Bulletin zabezpečení společnosti Microsoft MS07-032 - Mírný

Chyba zabezpečení v systému Windows Vista může umožnit přístup k informacím (931213)

Publikováno: 12. června 2007

Verze 1.0

Obecné informace

Shrnutí

Tato mírně závažná aktualizace řeší chybu zabezpečení oznámenou soukromou osobou. Tato chyba zabezpečení umožňuje uživatelům bez oprávnění přístup k místním datovým záznamům s uživatelskými informacemi, včetně hesel pro správu obsažených v registru a místním systému souborů.

Jedná se o chybu zabezpečení s mírnou úrovní závažnosti týkající se všech podporovaných edicí systému Windows Vista. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.

Tato aktualizace zabezpečení řeší tuto chybu nastavením seznamů řízení přístupu (ACL) pro úložiště dat, které omezují práva přístupu pouze na oprávněné uživatele. Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.

Doporučení: Společnost Microsoft zákazníkům doporučuje zvážit instalaci aktualizace zabezpečení.

Známé problémy: Žádná.

Software obsahující tuto chybu a software neobsahující tuto chybu

Software uvedený v tomto seznamu byl testován za účelem určení, které verze nebo edice jsou touto chybou postiženy. U dalších verzí nebo edicí buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Software obsahující tuto chybu

Operační systémMaximální dopad na zabezpečeníCelkový stupeň závažnostiBulletiny nahrazené touto aktualizací

Windows Vista

Přístup k informacím

Mírný

Žádný

Windows Vista x64 Edition

Přístup k informacím

Mírný

Žádný

Software neobsahující tuto chybu:

Software

Microsoft Windows 2000 Service Pack 4

Windows XP Service Pack 2

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

Nejčastější dotazy související s touto aktualizací zabezpečení

Používám starší verzi nebo edici softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, které verze nebo edice jsou touto chybou postiženy. U dalších verzí a edicí skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určitý produkt poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Zákazníkům používajícím starší verze nebo edice softwaru doporučujeme přejít na podporované verze, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze operačního systému získáte na následujícím webu služby technické podpory pro produkty společnosti Microsoft.

Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.

Informace o chybách zabezpečení

Stupeň závažnosti a identifikátory chyb zabezpečení

Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu
Software obsahující tuto chybuChyba zabezpečení týkající se nedostatečného omezení seznamů řízení přístupu (ACL) k úložištím dat uživatele - CVE-2007-2229Kumulativní efekt

Windows Vista

Mírný

Přístup k informacím

Mírný

Windows Vista x64 Edition

Mírný

Přístup k informacím

Mírný

Chyba zabezpečení týkající se nedostatečného omezení seznamů řízení přístupu (ACL) k úložištím dat uživatele - CVE-2007-2229

Systém Windows Vista obsahuje chybu zabezpečení umožňující přístup k informacím, která může neoprávněným uživatelům umožnit přístup k místním záznamům dat, včetně hesel správce obsažených v registrech a místním systému souborů. Tato chyba zabezpečení umožňuje místnímu útočníkovi získat přístup k datům uživatelského účtu, která by poté mohla být využita k získání úplného přístupu do postiženého systému.

Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2007-2229.

Skutečnosti snižující závažnost rizika chyby zabezpečení týkající se nedostatečného omezení seznamů řízení přístupu (ACL) k úložištím dat uživatele - CVE-2007-2229

Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V této situaci může být užitečná tato skutečnost:

Útočník musí znát platné přihlašovací údaje.

Možná zástupná řešení chyby zabezpečení týkající se nedostatečného omezení seznamů řízení přístupu (ACL) k úložištím dat uživatele - CVE-2007-2229

Zatím nebylo nalezeno žádné zástupné řešení této chyby zabezpečení.

Nejčastější dotazy související s chybou zabezpečení týkající se nedostatečného omezení seznamů řízení přístupu (ACL) k úložištím dat uživatele - CVE-2007-2229

Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení typu zpřístupnění informací. Místní útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl tyto informace využít k získání platných přihlašovacích údajů. S pomocí získaných přihlašovacích údajů by mohl útočník získat přístup k dalším datům dostupným z jiných uživatelských účtů nebo by je mohl využít k získání úplné kontroly nad postiženým systémem.

Co tuto chybu zabezpečení způsobuje?
V systému Windows Vista je výchozí oprávnění k přístupu k úložištím informací obsaženým v registrech a místním systému souborů nastaveno způsobem, který může dovolit přístup uživatelům s nízkou úrovní oprávnění.

K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat úplnou kontrolu nad postiženým systémem nebo přístup ke všem informacím na postižených uživatelských účtech.

Jak by mohl útočník tuto chybu zabezpečení zneužít?
Útočník by se musel místně přihlásit do postiženého systému a identifikovat úložiště dat.

Bylo by možné tuto chybu zabezpečení zneužít prostřednictvím Internetu?
Ne. Tuto chybu zabezpečení může zneužít pouze uživatel s místním ověřením a místním přístupem k postiženému systému.

