Bulletin zabezpečení společnosti Microsoft MS07-029

Chyba zabezpečení rozhraní RPC serveru DNS systému Windows umožňuje vzdálené spuštění kódu (935966)

Publikováno: 8. května 2007 | Aktualizováno: 6. června 2007

Verze 1.2

Shrnutí

Komu je tento dokument určen: Zákazníkům, kteří používají systém Microsoft Windows

Dopad této chyby zabezpečení: Vzdálené spuštění kódu

Maximální stupeň závažnosti: Kritický

Doporučení: Zákazníci by měli tuto aktualizaci nainstalovat okamžitě.

Nahrazené aktualizace zabezpečení: Žádný

Upozornění: Žádný

Testovaný software a umístění pro stahování aktualizace zabezpečení:

Software obsahující tuto chybu:

Microsoft Windows 2000 Server Service Pack 4 - stáhnout aktualizaci

Microsoft Windows Server 2003 Service Pack 1 a Microsoft Windows Server 2003 Service Pack 2 - stáhnout aktualizaci

Microsoft Windows Server 2003 SP1 pro systémy s procesorem Itanium a Microsoft Windows Server 2003 SP2 pro systémy s procesorem Itanium - stáhnout aktualizaci

Microsoft Windows Server 2003 x64 Edition a Microsoft Windows Server 2003 x64 Edition Service Pack 2 - stáhnout aktualizaci

Software neobsahující tuto chybu:

Microsoft Windows 2000 Professional Service Pack 4

Microsoft Windows XP Service Pack 2

Microsoft Windows XP Professional x64 Edition a Microsoft Windows XP Professional x64 Edition Service Pack 2

Windows Vista

Windows Vista x64 Edition

Uvedený software byl testován, zda neobsahuje tuto chybu. U dalších verzí buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitý produkt a verzi poskytována technická podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Obecné informace

Shrnutí

Shrnutí:

Tato aktualizace umožňuje odstranit veřejně oznámenou chybu zabezpečení. Chybě zabezpečení je v tomto bulletinu věnována vlastní část v sekci Podrobné informace o chybě zabezpečení.

Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.

Doporučujeme zákazníkům okamžitou instalaci této aktualizace.

Stupeň závažnosti a identifikátory chyb zabezpečení:

Identifikátory chyb zabezpečeníDopad této chyby zabezpečeníWindows 2000 Server Service Pack 4Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem ItaniumWindows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2

Chyba zabezpečení správy serveru DNS pomocí protokolu RPC - CVE-2007-1748

Vzdálené spuštění kódu

Kritický

Kritický

Kritický

Kritický

Výše uvedené hodnocení je založeno na typech systémů, které jsou touto chybou postiženy, jejich typických instalacích a dopadu, který by na ně zneužití této chyby mělo.

Poznámka Služba serveru DNS nebude pravděpodobně ve výchozím nastavení v některých konfiguracích rolí povolena. V konfiguracích serveru, kde není ve výchozím nastavení povolena, je závažnost bulletinu hodnocena jako Vysoká. Závažnost bulletinu Kritická je vyhrazena pro řadič domény s funkcí serveru DNS, server DNS a konfigurace serveru Microsoft Small Business Server, kde je služba serveru DNS ve výchozím nastavení povolena.

Nejčastější dotazy související s touto aktualizací zabezpečení

Používám starší verzi softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován, aby bylo zjištěno, zda se chyba týká uvedených verzí. U dalších verzí skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určitý produkt a verzi poskytována technická podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Zákazníkům používajícím starší verze softwaru doporučujeme migrovat na podporované verze, aby jejich počítače nebyly ohroženy možnými chybami zabezpečení. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze operačního systému získáte na následujícím webu služby technické podpory pro produkty společnosti Microsoft.

Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.

Je možné určit pomocí nástroje MBSA (Microsoft Baseline Security Analyzer), zda je tato aktualizace nezbytná?
Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.

ProduktMBSA 1.2.1MBSA 2.0.1

Microsoft Windows 2000 Server Service Pack 4

Ano

Ano

Microsoft Windows Server 2003 Service Pack 1 a Microsoft Windows Server 2003 Service Pack 2

Ano

Ano

Microsoft Windows Server 2003 SP1 pro systémy s procesorem Itanium a Microsoft Windows Server 2003 SP2 pro systémy s procesorem Itanium

Ne

Ano

Microsoft Windows Server 2003 x64 Edition a Microsoft Windows Server 2003 x64 Edition Service Pack 2

Ne

Ano

Další informace o nástroji MBSA získáte na webu nástroje MBSA. Další informace o softwaru, který služba Microsoft Update a nástroj MBSA 2.0 aktuálně nezjišťují, získáte v článku 895660 znalostní báze Microsoft Knowledge Base.

Je možné určit pomocí serveru Systems Management Server (SMS), zda je tato aktualizace nezbytná?
Následující tabulka uvádí shrnutí týkající se zjišťování pomocí serveru SMS pro tuto aktualizaci zabezpečení.

