Bulletin zabezpečení společnosti Microsoft MS07-064 - kritický

Chyby zabezpečení v rozhraní DirectX umožňují vzdálené spuštění kódu (941568)

Publikováno: 11. prosince 2007 | Aktualizováno: 16. července 2008

Verze: 3.0

Obecné informace

Shrnutí

Tato kritická aktualizace zabezpečení řeší dvě chyby zabezpečení rozhraní Microsoft DirectX oznámené soukromými osobami. Tyto chyby zabezpečení umožňují spuštění kódu, pokud uživatel otevře speciálně vytvořený soubor použitý k přenosu multimediálního datového proudu v rozhraní DirectX. Pokud by byl uživatel přihlášen s uživatelskými právy správce, mohl by útočník, který by tuto chybu zabezpečení zneužil, získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Toto je kritická aktualizace zabezpečení pro všechny podporované verze systémů Microsoft Windows 2000, Windows XP, Windows Server 2003 a Windows Vista. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.

Další informace o těchto chybách zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.

Doporučení: Společnost Microsoft zákazníkům doporučuje okamžitou instalaci aktualizace.

Známé problémy. Žádné

Software obsahující tuto chybu a software neobsahující tuto chybu

Následující software byl testován za účelem zjištění, kterých verzí nebo edic se chyba týká. U dalších verzí nebo edic buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Software obsahující tuto chybu

Operační systémSoučástMaximální dopad na zabezpečeníCelkový stupeň závažnostiBulletiny nahrazené touto aktualizací
DirectX 7.0 a DirectX 8.1    

Microsoft Windows 2000 Service Pack 4

DirectX 7.0

Vzdálené spuštění kódu

Kritický

MS05-050

Microsoft Windows 2000 Service Pack 4

DirectX 8.1

Vzdálené spuštění kódu

Kritický

MS05-050

DirectX 9.0*    

Microsoft Windows 2000 Service Pack 4

DirectX 9.0*

Vzdálené spuštění kódu

Kritický

MS05-050

Windows XP Service Pack 2

DirectX 9.0*

Vzdálené spuštění kódu

Kritický

MS05-050

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

DirectX 9.0*

Vzdálené spuštění kódu

Kritický

MS05-050

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

DirectX 9.0*

Vzdálené spuštění kódu

Kritický

MS05-050

Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

DirectX 9.0*

Vzdálené spuštění kódu

Kritický

MS05-050

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

DirectX 9.0*

Vzdálené spuštění kódu

Kritický

MS05-050

DirectX 10.0    

Windows Vista

DirectX 10.0

Vzdálené spuštění kódu

Kritický

Žádné

Windows Vista x64 Edition

DirectX 10.0

Vzdálené spuštění kódu

Kritický

Žádné

* Aktualizace rozhraní DirectX 9.0 se týká rovněž verzí DirectX 9.0a, DirectX 9.0b a DirectX 9.0c.

Nejčastější dotazy související s touto aktualizací zabezpečení

Proč byl tento bulletin 16. července 2008 revidován?
Tento bulletin byl revidován, aby do seznamu produktů obsahujících chybu zabezpečení přidal rozhraní DirectX 9.0a. Služba Microsoft Update, Windows Update, nástroj MBSA (Microsoft Baseline Security Analyzer) a server SMS (Microsoft Systems Management Server) již nyní správně nabízejí aktualizaci z článku 941568 znalostní báze Knowledge Base zákazníkům, kteří si nainstalovali rozhraní DirectX 9.0a. Zákazníci s nainstalovaným rozhraním DirectX 9.0a by měli tuto aktualizaci v zájmu své bezpečnosti nainstalovat.

Proč byl tento bulletin 23. ledna 2008 revidován?
Tento bulletin byl revidován, aby do seznamu produktů obsahujících chybu zabezpečení přidal rozhraní DirectX 9.0 a 9.0b. Služba Microsoft Update, Windows Update, nástroj MBSA (Microsoft Baseline Security Analyzer) a server SMS (Microsoft Systems Management Server) již nyní správně nabízejí aktualizaci z článku 941568 znalostní báze Knowledge Base zákazníkům, kteří si nainstalovali rozhraní DirectX 9.0 a 9.0b. Zákazníci s nainstalovaným rozhraním DirectX 9.0 a 9.0b by měli tuto aktualizaci v zájmu své bezpečnosti nainstalovat.

