Verze: 1.2
Tato kritická aktualizace zabezpečení řeší chybu zabezpečení oznámenou soukromou osobou. Tato chyba zabezpečení umožňuje vzdálené spuštění kódu, pokud uživatel zobrazí speciálně vytvořenou webovou stránku. Tuto chybu zabezpečení lze zneužít prostřednictvím útoků na automatizaci OLE (Object Linking and Embedding). Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Jedná se o kritickou aktualizaci zabezpečení pro všechny podporované edice systému Microsoft Windows 2000, Windows XP, Windows Vista, sady Office 2004 for Mac a aplikace Visual Basic 6. U dalších postižených edic systému Windows se jedná o mírně závažnou aktualizaci. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.
Tato aktualizace zabezpečení řeší uvedenou chybu zabezpečení zavedením kontroly požadavků na paměť v rámci automatizace OLE. Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.
Doporučení: Společnost Microsoft zákazníkům doporučuje okamžitou instalaci aktualizace.
Známé problémy: Žádné.
Následující software byl testován za účelem zjištění, kterých verzí nebo edic se chyba týká. U dalších verzí nebo edic buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Software obsahující tuto chybu
| Software | Maximální dopad na zabezpečení | Celkový stupeň závažnosti | Bulletiny nahrazené touto aktualizací |
Windows 2000 Service Pack 4 | Vzdálené spuštění kódu | Kritický | |
Windows XP Service Pack 2 | Vzdálené spuštění kódu | Kritický | |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Vzdálené spuštění kódu | Kritický | |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Vzdálené spuštění kódu | Mírný | |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Vzdálené spuštění kódu | Mírný | |
Vzdálené spuštění kódu | Mírný | ||
Windows Vista | Vzdálené spuštění kódu | Kritický | Žádný |
Windows Vista x64 Edition | Vzdálené spuštění kódu | Kritický | Žádný |
Microsoft Office 2004 for Mac | Vzdálené spuštění kódu | Kritický | Žádný |
Vzdálené spuštění kódu | Kritický |
Software neobsahující tuto chybu:
| Operační systém |
Windows Vista Service Pack 1 (všechny edice) |
Windows Server 2008 (všechny edice) |
Microsoft Office 2008 for Mac |
Nejčastější dotazy související s touto aktualizací zabezpečení |
Jsem vývojář aplikace, ve které používám automatizaci OLE. Je má aplikace ohrožena a jak ji mohu aktualizovat?
Visual Basic 6.0 je jediná postižená vývojářská platforma, kterou lze aktualizovat pomocí této aktualizace zabezpečení. Tento bulletin obsahuje odkaz ke stažení aktualizace pro aplikaci Visual Basic 6.0 Service Pack 6. Vývojáři, kteří pro distribuci knihovny oleaut32.dll používají balíček VB6 a průvodce nasazením, by měli zajistit aktualizaci verze knihovny oleaut32.dll nainstalované ve své aplikaci pomocí stáhnutí aktualizace aplikace Visual Basic 6.0, která je k dispozici v tomto bulletinu. Vývojářům doporučujeme, aby se při používání sdílené součásti řídili doporučeným postupem. Další informace o doporučených postupech týkajících se používání sdílené součásti najdete v článku 835322 znalostní báze Microsoft Knowledge Base v části Samostatné aplikace.
Vyvíjím software, který obsahuje soubor umožňující opětovnou distribuci knihovny oleaut32.dll z aplikace Visual Basic 6.0. Co mám dělat?
Je třeba nainstalovat aktualizaci zabezpečení pro aplikaci Visual Basic 6.0 uvedenou v tomto bulletinu zabezpečení. Pokud jste znovu distribuovali knihovnu oleaut32.dll pomocí své aplikace, měli byste vydat aktualizovanou verzi aplikace pro zákazníky s aktualizovanou verzí tohoto souboru obsaženou ve staženém materiálu této aktualizace zabezpečení aplikace Visual Basic 6.0.
Pokud aplikace jiných výrobců použijí nebo nainstalují postiženou součást OLE, bude můj systém ohrožen, přestože v něm byly nainstalovány všechny požadované aktualizace zabezpečení společnosti Microsoft?
Ne, tato aktualizace zabezpečení nahrazuje a znovu zaregistruje postiženou součást OLE poskytovanou s operačním systémem. Pokud se aplikace jiných výrobců budou řídit doporučenými postupy pro používání sdílené součásti a budou pracovat souběžně, nebudou touto chybou zabezpečení postiženy. Zákazníci mohou být ohroženi, pokud se aplikace jiných výrobců nebudou řídit doporučenými postupy a budou redistribuovat verzi knihovny oleaut32.dll se svou aplikací. Článek 921503 znalostní báze Microsoft Knowledge Base také obsahuje pokyny pro zákazníky, kteří by chtěli registrovanou postiženou součást OLE zkontrolovat ručně. Zákazníkům je doporučováno, aby pro další informace kontaktovali své vývojáře řešení.
Používám starší vydání softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých verzí se chyba týká. U ostatních vydání již skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určitý produkt poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Zákazníkům používajícím starší vydání softwaru doporučujeme přejít na podporovaná vydání, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tato vydání operačního systému získáte na webu služby technické podpory společnosti Microsoft.
Zákazníci, kteří požadují technickou podporu pro starší software, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.
Stupeň závažnosti a identifikátory chyb zabezpečení |
| Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu | ||
| Software obsahující tuto chybu | Chyba zabezpečení týkající se přetečení haldy technologie OLE - CVE-2007-0065 | Celkový stupeň závažnosti |
Microsoft Windows 2000 Service Pack 4 | Kritický | Kritický |
Windows XP Service Pack 2 | Kritický | Kritický |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Kritický | Kritický |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Mírný | Mírný |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Mírný | Mírný |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Mírný | Mírný |
Windows Vista | Kritický | Kritický |
Windows Vista x64 Edition | Kritický | Kritický |
Microsoft Office 2004 for Mac | Kritický | Kritický |
Microsoft Visual Basic 6.0 Service Pack 6 | Kritický | Kritický |
Chyba zabezpečení týkající se přetečení haldy technologie OLE - CVE-2007-0065 |
V automatizaci OLE (Object Linking and Embedding) byla zjištěna chyba zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jaká má přihlášený uživatel. Pokud je uživatel přihlášen s uživatelskými právy správce, mohl by útočník převzít úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2007-0065.
Skutečnosti snižující závažnost rizika spojeného s chybou zabezpečení způsobující přetečení haldy technologie OLE - CVE-2007-0065 |
Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:
| • | V případě útoku z webu by útočník mohl být hostitelem webu s webovou stránkou, pomocí které lze tuto chybu zabezpečení zneužít. Weby, které přijímají nebo hostují materiál poskytovaný uživateli, napadené weby nebo reklamní servery by navíc mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník by musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na kterou uživatelé klepnou, a přejdou tak na útočníkův web. |
| • | Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce. |
| • | Ve výchozím nastavení otevírají všechna podporovaná vydání aplikace Microsoft Outlook a Microsoft Outlook Express e-mailové zprávy ve formátu HTML s nastavenou zónou zabezpečení Servery s omezeným přístupem. Zóna s omezeným přístupem snižuje množství úspěšných útoků, které zneužívají tuto chybu zabezpečení, a to tak, že zabrání používání aktivního skriptování a ovládacích prvků ActiveX při čtení e-mailů ve formátu HTML. Pokud však uživatel klepne na odkaz v e-mailu, může být touto chybou zabezpečení stále ohrožen prostřednictvím útoku založeného na webu. |
| • | Aplikace Internet Explorer je v systému Windows Server 2003 ve výchozím nastavení spouštěna v omezeném režimu, který je známý jako Rozšířené nastavení zabezpečení. Tento režim nastaví úroveň zabezpečení zóny Internet na hodnotu Vysoká. Tato skutečnost snižující závažnost rizika pro servery nebyla do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer přidána. Další informace o rozšířené konfiguraci zabezpečení aplikace Internet Explorer najdete v části Nejčastější dotazy k této chybě zabezpečení. |
Možná zástupná řešení chyby zabezpečení způsobující přetečení haldy technologie OLE - CVE-2007-0065 |
Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:
| • | Zakázání pokusů o vytváření instancí ovládacího prvku Microsoft Forms 2.0 ImageActiveX v aplikaci Internet Explorer Nastavením dezaktivačního bitu pro ovládací prvek v registru je možné zakázat pokusy o vytváření instancí objektu COM v aplikaci Internet Explorer. Varování: Použijete-li Editor registru nesprávně, může dojít k vážným problémům, které mohou vyžadovat přeinstalaci operačního systému. Společnost Microsoft nemůže zaručit, že problémy vzniklé v důsledku nesprávného použití programu Editor registru budete moci vyřešit. Editor registru používáte na vlastní nebezpečí. Informace o tom, jak upravovat registr, získáte v tématu nápovědy Změna klíčů a hodnot v programu Editor registru Regedit.exe nebo v tématech Přidání a odstranění informací v registru a Úpravy informací v registru v programu Editor registru Regedt32.exe. Poznámka: Před zahájením úprav doporučujeme registr zálohovat. Podrobné informace o postupu, který můžete použít k zamezení spuštění ovládacího prvku v aplikaci Internet Explorer, získáte v článku 240797 znalostní báze Microsoft Knowledge Base. Podle těchto kroků vytvořte v registru hodnotu Compatibility Flags, která zabrání vytváření instancí objektu COM v aplikaci Internet Explorer. Pokud chcete nastavit dezaktivační bit pro ovládací prvek Microsoft Forms 2.0 Image ActiveX, vložte následující text do textového editoru, například do Notepadu. Potom soubor uložte s příponou REG. Windows Registry Editor Version 5.00 Tento soubor s příponou REG pak můžete použít v jednotlivých systémech tak, že na něj poklepete. Soubor je možné použít také v rámci domény použitím Zásad skupiny. Další informace o zásadách skupiny najdete na následujících webech společnosti Microsoft:
Poznámka: Je třeba restartovat aplikaci Internet Explorer, aby se projevily provedené změny. | ||||||||||||||||||||||||||
| • | Doporučujeme nakonfigurovat aplikaci Internet Explorer tak, aby se před spouštěním aktivního skriptování zobrazoval dotaz nebo se zakázalo aktivní skriptování v zóně zabezpečení Internet a Místní intranet Ochranu proti této chybě zabezpečení můžete zajistit změnou nastavení tak, aby se před spuštěním aktivního skriptování zobrazila výzva, nebo aby bylo aktivní skriptování v zóně zabezpečení Internet a Místní intranet zakázáno. Postupujte podle následujících kroků:
Dopad tohoto zástupného řešení: Zakázání aktivního skriptování v zóně zabezpečení Internet a Místní intranet může způsobit, že některé weby nebudou správně fungovat. Pokud po změně tohoto nastavení zaznamenáte problémy s používáním konkrétního webu a máte jistotu, že je používání tohoto webu bezpečné, můžete tento web přidat do seznamu důvěryhodných webů. Díky tomu budete moci s daným webem pracovat bez problémů. Přidání webů, které považujete za důvěryhodné, do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer. Po nastavení aplikace Internet Explorer tak, aby se dotazovala před spuštěním ovládacích prvků ActiveX a aktivním skriptováním v zóně zabezpečení Internet a Místní intranet, můžete do zóny Důvěryhodné servery v aplikaci Internet Explorer přidat weby, které považujete za důvěryhodné. Budete tak moci i nadále používat weby, kterým důvěřujete, a navíc se tím budete chránit před útoky, které vám hrozí na webech, kterým nedůvěřujete. Doporučujeme do seznamu důvěryhodných webů přidávat pouze ty weby, které považujete za důvěryhodné. Postupujte podle následujících kroků:
Poznámka: Přidejte všechny servery, kterým důvěřujete, že neprovedou žádný útok na váš systém. Dva servery, které je zvláště vhodné přidat, jsou *.windowsupdate.microsoft.com a *.update.microsoft.com. Na těchto serverech se nacházejí aktualizace, jejichž instalace vyžaduje použití ovládacích prvků ActiveX. |
| • | Nastavení zóny zabezpečení Internet a Místní intranet na úroveň Vysoká, aby se zobrazoval dotaz před spouštěním ovládacích prvků ActiveX a aktivním skriptováním v těchto zónách Proti těmto chybám zabezpečení se můžete chránit tím, že změníte nastavení v zóně zabezpečení Internet tak, aby se před spuštěním ovládacích prvků ActiveX zobrazil dotaz. To můžete provést nastavením zabezpečení prohlížeče na úroveň Vysoká. Postup pro zvýšení úrovně zabezpečení v aplikaci Microsoft Internet Explorer:
Poznámka: Jestliže není ve skupinovém rámečku jezdec zobrazen, klepněte na tlačítko Výchozí úroveň a potom jezdec přesuňte do polohy Vysoká. Poznámka: Nastavení zabezpečení na úroveň Vysoká může způsobit, že některé weby nebudou správně fungovat. Pokud po změně tohoto nastavení zaznamenáte problémy s používáním konkrétního webu a máte jistotu, že je používání tohoto webu bezpečné, můžete tento web přidat do seznamu důvěryhodných webů. Díky tomu budete moci s daným webem pracovat bez problémů, přestože bude úroveň zabezpečení nastavena na hodnotu Vysoká. Dopad tohoto zástupného řešení: Zapnutí dotazování před spuštěním ovládacích prvků ActiveX má vedlejší efekty. Mnoho doplňkových funkcí webových stránek na Internetu i intranetu používá prvky ActiveX. Například stránky věnující se elektronickému obchodování online nebo bankovnictví mohou používat ovládací prvky ActiveX pro zobrazování nabídek, objednávkových formulářů nebo i k správě účtů. Dotazování před spuštěním ovládacích prvků ActiveX je nastaveno globálně, a tak bude mít vliv na všechny internetové i intranetové stránky. Pokud použijete toto zástupné řešení, budete často dotazováni. Jestliže se domníváte, že stránky, na kterých se nacházíte, jsou důvěryhodné, klepněte v zobrazeném dotazu na tlačítko Ano. Povolíte tím spuštění ovládacích prvků ActiveX. Pokud nechcete být při návštěvě všech těchto webů dotazováni, použijte kroky uvedené v části Přidání webů, které považujete za důvěryhodné, do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer. |
Nejčastější dotazy k chybě zabezpečení způsobující přetečení haldy technologie OLE - CVE-2007-0065 |
Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Vzdálený anonymní útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl spustit libovolný kód v kontextu přihlášeného uživatele.
Co tuto chybu zabezpečení způsobuje?
Při použití automatizace OLE mohou požadavky speciálně vytvořeného skriptu způsobit poškození paměti.
Co je automatizace OLE?
Automatizace OLE (Object linking and embedding) je protokol systému Windows, který aplikaci umožňuje sdílet data či řídit jinou aplikaci. Automatizace OLE je standardní protokol, který používají aplikace za účelem vystavení svých objektů OLE vývojářským nástrojům, jazykům maker a jiným kontejnerům podporujícím automatizaci OLE.
K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jaká má přihlášený uživatel. Pokud je uživatel přihlášen s uživatelskými právy správce, mohl by útočník převzít úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Jak by mohl útočník tuto chybu zabezpečení zneužít?
Útočník by mohl být hostitelem speciálně vytvořeného webu určeného ke zneužití této chyby zabezpečení prostřednictvím aplikace Internet Explorer a přesvědčit uživatele k návštěvě tohoto webu. Může se jednat i o weby, které přijímají materiál poskytovaný uživateli a reklamu, weby hostující materiál poskytovaný uživateli a reklamu nebo o napadené weby. Tyto weby by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník však nemůže žádným způsobem přinutit uživatele k návštěvě takových webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo požadavek programu pro zasílání rychlých zpráv, na který uživatelé klepnou, a přejdou tak na útočníkův web. Speciálně vytvořený webový obsah je také možné zobrazit pomocí proužkové reklamy, případně může útočník do postižených systémů dodat tento webový obsah jinými způsoby.
Které systémy jsou touto chybou ohroženy nejvíce?
Aby tato chyba zabezpečení mohla být zneužita, musí být uživatel přihlášen k počítači a musí navštívit nějaký web. Proto jsou touto chybou nejvíce ohroženy systémy, které se často používají k prohlížení webů pomocí aplikace Internet Explorer, což jsou především pracovní stanice a terminálové servery.
Co je podstatou této aktualizace?
Tato aktualizace odstraňuje uvedenou chybu zabezpečení tím, že ověří požadavek na paměť v rámci automatizace OLE.
Používám aplikaci Internet Explorer v systému Windows Server 2003. Snižuje se tím riziko zneužití této chyby zabezpečení?
Ano. Aplikace Internet Explorer je v systému Windows Server 2003 ve výchozím nastavení spouštěna v omezeném režimu, který je známý jako Rozšířené nastavení zabezpečení. Rozšířené nastavení zabezpečení aplikace Internet Explorer je skupina předem nakonfigurovaných nastavení aplikace Internet Explorer, která snižují pravděpodobnost, že uživatel nebo správce stáhne a spustí škodlivý obsah na webovém serveru. Toto je skutečnost snižující závažnost rizika pro servery, které nebyly přidány do seznamu zóny Důvěryhodné servery v aplikaci Internet Explorer. Viz také příručka Nastavení konfigurace rozšířeného zabezpečení aplikace Internet Explorer.
Byla v době zveřejnění tohoto bulletinu uvedená chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem.
Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.
Nástroje a doporučené postupy zjišťování a nasazení |
Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a přenosné počítače v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.
Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčových slov aktualizace zabezpečení.
Aktualizace zabezpečení lze stáhnout z katalogu služby Microsoft Update Catalog. Služba Microsoft Update Catalog poskytuje katalog s možností vyhledávání obsahu dostupného prostřednictvím služeb Windows Update a Microsoft Update, včetně aktualizací zabezpečení, ovladačů a aktualizací Service Pack. Vyhledáváním pomocí čísla bulletinu zabezpečení (například MS07-036) můžete přidat všechny dostupné aktualizace do košíku (včetně různých jazykových verzí aktualizace) a stáhnout je do vybrané složky. Další informace o službě Microsoft Update Catalog najdete v části Nejčastější dotazy týkající se služby Microsoft Update Catalog.
Doporučené postupy zjišťování a instalace
Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS) a nástroj Extended Security Update Inventory Tool. Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.
Nástroj Microsoft Baseline Security Analyzer
Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.
Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.
| Software | MBSA 2.0.1 |
Microsoft Windows 2000 Service Pack 4 | Ano |
Windows XP Service Pack 2 | Ano |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Ano |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Ano |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Ano |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Ano |
Windows Vista | Viz. Poznámka k systému Windows Vista |
Windows Vista x64 Edition | Viz. Poznámka k systému Windows Vista |
Microsoft Office 2004 for Mac | Ne |
Microsoft Visual Basic 6.0 Service Pack 6 | Ne |
Poznámka k systému Windows Vista: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista. Je však možné nástroj MBSA 2.0.1 instalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.
Další informace o nástroji MBSA 2.0.1 naleznete v části Nejčastější dotazy související s nástrojem MBSA 2.0.
Služba Windows Server Update Services
Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.
Systems Management Server
Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.
| Software | SMS 2.0 | SMS 2003 | SCCM 2007 |
Microsoft Windows 2000 Service Pack 4 | Ano | Ano | Ano |
Windows XP Service Pack 2 | Ano | Ano | Ano |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Ne | Ano | Ano |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Ano | Ano | Ano |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Ne | Ano | Ano |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Ne | Ano | Ano |
Windows Vista | Ne | Viz. Poznámka k systému Windows Vista | Ano |
Windows Vista x64 Edition | Ne | Viz. Poznámka k systému Windows Vista | Ano |
Microsoft Office 2004 for Mac | Ne | Ne | Ano |
Microsoft Visual Basic 6.0 Service Pack 6 | Ano | Ne | Ne |
U serveru SMS 2.0 lze sadu SMS SUS Feature Pack obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Viz také Soubory ke stažení pro Systems Management Server 2.0.
U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na webu SMS 2003 Inventory Tool for Microsoft Updates. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool. Další informace o nástroji Office Inventory Tool a dalších nástrojích pro vyhledávání naleznete na webu Nástroje pro vyhledávání softwarových aktualizací serveru SMS 2003. Viz také Soubory ke stažení pro Systems Management Server 2003.
Nástroj System Center Configuration Manager (SCCM) 2007 využívá za účelem zjištění aktualizací službu WSUS 3.0. Další informace o službě SUM (Software Update Management) nástroje SCCM 2007 naleznete na stránkách produktu System Center Configuration Manager 2007.
Poznámka k systému Windows Vista: Systém Microsoft Systems Management Server 2003 Service Pack 3 obsahuje podporu pro správu v systému Windows Vista.
Další informace o nástroji SMS získáte na webu nástroje SMS.
Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.
Informace o této aktualizaci zabezpečení |
Software obsahující tuto chybu
Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:
Windows 2000 (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Windows 2000 Service Pack 4: |
Instalace bez nutnosti restartovat | Windows 2000 Service Pack 4: |
Aktualizace souboru protokolu | Windows 2000 Service Pack 4: |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Windows 2000 Service Pack 4: |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech |
Ověření klíče registru | Windows 2000 Service Pack 4: |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Všechna podporovaná vydání systému Microsoft Windows 2000:
| Název souboru | Verze | Datum | Čas | Velikost |
oleaut32.dll | 2.40.4532.0 | 6. prosince 2007 | 0:10 | 631 056 |
Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows XP (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Windows XP Service Pack 2: |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2: | |
Instalace bez nutnosti restartovat | Windows XP Service Pack 2: |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2: | |
Aktualizace souboru protokolu | KB943055.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB943055$\Spuninst. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech |
Ověření klíče registru | Pro všechna podporovaná 32bitová vydání systému Windows XP: |
Pro všechna podporovaná vydání x64 systému Windows XP: |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Pro všechna podporovaná 32bitová vydání systému Windows XP:
| Název souboru | Verze | Datum | Čas | Velikost | Složka |
oleaut32.dll | 5.1.2600.3266 | 4. prosince 2007 | 18:38 | 550 912 | SP2GDR |
oleaut32.dll | 5.1.2600.3266 | 4. prosince 2007 | 18:29 | 551 936 | SP2QFE |
Pro všechna podporovaná vydání systému Windows XP Professional s procesorem x64:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
oleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:11 | 1 116 672 | X64 | SP1GDR |
woleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:11 | 557 568 | X86 | SP1GDR\wow |
oleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:19 | 1 117 696 | X64 | SP1QFE |
woleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:19 | 558 080 | X86 | SP1QFE\wow |
oleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:27 | 1 123 328 | X64 | SP2GDR |
woleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:28 | 553 984 | X86 | SP2GDR\wow |
oleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:20 | 1 124 352 | X64 | SP2QFE |
woleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:20 | 554 496 | X86 | SP2QFE\wow |
Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/integrate:cesta | Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base. Další informace o instalačním nástroji Update.exe získáte na webu Microsoft TechNet.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým verzím systému Microsoft Windows se následující postup může lišit od postupu ve vašem počítači. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows Server 2003 (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2: |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2: | |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium: | |
Instalace bez nutnosti restartovat | Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2: |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2: | |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium: | |
Aktualizace souboru protokolu | KB943055.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Restartování požadováno | Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač |
Technologie Hotpatching | Tato aktualizace zabezpečení nepodporuje technologii HotPatching. Další informace o technologii HotPatching najdete v článku 897341 znalostní bázi Microsoft Knowledge Base. |
Informace o odinstalaci | Windows Server 2003, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2: |
Informace o souborech | Informace o celém seznamu souborů získáte v následující dílčí části Informace o souborech |
Ověření klíče registru | Pro všechna podporovaná 32bitová vydání, verze s procesorem Itanium a verze s procesorem x64 systémů Windows Server 2003, Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2: |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Všechny podporované 32bitové edice systému Windows Server 2003:
| Název souboru | Verze | Datum | Čas | Velikost | Složka |
oleaut32.dll | 5.2.3790.3057 | 13. prosince 2007 | 8:14 | 557 568 | SP1GDR |
oleaut32.dll | 5.2.3790.3057 | 13. prosince 2007 | 8:01 | 558 080 | SP1QFE |
oleaut32.dll | 5.2.3790.4202 | 13. prosince 2007 | 7:49 | 553 984 | SP2GDR |
oleaut32.dll | 5.2.3790.4202 | 13. prosince 2007 | 7:05 | 554 496 | SP2QFE |
Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
oleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:11 | 1 116 672 | X64 | SP1GDR |
woleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:11 | 557 568 | X86 | SP1GDR\wow |
oleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:19 | 1 117 696 | X64 | SP1QFE |
woleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:19 | 558 080 | X86 | SP1QFE\wow |
oleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:27 | 1 123 328 | X64 | SP2GDR |
woleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:28 | 553 984 | X86 | SP2GDR\wow |
oleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:20 | 1 124 352 | X64 | SP2QFE |
woleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:20 | 554 496 | X86 | SP2QFE\wow |
Všechny podporované edice s procesorem Itanium systému Windows Server 2003:
| Název souboru | Verze | Datum | Čas | Velikost | Procesor | Složka |
oleaut32.dll | 5.2.3790.727 | 14. prosince 2007 | 00:45 | 3 790 848 | IA-64 | RTMGDR |
woleaut32.dll | 5.2.3790.727 | 14. prosince 2007 | 00:45 | 499 200 | X86 | RTMGDR\wow |
oleaut32.dll | 5.2.3790.727 | 14. prosince 2007 | 00:45 | 3 791 360 | IA-64 | RTMQFE |
woleaut32.dll | 5.2.3790.727 | 14. prosince 2007 | 00:45 | 499 200 | X86 | RTMQFE\wow |
oleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:36 | 3 972 608 | IA-64 | SP1GDR |
woleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 0:37 | 557 568 | X86 | SP1GDR\wow |
oleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 00:45 | 2 241 536 | IA-64 | SP1QFE |
woleaut32.dll | 5.2.3790.3057 | 14. prosince 2007 | 00:45 | 558 080 | X86 | SP1QFE\wow |
oleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 1:16 | 3 980 800 | IA-64 | SP2GDR |
woleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 1:16 | 553 984 | X86 | SP2GDR\wow |
oleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:36 | 2 252 288 | IA-64 | SP2QFE |
woleaut32.dll | 5.2.3790.4202 | 14. prosince 2007 | 0:37 | 554 496 | X86 | SP2QFE\wow |
Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/integrate:cesta | Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení in |