Bulletin zabezpečení společnosti Microsoft MS05-039

Chyba zabezpečení technologie Plug and Play může umožnit vzdálené spuštění kódu a zvýšení úrovně oprávnění (899588)

Vydáno: 9. srpna 2005
Verze: 1.0

Shrnutí

Komu je tento dokument určen: Zákazníkům, kteří používají systém Microsoft Windows

Dopad této chyby zabezpečení: Vzdálené spuštění kódu a zvýšení úrovně oprávnění

Stupeň maximální závažnosti: Kritický

Doporučení: Zákazníci by měli tuto aktualizaci nainstalovat okamžitě.

Nahrazené aktualizace zabezpečení: Žádné

Upozornění: Žádné

Testovaný software a umístění pro stahování aktualizace zabezpečení:

Software obsahující tuto chybu:

Microsoft Windows 2000 Service Pack 4 – stáhnout aktualizaci

Microsoft Windows XP Service Pack 1 a Microsoft Windows XP Service Pack 2 – stáhnout aktualizaci

Microsoft Windows XP Professional x64 Edition – stáhnout aktualizaci

Microsoft Windows Server 2003 a Microsoft Windows Server 2003 Service Pack 1 – stáhnout aktualizaci

Microsoft Windows Server 2003 pro systémy s procesorem Itanium a Microsoft Windows Server 2003 Service Pack 1 pro systémy s procesorem Itanium – stáhnout aktualizaci

Microsoft Windows Server 2003 x64 Edition – stáhnout aktualizaci

Software neobsahující tuto chybu:

Microsoft Windows 98, Microsoft Windows 98 Druhé vydání a Microsoft Windows Millennium Edition (ME)

Uvedený software byl testován, zda neobsahuje tuto chybu. Pro ostatní verze buď již nejsou poskytovány opravy zabezpečení, nebo tuto chybu neobsahují. Pokud chcete zjistit dobu, po kterou je pro určitý produkt a verzi poskytována technická podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Obecné informace

Shrnutí

Základní shrnutí:

Tato aktualizace umožňuje odstranit jednu nově zjištěnou chybu zabezpečení oznámenou soukromou osobou. Byla zjištěna chyba zabezpečení technologie Plug and Play (PnP), která může způsobit vzdálené spuštění kódu, čímž by mohla útočníkovi, který tuto chybu zabezpečení úspěšně zneužije, umožnit převzetí úplné kontroly nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Tato chyba je popsána v tomto bulletinu v části Podrobné informace o chybě zabezpečení.

Doporučujeme zákazníkům okamžitou instalaci této aktualizace.

Stupeň závažnosti a identifikátory chyb zabezpečení:

Identifikátory chyb zabezpečeníDopad této chyby zabezpečeníWindows 2000Windows XPWindows Server 2003

Chyba zabezpečení technologie Plug and Play – CAN-2005-1983

Vzdálené spuštění kódu a zvýšení úrovně oprávnění

Kritický

Vysoký

Vysoký

Výše uvedené hodnocení je založeno na typech systémů, které jsou touto chybou postiženy, jejich typických instalacích a dopadu, který by na ně zneužití této chyby mělo.

Poznámka: Hodnocení stupně závažnosti pro verze operačního systému jiné než x86 se mapuje na verze operačního systému typu x86 následujícím způsobem:

Stupeň závažnosti u systému Microsoft Windows XP Professional x64 Edition je stejný jako u systému Windows XP Service Pack 2.

Stupeň závažnosti u systému Microsoft Windows Server 2003 pro systémy s procesorem Itanium je stejný jako u systému Windows Server 2003.

Stupeň závažnosti u systému Microsoft Windows Server 2003 SP1 pro systémy s procesorem Itanium je stejný jako u systému Windows Server 2003 Service Pack 1.

Stupeň závažnosti u systému Microsoft Windows Server 2003 x64 je stejný jako u systému Windows Server 2003 Service Pack 1.

Nejčastější dotazy související s touto aktualizací zabezpečení

Prodloužená fáze podpory ve formě aktualizací zabezpečení operačních systémů Microsoft Windows NT Workstation 4.0 Service Pack 6a a Windows 2000 Service Pack 2 skončila 30. června 2004. Prodloužená fáze podpory ve formě aktualizací zabezpečení operačního systému Microsoft Windows NT Server 4.0 Service Pack 6a skončila 31. prosince 2004. Prodloužená fáze podpory ve formě aktualizací zabezpečení operačního systému Microsoft Windows 2000 Service Pack 3 skončila 30. června 2005. Používám jeden z uvedených operačních systémů, jak mám postupovat?

