Verze: 1.2
Tato aktualizace zabezpečení řeší dvě chyby zabezpečení rozhraní GDI oznámené soukromými osobami. Zneužití některé z těchto chyb zabezpečení umožňuje vzdálené spuštění kódu, pokud uživatel otevře speciálně vytvořený soubor obrázku EMF nebo WMF. Útočník, který by tyto chyby zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.
Jedná se o kritickou aktualizaci zabezpečení pro systém Microsoft Windows 2000 Service Pack 4 a všechny podporované verze systému Windows XP, Windows Server 2003, Windows Vista a Windows Server 2008. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.
Tato aktualizace zabezpečení řeší chybu zabezpečení změnou způsobu, jakým rozhraní GDI zpracovává výpočty celých čísel a parametrů řetězce. Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy pro konkrétní položku chyby v části Informace o chybách zabezpečení.
Doporučení: Společnost Microsoft zákazníkům doporučuje okamžitou instalaci aktualizace.
Známé problémy.Článek 948590 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě odinstalace této aktualizace zabezpečení.
Následující software byl testován za účelem zjištění, kterých verzí nebo edic se chyba týká. U dalších verzí nebo edic buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Software obsahující tuto chybu
| Operační systém | Maximální dopad na zabezpečení | Celkový stupeň závažnosti | Bulletiny nahrazené touto aktualizací |
Vzdálené spuštění kódu | Kritický | ||
Vzdálené spuštění kódu | Kritický | ||
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Vzdálené spuštění kódu | Kritický | |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Vzdálené spuštění kódu | Kritický | |
Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2 | Vzdálené spuštění kódu | Kritický | |
Vzdálené spuštění kódu | Kritický | ||
Vzdálené spuštění kódu | Kritický | Žádný | |
Windows Vista x64 Edition a Windows Vista x64 Edition Service Pack 1 | Vzdálené spuštění kódu | Kritický | Žádný |
Vzdálené spuštění kódu | Kritický | Žádný | |
Vzdálené spuštění kódu | Kritický | Žádný | |
Vzdálené spuštění kódu | Kritický | Žádný |
Nejčastější dotazy související s touto aktualizací zabezpečení |
Jaké jsou známé problémy, s nimiž se mohou zákazníci setkat v případě odinstalace této aktualizace zabezpečení?
Článek 948590 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě odinstalace této aktualizace zabezpečení. Aktualizace zabezpečení uvedené v bulletinech MS08-025 (týká se jádra systému) a MS08-021 (týká se rozhraní GDI) sdílejí některé binární soubory. Jestliže nainstalujete aktualizaci zabezpečení uvedenou v bulletinu MS08-025 (týká se jádra systému) s následnou aktualizací uvedenou v bulletinu MS08-021 (týká se rozhraní GDI) a potom odinstalujete aktualizaci uvedenou v bulletinu MS08-025 (týká se jádra systému), aktualizace uvedená v bulletinu MS08-021 (týká se rozhraní GDI) se může změnit zpět ve verzi obsahující chybu zabezpečení. V důsledku pak bude aktualizace uvedená v bulletinu MS08-021 (GDI) znovu nabízena k instalaci do postiženého systému.
Kde jsou podrobné informace o souborech?
Podrobné informace o souborech je možné získat v článku 948590 znalostní báze Microsoft Knowledge Base.
Používám starší vydání softwaru uvedeného v tomto bulletinu zabezpečení. Jak mám postupovat?
Software uvedený v tomto bulletinu byl testován za účelem zjištění, kterých verzí se chyba týká. U ostatních vydání již skončila časově omezená podpora. Pokud chcete zjistit dobu, po kterou je pro určité vydání softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.
Zákazníkům používajícím starší vydání softwaru doporučujeme přejít na podporovaná vydání, aby jejich počítače byly před možnými chybami zabezpečení lépe chráněny. Další informace o časově omezené podpoře produktů Windows získáte na webu Zásady poskytování technické podpory pro produkty společnosti Microsoft. Další informace o prodloužené fázi podpory ve formě aktualizací zabezpečení pro tyto verze nebo edice softwaru získáte na webu služby technické podpory společnosti Microsoft.
Zákazníci, kteří požadují technickou podporu pro starší verze, se musí obrátit na svého zástupce společnosti Microsoft, technického manažera (TAM) nebo na příslušného prodejce produktů společnosti Microsoft s požadavkem na vlastní možnosti technické podpory. Zákazníci bez smlouvy typu Alliance, Premier či Authorized se mohou obrátit na místní zastoupení společnosti Microsoft. Chcete-li získat kontaktní informace, přejděte na informační web Microsoft Worldwide a vyberte požadovanou zemi. Seznam telefonních čísel pak zobrazíte klepnutím na tlačítko Go (Přejít). Po zavolání na příslušné číslo si vyžádejte místního manažera pro program Premier Support. Další informace získáte na webu Technická podpora pro operační systém Windows - nejčastější dotazy.