Proč se tato aktualizace zabývá několika zjištěnými chybami zabezpečení?
Tato aktualizace obsahuje podporu spojenou s několika chybami zabezpečení, protože změny nutné k odstranění daných problémů je třeba provést v souvisejících souborech. Zákazníci nemusí instalovat několik téměř shodných aktualizací, ale pouze tuto aktualizaci.

Používám starší vydání softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých verzí se chyba týká. U ostatních vydání již skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určité vydání softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Zákazníkům používajícím starší vydání softwaru doporučujeme přejít na podporovaná vydání, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze nebo edice softwaru získáte na webu služby technické podpory společnosti Microsoft.

Zákazníci, kteří požadují technickou podporu pro starší verze, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na informační web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.

Obsahuje tato aktualizace nějaké změny funkčnosti související se zabezpečením?
Ano. Kromě změn uvedených v podčásti Nejčastější dotazy u konkrétní položky chyby zabezpečení v části tohoto bulletinu Informace o chybách zabezpečení obsahuje tato aktualizace změny zvyšující zabezpečení rozhraní DirectX.

Informace o chybách zabezpečení

Stupeň závažnosti a identifikátory chyb zabezpečení

Software obsahující tuto chybuChyba zabezpečení analýzy souborů SAMI rozhraní Microsoft DirectX - CVE-2007-3901Chyba zabezpečení analýzy souborů WAV a AVI rozhraní Microsoft DirectX - CVE-2007-3895 Celkový stupeň závažnosti

DirectX 7.0 v systému Windows 2000 Service Pack 4

Kritický

Vzdálené spuštění kódu

Kritický

Vzdálené spuštění kódu

Kritický

DirectX 8.1 v systému Microsoft Windows 2000 Service Pack 4

Kritický

Vzdálené spuštění kódu

Kritický

Vzdálené spuštění kódu

Kritický

DirectX 9.0* v systému Microsoft Windows 2000 Service Pack 4

Žádné ohrožení

Kritický

Vzdálené spuštění kódu

Kritický

DirectX 9.0* v systému Windows XP Service Pack 2

Žádné ohrožení

Kritický

Vzdálené spuštění kódu

Kritický

DirectX 9.0* v systémech Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Žádné ohrožení

Kritický

Vzdálené spuštění kódu

Kritický

DirectX 9.0* v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Žádné ohrožení

Kritický

Vzdálené spuštění kódu

Kritický

DirectX 9.0* v systémech Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Žádné ohrožení

Kritický

Vzdálené spuštění kódu

Kritický

DirectX 9.0* v systémech Windows Server 2003 SP1 pro počítače s procesorem Itanium a Windows Server 2003 SP2 pro počítače s procesorem Itanium

Žádné ohrožení

Kritický

Vzdálené spuštění kódu

Kritický

DirectX 10.0 v systému Windows Vista

Žádné ohrožení

Kritický

Vzdálené spuštění kódu

Kritický

DirectX 10.0 v systému Windows Vista x64 Edition

Žádné ohrožení

Kritický

Vzdálené spuštění kódu

Kritický

* Aktualizace rozhraní DirectX 9.0 se týká rovněž verzí DirectX 9.0a, DirectX 9.0b a DirectX 9.0c.

Chyba zabezpečení analýzy souborů SAMI rozhraní Microsoft DirectX - CVE-2007-3901

Byla zjištěna chyba zabezpečení umožňující vzdálené spuštění kódu ve způsobu, jakým rozhraní DirectX zpracovává soubory podporovaného formátu. Tato chyba umožňuje spuštění kódu, pokud uživatel otevře speciálně vytvořený soubor. Pokud by byl uživatel přihlášen s uživatelskými právy správce, mohl by útočník, který by tuto chybu zabezpečení zneužil, získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2007-3901.

Skutečnosti snižující závažnost rizika spojeného s chybou zabezpečení analýzy souborů SAMI rozhraní Microsoft DirectX - CVE-2007-3901

Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:

Tuto chybu zabezpečení nelze zneužít automaticky prostřednictvím e-mailu, když uživatel zobrazí e-mailovou zprávu nebo její náhled. Aby byl útok úspěšný, musí uživatel otevřít přílohu, která je odeslána v e-mailové zprávě.

Možná zástupná řešení chyby zabezpečení analýzy souborů SAMI rozhraní Microsoft DirectX - CVE-2007-3901

Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:

Změna seznamu řízení přístupu pro soubor quartz.dll

V systému Windows XP (všechna vydání) zadejte na příkazovém řádku následující příkaz:

Echo y| Cacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /E /P everyone:N

V systému Windows Vista (všechny edice) zadejte na příkazovém řádku následující příkaz:

Takeown.exe /f %WINDIR%\SYSTEM32\QUARTZ.DLL
Icacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /save %TEMP%\QUARTZ_ACL.TXT
Icacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /deny everyone:(F)

Dopad zástupného řešení: V aplikacích podporujících rozhraní DirectX v systému Windows Vista nebude možné přehrávat soubory WAV a AVI. V aplikacích podporujících rozhraní DirectX nebude možné v systému Windows XP přehrávat žádné soubory.

Zrušení tohoto zástupného řešení: V systému Windows XP (všechna vydání) zadejte na příkazovém řádku následující příkaz:

Cacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /E /R everyone

V systému Windows Vista (všechny edice) zadejte na příkazovém řádku následující příkaz:

Icacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /grant everyone:(F)
Icacls.exe %WINDIR%\SYSTEM32 /restore %TEMP%\QUARTZ_ACL.TXT

Zrušte registraci souboru quartz.dll

Regsvr32.exe -u %WINDIR%\SYSTEM32\QUARTZ.DLL

Dopad zástupného řešení: V aplikacích podporujících rozhraní DirectX v systému Windows Vista nebude možné přehrávat soubory WAV a AVI. V aplikacích podporujících rozhraní DirectX nebude možné v systému Windows XP přehrávat žádné soubory.

Zrušení tohoto zástupného řešení: Na příkazovém řádku zadejte následující příkaz:

Regsvr32.exe %WINDIR%\SYSTEM32\QUARTZ.DLL

Nejčastější dotazy týkající se chyby zabezpečení analýzy souborů SAMI rozhraní Microsoft DirectX - CVE-2007-3901

Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl vzdáleně převzít úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.

Co tuto chybu zabezpečení způsobuje?
Microsoft DirectShow, integrovaná technologie rozhraní DirectX, neanalyzuje dostatečně parametry typů souborů SAMI (Synchronized Accessible Media Interchange).

Co je rozhraní DirectShow?
Rozhraní Microsoft DirectShow se používá k přenosu multimediálního datového proudu na operačních systémech Microsoft Windows. Rozhraní DirectShow se používá pro vysoce kvalitní záznam a přehrávání multimediálních datových proudů. Automaticky rozpoznává a využívá dostupný hardware k akceleraci videa a audia, ale podporuje i systémy bez hardwarové akcelerace. DirectShow je také integrováno do dalších technologií DirectX. Některé příklady aplikací vytvořené pomocí technologie DirectShow zahrnují přehrávače disků DVD, aplikace pro úpravu videa, převaděče formátu AVI do formátu ASF, přehrávače souborů MP3 a aplikace pro záznam digitálního videa.

Co je DirectX?
Microsoft DirectX je funkce operačního systému Windows. Používá se k přenosu multimediálního datového proudu v operačních systémech Microsoft Windows pro zobrazování grafiky a přehrávání zvuku při hraní her nebo sledování videa.

K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Pokud by byl uživatel přihlášen s uživatelskými právy správce, mohl by útočník, který by tuto chybu zabezpečení zneužil, získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.

Jak by mohl útočník tuto chybu zabezpečení zneužít?
Aby mohl útočník tuto chybu zabezpečení zneužít, musel by uživatel otevřít speciálně vytvořený soubor ve specifickém formátu. Vzhledem k tomu, že se však tato chyba nachází v součásti systému Microsoft Windows pro přenos datového proudu, lze útoky iniciovat ze speciálně vytvořeného webu nebo jakékoli aplikace, která doručuje webový obsah.

Které systémy jsou touto chybou ohroženy nejvíce?
Tato chyba zabezpečení vyžaduje, aby se uživatel přihlásil a otevřel speciálně vytvořený soubor. Chybou jsou ohroženy především pracovní stanice a terminálové servery. Servery by byly více ohroženy pouze v případě, že by uživatelé, kteří by neměli mít dostatečná oprávnění ke správě, získali možnost se k serverům přihlásit a spouštět na nich programy. V praxi se nicméně osvědčilo toto v žádném případě uživatelům neumožňovat.

Co je podstatou této aktualizace?
Tato aktualizace odstraňuje uvedenou chybu zabezpečení tím, že analyzátor rozhraní DirectX lépe ověřuje podporované typy souborů.

Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem.

Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.

Chyba zabezpečení analýzy souborů WAV a AVI rozhraní Microsoft DirectX - CVE-2007-3895

Byla zjištěna chyba zabezpečení umožňující vzdálené spuštění kódu ve způsobu, jakým rozhraní DirectX zpracovává soubory WAV a AVI. Tato chyba zabezpečení by mohla umožnit spuštění kódu v případě, že uživatel navštíví speciálně vytvořený web nebo otevře e-mailovou zprávu se speciálně vytvořeným obsahem. Pokud by byl uživatel přihlášen s uživatelskými právy správce, mohl by útočník, který by tuto chybu zabezpečení zneužil, získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2007-3895.

Skutečnosti snižující závažnost rizika spojeného s chybou zabezpečení analýzy souborů WAV a AVI rozhraní Microsoft DirectX - CVE-2007-3895

Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:

V případě útoku z webu by útočník mohl být hostitelem webu s webovou stránkou, pomocí které lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli a reklamu, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník však nemůže žádným způsobem přinutit uživatele k návštěvě takových webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na které uživatelé klepnou a přejdou tak na útočníkův web.

Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Při útoku formou e-mailu jsou uživatelé, kteří čtou e-maily ve formátu prostého textu, vystaveni menšímu riziku zneužití této chyby zabezpečení.

Možná zástupná řešení chyby zabezpečení analýzy souborů WAV a AVI rozhraní Microsoft DirectX - CVE-2007-3895

Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:

Změna seznamu řízení přístupu pro soubor quartz.dll

V systému Windows XP (všechna vydání) zadejte na příkazovém řádku následující příkaz:

Echo y| Cacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /E /P everyone:N

V systému Windows Vista (všechny edice) zadejte na příkazovém řádku následující příkaz:

Takeown.exe /f %WINDIR%\SYSTEM32\QUARTZ.DLL
Icacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /save %TEMP%\QUARTZ_ACL.TXT
Icacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /deny everyone:(F)

Dopad zástupného řešení: V aplikacích podporujících rozhraní DirectX v systému Windows Vista nebude možné přehrávat soubory WAV a AVI. V aplikacích podporujících rozhraní DirectX nebude možné v systému Windows XP přehrávat žádné soubory.

Zrušení tohoto zástupného řešení: V systému Windows XP (všechna vydání) zadejte na příkazovém řádku následující příkaz:

Cacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /E /R everyone

V systému Windows Vista (všechny edice) zadejte na příkazovém řádku následující příkaz:

Icacls.exe %WINDIR%\SYSTEM32\QUARTZ.DLL /grant everyone:(F)
Icacls.exe %WINDIR%\SYSTEM32 /restore %TEMP%\QUARTZ_ACL.TXT

Zrušte registraci souboru quartz.dll

Regsvr32.exe -u %WINDIR%\SYSTEM32\QUARTZ.DLL

Dopad zástupného řešení: V aplikacích podporujících rozhraní DirectX v systému Windows Vista nebude možné přehrávat soubory WAV a AVI. V aplikacích podporujících rozhraní DirectX nebude možné v systému Windows XP přehrávat žádné soubory.

Zrušení tohoto zástupného řešení: Na příkazovém řádku zadejte následující příkaz:

Regsvr32.exe %WINDIR%\SYSTEM32\QUARTZ.DLL

Nejčastější dotazy týkající se chyby zabezpečení analýzy souborů WAV a AVI rozhraní Microsoft DirectX - CVE-2007-3895

Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl vzdáleně převzít úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.

Co tuto chybu zabezpečení způsobuje?
DirectShow, integrovaná technologie rozhraní DirectX, neprovádí dostatečné ověřování parametrů souborů WAV a AVI.

Co je rozhraní DirectShow?
Rozhraní Microsoft DirectShow se používá k přenosu multimediálního datového proudu na operačních systémech Microsoft Windows. Rozhraní DirectShow se používá pro vysoce kvalitní záznam a přehrávání multimediálních datových proudů. Automaticky rozpoznává a využívá dostupný hardware k akceleraci videa a audia, ale podporuje i systémy bez hardwarové akcelerace. Je také integrováno do dalších technologií DirectX. Některé typy aplikací vytvořené pomocí technologie DirectShow zahrnují přehrávače disků DVD, aplikace pro úpravu videa, převaděče formátu AVI do formátu ASF, přehrávače souborů MP3 a aplikace pro záznam digitálního videa.

Co je DirectX?
Microsoft DirectX je funkce operačního systému Windows. Používá se k přenosu multimediálního datového proudu v operačních systémech Microsoft Windows pro zobrazování grafiky a přehrávání zvuku při hraní her nebo sledování videa.

K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Pokud by byl uživatel přihlášen s uživatelskými právy správce, mohl by útočník, který by tuto chybu zabezpečení zneužil, získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.

Jak by mohl útočník tuto chybu zabezpečení zneužít?
Aby mohl útočník tuto chybu zabezpečení zneužít, musel by uživatel otevřít speciálně vytvořený soubor ve specifickém formátu. Vzhledem k tomu, že se však tato chyba nachází v součásti systému Microsoft Windows pro přenos datového proudu, lze útoky iniciovat ze speciálně vytvořeného webu nebo z aplikací, které doručují webový obsah.

Které systémy jsou touto chybou ohroženy nejvíce?
Aby mohl útočník tuto chybu zabezpečení zneužít, musel by uživatel otevřít speciálně vytvořený soubor ve specifickém formátu. Avšak vzhledem k tomu, že lze tuto chybu zabezpečení zneužít prostřednictvím programu Windows Media Player nebo jiného přehrávače médií s funkcí webového přehrávání, lze útoky iniciovat ze speciálně vytvořeného webu nebo z aplikací, které doručují webový obsah.

Co je podstatou této aktualizace?
Tato aktualizace odstraňuje uvedenou chybu zabezpečení tím, že analyzátor rozhraní DirectShow lépe ověřuje podporované typy souborů.

Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem.

Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.

Informace o aktualizaci

Nástroje a doporučené postupy zjišťování a nasazení

Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a přenosné počítače v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.

Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčových slov aktualizace zabezpečení.

Aktualizace zabezpečení lze stáhnout z katalogu služby Microsoft Update Catalog. Služba Microsoft Update Catalog poskytuje katalog s možností vyhledávání obsahu dostupného prostřednictvím služeb Windows Update a Microsoft Update, včetně aktualizací zabezpečení, ovladačů a aktualizací Service Pack. Vyhledáváním pomocí čísla bulletinu zabezpečení (například MS07-036) můžete přidat všechny dostupné aktualizace do košíku (včetně různých jazykových verzí aktualizace) a stáhnout je do vybrané složky. Další informace o službě Microsoft Update Catalog najdete v části Nejčastější dotazy týkající se služby Microsoft Update Catalog.

Doporučené postupy zjišťování a instalace

Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS), nástroj Extended Security Update Inventory Tool a nástroj pro vyhledávání aktualizací v rozlehlých sítích (Enterprise Update Scanning Tool - EST). Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.

Nástroj MBSA (Microsoft Baseline Security Analyzer)

Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.

Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.

Software MBSA 2.0.1

Microsoft Windows 2000 Service Pack 4

Ano

Windows XP Service Pack 2

Ano

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Ano

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ano

Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Ano

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

Ano

Windows Vista

Viz. Poznámka k systému Windows Vista

Windows Vista x64 Edition

Viz. Poznámka k systému Windows Vista

Poznámka k systému Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.

Další informace o nástroji MBSA 2.0.1 naleznete v části Nejčastější dotazy související s nástrojem MBSA 2.0.

