862152-x86-ELL.exe | 53F4E15D7E65B9973DF6C95F1BEFD95579EEAF09 | C467E34B2F5FACB6C3B81CBDF63036DCB53933162193F6F32F0D2D0A8F4831F8 |
| WindowsXP-KB2862152-x86-ENU.exe | 0457906284FF7FD706D77A69AC337CE7F65C7919 | 0CC60947AFACBA9D8DF0BB3E7D6A6FA4E51C67AFCAE87082E2956B1534E05F9E |
| WindowsXP-KB2862152-x86-ESN.exe | 6FC07F443C1C20F9DBABBEF941FE7EA867493CA | 092BD98A6D86FCB5B2F80C953B54B1EBC07A6752A1D8751369BA410FB52ED6 |
| WindowsXP-KB2862152-x86-FIN.exe | 547B01212FBC27DEE724EC2DC38DE50F919094A1 | 23620EFC04CF1695E9E3C9B0F8E023A2205308386EF49186F98156171861861D43 |
| WindowsXP-KB2862152-x86-FRA.exe | D0F53AAD13B2B0A79762801D134E7E40D805F105 | 38718267E7C8090E8C407B2E68F3F6CA7205FCC8246F521E653DA9884512909D |
| WindowsXP-KB2862152-x86-HEB.exe | 8E965464A33CBF7FDD07B152E39843445B5D9B37 | ADDC0E3FD19E02559EE684339B0CFDF61F74B812CC7A8DE22360779BB36D9E6C |
| WindowsXP-KB2862152-x86-HUN.exe | 5600AE08B7CEA40FB83416784E2F39D2C0912D32 | 5590CA39913D20F9F66A364A8CAF55B1627BCFCE84019A471457AAE7243519CE |
| WindowsXP-KB2862152-x86-ITA.exe | 0320BED1B72A0A93A60323CDF19018190CE6C852 | 103B7DF4D26767943618099A21D1C28E713E51A41F46CD8A6471A21B67FAC58F |
| WindowsXP-KB2862152-x86-JPN.exe | E5BFF9F5D16658B02BB69C1B967A3C232604B02F | 6F21CFDFA9EE500970B8712F441682C8539074E7DB85493233448D105B0B1B85 |
| WindowsXP-KB2862152-x86-KOR.exe | A30EC90A5C4E9A28FB91505EB50426F0411AD788 | E44D2458F5899BCC6E992C05AC9F3E25E508A6C9408C0B90723FE6DFCB0F0DC1 |
| WindowsXP-KB2862152-x86-NLD.exe | 9C7C9B75979D0DD6653D31743C1B99DCE50D3FB7 | 4008D539CCB0CFDC7503E5FB1D38BFABCF7ECAE7C1ED1C65926ECE19E3B8A581 |
| WindowsXP-KB2862152-x86-NOR.exe | B2C79C2E9A3D4AEC07AC0CA95990109AB23546F0 | 080BE1727CE5D3BDF3D96A20D4D961959E4FB0D2BB82FF3F99DEAB920CCD42C |
| WindowsXP-KB2862152-x86-PLK.exe | 337C1A1BA95EDBF09E9406BE80748D1DB80346CF | C54AD936F9051AABA23906BF9D04EDAE32F3CAB3B2A57EA75B44E12A95500C89 |
| WindowsXP-KB2862152-x86-PTB.exe | 4C3F4AD1510F0373F0F4E6B73CDDAE9B66392CAB | C30CA0116215D36D540A4062AFA7C7F45EA956F77CB6B9CA109D2B96628B338C |
| WindowsXP-KB2862152-x86-PTG.exe | 5927992A54D4AF2429C755CED1050D2447CD15EA | 8AF1670ED2B30CFD201CD250DED392ED7375FD8EB4916F6FAD5CB0BD7A09F38B |
| WindowsXP-KB2862152-x86-RUS.exe | 69CCC88DDA04A5EAB488D651EFD0FE2BF1C3DE1E | AAAABC926CECD40D5866207181BAF6BFF7D3D17D51DE8E2B4EDCFD334599F11B |
| WindowsXP-KB2862152-x86-SVE.exe | ECAE50464CC4E4711D69DBFCA79FA50CC3C14D27 | 6067587091E45118B8A480C1BC202EB1D4D61FD740B19D38110136F129201E7 |
| WindowsXP-KB2862152-x86-TRK.exe | 1F11C641C93BF5073C3DA66C03FEC93CAEF3A171 | 7DB972F5221D697263B0DE5CE8A1748D4E9F9B2591951C9A943EDC669B422190 |