GIỚI THIỆU
Microsoft đã phát hành tư vấn bảo mật của Microsoft về sự cố này cho các chuyên gia CNTT. Tư vấn bảo mật chứa thông tin bổ sung liên quan đến bảo mật. Để xem tư vấn bảo mật, hãy truy cập trang web microsoft sau:
http://technet.microsoft.com/en-us/security/advisory/2736233
Giải pháp
Các tệp sau có sẵn để tải xuống từ Trung tâm Tải xuống của Microsoft:
Đối với tất cả các phiên bản Windows XP dựa trên x86 được hỗ trợ
Đối với tất cả các phiên bản dựa trên x64 được hỗ trợ của phiên bản Windows XP Professional x64
Đối với tất cả các phiên bản dựa trên x86 của Windows Server 2003 được hỗ trợ
Đối với tất cả các phiên bản dựa trên x64 được hỗ Windows Server 2003
Đối với tất cả các phiên bản dựa trên IA-64 được hỗ Windows Server 2003
Đối với tất cả các phiên bản Windows Vista dựa trên x86 được hỗ trợ
Đối với tất cả các phiên bản Windows Vista dựa trên x64 được hỗ trợ
Đối với tất cả các phiên bản dựa trên x86 được Windows Server 2008
Đối với tất cả các phiên bản dựa trên x64 được hỗ Windows Server 2008
Đối với tất cả các phiên bản dựa trên IA-64 được hỗ Windows Server 2008
Đối với tất cả các phiên bản Windows 7 dựa trên x86 được hỗ trợ
Đối với tất cả các phiên bản Windows 7 dựa trên x64 được hỗ trợ
Đối với tất cả các phiên bản dựa trên x64 được hỗ Windows Server 2008 R2
Đối với tất cả các phiên bản dựa trên IA-64 được hỗ Windows Server 2008 R2
ngay gói.
Ngày phát hành: 11 tháng 9 năm 2012
Để biết thêm thông tin về cách tải xuống các tệp hỗ trợ của Microsoft, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
119591 Cách nhận tệp hỗ trợ của Microsoft từ dịch vụ trực tuyến
Microsoft quét tệp này để tìm vi rút. Microsoft đã sử dụng phần mềm phát hiện vi-rút mới nhất có sẵn vào ngày tệp được đăng. Tệp được lưu trữ trên các máy chủ nâng cao bảo mật giúp ngăn chặn mọi thay đổi trái phép đối với tệp.
Thông tin triển khai
Windows XP
Bảng tham chiếu
Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".
| Đưa vào các gói dịch vụ trong tương lai | Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai | ||
|---|---|---|---|
| Triển khai | |||
| Cài đặt mà không yêu cầu sự can thiệp của người dùng | Windows XP: Windowsxp-KB2736233-x86-enu/quiet |
||
| Windows XP Professional Phiên bản x64: WindowsServer2003.WindowsXP-KB2736233-x64-enu/quiet |
|||
| Cài đặt mà không cần khởi động lại | Windows XP: Windowsxp-KB2736233-x86-enu/norestart |
||
| Windows XP Professional Phiên bản x64: WindowsServer2003.WindowsXP-KB2736233-x64-enu/norestart |
|||
| Cập nhật tệp nhật ký | Tất cả các phiên bản Được hỗ trợ của Windows XP và Windows XP Professional: KB2736233.log |
||
| Thông tin khác | Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn". | ||
| Yêu cầu khởi động lại | |||
| Bạn cần khởi động lại? | Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại. | ||
| HotPatching | Không áp dụng. | ||
| Loại bỏ thông tin | Tất cả các phiên bản Được hỗ trợ của Windows XP và Windows XP Professional: Sử dụng mục Thêm hoặc Loại bỏ Chương trình trong Panel điều khiển hoặc sử dụng tiện ích Spuninst.exe nằm trong thư mục %Windir%\$NTUninstallKB 2736233$\Spuninst. |
||
| Xác minh khóa đăng ký phụ | Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2736233\Filelist |
||
| Windows XP Professional Phiên bản x64: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2736233\Filelist |
Lưu ý Bản cập nhật bảo mật cho các phiên bản Windows XP Professional x64 Edition được hỗ trợ cũng giống như bản cập nhật bảo mật dành cho các phiên bản Windows Server 2003 x64 Edition được hỗ trợ.
Thông tin triển khai
Để cài đặt bản cập nhật
Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.
