Bulletin zabezpečení společnosti Microsoft MS07-058 - důležitý

Chyba zabezpečení služby RPC může způsobit odmítnutí služby (933729)

Publikováno: 9. října 2007 | Aktualizováno: 10. října 2007

Verze 1.1

Obecné informace

Shrnutí

Tato aktualizace umožňuje odstranit jednu chybu zabezpečení oznámenou soukromou osobou. V procesu služby Vzdálené volání procedur (RPC) existuje chyba zabezpečení umožňující odmítnutí služby v důsledku chyby komunikace se zprostředkovatelem zabezpečení NTLM při ověřování požadavků služby RPC. Chybě zabezpečení je v tomto bulletinu věnována vlastní část v sekci Podrobné informace o chybě zabezpečení.

Toto je důležitá aktualizace zabezpečení pro všechny podporované edice systémů Windows 2000, Windows XP, Windows Server 2003 a Windows Vista. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.

Tato aktualizace zabezpečení řeší chybu zabezpečení ověřením požadavku protokolu RPC. Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.

Doporučení: Společnost Microsoft doporučuje, aby si zákazníci tuto aktualizaci aplikovali co možná nejdříve.

Známé problémy. Žádný

Software obsahující tuto chybu a software neobsahující tuto chybu

Software uvedený v tomto seznamu byl testován za účelem určení, které verze nebo edice jsou touto chybou postiženy. U dalších verzí nebo edicí buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Software obsahující tuto chybu

SoftwareMaximální dopad na zabezpečeníCelkový stupeň závažnostiBulletiny nahrazené touto aktualizací

Microsoft Windows 2000 Service Pack 4

Přístup k informacím

Nízký

MS06-031

Windows XP Service Pack 2

Odmítnutí služby

Vysoký

Žádný

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Odmítnutí služby

Vysoký

Žádný

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Odmítnutí služby

Vysoký

Žádný

Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2

Odmítnutí služby

Vysoký

Žádný

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

Odmítnutí služby

Vysoký

Žádný

Windows Vista

Odmítnutí služby

Vysoký

Žádný

Windows Vista x64 Edition

Odmítnutí služby

Vysoký

Žádný

Nejčastější dotazy související s touto aktualizací zabezpečení

Používám starší verzi softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých verzí se chyba týká. U dalších verzí skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určitý produkt poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Zákazníkům používajícím starší verze softwaru doporučujeme migrovat na podporované verze, aby jejich počítače nebyly ohroženy možnými chybami zabezpečení. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze operačního systému získáte na následujícím webu služby technické podpory pro produkty společnosti Microsoft.

Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.

Informace o chybách zabezpečení

Stupeň závažnosti a identifikátory chyb zabezpečení

Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu
Software obsahující tuto chybuChyba zabezpečení ověřování protokolu RPC - CVE-2007-2228Celkový stupeň závažnosti

Microsoft Windows 2000 Service Pack 4

Nízký

Přístup k informacím

Nízký

Windows XP Service Pack 2

Vysoký

Odmítnutí služby

Vysoký

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Vysoký

Odmítnutí služby

Vysoký

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Vysoký

Odmítnutí služby

Vysoký

Windows Server 2003 x64 Edition a Windows 2003 Service Pack 2

Vysoký

Odmítnutí služby

Vysoký

Windows Server 2003 pro systémy s procesorem Itanium a Windows Server 2003 SP 1 pro systémy s procesorem Itanium

Vysoký

Odmítnutí služby

Vysoký

Windows Vista

Vysoký

Odmítnutí služby

Vysoký

Windows Vista x64 Edition

Vysoký

Odmítnutí služby

Vysoký

Chyba zabezpečení ověřování protokolu RPC může umožnit odmítnutí služby - CVE-2007-2228

V procesu služby Vzdálené volání procedur (RPC) existuje chyba zabezpečení umožňující odmítnutí služby v důsledku chyby komunikace se zprostředkovatelem zabezpečení NTLM při ověřování požadavků služby RPC. Anonymní útočník by mohl tuto chybu zabezpečení zneužít odesláním speciálně vytvořeného požadavku na ověření protokolu RPC počítači prostřednictvím sítě. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl způsobit, že počítač přestane reagovat a automaticky se restartuje.

Skutečnosti snižující závažnosti rizika pro chybu zabezpečení ověřování protokolu RPC, která může umožnit odmítnutí služby - CVE-2007-2228

Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:

Doporučené postupy pro používání brány firewall a standardní konfigurace této brány zajišťují ochranu sítí před útoky pocházejícími z oblasti mimo rozlehlou síť. Je vhodné, aby systémy připojené k Internetu měly přístupný minimální počet portů.

Možná zástupná řešení pro chybu zabezpečení ověřování protokolu RPC, která může umožnit odmítnutí služby - CVE-2007-2228

Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:

Zablokujte u brány firewall následující položky:

Porty UDP 135, 137, 138 a 445 a porty TCP 135, 139, 445 a 593

Veškerá nevyžádaná příchozí data na portech vyšších než 1024

Všechny ostatní porty protokolu RPC s konkrétní konfigurací

Tyto porty slouží k navázání připojení pomocí volání RPC. Blokování uvedených portů bránou firewall umožní zabezpečení systémů za touto bránou před zneužitím této chyby zabezpečení. Současně je nutné zablokovat také všechny další speciálně nakonfigurované porty RPC ve vzdáleném systému. Společnost Microsoft doporučuje blokovat veškerou nevyžádanou příchozí komunikaci z Internetu, a zabránit tak útokům využívajícím jiné porty. Další informace o portech, které využívá služba RPC, získáte na následujícím webu.

Dopad zástupného řešení: Několik služeb systému Windows používá postižené porty. Zablokování připojení k portům může znemožnit používání různých aplikací a služeb. Některé aplikace nebo služby, kterých se to může týkat, jsou uvedeny níže.

Aplikace používající protokol SMB (CIFS)
Aplikace využívající přihrádky pošty nebo pojmenované kanály (volání RPC přes protokol SMB)
Server (Sdílení souborů a tiskáren)
Zásady skupiny
Přihlašování k síti
Systém souborů DFS (Distributed File System)
Správa licencí Terminálového serveru
Služba zařazování tisku
Služba Prohledávání počítačů
Lokátor služby Vzdáleného volání procedur (RPC)
Služba Fax
Služba indexování
Výstrahy a protokolování výkonu
Systems Management Server
Služba protokolování licencí

Pokud chcete zamezit pokusům o zneužití této chyby zabezpečení prostřednictvím sítě, používejte osobní bránu firewall, například Bránu firewall systému Windows, která je součástí systémů Windows XP a Windows Server 2003.

Ve výchozím nastavení zajišťuje funkce Brána firewall systému Windows v operačním systému Windows XP a Windows Server 2003 ochranu připojení k Internetu blokováním nevyžádané příchozí komunikace. Doporučujeme blokovat veškerou nevyžádanou příchozí komunikaci z Internetu.

Chcete-li funkci Brána firewall systému Windows povolit pomocí Průvodce instalací sítě, postupujte následujícím způsobem:

1.

Klepněte na tlačítko Start a na příkaz Ovládací panely.

2.

Poklepejte na položku Síťová připojení a pak klepněte na možnost Změnit nastavení brány firewall systému Windows.

3.

Ujistěte se, že na kartě Obecné je vybrán přepínač Zapnuto (doporučeno). Tento krok povolí funkci Brána firewall systému Windows.

4.

Jestliže povolíte funkci Brána firewall systému Windows, zaškrtněte možnost Nepovolovat výjimky, čímž zakážete veškeré příchozí přenosy.

Poznámka: Jestliže chcete některým programům a službám povolit komunikaci přes bránu firewall, zrušte zaškrtnutí políčka Nepovolovat výjimky a klepněte na kartu Výjimky. Na kartě Výjimky vyberte programy, protokoly a služby, které chcete povolit.

Dopad zástupného řešení: Několik služeb systému Windows používá postižené porty. Zablokování připojení k portům může znemožnit používání různých aplikací a služeb. Některé aplikace nebo služby, kterých se to může týkat, jsou uvedeny níže.

Aplikace používající protokol SMB (CIFS)
Aplikace využívající přihrádky pošty nebo pojmenované kanály (volání RPC přes protokol SMB)
Server (Sdílení souborů a tiskáren)
Zásady skupiny
Přihlašování k síti
Systém souborů DFS (Distributed File System)
Správa licencí Terminálového serveru
Služba zařazování tisku
Služba Prohledávání počítačů
Lokátor služby Vzdáleného volání procedur (RPC)
Služba Fax
Služba indexování
Výstrahy a protokolování výkonu
Systems Management Server
Služba protokolování licencí

Pokud chcete zamezit pokusům o zneužití této chyby zabezpečení prostřednictvím sítě, povolte rozšířený filtr TCP/IP v systémech, které uvedenou funkci podporují.

Můžete povolit rozšířený filtr TCP/IP, a zablokovat tak veškerá nevyžádaná příchozí data. Další informace o konfiguraci filtru TCP/IP získáte v článku 309798 znalostní báze Microsoft Knowledge Base.

Pokud chcete zamezit pokusům o zneužití této chyby zabezpečení prostřednictvím sítě, zablokujte v systémech s touto chybou zabezpečení postižené porty pomocí protokolu IPSec.

Protokol IPSec (Internet Protocol security) umožňuje ochranu komunikace v síti. Podrobné informace o protokolu IPSec a nastavení filtrů jsou k dispozici v článcích 313190 a 813878 znalostní báze Microsoft Knowledge Base.

Nejčastější dotazy týkající se chyby zabezpečení ověřování protokolu RPC, která může umožnit odmítnutí služby - CVE-2007-2228:

Co je ověřování služby RPC společnosti Microsoft?
Dokončení jakéhokoli vzdáleného volání procedury vyžaduje, aby všechny distribuované aplikace vytvořily vazbu mezi klientem a serverem. Služba RPC společnosti Microsoft poskytuje několik úrovní ověřování. V závislosti na úrovni ověřování lze ověřit původ komunikace (který zaregistrovaný objekt zabezpečení komunikaci odeslal) při navázání připojení, když klient spustí nové vzdálené volání procedury nebo během výměny jednotlivých paketů mezi klientem a serverem. Další informace o službě RPC a o ověřování služby RPC najdete v následujícím článku na webu MSDN.

Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení, která způsobuje odmítnutí služby. Útočník, který by tuto chybu zabezpečení zneužil, by mohl způsobit, že ohrožený systém přestane reagovat a automaticky se restartuje. Je třeba poznamenat, že chyba zabezpečení způsobující odmítnutí služby nepovolí útočníkovi spouštět kód ani zvyšovat svá uživatelská práva. Mohla by však způsobit, že napadený systém přestane přijímat požadavky.

Co tuto chybu zabezpečení způsobuje?
Speciálně vytvořené pakety používající typ ověřování NTLMSSP mohou způsobit chybu služby RPC, která může zapříčinit restartování systému.

K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl způsobit, že systém uživatele přestane reagovat a restartuje se.

Jak by mohl útočník tuto chybu zabezpečení zneužít?
Útočník by se mohl pokusit tuto chybu zabezpečení zneužít vytvořením speciální zprávy RPC, kterou by odeslal do ohroženého systému přes ohrožený port PTCP/UDP. Tato zpráva by pak mohla způsobit, že služba RPCSS přestane reagovat a zapříčiní chybu v ohroženém systému vedoucí k odmítnutí služby.

Bylo by možné tuto chybu zabezpečení zneužít prostřednictvím Internetu?
Ano. Útočník by se mohl pokusit o zneužití této chyby zabezpečení prostřednictvím Internetu. Doporučené postupy pro používání brány firewall a standardní výchozí konfigurace této brány zajišťují ochranu před útoky pocházejícími z Internetu. Společnost Microsoft zveřejnila informace o tom, jak můžete přispět k zabezpečení svého počítače. Koncoví uživatelé mohou navštívit web Zabezpečení pro domácnosti. Odborníci v oblasti IT mohou navštívit web Centrum zabezpečení TechNet.

Které systémy jsou touto chybou ohroženy nejvíce?
Ohroženy jsou pracovní stanice i servery. Více ohroženy mohou být systémy umožňující komunikaci RPC z nedůvěryhodných sítí.

Co je podstatou této aktualizace?
Tato aktualizace odstraňuje uvedenou chybu zabezpečení tím, že ověří požadavek RPC.

Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem.

Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.

Informace o aktualizaci

Nástroje a doporučené postupy zjišťování a nasazení

Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a mobilní systémy v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.

Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčového slova oprava_zabezpečení (security_patch).

