Verze 2.0
Tato důležitá aktualizace řeší chybu zabezpečení oznámenou soukromou osobou. Jedná se o chybu zabezpečení, která by mohla vést ke zvýšení úrovně oprávnění. Chyba zabezpečení nástroje Microsoft Virtual PC a Microsoft Virtual Server umožňuje uživateli hostovaného operačního systému spuštění kódu v hostitelském nebo jiném hostovaném operačním systému. Tuto chybu zabezpečení mohou zneužít pouze uživatelé hostovaného operačního systému s právy správce v hostovaném operačním systému. Uživatelé hostovaného operačního systému, kteří nemají práva správce, nemohou tuto chybu zabezpečení zneužít.
Jedná se o důležitou aktualizaci zabezpečení pro podporovaná vydání nástroje Microsoft Virtual PC 2004, Microsoft Virtual Server 2005, Microsoft Virtual Server 2005 R2, Microsoft Virtual PC for Mac verze 6.1 a Microsoft Virtual PC for Mac verze 7. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.
Tato aktualizace zabezpečení řeší tuto chybu zabezpečení vylepšením interakce a inicializace komponentů, které komunikují s hostitelským operačním systémem virtuálních počítačů spuštěných v rámci nástrojů Microsoft Virtual PC nebo Microsoft Virtual Server. Další informace o těchto chybách zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.
Doporučení: Společnost Microsoft doporučuje, aby si zákazníci tuto aktualizaci aplikovali co možná nejdříve.
Známé problémy.Článek 937986 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení. V článku jsou také uvedena doporučená řešení těchto problémů.
Software uvedený v tomto seznamu byl testován za účelem určení, které verze nebo edice jsou touto chybou postiženy. U dalších verzí nebo edicí buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Software obsahující tuto chybu
| Software obsahující tuto chybu | Maximální dopad na zabezpečení | Celkový stupeň závažnosti | Bulletiny nahrazené touto aktualizací |
Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Zvýšení úrovně oprávnění | Vysoký | Žádný |
Software neobsahující tuto chybu:
| Software neobsahující tuto chybu: |
Microsoft Virtual PC 2007 |
Microsoft Virtual Server 2005 R2 Service Pack 1 |
Nejčastější dotazy související s touto aktualizací zabezpečení |
Proč společnost Microsoft 13. listopadu 2007 znovu vydala tento bulletin?
Aktualizace zabezpečení pro program Microsoft Virtual PC 2004, Microsoft Virtual PC 2004 Service Pack 1, Microsoft Virtual Server 2005 Standard Edition a Microsoft Virtual Server 2005 Enterprise Edition se v systému Windows 2000 Service Pack 4 nenainstalovala správně kvůli problému s klíčem registru. Nyní je k dispozici přepracovaná aktualizace zabezpečení určená k instalaci v systému Windows 2000 Service Pack 4. Společnost Microsoft doporučuje, aby si zákazníci tuto aktualizaci aplikovali co možná nejdříve. V systémech, kde byla aktualizace zabezpečení nainstalována úspěšně, není potřeba provádět žádné další akce.
Aktualizace zabezpečení programu Microsoft Virtual PC 2004, Microsoft Virtual PC 2004 Service Pack 1, Microsoft Virtual Server 2005 Standard Edition, Microsoft Virtual Server 2005 Enterprise Edition, Microsoft Virtual Server 2005 R2 Standard Edition a Microsoft Virtual Server 2005 R2 Enterprise Edition rozbaluje soubory do složky %TEMP%. Nyní je k dispozici přepracovaná aktualizace zabezpečení určená k instalaci, která soubory rozbaluje do složky %ProgramFiles%. Společnost Microsoft doporučuje, aby si zákazníci tuto aktualizaci aplikovali co možná nejdříve. V systémech, kde byla aktualizace zabezpečení nainstalována úspěšně, není potřeba provádět žádné další akce.
Jaké jsou známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení?
Článek 937986 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení. V článku jsou také uvedena doporučená řešení těchto problémů.
Používám starší vydání softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých vydání se chyba týká. U ostatních vydání již skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určité vydání softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Zákazníkům používajícím starší vydání softwaru doporučujeme přejít na podporovaná vydání, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tato vydání softwaru získáte na webu služby technické podpory společnosti Microsoft.
Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.
Stupeň závažnosti a identifikátory chyb zabezpečení |
| Software obsahující tuto chybu | Chyba zabezpečení přetečení haldy nástroje Virtual PC a Virtual Server CVE-2007-0948 | Celkový stupeň závažnosti |
Microsoft Virtual PC 2004 | Vysoký Zvýšení úrovně oprávnění | Vysoký |
Microsoft Virtual PC 2004 Service Pack 1 | Vysoký Zvýšení úrovně oprávnění | Vysoký |
Microsoft Virtual Server 2005 Standard Edition | Vysoký Zvýšení úrovně oprávnění | Vysoký |
Microsoft Virtual Server 2005 Enterprise Edition | Vysoký Zvýšení úrovně oprávnění | Vysoký |
Microsoft Virtual Server 2005 R2 Standard Edition | Vysoký Zvýšení úrovně oprávnění | Vysoký |
Microsoft Virtual Server 2005 R2 Enterprise Edition | Vysoký Zvýšení úrovně oprávnění | Vysoký |
Microsoft Virtual PC for Mac verze 6.1 | Vysoký Zvýšení úrovně oprávnění | Vysoký |
Microsoft Virtual PC for Mac verze 7 | Vysoký Zvýšení úrovně oprávnění | Vysoký |
Chyba zabezpečení přetečení haldy nástroje Virtual PC a Virtual Server Heap - CVE-2007-0948 |
V nástroji Microsoft Virtual PC a Microsoft Virtual Server byla zjištěna chyba zabezpečení zvyšující úroveň oprávnění, která umožňuje uživateli s právy správce v hostovaném operačním systému spuštění kódu v hostitelském operačním systému nebo jiném hostovaném operačním systému. Útočník s právy správce v hostovaném operačním systému by mohl tuto chybu zabezpečení zneužít, pokud by v hostovaném operačním systému spustil speciálně vytvořený kód. Tento krok by způsobil přetečení haldy v hostitelském nebo jiném hostovaném operačním systému. Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem.
Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2007-0948.
Skutečnosti snižující závažnost rizika chyby zabezpečení přetečení haldy nástroje Virtual PC a Virtual Server Heap - CVE-2007-0948 |
Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:
| • | Aby mohl tuto chybu zabezpečení zneužít, útočník musí mít práva správce v hostovaném operačním systému. Přihlášení uživatelé hostovaného operačního systému, kteří nemají práva správce, nemohou tuto chybu zabezpečení zneužít. |
| • | Nástroj Microsoft Virtual PC 2007 není touto chybou zabezpečení postižen. Plnou verzi nástroje Microsoft Virtual PC 2007 si můžete stáhnout na webu služby Stažení softwaru (Microsoft Download Center). |
| • | Nástroj Microsoft Virtual Server 2005 R2 SP1 není touto chybou zabezpečení postižen. Plnou verzi nástroje Microsoft Virtual Server 2005 R2 SP1 si můžete stáhnout na webu služby Stažení softwaru (Microsoft Download Center). |
Možná zástupná řešení chyby zabezpečení přetečení haldy nástroje Virtual PC a Virtual Server Heap - CVE-2007-0948 |
Společnost Microsoft zatím nenalezla žádné zástupné řešení této chyby zabezpečení.
Nejčastější dotazy týkající se chyby zabezpečení přetečení haldy nástroje Virtual PC a Virtual Server Heap - CVE-2007-0948 |
Jaký je rozsah této chyby zabezpečení?
V nástroji Microsoft Virtual PC a Microsoft Virtual Server byla zjištěna chyba zabezpečení zvyšující úroveň oprávnění, která umožňuje uživateli s právy správce v hostovaném operačním systému spuštění kódu v hostitelském operačním systému nebo jiném hostovaném operačním systému. Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy nebo zobrazovat, měnit či odstraňovat data.
Co tuto chybu zabezpečení způsobuje?
Interakce a inicializace komponentů, které komunikují s hostitelským operačním systémem, nejsou v nástroji Microsoft Virtual PC a Microsoft Virtual Server prováděny správně.
K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník s právy správce v hostovaném operačním systému, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by mohl získat přístup do hostitelského nebo ostatních hostovaných operačních systémů, což by mohlo způsobit přetečení haldy v hostitelském nebo ostatních hostovaných operačních systémech.
Jak by mohl útočník tuto chybu zabezpečení zneužít?
Útočník s právy správce v hostovaném operačním systému by mohl tuto chybu zabezpečení zneužít pomocí spuštění speciálně vytvořeného kódu. Aby mohl tuto chybu zabezpečení zneužít, útočník musí mít práva správce v hostovaném operačním systému.
Které systémy jsou touto chybou ohroženy nejvíce?
Touto chybou zabezpečení jsou ohroženy všechny systémy, které využívají nástroj Microsoft Virtual PC nebo Microsoft Virtual Server, například pracovní stanice nebo terminálové servery. Aby mohl útočník tuto chybu zabezpečení zneužít, je nutné, aby měl práva správce v hostovaném operačním systému. Přihlášení uživatelé hostovaného operačního systému, kteří nemají práva správce, nemohou tuto chybu zabezpečení zneužít.
Co je podstatou této aktualizace?
Tato aktualizace odstraňuje chybu zabezpečení nástroje Microsoft Virtual PC a Microsoft Virtual Server pomocí modifikace interakce a inicializace komponentů, které komunikují s hostitelským operačním systémem.
Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem. Společnost Microsoft nemá žádné informace, které by naznačovaly, že tato chyba zabezpečení byla v době vydání tohoto bulletinu veřejně známá.
Nástroje a doporučené postupy zjišťování a nasazení |
Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a přenosné počítače v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.
Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčového slova oprava_zabezpečení (security_patch). Aktualizace zabezpečení lze mimo jiné stáhnout z katalogu služby Windows Update. Další informace o katalogu systému Windows Update získáte v článku 323166 znalostní báze Microsoft Knowledge Base.
Doporučené postupy zjišťování a instalace
Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS), nástroj Extended Security Update Inventory Tool a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool - EST). Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.
Nástroj Microsoft Baseline Security Analyzer a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Scan Tool - EST)
Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.
Nástroj MBSA 1.2.1 nepodporuje zjišťování pro účely této aktualizace zabezpečení. Nástroj pro vyhledávání aktualizací v rozlehlých sítích (EST) tuto funkci podporuje a zákazníci by jej měli použít namísto nástroje MBSA 1.2.1. Odkazy na stažení a další informace o verzi tohoto nástroje, která byla vydána tento měsíc, naleznete v článku 894193 znalostní báze Microsoft Knowledge Base. Uživatelé serveru SMS by měli rovněž prostudovat část Systems Management Server, kde jsou uvedeny další informace o serveru SMS a nástroji EST.
Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA a EST pro tuto aktualizaci zabezpečení.
| Software | MBSA 1.2.1 | EST | MBSA 2.0.1 |
Microsoft Virtual PC 2004 | Ne | Ano | Ano |
Microsoft Virtual Server 2005 | Ne | Ano | Ano |
Microsoft Virtual Server 2005 R2 | Ne | Ano | Ano |
Microsoft Virtual PC for Mac verze 6.1 | Ne | Ne | Ne |
Microsoft Virtual PC for Mac verze 7 | Ne | Ne | Ne |
Poznámka pro systém Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.
Další informace o nástroji MBSA získáte na webu nástroje MBSA. Další informace o softwaru, který služba Microsoft Update a nástroj MBSA 2.0 aktuálně nezjišťují, získáte v článku 895660 znalostní báze Microsoft Knowledge Base.
Služba Windows Server Update Services
Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.
Systems Management Server
Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.
| Software | SMS 2.0 | EST | SMS 2003 |
Microsoft Virtual PC 2004 | Ne | Ano | Ano |
Microsoft Virtual Server 2005 | Ne | Ano | Ano |
Microsoft Virtual Server 2005 R2 | Ne | Ano | Ano |
Microsoft Virtual PC for Mac verze 6.1 | Ne | Ne | Ne |
Microsoft Virtual PC for Mac verze 7 | Ne | Ne | Ne |
Server SMS 2.0 a sada SMS 2003 Software Update Services (SUS) Feature Pack mohou ke zjišťování používat nástroj MBSA 1.2.1, a proto se na ně vztahují omezení uvedená v předchozí části tohoto bulletinu týkající se programů, které není možné zjistit pomocí nástroje MBSA 1.2.1.
U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Sada SMS SUIT využívá k zjišťování modul MBSA 1.2.1. Další informace o protokolu SUIT naleznete na následujícím webu společnosti Microsoft. Další informace o omezeních nástroje SUIT získáte v článku 306460 znalostní báze Microsoft Knowledge Base. Sada SMS SUS Feature Pack obsahuje také nástroj Microsoft Office Inventory Tool umožňující rozpoznávání aplikací sady Microsoft Office.
U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na následujícím webu společnosti Microsoft. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool.
Poznámka pro systém Windows Vista: Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.
Další informace o nástroji SMS získáte na webu nástroje SMS.
Instalace aktualizace zabezpečení |
Software obsahující tuto chybu
Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:
Microsoft Virtual PC (všechny edice) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Microsoft Virtual PC 2004: VPC2004-KB937986.exe /Q:A /R:A |
Microsoft Virtual PC 2004 Service Pack 1: VPC2004SP1-KB937986.exe /Q:A /R:A | |
Instalace bez nutnosti restartovat | Microsoft Virtual PC 2004: VPC2004-KB937986.exe /R:N |
Microsoft Virtual PC 2004 Service Pack 1: VPC2004SP1-KB937986.exe /R:N | |
Aktualizace souboru protokolu | KB937986.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Tato aktualizace si nevynucuje restartování. Pokud je však spuštěn program Virtual PC.exe nebo VSSRVC.exe, je třeba po instalaci této aktualizace zabezpečení systém restartovat. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Tuto opravu není možné odinstalovat. |
Informace o souborech | Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech |
Ověření klíče registru | Microsoft Virtual PC 2004: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B56328045890A99429D04E4D14D45CF8\Patches |
Microsoft Virtual PC 2004 Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EDDFACCCCECE4EA4DB79400767BB4D9A\Patches |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Pro podporovaná vydání nástroje Virtual PC 2004 RTM:
| Název souboru | Verze | Datum | Čas | Velikost | Složka |
Virtual pc.exe | 5.3.0.583 | 7. června 2007 | 13:16 | 3 990 880 | VPC2004 |
Pro podporovaná vydání nástroje Virtual PC 2004 Service Pack 1:
| Název souboru | Verze | Datum | Čas | Velikost | Složka |
Virtual pc.exe | 5.3.582.44 | 7. června 2007 | 06:48 | 4 007 280 | VPC2004SP1\582.44 |
Virtual pc.exe | 5.3.582.45 | 7. června 2007 | 12:28 | 4 007 280 | VPC2004SP1\582.45 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba IExpress zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Další informace o instalační službě získáte na webu IExpress Technology a IExpress Wizard.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Článek 937987 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy při instalaci, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení.
Tato aktualizace zabezpečení podporuje tyto instalační přepínače dávkového režimu IExpress.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/Q | Nastaví tichý režim (potlačí zobrazování dialogových oken během extrahování souborů). Tento přepínač nepotlačí zobrazování dialogových oken, pokud je spuštěna instalace webu Windows Update. |
/Q:U | Nastaví tichý režim, ve kterém se uživateli zobrazují některá dialogová okna. |
/Q:A | Nastaví tichý režim pro správce, v němž se uživateli nezobrazují žádná dialogová okna. |
/C:<Umístění UNC> | Určuje cestu a název souboru INF nebo EXE instalačního programu. |
| Možnosti restartování | |
/R:N | Po instalaci nerestartuje počítač. |
/R:A | Po instalaci vždy restartuje počítač. |
/R:S | Po instalaci restartuje počítač, aniž by uživateli zobrazil výzvu. |
| Zvláštní možnosti | |
/T:<úplná cesta> | Určuje cílovou složku pro extrahované soubory. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Microsoft Virtual Server (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Microsoft Virtual Server 2005 Standard Edition (v angličtině): VS2005-STD-KB937986.exe /Q:A /R:A |
Microsoft Virtual Server 2005 Enterprise Edition (v angličtině): VS2005-ENT-KB937986.exe /Q:A /R:A | |
Microsoft Virtual Server 2005 Standard Edition (v japonštině): VS2005-STD-JPN-KB937986.exe /Q:A /R:A | |
Microsoft Virtual Server 2005 Enterprise Edition (v japonštině): VS2005-ENT-JPN-KB937986.exe /Q:A /R:A | |
Microsoft Virtual Server 2005 R2 Standard Edition: VS2005R2-STD-KB937986-x86.exe /Q:A /R:A | |
Microsoft Virtual Server 2005 R2 Enterprise Edition: VS2005R2-ENT-KB937986-x86.exe /Q:A /R:A | |
Microsoft Virtual Server 2005 R2 Standard Edition 64bit VS2005R2-STD-KB937986-x64.exe /Q:A /R:A | |
Microsoft Virtual Server 2005 R2 Enterprise Edition 64bit VS2005R2-ENT-KB937986-x64.exe /Q:A /R:A | |
Instalace bez nutnosti restartovat | Microsoft Virtual Server 2005 Standard Edition (v angličtině): VS2005-STD-KB937986.exe /Q:A /R:N |
Microsoft Virtual Server 2005 Enterprise Edition (v angličtině): VS2005-ENT-KB937986.exe /Q:A /R:N | |
Microsoft Virtual Server 2005 Standard Edition (v japonštině): VS2005-STD-JPN-KB937986.exe /Q:A /R:N | |
Microsoft Virtual Server 2005 Enterprise Edition (v japonštině): VS2005-ENT-JPN-KB937986.exe /Q:A /R:N | |
Microsoft Virtual Server 2005 R2 Standard Edition: VS2005R2-STD-KB937986-x86.exe /Q:A /R:N | |
Microsoft Virtual Server 2005 R2 Enterprise Edition: VS2005R2-ENT-KB937986-x86.exe /Q:A /R:N | |
Microsoft Virtual Server 2005 R2 Standard Edition 64bit VS2005R2-STD-KB937986-x64.exe /Q:A /R:N | |
Microsoft Virtual Server 2005 R2 Enterprise Edition 64bit VS2005R2-ENT-KB937986-x64.exe /Q:A /R:N | |
Aktualizace souboru protokolu | KB937986.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Tato aktualizace si nevynucuje restartování. Pokud je však spuštěn program Virtual PC.exe nebo VSSRVC.exe, je třeba po instalaci této aktualizace zabezpečení systém restartovat. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Tuto opravu není možné odinstalovat. |
Informace o souborech | Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech. |
Ověření klíče registru | Microsoft Virtual Server 2005 Standard Edition (v angličtině): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\9DE697F1BCD4F6449970E79BC8817497\0EEDF7F0258333042A16F38A4BEC64C6 Microsoft Virtual Server 2005 Enterprise Edition (v angličtině): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\813ACF1D304B0fb43A2E440E1CF2ADD3 Microsoft Virtual Server 2005 Standard Edition (v japonštině): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\9DE697F1BCD4F6449970E79BC8817497\67EC4B5345C7e7347BBA24CFF8B977B6 Microsoft Virtual Server 2005 Enterprise Edition (v japonštině): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\C31148E7379Aa7c48BF2343AB582C3D8 Microsoft Virtual Server 2005 R2 Standard Edition a Microsoft Virtual Server 2005 R2 Standard Edition 64bit: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\96CF2B3B315599c4A9E75C85A4295880 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\841D4B70460E43847AC7C5B6E6985F72 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\48572D4B31FE10546BA23007F32DD4B8 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\E8C96002994181249A5DB5AB0F24EE7D HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\26AA75669335b1b42BAA47251856B186 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\765EBF1C3AC402f45A4CFC0AADA5F66B HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\FA1BFB69174399549A99318BF40D9024 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\BDCA4609682095b41B43F256D1FD4DD7 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\A1D5FBC979641f0499760ED1FA67AF82 Microsoft Virtual Server 2005 R2 Enterprise Edition a Microsoft Virtual Server 2005 R2 Enterprise Edition 64bit: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\2ACE96BF53CE47C46B808783D50059D9 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\6F005480BFB13b146AF9ED7DB30BF741 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\EEAD88FD5E86b30468F709E155367BE3 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\D3DD1E6C15EF3d84092240C256768971 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\9E6E9D17C011cba42A86F2C90D0F666B HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\50444C597C4B9e749A97A7E5E8AFDFC2 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\6B18E7066E263cf47BB33F9E69BFFDB8 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\768F573DA71B5e94C92F9CF42C93D7F7 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DE697F1BCD4F6449970E79BC8817497\3A37DE5D696000b498063A6D346827DF |
Poznámka: Pro podporované verze systému Windows XP Professional x64 Edition se používá stejná verze aktualizace zabezpečení jako pro systém Windows Server 2003 x64 Edition.
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Pro podporovaná 32bitová vydání nástroje Virtual Server 2005 RTM Standard Edition (v angličtině):
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vssrvc.exe | 1.1.465.15 | 6. června 2007 | 11:35 | 2 983 288 | X86 | VSRTM\STD |
Pro podporovaná 32bitová vydání nástroje Virtual Server 2005 RTM Enterprise Edition (v angličtině):
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vssrvc.exe | 1.1.465.15 | 6. června 2007 | 11:34 | 2 983 288 | X86 | VSRTM\ENT |
Pro podporovaná 32bitová vydání nástroje Virtual Server 2005 RTM Standard Edition (v japonštině):
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vssrvc.exe | 1.1.465.106 | 19. června 2007 | 13:10 | 2 987 384 | X86 | VSRTM\JPN\STD |
Pro podporovaná 32bitová vydání nástroje Virtual Server 2005 RTM Enterprise Edition (v japonštině):
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vssrvc.exe | 1.1.465.106 | 19. června 2007 | 13:10 | 2 987 384 | X86 | VSRTM\JPN\ENT |
Pro podporovaná 32bitová vydání nástroje Virtual Server 2005 R2 Standard Edition:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vssrvc.exe | 1.1.465.356 | 29. června 2007 | 10:49 | 3 315 064 | X86 | VSR2\STD\I386 |
Pro podporovaná 32bitová vydání nástroje Virtual Server 2005 R2 Enterprise Edition:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vssrvc.exe | 1.1.465.356 | 29. června 2007 | 10:49 | 3 315 064 | X86 | VSR2\ENT\I386 |
Pro podporovaná 64bitová vydání nástroje Virtual Server 2005 R2 Standard Edition:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vssrvc.exe | 1.1.465.356 | 29. června 2007 | 10:55 | 5 887 352 | x64 | VSR2\STD\AMD64 |
Pro podporovaná 64bitová vydání nástroje Virtual Server 2005 R2 Enterprise Edition:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vssrvc.exe | 1.1.465.356 | 29. června 2007 | 10:55 | 5 887 352 | x64 | VSR2\ENT\AMD64 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba IExpress zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Další informace o instalační službě získáte na webu IExpress Technology a IExpress Wizard.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Článek 937987 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy při instalaci, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení.
Tato aktualizace zabezpečení podporuje tyto instalační přepínače dávkového režimu IExpress.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/Q | Nastaví tichý režim (potlačí zobrazování dialogových oken během extrahování souborů). Tento přepínač nepotlačí zobrazování dialogových oken, pokud je spuštěna instalace webu Windows Update. |
/Q:U | Nastaví tichý režim, ve kterém se uživateli zobrazují některá dialogová okna. |
/Q:A | Nastaví tichý režim pro správce, v němž se uživateli nezobrazují žádná dialogová okna. |
/C:<Umístění UNC> | Určuje cestu a název souboru INF nebo EXE instalačního programu. |
| Možnosti restartování | |
/R:N | Po instalaci nerestartuje počítač. |
/R:A | Po instalaci vždy restartuje počítač. |
/R:S | Po instalaci restartuje počítač, aniž by uživateli zobrazil výzvu. |
| Zvláštní možnosti | |
/T:<úplná cesta> | Určuje cílovou složku pro extrahované soubory. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Microsoft Virtual PC for Mac 6 (všechna vydání) |
Informace o instalaci |
Požadavky
| • | V počítači musí být nainstalována aktualizace nástroje Microsoft Virtual PC for Mac verze 6.1.1. |
| • | Systém Mac OS 9.2.2 (Classic) nebo novější verze operačního systému Mac OS v počítačích Macintosh PowerPC, native G3 nebo G4 (procesory Intel nejsou podporovány). |
| • | Pro provedení instalace bude krátkodobě vyžadováno 60 MB volného místa na pevném disku; po dokončení instalace bude program vyžadovat 30 MB volného místa na pevném disku. |
| • | Pokud používáte systém Mac OS 9.2.2, je nezbytné, aby byl v počítači nainstalován nástroj Allume Systems StuffIt Expander 5.5 nebo novější. Pokud je ve vašem počítači nainstalována starší verze nástroje StuffIt Expander, pravděpodobně nebude možné tuto aktualizaci zabezpečení nainstalovat. |
| • | Uživatelé operačního systému Mac OS X musí mít pro instalaci této aktualizace zabezpečení práva správce. |
Instalace aktualizace
Příslušnou jazykovou verzi aktualizace nástroje Microsoft Virtual PC for Mac verze 6.1.2 si stáhněte a nainstalujte z webu Microsoft mactopia.
Odebrání aktualizace
Tuto aktualizaci zabezpečení nelze odinstalovat.
Další informace
Další informace o aktualizaci nástroje Virtual PC for Mac 6.1.2 po jeho instalaci získáte v nápovědě nástroje Virtual PC.
Pokud budete mít dotazy technického rázu nebo se při stahování či použití této aktualizace vyskytnou problémy, navštivte web Microsoft for Mac Support, kde získáte informace o dostupných možnostech podpory.
Microsoft Virtual PC for Mac 7 (všechna vydání) |
Informace o instalaci |
Požadavky
| • | V počítači musí být nainstalována aktualizace nástroje Microsoft Virtual PC for Mac verze 7.0.2. |
| • | Operační systémy Mac OS X 10.2.8 nebo novější verze Mac OS s procesory 700 MHz native PowerPC G3, G4 nebo G5 (procesory Intel nejsou podporovány) |
| • | Pro provedení instalace bude krátkodobě vyžadováno 70 MB volného místa na pevném disku; po dokončení instalace bude program vyžadovat 50 MB volného místa na pevném disku. |
| • | Uživatelé operačního systému Mac OS X musí mít pro instalaci této aktualizace zabezpečení práva správce. |
Instalace aktualizace
Příslušnou jazykovou verzi aktualizace nástroje Microsoft Virtual PC for Mac verze 7.0.3 si stáhněte a nainstalujte z webu Microsoft mactopia.
Odebrání aktualizace
Tuto aktualizaci zabezpečení nelze odinstalovat.
Další informace
Další informace o aktualizaci nástroje Virtual PC for Mac 7.0.3 po jeho instalaci získáte v nápovědě nástroje Virtual PC.
Pokud budete mít dotazy technického rázu nebo se při stahování či použití této aktualizace vyskytnou problémy, navštivte web Microsoft for Mac Support, kde získáte informace o dostupných možnostech podpory.
Společnost Microsoft tímto děkuje za spolupráci při ochraně zákazníků:
| • | Rafalu Wojtczukovi ze společnosti McAfee Avert Labs za spolupráci se společností Microsoft při řešení chyby zabezpečení nástroje Virtual PC a Virtual Server umožňující zvýšení úrovně oprávnění - (CVE-2007-0948). |
| • | Zákazníci mohou získat technickou podporu na webu služby technické podpory společnosti Microsoft. Hovory související s aktualizacemi zabezpečení jsou bezplatné. |
| • | Mezinárodní zákazníci získají podporu u místních zastoupení společnosti Microsoft. Technická podpora související s aktualizacemi zabezpečení je bezplatná. Další informace o možnostech kontaktování společnosti Microsoft v případě potřeby mezinárodní technické podpory naleznete na webu mezinárodní technické podpory. |
Informace ve znalostní bázi Microsoft Knowledge Base jsou poskytovány tak, jak jsou, bez jakékoli záruky. Společnost Microsoft neposkytuje žádné záruky, výslovně uvedené či mlčky předpokládané, včetně záruk obchodovatelnosti a vhodnosti pro určitý účel. Společnost Microsoft ani její dodavatelé nenesou v žádném případě zodpovědnost za žádné škody, včetně přímých, nepřímých, náhodných či následných škod, ztráty zisku či zvláštních škod, a to ani v případě, že byli na možnost takových škod upozorněni. V některých zemích a právních řádech není dovoleno vyloučit nebo omezit odpovědnost, proto se výše uvedené omezení na vás nemusí vztahovat.
| • | V1.0 (14. srpna 2007): Bulletin byl publikován. |
| • | V2.0 (13. listopadu 2007): Aktualizace zabezpečení programu Microsoft Virtual PC 2004, Microsoft Virtual PC 2004 Service Pack 1, Microsoft Virtual Server 2005 Standard Edition, Microsoft Virtual Server 2005 Enterprise Edition, Microsoft Virtual Server 2005 R2 Standard Edition a Microsoft Virtual Server 2005 R2 Enterprise Edition se v určitých případech nenainstalovaly správně. Společnost Microsoft doporučuje, aby si zákazníci tuto aktualizaci aplikovali co možná nejdříve. V systémech, kde byla aktualizace zabezpečení nainstalována úspěšně, není potřeba provádět žádné další akce. Podrobnosti naleznete v části Nejčastější dotazy související s touto aktualizací zabezpečení. |