Bulletin zabezpečení společnosti Microsoft MS07-056 - kritický

Aktualizace zabezpečení pro aplikace Outlook Express a Windows Mail (941202)

Publikováno: 9. října 2007 | Aktualizováno: 10. října 2007

Verze 2.0

Obecné informace

Shrnutí

Tato kritická aktualizace zabezpečení řeší chybu zabezpečení oznámenou soukromou osobou. Tato chyba zabezpečení by mohla umožnit vzdálené spuštění kódu v důsledku nesprávně zpracované chybně formátované odpovědi NNTP. Útočník by mohl tuto chybu zabezpečení zneužít vytvořením speciální webové stránky.

Jedná se o kritickou aktualizaci zabezpečení pro všechny podporované verze aplikací Microsoft Outlook Express a Microsoft Windows Mail. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.

Tato aktualizace zabezpečení odstraňuje chybu zabezpečení změnou klienta diskusní skupiny pro správné zpracování chybně formátovaných odpovědí. Další informace o těchto chybách zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.

Doporučení: Společnost Microsoft zákazníkům doporučuje okamžitou instalaci aktualizace.

Známé problémy. Žádný

Software obsahující tuto chybu a software neobsahující tuto chybu

Software uvedený v tomto seznamu byl testován za účelem určení, které verze nebo edice jsou touto chybou postiženy. U dalších verzí nebo edicí buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Software obsahující tuto chybu

Operační systémSoučástMaximální dopad na zabezpečeníStupeň závažnostiBulletiny nahrazené touto aktualizací

Microsoft Windows 2000 Service Pack 4

Outlook Express 5.5 Service Pack 2

Vzdálené spuštění kódu

Kritický

MS06-076

Microsoft Windows 2000 Service Pack 4

Outlook Express 6 Service Pack 1

Vzdálené spuštění kódu

Kritický

MS06-076

Windows XP Service Pack 2

Microsoft Outlook Express 6

Vzdálené spuštění kódu

Kritický

Netýká se

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Microsoft Outlook Express 6

Vzdálené spuštění kódu

Kritický

Netýká se

Windows Server 2003 Service Pack 1

Microsoft Outlook Express 6

Vzdálené spuštění kódu

Kritický

Netýká se

Windows Server 2003 Service Pack 2

Microsoft Outlook Express 6

Vzdálené spuštění kódu

Kritický

Netýká se

Windows Server 2003 x64 Edition

Microsoft Outlook Express 6

Vzdálené spuštění kódu

Kritický

Netýká se

Windows Server 2003 x64 Edition Service Pack 2

Microsoft Outlook Express 6

Vzdálené spuštění kódu

Kritický

Netýká se

Windows Server 2003 SP1 pro systémy s procesorem Itanium

Microsoft Outlook Express 6

Vzdálené spuštění kódu

Kritický

Netýká se

Windows Server 2003 SP2 pro systémy s procesorem Itanium

Microsoft Outlook Express 6

Vzdálené spuštění kódu

Kritický

Netýká se

Windows Vista

Windows Mail

Vzdálené spuštění kódu

Vysoký

Netýká se

Windows Vista x64 Edition

Windows Mail

Vzdálené spuštění kódu

Vysoký

Netýká se

Nejčastější dotazy související s touto aktualizací zabezpečení

Proč společnost Microsoft 10. října 2007 znovu vydala tento bulletin?
Do části „Software obsahující tuto chybu“ byl přidán systém Windows XP Professional x64 Edition. Tato změna má vliv pouze na text bulletinu, nikoli na samotnou aktualizaci zabezpečení. Zákazníci, kteří již tuto aktualizaci nainstalovali, nemusí stejnou instalaci opakovat. Při prvním publikování nástroje zjišťování a nasazení (EST, MBSA 2.0.1, SMS 2.0 s nástrojem EST a SMS 2003) správně nabídly tento balíček systému Windows XP Professional x64 Edition.