Které systémy jsou touto chybou ohroženy nejvíce?
Jakýkoli systém Windows Vista. Systémy Windows Vista, které byly upgradovány ze systému Windows XP, mohou být ohroženy větší měrou, a to z důvodu přítomnosti dalších informací, uložených v důsledku provedení upgradu.

Co je podstatou této aktualizace?
Tato aktualizace řeší tuto chybu zabezpečení odejmutím přístupových práv k úložištím důvěrných informací obsažených v místním systému souborů uživatelům bez příslušných oprávnění. Přístup k úložištím dat budou mít tedy výhradně uživatelé s právy správce.

Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem.

Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.

Informace o aktualizaci

Nástroje a doporučené postupy zjišťování a nasazení

Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a přenosné počítače v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.

Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete vyhledáním klíčového slova security_patch (oprava_zabezpečení). Aktualizace zabezpečení lze mimo jiné stáhnout z katalogu služby Windows Update. Další informace o katalogu systému Windows Update získáte v článku 323166 znalostní báze Microsoft Knowledge Base.

Doporučené postupy zjišťování a instalace

Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS), nástroj Extended Security Update Inventory Tool a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool - EST). Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.

Nástroj Microsoft Baseline Security Analyzer

Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer. Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.

SoftwareMBSA 1.2.1MBSA 2.0.1

Windows Vista

Ne

Viz. Poznámka k systému Windows Vista

Windows Vista x64 Edition

Ne

Viz. Poznámka k systému Windows Vista

Poznámka k systému Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.

Služba Windows Server Update Services

Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Systems Management Server

Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.

ProduktSMS 2.0SMS 2003

Windows Vista

Ne

Ano

Windows Vista x64 Edition

Ne

Ano

U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Sada SMS SUIT využívá k zjišťování modul MBSA 1.2.1. Další informace o protokolu SUIT naleznete na následujícím webu společnosti Microsoft. Další informace o omezeních nástroje SUIT získáte v článku 306460 znalostní báze Microsoft Knowledge Base. Sada SMS SUS Feature Pack obsahuje také nástroj Microsoft Office Inventory Tool umožňující rozpoznávání aplikací sady Microsoft Office.

U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na následujícím webu společnosti Microsoft. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool.

Poznámka k systému Windows Vista: Systém Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.

Další informace o nástroji SMS získáte na webu nástroje SMS.

Instalace aktualizace zabezpečení

Software obsahující tuto chybu

Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:

Windows Vista (všechny verze)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Windows Vista:
Windows6.0-kb 931213-x86-enu /quiet

Instalace bez nutnosti restartovat

Windows Vista:
Windows6.0-kb 931213-x86-enu /norestart

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Chcete-li aktualizaci odebrat, klepněte na příkaz Ovládací panely, na položku Centrum zabezpečení, Windows Update, Zobrazit nainstalované aktualizace a ze seznamu vyberte požadovanou aktualizaci.

Informace o souborech

Informace o celém seznamu souborů získáte v podčásti Informace o souborech v tomto oddílu

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro všechny podporované 32bitové edice systému Windows Vista obsahující tuto chybu:

Název souboruVerzeDatumČasVelikostSložka

Fs_rec.sys

6.0.6000.16470

17. dubna 2007

01:26

12 800

Windows6.0-KB931213-x86\x86_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.16470_none_2320546141637f8f

imagehlp.dll

6.0.6000.16470

17. dubna 2007

2:47

152 576

Windows6.0-KB931213-x86\x86_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.16470_none_2320546141637f8f

wmi.dll

6.0.6000.16470

17. dubna 2007

2:46

5 120

Windows6.0-KB931213-x86\x86_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.16470_none_2320546141637f8f

fs_rec.sys

6.0.6000.20580

17. dubna 2007

1:06

12 800

Windows6.0-KB931213-x86\x86_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.20580_none_239f21405a893b4a

imagehlp.dll

6.0.6000.20580

17. dubna 2007

2:21

152 576

Windows6.0-KB931213-x86\x86_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.20580_none_239f21405a893b4a

wmi.dll

6.0.6000.20580

17. dubna 2007

2:23

5 120

Windows6.0-KB931213-x86\x86_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.20580_none_239f21405a893b4a

upgclean.exe

6.0.6000.16470

17. dubna 2007

2:46

10 752

Windows6.0-KB931213-x86\x86_microsoft-windows-gc-upgclean-01_31bf3856ad364e35_6.0.6000.16470_none_716bfa6d75d2adc2

upgclean.exe

6.0.6000.20580

17. dubna 2007

1:53

10 752

Windows6.0-KB931213-x86\x86_microsoft-windows-gc-upgclean-01_31bf3856ad364e35_6.0.6000.20580_none_71eac74c8ef8697d

Pro všechny podporované edice systému Windows Vista x64 obsahující tuto chybu:

Název souboruVerzeDatumČasVelikostProcesorSložka

fs_rec.sys

6.0.6000.16470

17. dubna 2007

1:37

16 384

X64

Windows6.0-KB931213-x64\amd64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.16470_none_7f3eefe4f9c0f0c5

imagehlp.dll

6.0.6000.16470

17. dubna 2007

3:53

75 264

X64

Windows6.0-KB931213-x64\amd64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.16470_none_7f3eefe4f9c0f0c5

wmi.dll

6.0.6000.16470

17. dubna 2007

3:51

5 632

X64

Windows6.0-KB931213-x64\amd64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.16470_none_7f3eefe4f9c0f0c5

fs_rec.sys

6.0.6000.20580

17. dubna 2007

1:22

16 384

X64

Windows6.0-KB931213-x64\amd64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.20580_none_7fbdbcc412e6ac80

imagehlp.dll

6.0.6000.20580

17. dubna 2007

3:34

75 264

X64

Windows6.0-KB931213-x64\amd64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.20580_none_7fbdbcc412e6ac80

wmi.dll

6.0.6000.20580

17. dubna 2007

3:36

5 632

X64

Windows6.0-KB931213-x64\amd64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.20580_none_7fbdbcc412e6ac80

upgclean.exe

6.0.6000.16470

17. dubna 2007

3:52

11 264

X64

Windows6.0-KB931213-x64\amd64_microsoft-windows-gc-upgclean-01_31bf3856ad364e35_6.0.6000.16470_none_cd8a95f12e301ef8

upgclean.exe

6.0.6000.20580

17. dubna 2007

2:48

11 264

X64

Windows6.0-KB931213-x64\amd64_microsoft-windows-gc-upgclean-01_31bf3856ad364e35_6.0.6000.20580_none_ce0962d04755dab3

imagehlp.dll

6.0.6000.16470

17. dubna 2007

2:47

152 576

X86

Windows6.0-KB931213-x64\wow64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.16470_none_89939a372e21b2c0

wmi.dll

6.0.6000.16470

17. dubna 2007

2:46

5 120

X86

Windows6.0-KB931213-x64\wow64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.16470_none_89939a372e21b2c0

imagehlp.dll

6.0.6000.20580

17. dubna 2007

2:21

152 576

X86

Windows6.0-KB931213-x64\wow64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.20580_none_8a12671647476e7b

wmi.dll

6.0.6000.20580

17. dubna 2007

2:23

5 120

X86

Windows6.0-KB931213-x64\wow64_microsoft-windows-coreos_31bf3856ad364e35_6.0.6000.20580_none_8a12671647476e7b

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix pro systém Windows. Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, instalační služba nabídne verzi LDR této aktualizace. V opačném případě instalační služba nabídne verzi aktualizace GDR. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o instalačním programu získáte v článku 934307 znalostní báze Microsoft Knowledge Base.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/?, /h, /help

Zobrazí nápovědu pro podporované přepínače.

/quiet

Potlačí zobrazování stavových nebo chybových zpráv.

/norestart

Ve spojení s přepínačem /quiet nedojde po instalaci k restartování systému ani v případě, že restartování počítače je nutné k dokončení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet. Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Odebrání aktualizace

Tuto aktualizaci je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu.

Ověření verze souboru

Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Další informace

Poděkování

Společnost Microsoft tímto děkuje za spolupráci při ochraně zákazníků:

Robbiemu Sohlmanovi za oznámení chyby zabezpečení týkající se nedostatečného omezení seznamů řízení přístupu (ACL) k úložištím dat uživatele - (CVE-2007-2229).

Technická podpora

Zákazníci mohou získat technickou podporu na webu služby technické podpory společnosti Microsoft. Hovory související s aktualizacemi zabezpečení jsou bezplatné.

Mezinárodní zákazníci získají podporu u místních zastoupení společnosti Microsoft. Technická podpora související s aktualizacemi zabezpečení je bezplatná. Další informace o možnostech kontaktování společnosti Microsoft v případě potřeby mezinárodní technické podpory naleznete na webu mezinárodní technické podpory.

Zřeknutí se záruky

Informace ve znalostní bázi Microsoft Knowledge Base jsou poskytovány tak, jak jsou, bez jakékoli záruky. Společnost Microsoft neposkytuje žádné záruky, výslovně uvedené či mlčky předpokládané, včetně záruk obchodovatelnosti a vhodnosti pro určitý účel. Společnost Microsoft ani její dodavatelé nenesou v žádném případě zodpovědnost za žádné škody, včetně přímých, nepřímých, náhodných či následných škod, ztráty zisku či zvláštních škod, a to ani v případě, že byli na možnost takových škod upozorněni. V některých zemích a právních řádech není dovoleno vyloučit nebo omezit odpovědnost, proto se výše uvedené omezení na vás nemusí vztahovat.

Revize

V1.0 (12. června 2007): Bulletin byl publikován.


NahoruNahoru