| Khóa chuyển | Mô tả | |||
|---|---|---|---|---|
| /trợ giúp | Hiển thị các tùy chọn dòng lệnh. | |||
| Thiết lập chế độ | ||||
| /Thụ | Chế độ Thiết lập Không có người quản lý. Không yêu cầu tương tác của người dùng, nhưng trạng thái cài đặt được hiển thị. Nếu bắt buộc phải khởi động lại khi kết thúc Thiết lập, một hộp thoại sẽ được hiển thị cho người dùng bằng cách sử dụng cảnh báo bộ hẹn giờ. Cảnh báo này cho biết rằng máy tính sẽ khởi động lại sau 30 giây. | |||
| /Yên tĩnh | Chế độ yên lặng. Chế độ này giống như chế độ không có người quản lý nhưng không hiển thị thông báo trạng thái hoặc lỗi. | |||
| Tùy chọn khởi động lại | ||||
| /norestart | Không khởi động lại máy tính khi quá trình cài đặt hoàn tất. | |||
| /forcerestart | Khởi động lại máy tính sau khi cài đặt và buộc các ứng dụng khác đóng lại khi máy tính tắt. Tệp đang mở sẽ không được lưu khi đóng ứng dụng. | |||
| /warnrestart[:x] | Hiển thị hộp thoại cho người dùng cùng với bộ hẹn giờ cảnh báo rằng máy tính sẽ khởi động lại sau x giây. (Cài đặt mặc định là 30 giây.) Dành để sử dụng với công tắc /quiet hoặc nút chuyển đổi /thụ động. | |||
| /promptrestart | Hiển thị hộp thoại nhắc người dùng cục bộ cho phép khởi động lại. | |||
| Tùy chọn đặc biệt | ||||
| /ghi đè | Ghi đè tệp OEM mà không cần nhắc. | |||
| /nobackup | Không sao lưu các tệp cần thiết để gỡ cài đặt. | |||
| /forceappsclose | Buộc các chương trình khác đóng lại khi máy tính tắt. | |||
| /log:path | Cho phép chuyển hướng các tệp nhật ký cài đặt. | |||
| /integrate:path | Tích hợp bản cập nhật vào tệp nguồn Của Windows. Các tệp này được đặt bằng cách sử dụng đường dẫn được chỉ định trong chuyển đổi. | |||
| /extract[:path] | Trích xuất tệp và chương trình Thiết lập không được khởi động. | |||
| /ER | Bật báo cáo lỗi mở rộng. | |||
| /verbose | Cho phép ghi nhật ký quá mức. Trong khi cài đặt, tạo %Windir%\CabBuild.log. Nhật ký này nêu chi tiết các tệp được sao chép. Bằng cách sử dụng khóa chuyển này, quá trình cài đặt có thể chạy chậm hơn. |
Lưu ý Bạn có thể kết hợp các khóa chuyển này thành một lệnh. Để tương hợp về sau, bản cập nhật bảo mật cũng hỗ trợ nhiều khóa chuyển thiết lập mà phiên bản trước của chương trình Thiết lập sử dụng.
Để biết thêm thông tin về các khóa chuyển cài đặt được hỗ trợ, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
262841 Dòng lệnh cho gói cập nhật phần mềm Windows
Để xóa bản cập nhật
Lưu ý Chúng tôi khuyên bạn không nên gỡ cài đặt bản cập nhật bảo mật.
Bản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.
| Khóa chuyển | Mô tả | |||
|---|---|---|---|---|
| /trợ giúp | Hiển thị các tùy chọn dòng lệnh. | |||
| Thiết lập chế độ | ||||
| /Thụ | Chế độ Thiết lập Không có người quản lý. Không yêu cầu tương tác của người dùng, nhưng trạng thái cài đặt được hiển thị. Nếu bắt buộc phải khởi động lại khi kết thúc Thiết lập, một hộp thoại sẽ được hiển thị cho người dùng bằng cách sử dụng cảnh báo bộ hẹn giờ. Cảnh báo này cho biết rằng máy tính sẽ khởi động lại sau 30 giây. | |||
| /Yên tĩnh | Chế độ yên lặng. Chế độ này giống như chế độ không có người quản lý nhưng không hiển thị thông báo trạng thái hoặc lỗi. | |||
| Tùy chọn khởi động lại | ||||
| /norestart | Không khởi động lại máy tính khi quá trình cài đặt hoàn tất. | |||
| /forcerestart | Khởi động lại máy tính sau khi cài đặt và buộc các ứng dụng khác đóng lại khi máy tính tắt. Tệp đang mở sẽ không được lưu khi đóng ứng dụng. | |||
| /warnrestart[:x] | Hiển thị hộp thoại cho người dùng cùng với bộ hẹn giờ cảnh báo rằng máy tính sẽ khởi động lại sau x giây. (Cài đặt mặc định là 30 giây.) Dành để sử dụng với công tắc /quiet hoặc nút chuyển đổi /thụ động. | |||
| /promptrestart | Hiển thị hộp thoại nhắc người dùng cục bộ cho phép khởi động lại. | |||
| Tùy chọn đặc biệt | ||||
| /forceappsclose | Buộc các chương trình khác đóng lại khi máy tính tắt. | |||
| /log:path | Cho phép chuyển hướng các tệp nhật ký cài đặt. |
Để xác minh rằng đã áp dụng bản cập nhật
Trình phân tích Bảo mật Cơ sở của Microsoft
Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.
Xác minh khóa đăng ký phụ
Bạn cũng có thể xác minh các tệp mà bản cập nhật bảo mật này đã cài đặt bằng cách xem lại các khóa phụ của sổ đăng ký được liệt kê trong bảng tham khảo trong mục này. Các khóa phụ của sổ đăng ký này có thể không chứa danh sách đầy đủ các tệp đã cài đặt. Ngoài ra, các khóa phụ đăng ký này có thể không được tạo chính xác khi người quản trị hoặc OEM tích hợp hoặc trượt bản cập nhật bảo mật này vào tệp nguồn cài đặt Windows.
Windows Server 2003
Bảng tham chiếu
Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".
| Đưa vào các gói dịch vụ trong tương lai | Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai | ||
|---|---|---|---|
| Triển khai | |||
| Cài đặt với yêu cầu sự can thiệp của người dùng | Windows Server 2003: Windowsserver2003-KB2736233-x86-enu /quiet |
||
| Windows Server phiên bản 2003, dựa trên x64: WindowsServer2003.WindowsXP-KB2736233-x64-enu /quiet |
|||
| Windows Server 2003 cho các hệ thống dựa trên Itanium: Windowsserver2003-KB2736233-ia64-enu /quiet |
|||
| Cài đặt mà không cần khởi động lại | Windows Server 2003 : Windowsserver2003-KB2736233-x86-enu /norestart |
||
| Windows Server phiên bản 2003, dựa trên x64: WindowsServer2003.WindowsXP-KB2736233-x64-enu /norestart |
|||
| Windows Server 2003 cho các hệ thống dựa trên Itanium: Windowsserver2003-KB2736233-ia64-enu /norestart |
|||
| Cập nhật tệp nhật ký | Tất cả các Windows Server được hỗ Windows Server phiên bản dựa trên x86 2003, phiên bản dựa trên x64 và phiên bản dựa trên Itanium của Windows Server 2003: KB2736233.log |
||
| Thông tin khác | Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn". | ||
| Yêu cầu khởi động lại | |||
| Bạn cần khởi động lại? | Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại. | ||
| HotPatching | Bản cập nhật bảo mật này không hỗ trợ HotPatching. Để biết thêm thông tin về HotPatching, hãy xem Bài viết trong Cơ sở Kiến thức Microsoft 897341. | ||
| Loại bỏ thông tin | Tất cả các phiên bản dựa trên x86 được hỗ trợ, phiên bản dựa trên x64 và các phiên bản dựa trên Itanium Windows Server 2003: Sử dụng mục Thêm hoặc Loại bỏ Chương trình trong Panel điều khiển hoặc sử dụng tiện ích Spuninst.exe nằm trong tiện ích Spuninst.exe nằm trong thư mục %Windir%\$NTUninstallKB 2736233$\Spuninst. |
||
| Xác minh khóa đăng ký phụ | Tất cả các phiên bản được hỗ Windows Server 2003: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2736233\Filelist |
Thông tin triển khai
Để cài đặt bản cập nhật
Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.
| Khóa chuyển | Mô tả | |||
|---|---|---|---|---|
| /trợ giúp | Hiển thị các tùy chọn dòng lệnh. | |||
| Thiết lập chế độ | ||||
| /Thụ | Chế độ Thiết lập Không có người quản lý. Không yêu cầu tương tác của người dùng, nhưng trạng thái cài đặt được hiển thị. Nếu bắt buộc phải khởi động lại khi kết thúc Thiết lập, một hộp thoại sẽ được hiển thị cho người dùng bằng cách sử dụng cảnh báo bộ hẹn giờ. Cảnh báo này cho biết rằng máy tính sẽ khởi động lại sau 30 giây. | |||
| /Yên tĩnh | Chế độ yên lặng. Chế độ này giống như chế độ không có người quản lý nhưng không hiển thị thông báo trạng thái hoặc lỗi. | |||
| Tùy chọn khởi động lại | ||||
| /norestart | Không khởi động lại máy tính khi quá trình cài đặt hoàn tất. | |||
| /forcerestart | Khởi động lại máy tính sau khi cài đặt và buộc các ứng dụng khác đóng lại khi máy tính tắt. Tệp đang mở sẽ không được lưu khi đóng ứng dụng. | |||
| /warnrestart[:x] | Hiển thị hộp thoại cho người dùng cùng với bộ hẹn giờ cảnh báo rằng máy tính sẽ khởi động lại sau x giây. (Cài đặt mặc định là 30 giây.) Dành để sử dụng với công tắc /quiet hoặc nút chuyển đổi /thụ động. | |||
| /promptrestart | Hiển thị hộp thoại nhắc người dùng cục bộ cho phép khởi động lại. | |||
| Tùy chọn đặc biệt | ||||
| /ghi đè | Ghi đè tệp OEM mà không cần nhắc. | |||
| /nobackup | Không sao lưu các tệp cần thiết để gỡ cài đặt. | |||
| /forceappsclose | Buộc các chương trình khác đóng lại khi máy tính tắt. | |||
| /log:path | Cho phép chuyển hướng các tệp nhật ký cài đặt. | |||
| /integrate:path | Tích hợp bản cập nhật vào tệp nguồn Của Windows. Các tệp này được đặt bằng cách sử dụng đường dẫn được chỉ định trong chuyển đổi. | |||
| /extract[:path] | Trích xuất tệp và chương trình Thiết lập không được khởi động. | |||
| /ER | Bật báo cáo lỗi mở rộng. | |||
| /verbose | Cho phép ghi nhật ký quá mức. Trong khi cài đặt, tạo %Windir%\CabBuild.log. Nhật ký này nêu chi tiết các tệp được sao chép. Bằng cách sử dụng khóa chuyển này, quá trình cài đặt có thể chạy chậm hơn. |
Lưu ý Bạn có thể kết hợp các khóa chuyển này thành một lệnh. Để tương hợp về sau, bản cập nhật bảo mật cũng hỗ trợ nhiều khóa chuyển thiết lập mà phiên bản trước của chương trình Thiết lập sử dụng.
