Tư vấn Bảo mật Microsoft: Bản cập nhật Tổng hợp cho ActiveX Kill Bits: ngày 11 tháng 9 năm 2012

Áp dụng cho
Internet Explorer 9 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows 7 Enterprise Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Vista Business Windows Vista Enterprise Windows Vista Home Basic Windows Vista Home Premium Windows Vista Ultimate Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium 64-bit Edition Windows Vista Ultimate 64-bit Edition Windows Vista Business 64-bit Edition Microsoft Windows XP Professional Microsoft Windows XP Home Edition Microsoft Windows XP Professional x64 Edition

GIỚI THIỆU

Microsoft đã phát hành tư vấn bảo mật của Microsoft về sự cố này cho các chuyên gia CNTT. Tư vấn bảo mật chứa thông tin bổ sung liên quan đến bảo mật. Để xem tư vấn bảo mật, hãy truy cập trang web microsoft sau:

http://technet.microsoft.com/en-us/security/advisory/2736233

Giải pháp

Các tệp sau có sẵn để tải xuống từ Trung tâm Tải xuống của Microsoft:

Đối với tất cả các phiên bản Windows XP dựa trên x86 được hỗ trợ

Tải xuống ngay gói.

Đối với tất cả các phiên bản dựa trên x64 được hỗ trợ của phiên bản Windows XP Professional x64

Tải xuống ngay gói.

Đối với tất cả các phiên bản dựa trên x86 của Windows Server 2003 được hỗ trợ

Tải xuống ngay gói.

Đối với tất cả các phiên bản dựa trên x64 được hỗ Windows Server 2003

Tải xuống ngay gói.

Đối với tất cả các phiên bản dựa trên IA-64 được hỗ Windows Server 2003

Tải xuống ngay gói.

Đối với tất cả các phiên bản Windows Vista dựa trên x86 được hỗ trợ

Tải xuống ngay gói.

Đối với tất cả các phiên bản Windows Vista dựa trên x64 được hỗ trợ

Tải xuống ngay gói.

Đối với tất cả các phiên bản dựa trên x86 được Windows Server 2008

Tải xuống ngay gói.

Đối với tất cả các phiên bản dựa trên x64 được hỗ Windows Server 2008

Tải xuống ngay gói.

Đối với tất cả các phiên bản dựa trên IA-64 được hỗ Windows Server 2008

Tải xuống ngay gói.

Đối với tất cả các phiên bản Windows 7 dựa trên x86 được hỗ trợ

Tải xuống ngay gói.

Đối với tất cả các phiên bản Windows 7 dựa trên x64 được hỗ trợ

Tải xuống ngay gói.

Đối với tất cả các phiên bản dựa trên x64 được hỗ Windows Server 2008 R2

Tải xuống ngay gói.

Đối với tất cả các phiên bản dựa trên IA-64 được hỗ Windows Server 2008 R2

Tải xuống ngay gói.
            
Ngày phát hành: 11 tháng 9 năm 2012

Để biết thêm thông tin về cách tải xuống các tệp hỗ trợ của Microsoft, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

119591 Cách nhận tệp hỗ trợ của Microsoft từ dịch vụ trực tuyến
Microsoft quét tệp này để tìm vi rút. Microsoft đã sử dụng phần mềm phát hiện vi-rút mới nhất có sẵn vào ngày tệp được đăng. Tệp được lưu trữ trên các máy chủ nâng cao bảo mật giúp ngăn chặn mọi thay đổi trái phép đối với tệp.

Thông tin triển khai

Windows XP

Bảng tham chiếu

Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".

Đưa vào các gói dịch vụ trong tương lai Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai
Triển khai
Cài đặt mà không yêu cầu sự can thiệp của người dùng Windows XP:
Windowsxp-KB2736233-x86-enu/quiet
Windows XP Professional Phiên bản x64:
WindowsServer2003.WindowsXP-KB2736233-x64-enu/quiet
Cài đặt mà không cần khởi động lại Windows XP:
Windowsxp-KB2736233-x86-enu/norestart
Windows XP Professional Phiên bản x64:
WindowsServer2003.WindowsXP-KB2736233-x64-enu/norestart
Cập nhật tệp nhật ký Tất cả các phiên bản Được hỗ trợ của Windows XP và Windows XP Professional:
KB2736233.log
Thông tin khác Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn".
Yêu cầu khởi động lại
Bạn cần khởi động lại? Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại.
HotPatching Không áp dụng.
Loại bỏ thông tin Tất cả các phiên bản Được hỗ trợ của Windows XP và Windows XP Professional:
Sử dụng mục Thêm hoặc Loại bỏ Chương trình trong Panel điều khiển hoặc sử dụng tiện ích Spuninst.exe nằm trong thư mục %Windir%\$NTUninstallKB 2736233$\Spuninst.
Xác minh khóa đăng ký phụ Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2736233\Filelist
Windows XP Professional Phiên bản x64:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2736233\Filelist

Lưu ý Bản cập nhật bảo mật cho các phiên bản Windows XP Professional x64 Edition được hỗ trợ cũng giống như bản cập nhật bảo mật dành cho các phiên bản Windows Server 2003 x64 Edition được hỗ trợ.

