******************************************************************* Kit del asistente de SQL Critical Update para Microsoft® SQL Server 2000™ y Microsoft SQL Server 2000 Desktop Engine 2000 (MSDE 2000) Archivo Léame 9 de febrero de 2003 ******************************************************************* © Microsoft Corporation 2003. Reservados todos los derechos. ******************************************************************* Contenido 1.0 Renuncia de responsabilidades 2.0 Introducción 3,0 Versiones de SQL Server 2000 aplicables 4.0 Descarga y extracción del kit de SQL Critical Update 5.0 Contenido del paquete 6.0 Ejecución de SQL Critical Update ******************************************************************* 1.0 Renuncia de responsabilidades ******************************************************************* Microsoft proporciona el kit de SQL Critical Update para ayudarle a detectar y reparar equipos vulnerables al gusano Slammer. Se proporciona esta herramienta sin ofrecer garantías de ningún tipo, ni expresas ni implícitas. Deberá evaluar y probar la herramienta antes de utilizarla en su entorno. Para poder utilizar esta herramienta, es necesario que acepte el Contrato de licencia para el usuario final(CLUF). El CLUF, con el nombre License.txt, se encuentra en el directorio raíz en el que ha descargado SQL Critical Update Package. ******************************************************************* 2.0 Introducción ******************************************************************* El kit de SQL Critical Update contiene un conjunto de herramientas diseñadas para ayudar a los administradores a ubicar y revisar fácilmente instancias de SQL Server 2000 y SQL Server 2000 Desktop Engine (MSDE 2000) vulnerables al gusano Slammer. Estas herramientas han sido diseñadas para ayudar a revisar instancias de las versiones siguientes de SQL Server contra el gusano Slammer: SQL Server 2000 (versión inicial) SQL Server 2000 SP1 SQL Server 2000 SP2 MSDE 2000 (versión inicial) MSDE 2000 SP1 MSDE 2000 SP2 Sin embargo, para obtener las últimas mejoras de seguridad y de servicio, recomendamos probar y después aplicar SP3. Si no puede aplicar el SP3, recomendamos la aplicación del SP2 y la posterior utilización de las herramientas de este kit. El kit de SQL Critical Update consta de las herramientas siguientes: * Asistente de SQL Critical Update – un asistente que detecta y revisa las instancias de SQL Server 2000 y MSDE 2000 vulnerables al gusano Slammer. Puede utilizar esta herramienta de forma autónoma o puede utilizar las herramientas siguientes y crear una solución personalizada para su propia empresa. * SQL Scan (Sqlscan.exe) - localiza instancias de SQL Server 2000 y MSDE 2000 vulnerables al gusano Slammer a través de una red local en Windows NT 4.0, Windows 2000, Windows XP Professional Edition o versiones posteriores. * SQL Check – localiza, deshabilita y vuelve a habilitar opcionalmente las instancias de SQL Server 2000 y MSDE 2000 vulnerables al gusano Slammer. * SQL Critical Update – revisa las instancias de SQL Server 2000 y MSDE 2000 vulnerables al gusano Slammer. * SMS Deploy – archivos de System Management Server para distribuir la revisión a través de un sistema administrado. (Vea el archivo readme_SMSDeploy.txt) * Servpriv – revisa las instalaciones de SQL Server 2000 que ejecutan SQL Server 2000 Service Pack 2. SQL Critical Update 3.0 ejecuta esta herramienta, por lo cual generalmente no necesitará ejecutarla por separado. Vea el archivo readme_servpriv.txt para obtener más información. Este archivo léame proporciona una visión de alto nivel acerca de cómo utilizar el kit de SQL Critical Update para ayudarle a encontrar y eliminar instancias de SQL Server 2000 y MSDE 2000 vulnerables al gusano Slammer. Para obtener más información acerca de cómo utilizar cada una de estas herramientas, así como de los requisitos y restricciones, consulte el archivo léame de cada herramienta. ******************************************************************* 3,0 Versiones de SQL Server 2000 aplicables ******************************************************************* El kit de SQL Critical Update está diseñado para funcionar con todas las ediciones de SQL Server 2000 y MSDE 2000. Para obtener una lista de las versiones de Microsoft SQL Server 2000 y MSDE 2000 que son vulnerables al gusano Slammer, vea http://www.microsoft.com/technet/treeview/default.asp?url=/technet/ security/virus/alerts/slammer.asp. Para determinar la versión de SQL Server 2000 o MSDE 2000 que está instalada en su máquina, utilice SQL Check (SSCheck.exe). ******************************************************************* 4.0 Descarga y extracción del kit de SQL Critical Update ******************************************************************* El kit de SQL Critical Update es un archivo de extracción automática específico para cada idioma. El nombre de este archivo de paquete es SQLCritUpdPkg_XXX.exe, donde XXX indica la versión específica del idioma del kit de SQL Critical Update. El idioma del paquete descargado debe coincidir con el idioma de las instancias de SQL Server 2000 o MSDE 2000 que deben revisarse. Esta herramienta está disponible en los idiomas siguientes: * CHS - Chino simplificado (idioma = 2052) * CHT - Chino tradicional (idioma = 1028) * ENU - Inglés (idioma = 1033) * ESN - Español (idioma = 3082 o 1034) * FRN - Francés (idioma = 1036) * GER – Alemán (idioma = 1031) * ITA – Italiano (idioma = 1040) * JPN – Japonés (idioma = 1041) * KOR – Coreano (idioma = 1042) * BRZ - Portugués (Brasil) (idioma = 1046) * DUT - Neerlandés (Países Bajos) (idioma = 1043) * SVE – Sueco (idioma = 1053) Para descargar el paquete SQL Critical Update: 1. Vaya a http://www.microsoft.com/sql/downloads/securitytools.asp. 2. Seleccione la versión de idioma que quiera descargar de la lista desplegable y haga clic en GO (Adelante). Esta acción le llevará a la página de descarga del idioma específico del kit de SQL Critical Update. 3. En la página de descarga del idioma específico, haga clic en el vínculo SQLCritUpdPkg_XXX.exe para iniciar la descarga. 4. Cuando comience la descarga se le dará la opción de ejecutar (Open, Abrir) el archivo del paquete SQLCritUpdPkg_XXX.exe desde el servidor Microsoft Web o guardarlo en la máquina local. Si lo abre, el archivo de extracción automática SQLCritUpdPkg_XXX.exe se ejecutará de forma remota y extraerá los archivos necesarios en la máquina local. Nota: Si planea distribuir el kit de SQL Critical Update a su empresa, debe descargar el archivo de extracción automática y colocarlo en una ubicación compartida para que pueda ejecutarse fácilmente a través de su organización. 5. Si ha decidido abrir el archivo de extracción automática desde el servidor Microsoft Web, vaya al paso 6. Si ha guardado el archivo localmente, desplácese al directorio donde lo ha guardado y haga doble clic en el paquete SQLCritUpdPkg_XXX.exe para extraer los archivos. 6. Al ejecutar el archivo de extracción automática, es necesario que acepte el CLUF y seleccione un destino para guardar los archivos extraídos. La ubicación predeterminada es C:\SQLCritUpdPkg, pero puede especificar otra ubicación siempre que sea en la máquina local. No puede extraer el archivo de forma remota en un recurso compartido UNC. En este momento, ya puede utilizar el kit del SQL Critical Update. ******************************************************************* 5.0 Contenido del paquete ******************************************************************* El kit de SQL Critical Update contiene los archivos siguientes, que se extraen a la carpeta seleccionada de la máquina local: * License.txt - contiene el CLUF para el kit de SQL Critical Update. * Readme.txt – este archivo. * SQLCritUpdWiz_ENU.msi es un asistente que ejecuta SQL Check y SQL Critical Update. * La carpeta SQLCritUpd contiene SQLHotfix_XXX.exe, que es un archivo de extracción automática que ejecuta SQL Critical Update. Esta carpeta contiene también el archivo readme_SQLHotfix.txt. * La carpeta SMSDeploy contiene herramientas para la distribución de SMS, y también el archivo readme_SMSDeploy.txt. * La carpeta SQLCheck contiene SQL Check (Sscheck.exe), que es una utilidad que puede utilizar para ayudarle a localizar y deshabilitar instancias de SQL Server 2000 y MSDE 2000 vulnerables al gusano Slammer. * La carpeta SQLScan contiene SQLScan.exe, que es una utilidad que detecta equipos de la red vulnerables al gusano Slammer, y el archivo readme_SQLScan.txt. * La carpeta ServPriv contiene ServPriv.exe, que es una utilidad que revisa las instalaciones de SQL Server 2000 que ejecutan SQL Server 2000 Service Pack 2, y el archivo readme_ServPriv.txt. SQL Critical Update 3.0 ejecuta Servpriv. ******************************************************************* 6.0 Ejecución del asistente de SQL Critical Update ******************************************************************* Aunque tanto SQL Check como SQL Critical Update pueden ejecutarse de forma individual, es recomendable que utilice estas herramientas conjuntamente ejecutando el Asistente de SQL Critical Update (SQLCritUpdWiz_XXX.msi). Antes de ejecutar el Asistente de SQL Critical Update en un equipo que ejecute Windows XP, Windows 2000 o Windows NT, deberá asegurarse de que haya iniciado una sesión en el equipo con una cuenta con privilegios administrativos locales. IMPORTANTE: Si está ejecutando el Asistente de SQL Critical Update en Windows NT, Windows 98 o Windows ME, deberá descargar Windows Installer desde la dirección http://www.microsoft.com/downloads. Windows Installer no se incluye con estos sistemas operativos, y el asistente lo necesita. Para ejecutar el asistente de SQL Critical Update, realice estos pasos: 1. Haga doble clic en SQLCritUpdWiz_XXX.msi. 2. Cuando se le solicite instalar la actualización, haga clic en Next (Siguiente). 3. Lea y acepte el License Agreement (Contrato de Licencia) y, a continuación, haga clic en Next (Siguiente). Si no tiene MSDE 2000 o SQL Server 2000 instalado en el equipo, o si tiene instalado alguno de estos productos pero ya lo ha actualizado a una versión que no se encuentra afectada por el gusano Slammer, recibirá el mensaje siguiente: Critical Update Not Required (No se requiere Critical Update). 4. Si se le solicita instalar la actualización, haga clic en Install (Instalar). 5. Cuando aparezca un mensaje que indique que la instalación se realizó satisfactoriamente, haga clic en Finish (Finalizar). Si la actualización no se realiza satisfactoriamente o es preciso llevar a cabo alguna otra acción, vea http://support.microsoft.com/?kbid=814372. IMPORTANTE: Después de actualizar MSDE 2000 o SQL Server 2000 no podrá quitar la actualización a menos que previamente haya realizado una copia de seguridad de las bases de datos del sistema. (Para obtener más información, vea http://support.microsoft.com/?id=330391.) Si no puede deshacer la instalación porque no tiene una copia de seguridad de las bases de datos del sistema, para volver a la versión anterior deberá quitar MSDE 2000 o SQL Server 2000 y a continuación instalar el producto original desde el CD original.