Používám starší verzi nebo edici softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, které verze nebo edice jsou touto chybou postiženy. U jiných verzí nebo edic skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určité verze nebo edice softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Zákazníkům používajícím starší verze nebo edice softwaru doporučujeme migrovat na podporované verze nebo edice, aby jejich počítače nebyly ohroženy možnými chybami zabezpečení. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze nebo edice softwaru získáte na webu služby technické podpory společnosti Microsoft.

Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.

Informace o chybách zabezpečení

Stupeň závažnosti a identifikátory chyb zabezpečení

Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu
Software obsahující tuto chybuChyba zabezpečení týkající se poškození paměti protokolu NNTP (Network News Transfer Protocol) - CVE-2007-3897
Windows 2000 

Outlook Express 5.5 Service Pack 2 v systému Microsoft Windows 2000 Service Pack 4

Kritický
Vzdálené spuštění kódu

Outlook Express 6 Service Pack 1 v systému Microsoft Windows 2000 Service Pack 4

Kritický
Vzdálené spuštění kódu

Windows XP 

Outlook Express 6 v systému Windows XP Service Pack 2

Kritický
Vzdálené spuštění kódu

Outlook Express 6 v systémech Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Kritický
Vzdálené spuštění kódu

Windows Server 

Outlook Express 6 v systému Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Kritický
Vzdálené spuštění kódu

Outlook Express 6 v systému Windows Server 2003 x64 Edition a v systému Windows Server 2003 x64 Edition Service Pack 2

Kritický
Vzdálené spuštění kódu

Outlook Express 6 v systémech Windows Server 2003 SP1 pro počítače s procesorem Itanium a Windows Server 2003 SP2 pro počítače s procesorem Itanium

Kritický
Vzdálené spuštění kódu

Windows Vista 

Windows Mail v systému Windows Vista

Důležité
Vzdálené spuštění kódu

Windows Mail v systému Windows Vista x64 Edition

Důležité
Vzdálené spuštění kódu

Chyba zabezpečení týkající se poškození paměti protokolu NNTP (Network News Transfer Protocol) - CVE-2007-3897

V aplikacích Outlook Express a Windows Mail pro systém Microsoft Vista existuje chyba zabezpečení umožňující vzdálené spuštění kódu v důsledku nesprávně zpracované chybně formátované odpovědi NNTP. Útočník by mohl tuto chybu zabezpečení zneužít vytvořením speciální webové stránky. Kdyby uživatel tuto webovou stránku zobrazil, chyba zabezpečení by mohla umožnit vzdálené spuštění kódu. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jaká má přihlášený uživatel.

Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2007-3897.

Skutečnosti snižující závažnost rizika chyby zabezpečení týkající se poškození paměti protokolu NNTP (Network News Transfer Protocol) - CVE-2007-3897

Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:

V případě útoku z webu by útočník mohl být hostitelem webu s webovou stránkou, pomocí které lze tuto chybu zabezpečení zneužít. Weby přijímající nebo hostující materiál poskytovaný uživateli, napadené weby nebo reklamní servery by navíc mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník však nemůže žádným způsobem přinutit uživatele k návštěvě takových webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na kterou uživatelé klepnou, a přejdou tak na útočníkův web.

Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Chráněný režim aplikace Internet Explorer 7 v systému Microsoft Windows Vista zobrazí dialogové okno s upozorněním, že se webová stránka pokouší získat přístup k aplikaci Windows Mail. Uživatel musí klepnout na tlačítko Povolit dříve, než dojde ke zneužití této chyby zabezpečení.

Zástupná řešení chyby zabezpečení týkající se poškození paměti protokolu NNTP (Network News Transfer Protocol) - CVE-2007-3897

Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:

Zakažte obslužnou rutinu protokolu NNTP.

Obslužnou rutinu protokolu NNTP můžete zakázat odebráním aplikace, která je k němu přidružena, z registru.

Varování: Použijete-li Editor registru nesprávně, může dojít k vážným problémům, které mohou vyžadovat přeinstalaci operačního systému. Společnost Microsoft nemůže zaručit, že problémy vzniklé v důsledku nesprávného použití programu Editor registru budete moci vyřešit. Editor registru používáte na vlastní nebezpečí.

Vložte následující text do textového editoru, například do programu Poznámkový blok. Potom soubor uložte s příponou REG.

Editor registru systému Windows verze 5.00
[HKEY_CLASSES_ROOT\news\shell\open\command]
@=""

[HKEY_CLASSES_ROOT\snews\shell\open\command]
@=""

Tento soubor s příponou REG pak můžete použít v jednotlivých systémech tak, že na něj poklepete. Soubor je možné použít také v rámci domény použitím Zásad skupiny. Další informace o zásadách skupiny najdete na následujících webech společnosti Microsoft:

Sada zásad skupiny

Co je Editor objektu zásad skupiny?

Nástroje a nastavení hlavních zásad skupiny

Dopad zástupného řešení: Toto zástupné řešení odebere přidruženou aplikaci, která se používá ke spuštění protokolu NNTP.

Odeberte účty diskusních skupin.

Odebrání všech registrovaných účtů diskusních skupin z klienta aplikace Outlook Express nebo Windows Mail

1.

V aplikaci Windows Mail nebo Outlook Express klepněte v nabídce Nástroje na příkaz Účty.

2.

Vybere účet diskusní skupiny, klepněte na položku Odebrat a pak na tlačítko OK nebo Ano.

3.

Zopakujte krok 2 pro všechny účty diskusních skupin.

Dopad zástupného řešení: Odebráním registrovaných diskusních skupin zabráníte v přístupu k těmto skupinám, dokud je znovu nezaregistrujete.

Nejčastější dotazy související s chybou zabezpečení týkající se poškození paměti protokolu NNTP (Network News Transfer Protocol) - CVE-2007-3897

Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jaká má přihlášený uživatel.

Co tuto chybu zabezpečení způsobuje?
K této chybě zabezpečení dochází v důsledku nesprávného zpracování chybně formátovaných odpovědí v protokolu NNTP (Network News Transfer Protocol).

K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jaká má přihlášený uživatel.

Jak by mohl útočník tuto chybu zabezpečení zneužít?
Útočník by mohl být hostitelem speciálně vytvořeného webu určeného ke zneužití této chyby zabezpečení a přesvědčit uživatele k návštěvě tohoto webu. Může se jednat i o weby, které přijímají materiál poskytovaný uživateli a reklamu, weby hostující materiál poskytovaný uživateli a reklamu nebo o napadené weby. Tyto weby by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník však v žádném případě nemůže uživatele přinutit k návštěvě těchto webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo požadavek programu pro zasílání rychlých zpráv, na který uživatelé klepnou, a přejdou tak na útočníkův web.

Které systémy jsou touto chybou ohroženy nejvíce?
Aby tyto chyby zabezpečení mohly být zneužity, musí být uživatel přihlášen k počítači a musí navštívit nějaký web. Proto jsou těmito chybami nejvíce ohroženy systémy, které se často používají k prohlížení webů pomocí aplikace Internet Explorer, což jsou především pracovní stanice a terminálové servery.

Co je podstatou této aktualizace?
Tato aktualizace odstraňuje chybu zabezpečení změnou klienta diskusní skupiny za účelem správného zpracování chybně formátovaných odpovědí.

Byla v době zveřejnění tohoto bulletinu uvedená chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem.

Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.

Informace o aktualizaci

Nástroje a doporučené postupy zjišťování a nasazení

Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a mobilní systémy v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.

Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčového slova oprava_zabezpečení (security_patch).