Stupeň závažnosti a identifikátory chyb zabezpečení |
| Stupeň závažnosti chyby zabezpečení a maximální dopad na zabezpečení způsobený softwarem obsahujícím tuto chybu | |||
| Software obsahující tuto chybu | Chyba zabezpečení týkající se přetečení haldy rozhraní GDI - CVE-2008-1083 | Chyba zabezpečení týkající se přetečení zásobníku rozhraní GDI - CVE-2008-1087 | Celkový stupeň závažnosti |
Microsoft Windows 2000 Service Pack 4 | Kritický | Kritický | Kritický |
Windows XP Service Pack 2 | Kritický | Kritický | Kritický |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Kritický | Kritický | Kritický |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Kritický | Kritický | Kritický |
Windows Server 2003 x64 Edition a Windows 2003 Server x64 Edition Service Pack 2 | Kritický | Kritický | Kritický |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Kritický | Kritický | Kritický |
Windows Vista a Windows Vista Service Pack 1 | Kritický | Kritický | Kritický |
Windows Vista x64 Edition a Windows Vista x64 Edition Service Pack 1 | Kritický | Kritický | Kritický |
Windows Server 2008 | Kritický | Kritický | Kritický |
Chyba zabezpečení týkající se přetečení haldy rozhraní GDI - CVE-2008-1083 |
Byla zjištěna chyba zabezpečení ve způsobu, jakým rozhraní GDI zpracovává výpočty s celými čísly. Tato chyba umožňuje vzdálené spuštění kódu, pokud uživatel otevře speciálně vytvořený soubor obrázku EMF nebo WMF. Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty.
Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2008-1083.
Skutečnosti snižující závažnost rizika u chyby zabezpečení týkající se přetečení haldy rozhraní GDI - CVE-2008-1083 |
Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika.
| • | Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce. |
| • | V případě útoku z webu by útočník mohl být hostitelem webu s webovou stránkou, pomocí které lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli a reklamu, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník však nemůže žádným způsobem přinutit uživatele k návštěvě takových webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na kterou uživatelé klepnou, a přejdou tak na útočníkův web. |
Možná zástupná řešení chyby zabezpečení týkající se přetečení haldy rozhraní GDI - CVE-2008-1083 |
Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost.
| • | Pomocí úpravy registru vypněte zpracování metasouboru
Dopad tohoto zástupného řešení: Vypnutí zpracování metasouborů může způsobit výskyt softwaru či systémových komponent nižší kvality. Vypnutí zpracování metasouborů může dále způsobit úplné selhání softwaru či součástí systému. Podle dalších zjištění může mít takové vypnutí podstatný dopad na funkčnost, jeho použitelnost by se proto měla zjišťovat, posuzovat a zkoušet opatrně. Může se jednat o tyto případy:
Další informace o tomto nastavení naleznete v článku 941835 znalostní báze Microsoft Knowledge Base. Skript pro řízené nasazení:
Zrušení tohoto zástupného řešení:
Důležitá poznámka týkající se informací o zástupném řešení Informace o zástupném řešení v tomto dokumentu slouží POUZE jako dočasné (tedy nouzové) řešení neidentifikované chyby zabezpečení. Jakmile společnost Microsoft vydá aktualizaci zabezpečení nebo poskytne podrobnější informace o možném zástupném řešení v bulletinu zabezpečení, neměli byste na toto možné zástupné řešení nadále spoléhat a měli byste neprodleně použít jakoukoli aktualizaci zabezpečení nebo aktualizované informace z řešení následně vydaného společností Microsoft. Pokud se toto možné zástupné řešení vztahuje k verzi softwaru společnosti Microsoft, pro který nebude zveřejněna žádná aktualizace zabezpečení, a existuje novější verze softwaru společnosti Microsoft, která řeší vlastní chybu zabezpečení, nebo bude tato verze aktualizována tak, aby tuto chybu zabezpečení řešila, neměli byste na toto možné zástupné řešení spoléhat jako na trvalé a měli byste nainstalovat novější verzi tohoto softwaru zabezpečení společnosti Microsoft a aktualizace zabezpečení při nejbližší možné příležitosti. |
Nejčastější dotazy k chybě zabezpečení týkající se přetečení haldy rozhraní GDI - CVE-2008-1083 |
Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.
