Udostępnij za pośrednictwem


Biuletyn zabezpieczeń

Biuletyn zabezpieczeń firmy Microsoft MS07-053 — ważne

Luka w zabezpieczeniach w usługach systemu Windows dla system UNIX może zezwalać na podniesienie uprawnień (939778)

Opublikowano: 11 września 2007 r. | Zaktualizowano: 19 września 2007 r.

Wersja: 1.1

Informacje ogólne

Streszczenie

Ta ważna aktualizacja zabezpieczeń rozwiązuje publicznie ujawnioną lukę w zabezpieczeniach. Luka w zabezpieczeniach istnieje w usługach systemu Windows dla system UNIX 3.0, usług systemu Windows dla system UNIX 3.5 i podsystemu dla aplikacji opartych na system UNIX, w których uruchamianie niektórych setuid plików binarnych może umożliwić atakującemu uzyskanie podniesienia uprawnień.

Jest to ważna aktualizacja zabezpieczeń dla obsługiwanych wersji systemu Windows 2000, Windows Server 2003, Windows Services for system UNIX 3.0, Windows Services for system UNIX 3.5 i Podsystem dla aplikacji opartych na system UNIX, składnik systemu Windows Server 2003 i Windows Vista. Aby uzyskać więcej informacji, zobacz podsekcję , Affected and Non-Affected Software w tej sekcji.

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zobacz podsekcję Często zadawane pytania (FAQ) dotyczącą określonego wpisu luki w zabezpieczeniach w następnej sekcji Informacje o lukach w zabezpieczeniach.

Rekomendacja. Firma Microsoft zaleca klientom stosowanie aktualizacji zabezpieczeń.

Znane problemy. Brak.

Oprogramowanie, którego dotyczy problem i nie dotyczy

Oprogramowanie wymienione tutaj zostało przetestowane w celu określenia, na które wersje lub wydania mają wpływ. Inne wersje lub wydania są przeszłości ich cyklu życia pomocy technicznej lub nie mają wpływu. Aby określić cykl życia pomocy technicznej dla wersji lub wydania oprogramowania, odwiedź stronę pomoc techniczna firmy Microsoft Lifecycle.

Oprogramowanie, którego dotyczy problem

System operacyjny Składnik Maksymalny wpływ na zabezpieczenia Ocena zagregowanej ważności Biuletyny zastąpione tą aktualizacją
Windows 2000 z dodatkiem Service Pack 4 Usługi systemu Windows dla system UNIX 3.0 Elevation of Privilege (podniesienie uprawnień) Ważne Brak
Windows 2000 z dodatkiem Service Pack 4 Usługi systemu Windows dla system UNIX 3.5 Elevation of Privilege (podniesienie uprawnień) Ważne Brak
Windows XP z dodatkiem Service Pack 2 Usługi systemu Windows dla system UNIX 3.0 Elevation of Privilege (podniesienie uprawnień) Ważne Brak
Windows XP z dodatkiem Service Pack 2 Usługi systemu Windows dla system UNIX 3.5 Elevation of Privilege (podniesienie uprawnień) Ważne Brak
Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Usługi systemu Windows dla system UNIX 3.0 Elevation of Privilege (podniesienie uprawnień) Ważne Brak
Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Usługi systemu Windows dla system UNIX 3.5 Elevation of Privilege (podniesienie uprawnień) Ważne Brak
Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Podsystem dla aplikacji opartych na system UNIX Elevation of Privilege (podniesienie uprawnień) Ważne Brak
Windows Server 2003 x64 Edition i Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 Podsystem dla aplikacji opartych na system UNIX Elevation of Privilege (podniesienie uprawnień) Ważne Brak
Windows Vista Podsystem dla aplikacji opartych na system UNIX Elevation of Privilege (podniesienie uprawnień) Ważne Brak
Windows Vista x64 Edition Podsystem dla aplikacji opartych na system UNIX Elevation of Privilege (podniesienie uprawnień) Ważne Brak

Oprogramowanie, którego nie dotyczy problem

Oprogramowanie
Usługi systemu Windows dla system UNIX 1.0
Usługi systemu Windows dla system UNIX 2.0
Usługi systemu Windows dla system UNIX 2.1
Usługi systemu Windows dla system UNIX 2.2

Jakie są znane problemy, które klienci mogą napotkać podczas instalowania tej aktualizacji zabezpieczeń?
Artykuł bazy wiedzy Microsoft Knowledge Base 939778 dokumentuje obecnie znane problemy, które klienci mogą napotkać podczas instalowania tej aktualizacji zabezpieczeń. Artykuł zawiera również zalecane rozwiązania tych problemów.

Używam starszej wersji oprogramowania omówionego w tym biuletynie zabezpieczeń. Co mam robić?
Oprogramowanie, którego dotyczy problem, zostało przetestowane w celu określenia, na które wydania mają wpływ. Inne wersje są przeszłości ich cyklu życia wsparcia. Aby określić cykl życia pomocy technicznej dla wydania oprogramowania, odwiedź stronę pomoc techniczna firmy Microsoft Cykl życia.

Powinno to być priorytetem dla klientów, którzy mają starsze wersje oprogramowania, aby przeprowadzić migrację do obsługiwanych wersji, aby zapobiec potencjalnemu narażeniu na luki w zabezpieczeniach. Aby uzyskać więcej informacji na temat cyklu życia produktu systemu Windows, odwiedź następujące pomoc techniczna firmy Microsoft cyklu życia. Aby uzyskać więcej informacji na temat rozszerzonego okresu pomocy technicznej aktualizacji zabezpieczeń dla tych wersji oprogramowania, odwiedź witrynę sieci Web usług pomocy technicznej firmy Microsoft.

Klienci, którzy wymagają niestandardowej pomocy technicznej dla starszego oprogramowania, muszą skontaktować się z przedstawicielem zespołu ds. kont Microsoft, menedżerem konta technicznego lub odpowiednim przedstawicielem firmy Microsoft w celu uzyskania niestandardowych opcji pomocy technicznej. Klienci bez umowy Alliance, Premier lub Authorized Mogą skontaktować się z lokalnym biurem sprzedaży firmy Microsoft. Aby uzyskać informacje kontaktowe, odwiedź witrynę sieci Web Microsoft Worldwide Information, wybierz kraj, a następnie kliknij pozycję Przejdź, aby wyświetlić listę numerów telefonów. Gdy zadzwonisz, poproś o rozmowę z lokalnym menedżerem sprzedaży pomocy technicznej Premier. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące cyklu wsparcia produktu systemu operacyjnego Windows.

