Bulletin zabezpečení společnosti Microsoft MS08-004 - důležitý

Chyby zabezpečení v protokolu TCP/IP systému Windows mohou způsobit odmítnutí služby (946456)

Publikováno: 12. února 2008

Verze: 1.0

Obecné informace

Shrnutí

Tato důležitá aktualizace umožňuje odstranit chybu zabezpečení ve zpracování protokolu TCP/IP (Transmission Control Protocol/Internet Protocol), která byla oznámena soukromou osobou. Útočník, který úspěšně zneužije tuto chybu zabezpečení, může způsobit, že postižený systém přestane reagovat a automaticky se restartuje.

Jedná se o důležitou aktualizaci zabezpečení pro všechny podporované edice systému Windows Vista. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.

Tato aktualizace zabezpečení řeší chybu zabezpečení ověřením adresy IP poskytnuté serverem DHCP nebo přiřazené příkazem či rozhraním API v místním počítači. Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.

Doporučení: Společnost Microsoft doporučuje, aby si zákazníci tuto aktualizaci aplikovali co možná nejdříve.

Známé problémy. Žádný

Software obsahující tuto chybu a software neobsahující tuto chybu

Následující software byl testován za účelem zjištění, kterých verzí nebo edic se chyba týká. U dalších verzí nebo edic buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Software obsahující tuto chybu

Operační systémMaximální dopad na zabezpečeníCelkový stupeň závažnostiBulletiny nahrazené touto aktualizací

Windows Vista

Odmítnutí služby

Vysoký

MS08-001

Windows Vista x64 Edition

Odmítnutí služby

Vysoký

MS08-001

Software neobsahující tuto chybu:

Operační systém

Microsoft Windows 2000 Service Pack 4

Windows XP Service Pack 2

Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2

Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2

Windows Server 2003 x64 Edition a Windows 2003 Server x64 Edition Service Pack 2

Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium

Windows Vista Service Pack 1 (všechny edice)

Windows Server 2008 (všechny edice)

Nejčastější dotazy související s touto aktualizací zabezpečení

Používám starší vydání softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých verzí se chyba týká. U ostatních vydání již skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určité vydání softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Zákazníkům používajícím starší vydání softwaru doporučujeme přejít na podporovaná vydání, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze nebo edice softwaru získáte na webu služby technické podpory společnosti Microsoft.

Zákazníci, kteří požadují technickou podporu pro starší verze, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na informační web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.

Informace o chybách zabezpečení

Stupeň závažnosti a identifikátory chyb zabezpečení

Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu
Software obsahující tuto chybuChyba zabezpečení protokolu TCP/IP v systému Windows Vista - CVE-2008-0084 Celkový stupeň závažnosti

Windows Vista

Vysoký
Odmítnutí služby

Důležitý

WindowsVista x64 Edition

Vysoký
Odmítnutí služby

Důležitý

Chyba zabezpečení protokolu TCP/IP v systému Windows Vista - CVE-2008-0084

U zpracování protokolu TCP/IP v systému Windows Vista byla zjištěna chyba zabezpečení, která způsobuje odmítnutí služby. Útočník by se mohl pokusit zneužít tuto chybu zabezpečení vytvořením speciálního serveru DHCP, který bude vracet speciálně vytvořené pakety hostiteli, což poškodí struktury protokolu TCP/IP a způsobí, že postižený systém přestane reagovat a automaticky se restartuje.

Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2008-0084.

Skutečnosti snižující závažnost rizika chyby zabezpečení protokolu TCP/IP v systému Windows Vista - CVE-2008-0084

Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:

Útočník může přijmout požadavek DHCP a odpovědět pomocí speciálně vytvořeného paketu pouze pomocí speciálně vytvořeného serveru DHCP v rámci stejného propojení nebo prostřednictvím přenosového agenta DHCP.

Možná zástupná řešení chyby zabezpečení protokolu TCP/IP v systému Windows Vista - CVE-2008-0084

Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:

Nepovolujte klientskému počítači automaticky požadovat adresu IP, ale přiřaďte mu statickou adresu IP. Proveďte následující kroky:

1.

V klientském počítači klepněte na příkaz Ovládací panely a na ikonu Centrum sítí a sdílení.

2.

Připojení k místní síti a klepněte na příkaz Zobrazit stav.

3.

Klepněte na tlačítko Vlastnosti.

4.

Klepněte na položku Protokol TCP/IPv4 (Internet Protocol Version 4) aklepněte na tlačítko Vlastnosti.

5.

Vyberte přepínač Použít následující adresu IP a zadejte hodnoty do polí Adresa IP, Maska podsítě, Výchozí brána a Upřednostňovaný server DNS.

6.

Klepněte na tlačítko OK.

Dopad tohoto zástupného řešení: Byly zrušeny automatické požadavky na adresu IP.

Zrušení tohoto zástupného řešení: Automatické požadavky na adresu IP znovu povolíte provedením následujících kroků:

1.

V klientském počítači klepněte na příkaz Ovládací panely a na položku Centrum sítí a sdílení nebo Síťová připojení.

2.

Připojení k místní síti a klepněte na příkaz Zobrazit stav.

3.

Klepněte na tlačítko Vlastnosti.

4.

Klepněte na položku Protokol TCP/IPv4 (Internet Protocol Version 4) klepněte na tlačítko Vlastnosti.

5.

Vyberte přepínač Získat adresu IP automaticky.

6.

Klepněte na tlačítko OK.

Nejčastější dotazy týkající se chyby zabezpečení protokolu TCP/IP v systému Windows Vista - CVE-2008-0084

Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení, která způsobuje odmítnutí služby (DoS). Útočník, který by tuto chybu zabezpečení zneužil, by mohl způsobit, že ohrožený systém přestane reagovat a automaticky se restartuje. Je třeba poznamenat, že chyba zabezpečení způsobující odmítnutí služby nepovolí útočníkovi spouštět kód ani zvyšovat svá uživatelská práva. Mohla by však způsobit, že napadený systém přestane přijímat požadavky.

Co tuto chybu zabezpečení způsobuje?
Chyba zabezpečení spočívá ve způsobu, jakým zásobník protokolu TCP/IP zpracovává pakety přijaté ze serverů DHCP.

Co je DHCP?
Protokol DHCP (Dynamic Host Configuration Protocol) je protokol využívaný síťovými zařízeními (hostiteli) k získání různých parametrů, které jsou pro ně nezbytné při provozu v síti IP (Internet Protocol). Díky tomuto protokolu se významně snižuje zatížení správy systému a zařízení lze do sítě přidat po minimální ruční konfiguraci nebo zcela bez ní. Server DHCP přiřazuje adresy IP hostitelským počítačům.

Co je protokol TCP/IP? Je protokol TCP/IP ohrožen chybou zabezpečení?
Protokol TCP/IP představuje sadu komunikačních protokolů používaných pro přenos dat přes sítě. Aktuální verze protokolu TCP/IP je TCP/IPv4, což je verze ohrožená chybou zabezpečení (viz část Možná zástupná řešení této položky chyby zabezpečení). Novější verze protokolu TCP/IPv6 touto chybou zabezpečení ohrožena není.

K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který úspěšně zneužije tuto chybu zabezpečení, může způsobit, že postižený systém přestane reagovat a automaticky se restartuje.

Jak by mohl útočník tuto chybu zabezpečení zneužít?
Útočník by se mohl pokusit zneužít tuto chybu zabezpečení vytvořením speciálního serveru DHCP, který bude vracet speciálně vytvořené pakety hostiteli, což poškodí struktury protokolu TCP/IP a způsobí, že postižený systém přestane reagovat a automaticky se restartuje.

Které systémy jsou touto chybou ohroženy nejvíce?
Touto chybou jsou ohroženi především klienti se systémem Windows Vista, kteří požadují adresy IP ze serveru DHCP.

Co je podstatou této aktualizace?
Tato aktualizace odstraňuje uvedenou chybu zabezpečení tím, že posílí ověřování způsobu, jakým zásobník protokolu TCP/IP zpracovává pakety přijaté ze serverů DHCP.

Byla v době zveřejnění tohoto bulletinu uvedená chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem.

Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.

Informace o aktualizaci

Nástroje a doporučené postupy zjišťování a nasazení

Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a přenosné počítače v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.

Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčových slov aktualizace zabezpečení.

