Bulletin zabezpečení společnosti Microsoft MS07-042 – kritický

Chyba zabezpečení specifikace Microsoft XML Core Services umožňuje vzdálené spuštění kódu (936227)

Publikováno: 14. srpna 2007 | Aktualizováno: 24. června 2008

Verze: 4.0

Obecné informace

Shrnutí

Tato aktualizace zabezpečení řeší chybu zabezpečení oznámenou soukromou osobou. Tato chyba zabezpečení umožňuje vzdálené spuštění kódu, pokud uživatel zobrazí pomocí aplikace Internet Explorer speciálně vytvořenou webovou stránku. Tuto chybu zabezpečení lze zneužít prostřednictvím útoků na specifikaci Microsoft XML Core Services. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Jedná se o kritickou aktualizaci zabezpečení pro všechny podporované edice systému Windows 2000, Windows XP, Windows Vista, sady Microsoft Office 2003 a systému Microsoft Office 2007. Stupeň této aktualizace zabezpečení je hodnocen jako mírný pro podporované edice systému Windows Server 2003 a Windows Server 2008. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.

Aktualizace zabezpečení řeší uvedenou chybu zabezpečení změnou způsobu, jakým specifikace Microsoft XML Core Services ověřuje parametry. Další informace o těchto chybách zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.

Doporučení: Společnost Microsoft zákazníkům doporučuje okamžitou instalaci aktualizace.

Známé problémy. Článek 936227 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení. V článku jsou také uvedena doporučená řešení těchto problémů.

Software obsahující tuto chybu a software neobsahující tuto chybu

Software uvedený v tomto seznamu byl testován za účelem určení, které verze nebo edice jsou touto chybou postiženy. U dalších verzí nebo edic buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Software obsahující tuto chybu

SoftwareSoučástMaximální dopad na zabezpečeníCelkový stupeň závažnostiBulletiny nahrazené touto aktualizací
Windows 2000    

Microsoft Windows 2000 Service Pack 4

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Kritický

MS06-061

Microsoft Windows 2000 Service Pack 4

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Kritický

MS06-071

Microsoft Windows 2000 Service Pack 4

Microsoft XML Core Services 6.0
(KB933579)

Vzdálené spuštění kódu

Kritický

MS06-071

Windows XP    

Windows XP Service Pack 2

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Kritický

MS06-061

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Kritický

MS06-061

Windows XP Service Pack 2

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Kritický

MS06-071

Windows XP Service Pack 3

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Kritický

Žádné

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Kritický

MS06-071

Windows XP Service Pack 2

Microsoft XML Core Services 6.0
(KB933579)

Vzdálené spuštění kódu

Kritický

MS06-071

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Microsoft XML Core Services 6.0
(KB933579)

Vzdálené spuštění kódu

Kritický

MS06-071

Windows Server 2003    

Windows Server 2003 Service Pack 1

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Mírný

MS06-061

Windows Server 2003 Service Pack 2

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Mírný

Žádné

Windows Server 2003 x64 Edition

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Mírný

MS06-061

Windows Server 2003 x64 Edition Service Pack 2

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Mírný

Žádné

Windows Server 2003 SP1 pro systémy s procesorem Itanium

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Mírný

MS06-061

Windows Server 2003 SP2 pro systémy s procesorem Itanium

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Mírný

Žádné

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Mírný

MS06-071

Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Mírný

MS06-071

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Mírný

MS06-071

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Microsoft XML Core Services 6.0
(KB933579)

Vzdálené spuštění kódu

Mírný

MS06-071

Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Microsoft XML Core Services 6.0
(KB933579)

Vzdálené spuštění kódu

Mírný

MS06-071

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

Microsoft XML Core Services 6.0
(KB933579)

Vzdálené spuštění kódu

Mírný

MS06-071

Windows Vista     

Windows Vista

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Kritický

MS06-061

Windows Vista x64 Edition

Microsoft XML Core Services 3.0
(KB936021)

Vzdálené spuštění kódu

Kritický

MS06-061

Windows Vista a Windows Vista Service Pack 1

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Kritický

MS06-071

Windows Vista x64 Edition a Windows Vista x64 Edition Service Pack 1

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Kritický

MS06-071

Windows Vista

Microsoft XML Core Services 6.0
(KB933579)

Vzdálené spuštění kódu

Kritický

MS06-071

Windows Vista x64 Edition

Microsoft XML Core Services 6.0
(KB933579)

Vzdálené spuštění kódu

Kritický

MS06-071

Windows Server 2008    

Windows Server 2008 pro 32bitové systémy

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Mírný

Žádné

Windows Server 2008 pro systémy s procesorem x64

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Mírný

Žádné

Windows Server 2008 pro systémy s procesorem Itanium

Microsoft XML Core Services 4.0
(KB936181)

Vzdálené spuštění kódu

Mírný

Žádné

Software sady Office    

Microsoft Office 2003 Service Pack 2

Microsoft XML Core Services 5.0
(KB936048)

Vzdálené spuštění kódu

Kritický

MS06-061

Microsoft Word Viewer 2003

Microsoft XML Core Services 5.0
(KB936048)

Vzdálené spuštění kódu

Kritický

Žádné

Systém Microsoft Office 2007

Microsoft XML Core Services 5.0
(KB936960)

Vzdálené spuštění kódu

Kritický

Žádné

Sada Microsoft Office Compatibility Pack pro formáty souborů aplikací Word, Excel a PowerPoint 2007

Microsoft XML Core Services 5.0
(KB936960)

Vzdálené spuštění kódu

Kritický

Žádné

Microsoft Expression Web

Microsoft XML Core Services 5.0
(KB936960)

Vzdálené spuštění kódu

Kritický

Žádné

Microsoft Office SharePoint Server

Microsoft XML Core Services 5.0
(KB936056)

Vzdálené spuštění kódu

Kritický

Žádné

Microsoft Office Groove Server 2007

Microsoft XML Core Services 5.0
(KB936056)

Vzdálené spuštění kódu

Kritický

Žádné

Nejčastější dotazy související s touto aktualizací zabezpečení

Proč byl tento bulletin 24. června 2008 revidován? 
Tento bulletin byl revidován, aby do seznamu softwaru obsahujícího chybu zabezpečení přidal systémy Windows XP Service Pack 3, Windows Vista Service Pack 1, Windows Vista x64 Edition Service Pack 1, Windows Server 2008 pro 32bitové systémy, Windows Server 2008 pro systémy s procesorem x64, a Windows Server 2008 pro systémy s procesorem Itanium, na nichž je nainstalována specifikace Microsoft XML Core Services 4.0. Jedná se o změnu rozpoznávání pouze u balíčku KB936181. Nebyly provedeny žádné změny binárních souborů. Zákazníci využívající systém Windows XP Service Pack 2, Windows Vista a Windows Vista x64 Edition, kteří si již nainstalovali aktualizaci zabezpečení, nebudou muset aktualizaci přeinstalovat. Zákazníci využívající systém Windows XP Service Pack 3, Windows Vista Service Pack 1, Windows Vista x64 Edition Service Pack 1, Windows Server 2008 pro 32bitové systémy, Windows Server 2008 pro systémy s procesorem x64 a Windows Server 2008 pro systémy s procesorem Itanium si musí tuto aktualizaci nainstalovat okamžitě.

Proč byl tento bulletin 9. ledna 2008 revidován? 
Společnost Microsoft přidala aplikaci Microsoft Word Viewer 2003 do tabulky softwaru obsahujícího chybu zabezpečení. Stejná aktualizace sady Microsoft Office 2003 Service Pack 2 se zároveň týká aplikace Microsoft Word Viewer 2003.

V předchozí aktualizaci zabezpečení pro specifikaci Microsoft XML Core Services, bulletinu MS06-061, byl navíc dezaktivační bit v aplikaci Microsoft Internet Explorer nastaven k podpoře odebrání analyzátoru Microsoft XML Parser 2.6. Aktualizace zabezpečení pro specifikaci Microsoft XML Core Services ze srpna 2007 znovu vydala dezaktivační bity pro systém Windows 2000, ne však pro systémy Windows XP a Windows 2003. Také kumulativní aktualizace zabezpečení pro aplikaci Internet Explorer z října 2007, bulletin MS07-057, v rámci zvýšení zabezpečení nastavila dezaktivační bit pro analyzátor Microsoft XML Parser 2.6. Také další příslušné kumulativní aktualizace zabezpečení aplikace Internet Explorer budou obsahovat dezaktivační bity pro specifikaci MSXML 2.6.

Proč byl tento bulletin 27. září 2007 revidován? 
Tento bulletin byl revidován, aby mohla být do seznamu postižených produktů přidána sada Microsoft Office Compatibility Pack pro formáty souborů aplikací Word, Excel a PowerPoint 2007 a Microsoft Expression Web. Zákazníci používající sadu Microsoft Office 2003 Service Pack 2, kteří si nainstalovali sadu Microsoft Office Compatibility Pack pro formáty souborů aplikací Word, Excel a PowerPoint 2007 nebo kteří si nainstalovali Microsoft Expression Web, by měli tuto aktualizaci v zájmu své bezpečnosti nainstalovat. Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office (Office Detection Tool), Microsoft Systems Management Server (SMS) a nástroj Extended Security Update Inventory Tool již správně nabízí aktualizaci KB936960 zákazníkům, kteří mají nainstalovanou sadu Microsoft Office Compatibility Pack pro formáty souborů aplikací Word, Excel a PowerPoint 2007 nebo Microsoft Expression Web v systému Microsoft Office 2007.

Kromě přidání těchto dvou produktů do seznamu postižených produktů byl popsán známý problém s aktualizací specifikace Microsoft XML Core Services 4.0, který může u aplikací s nainstalovanou specifikací Microsoft XML Core Services 4.0 v systému Windows Vista způsobit problémy se způsobilostí. Specifikace Microsoft XML Core Services 4.0 není součástí výchozí instalace systému Windows Vista. Zákazníci mohou tento problém vyřešit instalací souborů ke stažení uvedených v článku 941833 znalostní báze Microsoft Knowledge Base.

Jaká verze specifikace Microsoft XML Core Services je instalována v mém systému? 
Specifikace Microsoft XML Core Services je zahrnuta v dalším softwaru společnosti Microsoft, který není součástí operačního systému, a je dostupná také jako samostatný soubor ke stažení. Informace o různých verzích specifikace Microsoft XML Core Services, které jsou k dispozici, a produktech, v nichž se instalují, získáte v článku 269238 znalostní báze Microsoft Knowledge Base.

Poznámka: Podle verze specifikace Microsoft XML Core Services, kterou jste nainstalovali, vám může být nabídnuto více aktualizací zabezpečení z tohoto bulletinu.

Systém Microsoft Office 2007 instaluje verze Microsoft XML Core Services 5.0 a Microsoft XML Core Services 6.0, ale aktualizace pro systém Microsoft Office 2007 zahrnuje pouze verzi Microsoft XML Core Services 5.0. Je můj systém stále ohrožen, pokud nainstaluji pouze aktualizaci pro systém Microsoft Office 2007? 
Zákazníci, kteří mají v systému nainstalovanou verzi Microsoft XML Core Services 6.0, by měli nainstalovat aktualizaci systému Microsoft XML Core Services 6.0. Zákazníci, kteří již nainstalovali aktualizaci verze Microsoft XML Core Services 6.0 a později nainstalují systém Microsoft Office 2007, nemusí znovu instalovat aktualizaci verze Microsoft XML Core Services 6.0, aby jejich systém nebyl ohrožen.

Používám starší verzi softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?  
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých verzí se chyba týká. U dalších verzí skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určitý produkt poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Zákazníkům používajícím starší verze softwaru doporučujeme migrovat na podporované verze, aby jejich počítače nebyly ohroženy možnými chybami zabezpečení. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze operačního systému získáte na následujícím webu služby technické podpory pro produkty společnosti Microsoft.

Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows – nejčastější dotazy.

Informace o chybách zabezpečení

Stupeň závažnosti a identifikátory chyb zabezpečení

Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu
Software obsahující tuto chybuChyba zabezpečení specifikace Microsoft XML Core Services – CVE-2007-2223Celkový stupeň závažnosti
Windows 2000  

Microsoft XML Core Services 3.0 při instalaci v systému Windows 2000 Service Pack 4

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 4.0 při instalaci v systému Windows 2000 Service Pack 4

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 6.0 při instalaci v systému Windows 2000 Service Pack 4

Kritický

Vzdálené spuštění kódu

Kritický

Windows XP  

Microsoft XML Core Services 3.0 při instalaci v systému Windows XP Service Pack 2

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 3.0 při instalaci v systému Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 4.0 při instalaci v systému Windows XP Service Pack 2 a Windows XP Service Pack 3

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 4.0 při instalaci v systému Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 6.0 při instalaci v systému Windows XP Service Pack 2

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 6.0 při instalaci v systému Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Kritický

Vzdálené spuštění kódu

Kritický

Windows Server 2003  

Microsoft XML Core Services 3.0 při instalaci v systému Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 3.0 při instalaci v systému Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 3.0 při instalaci v systému Windows Server 2003 s aktualizací SP1 pro systémy s procesorem Itanium a Windows Server 2003 s aktualizací SP2 pro systémy s procesorem Itanium

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 4.0 při instalaci v systému Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 4.0 při instalaci v systému Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 4.0 při instalaci v systému Windows Server 2003 s aktualizací SP1 pro systémy s procesorem Itanium a Windows Server 2003 s aktualizací SP2 pro systémy s procesorem Itanium

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 6.0 při instalaci v systému Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 6.0 při instalaci v systému Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 6.0 při instalaci v systému Windows Server 2003 s aktualizací SP1 pro systémy s procesorem Itanium a Windows Server 2003 s aktualizací SP2 pro systémy s procesorem Itanium

Mírný

Vzdálené spuštění kódu

Mírný

Windows Vista  

Microsoft XML Core Services 3.0 při instalaci v systému Windows Vista

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 3.0 při instalaci v systému Windows Vista x64 Edition

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 4.0 při instalaci v systému Windows Vista a Windows Vista Service Pack 1

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 4.0 při instalaci v systému Windows Vista x64 Edition a Windows Vista x64 Edition Service Pack 1

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 6.0 při instalaci v systému Windows Vista

Kritický

Vzdálené spuštění kódu

Kritický

Microsoft XML Core Services 6.0 při instalaci v systému Windows Vista x64 Edition

Kritický

Vzdálené spuštění kódu

Kritický

Windows Server 2008  

Microsoft XML Core Services 4.0 při instalaci v systému Windows Server 2008 pro 32bitové systémy

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 4.0 při instalaci v systému Windows Server 2008 pro systémy s procesorem x64

Mírný

Vzdálené spuštění kódu

Mírný

Microsoft XML Core Services 4.0 při instalaci v systému Windows Server 2008 pro systémy s procesorem Itanium

Mírný

Vzdálené spuštění kódu

Mírný

Sada Office  

Office 2003 Service Pack 2 se specifikací Microsoft XML Core Services 5.0

Kritický

Vzdálené spuštění kódu

Kritický

Systém Office 2007 se specifikací Microsoft XML Core Services 5.0

Kritický

Vzdálené spuštění kódu

Kritický

Systém Office 2007 se specifikací Microsoft XML Core Services 6.0

Kritický

Vzdálené spuštění kódu

Kritický

Office SharePoint Server se specifikací Microsoft XML Core Services 5.0

Kritický

Vzdálené spuštění kódu

Kritický

Office Groove Server 2007 se specifikací Microsoft XML Core Services 5.0

Kritický

Vzdálené spuštění kódu

Kritický

Chyba zabezpečení specifikace Microsoft XML Core Services – CVE-2007-2223

Ve specifikaci Microsoft XML Core Services byla zjištěna chyba zabezpečení umožňující vzdálené spuštění kódu, která by útočníkovi, jenž by ji úspěšně zneužil, mohla umožnit provádění změn v systému s oprávněními přihlášeného uživatele. Pokud je uživatel přihlášen s uživatelskými právy správce, mohl by útočník převzít úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2007-2223.

Skutečnosti snižující závažnost rizika spojeného s chybou zabezpečení specifikace Microsoft XML Core Services – CVE-2007-2223

Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:

V případě útoku z webu by útočník mohl být hostitelem webu s webovou stránkou, pomocí které lze tuto chybu zabezpečení zneužít. Weby přijímající nebo hostující materiál poskytovaný uživateli, napadené weby nebo reklamní servery by navíc mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník by musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na kterou uživatelé klepnou, a přejdou tak na útočníkův web.

Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Ve výchozím nastavení otevírají všechny podporované verze aplikací Microsoft Outlook a Microsoft Outlook Express e-mailové zprávy ve formátu HTML v zóně Servery s omezeným přístupem. Zóna s omezeným přístupem snižuje množství úspěšných útoků, které zneužívají tuto chybu zabezpečení, a to tak, že zabrání používání aktivního skriptování a ovládacích prvků ActiveX při čtení e-mailů ve formátu HTML. Pokud však uživatel klepne na odkaz v e-mailu, může být touto chybou zabezpečení stále ohrožen prostřednictvím útoku založeného na webu.

Aplikace Internet Explorer je v systému Windows Server 2003 ve výchozím nastavení spouštěna v omezeném režimu, který je známý jako Rozšířené nastavení zabezpečení. Tento režim nastaví úroveň zabezpečení zóny Internet na hodnotu Vysoká. Tato skutečnost snižující závažnost rizika pro servery nebyla do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer přidána. Další informace o rozšířené konfiguraci zabezpečení aplikace Internet Explorer najdete v části Nejčastější dotazy k této chybě zabezpečení.

Možná zástupná řešení chyby zabezpečení specifikace Microsoft XML Core Services – CVE-2007-2223

Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:

Doporučujeme nakonfigurovat aplikaci Internet Explorer tak, aby se před spouštěním aktivního skriptování zobrazoval dotaz nebo se zakázalo aktivní skriptování v zóně zabezpečení Internet a Místní intranet

Ochranu proti této chybě zabezpečení můžete zajistit změnou nastavení tak, aby se před spuštěním aktivního skriptování zobrazila výzva, nebo aby bylo aktivní skriptování v zóně zabezpečení Internet a Místní intranet zakázáno. Postupujte podle následujících kroků:

1.

V aplikaci Internet Explorer klepněte v nabídce Nástroje na příkaz Možnosti Internetu.

2.

Klepněte na kartu Zabezpečení.

3.

Klepněte na položku Internet a pak na tlačítko Vlastní úroveň.

4.

V okně Nastavení v části Skriptování přejděte k položce Aktivní skriptování, klepněte na možnost Dotázat se nebo Zakázat a pak klepněte na tlačítko OK.

5.

Klepněte na položku Místní intranet a pak na tlačítko Vlastní úroveň.

6.

V okně Nastavení v části Skriptování přejděte k položce Aktivní skriptování, klepněte na možnost Dotázat se nebo Zakázat a pak klepněte na tlačítko OK.

7.

Klepnutím dvakrát na tlačítko OK se vraťte do aplikace Internet Explorer.

Dopad tohoto zástupného řešení: Zakázání aktivního skriptování v zóně zabezpečení Internet a Místní intranet může způsobit, že některé weby nebudou správně fungovat. Pokud po změně tohoto nastavení zaznamenáte problémy s používáním konkrétního webu a máte jistotu, že je používání tohoto webu bezpečné, můžete tento web přidat do seznamu důvěryhodných webů. Díky tomu budete moci s daným webem pracovat bez problémů.

Přidání webů, které považujete za důvěryhodné, do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer.

Po nastavení aplikace Internet Explorer tak, aby se dotazovala před spuštěním ovládacích prvků ActiveX a aktivním skriptováním v zóně zabezpečení Internet a Místní intranet, můžete do zóny Důvěryhodné servery v aplikaci Internet Explorer přidat weby, které považujete za důvěryhodné. Budete tak moci i nadále používat weby, kterým důvěřujete, a navíc se tím budete chránit před útoky, které vám hrozí na webech, kterým nedůvěřujete. Doporučujeme do seznamu důvěryhodných webů přidávat pouze ty weby, které považujete za důvěryhodné.

Postupujte podle následujících kroků:

1.

V nabídce Nástroje aplikace Internet Explorer klepněte na příkaz Možnosti Internetu a pak na kartu Zabezpečení.

2.

V seznamu Vyberte zónu obsahu, u které chcete určit nastavení zabezpečení klepněte na položku Důvěryhodné servery a pak klepněte na tlačítko Servery.

3.

Pokud chcete přidat servery, které nevyžadují šifrovaný kanál, zrušte zaškrtnutí políčka Vyžadovat ověření všech serverů v této zóně všech serverů v této zóně.

4.

Do pole Přidat tento webový server do následující zóny zadejte adresu URL důvěryhodného serveru a pak klepněte na tlačítko Přidat.

5.

Opakujte výše uvedené kroky pro každý server, který chcete do zóny přidat.

6.

Klepnutím dvakrát na tlačítko OK přijmete změny a vrátíte se do aplikace Internet Explorer.

Poznámka: Přidejte všechny servery, kterým důvěřujete, že neprovedou žádný útok na váš systém. Konkrétně by bylo vhodné přidat servery *.windowsupdate.microsoft.com a *.update.microsoft.com. Na těchto serverech se nacházejí aktualizace, jejichž instalace vyžaduje použití ovládacích prvků ActiveX.

Nastavení zóny zabezpečení Internet a Místní intranet na úroveň Vysoká, aby se zobrazoval dotaz před spouštěním ovládacích prvků ActiveX a aktivním skriptováním v těchto zónách

Proti těmto chybám zabezpečení se můžete chránit tím, že změníte nastavení v zóně zabezpečení Internet tak, aby se před spuštěním ovládacích prvků ActiveX zobrazil dotaz. To můžete provést nastavením zabezpečení prohlížeče na úroveň Vysoká.

Postup pro zvýšení úrovně zabezpečení v aplikaci Microsoft Internet Explorer:

1.

V aplikaci Internet Explorer klepněte v nabídce Nástroje na příkaz Možnosti Internetu.

2.

V dialogovém okně Možnosti Internetu klepněte na kartu Zabezpečení a klepněte na ikonu Internet.

3.

Ve skupinovém rámečku Úroveň zabezpečení této zóny přesuňte jezdec do polohy Vysoká. Tím nastavíte úroveň zabezpečení pro všechny servery, které navštívíte, na úroveň Vysoká.

Poznámka: Jestliže není ve skupinovém rámečku jezdec zobrazen, klepněte na tlačítko Výchozí úroveň a potom jezdec přesuňte do polohy Vysoká.

Poznámka: Nastavení zabezpečení na úroveň Vysoká může způsobit, že některé weby nebudou správně fungovat. Pokud po změně tohoto nastavení zaznamenáte problémy s používáním konkrétního webu a máte jistotu, že je používání tohoto webu bezpečné, můžete tento web přidat do seznamu důvěryhodných webů. Díky tomu budete moci s daným webem pracovat bez problémů, přestože bude úroveň zabezpečení nastavena na hodnotu Vysoká.

Dopad tohoto zástupného řešení: Zapnutí dotazování před spuštěním ovládacích prvků ActiveX má vedlejší efekty. Mnoho doplňkových funkcí webových stránek na Internetu i intranetu používá prvky ActiveX. Například stránky věnující se elektronickému obchodování online nebo bankovnictví mohou používat ovládací prvky ActiveX pro zobrazování nabídek, objednávkových formulářů nebo i k správě účtů. Dotazování před spuštěním ovládacích prvků ActiveX je nastaveno globálně, a tak bude mít vliv na všechny internetové i intranetové stránky. Pokud použijete toto zástupné řešení, budete často dotazováni. Jestliže se domníváte, že stránky, na kterých se nacházíte, jsou důvěryhodné, klepněte v zobrazeném dotazu na tlačítko Ano. Povolíte tím spuštění ovládacích prvků ActiveX. Pokud nechcete být při návštěvě všech těchto webů dotazováni, použijte kroky uvedené v části Přidání webů, které považujete za důvěryhodné, do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer.

Nejčastější dotazy týkající se chyby zabezpečení specifikace Microsoft XML Core Services – CVE-2007-2223:

Jaký je rozsah této chyby zabezpečení? 
V případě úspěšného zneužití by tato chyba zabezpečení umožňující vzdálené spuštění kódu mohla útočníkovi dovolit spuštění libovolného kódu, jako by se jednalo o přihlášeného uživatele.

Co tuto chybu zabezpečení způsobuje? 
Speciálně vytvořené požadavky na skript mohou při používání specifikace Microsoft XML Core Services způsobit poškození paměti.

Co je Microsoft XML Core Services (MSXML)? 
Specifikace Microsoft XML Core Services (MSXML) umožňuje zákazníkům, kteří používají jazyk JScript, Visual Basic Scripting Edition (VBScript) a aplikaci Microsoft Visual Studio 6.0, vytváření aplikací ve formátu XML, které zajišťují možnosti spolupráce s ostatními aplikacemi odpovídajícími standardu XML 1.0. Další informace týkající se specifikace MSXML naleznete na webu MSDN.

K čemu by mohl útočník tuto chybu zabezpečení zneužít? 
Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl provádět v systému změny s oprávněními přihlášeného uživatele. Pokud je uživatel přihlášen s uživatelskými právy správce, mohl by útočník převzít úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Jak by mohl útočník tuto chybu zabezpečení zneužít? 
Útočník by mohl být hostitelem speciálně vytvořeného webu určeného ke zneužití této chyby zabezpečení prostřednictvím aplikace Internet Explorer a přesvědčit uživatele k návštěvě tohoto webu. Může se jednat i o weby, které přijímají materiál poskytovaný uživateli a reklamu, weby hostující materiál poskytovaný uživateli a reklamu nebo o napadené weby. Tyto weby by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník však nemůže žádným způsobem přinutit uživatele k návštěvě takových webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo požadavek programu pro zasílání rychlých zpráv, na který uživatelé klepnou, a přejdou tak na útočníkův web. Speciálně vytvořený webový obsah je také možné zobrazit pomocí proužkové reklamy, případně může útočník do postižených systémů dodat tento webový obsah jinými způsoby.

Které systémy jsou touto chybou ohroženy nejvíce? 
Aby tato chyba zabezpečení mohla být zneužita, musí být uživatel přihlášen k počítači a musí navštívit nějaký web. Proto jsou touto chybou nejvíce ohroženy systémy, které se často používají k prohlížení webů pomocí aplikace Internet Explorer, což jsou především pracovní stanice a terminálové servery.

Používám aplikaci Internet Explorer v systému Windows Server 2003. Snižuje se tím riziko zneužití této chyby zabezpečení?  
Ano. Aplikace Internet Explorer je v systému Windows Server 2003 ve výchozím nastavení spouštěna v omezeném režimu, který je známý jako Rozšířené nastavení zabezpečení. Rozšířené nastavení zabezpečení aplikace Internet Explorer je skupina předem nakonfigurovaných nastavení aplikace Internet Explorer, která snižují pravděpodobnost, že uživatel nebo správce stáhne a spustí škodlivý obsah na webovém serveru. Toto je skutečnost snižující závažnost rizika pro servery, které nebyly přidány do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer. Viz také příručka Nastavení konfigurace rozšířeného zabezpečení aplikace Internet Explorer.

Co je podstatou této aktualizace? 
Tato aktualizace odstraní uvedenou chybu zabezpečení tím, že ověří požadavek na paměť v rámci specifikace Microsoft XML Core Services.

Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá? 
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem. Společnost Microsoft nemá žádné informace, které by naznačovaly, že tato chyba zabezpečení byla v době vydání tohoto bulletinu veřejně známá.

Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita? 
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.

Informace o aktualizaci

Nástroje a doporučené postupy zjišťování a nasazení

Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a mobilní systémy v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.

Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčového slova oprava_zabezpečení (security_patch). Aktualizace zabezpečení lze mimo jiné stáhnout z katalogu služby Windows Update. Další informace o katalogu systému Windows Update získáte v článku 323166 znalostní báze Microsoft Knowledge Base.

Doporučené postupy zjišťování a instalace

Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS), nástroj Extended Security Update Inventory Tool a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool – EST). Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.

Nástroj Microsoft Baseline Security Analyzer

Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.

Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.

SoftwareMBSA 1.2.1MBSA 2.0.1

Microsoft Windows 2000 Service Pack 4

Ano

Ano

Windows XP Service Pack 2 a Windows XP Service Pack 3

Ano

Ano

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Ne

Ano

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ano

Ano

Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Ne

Ano

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

Ne

Ano

Windows Vista a Windows Vista Service Pack 1

Ne

Viz Poznámka k systému Windows Vista a Windows Server 2008 níže

Windows Vista x64 Edition a Windows Vista x64 Edition Service Pack 1

Ne

Viz Poznámka k systému Windows Vista a Windows Server 2008 níže

Windows Server 2008 pro 32bitové systémy

Ne

Viz Poznámka k systému Windows Vista a Windows Server 2008 níže

Windows Server 2008 pro systémy s procesorem x64

Ne

Viz Poznámka k systému Windows Vista a Windows Server 2008 níže

Windows Server 2008 pro systémy s procesorem Itanium

Ne

Viz Poznámka k systému Windows Vista a Windows Server 2008 níže

Office 2003 Service Pack 2

Ano[1]

Ano

Systém Office 2007

Ano[1]

Ano

Office SharePoint Server 2007

Ano[1]

Ano

Office Groove Server 2007

Ano[1]

Ano

Microsoft XML Core Services 4.0

Ano

Ano

Microsoft XML Core Services 6.0

Ano

Ano

[1]Nástroj MBSA 1.2.1 podporuje zjišťování této aktualizace zabezpečení pouze při místní kontrole. Nástroj MBSA 1.2.1 používá integrovanou verzi nástroje pro rozpoznávání sady Office, který nepodporuje vzdálené vyhledávání této aktualizace zabezpečení. Další informace o nástroji MBSA získáte na webu nástroje MBSA.

Poznámka k systému Windows Vista a Windows Server 2008: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v systémech Windows Vista a Windows Server 2008. Je však možné nástroj MBSA 2.0.1 nainstalovat v podporovaném operačním systému a poté vzdáleně prohledávat systém Windows Vista a Windows Server 2008. Další informace o podpoře nástroje MBSA pro systém Windows Vista a Windows Server 2008 získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.

Další informace o nástroji MBSA získáte na webu nástroje MBSA. Další informace o softwaru, který služba Microsoft Update a nástroj MBSA 2.0 aktuálně nezjišťují, získáte v článku 895660 znalostní báze Microsoft Knowledge Base.

Služba Windows Server Update Services

Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Systems Management Server

Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.

SoftwareSMS 2.0SMS 2003

Microsoft Windows 2000 Service Pack 4

Ano

Ano

Windows XP Service Pack 2 a Windows XP Service Pack 3

Ano

Ano

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Ne

Ano

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ano

Ano

Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Ne

Ano

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

Ne

Ano

Windows Vista a Windows Vista Service Pack 1

Ne

Viz Poznámka k systému Windows Vista a Windows Server 2008 níže

Windows Vista x64 Edition a Windows Vista x64 Edition Service Pack 1

Ne

Viz Poznámka k systému Windows Vista a Windows Server 2008 níže

Windows Server 2008 pro 32bitové systémy

Ne

Viz Poznámka k systému WindowsVistaa Windows Server 2008 níže

Windows Server 2008 pro systémy s procesorem x64

Ne

Viz Poznámka k systému WindowsVista a Windows Server 2008 níže

Windows Server 2008 pro systémy s procesorem Itanium

Ne

Viz Poznámka k systému WindowsVista a Windows Server 2008 níže

Office 2003 Service Pack 2

Ano

Ano

Systém Office 2007

Ano

Ano

Office SharePoint Server

Ano

Ano

Office Groove Server 2007

Ano

Ano

Microsoft XML Core Services 4.0

Ano

Ano

Microsoft XML Core Services 6.0

Ano

Ano

U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Sada SMS SUIT využívá k zjišťování modul MBSA 1.2.1. Další informace o protokolu SUIT naleznete na následujícím webu společnosti Microsoft. Další informace o omezeních nástroje SUIT získáte v článku 306460 znalostní báze Microsoft Knowledge Base. Sada SMS SUS Feature Pack obsahuje také nástroj Microsoft Office Inventory Tool umožňující rozpoznávání aplikací sady Microsoft Office.

U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na následujícím webu společnosti Microsoft. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool.

Poznámka k systému Windows Vista a Windows Server 2008: Microsoft Systems Management Server 2003 Service Pack 3 zahrnuje podporu pro správu v systému Windows Vista a Windows Server 2008.

Další informace o nástroji SMS získáte na webu nástroje SMS.

Poznámka: Pokud jste při instalaci sady Office 2000, Office XP nebo Office 2003 použili umístění instalace pro správce a aktualizovali jste je z původního zdroje, pravděpodobně nebude možné instalovat aktualizaci pomocí serveru SMS. Další informace získáte v části Umístění instalace sady Office pro správce.

Umístění instalace sady Office pro správce

Pokud jste aplikaci nainstalovali ze serverového umístění, musí toto umístění správce serveru aktualizovat pomocí aktualizace pro správce a nainstalovat tuto aktualizaci do systému.

Informace o podporovaných verzích sady Microsoft Office 2003 získáte v části Vytvoření umístění instalace pro správce. Používáte-li umístění instalace pro správce v nepodporované verzi sady Microsoft Office 2003, získáte informace v článku 902349 znalostní báze Microsoft Knowledge Base.

Poznámka: Chcete-li spravovat aktualizace softwaru centrálně z aktualizované bitové kopie pro správu, získáte další informace v článku Distribuce aktualizací produktů sady Office 2003. Informace o podporovaných verzích systému Microsoft Office 2007 získáte v článku Vytvoření umístění síťové instalace pro systém 2007 Office.

Informace o podporovaných verzích systému Microsoft Office 2007 získáte v článku Vytvoření umístění síťové instalace pro systém 2007 Office.

Poznámka: K centrální správě aktualizací zabezpečení použijte službu Windows Server Update Services. Další informace o způsobu nasazení aktualizací zabezpečení pro systém 2007 Office pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Instalace aktualizace zabezpečení

Software obsahující tuto chybu

Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:

Windows 2000 (všechna vydání)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace.

Instalace

 

Instalace bez zásahu uživatele

Windows2000-KB936021-x86-enu /quiet

Instalace bez nutnosti restartovat

Windows2000-KB936021-x86-enu /norestart

Aktualizace souboru protokolu

KB936021.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

 

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB936021$\Spuninst.

Informace o souborech

Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech

Ověření klíče registru

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB936021\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Všechny podporované edice systému Windows 2000:

Název souboruVerzeDatumČasVelikost

Msxml3.dll

8.90.1101.0

7. června 2007

19:20

1 119 232

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému příslušné soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o instalačním nástroji získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude systém restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje systém po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že systém bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí systému.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.

Odebrání aktualizace

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude systém restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje systém po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že systém bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí systému.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení.

Ověření verze souboru

Vzhledem k různým verzím a vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v systému a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části.

Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows.

Windows XP (všechna vydání)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

 

Instalace bez zásahu uživatele

Windows XP Service Pack 2 a Windows XP Service Pack 3:
WindowsXP-KB936021-x86-enu /quiet

 

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB936021-x64-enu /quiet

Instalace bez nutnosti restartovat

Windows XP Service Pack 2 a Windows XP Service Pack 3:
WindowsXP-KB936021-x86-enu /norestart

 

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB936021-x64-enu /norestart

Aktualizace souboru protokolu

KB936021.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

 

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.
Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB936021$\Spuninst.

Informace o souborech

Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech

Ověření klíče registru

Pro všechna podporovaná 32bitová vydání systému Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB936021\Filelist

 

Windows XP Professional x64 Edition:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB936021\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro všechna podporovaná 32bitová vydání systému Windows XP:

Název souboruVerzeDatumČasVelikostSložka

Msxml3.dll

8.90.1101.0

26. června 2007

6:08

1 104 896

SP2GDR

Msxml3.dll

8.90.1101.0

26. června 2007

6:06

1 104 896

SP2QFE

Pro všechny podporované verze systému Windows XP Professional x64:

Název souboruVerzeDatumČasVelikostProcesorSložka

Msxml3.dll

8.90.1101.0

31. května 2007

20:17

2 125 312

X64

SP1GDR

Wmsxml3.dll

8.90.1101.0

31. května 2007

20:17

1 133 056

X86

SP1GDR\wow

Msxml3.dll

8.90.1101.0

31. května 2007

20:18

2 125 312

X64

SP1QFE

Wmsxml3.dll

8.90.1101.0

31. května 2007

20:18

1 133 056

X86

SP1QFE\wow

Msxml3.dll

8.90.1101.0

31. května 2007

20:26

2 125 312

X64

SP2GDR

Wmsxml3.dll

8.90.1101.0

31. května 2007

20:26

1 119 232

X86

SP2GDR\wow

Msxml3.dll

8.90.1101.0

31. května 2007

20:17

2 125 824

X64

SP2QFE

Wmsxml3.dll

8.90.1101.0

31. května 2007

20:17

1 119 232

X86

SP2QFE\wow

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému příslušné soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o instalačním nástroji získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude systém restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje systém po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že systém bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí systému.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje sou