Thông tin triển khai

Để cài đặt bản cập nhật

Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.

Khóa chuyển Mô tả
/trợ giúp Hiển thị các tùy chọn dòng lệnh.
Thiết lập chế độ
/Thụ Chế độ Thiết lập Không có người quản lý. Không yêu cầu tương tác của người dùng, nhưng trạng thái cài đặt được hiển thị. Nếu bắt buộc phải khởi động lại khi kết thúc Thiết lập, một hộp thoại sẽ được hiển thị cho người dùng bằng cách sử dụng cảnh báo bộ hẹn giờ. Cảnh báo này cho biết rằng máy tính sẽ khởi động lại sau 30 giây.
/Yên tĩnh Chế độ yên lặng. Chế độ này giống như chế độ không có người quản lý nhưng không hiển thị thông báo trạng thái hoặc lỗi.
Tùy chọn khởi động lại
/norestart Không khởi động lại máy tính khi quá trình cài đặt hoàn tất.
/forcerestart Khởi động lại máy tính sau khi cài đặt và buộc các ứng dụng khác đóng lại khi máy tính tắt. Tệp đang mở sẽ không được lưu khi đóng ứng dụng.
/warnrestart[:x] Hiển thị hộp thoại cho người dùng cùng với bộ hẹn giờ cảnh báo rằng máy tính sẽ khởi động lại sau x giây. (Cài đặt mặc định là 30 giây.) Dành để sử dụng với công tắc /quiet hoặc nút chuyển đổi /thụ động.
/promptrestart Hiển thị hộp thoại nhắc người dùng cục bộ cho phép khởi động lại.
Tùy chọn đặc biệt
/ghi đè Ghi đè tệp OEM mà không cần nhắc.
/nobackup Không sao lưu các tệp cần thiết để gỡ cài đặt.
/forceappsclose Buộc các chương trình khác đóng lại khi máy tính tắt.
/log:path Cho phép chuyển hướng các tệp nhật ký cài đặt.
/integrate:path Tích hợp bản cập nhật vào tệp nguồn Của Windows. Các tệp này được đặt bằng cách sử dụng đường dẫn được chỉ định trong chuyển đổi.
/extract[:path] Trích xuất tệp và chương trình Thiết lập không được khởi động.
/ER Bật báo cáo lỗi mở rộng.
/verbose Cho phép ghi nhật ký quá mức. Trong khi cài đặt, tạo %Windir%\CabBuild.log. Nhật ký này nêu chi tiết các tệp được sao chép. Bằng cách sử dụng khóa chuyển này, quá trình cài đặt có thể chạy chậm hơn.

Lưu ý Bạn có thể kết hợp các khóa chuyển này thành một lệnh. Để tương hợp về sau, bản cập nhật bảo mật cũng hỗ trợ nhiều khóa chuyển thiết lập mà phiên bản trước của chương trình Thiết lập sử dụng.
Để biết thêm thông tin về các khóa chuyển cài đặt được hỗ trợ, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

262841 Dòng lệnh cho gói cập nhật phần mềm Windows

Để xóa bản cập nhật

Lưu ý Chúng tôi khuyên bạn không nên gỡ cài đặt bản cập nhật bảo mật.

Bản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.

Khóa chuyển Mô tả
/trợ giúp Hiển thị các tùy chọn dòng lệnh.
Thiết lập chế độ
/Thụ Chế độ Thiết lập Không có người quản lý. Không yêu cầu tương tác của người dùng, nhưng trạng thái cài đặt được hiển thị. Nếu bắt buộc phải khởi động lại khi kết thúc Thiết lập, một hộp thoại sẽ được hiển thị cho người dùng bằng cách sử dụng cảnh báo bộ hẹn giờ. Cảnh báo này cho biết rằng máy tính sẽ khởi động lại sau 30 giây.
/Yên tĩnh Chế độ yên lặng. Chế độ này giống như chế độ không có người quản lý nhưng không hiển thị thông báo trạng thái hoặc lỗi.
Tùy chọn khởi động lại
/norestart Không khởi động lại máy tính khi quá trình cài đặt hoàn tất.
/forcerestart Khởi động lại máy tính sau khi cài đặt và buộc các ứng dụng khác đóng lại khi máy tính tắt. Tệp đang mở sẽ không được lưu khi đóng ứng dụng.
/warnrestart[:x] Hiển thị hộp thoại cho người dùng cùng với bộ hẹn giờ cảnh báo rằng máy tính sẽ khởi động lại sau x giây. (Cài đặt mặc định là 30 giây.) Dành để sử dụng với công tắc /quiet hoặc nút chuyển đổi /thụ động.
/promptrestart Hiển thị hộp thoại nhắc người dùng cục bộ cho phép khởi động lại.
Tùy chọn đặc biệt
/forceappsclose Buộc các chương trình khác đóng lại khi máy tính tắt.
/log:path Cho phép chuyển hướng các tệp nhật ký cài đặt.