Služba Windows Server Update Services

Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Systems Management Server
Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.

SoftwareSMS 2.0SMS 2003

Microsoft Windows 2000 Service Pack 4

Ne

Ano

Windows XP Service Pack 2

Ano

Ano

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Ne

Ano

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Ano

Ano

Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2

Ne

Ano

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

Ne

Ano

Windows Vista

Ne

Viz. Poznámka k systému Windows Vista

Windows Vista x64 Edition

Ne

Viz. Poznámka k systému Windows Vista

U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Viz také Soubory ke stažení pro Systems Management Server 2.0.

U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na webu SMS 2003 Inventory Tool for Microsoft Updates. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool. Další informace o nástroji Office Inventory Tool a dalších nástrojích pro vyhledávání naleznete na webu Nástroje pro vyhledávání softwarových aktualizací serveru SMS 2003. Viz také Soubory ke stažení pro Systems Management Server 2003.

Poznámka k systému Windows Vista: Systém Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.

Další informace o nástroji SMS získáte na webu nástroje SMS.

Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.

Instalace aktualizace zabezpečení

Software obsahující tuto chybu

Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:

Microsoft Windows 2000 Service Pack 4

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

DirectX 7.0 v systému Microsoft Windows 2000 Service Pack 4:
Windows2000-KB941568-nec98-JPN.EXE /quiet
Windows2000-KB941568-x86-ENU.EXE /quiet

DirectX 8.1 v systému Microsoft Windows 2000 Service Pack 4:
Windows2000-KB941568-DX8-NEC98-JPN.exe /quiet
Windows2000-KB941568-DX8-x86-ENU.exe /quiet

DirectX 9.0 v systému Microsoft Windows 2000 Service Pack 4:
Windows2000-KB941568-DX9-x86-NEC98-JPN.exe /quiet
Windows2000-KB941568-DX9-x86-ENU.exe /quiet

Instalace bez nutnosti restartovat

DirectX 7.0 v systému Microsoft Windows 2000 Service Pack 4:
Windows2000-KB941568-nec98-JPN.EXE /norestart
Windows2000-KB941568-x86-ENU.EXE /norestart

DirectX 8.1 v systému Microsoft Windows 2000 Service Pack 4:
Windows2000-KB941568-DX8-NEC98-JPN.exe /norestart
Windows2000-KB941568-DX8-x86-ENU.exe /norestart

DirectX 9.0 v systému Microsoft Windows 2000 Service Pack 4:
Windows2000-KB941568-DX9-x86-NEC98-JPN.exe /norestart
Windows2000-KB941568-DX9-x86-ENU.exe /norestart

Aktualizace souboru protokolu

Microsoft Windows 2000 Service Pack 4:
KB941568.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

Restartování požadováno

Tato aktualizace v některých případech nevyžaduje restartování. Pokud se však požadované soubory používají, bude tato aktualizace vyžadovat restartování. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače.

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Pro rozhraní DirectX 7.0 v systému Microsoft Windows 2000 Service Pack 4:
Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB941568_DX7$\Spuninst

Pro rozhraní DirectX 8.1 v systému Microsoft Windows 2000 Service Pack 4:
Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB941568_DX8$\Spuninst

Pro rozhraní DirectX 9.0 v systému Microsoft Windows 2000 Service Pack 4:
Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB941568_DX9$\Spuninst

Informace o souborech

Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech.

Ověření klíče registru

Pro rozhraní DirectX 7.0 v systému Microsoft Windows 2000 Service Pack 4:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB941568\Filelist

Pro rozhraní DirectX 8.1 v systému Microsoft Windows 2000 Service Pack 4:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\DirectX 8\SP0\KB941568_DX8\Filelist

Pro rozhraní DirectX 9.0 v systému Microsoft Windows 2000 Service Pack 4:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\DirectX 9\SP0\KB941568_DX9\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro rozhraní DirectX 7.0 v systému Microsoft Windows 2000 Service Pack 4:

Název souboruVerzeDatumČasVelikost

quartz.dll

6.1.9.733

29. října 2007

19:57

791 824

Pro rozhraní DirectX 8 v systému Microsoft Windows 2000 Service Pack 4:

Název souboruVerzeDatumČasVelikostSložka

quartz.dll

6.3.1.890

27. října 2007

06:10

1 664 512

dx8

Pro rozhraní DirectX 9.0 v systému Microsoft Windows 2000 Service Pack 4:

Název souboruVerzeDatumČasVelikostSložka

quartz.dll

6.5.1.908

28. října 2007

3:20

1 222 656

dx9

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet. Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Odebrání aktualizace

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení.

