你目前正处于脱机状态,正在等待 Internet 重新连接

2006 年 7 月安全发布版的检测和部署指南

针对 Windows XP 的支持已终止

Microsoft 已于 2014 年 4 月 8 日终止了针对 Windows XP 的支持。该更改已影响到您的软件更新和安全选项。 了解这一措施对于您的含义以及如何继续保持受保护状态。

针对 Office 2003 的支持已终止

Microsoft 已于 2014 年 4 月 8 日终止了针对 Office 2003 的支持。该更改已影响到您的软件更新和安全选项。 了解这一措施对于您的含义以及如何继续保持受保护状态。

针对 Windows Server 2003 的支持已于 2015 年 7 月 14 日终止。

Microsoft 已于 2015 年 7 月 14 日终止了对于 Windows Server 2003 的支持。该更改已影响到您的软件更新和安全选项。 了解这一措施对于您的含义以及如何继续保持受保护状态。

概要
作为不断提供检测工具和部署安全更新建议的承诺的一部分,Microsoft 为 Microsoft 安全响应中心 (MSRC) 发布周期间发布的所有更新提供了此检测和部署指南。本指南中包含的建议以各种 Microsoft 操作系统环境中可能存在的方案类型为基础。本指南包括 Microsoft Windows Update、Microsoft Update、Microsoft Office Update、Microsoft Baseline Security Analyzer、Office 检测工具、Microsoft Systems Management Server、扩展安全更新清单工具以及企业扫描工具等工具的使用。
简介
本文介绍了 2006 年 7 月 11 日安全发布版的检测和部署指南。
更多信息

检测和部署

使用 Windows Update、Microsoft Update 和 Office Update 检测和部署安全更新的环境

可通过以下网站获得 2006 年 7 月 11 日发布的所有安全更新。下表中的每个网站都包含受该特定网站支持的产品:
  • Microsoft Windows Update
    • Microsoft Windows 2000、Microsoft Windows XP 和 Microsoft Windows Server 2003
      • 安全更新 917285(安全公告 MS06-037)
        Windows Update 不支持该安全更新的任何部分。
      • 安全更新 917284(安全公告 MS06-038)
        Windows Update 不支持该安全更新的任何部分。
      • 安全更新 915384(安全公告 MS06-039)
        Windows Update 不支持该安全更新的任何部分。
  • Microsoft Update
    • Windows 2000、Windows XP 和 Windows Server 2003
    • Microsoft Office 2002、Microsoft Office XP 和 Microsoft Office 2003
    • Microsoft Exchange 2000 和 Microsoft Exchange 2003
    • Microsoft Internet Security 和 Acceleration Server 2004
    • Microsoft SQL Server
      • 安全更新 917285(安全公告 MS06-037)
        Microsoft Update 不支持该安全更新的 Excel 2000 部分。
      • 安全更新 917284(安全公告 MS06-038)
        Microsoft Update 不支持该安全更新的 Office 2000 部分。
      • 安全更新 915384(安全公告 MS06-039)
        Microsoft Update 不支持该安全更新的 Office 2000 或 Project 2000 部分。
  • Microsoft Office Update
    • Office 2000
    • Office XP 或 Office 2002
    • Office 2003
  • Mactopia
    • Microsoft Office 2001 for Mac
    • Microsoft Office v. X for Mac
    • Microsoft Office 2004 for Mac
注意:此列表中的网站并未提供所有更新。

使用 MBSA 1.2.1 版或 MBSA 2.0 版检测安全更新的环境


如果使用包含 Office 检测工具 (ODT) 集成版或 MBSA 2.0 版的 Microsoft Baseline Security Analyzer (MBSA) 1.2.1 版来检测安全更新,则可以检测到 2006 年 7 月 11 日发布的大部分安全更新。详细信息如下表所示:

注意:MBSA 1.2.1 的 ODT 部分仅限于进行本地扫描。
注意:MBSA 1.2.1 不支持任何 Windows x64 版本或基于 Itanium 的 Windows 系统。
  • 917283(安全公告 MS06-033)
    MBSA 1.2.1 不支持该安全更新的任何部分。2006 年 7 月版企业扫描工具支持该安全更新的这一部分。
  • 917285(安全公告 MS06-037)
    MBSA 2.0 不支持该安全更新的 Excel 2000 部分。
  • 917284(安全公告 MS06-038)
    MBSA 2.0 不支持该安全更新的 Office 2000 部分。
  • 915384(安全公告 MS06-039)
    MBSA 2.0 不支持该安全更新的 Office 2000 或 Project 2000 部分。
有关如何获得企业扫描工具 (EST) 的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
894193如何获取和使用企业扫描工具

使用软件更新服务或 Windows Server Update Services 检测和部署安全更新的环境

如果使用软件更新服务 (SUS) 或 Windows Server Update Services (WSUS) 来检测和部署安全更新,则可以检测到 2006 年 7 月 11 日发布的大部分安全更新。详细信息如下表所示:

注意:带 Service Pack 1 (SP1) 的 SUS 1.0 不支持任何 Windows x64 版本或基于 Itanium 的 Windows 系统。
  • 917285(安全公告 MS06-037)
    SUS 不支持该安全更新的任何部分。WSUS 不支持该安全更新的 Excel 2000 部分。
  • 917284(安全公告 MS06-038)
    SUS 不支持该安全更新的任何部分。WSUS 不支持该安全更新的 Office 2000 部分。
  • 915384(安全公告 MS06-039)
    SUS 不支持该安全更新的任何部分。WSUS 不支持该安全更新的 Office 2000 或 Project 2000 部分。

通过将 SMS 2.0 与安全更新清单工具 (SUIT) 结合使用,或者将 SMS 2003 与 Microsoft Update 清单工具 (ITMU) 结合使用来检测和部署安全更新的环境

如果将 Microsoft Systems Management Server (SMS) 2.0 与安全更新清单工具 (SUIT) 结合使用,或者将 SMS 2003 与 Microsoft Update 清单工具 (ITMU) 结合使用来检测和部署安全更新,则可以检测和部署 2006 年 7 月 11 日发布的大部分安全更新。
  • 917285(安全公告 MS06-037)
    SMS 2003 与 ITMU 结合使用时不支持该安全更新的 Excel 2000 部分。
  • 917284(安全公告 MS06-038)
    SMS 2003 与 ITMU 结合使用时不支持该安全更新的 Office 2000 部分。
  • 915384(安全公告 MS06-039)
    SMS 2003 与 ITMU 结合使用时不支持该安全更新的 Office 2000 或 Project 2000 部分。
如果使用最新的累积扩展安全更新清单工具,那么也许只能通过将 SMS 2.0 与 SUIT 结合使用才能完全检测到某些安全更新。要获得此工具,请访问下面的 Microsoft 网站:

检测和部署指南摘要

下表汇总了每个新发布的安全更新的检测和部署指南。
安全更新 公告 组件 Office Update Windows Update Microsoft Update MBSA 1.2 和 Office 检测工具 MBSA 2.0 SUS WSUS 独立的企业扫描工具 SMS 安全更新清单工具 用于 Microsoft Updates 的 SMS 清单工具
检测和部署 检测和部署 检测和部署 只检测 只检测 检测和部署 检测和部署 只检测 检测和部署 检测和部署
917283 MS06-033 ASP.NET 不适用
917537 MS06-034 IIS 不适用 不适用
917159 MS06-035 Server 服务 不适用 不适用
914388 MS06-036 DHCP 不适用 不适用
917285 MS06-037 Excel 部分,请参阅 Microsoft Update 一节以获取更多信息 是,仅限本地扫描 部分,请参阅 MBSA 一节以获取更多信息 部分,请参阅 WSUS 一节以获取更多信息 不适用 部分,请参阅 SMS 一节以获取更多信息
917284 MS06-038 Office 部分,请参阅 Microsoft Update 一节以获取更多信息 是,仅限本地扫描 部分,请参阅 MBSA 一节以获取更多信息 部分,请参阅 WSUS 一节以获取更多信息 不适用 部分,请参阅 SMS 一节以获取更多信息
915384 MS06-039 GIF/PNG 部分,请参阅 Microsoft Update 一节以获取更多信息 是,仅限本地扫描 部分,请参阅 MBSA 一节以获取更多信息 部分,请参阅 WSUS 一节以获取更多信息 不适用 部分,请参阅 SMS 一节以获取更多信息

重新发布的安全更新

安全更新 911280(安全公告 MS06-011)已重新发布。有关更多信息,请参见以下安全公告: 2006 年 6 月版检测和部署指南中列出的检测和部署信息并未因此重新发布而发生更改。 有关更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
9203512006 年 6 月安全发布版的检测和部署指南

常见问题

问题 1:为提供有关如何部署这些更新的指南,Microsoft 都做了哪些工作?

解答 1:Microsoft 鼓励系统管理员收听每月播出的技术性网络广播,以了解有关安全更新的更多信息。有关此安全更新的网络广播将于 2006 年 7 月 12 日上午 11:00(太平洋时间)播出。要进行注册,请访问下面的 Microsoft 网站: 问题 2:企业扫描工具 (EST) 是否与 SMS 扩展安全更新清单工具一样具有累积性?

解答 2:否,EST 不具有累积性。尚未计划使其具有累积性。

问题 3: 我可以使用 MBSA 来确定是否需要这些更新吗?

解答 3:可以,可以使用 MBSA 1.2.1 和 2.0 来充分检测是否需要 2006 年 7 月 11 日发布的下列安全更新,除非另有说明:
KB 编号公告 ID组件检测说明
917285MS06-037Excel请参阅 MBSA 一节以获取更多信息
917284MS06-038Office请参阅 MBSA 一节以获取更多信息
915384MS06-039GIF/PNG请参阅 MBSA 一节以获取更多信息
有关 MBSA 当前无法检测的程序的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
306460Microsoft Baseline Security Analyzer (MBSA) 对有些更新返回说明消息
895660 Microsoft Baseline Security Analyzer (MBSA) 2.0 版已推出
如果安装了本文所提到的某个安全公告的“受影响的软件”一节中列出的程序,则可能需要手动确定是否必须安装所需的安全更新。有关 MBSA 的更多信息,请访问下面的 Microsoft 网站: 问题 4:哪些安全更新要求我结合使用 EST 和 MBSA 来识别网络中易受攻击的系统?

解答 4:以下安全更新具有此要求:
KB 编号公告 ID组件
917283MS06-033ASP.NET
问题 5:我可以使用 SMS 来确定是否需要更新吗?

解答 5:可以。SMS 可以帮助检测和部署这些安全更新。带有 SUIT 的 SMS 2.0 和 SMS 2003 使用 MBSA 1.2.1 技术进行检测。因此,带有 SUIT 的 SMS 2.0 和 SMS 2003 具有与 MBSA 1.2.1 类似的局限性。有关 SMS 的更多信息,请访问下面的 Microsoft 网站: SUIT 与扩展安全更新清单工具必须结合使用,才能检测 Microsoft Windows 和其他受影响 Microsoft 产品上的所有安全更新。 有关安全更新清单工具的限制的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
306460Microsoft Baseline Security Analyzer (MBSA) 对有些更新返回说明消息
带有 SUIT 的 SMS 2.0 和 SMS 2003 使用 Microsoft Office 清单工具来检测 Microsoft Office 程序(如 Microsoft Word)所需的安全更新。

另外,SMS 2003 客户也可以使用 ITMU 来检测和部署安全更新。该工具使用 Microsoft Updates 中的技术。有关 ITMU 的更多信息,请访问下面的 Microsoft 网站:
参考
属性

文章 ID:922637 - 上次审阅时间:12/03/2007 07:55:00 - 修订版本: 1.3

  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office Standard Edition 2003
  • Microsoft Office XP 标准版
  • Microsoft Office 2000 标准版
  • Microsoft Office 2004 for Mac Standard Edition
  • Microsoft Office X for Mac Standard Edition
  • Microsoft Office 2001 for Mac
  • kbhowto kbinfo KB922637
反馈