Verze: 2.1
Tato aktualizace zabezpečení řeší dvě chyby zabezpečení sady Microsoft Office oznámené soukromými osobami, které by mohly umožnit vzdálené spuštění kódu v případě, že uživatel otevře chybně formátovaný soubor sady Office. Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Tato aktualizace zabezpečení je označena jako kritická pro podporované edice sady Microsoft Office 2000 a jako důležitá pro podporované edice sady Microsoft Office XP, Microsoft Office 2003 Service Pack 2, aplikace Microsoft Office Excel Viewer 2003 a Microsoft Office Excel Viewer 2003 Service Pack 3, aplikace Microsoft Office Word Viewer 2003 a Microsoft Office Word Viewer 2003 Service Pack 3 a pro sadu Microsoft Office 2004 for Mac. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.
Tato aktualizace zabezpečení řeší uvedené chyby zabezpečení změnou způsobu, jakým sada Microsoft Office přiděluje paměť. Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.
Doporučení: Společnost Microsoft zákazníkům doporučuje okamžitou instalaci aktualizace.
Známé problémy. Žádný
Následující software byl testován za účelem zjištění, kterých verzí nebo edic se chyba týká. U dalších verzí nebo edic buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Software obsahující tuto chybu
| Sada Office a další software | Maximální dopad na zabezpečení | Celkový stupeň závažnosti | Bulletiny nahrazené touto aktualizací |
Microsoft Office 2000 Service Pack 3 | Vzdálené spuštění kódu | Kritický | |
Microsoft Office XP Service Pack 3 | Vzdálené spuštění kódu | Vysoký | |
Microsoft Office 2003 Service Pack 2 | Vzdálené spuštění kódu | Vysoký | |
Microsoft Office Excel Viewer 2003 | Vzdálené spuštění kódu | Vysoký | Žádný |
Microsoft Office Word Viewer 2003 | Vzdálené spuštění kódu | Vysoký | Žádný |
Microsoft Office 2004 for Mac | Vzdálené spuštění kódu | Vysoký |
Software neobsahující tuto chybu:
| Sada Office a další software |
Microsoft Office 2003 Service Pack 3 |
Microsoft PowerPoint Viewer 2003 |
Microsoft Visio 2002 Service Pack 2 |
Microsoft Visio 2003 Viewer |
Microsoft Project 2000 Service Pack 1 |
Microsoft Project 2002 Service Pack 2 |
Systém Microsoft Office 2007 |
Systém Microsoft Office 2007 Service Pack 1 |
Microsoft Office 2008 for Mac |
Nejčastější dotazy související s touto aktualizací zabezpečení |
Používám sadu Microsoft Office 2003 Service Pack 2. Jsou součástí této aktualizace nějaké další funkce zabezpečení?
Ano, v souladu s použitím modelu poskytování služeb pro sadu Microsoft Office 2003, pokud si uživatelé sady Microsoft Office 2003 Service Pack 2 tuto aktualizaci nainstalují, budou jejich systémy upgradovány na funkce zabezpečení, které byly původně vydány v sadě Microsoft Office 2003 Service Pack 3. Všechny aktualizace vydané pro sadu Microsoft Office 2003 Service Pack 2 po 1. lednu 2008 budou obsahovat tyto funkce zabezpečení, které byly součástí sady Microsoft Office 2003 Service Pack 3. Tuto aktualizaci jsme důkladně otestovali, ale stejně jako u jiných aktualizací i zde uživatelům doporučujeme, aby provedli své vlastní testování zohledňující prostředí a konfiguraci systémů. Další informace o tomto problému najdete v článku 951646 znalostní báze Microsoft Knowledge Base.
Používám starší vydání softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých verzí se chyba týká. U ostatních vydání již skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určité vydání softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Zákazníkům používajícím starší vydání softwaru doporučujeme přejít na podporovaná vydání, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze nebo edice softwaru získáte na webu služby technické podpory společnosti Microsoft.
Zákazníci, kteří požadují technickou podporu pro starší verze, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na informační web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows – nejčastější dotazy.
Používám sadu Microsoft Office 2003 Service Pack 3. Proč je mi tato aktualizace stále nabízena?
Sada Microsoft Office 2003 Service Pack 3 není chybami zabezpečení popsanými v tomto bulletinu ohrožena. I přesto bude uživatelům tato aktualizace stále nabízena, neboť soubory aktualizace pro sadu Microsoft Office 2003 Service Pack 3 jsou novější (s vyššími čísly verze) než soubory, které jsou aktuálně ve vašem systému. Tuto aktualizaci jsme důkladně otestovali, ale stejně jako u jiných aktualizací i zde uživatelům doporučujeme, aby provedli své vlastní testování zohledňující životní prostředí a konfiguraci systémů.
Znamená tato nabídka aktualizace sady Microsoft Office neobsahující chybu zabezpečení, že v mechanismu aktualizací společnosti Microsoft je chyba?
Ne, mechanismus aktualizací funguje správně. Pokud u souborů v systému zjistí nižší verzi než u souborů v balíčku aktualizací, nabídne aktualizaci.
Co je součástí aktualizace sady Microsoft Office, že způsobuje vyšší verzi souborů aktualizace?
Soubory aktualizace obsahují změny, které mají za cíl podpořit změny stability sady Microsoft Office, a další změny, které mají za cíl podpořit změny v podnikovém prostředí. Tuto aktualizaci jsme důkladně otestovali, ale stejně jako u jiných aktualizací i zde uživatelům doporučujeme, aby provedli své vlastní testování zohledňující životní prostředí a konfiguraci systémů.
Stupeň závažnosti a identifikátory chyb zabezpečení |
| Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu | |||
| Software obsahující tuto chybu | Chyba zabezpečení týkající se poškození paměti při analýze buněk v sadě Microsoft Office – CVE-2008-0113 | Chyba zabezpečení týkající se poškození paměti sady Microsoft Office – CVE-2008-0118 | Celkový stupeň závažnosti |
Microsoft Office 2000 Service Pack 3 | Žádný | Kritický | Kritický |
Microsoft Office XP Service Pack 3 | Žádný | Vysoký | Vysoký |
Microsoft Office 2003 Service Pack 2 | Žádný | Vysoký | Vysoký |
Microsoft Office Excel Viewer 2003 a Microsoft Office Excel Viewer Service Pack 3 | Vysoký | Žádný | Vysoký |
Microsoft Office Word Viewer 2003 a Microsoft Office Word Viewer Service Pack 3 | Vysoký | Žádný | Vysoký |
Microsoft Office 2004 for Mac | Žádný | Vysoký | Vysoký |
Chyba zabezpečení týkající se poškození paměti při analýze buněk v sadě Microsoft Office – CVE-2008-0113 |
Byla zjištěna chyba zabezpečení sady Microsoft Office, která při zpracování speciálně vytvořených souborů aplikace Excel může umožnit vzdálené spuštění kódu. Útočník by tuto chybu zabezpečení mohl zneužít vytvořením chybně formátovaného souboru, který by mohl být přiložen jako příloha e-mailu, nebo jehož hostitelem by mohl být speciálně vytvořený či narušený web.
Pokud by byl uživatel přihlášen s uživatelskými právy správce, mohl by útočník, který by tuto chybu zabezpečení úspěšně zneužil, získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2008-0113.
Skutečnosti snižující riziko spojené s chybou zabezpečení týkající se poškození paměti při analýze buněk v sadě Microsoft Office – CVE-2008-0113 |
Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:
| • | Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce. |
| • | V případě útoku z webu by útočník musel být hostitelem webu, který obsahuje soubor sady Office, jehož pomocí lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník nemůže žádným způsobem přinutit uživatele k návštěvě speciálně vytvořené webové stránky. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na které uživatelé klepnou a přejdou tak na útočníkův web. |
| • | Tuto chybu nelze automaticky zneužít pomocí e-mailu. Aby byl útok úspěšný, musí uživatel otevřít přílohu, která je odeslána v e-mailové zprávě. |
| • | Uživatelé, kteří mají instalovaný nástroj Office Document Open Confirmation pro sadu Office 2000, budou před otevřením dokumentu vyzváni k provedení akcí Otevřít, Uložit nebo Storno. Funkce nástroje Office Document Open Confirmation Tool jsou součástí sady Office XP a Office 2003. |
| • | Sada Microsoft Office 2003 Service Pack 3 není touto chybou zabezpečení ohrožena. |
| • | Systém Microsoft Office 2007 není uvedenou chybou zabezpečení ohrožen. |
Možná zástupná řešení chyby zabezpečení týkající se poškození paměti při analýze buněk v sadě Microsoft Office – CVE-2008-0113 |
Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:
| • | Při otevírání souborů z nedůvěryhodných zdrojů používejte funkci MOICE (Microsoft Office Isolated Conversion Environment). Funkce Microsoft Office Isolated Conversion Environment (MOICE), která je součástí sady Microsoft Office Compatibility Pack pro formáty souborů aplikací Word, Excel a PowerPoint 2007, se používá k bezpečnějšímu otevírání souborů aplikací Word, Excel a PowerPoint v binárních formátech. Předpokladem instalace funkce MOICE je nainstalovaná sada Office 2003 nebo Office 2007. Dalším předpokladem instalace funkce MOICE je sada Compatibility Pack pro formáty souborů aplikací Word, Excel a PowerPoint 2007. Sada Compatibility Pack je k dispozici volně ke stažení v centru pro stahování Microsoft Download Center:
Funkce MOICE vyžaduje všechny aktualizace doporučené pro všechny aplikace sady Office. Všechny doporučené aktualizace nainstalujete na webu Microsoft Update:
Chcete-li aktivovat funkci MOICE, změňte registraci obslužných programů formátů souborů XLS, XLT a XLA. Následující tabulka obsahuje příkazy pro aktivaci nebo deaktivaci funkce MOICE pro formáty souborů XLS, XLT a XLA: Chcete-li aktivovat funkci MOICE, změňte registraci obslužných programů formátů souborů XLS, XLT a XLA. Následující tabulka obsahuje příkazy pro aktivaci nebo deaktivaci funkce MOICE pro formáty souborů XLS, XLT a XLA:
Další informace o funkci MOICE získáte v článku 935865 znalostní báze Microsoft Knowledge Base. Dopad tohoto zástupného řešení: Sada Office 2003 a dříve formátované dokumenty převedené do formátu Open XML systému Microsoft Office 2007 pomocí funkce MOICE si nezachovají funkci maker. Dále nelze převádět dokumenty s hesly nebo dokumenty chráněné funkcí Správa digitálních práv. | ||||||||||||
| • | Pomocí zásady Blokování souborů sady Microsoft Office zamezte otevírání dokumentů sady Office 2003 a dřívějších z neznámých nebo nedůvěryhodných zdrojů a míst. Zásadu blokování souborů lze nastavit pomocí následujících skriptů zabezpečení. Poznámka: Použijete-li Editor registru nesprávně, můžete způsobit vážné problémy, které mohou vyžadovat přeinstalaci operačního systému. Společnost Microsoft nemůže zaručit, že budou vyřešeny problémy vyplývající z nesprávné změny registru. Registr upravujete na vlastní nebezpečí.
| ||||||||||||
| • | Neotevírejte ani neukládejte soubory sady Microsoft Office přijaté z nedůvěryhodných zdrojů nebo neočekávaně ze zdrojů důvěryhodných. Tato chyba zabezpečení může být zneužita, když uživatel otevře speciálně vytvořený soubor. |
Nejčastější dotazy k chybě zabezpečení týkající se poškození paměti při analýze buněk v sadě Microsoft Office – CVE-2008-0113 |
Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.
Co tuto chybu zabezpečení způsobuje?
Tato chyba zabezpečení je způsobena nesprávným přidělením paměti, když uživatel otevře v sadě Microsoft Office speciálně vytvořený soubor aplikace Excel. Chyba může poškodit systémovou paměť takovým způsobem, že by útočník mohl spustit libovolný kód.
K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Pokud je uživatel přihlášen s uživatelskými právy správce, mohl by útočník převzít úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Jak by mohl útočník tuto chybu zabezpečení zneužít?
Tato chyba zabezpečení vyžaduje, aby uživatel otevřel speciálně vytvořený soubor aplikace Excel pomocí verze sady Microsoft Office obsahující tuto chybu.
V případě útoku pomocí e-mailu by útočník mohl tuto chybu zabezpečení zneužít tak, že by uživateli odeslal speciálně vytvořený soubor aplikace Excel a přesvědčil jej, aby soubor otevřel.
V případě útoku z webu by útočník musel být hostitelem webu, který obsahuje soubor aplikace Excel, jehož pomocí lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník nemůže žádným způsobem přinutit uživatele k návštěvě speciálně vytvořené webové stránky. Musel by je přesvědčit, aby navštívili konkrétní web. K tomu se obvykle používá odkaz, na který uživatel klepne, a přejde tak na útočníkův web.
Které systémy jsou touto chybou ohroženy nejvíce?
Nejvíce jsou ohroženy systémy, které obsahují sadu Microsoft Office. Servery by byly více ohroženy v případě, že by správci umožnili uživatelům přihlašovat se k nim a spouštět programy. V praxi se nicméně osvědčilo toto v žádném případě uživatelům neumožňovat.
Co je podstatou této aktualizace?
Tato aktualizace uvedenou chybu zabezpečení odstraňuje změnou způsobu, jakým sada Microsoft Office provádí výpočet přidělení požadované paměti při otevírání souborů aplikace Excel.
Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem. Společnost Microsoft nemá žádné informace, které by naznačovaly, že tato chyba zabezpečení byla v době vydání tohoto bulletinu veřejně známá. Tento bulletin zabezpečení odstraňuje chybu zabezpečení oznámenou soukromou osobou společně s dalšími problémy zjištěnými interním šetřením.
Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.
Chyba zabezpečení týkající se poškození paměti sady Microsoft Office – CVE-2008-0118 |
Byla zjištěna chyba zabezpečení sady Microsoft Office, která při zpracování chybně vytvořených souborů sady Office může umožnit vzdálené spuštění kódu. Útočník by tuto chybu zabezpečení mohl zneužít vytvořením chybně formátovaného souboru sady Office, který by mohl být přiložen jako příloha e-mailu, nebo jehož hostitelem by mohl být speciálně vytvořený či narušený web.
Pokud by byl uživatel přihlášen s uživatelskými právy správce, mohl by útočník, který by tuto chybu zabezpečení úspěšně zneužil, získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2008-0118.
Skutečnosti snižující závažnost rizika spojeného s chybou zabezpečení týkající se poškození paměti v sadě Microsoft Office – CVE-2008-0118 |
Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika:
| • | Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce. |
| • | V případě útoku z webu by útočník musel být hostitelem webu, který obsahuje soubor sady Office, jehož pomocí lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník nemůže žádným způsobem přinutit uživatele k návštěvě speciálně vytvořené webové stránky. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na které uživatelé klepnou a přejdou tak na útočníkův web. |
| • | Tuto chybu nelze automaticky zneužít pomocí e-mailu. Aby byl útok úspěšný, musí uživatel otevřít přílohu, která je odeslána v e-mailové zprávě. |
| • | Uživatelé, kteří mají instalovaný nástroj Office Document Open Confirmation pro sadu Office 2000, budou před otevřením dokumentu vyzváni k provedení akcí Otevřít, Uložit nebo Storno. Funkce nástroje Office Document Open Confirmation Tool jsou součástí sady Office XP a Office 2003. |
| • | Sada Microsoft Office 2003 Service Pack 3 není touto chybou zabezpečení ohrožena. |
| • | Systém Microsoft Office 2007 není uvedenou chybou zabezpečení ohrožen. |
Možná zástupná řešení chyby zabezpečení týkající se poškození paměti v sadě Microsoft Office – CVE-2008-0118 |
Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost:
| • | Při otevírání souborů z nedůvěryhodných zdrojů používejte funkci MOICE (Microsoft Office Isolated Conversion Environment). Funkce Microsoft Office Isolated Conversion Environment (MOICE), která je součástí sady Microsoft Office Compatibility Pack pro formáty souborů aplikací Word, Excel a PowerPoint 2007, se používá k bezpečnějšímu otevírání souborů aplikací Word, Excel a PowerPoint v binárních formátech. Předpokladem instalace funkce MOICE je nainstalovaná sada Office 2003 nebo Office 2007. Dalším předpokladem instalace funkce MOICE je sada Compatibility Pack pro formáty souborů aplikací Word, Excel a PowerPoint 2007. Sada Compatibility Pack je k dispozici volně ke stažení v centru pro stahování Microsoft Download Center:
Funkce MOICE vyžaduje všechny aktualizace doporučené pro všechny aplikace sady Office. Všechny doporučené aktualizace nainstalujete na webu Microsoft Update:
Chcete-li aktivovat funkci MOICE, změňte registraci obslužných programů formátů souborů PPT, POT a PPS. Následující tabulka obsahuje příkazy pro aktivaci nebo deaktivaci funkce MOICE pro formáty souborů DOC, XLS, XLT, XLA, PPT, POT a PPS: Chcete-li aktivovat funkci MOICE, změňte registraci obslužných programů formátů souborů DOC, XLS, XLT, XLA, PPT, POT a PPS. Následující tabulka obsahuje příkazy pro aktivaci nebo deaktivaci funkce MOICE pro formáty souborů PPT, POT a PPS:
Další informace o funkci MOICE získáte v článku 935865 znalostní báze Microsoft Knowledge Base. Dopad tohoto zástupného řešení: Sada Office 2003 a dříve formátované dokumenty převedené do formátu Open XML systému Microsoft Office 2007 pomocí funkce MOICE si nezachovají funkci maker. Dále nelze převádět dokumenty s hesly nebo dokumenty chráněné funkcí Správa digitálních práv. | ||||||||||||||||||||
| • | Pomocí zásady Blokování souborů sady Microsoft Office zamezte otevírání dokumentů sady Office 2003 a dřívějších z neznámých nebo nedůvěryhodných zdrojů a míst. Zásadu blokování souborů lze nastavit pomocí následujících skriptů zabezpečení. Poznámka: Použijete-li Editor registru nesprávně, můžete způsobit vážné problémy, které mohou vyžadovat přeinstalaci operačního systému. Společnost Microsoft nemůže zaručit, že budou vyřešeny problémy vyplývající z nesprávné změny registru. Registr upravujete na vlastní nebezpečí.
| ||||||||||||||||||||
| • | Neotevírejte ani neukládejte soubory sady Microsoft Office přijaté z nedůvěryhodných zdrojů nebo neočekávaně ze zdrojů důvěryhodných. Tato chyba zabezpečení může být zneužita, když uživatel otevře speciálně vytvořený soubor aplikace PowerPoint. |
Nejčastější dotazy k chybě zabezpečení týkající se poškození paměti v sadě Microsoft Office – CVE-2008-0118 |
Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.
Co tuto chybu zabezpečení způsobuje?
Tato chyba zabezpečení je způsobena nesprávným přidělením paměti, když uživatel otevře v sadě Microsoft Office speciálně vytvořený soubor sady Office. Chyba může poškodit systémovou paměť takovým způsobem, že by útočník mohl spustit libovolný kód.
K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Pokud je uživatel přihlášen s uživatelskými právy správce, mohl by útočník převzít úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
Jak by mohl útočník tuto chybu zabezpečení zneužít?
Tato chyba zabezpečení vyžaduje, aby uživatel otevřel speciálně vytvořený soubor sady Office pomocí verze sady Microsoft Office obsahující tuto chybu.
V případě útoku pomocí e-mailu by útočník mohl tuto chybu zabezpečení zneužít tak, že by uživateli odeslal speciálně vytvořený soubor sady Office a přesvědčil jej, aby soubor otevřel.
V případě útoku z webu by útočník musel být hostitelem webu, který obsahuje soubor sady Office, jehož pomocí lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník nemůže žádným způsobem přinutit uživatele k návštěvě speciálně vytvořené webové stránky. Musel by je přesvědčit, aby navštívili konkrétní web. K tomu se obvykle používá odkaz, na který uživatel klepne, a přejde tak na útočníkův web.
Které systémy jsou touto chybou ohroženy nejvíce?
Nejvíce jsou ohroženy systémy, které obsahují sadu Microsoft Office. Servery by byly více ohroženy v případě, že by správci umožnili uživatelům přihlašovat se k nim a spouštět programy. V praxi se nicméně osvědčilo toto v žádném případě uživatelům neumožňovat.
Co je podstatou této aktualizace?
Tato aktualizace uvedenou chybu zabezpečení odstraňuje změnou způsobu, jakým sada Microsoft Office provádí výpočet přidělení požadované paměti při otevírání souborů sady Office.
Byla v době zveřejnění tohoto bulletinu tato chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem. Společnost Microsoft nemá žádné informace, které by naznačovaly, že tato chyba zabezpečení byla v době vydání tohoto bulletinu veřejně známá. Tento bulletin zabezpečení odstraňuje chybu zabezpečení oznámenou soukromou osobou společně s dalšími problémy zjištěnými interním šetřením.
Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.
Nástroje a doporučené postupy zjišťování a nasazení |
Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a mobilní systémy v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.
Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčových slov aktualizace zabezpečení.
Aktualizace zabezpečení lze stáhnout z katalogu služby Microsoft Update Catalog. Služba Microsoft Update Catalog poskytuje katalog s možností vyhledávání obsahu dostupného prostřednictvím služeb Windows Update a Microsoft Update, včetně aktualizací zabezpečení, ovladačů a aktualizací Service Pack. Vyhledáváním pomocí čísla bulletinu zabezpečení (například MS07-036) můžete přidat všechny dostupné aktualizace do košíku (včetně různých jazykových verzí aktualizace) a stáhnout je do vybrané složky. Další informace o službě Microsoft Update Catalog najdete v části Nejčastější dotazy týkající se služby Microsoft Update Catalog.
Doporučené postupy zjišťování a instalace
Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS) a nástroj Extended Security Update Inventory Tool. Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.
Nástroj Microsoft Baseline Security Analyzer
Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.
Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.
| Software | MBSA 2.0.1 |
Microsoft Office 2000 Service Pack 3 | Ne |
Microsoft Office XP Service Pack 3 | Ano |
Microsoft Office 2003 Service Pack 2 | Ano |
Microsoft Office Excel Viewer a Microsoft Office Excel Viewer 2003 Service Pack 3 | Ano |
Microsoft Office Word Viewer a Microsoft Office Word Viewer 2003 Service Pack 3 | Ano |
Microsoft Office 2004 for Mac | Ne |
Další informace o nástroji MBSA 2.0.1 naleznete v části Nejčastější dotazy související s nástrojem MBSA 2.0.
Poznámka pro zákazníky používající starší verzi softwaru, která není podporována nástrojem MBSA 2.0.1, službou Microsoft Update ani službou Windows Server Update: Informace o možnosti vytvoření komplexního zjišťování aktualizací zabezpečení pomocí starších nástrojů získáte na webu Microsoft Baseline Security Analyzer v části Podpora produktů starší verze.
Služba Windows Server Update Services
Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.
Systems Management Server
Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.
| Software | SMS 2.0 | SMS 2003 s nástrojem SUSFP | SMS 2003 s nástrojem ITMU | SCCM 2007 |
Microsoft Office 2000 Service Pack 3 | Ano | Ano | Ne | Ne |
Microsoft Office XP Service Pack 3 | Ano | Ano | Ano | Ano |
Microsoft Office 2003 Service Pack 2 | Ano | Ano | Ano | Ano |
Microsoft Office Excel Viewer a Microsoft Office Excel Viewer 2003 Service Pack 3 | Ano | Ano | Ano | Ano |
Microsoft Office Word Viewer a Microsoft Office Word Viewer 2003 Service Pack 3 | Ano | Ano | Ano | Ano |
Microsoft Office 2004 for Mac | Ne | Ne | Ne | Ne |
U serverů SMS 2.0 a SMS 2003 lze sadu SMS SUS Feature Pack (SUSFP) obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Viz také Soubory ke stažení pro Systems Management Server 2.0.
U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na webu SMS 2003 Inventory Tool for Microsoft Updates. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool. Další informace o nástroji Office Inventory Tool a dalších nástrojích pro vyhledávání naleznete na webu Nástroje pro vyhledávání softwarových aktualizací serveru SMS 2003. Viz také Soubory ke stažení pro Systems Management Server 2003.
Nástroj System Center Configuration Manager (SCCM) 2007 využívá za účelem zjištění aktualizací službu WSUS 3.0. Další informace o službě SUM (Software Update Management) nástroje SCCM 2007 naleznete na stránkách produktu System Center Configuration Manager 2007.
Další informace o nástroji SMS získáte na webu nástroje SMS.
Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.
Poznámka: Pokud jste při instalaci sady Office 2000, Office XP nebo Office 2003 použili umístění instalace pro správce a aktualizovali jste je z původního zdroje, pravděpodobně nebude možné instalovat aktualizaci pomocí serveru SMS. Další informace získáte v části Umístění instalace sady Office pro správce.
Umístění instalace sady Office pro správce
Pokud jste aplikaci nainstalovali ze serverového umístění, musí toto umístění správce serveru aktualizovat pomocí aktualizace pro správce a nainstalovat tuto aktualizaci do systému.
| • |
Informace o podporovaných verzích sady Microsoft Office 2000 získáte v části Jak vytvořit umístění instalace pro správce. Další informace o tom, jak změnit zdroj klientského systému z aktualizovaného umístění instalace pro správce na aktualizaci Office 2000 Service Pack 3 (SP3), získáte v článku 932889 znalostní báze Microsoft Knowledge Base. |
| • |
Informace o podporovaných verzích sady Microsoft Office XP získáte v části Vytvoření umístění instalace pro správce. Další informace o tom, jak změnit zdroj klientského systému z aktualizovaného umístění instalace pro správce na původní zdroj sady Office XP, získáte v článku 922665 znalostní báze Microsoft Knowledge Base. |
| • |
Informace o podporovaných verzích sady Microsoft Office 2003 získáte v části Vytvoření umístění instalace pro správce. Další informace o tom, jak změnit zdroj klientského počítače z aktualizovaného umístění instalace pro správce na původní zdroj sady Office 2003 nebo aktualizace Service Pack 2 (SP2), získáte v článku 902349 znalostní báze Microsoft Knowledge Base. |
| • |
Informace o podporovaných verzích systému Microsoft Office 2007 získáte v článku Vytvoření umístění síťové instalace pro systém 2007 Office. |
Instalace aktualizace zabezpečení |
Software obsahující tuto chybu
Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:
Office 2000 (všechny edice) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Pro tento software se neplánují žádné další aktualizace Service Pack. Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace |
|
Instalace bez zásahu uživatele | Office2000-kb947361-fullfile-enu /q:a |
Instalace bez nutnosti restartovat | office2000-kb947361-fullfile-enu /r:n |
Aktualizace souboru protokolu | Netýká se |
Další informace |
Informace o zjištění a nasazení získáte ve výše uvedené části Nástroje a doporučené postupy zjišťování a nasazení společnosti Microsoft. |
Požadavek na restartování |
|
Je požadováno restartování? | Tato aktualizace nevyžaduje restartování. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci | Po instalaci nelze tuto aktualizaci odebrat. Pokud byste chtěli obnovit systém do stavu před instalací této aktualizace, bude nutné aplikaci odebrat a potom ji znovu nainstalovat z původního média. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující podčásti Informace o souborech. |
Ověření klíče registru | Netýká se |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Všechny podporované edice sady Office 2000:
| Název souboru | Verze | Datum | Čas | Velikost |
Mso9.dll | 9.0.0.8968 | 5. února 2008 | 4:01 | 5 595 185 |
Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Funkce sady Office při instalacích pro správce |
Správci serveru, kteří používají instalaci pro správu Instalační služby systému Windows, musí aktualizovat umístění na serveru. Další informace o umístěních instalace pro správce získáte v části Umístění instalace sady Office pro správce v dílčí části Nástroje a doporučené postupy zjišťování a nasazení.
Následující tabulka obsahuje seznam názvů funkcí (s rozlišením velkých a malých písmen), které je třeba znovu nainstalovat pro aktualizaci.
Chcete-li instalovat všechny funkce, můžete použít možnost REINSTALL=ALL nebo můžete nainstalovat následující funkce:
| Produkt | Funkce |
MSPUB, O9PUB, 09PB | ProductFiles,PubPrimary,MSDrawFiles |
O9EXL | ProductFiles, EXCELNonBootFiles |
O9PRM | ProductFiles, OUTLOOKNonBootFiles, WORDNonBootFiles, ACCESSNonBootFiles, EXCELNonBootFiles, FPClientNonBootFiles, PPTNonBootFiles, ProductNonBootFiles |
O9PRO | ProductFiles, OUTLOOKNonBootFiles, WORDNonBootFiles, ACCESSNonBootFiles, EXCELNonBootFiles, PPTNonBootFiles |
O9SBE, 9327_o9procd1_sbe_coxs_slv_data1 product | ProductFiles, OUTLOOKNonBootFiles,WORDNonBootFiles, EXCELNonBootFiles |
O9FP | ProductFiles, FPClientNonBootFiles, ProductNonBootFiles |
O9PIPC1 | ProductFiles, OUTLOOKNonBootFiles, MSDrawFiles, WORDNonBootFiles, EXCELNonBootFiles |
O9PIPC2 | ProductFiles, MSDrawFiles, WORDNonBootFiles, EXCELNonBootFiles |
O9PRMCD2 | ProductFiles,AccessRuntimeMaster, PubPrimary, MSDrawFiles, SBCMNonBootFiles |
O9STD | ProductFiles, OUTLOOKNonBootFiles, WORDNonBootFiles, EXCELNonBootFiles, PPTNonBootFiles |
Poznámka. Správci pracující ve spravovaném prostředí mohou získat prostředky umožňující nasazení aktualizací sady Office v organizaci na webu Office Admin Update Center. Na tomto webu vyhledejte v části Update Resources (Zdroje aktualizace) verzi softwaru, kterou aktualizujete. Další informace o přepínačích nastavení podporovaných Instalační službou systému Windows získáte také v dokumentaci k této službě.
Informace o instalaci |
Instalace aktualizace
Aktualizaci můžete nainstalovat pomocí příslušného odkazu ke stažení v části Software obsahující tuto chybu a Software neobsahující tuto chybu. Pokud jste aplikaci nainstalovali ze serverového umístění, musí toto umístění správce serveru místo toho aktualizovat pomocí aktualizace pro správce a instalovat tuto aktualizaci do počítače. Další informace o umístěních instalace pro správce získáte v části Umístění instalace sady Office pro správce v pododdíle Nástroje a doporučené postupy zjišťování a nasazení.
Tato aktualizace zabezpečení vyžaduje v systému Instalační službu systému Windows 2.0 nebo vyšší. Všechny podporované verze systému Windows obsahují Instalační službu systému Windows 2.0 nebo vyšší.
Chcete-li nainstalovat nejnovější verzi Instalační služby systému Windows, přejděte na jeden z následujících webů společnosti Microsoft:
| • | |
| • | Instalační služba systému Windows 2.0 Redistributable pro systém Windows 2000 a Windows NT 4.0 |
| • |
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/q | Nastaví tichý režim (potlačí zobrazování dialogových oken během extrahování souborů). |
/q:u | Nastaví tichý režim, ve kterém se uživateli zobrazují některá dialogová okna. |
/q:a | Nastaví tichý režim pro správce, v němž se uživateli nezobrazují žádná dialogová okna. |
/t:cesta | Určuje cílovou složku pro extrahované soubory. |
/c | Extrahuje soubory, ale nenainstaluje je. Není-li zadán přepínač /t: cesta, zobrazí se výzva k zadání cílové složky. |
/c:cesta | Přepíše instalační příkaz definovaný autorem. Určuje cestu a název souboru INF nebo EXE instalačního programu. |
/r:n | Po instalaci nikdy nerestartuje systém. |
/r:I | Zobrazí výzvu k restartování systému, pokud je to požadováno, kromě případů, kdy je zároveň použit přepínač /q:a. |
/r:a | Po instalaci vždy restartuje systém. |
/r:s | Po instalaci systém restartuje, aniž by uživateli zobrazil výzvu. |
/n:v | Nekontroluje verzi. (Vždy nainstaluje opravu přes jakoukoli předchozí verzi.) |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Po instalaci nelze tuto aktualizaci odebrat. Pokud byste chtěli obnovit systém do stavu před instalací této aktualizace, bude nutné aplikaci odebrat a potom ji znovu nainstalovat z původního média.
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým verzím a vydáním sady Microsoft Office se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
Office XP (všechny edice) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Pro tento software se neplánují žádné další aktualizace Service Pack. Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace |
|
Instalace bez zásahu uživatele | officeXP-kb947866-fullfile-enu /q:a |
Instalace bez nutnosti restartovat | officeXP-kb947866-fullfile-enu /r:n |
Aktualizace souboru protokolu | Netýká se |
Další informace |
Informace o zjištění a nasazení získáte ve výše uvedené části Nástroje a doporučené postupy zjišťování a nasazení společnosti Microsoft. |
Požadavek na restartování |
|
Je požadováno restartování? | Tato aktualizace nevyžaduje restartování. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci |
Použijte panel Přidat nebo Odebrat programy v Ovládacích panelech. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující podčásti Informace o souborech. |
Ověření klíče registru | Netýká se |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Všechny podporované edice sady Office XP:
| Název souboru | Verze | Datum | Čas | Velikost |
Ietag.dll | 10.0.6731 | 10. září 2004 | 21:11 | 105 152 |
Mso.dll | 10.0.6839.0 | 30. října 2007 | 18:08 | 9 819 136 |
Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Funkce sady Office |
Následující tabulka obsahuje seznam názvů funkcí (s rozlišením velkých a malých písmen), které je třeba znovu nainstalovat pro aktualizaci. Chcete-li instalovat všechny funkce, můžete použít možnost REINSTALL=ALL nebo můžete nainstalovat následující funkce:
| Produkt | Funkce |
ACCESS, FP, OUTLOOK, PPT, ACCESSRT, PUB | ProductFiles |
PIPC1, PROPLUS, PRO, SBE, STD, STDEDU | ProductFiles |
EXCEL | EXCELNonBootFiles, ProductFiles |
Poznámka: Správci pracující ve spravovaném prostředí mohou získat veškeré prostředky umožňující instalaci aktualizací sady Office v organizaci na webu Office Admin Update Center. Na tomto webu vyhledejte v části Update Resources (Zdroje aktualizace) verzi softwaru, kterou aktualizujete. Další informace o parametrech podporovaných Instalační službou systému Windows získáte také v dokumentaci k této službě.
Informace o instalaci |
Instalace aktualizace
Aktualizaci můžete nainstalovat pomocí příslušného odkazu ke stažení v části Software obsahující tuto chybu a Software neobsahující tuto chybu. Pokud jste aplikaci nainstalovali ze serverového umístění, musí toto umístění správce serveru místo toho aktualizovat pomocí aktualizace pro správce a instalovat tuto aktualizaci do počítače. Další informace o umístěních instalace pro správce získáte v části Umístění instalace sady Office pro správce v dílčí části Nástroje a doporučené postupy zjišťování a nasazení.
Tato aktualizace zabezpečení vyžaduje v systému Instalační službu systému Windows 2.0 nebo vyšší. Všechny podporované verze systému Windows obsahují Instalační službu systému Windows 2.0 nebo vyšší.
Chcete-li nainstalovat nejnovější verzi Instalační služby systému Windows, přejděte na jeden z následujících webů společnosti Microsoft:
| • | |
| • | Instalační služba systému Windows 2.0 Redistributable pro systém Windows 2000 a Windows NT 4.0 |
| • |
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/q | Nastaví tichý režim (potlačí zobrazování dialogových oken během extrahování souborů). |
/q:u | Nastaví tichý režim, ve kterém se uživateli zobrazují některá dialogová okna. |
/q:a | Nastaví tichý režim pro správce, v němž se uživateli nezobrazují žádná dialogová okna. |
/t:cesta | Určuje cílovou složku pro extrahované soubory. |
/c | Extrahuje soubory, ale nenainstaluje je. Není-li zadán přepínač /t: cesta, zobrazí se výzva k zadání cílové složky. |
/c:cesta | Přepíše instalační příkaz definovaný autorem. Určuje cestu a název souboru INF nebo EXE instalačního programu. |
/r:n | Po instalaci nikdy nerestartuje systém. |
/r:I | Zobrazí výzvu k restartování systému, pokud je to požadováno, kromě případů, kdy je zároveň použit přepínač /q:a. |
/r:a | Po instalaci vždy restartuje systém. |
/r:s | Po instalaci systém restartuje, aniž by uživateli zobrazil výzvu. |
/n:v | Nekontroluje verzi. (Vždy nainstaluje opravu přes jakoukoli předchozí verzi.) |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Tuto aktualizaci zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.
Poznámka: Při odebírání této aktualizace se v některých případech zobrazí výzva ke vložení disku CD se sadou Microsoft Office XP do jednotky CD-ROM. Je také možné, že nebudete moci odinstalovat aktualizaci zabezpečení pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely. Existuje několik možných příčin tohoto problému. Další informace o odebrání získáte v článku 903771 znalostní báze Microsoft Knowledge Base.
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v oddíle „Nástroj Microsoft Baseline Security Analyzer“ v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení společnosti Microsoft. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým verzím a vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
Office 2003 (všechny edice), Excel Viewer 2003 (všechny edice) a Word Viewer 2003 (všechny edice) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace |
|
Instalace bez zásahu uživatele | office2003-kb947355-fullfile-enu.exe /q:a |
Instalace bez nutnosti restartovat | office2003-kb947355-fullfile-enu.exe /r:n |
Aktualizace souboru protokolu | Netýká se |
Další informace |
Informace o zjištění a nasazení získáte ve výše uvedené části Nástroje a doporučené postupy zjišťování a nasazení společnosti Microsoft. |
Požadavek na restartování |
|
Je požadováno restartování? | Tato aktualizace nevyžaduje restartování. |
Technologie Hotpatching | Netýká se |
Informace o odinstalaci |
Použijte panel Přidat nebo Odebrat programy v Ovládacích panelech. |
Informace o souborech | Informace o celém seznamu souborů získáte v následující podčásti Informace o souborech. |
Ověření klíče registru | Netýká se |
Informace o souborech |
Anglická verze této aktualizace zabezpečení má atributy souborů, které jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.
Všechny podporované verze sady Office 2003 a programu Excel Viewer 2003:
| Název souboru | Verze | Datum | Čas | Velikost |
Ietag.dll | 11.0.8164.0 | 19. dubna 2007 | 21:09 | 167 256 |
Mso.dll | 11.0.8202.0 | 20. listopadu 2007 | 4:03 | 12 259 328 |
Poznámka: Úplný seznam podporovaných verzí naleznete v indexu časově omezené podpory. Úplný seznam aktualizací Service Pack naleznete na webu podporovaných aktualizací Service Pack s časovým omezením. Další informace o zásadách časově omezené podpory produktů naleznete na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Funkce sady Office |
Následující tabulka obsahuje seznam názvů funkcí (s rozlišením velkých a malých písmen), které je třeba znovu nainstalovat pro aktualizaci. Chcete-li instalovat všechny funkce, můžete použít možnost REINSTALL=ALL nebo můžete nainstalovat následující funkce:
| Produkt | Funkce |
STD11, BASIC11, PERS11, STDP11 | WORDNonBootFiles, EXCELNonBootFiles, ProductFiles |
FP11 | ProductFiles |
PROI11, PRO11, PRO11SB | WORDNonBootFiles, ACCESSNonBootFiles, EXCELNonBootFiles, ProductFiles |
XLVIEW | ExcelViewer |
Poznámka: Správci pracující ve spravovaném prostředí mohou získat veškeré prostředky umožňující instalaci aktualizací sady Office v organizaci na webu Office Admin Update Center. Na tomto webu vyhledejte v části Update Resources (Zdroje aktualizace) verzi softwaru, kterou aktualizujete. Další informace o parametrech podporovaných Instalační službou systému Windows získáte také v dokumentaci k této službě.
Informace o instalaci |
Instalace aktualizace
Aktualizaci můžete nainstalovat pomocí příslušného odkazu ke stažení v části Software obsahující tuto chybu a Software neobsahující tuto chybu. Pokud jste aplikaci nainstalovali ze serverového umístění, musí toto umístění správce serveru místo toho aktualizovat pomocí aktualizace pro správce a instalovat tuto aktualizaci do počítače. Další informace o umístěních instalace pro správce získáte v části Umístění instalace sady Office pro správce v dílčí části Nástroje a doporučené postupy zjišťování a nasazení.
Tato aktualizace zabezpečení vyžaduje v systému Instalační službu systému Windows 2.0 nebo vyšší. Všechny podporované verze systému Windows obsahují Instalační službu systému Windows 2.0 nebo vyšší.
Chcete-li nainstalovat nejnovější verzi Instalační služby systému Windows, přejděte na jeden z následujících webů společnosti Microsoft:
| • | |
| • | Instalační služba systému Windows 2.0 Redistributable pro systém Windows 2000 a Windows NT 4.0 |
| • |
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/q | Nastaví tichý režim (potlačí zobrazování dialogových oken během extrahování souborů). |
/q:u | Nastaví tichý režim, ve kterém se uživateli zobrazují některá dialogová okna. |
/q:a | Nastaví tichý režim pro správce, v němž se uživateli nezobrazují žádná dialogová okna. |
/t:cesta | Určuje cílovou složku pro extrahované soubory. |
/c | |