Verze 1.1
Tato důležitá aktualizace zabezpečení řeší jednu veřejně známou chybu. Tato chyba umožňuje vzdálené spuštění kódu, pokud uživatel otevře speciálně vytvořený soubor RPT. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Jedná se o důležitou aktualizaci zabezpečení pro podporovaná vydání sady Visual Studio, která zahrnuje vlastní verzi nástroje Crystal Reports. Postižena jsou pouze speciální vydání sady Visual Studio, uvedená v části Software obsahující tuto chybu, protože obsahují nástroj Crystal Reports. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.
Tato aktualizace řeší uvedenou chybu zabezpečení změnou způsobu, jakým nástroj Crystal Reports for Visual Studio zpracovává soubory RPT. Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.
Doporučení: Společnost Microsoft doporučuje, aby zákazníci použili tuto aktualizaci zabezpečení co možná nejdříve.
Známé problémy:Článek 941522 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení. V článku jsou také uvedena doporučená řešení těchto problémů.
Software uvedený v tomto seznamu byl testován za účelem určení, které verze nebo edice jsou touto chybou postiženy. U dalších verzí nebo edicí buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft. Tato chyba zabezpečení se týká pouze uvedených vydání sady Visual Studio. Ostatní vydání není nutné aktualizovat, protože neobsahují nástroj Crystal Reports a nejsou chybou zabezpečení ovlivněny.
Software obsahující tuto chybu
| Software | Vydání | Maximální dopad na zabezpečení | Celkový stupeň závažnosti | Bulletiny nahrazené touto aktualizací |
Visual Studio .NET 2002 Service Pack 1 | Microsoft Visual Studio .NET Enterprise Architect | Vzdálené spuštění kódu | Vysoký | Žádný |
Visual Studio .NET 003 | Microsoft Visual Studio .NET Enterprise Architect 2003 | Vzdálené spuštění kódu | Vysoký | Žádný |
Visual Studio .NET 2003 Service Pack 1 | Microsoft Visual Studio .NET Enterprise Architect 2003 | Vzdálené spuštění kódu | Vysoký | Žádný |
Visual Studio 2005 | Microsoft Visual Studio 2005 Professional Edition | Vzdálené spuštění kódu | Vysoký | Žádný |
Visual Studio 2005 Service Pack 1 | Microsoft Visual Studio 2005 Professional Edition | Vzdálené spuštění kódu | Vysoký | Žádný |
Software neobsahující tuto chybu:
| Operační systém |
Microsoft Office Outlook 2003 s aplikací Business Contact Manager |
Microsoft Office Outlook 2007 s aplikací Business Contact Manager |
Nejčastější dotazy související s touto aktualizací zabezpečení |
Používám starší vydání softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých verzí se chyba týká. U ostatních vydání již skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určité vydání softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Zákazníkům používajícím starší vydání softwaru doporučujeme přejít na podporovaná vydání, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tato vydání softwaru získáte na webu služby technické podpory společnosti Microsoft.
Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.
Stupeň závažnosti a identifikátory chyb zabezpečení |
| Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu | ||
| Software obsahující tuto chybu | Chyba zabezpečení zpracování nástroje Crystal Reports RPT - CVE-2006-6133 | Celkový stupeň závažnosti |
Visual Studio .NET 2002 Service Pack 1 | Důležité | Vysoký |
Visual Studio .NET 2003 | Důležité | Vysoký |
Visual Studio .NET 2003 Service Pack 1 | Důležité | Vysoký |
Visual Studio 2005 | Důležité | Vysoký |
Visual Studio 2005 Service Pack 1 | Důležité | Vysoký |
Chyba zabezpečení zpracování nástroje Crystal Reports RPT - CVE-2006-6133 |
Byla zjištěna chyba zabezpečení umožňující vzdálené spuštění kódu ve způsobu, jakým nástroj Crystal Reports for Visual Studio zpracovává chybně formátované soubory RPT. Útočník by mohl tuto chybu zabezpečení zneužít odesláním chybně formátovaného souboru RPT postiženému uživateli ve formě přílohy e-mailové zprávy nebo tím, že hostí soubor na škodlivém nebo narušeném webu.
Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2006-6133.