Aktualizace zabezpečení lze stáhnout z katalogu služby Microsoft Update Catalog. Služba Microsoft Update Catalog poskytuje katalog s možností vyhledávání obsahu dostupného prostřednictvím služeb Windows Update a Microsoft Update, včetně aktualizací zabezpečení, ovladačů a aktualizací Service Pack. Vyhledáváním pomocí čísla bulletinu zabezpečení (například MS07-036) můžete přidat všechny dostupné aktualizace do košíku (včetně různých jazykových verzí aktualizace) a stáhnout je do vybrané složky. Další informace o službě Microsoft Update Catalog najdete v části Nejčastější dotazy týkající se služby Microsoft Update Catalog.

Doporučené postupy zjišťování a instalace

Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS), nástroj Extended Security Update Inventory Tool a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool - EST). Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.

Nástroj MBSA (Microsoft Baseline Security Analyzer) a nástroje pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scan Tool - EST)

Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.

Nástroj MBSA 1.2.1 nepodporuje zjišťování pro účely této aktualizace zabezpečení. Nástroj pro vyhledávání aktualizací v rozlehlých sítích (EST) tuto funkci podporuje a zákazníci by jej měli použít namísto nástroje MBSA 1.2.1. Odkazy na stažení a další informace o verzi tohoto nástroje, která byla vydána tento měsíc, naleznete v článku 894193 znalostní báze Microsoft Knowledge Base. Uživatelé serveru SMS by měli rovněž prostudovat část Systems Management Server, kde jsou uvedeny další informace o serveru SMS a nástroji EST.

Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.

SoftwareMBSA 1.2.1Nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scan Tool - EST)MBSA 2.0.1

Outlook Express 6 v systému Windows XP Service Pack 2

Ne

Ano

Ano

Outlook Express 6 v systémech Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Ne

Ne

Ano

Outlook Express 5.5 Service Pack 2 v systému Microsoft Windows 2000 Service Pack 4

Ne

Ano

Ano

Outlook Express 6 Service Pack 1 v systému Microsoft Windows 2000 Service Pack 4

Ne

Ano

Ano

Outlook Express 6 v systému Windows Server 2003 Service Pack 1

Ne

Ano

Ano

Outlook Express 6 v systému Windows Server 2003 Service Pack 2

Ne

Ano

Ano

Outlook Express 6 v systému Windows Server 2003 x64 Edition

Ne

Ne

Ano

Outlook Express 6 v systémech Windows Server 2003 SP1 pro počítače s procesorem Itanium a Microsoft Windows Server 2003 SP2 pro počítače s procesorem Itanium

Ne

Ne

Ano

Windows Mail v systému Windows Vista

Ne

Ne

Viz. Poznámka k systému Windows Vista

Windows Mail v systému Windows Vista x64 Edition

Ne

Ne

Viz. Poznámka k systému Windows Vista

Poznámka k systému Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v systémech se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA v systému Windows Vista naleznete na webu Microsoft Baseline Security Analyzer. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.

Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer. Další informace o softwaru, který služba Microsoft Update a nástroj MBSA 2.0 aktuálně nezjišťují, získáte v článku 895660 znalostní báze Microsoft Knowledge Base.

Služba Windows Server Update Services

Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu Windows Server Update Services.

Systems Management Server

Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.

Software SMS 2.0SMS 2003

Outlook Express 6 v systému Windows XP Service Pack 2

Ano (s nástrojem EST)

Ano

Outlook Express 6 v systémech Microsoft Windows XP Professional x64 Edition a Microsoft Windows XP Professional x64 Edition Service Pack 2

Ano (s nástrojem EST)

Ano

Outlook Express 5.5 Service Pack 2 v systému Microsoft Windows 2000 Service Pack 4

Ano (s nástrojem EST)

Ano

Outlook Express 6 Service Pack 1 v systému Microsoft Windows 2000 Service Pack 4

Ano (s nástrojem EST)

Ano

Outlook Express 6 v systému Microsoft Windows Server 2003 a Microsoft Windows Server 2003 Service Pack 1

Ano (s nástrojem EST)

Ano

Outlook Express 6 v systému Microsoft Windows Server 2003 x64 Edition

Ano (s nástrojem EST)

