Bulletin zabezpečení společnosti Microsoft MS07-053 - důležitý

Chyba zabezpečení ve Službách systému Windows pro systém UNIX může způsobit zvýšení úrovně oprávnění (939778)

Publikováno: 11. září 2007 | Aktualizováno: 19. září 2007

Verze 1.1

Obecné informace

Shrnutí

Tato důležitá aktualizace zabezpečení řeší jednu veřejně známou chybu. Byla zjištěna chyba zabezpečení ve Službách systému Windows pro systém UNIX 3.0, Službách systému Windows pro systém UNIX 3.5 a v Podsystému pro aplikace systému UNIX při spuštění určitých binárních souborů setuid, která může útočníkovi umožnit zvýšení úrovně oprávnění.

Jedná se o důležitou aktualizaci zabezpečení pro podporované verze systémů Windows 2000, Windows Server 2003, Služeb systému Windows pro systém UNIX 3.0, Služeb systému Windows pro systém UNIX 3.5 a Podsystému pro aplikace systému UNIX, což je součást systémů Windows Server 2003 R2 a Windows Vista. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.

Další informace o těchto chybách zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.

Doporučení: Společnost Microsoft zákazníkům doporučuje instalaci této aktualizace zabezpečení.

Známé problémy: Žádné.

Software obsahující tuto chybu a software neobsahující tuto chybu

Software uvedený v tomto seznamu byl testován za účelem určení, které verze nebo edice jsou touto chybou postiženy. U dalších verzí nebo edicí buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Software obsahující tuto chybu

Operační systémSoučástMaximální dopad na zabezpečeníCelkový stupeň závažnostiBulletiny nahrazené touto aktualizací

Microsoft Windows 2000 Service Pack 4

Služby systému Windows pro systém UNIX 3.0

Zvýšení úrovně oprávnění

Vysoký

Žádný

Microsoft Windows 2000 Service Pack 4

Služby systému Windows pro systém UNIX 3.5

Zvýšení úrovně oprávnění

Vysoký

Žádný

Windows XP Service Pack 2

Služby systému Windows pro systém UNIX 3.0

Zvýšení úrovně oprávnění

Vysoký

Žádný

Windows XP Service Pack 2

Služby systému Windows pro systém UNIX 3.5

Zvýšení úrovně oprávnění

Vysoký

Žádný

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Služby systému Windows pro systém UNIX 3.0

Zvýšení úrovně oprávnění

Vysoký

Žádný

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Služby systému Windows pro systém UNIX 3.5

Zvýšení úrovně oprávnění

Vysoký

Žádný

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Podsystém pro aplikace systému UNIX

Zvýšení úrovně oprávnění

Vysoký

Žádný

Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Podsystém pro aplikace systému UNIX

Zvýšení úrovně oprávnění

Vysoký

Žádný

Windows Vista

Podsystém pro aplikace systému UNIX

Zvýšení úrovně oprávnění

Vysoký

Žádný

Windows Vista x64 Edition

Podsystém pro aplikace systému UNIX

Zvýšení úrovně oprávnění

Vysoký

Žádný

Software neobsahující tuto chybu

Software

Služby systému Windows pro systém UNIX 1.0

Služby systému Windows pro systém UNIX 2.0

Služby systému Windows pro systém UNIX 2.1

Služby systému Windows pro systém UNIX 2.2

Nejčastější dotazy související s touto aktualizací zabezpečení

Jaké jsou známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení?
Článek 939778 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení. V článku jsou také uvedena doporučená řešení těchto problémů.

Používám starší vydání softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých vydání se chyba týká. U ostatních vydání již skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určité vydání softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Zákazníkům používajícím starší vydání softwaru doporučujeme přejít na podporovaná vydání, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tato vydání softwaru získáte na webu služby technické podpory společnosti Microsoft.

Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.