Skutečnosti snižující závažnost rizika chyby zabezpečení zpracování souborů RPT nástroje Crystal Reports - CVE-2006-6133 |
Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V této situaci může být užitečná tato skutečnost:
| • | Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce. |
| • | Ve výchozích konfiguracích nejsou soubory RPT registrovány tak, aby se otevíraly pomocí nástroje Crystal Reports for Visual Studio. Bez tohoto přidružení by se soubory RPT neotevíraly pomocí postižené softwarové součásti, když na ně uživatel poklepe. |
Možná zástupná řešení chyby zabezpečení zpracování souborů RPT nástroje Crystal Reports - CVE-2006-6133 |
Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:
| • | Odstranění nástroje Crystal Reports for Visual Studio ze sady Visual Studio Odstranění nástroje Crystal Reports for Visual Studio zabrání uživatelům v otevírání souborů nástroje Crystal Reports.
Dopad zástupného řešení: Soubory nástroje Crystal Reports se neotevřou. Zrušení tohoto zástupného řešení: Přidejte součást Crystal Reports for Visual Studio pomocí nabídky Přidat nebo odebrat programy a vyberte funkci Crystal Reports for Visual Studio. |
| • | U postižených verzí sady Visual Studio 2002 a Visual Studio 2003 zrušte registraci souboru craxddrt20.dll Správci mohou pomoci chránit uživatele deregistrací klíčového souboru DLL, který načítá soubory RPT. Tím se uživatelům zabrání v otevírání souborů RPT.
Dopad zástupného řešení: Soubory nástroje Crystal Reports se neotevřou. Zrušení tohoto zástupného řešení: Znovu zaregistrujte soubor craxddrt20.dll. Na příkazovém řádku zadejte následující příkaz: |
| • | U postižených verzí sady Visual Studio 2005 zrušte registraci souboru craxddrt.dll Správci mohou pomoci chránit uživatele deregistrací klíčového souboru DLL, který načítá soubory RPT. Tím se uživatelům zabrání v otevírání souborů RPT.
Dopad zástupného řešení: Soubory nástroje Crystal Reports se neotevřou. Zrušení tohoto zástupného řešení: Znovu zaregistrujte soubor craxddrt.dll. Na příkazovém řádku zadejte následující příkaz: |
| • | U postižených vydání sad Visual Studio .NET 2002 a Visual Studio .NET 2003 změňte seznam řízení přístupu v systému craxddrt20.dll Při změně seznamu řízení přístupu (ACL) v souboru craxddrt20 postupujte podle následujících kroků:
Dopad zástupného řešení: Soubory nástroje Crystal Reports se neotevřou. Zrušení tohoto zástupného řešení: Na příkazovém řádku zadejte následující příkaz: |
| • | U postižených verzí sady Visual Studio 2005 změňte seznam řízení přístupu v seznamu craxddrt.dll Při změně seznamu řízení přístupu (ACL) v souboru craxddrt.dll postupujte podle následujících kroků:
Dopad zástupného řešení: Soubory nástroje Crystal Reports se neotevřou. Zrušení tohoto zástupného řešení: Na příkazovém řádku zadejte následující příkaz: |
Nejčastější dotazy týkající se chyby zabezpečení zpracování souborů RPT nástroje Crystal Reports - CVE-2006-6133 |
Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Pokud by byl uživatel přihlášen s uživatelskými právy správce, mohl by útočník, který by tuto chybu zabezpečení zneužil, získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Co tuto chybu zabezpečení způsobuje
Byla zjištěna chyba zabezpečení ve způsobu, jakým nástroj Crystal Reports zpracovává speciálně vytvořené soubory RPT, což může umožnit spuštění libovolných kódů.
K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by tuto chybu zabezpečení zneužil, by mohl v postiženém systému spustit kód.
Jak by mohl útočník tuto chybu zabezpečení zneužít?
Útočník by mohl tuto chybu zneužít odesláním speciálně vytvořeného souboru RPT jako přílohy v e-mailu. Potom by musel uživatele přesvědčit, aby tuto přílohu otevřel. Kdyby uživatel přílohu otevřel v postiženém vydání sady Visual Studio, mohl by způsobit spuštění libovolného kódu v kontextu zabezpečení místně přihlášeného uživatele.
Co je Crystal Reports?
Nástroj Crystal Reports je softwarová nabídka od společnosti Business Objects. Společnost Microsoft redistribuuje vlastní verzi nástroje Crystal Reports v některých vydáních sady Visual Studio .NET 2002, Visual Studio .NET 2003 a Visual Studio 2005.
Proč se jedná o aktualizaci sady Visual Studio?
Chyba zabezpečení řešená touto aktualizací zabezpečení se vztahuje k verzi nástroje Crystal Reports, která je distribuována se sadou Visual Studio. Potenciálně ohroženi jsou zákazníci, kteří si nainstalují postižené verze sady Visual Studio. Tito zákazníci by si měli aktualizovat systém.