ProduktSMS 2.0SMS 2003

Microsoft Windows 2000 Server Service Pack 4

Ano

Ano

Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 a Microsoft Windows Server 2003 Service Pack 2

Ano

Ano

Microsoft Windows Server 2003 SP1 pro systémy s procesorem Itanium a Microsoft Windows Server 2003 SP2 pro systémy s procesorem Itanium

Ne

Ano

Microsoft Windows Server 2003 x64 Edition a Microsoft Windows Server 2003 x64 Edition Service Pack 2

Ne

Ano

Server SMS 2.0 a sada SMS 2003 Software Update Services (SUS) Feature Pack mohou ke zjišťování používat nástroj MBSA 1.2.1, a proto se na ně vztahují omezení uvedená v předchozí části tohoto bulletinu týkající se programů, které není možné zjistit pomocí nástroje MBSA 1.2.1.

U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Sada SMS SUIT využívá k zjišťování modul MBSA 1.2.1. Další informace o protokolu SUIT naleznete na následujícím webu společnosti Microsoft. Další informace o omezeních nástroje SUIT získáte v článku 306460 znalostní báze Microsoft Knowledge Base. Sada SMS SUS Feature Pack obsahuje také nástroj Microsoft Office Inventory Tool umožňující rozpoznávání aplikací sady Microsoft Office.

U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na následujícím webu společnosti Microsoft. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool.

Další informace o nástroji SMS získáte na webu nástroje SMS.

Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.

Podrobné informace o chybě zabezpečení

Chyba zabezpečení správy serveru DNS pomocí protokolu RPC - CVE-2007-1748:

Chyba zabezpečení služby serveru Domain Name System (DNS) ve všech podporovaných verzích systému Windows umožňuje vzdálené spuštění kódu, což dovoluje útočníkovi, který by tuto chybu úspěšně zneužil, převzít úplnou kontrolu nad postiženým systémem.

Skutečnosti snižující závažnost rizika chyby zabezpečení správy serveru DNS pomocí protokolu RPC - CVE-2007-1478:

Služba serveru DNS nebude pravděpodobně ve výchozím nastavení v některých konfiguracích rolí povolena. Na řadiči domény s funkcí serveru DNS, serveru DNS a konfiguracích serveru Microsoft Small Business Server je služba serveru DNS povolena ve výchozím nastavení.

Zástupná řešení pro chybu zabezpečení správy serveru DNS pomocí protokolu RPC - CVE-2007-1748:

Společnost Microsoft testovala následující zástupná řešení. Přestože tato zástupná řešení neopravují samotnou chybu zabezpečení, pomáhají blokovat známé způsoby útoku. Všechna tato zástupná řešení, která byla předem testována, blokují pokusy o zneužití chyby zabezpečení prostřednictvím dat protokolu RPC a portů 139 a 445. Případná omezení funkčnosti způsobená daným zástupným řešením jsou uvedena v následující části.

Zákaz vzdálené správy prostřednictvím funkce RPC u serverů DNS nastavením klíče registru.

Poznámka: Použijete-li Editor registru nesprávně, můžete způsobit vážné problémy, které mohou vyžadovat přeinstalování operačního systému. Společnost Microsoft nemůže zaručit, že problémy vzniklé v důsledku nesprávného použití programu Editor registru budete moci vyřešit. Editor registru používáte na vlastní nebezpečí.

Informace o tom, jak upravovat registr, získáte v tématu nápovědy Změna klíčů a hodnot v programu Editor registru Regedit.exe nebo v tématech Přidání a odstranění informací v registru a Úpravy informací v registru v programu Editor registru regedit.exe.

Poznámka: Před zahájením úprav doporučujeme registr zálohovat.

1.

V nabídce Start klepněte na příkaz Spustit, zadejte příkaz Regedit a pak stiskněte tlačítko ENTER.

2.

Přejděte do následujícího umístění v registru:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

3.

V nabídce Úpravy vyberte možnost Nový a klepněte na položku Hodnota DWORD.

4.

Když je zvýrazněna položka Nová hodnota #1, zadejte její název RpcProtocol a stiskněte tlačítko ENTER.

5.

Poklepejte na nově vytvořenou položku a změňte údaj hodnoty na 4.

6.

Změna se projeví po příštím spuštění služby DNS.

Skript pro řízené nasazení

Toto nastavení registru lze povolit pomocí následujícího vzorového skriptu registru:

Editor registru systému Windows verze 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters]
"RpcProtocol"=dword:00000004

Uvedený skript registru lze uložit do souboru s příponou REG a lze jej nasadit bez obsluhy jako součást skriptu automatického nasazení pomocí programu regedit.exe.

Tato změna se projeví po příštím spuštění služby DNS.

Nápovědu k nasazení skriptů registru pomocí programu regedit.exe najdete v článku Q82821 znalostní báze Microsoft Knowledge Base: Přepínače příkazového řádku editoru REGEDIT.

Zrušení tohoto zástupného řešení: Chcete-li zástupné řešení zrušit, proveďte tyto kroky:

1.

V nabídce Start klepněte na příkaz Spustit, zadejte příkaz Regedit a pak stiskněte tlačítko ENTER.

2.

Přejděte do následujícího umístění v registru:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

3.

Vyberte klíč registru RpcProtocol.

4.

Pravým tlačítkem myši klepněte na klíč RpcProtocol a vyberte možnost Odstranit.

5.

Změna se projeví po příštím spuštění služby DNS.

Hodnoty klíče registru RpcProtocol

Hodnota 4 použitá v uvedeném postupu omezuje rozhraní RPC serveru DNS pouze na místní volání procedur. To umožňuje pouze místní řízení.

Pro položku registru RpcProtocol jsou k dispozici tyto hodnoty:

0x1 - Tato hodnota odpovídá nastavení DNS_RPC_USE_TCPIP #define DNS_RPC_USE_NAMED_PIPE0x2

0x2 - Tato hodnota odpovídá nastavení DNS_RPC_USE_NAMED_PIPE

0x4 - Tato hodnota odpovídá nastavení DNS_RPC_USE_LPC

Zakázání možnosti vzdálené správy prostřednictvím funkce RPC

Nastavením hodnoty v registru můžete nakonfigurovat rozhraní pro správu serveru DNS tak, aby přijímal pouze volání LPC. Pomocí dalších hodnot registru lze komunikaci RPC upravit jiným způsobem nebo zakázat. Další informace o klíči registru RpcProtocol najdete v následujícím článku na webu TechNet.

Nastavením hodnoty 4 zabráníte vzdáleným pokusům o zneužití této chyby.

Nastavením hodnoty 0 zakážete veškeré funkce RPC serveru DNS a ochráníte systém před místními i vzdálenými pokusy o zneužití této chyby.

Dopad tohoto zástupného řešení: Nastavením hodnoty registru 4 zakážete vzdálenou správu a konfiguraci funkcí serveru DNS pomocí protokolu RPC nebo WMI. Nástroje pro správu serveru DNS také nebude možné používat vzdáleně. Konfiguraci serveru DNS bude i nadále možné řídit místně a vzdáleně prostřednictvím terminálových služeb.

K řízení serveru DNS bude nadále možné používat modul Snap-in služby MMC, program DNSCMD.exe a zprostředkovatele rozhraní WMI, pokud jsou spuštěny místně ze serveru.

Nastavením hodnoty registru 0 zakážete veškeré možnosti správy serveru DNS pomocí protokolu RPC, včetně místní správy a konfigurace.

Místní správa a konfigurace serveru DNS nemusí fungovat, pokud spravovaný server má název počítače obsahující 15 znaků a server se vybírá pomocí tohoto názvu počítače. Tomuto problému se vyhnete používáním úplného názvu domény (FQDN) spravovaného počítače v nástrojích pro správu serveru DNS.

Zablokujte u brány firewall následující položky:

Zablokujte porty 445 a 139 protokolu TCP a UDP a veškerá nevyžádaná příchozí data na portech vyšších než 1024.

Rozhraní RPC serveru Windows DNS je navázáno na port vyšší než 1024. Ačkoli většina vazeb protokolu RPC na porty je v rozsahu 1024 až 5000, může být rozhraní RPC navázáno na vyšší nevyhrazené porty. Blokování uvedených portů bránou firewall umožní zabezpečení systémů za touto bránou před zneužitím této chyby zabezpečení. Společnost Microsoft doporučuje blokovat veškerou nevyžádanou příchozí komunikaci z Internetu, a zabránit tak útokům využívajícím jiné porty. Další informace o portech, které využívá služba RPC, získáte na následujícím webu. Informace o zablokování všech nevyžádaných požadavků RPC při zachování funkcí správy serveru DNS naleznete v článku 555381 znalostní báze Microsoft Knowledge Base.

PoznámkaAby mohlo dojít ke zneužití chyby zabezpečení prostřednictvím portů 139 a 445, musel by se útočník přihlásit pomocí platného uživatelského jména a hesla.

Dopad tohoto zástupného řešení: Bude zakázána vzdálená správa serveru DNS pomocí protokolu RPC. Nástroje pro správu serveru DNS také nebude možné používat vzdáleně. Konfiguraci serveru DNS bude i nadále možné řídit místně a vzdáleně prostřednictvím terminálových služeb.

K řízení serveru DNS lze například využít modul Snap-in služby MMC, program DNSCMD.exe a zprostředkovatele rozhraní WMI. Může dojít ke ztrátě dalších funkcí pro správu a řízení u aplikací nebo součástí využívajících postižené porty.

Zablokováním portu 445 lze zabránit jak počítačům v připojení k serveru prostřednictvím protokolu SMB, tak serverům v přístupu ke složkám sdíleným v síti. Nástroje pro správu, které k připojení potřebují protokol SMB, se nebudou moci k serveru připojit.

Povolte v systémech rozšířený filtr TCP/IP

Můžete povolit rozšířený filtr TCP/IP, a zablokovat tak veškerá nevyžádaná příchozí data. Další informace o konfiguraci filtru TCP/IP získáte v článku 309798 znalostní báze Microsoft Knowledge Base.

Pomocí protokolu IPsec zablokujte v postižených systémech porty 445 a 139 protokolu TCP a UDP i postižené porty vyšší než 1024

Protokol IPSec (Internet Protocol security) umožňuje ochranu síťové komunikace. Podrobné informace o protokolu IPSec a nastavení filtrů jsou k dispozici v článcích 313190 a 813878 znalostní báze Microsoft Knowledge Base.

Poznámka Aby mohlo dojít ke zneužití chyby zabezpečení prostřednictvím portů 139 a 445, musí se útočník přihlásit pomocí platného uživatelského jména a hesla.

Dopad tohoto zástupného řešení: Bude zakázána vzdálená správa serveru DNS pomocí protokolu RPC. Nástroje pro správu serveru DNS také nebude možné používat vzdáleně. Konfiguraci serveru DNS bude i nadále možné řídit místně a vzdáleně prostřednictvím terminálových služeb.

K řízení serveru DNS lze například využít modul Snap-in služby MMC, program DNSCMD.exe a zprostředkovatele rozhraní WMI. Může dojít ke ztrátě dalších funkcí pro správu a řízení u aplikací nebo součástí využívajících postižené porty.

Zablokováním portu 445 lze zabránit počítačům v připojení k serveru prostřednictvím protokolu SMB a serveru v přístupu ke složkám sdíleným v síti. Nástroje pro správu, které k připojení potřebují protokol SMB, se nebudou moci k serveru připojit.

Nejčastější dotazy týkající se chyby zabezpečení správy serveru DNS pomocí protokolu RPC - CVE-2077-1748:

Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl vzdáleně získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.

Co tuto chybu zabezpečení způsobuje?
V rozhraní pro správu Vzdálené volání procedur (RPC) služby serveru Windows DNS dochází k přetečení zásobníku vyrovnávací paměti.

Co je Vzdálené volání procedur (RPC)?
Vzdálené volání procedur (RPC) je protokol, pomocí něhož může program odeslat požadavek na službu dalšímu programu, který se nachází v jiném počítači v síti. Protokol RPC pomáhá při vzájemné spolupráci, protože program využívající protokol RPC nemusí znát síťové protokoly, které komunikaci podporují. V průběhu RPC program odesílající požadavek představuje klienta a program poskytující službu představuje server.

K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by tuto chybu zabezpečení zneužil, může získat úplnou kontrolu nad ohroženým systémem.

Jak by mohl útočník tuto chybu zabezpečení zneužít?
Ve všech podporovaných verzích systému Windows pro servery na serverech využívajících službu DNS by se anonymní útočník mohl pokusit o zneužití této chyby zabezpečení tak, že by do postiženého systému odeslal speciálně vytvořený paket RPC. Tato chyba zabezpečení může útočníkovi umožnit spuštění kódu v kontextu zabezpečení služby serveru DNS, která je ve výchozím nastavení spuštěna jako Místní SYSTÉM.

Které systémy jsou touto chybou ohroženy nejvíce?
Nejvíce jsou ohroženy servery DNS, řadiče domén a servery Small Business Server. Tyto systémy by mohly být ohroženy více, pokud by se nacházely v nedůvěryhodných sítích, kde je povolen nevyžádaný provoz správy RPC. Avšak nejlepším prostředkem ochrany je brána firewall.

Bylo by možné tuto chybu zabezpečení zneužít prostřednictvím Internetu?
Ano. Útočník by se mohl pokusit o zneužití této chyby zabezpečení prostřednictvím Internetu. Doporučené postupy pro používání brány firewall a standardní výchozí konfigurace této brány zajišťují ochranu před útoky pocházejícími z Internetu.

Co je podstatou této aktualizace?
Tato aktualizace odstraní uvedenou chybu zabezpečení změnou způsobu ověření délky zprávy službou RPC ještě před jejím odesláním do přidělené vyrovnávací paměti.

Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ano. Tato chyba zabezpečení je veřejně známá. Bylo jí přiděleno společné číslo chyby zabezpečení a ohrožení CVE-2007-1748.

Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ano. V době zveřejnění tohoto bulletinu měla společnost Microsoft informace o zneužití této chyby zabezpečení.

Odstraňuje nebo ruší tato aktualizace zabezpečení nějaké opatření snižující závažnost rizika uvedené v Informačním zpravodaji zabezpečení společnosti Microsoft (935964)?
Ne. Tato aktualizace zabezpečení neodstraňuje ani neruší žádná opatření snižující závažnost rizika doporučená v Informačním zpravodaji zabezpečení společnosti Microsoft (935964) v části Chyba zabezpečení služby RPC v serveru DNS systému Windows umožňuje vzdálené spuštění kódu. Pokud uživatel podle doporučení Informačního zpravodaje nainstaloval některá opatření snižující závažnost rizika, může je po úspěšné instalaci aktualizace zabezpečení ručně odebrat.

Pomůže instalace této aktualizace zabezpečení ochránit zákazníky před veřejně publikovaným kódem, který zneužívá tuto chybu zabezpečení?
Ano. Tato aktualizace zabezpečení řeší aktuálně zneužívanou chybu zabezpečení. Této ošetřené chybě zabezpečení bylo přiděleno společné číslo chyby zabezpečení a ohrožení CVE-2007-1748.

Informace o této aktualizaci zabezpečení

Software obsahující tuto chybu:

Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:

Windows 2000 (všechny verze)

Požadavky
V systému Windows 2000 vyžaduje tato aktualizace zabezpečení aktualizaci Service Pack 4 (SP4). Pro systém Small Business Server 2000 tato aktualizace zabezpečení vyžaduje systém Small Business Server 2000 Service Pack 1a (SP1a) nebo Small Business Server 2000 v počítači se systémem Windows 2000 Server Service Pack 4 (SP4). Tato aktualizace zabezpečení rovněž vyžaduje, aby systém byl založen na serveru DNS nebo využíval funkci serveru DNS.

Uvedený software byl testován, zda neobsahuje tuto chybu. Pro ostatní verze buď již nejsou poskytovány opravy zabezpečení, nebo tuto chybu neobsahují. Pokud chcete zjistit dobu, po kterou je pro určitý produkt a verzi poskytována technická podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Další informace o možnostech získání nejnovější aktualizace Service Pack získáte v článku 260910 znalostní báze Microsoft Knowledge Base.

Zahrnutí do budoucích aktualizací Service Pack
Pro tento operační systém se neplánují žádné další aktualizace Service Pack. Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace.

Informace o instalaci

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Po instalaci restartuje počítač a při vypnutí počítače vynutí ukončení ostatních aplikací bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet. Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Informace o instalaci

Pokud chcete tuto aktualizaci zabezpečení nainstalovat bez zásahu uživatele, zadejte na příkazovém řádku systému Windows 2000 Service Pack 4 následující příkaz:

Windows2000-kb935966-x86-enu /quiet

Poznámka: Použitím přepínače /quiet se potlačí všechny zprávy. Potlačí se také zprávy o selhání. Správci by měli při použití přepínače /quiet používat jednu z podporovaných metod ověření, zda instalace proběhla úspěšně. Správci by také měli zkontrolovat, zda soubor protokolu KB935966.log neobsahuje při používání tohoto přepínače zprávy o selhání.

Pokud chcete tuto aktualizaci nainstalovat bez vynucení restartování systému, zadejte na příkazovém řádku systému Windows 2000 Service Pack 4 následující příkaz:

Windows2000-kb935966-x86-enu /norestart

Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby SUS získáte na webu služby Software Update Services. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services. Tato aktualizace zabezpečení bude také k dispozici prostřednictvím webu Microsoft Update.

Požadavek na restartování

Tato aktualizace vyžaduje restartování.

Informace o odinstalaci

Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB935966$\Spuninst.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Po instalaci restartuje počítač a při vypnutí počítače vynutí ukončení ostatních aplikací bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Windows 2000 Service Pack 4 a Small Business Server 2000:

Název souboruVerzeDatumČasVelikostSložka

dns.exe

5.0.2195.7135

13. dubna 2007

15:18

327 952

.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v odpovědi na dotaz „Je možné určit pomocí nástroje MBSA (Microsoft Baseline Security Analyzer), zda je tato aktualizace nezbytná?“ v části Nejčastější dotazy související s touto aktualizací zabezpečení v tomto bulletinu.

Ověření verze souboru

Poznámka: Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Instalaci souborů aktualizace zabezpečení můžete také ověřit kontrolou následujícího klíče registru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB935966\Filelist

Poznámka: Tento klíč registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tento klíč registru také nemusí být vytvořen správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení 935966 do zdrojových instalačních souborů systému Windows.

Windows Server 2003 (všechny verze)

Požadavky
Tato aktualizace zabezpečení vyžaduje systém Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2, Windows Server 2003 pro systémy s procesorem Itanium, Windows Server 2003 s aktualizací SP1 pro systémy s procesorem Itanium, Windows Server 2003 s aktualizací SP2 pro systémy s procesorem Itanium, Windows Server 2003 x64 Edition nebo Windows Server 2003 x64 Edition Service Pack 2. Tato aktualizace zabezpečení rovněž vyžaduje, aby systém byl založen na serveru DNS nebo využíval funkci serveru DNS.

Zahrnutí do budoucích aktualizací Service Pack
Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo do kumulativní aktualizace.

Informace o instalaci

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Po instalaci restartuje počítač a při vypnutí počítače vynutí ukončení ostatních aplikací bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log: cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také mnoho instalačních přepínačů používaných v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet.

Informace o instalaci

Pokud chcete tuto aktualizaci zabezpečení nainstalovat bez zásahu uživatele, zadejte na příkazovém řádku systému Windows Server 2003 následující příkaz:

Windowsserver2003-kb935966-x86-enu /quiet

Poznámka: Použitím přepínače /quiet se potlačí všechny zprávy. Potlačí se také zprávy o selhání. Správci by měli při použití přepínače /quiet používat jednu z podporovaných metod ověření, zda instalace proběhla úspěšně. Správci by také měli zkontrolovat, zda soubor protokolu KB935966.log neobsahuje při používání tohoto přepínače zprávy o selhání.

Jestliže chcete tuto aktualizaci zabezpečení nainstalovat bez vynucení restartování systému, zadejte na příkazovém řádku systému Windows Server 2003 následující příkaz:

Windowsserver2003-kb935966-x86-enu /norestart

Informace o způsobu instalace této aktualizace zabezpečení pomocí služby SUS získáte na webu služby Software Update Services. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services. Tato aktualizace zabezpečení bude také k dispozici prostřednictvím webu Microsoft Update.

Požadavek na restartování

Po instalaci této aktualizace zabezpečení je třeba restartovat počítač.

Tato aktualizace zabezpečení nepodporuje technologii HotPatching. Další informace o technologii HotPatching naleznete v článku 897341 znalostní báze Microsoft Knowledge Base.

Poznámka: Technologii HotPatching nepodporují všechny aktualizace zabezpečení. Některé aktualizace zabezpečení, které technologii HotPatching podporují, mohou po instalaci aktualizace zabezpečení vyžadovat restartování serveru. Technologie HotPatching je podporována pouze v případě, že soubory nahrazované aktualizací zabezpečení patří mezi soubory GDR (General Distribution Release). Není podporována, pokud jste dříve nainstalovali opravu hotfix k aktualizaci některého ze souborů zahrnutého v aktualizaci zabezpečení. Další informace o tomto chování naleznete v článcích znalostní báze Microsoft Knowledge Base 897341 a 824994.

Informace o odinstalaci

Tuto aktualizaci je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB935966$\Spuninst.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Po instalaci restartuje počítač a při vypnutí počítače vynutí ukončení ostatních aplikací bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition s aktualizací SP1, Windows Server 2003 Standard Edition s aktualizací SP1, Windows Server 2003 Enterprise Edition s aktualizací SP1, Windows Server 2003 Datacenter Edition s aktualizací SP1, Windows Small Business Server 2003 s aktualizací SP1, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2, Windows Server 2003 Web Edition s aktualizací SP2, Windows Server 2003 Standard Edition s aktualizací SP2, Windows Server 2003 Enterprise Edition s aktualizací SP2, Windows Server 2003 Datacenter Edition s aktualizací SP2, Windows Server 2003 R2 Web Edition s aktualizací SP2, Windows Server 2003 R2 Standard Edition s aktualizací SP2, Windows Server 2003 R2 Datacenter Edition s aktualizací SP2, Windows Server 2003 R2 Enterprise Edition s aktualizací SP2 a Windows Small Business Server 2003 R2 s aktualizací SP2:

Název souboruVerzeDatumČasVelikostSložka

dns.exe

5.2.3790.2915

12. dubna 2007

12:57

442 880

SP1GDR

dns.exe

5.2.3790.2915

12. dubna 2007

12:56

443 392

SP1QFE

w03a2409.dll

5.2.3790.2925

26. duben 2007

10:54

27 648

SP1QFE

dns.exe

5.2.3790.4059

12. dubna 2007

13:40

443 392

SP2GDR

dns.exe

5.2.3790.4059

12. dubna 2007

13:27

443 392

SP2QFE

w03a2409.dll

5.2.3790.4069

26. duben 2007

18:02

453 632

SP2QFE

Windows Server 2003 Enterprise Edition pro systémy s procesorem Itanium, Windows Server 2003 Datacenter Edition pro systémy s procesorem Itanium, Windows Server 2003 Enterprise Edition s aktualizací SP1 pro systémy s procesorem Itanium, Windows Server 2003 Datacenter Edition s aktualizací SP1 pro systémy s procesorem Itanium, Windows Server 2003 Enterprise Edition s aktualizací SP2 pro systémy s procesorem Itanium a Windows Server 2003 Datacenter Edition s aktualizací SP2 pro systémy s procesorem Itanium:

Název souboruVerzeDatumČasVelikostProcesorSložka

dns.exe

5.2.3790.2915

27. duben 2007

13:13

1 122 816

IA-64

SP1GDR

wdns.exe

5.2.3790.2915

27. duben 2007

13:13

442 880

X86

SP1GDR\wow

dns.exe

5.2.3790.2915

27. duben 2007

13:13

1 124 864

IA-64

SP1QFE

w03a2409.dll

5.2.3790.2925

27. duben 2007

13:13

26 624

IA-64

SP1QFE

wdns.exe

5.2.3790.2915

27. duben 2007

13:13

443 392

X86

SP1QFE\wow

ww03a2409.dll

5.2.3790.2925

27. duben 2007

13:13

27 648

X86

SP1QFE\wow

dns.exe

5.2.3790.4059

27. duben 2007

13:17

1 124 864

IA-64

SP2GDR

dns.exe

5.2.3790.4059

27. duben 2007

13:12

1 125 376

IA-64

SP2QFE

w03a2409.dll

5.2.3790.4069

27. duben 2007

13:12

452 608

IA-64

SP2QFE

ww03a2409.dll

5.2.3790.4069

27. duben 2007

13:12

453 632

X86

SP2QFE\wow

Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition, Windows Server 2003 R2 Datacenter x64 Edition, Windows Server 2003 s aktualizací SP2 Standard x64 Edition, Windows Server 2003 s aktualizací SP2 Enterprise x64 Edition, Windows Server 2003 s aktualizací SP2 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition s aktualizací SP2, Windows Server 2003 R2 Enterprise x64 Edition s aktualizací SP2 a Windows Server 2003 R2 Datacenter x64 Edition s aktualizací SP2:

Název souboruVerzeDatumČasVelikostProcesorSložka

dns.exe

5.2.3790.2915

27. duben 2007

13:11

758 272

X64

SP1GDR

wdns.exe

5.2.3790.2915

27. duben 2007

13:11

442 880

X86

SP1GDR\wow

dns.exe

5.2.3790.2915

27. duben 2007

13:12

760 832

X64

SP1QFE

w03a2409.dll

5.2.3790.2925

27. duben 2007

13:12

28 160

X64

SP1QFE

wdns.exe

5.2.3790.2915

27. duben 2007

13:12

443 392

X86

SP1QFE\wow

ww03a2409.dll

5.2.3790.2925

27. duben 2007

13:12

27 648

X86

SP1QFE\wow

dns.exe

5.2.3790.4069

27. duben 2007

13:16

759 808

X64

SP2GDR

dns.exe

5.2.3790.4069

27. duben 2007

13:11

760 832

X64

SP2QFE

w03a2409.dll

5.2.3790.4069

27. duben 2007

13:11

454 144

X64

SP2QFE

ww03a2409.dll

5.2.3790.4069

27. duben 2007

13:11

453 632

X86

SP2QFE\wow

Poznámky: Nainstalujete-li tyto aktualizace zabezpečení, instalační služba zkontroluje, zda nebyly některé aktualizované soubory v počítači již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v odpovědi na dotaz „Je možné určit pomocí nástroje MBSA (Microsoft Baseline Security Analyzer), zda je tato aktualizace nezbytná?“ v části Nejčastější dotazy související s touto aktualizací zabezpečení v tomto bulletinu.

Ověření verze souboru

Poznámka: Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Instalaci souborů této aktualizace zabezpečení můžete také ověřit kontrolou následujících klíčů registru.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Enterprise Edition pro systémy s procesorem Itanium, Windows Server 2003 Datacenter Edition pro systémy s procesorem Itanium, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition a Windows Small Business Server 2003 R2:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB935966\Filelist

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition s aktualizací SP1, Windows Server 2003 Standard Editions aktualizací SP1, Windows Server 2003 Enterprise Editions aktualizací SP1, Windows Server 2003 Datacenter Editions aktualizací SP1, Windows Small Business Server 2003s aktualizací SP1, Windows Server 2003 Enterprise Edition pro systémy s procesorem Itanium, Windows Server 2003 Datacenter Edition pro systémy s procesorem Itanium, Windows Server 2003 Enterprise Editions aktualizací SP1 pro systémy s procesorem Itanium, Windows Server 2003 Datacenter Editions aktualizací SP1 pro systémy s procesorem Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 Web Editions aktualizací SP2, Windows Server 2003 Standard Editions aktualizací SP2, Windows Server 2003 Enterprise Editions aktualizací SP2, Windows Server 2003 Datacenter Editions aktualizací SP2 a Windows Small Business Server 2003 R2s aktualizací SP2:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB935966\Filelist

Poznámka: Tento klíč registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tento klíč registru také nemusí být vytvořen správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení 935966 do zdrojových instalačních souborů systému Windows.

Poděkování

Společnost Microsoft tímto děkuje za spolupráci při ochraně zákazníků:

Marku Hofmanovi ze společnosti SANS ISC Handlers za spolupráci při zpracování chyby zabezpečení správy serveru DNS pomocí protokolu RPC - (CVE-2007-1748).

Billovi O'Malleymu z kanceláře bezpečnosti informací Information Security Office na univerzitě Carnegie Mellon za spolupráci při zpracování chyby zabezpečení správy serveru DNS pomocí protokolu RPC - (CVE-2007-1748).

Získání dalších aktualizací zabezpečení:

Aktualizace odstraňující další problémy se zabezpečením získáte v následujících umístěních:

Aktualizace zabezpečení jsou k dispozici na webu služby Stažení softwaru (Microsoft Download Center). Nejsnadněji je naleznete hledáním podle klíčového slova oprava_zabezpečení (security_patch).

Aktualizace pro klientské platformy jsou k dispozici na webu Microsoft Update.

Technická podpora:

Zákazníci mohou získat technickou podporu na webu služby technické podpory společnosti Microsoft. Hovory související s aktualizacemi zabezpečení jsou bezplatné.

Mezinárodní zákazníci získají podporu u místních zastoupení společnosti Microsoft. Technická podpora související s aktualizacemi zabezpečení je bezplatná. Další informace o možnostech kontaktování společnosti Microsoft v případě potřeby mezinárodní technické podpory naleznete na webu mezinárodní technické podpory.

Zdroje informací o zabezpečení:

Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.

TechNet Update Management Center

Služba SUS (Microsoft Software Update Services)

Služba Windows Server Update Services

Nástroj MBSA (Microsoft Baseline Security Analyzer)

Windows Update

Microsoft Update

Katalog systému Windows Update: Další informace o katalogu systému Windows Update získáte v článku 323166 znalostní báze Microsoft Knowledge Base.

Office Update

Služba SUS (Microsoft Software Update Services):

Pomocí služby Microsoft Software Update Services (SUS) mohou správci systémů rychle a spolehlivě instalovat nejnovější důležité aktualizace zabezpečení pro servery se systémem Windows 2000 a Windows Server 2003 i pro stolní počítače se systémem Windows 2000 Professional nebo Windows XP Professional.

Další informace o způsobu nasazení aktualizací zabezpečení pomocí služby SUS získáte na webu služby Software Update Services.

Aby vyšla vstříc připomínkám zákazníků a poskytla dostatečné množství času na přechod ze služby Software Update Services (SUS) 1.0, společnost Microsoft oznámila odsunutí dne ukončení podpory této služby na úterý 10. července 2007. Služba Windows Server Update (WSUS), která je nástupcem služby SUS, podporuje aktualizace pro větší počet produktů společnosti Microsoft a nabízí výkonné funkce pro správu a zaznamenávání. Službu WSUS si zákazníci mohou stáhnout na webu Windows Server Update Services (WSUS).

Služba Windows Server Update Services:

Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů rychle a spolehlivě instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a vyšší, sadu Office XP a vyšší, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších.

Další informace o způsobu nasazení aktualizací zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) představuje v rozlehlých sítích řešení pro správu aktualizací s rozsáhlými možnostmi konfigurace. Umožňuje správcům identifikovat počítače se systémem Windows, které vyžadují aktualizace zabezpečení, a provést řízenou instalaci těchto aktualizací v celé rozlehlé síti, a to s minimálním dopadem na koncové uživatele. Další informace o tom, jak mohou správci pomocí serveru SMS 2003 instalovat aktualizace zabezpečení, získáte na webu SMS 2003 Security Patch Management. Uživatelé serveru SMS 2.0 mohou při instalaci aktualizací zabezpečení použít také sadu Software Updates Service Feature Pack. Další informace o serveru SMS získáte na webu serveru SMS.

Poznámka: Server SMS využívá nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Microsoft Office a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scan Tool - EST), a poskytuje tak podporu pro zjišťování a instalaci aktualizací uvedených v bulletinech zabezpečení. Tyto nástroje nemusí některé softwarové aktualizace zjistit. V takovém případě mohou správci použít funkce serveru SMS a nasměrovat aktualizace do určitých systémů. Další informace o tomto postupu najdete na následujícím webu. Některé aktualizace zabezpečení vyžadují po restartování počítače oprávnění správce. Správci mohou k instalaci těchto aktualizací použít nástroj Elevated Rights Deployment Tool (k dispozici v sadě SMS 2003 Administration Feature Pack a SMS 2.0 Administration Feature Pack).

Zřeknutí se záruky:

Informace ve znalostní bázi Microsoft Knowledge Base jsou poskytovány tak, jak jsou, bez jakékoli záruky. Společnost Microsoft neposkytuje žádné záruky, výslovně uvedené či mlčky předpokládané, včetně záruk obchodovatelnosti a vhodnosti pro určitý účel. Společnost Microsoft ani její dodavatelé nenesou v žádném případě zodpovědnost za žádné škody, včetně přímých, nepřímých, náhodných či následných škod, ztráty zisku či zvláštních škod, a to ani v případě, že byli na možnost takových škod upozorněni. V některých zemích a právních řádech není dovoleno vyloučit nebo omezit odpovědnost, proto se výše uvedené omezení na vás nemusí vztahovat.

Revize:

V1.0 (8. května 2007): Bulletin byl publikován.

V1.1 (31. května 2007): Bulletin byl revidován. Byly aktualizovány informace o souborech pro systém Windows Server 2003. Do bulletinu bylo přidáno vysvětlení pro konfigurace serverů, které mohou podmiňovat instalaci této aktualizace zabezpečení instalací funkce DNS.

V1.2 (6. června 2007): Bulletin byl revidován. V celém bulletinu byla ze slovního spojení „Windows Server 2003 x64 Edition Service Pack 1“ odstraněna část „Service Pack 1“


NahoruNahoru