Để xác minh rằng đã áp dụng bản cập nhật

  • Trình phân tích Bảo mật Cơ sở của Microsoft

    Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.

  • Xác minh khóa đăng ký phụ

    Bạn cũng có thể xác minh các tệp mà bản cập nhật bảo mật này đã cài đặt bằng cách xem lại các khóa phụ của sổ đăng ký được liệt kê trong bảng tham khảo trong mục này. Các khóa phụ của sổ đăng ký này có thể không chứa danh sách đầy đủ các tệp đã cài đặt. Ngoài ra, các khóa phụ đăng ký này có thể không được tạo chính xác khi người quản trị hoặc OEM tích hợp hoặc trượt bản cập nhật bảo mật này vào tệp nguồn cài đặt Windows.

Windows Server 2003

Bảng tham chiếu

Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".

Đưa vào các gói dịch vụ trong tương lai Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai
Triển khai
Cài đặt với yêu cầu sự can thiệp của người dùng Windows Server 2003:
Windowsserver2003-KB2736233-x86-enu /quiet
Windows Server phiên bản 2003, dựa trên x64:
WindowsServer2003.WindowsXP-KB2736233-x64-enu /quiet
Windows Server 2003 cho các hệ thống dựa trên Itanium:
Windowsserver2003-KB2736233-ia64-enu /quiet
Cài đặt mà không cần khởi động lại Windows Server 2003 :
Windowsserver2003-KB2736233-x86-enu /norestart
Windows Server phiên bản 2003, dựa trên x64:
WindowsServer2003.WindowsXP-KB2736233-x64-enu /norestart
Windows Server 2003 cho các hệ thống dựa trên Itanium:
Windowsserver2003-KB2736233-ia64-enu /norestart
Cập nhật tệp nhật ký Tất cả các Windows Server được hỗ Windows Server phiên bản dựa trên x86 2003, phiên bản dựa trên x64 và phiên bản dựa trên Itanium của Windows Server 2003:
KB2736233.log
Thông tin khác Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn".
Yêu cầu khởi động lại
Bạn cần khởi động lại? Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại.
HotPatching Bản cập nhật bảo mật này không hỗ trợ HotPatching. Để biết thêm thông tin về HotPatching, hãy xem Bài viết trong Cơ sở Kiến thức Microsoft 897341.
Loại bỏ thông tin Tất cả các phiên bản dựa trên x86 được hỗ trợ, phiên bản dựa trên x64 và các phiên bản dựa trên Itanium Windows Server 2003:
Sử dụng mục Thêm hoặc Loại bỏ Chương trình trong Panel điều khiển hoặc sử dụng tiện ích Spuninst.exe nằm trong tiện ích Spuninst.exe nằm trong thư mục %Windir%\$NTUninstallKB 2736233$\Spuninst.
Xác minh khóa đăng ký phụ Tất cả các phiên bản được hỗ Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2736233\Filelist

Thông tin triển khai

Để cài đặt bản cập nhật

Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.

Khóa chuyển Mô tả
/trợ giúp Hiển thị các tùy chọn dòng lệnh.
Thiết lập chế độ
/Thụ Chế độ Thiết lập Không có người quản lý. Không yêu cầu tương tác của người dùng, nhưng trạng thái cài đặt được hiển thị. Nếu bắt buộc phải khởi động lại khi kết thúc Thiết lập, một hộp thoại sẽ được hiển thị cho người dùng bằng cách sử dụng cảnh báo bộ hẹn giờ. Cảnh báo này cho biết rằng máy tính sẽ khởi động lại sau 30 giây.
/Yên tĩnh Chế độ yên lặng. Chế độ này giống như chế độ không có người quản lý nhưng không hiển thị thông báo trạng thái hoặc lỗi.
Tùy chọn khởi động lại
/norestart Không khởi động lại máy tính khi quá trình cài đặt hoàn tất.
/forcerestart Khởi động lại máy tính sau khi cài đặt và buộc các ứng dụng khác đóng lại khi máy tính tắt. Tệp đang mở sẽ không được lưu khi đóng ứng dụng.
/warnrestart[:x] Hiển thị hộp thoại cho người dùng cùng với bộ hẹn giờ cảnh báo rằng máy tính sẽ khởi động lại sau x giây. (Cài đặt mặc định là 30 giây.) Dành để sử dụng với công tắc /quiet hoặc nút chuyển đổi /thụ động.
/promptrestart Hiển thị hộp thoại nhắc người dùng cục bộ cho phép khởi động lại.
Tùy chọn đặc biệt
/ghi đè Ghi đè tệp OEM mà không cần nhắc.
/nobackup Không sao lưu các tệp cần thiết để gỡ cài đặt.
/forceappsclose Buộc các chương trình khác đóng lại khi máy tính tắt.
/log:path Cho phép chuyển hướng các tệp nhật ký cài đặt.
/integrate:path Tích hợp bản cập nhật vào tệp nguồn Của Windows. Các tệp này được đặt bằng cách sử dụng đường dẫn được chỉ định trong chuyển đổi.
/extract[:path] Trích xuất tệp và chương trình Thiết lập không được khởi động.
/ER Bật báo cáo lỗi mở rộng.
/verbose Cho phép ghi nhật ký quá mức. Trong khi cài đặt, tạo %Windir%\CabBuild.log. Nhật ký này nêu chi tiết các tệp được sao chép. Bằng cách sử dụng khóa chuyển này, quá trình cài đặt có thể chạy chậm hơn.