Informace o chybách zabezpečení

Stupeň závažnosti a identifikátory chyb zabezpečení

Software obsahující tuto chybuSlužby systému Windows pro systém UNIX umožňují zvýšení úrovně oprávnění - CVE-2007-3036Celkový stupeň závažnosti

Služby systému Windows pro systém UNIX 3.0 v systému Windows 2000 Service Pack 4

Důležité
Zvýšení úrovně oprávnění

Vysoký

Služby systému Windows pro systém UNIX 3.5 v systému Windows 2000 Service Pack 4

Důležité
Zvýšení úrovně oprávnění

Vysoký

Služby systému Windows pro systém UNIX 3.0 v systému Windows XP Service Pack 2

Důležité
Zvýšení úrovně oprávnění

Vysoký

Služby systému Windows pro systém UNIX 3.5 v systému Windows XP Service Pack 2

Důležité
Zvýšení úrovně oprávnění

Vysoký

Služby systému Windows pro systém UNIX 3.0 v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Důležité
Zvýšení úrovně oprávnění

Vysoký

Služby systému Windows pro systém UNIX 3.5 v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Důležité
Zvýšení úrovně oprávnění

Vysoký

Podsystém pro aplikace systému UNIX v systému Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Důležité
Zvýšení úrovně oprávnění

Vysoký

Podsystém pro aplikace systému UNIX v systému Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Důležité
Zvýšení úrovně oprávnění

Vysoký

Podsystém pro aplikace systému UNIX v systému Windows Vista

Důležité
Zvýšení úrovně oprávnění

Vysoký

Podsystém pro aplikace systému UNIX v systému Windows Vista x64 Edition

Důležité
Zvýšení úrovně oprávnění

Vysoký

Služby systému Windows pro systém UNIX umožňují zvýšení úrovně oprávnění - CVE-2007-3036

Byla zjištěna chyba zabezpečení ve Službách systému Windows pro systém UNIX 3.0, Službách systému Windows pro systém UNIX 3.5 a v Podsystému pro aplikace systému UNIX při spuštění určitých binárních souborů setuid, která může útočníkovi umožnit zvýšení úrovně oprávnění. Útočník, který by tuto chybu úspěšně zneužil, by mohl získat zvýšení úrovně oprávnění.

Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2007-3036.

Skutečnosti snižující závažnost rizika spojeného s chybou zabezpečení Služeb systému Windows pro systém UNIX umožňujících zvýšení úrovně oprávnění - CVE-2007-3036

Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:

Výchozí konfigurace systému Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 nezahrnují Služby systému Windows pro systém UNIX 3.0 a Služby systému Windows pro systém UNIX 3.5. Služby systému Windows pro systém UNIX 3.0 a Služby systému Windows pro systém UNIX 3.5. mohou být volitelně instalovány v systémech Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2. V systémech Windows Vista a Windows Server 2003 není ve výchozím nastavení povolen podsystém pro aplikace systému UNIX. Podsystém pro aplikace systému UNIX je volitelná součást systému Windows pro systémy Windows Vista a Windows Server 2003.

Možná zástupná řešení chyby zabezpečení Služeb systému Windows pro systém UNIX umožňujících zvýšení úrovně oprávnění - CVE-2007-3036

Společnost Microsoft zatím nenalezla žádné zástupné řešení této chyby zabezpečení.

Nejčastější dotazy týkající se chyby zabezpečení Služeb systému Windows pro systém UNIX umožňujících zvýšení úrovně oprávnění - CVE-2007-3036

Jaký je rozsah této chyby zabezpečení?
Ve Službách systému Windows pro systém UNIX 3.0, Službách systému Windows pro systém UNIX 3.5 a v Podsystému pro aplikace systému UNIX existuje chyba zabezpečení při spuštění určitých binárních souborů setuid, která může útočníkovi umožnit zvýšení úrovně oprávnění. Útočník, který by tuto chybu úspěšně zneužil, by mohl získat zvýšení úrovně oprávnění. Útočník by tak mohl instalovat programy nebo zobrazovat, měnit či odstraňovat data.

Co tuto chybu zabezpečení způsobuje?
Služby systému Windows Services pro systém UNIX 3.0, Služby systému Windows Services pro systém UNIX 3.5 a Podsystém pro aplikace systému UNIX nesprávně zpracovávají binární soubory setuid.

K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl získat zvýšenou úroveň oprávnění v postiženém systému. Uživatelé, jejichž účty jsou nakonfigurovány tak, aby měly v hostovaném operačním systému méně uživatelských práv, nejsou vystaveni menšímu riziku než uživatelé, kteří mají v hostovaném operačním systému uživatelská práva správce.

Jak by mohl útočník tuto chybu zabezpečení zneužít?
Útočník by se musel do postiženého systému přihlásit místně a spustit určité binární soubory setuid. Případně by útočník musel přesvědčit uživatele, aby spustili určité binární soubory setuid.