Aktualizace zabezpečení lze stáhnout z katalogu služby Microsoft Update Catalog. Služba Microsoft Update Catalog poskytuje katalog s možností vyhledávání obsahu dostupného prostřednictvím služeb Windows Update a Microsoft Update, včetně aktualizací zabezpečení, ovladačů a aktualizací Service Pack. Vyhledáváním pomocí čísla bulletinu zabezpečení (například MS07-036) můžete přidat všechny dostupné aktualizace do košíku (včetně různých jazykových verzí aktualizace) a stáhnout je do vybrané složky. Další informace o službě Microsoft Update Catalog najdete v části Nejčastější dotazy týkající se služby Microsoft Update Catalog.

Doporučené postupy zjišťování a instalace

Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS) a nástroj Extended Security Update Inventory Tool. Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.

Nástroj Microsoft Baseline Security Analyzer

Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.

Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.

Software MBSA 2.0.1

Windows Vista

Viz. Poznámka k systému Windows Vista

Windows Vista x64 Edition

Viz. Poznámka k systému Windows Vista

Poznámka k systému Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.

Další informace o nástroji MBSA 2.0.1 naleznete v části Nejčastější dotazy související s nástrojem MBSA 2.0.

Služba Windows Server Update Services

Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.

Systems Management Server

Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.

SoftwareSMS 2.0SMS 2003SCCM 2007

Windows Vista

Ne

Viz. Poznámka k systému Windows Vista

Ano

Windows Vista x64 Edition

Ne

Viz. Poznámka k systému Windows Vista

Ano

U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Viz také Soubory ke stažení pro Systems Management Server 2.0.

U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na webu SMS 2003 Inventory Tool for Microsoft Updates. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool. Další informace o nástroji Office Inventory Tool a dalších nástrojích pro vyhledávání naleznete na webu Nástroje pro vyhledávání softwarových aktualizací serveru SMS 2003. Viz také Soubory ke stažení pro Systems Management Server 2003.

Nástroj System Center Configuration Manager (SCCM) 2007 využívá za účelem zjištění aktualizací službu WSUS 3.0. Další informace o službě SUM (Software Update Management) nástroje SCCM 2007 naleznete na stránkách produktu System Center Configuration Manager 2007.

Poznámka k systému Windows Vista: Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.

Další informace o nástroji SMS získáte na webu nástroje SMS.

Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.

Instalace aktualizace zabezpečení

Software obsahující tuto chybu

Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:

Windows Vista (všechny edice)

Referenční tabulka

Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.

Zahrnutí do budoucích aktualizací Service Pack

Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace.

Instalace

Instalace bez zásahu uživatele

Pro všechny podporované 32bitové edice systému Windows Vista:

Windows6.0-KB946456-x86 /quiet

Pro všechny podporované edice systému Windows Vista s procesorem x64:
Windows6.0-KB946456-x64 /quiet

Instalace bez nutnosti restartovat

Pro všechny podporované 32bitové edice systému Windows Vista:

Windows6.0-KB946456-x86 /norestart

Pro všechny podporované edice systému Windows Vista s procesorem x64:
Windows6.0-KB946456-x64 /norestart

Další informace

Viz podčást Nástroje a doporučené postupy zjišťování a nasazení

Požadavek na restartování

Restartování požadováno

Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač.

Technologie HotPatching

Netýká se.

Informace o odinstalaci

Program WUSA.exe nepodporuje odebrání aktualizací. Chcete-li odebrat aktualizaci nainstalovanou pomocí programu WUSA, klepněte na položku Ovládací panely, a dále na položku Zabezpečení. Pod službou Windows Update, klepněte na položkuZobrazit nainstalované aktualizace a ze seznamu vyberte požadovanou aktualizaci.

Informace o souborech

Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech

Ověření klíče registru

Poznámka: Není k dispozici klíč registru pro ověření přítomnosti této aktualizace. Ke zjištění přítomnosti aktualizace použijte rozhraní WMI (Windows Management Instrumentation).

Informace o souborech

Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Pro všechny podporované 32bitové edice systému Windows Vista:

Název souboruVerzeDatumČasVelikostSložka

netcfg.exe

6.0.6000.16627

14. ledna 2008

5:23

24 064

x86_microsoft-windows-netcfg_31bf3856ad364e35_6.0.6000.16627_none_0e39ff40545cdf67

netcfg.exe

6.0.6000.20752

14. ledna 2008

2:47

24 064

x86_microsoft-windows-netcfg_31bf3856ad364e35_6.0.6000.20752_none_0e9e2ad56d975451

netio.sys

6.0.6000.16627

14. ledna 2008

5:29

216 632

x86_microsoft-windows-netio-infrastructure_31bf3856ad364e35_6.0.6000.16627_none_54a6905db830dfb1

netio.sys

6.0.6000.20752

14. ledna 2008

5:19

217 144

x86_microsoft-windows-netio-infrastructure_31bf3856ad364e35_6.0.6000.20752_none_550abbf2d16b549b

netiomig.dll

6.0.6000.16627

14. ledna 2008

5:23

49 152

x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_5f90b964923d030a

netiougc.exe

6.0.6000.16627

14. ledna 2008

5:23

22 016

x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_5f90b964923d030a

tcpip.sys

6.0.6000.16627

14. ledna 2008

3:17

803 328

x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_5f90b964923d030a

tcpipcfg.dll

6.0.6000.16627

14. ledna 2008

5:23

167 424

x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_5f90b964923d030a

netiomig.dll

6.0.6000.20752

14. ledna 2008

5:17

49 152

x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_5ff4e4f9ab7777f4

netiougc.exe

6.0.6000.20752

14. ledna 2008

3:15

22 016

x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_5ff4e4f9ab7777f4

tcpip.sys

6.0.6000.20752

14. ledna 2008

3:16

806 400

x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_5ff4e4f9ab7777f4

tcpipcfg.dll

6.0.6000.20752

14. ledna 2008

5:18

167 424

x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_5ff4e4f9ab7777f4

Pro všechny podporované edice systému Windows Vista s procesorem x64:

Název souboruVerzeDatumČasVelikostProcesorSložka

netcfg.exe

6.0.6000.16627

14. ledna 2008

5:42

30 208

X64

amd64_microsoft-windows-netcfg_31bf3856ad364e35_6.0.6000.16627_none_6a589ac40cba509d

netcfg.exe

6.0.6000.20752

14. ledna 2008

3:03

30 208

X64

amd64_microsoft-windows-netcfg_31bf3856ad364e35_6.0.6000.20752_none_6abcc65925f4c587

netio.sys

6.0.6000.16627

14. ledna 2008

5:46

324 152

X64

amd64_microsoft-windows-netio-infrastructure_31bf3856ad364e35_6.0.6000.16627_none_b0c52be1708e50e7

netio.sys

6.0.6000.20752

14. ledna 2008

5:33

324 664

X64

amd64_microsoft-windows-netio-infrastructure_31bf3856ad364e35_6.0.6000.20752_none_b129577689c8c5d1

netiomig.dll

6.0.6000.16627

14. ledna 2008

5:43

59 904

X64

amd64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_bbaf54e84a9a7440

netiougc.exe

6.0.6000.16627

14. ledna 2008

5:42

25 600

X64

amd64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_bbaf54e84a9a7440

tcpip.sys

6.0.6000.16627

14. ledna 2008

03:41

1 193 472

X64

amd64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_bbaf54e84a9a7440

tcpipcfg.dll

6.0.6000.16627

14. ledna 2008

5:43

232 960

X64

amd64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_bbaf54e84a9a7440

netiomig.dll

6.0.6000.20752

14. ledna 2008

5:30

59 904

X64

amd64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_bc13807d63d4e92a

netiougc.exe

6.0.6000.20752

14. ledna 2008

3:33

25 600

X64

amd64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_bc13807d63d4e92a

tcpip.sys

6.0.6000.20752

14. ledna 2008

3:34

1 192 448

X64

amd64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_bc13807d63d4e92a

tcpipcfg.dll

6.0.6000.20752

14. ledna 2008

5:32

232 960

X64

amd64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_bc13807d63d4e92a

netiomig.dll

6.0.6000.16627

14. ledna 2008

5:23

49 152

X86

wow64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_c603ff3a7efb363b

netiougc.exe

6.0.6000.16627

14. ledna 2008

5:23

22 016

X86

wow64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_c603ff3a7efb363b

tcpipcfg.dll

6.0.6000.16627

14. ledna 2008

5:23

167 424

X86

wow64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_c603ff3a7efb363b

netiomig.dll

6.0.6000.20752

14. ledna 2008

5:17

49 152

X86

wow64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_c6682acf9835ab25

netiougc.exe

6.0.6000.20752

14. ledna 2008

3:15

22 016

X86

wow64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_c6682acf9835ab25

tcpipcfg.dll

6.0.6000.20752

14. ledna 2008

5:18

167 424

X86

wow64_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_c6682acf9835ab25

Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Informace o instalaci

Instalace aktualizace

Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.

Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.

Tato aktualizace zabezpečení podporuje následující instalační přepínače.

Podporované instalační přepínače pro aktualizaci zabezpečení
PřepínačPopis

/?, /h, /help

Zobrazí nápovědu pro podporované přepínače.

/quiet

Potlačí zobrazování stavových nebo chybových zpráv.

/norestart

Ve spojení s přepínačem /quiet nedojde po instalaci k restartování systému ani v případě, že restartování počítače je nutné k dokončení instalace.

Poznámka: Další informace o instalačním programu wusa.exe získáte v článku 934307 znalostní báze Microsoft Knowledge Base.

Ověření instalace aktualizace

Nástroj Microsoft Baseline Security Analyzer

Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení.

Ověření verze souboru

Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.

1.

Klepněte na tlačítko Start a potom na příkaz Hledat.

2.

Ve skupinovém rámečku Průvodce vyhledáváním v podokně Výsledky hledání klepněte na odkaz Všechny soubory a složky.

3.

Do pole Část nebo celý název souboru zadejte název souboru z příslušné tabulky a klepněte na tlačítko Hledat.

4.

V seznamu souborů klepněte pravým tlačítkem myši na název souboru z příslušné tabulky s informacemi o souborech a klepněte na příkaz Vlastnosti.

Poznámka V závislosti na vydání operačního systému nebo nainstalovaných programech nemusejí být některé soubory uvedené v tabulce s informacemi o souborech nainstalovány.

5.

Na kartě Verze zjistěte verzi souboru nainstalovaného v systému a porovnejte ji s verzí popsanou v příslušné tabulce s informacemi o souborech.

Poznámka: Atributy (kromě verze souboru) se mohou při instalaci změnit. Porovnání jiných atributů souboru s informacemi v příslušné tabulce není spolehlivou metodou ověření instalace aktualizace. V určitých případech mohou být soubory při instalaci přejmenovány. Pokud soubor nebo informace o verzi nejsou k dispozici, použijte k ověření instalace aktualizace některou jinou metodu.

Další informace

Poděkování

Společnost Microsoft tímto děkuje za spolupráci při ochraně zákazníků:

Tomáši Potokovi, Martinu Dominikovi, Martinu Luptákovi a Evě Juhasové ze společnosti Whitestein Technologies za oznámení chyby zabezpečení protokolu TCP/IP v systému Windows Vista (CVE-2008-0084).

Technická podpora

Zákazníci mohou získat technickou podporu na webu služby technické podpory společnosti Microsoft. Hovory související s aktualizacemi zabezpečení jsou bezplatné.

Mezinárodní zákazníci získají podporu u místních zastoupení společnosti Microsoft. Technická podpora související s aktualizacemi zabezpečení je bezplatná. Další informace o možnostech kontaktování společnosti Microsoft v případě potřeby mezinárodní technické podpory naleznete na webu mezinárodní technické podpory.

Zřeknutí se záruky

Informace ve znalostní bázi Microsoft Knowledge Base jsou poskytovány tak, jak jsou, bez jakékoli záruky. Společnost Microsoft neposkytuje žádné záruky, výslovně uvedené či mlčky předpokládané, včetně záruk obchodovatelnosti a vhodnosti pro určitý účel. Společnost Microsoft ani její dodavatelé nenesou v žádném případě zodpovědnost za žádné škody, včetně přímých, nepřímých, náhodných či následných škod, ztráty zisku či zvláštních škod, a to ani v případě, že byli na možnost takových škod upozorněni. V některých zemích a právních řádech není dovoleno vyloučit nebo omezit odpovědnost, proto se výše uvedené omezení na vás nemusí vztahovat.

Revize

V1.0 (12. února 2008): Bulletin byl publikován.


NahoruNahoru