Jsem vývojář aplikace, ve které používám nástrojCrystal Sestavy v mé aplikaci. Je má aplikace ohrožena a jak ji mohu aktualizovat?
Sada Visual Studio je jediná platforma společnosti Microsoft pro vývojáře, na kterou má tato aktualizace zabezpečení vliv. V tomto bulletinu jsou k dispozici odkazy ke stažení aktualizace postižených verzí sady Visual Studio. Pokud jste znovu distribuovali jakékoli soubory uvedené v dílčí části Informace o souboru, měli byste vydat aktualizovanou verzi aplikace pro zákazníky s aktualizovanými verzemi těchto souborů zahrnuté v aktualizaci zabezpečení.
Které systémy jsou touto chybou ohroženy nejvíce?
Nejvíce jsou ohroženy pracovní stanice a terminálové servery, v nichž je instalováno postižené vydání sady Visual Studio. Servery by byly více ohroženy v případě, že by správci umožnili uživatelům přihlašovat se k nim a spouštět programy. V praxi se nicméně osvědčilo toto v žádném případě uživatelům neumožňovat.
Co je podstatou této aktualizace?
Tato aktualizace odstraňuje uvedenou chybu zabezpečení tím, že do zpracovávání obrázků zahrnuje zpracování souborů RPT.
Byla v době zveřejnění tohoto bulletinu uvedená chyba zabezpečení veřejně známá?
Ano. Tato chyba zabezpečení je veřejně známá. Bylo jí přiřazeno číslo v seznamu známých chyb zabezpečení a ohrožení CVE-2006-6133. Širší komunita zabezpečení ji také pojmenovala Přetečení zásobníku nástroje Crystal Reports u obchodních objektů.
Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft sice zaznamenala publikované příklady kódu, ale nemá žádné informace, které by naznačovaly, že tato chyba zabezpečení byla v době zveřejnění tohoto bulletinu zneužita k útoku na zákazníky.
Nástroje a doporučené postupy zjišťování a nasazení |
Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a přenosné počítače v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.
Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete vyhledáním klíčového slova security_patch (oprava_zabezpečení). Aktualizace zabezpečení lze mimo jiné stáhnout z katalogu služby Windows Update. Další informace o katalogu systému Windows Update získáte v článku 323166 znalostní báze Microsoft Knowledge Base.
Doporučené postupy zjišťování a instalace
Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS), nástroj Extended Security Update Inventory Tool a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool - EST). Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.
Nástroj MBSA (Microsoft Baseline Security Analyzer) a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scan Tool - EST)
Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.
Nástroj MBSA 1.2.1 nepodporuje zjišťování pro účely této aktualizace zabezpečení. Nástroj pro vyhledávání aktualizací v rozlehlých sítích (EST) tuto funkci podporuje a zákazníci by jej měli použít namísto nástroje MBSA 1.2.1. Odkazy na stažení a další informace o verzi tohoto nástroje, která byla vydána tento měsíc, naleznete v článku 894193 znalostní báze Microsoft Knowledge Base. Uživatelé serveru SMS by měli rovněž prostudovat část Systems Management Server, kde jsou uvedeny další informace o serveru SMS a nástroji EST.
Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA a EST pro tuto aktualizaci zabezpečení.
| Software | MBSA 1.2.1 | EST | MBSA 2.0.1 |
Visual Studio .NET 2002 Service Pack 1 | Ne | Ano | Ne |
Visual Studio .NET 2003 | Ne | Ano | Ne |
Visual Studio .NET 2003 Service Pack 1 | Ne | Ano | Ne |
Visual Studio 2005 | Ne | Ano | Ano |
Visual Studio 2005 Service Pack 1 | Ne | Ano | Ano |
Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer. Další informace o softwaru, který služba Microsoft Update a nástroj MBSA 2.0 aktuálně nezjišťují, získáte v článku 895660 znalostní báze Microsoft Knowledge Base.
Služba Windows Server Update Services
Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější kritické aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.
Systems Management Server
Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.
| Software | SMS 2.0 | SMS 2003 |
Visual Studio .NET 2002 Service Pack 1 | Ano (s nástrojem EST) | Ano |
Visual Studio .NET 2003 | Ano (s nástrojem EST) | Ano |
Visual Studio .NET 2003 Service Pack 1 | Ano (s nástrojem EST) | Ano |
Visual Studio 2005 | Ano (s nástrojem EST) | Ano |
Visual Studio 2005 Service Pack 1 | Ano (s nástrojem EST) | Ano |
Server SMS 2.0 a sada SMS 2003 Software Update Services (SUS) Feature Pack mohou ke zjišťování používat nástroj MBSA 1.2.1, a proto se na ně vztahují dříve uvedená omezení týkající se programů, které není možné zjistit pomocí nástroje MBSA 1.2.1.
U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Sada SMS SUIT využívá k zjišťování modul MBSA 1.2.1. Další informace o nástroji SUIT naleznete v článku 894154 znalostní báze Microsoft Knowledge Base. Další informace o omezeních nástroje SUIT naleznete v článku 306460 znalostní báze Microsoft Knowledge Base. Sada SMS SUS Feature Pack obsahuje rovněž nástroj Microsoft Office Inventory Tool, pomocí kterého lze zjistit požadované aktualizace pro aplikace sady Microsoft Office.
U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na následujícím webu společnosti Microsoft. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool.
Další informace o serveru SMS získáte na webu Systems Management Server.
Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.
Instalace aktualizace zabezpečení |
Software obsahující tuto chybu
Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:
Visual Studio .NET 2002 Service Pack 1 |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | VS7.0sp1-KB937057-x86 /q |
Instalace bez nutnosti restartovat | VS7.0sp1-KB937057-x86 /q |
Aktualizace souboru protokolu | Netýká se |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Tato aktualizace v některých případech nevyžaduje restartování. Pokud se však požadované soubory používají, bude tato aktualizace vyžadovat restartování. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Použijte panel Přidat nebo Odebrat programy v Ovládacích panelech. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech |
Ověření klíče registru | HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\Visual Studio\7.0\M937057 |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Celá postižená vydání sady Visual Studio .NET 2002 Service Pack 1:
| Název souboru | Verze | Datum | Čas | Velikost |
Craxddrt20.dll | 9.1.2.1871 | 10. července 2007 | 02:58 | 8 926 800 |
Crdesigner.dll | 9.1.0.2004 | 10. července 2007 | 02:58 | 484 944 |
Crpe32.dll | 9.1.2.1871 | 10. července 2007 | 02:58 | 5 355 080 |
Crqe.dll | 9.1.1.473 | 10. července 2007 | 02:58 | 1 193 480 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/q | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti instalace | |
/I | Provede instalaci (výchozí akce). |
/U | Odinstalace |
/Xp[:cesta] | Extrahuje balíček do zadaného adresáře. |
| Možnosti restartování | |
/q | Nerestartuje počítač po dokončení instalace. |
| Možnosti protokolování | |
/l <LogFile> | Vygeneruje soubor protokolu. |
/l[d|p|f] <soubor_protokolu> | d - Detaily balíčku protokolu |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
Poznámka V závislosti na vydání operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.
Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu. |
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Visual Studio .NET 2003 |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Visual Studio .NET 2003 (KB937058): |
Visual Studio .NET 2003 Service Pack 1 (KB937059): | |
Instalace bez nutnosti restartovat | Visual Studio .NET 2003 (KB937058): |
Visual Studio .NET 2003 Service Pack 1 (KB937059): | |
Aktualizace souboru protokolu | Netýká se |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Tato aktualizace v některých případech nevyžaduje restartování. Pokud se však požadované soubory používají, bude tato aktualizace vyžadovat restartování. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Použijte panel Přidat nebo Odebrat programy v Ovládacích panelech. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech |
Ověření klíče registru | Visual Studio .NET 2003 (KB937058): |
Visual Studio .NET 2003 Service Pack 1 (KB937059): |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Všechna postižená vydání sady Visual Studio .NET 2003 (KB937058):
| Název souboru | Verze | Datum | Čas | Velikost |
Craxddrt20.dll | 9.1.2.1871 | 9. července 2007 | 21:58 | 8 926 800 |
Crdesigner.dll | 9.1.2.1871 | 9. července 2007 | 21:58 | 472 656 |
Crpe32.dll | 9.1.2.1871 | 9. července 2007 | 21:58 | 5 355 080 |
Crqe.dll | 9.1.1.473 | 9. července 2007 | 21:58 | 1 193 480 |
Všechna postižená vydání sady Visual Studio .NET 2003 Service Pack 1 (KB937059):
| Název souboru | Verze | Datum | Čas | Velikost |
Craxddrt20.dll | 9.1.2.1871 | 9. července 2007 | 21:58 | 8 926 800 |
Crdesigner.dll | 9.1.2.1871 | 9. července 2007 | 21:58 | 472 656 |
Crpe32.dll | 9.1.2.1871 | 9. července 2007 | 21:58 | 5 355 080 |
Crqe.dll | 9.1.1.473 | 9. července 2007 | 21:58 | 1 193 480 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/q | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti instalace | |
/I | Provede instalaci (výchozí akce). |
/U | Odinstalace |
/Xp[:cesta] | Extrahuje balíček do zadaného adresáře. |
| Možnosti restartování | |
/q | Nerestartuje počítač po dokončení instalace. |
| Možnosti protokolování | |
/l <LogFile> | Vygeneruje soubor protokolu. |
/l[d|p|f] <soubor_protokolu> | d - Detaily balíčku protokolu |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
Poznámka V závislosti na vydání operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.
Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu. |
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Visual Studio 2005 |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Visual Studio 2005 (KB937060): |
Visual Studio 2005 Service Pack 1 (KB937061): | |
Instalace bez nutnosti restartovat | Visual Studio 2005 (KB937060): |
Visual Studio 2005 Service Pack 1 (KB937061): | |
Aktualizace souboru protokolu | Netýká se |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Tato aktualizace v některých případech nevyžaduje restartování. Pokud se však požadované soubory používají, bude tato aktualizace vyžadovat restartování. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Použijte panel Přidat nebo Odebrat programy v Ovládacích panelech. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech |
Ověření klíče registru | Visual Studio 2005 (KB937060): |
Visual Studio 2005 Service Pack 1 (KB937061): |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Všechna postižená vydání sady Visual Studio 2005 (KB937060):
| Název souboru | Verze | Datum | Čas | Velikost |
Craxddrt.dll | 10.2.0.1222 | 23. června 2007 | 4:22 | 14 288 656 |
Crdesigner.dll | 10.2.0.1222 | 23. června 2007 | 4:22 | 841 488 |
Crpe32.dll | 10.2.0.1222 | 23. června 2007 | 4:22 | 9 525 008 |
Všechna postižená vydání sady Visual Studio 2005 Service Pack 1 (KB937061):
| Název souboru | Verze | Datum | Čas | Velikost |
Craxddrt.dll | 10.2.0.1222 | 23. června 2007 | 4:04 | 14 288 656 |
Crdesigner.dll | 10.2.0.1222 | 23. června 2007 | 4:04 | 841 488 |
Crpe32.dll | 10.2.0.1222 | 23. června 2007 | 4:04 | 9 525 008 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/? /h /help | Zobrazuje dialogové okno použití. |
| Režimy instalace | |
/q[n|b|r|f] | Stanoví úroveň rozhraní použití. |
| Možnosti instalace | |
/extract [directory] | Extrahuje balíček do zadaného adresáře. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/promptrestart | Vyzve uživatele k restartování v případě potřeby |
/forcerestart | Po instalaci vždy restartuje počítač |
| Možnosti protokolování | |
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <soubor_protokolu> | i - Stavové zprávy |
/log <soubor_protokolu> | Ekvivalent /l* <soubor_protokolu> |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
Poznámka V závislosti na vydání operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.
Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu. |
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
| • | Zákazníci mohou získat technickou podporu na webu služby technické podpory společnosti Microsoft. Hovory související s aktualizacemi zabezpečení jsou bezplatné. |
| • | Mezinárodní zákazníci získají podporu u místních zastoupení společnosti Microsoft. Technická podpora související s aktualizacemi zabezpečení je bezplatná. Další informace o možnostech kontaktování společnosti Microsoft v případě potřeby mezinárodní technické podpory naleznete na webu mezinárodní technické podpory. |
Informace ve znalostní bázi Microsoft Knowledge Base jsou poskytovány tak, jak jsou, bez jakékoli záruky. Společnost Microsoft neposkytuje žádné záruky, výslovně uvedené či mlčky předpokládané, včetně záruk obchodovatelnosti a vhodnosti pro určitý účel. Společnost Microsoft ani její dodavatelé nenesou v žádném případě zodpovědnost za žádné škody, včetně přímých, nepřímých, náhodných či následných škod, ztráty zisku či zvláštních škod, a to ani v případě, že byli na možnost takových škod upozorněni. V některých zemích a právních řádech není dovoleno vyloučit nebo omezit odpovědnost, proto se výše uvedené omezení na vás nemusí vztahovat.
| • | V1.0 (11. září 2007): Bulletin byl publikován. |
| • | V1.1 (19. září 2007): Bulletin byl aktualizován: Spustitelný název souboru pro sadu Visual Studio 2003 Service Pack 1 byl správně aktualizován na VS7.1sp1-KB937059-x86-INTL v příslušné referenční tabulce v části Instalace aktualizace zabezpečení. |