RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CAIS-ALR-16082001a

Nova Ferramenta de Segurança - hfnetchk

[CAIS, 16.08.2001, revisão 01]


Resumo

A Microsoft disponibilizou uma nova ferramenta de segurança chamada hfnetchk – Network Security Hotfix Checker, que permite aos administradores de redes Windows verificar a presença ou ausência de correções.

1. Detalhes

A ferramenta 'hfnetchk' pode ser utilizada para verificar o status de patches nos sistemas operacionais Windows NT 4.0 e Windows 2000, bem como hotfixes para IIS 4.0, IIS 5.0, SQL Server 7.0 e SQL Server 2000 (incluindo MSDE), e Internet Explorer 5.01 ou anteriores.

O programa baseia-se em uma lista recente de hotfixes que é acessada através do site da Microsoft (arquivo mssecure.xml) a qual é comparada com as correções que estão instaladas na máquina. A comparação é realizada acessando as informações disponíveis nos registros do sistema. A lista pode ser manualmente instalada pelo administrador. Em 16/08/2001, o arquivo mssecure.xml possui um tamanho de 962,865 bytes.

A título de ilustração apenas, são incluidas saídas da execução da ferramenta em questão.

---------------

Inicio de tela

Microsoft Network Security Hotfix Checker, 3.1
Developed for Microsoft by Shavlik Technologies, LLC
info@shavlik.com (www.shavlik.com)

** Attempting to download the XML from
http://download.microsoft.com/download/xml/security/1.0/NT5/EN-US/mssecure.cab .**

Fim de tela

---------------

Caso não seja possível o acesso ao site da Microsoft o programa acusará o seguinte erro:

---------------

Inicio de tela

** File was NOT downloaded. **
** Unable to download the file. **
** Attempting to find local copy of mssecure.cab. **
** No local copy of mssecure.cab. **
** Attempting to load C:tempnshcmssecure.xml. **

Unable to load the XML file. Neither mssecure.cab or mssecurexml are available.

Fim de tela

---------------

Uma vez que seja possível o acesso, a ferramenta testa o sistema e informa para cada aplicativo testado quais as correções encontradas ou ausentes.

---------------

Inicio de tela

Microsoft Network Security Hotfix Checker, 3.1
Developed for Microsoft by Shavlik Technologies, LLC
info@shavlik.com (www.shavlik.com)

** Attempting to download the XML from
http://download.microsoft.com/downloadml/security/1.0/NT5/EN-US/mssecure.cab . **

** File was successfully downloaded. **

** Attempting to load C:tempnshcmssecure.xml. **

Using XML data version = 1.0.1.134 Last modified on 8/16/2001.

Scanning HELL
..............................
Done scanning HELL HELL

WINDOWS 2000 Gold

Patch NOT Found MS00-006 Q251170
Patch NOT Found MS00-021 Q257870
Patch NOT Found MS00-020 Q260197
Patch NOT Found MS00-027 Q296441
Patch NOT Found MS00-029 Q259728
Patch NOT Found MS00-032 Q260219
Patch NOT Found MS00-036 Q262694
Patch NOT Found MS00-047 Q269239
Patch NOT Found MS00-052 Q296049
Patch NOT Found MS00-053 Q269523
Patch NOT Found MS00-065 Q272736
Patch NOT Found MS00-066 Q272303
Patch NOT Found MS00-067 Q272743
Patch NOT Found MS00-069 Q270676
Patch NOT Found MS00-070 Q266433
Patch NOT Found MS00-077 Q299796
Patch NOT Found MS00-079 Q276471
Patch NOT Found MS00-085 Q278511
Patch NOT Found MS00-096 Q266794
Patch NOT Found MS00-098 Q280838
Patch NOT Found MS01-001 Q282132
Patch NOT Found MS01-005 Q285083
Patch NOT Found MS01-013 Q285156
WARNING MS01-022 Q296441
Patch NOT Found MS01-025 Q296185
Patch NOT Found MS01-031 Q299553

Internet Explorer 5.01 Gold

Patch NOT Found MS00-009 Q251109
Patch NOT Found MS00-042 Q265258
Patch NOT Found MS00-043 Q261255
Patch NOT Found MS00-055 Q269368
Patch NOT Found MS00-037 Q259166

---------------

Fim de tela

2. Sistemas Envolvidos

A ferramenta está disponível e foi testada para as versões em Inglês dos seguintes sistemas:

Microsoft Windows versões 2000, 2000 SP1, 2000 SP2 Advanced Server
Microsoft Windows versões 2000, 2000 SP1, 2000 SP2 Professional
Microsoft Windows versões 2000, 2000 SP1, 2000 SP2 Server
Microsoft Windows NT Server versões 4.0, 4.0 SP1, 4.0 SP2, 4.0 SP3, 4.0 SP4, 4.0 SP5, 4.0 SP6a
Microsoft Windows NT Server, Enterprise Edition versões 4.0, 4.0 SP4, 4.0 SP5, 4.0 SP6a
Microsoft Windows NT Workstation versões 4.0, 4.0 SP1, 4.0 SP2, 4.0 SP3, 4.0 SP4, 4.0 SP5, 4.0 SP6a
Microsoft SQL Server versões 7.0, 7.0 Service Pack 1, 7.0 Service Pack 2, 7.0 Service Pack 3
Microsoft SQL Server 2000 (all editions), versao SP1
Microsoft Internet Information Server 4.0
Microsoft Internet Information Server 5.0
Microsoft Internet Explorer versões 5.01, 5.01 Service Pack 1, 5.01 Service Pack 2, 5.5, 5.5 Service Pack 1, 5.5 Service Pack 2 for Windows 2000
Microsoft Internet Explorer versões 5.01, 5.01 Service Pack 1, 5.01 Service Pack 2, 5.5, 5.5 Service Pack 1, 5.5 Service Pack 2 for Windows NT 4.0
Microsoft Data Engine (MSDE), versão 1.0

3. Instalação

Deve ser seguido o seguinte procedimento:

Realizar o download da ferramenta, como descrito no item 4.

Extrair os arquivos do arquivo ZIP em um novo folder do sistema

Ler o End-User License Agreement (EULA).

Em um shell dentro do folder criado, executar o aplicativo hfnetchk.

Em casos onde a ferramenta nao encontre um Hotfix que tenha sido
instalado, devera' ser executado novamente o comando com os parametros
-v -z, como segue:

hfnetchk -v -z

3. Parâmetros

A ferramenta possui uma serie de parametros que podem ser usados conforme o tipo de acesso que deseja realizar-se.

hfnetchk.exe [-h hostname] [-i ipaddress] [-d domainname] [-n]
[-r range] [-a action] [-t threads] [-o output]
[-x datasource] [-z] [-v]

Maiores informações sobre as opções de execução podem ser obtidas no documento da ferramenta ou através da ajuda disponível on-line, usando para tal o parâmetro "/?".

5. Download

A ferramenta pode ser obtida diretamente no site da Microsoft, através da seguinte URL:

http://a141.ms.a.microsoft.com/f/141/1611/2h/download.microsoft.com/download/win2000platform/Utility/3.1/NT45/EN-US/nshc.exe

6. Requisitos de software

Para sua utilização é necessário:

Windows 2000, IE5.01 or later
Windows NT 4.0

Maiores informações sobre a ferramenta HFNETCHK podem ser obtidas nos seguintes links:

http://support.microsoft.com/support/kb/articles/q303/2/15.asp
http://www.microsoft.com/downloads/release.asp?releaseid=31154



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais