HTTP ist Port 80. Alternativ, falls es über HTTPS läuft, den Port 443.
Edit: Falls er was ganz anderes nutzen sollte, was ich nicht glaube, findest du es z.B. damit heraus oder sonstigen Tools in der Richtung: TCPView for Windows
Welche Firewall hast du denn im Einsatz? Wenn du Outgoing blockst, dann sollte etwas wie den Port herausfinden der blockiert wird doch eine deiner leichtesten Übungen sein?! Hat die Firewall kein LiveLog, wo du direkt sehen kannst was blockiert wird? Kenne mich nur mit Sophos aus.
Ich kann mir irgendwie nicht vorstellen, dass etwas anderes als 80 oder 443 verwendet wird beim Update. Kann es aber leider auch grad nicht prüfen.
Blockt deine Firewall vlt. wegen was anderem? Virenscanner hatten immer wieder mal das LiveUpdate verhindert, wegen false-positive Erkennung.