Co tuto chybu zabezpečení způsobuje?
Příčinou této chyby zabezpečení je přetečení vyrovnávací paměti způsobené tím, že rozhraní GDI nesprávně zpracovává chybně formátované záhlaví ve speciálně vytvořeném souboru obrázku EMF nebo WMF.
Co je GDI?
Rozhraní grafických zařízení (GDI) systému Microsoft Windows umožňuje aplikacím používat grafiku a formátovaný text jak při zobrazení na obrazovce, tak při následném tisku. Aplikace založené na systému Windows nemají okamžitý přístup ke grafickému hardwaru. Namísto toho rozhraní GDI spolupracuje s ovladači zařízení jménem aplikací. Další informace o rozhraní GDI získáte na domovské stránce rozhraní Windows GDI.
Co jsou formáty obrázků Windows Metafile (WMF) a Enhanced Metafile (EMF)?
Obrázek WMF je 16bitový formát metasouboru, který může obsahovat jak vektorové informace, tak i informace rastrového obrázku. Je optimalizován pro operační systém Windows.
Obrázek EMF je 32bitový formát metasouboru, který může obsahovat jako vektorové informace, tak i informace rastrového obrázku. Tento formát představuje vylepšení formátu Windows Metafile Format a obsahuje rozšířené funkce.
Další informace o typech a formátech obrázků získáte v článku 320314 znalostní báze Microsoft Knowledge Base. Další informace o těchto formátech souborů jsou k dispozici také na webu MSDN Library.
K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který úspěšně zneužije tuto chybu zabezpečení, může spustit libovolný kód. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.
Jak by mohl útočník tuto chybu zabezpečení zneužít?
Tato chyba zabezpečení vyžaduje, aby uživatel otevřel speciálně vytvořený soubor obrázku.
V případě útoku pomocí e-mailu by útočník mohl tuto chybu zabezpečení zneužít odesláním speciálně vytvořeného souboru obrázku EMF nebo WMF, případně dokumentu sady Office se speciálně vytvořeným souborem obrázku EMF nebo WMF, uživateli a přesvědčit jej, aby otevřel dokument nebo si přečetl e-mail obsahující speciálně vytvořený soubor obrázku.
V případě útoku z webu by útočník musel být hostitelem webu, který obsahuje soubor obrázku EMF nebo WMF, jehož pomocí lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník nemůže žádným způsobem přinutit uživatele k návštěvě speciálně vytvořené webové stránky. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na které uživatelé klepnou a přejdou tak na útočníkův web.
Které systémy jsou touto chybou ohroženy nejvíce?
Ohroženy jsou všechny aktuálně podporované systémy Windows.
Co je podstatou této aktualizace?
Tato aktualizace odstraňuje uvedenou chybu zabezpečení změnou způsobu, jakým rozhraní GDI provádí výpočty s celými čísly z důvodu zabránění stavu přetečení haldy.
Byla v době zveřejnění tohoto bulletinu uvedená chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem. Společnost Microsoft nemá žádné informace, které by naznačovaly, že tato chyba zabezpečení byla v době vydání tohoto bulletinu veřejně známá. Tento bulletin zabezpečení odstraňuje chybu zabezpečení oznámenou soukromou osobou společně s dalšími problémy zjištěnými interním šetřením.
Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.
Chyba zabezpečení týkající se přetečení zásobníku rozhraní GDI - CVE-2008-1087 |
Byla zjištěna chyba zabezpečení ve způsobu, jakým rozhraní GDI zpracovává parametry názvů souborů v souborech EMF. Tato chyba umožňuje vzdálené spuštění kódu, pokud uživatel otevře speciálně vytvořený soubor obrázku EMF. Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty.
Tuto chybu zabezpečení lze zobrazit jako standardní položku v seznamu známých chyb zabezpečení a ohrožení pod číslem CVE-2008-1087.
Skutečnosti snižující závažnost rizika chyby zabezpečení týkající se přetečení zásobníku rozhraní GDI - CVE-2008-1087 |
Snížení rizika se týká nastavení, běžné konfigurace nebo obecného osvědčeného postupu existujícího ve výchozím stavu, který by mohl snížit závažnost zneužití chyby zabezpečení. V dané situaci mohou být užitečné následující faktory snížení rizika.
| • | Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce. |
| • | V případě útoku z webu by útočník mohl být hostitelem webu s webovou stránkou, pomocí které lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli a reklamu, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník však nemůže žádným způsobem přinutit uživatele k návštěvě takových webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na kterou uživatelé klepnou, a přejdou tak na útočníkův web. |
Možná zástupná řešení chyby zabezpečení týkající se přetečení zásobníku rozhraní GDI - CVE-2008-1087 |
Alternativní řešení se týká nastavení nebo změny konfigurace, která nevyřeší základní problém, ale pomůže před použitím aktualizace zablokovat známé útoky. Společnost Microsoft testovala následující alternativní řešení a v popisu uvádí, zda dané řešení omezuje funkčnost.
| • | Pomocí úpravy registru vypněte zpracování metasouboru
Dopad tohoto zástupného řešení: Vypnutí zpracování metasouborů může způsobit výskyt softwaru či systémových součástí nižší kvality. Vypnutí zpracování metasouborů může dále způsobit úplné selhání softwaru či součástí systému. Podle dalších zjištění může mít takové vypnutí podstatný dopad na funkčnost, jeho použitelnost by se proto měla zjišťovat, posuzovat a zkoušet opatrně. Může se jednat o tyto případy:
Další informace o tomto nastavení naleznete v článku 941835 znalostní báze Microsoft Knowledge Base. Skript pro řízené nasazení:
Zrušení tohoto zástupného řešení:
Důležitá poznámka týkající se informací o zástupném řešení Informace o zástupném řešení v tomto dokumentu slouží POUZE jako dočasné (tedy nouzové) řešení neidentifikované chyby zabezpečení. Jakmile společnost Microsoft vydá aktualizaci zabezpečení nebo poskytne podrobnější informace o možném zástupném řešení v bulletinu zabezpečení, neměli byste na toto možné zástupné řešení nadále spoléhat a měli byste neprodleně použít jakoukoli aktualizaci zabezpečení nebo aktualizované informace z řešení následně vydaného společností Microsoft. Pokud se toto možné zástupné řešení vztahuje k verzi softwaru společnosti Microsoft, pro který nebude zveřejněna žádná aktualizace zabezpečení, a existuje novější verze softwaru společnosti Microsoft, která řeší vlastní chybu zabezpečení, nebo bude tato verze aktualizována tak, aby tuto chybu zabezpečení řešila, neměli byste na toto možné zástupné řešení spoléhat jako na trvalé a měli byste nainstalovat novější verzi tohoto softwaru zabezpečení společnosti Microsoft a aktualizace zabezpečení při nejbližší možné příležitosti. |
Nejčastější dotazy k chybě zabezpečení týkající se přetečení zásobníku rozhraní GDI - CVE-2008-1087 |
Jaký je rozsah této chyby zabezpečení?
Jedná se o chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by tuto chybu zabezpečení zneužil, by mohl získat úplnou kontrolu nad postiženým systémem. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.
Co tuto chybu zabezpečení způsobuje?
Příčinou této chyby zabezpečení je přetečení zásobníku způsobené tím, že rozhraní GDI nesprávně zpracovává chybně formátované parametry názvů souborů ve speciálně vytvořeném souboru obrázku EMF.
Co je GDI?
Rozhraní grafických zařízení (GDI) systému Microsoft Windows umožňuje aplikacím používat grafiku a formátovaný text jak při zobrazení na obrazovce, tak při následném tisku. Aplikace založené na systému Windows nemají okamžitý přístup ke grafickému hardwaru. Namísto toho rozhraní GDI spolupracuje s ovladači zařízení jménem aplikací. Další informace o rozhraní GDI získáte na domovské stránce rozhraní Windows GDI.
Co je formát obrázku Windows Enhanced Metafile (EMF)?
Obrázek EMF je 32bitový formát metasouboru, který může obsahovat jako vektorové informace, tak i informace rastrového obrázku. Tento formát představuje vylepšení formátu Windows Metafile Format a obsahuje rozšířené funkce.
Další informace o typech a formátech obrázků získáte v článku 320314 znalostní báze Microsoft Knowledge Base. Další informace o těchto formátech souborů jsou k dispozici také na webu MSDN Library.
K čemu by mohl útočník tuto chybu zabezpečení zneužít?
Útočník, který úspěšně zneužije tuto chybu zabezpečení, může spustit libovolný kód. Útočník by tak mohl instalovat programy, zobrazovat, měnit či odstraňovat data nebo vytvářet nové účty s úplnými uživatelskými právy.
Jak by mohl útočník tuto chybu zabezpečení zneužít?
Tato chyba zabezpečení vyžaduje, aby uživatel otevřel speciálně vytvořený soubor obrázku.
V případě útoku pomocí e-mailu by útočník mohl tuto chybu zabezpečení zneužít odesláním speciálně vytvořeného souboru obrázku EMF, případně dokumentu sady Office se speciálně vytvořeným souborem obrázku EMF, uživateli a přesvědčit jej, aby otevřel dokument nebo si přečetl e-mail obsahující speciálně vytvořený soubor obrázku.
V případě útoku z webu by útočník musel být hostitelem webu, který obsahuje soubor obrázku EMF, jehož pomocí lze tuto chybu zabezpečení zneužít. Navíc, dané weby a weby, které přijímají nebo hostují materiál poskytovaný uživateli, by mohly obsahovat speciálně vytvořený obsah zneužívající tuto chybu zabezpečení. Útočník nemůže žádným způsobem přinutit uživatele k návštěvě speciálně vytvořené webové stránky. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web. K tomu se obvykle používá odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na které uživatelé klepnou a přejdou tak na útočníkův web.
Které systémy jsou touto chybou ohroženy nejvíce?
Ohroženy jsou všechny aktuálně podporované systémy Windows.
Co je podstatou této aktualizace?
Tato aktualizace odstraňuje tuto chybu zabezpečení změnou způsobu, jakým rozhraní GDI zpracovává parametry názvů souborů, aby se zabránilo stavům přetečení zásobníku.
Byla v době zveřejnění tohoto bulletinu uvedená chyba zabezpečení veřejně známá?
Ne. Společnost Microsoft byla o této chybě informována důvěryhodným zdrojem. Společnost Microsoft nemá žádné informace, které by naznačovaly, že tato chyba zabezpečení byla v době vydání tohoto bulletinu veřejně známá. Tento bulletin zabezpečení odstraňuje chybu zabezpečení oznámenou soukromou osobou společně s dalšími problémy zjištěnými interním šetřením.
Měla v době zveřejnění tohoto bulletinu společnost Microsoft nějaké informace o tom, že tato chyba zabezpečení byla zneužita?
Ne. Společnost Microsoft neměla žádné informace, které by naznačovaly, že daná chyba zabezpečení byla v době původního zveřejnění tohoto bulletinu zneužita k útoku na zákazníky, a nezaznamenala ani žádné důkazy nebo publikované příklady kódu, které by naznačovaly, že tato chyba byla zneužita.
Nástroje a doporučené postupy zjišťování a nasazení |
Umožňuje správu aktualizací softwaru a zabezpečení, které je třeba nainstalovat na servery, stolní počítače a mobilní systémy v organizaci. Další informace naleznete na webu TechNet Update Management Center. Další informace o zabezpečení produktů společnosti Microsoft nabízí web Microsoft TechNet Security.
Aktualizace zabezpečení jsou k dispozici na webu Microsoft Update, Windows Update a Office Update. Aktualizace zabezpečení jsou také k dispozici na webu služby Stažení softwaru. Nejsnadněji je naleznete hledáním podle klíčových slov aktualizace zabezpečení.
Aktualizace zabezpečení lze stáhnout z katalogu služby Microsoft Update Catalog. Služba Microsoft Update Catalog poskytuje katalog s možností vyhledávání obsahu dostupného prostřednictvím služeb Windows Update a Microsoft Update, včetně aktualizací zabezpečení, ovladačů a aktualizací Service Pack. Vyhledáváním pomocí čísla bulletinu zabezpečení (například MS07-036) můžete přidat všechny dostupné aktualizace do košíku (včetně různých jazykových verzí aktualizace) a stáhnout je do vybrané složky. Další informace o službě Microsoft Update Catalog najdete v části Nejčastější dotazy týkající se služby Microsoft Update Catalog.
Doporučené postupy zjišťování a instalace
Společnost Microsoft poskytla doporučené postupy zjišťování a instalace aktualizací zabezpečení vydaných tento měsíc. Tyto doporučené postupy by měly pomoci také odborníkům v oblasti IT při používání různých nástrojů při instalaci aktualizace zabezpečení, např. Windows Update, Microsoft Update, Office Update, nástroj MBSA (Microsoft Baseline Security Analyzer), nástroj pro rozpoznávání sady Office, Microsoft Systems Management Server (SMS) a nástroj Extended Security Update Inventory Tool. Další informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base.
Nástroj Microsoft Baseline Security Analyzer
Pomocí nástroje Microsoft Baseline Security Analyzer (MBSA) mohou správci prohledávat místní i vzdálené systémy a zjistit tak, jestli v nich nechybí některé aktualizace zabezpečení nebo jestli v nastavení zabezpečení systému nedošlo k některým běžným chybám. Další informace o nástroji MBSA získáte na webu Microsoft Baseline Security Analyzer.
Následující tabulka uvádí shrnutí týkající se zjišťování pomocí nástroje MBSA pro tuto aktualizaci zabezpečení.
| Software | MBSA 2.0.1 |
Microsoft Windows 2000 Service Pack 4 | Ano |
Windows XP Service Pack 2 | Ano |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Ano |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Ano |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Ano |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Ano |
Windows Vista a Windows Vista Service Pack 1 | Viz Poznámka k systému Windows Vista a Windows Server 2008 níže |
Windows Vista x64 Edition a Windows Vista x64 Edition Service Pack 1 | Viz Poznámka k systému Windows Vista a Windows Server 2008 níže |
Windows Server 2008 | Viz Poznámka k systému Windows Vista a Windows Server 2008 níže |
Poznámka k systému Windows Vista a Windows Server 2008: Společnost Microsoft nepodporuje instalaci nástroje MBSA 2.0.1 v počítačích se systémem Windows Vista a Windows Server 2008. Je však možné nástroj MBSA 2.0.1 nainstalovat v podporujícím operačním systému a poté vzdáleně prohledávat počítač se systémem Windows Vista a Windows Server 2008. Další informace o podpoře nástroje MBSA pro systém Windows Vista získáte na webu nástoje MBSA. Viz také článek znalostní báze Microsoft Knowledge Base 931943: Podpora nástroje MBSA (Microsoft Baseline Security Analyzer) pro systém Windows Vista.
Další informace o nástroji MBSA 2.0.1 naleznete v části Nejčastější dotazy související s nástrojem MBSA 2.0.
Služba Windows Server Update Services
Pomocí služby Windows Server Update Services (WSUS) mohou správci systémů instalovat nejnovější důležité aktualizace zabezpečení pro systémy Windows 2000 a novější, sadu Office XP a novější, Exchange Server 2003 a SQL Server 2000 do systémů Windows 2000 a novějších. Další informace o způsobu instalace této aktualizace zabezpečení pomocí služby Windows Server Update Services získáte na webu služby Windows Server Update Services.
Systems Management Server
Následující tabulka uvádí shrnutí týkající se zjišťování a instalace pomocí serveru SMS pro tuto aktualizaci zabezpečení.
| Software | SMS 2.0 | SMS 2003 s nástrojem SUSFP | SMS 2003 s nástrojem ITMU | SCCM 2007 |
Microsoft Windows 2000 Service Pack 4 | Ano | Ano | Ano | Ano |
Windows XP Service Pack 2 | Ano | Ano | Ano | Ano |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2 | Ne | Ne | Ano | Ano |
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2 | Ano | Ano | Ano | Ano |
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2 | Ne | Ne | Ano | Ano |
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem Itanium | Ne | Ne | Ano | Ano |
Windows Vista a Windows Vista Service Pack 1 | Ne | Ne | Viz Poznámka k systému Windows Vista a Windows Server 2008 níže | Ano |
Windows Vista x64 Edition a Windows Vista x64 Edition Service Pack 1 | Ne | Ne | Viz Poznámka k systému Windows Vista a Windows Server 2008 níže | Ano |
Windows Vista pro systémy s procesorem Itanium a Windows Vista pro systémy s procesorem Itanium Service Pack 1 | Ne | Ne | Viz Poznámka k systému Windows Vista a Windows Server 2008 níže | Ano |
Windows Server 2008 | Ne | Ne | Viz Poznámka k systému Windows Vista a Windows Server 2008 níže | Ano |
U serverů SMS 2.0 a SMS 2003 lze sadu SMS SUS Feature Pack (SUSFP) obsahující nástroj SUIT (Security Update Inventory Tool) používat serverem SMS ke zjištění aktualizací zabezpečení. Viz také Soubory ke stažení pro Systems Management Server 2.0.
U serveru SMS 2003 lze nástroj SMS 2003 ITMU (Inventory Tool for Microsoft Updates) používat serverem SMS ke zjištění aktualizací zabezpečení nabízených webem Microsoft Update a podporovaných službou Windows Server Update Services. Další informace o nástroji SMS 2003 ITMU naleznete na webu SMS 2003 Inventory Tool for Microsoft Updates. Server SMS 2003 může zjišťovat požadované aktualizace aplikací sady Microsoft Office také pomocí nástroje Microsoft Office Inventory Tool. Další informace o nástroji Office Inventory Tool a dalších nástrojích pro vyhledávání naleznete na webu Nástroje pro vyhledávání softwarových aktualizací serveru SMS 2003. Viz také Soubory ke stažení pro Systems Management Server 2003.
Nástroj System Center Configuration Manager (SCCM) 2007 využívá za účelem zjištění aktualizací službu WSUS 3.0. Další informace o službě SUM (Software Update Management) nástroje SCCM 2007 naleznete na stránkách produktu System Center Configuration Manager 2007.
Poznámka k systému Windows Vista a Windows Server 2008: Microsoft Systems Management Server 2003 Service Pack 3 zahrnuje podporu pro správu v systému Windows Vista a Windows Server 2008.
Další informace o nástroji SMS získáte na webu nástroje SMS.
Podrobnější informace získáte v článku 910723 znalostní báze Microsoft Knowledge Base: Přehled článků na daný měsíc týkajících se doporučených postupů zjišťování a instalace.
Instalace aktualizace zabezpečení |
Software obsahující tuto chybu
Informace o konkrétní aktualizaci zabezpečení pro software obsahující tuto chybu získáte klepnutím na příslušný odkaz:
Windows 2000 (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude pravděpodobně zahrnuta do budoucí kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Microsoft Windows 2000 Service Pack 4: |
Instalace bez nutnosti restartovat | Microsoft Windows 2000 Service Pack 4: |
Aktualizace souboru protokolu | Microsoft Windows 2000 Service Pack 4: |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Je požadováno restartování? | Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač |
Technologie HotPatching | Netýká se |
Informace o odinstalaci | Microsoft Windows 2000 Service Pack 4: |
Informace o souborech | |
Ověření klíče registru | Microsoft Windows Service Pack 4: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB948590\Filelist |
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.
Další informace o instalačním nástroji získáte na webu Microsoft TechNet.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows XP (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Windows XP Service Pack 2: |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2: | |
Instalace bez nutnosti restartovat | Windows XP: |
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2: | |
Aktualizace souboru protokolu | KB948590.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Je požadováno restartování? | Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač |
Technologie HotPatching | Netýká se |
Informace o odinstalaci | Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB948590$\Spuninst. |
Informace o souborech | |
Ověření klíče registru | Pro všechna podporovaná 32bitová vydání systému Windows XP: |
Pro všechna podporovaná vydání systému Windows XP s procesorem x64: |
Poznámka: Pro podporované verze systému Windows XP Professional x64 Edition se používá stejná verze aktualizace zabezpečení jako pro systém Windows Server 2003 x64 Edition.
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.
Další informace o instalačním nástroji získáte na webu Microsoft TechNet.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/integrate:cesta | Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také instalační přepínače používané v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows Server 2003 (všechna vydání) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Všechny podporované 32bitové edice systému Windows Server 2003: |
Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64: | |
Všechny podporované edice s procesorem Itanium systému Windows Server 2003: | |
Instalace bez nutnosti restartovat | Všechny podporované 32bitové edice systému Windows Server 2003: |
Všechna podporovaná vydání systému Windows Server 2003 s procesorem x64: | |
Všechny podporované edice s procesorem Itanium systému Windows Server 2003: | |
Aktualizace souboru protokolu | KB948590.log |
Další informace | Viz podčást Nástroje a doporučené postupy zjišťování a nasazení |
Požadavek na restartování | |
Je požadováno restartování? | Ano, po instalaci této aktualizace zabezpečení je třeba restartovat počítač. |
Technologie HotPatching | Tato aktualizace zabezpečení nepodporuje technologii HotPatching. Další informace o technologii HotPatching naleznete v článku 897341 znalostní báze Microsoft Knowledge Base. |
Informace o odinstalaci | Použijte ovládací panel Přidat nebo odebrat programy nebo nástroj Spuninst.exe umístěný ve složce %Windir%\$NTUninstallKB948590$\Spuninst. |
Informace o souborech | |
Ověření klíče registru | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB948590\Filelist |
Informace o instalaci |
Instalace aktualizace
Pokud nainstalujete tuto aktualizaci zabezpečení, instalační služba zkontroluje, zda některé aktualizované soubory v systému nebyly již dříve aktualizovány pomocí opravy hotfix společnosti Microsoft.
Jestliže jste dříve aktualizovali některý z uvedených souborů pomocí opravy hotfix, zkopíruje instalační služba do systému soubory ze složky RTMQFE, SP1QFE nebo SP2QFE. V opačném případě instalační služba zkopíruje do systému soubory ze složky RTMGDR, SP1GDR nebo SP2GDR. Aktualizace zabezpečení nemusí obsahovat všechny verze uvedených souborů. Další informace o tomto chování najdete v článku 824994 znalostní báze Microsoft Knowledge Base.
Další informace o instalačním nástroji získáte na webu Microsoft TechNet.
Další informace o terminologii objevující se v tomto bulletinu (například oprava hotfix) získáte v článku 824684 znalostní báze Microsoft Knowledge Base.
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované instalační přepínače pro aktualizaci zabezpečení | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/overwriteoem | Přepíše soubory OEM bez výzvy k potvrzení. |
/nobackup | Nezálohuje soubory, které jsou nutné pro odinstalaci. |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
/integrate:cesta | Integruje aktualizaci do zdrojových souborů systému Windows. Cesta k umístění těchto souborů je dána přepínačem. |
/extract[:cesta] | Extrahuje soubory, ale nespustí instalaci. |
/ER | Povolí rozšířené podávání zpráv o chybách. |
/verbose | Povolí podrobnější protokolování. Při instalaci vytvoří soubor protokolu %Windir%\CabBuild.log. Tento protokol poskytuje podrobný seznam kopírovaných souborů. Použití tohoto přepínače může způsobit zpomalení instalace. |
Poznámka: V jednom příkazu je možné použít více přepínačů. Z důvodu zpětné kompatibility podporuje tato aktualizace zabezpečení také mnoho instalačních přepínačů používaných v předchozích verzích daného instalačního nástroje. Další informace o podporovaných instalačních přepínačích získáte v článku 262841 znalostní báze Microsoft Knowledge Base.
Odebrání aktualizace
Tato aktualizace zabezpečení podporuje následující instalační přepínače.
| Podporované přepínače nástroje Spuninst.exe | |
| Přepínač | Popis |
/help | Zobrazí parametry příkazového řádku. |
| Režimy instalace | |
/passive | Bezobslužný režim instalace. Není vyžadována žádná akce ze strany uživatele, ale je zobrazen stav instalace. Pokud je po skončení instalace vyžadováno restartování počítače, zobrazí se dialogové okno s upozorněním, že po uplynutí 30 sekund bude počítač restartován. |
/quiet | Použije tichý režim. Tichý režim je stejný jako bezobslužný, ale nezobrazují se žádné zprávy o stavu ani chybové zprávy. |
| Možnosti restartování | |
/norestart | Nerestartuje počítač po dokončení instalace. |
/forcerestart | Restartuje počítač po instalaci a vynutí ukončení ostatních aplikací při vypnutí počítače bez uložení otevřených souborů. |
/warnrestart[:x] | Zobrazí dialogové okno s upozorněním časovače, že počítač bude restartován po uplynutí x sekund. (Výchozí nastavení je 30 sekund.) Je určen k použití s přepínačem /quiet nebo přepínačem /passive. |
/promptrestart | Zobrazí dialogové okno s výzvou k povolení restartování. |
| Zvláštní možnosti | |
/forceappsclose | Vynutí ukončení ostatních programů při vypnutí počítače. |
/log:cesta | Umožní přesměrování souborů protokolu instalace. |
Ověření instalace aktualizace
| • | Nástroj Microsoft Baseline Security Analyzer Pokud chcete ověřit, je-li tato aktualizace zabezpečení v počítači nainstalována, můžete použít nástroj Microsoft Baseline Security Analyzer (MBSA). Další informace naleznete v předchozí části tohoto bulletinu Nástroje a doporučené postupy zjišťování a nasazení. | ||||||||||
| • | Ověření verze souboru Vzhledem k různým vydáním systému Microsoft Windows se následující postup může lišit od postupu ve vašem systému. Pokud tomu tak je, bude třeba před dokončením následujících kroků konzultovat dokumentaci k produktu.
|
| • | Ověření klíče registru Úspěšnou instalaci této aktualizace zabezpečení lze také ověřit revizí klíčů registru uvedených v referenční tabulce v této části. Tyto klíče registru nemusí obsahovat úplný seznam nainstalovaných souborů. Tyto klíče registru nemusí být vytvořeny správně, pokud správce nebo výrobce OEM integruje nebo vloží aktualizaci zabezpečení do zdrojových instalačních souborů systému Windows. |
Windows Vista (všechny edice) |
Referenční tabulka
Následující tabulka obsahuje informace o aktualizaci zabezpečení pro tento software. Další informace můžete nalézt v podčásti Informace o instalaci tohoto oddílu.
Zahrnutí do budoucích aktualizací Service Pack | Aktualizace odstraňující tento problém bude zahrnuta do budoucí aktualizace Service Pack nebo kumulativní aktualizace. |
Instalace | |
Instalace bez zásahu uživatele | Pro všechny podporované 32bitové edice systému Windows Vista: |