Co je setuid?
Bit setuid (nastavení-identifikátoru-uživatele-při-spuštění) pro soubor mohou nastavit uživatelé klientských počítačů. Spustitelný soubor, který má nastavený bit setuid, se spustí pod ID uživatele vlastníka souboru, nikoli ID uživatele, který soubor spouští.

Které systémy jsou touto chybou ohroženy nejvíce?
Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack, které mají nainstalovány Služby systému Windows pro systém UNIX 3.0 nebo Služby systému Windows pro systém UNIX 3.5. Windows Server 2003 R2 jako nástavba systému Windows Server 2003. Systém Windows Vista, v němž je povolen Podsystém pro aplikace systému UNIX.

Co je podstatou této aktualizace?
Tato aktualizace odstraňuje uvedenou chybu zabezpečení správným zpracováním pověření připojení pro binární soubory setuid.

Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ano. Tato chyba zabezpečení byla veřejně známá s omezenou distribucí.

Informace o aktualizaci

Nástroje a doporučené postupy zjišťování a nasazení

Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a přenosné počítače v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.

Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčového slova oprava_zabezpečení (security_patch). Aktualizace zabezpečení lze mimo jiné stáhnout z katalogu služby Windows Update. Další informace o katalogu systému Windows Update získáte v článku 323166 znalostní báze Microsoft Knowledge Base.

Doporučené postupy zjišťování a instalace

Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS), nástroj Extended Security Update Inventory Tool a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool - EST). Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.

Nástroj MBSA (Microsoft Baseline Security Analyzer) a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scan Tool - EST)

Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.

Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA a EST pro tuto aktualizaci zabezpečení.

SoftwareMBSA 1.2.1ESTMBSA 2.0.1

Služby systému Windows pro systém UNIX 3.0 v systému Windows 2000 Service Pack 4

Ne

Ano

Ne

Služby systému Windows pro systém UNIX 3.0 v systému Windows XP Service Pack 2

Ne

Ano

Ne

Služby systému Windows pro systém UNIX 3.5 v systému Windows XP Service Pack 2

Ne

Ano

Ne

Služby systému Windows pro systém UNIX 3.0 v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ne

Ano

Ne

Služby systému Windows pro systém UNIX 3.5 v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ne

Ano

Ne

Podsystém pro aplikace systému UNIX v systému Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ne

Ano

Ano

Podsystém pro aplikace systému UNIX v systému Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Ne

Ano

Ano

Podsystém pro aplikace systému UNIX v systému Windows Vista

Ne

Ano

Viz. Poznámka k systému Windows Vista

Podsystém pro aplikace systému UNIX v systému Windows Vista x64 Edition

Ne

Ano

Viz. Poznámka k systému Windows Vista

Poznámka k systému Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.

Další informace o nástroji MBSA získáte na webu nástroje MBSA. Další informace o softwaru, který služba Microsoft Update a nástroj MBSA 2.0 aktuálně nezjišťují, získáte v článku 895660 znalostní báze Microsoft Knowledge Base.

Služba Windows Server Update Services

Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Systems Management Server

Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.

SoftwareSMS 2.0SMS 2003

Služby systému Windows pro systém UNIX 3.0 v systému Windows 2000 Service Pack 4

Ano (s nástrojem EST)

Viz Poznámka k nástroji EST

Služby systému Windows pro systém UNIX 3.0 v systému Windows XP Service Pack 2

Ano (s nástrojem EST)

Ano (s nástrojem EST) Viz Poznámka k nástroji EST

Služby systému Windows pro systém UNIX 3.5 v systému Windows XP Service Pack 2

Ano (s nástrojem EST)

Ano (s nástrojem EST) Viz Poznámka k nástroji EST

Služby systému Windows pro systém UNIX 3.0 v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ano (s nástrojem EST)

Ano (s nástrojem EST) Viz Poznámka k nástroji EST

Služby systému Windows pro systém UNIX 3.5 v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ano (s nástrojem EST)

Ano (s nástrojem EST) Viz Poznámka k nástroji EST

Podsystém pro aplikace systému UNIX v systému Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ano (s nástrojem EST)

Ano Viz Poznámka k nástroji ITMU

Podsystém pro aplikace systému UNIX v systému Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Ano (s nástrojem EST)

Ano Viz Poznámka k nástroji ITMU

Podsystém pro aplikace systému UNIX v systému Windows Vista

Ano (s nástrojem EST)

Ano (s nástrojem EST) Viz Poznámka k systému Windows Vista

Podsystém pro aplikace systému UNIX v systému Windows Vista x64 Edition

Ano (s nástrojem EST)

Ano (s nástrojem EST) Viz Poznámka k systému Windows Vista

Nástroj Security Update Inventory Tool pro server SMS 2.0 a SMS 2003 využívá ke zjišťování aktualizací zabezpečení modul MBSA 1.2.1, má proto stejná, v tomto bulletinu dříve uvedená omezení jako programy, které modul MBSA 1.2.1 nezjistí.