Aktualizace zabezpečení lze stáhnout z katalogu služby Microsoft Update Catalog. Služba Microsoft Update Catalog poskytuje katalog s možností vyhledávání obsahu dostupného prostřednictvím služeb Windows Update a Microsoft Update, včetně aktualizací zabezpečení, ovladačů a aktualizací Service Pack. Vyhledáváním pomocí čísla bulletinu zabezpečení (například MS07-036) můžete přidat všechny dostupné aktualizace do košíku (včetně různých jazykových verzí aktualizace) a stáhnout je do vybrané složky. Další informace o službě Microsoft Update Catalog najdete v části Nejčastější dotazy týkající se služby Microsoft Update Catalog.

Doporučené postupy zjišťování a instalace

Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS), nástroj Extended Security Update Inventory Tool a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool - EST). Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.

Nástroj Microsoft Baseline Security Analyzer

Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer. Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.

SoftwareMBSA 1.2.1MBSA 2.0.1

Microsoft Windows 2000 Service Pack 4

Ano

Ano

Windows XP Service Pack 2

Ano

Ano

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Ne

Ano

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ano

Ano

Windows Server 2003 x64 Edition

Ne

Ano

Windows Server 2003 pro systémy s procesorem Itanium a Microsoft Windows Server 2003 Service Pack 1 pro systémy s procesorem Itanium

Ne

Ano

Windows Vista

Ne

Viz. Poznámka k systému Windows Vista

Windows Vista x64 Edition

Ne

Viz. Poznámka k systému Windows Vista

Poznámka k systému Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.

Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.

Další informace o nástroji MBSA získáte na webu nástroje MBSA. Další informace o softwaru, který služba Microsoft Update a nástroj MBSA 2.0 aktuálně nezjišťují, získáte v článku 895660 znalostní báze Microsoft Knowledge Base.

Služba Windows Server Update Services

Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Systems Management Server

Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.

ProduktSMS 2.0SMS 2003

Microsoft Windows 2000 Service Pack 4

Ano

Ano

Microsoft Windows XP Service Pack 2

Ano

Ano

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Ne

Ano

Microsoft Windows Server 2003 Service Pack 1 a Microsoft Windows Server 2003 Service Pack 2

Ano

Ano

Microsoft Windows Server 2003 pro systémy s procesorem Itanium a Microsoft Windows Server 2003 Service Pack 1 pro systémy s procesorem Itanium

Ne

Ano

Microsoft Windows Server 2003 x64 Edition

Ne

Ano

Microsoft Windows Vista

Ne

Viz Poznámka k systému Windows Vista

Microsoft Windows Vista x64 Edition

Ne

Viz Poznámka k systému Windows Vista

U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Sada SMS SUIT využívá k zjišťování modul MBSA 1.2.1. Další informace o protokolu SUIT naleznete na následujícím webu společnosti Microsoft. Další informace o omezeních nástroje SUIT získáte v článku 306460 znalostní báze Microsoft Knowledge Base. Sada SMS SUS Feature Pack obsahuje také nástroj Microsoft Office Inventory Tool umožňující rozpoznávání aplikací sady Microsoft Office.

U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na následujícím webu společnosti Microsoft. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool.

Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.

Poznámka k systému Windows Vista: Systém Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.

Další informace o nástroji SMS získáte na webu nástroje SMS.

Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.

Instalace aktualizace zabezpečení

Software obsahující tuto chybu

Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:

Windows 2000 (všechna vydání)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Windows 2000 Service Pack 4:
Windows2000-kb933729-x86-enu /quiet

Instalace bez nutnosti restartovat

Windows 2000 Service Pack 4:
Windows2000-kb933729-x86-enu /norestart

Aktualizace souboru protokolu

Windows 2000 Service Pack 4:
KB933729.og

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení společnosti Microsoft

Požadavek na restartování

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Windows 2000 Service Pack 4:
Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB933729$\Spuninst.

Informace o souborech

Viz dílčí část Informace o souborech.

Ověření klíče registru

Windows 2000 Service Pack 4:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB933729\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Všechna podporovaná vydání systému Windows 2000:

Název souboruVerzeDatumČasVelikost

rpcrt4.dll

5.0.2195.7090

17. července 2007

19:12

439 056

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet. Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Odebrání aktualizace

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu. Ověření verze souboru

Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části.

Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows.