Lưu ý Bạn có thể kết hợp các khóa chuyển này thành một lệnh. Để tương hợp về sau, bản cập nhật bảo mật cũng hỗ trợ nhiều khóa chuyển thiết lập mà phiên bản trước của chương trình Thiết lập sử dụng.
Để biết thêm thông tin về các khóa chuyển cài đặt được hỗ trợ, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

262841 Dòng lệnh cho gói cập nhật phần mềm Windows

Để xóa bản cập nhật

Lưu ý Chúng tôi khuyên bạn không nên gỡ cài đặt bản cập nhật bảo mật.

Bản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.

Khóa chuyển Mô tả
/trợ giúp Hiển thị các tùy chọn dòng lệnh.
Thiết lập chế độ
/Thụ Chế độ Thiết lập Không có người quản lý. Không yêu cầu tương tác của người dùng, nhưng trạng thái cài đặt được hiển thị. Nếu bắt buộc phải khởi động lại khi kết thúc Thiết lập, một hộp thoại sẽ được hiển thị cho người dùng bằng cách sử dụng cảnh báo bộ hẹn giờ. Cảnh báo này cho biết rằng máy tính sẽ khởi động lại sau 30 giây.
/Yên tĩnh Chế độ yên lặng. Chế độ này giống như chế độ không có người quản lý nhưng không hiển thị thông báo trạng thái hoặc lỗi.
Tùy chọn khởi động lại
/norestart Không khởi động lại máy tính khi quá trình cài đặt hoàn tất.
/forcerestart Khởi động lại máy tính sau khi cài đặt và buộc các ứng dụng khác đóng lại khi máy tính tắt. Tệp đang mở sẽ không được lưu khi đóng ứng dụng.
/warnrestart[:x] Hiển thị hộp thoại cho người dùng cùng với bộ hẹn giờ cảnh báo rằng máy tính sẽ khởi động lại sau x giây. (Cài đặt mặc định là 30 giây.) Dành để sử dụng với công tắc /quiet hoặc nút chuyển đổi /thụ động.
/promptrestart Hiển thị hộp thoại nhắc người dùng cục bộ cho phép khởi động lại.
Tùy chọn đặc biệt
/forceappsclose Buộc các chương trình khác đóng lại khi máy tính tắt.
/log:path Cho phép chuyển hướng các tệp nhật ký cài đặt.

Để xác minh rằng bản cập nhật đã được áp dụng.

  • Trình phân tích Bảo mật Cơ sở của Microsoft

    Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.

  • Xác minh khóa đăng ký phụ

    Bạn cũng có thể xác minh các tệp mà bản cập nhật bảo mật này đã cài đặt bằng cách xem lại các khóa phụ của sổ đăng ký được liệt kê trong bảng tham chiếu trong mục này. Các khóa phụ của sổ đăng ký này có thể không chứa danh sách đầy đủ các tệp đã cài đặt. Ngoài ra, các khóa phụ đăng ký này có thể không được tạo chính xác khi người quản trị hoặc OEM tích hợp hoặc trượt bản cập nhật bảo mật này vào tệp nguồn cài đặt Windows.

Windows Vista

Bảng tham chiếu

Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".

Đưa vào các gói dịch vụ trong tương lai Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai
Triển khai
Cài đặt mà không yêu cầu sự can thiệp của người dùng Tất cả các phiên bản Windows Vista 32 bit được hỗ trợ:
Windows6.0-KB2736233-x86/quiet
Tất cả các phiên bản Windows Vista 64 bit được hỗ trợ:
Windows6.0-KB2736233-x64/quiet
Cài đặt mà không cần khởi động lại Tất cả các phiên bản Windows Vista 32 bit được hỗ trợ:
Windows6.0-KB2736233-x86/quiet/norestart
Tất cả các phiên bản Windows Vista 64 bit được hỗ trợ:
Windows6.0-KB2736233-x64/quiet/norestart
Yêu cầu khởi động lại
Bạn cần khởi động lại? Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại.
HotPatching Không áp dụng.
Loại bỏ Thông tin WUSA.exe hỗ trợ xóa bản cập nhật. Để gỡ cài đặt bản cập nhật do WUSA cài đặt, hãy mở Panel điều khiển rồi bấm Bảo mật. Bên dưới Windows Update, bấm vào Xem các bản cập nhật đã cài đặt, rồi chọn từ danh sách các bản cập nhật.
Xác minh khóa đăng ký phụ Khóa đăng ký phụ không tồn tại để xác thực sự hiện diện của bản cập nhật này.

Thông tin triển khai

Để cài đặt bản cập nhật

Khi bạn cài đặt bản cập nhật bảo mật này, trình cài đặt sẽ kiểm tra xem một hoặc nhiều tệp đang được cập nhật trên hệ thống trước đây đã được cập nhật bởi hotfix Microsoft hay chưa.
Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.

Các khóa chuyển cài đặt bản cập nhật bảo mật được hỗ trợ Khóa chuyển
Mô tả
/?, /h, /help Hiển thị trợ giúp trên các khóa chuyển được hỗ trợ.
/Yên tĩnh Ngăn chặn hiển thị thông báo trạng thái hoặc lỗi.
/norestart Khi chuyển đổi này được kết hợp với các /quiet chuyển đổi, hệ thống không được khởi động lại sau khi cài đặt ngay cả khi khởi động lại là cần thiết để hoàn thành việc cài đặt.

Để biết thêm thông tin về chương trình cài đặt, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

934307 mô tả Windows Update Trình cài đặt độc lập (Wusa.exe) và các tệp .msu trong Windows Vista, Windows 7, Windows Server 2008 và trong Windows Server 2008 R2

Để xác minh rằng đã áp dụng bản cập nhật

Trình phân tích Bảo mật Cơ sở của Microsoft

Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.

Windows Server 2008

Bảng tham chiếu

Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".

Đưa vào các gói dịch vụ trong tương lai Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai
Triển khai
Cài đặt mà không yêu cầu sự can thiệp của người dùng Tất cả các phiên bản 32 bit được hỗ trợ Windows Server 2008:
Windows6.0-KB2736233-x86/quiet
Tất cả các phiên bản 64 bit được hỗ trợ Windows Server 2008:
Windows6.0-KB2736233-x64/quiet
Tất cả các phiên bản dựa trên Itanium được hỗ Windows Server 2008:
Windows6.0-KB2736233-ia64/quiet
Cài đặt mà không cần khởi động lại Tất cả các phiên bản 32 bit được hỗ trợ Windows Server 2008:
Windows6.0-KB2736233-x86/quiet/norestart
Tất cả các phiên bản 64 bit được hỗ trợ Windows Server 2008:
Windows6.0-KB2736233-x64/quiet/norestart
Tất cả các phiên bản dựa trên Itanium được hỗ Windows Server 2008:
Windows6.0-KB2736233-ia64/quiet/norestart
Thông tin khác Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn".
Yêu cầu khởi động lại
Bạn cần khởi động lại? Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại.
HotPatching Không áp dụng.
Loại bỏ Thông tin WUSA.exe hỗ trợ xóa bản cập nhật. Để gỡ cài đặt bản cập nhật do WUSA cài đặt, hãy mở Panel điều khiển rồi bấm Bảo mật. Bên dưới Windows Update, bấm vào Xem các bản cập nhật đã cài đặt, rồi chọn từ danh sách các bản cập nhật.
Xác minh khóa đăng ký phụ Khóa đăng ký phụ không tồn tại để xác thực sự hiện diện của bản cập nhật này.

Thông tin triển khai

Để cài đặt bản cập nhật

Khi bạn cài đặt bản cập nhật bảo mật này, trình cài đặt sẽ kiểm tra xem một hoặc nhiều tệp đang được cập nhật trên hệ thống trước đây đã được cập nhật bởi hotfix Microsoft hay chưa.
Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây:

Khóa chuyển Mô tả
/?, /h, /help Hiển thị trợ giúp trên các khóa chuyển được hỗ trợ.
/Yên tĩnh Ngăn chặn hiển thị thông báo trạng thái hoặc lỗi.
/norestart Khi bạn kết hợp khóa chuyển này với /quiet switch, hệ thống không được khởi động lại sau khi cài đặt ngay cả khi bắt buộc phải khởi động lại để hoàn tất cài đặt.

Để biết thêm thông tin về chương trình cài đặt, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

934307 mô tả Windows Update Trình cài đặt độc lập (Wusa.exe) và các tệp .msu trong Windows Vista, Windows 7, Windows Server 2008 và trong Windows Server 2008 R2

Để xác minh rằng đã áp dụng bản cập nhật

Trình phân tích Bảo mật Cơ sở của Microsoft

Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.

Windows 7

Bảng tham chiếu

Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".

Đưa vào các gói dịch vụ trong tương lai Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai
Triển khai
Cài đặt mà không yêu cầu sự can thiệp của người dùng Tất cả các phiên bản Windows 7 32 bit được hỗ trợ:
Windows6.1-KB2736233-x86/quiet
Tất cả các phiên bản Windows 7 64 bit được hỗ trợ:
Windows6.1-KB2736233-x64/quiet
Tất cả các phiên bản Windows 7 64 bit được hỗ trợ:
Windows6.1-KB2736233-ia64/quiet
Cài đặt mà không cần khởi động lại Tất cả các phiên bản Windows 7 32 bit được hỗ trợ:
Windows6.1-KB2736233-x86/quiet /norestart
Tất cả các phiên bản Windows 7 32 bit được hỗ trợ:
Windows6.1-KB2736233-x64/quiet/norestart
Tất cả các phiên bản Windows 7 64 bit được hỗ trợ:
Windows6.1-KB2736233-ia64/quiet /norestart
Yêu cầu khởi động lại
Bạn cần khởi động lại? Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại.
HotPatching Không áp dụng.
Loại bỏ thông tin WUSA.exe hỗ trợ xóa bản cập nhật. Để gỡ cài đặt bản cập nhật do WUSA cài đặt, hãy mở Panel điều khiển, rồi bấm vào Bảo mật. Bên dưới Windows Update, bấm vào Xem các bản cập nhật đã cài đặt, rồi chọn từ danh sách các bản cập nhật.
Xác minh khóa đăng ký phụ Khóa đăng ký phụ không tồn tại để xác thực sự hiện diện của bản cập nhật này.

Thông tin triển khai

Để cài đặt bản cập nhật

Khi bạn cài đặt bản cập nhật bảo mật này, trình cài đặt sẽ kiểm tra xem một hoặc nhiều tệp đang được cập nhật trên hệ thống trước đây đã được cập nhật bởi hotfix Microsoft hay chưa.
Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.

Các khóa chuyển cài đặt bản cập nhật bảo mật được hỗ trợ
Khóa chuyển Mô tả
/?, /h, /help Hiển thị trợ giúp trên các khóa chuyển được hỗ trợ.
/Yên tĩnh Ngăn chặn hiển thị thông báo trạng thái hoặc lỗi.
/norestart Khi chuyển đổi này được kết hợp với các /quiet chuyển đổi, hệ thống không được khởi động lại sau khi cài đặt ngay cả khi khởi động lại là cần thiết để hoàn thành việc cài đặt.

Để biết thêm thông tin về chương trình cài đặt, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

934307 mô tả Windows Update Trình cài đặt độc lập (Wusa.exe) và các tệp .msu trong Windows Vista, Windows 7, Windows Server 2008 và trong Windows Server 2008 R2

Để xác minh rằng đã áp dụng bản cập nhật

Trình phân tích Bảo mật Cơ sở của Microsoft

Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.

Windows Server 2008 R2

Bảng tham chiếu

Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".

Đưa vào các gói dịch vụ trong tương lai Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai
Triển khai
Cài đặt mà không yêu cầu sự can thiệp của người dùng Tất cả các phiên bản 64 bit được hỗ Windows Server 2008 R2:
Windows6.1-KB2736233-x64/quiet
Tất cả các phiên bản dựa trên Itanium được hỗ Windows Server 2008 R2:
Windows6.1-KB2736233-ia64/quiet
Cài đặt mà không cần khởi động lại Tất cả các phiên bản 64 bit được hỗ Windows Server 2008 R2:
Windows6.1-KB2736233-x64/quiet/norestart
Tất cả các phiên bản dựa trên Itanium được hỗ Windows Server 2008 R2:
Windows6.1-KB2736233-ia64/quiet/norestart
Thông tin khác Xem mục "Công cụ phát hiện và triển khai và hướng dẫn".
Yêu cầu khởi động lại
Bạn cần khởi động lại? Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại.
HotPatching Không áp dụng.
Loại bỏ thông tin WUSA.exe hỗ trợ xóa bản cập nhật. Để gỡ cài đặt bản cập nhật do WUSA cài đặt, hãy mở Panel điều khiển, rồi bấm vào Bảo mật. Bên dưới Windows Update, bấm vào Xem các bản cập nhật đã cài đặt, rồi chọn từ danh sách các bản cập nhật.
Xác minh khóa đăng ký phụ Khóa đăng ký phụ không tồn tại để xác thực sự hiện diện của bản cập nhật này.

Thông tin triển khai

Để cài đặt bản cập nhật

Khi bạn cài đặt bản cập nhật bảo mật này, trình cài đặt sẽ kiểm tra xem một hoặc nhiều tệp đang được cập nhật trên hệ thống trước đây đã được cập nhật bởi hotfix Microsoft hay chưa. Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.