Ověření verze souboru

Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části.

Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows.

Windows XP (všechna vydání)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Windows XP Service Pack 2:
WindowsXP-KB941568-x86-ENU.exe /quiet

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2:
Windowsserver-2003.Windows XP-KB941568-x64-ENU.exe /quiet

Instalace bez nutnosti restartovat

Windows XP Service Pack 2:
WindowsXP-KB941568-x86-ENU.exe /norestart

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB941568-x64-ENU.exe /norestart

Aktualizace souboru protokolu

Windows XP Service Pack 2:
KB941568.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

Restartování požadováno

Tato aktualizace v některých případech nevyžaduje restartování. Pokud se však požadované soubory používají, bude tato aktualizace vyžadovat restartování. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače.

Technologie Hotpatching

Netýká se

Informace o odinstalaci

Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB941568$\Spuninst

Informace o souborech

Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech.

Ověření klíče registru

Pro všechny podporované 32bitové verze systému Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB941568\Filelist

Pro všechna podporovaná vydání systému Windows XP s procesorem x64:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB941568\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro všechna podporovaná 32bitová vydání systému Windows XP:

Název souboruVerzeDatumČasVelikostSložka

quartz.dll

6.5.2600.3243

29. října 2007

22:43

1 287 680

SP2GDR

quartz.dll

6.5.2600.3243

29. října 2007

22:35

1 287 680

SP2QFE

Pro všechna podporovaná vydání systému Windows XP Professional s procesorem x64:

Název souboruVerzeDatumČasVelikostProcesorSložka

quartz.dll

6.5.3790.3035

30. října 2007

21:00

2 190 336

X64

SP1GDR

wquartz.dll

6.5.3790.3035

30. října 2007

21:00

1 290 752

X86

SP1GDR\wow

quartz.dll

6.5.3790.3035

30. října 2007

21:00

2 190 336

X64

SP1QFE

wquartz.dll

6.5.3790.3035

30. října 2007

21:00

1 290 752

X86

SP1QFE\wow

quartz.dll

6.5.3790.4178

30. října 2007

21:30

2 190 336

X64

SP2GDR

wquartz.dll

6.5.3790.4178

30. října 2007

21:30

1 274 880

X86

SP2GDR\wow

quartz.dll

6.5.3790.4178

30. října 2007

20:57

2 190 848

X64

SP2QFE

wquartz.dll

6.5.3790.4178

30. října 2007

20:58

1 274 880

X86

SP2QFE\wow

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače. Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zpráv o chybách.

/verbose

Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace.

Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet.

Odebrání aktualizace

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované přepínače nástroje Spuninst.exe
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení.

Ověření verze souboru

Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka: V závislosti na verzi operačního systému nebo nainstalovaných aplikacích nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v počítači a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Ověření klíče registru

Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části.

Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows.

Windows Server 2003 (všechna vydání)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Všechny podporované 32bitové edice systému Windows Server 2003:
WindowsServer2003-KB941568-x86-ENU.exe /quiet

Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64:
WindowsServer2003.WindowsXP-KB941568-x64-ENU.exe /quiet

Všechny podporované edice s procesorem Itanium systému Windows Server 2003:
WindowsServer2003-KB941568-ia64-ENU.exe /quiet

Instalace bez nutnosti restartovat

Všechny podporované 32bitové edice systému Windows Server 2003:
WindowsServer2003-KB941568-x86-ENU.exe /norestart

Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64:
WindowsServer2003.WindowsXP-KB941568-x64-ENU.exe /norestart

Všechny podporované edice s procesorem Itanium systému Windows Server 2003:
WindowsServer2003-KB941568-ia64-ENU.exe /norestart

Aktualizace souboru protokolu

KB941568.log

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

Restartování požadováno

Tato aktualizace v některých případech nevyžaduje restartování. Pokud se však požadované soubory používají, bude tato aktualizace vyžadovat restartování. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače.

