Verze 1.2
Tato aktualizace zabezpečení řeší chybu zabezpečení implementace značkovacích jazyků VML (Vector Markup Language) v systému Windows oznámenou soukromou osobou. Tato chyba zabezpečení umožňuje vzdálené spuštění kódu, pokud uživatel zobrazí pomocí aplikace Internet Explorer speciálně vytvořenou webovou stránku. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Aktualizace zabezpečení má kritický stupeň závažnosti pro podporovaná vydání aplikace Internet Explorer 5.01, Internet Explorer 6 a Internet Explorer 7. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.
Aktualizace zabezpečení řeší chybu zabezpečení posílením ověřování požadavků na zpracování značkovacích jazyků VML v rámci aplikace Internet Explorer. Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy v části Informace o chybách zabezpečení.
Doporučení: Společnost Microsoft zákazníkům doporučuje okamžitou instalaci aktualizace.
Známé problémy.Článek 938127 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení. V článku jsou také uvedena doporučená řešení těchto problémů.
Software uvedený v tomto seznamu byl testován za účelem určení, které verze nebo edice jsou touto chybou postiženy. U dalších verzí nebo edicí buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Software obsahující tuto chybu
| Operační systém | Součást | Maximální dopad na zabezpečení | Celkový stupeň závažnosti | Bulletiny nahrazené touto aktualizací |
| Internet Explorer 5.01 a Internet Explorer 6 Service Pack 1 | ||||
Microsoft Windows 2000 Service Pack 4 | Vzdálené spuštění kódu | Kritický | ||
Microsoft Windows 2000 Service Pack 4 | Vzdálené spuštění kódu | Kritický | ||
| Aplikace Internet Explorer 6 | ||||
Windows XP Service Pack 2 | Vzdálené spuštění kódu | Kritický | ||
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Vzdálené spuštění kódu | Kritický | ||
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Vzdálené spuštění kódu | Kritický | ||
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Vzdálené spuštění kódu | Kritický | ||
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Vzdálené spuštění kódu | Kritický | ||
| Aplikace Internet Explorer 7 | ||||
Windows XP Service Pack 2 | Vzdálené spuštění kódu | Kritický | ||
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Vzdálené spuštění kódu | Kritický | ||
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Vzdálené spuštění kódu | Kritický | ||
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Vzdálené spuštění kódu | Kritický | ||
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Vzdálené spuštění kódu | Kritický | ||
Windows Vista | Vzdálené spuštění kódu | Kritický | Žádný | |
Windows Vista x64 Edition | Vzdálené spuštění kódu | Kritický | Žádný |
Nejčastější dotazy související s touto aktualizací zabezpečení |
Jaké jsou známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení?
Článek 938127 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení. V článku jsou také uvedena doporučená řešení těchto problémů.
Používám starší vydání softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých verzí se chyba týká. U ostatních vydání již skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určité vydání softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Zákazníkům používajícím starší vydání softwaru doporučujeme přejít na podporovaná vydání, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tato vydání softwaru získáte na webu služby technické podpory společnosti Microsoft.
Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.
Pokud nainstaluji tuto aktualizaci zabezpečení před upgradem na aplikaci Internet Explorer 7, budu muset tuto aktualizaci dále používat i po provedení upgradu na aplikaci Internet Explorer 7?
Ano. Zákazníkům, kteří mají současnou aktualizaci zabezpečení VML nainstalovánu v systémech s aplikací Internet Explorer 6 a později budou instalovat aplikaci Internet Explorer 7, bude nabídnuta tato aktualizace pro aplikaci Internet Explorer 7. Verze souboru vgx.dll instalovaná s aplikací Windows Internet Explorer 7 představuje vyšší verzi než soubor vgx.dll obsažený v systému Windows 2000, Windows XP nebo Windows Server 2003. Po instalaci aplikace Internet Explorer 7 tento soubor nahradí soubor vgx.dll aktualizovaný aplikací Internet Explorer 6, poskytnutý v této aktualizaci zabezpečení.
