Verze: 1.1
Tato důležitá aktualizace řeší chybu zabezpečení Internetové informační služby (IIS) oznámenou soukromou osobou. Místní útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Tato aktualizace má stupeň závažnosti Vysoký pro Internetovou informační službu 5.0 v systému Microsoft Windows 2000, Internetovou informační službu 5.1 v systému Windows XP, Microsoft Internet Information Server 6.0 v systému Windows Server 2003 a Internetovou informační službu 7.0 v systému Windows Vista. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.
Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy v části Informace o chybách zabezpečení.
Doporučení: Společnost Microsoft doporučuje, aby si zákazníci tuto aktualizaci aplikovali co možná nejdříve.
Známé problémy. Žádný
Následující software byl testován za účelem zjištění, kterých verzí nebo edic se chyba týká. U dalších verzí nebo edic buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Software obsahující tuto chybu
| Operační systém | Součást | Maximální dopad na zabezpečení | Celkový stupeň závažnosti | Bulletiny nahrazené touto aktualizací |
Microsoft Windows 2000 Service Pack 4 | Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Windows XP Professional Service Pack 2 | Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Windows Vista | Zvýšení úrovně oprávnění | Vysoký | Žádný | |
Windows Vista x64 Edition | Zvýšení úrovně oprávnění | Vysoký | Žádný |
Software neobsahující tuto chybu:
| Operační systém |
Windows Vista Service Pack 1 (všechny edice) |
Windows Server 2008 (všechny edice) |
Nejčastější dotazy související s touto aktualizací zabezpečení |
Které služby jsou u jednotlivých operačních systémů touto chybou zabezpečení postiženy?
Následující tabulka uvádí seznam všech služeb postižených chybou zabezpečení u jednotlivých postižených operačních systémů. Mezi tyto služby patří Služba publikování na webu (W3SVC), Služba publikování FTP (FTPSVC) a protokol NNTP (Network News Transport Protocol). Jediná služba, která je ve výchozím nastavení povolena, je Služba publikování na webu (W3SVC) v systému Microsoft Windows 2000 Service Pack 4.
| Operační systém | Postižené služby |
Microsoft Windows 2000 Service Pack 4 | W3SVC, FTPSVC, NNTPSVC |
Windows XP Professional Service Pack 2 | W3SVC, FTPSVC |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | FTPSVC |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | FTPSVC, NNTPSVC |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | FTPSVC, NNTPSVC |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | FTPSVC, NNTPSVC |
Windows Vista | FTPSVC |
Windows Vista x64 Edition | FTPSVC |
Používám starší verzi softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, které verze nebo edice jsou touto chybou postiženy. U jiných verzí nebo edic skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Zákazníkům používajícím starší verze nebo edice softwaru doporučujeme migrovat na podporované verze nebo edice, aby jejich počítače nebyly ohroženy možnými chybami zabezpečení. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze nebo edice softwaru získáte na webu služby technické podpory společnosti Microsoft.
Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na informační web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.
Stupeň závažnosti a identifikátory chyb zabezpečení |
| Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu | ||
| Software obsahující tuto chybu | Chyba zabezpečení týkající se oznámení o změně souborů - CVE-2008-0074 | Celkový stupeň závažnosti |
Internetová informační služba (IIS) 5.0 v systému Microsoft Windows 2000 Service Pack 4 | Důležité | Vysoký |
Internetová informační služba (IIS) 5.1 v systému Windows XP Professional Service Pack 2 | Důležité | Vysoký |
Internetová informační služba (IIS) 6.0 v systémech Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Důležité | Vysoký |
Internetová informační služba (IIS) 6.0 v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Důležité | Vysoký |
Internetová informační služba (IIS) 6.0 v systémech Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Důležité | Vysoký |
Internetová informační služba (IIS) 6.0 v systému Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Důležité | Vysoký |
Internetová informační služba (IIS) 7.0 v systému Windows Vista | Důležité | Vysoký |
Internetová informační služba (IIS) 7.0 v systému Windows Vista x64 Edition | Důležité | Vysoký |
Chyba zabezpečení týkající se oznámení o změně souborů - CVE-2008-0074 |
Ve způsobu, jakým Internetová informační služba zpracovává oznámení o změně souborů v kořenových složkách protokolů FTP, WWW a kořenových složkách souborového adresáře protokolu NNTP, existuje chyba zabezpečení umožňující místní zvýšení úrovně oprávnění. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit libovolný kód v kontextu místního systému. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými právy správce.
Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2008-0074.
Skutečnosti snižující závažnosti rizika spojeného s chybou zabezpečení týkající se oznámení o změně souborů - CVE-2008-0074 |
Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:
| • | V systémech Windows XP Professional Service Pack 2 a Windows Server 2003 nemá ve výchozím nastavení účet IUSR_MACHINENAME (používaný pro anonymní přístup) přístup pro zápis do kořenových složek protokolu WWW. |
| • | Speciálně vytvořený soubor nebo složka, které jsou nutné pro zneužití této chyby zabezpečení, musí být vytvořeny v místním počítači. Nelze je vytvořit prostřednictvím klienta služby FTP připojeného k serverové službě FTP. |
| • | V systémech Windows XP, Windows Server 2003 a Windows Vista není služba IIS ve výchozím nastavení nainstalována ani povolena. |
Možná zástupná řešení chyby zabezpečení týkající se oznámení o změně souborů - CVE-2008-0074 |
Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:
| • | V systému Windows Server 2003 ukončete služby FTP a NNTP Aby mohl útočník tuto chybu zabezpečení zneužít, musí mít přístup pro zápis do kořenových složek protokolů FTP nebo NNTP. Ve výchozím nastavení má účet služby IIS pro anonymní přístup, IUSR_MACHINENAME, přístup pro zápis do kořenových složek protokolů FTP a NNTP. Ukončením těchto služeb zabráníte službám FTP a NNTP v reakci na oznámení o změně souborů v těchto adresářích. Chcete-li ukončit služby FTP a NNTP, proveďte následující kroky: Na příkazovém řádku spusťte následující příkazy: net stop msftpsvc net stop nntpsvc Dopad tohoto zástupného řešení: Uživatelé nebudou moci používat služby FTP a NNTP. Zrušení tohoto zástupného řešení: Chcete-li toto zástupné řešení zrušit, proveďte následující kroky: Na příkazovém řádku spusťte následující příkazy: net start msftpsvc net start nntpsvc |
| • | Zakažte přístup pro zápis ke kořenovým složkám protokolů NNTP, FTP a WWW pro všechny účty používané ke spuštění uživatelem řízených stránek ASP. Ověřte, zda kořenová složka protokolu WWW neumožňuje přístup pro zápis jakýmkoli účtům používaným ke spouštění uživatelem řízených stránek ASP. Chcete-li zakázat přístup pro zápis ke kořenovým složkám protokolů NNTP, FTP a WWW, postupujte takto: Poznámka: Seznamy ACL kořenové složky protokolu WWW by měly být ověřeny, aby bylo zajištěno, že uživatelské účty s anonymním přístupem nemají přístup pro zápis. Poznámka: Následující příkazy zakáží anonymnímu uživatelskému účtu služby IIS přístup pro zápis do výchozích kořenových adresářů protokolů FTP a NNTP v počítači s názvem WS2003ENTSP1. Na příkazovém řádku spusťte následující příkazy: cacls c:\inetpub\ftproot /E /P IUSR_WS2003ENTSP1:R Dopad tohoto zástupného řešení: Uživatelům bude zakázán přístup pro zápis ke kořenovým složkám protokolů NNTP, FTP a WWW pro všechny účty používající uživatelem řízené stránky ASP. Zrušení tohoto zástupného řešení: Obnovte dříve konfigurované nastavení seznamů řízení přístupu u složek. |
Nejčastější dotazy týkající se chyby zabezpečení související s oznámením o změně souborů - CVE-2008-0074 |
Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující zvýšení úrovně oprávnění v místním systému. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit libovolný kód v kontextu místního systému.