Informacje o lukach w zabezpieczeniach

Klasyfikacje ważności i identyfikatory luk w zabezpieczeniach

Oprogramowanie, którego dotyczy problem Usługi systemu Windows dla system UNIX mogą zezwalać na podniesienie uprawnień — CVE-2007-3036 Ocena zagregowanej ważności
Usługi systemu Windows dla system UNIX 3.0 w systemie Windows 2000 z dodatkiem Service Pack 4 Ważne\ Podniesienie uprawnień Ważne
Usługi systemu Windows dla system UNIX 3.5 w systemie Windows 2000 z dodatkiem Service Pack 4 Ważne\ Podniesienie uprawnień Ważne
Usługi systemu Windows dla system UNIX 3.0 w systemie Windows XP z dodatkiem Service Pack 2 Ważne\ Podniesienie uprawnień Ważne
Usługi systemu Windows dla system UNIX 3.5 w systemie Windows XP z dodatkiem Service Pack 2 Ważne\ Podniesienie uprawnień Ważne
Usługi systemu Windows dla system UNIX 3.0 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Ważne\ Podniesienie uprawnień Ważne
Usługi systemu Windows dla system UNIX 3.5 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Ważne\ Podniesienie uprawnień Ważne
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Ważne\ Podniesienie uprawnień Ważne
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Server 2003 x64 Edition i Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 Ważne\ Podniesienie uprawnień Ważne
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Vista Ważne\ Podniesienie uprawnień Ważne
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Vista x64 Edition Ważne\ Podniesienie uprawnień Ważne

Usługi systemu Windows dla system UNIX mogą zezwalać na podniesienie uprawnień — CVE-2007-3036

Luka w zabezpieczeniach istnieje w usługach systemu Windows dla system UNIX 3.0, usług systemu Windows dla system UNIX 3.5 i podsystemu dla aplikacji opartych na system UNIX, w których uruchamianie niektórych setuid plików binarnych może umożliwić atakującemu uzyskanie podniesienia uprawnień. Osoba atakująca, która pomyślnie wykorzystała tę lukę w zabezpieczeniach, może uzyskać podniesienie uprawnień.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardowy wpis na liście Typowe luki w zabezpieczeniach i zagrożenia, zobacz CVE-2007-3036.

Czynniki korygujące dla usług systemu Windows dla system UNIX mogą zezwalać na podniesienie uprawnień — CVE-2007-3036

Środki zaradcze odnoszą się do ustawienia, wspólnej konfiguracji lub ogólnej najlepszych rozwiązań istniejących w stanie domyślnym, który może zmniejszyć ważność wykorzystania luki w zabezpieczeniach. Następujące czynniki korygujące mogą być pomocne w Twojej sytuacji:

  • Domyślne konfiguracje systemu Windows 2000 z dodatkiem Service Pack 4, Windows XP z dodatkiem Service Pack 2, Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 nie obejmują usług systemu Windows dla system UNIX 3.0 i usług systemu Windows dla system UNIX 3.5. Usługi systemu Windows dla usług system UNIX 3.0 i Windows dla system UNIX 3.5. można opcjonalnie zainstalować w systemie Windows 2000 z dodatkiem Service Pack 4, Windows XP z dodatkiem Service Pack 2, Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2. Systemy Windows Vista i Windows Server 2003 nie mają podsystemu dla aplikacji opartych na system UNIX domyślnie. Podsystem dla aplikacji opartych na system UNIX jest opcjonalnym składnikiem systemu Windows dla systemów Windows Vista i Windows Server 2003.

Obejścia dotyczące usług systemu Windows dla system UNIX mogą zezwalać na podniesienie uprawnień — CVE-2007-3036

Firma Microsoft nie zidentyfikowała żadnych obejść tej luki w zabezpieczeniach.

Często zadawane pytania dotyczące usług systemu Windows dla system UNIX mogą zezwalać na podniesienie uprawnień — CVE-2007-3036

Jaki jest zakres luki w zabezpieczeniach?
Luka w zabezpieczeniach dotycząca podniesienia uprawnień istnieje w usługach systemu Windows dla system UNIX 3.0, usług systemu Windows dla system UNIX 3.5 i podsystemu dla aplikacji opartych na system UNIX, w których uruchomiono pewne pliki binarne setuid, które mogłyby umożliwić osobie atakującej podniesienie uprawnień. Osoba atakująca, która pomyślnie wykorzystała tę lukę w zabezpieczeniach, może uzyskać podniesienie uprawnień. Osoba atakująca może następnie zainstalować programy lub wyświetlić, zmienić lub usunąć dane.

Co powoduje lukę w zabezpieczeniach?
Usługi systemu Windows dla system UNIX 3.0, usługi systemu Windows dla system UNIX 3.5 i podsystem dla aplikacji opartych na system UNIX nieprawidłowo obsługują pliki binarne setuid.

Co może zrobić osoba atakująca?
Osoba atakująca, która pomyślnie wykorzystała tę lukę w zabezpieczeniach, może uzyskać podniesienie uprawnień w systemie, którego dotyczy problem. Użytkownicy, których konta są skonfigurowane do posiadania mniejszej liczby praw użytkownika w systemie operacyjnym gościa, nie mają mniejszego wpływu na użytkowników, którzy działają z uprawnieniami użytkowników administracyjnych w systemie operacyjnym gościa.

Jak osoba atakująca może wykorzystać tę lukę w zabezpieczeniach?
Osoba atakująca musiałaby zalogować się lokalnie do systemu, którego dotyczy problem, i uruchomić pewne pliki binarne setuid. Albo zaatakowany musiałby przekonać użytkowników, aby uruchamiali pewne pliki binarne setuid.

Co to jest setuid?
Użytkownicy komputerów klienckich mogą ustawić bit setuid (set-user-identifier-on-execution) dla pliku. Plik wykonywalny z zestawem bitów setuid zostanie wykonany pod identyfikatorem użytkownika właściciela pliku, a nie identyfikatorem użytkownika, który wykonuje plik.

Jakie systemy są narażone przede wszystkim na lukę w zabezpieczeniach?
Windows 2000 z dodatkiem Service Pack 4, Windows XP z dodatkiem Service Pack 2, Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003, w którym są zainstalowane usługi systemu Windows dla system UNIX 3.0 lub Windows Services dla system UNIX 3.5. Windows Server 2003 R2 jako rozszerzenie systemu Windows Server 2003. Windows Vista, w którym włączono podsystem dla aplikacji opartych na system UNIX.

Co robi aktualizacja?
Aktualizacja usuwa lukę w zabezpieczeniach, poprawnie obsługując poświadczenia połączenia dla plików binarnych setuid.

Kiedy ten biuletyn zabezpieczeń został wydany, czy ta luka w zabezpieczeniach została publicznie ujawniona?
Tak. Ta luka w zabezpieczeniach została publicznie ujawniona z ograniczoną dystrybucją.

Informacje o aktualizacji

Narzędzia do wykrywania i wdrażania oraz wskazówki

Zarządzanie aktualizacjami oprogramowania i zabezpieczeń, które należy wdrożyć na serwerach, komputerach stacjonarnych i komputerach przenośnych w organizacji. Aby uzyskać więcej informacji, zobacz TechNet Update Management Center. Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.

Aktualizacje zabezpieczeń są dostępne w usługach Microsoft Update, Windows Update i Office Update. Aktualizacje zabezpieczeń są również dostępne w Centrum pobierania Microsoft. Można je łatwo znaleźć, wyszukując słowo kluczowe "security_patch". Na koniec aktualizacje zabezpieczeń można pobrać z wykazu usługi Windows Update. Aby uzyskać więcej informacji na temat wykazu usługi Windows Update, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 323166.

Wskazówki dotyczące wykrywania i wdrażania

Firma Microsoft dostarczyła wskazówki dotyczące wykrywania i wdrażania aktualizacji zabezpieczeń w tym miesiącu. Te wskazówki pomogą również specjalistom IT zrozumieć, jak mogą używać różnych narzędzi, aby ułatwić wdrażanie aktualizacji zabezpieczeń, takich jak Windows Update, Microsoft Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), narzędzie wykrywania pakietu Office, program Microsoft Systems Management Server (SMS), narzędzie do spisu rozszerzonych aktualizacji zabezpieczeń i narzędzie do skanowania aktualizacji przedsiębiorstwa (EST). Aby uzyskać więcej informacji, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 910723.

Microsoft Baseline Security Analyzer i Enterprise Update Scan Tool (EST)

Program Microsoft Baseline Security Analyzer (MBSA) umożliwia administratorom skanowanie systemów lokalnych i zdalnych pod kątem brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Aby uzyskać więcej informacji na temat MBSA, odwiedź stronę Microsoft Baseline Security Analyzer.