Stupeň závažnosti a identifikátory chyb zabezpečení |
| Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu | |
| Software obsahující tuto chybu | Chyba zabezpečení způsobující přetečení vyrovnávací paměti jazyka VML - CVE-2007-1749 |
| Internet Explorer 5.01 a Internet Explorer 6 Service Pack 1 | |
Internet Explorer 5.01 Service Pack 4 v systému Microsoft Windows 2000 Service Pack 4 | Kritický Vzdálené spuštění kódu |
Internet Explorer 6 Service Pack 1 při instalaci v systému Microsoft Windows 2000 Service Pack 4 | Kritický Vzdálené spuštění kódu |
| Aplikace Internet Explorer 6 | |
Internet Explorer 6 pro systém Windows XP Service Pack 2 | Kritický Vzdálené spuštění kódu |
Internet Explorer 6 pro systém Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Kritický Vzdálené spuštění kódu |
Internet Explorer 6 pro systém Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Kritický Vzdálené spuštění kódu |
Internet Explorer 6 pro systém Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Kritický Vzdálené spuštění kódu |
Internet Explorer 6 pro systém Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Kritický Vzdálené spuštění kódu |
| Aplikace Internet Explorer 7 | |
Internet Explorer 7 pro systém Windows XP Service Pack 2 | Kritický Vzdálené spuštění kódu |
Internet Explorer 7 pro systém Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Kritický Vzdálené spuštění kódu |
Internet Explorer 7 pro systém Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Kritický Vzdálené spuštění kódu |
Internet Explorer 7 pro systém Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Kritický Vzdálené spuštění kódu |
Internet Explorer 7 pro systém Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Kritický Vzdálené spuštění kódu |
Internet Explorer 7 v systému Windows Vista | Kritický Vzdálené spuštění kódu |
Internet Explorer 7 v systému Windows Vista x64 Edition | Kritický Vzdálené spuštění kódu |
Chyba zabezpečení způsobující přetečení vyrovnávací paměti jazyka VML - CVE-2007-1749 |
Byla zjištěna chyba zabezpečení značkovacích jazyků VML (Vector Markup Language) v systému Microsoft Windows. Útočník by mohl tuto chybu zabezpečení zneužít vytvořením speciální webové stránky nebo e-mailu ve formátu HTML. Tato chyba zabezpečení by v okamžiku, kdy by uživatel zobrazil tuto webovou stránku nebo zprávu, mohla umožnit vzdálené spuštění kódu.
Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2007-1749.
Skutečnosti snižující závažnost rizika spojeného s chybou zabezpečení způsobující přetečení vyrovnávací paměti jazyka VML - CVE-2007-1749 |
Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:
| • | V případě útoku z webu by útočník mohl být hostitelem webu s webovou stránkou, pomocí které lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli a reklamu, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník však nemůže žádným způsobem přinutit uživatele k návštěvě takových webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na kterou uživatelé klepnou, a přejdou tak na útočníkův web. |
| • | Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce. |
| • | Při útoku formou e-mailu jsou uživatelé, kteří čtou e-maily ve formátu prostého textu, vystaveni menšímu riziku zneužití této chyby zabezpečení. Uživatelé by museli klepnout na odkaz, který by je přesměroval na škodlivý web, nebo otevřít přílohu, aby byli touto chybou zabezpečení ohroženi. |
Možná zástupná řešení chyby zabezpečení způsobující přetečení vyrovnávací paměti jazyka VML - CVE-2007-1749 |
Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:
| • | Zrušení registrace souboru VGX.DLL
Dopad tohoto zástupného řešení: Po zrušení registrace souboru Vgx.dll nebudou aplikace používat jazyk VML. Při této aktualizaci zabezpečení se automaticky neobnoví registrace souboru vgx.dll. Aplikace proto nebudou používat jazyk VML až do opětovné registrace souboru vgx.dll. Chcete-li soubor vgx.dll znovu zaregistrovat, postupujte podle následujících kroků:
|
| • | Nastavení zóny zabezpečení Internet a Místní intranet na úroveň Vysoká, aby se zobrazoval dotaz před spouštěním ovládacích prvků ActiveX a aktivním skriptováním v těchto zónách Proti těmto chybám zabezpečení se můžete chránit tím, že změníte nastavení v zóně zabezpečení Internet tak, aby se před spuštěním ovládacích prvků ActiveX zobrazil dotaz. To můžete provést nastavením zabezpečení prohlížeče na úroveň Vysoká. Postup pro zvýšení úrovně zabezpečení v aplikaci Microsoft Internet Explorer:
Poznámka: Jestliže není ve skupinovém rámečku jezdec zobrazen, klepněte na tlačítko Výchozí úroveň a potom jezdec přesuňte do polohy Vysoká. Poznámka: Nastavení zabezpečení na úroveň Vysoká může způsobit, že některé weby nebudou správně fungovat. Pokud po změně tohoto nastavení zaznamenáte problémy s používáním konkrétního webu a máte jistotu, že je používání tohoto webu bezpečné, můžete tento web přidat do seznamu důvěryhodných webů. Díky tomu budete moci s daným webem pracovat bez problémů, přestože bude úroveň zabezpečení nastavena na hodnotu Vysoká. Dopad zástupného řešení: Zapnutí dotazování před spuštěním ovládacích prvků ActiveX a aktivního skriptování má vedlejší efekty. Mnoho doplňkových funkcí webových stránek na Internetu i intranetu používá ovládací prvek ActiveX nebo aktivní skriptování. Například stránky věnující se elektronickému obchodování online nebo bankovnictví mohou používat ovládací prvky ActiveX pro zobrazování nabídek, objednávkových formulářů nebo i ke správě účtů. Dotazování před spuštěním ovládacích prvků ActiveX nebo aktivního skriptování představuje globální nastavení, a tak bude mít vliv na všechny internetové i intranetové stránky. Pokud použijete toto zástupné řešení, budete často dotazováni. Jestliže se domníváte, že stránky, na kterých se nacházíte, jsou důvěryhodné, klepněte v zobrazeném dotazu na tlačítko Ano. Povolíte tím spuštění ovládacích prvků ActiveX a aktivního skriptování. Pokud nechcete být při návštěvě všech těchto webů dotazováni, použijte kroky uvedené v části Přidání webů, které považujete za důvěryhodné, do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer. Přidání webů, které považujete za důvěryhodné, do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer Po nastavení aplikace Internet Explorer tak, aby se dotazovala před spuštěním ovládacích prvků ActiveX a aktivním skriptováním v zóně zabezpečení Internet a Místní intranet, můžete do zóny Důvěryhodné servery v aplikaci Internet Explorer přidat weby, které považujete za důvěryhodné. Budete tak moci i nadále používat weby, kterým důvěřujete, a navíc se tím budete chránit před útoky, které vám hrozí na webech, kterým nedůvěřujete. Doporučujeme do seznamu důvěryhodných webů přidávat pouze ty weby, které považujete za důvěryhodné. Postupujte podle následujících kroků:
Poznámka: Přidejte všechny servery, kterým důvěřujete, že neprovedou žádný útok na váš počítač. Dva servery, které je zvláště vhodné přidat, jsou *.windowsupdate.microsoft.com a *.update.microsoft.com. Na těchto serverech se nacházejí aktualizace, jejichž instalace vyžaduje použití ovládacích prvků ActiveX. |
Nejčastější dotazy týkající se chyby zabezpečení způsobující přetečení vyrovnávací paměti jazyka VML - CVE-2007-1749 |
Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl vzdáleně převzít úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy nebo zobrazovat, měnit či odstraňovat data.
Co tuto chybu zabezpečení způsobuje?
Při implementaci značkovacích jazyků VML v systému Windows se při rutinních procesech v knihovně vektorové grafiky či se souborem vgx.dll neprovádí dostatečné ověření požadavků za účelem zpracování jazyků VML v rámci aplikace Internet Explorer.
K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Jak by mohl útočník tuto chybu zabezpečení zneužít?