Co tuto chybu zabezpečení způsobuje?
Tato chyba zabezpečení se týká způsobu, jakým Internetová informační služba zpracovává oznámení o změně souborů v kořenových složkách protokolů FTP, WWW a kořenových složkách souborového adresáře protokolu NNTP.
K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Místní útočník by mohl zneužitím této chyby zabezpečení získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými právy správce.
Jak by mohl útočník tuto chybu zabezpečení zneužít?
Místní útočník by musel mít možnost vytvořit nebo změnit soubor v kořenovém adresáři protokolů FTP, WWW nebo kořenové složce v souborovém adresáři protokolu NNTP. Virtuální adresáře a podadresáře nejsou ohroženy. Vzdálený útočník by musel mít možnost odeslat skript ohroženému serveru služby IIS a tento skript spustit. Takovýto odeslaný skript by musel mít přístup pro zápis ke kořenovým složkám protokolů FTP, WWW nebo kořenovým složkám v souborovém adresáři protokolu NNTP.
Které systémy jsou touto chybou ohroženy nejvíce?
Touto chybou zabezpečení jsou ohroženi zejména zprostředkovatelé služeb hostování na webu, kteří svým zákazníkům umožňují odesílání stránek ASP na své hostované weby. Dále jsou touto chybou zabezpečení ohroženy systémy Microsoft Windows 2000 Service Pack 4 se spuštěnou službou IIS 5.0, protože služba IIS je ve výchozím nastavení povolena. Podporované edice systému Windows XP, Windows Server 2003 a Windows Vista jsou ohroženy také v případě povolení služby.
Co je podstatou této aktualizace?
Tato aktualizace odstraňuje chybu zabezpečení změnou způsobu, jakým Internetová informační služba zpracovává oznámení o změně souborů v kořenových složkách protokolů FTP, WWW a kořenových složkách v souborovém adresáři protokolu NNTP.
Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem. Společnost Microsoft nemá žádné informace, které by naznačovaly, že tato chyba zabezpečení byla v době vydání tohoto bulletinu veřejně známá.
Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.
Nástroje a doporučené postupy zjišťování a nasazení |
Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a přenosné počítače v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.
Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčových slov aktualizace zabezpečení.
Aktualizace zabezpečení lze stáhnout z katalogu služby Microsoft Update Catalog. Služba Microsoft Update Catalog poskytuje katalog s možností vyhledávání obsahu dostupného prostřednictvím služeb Windows Update a Microsoft Update, včetně aktualizací zabezpečení, ovladačů a aktualizací Service Pack. Vyhledáváním pomocí čísla bulletinu zabezpečení (například MS07-036) můžete přidat všechny dostupné aktualizace do košíku (včetně různých jazykových verzí aktualizace) a stáhnout je do vybrané složky. Další informace o službě Microsoft Update Catalog najdete v části Nejčastější dotazy týkající se služby Microsoft Update Catalog.
Doporučené postupy zjišťování a instalace
Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS) a nástroj Extended Security Update Inventory Tool. Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.
Nástroj Microsoft Baseline Security Analyzer
Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.
Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.
| Software | MBSA 2.0.1 |
Internetová informační služba (IIS) 5.0 v systému Microsoft Windows 2000 Service Pack 4 | Ano |
Internetová informační služba (IIS) 5.1 v systému Windows XP Professional Service Pack 2 | Ano |
Internetová informační služba (IIS) 6.0 v systémech Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Ano |
Internetová informační služba (IIS) 6.0 v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Ano |
Internetová informační služba (IIS) 6.0 v systémech Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Ano |
Internetová informační služba (IIS) 6.0 v systému Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Ne |
Internetová informační služba (IIS) 7.0 v systému Windows Vista | Viz. Poznámka k systému Windows Vista |
Internetová informační služba (IIS) 7.0 v systému Windows Vista x64 Edition | Viz. Poznámka k systému Windows Vista |
Poznámka k systému Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.
Další informace o nástroji MBSA 2.0.1 naleznete v části Nejčastější dotazy související s nástrojem MBSA 2.0.
Služba Windows Server Update Services
Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.
Systems Management Server
Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.
| Software | SMS 2.0 | SMS 2003 | SCCM 2007 |
Internetová informační služba (IIS) 5.0 v systému Microsoft Windows 2000 Service Pack 4 | Ano | Ano | Ano |
Internetová informační služba (IIS) 5.1 v systému Windows XP Professional Service Pack 2 | Ano | Ano | Ano |
Internetová informační služba (IIS) 6.0 v systémech Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Ne | Ano | Ano |
Internetová informační služba (IIS) 6.0 v systémech Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Ano | Ano | Ano |
Internetová informační služba (IIS) 6.0 v systémech Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Ne | Ano | Ano |
Internetová informační služba (IIS) 6.0 v systému Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Ne | Ano | Ano |
Internetová informační služba (IIS) 7.0 v systému Windows Vista | Ne | Viz. Poznámka k systému Windows Vista | Ano |
Internetová informační služba (IIS) 7.0 v systému Windows Vista x64 Edition | Ne | Viz. Poznámka k systému Windows Vista | Ano |
U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Viz také Soubory ke stažení pro Systems Management Server 2.0.
U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na webu SMS 2003 Inventory Tool for Microsoft Updates. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool. Další informace o nástroji Office Inventory Tool a dalších nástrojích pro vyhledávání naleznete na webu Nástroje pro vyhledávání softwarových aktualizací serveru SMS 2003. Viz také Soubory ke stažení pro Systems Management Server 2003.
Nástroj System Center Configuration Manager (SCCM) 2007 využívá za účelem zjištění aktualizací službu WSUS 3.0. Další informace o službě SUM (Software Update Management) nástroje SCCM 2007 naleznete na stránkách produktu System Center Configuration Manager 2007.
Poznámka k systému Windows Vista: Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.
Další informace o nástroji SMS získáte na webu nástroje SMS.
Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.
Informace o této aktualizaci zabezpečení |
Software obsahující tuto chybu
Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:
Windows 2000 (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Windows2000-KB942831-x86-enu /quiet |
Instalace bez nutnosti restartovat | Windows2000-KB942831-x86-enu /norestart |
Aktualizace souboru protokolu | KB942831.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Použijte panel Přidat nebo odebrat programy v Ovládacích panelech nebo odinstalační nástroj SP ve složce %Windir%\$NTUninstallKB942831$\Spuninst. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech |
Ověření klíče registru | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB942831\Filelist |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Všechny podporované edice systému Windows 2000:
| Název souboru | Verze | Datum | Čas | Velikost |
infocomm.dll | 5.0.2195.7147 | 10. ledna 2008 | 18:45 | 248 592 |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.
Další informace o instalačním nástroji získáte na webu Microsoft TechNet.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows XP (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Pro všechna podporovaná 32bitová vydání systému Windows XP: WindowsXP-KB942831-x86-enu /quiet |
Pro všechny podporované edice systému Windows XP Professional s procesorem x64: WindowsServer2003.WindowsXP-KB942831-x64-enu /quiet | |
Instalace bez nutnosti restartovat | Pro všechna podporovaná 32bitová vydání systému Windows XP: WindowsXP-KB942831-x86-enu /norestart |
Pro všechna podporovaná vydání systému Windows XP Professional s procesorem x64: WindowsServer2003.WindowsXP-KB942831-x64-enu /norestart | |
Aktualizace souboru protokolu | KB942831.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Použijte panel Přidat nebo odebrat programy v Ovládacích panelech nebo odinstalační nástroj SP ve složce %Windir%\$NTUninstallKB942831$\Spuninst. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech |
Ověření klíče registru | Pro všechny podporované 32bitové verze systému Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB942831\Filelist |
Pro všechna podporovaná vydání systému Windows XP Professional s procesorem x64: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB942831\Filelist |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Pro všechna podporovaná 32bitová vydání systému Windows XP:
| Název souboru | Verze | Datum | Čas | Velikost | Složka |
infocomm.dll | 6.0.2600.3290 | 10. ledna 2008 | 5:20 | 257 024 | SP2GDR |
infocomm.dll | 6.0.2600.3290 | 10. ledna 2008 | 5:09 | 257 024 | SP2QFE |
Pro všechna podporovaná vydání systému Windows XP Professional s procesorem x64:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
infocomm.dll | 6.0.3790.3068 | 10. ledna 2008 | 18:54 | 344 064 | X64 | SP1GDR |
infocomm.dll | 6.0.3790.3068 | 10. ledna 2008 | 18:53 | 338 944 | X64 | SP1QFE |
infocomm.dll | 6.0.3790.4215 | 10. ledna 2008 | 19:02 | 338 944 | X64 | SP2GDR |
infocomm.dll | 6.0.3790.4215 | 10. ledna 2008 | 18:54 | 338 944 | X64 | SP2QFE |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.
Další informace o instalačním nástroji získáte na webu Microsoft TechNet.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/integrate:cesta | Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows Server 2003 (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Všechny podporované 32bitové edice systému Windows Server 2003: WindowsServer2003-KB942831-x86-enu /quiet |
Všechny podporované edice s procesorem Itanium systému Windows Server 2003: WindowsServer2003-KB942831-ia64-enu /quiet | |
Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64: WindowsServer2003.WindowsXP-KB942831-x64-enu /quiet | |
Instalace bez nutnosti restartovat | Všechny podporované 32bitové edice systému Windows Server 2003: WindowsServer2003-KB942831-x86-enu /norestart |
Všechny podporované edice s procesorem Itanium systému Windows Server 2003: WindowsServer2003-KB942831-ia64-enu /norestart | |
Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64: WindowsServer2003.WindowsXP-KB942831-x64-enu /norestart | |
Aktualizace souboru protokolu | KB942831.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Tato aktualizace nevyžaduje restartování. Instalační služba pozastaví příslušnou službu, nainstaluje aktualizaci a pak danou službu opět spustí. Pokud však z nějakého důvodu nebude možné službu zastavit nebo pokud budou některé potřebné soubory používány, bude nutné počítač restartovat. Jestliže k tomuto chování dojde, zobrazí se zpráva doporučující restartování počítače. |
Technologie Hotpatching | Tato aktualizace zabezpečení nepodporuje technologii HotPatching. Další informace o technologii HotPatching najdete v článku 897341 znalostní bázi Microsoft Knowledge Base. |
Informace o odinstalaci | Použijte panel Přidat nebo odebrat programy v Ovládacích panelech nebo odinstalační nástroj SP ve složce %Windir%\$NTUninstallKB942831$\Spuninst. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech |
Ověření klíče registru | Pro všechny podporované 32bitové verze, verze s procesorem Itanium a verze s procesorem x64 systému Windows Server 2003: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB942831\Filelist |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Všechny podporované 32bitové edice systému Windows Server 2003:
| Název souboru | Verze | Datum | Čas | Velikost | Složka |
infocomm.dll | 6.0.3790.3068 | 9. ledna 2008 | 18:24 | 238 592 | SP1GDR |
infocomm.dll | 6.0.3790.3068 | 9. ledna 2008 | 18:59 | 235 520 | SP1QFE |
infocomm.dll | 6.0.3790.4215 | 9. ledna 2008 | 19:37 | 235 520 | SP2GDR |
infocomm.dll | 6.0.3790.4215 | 9. ledna 2008 | 20:10 | 235 520 | SP2QFE |
Všechny podporované edice s procesorem Itanium systému Windows Server 2003:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
infocomm.dll | 6.0.3790.3068 | 10. ledna 2008 | 10:52 | 630 784 | IA-64 | SP1GDR |
infocomm.dll | 6.0.3790.3068 | 10. ledna 2008 | 10:52 | 622 080 | IA-64 | SP1QFE |
infocomm.dll | 6.0.3790.4215 | 10. ledna 2008 | 11:00 | 622 080 | IA-64 | SP2GDR |
infocomm.dll | 6.0.3790.4215 | 10. ledna 2008 | 10:54 | 622 080 | IA-64 | SP2QFE |
Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
infocomm.dll | 6.0.3790.3068 | 10. ledna 2008 | 18:54 | 344 064 | X64 | SP1GDR |
infocomm.dll | 6.0.3790.3068 | 10. ledna 2008 | 18:53 | 338 944 | X64 | SP1QFE |
infocomm.dll | 6.0.3790.4215 | 10. ledna 2008 | 19:02 | 338 944 | X64 | SP2GDR |
infocomm.dll | 6.0.3790.4215 | 10. ledna 2008 | 18:54 | 338 944 | X64 | SP2QFE |
Poznámka: Úplný seznam podporovaných verzí a vydání naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.
Další informace o instalačním nástroji získáte na webu Microsoft TechNet.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/integrate:cesta | Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také mnoho instalačních přepínačů používaných v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows Vista (všechny edice) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Všechny podporované 32bitové edice systému Windows Vista: Windows6.0-KB942831-x86 /quiet |
Všechny podporované edice systému Windows Vista s procesorem x64: Windows6.0-KB942831-x64 /quiet | |
Instalace bez nutnosti restartovat | Všechny podporované 32bitové edice systému Windows Vista: Windows6.0-KB942831-x86 /quiet /norestart |
Všechny podporované edice systému Windows Vista s procesorem x64: Windows6.0-KB942831-x64 /quiet /norestart | |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Program WUSA.exe nepodporuje odebrání aktualizací. Chcete-li odebrat aktualizaci nainstalovanou pomocí programu WUSA, klepněte na položku Ovládací panely, a dále na položku Zabezpečení. Pod službou Windows Update, klepněte na položkuZobrazit nainstalované aktualizace a ze seznamu vyberte požadovanou aktualizaci. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech. |
Ověření klíče registru | Poznámka: Není k dispozici klíč registru pro ověření přítomnosti této aktualizace. Ke zjištění přítomnosti aktualizace použijte rozhraní WMI (Windows Management Instrumentation). |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Pro všechny podporované 32bitové edice systému Windows Vista:
| Název souboru | Verze | Datum | Čas | Velikost | Složka |
abocomp.dll | 7.0.6000.16576 | 11. října 2007 | 3:06 | 157 696 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |
coadmin.dll | 7.0.6000.16576 | 11. října 2007 | 3:06 | 74 240 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |
iisadmin.dll | 7.0.6000.16576 | 11. října 2007 | 03:07 | 15 872 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |
iiscfg.dll | 7.0.6000.16576 | 11. října 2007 | 03:07 | 991 232 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |
inetinfo.exe | 7.0.6000.16576 | 11. října 2007 | 1:41 | 13 824 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |
infoadmn.dll | 7.0.6000.16576 | 11. října 2007 | 03:07 | 16 384 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |
infocomm.dll | 7.0.6000.16576 | 11. října 2007 | 03:07 | 227 840 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |
infoctrs.dll | 7.0.6000.16576 | 11. října 2007 | 03:07 | 9 728 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |
isatq.dll | 7.0.6000.16576 | 11. října 2007 | 03:07 | 55 296 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |
iscomlog.dll | 7.0.6000.16576 | 11. října 2007 | 03:07 | 19 968 | x86_microsoft-windows-iis-metabase_31bf3856ad364e35_6.0.6000.16576_none_3706099124ffef2f |