频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

微软2007年九月安全公告摘要

作者: 微软 出处:微软 2007-09-12 09:35    砖    好    评论   进入论坛
阅读提示:微软9月12日发布9月安全公告,为1个严重漏洞和3个重要漏洞提供了补丁程序,其中包括MSN Messenger和Windows Live Messenger的补丁程序。

本公告摘要列出了 2007 年 9 月发布的安全公告。

严重 (1)

Microsoft 安全公告 MS07-051

重要事项 (3)

Microsoft 安全公告 MS07-052

Microsoft 安全公告 MS07-053

Microsoft 安全公告 MS07-054

 

 检测和部署工具及指导
安全中心
管理需要部署到组织中的服务器、台式机和移动计算机的软件和安全更新。 有关详细信息,请参阅 TechNet 更新管理中心。 TechNet 安全中心提供了有关 Microsoft 产品安全性的其他信息。

安全更新可从 Microsoft Update、Windows Update 和 Office Update 获得。 Microsoft 下载中心也提供了安全更新。 通过搜索关键字“安全修补程序”,可以非常方便地找到这些更新。 最后,安全更新可从 Windows Update 目录下载。
检测和部署指南
Microsoft 已为本月的安全更新提供了检测和部署指南。 此指南还将帮助 IT 专业人士了解如何可以使用各种工具帮助部署安全更新,例如 Windows Update、Microsoft Update、Office Update、Microsoft 基准安全分析器 (MBSA)、Office 检测工具、Microsoft Systems Management Server (SMS)、扩展安全更新清单工具以及企业更新扫描工具 (EST)。
Microsoft 基准安全分析器和企业 更新扫描工具
管理员可使用 Microsoft 基准安全分析器 (MBSA),在本地和远程系统中扫描缺少的安全更新和常见的安全配置错误。 有关 MBSA 的详细信息,请访问 Microsoft 基准安全分析器。
当 MBSA 1.2.1 不支持对某特定安全更新的检测时,Microsoft 将为此特定安全更新发行一个企业更新扫描工具 (EST) 版本。

注意 2007 年 10 月 9 日以后,MBSA 1.2.1 使用的 MSSecure.XML 文件将不再更新。 在此日期后,MBSA 1.2.1 使用的 MSSecure.XML 文件中不会再添加新的安全更新,也不会再发行新版本的“企业扫描工具”。
Windows Server Update Services
通过使用 Windows Server Update Services (WSUS),管理员可以快速而可靠地将 Windows 2000 操作系统和更高版本、Office XP 和更高版本、Exchange Server 2003 以及 SQL Server 2000 的最新关键更新和安全更新部署到 Windows 2000 和更高版本的操作系统。
Systems Management Server
Microsoft Systems Management Server (SMS) 提供了一个用于管理更新且可高度配置的企业解决方案。 通过使用 SMS,管理员可以确定需要安全更新的基于 Windows 的系统,并在整个企业中以可控制的方式执行这些更新的部署,而对最终用户造成的干扰最少。SMS 2.0 用户还可以使用 Software Updates Service 功能包帮助部署安全更新。

注意 SMS 使用Microsoft 基准安全分析器和Microsoft Office检测工具,提供对安全公告更新检测和部署的广泛支持。 这些工具可能检测不到某些软件更新。在这些情况下,管理员可以使用 SMS 的清单功能将更新部署到特定系统上。某些安全更新在重新启动系统后可能需要管理权限。管理员可以使用提升权限部署工具(在 SMS 2003 管理功能包和 SMS 2.0 管理功能包中提供)来安装这些更新。

【相关文章】

【责任编辑:赵毅 TEL:(010)68476606】

专题
微软Forefront企业安全解决方案
微软出价446亿美元收购雅虎
微软平台与开发技术专区
微软的Ajax:Atlas(ASP.net AJAX)
微软Tech•Ed 2006
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。