Další informace o protokolu SUIT naleznete na následujícím webu společnosti Microsoft. Další informace o omezeních nástroje SUIT získáte v článku 306460 znalostní báze Microsoft Knowledge Base. Sada SMS SUS Feature Pack obsahuje také nástroj Microsoft Office Inventory Tool umožňující rozpoznávání aplikací sady Microsoft Office.

Server SMS může ke zjišťování aktualizací zabezpečení nabízených webem Microsoft Update použít nástroj SMS 2003 Inventory Tool for Microsoft Updates (ITMU). Nástroj ITMU používá modul MBSA 2.0.1, má proto stejná, v tomto bulletinu dříve uvedená omezení jako programy, které modul MBSA 2.0.1 nezjistí. Další informace o nástroji SMS 2003 ITMU naleznete na následujícím webu společnosti Microsoft. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool.

Poznámka k systému Windows Vista: Systém Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.

Poznámka k nástroji ITMU: Podsystém pro aplikace systému Unix v systému Windows Server 2003 je součástí operačního systému Windows, přičemž modul MBSA 2.0.1 podporuje zjišťování aktualizací pro tuto součást. Server SMS 2003 dokáže rozeznat a nasadit tuto aktualizaci pomocí nástroje ITMU.

Poznámka k nástroji EST: Služby pro systém Unix 3.0 a Služby pro systém Unix 3.5 jsou plnohodnotné doplňky systému Windows 2000, Windows XP, Windows Vista a Windows Server 2003. U těchto aplikací nepodporuje modul MBSA 2.0.1 zjišťování aktualizací. Poskytovaný nástroj Enterprise Scan Tool pro září 2007 vyhledává požadovanou aktualizaci bulletinu MS07-053 na všech podporovaných platformách. Nasazení aktualizace může být serverem SMS nastaveno jako standardní distribuce softwaru.

Nástroj Extended Security Update Inventory Tool pro server SMS 2.0 a SMS 2003 využívá stejný modul jako nástroj EST a může být serverem SMS použit ke zjišťování aktualizací pro produkty, které nepodporuje modul MBSA. Aktuální verze tohoto nástroje poskytuje kumulativní podporu pro většinu aktualizací nezjištěných modulem MBSA, počínaje aktualizací MS04-028. Pokud je na serveru SMS nainstalována předcházející verze nástroje Extended Security Update Inventory Tool, bude potřeba ji upgradovat na aktuální verzi, která umožní zjištění aktualizace MS07-053.

Další informace o nástroji SMS získáte na webu nástroje SMS.

Instalace aktualizace zabezpečení

Software obsahující tuto chybu

Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:

Windows Server 2003 (všechna vydání)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Všechna podporovaná 32bitová vydání systému Windows Server 2003:

WindowsServer2003-KB939778-x86-ENU.exe /quiet

Všechna podporovaná 64bitová vydání systému Windows Server 2003:

WindowsServer2003.WindowsXP-KB939778-x64-ENU.exe /quiet

Instalace bez nutnosti restartovat

Všechna podporovaná 32bitová vydání systému Windows Server 2003:

WindowsServer2003-KB939778-x86-ENU.exe /norestart

Všechna podporovaná 64bitová vydání systému Windows Server 2003:

WindowsServer2003.WindowsXP-KB939778-x64-ENU.exe /norestart

Aktualizace souboru protokolu

KB939778.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač.

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Informace o souborech

Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech.