Útočník by mohl být hostitelem speciálně vytvořeného webu určeného ke zneužití této chyby zabezpečení prostřednictvím aplikace Internet Explorer a přesvědčit uživatele k návštěvě tohoto webu. Může se jednat také o nedůvěryhodné weby a weby přijímající nebo hostující materiál poskytovaný uživateli a reklamu. Tyto weby by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník však nemůže žádným způsobem přinutit uživatele k návštěvě takových webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo požadavek programu pro zasílání rychlých zpráv, na který uživatelé klepnou, a přejdou tak na útočníkův web. Speciálně vytvořený webový obsah je také možné zobrazit pomocí proužkové reklamy, případně může útočník do postižených systémů dodat tento webový obsah jinými způsoby.
Které systémy jsou touto chybou ohroženy nejvíce?
Aby tato chyba zabezpečení mohla být zneužita, musí být uživatel přihlášen k počítači a musí číst e-mail nebo navštívit web. Proto jsou touto chybou nejvíce ohroženy systémy, které se často používají ke čtení e-mailů nebo prohlížení webů pomocí aplikace Internet Explorer, což jsou především pracovní stanice a terminálové servery. U systémů, které se obvykle nepoužívají k procházení webů (například většina serverových systémů), je riziko nižší.
Co je podstatou této aktualizace?
Aktualizace mění způsob, kterým se při práci s knihovnou vektorové grafiky a souborem vgx.dll ověřují požadavky za účelem zpracování jazyků VML v rámci aplikace Internet Explorer.
Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem.
Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.
Nástroje a doporučené postupy zjišťování a nasazení |
Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a přenosné počítače v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.
Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčového slova oprava_zabezpečení (security_patch). Aktualizace zabezpečení lze mimo jiné stáhnout z katalogu služby Windows Update. Další informace o katalogu systému Windows Update získáte v článku 323166 znalostní báze Microsoft Knowledge Base.
Doporučené postupy zjišťování a instalace
Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS), nástroj Extended Security Update Inventory Tool a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool - EST). Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.
Nástroj Microsoft Baseline Security Analyzer
Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer. Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.
| Software | MBSA 1.2.1 | Nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool - EST) | MBSA 2.0.1 |
Microsoft Windows 2000 Service Pack 4 | Ne | Ano | Ano |
Windows XP Service Pack 2 | Ne | Ano | Ano |
Windows XP Professional x64 Edition a Microsoft Windows XP Professional x64 Edition Service Pack 2 | Ne | Ano | Ano |
Windows Server 2003 Service Pack 1 a Microsoft Windows Server 2003 Service Pack 2 | Ne | Ano | Ano |
Windows Server 2003 x64 Edition a Microsoft Windows Server 2003 x64 Edition Service Pack 2 | Ne | Ano | Ano |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Microsoft Windows Server 2003 SP2 pro systémy s procesorem Itanium | Ne | Ano | Ano |
Windows Vista | Ne | Ne | Viz. Poznámka k systému Windows Vista |
Windows Vista x64 Edition | Ne | Ne | Viz. Poznámka k systému Windows Vista |
Poznámka k systému Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.
Další informace o nástroji MBSA získáte na webu nástroje MBSA. Další informace o softwaru, který služba Microsoft Update a nástroj MBSA 2.0 aktuálně nezjišťují, získáte v článku 895660 znalostní báze Microsoft Knowledge Base.
Co je nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scan Tool - EST)
V rámci svého stálého závazku poskytovat nástroje pro zjišťování aktualizací zabezpečení třídy bulletinů poskytuje společnost Microsoft samostatný nástroj pro vyhledávání v případě, že nástroje MBSA (Microsoft Baseline Security Analyzer a ODT (Office Detection Tool) nemohou zjistit, zda je aktualizace v cyklu vydávání MSRC vyžadována. Tento samostatný nástroj se nazývá nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scan Tool - EST) a je určen pro správce rozlehlých sítí. Když je pro konkrétní bulletin vytvořena verze nástroje pro vyhledávání aktualizací v rozlehlých sítích, zákazníci mohou spouštět nástroj z rozhraní příkazového řádku (CLI) a výsledky zobrazovat pomocí výstupního souboru XML. K nástroji bude dodána podrobná dokumentace, která zákazníkům umožní nástroj lépe používat. K dispozici je také verze tohoto nástroje nabízející integrované možnosti správy správcům serverů SMS.
Mohu pomocí některé z verzí nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scan Tool - EST) určit, zda je tato aktualizace nezbytná?
Ano. Společnost Microsoft vytvořila verzi Nástroje pro vyhledávání aktualizací v rozlehlých sítích, která určí, zda je nutné instalovat tuto aktualizaci. Další odkazy a informace o verzi Nástroje pro vyhledávání aktualizací v rozlehlých sítích, která byla vydána tento měsíc, najdete na následujícím webu společnosti Microsoft.
Služba Windows Server Update Services
Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.
Systems Management Server
Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.
| Software | SMS 2.0 | SMS 2003 |
Microsoft Windows 2000 Service Pack 4 | Ano | Ano |
Windows XP Service Pack 2 | Ano | Ano |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Ne | Ano |
Windows Server 2003 Service Pack 1 a Microsoft Windows Server 2003 Service Pack 2 | Ano | Ano |
Windows Server 2003 x64 Edition a Microsoft Windows Server 2003 x64 Edition Service Pack 2 | Ne | Ano |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Ne | Ano |
Windows Vista | Ne | Viz. Poznámka k systému Windows Vista |
Windows Vista x64 Edition | Ne | Viz. Poznámka k systému Windows Vista |
Server SMS 2.0 a sada SMS 2003 Software Update Services (SUS) Feature Pack mohou ke zjišťování používat nástroj MBSA 1.2.1, a proto se na ně vztahují omezení uvedená v předchozí části tohoto bulletinu týkající se programů, které není možné zjistit pomocí nástroje MBSA 1.2.1.
U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Sada SMS SUIT využívá k zjišťování modul MBSA 1.2.1. Další informace o protokolu SUIT naleznete na následujícím webu společnosti Microsoft. Další informace o omezeních nástroje SUIT získáte v článku 306460 znalostní báze Microsoft Knowledge Base. Sada SMS SUS Feature Pack obsahuje také nástroj Microsoft Office Inventory Tool umožňující rozpoznávání aplikací sady Microsoft Office.
U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na následujícím webu společnosti Microsoft. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool.
Poznámka k systému Windows Vista: Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.
Další informace o nástroji SMS získáte na webu nástroje SMS.
Instalace aktualizace zabezpečení |
Software obsahující tuto chybu
Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:
Windows 2000 (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Aktualizace Internet Explorer 5.01 Service Pack 4: |
Aplikace Internet Explorer 6 Service Pack 1: | |
Instalace bez nutnosti restartovat | Aktualizace Internet Explorer 5.01 Service Pack 4: |
Aplikace Internet Explorer 6 Service Pack 1: | |
Aktualizace souboru protokolu | Aktualizace Internet Explorer 5.01 Service Pack 4: |
Aplikace Internet Explorer 6 Service Pack 1: | |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Tato aktualizace v některých případech nevyžaduje restartování. Pokud se však požadované soubory používají, bude tato aktualizace vyžadovat restartování. Jestliže dojde k tomuto chování, zobrazí se zpráva doporučující restartování počítače. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Aktualizace Internet Explorer 5.01 Service Pack 4: |
Aplikace Internet Explorer 6 Service Pack 1: | |
Informace o souborech | Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech |
Ověření klíče registru | Pro aplikaci Internet Explorer 5.01 Service Pack 4 ve všech podporovaných vydáních systému Microsoft Windows 2000 Service Pack 4: |
Pro aplikaci Internet Explorer 6 Service Pack 1 při instalaci ve všech podporovaných vydáních systému Microsoft Windows 2000 Service Pack 4: |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Pro aplikaci Internet Explorer 5.01 Service Pack 4 ve všech podporovaných vydáních systému Windows 2000:
| Název souboru | Verze | Datum | Čas | Velikost |
iecustom.dll | 6.0.2800.1585 | 13. října 2006 | 23:50 | 43 984 |
Vgx.dll | 5.0.3854.2500 | 26. června 2007 | 17:00 | 1 757 256 |
iecustom.dll | 6.0.2800.1585 | 13. října 2006 | 23:50 | 43 984 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Pro aplikaci Internet Explorer 6 Service Pack 1 při instalaci ve všech podporovaných vydáních systému Windows 2000:
| Název souboru | Verze | Datum | Čas | Velikost |
iecustom.dll | 6.0.2800.1585 | 13. října 2006 | 23:50 | 43 984 |
Vgx.dll | 6.0.2800.1599 | 26. června 2007 | 21:52 | 2 286 080 |
iecustom.dll | 6.0.2800.1585 | 13. října 2006 | 23:50 | 43 984 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.
Další informace o instalačním nástroji získáte na webu Microsoft TechNet.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows XP (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Aplikace Internet Explorer 6 pro systém Windows XP Service Pack 2: |
Aplikace Internet Explorer 7 pro systém Windows XP Service Pack 2: | |
Instalace bez nutnosti restartovat | Aplikace Internet Explorer 6 pro systém Windows XP Service Pack 2: |
Aplikace Internet Explorer 7 pro systém Windows XP Service Pack 2: | |
Aktualizace souboru protokolu | Aplikace Internet Explorer 6 pro systém Windows XP Service Pack 2: |
Aplikace Internet Explorer 7 pro systém Windows XP Service Pack 2: | |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Tato aktualizace v některých případech nevyžaduje restartování. Pokud se však požadované soubory používají, bude tato aktualizace vyžadovat restartování. Jestliže dojde k tomuto chování, zobrazí se zpráva doporučující restartování počítače. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Internet Explorer 6 pro systém Windows XP: |
Internet Explorer 7 pro systém Windows XP: | |
Informace o souborech | Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech |
Ověření klíče registru | Internet Explorer 6 pro všechna podporovaná 32bitová vydání systému Windows XP: |
Internet Explorer 6 pro všechna podporovaná vydání x64 systému Windows XP: | |
Internet Explorer 7 pro všechna podporovaná 32bitová vydání systému Windows XP: | |
Internet Explorer 7 pro všechna podporovaná vydání x64 systému Windows XP: |
Poznámka: Pro podporované verze systému Windows XP Professional x64 Edition se používá stejná verze aktualizace zabezpečení jako pro systém Windows Server 2003 x64 Edition.
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Pro aplikaci Internet Explorer 6 pro všechna podporovaná 32bitová vydání systému Windows XP:
| Název souboru | Verze | Datum | Čas | Velikost | Složka |
Vgx.dll | 6.0.2900.3164 | 26. června 2007 | 15:13 | 851 968 | SP2GDR |
Vgx.dll | 6.0.2900.3164 | 26. června 2007 | 15:16 | 851 968 | SP2QFE |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Pro aplikaci Internet Explorer 7 pro všechna podporovaná 32bitová vydání systému Windows XP:
| Název souboru | Verze | Datum | Čas | Velikost |
Vgx.dll | 7.0.6000.20628 | 12. července 2007 | 23:31 | 765 952 |
Vgx.dll | 7.0.6000.20628 | 12. července 2007 | 23:28 | 765 952 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Pro aplikaci Internet Explorer 6 pro všechna podporovaná vydání x64 systému Windows XP:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vgx.dll | 6.0.3790.2962 | 27. června 2007 | 20:00 | 1 427 456 | X64 | SP1GDR |
wvgx.dll | 6.0.3790.2962 | 27. června 2007 | 20:00 | 852 992 | X86 | SP1GDR\wow |
Vgx.dll | 6.0.3790.2962 | 27. června 2007 | 20:02 | 1 427 456 | X64 | SP1QFE |
wvgx.dll | 6.0.3790.2962 | 27. června 2007 | 20:02 | 852 992 | X86 | SP1QFE\wow |
Vgx.dll | 6.0.3790.4106 | 27. června 2007 | 20:05 | 1 427 456 | X64 | SP2GDR |
wvgx.dll | 6.0.3790.4106 | 27. června 2007 | 20:05 | 852 992 | X86 | SP2GDR\wow |
Vgx.dll | 6.0.3790.4106 | 27. června 2007 | 20:01 | 1 427 456 | X64 | SP2QFE |
wvgx.dll | 6.0.3790.4106 | 27. června 2007 | 20:01 | 852 992 | X86 | SP2QFE\wow |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Pro aplikaci Internet Explorer 7 pro všechna podporovaná vydání x64 systému Windows XP:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vgx.dll | 7.0.6000.20628 | 20. července 2007 | 11:37 | 1 104 384 | X64 | SP1GDR |
wvgx.dll | 7.0.6000.20628 | 20. července 2007 | 11:37 | 765 952 | X86 | SP1GDR\wow |