Để biết thêm thông tin về các khóa chuyển cài đặt được hỗ trợ, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
262841 Dòng lệnh cho gói cập nhật phần mềm Windows
Để xóa bản cập nhật
Lưu ý Chúng tôi khuyên bạn không nên gỡ cài đặt bản cập nhật bảo mật.
Bản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.
| Khóa chuyển | Mô tả | |||
|---|---|---|---|---|
| /trợ giúp | Hiển thị các tùy chọn dòng lệnh. | |||
| Thiết lập chế độ | ||||
| /Thụ | Chế độ Thiết lập Không có người quản lý. Không yêu cầu tương tác của người dùng, nhưng trạng thái cài đặt được hiển thị. Nếu bắt buộc phải khởi động lại khi kết thúc Thiết lập, một hộp thoại sẽ được hiển thị cho người dùng bằng cách sử dụng cảnh báo bộ hẹn giờ. Cảnh báo này cho biết rằng máy tính sẽ khởi động lại sau 30 giây. | |||
| /Yên tĩnh | Chế độ yên lặng. Chế độ này giống như chế độ không có người quản lý nhưng không hiển thị thông báo trạng thái hoặc lỗi. | |||
| Tùy chọn khởi động lại | ||||
| /norestart | Không khởi động lại máy tính khi quá trình cài đặt hoàn tất. | |||
| /forcerestart | Khởi động lại máy tính sau khi cài đặt và buộc các ứng dụng khác đóng lại khi máy tính tắt. Tệp đang mở sẽ không được lưu khi đóng ứng dụng. | |||
| /warnrestart[:x] | Hiển thị hộp thoại cho người dùng cùng với bộ hẹn giờ cảnh báo rằng máy tính sẽ khởi động lại sau x giây. (Cài đặt mặc định là 30 giây.) Dành để sử dụng với công tắc /quiet hoặc nút chuyển đổi /thụ động. | |||
| /promptrestart | Hiển thị hộp thoại nhắc người dùng cục bộ cho phép khởi động lại. | |||
| Tùy chọn đặc biệt | ||||
| /forceappsclose | Buộc các chương trình khác đóng lại khi máy tính tắt. | |||
| /log:path | Cho phép chuyển hướng các tệp nhật ký cài đặt. |
Để xác minh rằng bản cập nhật đã được áp dụng.
Trình phân tích Bảo mật Cơ sở của Microsoft
Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.
Xác minh khóa đăng ký phụ
Bạn cũng có thể xác minh các tệp mà bản cập nhật bảo mật này đã cài đặt bằng cách xem lại các khóa phụ của sổ đăng ký được liệt kê trong bảng tham chiếu trong mục này. Các khóa phụ của sổ đăng ký này có thể không chứa danh sách đầy đủ các tệp đã cài đặt. Ngoài ra, các khóa phụ đăng ký này có thể không được tạo chính xác khi người quản trị hoặc OEM tích hợp hoặc trượt bản cập nhật bảo mật này vào tệp nguồn cài đặt Windows.
Windows Vista
Bảng tham chiếu
Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".
| Đưa vào các gói dịch vụ trong tương lai | Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai | ||
|---|---|---|---|
| Triển khai | |||
| Cài đặt mà không yêu cầu sự can thiệp của người dùng | Tất cả các phiên bản Windows Vista 32 bit được hỗ trợ: Windows6.0-KB2736233-x86/quiet |
||
| Tất cả các phiên bản Windows Vista 64 bit được hỗ trợ: Windows6.0-KB2736233-x64/quiet |
|||
| Cài đặt mà không cần khởi động lại | Tất cả các phiên bản Windows Vista 32 bit được hỗ trợ: Windows6.0-KB2736233-x86/quiet/norestart |
||
| Tất cả các phiên bản Windows Vista 64 bit được hỗ trợ: Windows6.0-KB2736233-x64/quiet/norestart |
|||
| Yêu cầu khởi động lại | |||
| Bạn cần khởi động lại? | Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại. | ||
| HotPatching | Không áp dụng. | ||
| Loại bỏ Thông tin | WUSA.exe hỗ trợ xóa bản cập nhật. Để gỡ cài đặt bản cập nhật do WUSA cài đặt, hãy mở Panel điều khiển rồi bấm Bảo mật. Bên dưới Windows Update, bấm vào Xem các bản cập nhật đã cài đặt, rồi chọn từ danh sách các bản cập nhật. |
||
| Xác minh khóa đăng ký phụ | Khóa đăng ký phụ không tồn tại để xác thực sự hiện diện của bản cập nhật này. |
Thông tin triển khai
Để cài đặt bản cập nhật
Khi bạn cài đặt bản cập nhật bảo mật này, trình cài đặt sẽ kiểm tra xem một hoặc nhiều tệp đang được cập nhật trên hệ thống trước đây đã được cập nhật bởi hotfix Microsoft hay chưa.
Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.
| Các khóa chuyển cài đặt bản cập nhật bảo mật được hỗ trợ | Khóa chuyển | |
|---|---|---|
| Mô tả | ||
| /?, /h, /help | Hiển thị trợ giúp trên các khóa chuyển được hỗ trợ. | |
| /Yên tĩnh | Ngăn chặn hiển thị thông báo trạng thái hoặc lỗi. | |
| /norestart | Khi chuyển đổi này được kết hợp với các /quiet chuyển đổi, hệ thống không được khởi động lại sau khi cài đặt ngay cả khi khởi động lại là cần thiết để hoàn thành việc cài đặt. |
Để biết thêm thông tin về chương trình cài đặt, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
934307 mô tả Windows Update Trình cài đặt độc lập (Wusa.exe) và các tệp .msu trong Windows Vista, Windows 7, Windows Server 2008 và trong Windows Server 2008 R2
Để xác minh rằng đã áp dụng bản cập nhật
Trình phân tích Bảo mật Cơ sở của Microsoft
Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.
Windows Server 2008
Bảng tham chiếu
Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".
| Đưa vào các gói dịch vụ trong tương lai | Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai | ||
|---|---|---|---|
| Triển khai | |||
| Cài đặt mà không yêu cầu sự can thiệp của người dùng | Tất cả các phiên bản 32 bit được hỗ trợ Windows Server 2008: Windows6.0-KB2736233-x86/quiet |
||
| Tất cả các phiên bản 64 bit được hỗ trợ Windows Server 2008: Windows6.0-KB2736233-x64/quiet |
|||
| Tất cả các phiên bản dựa trên Itanium được hỗ Windows Server 2008: Windows6.0-KB2736233-ia64/quiet |
|||
| Cài đặt mà không cần khởi động lại | Tất cả các phiên bản 32 bit được hỗ trợ Windows Server 2008: Windows6.0-KB2736233-x86/quiet/norestart |
||
| Tất cả các phiên bản 64 bit được hỗ trợ Windows Server 2008: Windows6.0-KB2736233-x64/quiet/norestart |
|||
| Tất cả các phiên bản dựa trên Itanium được hỗ Windows Server 2008: Windows6.0-KB2736233-ia64/quiet/norestart |
|||
| Thông tin khác | Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn". | ||
| Yêu cầu khởi động lại | |||
| Bạn cần khởi động lại? | Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại. | ||
| HotPatching | Không áp dụng. | ||
| Loại bỏ Thông tin | WUSA.exe hỗ trợ xóa bản cập nhật. Để gỡ cài đặt bản cập nhật do WUSA cài đặt, hãy mở Panel điều khiển rồi bấm Bảo mật. Bên dưới Windows Update, bấm vào Xem các bản cập nhật đã cài đặt, rồi chọn từ danh sách các bản cập nhật. |
||
| Xác minh khóa đăng ký phụ | Khóa đăng ký phụ không tồn tại để xác thực sự hiện diện của bản cập nhật này. |
Thông tin triển khai
Để cài đặt bản cập nhật
Khi bạn cài đặt bản cập nhật bảo mật này, trình cài đặt sẽ kiểm tra xem một hoặc nhiều tệp đang được cập nhật trên hệ thống trước đây đã được cập nhật bởi hotfix Microsoft hay chưa.
Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây:
| Khóa chuyển | Mô tả |
|---|---|
| /?, /h, /help | Hiển thị trợ giúp trên các khóa chuyển được hỗ trợ. |
| /Yên tĩnh | Ngăn chặn hiển thị thông báo trạng thái hoặc lỗi. |
| /norestart | Khi bạn kết hợp khóa chuyển này với /quiet switch, hệ thống không được khởi động lại sau khi cài đặt ngay cả khi bắt buộc phải khởi động lại để hoàn tất cài đặt. |
Để biết thêm thông tin về chương trình cài đặt, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
934307 mô tả Windows Update Trình cài đặt độc lập (Wusa.exe) và các tệp .msu trong Windows Vista, Windows 7, Windows Server 2008 và trong Windows Server 2008 R2
Để xác minh rằng đã áp dụng bản cập nhật
Trình phân tích Bảo mật Cơ sở của Microsoft
Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.
Windows 7
Bảng tham chiếu
Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".
| Đưa vào các gói dịch vụ trong tương lai | Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai | ||
|---|---|---|---|
| Triển khai | |||
| Cài đặt mà không yêu cầu sự can thiệp của người dùng | Tất cả các phiên bản Windows 7 32 bit được hỗ trợ: | ||
| Windows6.1-KB2736233-x86/quiet | |||
| Tất cả các phiên bản Windows 7 64 bit được hỗ trợ: | |||
| Windows6.1-KB2736233-x64/quiet | |||
| Tất cả các phiên bản Windows 7 64 bit được hỗ trợ: | |||
| Windows6.1-KB2736233-ia64/quiet | |||
| Cài đặt mà không cần khởi động lại | Tất cả các phiên bản Windows 7 32 bit được hỗ trợ: | ||
| Windows6.1-KB2736233-x86/quiet /norestart | |||
| Tất cả các phiên bản Windows 7 32 bit được hỗ trợ: | |||
| Windows6.1-KB2736233-x64/quiet/norestart | |||
| Tất cả các phiên bản Windows 7 64 bit được hỗ trợ: | |||
| Windows6.1-KB2736233-ia64/quiet /norestart | |||
| Yêu cầu khởi động lại | |||
| Bạn cần khởi động lại? | Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại. | ||
| HotPatching | Không áp dụng. | ||
| Loại bỏ thông tin | WUSA.exe hỗ trợ xóa bản cập nhật. Để gỡ cài đặt bản cập nhật do WUSA cài đặt, hãy mở Panel điều khiển, rồi bấm vào Bảo mật. Bên dưới Windows Update, bấm vào Xem các bản cập nhật đã cài đặt, rồi chọn từ danh sách các bản cập nhật. | ||
| Xác minh khóa đăng ký phụ | Khóa đăng ký phụ không tồn tại để xác thực sự hiện diện của bản cập nhật này. |
Thông tin triển khai
Để cài đặt bản cập nhật
Khi bạn cài đặt bản cập nhật bảo mật này, trình cài đặt sẽ kiểm tra xem một hoặc nhiều tệp đang được cập nhật trên hệ thống trước đây đã được cập nhật bởi hotfix Microsoft hay chưa.
Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.
| Các khóa chuyển cài đặt bản cập nhật bảo mật được hỗ trợ | |
|---|---|
| Khóa chuyển | Mô tả |
| /?, /h, /help | Hiển thị trợ giúp trên các khóa chuyển được hỗ trợ. |
| /Yên tĩnh | Ngăn chặn hiển thị thông báo trạng thái hoặc lỗi. |
| /norestart | Khi chuyển đổi này được kết hợp với các /quiet chuyển đổi, hệ thống không được khởi động lại sau khi cài đặt ngay cả khi khởi động lại là cần thiết để hoàn thành việc cài đặt. |
Để biết thêm thông tin về chương trình cài đặt, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
934307 mô tả Windows Update Trình cài đặt độc lập (Wusa.exe) và các tệp .msu trong Windows Vista, Windows 7, Windows Server 2008 và trong Windows Server 2008 R2
Để xác minh rằng đã áp dụng bản cập nhật
Trình phân tích Bảo mật Cơ sở của Microsoft
Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ Phát hiện và Triển khai và Hướng dẫn" để biết thêm thông tin.
Windows Server 2008 R2
Bảng tham chiếu
Bảng sau đây chứa thông tin cập nhật bảo mật cho phần mềm này. Bạn có thể tìm thêm thông tin trong mục "Triển khai thông tin".
| Đưa vào các gói dịch vụ trong tương lai | Bản cập nhật cho sự cố này sẽ được bao gồm trong gói dịch vụ hoặc bản tổng hợp cập nhật trong tương lai | ||
|---|---|---|---|
| Triển khai | |||
| Cài đặt mà không yêu cầu sự can thiệp của người dùng | Tất cả các phiên bản 64 bit được hỗ Windows Server 2008 R2: | ||
| Windows6.1-KB2736233-x64/quiet | |||
| Tất cả các phiên bản dựa trên Itanium được hỗ Windows Server 2008 R2: | |||
| Windows6.1-KB2736233-ia64/quiet | |||
| Cài đặt mà không cần khởi động lại | Tất cả các phiên bản 64 bit được hỗ Windows Server 2008 R2: | ||
| Windows6.1-KB2736233-x64/quiet/norestart | |||
| Tất cả các phiên bản dựa trên Itanium được hỗ Windows Server 2008 R2: | |||
| Windows6.1-KB2736233-ia64/quiet/norestart | |||
| Thông tin khác | Xem mục "Công cụ phát hiện và triển khai và hướng dẫn". | ||
| Yêu cầu khởi động lại | |||
| Bạn cần khởi động lại? | Trong một số trường hợp, bản cập nhật này không yêu cầu khởi động lại. Nếu bắt buộc phải khởi động lại, bạn sẽ nhận được thông báo khuyên bạn khởi động lại. | ||
| HotPatching | Không áp dụng. | ||
| Loại bỏ thông tin | WUSA.exe hỗ trợ xóa bản cập nhật. Để gỡ cài đặt bản cập nhật do WUSA cài đặt, hãy mở Panel điều khiển, rồi bấm vào Bảo mật. Bên dưới Windows Update, bấm vào Xem các bản cập nhật đã cài đặt, rồi chọn từ danh sách các bản cập nhật. | ||
| Xác minh khóa đăng ký phụ | Khóa đăng ký phụ không tồn tại để xác thực sự hiện diện của bản cập nhật này. |
Thông tin triển khai
Để cài đặt bản cập nhật
Khi bạn cài đặt bản cập nhật bảo mật này, trình cài đặt sẽ kiểm tra xem một hoặc nhiều tệp đang được cập nhật trên hệ thống trước đây đã được cập nhật bởi hotfix Microsoft hay chưa. Để biết thêm thông tin về thuật ngữ cập nhật phần mềm, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
824684 mô tả thuật ngữ tiêu chuẩn được sử dụng để mô tả các bản cập nhật phần mềm MicrosoftBản cập nhật bảo mật này hỗ trợ các khóa chuyển thiết lập sau đây.
| Khóa chuyển | Mô tả |
|---|---|
| /?, /h, /help | Hiển thị trợ giúp trên các khóa chuyển được hỗ trợ. |
| /Yên tĩnh | Ngăn chặn hiển thị thông báo trạng thái hoặc lỗi. |
| /norestart | Khi bạn kết hợp khóa chuyển này với /quiet switch, hệ thống không được khởi động lại sau khi cài đặt ngay cả khi bắt buộc phải khởi động lại để hoàn tất cài đặt. |
Để biết thêm thông tin về chương trình cài đặt, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
934307 mô tả Windows Update Trình cài đặt độc lập (Wusa.exe) và các tệp .msu trong Windows Vista, Windows 7, Windows Server 2008 và trong Windows Server 2008 R2
Để xác minh rằng đã áp dụng bản cập nhật
Trình phân tích Bảo mật Cơ sở của Microsoft
Để xác minh rằng bản cập nhật bảo mật đã được áp dụng cho một hệ thống bị ảnh hưởng, bạn có thể sử dụng công cụ Trình phân tích Bảo mật Cơ sở (MBSA) của Microsoft. Xem mục "Công cụ phát hiện và triển khai và hướng dẫn" để biết thêm thông tin.
Công cụ Phát hiện và Triển khai và Hướng dẫn
Phần này mô tả cách quản lý các bản cập nhật phần mềm và bảo mật mà bạn phải triển khai cho máy chủ, máy tính để bàn và các máy tính di động trong tổ chức của bạn. Để biết thêm thông tin, hãy truy cập trang web Trung tâm Quản lý Cập nhật Microsoft TechNet sau:
http://technet.microsoft.com/en-us/updatemanagement/default.aspx Để biết thêm thông tin về bảo mật trong các sản phẩm của Microsoft, hãy truy cập trang web Bảo mật TechNet của Microsoft sau:
http://technet.microsoft.com/en-us/security/default.aspx Các bản cập nhật bảo mật có sẵn từ Microsoft Update, Windows Update và Office Update. Các bản cập nhật bảo mật cũng có sẵn tại Trung tâm Tải xuống của Microsoft. Bạn có thể tìm thấy chúng dễ dàng nhất bằng cách thực hiện tìm kiếm từ khóa cho "cập nhật bảo mật".
Cuối cùng, bạn có thể tải xuống các bản cập nhật bảo mật từ Danh mục Microsoft Update. Để biết thêm thông tin, hãy truy cập trang web Microsoft sau:
http://catalog.update.microsoft.com/v7/site/Home.aspx Danh mục Microsoft Update cung cấp một danh mục nội dung có thể tìm kiếm và có sẵn thông qua Windows Update và thông qua Microsoft Update. Nội dung này bao gồm các bản cập nhật bảo mật, trình điều khiển và gói dịch vụ. Bằng cách sử dụng một số bản tin bảo mật như "MS08-010" cho tìm kiếm của bạn, bạn có thể thêm tất cả các cập nhật áp dụng cho giỏ hàng của bạn. Bạn cũng có thể thêm các ngôn ngữ khác nhau cho bản cập nhật cho giỏ hàng của mình và bạn có thể tải nội dung xuống bất kỳ thư mục nào mà bạn muốn. Để biết thêm thông tin về Danh mục Microsoft Update, hãy truy cập trang web Câu hỏi thường gặp về Danh mục Microsoft Update sau:
http://catalog.update.microsoft.com/v7/site/faq.aspx
Hướng dẫn Phát hiện và Triển khai
Microsoft đã cung cấp hướng dẫn phát hiện và triển khai cho các bản cập nhật bảo mật của tháng này. Hướng dẫn này cũng sẽ giúp các chuyên gia CNTT hiểu cách họ có thể sử dụng các công cụ khác nhau để giúp triển khai bản cập nhật bảo mật. Các công cụ này bao gồm Windows Update, Microsoft Update, Office Update, Trình phân tích Bảo mật Cơ sở của Microsoft (MBSA), Công cụ Phát hiện Office, Máy chủ Quản lý Hệ thống Microsoft (SMS) và Công cụ Kiểm kê Bản cập nhật Bảo mật Mở rộng.
Để biết thêm thông tin, hãy bấm vào số bài viết sau đây để xem bài viết trong Cơ sở Kiến thức Microsoft:
910723 Danh sách tóm tắt các bài viết hướng dẫn triển khai và phát hiện hàng tháng
Trình phân tích Bảo mật Cơ sở của Microsoft
Trình phân tích Bảo mật Cơ sở của Microsoft (MBSA) cho phép người quản trị quét các hệ thống cục bộ và từ xa để tìm các bản cập nhật bảo mật bị thiếu. Trình phân tích Bảo mật Cơ sở của Microsoft cũng có thể xác định các cấu hình bảo mật thường gặp. Để biết thêm thông tin, hãy truy cập trang web Trình phân tích Bảo mật Cơ sở của Microsoft sau:
http://technet.microsoft.com/en-us/security/cc184924.aspx Bảng sau cung cấp tóm tắt phát hiện MBSA cho bản cập nhật bảo mật này:
| Phần mềm | MBSA 2.2 |
|---|---|
| Windows XP | Có |
| Windows XP Professional Phiên bản x64 | Có |
| Windows Server phiên bản 2003, dựa trên x86 | Có |
| Windows Server phiên bản 2003, dựa trên x64 | Có |
| Windows Server hệ thống dựa trên Itanium 2003 | Có |
| Windows Vista | Có |
| Windows Vista, phiên bản 64 bit | Có |
| Windows Server 2008 cho hệ thống 32 bit | Có |
| Windows Server 2008 cho hệ thống 64 bit | Có |
| Windows Server 2008 cho các hệ thống dựa trên Itanium | Có |
| Windows 7 | Có |
| Windows 7, phiên bản 64 bit | Có |
| Windows Server 2008 R2 cho hệ thống 64 bit | Có |
| Windows Server 2008 R2 cho các hệ thống dựa trên Itanium | Có |
Để biết thêm thông tin về MBSA 2.1, hãy truy cập trang web Câu hỏi Thường Gặp về Microsoft MBSA 2.1 sau:
http://technet.microsoft.com/en-us/security/cc184922.aspx
Dịch vụ Cập nhật Máy chủ Windows
Bằng cách sử dụng Dịch vụ Cập nhật Windows Server (WSUS), người quản trị có thể triển khai các bản cập nhật quan trọng mới nhất và các bản cập nhật bảo mật cho các phiên bản Windows, Office, Exchange Server và SQL Server. Để biết thêm thông tin về cách triển khai bản cập nhật bảo mật này bằng cách sử dụng Dịch vụ Cập nhật Windows Server, hãy truy cập trang web Tổng quan sản phẩm của Microsoft Windows Server Update Services sau đây:
http://technet.microsoft.com/en-us/wsus/bb466208.aspx
Máy chủ Quản lý Hệ thống
Bảng sau cung cấp tóm tắt triển khai và phát hiện SMS cho bản cập nhật bảo mật này.
| Phần mềm | SMS 2003 với ITMU | Configuration Manager 2007 |
|---|---|---|
| Windows XP Gói Dịch vụ 3 | Có | Có |
| Windows XP Professional Phiên bản X64 Gói Dịch vụ 2 | Có | Có |
| Windows Server 2003 Gói Dịch vụ 2 | Có | Có |
| Windows Server 2003 x64 Edition Gói Dịch vụ 2 | Có | Có |
| Windows Server 2003 với SP2 cho hệ thống dựa trên Itanium | Có | Có |
| Windows Vista Gói Dịch vụ 1 và Windows Vista Gói Dịch vụ 2 | Có | Có |
| Windows Vista x64 Edition Gói Dịch vụ 1 và Windows Vista x64 Edition Gói Dịch vụ 2 | Có | Có |
| Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Gói Dịch vụ 2 | Có | Có |
| Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2 | Có | Có |
| Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Gói Dịch vụ 2 | Có | Có |
| Windows 7 for 32-bit Systems and Windows 7 for 32-bit Systems Gói Dịch vụ 1 | Có | Có |
| Windows 7 for x64-based Systems and Windows 7 for x64-based Systems Gói Dịch vụ 1 | Có | Có |
| Windows Server 2008 R2 for x64-based Systems and Windows Server 2008 R2 for x64-based Systems Service Pack 1 | Có | Có |
| Windows Server 2008 R2 for Itanium-based Systems and Windows Server 2008 R2 for Itanium-based Systems Gói Dịch vụ 1 | Có | Có |
Đối với SMS 2.0 và ĐỐI VỚI SMS 2003, Gói Tính năng SMS SUS (SUSFP) bao gồm Công cụ Kiểm kê Cập nhật Bảo mật (SUIT) có thể được sử dụng bởi SMS để phát hiện các bản cập nhật bảo mật. Để biết thêm thông tin, hãy truy cập trang web Microsoft sau để tải xuống cho Systems Management Server 2.0:
http://technet.microsoft.com/en-us/sms/bb676799.aspx Đối với SMS 2003, Công cụ Kiểm kê SMS 2003 cho Microsoft Cập nhật (ITMU) có thể được sử dụng bởi SMS để phát hiện các bản cập nhật bảo mật do Microsoft Update cung cấp và được hỗ trợ bởi Dịch vụ Cập nhật Windows Server. Để biết thêm thông tin về SMS 2003 ITMU, hãy truy cập trang web Microsoft cho Công cụ Kiểm kê SMS 2003 cho Microsoft Cập nhật:
http://technet.microsoft.com/en-us/sms/bb676783.aspx SMS 2003 cũng có thể sử dụng Công cụ Kiểm kê Microsoft Office để phát hiện các bản cập nhật cần thiết cho các ứng dụng Microsoft Office. Để biết thêm thông tin, hãy truy cập vào các trang web sau của Microsoft:
Công cụ Quét Cập nhật Phần mềm Systems Management Server 2003
Tải xuống cho Systems Management Server 2003
System Center Configuration Manager 2007 sử dụng WSUS 3.0 để phát hiện bản cập nhật. Để biết thêm thông tin về Trung tâm Hệ thống Configuration Manager Quản lý Cập nhật Phần mềm 2007, hãy truy cập trang web Microsoft sau:
http://technet.microsoft.com/en-us/library/bb735860.aspx Lưu ý cho Windows Vista và cho Windows Server 2008
Microsoft Systems Management Server 2003 với Gói Dịch vụ 3 bao gồm hỗ trợ cho Windows Vista và cho Windows Server 2008. Để biết thêm thông tin về SMS, hãy truy cập trang web SMS của Microsoft sau:
http://www.microsoft.com/smserver/default.mspx Để biết thêm thông tin về các bài viết hướng dẫn phát hiện và triển khai, hãy bấm vào số bài viết sau để xem bài viết trong Cơ sở Kiến thức Microsoft:
910723 Danh sách tóm tắt các bài viết hướng dẫn triển khai và phát hiện hàng tháng