Windows XP (všechna vydání)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Windows XP Service Pack 2:
Windowsxp-kb933729-x86-enu /quiet

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2:

Windowsserver-2003-kb933729-x86-enu /quite

Instalace bez nutnosti restartovat

Windows XP Service Pack 2:
Windowsxp-kb933729-x86-enu /norestart

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2:

Windowsserver-2003-kb933729-x86-enu /norestart

Aktualizace souboru protokolu

Windows XP Service Pack 2:
KB933729.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení společnosti Microsoft

Požadavek na restartování

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB933729$\Spuninst.

Informace o souborech

Viz dílčí část Informace o souborech.

Ověření klíče registru

Pro všechny podporované 32bitové verze systému Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB933729\Filelist

Pro všechna podporovaná vydání x64 systému Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB933729\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro všechna podporovaná 32bitová vydání systému Windows XP:

Název souboruVerzeDatumČasVelikostSložka

rpcrt4.dll

5.1.2600.3173

9. července 2007

13:09

584 192

SP2GDR

xpsp3res.dll

5.1.2600.3155

13. června 2007

06:53

115 712

SP2GDR

rpcrt4.dll

5.1.2600.3173

9. července 2007

13:16

582 656

SP2QFE

xpsp3res.dll

5.1.2600.3158

19. června 2007

7:24

350 720

SP2QFE

Pro všechna podporovaná vydání systému Windows XP Professional x64:

Název souboruVerzeDatumČasVelikostProcesorSložka

rpcrt4.dll

5.2.3790.2971

11. července 2007

18:28

1 717 248

X64

SP1GDR

wrpcrt4.dll

5.2.3790.2971

11. července 2007

18:28

626 176

X86

SP1GDR\wow

rpcrt4.dll

5.2.3790.2971

11. července 2007

18:28

1 716 224

X64

SP1QFE

wrpcrt4.dll

5.2.3790.2971

11. července 2007

18:28

626 688

X86

SP1QFE\wow

rpcrt4.dll

5.2.3790.4115

11. července 2007

18:32

1 653 248

X64

SP2GDR

wrpcrt4.dll

5.2.3790.4115

11. července 2007

18:32

629 248

X86

SP2GDR\wow

rpcrt4.dll

5.2.3790.4115

11. července 2007

18:29

1 653 248

X64

SP2QFE

wrpcrt4.dll

5.2.3790.4115

11. července 2007

18:29

629 248

X86

SP2QFE\wow

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače. Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet.

Odebrání aktualizace

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení dříve v tomto bulletinu.

Ověření verze souboru

Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části.

Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows.

Windows Server 2003 (všechna vydání)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003:
Windowsserver2003-kb933729-x86-enu /quiet

Instalace bez nutnosti restartovat

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2:
Windowsserver2003-kb933729-x86-enu /norestart

Aktualizace souboru protokolu

KB933729.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení společnosti Microsoft

Požadavek na restartování

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač

Technologie Hotpatching

Tato aktualizace zabezpečení nepodporuje technologii HotPatching. Další informace o technologii HotPatching najdete v článku 897341 znalostní bázi Microsoft Knowledge Base.

Informace o odinstalaci

Pro všechna podporovaná 32bitová vydání, vydání x64 a vydání s procesorem Itanium systému Windows Server 2003:
Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB933729$\Spuninst.

Informace o souborech

Viz nadpis Informace o souborech.

Ověření klíče registru

Pro všechna podporovaná 32bitová vydání, vydání s procesorem Itanium a vydání s procesorem x64 systémů Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB933729\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Všechna podporovaná 32bitová vydání systému Windows Server 2003:

Název souboruVerzeDatumČasVelikostSložka

rpcrt4.dll

5.2.3790.2971

11. července 2007

10:43

642 560

SP1GDR

rpcrt4.dll

5.2.3790.2971

11. července 2007

9:59

643 584

SP1QFE

rpcrt4.dll

5.2.3790.4115

11. července 2007

10:38

642 048

SP2GDR

rpcrt4.dll

5.2.3790.4115

11. července 2007

10:36

642 048

SP2QFE

Všechna podporovaná vydání s procesorem Itanium systému Windows Server 2003:

Název souboruVerzeDatumČasVelikostProcesorSložka

rpcrt4.dll

5.2.3790.2971

11. července 2007

11:27

2 462 208

IA-64

SP1GDR

wrpcrt4.dll

5.2.3790.2971

11. července 2007

11:27

626 176

X86

SP1GDR\wow

rpcrt4.dll

5.2.3790.2971

11. července 2007

11:28

2 464 256

IA-64

SP1QFE

wrpcrt4.dll

5.2.3790.2971

11. července 2007

11:28

626 688

X86

SP1QFE\wow

rpcrt4.dll

5.2.3790.4115

11. července 2007

11:31

2 470 912

IA-64

SP2GDR

wrpcrt4.dll

5.2.3790.4115

11. července 2007

11:31

629 248

X86

SP2GDR\wow

rpcrt4.dll

5.2.3790.4115

11. července 2007

11:28

2 470 912

IA-64

SP2QFE

wrpcrt4.dll

5.2.3790.4115

11. července 2007

11:28

629 248

X86

SP2QFE\wow

Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64:

Název souboruVerzeDatumČasVelikostProcesorSložka

rpcrt4.dll

5.2.3790.2971

11. července 2007

18:28

1 717 248

X64

SP1GDR

wrpcrt4.dll

5.2.3790.2971

11. července 2007

18:28

626 176

X86

SP1GDR\wow

rpcrt4.dll

5.2.3790.2971

11. července 2007

18:28

1 716 224

X64

SP1QFE

wrpcrt4.dll

5.2.3790.2971

11. července 2007

18:28

626 688

X86

SP1QFE\wow

rpcrt4.dll

5.2.3790.4115

11. července 2007

18:32

1 653 248

X64

SP2GDR

wrpcrt4.dll

5.2.3790.4115

11. července 2007

18:32

629 248

X86

SP2GDR\wow

rpcrt4.dll

5.2.3790.4115

11. července 2007

18:29

1 653 248

X64

SP2QFE

wrpcrt4.dll

5.2.3790.4115

11. července 2007

18:29

629 248

X86

SP2QFE\wow

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také mnoho instalačních přepínačů používaných v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet.

Odebrání aktualizace

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v části Nástroje a doporučené postupy zjišťování a nasazení výše v tomto bulletinu.

Ověření verze souboru

Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části.

Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows.

Windows Vista (všechny edice)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Windows Vista:
Windows6.0-kb933729-x86-enu /quiet

Instalace bez nutnosti restartovat

Windows Vista:
Windows6.0-kb933729-x86-enu /norestart

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení společnosti Microsoft

Požadavek na restartování

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač

Technologie Hotpatching

Tato aktualizace zabezpečení nepodporuje technologii HotPatching. Další informace o technologii HotPatching najdete v článku 897341 znalostní bázi Microsoft Knowledge Base.

Informace o odinstalaci

Windows Vista:
Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj wusa.exe.

Informace o souborech

Viz nadpis Informace o souborech.

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro všechny podporované 32bitové edice systému Windows Vista:

Název souboruVerzeDatumČasVelikostSložka

rpcrt4.dll

6.0.6000.16525

17. července 2007

3:18

788 992

x86_microsoft-windows-rpc-local_31bf3856ad364e35_6.0.6000.16525_none_b203c02547f977dc

rpcrt4.dll

6.0.6000.20641

17. července 2007

3:27

788 992

x86_microsoft-windows-rpc-local_31bf3856ad364e35_6.0.6000.20641_none_b273bbf0612aea2c

Pro všechny podporované edice systému Windows Vista s procesorem x64:

Název souboruVerzeDatumČasVelikostSložka

rpcrt4.dll

6.0.6000.16525

17. července 2007

4:25

1 260 544

amd64_microsoft-windows-rpc-local_31bf3856ad364e35_6.0.6000.16525_none_0e225ba90056e912

rpcrt4.dll

6.0.6000.20641

17. července 2007

04:15

1 260 544

amd64_microsoft-windows-rpc-local_31bf3856ad364e35_6.0.6000.20641_none_0e92577419885b62

rpcrt4.dll

6.0.6000.16525

17. července 2007

3:15

672 256

wow64_microsoft-windows-rpc-local_31bf3856ad364e35_6.0.6000.16525_none_187705fb34b7ab0d

rpcrt4.dll

6.0.6000.20641

17. července 2007

3:28

672 256

wow64_microsoft-windows-rpc-local_31bf3856ad364e35_6.0.6000.20641_none_18e701c64de91d5d

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.