Khóa chuyển Mô tả
/?, /h, /help Hiển thị trợ giúp trên các khóa chuyển được hỗ trợ.
/Yên tĩnh Ngăn chặn hiển thị thông báo trạng thái hoặc lỗi.
/norestart Khi bạn kết hợp khóa chuyển này với /quiet switch, hệ thống không được khởi động lại sau khi cài đặt ngay cả khi bắt buộc phải khởi động lại để hoàn tất cài đặt.

Để biết thêm thông tin về chương trình cài đặt, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

934307 mô tả Windows Update Trình cài đặt độc lập (Wusa.exe) và các tệp .msu trong Windows Vista, Windows 7, Windows Server 2008 và trong Windows Server 2008 R2

Để xác minh rằng đã áp dụng bản cập nhật

Trình phân tích Bảo mật Cơ sở của Microsoft

Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ phát hiện và triển khai và hướng dẫn" để biết thêm thông tin.

Công cụ Phát hiện và Triển khai và Hướng dẫn

Phần này mô tả cách quản lý các bản cập nhật phần mềm và bảo mật mà bạn phải triển khai cho máy chủ, máy tính để bàn và các máy tính di động trong tổ chức của bạn. Để biết thêm thông tin, hãy truy cập trang web Trung tâm Quản lý Cập nhật Microsoft TechNet sau:

http://technet.microsoft.com/en-us/updatemanagement/default.aspx Để biết thêm thông tin về bảo mật trong các sản phẩm của Microsoft, hãy truy cập trang web Bảo mật TechNet của Microsoft sau:

http://technet.microsoft.com/en-us/security/default.aspx Các bản cập nhật bảo mật có sẵn từ Microsoft Update, Windows Update và Office Update. Các bản cập nhật bảo mật cũng có sẵn tại Trung tâm Tải xuống của Microsoft. Bạn có thể tìm thấy chúng dễ dàng nhất bằng cách thực hiện tìm kiếm từ khóa cho "cập nhật bảo mật".

Cuối cùng, bạn có thể tải xuống các bản cập nhật bảo mật từ Danh mục Microsoft Update. Để biết thêm thông tin, hãy truy cập trang web Microsoft sau:

http://catalog.update.microsoft.com/v7/site/Home.aspx Danh mục Microsoft Update cung cấp một danh mục nội dung có thể tìm kiếm và có sẵn thông qua Windows Update và thông qua Microsoft Update. Nội dung này bao gồm các bản cập nhật bảo mật, trình điều khiển và gói dịch vụ. Bằng cách sử dụng một số bản tin bảo mật như "MS08-010" cho tìm kiếm của bạn, bạn có thể thêm tất cả các cập nhật áp dụng cho giỏ hàng của bạn. Bạn cũng có thể thêm các ngôn ngữ khác nhau cho bản cập nhật cho giỏ hàng của mình và bạn có thể tải nội dung xuống bất kỳ thư mục nào mà bạn muốn. Để biết thêm thông tin về Danh mục Microsoft Update, hãy truy cập trang web Câu hỏi thường gặp về Danh mục Microsoft Update sau:

http://catalog.update.microsoft.com/v7/site/faq.aspx

Hướng dẫn Phát hiện và Triển khai

Microsoft đã cung cấp hướng dẫn phát hiện và triển khai cho các bản cập nhật bảo mật của tháng này. Hướng dẫn này cũng sẽ giúp các chuyên gia CNTT hiểu cách họ có thể sử dụng các công cụ khác nhau để giúp triển khai bản cập nhật bảo mật. Các công cụ này bao gồm Windows Update, Microsoft Update, Office Update, Trình phân tích Bảo mật Cơ sở của Microsoft (MBSA), Công cụ Phát hiện Office, Máy chủ Quản lý Hệ thống Microsoft (SMS) và Công cụ Kiểm kê Bản cập nhật Bảo mật Mở rộng.
Để biết thêm thông tin, hãy bấm vào số bài viết sau đây để xem bài viết trong Cơ sở Kiến thức Microsoft:

910723 Danh sách tóm tắt các bài viết hướng dẫn triển khai và phát hiện hàng tháng

Trình phân tích Bảo mật Cơ sở của Microsoft

Trình phân tích Bảo mật Cơ sở của Microsoft (MBSA) cho phép người quản trị quét các hệ thống cục bộ và từ xa để tìm các bản cập nhật bảo mật bị thiếu. Trình phân tích Bảo mật Cơ sở của Microsoft cũng có thể xác định các cấu hình bảo mật thường gặp. Để biết thêm thông tin, hãy truy cập trang web Trình phân tích Bảo mật Cơ sở của Microsoft sau:

http://technet.microsoft.com/en-us/security/cc184924.aspx Bảng sau cung cấp tóm tắt phát hiện MBSA cho bản cập nhật bảo mật này:

Phần mềm MBSA 2.2
Windows XP
Windows XP Professional Phiên bản x64
Windows Server phiên bản 2003, dựa trên x86
Windows Server phiên bản 2003, dựa trên x64
Windows Server hệ thống dựa trên Itanium 2003
Windows Vista
Windows Vista, phiên bản 64 bit
Windows Server 2008 cho hệ thống 32 bit
Windows Server 2008 cho hệ thống 64 bit
Windows Server 2008 cho các hệ thống dựa trên Itanium
Windows 7
Windows 7, phiên bản 64 bit
Windows Server 2008 R2 cho hệ thống 64 bit
Windows Server 2008 R2 cho các hệ thống dựa trên Itanium

Để biết thêm thông tin về MBSA 2.1, hãy truy cập trang web Câu hỏi Thường Gặp về Microsoft MBSA 2.1 sau:

http://technet.microsoft.com/en-us/security/cc184922.aspx

Dịch vụ Cập nhật Máy chủ Windows

Bằng cách sử dụng Dịch vụ Cập nhật Windows Server (WSUS), người quản trị có thể triển khai các bản cập nhật quan trọng mới nhất và các bản cập nhật bảo mật cho các phiên bản Windows, Office, Exchange Server và SQL Server. Để biết thêm thông tin về cách triển khai bản cập nhật bảo mật này bằng cách sử dụng Dịch vụ Cập nhật Windows Server, hãy truy cập trang web Tổng quan sản phẩm của Microsoft Windows Server Update Services sau đây:

http://technet.microsoft.com/en-us/wsus/bb466208.aspx

Máy chủ Quản lý Hệ thống

Bảng sau cung cấp tóm tắt triển khai và phát hiện SMS cho bản cập nhật bảo mật này.

Phần mềm SMS 2003 với ITMU Configuration Manager 2007
Windows XP Gói Dịch vụ 3
Windows XP Professional Phiên bản X64 Gói Dịch vụ 2
Windows Server 2003 Gói Dịch vụ 2
Windows Server 2003 x64 Edition Gói Dịch vụ 2
Windows Server 2003 với SP2 cho hệ thống dựa trên Itanium
Windows Vista Gói Dịch vụ 1 và Windows Vista Gói Dịch vụ 2
Windows Vista x64 Edition Gói Dịch vụ 1 và Windows Vista x64 Edition Gói Dịch vụ 2
Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Gói Dịch vụ 2
Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Gói Dịch vụ 2
Windows 7 for 32-bit Systems and Windows 7 for 32-bit Systems Gói Dịch vụ 1
Windows 7 for x64-based Systems and Windows 7 for x64-based Systems Gói Dịch vụ 1
Windows Server 2008 R2 for x64-based Systems and Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for Itanium-based Systems and Windows Server 2008 R2 for Itanium-based Systems Gói Dịch vụ 1

Đối với SMS 2.0 và ĐỐI VỚI SMS 2003, Gói Tính năng SMS SUS (SUSFP) bao gồm Công cụ Kiểm kê Cập nhật Bảo mật (SUIT) có thể được sử dụng bởi SMS để phát hiện các bản cập nhật bảo mật. Để biết thêm thông tin, hãy truy cập trang web Microsoft sau để tải xuống cho Systems Management Server 2.0:

http://technet.microsoft.com/en-us/sms/bb676799.aspx Đối với SMS 2003, Công cụ Kiểm kê SMS 2003 cho Microsoft Cập nhật (ITMU) có thể được sử dụng bởi SMS để phát hiện các bản cập nhật bảo mật do Microsoft Update cung cấp và được hỗ trợ bởi Dịch vụ Cập nhật Windows Server. Để biết thêm thông tin về SMS 2003 ITMU, hãy truy cập trang web Microsoft cho Công cụ Kiểm kê SMS 2003 cho Microsoft Cập nhật:

http://technet.microsoft.com/en-us/sms/bb676783.aspx SMS 2003 cũng có thể sử dụng Công cụ Kiểm kê Microsoft Office để phát hiện các bản cập nhật cần thiết cho các ứng dụng Microsoft Office. Để biết thêm thông tin, hãy truy cập vào các trang web sau của Microsoft:

System Center Configuration Manager 2007 sử dụng WSUS 3.0 để phát hiện bản cập nhật. Để biết thêm thông tin về Trung tâm Hệ thống Configuration Manager Quản lý Cập nhật Phần mềm 2007, hãy truy cập trang web Microsoft sau:

http://technet.microsoft.com/en-us/library/bb735860.aspx Lưu ý cho Windows Vista và cho Windows Server 2008

Microsoft Systems Management Server 2003 với Gói Dịch vụ 3 bao gồm hỗ trợ cho Windows Vista và cho Windows Server 2008. Để biết thêm thông tin về SMS, hãy truy cập trang web SMS của Microsoft sau:

http://www.microsoft.com/smserver/default.mspx Để biết thêm thông tin về các bài viết hướng dẫn phát hiện và triển khai, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:

910723 Danh sách tóm tắt các bài viết hướng dẫn triển khai và phát hiện hàng tháng