Ověření klíče registru

Všechna podporovaná vydání systému Windows Server 2003:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB939778

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Všechna podporovaná 32bitová vydání systému Windows Server 2003:

Název souboruVerzeDatumČasVelikostSložka

posix.exe

9.0.3790.2983

27. července 2007

18:53

53 248

SP1GDR

psxdll.dll

9.0.3790.2983

30. července 2007

21:44

248 832

SP1GDR

psxdllsvr.dll

9.0.3790.2983

30. července 2007

21:44

299 008

SP1GDR

psxdllthunkedsvr.dll

9.0.3790.2983

30. července 2007

21:44

315 904

SP1GDR

psxss.exe

9.0.3790.2983

27. července 2007

18:53

566 272

SP1GDR

posix.exe

9.0.3790.2983

27. července 2007

18:56

56 320

SP1QFE

psxdll.dll

9.0.3790.2983

30. července 2007

21:20

248 832

SP1QFE

psxdllsvr.dll

9.0.3790.2983

30. července 2007

21:20

299 008

SP1QFE

psxss.exe

9.0.3790.2983

27. července 2007

18:56

570 368

SP1QFE

posix.exe

9.0.3790.4125

27. července 2007

20:39

53 248

SP2GDR

psxdll.dll

9.0.3790.4125

30. července 2007

21:50

249 344

SP2GDR

psxdllsvr.dll

9.0.3790.4125

30. července 2007

22:25

299 520

SP2GDR

psxdllthunkedsvr.dll

9.0.3790.4125

30. července 2007

21:50

315 904

SP2GDR

psxss.exe

9.0.3790.4125

28. července 2007

01:04

566 784

SP2GDR

posix.exe

9.0.3790.4125

27. července 2007

20:36

56 320

SP2QFE

psxdll.dll

9.0.3790.4125

30. července 2007

21:15

248 832

SP2QFE

psxdllsvr.dll

9.0.3790.4125

30. července 2007

21:15

299 008

SP2QFE

psxss.exe

9.0.3790.4125

27. července 2007

20:36

570 880

SP2QFE

Všechna podporovaná 64bitová vydání systému Windows Server 2003:

Název souboruVerzeDatumČasVelikostProcesorSložka

posix.exe

9.0.3790.2983

30. července 2007

22:28

65 536

X64

SP1GDR

psxdll.dll

9.0.3790.2983

30. července 2007

22:28

286 208

X64

SP1GDR

psxdllsvr.dll

9.0.3790.2983

30. července 2007

22:28

333 824

X64

SP1GDR

psxss.exe

9.0.3790.2983

30. července 2007

22:28

776 704

X64

SP1GDR

Wpsxdllthunkedsvr.dll

9.0.3790.2983

30. července 2007

22:28

315 904

X86

SP1GDR\wow

wpsxdll_thunked.dll

9.0.3790.2983

30. července 2007

22:28

265 728

X86

SP1GDR\wow

posix.exe

9.0.3790.2983

30. července 2007

22:28

68 608

X64

SP1QFE

psxdll.dll

9.0.3790.2983

30. července 2007

22:28

286 208

X64

SP1QFE

psxdllsvr.dll

9.0.3790.2983

30. července 2007

22:28

334 336

X64

SP1QFE

psxss.exe

9.0.3790.2983

30. července 2007

22:28

780 288

X64

SP1QFE

Wpsxdllthunkedsvr.dll

9.0.3790.2983

30. července 2007

22:28

315 904

X86

SP1QFE\wow

wpsxdll_thunked.dll

9.0.3790.2983

30. července 2007

22:28

265 728

X86

SP1QFE\wow

posix.exe

9.0.3790.4125

30. července 2007

22:32

65 536

X64

SP2GDR

psxdll.dll

9.0.3790.4125

30. července 2007

22:32

286 720

X64

SP2GDR

psxdllsvr.dll

9.0.3790.4125

30. července 2007

22:32

334 336

X64

SP2GDR

psxss.exe

9.0.3790.4125

30. července 2007

22:32

776 704

X64

SP2GDR

Wpsxdllthunkedsvr.dll

9.0.3790.4125

30. července 2007

22:32

315 904

X86

SP2GDR\wow

wpsxdll_thunked.dll

9.0.3790.4125

30. července 2007

22:32

265 728

X86

SP2GDR\wow

posix.exe

9.0.3790.4125

30. července 2007

22:28

68 608

X64

SP2QFE

psxdll.dll

9.0.3790.4125

30. července 2007

22:28

286 208

X64

SP2QFE

psxdllsvr.dll

9.0.3790.4125

30. července 2007

22:28

334 336

X64

SP2QFE

psxss.exe

9.0.3790.4125

30. července 2007

22:28

780 800

X64

SP2QFE

Wpsxdllthunkedsvr.dll

9.0.3790.4125

30. července 2007

22:28

315 904

X86

SP2QFE\wow

wpsxdll_thunked.dll

9.0.3790.4125

30. července 2007

22:28

265 728

X86

SP2QFE\wow

Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o instalačním nástroji získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu.