Vgx.dll | 7.0.6000.20628 | 20. července 2007 | 11:37 | 1 104 384 | X64 | SP1QFE |
wvgx.dll | 7.0.6000.20628 | 20. července 2007 | 11:37 | 765 952 | X86 | SP1QFE\wow |
Vgx.dll | 7.0.6000.20628 | 20. července 2007 | 11:42 | 1 104 384 | X64 | SP2GDR |
wvgx.dll | 7.0.6000.20628 | 20. července 2007 | 11:42 | 765 952 | X86 | SP2GDR\wow |
Vgx.dll | 7.0.6000.20628 | 20. července 2007 | 11:37 | 1 104 384 | X64 | SP2QFE |
wvgx.dll | 7.0.6000.20628 | 20. července 2007 | 11:37 | 765 952 | X86 | SP2QFE\wow |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.
Další informace o instalačním nástroji získáte na webu Microsoft TechNet.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/integrate:cesta | Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows Server 2003 (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Internet Explorer 6 pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003: |
Internet Explorer 7 pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003: | |
Instalace bez nutnosti restartovat | Internet Explorer 6 pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003: |
Internet Explorer 7 pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003: | |
Aktualizace souboru protokolu | KB938127.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Tato aktualizace v některých případech nevyžaduje restartování. Pokud se však požadované soubory používají, bude tato aktualizace vyžadovat restartování. Jestliže dojde k tomuto chování, zobrazí se zpráva doporučující restartování počítače. |
Technologie Hotpatching | Tato aktualizace zabezpečení nepodporuje technologii HotPatching. Další informace o technologii HotPatching najdete v článku 897341 znalostní bázi Microsoft Knowledge Base. |
Informace o odinstalaci | Internet Explorer 6 pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003: |
Internet Explorer 7 pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003: | |
Informace o souborech | Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech |
Ověření klíče registru | Internet Explorer 6 pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003: |
Internet Explorer 7 pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003: |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Pro aplikaci Internet Explorer 6 pro všechna podporovaná 32bitová vydání systému Windows Server 2003:
| Název souboru | Verze | Datum | Čas | Velikost | Složka |
Vgx.dll | 6.0.3790.2963 | 29. června 2007 | 13:30 | 852 992 | SP1GDR |
Vgx.dll | 6.0.3790.2963 | 29. června 2007 | 12:58 | 852 992 | SP1QFE |
Vgx.dll | 6.0.3790.4107 | 29. června 2007 | 13:10 | 852 992 | SP2GDR |
Vgx.dll | 6.0.3790.4107 | 29. června 2007 | 13:11 | 852 992 | SP2QFE |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Pro aplikaci Internet Explorer 7 pro všechna podporovaná 32bitová vydání systému Windows Server 2003:
| Název souboru | Verze | Datum | Čas | Velikost |
Vgx.dll | 7.0.6000.20628 | 19. července 2007 | 13:18 | 765 952 |
Vgx.dll | 7.0.6000.20628 | 19. července 2007 | 13:30 | 765 952 |
Vgx.dll | 7.0.6000.20628 | 19. července 2007 | 13:54 | 765 952 |
Vgx.dll | 7.0.6000.20628 | 19. července 2007 | 13:49 | 765 952 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Pro aplikaci Internet Explorer 6 pro všechna podporovaná vydání systému Windows Server 2003 s procesorem Itanium:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
Vgx.dll | 6.0.3790.2962 | 27. června 2007 | 13:04 | 2 424 320 | IA-64 | SP1GDR |
wvgx.dll | 6.0.3790.2962 | 27. června 2007 | 13:04 | 852 992 | X86 | SP1GDR\wow |