Poniższa tabela zawiera podsumowanie wykrywania MBSA i EST dla tej aktualizacji zabezpieczeń.

Oprogramowanie MBSA 1.2.1 EST MBSA 2.0.1
Usługi systemu Windows dla system UNIX 3.0 w systemie Windows 2000 z dodatkiem Service Pack 4 Nie. Tak Nie.
Usługi systemu Windows dla system UNIX 3.0 w systemie Windows XP z dodatkiem Service Pack 2 Nie. Tak Nie.
Usługi systemu Windows dla system UNIX 3.5 w systemie Windows XP z dodatkiem Service Pack 2 Nie. Tak Nie.
Usługi systemu Windows dla system UNIX 3.0 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Nie. Tak Nie.
Usługi systemu Windows dla system UNIX 3.5 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Nie. Tak Nie.
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Nie. Tak Tak
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Server 2003 x64 Edition i Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 Nie. Tak Tak
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Vista Nie. Tak Zobacz uwaga dla systemu Windows Vista poniżej
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Vista x64 Edition Nie. Tak Zobacz uwaga dla systemu Windows Vista poniżej

Uwaga dla systemu Windows Vista Microsoft nie obsługuje instalowania MBSA 2.0.1 na komputerach z systemem Windows Vista, ale można zainstalować MBSA 2.0.1 w obsługiwanym systemie operacyjnym, a następnie zdalnie skanować komputer z systemem Windows Vista. Aby uzyskać dodatkowe informacje o obsłudze MBSA dla systemu Windows Vista, odwiedź witrynę sieci Web MBSA. Zobacz również artykuł bazy wiedzy Microsoft Knowledge Base 931943: obsługa analizatora zabezpieczeń punktu odniesienia firmy Microsoft (MBSA) dla systemu Windows Vista.

Aby uzyskać więcej informacji na temat MBSA, odwiedź witrynę sieci Web MBSA. Aby uzyskać więcej informacji o oprogramowaniu, które obecnie nie są wykrywane przez usługę Microsoft Update i MBSA 2.0, zobacz artykuł 895660 z bazy wiedzy Microsoft Knowledge Base.

Program Windows Server Update Services

Za pomocą usług Windows Server Update Services (WSUS) administratorzy mogą wdrażać najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń dla systemów operacyjnych Windows 2000 i nowszych, Office XP i nowszych, Exchange Server 2003 i SQL Server 2000 do systemu Windows 2000 i nowszych systemów operacyjnych. Aby uzyskać więcej informacji na temat wdrażania tej aktualizacji zabezpieczeń przy użyciu usług Windows Server Update Services, odwiedź witrynę sieci Web usług Windows Server Update Services.

Serwer zarządzania systemami

Poniższa tabela zawiera podsumowanie wykrywania i wdrażania wiadomości SMS dla tej aktualizacji zabezpieczeń.

Oprogramowanie SMS 2.0 SMS 2003
Usługi systemu Windows dla system UNIX 3.0 w systemie Windows 2000 z dodatkiem Service Pack 4 Tak (z est) Zobacz uwaga dla est poniżej
Usługi systemu Windows dla system UNIX 3.0 w systemie Windows XP z dodatkiem Service Pack 2 Tak (z est) Tak (z est) Zobacz uwaga dla est poniżej
Usługi systemu Windows dla system UNIX 3.5 w systemie Windows XP z dodatkiem Service Pack 2 Tak (z est) Tak (z est) Zobacz uwaga dla est poniżej
Usługi systemu Windows dla system UNIX 3.0 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Tak (z est) Tak (z est) Zobacz uwaga dla est poniżej
Usługi systemu Windows dla system UNIX 3.5 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Tak (z est) Tak (z est) Zobacz uwaga dla est poniżej
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2 Tak (z est) Tak, zobacz Uwaga dla ITMU poniżej
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Server 2003 x64 Edition i Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 Tak (z est) Tak, zobacz Uwaga dla ITMU poniżej
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Vista Tak (z est) Tak (z est) Zobacz Uwaga dla systemu Windows Vista poniżej
Podsystem dla aplikacji opartych na system UNIX w systemie Windows Vista x64 Edition Tak (z est) Tak (z est) Zobacz Uwaga dla systemu Windows Vista poniżej

Narzędzie do spisu aktualizacji zabezpieczeń dla programów SMS 2.0 i SMS 2003 używa aparatu MBSA 1.2.1 do wykrywania aktualizacji zabezpieczeń i w związku z tym ma te same ograniczenia wymienione wcześniej w tym biuletynie związane z programami, które MBSA 1.2.1 nie wykrywa.

Aby uzyskać więcej informacji na temat narzędzia SUIT, odwiedź następującą witrynę sieci Web firmy Microsoft. Aby uzyskać więcej informacji na temat ograniczeń narzędzia SUIT, zobacz artykuł 306460 z bazy wiedzy Microsoft Knowledge Base. Dodatek SMS SUS Feature Pack zawiera również narzędzie Microsoft Office Inventory Tool do wykrywania wymaganych aktualizacji dla aplikacja pakietu Office licacji firmy Microsoft.

Program SMS 2003 Inventory Tool for Microsoft Aktualizacje (ITMU) może służyć do wykrywania aktualizacji zabezpieczeń oferowanych przez usługę Microsoft Update. ItMU używa MBSA 2.0.1 i dlatego ma te same ograniczenia, które są wymienione wcześniej w tym biuletynie związane z programami, których MBSA 2.0.1 nie wykrywa. Aby uzyskać więcej informacji na temat programu SMS 2003 ITMU, odwiedź następującą witrynę sieci Web firmy Microsoft. Program SMS 2003 może również użyć narzędzia Microsoft Office Inventory Tool do wykrywania wymaganych aktualizacji dla aplikacja pakietu Office licacji firmy Microsoft.

Uwaga dla systemu Windows Vista: Program Microsoft Systems Management Server 2003 z dodatkiem Service Pack 3 obejmuje obsługę zarządzania systemem Windows Vista.

Uwaga dla ITMU: Podsystem dla aplikacji systemu Unix w systemie Windows Server 2003 jest częścią systemu operacyjnego Windows i wykrywanie aktualizacji dla tego składnika jest obsługiwane przez MBSA 2.0.1. Program SMS 2003 może wykryć i wdrożyć tę aktualizację przy użyciu programu ITMU.

Uwaga dla est: Usługi dla systemów Unix 3.0 i Services for Unix 3.5 to w pełni funkcjonalne dodatki do systemów Windows 2000, Windows XP, Windows Vista i Windows Server 2003. MbSA 2.0.1 nie obsługuje wykrywania aktualizacji w tych aplikacjach. Narzędzie do skanowania przedsiębiorstwa z września 2007 r. jest udostępniane do wykrywania wymaganej aktualizacji ms07-053 na wszystkich obsługiwanych platformach. Wdrożenie aktualizacji można rozwiązać za pomocą programu SMS jako standardowej dystrybucji oprogramowania.

Rozszerzone narzędzie do spisu aktualizacji zabezpieczeń dla programu SMS 2.0 i SMS 2003 używa tego samego aparatu co est i może być używane przez program SMS do wykrywania aktualizacji produktów nieobsługiwanych przez MBSA. Bieżąca wersja tego narzędzia zapewnia skumulowaną obsługę większości aktualizacji, które nie zostały wykryte przez MBSA, począwszy od MS04-028. Jeśli w programie SMS zainstalowano poprzednią wersję narzędzia do spisu rozszerzonej aktualizacji zabezpieczeń, należy uaktualnić go przy użyciu bieżącej wersji narzędzia, aby umożliwić wykrywanie ms07-053.

Aby uzyskać więcej informacji na temat wiadomości SMS, odwiedź witrynę sieci Web programu SMS.

Wdrażanie aktualizacji zabezpieczeń

Oprogramowanie, którego dotyczy problem

Aby uzyskać informacje o określonej aktualizacji zabezpieczeń dla danego oprogramowania, kliknij odpowiedni link:

Windows Server 2003 (wszystkie wersje)

Tabela referencyjna

Poniższa tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w podsekcji Informacje o wdrożeniu w tej sekcji.

Dołączanie do przyszłych dodatków Service Pack Aktualizacja tego problemu może zostać uwzględniona w przyszłym zestawie zbiorczym aktualizacji
Wdrożenie
Instalowanie bez interwencji użytkownika Dla wszystkich obsługiwanych 32-bitowych wersji systemu Windows Server 2003:WindowsServer2003-KB939778-x86-ENU.exe /quiet
W przypadku wszystkich obsługiwanych 64-bitowych wersji systemu Windows Server 2003:WindowsServer2003.WindowsXP-KB939778-x64-ENU.exe /quiet
Instalowanie bez ponownego uruchamiania W przypadku wszystkich obsługiwanych 32-bitowych wersji systemu Windows Server 2003:WindowsServer2003-KB939778-x86-ENU.exe /norestart
W przypadku wszystkich obsługiwanych 64-bitowych wersji systemu Windows Server 2003:WindowsServer2003.WindowsXP-KB939778-x64-ENU.exe /norestart
Aktualizowanie pliku dziennika KB939778.log
Więcej informacji Zobacz podsekcję, narzędzia do wykrywania i wdrażania oraz wskazówki
Wymaganie ponownego uruchamiania
Wymagane ponowne uruchomienie Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system.
Stosowanie poprawek na gorąco Nie dotyczy
Informacje o usunięciu Aby usunąć tę aktualizację zabezpieczeń, użyj narzędzia Dodaj lub Usuń programy w Panel sterowania.
Informacje o pliku Zobacz nagłówek Informacje o pliku poniżej, aby uzyskać pełny manifest pliku.
Weryfikacja klucza rejestru Dla wszystkich obsługiwanych wersji systemu Windows Server 2003:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Aktualizacje\Windows Server 2003\SP3\KB939778

Informacje o pliku

Wersja angielska tej aktualizacji zabezpieczeń zawiera atrybuty pliku wymienione w poniższej tabeli. Daty i godziny dla tych plików są wyświetlane w uniwersalnym czasie koordynowanym (UTC). Podczas wyświetlania informacji o pliku jest on konwertowany na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w narzędziu Data i godzina w Panel sterowania.

Dla wszystkich obsługiwanych 32-bitowych wersji systemu Windows Server 2003:

Nazwa pliku Wersja Data Godzina Rozmiar Folder
posix.exe 9.0.3790.2983 27 lipca 2007 r. 18:53 53,248 SP1GDR
psxdll.dll 9.0.3790.2983 30 lipca 2007 r. 21:44 248,832 SP1GDR
psxdllsvr.dll 9.0.3790.2983 30 lipca 2007 r. 21:44 299,008 SP1GDR
psxdllthunkedsvr.dll 9.0.3790.2983 30 lipca 2007 r. 21:44 315,904 SP1GDR
Psxss.exe 9.0.3790.2983 27 lipca 2007 r. 18:53 566,272 SP1GDR
posix.exe 9.0.3790.2983 27 lipca 2007 r. 18:56 56,320 SP1QFE
psxdll.dll 9.0.3790.2983 30 lipca 2007 r. 21:20 248,832 SP1QFE
psxdllsvr.dll 9.0.3790.2983 30 lipca 2007 r. 21:20 299,008 SP1QFE
Psxss.exe 9.0.3790.2983 27 lipca 2007 r. 18:56 570,368 SP1QFE
posix.exe 9.0.3790.4125 27 lipca 2007 r. 20:39 53,248 SP2GDR
psxdll.dll 9.0.3790.4125 30 lipca 2007 r. 21:50 249,344 SP2GDR
psxdllsvr.dll 9.0.3790.4125 30 lipca 2007 r. 22:25 299,520 SP2GDR
psxdllthunkedsvr.dll 9.0.3790.4125 30 lipca 2007 r. 21:50 315,904 SP2GDR
Psxss.exe 9.0.3790.4125 28 lipca 2007 r. 01:04 566,784 SP2GDR
posix.exe 9.0.3790.4125 27 lipca 2007 r. 20:36 56,320 SP2QFE
psxdll.dll 9.0.3790.4125 30 lipca 2007 r. 21:15 248,832 SP2QFE
psxdllsvr.dll 9.0.3790.4125 30 lipca 2007 r. 21:15 299,008 SP2QFE
Psxss.exe 9.0.3790.4125 27 lipca 2007 r. 20:36 570,880 SP2QFE

Dla wszystkich obsługiwanych 64-bitowych wersji systemu Windows Server 2003:

Nazwa pliku Wersja Data Godzina Rozmiar Procesor CPU Folder
posix.exe 9.0.3790.2983 30 lipca 2007 r. 22:28 65 536 X64 SP1GDR
psxdll.dll 9.0.3790.2983 30 lipca 2007 r. 22:28 286,208 X64 SP1GDR
psxdllsvr.dll 9.0.3790.2983 30 lipca 2007 r. 22:28 333,824 X64 SP1GDR
Psxss.exe 9.0.3790.2983 30 lipca 2007 r. 22:28 776,704 X64 SP1GDR
Wpsxdllthunkedsvr.dll 9.0.3790.2983 30 lipca 2007 r. 22:28 315,904 X86 SP1GDR\wow
wpsxdll_thunked.dll 9.0.3790.2983 30 lipca 2007 r. 22:28 265,728 X86 SP1GDR\wow
posix.exe 9.0.3790.2983 30 lipca 2007 r. 22:28 68,608 X64 SP1QFE
psxdll.dll 9.0.3790.2983 30 lipca 2007 r. 22:28 286,208 X64 SP1QFE
psxdllsvr.dll 9.0.3790.2983 30 lipca 2007 r. 22:28 334,336 X64 SP1QFE
Psxss.exe 9.0.3790.2983 30 lipca 2007 r. 22:28 780,288 X64 SP1QFE
Wpsxdllthunkedsvr.dll 9.0.3790.2983 30 lipca 2007 r. 22:28 315,904 X86 SP1QFE\wow
wpsxdll_thunked.dll 9.0.3790.2983 30 lipca 2007 r. 22:28 265,728 X86 SP1QFE\wow
posix.exe 9.0.3790.4125 30 lipca 2007 r. 22:32 65 536 X64 SP2GDR
psxdll.dll 9.0.3790.4125 30 lipca 2007 r. 22:32 286,720 X64 SP2GDR
psxdllsvr.dll 9.0.3790.4125 30 lipca 2007 r. 22:32 334,336 X64 SP2GDR
Psxss.exe 9.0.3790.4125 30 lipca 2007 r. 22:32 776,704 X64 SP2GDR
Wpsxdllthunkedsvr.dll 9.0.3790.4125 30 lipca 2007 r. 22:32 315,904 X86 SP2GDR\wow
wpsxdll_thunked.dll 9.0.3790.4125 30 lipca 2007 r. 22:32 265,728 X86 SP2GDR\wow
posix.exe 9.0.3790.4125 30 lipca 2007 r. 22:28 68,608 X64 SP2QFE
psxdll.dll 9.0.3790.4125 30 lipca 2007 r. 22:28 286,208 X64 SP2QFE
psxdllsvr.dll 9.0.3790.4125 30 lipca 2007 r. 22:28 334,336 X64 SP2QFE
Psxss.exe 9.0.3790.4125 30 lipca 2007 r. 22:28 780,800 X64 SP2QFE
Wpsxdllthunkedsvr.dll 9.0.3790.4125 30 lipca 2007 r. 22:28 315,904 X86 SP2QFE\wow
wpsxdll_thunked.dll 9.0.3790.4125 30 lipca 2007 r. 22:28 265,728 X86 SP2QFE\wow

Uwaga Aby uzyskać pełną listę obsługiwanych wersji i wersji, zobacz Indeks cyklu życia pomocy technicznej. Aby uzyskać pełną listę dodatków Service Pack, zobacz Cykl życia obsługiwanych dodatków Service Pack. Aby uzyskać więcej informacji na temat zasad cyklu życia pomocy technicznej, zobacz pomoc techniczna firmy Microsoft Cykl życia.