Pro systémy Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a a Windows 2000 Service Pack 2 a Windows 2000 Service Pack 3 skončila časově omezená podpora. Zákazníkům používajícím tyto verze operačního systému doporučujeme migrovat na podporované verze, aby jejich počítače nebyly ohroženy možnými chybami zabezpečení. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze operačního systému získáte na následujícím webu služby technické podpory pro produkty společnosti Microsoft.

Zákazníci, kteří požadují další technickou podporu pro systém Windows NT 4.0 SP6a, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support.

Další informace získáte na webu Technická podpora pro operační systém Windows – nejčastější dotazy.

Podpora ve formě aktualizací zabezpečení operačních systémů Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) a Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) skončila 30. června 2005. Používám jeden z uvedených operačních systémů, jak mám postupovat?

K verzím pro operační systémy Windows XP Professional x64 Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) a Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) již nebude poskytována podpora ve formě aktualizací zabezpečení. Zákazníkům používajícím tyto verze operačního systému doporučujeme migrovat na podporované verze, aby jejich počítače nebyly ohroženy možnými chybami zabezpečení. Společnost Microsoft bude pokračovat v plné podpoře operačních systémů Windows Server 2003 pro systémy s procesorem Itanium, Windows XP Professional x64 Edition a Windows Server 2003 x64 Edition v 64bitových výpočetních prostředích. Společnost Microsoft pokračuje v poskytování licencí a podpoře operačních systémů Windows Server 2003 Enterprise Edition a Datacenter Edition pro systémy s procesorem Itanium a 64bitové verze produktu SQL Server 2000 Enterprise Edition. V budoucnosti rozšíříme podporu pro systémy s procesorem Itanium na sadu Visual Studio 2005, rozhraní .NET Framework 2005 a systém SQL Server 2005.

Zákazníci, kteří požadují dodatečnou pomoc s tímto problémem, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s žádostí o informace o dostupných možnostech přechodu. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support.

Je možné pomocí nástroje MBSA (Microsoft Baseline Security Analyzer) 1.2.1 určit, zda je tato aktualizace nezbytná?

Ano. Pomocí nástroje MBSA 1.2.1 lze určit, zda je tato aktualizace nezbytná. Další informace o nástroji MBSA získáte na webu nástroje MBSA.

Je možné pomocí nástroje MBSA (Microsoft Baseline Security Analyzer) 2.0 určit, zda je tato aktualizace nezbytná?

Ano. Pomocí nástroje MBSA 2.0 lze určit, zda je tato aktualizace nezbytná. Nástroj MBSA 2.0 rozezná aktualizace zabezpečení pro produkty, které podporuje web Microsoft Update. Další informace o nástroji MBSA získáte na webu nástroje MBSA.

Je možné určit pomocí serveru Systems Management Server (SMS), zda je tato aktualizace nezbytná?

Ano. Systems Management Server umožňuje tuto aktualizaci zabezpečení zjistit a instalovat. Další informace o serveru SMS získáte na webu serveru SMS. Server SMS může pomocí nástroje Security Update Inventory Tool zjistit aktualizace zabezpečení nabízené webem Windows Update, které jsou podporovány službou Software Update Services a dalšími aktualizacemi zabezpečení podporovanými nástrojem MBSA 1.2.1. Další informace o nástroji Security Update Inventory Tool získáte na následujícím webu společnosti Microsoft. Další informace o omezeních nástroje Security Update Inventory Tool získáte v článku 306460 znalostní báze Microsoft Knowledge Base. Nástroj SMS 2003 Inventory Tool for Microsoft Updates lze se serverem SMS používat ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 Inventory Tool for Microsoft Updates získáte na následujícím webu společnosti Microsoft.

Podrobné informace o chybě zabezpečení

Chyba zabezpečení technologie Plug and Play – CAN-2005-1983

V technologii Plug and Play existuje chyba zabezpečení v podobě vzdáleného spuštění kódu a zvýšení úrovně oprávnění v místním systému, která by útočníkovi, jenž by ji úspěšně zneužil, mohla umožnit převzetí úplné kontroly nad postiženým systémem.

Skutečnosti snižující závažnost rizika chyby zabezpečení technologie Plug and Play – CAN-2005-1983

V systému Windows XP Service Pack 2 a Windows Server 2003 by útočník musel mít platná oprávnění pro přihlášení a mít možnost místního přihlášení, aby mohl tuto chybu zabezpečení zneužít. Tuto chybu zabezpečení nelze zneužít prostřednictvím vzdáleného přístupu anonymními uživateli ani uživateli se standardními uživatelskými účty. Postižená součást je však uživatelům, kteří mají oprávnění pro správu, k dispozici prostřednictvím vzdáleného přístupu.

V systému Windows XP Service Pack 1 by útočník musel mít platná přihlašovací oprávnění, aby mohl tuto chybu zabezpečení zneužít. Tuto chybu zabezpečení nemohou zneužít vzdálení ani anonymní uživatelé. Postižená součást je však uživatelům, kteří mají standardní uživatelské účty, k dispozici prostřednictvím vzdáleného přístupu.

Doporučené postupy pro používání brány firewall a standardní konfigurace této brány zajišťují ochranu sítí před útoky pocházejícími z oblasti mimo rozlehlou síť. Je vhodné, aby systémy připojené k Internetu měly přístupný minimální počet portů.

Zástupná řešení chyby zabezpečení technologie Plug and Play – CAN-2005-1983

Společnost Microsoft testovala následující zástupná řešení. Přestože tato zástupná řešení neopravují samotnou chybu zabezpečení, pomáhají blokovat známé způsoby útoku. Případná omezení funkčnosti způsobená daným zástupným řešením jsou uvedena v následující části.

Poznámka: Touto chybou mohou být postiženy i další protokoly, jako například Internetwork Packet Exchange (IPX) a Sequenced Packet Exchange (SPX). Používáte-li postižené protokoly zabezpečení, jako jsou IPX a SPX, měli byste zablokovat příslušné porty pro tyto protokoly. Další informace o protokolech IPX a SPX naleznete na následujícím webu společnosti Microsoft.

Poznámka: Jak je uvedeno v části Skutečnosti snižující závažnost rizika, systémy Windows XP Service Pack 2 a Windows Server 2003 jsou touto chybou zabezpečení ohroženy primárně ze strany místně přihlášených uživatelů. Následující možná zástupná řešení jsou primárně určena pro dřívější verze operačních systémů, které jsou ohroženy útoky prostřednictvím sítě ze strany anonymních uživatelů.

Zablokujte porty TCP 139 a 445 na bráně firewall:

Tyto porty slouží k navázání spojení prostřednictvím postiženého protokolu. Blokování uvedených portů bránou firewall, a to v obou směrech, umožní zabezpečení systémů za touto bránou před zneužitím této chyby zabezpečení. Společnost Microsoft doporučuje blokovat veškerou nevyžádanou příchozí komunikaci z Internetu, a zabránit tak útokům využívajícím jiné porty. Další informace o portech najdete na následujícím webu.

Pokud chcete zamezit pokusům o zneužití této chyby zabezpečení, použijte osobní bránu firewall, jako je například služba Brána firewall pro připojení k Internetu, která je součástí systému Windows XP Service Pack 1.

Pokud budete připojení k Internetu chránit pomocí funkce Brána firewall pro připojení k Internetu v systému Windows XP Service Pack 1, budou ve výchozím nastavení blokována nevyžádaná příchozí data. Doporučujeme blokovat veškerou nevyžádanou příchozí komunikaci z Internetu.

Chcete-li funkci Brána firewall pro připojení k Internetu povolit pomocí Průvodce instalací sítě, postupujte následujícím způsobem:

1.

Klepněte na tlačítko Start a potom na příkaz Ovládací panely.

2.

Ve výchozím zobrazení podle kategorií klepněte na odkaz Připojení k síti a Internetu a klepněte na odkaz Nastavit nebo upravit síť pro domácnost nebo malou kancelář. Funkce Brána firewall pro připojení k Internetu je povolena, jestliže v Průvodci instalací sítě vyberete konfiguraci, která určuje, že systém je připojen přímo k Internetu.

Chcete-li bránu firewall pro připojení k Internetu nakonfigurovat ručně, postupujte následujícím způsobem:

1.

Klepněte na tlačítko Start a potom na příkaz Ovládací panely.

2.

Ve výchozím zobrazení podle kategorií klepněte na odkaz Připojení k síti a Internetu a na odkaz Síťová připojení.

3.

Klepněte pravým tlačítkem myši na připojení, u kterého chcete bránu firewall pro připojení k Internetu povolit, a potom klepněte na příkaz Vlastnosti.

4.

Klepněte na kartu Upřesnit.

5.

Klepnutím zaškrtněte políčko Chránit počítač a síť omezením nebo zabráněním přístupu k tomuto počítači z Internetu a klepněte na tlačítko OK.

Poznámka: Pokud chcete povolit komunikaci některých programů a služeb prostřednictvím brány firewall, klepněte na kartě Upřesnit na tlačítko Nastavení a vyberte požadované programy, protokoly a služby.

Pokud chcete zamezit pokusům o zneužití této chyby zabezpečení, povolte rozšířený filtr TCP/IP v systémech, které uvedenou funkci podporují.

Můžete povolit rozšířený filtr TCP/IP, a zablokovat tak veškerá nevyžádaná příchozí data. Další informace o konfiguraci filtru TCP/IP získáte v článku 309798 znalostní báze Microsoft Knowledge Base.

Pokud chcete zamezit pokusům o zneužití této chyby zabezpečení, zablokujte v systémech s touto chybou zabezpečení příslušné porty pomocí protokolu IPSec.

Protokol IPSec (Internet Protocol security) umožňuje ochranu síťové komunikace. Podrobné informace o protokolu IPSec a nastavení filtrů jsou k dispozici v článcích 313190 a 813878 znalostní báze Microsoft Knowledge Base.

Nejčastější dotazy týkající se chyby zabezpečení technologie Plug and Play – CAN-2005-1983

Jaký je rozsah této chyby zabezpečení?

Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu a zvýšení úrovně místního oprávnění. V systému Windows 2000 by se útočník mohl pokusit zneužít tuto chybu zabezpečení prostřednictvím vzdáleného přístupu. V systému Windows XP Service Pack 1 by se tuto chybu zabezpečení mohl pokusit zneužít prostřednictvím vzdáleného přístupu pouze ověřený uživatel. V systémech Windows XP Service Pack 2 a Windows Server 2003 má k postižené součásti vzdálený přístup pouze správce. Proto se v systémech Windows XP Service Pack 2 a Windows Server 2003 jedná výhradně o chybu zabezpečení týkající se místního oprávnění. Tuto chybu zabezpečení by se v systémech Windows XP Service Pack 2 a Windows Server 2003 žádný anonymní uživatel nemohl pokusit zneužít prostřednictvím vzdáleného přístupu.

Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.

Co tuto chybu zabezpečení způsobuje?
Nekontrolovaná vyrovnávací paměť ve službě Plug a Play.

Co je technologie Plug and Play?
Technologie Plug and Play (PnP) umožňuje operačnímu systému zjistit nový hardware po instalaci do systému. Pokud například do systému nainstalujete novou myš, technologie PnP umožní systému Windows zjistit tuto myš jako nový hardware, načíst potřebné ovladače a začít novou myš používat.

K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem.

Jak by mohl útočník tuto chybu zabezpečení zneužít?
V systému Windows 2000 by se anonymní útočník mohl pokusit tuto chybu zabezpečení zneužít vytvořením speciální zprávy, kterou by poslal do postiženého systému. Tato zpráva by pak mohla způsobit spuštění kódu v postiženém systému. Tuto akci by v systému Windows XP Service Pack 1 mohli prostřednictvím vzdáleného přístupu zneužít pouze ověření uživatelé. V systému Windows XP Service Pack 2 a Windows Server 2003 by ke zneužití této chyby zabezpečení musel útočník mít možnost se místně přihlásit k systému a pak spustit speciálně vytvořenou aplikaci.

Které systémy jsou touto chybou postiženy nejvíce?
Touto chybou jsou nejvíce postiženy operační systémy Windows 2000. V systémech Windows XP Service Pack 1, Windows XP Service Pack 2 a Windows Server 2003 může tuto chybu zneužít pouze útočník s platnými pověřeními pro přihlášení. Tuto chybu zabezpečení by anonymní uživatelé nemohli zneužít prostřednictvím vzdáleného přístupu v systémech XP Service Pack 1, Windows XP Service Pack 2 a Windows Server 2003.

Bylo by možné tuto chybu zabezpečení zneužít prostřednictvím Internetu?
Ano, mohli by ji zneužít anonymní uživatelé v systému Windows 2000 a ověření uživatelé v systému Windows XP Service Pack 1. Doporučené postupy pro používání brány firewall a standardní výchozí konfigurace této brány zajišťují ochranu před útoky pocházejícími z Internetu. Společnost Microsoft zveřejnila informace o tom, jak můžete přispět k zabezpečení svého počítače. Koncoví uživatelé mohou navštívit web Chraňte svůj počítač. Odborníci v oblasti IT mohou navštívit web Centrum doporučených postupů zabezpečení. V systému Windows XP Service Pack 2 a Windows Server 2003 by se útočník musel přihlásit ke konkrétnímu systému, aby jej mohl napadnout. Anonymní útočník nemůže pomocí této chyby zabezpečení program zavést a spustit prostřednictvím vzdáleného přístupu.

Co je podstatou této aktualizace?
Tato aktualizace tuto chybu zabezpečení odstraňuje tak, že mění způsob, jakým technologie Plug and Play ověřuje délku zprávy před jejím odesláním do přidělené vyrovnávací paměti. V systému Windows 2000 navíc aktualizace omezuje anonymní přístup k postiženým součástem a vyžaduje po uživatelích ověření postižené součásti před pokusem tuto funkci používat prostřednictvím vzdáleného přístupu. Tato změna je v souladu s výchozím nastavením systému Windows XP Service Pack 1.

Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem. Společnost Microsoft nemá žádné informace, které by naznačovaly, že tato chyba zabezpečení byla v době vydání tohoto bulletinu veřejně známá.

Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.

Informace o této aktualizaci zabezpečení

Software obsahující tuto chybu

Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:

Windows Server 2003 (všechny verze)

Požadavky
Tato aktualizace zabezpečení vyžaduje systém Windows Server 2003 nebo Windows Server 2003 Service Pack 1.

Zahrnutí do budoucích aktualizací Service Pack
Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo do kumulativní aktualizace.

Informace o instalaci

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale stav instalace je zobrazen. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také mnoho instalačních přepínačů používaných v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním programu Update.exe získáte na webu Microsoft TechNet.

Informace o instalaci

Pokud chcete tuto aktualizaci zabezpečení nainstalovat bez zásahu uživatele, zadejte na příkazovém řádku systému Windows Server 2003 následující příkaz:

Windowsserver2003-kb899588-x86-enu /quiet

Poznámka: Použitím přepínače /quiet se potlačí všechny zprávy. Potlačí se také zprávy o selhání. Správci by měli při použití přepínače /quiet používat jednu z podporovaných metod ověření, zda instalace proběhla úspěšně. Správci by také měli zkontrolovat, zda soubor protokolu KB899588.log neobsahuje při používání tohoto přepínače zprávy o selhání.

Jestliže chcete tuto aktualizaci zabezpečení nainstalovat bez vynucení restartování systému, zadejte na příkazovém řádku systému Windows Server 2003 následující příkaz:

Windowsserver2003-kb899588-x86-enu /norestart

Informace o způsobu instalace této aktualizace zabezpečení pomocí služby SUS získáte na webu služby Software Update Services. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services. Tato aktualizace zabezpečení bude také k dispozici prostřednictvím webu Microsoft Update.

Požadavek na restartování

Po instalaci této aktualizace zabezpečení je třeba restartovat počítač.

Informace o odinstalaci

Tuto aktualizaci je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB899588$\Spuninst.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale stav instalace je zobrazen. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition SP1; Windows Server 2003, Standard Edition SP1; Windows Server 2003, Enterprise Edition SP1 a Windows Server 2003, Datacenter Edition SP1:

Název souboruVerzeDatumČasVelikostSložka

Umpnpmgr.dll

5.2.3790.360

30. června 2005

2:43

124 416

RTMGDR

Umpnpmgr.dll

5.2.3790.360

30. června 2005

2:50

124 416

RTMQFE

Umpnpmgr.dll

5.2.3790.2477

30. června 2005

2:52

138 752

SP1GDR

Umpnpmgr.hp.dll

 

30. června 2005

2:52

3 072

SP1GDR

Umpnpmgr.dll

5.2.3790.2477

30. června 2005

3:13

129 536

SP1QFE

Arpidfix.exe

5.2.3790.2477

30. června 2005

0:44

32 256

 

Windows Server 2003 Enterprise Edition pro systémy s procesorem Itanium; Windows Server 2003, Datacenter Edition pro systémy s procesorem Itanium; Windows Server 2003, Enterprise Edition SP1 pro systémy s procesorem Itanium a Windows Server 2003, Datacenter Edition SP1 pro systémy s procesorem Itanium:

Název souboruVerzeDatumČasVelikostProcesorSložka

Umpnpmgr.dll

5.2.3790.360

30. června 2005

17:06

322 048

IA-64

RTMGDR

Umpnpmgr.dll

5.2.3790.360

30. června 2005

17:06

322 048

IA-64

RTMQFE

Umpnpmgr.dll

5.2.3790.2477

30. června 2005

17:06

331 264

IA-64

SP1GDR

Umpnpmgr.dll

5.2.3790.2477

30. června 2005

17:06

331 264

IA-64

SP1QFE

Arpidfix.exe

5.2.3790.2477

30. června 2005

17:06

74 752

IA-64

 

Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition a Windows Server 2003, Datacenter x64 Edition:

Název souboruVerzeDatumČasVelikostProcesorSložka

Umpnpmgr.dll

5.2.3790.2477

30. června 2005

17:06

209 920

x64

SP1GDR

Umpnpmgr.dll

5.2.3790.2477

30. června 2005

17:06

209 920

x64

SP1QFE

Arpidfix.exe

5.2.3790.2477

30. června 2005

17:06

43 008

x64

 

Poznámky: Nainstalujete-li tyto aktualizace zabezpečení, instalační služba zkontroluje, zda nebyly některé aktualizované soubory v počítači již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Jestliže jste dříve aktualizovali některý z uvedených souborů instalací opravy hotfix, instalační služba zkopíruje do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o instalačním programu Update.exe získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Soubor Arpidfix.exe používá instalační služba aktualizace zabezpečení k řešení problému popsaného v článku 904630 znalostní báze Microsoft Knowledge Base. Tento soubor není v postiženém systému nainstalován.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Nástroj MBSA správcům umožňuje prohledávat místní a vzdálené systémy a vyhledávat chybějící aktualizace zabezpečení a běžné chybné konfigurace zabezpečení. Další informace o nástroji MBSA získáte na webu nástroje Microsoft Baseline Security Analyzer.

Ověření verze souboru

Poznámka: Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a pak klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Instalaci souborů této aktualizace zabezpečení můžete také ověřit kontrolou následujících klíčů registru:

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Enterprise Edition; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition SP1; Windows Server 2003, Standard Edition SP1; Windows Server 2003, Enterprise Edition SP1; Windows Server 2003, Datacenter Edition SP1; Windows Server 2003, Enterprise Edition pro systémy s procesorem Itanium; Windows Server 2003, Datacenter Edition pro systémy s procesorem Itanium; Windows Server 2003, Enterprise Edition SP1 pro systémy s procesorem Itanium; Windows Server 2003, Datacenter Edition SP1 pro systémy s procesorem Itanium; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition a Windows Server 2003, Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB899588\Filelist

Poznámka: Tento klíč registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tento klíč registru také nemusí být vytvořen správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení 899588 do zdrojových instalačních souborů systému Windows.

Windows XP (všechny verze)

Požadavky
Tato aktualizace zabezpečení vyžaduje systém Microsoft Windows XP Service Pack 1 nebo novější. Další informace získáte v článku 322389 znalostní báze Microsoft Knowledge Base.

Zahrnutí do budoucích aktualizací Service Pack
Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo do kumulativní aktualizace.

Informace o instalaci

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale stav instalace je zobrazen. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním programu Update.exe získáte na webu Microsoft TechNet.

Informace o instalaci

Pokud chcete tuto opravu zabezpečení nainstalovat bez zásahu uživatele, zadejte na příkazovém řádku systému Microsoft Windows XP následující příkaz:

Windowsxp-kb899588-x86-enu /quiet

Poznámka: Použitím přepínače /quiet se potlačí všechny zprávy. Potlačí se také zprávy o selhání. Správci by měli při použití přepínače /quiet používat jednu z podporovaných metod ověření, zda instalace proběhla úspěšně. Správci by také měli zkontrolovat, zda soubor protokolu KB899588.log neobsahuje při používání tohoto přepínače zprávy o selhání.

Jestliže chcete tuto opravu zabezpečení nainstalovat bez vynucení restartování, zadejte na příkazovém řádku systému Windows XP následující příkaz:

Windowsxp-kb899588-x86-enu /norestart

Informace o způsobu instalace této aktualizace zabezpečení pomocí služby SUS získáte na webu služby Software Update Services. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services. Tato aktualizace zabezpečení bude také k dispozici prostřednictvím webu Microsoft Update.

Požadavek na restartování

Po instalaci této aktualizace zabezpečení je třeba restartovat počítač.

Informace o odinstalaci

Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB899588$\Spuninst.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale stav instalace je zobrazen. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 a Windows XP Media Center Edition 2005:

Název souboruVerzeDatumČasVelikostSložka

Umpnpmgr.dll

5.1.2600.1711

30. června 2005

2:15

107 520

SP1QFE

Umpnpmgr.dll

5.1.2600.2710

30. června 2005

2:02

118 272

SP2GDR

Umpnpmgr.dll

5.1.2600.2710

30. června 2005

2:06

118 272

SP2QFE

Arpidfix.exe

5.1.2600.2710

29. června 2005

23:54

30 720

 

Windows XP Professional x64:

Název souboruVerzeDatumČasVelikostProcesorSložka

Umpnpmgr.dll

5.2.3790.2477

30. června 2005

17:06

209 920

x64

SP1GDR

Umpnpmgr.dll

5.2.3790.2477

30. června 2005

17:06

209 920

x64

SP1QFE

Arpidfix.exe

5.2.3790.2477

30. června 2005

17:06

43 008

x64

 

Poznámky: Nainstalujete-li tyto aktualizace zabezpečení, instalační služba zkontroluje, zda nebyly některé aktualizované soubory v počítači již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Jestliže jste dříve aktualizovali některý z uvedených souborů instalací opravy hotfix, instalační služba zkopíruje do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o instalačním programu Update.exe získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Soubor Arpidfix.exe používá instalační služba aktualizace zabezpečení k řešení problému popsaného v článku 904630 znalostní báze Microsoft Knowledge Base . Tento soubor není v postiženém systému nainstalován.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Nástroj MBSA správcům umožňuje prohledávat místní a vzdálené systémy a vyhledávat chybějící aktualizace zabezpečení a běžné chybné konfigurace zabezpečení. Další informace o nástroji MBSA získáte na webu nástroje Microsoft Baseline Security Analyzer.

Ověření verze souboru

Poznámka: Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a pak klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Instalaci souborů této aktualizace zabezpečení můžete také ověřit kontrolou následujících klíčů registru:

Pro systémy Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 a Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB899588\Filelist

Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB899588\Filelist

Poznámka: Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru také nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo doplní aktualizaci zabezpečení 899588 do zdrojových instalačních souborů systému Windows.

Windows 2000 (všechny verze)

Požadavky:
V systému Windows 2000 vyžaduje tato aktualizace zabezpečení aktualizaci Service Pack 4 (SP4). Pro systém Small Business Server 2000 tato aktualizace zabezpečení vyžaduje systém Small Business Server 2000 Service Pack 1a (SP1a) nebo Small Business Server 2000 v počítači se systémem Windows 2000 Server Service Pack 4 (SP4).

Uvedený software byl testován, zda neobsahuje tuto chybu. Pro ostatní verze buď již nejsou poskytovány opravy zabezpečení, nebo tuto chybu neobsahují. Pokud chcete zjistit dobu, po kterou je pro určitý produkt a verzi poskytována technická podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Další informace o možnostech získání nejnovější aktualizace Service Pack získáte v článku 260910 znalostní báze Microsoft Knowledge Base.

Zahrnutí do budoucích aktualizací Service Pack
Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace.

Informace o instalaci

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale stav instalace je zobrazen. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním programu Update.exe získáte na webu Microsoft TechNet. Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Informace o instalaci

Pokud chcete tuto aktualizaci zabezpečení nainstalovat bez zásahu uživatele, zadejte na příkazovém řádku systému Windows 2000 Service Pack 4 následující příkaz:

Windows2000-kb899588-x86-enu /quiet

Poznámka: Použitím přepínače /quiet se potlačí všechny zprávy. Potlačí se také zprávy o selhání. Správci by měli při použití přepínače /quiet používat jednu z podporovaných metod ověření, zda instalace proběhla úspěšně. Správci by také měli zkontrolovat, zda soubor protokolu KB899588.log neobsahuje při používání tohoto přepínače zprávy o selhání.

Pokud chcete tuto aktualizaci nainstalovat bez vynucení restartování systému, zadejte na příkazovém řádku systému Windows 2000 Service Pack 4 následující příkaz:

Windows2000-kb899588-x86-enu /norestart

Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby SUS získáte na webu služby Software Update Services. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services. Tato aktualizace zabezpečení bude také k dispozici prostřednictvím webu Microsoft Update.

Požadavek na restartování

Po instalaci této aktualizace zabezpečení je třeba restartovat počítač.

Informace o odinstalaci

Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB899588$\Spuninst.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale stav instalace je zobrazen. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Windows 2000 Service Pack 4 a Small Business Server 2000:

Název souboruVerzeDatumČasVelikost

Umpnpmgr.dll

5.0.2195.7057

29. června 2005

6:45

89 360

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Nástroj MBSA správcům umožňuje prohledávat místní a vzdálené systémy a vyhledávat chybějící aktualizace zabezpečení a běžné chybné konfigurace zabezpečení. Další informace o nástroji MBSA získáte na webu nástroje Microsoft Baseline Security Analyzer.

Ověření verze souboru

Poznámka: Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a pak klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Instalaci souborů této aktualizace zabezpečení můžete také ověřit kontrolou následujícího klíče registru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB899588\Filelist

Poznámka: Tento klíč registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tento klíč registru také nemusí být vytvořen správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení 899588 do zdrojových instalačních souborů systému Windows.

Poděkování

Společnost Microsoft tímto děkuje za spolupráci při ochraně zákazníků:

Neel Mehtovi ze společnosti ISS X-Force za oznámení chyby zabezpečení technologie Plug and Play (CAN-2005-1983).

Jeanu-Baptistu Marchandovi ze společnosti Herve Schauer Consultants za spolupráci na řešení chyby zabezpečení související s postiženými součástmi.

Získání dalších aktualizací zabezpečení:

Aktualizace odstraňující další problémy se zabezpečením získáte v následujících umístěních:

Aktualizace zabezpečení jsou k dispozici na webu služby Stažení softwaru (Microsoft Download Center). Nejsnadněji je naleznete hledáním podle klíčového slova oprava_zabezpečení (security_patch).

Aktualizace pro klientské platformy jsou k dispozici na webu Windows Update.

Technická podpora:

Zákazníci mohou získat technickou podporu na webu služby technické podpory společnosti Microsoft. Hovory související s aktualizacemi zabezpečení jsou bezplatné.

Mezinárodní zákazníci získají podporu u místních zastoupení společnosti Microsoft. Technická podpora související s aktualizacemi zabezpečení je bezplatná. Další informace o možnostech kontaktování společnosti Microsoft v případě potřeby mezinárodní technické podpory naleznete na webu mezinárodní technické podpory.

Zdroje informací o zabezpečení:

Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.

Služba Microsoft Software Update Services

Služba Microsoft Windows Server Update Services

Nástroj MBSA (Microsoft Baseline Security Analyzer)

Windows Update

Microsoft Update

Katalog systému Windows Update: Další informace o katalogu systému Windows Update získáte v článku 323166 znalostní báze Microsoft Knowledge Base.

Office Update 

Služba Software Update Services:

Pomocí služby Microsoft Software Update Services (SUS) mohou správci systémů rychle a spolehlivě instalovat nejnovější důležité aktualizace zabezpečení pro servery se systémem Windows 2000 a Windows Server 2003 i pro stolní počítače se systémem Windows 2000 Professional nebo Windows XP Professional.

Další informace o způsobu nasazení aktualizací zabezpečení pomocí služby SUS získáte na webu služby Software Update Services.

Služba Windows Server Update Services:

Pomocí služby Microsoft Software Update Services (WSUS) mohou správci systémů rychle a spolehlivě instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších.

Další informace o způsobu nasazení aktualizací zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Systems Management Server:

Microsoft Systems Management Server (SMS) představuje v rozlehlých sítích řešení pro správu aktualizací s rozsáhlými možnostmi konfigurace. Umožňuje správcům identifikovat počítače se systémem Windows, které vyžadují aktualizace zabezpečení, a provést řízenou instalaci těchto aktualizací v celé rozlehlé síti, a to s minimálním dopadem na koncové uživatele. Další informace o tom, jak mohou správci pomocí serveru SMS 2003 instalovat aktualizace zabezpečení, získáte na webu SMS 2003 Security Patch Management. Uživatelé serveru SMS 2.0 mohou při instalaci aktualizací zabezpečení použít také sadu Software Updates Service Feature Pack. Další informace o serveru SMS získáte na webu serveru SMS.

Poznámka: Server SMS využívá nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Microsoft Office a nástroj Enterprise Update Scanning Tool (EST, Nástroj pro vyhledávání aktualizací v rozlehlých sítích), a poskytuje tak podporu pro zjišťování a instalaci aktualizací uvedených v bulletinech zabezpečení. Tyto nástroje nemusí některé softwarové aktualizace zjistit. V takovém případě mohou správci použít funkce serveru SMS a nasměrovat aktualizace do určitých systémů. Další informace o tomto postupu najdete na následujícím webu. Některé aktualizace zabezpečení vyžadují po restartování počítače oprávnění správce. Správci mohou k instalaci těchto aktualizací použít nástroj Elevated Rights Deployment Tool (k dispozici v sadě SMS 2003 Administration Feature Pack a SMS 2.0 Administration Feature Pack).

Zřeknutí se záruky:

Informace ve znalostní bázi Microsoft Knowledge Base jsou poskytovány tak, jak jsou, bez jakékoli záruky. Společnost Microsoft neposkytuje žádné záruky, výslovně uvedené či mlčky předpokládané, včetně záruk obchodovatelnosti a vhodnosti pro určitý účel. Společnost Microsoft ani její dodavatelé nenesou v žádném případě zodpovědnost za žádné škody, včetně přímých, nepřímých, náhodných či následných škod, ztráty zisku či zvláštních škod, a to ani v případě, že byli na možnost takových škod upozorněni. V některých zemích a právních řádech není dovoleno vyloučit nebo omezit odpovědnost, proto se výše uvedené omezení na vás nemusí vztahovat.

Revize: 

V1.0 (9. srpna 2005): Bulletin byl publikován.


NahoruNahoru