Ano

Outlook Express 6 pro systémy Microsoft Windows Server 2003 v systémech s procesorem Itanium a Microsoft Windows Server 2003 SP1 pro systémy s procesorem Itanium

Ano (s nástrojem EST)

Ano

Windows Mail v systému Microsoft Windows Vista

Ne

Viz. Poznámka k systému Windows Vista

Windows Mail v systému Microsoft Windows Vista x64 Edition

Ne

Viz. Poznámka k systému Windows Vista

Server SMS 2.0 a sada SMS 2003 Software Update Services (SUS) Feature Pack mohou ke zjišťování používat nástroj MBSA 1.2.1, a proto se na ně vztahují dříve uvedená omezení týkající se programů, které není možné zjistit pomocí nástroje MBSA 1.2.1.

U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Sada SMS SUIT využívá k zjišťování modul MBSA 1.2.1. Další informace o nástroji SUIT naleznete v článku 894154 znalostní báze Microsoft Knowledge Base. Další informace o omezeních nástroje SUIT naleznete v článku 306460 znalostní báze Microsoft Knowledge Base. Sada SMS SUS Feature Pack obsahuje rovněž nástroj Microsoft Office Inventory Tool, pomocí kterého lze zjistit požadované aktualizace pro aplikace sady Microsoft Office.

U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na webu SMS 2003 Inventory Tool for Microsoft Updates. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool.

Poznámka pro systém Windows Vista: Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.

Další informace o nástroji SMS získáte na webu nástroje SMS.

Instalace aktualizace zabezpečení

Software obsahující tuto chybu

Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:

Outlook Express 6 v systému Windows XP

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Windowsxp-kb941202-x86-enu /quiet

Instalace bez nutnosti restartovat

Windowsxp-kb941202-x86-enu /norestart

Aktualizace souboru protokolu

KB941202.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení.

Požadavek na restartování

Restartování požadováno

Tato aktualizace nevyžaduje restartování. Instalační služba pozastaví příslušnou službu, nainstaluje aktualizaci a pak danou službu opět spustí. Pokud však z nějakého důvodu nebude možné službu zastavit nebo pokud budou některé potřebné soubory používány, bude nutné počítač restartovat. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače.

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB941202$\Spuninst.

Informace o souborech

Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech.

Ověření klíče registru

Pro všechny podporované verze systému Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB941202\Filelist

Pro všechny podporované verze systému Windows XP Professional x64 Edition:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB941202\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro všechna podporovaná 32bitová vydání systému Windows XP:

Název souboruVerzeDatumČasVelikost

Inetcomm.dll

6.0.2900.3198

21. srpna 2007

06:15

683 520

Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Pro všechna podporovaná vydání systému Windows XP Professional s procesorem x64:

Název souboruVerzeDatumČasVelikostProcesorSložka

Inetcomm.dll

6.0.3790.4133

17. srpna 2007

20:51

1 179 136

x64

Winetcomm.dll

6.0.3790.4133

17. srpna 2007

20:51

694 784

x86

WOW

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o instalační službě balíčku získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude systém restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje systém po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že systém bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí systému.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také mnoho instalačních přepínačů používaných v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o Instalační službě balíčků získáte na webu Microsoft TechNet.

Odebrání aktualizace

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude systém restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje systém po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že systém bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí systému.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu.

Ověření verze souboru

Vzhledem k různým verzím a vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v systému a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části.

Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows.

Outlook Express 6 Service Pack 1 a Outlook Express 5.5 Service Pack 2 v systému Microsoft Windows 2000 Service Pack 4

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

OE6.0sp1-KB941202-Windows2000-x86-ENU /quiet

OE5.5sp2-KB941202-Windows2000-x86-ENU /quiet

Instalace bez nutnosti restartovat

OE6.0sp1-KB941202-Windows2000-x86-ENU /norestart

OE5.5sp2-KB941202-Windows2000-x86-ENU /norestartt

Aktualizace souboru protokolu

KB941202.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení.

Požadavek na restartování

Restartování požadováno

Tato aktualizace nevyžaduje restartování. Instalační služba pozastaví příslušnou službu, nainstaluje aktualizaci a pak danou službu opět spustí. Pokud však z nějakého důvodu nebude možné službu zastavit nebo pokud budou některé potřebné soubory používány, bude nutné počítač restartovat. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače.

Informace o odinstalaci

Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB941202$\Spuninst.

Informace o souborech

Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech

Ověření klíče registru

Pro všechny podporované verze aplikace Outlook Express 5.5 Service Pack 2 v systému Windows 2000 Service Pack 4 obsahující tuto chybu:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Outlook Express 5.50\SP2\KB941202-OE55SP2-20070820.120000\Filelist

Pro všechny podporované verze aplikace Outlook Express 6 Service Pack 1 v systému Windows 2000 Service Pack 4 obsahující tuto chybu:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Outlook Express 6\SP1\KB941202-OE6SP1-20070820.120000\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Outlook Express 6 Service Pack 1 v systému Windows 2000 Service Pack 4:

Název souboruVerzeDatumČasVelikost

directdb.dll

6.0.2800.1914

20. srpna 2007

7:55

75 776

iecustom.dll

6.0.2800.1585

14. října 2006

06:50

43 984

inetcomm.dll

6.0.2800.1914

20. srpna 2007

7:55

596 992

inetres.dll

6.0.2800.1914

20. srpna 2007

7:55

47 616

msident.dll

6.0.2800.1914

20. srpna 2007

07:52

44 032

msimn.exe

6.0.2800.1914

20. srpna 2007

7:55

56 832

msoe.dll

6.0.2800.1914

20. srpna 2007

7:55

1 176 064

msoeacct.dll

6.0.2800.1914

20. srpna 2007

7:55

229 376

msoeres.dll

6.0.2800.1914

20. srpna 2007

7:55

2 479 616

msoert2.dll

6.0.2800.1914

20. srpna 2007

7:55

91 136

oeimport.dll

6.0.2800.1914

20. srpna 2007

7:55

93 184

oemig50.exe

6.0.2800.1914

20. srpna 2007

7:55

55 808

oemiglib.dll

6.0.2800.1914

20. srpna 2007

7:55

31 744

wab.exe

6.0.2800.1914

20. srpna 2007

7:55

42 496

wab32.dll

6.0.2800.1914

20. srpna 2007

7:55

465 920

wabfind.dll

6.0.2800.1914

20. srpna 2007

7:55

30 208

wabimp.dll

6.0.2800.1914

20. srpna 2007

7:55

77 824

wabmig.exe

6.0.2800.1914

20. srpna 2007

7:55

27 648

iecustom.dll

6.0.2800.1585

14. října 2006

06:50

43 984

Outlook Express 5.5 Service Pack 2 v systému Windows 2000 Service Pack 4:

Název souboruVerzeDatumČasVelikost

iecustom.dll

6.0.2800.1585

14. října 2006

06:50

43 984

inetcomm.dll

5.50.4980.1600

16. srpna 2007

23:03

575 760

msoe.dll

5.50.4980.1600

16. srpna 2007

23:03

1 147 664

wab.exe

5.50.4980.1600

16. srpna 2007

23:03

20 752

wab32.dll

5.50.4980.1600

16. srpna 2007

23:03

452 368

wabimp.dll

5.50.4980.1600

16. srpna 2007

23:03

85 264

iecustom.dll

6.0.2800.1585

14. října 2006

06:50

43 984

Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o instalační službě balíčku získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude systém restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje systém po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že systém bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí systému.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také mnoho instalačních přepínačů používaných v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o Instalační službě balíčků získáte na webu Microsoft TechNet.

Odebrání aktualizace

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude systém restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje systém po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že systém bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí systému.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu.

Ověření verze souboru

Vzhledem k různým verzím a vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v systému a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části.

Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows.

Outlook Express 6 v systému Windows Server 2003 (všechny verze a edice)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Windowsserver2003-kb941202-x86-enu /quiet

Instalace bez nutnosti restartovat

Windowsserver2003-kb941202-x86-enu /norestart

Aktualizace souboru protokolu

KB941202.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení.

Požadavek na restartování

Restartování požadováno

Tato aktualizace nevyžaduje restartování. Instalační služba pozastaví příslušnou službu, nainstaluje aktualizaci a pak danou službu opět spustí. Pokud však z nějakého důvodu nebude možné službu zastavit nebo pokud budou některé potřebné soubory používány, bude nutné počítač restartovat. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače.

Technologie HotPatching

Tato aktualizace zabezpečení nepodporuje technologii HotPatching. Další informace o technologii HotPatching najdete v článku 897341 znalostní báze Microsoft Knowledge Base.

Informace o odinstalaci

Tuto aktualizaci je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.

Správci systémů mohou k odebrání této aktualizace zabezpečení použít také nástroj Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB941202$\Spuninst.

Informace o souborech

Pro informace o celém seznamu souborů viz níže nadpis Informace o souborech

Ověření klíče registru

Pro všechny podporované verze a vydání systému Windows Server 2003 Service Pack 1 obsahující tuto chybu:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB941202\Filelist

Pro všechny podporované verze a vydání systému Windows Server 2003 Service Pack 2 obsahující tuto chybu:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB941202\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro všechna podporovaná 32bitová vydání systému Windows Server 2003 Service Pack 1:

Název souboruVerzeDatumČasVelikost

Inetcomm.dll

6.0.3790.2992

17. srpna 2007

7:49

686 592

Pro všechna podporovaná 32bitová vydání systému Windows Server 2003 Service Pack 2:

Název souboruVerzeDatumČasVelikost

Inetcomm.dll

6.0.3790.4133

16. srpna 2007

21:13

694 784

Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Pro všechna podporovaná vydání systému Windows Server 2003 Service Pack 1 pro počítače s procesory Itanium:

Název souboruVerzeDatumČasVelikostProcesorSložka

Inetcomm.dll

6.0.3790.2992

17. srpna 2007

20:41

2 384 384

IA-64

Winetcomm.dll

6.0.3790.2992

17. srpna 2007

20:41

686 592

x86

WOW

Pro všechna podporovaná vydání systému Windows Server 2003 Service Pack 2 pro počítače s procesory Itanium:

Název souboruVerzeDatumČasVelikostProcesorSložka

Inetcomm.dll

6.0.3790.4133

17. srpna 2007

20:53

2 411 008

IA-64

Winetcomm.dll

6.0.3790.4133

17. srpna 2007

20:54

694 784

x86

WOW

Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Pro všechna podporovaná 64bitová vydání systému Windows Server 2003 Service Pack 1:

Název souboruVerzeDatumČasVelikostProcesorSložka

Inetcomm.dll

6.0.3790.2992

17. srpna 2007

20:41

1 165 824

x64

Winetcomm.dll

6.0.3790.2992

17. srpna 2007

20:41

686 592

x86

WOW

Pro všechna podporovaná 64bitová vydání systému Windows Server 2003 Service Pack 2:

Název souboruVerzeDatumČasVelikostProcesorSložka

Inetcomm.dll

6.0.3790.4133

17. srpna 2007

20:51

1 179 136

x64

Winetcomm.dll

6.0.3790.4133

17. srpna 2007

20:51

694 784

x86

WOW

Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.

Další informace o instalační službě balíčku získáte na webu Microsoft TechNet.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude systém restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje systém po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že systém bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí systému.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také mnoho instalačních přepínačů používaných v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o Instalační službě balíčků získáte na webu Microsoft TechNet.

Odebrání aktualizace

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude systém restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje systém po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že systém bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí systému.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu.

Ověření verze souboru

Vzhledem k různým verzím a vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v systému a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spole