Güvenlik Bülteni
Microsoft Güvenlik Bülteni MS11-086 - Önemli
Active Directory'deki Güvenlik Açığı AyrıcalıkLarın Yükseltilmesine İzin Verebilir (2630837)
Yayımlanma Tarihi: 08 Kasım 2011
Sürüm: 1.0
Genel Bilgiler
Yönetici Özeti
Bu güvenlik güncelleştirmesi Active Directory, Active Directory Uygulama Modu (ADAM) ve Active Directory Basit Dizin Hizmeti'nde (AD LDS) özel olarak bildirilen bir güvenlik açığını giderir. Active Directory SSL (LDAPS) üzerinden LDAP kullanacak şekilde yapılandırılırsa ve saldırgan geçerli bir etki alanı hesabıyla ilişkilendirilmiş iptal edilmiş bir sertifika alırsa ve ardından Active Directory etki alanında kimlik doğrulaması yapmak için bu iptal edilen sertifikayı kullanırsa bu güvenlik açığı ayrıcalıkların yükseltilmesine izin verebilir. Varsayılan olarak, Active Directory SSL üzerinden LDAP kullanacak şekilde yapılandırılmaz.
Bu güvenlik güncelleştirmesi, Desteklenen Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 (Itanium hariç), Windows 7 ve Windows Server 2008 R2 (Itanium hariç) sürümlerine yüklendiğinde Active Directory, ADAM ve AD LDS için Önemli olarak derecelendirilmiştir. Daha fazla bilgi için bu bölümdeki Etkilenen ve Etkilenmeyen Yazılımlar alt bölümüne bakın.
Güvenlik güncelleştirmesi, Active Directory'nin sertifikaları Sertifika İptal Listesi'ne (CRL) karşı doğrulama biçimini değiştirerek bu güvenlik açığını giderir. Güvenlik açığı hakkında daha fazla bilgi için, sonraki Güvenlik Açığı Bilgileri bölümünün altındaki belirli bir güvenlik açığı girdisi için Sık Sorulan Sorular (SSS) alt bölümüne bakın.
Öneri. Müşterilerin büyük çoğunluğunda otomatik güncelleştirme etkindir ve bu güvenlik güncelleştirmesi otomatik olarak indirilip yükleneceği için herhangi bir işlem gerçekleştirmesi gerekmez. Otomatik güncelleştirmeyi etkinleştirmemiş müşterilerin güncelleştirmeleri denetlemesi ve bu güncelleştirmeyi el ile yüklemesi gerekir. Otomatik güncelleştirmedeki belirli yapılandırma seçenekleri hakkında bilgi için 294871 Microsoft Bilgi Bankası makalesine bakın.
Yöneticiler ve kurumsal yüklemeler veya bu güvenlik güncelleştirmesini el ile yüklemek isteyen son kullanıcılar için Microsoft, müşterilerin güncelleştirme yönetimi yazılımını kullanarak veya Microsoft Update hizmetini kullanarak güncelleştirmeleri denetleyerek güncelleştirmeyi en erken fırsatta uygulamasını önerir.
Ayrıca bu bültenin devamında yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne de bakın.
Bilinen Sorunlar. Hiçbiri
Etkilenen ve Etkilenmeyen Yazılımlar
Hangi sürümlerin etkilendiğini belirlemek için aşağıdaki yazılımlar test edilmiştir. Diğer sürümler veya sürümler destek yaşam döngüsünü geçmiştir veya etkilenmez. Yazılım sürümünüz veya sürümünüz için destek yaşam döngüsünü belirlemek için Microsoft Desteği Yaşam Döngüsü'ne bakın.
Etkilenen Yazılım
İşletim Sistemi | Bileşen | En Yüksek Güvenlik Etkisi | Toplam Önem Derecesi | Bültenler Bu Güncelleştirmeyle Değiştirildi |
---|---|---|---|---|
Windows XP Hizmet Paketi 3 | Active Directory Uygulama Modu (ADAM)\ (KB2616310) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
Windows XP Professional x64 Edition Service Pack 2 | Active Directory Uygulama Modu (ADAM)\ (KB2616310) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
Windows Server 2003 Service Pack 2 | Active Directory\ (KB2601626)\ \ Active Directory Uygulama Modu (ADAM)\ (KB2616310) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
Windows Server 2003 x64 Edition Service Pack 2 | Active Directory\ (KB2601626)\ \ Active Directory Uygulama Modu (ADAM)\ (KB2616310) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 | Active Directory\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
Windows Vista Hizmet Paketi 2 | Active Directory Basit Dizin Hizmeti (AD LDS)\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
Windows Vista x64 Edition Service Pack 2 | Active Directory Basit Dizin Hizmeti (AD LDS)\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
32 bit Sistemler için Windows Server 2008 Service Pack 2 | Active Directory ve Active Directory Basit Dizin Hizmeti (AD LDS)*\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2 | Active Directory ve Active Directory Basit Dizin Hizmeti (AD LDS)*\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
32 bit Sistemler için Windows 7 | Active Directory Basit Dizin Hizmeti (AD LDS)\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
32 bit Sistemler için Windows 7 Service Pack 1 | Active Directory Basit Dizin Hizmeti (AD LDS)\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | Hiçbiri |
x64 Tabanlı Sistemler için Windows 7 | Active Directory Basit Dizin Hizmeti (AD LDS)\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
x64 Tabanlı Sistemler için Windows 7 Service Pack 1 | Active Directory Basit Dizin Hizmeti (AD LDS)\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | Hiçbiri |
x64 Tabanlı Sistemler için Windows Server 2008 R2 | Active Directory ve Active Directory Basit Dizin Hizmeti (AD LDS)*\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | MS10-068 |
x64 Tabanlı Sistemler Service Pack 1 için Windows Server 2008 R2 | Active Directory ve Active Directory Basit Dizin Hizmeti (AD LDS)*\ (KB2601626) | Elevation of Privilege (Ayrıcalık Yükseltme) | Önemli | Hiçbiri |
*Sunucu Çekirdeği yüklemesi etkilendi. Bu güncelleştirme, sunucu çekirdeği yükleme seçeneği kullanılarak yüklenip yüklenmediğine bakılmaksızın, windows server 2008 veya Windows Server 2008 R2'nin desteklenen sürümleri için aynı önem derecesine sahip geçerlidir. Bu yükleme seçeneği hakkında daha fazla bilgi için, Sunucu Çekirdeği Yüklemesini Yönetme ve Sunucu Çekirdeği YüklemesineHizmet Verme adlı TechNet makalelerine bakın. Sunucu Çekirdeği yükleme seçeneğinin Windows Server 2008 ve Windows Server 2008 R2'nin belirli sürümleri için geçerli olmadığını unutmayın; Bkz . Sunucu Çekirdeği Yükleme Seçeneklerini Karşılaştırma.
Etkilenmeyen Yazılımlar
İşletim Sistemi |
---|
Itanium Tabanlı Sistemler için Windows Server 2008 Service Pack 2[1] |
Itanium Tabanlı Sistemler için Windows Server 2008 R2 ve Itanium Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1[1] |
[1]Microsoft Windows'un bu sürümleri ADAM, AD LDS veya Active Directory sunucu bileşenini içermediğinden etkilenmez
Bu Güvenlik Güncelleştirmesi ile İlgili Sık Sorulan Sorular (SSS)
Etkilenen yazılım tablosunda listelenmiş işletim sistemlerinden birini çalıştırıyorum. Güncelleştirme neden bana sunulmuyor?
Güncelleştirme yalnızca etkilenen bileşenin yüklü olduğu sistemlere sunulacaktır.
Dosya bilgileri ayrıntıları nerede?
Dosya bilgileri ayrıntılarının konumu için Güvenlik Güncelleştirmesi Dağıtımı bölümündeki başvuru tablolarına bakın.
Bu güvenlik bülteninde açıklanan yazılımın daha eski bir sürümünü kullanıyorum. Ne yapmalıyım?
Bu bültende listelenen etkilenen yazılımlar, hangi sürümlerin etkilendiğini belirlemek için test edilmiştir. Diğer sürümler destek yaşam döngüsünü geçmiştir. Ürün yaşam döngüsü hakkında daha fazla bilgi için Microsoft Desteği Yaşam Döngüsü Web sitesini ziyaret edin.
Güvenlik açıklarına maruz kalma olasılığını önlemek için yazılımın daha eski sürümlerine sahip olan müşterilerin desteklenen sürümlere geçiş yapması öncelikli olmalıdır. Yazılım sürümünüzün destek yaşam döngüsünü belirlemek için bkz . Yaşam Döngüsü Bilgileri için Bir Ürün Seçme. Bu yazılım sürümlerine yönelik hizmet paketleri hakkında daha fazla bilgi için bkz. Hizmet Paketi Yaşam Döngüsü Destek İlkesi.
Eski yazılımlar için özel desteğe ihtiyaç duyan müşteriler, özel destek seçenekleri için Microsoft hesabı ekip temsilcilerine, Teknik Hesap Yöneticisi'ne veya uygun Microsoft iş ortağı temsilcisine başvurmalıdır. Alliance, Premier veya Yetkili Sözleşmesi olmayan müşteriler yerel Microsoft satış ofislerine başvurabilir. İletişim bilgileri için Microsoft Worldwide Information Web sitesini ziyaret edin, Kişi Bilgileri listesinden ülkeyi seçin ve ardından Git'e tıklayarak telefon numaralarının listesini görün. Aradığınızda, yerel Premier Destek satış yöneticisiyle konuşmak isteyin. Daha fazla bilgi için bkz. Microsoft Desteği Yaşam Döngüsü İlkesi SSS.
Güvenlik Açığı Bilgileri
Önem Derecesi Ve Güvenlik Açığı Tanımlayıcıları
Aşağıdaki önem derecesi, güvenlik açığının olası en yüksek etkisini varsayar. Bu güvenlik bülteninin yayımlanmasından sonraki 30 gün içinde güvenlik açığının önem derecesi ve güvenlik etkisine göre kötüye kullanım olasılığıyla ilgili bilgi için lütfen Kasım bülteni özetindeki Exploitability Index bölümüne bakın. Daha fazla bilgi için bkz. Microsoft Exploitability Index.
Etkilenen Yazılım | LDAPS Kimlik Doğrulaması Atlama Güvenlik Açığı - CVE-2011-2014 | Toplam Önem Derecesi |
---|---|---|
Active Directory | ||
Windows Server 2003 Service Pack 2 | Önemli Ayrıcalık Yükselmesi | Önemli |
Windows Server 2003 x64 Edition Service Pack 2 | Önemli Ayrıcalık Yükselmesi | Önemli |
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 | Önemli Ayrıcalık Yükselmesi | Önemli |
32 bit Sistemler için Windows Server 2008 Service Pack 2* | Önemli Ayrıcalık Yükselmesi | Önemli |
x64 tabanlı Sistemler için Windows Server 2008 Service Pack 2* | Önemli Ayrıcalık Yükselmesi | Önemli |
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler Service Pack 1 için Windows Server 2008 R2* | Önemli Ayrıcalık Yükselmesi | Önemli |
Active Directory Uygulama Modu (ADAM) | ||
Windows XP Hizmet Paketi 3 | Önemli Ayrıcalık Yükselmesi | Önemli |
Windows XP Professional x64 Edition Service Pack 2 | Önemli Ayrıcalık Yükselmesi | Önemli |
Windows Server 2003 Service Pack 2 | Önemli Ayrıcalık Yükselmesi | Önemli |
Windows Server 2003 x64 Edition Service Pack 2 | Önemli Ayrıcalık Yükselmesi | Önemli |
Active Directory Basit Dizin Hizmeti (AD LDS) | ||
Windows Vista Hizmet Paketi 2 | Önemli Ayrıcalık Yükselmesi | Önemli |
Windows Vista x64 Edition Service Pack 2 | Önemli Ayrıcalık Yükselmesi | Önemli |
32 bit Sistemler için Windows Server 2008 Service Pack 2* | Önemli Ayrıcalık Yükselmesi | Önemli |
x64 tabanlı Sistemler için Windows Server 2008 Service Pack 2* | Önemli Ayrıcalık Yükselmesi | Önemli |
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 | Önemli Ayrıcalık Yükselmesi | Önemli |
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler Için Windows 7 Service Pack 1 | Önemli Ayrıcalık Yükselmesi | Önemli |
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler Service Pack 1 için Windows Server 2008 R2* | Önemli Ayrıcalık Yükselmesi | Önemli |
*Sunucu Çekirdeği yüklemesi etkilendi. Bu güncelleştirme, sunucu çekirdeği yükleme seçeneği kullanılarak yüklenip yüklenmediğine bakılmaksızın, windows server 2008 veya Windows Server 2008 R2'nin desteklenen sürümleri için aynı önem derecesine sahip geçerlidir. Bu yükleme seçeneği hakkında daha fazla bilgi için, Sunucu Çekirdeği Yüklemesini Yönetme ve Sunucu Çekirdeği YüklemesineHizmet Verme adlı TechNet makalelerine bakın. Sunucu Çekirdeği yükleme seçeneğinin Windows Server 2008 ve Windows Server 2008 R2'nin belirli sürümleri için geçerli olmadığını unutmayın; Bkz. Sunucu Çekirdeği Yükleme Seçeneklerini Karşılaştırma.
LDAPS Kimlik Doğrulaması Atlama Güvenlik Açığı - CVE-2011-2014
SSL (LDAPS) üzerinden LDAP kullanmak üzere yapılandırıldığında Active Directory'de ayrıcalıkların yükseltilmesi güvenlik açığı vardır. Saldırgan, Active Directory etki alanında kimlik doğrulaması yapmak ve ağ kaynaklarına erişmek veya sertifikanın ilişkilendirildiği belirli bir yetkili kullanıcının ayrıcalıkları altında kod çalıştırmak için daha önce iptal edilmiş bir sertifika kullanarak bu güvenlik açığından yararlanabilir.
Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz. CVE-2011-2014.
LDAPS Kimlik Doğrulaması Atlama Güvenlik Açığı - CVE-2011-2014 için Azaltıcı Etkenler
Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:
- En iyi güvenlik duvarı uygulamaları ve standart varsayılan güvenlik duvarı yapılandırmaları, ağları kurumsal çevre dışından gelen saldırılara karşı korumaya yardımcı olabilir. En iyi yöntemler, İnternet'e bağlı sistemlerde çok az sayıda bağlantı noktasının kullanıma sunulduğunı önerir.
LDAPS Kimlik Doğrulaması Atlama Güvenlik Açığı - CVE-2011-2014 için Geçici Çözümler
Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olan bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici bir çözümün işlevselliği azaltıp azaltmadığını tartışmada aşağıdaki geçici çözümleri ve durumları test etti:
revokedcertificate'e tabi olan etki alanındaki useraccount'ı kaldırın.
LDAPS'yi kullanmanın yanı sıra "CRL'yi her zaman denetle" modunda IPsec tabanlı bağlantılar kullanın.
IPsec ile CRL denetimini etkinleştirme hakkında bilgi için Sertifika iptal listesi (CRL) doğrulaması - uygulama seçimi başlıklı TechNet makalesine bakın.
Notlar
CRL denetimiyle sertifika kimlik doğrulaması kullanarak LDAPS bağlantısını şifrelemek ve korumak için IPsec kullanın.
CRL denetimi ve şifreleme olmadan sertifika kimlik doğrulaması kullanarak LDAPS bağlantısını korumak için IPsec kullanın. Bu durumda, şifreleme LDAPS tarafından gerçekleştirilir.
Etkilenen Windows Vista, Windows Server 2008, Windows 7 ve Windows Server 2008 R2 sürümlerinde, saldırganın bir makine sertifikası kullanarak IPsec sertifika kimlik doğrulaması gerçekleştirmesini ve ardından LDAPS kimlik doğrulaması gerçekleştirmek için iptal edilen kullanıcı sertifikasını kullanmasını önlemek için AuthIP (kullanıcı kimlik doğrulamasına izin veren IPsec uzantısı) kullanılabilir.
ŞIFRELEMEyi iki kez önlemek için LDAPS için NULL kapsüllemesini kullanın ve IPSec düzeyinde sertifika kimlik doğrulamasının SSL'de gerçekleşen kimlik doğrulamasından bağımsız olduğunu unutmayın. Bu, her katmanda ayrı sertifikalar kullanmanın süresi dolan sertifika aracılığıyla LDAPS'ye erişime izin verebileceği anlamına gelir.
LDAPS Kimlik Doğrulaması Atlama Güvenlik Açığı - CVE-2011-2014 hakkında SSS
Güvenlik açığının kapsamı nedir?
Bu, ayrıcalıkların yükseltilmesiyle ilgili bir güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan ağ kaynaklarına erişim elde edebilir veya belirli bir yetkili kullanıcının ayrıcalıkları altında kod çalıştırabilir.
Güvenlik açığının nedeni nedir?
Active Directory LDAPS kullanacak şekilde yapılandırıldığında ve bir SSL sertifikasının iptal durumunu etki alanı hesabıyla ilişkili CRL'ye karşı doğrulayamazsa bu güvenlik açığına neden olur. Bu, sertifika yetkilisi (CA) tarafından iptal edildikten sonra bile sertifikanın geçerli olarak kabul edilmesini sağlar.
Sertifika yetkilisi (CA) nedir?
Sertifika yetkilileri, sertifika veren kuruluşlardır. Kişilere veya diğer sertifika yetkililerine ait ortak anahtarların orijinalliğini oluşturur ve doğrular ve sertifika isteyen bir kişi veya kuruluşun kimliğini doğrular.
Active Directory Hizmetleri nedir?
Active Directory Hizmetleri, şirket kimliklerini, kimlik bilgilerini, bilgi korumasını ve sistem ve uygulama ayarlarını verimli bir şekilde yönetmenizi sağlayan genişletilebilir ve ölçeklenebilir bir hizmet kümesi içerir. Active Directory Hizmetleri Active Directory Sertifika Hizmetleri (AD CS), Active Directory Domain Services (AD DS), Active Directory Federasyon Hizmetleri (AD FS) (AD FS), Active Directory Basit Dizin Hizmetleri (AD LDS) ve Active Directory Rights Management Services (AD RMS) hizmetlerini içerir.
Active Directory Basit Dizin Hizmeti (AD LDS) nedir?
Active Directory Basit Dizin Hizmetleri (AD LDS), uygulamalar için ayrılmış dizin hizmetleri sağlayan bağımsız bir Active Directory modudur. AD LDS; Windows Vista, Windows Server 2008, Windows 7 ve Windows Server 2008 R2 için kullanılabilir. AD LDS, Windows XP ve Windows Server 2003 için kullanılabilen Active Directory Uygulama Modu'nun (ADAM) yerini alır. AD LDS hakkında daha fazla bilgi için Active Directory Basit Dizin Hizmetleri technet makalesine bakın.
Active Directory Uygulama Modu nedir?
Active Directory Uygulama Modu (ADAM), sistem hizmeti olarak değil, Windows XP ve Windows Server 2003 için kullanıcı hizmeti olarak çalışan bir Basit Dizin Erişim Protokolü (LDAP) dizin hizmetidir. ADAM hakkında daha fazla bilgi için lütfen ADAM tanıtımı başlıklı TechNet makalesine bakın.
Basit Dizin Erişim Protokolü (LDAP) nedir?
Basit Dizin Erişim Protokolü (LDAP), doğrudan TCP/IP yığını üzerinden çalışan bir dizin hizmeti protokolüdür. LDAP'nin bilgi modeli (hem veriler hem de ad alanları için), X.500 OSI dizin hizmetininkine benzer, ancak X.500'den daha az özelliğe ve daha düşük kaynak gereksinimlerine sahiptir. Diğer İnternet protokollerinin çoğundan farklı olarak LDAP, İnternet dizin hizmeti uygulamaları yazmayı kolaylaştıran ilişkili bir API'ye sahiptir. LDAP API'si, birincil işlevi olarak dizin hizmeti desteği olmayan dizin yönetimi ve tarayıcı uygulamaları için geçerlidir. LDAP dizin oluşturamaz veya dizin hizmetinin nasıl çalışacağını belirtemez.
Sertifika İptal Listesi (CRL) nedir?
CRL, CA tarafından verilen ve ardından CA tarafından iptal edilen sertifikaların listesini içeren dijital olarak imzalanmış bir listedir. İptal edilen her bir sertifika için liste, sertifikanın seri numarasını, sertifikanın iptal edildiği tarihi ve iptal nedenini içerir. Uygulamalar, sunulan bir sertifikanın iptal durumunu belirlemek için CRL denetimi gerçekleştirebilir. Sertifika iptal denetimi hakkında daha fazla bilgi için Sertifika İptali ve Durum Denetimi technet makalesine bakın.
SSL (LDAPS) üzerinden LDAP nedir?
SSL (LDAPS) üzerinden LDAP, istemci bilgisayarlar ile sunucu bilgisayarları arasında iletilen trafiği Güvenli Yuva Katmanı (SSL)/Aktarım Katmanı Güvenliği (TLS) teknolojisiyle şifreler.
Active Directory Domain Services nedir?
Active Directory Domain Services (AD DS), dizin verilerini depolar ve kullanıcı oturum açma işlemleri, kimlik doğrulaması ve dizin aramaları dahil olmak üzere kullanıcılar ve etki alanları arasındaki iletişimi yönetir. Active Directory etki alanı denetleyicisi, AD DS çalıştıran bir sunucudur. AD DS hakkında daha fazla bilgi için lütfen Active Directory Domain Services TechNet makalesine bakın.
Saldırgan güvenlik açığını ne yapmak için kullanabilir?
Bu güvenlik açığından başarıyla yararlanan bir saldırgan ağ kaynaklarına erişim elde edebilir veya belirli bir yetkili kullanıcının ayrıcalıkları altında kod çalıştırabilir. Kullanıcının yönetici ayrıcalıkları varsa, saldırgan programları yükleyebilir; verileri görüntüleme, değiştirme veya silme; veya tam kullanıcı haklarına sahip yeni hesaplar oluşturun.
Bir saldırgan bu güvenlik açığından nasıl yararlanabilir?
Bu güvenlik açığından yararlanmak için, saldırganın önce etki alanındaki geçerli bir hesapla ilişkili iptal edilmiş bir sertifika alması gerekir. Bir saldırgan daha önce iptal edilen bu sertifikayı kullanarak Active Directory etki alanında kimlik doğrulaması yapabilir ve ağ kaynaklarına erişim elde edebilir veya sertifikanın ilişkilendirildiği belirli bir yetkili kullanıcının ayrıcalıkları altında kod çalıştırabilir.
Güvenlik açığından birincil olarak hangi sistemler risk altındadır?
Active Directory hizmetlerinin yüklü olduğu etkilenen bir işletim sistemi çalıştıran tüm sistemler bu güvenlik açığından etkilenir.
Güncelleştirme ne yapar?
Güncelleştirme, Active Directory'nin CRL'ye karşı sertifikaların geçerliliğini doğrulama biçimini değiştirerek bu güvenlik açığını giderir.
Bu güvenlik bülteni yayımlandığında, bu güvenlik açığı herkese açıklandı mı?
Hayır. Microsoft, eşgüdümlü güvenlik açığının açığa çıkması yoluyla bu güvenlik açığı hakkında bilgi aldı.
Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı?
Hayır. Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştır.
Güncelleştirme Bilgileri
Algılama ve Dağıtım Araçları ve Kılavuzu
Güvenlik Merkezi
Kuruluşunuzdaki sunuculara, masaüstüne ve mobil sistemlere dağıtmak için ihtiyacınız olan yazılım ve güvenlik güncelleştirmelerini yönetin. Daha fazla bilgi için bkz. TechNet Güncelleştirme Yönetim Merkezi. Microsoft TechNet Security Web sitesi, Microsoft ürünlerindeki güvenlik hakkında ek bilgiler sağlar.
Güvenlik güncelleştirmeleri Microsoft Update ve Windows Update'dan edinilebilir. Güvenlik güncelleştirmeleri Microsoft İndirme Merkezi'nden de kullanılabilir. "Güvenlik güncelleştirmesi" için anahtar sözcük araması yaparak bunları en kolay şekilde bulabilirsiniz.
Son olarak, güvenlik güncelleştirmeleri Microsoft Update Kataloğu'ndan indirilebilir. Microsoft Update Kataloğu, güvenlik güncelleştirmeleri, sürücüler ve hizmet paketleri dahil olmak üzere Windows Update ve Microsoft Update aracılığıyla sunulan aranabilir bir içerik kataloğu sağlar. Güvenlik bülteni numarasını ("MS07-036" gibi) kullanarak arama yaparak, ilgili güncelleştirmelerin tümünü sepetinize ekleyebilir (güncelleştirme için farklı diller dahil) ve seçtiğiniz klasöre indirebilirsiniz. Microsoft Update Kataloğu hakkında daha fazla bilgi için bkz. Microsoft Update Kataloğu SSS.
Algılama ve Dağıtım Kılavuzu
Microsoft, güvenlik güncelleştirmeleri için algılama ve dağıtım kılavuzu sağlar. Bu kılavuz, BT uzmanlarının güvenlik güncelleştirmelerini algılamak ve dağıtmak için çeşitli araçların nasıl kullanılacağını anlamasına yardımcı olabilecek öneriler ve bilgiler içerir. Daha fazla bilgi için 961747 Microsoft Bilgi Bankası makalesine bakın.
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA), yöneticilerin eksik güvenlik güncelleştirmelerinin yanı sıra yaygın güvenlik yanlış yapılandırmaları için yerel ve uzak sistemleri taramasına olanak tanır. MBSA hakkında daha fazla bilgi için Microsoft Baseline Security Analyzer'ı ziyaret edin.
Aşağıdaki tabloda bu güvenlik güncelleştirmesi için MBSA algılama özeti sağlanmaktadır.
Yazılım | MBSA |
---|---|
Windows XP Hizmet Paketi 3 | Yes |
Windows XP Professional x64 Edition Service Pack 2 | Yes |
Windows Server 2003 Service Pack 2 | Yes |
Windows Server 2003 x64 Edition Service Pack 2 | Yes |
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 | Yes |
Windows Vista Hizmet Paketi 2 | Yes |
Windows Vista x64 Edition Service Pack 2 | Yes |
32 bit Sistemler için Windows Server 2008 Service Pack 2 | Yes |
x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2 | Yes |
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 | Yes |
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1 | Yes |
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 | Yes |
Not MBSA, Microsoft Update ve Windows Server Update Services'ın en son sürümünde desteklenmeyen eski yazılımları kullanan müşteriler için, lütfen Microsoft Baseline Security Analyzer'ı ziyaret edin ve eski araçlarla kapsamlı güvenlik güncelleştirmesi algılaması oluşturma konusunda Eski Ürün Desteği bölümüne başvurun.
Windows Server Update Services
Windows Server Update Services (WSUS), bilgi teknolojisi yöneticilerinin En son Microsoft ürün güncelleştirmelerini Windows işletim sistemini çalıştıran bilgisayarlara dağıtmasına olanak tanır. Windows Server Update Services kullanarak güvenlik güncelleştirmelerini dağıtma hakkında daha fazla bilgi için Windows Server Update Services technet makalesine bakın.
Systems Management Server
Aşağıdaki tabloda, bu güvenlik güncelleştirmesi için SMS algılama ve dağıtım özeti sağlanmaktadır.
Yazılım | ITMU ile SMS 2003 | Configuration Manager 2007 |
---|---|---|
Windows XP Hizmet Paketi 3 | Yes | Yes |
Windows XP Professional x64 Edition Service Pack 2 | Yes | Yes |
Windows Server 2003 Service Pack 2 | Yes | Yes |
Windows Server 2003 x64 Edition Service Pack 2 | Yes | Yes |
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 | Yes | Yes |
Windows Vista Hizmet Paketi 2 | Yes | Yes |
Windows Vista x64 Edition Service Pack 2 | Yes | Yes |
32 bit Sistemler için Windows Server 2008 Service Pack 2 | Yes | Yes |
x64 Tabanlı Sistemler için Windows Server 2008 Service Pack 2 | Yes | Yes |
32 bit Sistemler için Windows 7 ve 32 bit Sistemler için Windows 7 Service Pack 1 | Yes | Yes |
x64 Tabanlı Sistemler için Windows 7 ve x64 Tabanlı Sistemler için Windows 7 Service Pack 1 | Yes | Yes |
x64 Tabanlı Sistemler için Windows Server 2008 R2 ve x64 Tabanlı Sistemler için Windows Server 2008 R2 Service Pack 1 | Yes | Yes |
Not Microsoft, SMS 2.0 desteğini 12 Nisan 2011'de sona erdirdi. SMS 2003 için Microsoft, 12 Nisan 2011'de Güvenlik Güncelleştirmesi Envanter Aracı (SUIT) desteğini de sona erdirdi. Müşterilerin System Center Configuration Manager 2007'ye yükseltmeleri teşvik edilir. SMS 2003 Service Pack 3'te kalan müşteriler için, Microsoft Güncelleştirmeler için Envanter Aracı (ITMU) da bir seçenektir.
SMS 2003 için, Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı (ITMU), Microsoft Update tarafından sunulan ve Windows Server Update Services tarafından desteklenen güvenlik güncelleştirmelerini algılamak için SMS tarafından kullanılabilir. SMS 2003 ITMU hakkında daha fazla bilgi için bkz. Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı. SMS tarama araçları hakkında daha fazla bilgi için bkz. SMS 2003 Yazılım Güncelleştirmesi Tarama Araçları. Ayrıca bkz . Systems Management Server 2003 için İndirmeler.
System Center Configuration Manager 2007, güncelleştirmeleri algılamak için WSUS 3.0 kullanır. Configuration Manager 2007 Yazılım Güncelleştirme Yönetimi hakkında daha fazla bilgi için System Center Configuration Manager 2007'yi ziyaret edin.
SMS hakkında daha fazla bilgi için SMS Web sitesini ziyaret edin.
Daha ayrıntılı bilgi için bkz. Microsoft Bilgi Bankası Makalesi 910723: Aylık algılama ve dağıtım kılavuzu makalelerinin özet listesi.
Güncelleştirme Uyumluluğu Değerlendiricisi ve Uygulama Uyumluluğu Araç Seti
Güncelleştirmeler genellikle uygulamalarınızın çalışması için gereken dosyalara ve kayıt defteri ayarlarına yazar. Bu, uyumsuzlukları tetikleyebilir ve güvenlik güncelleştirmelerini dağıtmak için gereken süreyi artırabilir. Uygulama Uyumluluğu Araç Seti'ne dahil edilen Güncelleştirme Uyumluluğu Değerlendirici bileşenleriyle yüklü uygulamalarda Windows güncelleştirmelerini test etme ve doğrulama işlemlerini kolaylaştırabilirsiniz.
Uygulama Uyumluluğu Araç Seti (ACT), ortamınızda Microsoft Windows Vista, Windows Update, Microsoft Güvenlik Güncelleştirmesi veya Windows Internet Explorer'ın yeni bir sürümünü dağıtmadan önce uygulama uyumluluk sorunlarını değerlendirmek ve azaltmak için gerekli araçları ve belgeleri içerir.
Güvenlik Güncelleştirmesi Dağıtımı
Etkilenen Yazılım
Etkilenen yazılımınız için belirli bir güvenlik güncelleştirmesi hakkında bilgi için uygun bağlantıya tıklayın:
Windows XP (tüm sürümler)
Başvuru Tablosu
Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.
Gelecekteki Hizmet Paketlerine Ekleme | Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir |
---|---|
Dağıtım | |
Kullanıcı müdahalesi olmadan yükleme | Windows XP Service Pack 3'te Active Directory Uygulama Modu (ADAM) için:\ WindowsXP-KB2616310-x86-enu.exe /quiet |
Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2616310-x64-enu.exe /quiet üzerinde Active Directory Uygulama Modu (ADAM) için | |
Yeniden başlatmadan yükleme | Windows XP Service Pack 3'te Active Directory Uygulama Modu (ADAM) için:\ WindowsXP-KB2616310-x86-enu.exe /norestart |
Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2616310-x64-enu.exe /norestart üzerinde Active Directory Uygulama Modu (ADAM) için | |
Günlük dosyasını güncelleştirme | KB2616310.log |
Daha fazla bilgi | Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın |
Yeniden Başlatma Gereksinimi | |
Yeniden başlatma gerekli mi? | Evet, bu güvenlik güncelleştirmesini uyguladıktan sonra sisteminizi yeniden başlatmanız gerekir. |
Sık Erişimli Düzeltme Eki Ekleme | Uygulanamaz |
Kaldırma Bilgileri | Denetim Masası veya %Windir%$NTUninstallKB 2616310$\Spuninst klasöründe bulunan Spuninst.exe yardımcı programında Program Ekle veya Kaldır aracını kullanın |
Dosya Bilgileri | Bkz . Microsoft Bilgi Bankası makalesi 2616310 |
Kayıt Defteri Anahtarı Doğrulaması | Windows XP'nin desteklenen tüm 32 bit sürümleri için:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2616310\Filelist |
Windows XP'nin desteklenen tüm x64 tabanlı sürümleri için:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2616310\Filelist |
Not Windows XP Professional x64 Edition'ın desteklenen sürümlerine yönelik güncelleştirme, Windows Server 2003 x64 Edition'ın desteklenen sürümleri için de geçerlidir.
Dağıtım Bilgileri
Güncelleştirmeyi Yükleme
Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.
Bu dosyalardan birini güncelleştirmek için daha önce bir düzeltme yüklediyseniz, yükleyici RTMQFE, SP1QFE veya SP2QFE dosyalarını sisteminize kopyalar. Aksi takdirde, yükleyici RTMGDR, SP1GDR veya SP2GDR dosyalarını sisteminize kopyalar. Güvenlik güncelleştirmeleri bu dosyaların tüm çeşitlemelerini içermeyebilir. Bu davranış hakkında daha fazla bilgi için 824994 Microsoft Bilgi Bankası makalesine bakın.
Yükleyici hakkında daha fazla bilgi için 832475 Microsoft Bilgi Bankası makalesine bakın.
Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.
Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.
Anahtar | Açıklama |
---|---|
/Yardım | Komut satırı seçeneklerini görüntüler. |
Kurulum Modları | |
/Pasif | Katılımsız Kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum'un sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu gösterilir. |
/Sessiz | Sessiz mod. Bu, katılımsız modla aynıdır, ancak hiçbir durum veya hata iletisi görüntülenmez. |
Yeniden Başlatma Seçenekleri | |
/norestart | Yükleme tamamlandığında yeniden başlatılmaz. |
/forcerestart | Yüklemeden sonra bilgisayarı yeniden başlatır ve önce açık dosyaları kaydetmeden diğer uygulamaları kapatma sırasında kapanmaya zorlar. |
/warnrestart[:x] | Kullanıcıya bilgisayarın x saniye içinde yeniden başlatılacağı uyarısını içeren bir iletişim kutusu sunar. (Varsayılan ayar 30 saniyedir.) /quiet anahtarı veya /pasif anahtar ile kullanım için tasarlanmıştır. |
/promptrestart | Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler. |
Özel Seçenekler | |
/overwriteoem | İstenmeden OEM dosyalarının üzerine yazar. |
/nobackup | Kaldırma için gereken dosyaları yedeklemez. |
/forceappsclose | Bilgisayar kapandığında diğer programları kapanmaya zorlar. |
/log:path | Yükleme günlük dosyalarının yeniden yönlendirilmesine izin verir. |
/integrate:path | Güncelleştirmeyi Windows kaynak dosyalarıyla tümleştirir. Bu dosyalar anahtarda belirtilen yolda bulunur. |
/extract[:p ath] | Kurulum programını başlatmadan dosyaları ayıklar. |
/ER | Genişletilmiş hata raporlamasını etkinleştirir. |
/Ayrıntılı | Ayrıntılı günlük kaydını etkinleştirir. Yükleme sırasında %Windir%\CabBuild.log dosyasını oluşturur. Bu günlük kopyalanan dosyaların ayrıntılarını içerir. Bu anahtarın kullanılması yüklemenin daha yavaş ilerlemesine neden olabilir. |
Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Geriye dönük uyumluluk için güvenlik güncelleştirmesi, Kurulum programının önceki sürümünün kullandığı kurulum anahtarlarını da destekler. Desteklenen yükleme anahtarları hakkında daha fazla bilgi için 262841 Microsoft Bilgi Bankası makalesine bakın.
Güncelleştirmeyi Kaldırma
Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.
Anahtar | Açıklama |
---|---|
/Yardım | Komut satırı seçeneklerini görüntüler. |
Kurulum Modları | |
/Pasif | Katılımsız Kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulum'un sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu gösterilir. |
/Sessiz | Sessiz mod. Bu, katılımsız modla aynıdır, ancak hiçbir durum veya hata iletisi görüntülenmez. |
Yeniden Başlatma Seçenekleri | |
/norestart | Yükleme tamamlandığında yeniden başlatılmaz |
/forcerestart | Yüklemeden sonra bilgisayarı yeniden başlatır ve önce açık dosyaları kaydetmeden diğer uygulamaları kapatma sırasında kapanmaya zorlar. |
/warnrestart[:x] | Kullanıcıya bilgisayarın x saniye içinde yeniden başlatılacağı uyarısını içeren bir iletişim kutusu sunar. (Varsayılan ayar 30 saniyedir.) /quiet anahtarı veya /pasif anahtar ile kullanım için tasarlanmıştır. |
/promptrestart | Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler. |
Özel Seçenekler | |
/forceappsclose | Bilgisayar kapandığında diğer programları kapanmaya zorlar. |
/log:path | Yükleme günlüğü dosyalarının yeniden yönlendirilmesine izin verir. |
Güncelleştirmenin Uygulandığını Doğrulama
Microsoft Baseline Security Analyzer
Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.
Dosya Sürümü Doğrulama
Microsoft Windows'un birkaç sürümü olduğundan, aşağıdaki adımlar sisteminizde farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.
- Başlat'a ve ardından Ara'ya tıklayın.
- Arama Sonuçları bölmesinde, Arama Yardımcısı'nın altındaki Tüm dosyalar ve klasörler'e tıklayın.
- Dosya adının Tümü veya bir bölümü kutusuna uygun dosya bilgileri tablosundan bir dosya adı yazın ve Ara'ya tıklayın.
- Dosya listesinde, uygun dosya bilgileri tablosundan bir dosya adına sağ tıklayın ve ardından Özellikler'e tıklayın.
Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir. - Sürüm sekmesinde, uygun dosya bilgileri tablosunda belgelenen sürümle karşılaştırarak sisteminizde yüklü olan dosyanın sürümünü belirleyin.
Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
Kayıt Defteri Anahtarı Doğrulaması
Bu güvenlik güncelleştirmesinin yüklediği dosyaları, bu bölümdeki Başvuru Tablosu'nda listelenen kayıt defteri anahtarlarını gözden geçirerek de doğrulayabilirsiniz.
Bu kayıt defteri anahtarları, yüklü dosyaların tam listesini içermeyebilir. Ayrıca, bir yönetici veya OEM bu güvenlik güncelleştirmesini Windows yükleme kaynak dosyalarıyla tümleştirdiğinde veya güncelleştirdiğinde bu kayıt defteri anahtarları doğru oluşturulmayabilir.
Windows Server 2003 (tüm sürümler)
Başvuru Tablosu
Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.
Gelecekteki Hizmet Paketlerine Ekleme | Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir |
---|---|
Dağıtım | |
Kullanıcı müdahalesi olmadan yükleme | Windows Server 2003 Service Pack 2'de Active Directory için: WindowsServer2003-KB2601626-x86-enu.exe /quiet |
Windows Server 2003 Service Pack 2'de Active Directory Uygulama Modu (ADAM) için: WindowsServer2003-KB2616310-x86-enu.exe /quiet | |
Windows Server 2003 x64 Edition Service Pack 2 üzerinde Active Directory için: WindowsServer2003.WindowsXP-KB2601626-x64-enu.exe /quiet | |
Windows Server 2003 x64 Edition Service Pack 2 üzerinde Active Directory Uygulama Modu (ADAM) için: WindowsServer2003.WindowsXP-KB2616310-x64-enu.exe /quiet | |
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 üzerinde Active Directory için: WindowsServer2003-KB2601626-ia64-enu.exe /quiet | |
Yeniden başlatmadan yükleme | Windows Server 2003 Service Pack 2'de Active Directory için: WindowsServer2003-KB2601626-x86-enu.exe /norestart |
Windows Server 2003 Service Pack 2'de Active Directory Uygulama Modu (ADAM) için: WindowsServer2003-KB2616310-x86-enu.exe /norestart | |
Windows Server 2003 x64 Edition Service Pack 2 üzerinde Active Directory için: WindowsServer2003.WindowsXP-KB2601626-x64-enu.exe /norestart | |
Windows Server 2003 x64 Edition Service Pack 2 üzerinde Active Directory Uygulama Modu (ADAM) için: WindowsServer2003.WindowsXP-KB2616310-x64-enu.exe /norestart | |
Itanium Tabanlı Sistemler için Windows Server 2003 SP2 üzerinde Active Directory için: WindowsServer2003-KB2601626-ia64-enu.exe /norestart | |
Günlük dosyasını güncelleştirme | KB2601626.log KB2616310.log |
Daha fazla bilgi | Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın |
Yeniden Başlatma Gereksinimi | |
Yeniden başlatma gerekli mi? | Evet, bu güvenlik güncelleştirmesini uyguladıktan sonra sisteminizi yeniden başlatmanız gerekir. |
Sık Erişimli Düzeltme | Bu güvenlik güncelleştirmesi HotPatching'i desteklemiyor. Sık Düzeltme Eki Ekleme hakkında daha fazla bilgi için bkz. Microsoft Bilgi Bankası Makalesi 897341. |
Kaldırma Bilgileri | Active Directory için, Denetim Masası veya %Windir%\$NTUninstallKB 2601626$\Spuninst klasöründe bulunan Spuninst.exe yardımcı programındaki Program Ekle veya Kaldır aracını kullanın |
Active Directory Uygulama Modu (ADAM) için, Denetim Masası'daki Program Ekle veya Kaldır aracını veya %Windir%\$NTUninstallKB 2616310$\Spuninst klasöründe bulunan Spuninst.exe yardımcı programını kullanın | |
Dosya Bilgileri | Windows Server 2003'te Active Directory için bkz. Microsoft Bilgi Bankası Makalesi 2601626 |
Windows Server 2003'te Active Directory Uygulama Modu (ADAM) için bkz. Microsoft Bilgi Bankası Makalesi 2616310 | |
Kayıt Defteri Anahtarı Doğrulaması | Windows Server 2003'te Active Directory için: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2601626\Filelist |
Windows Server 2003'te Active Directory Uygulama Modu (ADAM) için: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2616310\Filelist |
Not Windows Server 2003 x64 Edition'ın desteklenen sürümlerine yönelik güncelleştirme, Desteklenen Windows XP Professional x64 Edition sürümleri için de geçerlidir.
Dağıtım Bilgileri
Güncelleştirmeyi Yükleme
Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.
Bu dosyalardan birini güncelleştirmek için daha önce bir düzeltme yüklediyseniz, yükleyici RTMQFE, SP1QFE veya SP2QFE dosyalarını sisteminize kopyalar. Aksi takdirde, yükleyici RTMGDR, SP1GDR veya SP2GDR dosyalarını sisteminize kopyalar. Güvenlik güncelleştirmeleri bu dosyaların tüm çeşitlemelerini içermeyebilir. Bu davranış hakkında daha fazla bilgi için 824994 Microsoft Bilgi Bankası Makalesi'ne bakın.
Yükleyici hakkında daha fazla bilgi için 832475 Microsoft Bilgi Bankası makalesine bakın.
Düzeltme gibi bu bültende görünen terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.
Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.
Anahtar | Açıklama |
---|---|
/Yardım | Komut satırı seçeneklerini görüntüler. |
Kurulum Modları | |
/Pasif | Katılımsız Kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulumun sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu gösterilir. |
/Sessiz | Sessiz mod. Bu, katılımsız modla aynıdır, ancak durum veya hata iletileri görüntülenmez. |
Yeniden Başlatma Seçenekleri | |
/norestart | Yükleme tamamlandığında yeniden başlatılmaz. |
/forcerestart | Yüklemeden sonra bilgisayarı yeniden başlatır ve diğer uygulamaları önce açık dosyaları kaydetmeden kapatma sırasında kapanmaya zorlar. |
/warnrestart[:x] | Kullanıcıya bilgisayarın x saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu sunar. (Varsayılan ayar 30 saniyedir.) /quiet anahtarı veya /passive anahtarı ile kullanım için tasarlanmıştır. |
/promptrestart | Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler. |
Özel Seçenekler | |
/overwriteoem | İSTEnmeden OEM dosyalarının üzerine yazar. |
/nobackup | Kaldırma için gereken dosyaları yedeklemez. |
/forceappsclose | Bilgisayar kapandığında diğer programları kapanmaya zorlar. |
/log:path | Yükleme günlüğü dosyalarının yeniden yönlendirilmesine izin verir. |
/integrate:path | Güncelleştirmeyi Windows kaynak dosyalarıyla tümleştirir. Bu dosyalar anahtarda belirtilen yolda bulunur. |
/extract[:p ath] | Kurulum programını başlatmadan dosyaları ayıklar. |
/ER | Genişletilmiş hata raporlamayı etkinleştirir. |
/Ayrıntılı | Ayrıntılı günlüğe kaydetmeyi etkinleştirir. Yükleme sırasında %Windir%\CabBuild.log dosyasını oluşturur. Bu günlük, kopyalanan dosyaların ayrıntılarını içerir. Bu anahtarın kullanılması yüklemenin daha yavaş ilerlemesine neden olabilir. |
Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Geriye dönük uyumluluk için güvenlik güncelleştirmesi, Kurulum programının önceki sürümünde kullanılan kurulum anahtarlarının birçoğunu da destekler. Desteklenen yükleme anahtarları hakkında daha fazla bilgi için 262841 Microsoft Bilgi Bankası makalesine bakın.
Güncelleştirmeyi Kaldırma
Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.
Anahtar | Açıklama |
---|---|
/Yardım | Komut satırı seçeneklerini görüntüler. |
Kurulum Modları | |
/Pasif | Katılımsız Kurulum modu. Kullanıcı etkileşimi gerekmez, ancak yükleme durumu görüntülenir. Kurulumun sonunda yeniden başlatma gerekiyorsa, kullanıcıya bilgisayarın 30 saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu gösterilir. |
/Sessiz | Sessiz mod. Bu, katılımsız modla aynıdır, ancak durum veya hata iletileri görüntülenmez. |
Yeniden Başlatma Seçenekleri | |
/norestart | Yükleme tamamlandığında yeniden başlatılmaz. |
/forcerestart | Yüklemeden sonra bilgisayarı yeniden başlatır ve diğer uygulamaları önce açık dosyaları kaydetmeden kapatma sırasında kapanmaya zorlar. |
/warnrestart[:x] | Kullanıcıya bilgisayarın x saniye içinde yeniden başlatılacağına dair bir zamanlayıcı uyarısı içeren bir iletişim kutusu sunar. (Varsayılan ayar 30 saniyedir.) /quiet anahtarı veya /passive anahtarı ile kullanım için tasarlanmıştır. |
/promptrestart | Yerel kullanıcıdan yeniden başlatmaya izin vermesini isteyen bir iletişim kutusu görüntüler. |
Özel Seçenekler | |
/forceappsclose | Bilgisayar kapandığında diğer programları kapanmaya zorlar. |
/log:path | Yükleme günlüğü dosyalarının yeniden yönlendirilmesine izin verir. |
Güncelleştirmenin Uygulandığını Doğrulama
Microsoft Baseline Security Analyzer
Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.
Dosya Sürümü Doğrulama
Microsoft Windows'un birkaç sürümü olduğundan, aşağıdaki adımlar sisteminizde farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.
- Başlat'a ve ardından Ara'ya tıklayın.
- Arama Sonuçları bölmesinde, Arama Yardımcısı'nın altındaki Tüm dosyalar ve klasörler'e tıklayın.
- Dosya adının Tümü veya bir bölümü kutusuna uygun dosya bilgileri tablosundan bir dosya adı yazın ve Ara'ya tıklayın.
- Dosya listesinde, uygun dosya bilgileri tablosundan bir dosya adına sağ tıklayın ve ardından Özellikler'e tıklayın.
Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir. - Sürüm sekmesinde, uygun dosya bilgileri tablosunda belgelenen sürümle karşılaştırarak sisteminizde yüklü olan dosyanın sürümünü belirleyin.
Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
Kayıt Defteri Anahtarı Doğrulaması
Bu güvenlik güncelleştirmesinin yüklediği dosyaları, bu bölümdeki Başvuru Tablosu'nda listelenen kayıt defteri anahtarlarını gözden geçirerek de doğrulayabilirsiniz.
Bu kayıt defteri anahtarları, yüklü dosyaların tam listesini içermeyebilir. Ayrıca, bir yönetici veya OEM bu güvenlik güncelleştirmesini Windows yükleme kaynak dosyalarıyla tümleştirdiğinde veya güncelleştirdiğinde bu kayıt defteri anahtarları doğru oluşturulmayabilir.
Windows Vista (tüm sürümler)
Başvuru Tablosu
Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.
Gelecekteki Hizmet PaketlerineEkleme | Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir |
---|---|
Dağıtım | |
Kullanıcı müdahalesi olmadan yükleme | AD LDS ile Windows Vista'nın desteklenen tüm 32 bit sürümleri için:\ Windows6.0-KB2601626-x86.msu /quiet |
AD LDS ile Windows Vista'nın desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.0-KB2601626-x64.msu /quiet | |
Yeniden başlatmadan yükleme | AD LDS ile Windows Vista'nın desteklenen tüm 32 bit sürümleri için:\ Windows6.0-KB2601626-x86.msu /quiet /norestart |
AD LDS ile Windows Vista'nın desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.0-KB2601626-x64.msu /quiet /norestart | |
Daha fazla bilgi | Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın |
Yeniden Başlatma Gereksinimi | |
Yeniden başlatma gerekli mi? | Evet, bu güvenlik güncelleştirmesini uyguladıktan sonra sisteminizi yeniden başlatmanız gerekir. |
Sık Erişimli Düzeltme | Geçerli değildir. |
Kaldırma Bilgileri | WUSA.exe güncelleştirmelerin kaldırılmasını desteklemez. WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Denetim Masası ve ardından Güvenlik'e tıklayın. Windows Update altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçim yapın. |
Dosya Bilgileri | Bkz . Microsoft Bilgi Bankası Makalesi 2601626 |
Kayıt Defteri Anahtarı Doğrulaması | Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yok. |
Dağıtım Bilgileri
Güncelleştirmeyi Yükleme
Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.
Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.
Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.
Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları
Anahtar | Açıklama |
---|---|
/?, /h,/help | Desteklenen anahtarlarla ilgili yardım görüntüler. |
/Sessiz | Durum veya hata iletilerinin görüntülenmesini engeller. |
/norestart | /quiet ile birleştirildiğinde, yüklemenin tamamlanması için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz. |
Not wusa.exe yükleyicisi hakkında daha fazla bilgi için 934307 Microsoft Bilgi Bankası makalesine bakın.
Güncelleştirmenin Uygulandığını Doğrulama
Microsoft Baseline Security Analyzer
Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.
Dosya Sürümü Doğrulama
Microsoft Windows'un birkaç sürümü olduğundan, aşağıdaki adımlar sisteminizde farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.
- Başlat'a tıklayın ve aramayı başlat kutusuna bir güncelleştirme dosyası adı girin.
- Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
- Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir. - Ayrıntılar sekmesine tıklayarak dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın. - Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümüne ilişkin dosya bilgilerini, dosyanın yeni veya güncelleştirilmiş sürümünün dosya bilgileriyle karşılaştırabilirsiniz.
Windows Server 2008 (tüm sürümler)
Başvuru Tablosu
Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.
Gelecekteki Hizmet Paketlerine Ekleme | Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir |
---|---|
Dağıtım | |
Kullanıcı müdahalesi olmadan yükleme | Windows Server 2008'in desteklenen tüm 32 bit sürümlerinde Active Directory ve Active Directory Basit Dizin Hizmeti (AD LDS) için:\ Windows6.0-KB2601626-x86.msu /quiet |
Windows Server 2008'in desteklenen tüm x64 tabanlı sürümlerinde Active Directory ve Active Directory Basit Dizin Hizmeti (AD LDS) için:\ Windows6.0-KB2601626-x64.msu /quiet | |
Yeniden başlatmadan yükleme | Windows Server 2008'in desteklenen tüm 32 bit sürümlerinde Active Directory ve Active Directory Basit Dizin Hizmeti (AD LDS) için:\ Windows6.0-KB2601626-x86.msu /quiet /norestart |
Windows Server 2008'in desteklenen tüm x64 tabanlı sürümlerinde Active Directory ve Active Directory Basit Dizin Hizmeti (AD LDS) için:\ Windows6.0-KB2601626-x64.msu /quiet /norestart | |
Daha fazla bilgi | Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın |
Yeniden BaşlatmaGereksinimi | |
Yeniden başlatma gerekli mi? | Evet, bu güvenlik güncelleştirmesini uyguladıktan sonra sisteminizi yeniden başlatmanız gerekir. |
Sık Erişimli Düzeltme Eki Ekleme | Geçerli değildir. |
Kaldırma Bilgileri | WUSA.exe güncelleştirmelerin kaldırılmasını desteklemez. WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için Denetim Masası'e ve ardından Güvenlik'e tıklayın. Windows Update altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçim yapın. |
Dosya Bilgileri | Bkz . Microsoft Bilgi Bankası makalesi 2601626 |
Kayıt Defteri Anahtarı Doğrulaması | Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yok. |
Dağıtım Bilgileri
Güncelleştirmeyi Yükleme
Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.
Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.
Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.
Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları
Anahtar | Açıklama |
---|---|
/?, /h,/help | Desteklenen anahtarlarla ilgili yardım görüntüler. |
/Sessiz | Durum veya hata iletilerinin görüntülenmesini engeller. |
/norestart | /quiet ile birleştirildiğinde, yüklemenin tamamlanması için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz. |
Not wusa.exe yükleyicisi hakkında daha fazla bilgi için 934307 Microsoft Bilgi Bankası makalesine bakın.
Güncelleştirmenin Uygulandığını Doğrulama
Microsoft Baseline Security Analyzer
Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.
Dosya Sürümü Doğrulama
Microsoft Windows'un birkaç sürümü olduğundan, aşağıdaki adımlar sisteminizde farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.
- Başlat'a tıklayın ve aramayı başlat kutusuna bir güncelleştirme dosyası adı girin.
- Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
- Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir. - Ayrıntılar sekmesine tıklayarak dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın. - Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümüne ilişkin dosya bilgilerini, dosyanın yeni veya güncelleştirilmiş sürümünün dosya bilgileriyle karşılaştırabilirsiniz.
Windows 7 (tüm sürümler)
Başvuru Tablosu
Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.
Gelecekteki Hizmet Paketlerine Ekleme | Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir |
---|---|
Dağıtım | |
Kullanıcı müdahalesi olmadan yükleme | AD LDS ile Windows 7'nin desteklenen tüm 32 bit sürümleri için:\ Windows6.1-KB2601626-x86.msu /quiet |
AD LDS ile Windows 7'nin desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.1-KB2601626 -x64.msu /quiet | |
Yeniden başlatmadan yükleme | AD LDS ile Windows 7'nin desteklenen tüm 32 bit sürümleri için:\ Windows6.1-KB2601626-x86.msu /quiet /norestart |
AD LDS ile Windows 7'nin desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.1-KB2601626-x64.msu /quiet /norestart | |
Daha fazla bilgi | Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın |
Yeniden Başlatma Gereksinimi | |
Yeniden başlatma gerekli mi? | Evet, bu güvenlik güncelleştirmesini uyguladıktan sonra sisteminizi yeniden başlatmanız gerekir. |
Sık Erişimli Düzeltme | Geçerli değildir. |
Kaldırma Bilgileri | WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın veya Denetim Masası tıklayın, Sistem ve Güvenlik'e tıklayın ve Windows Update altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçim yapın. |
Dosya Bilgileri | Bkz . Microsoft Bilgi Bankası Makalesi 2601626 |
Kayıt Defteri Anahtarı Doğrulaması | Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yok. |
Dağıtım Bilgileri
Güncelleştirmeyi Yükleme
Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.
Düzeltme gibi bu bültende görünen terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.
Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.
Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları
Anahtar | Açıklama |
---|---|
/?, /h,/help | Desteklenen anahtarlarla ilgili yardım görüntüler. |
/Sessiz | Durum veya hata iletilerinin görüntülenmesini engeller. |
/norestart | /quiet ile birleştirildiğinde, yüklemeyi tamamlamak için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz. |
/warnrestart:<seconds> | /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce kullanıcıyı uyarır. |
/promptrestart | /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce sorar. |
/forcerestart | /quiet ile birleştirildiğinde, yükleyici uygulamaları zorla kapatır ve yeniden başlatmayı başlatır. |
/log:<file name> | Belirtilen dosyaya günlüğe kaydetmeyi etkinleştirir. |
/extract:<destination> | Paket içeriğini hedef klasöre ayıklar. |
/uninstall /kb:<KB Numarası> | Güvenlik güncelleştirmesini kaldırır. |
Not wusa.exe yükleyicisi hakkında daha fazla bilgi için Windows 7'de Çeşitli Değişiklikler başlıklı TechNet makalesindeki "Windows Update Bağımsız Yükleyici"ye bakın.
Güncelleştirmenin Uygulandığını Doğrulama
Microsoft Baseline Security Analyzer
Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.
Dosya Sürümü Doğrulama
Microsoft Windows'un birkaç sürümü olduğundan, aşağıdaki adımlar sisteminizde farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.
- Başlat'a tıklayın ve Arama kutusuna bir güncelleştirme dosyası adı girin.
- Dosya Programlar altında görüntülendiğinde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
- Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir. - Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın. - Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümüne ilişkin dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.
Windows Server 2008 R2 (tüm sürümler)
Başvuru Tablosu
Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.
Gelecekteki Hizmet Paketlerine Ekleme | Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir |
---|---|
Dağıtım | |
Kullanıcı müdahalesi olmadan yükleme | Windows Server 2008 R2'nin desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.1-KB2601626-x64.msu /quiet |
Yeniden başlatmadan yükleme | Windows Server 2008 R2'nin desteklenen tüm x64 tabanlı sürümleri için:\ Windows6.1-KB2601626-x64.msu /quiet /norestart |
Daha fazla bilgi | Algılama ve Dağıtım Araçları ve Kılavuzu alt bölümüne bakın |
Yeniden Başlatma Gereksinimi | |
Yeniden başlatma gerekli mi? | Evet, bu güvenlik güncelleştirmesini uyguladıktan sonra sisteminizi yeniden başlatmanız gerekir. |
Sık Erişimli Düzeltme | Geçerli değildir. |
Kaldırma Bilgileri | WUSA tarafından yüklenen bir güncelleştirmeyi kaldırmak için /Uninstall kurulum anahtarını kullanın veya Denetim Masası tıklayın, Sistem ve Güvenlik'e tıklayın ve Windows Update altında Yüklü güncelleştirmeleri görüntüle'ye tıklayın ve güncelleştirme listesinden seçim yapın. |
Dosya Bilgileri | Bkz . Microsoft Bilgi Bankası Makalesi 2601626 |
Kayıt Defteri Anahtarı Doğrulaması | Not Bu güncelleştirmenin varlığını doğrulamak için bir kayıt defteri anahtarı yok. |
Dağıtım Bilgileri
Güncelleştirmeyi Yükleme
Bu güvenlik güncelleştirmesini yüklediğinizde, yükleyici sisteminizde güncelleştirilmekte olan dosyalardan birinin veya daha fazlasının daha önce bir Microsoft düzeltmesi tarafından güncelleştirilip güncelleştirilmediğini denetler.
Düzeltme gibi bu bültende görünen terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.
Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.
Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları
Anahtar | Açıklama |
---|---|
/?, /h,/help | Desteklenen anahtarlarla ilgili yardım görüntüler. |
/Sessiz | Durum veya hata iletilerinin görüntülenmesini engeller. |
/norestart | /quiet ile birleştirildiğinde, yüklemeyi tamamlamak için yeniden başlatma gerekse bile yüklemeden sonra sistem yeniden başlatılmaz. |
/warnrestart:<seconds> | /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce kullanıcıyı uyarır. |
/promptrestart | /quiet ile birleştirildiğinde, yükleyici yeniden başlatmadan önce sorar. |
/forcerestart | /quiet ile birleştirildiğinde, yükleyici uygulamaları zorla kapatır ve yeniden başlatmayı başlatır. |
/log:<file name> | Belirtilen dosyaya günlüğe kaydetmeyi etkinleştirir. |
/extract:<destination> | Paket içeriğini hedef klasöre ayıklar. |
/uninstall /kb:<KB Numarası> | Güvenlik güncelleştirmesini kaldırır. |
Not wusa.exe yükleyicisi hakkında daha fazla bilgi için Windows 7'de Çeşitli Değişiklikler başlıklı TechNet makalesindeki "Windows Update Bağımsız Yükleyici"ye bakın.
Güncelleştirmenin Uygulandığını Doğrulama
Microsoft Baseline Security Analyzer
Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.
Dosya Sürümü Doğrulama
Microsoft Windows'un birkaç sürümü olduğundan, aşağıdaki adımlar sisteminizde farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.
- Başlat'a tıklayın ve Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
- Dosya Programlar altında görüntülendiğinde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
- Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen dosyalardan bazıları yüklenmeyebilir. - Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın. - Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümüne ilişkin dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.
Diğer Bilgiler
Teşekkürler
Microsoft, müşterilerin korunmasına yardımcı olmak için bizimle birlikte çalıştığınız için aşağıdakilere teşekkür ediyor :
- Autosécurité'de çalışan Xavier Lassoie ve Sébastien Godard, LDAPS Kimlik Doğrulaması Atlama Güvenlik Açığı'nı (CVE-2011-2014) bildirerek
Microsoft Active Protections Programı (MAPP)
Microsoft, müşterilerin güvenlik korumalarını geliştirmek için her aylık güvenlik güncelleştirmesi sürümü öncesinde önemli güvenlik yazılımı sağlayıcılarına güvenlik açığı bilgileri sağlar. Güvenlik yazılımı sağlayıcıları daha sonra bu güvenlik açığı bilgilerini kullanarak müşterilere virüsten koruma, ağ tabanlı yetkisiz erişim algılama sistemleri veya konak tabanlı yetkisiz erişim önleme sistemleri gibi güvenlik yazılımları veya cihazları aracılığıyla güncelleştirilmiş korumalar sağlayabilir. Güvenlik yazılımı sağlayıcılarından etkin koruma sağlanıp sağlanmadığını belirlemek için lütfen Microsoft Active Protections Program (MAPP) İş Ortakları'nda listelenen program iş ortakları tarafından sağlanan etkin korumaLar Web sitelerini ziyaret edin.
Destek
- ABD ve Kanada'daki müşteriler Güvenlik Desteği'nden veya 1-866-PCSAFETY'den (1-866-727-2338) teknik destek alabilir. Güvenlik güncelleştirmeleriyle ilişkili destek çağrıları için ücret alınmaz. Kullanılabilir destek seçenekleri hakkında daha fazla bilgi için bkz. Microsoft Yardım ve Destek.
- Uluslararası müşteriler, yerel Microsoft yan kuruluşlarından destek alabilir. Güvenlik güncelleştirmeleriyle ilişkili destek için ücret alınmaz. Destek sorunları için Microsoft'a başvurma hakkında daha fazla bilgi için Uluslararası Destek Web sitesini ziyaret edin.
Disclaimer
Microsoft Bilgi Bankası'nda sağlanan bilgiler hiçbir garanti olmadan "olduğu gibi" sağlanır. Microsoft, satılabilirlik ve belirli bir amaca uygunluk garantileri dahil olmak üzere açık veya zımni tüm garantileri reddeder. Hiçbir durumda, Microsoft Corporation veya tedarikçileri, Microsoft Corporation veya tedarikçilerine bu tür zararlar olabileceği bildirilmiş olsa bile doğrudan, dolaylı, arızi, neticede iş kârı kaybı veya özel zararlar dahil olmak üzere herhangi bir zarardan sorumlu tutulamaz. Bazı eyaletler, sonuçta oluşan veya arızi zararlar için sorumluluğun hariç tutulmasına veya sınırlandırılmasına izin vermez, bu nedenle söz konusu sınırlama geçerli olmayabilir.
Düzeltmeler
- V1.0 (8 Kasım 2011): Bülten yayımlandı.
2014-04-18T13:49:36Z-07:00'da oluşturuldu