Technologie Hotpatching

Tato aktualizace zabezpečení nepodporuje technologii HotPatching. Další informace o technologii HotPatching najdete v článku 897341 znalostní bázi Microsoft Knowledge Base.

Informace o odinstalaci

Pro všechny podporované 32bitové edice, edice x64 a edice s procesorem Itanium systému Windows Server 2003:
Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB941568$\Spuninst

Informace o souborech

Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech.

Ověření klíče registru

Pro všechny podporované 32bitové verze, verze s procesorem Itanium a verze s procesorem x64 systému Windows Server 2003:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB941568\Filelist

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Všechny podporované 32bitové edice systému Windows Server 2003:

Název souboruVerzeDatumČasVelikostSložka

quartz.dll

6.5.3790.3035

30. října 2007

5:29

1 290 752

SP1GDR

quartz.dll

6.5.3790.3035

30. října 2007

4:25

1 290 752

SP1QFE

quartz.dll

6.5.3790.4178

30. října 2007

05:03

1 274 880

SP2GDR

quartz.dll

6.5.3790.4178

30. října 2007

4:22

1 274 880

SP2QFE

Všechny podporované edice s procesorem Itanium systému Windows Server 2003:

Název souboruVerzeDatumČasVelikostProcesorSložka

quartz.dll

6.5.3790.3035

30. října 2007

20:56

3 984 384

IA-64

SP1GDR

wquartz.dll

6.5.3790.3035

30. října 2007

20:56

1 290 752

X86

SP1GDR\wow

quartz.dll

6.5.3790.3035

30. října 2007

20:57

3 984 384

IA-64

SP1QFE

wquartz.dll

6.5.3790.3035

30. října 2007

20:57

1 290 752

X86

SP1QFE\wow

quartz.dll

6.5.3790.4178

30. října 2007

21:07

3 984 384

IA-64

SP2GDR

wquartz.dll

6.5.3790.4178

30. října 2007

21:08

1 274 880

X86

SP2GDR\wow

quartz.dll

6.5.3790.4178

30. října 2007

20:55

3 984 384

IA-64

SP2QFE

wquartz.dll

6.5.3790.4178

30. října 2007

20:55

1 274 880

X86

SP2QFE\wow

Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64:

Název souboruVerzeDatumČasVelikostProcesorSložka

quartz.dll

6.5.3790.3035

30. října 2007

21:00

2 190 336

X64

SP1GDR

wquartz.dll

6.5.3790.3035

30. října 2007

21:00

1 290 752

X86

SP1GDR\wow

quartz.dll

6.5.3790.3035

30. října 2007

21:00

2 190 336

X64

SP1QFE

wquartz.dll

6.5.3790.3035

30. října 2007

21:00

1 290 752

X86

SP1QFE\wow

quartz.dll

6.5.3790.4178

30. října 2007

21:30

2 190 336

X64

SP2GDR

wquartz.dll

6.5.3790.4178

30. října 2007

21:30

1 274 880

X86

SP2GDR\wow

quartz.dll

6.5.3790.4178

30. října 2007

20:57

2 190 848

X64

SP2QFE

wquartz.dll

6.5.3790.4178

30. října 2007

20:58

1 274 880

X86

SP2QFE\wow

Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/help

Zobrazí parametry příkazového řádku.

Režimy instalace 

/passive

Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován.

/quiet

Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy.

Možnosti restartování 

/norestart

Nerestartuje počítač po dokončení instalace.

/forcerestart

Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů.

/warnrestart[:x]

Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive.

/promptrestart

Zobrazí dialogové okno s výzvou k povolení restartování.

Zvláštní možnosti 

/overwriteoem

Přepíše soubory OEM bez výzvy k potvrzení.

/nobackup

Nezálohuje soubory, které jsou nutné pro odinstalaci.

/forceappsclose

Vynutí ukončení ostatních programů při vypnutí počítače.

/log:cesta

Umožní přesměrování souborů protokolu instalace.

/integrate:cesta

Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem.

/extract[:cesta]

Extrahuje soubory, ale nespustí instalaci.

/ER

Povolí rozšířené podávání zp