Ověření verze souboru

Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka V závislosti na vydání operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v systému a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části.

Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows.

Windows Vista (všechny edice)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Pro všechny podporované 32bitové edice systému Windows Vista:

Windows6.0-KB939778-x86.msu /quiet

Pro všechny podporované 64bitové edice systému Windows Vista:

Windows6.0-KB939778-x64.msu /quiet

Instalace bez nutnosti restartovat

Pro všechny podporované 32bitové edice systému Windows Vista:

Windows6.0-KB939778-x86.msu /norestart

Pro všechny podporované 64bitové edice systému Windows Vista:

Windows6.0-KB939778-x64.msu /norestart

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač.

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Chcete-li aktualizaci odebrat, klepněte na příkaz Ovládací panely, na položku Centrum zabezpečení, Windows Update, Zobrazit nainstalované aktualizace a ze seznamu vyberte požadovanou aktualizaci.

Informace o souborech

Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech.

Ověření klíče registru

Poznámka: Není k dispozici klíč registru pro ověření přítomnosti této opravy. Ke zjištění přítomnosti opravy použijte skript Windows Management Instrumentation (WMI).

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro všechny podporované 32bitové edice systému Windows Vista:

Název souboruVerzeDatumČasVelikostSložka

posix.exe

6.0.6000.16543

14. srpna 2007

9:13

76 288

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a

posixsscom.dll

6.0.6000.16543

14. srpna 2007

9:15

5 632

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a

psxdll.dll

6.0.6000.16543

14. srpna 2007

9:15

294 400

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a

psxdllsvr.dll

6.0.6000.16543

14. srpna 2007

9:15

343 552

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a

psxdrv.sys

6.0.6000.16543

14. srpna 2007

07:59

8 704

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a

psxrun.exe

6.0.6000.16543

14. srpna 2007

9:13

40 960

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a

psxss.exe

6.0.6000.16543

14. srpna 2007

9:13

648 704

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a

suagc.exe

6.0.6000.16543

14. srpna 2007

9:13

7 680

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a

suares.dll

6.0.6000.16543

14. srpna 2007

6:17

2 048

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_71d9d867f2e6c98a

posix.exe

6.0.6000.20660

14. srpna 2007

8:08

76 288

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

posixsscom.dll

6.0.6000.20660

14. srpna 2007

9:23

5 632

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

psxdll.dll

6.0.6000.20660

14. srpna 2007

9:23

294 400

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

psxdllsvr.dll

6.0.6000.20660

14. srpna 2007

9:23

343 552

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

psxdrv.sys

6.0.6000.20660

14. srpna 2007

8:08

8 704

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

psxrun.exe

6.0.6000.20660

14. srpna 2007

8:08

40 960

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

psxss.exe

6.0.6000.20660

14. srpna 2007

08:09

648 704

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

suagc.exe

6.0.6000.20660

14. srpna 2007

8:08

7 680

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

suares.dll

6.0.6000.20660

14. srpna 2007

06:21

2 048

Windows6.0-KB939778-x86\x86_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_724ad47d0c175531

Pro všechny podporované 64bitové edice systému Windows Vista:

Název souboruVerzeDatumČasVelikostProcesorSložka

posix.exe

6.0.6000.16543

14. srpna 2007

12:15

83 968

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0

psxdll.dll

6.0.6000.16543

14. srpna 2007

12:15

311 808

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0

psxdllsvr.dll

6.0.6000.16543

14. srpna 2007

12:15

360 448

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0

psxdrv.sys

6.0.6000.16543

14. srpna 2007

08:21

9 728

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0

psxrun.exe

6.0.6000.16543

14. srpna 2007

12:15

44 544

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0

psxss.exe

6.0.6000.16543

14. srpna 2007

12:15

838 144

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0

suagc.exe

6.0.6000.16543

14. srpna 2007

12:15

8 704

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0

suares.dll

6.0.6000.16543

14. srpna 2007

6:16

2 048

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.16543_none_cdf873ebab443ac0