Informacje o wdrożeniu

Instalowanie aktualizacji

Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy co najmniej jeden plik aktualizowany w systemie został wcześniej zaktualizowany przez poprawkę firmy Microsoft.

Aby uzyskać więcej informacji na temat instalatora, odwiedź witrynę sieci Web microsoft TechNet.

Aby uzyskać więcej informacji na temat terminologii wyświetlanej w tym biuletynie, takiej jak poprawka, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 824684.

Ta aktualizacja zabezpieczeń obsługuje następujące przełączniki instalacyjne.

Switch opis
/Pomoc Wyświetla opcje wiersza polecenia
Tryby instalacji
/Pasywne Tryb instalacji nienadzorowanej. Nie jest wymagana żadna interakcja użytkownika, ale jest wyświetlany stan instalacji. Jeśli na końcu instalacji wymagane jest ponowne uruchomienie, zostanie wyświetlone użytkownikowi okno dialogowe z ostrzeżeniem czasomierza, że komputer zostanie uruchomiony ponownie w ciągu 30 sekund.
/quiet Tryb cichy. Jest to taki sam jak tryb nienadzorowany, ale nie są wyświetlane żadne komunikaty o stanie ani błędach.
Opcje ponownego uruchamiania
/norestart Nie uruchamia się ponownie po zakończeniu instalacji
/forcerestart Uruchamia ponownie komputer po instalacji i wymusza zamknięcie innych aplikacji przy zamykaniu bez wcześniejszego zapisywania otwartych plików.
/warnrestart[:x] Wyświetla okno dialogowe z ostrzeżeniem czasomierza, że komputer zostanie uruchomiony ponownie w x sekund. (Ustawieniem domyślnym jest 30 sekund). Przeznaczony do użytku z przełącznikiem /quiet lub /pasywnym przełącznikiem.
/promptrestart Wyświetlanie okna dialogowego z monitem użytkownika lokalnego o zezwolenie na ponowne uruchomienie
Opcje specjalne
/overwriteoem Zastępowanie plików OEM bez monitowania
/nobackup Nie wykonuje kopii zapasowych plików wymaganych do odinstalowania
/forceappsclose Wymusza zamknięcie innych programów po zamknięciu komputera
/log:path Umożliwia przekierowanie plików dziennika instalacji
/extract[:p ath] Wyodrębnia pliki bez uruchamiania programu instalacyjnego
/ER Włącza rozszerzone raportowanie błędów
/verbose Włącza pełne rejestrowanie. Podczas instalacji program tworzy %Windir%\CabBuild.log. Ten dziennik zawiera szczegółowe informacje o plikach, które są kopiowane. Użycie tego przełącznika może spowodować, że instalacja będzie działać wolniej.

Uwaga Te przełączniki można połączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami aktualizacja zabezpieczeń obsługuje również przełączniki instalacyjne używane przez wcześniejszą wersję programu instalacyjnego. Aby uzyskać więcej informacji na temat obsługiwanych przełączników instalacyjnych, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 262841.

Sprawdzanie, czy aktualizacja została zastosowana

  • Microsoft Baseline Security Analyzer

Aby sprawdzić, czy aktualizacja zabezpieczeń została zastosowana do systemu, którego dotyczy problem, możesz użyć narzędzia Microsoft Baseline Security Analyzer (MBSA). Aby uzyskać więcej informacji, zobacz sekcję Narzędzia wykrywania i wdrażania oraz wskazówki we wcześniejszej części tego biuletynu.

  • Weryfikacja wersji pliku

Ponieważ istnieje kilka wersji systemu Microsoft Windows, poniższe kroki mogą być inne w systemie. Jeśli tak, zapoznaj się z dokumentacją produktu, aby wykonać te kroki.

  1. Kliknij przycisk Start, a następnie kliknij przycisk Wyszukaj.

  2. W okienku Wyniki wyszukiwania kliknij pozycję Wszystkie pliki i foldery w obszarze Towarzysz wyszukiwania.

  3. W polu Wszystkie lub część nazwy pliku wpisz nazwę pliku z odpowiedniej tabeli informacji o pliku, a następnie kliknij przycisk Wyszukaj.

  4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli informacji o pliku, a następnie kliknij polecenie Właściwości.

    Uwaga W zależności od wersji systemu operacyjnego lub programów zainstalowanych w systemie niektóre pliki wymienione w tabeli informacji o plikach mogą nie być zainstalowane.

  5. Na karcie Wersja określ wersję pliku zainstalowanego w systemie, porównując go z wersją udokumentowaną w odpowiedniej tabeli informacji o plikach.

    Uwaga Atrybuty inne niż wersja pliku mogą ulec zmianie podczas instalacji. Porównywanie innych atrybutów pliku z informacjami w tabeli informacji o pliku nie jest obsługiwaną metodą sprawdzania, czy aktualizacja została zastosowana. Ponadto w niektórych przypadkach pliki mogą być zmieniane podczas instalacji. Jeśli informacje o pliku lub wersji nie są obecne, użyj jednej z innych dostępnych metod w celu zweryfikowania instalacji aktualizacji.

  • Weryfikacja klucza rejestru

Możesz również sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana, przeglądając klucze rejestru wymienione w tabeli referencyjnej w tej sekcji.

Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Ponadto te klucze rejestru mogą nie być tworzone poprawnie, gdy administrator lub OEM integruje lub poślizguje tę aktualizację zabezpieczeń w plikach źródłowych instalacji systemu Windows.

Windows Vista (wszystkie wersje)

Tabela referencyjna

Poniższa tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w podsekcji Informacje o wdrożeniu w tej sekcji.

Dołączanie do przyszłych dodatków Service Pack Aktualizacja tego problemu może zostać uwzględniona w przyszłym zestawie zbiorczym aktualizacji
Wdrożenie
Instalowanie bez interwencji użytkownika Dla wszystkich obsługiwanych 32-bitowych wersji systemu Windows Vista:Windows6.0-KB939778-x86.msu /quiet
Dla wszystkich obsługiwanych 64-bitowych wersji systemu Windows Vista:Windows6.0-KB939778-x64.msu /quiet
Instalowanie bez ponownego uruchamiania Dla wszystkich obsługiwanych 32-bitowych wersji systemu Windows Vista:Windows6.0-KB939778-x86.msu /norestart
Dla wszystkich obsługiwanych 64-bitowych wersji systemu Windows Vista:Windows6.0-KB939778-x64.msu /norestart
Więcej informacji Zobacz podsekcję, narzędzia do wykrywania i wdrażania oraz wskazówki
Wymaganie ponownego uruchamiania
Wymagane ponowne uruchomienie Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system.
Stosowanie poprawek na gorąco Nie dotyczy
Informacje o usunięciu Aby usunąć tę aktualizację, kliknij przycisk Panel sterowania, kliknij pozycję Zabezpieczenia, a następnie w obszarze Windows Update kliknij pozycję Wyświetl zainstalowane aktualizacje i wybierz z listy aktualizacji.
Informacje o pliku Zobacz nagłówek Informacje o pliku poniżej, aby uzyskać pełny manifest pliku.
Weryfikacja klucza rejestru Uwaga: klucz rejestru nie istnieje, aby zweryfikować obecność tej poprawki. Aby wykryć obecność poprawki, użyj instrumentacji zarządzania Windows (WMI).

Informacje o pliku

Wersja angielska tej aktualizacji zabezpieczeń zawiera atrybuty pliku wymienione w poniższej tabeli. Daty i godziny dla tych plików są wyświetlane w uniwersalnym czasie koordynowanym (UTC). Podczas wyświetlania informacji o pliku jest on konwertowany na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w narzędziu Data i godzina w Panel sterowania.

Dla wszystkich obsługiwanych 32-bitowych wersji systemu Windows Vista:

Nazwa pliku Wersja Data Godzina Rozmiar Folder
posix.exe 6.0.6000.16543 14 sierpnia 2007 r. 09:13 76,288 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
posixsscom.dll 6.0.6000.16543 14 sierpnia 2007 r. 09:15 5,632 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
psxdll.dll 6.0.6000.16543 14 sierpnia 2007 r. 09:15 294,400 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
psxdllsvr.dll 6.0.6000.16543 14 sierpnia 2007 r. 09:15 343,552 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
psxdrv.sys 6.0.6000.16543 14 sierpnia 2007 r. 07:59 8,704 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
psxrun.exe 6.0.6000.16543 14 sierpnia 2007 r. 09:13 40,960 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
Psxss.exe 6.0.6000.16543 14 sierpnia 2007 r. 09:13 648,704 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
suagc.exe 6.0.6000.16543 14 sierpnia 2007 r. 09:13 7,680 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
suares.dll 6.0.6000.16543 14 sierpnia 2007 r. 06:17 2048 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a
posix.exe 6.0.6000.20660 14 sierpnia 2007 r. 08:08 76,288 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
posixsscom.dll 6.0.6000.20660 14 sierpnia 2007 r. 09:23 5,632 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
psxdll.dll 6.0.6000.20660 14 sierpnia 2007 r. 09:23 294,400 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
psxdllsvr.dll 6.0.6000.20660 14 sierpnia 2007 r. 09:23 343,552 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
psxdrv.sys 6.0.6000.20660 14 sierpnia 2007 r. 08:08 8,704 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
psxrun.exe 6.0.6000.20660 14 sierpnia 2007 r. 08:08 40,960 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
Psxss.exe 6.0.6000.20660 14 sierpnia 2007 r. 08:09 648,704 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
suagc.exe 6.0.6000.20660 14 sierpnia 2007 r. 08:08 7,680 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531
suares.dll 6.0.6000.20660 14 sierpnia 2007 r. 06:21 2048 Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

Dla wszystkich obsługiwanych 64-bitowych wersji systemu Windows Vista:

Nazwa pliku Wersja Data Godzina Rozmiar Procesor CPU Folder
posix.exe 6.0.6000.16543 14 sierpnia 2007 r. 12:15 83,968 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
psxdll.dll 6.0.6000.16543 14 sierpnia 2007 r. 12:15 311,808 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
psxdllsvr.dll 6.0.6000.16543 14 sierpnia 2007 r. 12:15 360,448 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
psxdrv.sys 6.0.6000.16543 14 sierpnia 2007 r. 08:21 9,728 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
psxrun.exe 6.0.6000.16543 14 sierpnia 2007 r. 12:15 44,544 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
Psxss.exe 6.0.6000.16543 14 sierpnia 2007 r. 12:15 838,144 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
suagc.exe 6.0.6000.16543 14 sierpnia 2007 r. 12:15 8,704 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
suares.dll 6.0.6000.16543 14 sierpnia 2007 r. 06:16 2048 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0
posix.exe 6.0.6000.20660 14 sierpnia 2007 r. 08:17 83,968 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667
psxdll.dll 6.0.6000.20660 14 sierpnia 2007 r. 11:39 311,808 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667
psxdllsvr.dll 6.0.6000.20660 14 sierpnia 2007 r. 11:39 360,448 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667
psxdrv.sys 6.0.6000.20660 14 sierpnia 2007 r. 08:17 9,728 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667
psxrun.exe 6.0.6000.20660 14 sierpnia 2007 r. 08:17 44,544 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667
Psxss.exe 6.0.6000.20660 14 sierpnia 2007 r. 08:18 838,144 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667
suagc.exe 6.0.6000.20660 14 sierpnia 2007 r. 08:17 8,704 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667
suares.dll 6.0.6000.20660 14 sierpnia 2007 r. 06:15 2048 X64 Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667

Uwaga Aby uzyskać pełną listę obsługiwanych wersji i wersji, zobacz Indeks cyklu życia pomocy technicznej. Aby uzyskać pełną listę dodatków Service Pack, zobacz Cykl życia obsługiwanych dodatków Service Pack. Aby uzyskać więcej informacji na temat zasad cyklu życia pomocy technicznej, zobacz pomoc techniczna firmy Microsoft Cykl życia.

Informacje o wdrożeniu

Instalowanie aktualizacji

Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy co najmniej jeden plik aktualizowany w systemie został wcześniej zaktualizowany przez poprawkę firmy Microsoft.

Aby uzyskać więcej informacji na temat instalatora, odwiedź witrynę sieci Web microsoft TechNet.

Aby uzyskać więcej informacji na temat terminologii wyświetlanej w tym biuletynie, takiej jak poprawka, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 824684.

Ta aktualizacja zabezpieczeń obsługuje następujące przełączniki instalacyjne.

Switch opis
/Pomoc Wyświetla opcje wiersza polecenia
Tryby instalacji
/Pasywne Tryb instalacji nienadzorowanej. Nie jest wymagana żadna interakcja użytkownika, ale jest wyświetlany stan instalacji. Jeśli na końcu instalacji wymagane jest ponowne uruchomienie, zostanie wyświetlone użytkownikowi okno dialogowe z ostrzeżeniem czasomierza, że komputer zostanie uruchomiony ponownie w ciągu 30 sekund.
/quiet Tryb cichy. Jest to taki sam jak tryb nienadzorowany, ale nie są wyświetlane żadne komunikaty o stanie ani błędach.
Opcje ponownego uruchamiania
/norestart Nie uruchamia się ponownie po zakończeniu instalacji
/forcerestart Uruchamia ponownie komputer po instalacji i wymusza zamknięcie innych aplikacji przy zamykaniu bez wcześniejszego zapisywania otwartych plików.
/warnrestart[:x] Wyświetla okno dialogowe z ostrzeżeniem czasomierza, że komputer zostanie uruchomiony ponownie w x sekund. (Ustawieniem domyślnym jest 30 sekund). Przeznaczony do użytku z przełącznikiem /quiet lub /pasywnym przełącznikiem.
/promptrestart Wyświetlanie okna dialogowego z monitem użytkownika lokalnego o zezwolenie na ponowne uruchomienie
Opcje specjalne
/overwriteoem Zastępowanie plików OEM bez monitowania
/nobackup Nie wykonuje kopii zapasowych plików wymaganych do odinstalowania
/forceappsclose Wymusza zamknięcie innych programów po zamknięciu komputera
/log:path Umożliwia przekierowanie plików dziennika instalacji
/extract[:p ath] Wyodrębnia pliki bez uruchamiania programu instalacyjnego
/ER Włącza rozszerzone raportowanie błędów
/verbose Włącza pełne rejestrowanie. Podczas instalacji program tworzy %Windir%\CabBuild.log. Ten dziennik zawiera szczegółowe informacje o plikach, które są kopiowane. Użycie tego przełącznika może spowodować, że instalacja będzie działać wolniej.

Uwaga Te przełączniki można połączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami aktualizacja zabezpieczeń obsługuje również przełączniki instalacyjne używane przez wcześniejszą wersję programu instalacyjnego. Aby uzyskać więcej informacji na temat obsługiwanych przełączników instalacyjnych, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 262841.

Sprawdzanie, czy aktualizacja została zastosowana

  • Microsoft Baseline Security Analyzer

Aby sprawdzić, czy aktualizacja zabezpieczeń została zastosowana do systemu, którego dotyczy problem, możesz użyć narzędzia Microsoft Baseline Security Analyzer (MBSA). Aby uzyskać więcej informacji, zobacz sekcję Narzędzia wykrywania i wdrażania oraz wskazówki we wcześniejszej części tego biuletynu.

  • Weryfikacja wersji pliku

Ponieważ istnieje kilka wersji systemu Microsoft Windows, poniższe kroki mogą być inne w systemie. Jeśli tak, zapoznaj się z dokumentacją produktu, aby wykonać te kroki.

  1. Kliknij przycisk Start, a następnie kliknij przycisk Wyszukaj.

  2. W okienku Wyniki wyszukiwania kliknij pozycję Wszystkie pliki i foldery w obszarze Towarzysz wyszukiwania.

  3. W polu Wszystkie lub część nazwy pliku wpisz nazwę pliku z odpowiedniej tabeli informacji o pliku, a następnie kliknij przycisk Wyszukaj.

  4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli informacji o pliku, a następnie kliknij polecenie Właściwości.

    Uwaga W zależności od wersji systemu operacyjnego lub programów zainstalowanych w systemie niektóre pliki wymienione w tabeli informacji o plikach mogą nie być zainstalowane.

  5. Na karcie Wersja określ wersję pliku zainstalowanego w systemie, porównując go z wersją udokumentowaną w odpowiedniej tabeli informacji o plikach.

    Uwaga Atrybuty inne niż wersja pliku mogą ulec zmianie podczas instalacji. Porównywanie innych atrybutów pliku z informacjami w tabeli informacji o pliku nie jest obsługiwaną metodą sprawdzania, czy aktualizacja została zastosowana. Ponadto w niektórych przypadkach pliki mogą być zmieniane podczas instalacji. Jeśli informacje o pliku lub wersji nie są obecne, użyj jednej z innych dostępnych metod w celu zweryfikowania instalacji aktualizacji.

Usługi systemu Windows dla system UNIX 3.0 i 3.5

Tabela referencyjna

Poniższa tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w podsekcji Informacje o wdrożeniu w tej sekcji.

Dołączanie do przyszłych dodatków Service Pack Aktualizacja tego problemu może zostać uwzględniona w przyszłym zestawie zbiorczym aktualizacji
Wdrożenie
Instalowanie bez interwencji użytkownika W przypadku usług systemu Windows dla systemu system UNIX 3.0 w systemie Windows 2000 z dodatkiem Service Pack 4 w systemie Windows XP z dodatkiem Service Pack 2 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2:\ SFU3-KB939778-X86-ENU.exe /Q
W przypadku usług systemu Windows dla system UNIX 3.5 w systemie Windows 2000 z dodatkiem Service Pack 4 w systemie Windows XP z dodatkiem Service Pack 2 w systemie Windows Server 2003 z dodatkiem Service Pack 1 oraz w systemie Windows Server 2003 z dodatkiem Service Pack 2:\ SFU35-KB939778-X86-ENU.exe /Q
Instalowanie bez ponownego uruchamiania W przypadku usług systemu Windows dla systemu system UNIX 3.0 w systemie Windows 2000 z dodatkiem Service Pack 4 w systemie Windows XP z dodatkiem Service Pack 2 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2:\ SFU3-KB939778-X86-ENU.exe /Z
W przypadku usług systemu Windows dla system UNIX 3.5 w systemie Windows 2000 z dodatkiem Service Pack 4 w systemie Windows XP z dodatkiem Service Pack 2 w systemie Windows Server 2003 z dodatkiem Service Pack 1 oraz w systemie Windows Server 2003 z dodatkiem Service Pack 2:\ SFU35-KB939778-X86-ENU.exe /Z
Więcej informacji Zobacz podsekcję, narzędzia do wykrywania i wdrażania oraz wskazówki
Wymaganie ponownego uruchamiania
Wymagane ponowne uruchomienie Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system.
Stosowanie poprawek na gorąco Nie dotyczy
Informacje o usunięciu Aby usunąć tę aktualizację zabezpieczeń, użyj narzędzia Dodaj lub Usuń programy w Panel sterowania.
Informacje o pliku Zobacz nagłówek Informacje o pliku poniżej, aby uzyskać pełny manifest pliku.
Weryfikacja klucza rejestru W przypadku usług systemu Windows dla systemu system UNIX 3.0 w systemie Windows 2000 z dodatkiem Service Pack 4 oraz usług systemu Windows dla systemu system UNIX 3.0 w systemie Windows XP z dodatkiem Service Pack 2 oraz usług systemu Windows dla system UNIX 3.0 w systemie Windows Server 2003 z dodatkiem Service Pack 1 oraz usług systemu Windows dla systemu system UNIX 3.0 w systemie Windows Server 2003 z dodatkiem Service Pack 2:\ HKLM\SOFTWARE\Microsoft\ Aktualizacje\Microsoft Services for system UNIX\KB939778\PackageVersion
W przypadku usług systemu Windows dla system UNIX 3.5 w systemie Windows 2000 z dodatkiem Service Pack 4, i usługi systemu Windows dla systemu system UNIX 3.5 w systemie Windows XP z dodatkiem Service Pack 2 oraz usługi systemu Windows dla systemu system UNIX 3.5 w systemie Windows 2000 w systemie Windows Server 2003 z dodatkiem Service Pack 1 oraz usług systemu Windows dla systemu system UNIX 3.5 w systemie Windows 2003 z dodatkiem Service Pack 2:\ HKLM\SOFTWARE\Microsoft\ Aktualizacje\Microsoft Services for system UNIX\KB939778\PackageVersion

Informacje o pliku

Wersja angielska tej aktualizacji zabezpieczeń zawiera atrybuty pliku wymienione w poniższej tabeli. Daty i godziny dla tych plików są wyświetlane w uniwersalnym czasie koordynowanym (UTC). Podczas wyświetlania informacji o pliku jest on konwertowany na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w narzędziu Data i godzina w Panel sterowania.

W przypadku usług systemu Windows dla systemu system UNIX 3.0 w systemie Windows 2000 z dodatkiem Service Pack 4 w systemie Windows XP z dodatkiem Service Pack 2 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2:

Nazwa pliku Wersja Data Godzina Rozmiar
Posix.exe 7.0.1701.46 30 lipca 2007 r. 13:14 129,024
Psxdll.dll 7.0.1701.46 30 lipca 2007 r. 13:14 146,432
Psxrun.exe 7.0.1701.46 30 lipca 200 r. 13:14 103,424
Psxss.exe 7.0.1701.46 30 lipca 2007 r. 13:14 670,208

W przypadku usług systemu Windows dla system UNIX 3.5 w systemie Windows 2000 z dodatkiem Service Pack 4 w systemie Windows XP z dodatkiem Service Pack 2 w systemie Windows Server 2003 z dodatkiem Service Pack 1 i Windows Server 2003 z dodatkiem Service Pack 2:

Nazwa pliku Wersja Data Godzina Rozmiar
Posix.exe 8.0.1969.58 02 lipca 2007 r. 13:19 130,048
Psxdll.dll 8.0.1969.58 02 lipca 2007 r. 13:19 345,088
Psxrun.exe 8.0.1969.58 02 lipca 2007 r. 13:19 104,448
Psxss.exe 8.0.1969.58 02 lipca 2007 r. 13:19 781,312

Uwaga Aby uzyskać pełną listę obsługiwanych wersji i wersji, zobacz Indeks cyklu życia pomocy technicznej. Aby uzyskać pełną listę dodatków Service Pack, zobacz Cykl życia obsługiwanych dodatków Service Pack. Aby uzyskać więcej informacji na temat zasad cyklu życia pomocy technicznej, zobacz pomoc techniczna firmy Microsoft Cykl życia.

Informacje o wdrożeniu

Instalowanie aktualizacji

Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy co najmniej jeden plik aktualizowany w systemie został wcześniej zaktualizowany przez poprawkę firmy Microsoft.

Aby uzyskać więcej informacji na temat instalatora, odwiedź witrynę sieci Web microsoft TechNet.

Aby uzyskać więcej informacji na temat terminologii wyświetlanej w tym biuletynie, takiej jak poprawka, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 824684.

Ta aktualizacja zabezpieczeń obsługuje następujące przełączniki instalacyjne.

Switch opis
/Y Wykonywanie usuwania (tylko za pomocą /m lub /q)
/F Wymuszanie zamknięcia programów podczas procesu zamykania
/N Nie twórz folderu Odinstaluj
/Z Nie uruchamiaj ponownie po zakończeniu aktualizacji
/P Użyj trybu cichego lub nienadzorowanego bez interfejsu użytkownika (ten przełącznik jest nadzbiorem /m)
/M Używanie trybu nienadzorowanego z interfejsem użytkownika
/L Wyświetlanie listy zainstalowanych poprawek

Uwaga Te przełączniki można połączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami aktualizacja zabezpieczeń obsługuje również przełączniki instalacyjne używane przez wcześniejszą wersję programu instalacyjnego. Aby uzyskać więcej informacji na temat obsługiwanych przełączników instalacyjnych, zobacz artykuł bazy wiedzy Microsoft Knowledge Base 262841.

Sprawdzanie, czy aktualizacja została zastosowana

  • Microsoft Baseline Security Analyzer

Aby sprawdzić, czy aktualizacja zabezpieczeń została zastosowana do systemu, którego dotyczy problem, możesz użyć narzędzia Microsoft Baseline Security Analyzer (MBSA). Aby uzyskać więcej informacji, zobacz sekcję Narzędzia wykrywania i wdrażania oraz wskazówki we wcześniejszej części tego biuletynu.

  • Weryfikacja wersji pliku

Ponieważ istnieje kilka wersji systemu Microsoft Windows, poniższe kroki mogą być inne w systemie. Jeśli tak, zapoznaj się z dokumentacją produktu, aby wykonać te kroki.

  1. Kliknij przycisk Start, a następnie kliknij przycisk Wyszukaj.

  2. W okienku Wyniki wyszukiwania kliknij pozycję Wszystkie pliki i foldery w obszarze Towarzysz wyszukiwania.

  3. W polu Wszystkie lub część nazwy pliku wpisz nazwę pliku z odpowiedniej tabeli informacji o pliku, a następnie kliknij przycisk Wyszukaj.

  4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli informacji o pliku, a następnie kliknij polecenie Właściwości.

    Uwaga W zależności od wersji systemu operacyjnego lub programów zainstalowanych w systemie niektóre pliki wymienione w tabeli informacji o plikach mogą nie być zainstalowane.

  5. Na karcie Wersja określ wersję pliku zainstalowanego w systemie, porównując go z wersją udokumentowaną w odpowiedniej tabeli informacji o plikach.

    Uwaga Atrybuty inne niż wersja pliku mogą ulec zmianie podczas instalacji. Porównywanie innych atrybutów pliku z informacjami w tabeli informacji o pliku nie jest obsługiwaną metodą sprawdzania, czy aktualizacja została zastosowana. Ponadto w niektórych przypadkach pliki mogą być zmieniane podczas instalacji. Jeśli informacje o pliku lub wersji nie są obecne, użyj jednej z innych dostępnych metod w celu zweryfikowania instalacji aktualizacji.

  • Weryfikacja klucza rejestru

Możesz również sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana, przeglądając klucze rejestru wymienione w tabeli referencyjnej w tej sekcji.

Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Ponadto te klucze rejestru mogą nie być tworzone poprawnie, gdy administrator lub OEM integruje lub poślizguje tę aktualizację zabezpieczeń w plikach źródłowych instalacji systemu Windows.

Inne informacje

Podziękowania

Firma Microsoft dziękuje za współpracę z nami w celu ochrony klientów:

  • Brian A. Reiter z WolfeReiter do pracy z nami w usługach systemu Windows dla system UNIX może zezwolić na podniesienie uprawnień (CVE-2007-3036).

Pomoc techniczna

  • Klienci w Stanach Zjednoczonych i Kanadzie mogą otrzymywać pomoc techniczną od działu pomocy technicznej firmy Microsoft pod numerem 1-866-PCSAFETY. Za połączenia pomocy technicznej skojarzone z aktualizacjami zabezpieczeń nie są naliczane opłaty.
  • Klienci międzynarodowi mogą otrzymywać pomoc techniczną od swoich lokalnych spółek zależnych firmy Microsoft. Za pomoc techniczną skojarzona z aktualizacjami zabezpieczeń nie są naliczane opłaty. Aby uzyskać więcej informacji na temat kontaktowania się z firmą Microsoft w celu uzyskania problemów z pomocą techniczną, odwiedź witrynę internetową pomocy technicznej międzynarodowej.

Zastrzeżenie

Informacje podane w bazie wiedzy Microsoft Knowledge Base są dostarczane "tak, jak to jest" bez gwarancji jakiegokolwiek rodzaju. Firma Microsoft nie udziela wszelkich gwarancji, wyraźnych lub domniemanych, w tym gwarancji możliwości handlowych i przydatności do określonego celu. W żadnym wypadku Firma Microsoft Corporation lub jej dostawcy nie ponosi odpowiedzialności za wszelkie szkody, w tym bezpośrednie, pośrednie, przypadkowe, wtórne, utratę zysków biznesowych lub szkody specjalne, nawet jeśli firma Microsoft Corporation lub jej dostawcy zostali poinformowani o możliwości takich szkód. Niektóre państwa nie zezwalają na wyłączenie lub ograniczenie odpowiedzialności za szkody wtórne lub przypadkowe, więc powyższe ograniczenie może nie mieć zastosowania.

Poprawki

  • Wersja 1.0 (11 września 2007 r.): Opublikowano biuletyn.
  • Wersja 1.1 (19 września 2007 r.): Biuletyn poprawiony w celu poprawienia informacji o tabeli dla podsumowania wykrywania i wdrażania programu SMS dla tej aktualizacji zabezpieczeń. Program SMS 2003 Software Update Services (SUS) może wykryć tę aktualizację zabezpieczeń za pomocą est. Jeśli poprzednia wersja narzędzia do spisu rozszerzonej aktualizacji zabezpieczeń została zainstalowana w programie SMS, należy uaktualnić ją przy użyciu bieżącej wersji narzędzia, aby umożliwić wykrywanie tej aktualizacji zabezpieczeń.

Zbudowany pod adresem 2014-04-18T13:49:36Z-07:00