posix.exe

6.0.6000.20660

14. srpna 2007

08:17

83 968

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667

psxdll.dll

6.0.6000.20660

14. srpna 2007

11:39

311 808

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667

psxdllsvr.dll

6.0.6000.20660

14. srpna 2007

11:39

360 448

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667

psxdrv.sys

6.0.6000.20660

14. srpna 2007

08:17

9 728

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667

psxrun.exe

6.0.6000.20660

14. srpna 2007

08:17

44 544

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667

psxss.exe

6.0.6000.20660

14. srpna 2007

8:18

838 144

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667

suagc.exe

6.0.6000.20660

14. srpna 2007

08:17

8 704

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667

suares.dll

6.0.6000.20660

14. srpna 2007

06:15

2 048

X64

Windows6.0-KB939778-x64\amd64_subsystem-for-unix-based-applications_31bf3856ad364e35_6.0.6000.20660_none_ce697000c474c667

Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o instalačním nástroji získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu.

Ověření verze souboru

Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka V závislosti na vydání operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v systému a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Služby systému Windows pro systém UNIX 3.0 a 3.5

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

U Služeb systému Windows pro systém UNIX 3.0 v systému Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2:
SFU3-KB939778-X86-ENU.exe /Q

U Služeb systému Windows pro systém UNIX 3.5 v systému Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2:
SFU35-KB939778-X86-ENU.exe /Q

Instalace bez nutnosti restartovat

U Služeb systému Windows pro systém UNIX 3.0 v systému Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2:
SFU3-KB939778-X86-ENU.exe /Z

U Služeb systému Windows pro systém UNIX 3.5 v systému Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2:
SFU35-KB939778-X86-ENU.exe /Z

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač.

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Informace o souborech

Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech.

Ověření klíče registru

U Služeb systému Windows pro systém UNIX 3.0 v systému Windows 2000 Service Pack 4, u Služeb systému Windows pro systém UNIX 3.0 v systému Windows XP Service Pack 2, u Služeb systému Windows pro systém UNIX 3.0 v systému Windows Server 2003 Service Pack 1 a u Služeb systému Windows pro systém UNIX 3.0 v systému Windows Server 2003 Service Pack 2:
HKLM\SOFTWARE\Microsoft\Updates\Microsoft Services for UNIX\KB939778\PackageVersion

U Služeb systému Windows pro systém UNIX 3.5 v systému Windows 2000 Service Pack 4, u Služeb systému Windows pro systém UNIX 3.5 v systému Windows XP Service Pack 2, u Služeb systému Windows pro systém UNIX 3.5 v systému Windows 2000 v systému Windows Server 2003 Service Pack 1 a u Služeb systému Windows pro systém UNIX 3.5 v systému Windows 2003 Service Pack 2:
HKLM\SOFTWARE\Microsoft\Updates\Microsoft Services for UNIX\KB939778\PackageVersion

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

U Služeb systému Windows pro systém UNIX 3.0 v systému Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2:

Název souboruVerzeDatumČasVelikost

Posix.exe

7.0.1701.46

30. července 2007

13:14

129 024

Psxdll.dll

7.0.1701.46

30. července 2007

13:14

146 432

Psxrun.exe

7.0.1701.46

30. července 2007

13:14

103 424

Psxss.exe

7.0.1701.46

30. července 2007

13:14

670 208

U Služeb systému Windows pro systém UNIX 3.5 v systému Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2:

Název souboruVerzeDatumČasVelikost

Posix.exe

8.0.1969.58

2. července 2007

13:19

130 048

Psxdll.dll

8.0.1969.58

2. července 2007

13:19

345 088

Psxrun.exe

8.0.1969.58

2. července 2007

13:19

104 448

Psxss.exe

8.0.1969.58

2. července 2007

13:19

781 312

Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o instalačním nástroji získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače zabezpečení Hotfix.exe
PřepínačPopis

/y

Umožňuje odebrání (pouze s přepínačem /m nebo /q).

/f

Vynutí ukončení programů při vypnutí.

/n

Nevytvoří složku pro odinstalaci.

/z

Nerestartuje počítač po dokončení aktualizace.

/q

Použije tichý nebo bezobslužný režim bez uživatelského rozhraní (přepínač nadřazený přepínači /m).

/m

Použije bezobslužný režim s uživatelským rozhraním.

/l

Zobrazí seznam nainstalovaných oprav hotfix.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu.

Ověření verze souboru

Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka V závislosti na vydání operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v systému a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalac