Bulletin de sécurité Microsoft MS05-052

Mise à jour de sécurité cumulative pour Internet Explorer (896688)

Paru le 11 octobre 2005

Version : 1.0

Résumé

Personnes concernées par ce document : Les clients utilisant Microsoft Windows

Type de vulnérabilité : Exécution de code à distance

Indice de gravité maximal : Critique

Recommandation : Nos clients doivent appliquer cette mise à jour immédiatement.

Remplacement de mises à jour de sécurité : Cette mise à jour remplace la mise à jour incluse dans le bulletin de sécurité Microsoft MS05-038. Elle constitue également une mise à jour cumulative.

Avertissements : L'article 896688 de la Base de connaissances Microsoft évoque les problèmes connus auxquels les clients peuvent être confrontés en installant cette mise à jour de sécurité. Il présente également les solutions recommandées pour ces problèmes. Pour plus d’informations, consultez l’article 896688 de la Base de connaissances Microsoft.

Cette mise à jour inclut les correctifs publiés depuis la sortie des bulletins MS04-004 et MS04-025 ; toutefois, ils ne seront installés que sur les systèmes qui en ont besoin. Les clients ayant reçu des correctifs de Microsoft ou de leurs fournisseurs de support depuis la publication des bulletins MS04-004 ou MS04-025 doivent consulter la question "J'ai reçu un correctif de Microsoft ou de mon fournisseur de support depuis la publication du bulletin MS04-004. Est-il inclus dans cette mise à jour de sécurité ?" du Forum aux questions de ce bulletin afin de déterminer si les correctifs requis sont bel et bien installés. L'article 896688 de la Base de connaissances Microsoft décrit plus en détails cette fonctionnalité.

Logiciels testés et adresses de téléchargement des mises à jour :

Logiciels concernés :

Microsoft Windows 2000 Service Pack 4

Microsoft Windows XP Service Pack 1 et Microsoft Windows XP Service Pack 2

Microsoft Windows XP Professionnel Édition 64 bits

Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1

Microsoft Windows Server 2003 pour les systèmes Itanium et Microsoft Windows Server 2003 avec Service Pack 1 pour les systèmes Itanium

Microsoft Windows Server 2003 Édition 64 bits

Microsoft Windows 98, Microsoft Windows 98 Deuxième édition, Microsoft Windows Millennium Edition (ME) : Recherchez dans le forum aux questions des précisions sur ces systèmes d'exploitation.

Composants Microsoft Windows testés :

Composants concernés :

Internet Explorer 5.01 Service Pack 4 pour Microsoft Windows 2000 Service Pack 4 - Télécharger la mise à jour Site en anglais

Internet Explorer 6 Service Pack 1 pour Microsoft Windows 2000 Service Pack 4 ou pour Microsoft Windows XP Service Pack 1 – Télécharger la mise à jour Site en anglais

Internet Explorer 6 pour Microsoft Windows XP Service Pack 2 - Télécharger la mise à jour Site en anglais

Internet Explorer 6 pour Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1 - Télécharger la mise à jour Site en anglais

Internet Explorer 6 pour Microsoft Windows Server 2003 pour les systèmes Itanium et Microsoft Windows Server 2003 avec SP1 pour les systèmes Itanium - Télécharger la mise à jour Site en anglais

Internet Explorer 6 pour Microsoft Windows Server 2003 Édition 64 bits : Télécharger la mise à jour Site en anglais

Internet Explorer 6 pour Microsoft Windows XP Professionnel Édition 64 bits : Télécharger la mise à jour Site en anglais

Internet Explorer 5.5 Service Pack 2 pour Microsoft Windows Millennium Edition – Consultez la section Forum aux questions de ce bulletin pour plus de détails sur cette version.

Internet Explorer 6 Service Pack 1 pour Microsoft Windows 98, Microsoft Windows 98 SE ou Microsoft Windows Millennium Edition – Consultez la section Forum aux questions de ce bulletin pour plus de détails sur cette version.

Microsoft a testé les logiciels de cette liste afin de déterminer si ces versions sont concernées. Les autres versions ne prennent plus en charge les mises à jour de sécurité ou ne sont pas affectées. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre produit et votre version.

Informations générales

Synthèse

Synthèse :

Cette mise à jour corrige une vulnérabilité publique récemment découverte et d'autres variations de la même vulnérabilité confidentiellement signalées. Lorsqu'ils sont instanciés dans Internet Explorer, Microsoft DDS Library Shape Control (Msdds.dll) et d'autres objets COM pourraient permettre à un attaquant de prendre le contrôle intégral d'un système affecté. Vu que ces objets COM n'ont pas tous été conçus pour être instanciés dans Internet Explorer, cette mise à jour de sécurité définit le paramètre kill bit de l'identificateur de classe (CLSID) affecté. Cette vulnérabilité est décrite en détail dans la section "Précisions sur la vulnérabilité", plus loin dans ce bulletin.

Si un utilisateur a ouvert une session avec des privilèges d’administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système courent moins de risques que ceux qui possèdent des privilèges d’administrateur.

Nous recommandons à nos clients d’appliquer cette mise à jour immédiatement.

Indices de gravité et identificateurs de vulnérabilité :

Identificateurs de vulnérabilitéType de vulnérabilitéInternet Explorer 5.0 Service Pack 4Internet Explorer 5.5 Service Pack 2 pour Windows MEInternet Explorer 6 Service Pack 1 (toutes les versions de systèmes d'exploitation prises en charge antérieures à Windows Server 2003)Internet Explorer 6 pour Windows Server 2003 et Windows Server 2003 Service Pack 1Internet Explorer 6 sur Windows XP Service Pack 2

Vulnérabilité de corruption de la mémoire d'instanciation d'objets COM - CAN-2005-2127 Site en anglais Quitter le site Microsoft

Exécution de code à distance

Critique

Critique

Critique

Modéré

Critique

Cette évaluation Site en anglais se fonde sur les types de systèmes concernés par cette vulnérabilité, leurs schémas de déploiement classiques et l’impact que l’exploitation de la vulnérabilité aurait sur ces systèmes.

Remarque : Les indices de gravité pour des systèmes d'exploitation autres que x86 correspondent aux versions des systèmes d'exploitation x86 ci-dessous :

L'indice de gravité de Internet Explorer 6 Service Pack 1 pour Microsoft Windows XP Édition 64 bits Service Pack 1 (Itanium) est identique à l'indice de gravité de Internet Explorer 6 Service Pack 1 (toutes les versions de systèmes d'exploitation prises en charge antérieures à Windows Server 2003).

L'indice de gravité de Internet Explorer 6 pour Microsoft Windows XP Édition 64 bits version 2003 (Itanium) et Microsoft Windows XP Professionnel Édition 64 bits est identique à l'indice de gravité de Internet Explorer 6 Service Pack 1 (toutes les versions de systèmes d'exploitation prises en charge antérieures à Windows Server 2003).

L'indice de gravité de Internet Explorer 6 pour Microsoft Windows Server 2003 pour les systèmes Itanium et Windows Server 2003 Édition 64 bits est identique à l'indice de gravité de Internet Explorer 6 pour Windows Server 2003.

Forum aux questions concernant la présente mise à jour de sécurité

Quelles mises à jour ce correctif remplace-t-il ?
La présente mise à jour de sécurité remplace plusieurs mises à jour de sécurité antérieures. Les deux références les plus récentes du bulletin de sécurité et les systèmes d'exploitation concernés sont indiqués dans le tableau ci-dessous.

Référence du bulletinInternet Explorer 5,01 Service Pack 4Internet Explorer 5.5 Service Pack 2 pour Windows MEInternet Explorer 6 Service Pack 1 (toutes les versions antérieures à Windows Server 2003)Internet Explorer 6 pour Windows Server 2003 (y compris l'édition 64 bits)Internet Explorer 6 sur Windows XP Service Pack 2

MS05-037

Remplacé

Remplacé

Remplacé

Remplacé

Remplacé

MS05-038

Remplacé

Remplacé

Remplacé

Remplacé

Remplacé

Quels sont les problèmes connus auxquels les clients peuvent être confrontés lorsqu'ils installent cette mise à jour de sécurité ?
L'article 896688 de la Base de connaissances Microsoft évoque les problèmes connus auxquels les clients peuvent être confrontés en installant cette mise à jour de sécurité. Il présente également les solutions recommandées pour ces problèmes. Pour plus d’informations, consultez l’article 896688 de la Base de connaissances Microsoft.

J'ai reçu un correctif de Microsoft ou de mon fournisseur de support depuis la publication du bulletin MS04-004. Est-il inclus dans cette mise à jour de sécurité ?
Oui. Lorsque vous installez la mise à jour de sécurité destinée aux systèmes exécutant Internet Explorer 6 Service Pack 1 sur Microsoft Windows 2000 Service Pack 3, Microsoft Windows 2000 Service Pack 4, ou Microsoft Windows XP Service Pack 1, le programme d’installation vérifie si un ou plusieurs des fichiers en cours de mise à jour sur votre système ont déjà été mis à jour par un correctif Microsoft. Toutefois, le programme d'installation ne détecte que les correctifs publiés depuis le bulletin de sécurité Microsoft MS04-038 et l'ensemble de mises à jour Internet Explorer 873377 ou 889669.

Consultez l’article 896727 de la Base de connaissances Microsoft pour déterminer si vous devez installer un correctif publié avant le bulletin de sécurité Microsoft MS04-038 sur un système sur lequel la mise à jour MS05-052 Site en anglais a été installée.

Pour Internet Explorer 6 pour Microsoft Windows XP Service Pack 2, Windows Server 2003 et Windows Édition 64 bits Version 2003, cette mise à jour de sécurité contient des correctifs inclus dans MS04-025 ou dans des mises à jour de sécurité Internet Explorer ultérieures, ainsi que des correctifs pour tous les problèmes de sécurité mentionnés dans cette mise à jour. Toutefois, les versions correctives des fichiers inclus dans cette mise à jour de sécurité ne seront installées que si vous avez déjà préalablement installé un correctif Internet Explorer pour mettre à jour un ou plusieurs des fichiers indiqués dans la section "Informations sur la mise à jour de sécurité" de ce bulletin.

Pour Internet Explorer 5.01, Internet Explorer 5.5 SP2 et Internet Explorer 6 pour Windows XP, les mises à jour de sécurité MS05-052 Site en anglais contiennent des correctifs inclus après MS04-004, jusqu'aux mises à jour cumulatives de MS05-052 Site en anglais. Les versions correctives des fichiers inclus dans cette mise à jour de sécurité seront installées, que vous ayez ou non préalablement installé un correctif Internet Explorer pour mettre à jour un ou plusieurs des fichiers indiqués dans la section "Informations sur la mise à jour de sécurité" de ce bulletin.

Cette mise à jour comporte-t-elle d'autres modifications de sécurité affectant les fonctionnalités ?
Oui. Outre les changements indiqués dans la section "Précisions sur la vulnérabilité" de ce bulletin et en plus des modifications présentées dans les bulletins Internet Explorer précédents, cette mise à jour apporte les améliorations suivantes :

Cette mise à jour introduit des vérifications supplémentaires qui sont effectuées avant qu'un objet COM ne soit autorisé à s'exécuter dans Internet Explorer. L'objet de ces modifications est d'empêcher les objets COM d'être instanciés dans Internet Explorer.

Cette mise à jour inclut des améliorations à la fonctionnalité de blocage des pop-ups d'Internet Explorer. Cette fonctionnalité est apparue pour la première fois dans Windows XP Service Pack 2 et est également incluse dans Windows Server 2003 Service Pack 1. Pour plus d'informations sur le blocage des pop-ups, consultez la documentation produit Site en anglais.

Cette mise à jour inclut des améliorations au Gestionnaire de modules complémentaires d'Internet Explorer. Ce gestionnaire est apparu pour la première fois dans Windows XP Service Pack 2 et est également inclus dans Windows Server 2003 Service Pack 1. Pour plus d'informations sur le Gestionnaire de modules complémentaires, consultez la documentation produit Site en anglais.

Cette mise à jour inclut un kill bit pour l'objet ADODB.Stream. Ce kill bit a été publié précédemment mais pas dans le cadre d'une mise à jour de sécurité. Pour plus d’informations sur l'objet ADODB.Stream, consultez l’article 870669 de la Base de connaissances Microsoft. L'identificateur de classe (CLSID) de cet objet est 00000566-0000-0010-8000-00AA006D2EA4.

Remarque : Si vous exécutez une application dans un intranet d'entreprise utilisant l'objet ADODB.Stream avec Internet Explorer, vous risquez d'endommager l'application en question si vous appliquez cette mise à jour. Si vous voulez rétablir cette application, nous vous recommandons d'abord de régler le niveau de sécurité de votre navigateur Internet Explorer sur Élevé puis de supprimer l'indicateur de compatibilité de l'objet ADODB.Stream. Voir l'Article 870669 de la Base de connaissances Microsoft pour plus d'informations sur la mise en œuvre de ce changement.

Cette mise à jour comporte-t-elle d'autres modifications affectant les fonctionnalités ?
Oui. Cette mise à jour comprend également des modifications non relatives à la sécurité présentées dans les bulletins de sécurité Internet Explorer précédents.

Comment la phase d’extension du Support technique pour Windows 98, Windows 98 Deuxième édition et Windows Millennium Edition affecte-t-elle la publication de mises à jour de sécurité pour ces systèmes d’exploitation ?
Microsoft ne publiera des mises à jour de sécurité que pour des problèmes de sécurité critiques. Les problèmes de sécurité non critiques ne seront pas traités durant cette phase de Support. Pour plus d’informations sur la politique de support Microsoft pour ces systèmes d’exploitation, consultez ce site Web Site en anglais.

Pour plus d'informations sur les indices de gravité, consultez ce site Web Site en anglais.

Windows 98, Windows 98 Deuxième édition et Windows Millennium Edition sont-ils affectés de manière critique par certaines des vulnérabilités corrigées dans le présent bulletin de sécurité ?
Oui. Windows 98, Windows 98 Deuxième édition et Windows Millennium Edition sont affectés de manière critique par certaines des vulnérabilités corrigées dans le présent bulletin de sécurité. Les mises à jour de sécurité pour ces plates-formes sont fournies dans le cadre de ce bulletin de sécurité. Vous pouvez les télécharger à partir du site Web Microsoft Update Site en anglais ou du site Web Windows Update. Pour plus d'informations sur les indices de gravité, consultez ce site Web Site en anglais.

Remarque : Les mises à jour concernant les versions localisées de Microsoft Windows Millennium Edition qui ne sont pas prises en charge par Windows Update peuvent être téléchargées à partir des emplacements suivants :

Slovène – Télécharger la mise à jour Site en anglais

Slovaque – Télécharger la mise à jour Site en anglais

La prise en charge des mises à jour de sécurité pour Microsoft Windows NT Workstation 4.0 Service Pack 6a et Windows 2000 Service Pack 2 a pris fin le 30 juin 2004. La prise en charge des mises à jour de sécurité pour Microsoft Windows NT Server 4.0 Service Pack 6a a pris fin le 31 décembre 2004. La prise en charge des mises à jour de sécurité pour Microsoft Windows 2000 Service Pack 3 a pris fin le 30 juin 2005. J'utilise toujours l'un de ces systèmes d'exploitation. Que dois-je faire ?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 et Windows 2000 Service Pack 3 sont parvenus à la fin de leurs cycles de vie. Les clients qui utilisent une de ces versions du système d’exploitation doivent prioritairement passer à des versions bénéficiant du support Microsoft, afin de prévenir les risques de vulnérabilités. Pour plus d’informations sur le cycle de vie des produits Windows, visitez le site Web Politique de Support Microsoft. Pour plus d’informations sur la période de prise en charge des mises à jour de sécurité pour ces versions de systèmes d'exploitation, consultez le site Web des services de support technique de Microsoft.

Les clients nécessitant un support supplémentaire pour Windows NT 4.0 SP6a doivent prendre contact avec leur responsable de compte Microsoft, leur responsable technique de compte ou le partenaire Microsoft approprié pour connaître les options de support personnalisé. Les clients ne bénéficiant pas d’un Contrat Alliance, Premier ou Authorized peuvent appeler leur agence commerciale locale Microsoft. Pour les informations de contact, visitez le site Web Microsoft Worldwide Information Site en anglais, sélectionnez le pays puis cliquez sur Go pour afficher une liste de numéros de téléphone.

Pour plus d'informations, consultez le Forum aux questions concernant la politique de support des systèmes d'exploitation Windows Site en anglais.

La prise en charge des mises à jour de sécurité pour Microsoft Windows XP Édition 64 bits Service Pack 1 (Itanium) et Microsoft Windows XP Édition 64 bits version 2003 (Itanium) a pris fin le 30 juin 2005. J'utilise toujours l'un de ces systèmes d'exploitation. Que dois-je faire ?
Avec la sortie de Microsoft Windows XP Professionnel Édition 64 bits, Microsoft Windows XP Édition 64 bits Service Pack 1 (Itanium) et Microsoft Windows XP Édition 64 bits version 2003 (Itanium) ne recevront plus de mises à jour de sécurité. Les clients qui utilisent une de ces versions du système d’exploitation doivent prioritairement passer à des versions bénéficiant du support Microsoft, afin de prévenir les risques de vulnérabilités. Microsoft continuera à assurer une prise en charge complète de Windows Server 2003 pour les systèmes Itanium, Microsoft Windows XP Professionnel Édition 64 bits et Microsoft Windows Server 2003 Édition 64 bits. Microsoft continue de commercialiser et de prendre en charge Windows Server 2003 Enterprise Edition et Datacenter Edition pour les systèmes Itanium et la version 64 bits de SQL Server 2000 Enterprise Edition. À l'avenir, nous étendrons la prise en charge Itanium à Visual Studio 2005, .NET Framework 2005 et SQL Server 2005.

Les clients nécessitant une aide supplémentaire à ce sujet doivent prendre contact avec leur responsable de compte Microsoft, leur responsable technique de compte ou le partenaire Microsoft approprié pour connaître les options de migration disponibles. Les clients ne bénéficiant pas d’un Contrat Alliance, Premier ou Authorized peuvent appeler leur agence commerciale locale Microsoft. Pour les informations de contact, visitez le site Web Microsoft Worldwide Information Site en anglais, sélectionnez le pays puis cliquez sur Go pour afficher une liste de numéros de téléphone.

Puis-je utiliser MBSA (Microsoft Baseline Security Analyzer) 1.2.1 pour déterminer si cette mise à jour est nécessaire ?
Oui. MBSA 1.2.1 déterminera si cette mise à jour est nécessaire. Pour plus d'informations sur MBSA, consultez le site Web MBSA Site en anglais.

Puis-je utiliser MBSA (Microsoft Baseline Security Analyzer) 2.0 pour déterminer si cette mise à jour est nécessaire ?
Oui. MBSA 2.0 déterminera si cette mise à jour est nécessaire. MBSA 2.0 peut détecter les mises à jour de sécurité des produits pris en charge par Microsoft Update. Pour plus d'informations sur MBSA, consultez le site Web MBSA Site en anglais.

Puis-je utiliser SMS (Systems Management Server) pour déterminer si cette mise à jour est nécessaire ?
Oui. SMS peut vous aider à détecter et déployer cette mise à jour de sécurité. Pour plus d'informations sur SMS, consultez le site Web SMS.

Remarque : Cette version inclut une mise à jour pour Internet Explorer 6 Service Pack 1 conçue pour Windows 2000 et Windows XP Service Pack 1. Ce package a recours à la technologie d'installation Update.exe décrite dans l’article 262841 de la Base de connaissances Microsoft. Si vous administrez toujours des systèmes Windows NT 4.0 dans votre entreprise en utilisant SMS, l'analyse par le site Microsoft indique que cette mise à jour s'applique aux systèmes Windows NT 4.0. Toutefois, ces packages autorisent uniquement l'installation sur les systèmes d'exploitation mentionnés dans la section "Logiciels concernés" de ce bulletin.. Pour plus d'informations, consultez l'article 907416 de la Base de connaissances Microsoft et la question suivante du Forum aux questions de ce bulletin : "La prise en charge étendue des mises à jour de sécurité pour Microsoft Windows NT 4.0 Workstation Service Pack 6a et Windows 2000 Service Pack 2 a pris fin le 30 juin 04. La prise en charge étendue des mises à jour de sécurité pour Microsoft Windows NT 4.0 Server Service Pack 6a a pris fin le 31 décembre 2004. J'utilise toujours l'un de ces systèmes d'exploitation. Que dois-je faire ?"

SMS peut utiliser l'outil d'inventaire des mises à jour afin de détecter les mises à jour de sécurité proposées par Windows Update et prises en charge par Software Update Services Site en anglais, ainsi que celles prises en charge par MBSA 1.2.1. Pour plus d'informations sur cet outil, consultez le site Web Microsoft Site en anglais à l’adresse suivante. Pour plus d'informations concernant les limitations de l'outil d'inventaire des mises à jour, consultez l'article 306460 Site en anglais de la Base de connaissances Microsoft.

SMS peut utiliser l'outil d'inventaire SMS 2003 pour les mises à jour Microsoft afin de détecter les mises à jour de sécurité proposées par Microsoft Update Site en anglais et prises en charge par Windows Server Update Services Site en anglais. Pour plus d'informations sur l'outil d'inventaire SMS 2003 pour les mises à jour Microsoft, consultez le site Web Microsoft Site en anglais à l’adresse suivante.

Pour plus d'informations sur SMS, consultez le site Web SMS.

Précisions sur la vulnérabilité

Vulnérabilité de corruption de la mémoire d'instanciation d'objets COM - CAN-2005-2127 :

Il existe une vulnérabilité d'exécution de code à distance dans la façon dont Internet Explorer instancie les objets COM qui ne doivent pas être utilisés dans Internet Explorer. Un attaquant pourrait exploiter cette vulnérabilité en construisant une page Web malveillante qui pourrait permettre l’exécution de code à distance si un utilisateur visitait ce site. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté.

Facteurs atténuants pour la vulnérabilité de corruption de la mémoire d'instanciation d'objets COM - CAN-2005-2127 :

Pour une attaque Web, l'attaquant doit héberger un site Web qui contient une page Web conçue pour exploiter cette vulnérabilité. Un attaquant n’aurait aucun moyen de forcer un utilisateur à visiter un site Web malveillant. Il doit y attirer l’utilisateur, en l’incitant à cliquer sur un lien qui mène à son site.

Tout attaquant parvenant à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système courent moins de risques que ceux qui possèdent des privilèges d’administrateur.

La zone Sites sensibles contribue à réduire les attaques qui tenteraient d’exploiter cette vulnérabilité en empêchant les contrôles ActiveX d'être utilisés lors de la lecture de messages au format HTML. Cependant, en cliquant sur un lien figurant dans un message, la vulnérabilité à ce problème via une attaque Web existe toujours.

Par défaut, Outlook Express 6, Outlook 2002 et Outlook 2003 ouvrent les messages HTML dans la zone Sites sensibles. De plus, Outlook 98 et Outlook 2000 ouvrent les messages HTML dans la zone Sites sensibles si la mise à jour de sécurité de messagerie Outlook Site en anglais (en anglais) a été installée. Outlook Express 5.5 Service Pack 2 ouvre les messages HTML dans la zone Sites sensibles si le bulletin de sécurité Microsoft MS04-018 a été installé.

Par défaut, Internet Explorer sur Windows Server 2003 s’exécute selon un mode restreint nommé Configuration de sécurité améliorée Site en anglais. Ce mode permet d'atténuer cette vulnérabilité. Pour plus d'informations sur la Configuration de sécurité améliorée d'Internet Explorer, reportez-vous à la section Forum aux questions concernant cette mise à jour de sécurité.

Solutions de contournement concernant la vulnérabilité de corruption de la mémoire d'instanciation d'objets COM - CAN-2005-2127 :

Microsoft a testé les solutions ci-dessous. Elles ne corrigent pas la vulnérabilité sous-jacente, mais elles permettent de bloquer les vecteurs d’attaque connus. Les solutions réduisant les fonctionnalités sont identifiées dans la section suivante.

Configurer Internet Explorer de manière à ce qu'il désactive les contrôles ActiveX ou à ce qu'il vous avertisse avant de les exécuter dans la zone de sécurité Intranet local et Internet

Vous pouvez vous protéger contre cette vulnérabilité en modifiant vos paramètres de manière à ce qu'ils désactivent les contrôles ActiveX ou à ce qu'ils vous avertissent avant de les exécuter dans la zone de sécurité Intranet local et Internet. Pour ce faire, procédez comme suit :

1.

Dans le menu Outils d'Internet Explorer, cliquez sur Options Internet.

2.

Dans la boîte de dialogue Options Internet, cliquez sur l'onglet Sécurité, puis sur l'icône Internet.

3.

Cliquez sur Personnaliser le niveau.

4.

Sous Paramètres, dans la section Contrôles ActiveX et plugins, cliquez sur Demander ou Désactiver sous Exécuter les contrôles ActiveX et les plugins, puis cliquez sur OK.

5.

Cliquez sur Intranet local, puis sur Personnaliser le niveau.

6.

Sous Paramètres, dans la section Contrôles ActiveX et plugins, cliquez sur Demander ou Désactiver sous Exécuter les contrôles ActiveX et les plugins, puis cliquez sur OK.

7.

Cliquez sur OK à deux reprises pour retourner dans Internet Explorer.

Remarque : La désactivation des contrôles ActiveX dans les zones de sécurité Intranet local et Internet risque de perturber le fonctionnement de certains sites Web. Si vous rencontrez des difficultés pour visiter un site Web après avoir modifié ce paramètre et que vous êtes certain de la fiabilité de ce site, vous pouvez ajouter ce dernier à votre liste de sites de confiance. Il pourra ainsi s'afficher correctement.

Impact de cette solution : L’affichage d’un message de confirmation avant l’exécution des contrôles ActiveX comporte des effets secondaires. De nombreux sites Web situés sur Internet ou sur un intranet utilisent les contrôles ActiveX pour offrir des fonctionnalités supplémentaires. Par exemple, un site de commerce électronique en ligne ou un site bancaire peuvent utiliser des contrôles ActiveX pour proposer des menus, des bons de commande ou même des relevés de compte. L’affichage d’un message de confirmation avant l’exécution des contrôles ActiveX est un paramètre global qui affecte tous les sites Internet et intranet. De nombreux messages s’affichent lorsque vous mettez en œuvre cette solution. Pour chacun d’eux, si vous pensez que le site que vous visitez est un site de confiance, cliquez sur Oui afin d’exécuter les contrôles ActiveX. Si vous ne souhaitez pas recevoir de message de confirmation pour tous ces sites, utilisez la solution "Restriction des sites Web aux sites Web de confiance uniquement".

Configurez les paramètres des zones Intranet local et Internet sur la valeur "Élevé" afin d'afficher un message de confirmation avant d'exécuter les contrôles ActiveX dans ces zones

Vous pouvez vous protéger contre cette vulnérabilité en modifiant vos paramètres pour la zone de sécurité Internet afin d’afficher un message de confirmation avant l’exécution des contrôles ActiveX. Pour ce faire, réglez la sécurité de votre navigateur sur la valeur Élevé.

Pour augmenter le niveau de sécurité de navigation dans Microsoft Internet Explorer :

1.

Dans le menu Outils d'Internet Explorer, cliquez sur Options Internet.

2.

Dans la boîte de dialogue Options Internet, cliquez sur l'onglet Sécurité, puis sur l'icône Internet.

3.

Sous Niveau de sécurité pour cette zone, positionnez le curseur sur Élevé. Cela définit un niveau de sécurité élevé pour tous les sites Web que vous visitez.

Remarque : Si aucun curseur n'est visible, cliquez sur Niveau par défaut, puis déplacez le curseur sur Élevé.

Répétez les étapes 1 à 3 pour la zone de sécurité Intranet local en cliquant sur l'icône Intranet local.

Remarque : La définition du niveau de sécurité sur Élevé risque de perturber le fonctionnement de certains sites Web. Si vous rencontrez des difficultés pour visiter un site Web après avoir modifié ce paramètre et que vous êtes certain de la fiabilité de ce site, vous pouvez ajouter ce dernier à votre liste de sites de confiance. Cela permettra à ce site de s'afficher correctement même si le niveau de sécurité est défini sur Élevé.

Impact de cette solution : L’affichage d’un message de confirmation avant l’exécution des contrôles ActiveX comporte des effets secondaires. De nombreux sites Web situés sur Internet ou sur un intranet utilisent les contrôles ActiveX pour offrir des fonctionnalités supplémentaires. Par exemple, un site de commerce électronique en ligne ou un site bancaire peuvent utiliser des contrôles ActiveX pour proposer des menus, des bons de commande ou même des relevés de compte. L’affichage d’un message de confirmation avant l’exécution des contrôles ActiveX est un paramètre global qui affecte tous les sites Internet et intranet. De nombreux messages s’affichent lorsque vous mettez en œuvre cette solution. Pour chacun d’eux, si vous pensez que le site que vous visitez est un site de confiance, cliquez sur Oui afin d’exécuter les contrôles ActiveX. Si vous ne souhaitez pas recevoir de message de confirmation pour tous ces sites, utilisez la solution "Restriction des sites Web aux sites Web de confiance uniquement".

Restriction des sites Web aux sites Web de confiance uniquement

Après avoir configuré Internet Explorer de telle sorte que des messages de confirmation s’affichent avant l’exécution des contrôles ActiveX et d'Active Scripting dans les zones Internet et Intranet local, vous pouvez ajouter des sites de confiance dans la zone Sites de confiance d’Internet Explorer. Cette opération vous permettra de continuer à utiliser vos sites de confiance exactement comme vous le faites aujourd’hui, tout en vous protégeant contre cette attaque sur les autres sites. Nous vous recommandons d’ajouter uniquement des sites de confiance à la zone Sites de confiance.

Pour ce faire, procédez comme suit :

1.

Dans Internet Explorer, cliquez sur Outils, sur Options Internet, puis sur l’onglet Sécurité.

2.

Dans la zone Sélectionnez une zone de contenu Web pour spécifier ses paramètres de sécurité, cliquez sur Sites de confiance, puis sur Sites.

3.

Si vous souhaitez ajouter des sites qui ne requièrent pas un canal crypté, désactivez la case à cocher Nécessite un serveur sécurisé (https:) pour tous les sites dans cette zone.

4.

Dans la zone Ajoute ce site Web à la zone, tapez l'URL d'un site de confiance, puis cliquez sur Ajouter.

5.

Répétez ces étapes pour chaque site que vous souhaitez ajouter à cette zone.

6.

Cliquez sur OK à deux reprises pour accepter les modifications et retourner dans Internet Explorer.

Ajoutez les sites dont vous savez qu’ils ne peuvent pas effectuer d’action malveillante sur votre ordinateur. Vous pouvez notamment ajouter le site "*.windowsupdate.microsoft.com" (sans les guillemets). Il s’agit du site qui héberge la mise à jour et il requiert un contrôle ActiveX pour son installation.

Empêcher les objets COM de s'exécuter dans Internet Explorer

Vous pouvez empêcher les tentatives d'exécution d'un objet COM dans Internet Explorer en définissant le paramètre kill bit relatif au contrôle dans le Registre.

Attention : Si vous n'utilisez pas correctement l'Éditeur du Registre, vous risquez de provoquer des problèmes graves pouvant nécessiter la réinstallation du système d'exploitation. Microsoft ne peut pas garantir que les problèmes causés par une utilisation incorrecte de l'Éditeur du Registre peuvent être résolus. Vous assumez l’ensemble des risques liés à l’utilisation de cet utilitaire.

Pour plus de détails sur la manière d'empêcher l'exécution d'un contrôle dans Internet Explorer, consultez l’article 240797 de la Base de connaissances de Microsoft. Suivez ces étapes et créez une valeur pour les indicateurs de compatibilité dans le Registre, afin d'empêcher un objet COM de s'instancier dans Internet Explorer.

Par exemple, pour définir le kill bit d'un CLSID dans le fichier Msdds.dll inclus dans cette mise à jour, collez le texte suivant dans un éditeur de texte tel que Bloc-Notes. Enregistrez ensuite le fichier avec l'extension .reg.


Éditeur du Registre Windows, version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F}]
"Compatibility Flags"=dword:00000400

Vous pouvez double-cliquer sur ce fichier .reg pour l'appliquer à des systèmes individuels Vous pouvez également l'appliquer dans plusieurs domaines à l'aide de la Stratégie de groupe. Pour plus d'informations sur la Stratégie de groupe, visitez le site Web Microsoft suivant :

Collection Stratégie de groupeSite en anglais

Qu'est-ce que l'Éditeur d'objets de stratégie de groupe ?Site en anglais

Principaux outils et paramètres de la stratégie de groupeSite en anglais

Remarque : Vous devez redémarrer Internet Explorer pour que vos changements prennent effet.

Impact de cette solution : Aucun impact, tant que l'objet COM n'a pas été conçu pour être utilisé Internet Explorer.

Solutions de contournement concernant la vulnérabilité de corruption de la mémoire d'instanciation d'objets COM - CAN-2005-2127 :

Quelle est la portée de cette vulnérabilité ?
Il s’agit d’une vulnérabilité d’exécution de code à distance. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges.

Quelle est la cause de cette vulnérabilité ?
Lorsque Internet Explorer essaie d'instancier certains objets COM comme contrôles ActiveX, ces objets peuvent corrompre la mémoire système et permettre à un attaquant d'exécuter du code arbitraire.

Que pourrait faire un attaquant en exploitant cette vulnérabilité ?
Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Pour une attaque Web, l'attaquant doit héberger un site Web qui exploite cette vulnérabilité. Un attaquant n’aurait aucun moyen de forcer un utilisateur à visiter un site Web malveillant. Il doit y attirer l’utilisateur, en l’incitant à cliquer sur un lien qui mène à son site. Il est également possible d'afficher un contenu Web malveillant en utilisant des panneaux publicitaires ou d'autres moyens permettant d'envoyer du contenu Web aux systèmes affectés.

Comment un attaquant peut-il exploiter cette vulnérabilité ?
Un attaquant pourrait héberger un site Web malveillant, conçu pour exploiter cette vulnérabilité via Internet Explorer, puis persuader un utilisateur d'afficher ce site Web.

Quels sont les systèmes qui encourent le plus de risques face à cette vulnérabilité ?
Cette vulnérabilité ne permet l’exécution d’une action nuisible que si un utilisateur a ouvert une session et est en train de lire ses messages ou de visiter des sites Web. C’est pourquoi les systèmes sur lesquels la messagerie ou Internet Explorer sont fréquemment utilisés (comme les postes de travail ou les serveurs de terminaux) encourent les plus grands risques face à cette vulnérabilité.

Windows 98, Windows 98 Deuxième édition ou Windows Millennium Edition sont-ils affectés de manière critique par cette vulnérabilité ?
Oui. Windows 98, Windows 98 Deuxième édition ou Windows Millennium Edition sont affectés de manière critique par cette vulnérabilité. Les mises à jour de sécurité sont disponibles sur le site Web Windows Update. Pour plus d'informations sur les indices de gravité, consultez ce site Web Site en anglais.

Que fait cette mise à jour ?
Parce que les objets COM n'ont pas tous été conçus pour être utilisés via Internet Explorer, cette mise à jour définit le kill bit pour une liste d'identificateurs de classe (CLSID) dans les objets COM ayant affiché des comportements similaires à ceux qui ont été affectés par la vulnérabilité de corruption de la mémoire d'instanciation d'objets COM corrigée dans le bulletin de sécurité Microsoft MS05-038. Cette mise à jour empêche les identificateurs de classe d'être instanciés dans Internet Explorer. Pour plus d’informations sur les paramètres kill bit, consultez l’article 240797 de la Base de connaissances de Microsoft.

Les identificateurs de classe et les objets COM correspondants sont les suivants :

Identificateurs de classe

Objet COM

BC5F1E51-5110-11D1-AFF5-006097C9A284

Blnmgrps.dll

F27CE930-4CA3-11D1-AFF2-006097C9A284

Blnmgrps.dll

3BC4F3A7-652A-11D1-B4D4-00C04FC2DB8D

Ciodm.dll

ECABAFC2-7F19-11D2-978E-0000F8757E2A

Comsvcs.dll

283807B8-2C60-11D0-A31D-00AA00B92C03

Danim.dll

250770F3-6AF2-11CF-A915-008029E31FCD

Htmlmarq.ocx

D24D4453-1F01-11D1-8E63-006097D2DF48

Mdt2dd.dll

03CB9467-FD9D-42A8-82F9-8615B4223E6E

Mdt2qd.dll

598EBA02-B49A-11D2-A1C1-00609778EA66

Mpg4ds32.ax

8FE7E181-BB96-11D2-A1CB-00609778EA66

Msadds32.ax

4CFB5280-800B-4367-848F-5A13EBF27F1D

Msb1esen.dll

B3E0E785-BD78-4366-9560-B7DABE2723BE

Msb1fren.dll

208DD6A3-E12B-4755-9607-2E39EF84CFC5

Msb1geen.dll

EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F

Msdds.dll

4FAAB301-CEF6-477C-9F58-F601039E9B78

Msdds.dll

6CBE0382-A879-4D2A-8EC3-1F2A43611BA8

Msdds.dll

F117831B-C052-11D1-B1C0-00C04FC2F3EF

Msdtctm.dll

3050F667-98B5-11CF-BB82-00AA00BDCE0B

Mshtml.dll

1AA06BA1-0E88-11D1-8391-00C04FBD7C09

Msoeacct.dll

F28D867A-DDB1-11D3-B8E8-00A0C981AEEB

Msosvfbr.dll

6B7F1602-D44C-11D0-A7D9-AE3D17000000

Mswcrun.dll

7007ACCF-3202-11D1-AAD2-00805FC1270E

Netshell.dll

992CFFA0-F557-101A-88EC-00DD010CCC48

Netshell.dll

00020420-0000-0000-C000-000000000046

Ole2disp.dll

0006F02A-0000-0000-C000-000000000046

Outllib.dll

ABBA001B-3075-11D6-88A4-00B0D0200F88

Psisdecd.dll

CE292861-FC88-11D0-9E69-00C04FD7C15B

Qdvd.dll

6E227101-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

7057E952-BD1B-11D1-8919-00C04FC2C836

Shdocvw.dll

7007ACC7-3202-11D1-AAD2-00805FC1270E

Shell32.dll

4622AD11-FF23-11D0-8D34-00A0C90F2719

Shell32.dll

98CB4060-D3E7-42A1-8D65-949D34EBFE14

Soa.dll

47C6C527-6204-4F91-849D-66E234DEE015

Srchui.dll

35CEC8A3-2BE6-11D2-8773-92E220524153

Stobject.dll

730F6CDC-2C86-11D2-8773-92E220524153

Stobject.dll

2C10A98F-D64F-43B4-BED6-DD0E1BF2074C

Vdt70.dll

6F9F3481-84DD-4B14-B09C-6B4288ECCDE8

Vdt70.dll

8E26BFC1-AFD6-11CF-BFFC-00AA003CFDFC

Vmhelper.dll

F0975AFE-5C7F-11D2-8B74-00104B2AFB41

Wbemads.dll

Lors de la parution de ce bulletin de sécurité, cette vulnérabilité avait-elle été dévoilée ?
Oui. Cette vulnérabilité a été révélée publiquement. Elle a reçu le numéro de "Common Vulnerability and Exposure" CAN-2005-2127.

Lors de la parution de ce bulletin de sécurité, Microsoft avait-il été informé d’une éventuelle exploitation de cette vulnérabilité ?
Oui. Lors de la parution de ce bulletin de sécurité, Microsoft avait été informé de l’exploitation de cette vulnérabilité.

L’application de la présente mise à jour de sécurité permet-elle de protéger vos clients contre le code qui a été publié et qui tente d’exploiter cette vulnérabilité ?
Oui. Cette mise à jour de sécurité corrige la vulnérabilité actuellement exploitée. La vulnérabilité ainsi corrigée a reçu le numéro "Common Vulnerability and Exposure" CAN-2005-2127.

Quel est le lien entre cette vulnérabilité et la vulnérabilité qui a été corrigée par MS05-038 ?
Les deux sont des vulnérabilités de corruption de la mémoire d'instanciation d'objets COM. Cependant, cette mise à jour corrige également de nouveaux CLSID qui n’étaient pas traités dans MS05-038. MS05-038 contribue à la protection contre l'exploitation des CLSID évoqués dans le présent bulletin.

Informations sur la mise à jour de sécurité

Logiciels concernés :

Pour obtenir des informations sur la mise à jour de sécurité spécifique aux logiciels concernés, cliquez sur le lien approprié :

Windows Server 2003 (toutes les versions)

Conditions requises
Cette mise à jour de sécurité nécessite Windows Server 2003 ou Windows Server 2003 Service Pack 1.

Intégration aux futurs Service Packs :
La mise à jour de cette version sera incluse dans un futur Service Pack ou ensemble de mises à jour.

Informations concernant l’installation

Cette mise à jour de sécurité prend en charge les commutateurs d’installation suivants.

Commutateurs d'installation de la mise à jour de sécurité pris en charge
CommutateurDescription

/help

Affiche les options de ligne de commande

Modes d’installation 

/passive

Mode d'installation sans assistance. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un chronomètre avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes.

/quiet

Mode silencieux. Similaire au mode sans assistance, mais aucun statut ni message d'erreur ne s'affichent.

Options de redémarrage 

/norestart

Ne redémarre pas l’ordinateur une fois l’installation terminée

/forcerestart

Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts.

/warnrestart[:x]

Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des commutateurs /quiet ou /passive.

/promptrestart

Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage

Options spéciales 

/overwriteoem

Écrase les fichiers OEM sans message d’invite

/nobackup

Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation

/forceappsclose

Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête

/log:path

Permet la redirection des fichiers journaux d'installation

/integrate:path

Intègre la mise à jour aux fichiers source Windows. Ces fichiers sont situés au chemin spécifié dans le commutateur.

/extract[:path]

Extrait les fichiers sans exécuter le programme d’installation

/ER

Autorise un rapport d'erreurs étendu

/verbose

Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log durant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de ce commutateur ralentit considérablement l'installation.

Remarque : Vous pouvez associer ces commutateurs dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge la majorité des commutateurs des versions précédentes du programme d’installation. Pour plus d’informations sur les commutateurs d’installation pris en charge, consultez l'article 262841 de la Base de connaissances Microsoft. Pour plus d'informations sur le programme d'installation Update.exe, rendez-vous au site Web Microsoft TechNet Site en anglais.

Informations sur le déploiement

Pour installer cette mise à jour de sécurité sans intervention de l’utilisateur, utilisez la commande suivante à une invite de commande pour Windows Server 2003 :

Windowsserver2003-kb896688-x86-enu /quiet

Remarque : L'utilisation du commutateur /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent le commutateur /quiet. Ils doivent également vérifier la présence de messages d'échec dans le fichier journal KB896688.log lorsqu'ils utilisent ce commutateur.

Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, utilisez la commande suivante à l’invite de commande pour Windows Server 2003 :

Windowsserver2003-kb896688-x86-enu /norestart

Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services Site en anglais. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, visitez le site Web Windows Server Update Services Site en anglais. Cette mise à jour sera également disponible sur le site Web Microsoft Update Site en anglais.

Nécessité de redémarrer

Redémarrez votre système après avoir appliqué cette mise à jour de sécurité.

Informations sur la désinstallation

Pour supprimer cette mise à jour, utilisez Ajout/Suppression de programmes dans le Panneau de configuration.

Les administrateurs système peuvent également recourir à l’utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. Cet utilitaire se trouve dans le dossier %Windir%\$NTUninstallKB896688$\Spuninst.

Commutateurs Spuninst.exe pris en charge
CommutateurDescription

/help

Affiche les options de ligne de commande

Modes d’installation 

/passive

Mode d'installation sans assistance. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un chronomètre avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes.

/quiet

Mode silencieux. Similaire au mode sans assistance, mais aucun statut ni message d'erreur ne s'affichent.

Options de redémarrage 

/norestart

Ne redémarre pas l’ordinateur une fois l’installation terminée

/forcerestart

Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts.

/warnrestart[:x]

Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des commutateurs /quiet ou /passive.

/promptrestart

Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage

Options spéciales 

/forceappsclose

Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête

/log:path

Permet la redirection des fichiers journaux d'installation

Informations sur les fichiers

La version anglaise de cette mise à jour de sécurité possède les attributs de fichiers répertoriés dans le tableau ci-dessous. Les dates et heures de ces fichiers sont exprimées en temps universel coordonné (TUC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure TUC et l’heure locale, utilisez l’onglet Fuseau horaire de l’outil Date et heure du Panneau de configuration.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition avec SP1, Windows Server 2003 Standard Edition avec SP1, Windows Server 2003 Enterprise Edition avec SP1 et Windows Server 2003 Datacenter Edition avec SP1 :

Nom de fichierVersionDateHeureTailleDossier

Browseui.dll

6.0.3790.403

08-sep-2005

00:38

1 057 792

RTMGDR

Cdfview.dll

6.0.3790.409

15-sep-2005

01:01

147 968

RTMGDR

Danim.dll

6.3.1.147

08-sep-2005

00:38

992 768

RTMGDR

Digest.dll

6.0.3790.409

15-sep-2005

01:01

59 904

RTMGDR

Dxtrans.dll

6.3.3790.403

08-sep-2005

00:38

204 800

RTMGDR

Iepeers.dll

6.0.3790.403

08-sep-2005

00:38

238 080

RTMGDR

Inseng.dll

6.0.3790.409

15-sep-2005

01:01

73 216

RTMGDR

Mshtml.dll

6.0.3790.403

08-sep-2005

00:38

2 933 760

RTMGDR

Mshtmled.dll

6.0.3790.409

15-sep-2005

01:01

454 144

RTMGDR

Msrating.dll

6.0.3790.409

15-sep-2005

01:01

135 680

RTMGDR

Mstime.dll

6.0.3790.403

08-sep-2005

00:38

502 784

RTMGDR

Pngfilt.dll

5.2.3790.403

08-sep-2005

00:38

40 448

RTMGDR

Shdocvw.dll

6.0.3790.403

08-sep-2005

00:38

1 397 248

RTMGDR

Shlwapi.dll

6.0.3790.403

03-sep-2005

01:36

287 744

RTMGDR

Urlmon.dll

6.0.3790.403

08-sep-2005

00:38

519 168

RTMGDR

Wininet.dll

6.0.3790.389

16-août-2005

02:42

625 664

RTMGDR

Browseui.dll

6.0.3790.403

03-sep-2005

01:40

1 058 304

RTMQFE

Cdfview.dll

6.0.3790.409

15-sep-2005

01:03

147 456

RTMQFE

Danim.dll

6.3.1.147

08-sep-2005

00:36

992 768

RTMQFE

Digest.dll

6.0.3790.409

15-sep-2005

01:03

59 904

RTMQFE

Dxtrans.dll

6.3.3790.403

03-sep-2005

01:40

205 312

RTMQFE

Iepeers.dll

6.0.3790.403

08-sep-2005

00:36

238 592

RTMQFE

Inseng.dll

6.0.3790.409

15-sep-2005

01:03

73 216

RTMQFE

Mshtml.dll

6.0.3790.403

08-sep-2005

00:36

2 935 296

RTMQFE

Mshtmled.dll

6.0.3790.409

15-sep-2005

01:03

454 144

RTMQFE

Msrating.dll

6.0.3790.409

15-sep-2005

01:03

135 680

RTMQFE

Mstime.dll

6.0.3790.403

08-sep-2005

00:36

502 784

RTMQFE

Pngfilt.dll

5.2.3790.403

08-sep-2005

00:36

40 448

RTMQFE

Shdocvw.dll

6.0.3790.403

03-sep-2005

01:40

1 398 272

RTMQFE

Shlwapi.dll

6.0.3790.403

03-sep-2005

01:40

287 744

RTMQFE

Urlmon.dll

6.0.3790.403

08-sep-2005

00:36

519 168

RTMQFE

Wininet.dll

6.0.3790.389

16-août-2005

02:44

627 712

RTMQFE

Danim.dll

6.3.1.147

08-sep-2005

00:29

1 057 792

SP1GDR

Dxtrans.dll

6.3.3790.2523

08-sep-2005

00:29

211 968

SP1GDR

Iedw.exe

5.2.3790.2523

02-sep-2005

22:59

17 920

SP1GDR

Iepeers.dll

6.0.3790.2523

08-sep-2005

00:29

253 952

SP1GDR

Mshtml.dll

6.0.3790.2523

08-sep-2005

00:29

3 111 936

SP1GDR

Mstime.dll

6.0.3790.2523

08-sep-2005

00:29

535 552

SP1GDR

Pngfilt.dll

5.2.3790.2523

08-sep-2005

00:29

42 496

SP1GDR

Shdocvw.dll

6.0.3790.2523

08-sep-2005

00:29

1 503 744

SP1GDR

Shlwapi.dll

6.0.3790.2523

03-sep-2005

01:44

321 536

SP1GDR

Wininet.dll

6.0.3790.2509

16-août-2005

02:35

662 016

SP1GDR

Danim.dll

6.3.1.147

08-sep-2005

00:25

1 057 792

SP1QFE

Dxtrans.dll

6.3.3790.2523

03-sep-2005

01:46

211 968

SP1QFE

Iedw.exe

5.2.3790.2523

02-sep-2005

23:13

17 920

SP1QFE

Iepeers.dll

6.0.3790.2523

08-sep-2005

00:25

253 952

SP1QFE

Mshtml.dll

6.0.3790.2523

03-sep-2005

01:46

3 112 448

SP1QFE

Mstime.dll

6.0.3790.2523

08-sep-2005

00:25

535 552

SP1QFE

Pngfilt.dll

5.2.3790.2523

08-sep-2005

00:25

42 496

SP1QFE

Shdocvw.dll

6.0.3790.2523

15-sep-2005

21:33

1 503 744

SP1QFE

Shlwapi.dll

6.0.3790.2523

03-sep-2005

01:46

321 536

SP1QFE

Wininet.dll

6.0.3790.2509

16-août-2005

02:41

662 528

SP1QFE

Arpidfix.exe

5.2.3790.2529

14-sep-2005

00:20

32 256

Windows Server 2003 Enterprise Edition pour systèmes Itanium, Windows Server 2003 Datacenter Edition pour systèmes Itanium, Windows Server 2003 Enterprise Edition avec SP1 pour systèmes Itanium et Windows Server 2003 Datacenter Edition avec SP1 pour systèmes Itanium :

Nom de fichierVersionDateHeureTailleUnité centraleDossier

Browseui.dll

6.0.3790.403

15-sep-2005

21:42

2 536 960

IA-64

RTMGDR

Cdfview.dll

6.0.3790.403

15-sep-2005

21:42

303 616

IA-64

RTMGDR

Digest.dll

6.0.3790.403

15-sep-2005

21:42

141 312

IA-64

RTMGDR

Dxtrans.dll

6.3.3790.403

15-sep-2005

21:42

585 216

IA-64

RTMGDR

Iepeers.dll

6.0.3790.403

15-sep-2005

21:42

674 816

IA-64

RTMGDR

Inseng.dll

6.0.3790.403

15-sep-2005

21:42

217 600

IA-64

RTMGDR

Mshtml.dll

6.0.3790.403

15-sep-2005

21:42

8 237 568

IA-64

RTMGDR

Mshtmled.dll

6.0.3790.403

15-sep-2005

21:42

1 409 536

IA-64

RTMGDR

Msrating.dll

6.0.3790.403

15-sep-2005

21:42

387 584

IA-64

RTMGDR

Mstime.dll

6.0.3790.403

15-sep-2005

21:42

1 659 392

IA-64

RTMGDR

Pngfilt.dll

5.2.3790.403

15-sep-2005

21:42

105 984

IA-64

RTMGDR

Shdocvw.dll

6.0.3790.403

15-sep-2005

21:42

3 369 984

IA-64

RTMGDR

Shlwapi.dll

6.0.3790.403

15-sep-2005

21:42

740 352

IA-64

RTMGDR

Urlmon.dll

6.0.3790.403

15-sep-2005

21:42

1 289 728

IA-64

RTMGDR

Wininet.dll

6.0.3790.389

15-sep-2005

21:42

1 505 792

IA-64

RTMGDR

Wbrowseui.dll

6.0.3790.403

15-sep-2005

21:42

1 057 792

x86

RTMGDR\WOW

Wcdfview.dll

6.0.3790.403

15-sep-2005

21:42

147 968

x86

RTMGDR\WOW

Wdanim.dll

6.3.1.147

15-sep-2005

21:42

992 768

x86

RTMGDR\WOW

Wdxtrans.dll

6.3.3790.403

15-sep-2005

21:42

204 800

x86

RTMGDR\WOW

Wiepeers.dll

6.0.3790.403

15-sep-2005

21:42

238 080

x86

RTMGDR\WOW

Winseng.dll

6.0.3790.403

15-sep-2005

21:42

73 216

x86

RTMGDR\WOW

Wmshtml.dll

6.0.3790.403

15-sep-2005

21:42

2 933 760

x86

RTMGDR\WOW

Wmshtmled.dll

6.0.3790.403

15-sep-2005

21:42

454 144

x86

RTMGDR\WOW

Wmsrating.dll

6.0.3790.403

15-sep-2005

21:42

135 680

x86

RTMGDR\WOW

Wmstime.dll

6.0.3790.403

15-sep-2005

21:42

502 784

x86

RTMGDR\WOW

Wpngfilt.dll

5.2.3790.403

15-sep-2005

21:42

40 448

x86

RTMGDR\WOW

Wshdocvw.dll

6.0.3790.403

15-sep-2005

21:42

1 397 248

x86

RTMGDR\WOW

Wshlwapi.dll

6.0.3790.403

15-sep-2005

21:42

287 744

x86

RTMGDR\WOW

Wurlmon.dll

6.0.3790.403

15-sep-2005

21:42

519 168

x86

RTMGDR\WOW

Wwdigest.dll

6.0.3790.409

15-sep-2005

21:42

59 904

x86

RTMGDR\WOW

Wwininet.dll

6.0.3790.389

15-sep-2005

21:42

625 664

x86

RTMGDR\WOW

Browseui.dll

6.0.3790.403

15-sep-2005

21:45

2 538 496

IA-64

RTMQFE

Cdfview.dll

6.0.3790.403

15-sep-2005

21:45

303 616

IA-64

RTMQFE

Digest.dll

6.0.3790.403

15-sep-2005

21:45

141 312

IA-64

RTMQFE

Dxtrans.dll

6.3.3790.403

15-sep-2005

21:45

585 728

IA-64

RTMQFE

Iepeers.dll

6.0.3790.403

15-sep-2005

21:45

678 400

IA-64

RTMQFE

Inseng.dll

6.0.3790.403

15-sep-2005

21:45

217 600

IA-64

RTMQFE

Mshtml.dll

6.0.3790.403

15-sep-2005

21:45

8 240 128

IA-64

RTMQFE

Mshtmled.dll

6.0.3790.403

15-sep-2005

21:45

1 409 536

IA-64

RTMQFE

Msrating.dll

6.0.3790.403

15-sep-2005

21:45

387 584

IA-64

RTMQFE

Mstime.dll

6.0.3790.403

15-sep-2005

21:45

1 659 392

IA-64

RTMQFE

Pngfilt.dll

5.2.3790.403

15-sep-2005

21:45

105 984

IA-64

RTMQFE

Shdocvw.dll

6.0.3790.403

15-sep-2005

21:45

3 374 080

IA-64

RTMQFE

Shlwapi.dll

6.0.3790.403

15-sep-2005

21:45

740 352

IA-64

RTMQFE

Urlmon.dll

6.0.3790.403

15-sep-2005

21:45

1 289 728

IA-64

RTMQFE

Wininet.dll

6.0.3790.389

15-sep-2005

21:45

1 509 888

IA-64

RTMQFE

Wbrowseui.dll

6.0.3790.403

15-sep-2005

21:45

1 058 304

x86

RTMQFE\WOW

Wcdfview.dll

6.0.3790.403

15-sep-2005

21:45

147 456

x86

RTMQFE\WOW

Wdanim.dll

6.3.1.147

15-sep-2005

21:45

992 768

x86

RTMQFE\WOW

Wdxtrans.dll

6.3.3790.403

15-sep-2005

21:45

205 312

x86

RTMQFE\WOW

Wiepeers.dll

6.0.3790.403

15-sep-2005

21:45

238 592

x86

RTMQFE\WOW

Winseng.dll

6.0.3790.403

15-sep-2005

21:45

73 216

x86

RTMQFE\WOW

Wmshtml.dll

6.0.3790.403

15-sep-2005

21:45

2 935 296

x86

RTMQFE\WOW

Wmshtmled.dll

6.0.3790.403

15-sep-2005

21:45

454 144

x86

RTMQFE\WOW

Wmsrating.dll

6.0.3790.403

15-sep-2005

21:45

135 680

x86

RTMQFE\WOW

Wmstime.dll

6.0.3790.403

15-sep-2005

21:45

502 784

x86

RTMQFE\WOW

Wpngfilt.dll

5.2.3790.403

15-sep-2005

21:45

40 448

x86

RTMQFE\WOW

Wshdocvw.dll

6.0.3790.403

15-sep-2005

21:45

1 398 272

x86

RTMQFE\WOW

Wshlwapi.dll

6.0.3790.403

15-sep-2005

21:45

287 744

x86

RTMQFE\WOW

Wurlmon.dll

6.0.3790.403

15-sep-2005

21:45

519 168

x86

RTMQFE\WOW

Wwdigest.dll

6.0.3790.409

15-sep-2005

21:45

59 904

x86

RTMQFE\WOW

Wwininet.dll

6.0.3790.389

15-sep-2005

21:45

627 712

x86

RTMQFE\WOW

Dxtrans.dll

6.3.3790.2523

15-sep-2005

21:40

640 512

IA-64

SP1GDR

Iepeers.dll

6.0.3790.2523

15-sep-2005

21:40

718 336

IA-64

SP1GDR

Mshtml.dll

6.0.3790.2523

15-sep-2005

21:40

9 289 216

IA-64

SP1GDR

Mstime.dll

6.0.3790.2523

15-sep-2005

21:40

1 842 688

IA-64

SP1GDR

Pngfilt.dll

5.2.3790.2523

15-sep-2005

21:40

116 736

IA-64

SP1GDR

Shdocvw.dll

6.0.3790.2523

15-sep-2005

21:40

3 659 264

IA-64

SP1GDR

Shlwapi.dll

6.0.3790.2523

15-sep-2005

21:40

824 320

IA-64

SP1GDR

Wininet.dll

6.0.3790.2509

15-sep-2005

21:40

1 697 792

IA-64

SP1GDR

Wdanim.dll

6.3.1.147

15-sep-2005

21:40

1 057 792

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2523

15-sep-2005

21:40

211 968

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2529

15-sep-2005

21:40

17 920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2523

15-sep-2005

21:40

253 952

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2523

15-sep-2005

21:40

3 111 936

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2523

15-sep-2005

21:40

535 552

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2523

15-sep-2005

21:40

42 496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2523

15-sep-2005

21:40

1 503 744

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2523

15-sep-2005

21:40

321 536

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2509

15-sep-2005

21:40

662 016

x86

SP1GDR\WOW

Dxtrans.dll

6.3.3790.2523

15-sep-2005

21:47

640 512

IA-64

SP1QFE

Iepeers.dll

6.0.3790.2523

15-sep-2005

21:47

718 336

IA-64

SP1QFE

Mshtml.dll

6.0.3790.2523

15-sep-2005

21:47

9 289 728

IA-64

SP1QFE

Mstime.dll

6.0.3790.2523

15-sep-2005

21:47

1 842 688

IA-64

SP1QFE

Pngfilt.dll

5.2.3790.2523

15-sep-2005

21:47

116 736

IA-64

SP1QFE

Shdocvw.dll

6.0.3790.2523

15-sep-2005

21:47

3 659 264

IA-64

SP1QFE

Shlwapi.dll

6.0.3790.2523

15-sep-2005

21:47

824 320

IA-64

SP1QFE

Wininet.dll

6.0.3790.2509

15-sep-2005

21:47

1 699 328

IA-64

SP1QFE

Wdanim.dll

6.3.1.147

15-sep-2005

21:47

1 057 792

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2523

15-sep-2005

21:47

211 968

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2529

15-sep-2005

21:47

17 920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2523

15-sep-2005

21:47

253 952

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2523

15-sep-2005

21:47

3 112 448

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2523

15-sep-2005

21:47

535 552

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2523

15-sep-2005

21:47

42 496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2523

15-sep-2005

21:47

1 503 744

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2523

15-sep-2005

21:47

321 536

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2509

15-sep-2005

21:47

662 528

x86

SP1QFE\WOW

Arpidfix.exe

5.2.3790.2529

15-sep-2005

21:49

74 752

IA-64

Microsoft Windows Server 2003 Standard Édition 64 bits, Microsoft Windows Server 2003 Enterprise Édition 64 bits et Microsoft Windows Server 2003 Datacenter Édition 64 bits :

Nom de fichierVersionDateHeureTailleUnité centraleDossier

Danim.dll

6.3.1.147

15-sep-2005

21:40

1 988 608

64 bits

SP1GDR

Dxtrans.dll

6.3.3790.2523

15-sep-2005

21:40

331 776

64 bits

SP1GDR

Iepeers.dll

6.0.3790.2523

15-sep-2005

21:40

369 664

64 bits

SP1GDR

Mshtml.dll

6.0.3790.2523

15-sep-2005

21:40

5 933 568

64 bits

SP1GDR

Mstime.dll

6.0.3790.2529

15-sep-2005

21:40

898 560

64 bits

SP1GDR

Pngfilt.dll

5.2.3790.2523

15-sep-2005

21:40

64 000

64 bits

SP1GDR

Shdocvw.dll

6.0.3790.2523

15-sep-2005

21:40

2 418 176

64 bits

SP1GDR

Shlwapi.dll

6.0.3790.2523

15-sep-2005

21:40

621 568

64 bits

SP1GDR

Wininet.dll

6.0.3790.2509

15-sep-2005

21:40

1 186 304

64 bits

SP1GDR

Wdanim.dll

6.3.1.147

15-sep-2005

21:40

1 057 792

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2523

15-sep-2005

21:40

211 968

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2529

15-sep-2005

21:40

17 920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2523

15-sep-2005

21:40

253 952

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2523

15-sep-2005

21:40

3 111 936

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2529

15-sep-2005

21:40

535 552

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2523

15-sep-2005

21:40

42 496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2523

15-sep-2005

21:40

1 503 744

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2523

15-sep-2005

21:40

321 536

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2509

15-sep-2005

21:40

662 016

x86

SP1GDR\WOW

Danim.dll

6.3.1.147

15-sep-2005

21:43

1 988 608

64 bits

SP1QFE

Dxtrans.dll

6.3.3790.2523

15-sep-2005

21:43

331 776

64 bits

SP1QFE

Iepeers.dll

6.0.3790.2523

15-sep-2005

21:43

369 664

64 bits

SP1QFE

Mshtml.dll

6.0.3790.2523

15-sep-2005

21:43

5 934 592

64 bits

SP1QFE

Mstime.dll

6.0.3790.2523

15-sep-2005

21:43

898 560

64 bits

SP1QFE

Pngfilt.dll

5.2.3790.2523

15-sep-2005

21:43

64 000

64 bits

SP1QFE

Shdocvw.dll

6.0.3790.2523

15-sep-2005

21:43

2 418 176

64 bits

SP1QFE

Shlwapi.dll

6.0.3790.2523

15-sep-2005

21:43

621 568

64 bits

SP1QFE

Wininet.dll

6.0.3790.2509

15-sep-2005

21:43

1 187 840

64 bits

SP1QFE

Wdanim.dll

6.3.1.147

15-sep-2005

21:43

1 057 792

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2523

15-sep-2005

21:43

211 968

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2529

15-sep-2005

21:43

17 920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2523

15-sep-2005

21:43

253 952

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2523

15-sep-2005

21:43

3 112 448

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2523

15-sep-2005

21:43

535 552

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2523

15-sep-2005

21:43

42 496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2523

15-sep-2005

21:43

1 503 744

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2523

15-sep-2005

21:43

321 536

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2509

15-sep-2005

21:43

662 528

x86

SP1QFE\WOW

Arpidfix.exe

5.2.3790.2529

15-sep-2005

21:45

43 008

64 bits

Remarques : Lorsque vous installez ces mises à jour de sécurité, le programme d'installation vérifie si un ou plusieurs fichiers en cours de mise à jour sur votre système ont déjà été mis à jour par un correctif Microsoft.

Si vous avez déjà installé un correctif pour mettre à jour l’un de ces fichiers, le programme d’installation copie les fichiers RTMQFE, SP1QFE ou SP2QFE sur votre système. Dans le cas contraire, le programme d’installation copie les fichiers RTMGDR, SP1GDR ou SP2GDR sur votre système. Les mises à jour de sécurité peuvent ne pas contenir toutes les variations de ces fichiers. Pour plus d’informations sur ce sujet, consultez l’article 824994 (en anglais) de la Base de connaissances Microsoft.

Pour plus d’informations sur ce sujet, consultez l’article 824994 (en anglais) de la Base de connaissances Microsoft.

Pour en savoir plus sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet Site en anglais.

Pour plus d'informations concernant la terminologie qui apparaît dans ce bulletin (telle que correctif), consultez l'article 824684 de la Base de connaissances Microsoft.

Le programme d’installation des mises à jour de sécurité utilise le fichier Arpidfix.exe pour résoudre le problème décrit dans l’article 904630 de la Base de connaissances Microsoft. Ce fichier n'est pas installé sur le système affecté.

Vérification de l'application de la mise à jour

Microsoft Baseline Security Analyzer

Pour vérifier qu’une mise à jour de sécurité a bien été appliquée sur un système affecté, vous pouvez utiliser l’outil Microsoft Baseline Security Analyzer (MBSA). MBSA permet aux administrateurs de rechercher les mises à jour manquantes et les erreurs de configuration de sécurité sur les systèmes locaux et distants. Pour plus d'informations sur l'outil MBSA, consultez le site Web Microsoft Baseline Security Analyzer Site en anglais.

Vérification de la clé de Registre

Vous pouvez également vérifier quels fichiers ont été installés par cette mise à jour en consultant les clés de Registre suivantes :

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Enterprise Edition pour systèmes Itanium et Windows Server 2003 Datacenter Edition pour systèmes Itanium :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB896688\Filelist

Windows Server 2003 Web Edition avec SP1, Windows Server 2003 Standard Edition avec SP1, Windows Server 2003 Enterprise Edition avec SP1, Windows Server 2003 Datacenter Edition avec SP1, Windows Server 2003 Enterprise Edition avec SP1 pour systèmes Itanium, Windows Server 2003 Datacenter Edition avec SP1 pour systèmes Itanium, Windows Server 2003 Standard Édition 64 bits, Microsoft Windows Server 2003 Enterprise Édition 64 bits et Microsoft Windows Server 2003 Datacenter Édition 64 bits :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB896688\Filelist

Remarque : Il se peut que ces clés de Registre ne contiennent pas la liste complète des fichiers installés. En outre, elles peuvent ne pas être créées correctement si un administrateur ou un fabricant OEM intègre ou diffuse la mise à jour de sécurité 896688 dans les fichiers source d'installation de Windows.

Windows XP Service Pack 2 (toutes versions) et Windows XP Professionnel Édition 64 bits

Cette mise à jour nécessite Microsoft Windows XP Service Pack 2. Pour plus d'informations, consultez l'article 322389 de la Base de connaissances Microsoft.

Remarque : Pour Windows XP Professionnel Édition 64 bits, cette mise à jour de sécurité est identique à celle de Windows Server 2003 Édition 64 bits.

Intégration aux futurs Service Packs :
La mise à jour de cette version sera incluse dans un futur Service Pack ou ensemble de mises à jour.

Informations concernant l’installation

Cette mise à jour de sécurité prend en charge les commutateurs d’installation suivants.

Commutateurs d'installation de la mise à jour de sécurité pris en charge
CommutateurDescription

/help

Affiche les options de ligne de commande

Modes d’installation 

/passive

Mode d'installation sans assistance. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un chronomètre avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes.

/quiet

Mode silencieux. Similaire au mode sans assistance, mais aucun statut ni message d'erreur ne s'affichent.

Options de redémarrage 

/norestart

Ne redémarre pas l’ordinateur une fois l’installation terminée

/forcerestart

Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts.

/warnrestart[:x]

Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des commutateurs /quiet ou /passive.

/promptrestart

Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage

Options spéciales 

/overwriteoem

Écrase les fichiers OEM sans message d’invite

/nobackup

Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation

/forceappsclose

Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête

/log:path

Permet la redirection des fichiers journaux d'installation

/integrate:path

Intègre la mise à jour aux fichiers source Windows. Ces fichiers sont situés au chemin spécifié dans le commutateur.

/extract[:path]

Extrait les fichiers sans exécuter le programme d’installation

/ER

Autorise un rapport d'erreurs étendu

/verbose

Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log durant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de ce commutateur ralentit considérablement l'installation.

Remarque : Vous pouvez associer ces commutateurs dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge les commutateurs des versions précédentes du programme d’installation. Pour plus d’informations sur les commutateurs d’installation pris en charge, consultez l'article 262841 de la Base de connaissances Microsoft. Pour plus d'informations sur le programme d'installation Update.exe, rendez-vous au site Web Microsoft TechNet Site en anglais.

Informations sur le déploiement

Pour installer cette mise à jour de sécurité sans intervention de l'utilisateur, utilisez la commande suivante à une invite de commande Microsoft Windows XP :

Windowsxp-kb896688-x86-enu /quiet

Remarque : L'utilisation du commutateur /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent le commutateur /quiet. Ils doivent également vérifier la présence de messages d'échec dans le fichier journal KB896688.log lorsqu'ils utilisent ce commutateur.

Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, utilisez la commande suivante à une invite de commande Windows XP :

Windowsxp-kb896688-x86-enu /norestart

Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services Site en anglais. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, visitez le site Web Windows Server Update Services Site en anglais. Cette mise à jour sera également disponible sur le site Web Microsoft Update Site en anglais.

Nécessité de redémarrer

Redémarrez votre système après avoir appliqué cette mise à jour de sécurité.

Informations sur la désinstallation

Pour supprimer cette mise à jour de sécurité, sélectionnez Ajout/Suppression de programmes dans le Panneau de configuration.

Les administrateurs système peuvent également recourir à l’utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. Cet utilitaire se trouve dans le dossier %Windir%\$NTUninstallKB896688$\Spuninst.

Commutateurs Spuninst.exe pris en charge
CommutateurDescription

/help

Affiche les options de ligne de commande

Modes d’installation 

/passive

Mode d'installation sans assistance. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un chronomètre avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes.

/quiet

Mode silencieux. Similaire au mode sans assistance, mais aucun statut ni message d'erreur ne s'affichent.

Options de redémarrage 

/norestart

Ne redémarre pas l’ordinateur une fois l’installation terminée

/forcerestart

Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts.

/warnrestart[:x]

Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des commutateurs /quiet ou /passive.

/promptrestart

Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage

Options spéciales 

/forceappsclose

Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête

/log:path

Permet la redirection des fichiers journaux d'installation

Informations sur les fichiers

La version anglaise de cette mise à jour de sécurité possède les attributs de fichiers répertoriés dans le tableau ci-dessous. Les dates et heures de ces fichiers sont exprimées en temps universel coordonné (TUC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure TUC et l’heure locale, utilisez l’onglet Fuseau horaire de l’outil Date et heure du Panneau de configuration.

Windows XP Édition familiale Service Pack 2, Windows XP Professionnel Service Pack 2, Windows XP Édition Tablet PC Édition 2005 et Windows XP Media Center Edition :

Nom de fichierVersionDateHeureTailleUnité centraleDossier

Browseui.dll

6.0.2900.2753

02-sep-2005

23:52

1 019 904

x86

SP2GDR

Cdfview.dll

6.0.2900.2753

02-sep-2005

23:52

151 040

x86

SP2GDR

Danim.dll

6.3.1.147

02-sep-2005

23:52

1 053 696

x86

SP2GDR

Dxtrans.dll

6.3.2900.2753

02-sep-2005

23:52

205 312

x86

SP2GDR

Extmgr.dll

6.0.2900.2753

02-sep-2005

23:52

55 808

x86

SP2GDR

Iedw.exe

5.1.2600.2753

02-sep-2005

21:50

18 432

x86

SP2GDR

Iepeers.dll

6.0.2900.2753

02-sep-2005

23:52

251 392

x86

SP2GDR

Inseng.dll

6.0.2900.2753

02-sep-2005

23:52

96 256

x86

SP2GDR

Mshtml.dll

6.0.2900.2753

02-sep-2005

23:52

3 015 168

x86

SP2GDR

Mshtmled.dll

6.0.2900.2753

02-sep-2005

23:52

448 512

x86

SP2GDR

Msrating.dll

6.0.2900.2753

02-sep-2005

23:52

146 432

x86

SP2GDR

Mstime.dll

6.0.2900.2753

02-sep-2005

23:52

530 432

SP2GDR

Pngfilt.dll

6.0.2900.2753

02-sep-2005

23:52

39 424

x86

SP2GDR

Shdocvw.dll

6.0.2900.2753

02-sep-2005

23:52

1 483 776

x86

SP2GDR

Shlwapi.dll

6.0.2900.2753

02-sep-2005

23:52

473 600

x86

SP2GDR

Urlmon.dll

6.0.2900.2753

02-sep-2005

23:52

608 768

x86

SP2GDR

Wininet.dll

6.0.2900.2753

02-sep-2005

23:52

658 432

x86

SP2GDR

Browseui.dll

6.0.2900.2753

02-sep-2005

23:53

1 019 904

x86

SP2QFE

Cdfview.dll

6.0.2900.2753

02-sep-2005

23:53

151 040

x86

SP2QFE

Danim.dll

6.3.1.147

02-sep-2005

23:53

1 053 696

x86

SP2QFE

Dxtrans.dll

6.3.2900.2753

02-sep-2005

23:53

205 312

x86

SP2QFE

Extmgr.dll

6.0.2900.2753

02-sep-2005

23:53

55 808

x86

SP2QFE

Iedw.exe

5.1.2600.2753

02-sep-2005

21:52

18 432

x86

SP2QFE

Iepeers.dll

6.0.2900.2753

02-sep-2005

23:53

251 904

x86

SP2QFE

Inseng.dll

6.0.2900.2753

02-sep-2005

23:53

96 256

x86

SP2QFE

Mshtml.dll

6.0.2900.2753

02-sep-2005

23:53

3 017 216

x86

SP2QFE

Mshtmled.dll

6.0.2900.2753

02-sep-2005

23:53

448 512

x86

SP2QFE

Msrating.dll

6.0.2900.2753

02-sep-2005

23:53

146 432

x86

SP2QFE

Mstime.dll

6.0.2900.2753

02-sep-2005

23:53

530 432

SP2QFE

Pngfilt.dll

6.0.2900.2753

02-sep-2005

23:53

39 424

x86

SP2QFE

Shdocvw.dll

6.0.2900.2753

02-sep-2005

23:53

1 485 824

x86

SP2QFE

Shlwapi.dll

6.0.2900.2753

02-sep-2005

23:53

474 112

x86

SP2QFE

Urlmon.dll

6.0.2900.2753

02-sep-2005

23:53

609 280

x86

SP2QFE

Wininet.dll

6.0.2900.2753

02-sep-2005

23:53

660 480

x86

SP2QFE

Arpidfix.exe

5.1.2600.2759

13-sep-2005

23:44

30 720

x86

Windows XP Professionnel x64 :

Nom de fichierVersionDateHeureTailleUnité centraleDossier

Danim.dll

6.3.1.147

15-sep-2005

21:40

1 988 608

64 bits

SP1GDR

Dxtrans.dll

6.3.3790.2523

15-sep-2005

21:40

331 776

64 bits

SP1GDR

Iepeers.dll

6.0.3790.2523

15-sep-2005

21:40

369 664

64 bits

SP1GDR

Mshtml.dll

6.0.3790.2523

15-sep-2005

21:40

5 933 568

64 bits

SP1GDR

Mstime.dll

6.0.3790.2529

15-sep-2005

21:40

898 560

64 bits

SP1GDR

Pngfilt.dll

5.2.3790.2523

15-sep-2005

21:40

64 000

64 bits

SP1GDR

Shdocvw.dll

6.0.3790.2523

15-sep-2005

21:40

2 418 176

64 bits

SP1GDR

Shlwapi.dll

6.0.3790.2523

15-sep-2005

21:40

621 568

64 bits

SP1GDR

Wininet.dll

6.0.3790.2509

15-sep-2005

21:40

1 186 304

64 bits

SP1GDR

Wdanim.dll

6.3.1.147

15-sep-2005

21:40

1 057 792

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2523

15-sep-2005

21:40

211 968

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2529

15-sep-2005

21:40

17 920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2523

15-sep-2005

21:40

253 952

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2523

15-sep-2005

21:40

3 111 936

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2529

15-sep-2005

21:40

535 552

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2523

15-sep-2005

21:40

42 496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2523

15-sep-2005

21:40

1 503 744

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2523

15-sep-2005

21:40

321 536

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2509

15-sep-2005

21:40

662 016

x86

SP1GDR\WOW

Danim.dll

6.3.1.147

15-sep-2005

21:43

1 988 608

64 bits

SP1QFE

Dxtrans.dll

6.3.3790.2523

15-sep-2005

21:43

331 776

64 bits

SP1QFE

Iepeers.dll

6.0.3790.2523

15-sep-2005

21:43

369 664

64 bits

SP1QFE

Mshtml.dll

6.0.3790.2523

15-sep-2005

21:43

5 934 592

64 bits

SP1QFE

Mstime.dll

6.0.3790.2523

15-sep-2005

21:43

898 560

64 bits

SP1QFE

Pngfilt.dll

5.2.3790.2523

15-sep-2005

21:43

64 000

64 bits

SP1QFE

Shdocvw.dll

6.0.3790.2523

15-sep-2005

21:43

2 418 176

64 bits

SP1QFE

Shlwapi.dll

6.0.3790.2523

15-sep-2005

21:43

621 568

64 bits

SP1QFE

Wininet.dll

6.0.3790.2509

15-sep-2005

21:43

1 187 840

64 bits

SP1QFE

Wdanim.dll

6.3.1.147

15-sep-2005

21:43

1 057 792

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2523

15-sep-2005

21:43

211 968

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2529

15-sep-2005

21:43

17 920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2523

15-sep-2005

21:43

253 952

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2523

15-sep-2005

21:43

3 112 448

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2523

15-sep-2005

21:43

535 552

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2523

15-sep-2005

21:43

42 496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2523

15-sep-2005

21:43

1 503 744

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2523

15-sep-2005

21:43

321 536

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2509

15-sep-2005

21:43

662 528

x86

SP1QFE\WOW

Arpidfix.exe

5.2.3790.2529

15-sep-2005

21:45

43 008

64 bits

Remarques : Lorsque vous installez ces mises à jour de sécurité, le programme d'installation vérifie si un ou plusieurs fichiers en cours de mise à jour sur votre système ont déjà été mis à jour par un correctif Microsoft.

Si vous avez déjà installé un correctif pour mettre à jour l’un de ces fichiers, le programme d’installation copie les fichiers RTMQFE, SP1QFE ou SP2QFE sur votre système. Dans le cas contraire, le programme d’installation copie les fichiers RTMGDR, SP1GDR ou SP2GDR sur votre système. Les mises à jour de sécurité peuvent ne pas contenir toutes les variations de ces fichiers. Pour plus d’informations sur ce sujet, consultez l’article 824994 (en anglais) de la Base de connaissances Microsoft.

Pour en savoir plus sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet Site en anglais.

Pour plus d'informations concernant la terminologie qui apparaît dans ce bulletin (telle que correctif), consultez l'article 824684 de la Base de connaissances Microsoft.

Le programme d’installation des mises à jour de sécurité utilise le fichier Arpidfix.exe pour résoudre le problème décrit dans l’article 904630 de la Base de connaissances Microsoft. Ce fichier n'est pas installé sur le système affecté.

Vérification de l'application de la mise à jour

Microsoft Baseline Security Analyzer

Pour vérifier qu’une mise à jour de sécurité a bien été appliquée sur un système affecté, vous pouvez utiliser l’outil Microsoft Baseline Security Analyzer (MBSA). MBSA permet aux administrateurs de rechercher les mises à jour manquantes et les erreurs de configuration de sécurité sur les systèmes locaux et distants. Pour plus d'informations sur l'outil MBSA, consultez le site Web Microsoft Baseline Security Analyzer Site en anglais.

Vérification de la clé de Registre

Vous pouvez également vérifier quels fichiers ont été installés par cette mise à jour en consultant les clés de Registre suivantes :

Windows XP Édition familiale Service Pack 2, Windows XP Professionnel Service Pack 2, Windows XP Édition Tablet PC Édition 2005 et Windows XP Media Center Edition :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB896688\Filelist

Windows XP Professionnel Édition 64 bits :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB896688\Filelist

Remarque : Il se peut que ces clés de Registre ne contiennent pas la liste complète des fichiers installés. En outre, elles peuvent ne pas être créées correctement si un administrateur ou un fabricant OEM intègre ou diffuse la mise à jour de sécurité 896688 dans les fichiers source d'installation de Windows.

Internet Explorer 6 Service Pack 1 pour Windows XP Service Pack 1 (toutes versions) et Windows 2000 (toutes versions)

Conditions requises
Pour installer les versions Internet Explorer 6 Service Pack 1 (SP1) de cette mise à jour, vous devez exécuter Internet Explorer 6 SP1 (version 6.00.2800.1106) sur une des versions suivantes de Windows :

Microsoft Windows 2000 Service Pack 4

Microsoft Small Business Server 2000 Service Pack 1a (SP1a) ou Small Business Server 2000 exécutant Windows 2000 Server Service Pack 4 (SP4).

Microsoft Windows XP Service Pack 1

Microsoft a testé les logiciels mentionnés afin de déterminer s’ils sont concernés. Les autres versions ne prennent plus en charge les mises à jour de sécurité ou ne sont pas affectées. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre produit et votre version.

Pour plus d’informations sur l'obtention du dernier Service Pack, consultez l’article 260910 de la Base de connaissances Microsoft.

Intégration aux futurs Service Packs :
Le correctif de ce problème sera inclus dans un futur ensemble de mises à jour.

Informations concernant l’installation

Cette mise à jour de sécurité prend en charge les commutateurs d’installation suivants.

Commutateurs d'installation de la mise à jour de sécurité pris en charge
CommutateurDescription

/help

Affiche les options de ligne de commande

Modes d’installation 

/passive

Mode d'installation sans assistance. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un chronomètre avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes.

/quiet

Mode silencieux. Similaire au mode sans assistance, mais aucun statut ni message d'erreur ne s'affichent.

Options de redémarrage 

/norestart

Ne redémarre pas l’ordinateur une fois l’installation terminée

/forcerestart

Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts.

/warnrestart[:x]

Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des commutateurs /quiet ou /passive.

/promptrestart

Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage

Options spéciales 

/overwriteoem

Écrase les fichiers OEM sans message d’invite

/nobackup

Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation

/forceappsclose

Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête

/log:path

Permet la redirection des fichiers journaux d'installation

/extract[:path]

Extrait les fichiers sans exécuter le programme d’installation

/ER

Autorise un rapport d'erreurs étendu

/verbose

Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log durant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de ce commutateur ralentit considérablement l'installation.

Remarque : Vous pouvez associer ces commutateurs dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge les commutateurs des versions précédentes du programme d’installation. Pour plus d’informations sur les commutateurs d’installation pris en charge, consultez l'article 262841 de la Base de connaissances Microsoft. Pour plus d'informations sur le programme d'installation Update.exe, rendez-vous au site Web Microsoft TechNet Site en anglais. Pour plus d'informations concernant la terminologie qui apparaît dans ce bulletin (telle que correctif), consultez l'article 824684 de la Base de connaissances Microsoft.

Informations sur le déploiement

Pour installer cette mise à jour de sécurité sans intervention de l'utilisateur, utilisez la commande suivante à une invite de commande Windows XP SP1 :

IE6.0sp1-KB896688-Windows-2000-XP-x86-enu /quiet

Remarque : L'utilisation du commutateur /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent le commutateur /quiet. Ils doivent également vérifier la présence de messages d'échec dans le fichier journal KB896688-IE6SP1-20050909.235338.log lorsqu'ils utilisent ce commutateur.

Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, utilisez la commande suivante à l’invite de commande de Windows 2000 Service Pack 4 :

IE6.0sp1-KB896688-Windows-2000-XP-x86-enu /norestart

Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services Site en anglais. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, visitez le site Web Windows Server Update Services Site en anglais. Cette mise à jour sera également disponible sur le site Web Microsoft Update Site en anglais.

Nécessité de redémarrer

Redémarrez votre système après avoir appliqué cette mise à jour de sécurité.

Informations sur la désinstallation

Pour supprimer cette mise à jour de sécurité, sélectionnez Ajout/Suppression de programmes dans le Panneau de configuration.

Les administrateurs système peuvent également recourir à l’utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. L'utilitaire Spuninst.exe se trouve dans le dossier %Windir%\$NTUninstallKB896688-IE6SP1-20050909.235338$\Spuninst.

Commutateurs Spuninst.exe pris en charge
CommutateurDescription

/help

Affiche les options de ligne de commande

Modes d’installation 

/passive

Mode d'installation sans assistance. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un chronomètre avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes.

/quiet

Mode silencieux. Similaire au mode sans assistance, mais aucun statut ni message d'erreur ne s'affichent.

Options de redémarrage 

/norestart

Ne redémarre pas l’ordinateur une fois l’installation terminée

/forcerestart

Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts.

/warnrestart[:x]

Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des commutateurs /quiet ou /passive.

/promptrestart

Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage

Options spéciales 

/forceappsclose

Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête

/log:path

Permet la redirection des fichiers journaux d'installation

Informations sur les fichiers

La version anglaise de cette mise à jour de sécurité possède les attributs de fichiers répertoriés dans le tableau ci-dessous. Les dates et heures de ces fichiers sont exprimées en temps universel coordonné (TUC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure TUC et l’heure locale, utilisez l’onglet Fuseau horaire de l’outil Date et heure du Panneau de configuration.

Windows XP Édition familiale Service Pack 1, Windows XP Professionnel Service Pack 1, Windows XP Édition Tablet PC, Windows XP Media Center Edition, Windows 2000 Service Pack 4 et Small Business Server 2000 :

Nom de fichierVersionDateHeureTailleDossier

Browseui.dll

6.0.2800.1692

18-juin-2005

07:16

1 017 856

RTMGDR

Cdfview.dll

6.0.2800.1612

08-déc-2004

01:43

143 360

RTMGDR

Danim.dll

6.3.1.147

02-sep-2005

18:06

986 112

RTMGDR

Dxtrans.dll

6.3.2800.1519

02-sep-2005

23:35

192 000

RTMGDR

Iepeers.dll

6.0.2800.1496

18-fév-2005

20:43

236 032

RTMGDR

Inseng.dll

6.0.2800.1469

26-août-2004

17:53

69 632

RTMGDR

Mshtml.dll

6.0.2800.1519

02-sep-2005

23:35

2 700 288

RTMGDR

Msrating.dll

6.0.2800.1623

24-fév-2005

19:54

132 096

RTMGDR

Mstime.dll

6.0.2800.1519

02-sep-2005

23:35

496 128

RTMGDR

Pngfilt.dll

6.0.2800.1505

27-avr-2005

17:53

34 816

RTMGDR

Shdocvw.dll

6.0.2800.1692

18-juin-2005

07:15

1 338 368

RTMGDR

Shlwapi.dll

6.0.2800.1740

01-sep-2005

01:49

409 088

RTMGDR

Urlmon.dll

6.0.2800.1519

02-sep-2005

22:19

457 216

RTMGDR

Wininet.dll

6.0.2800.1511

18-juin-2005

06:49

574 976

RTMGDR

Browseui.dll

6.0.2800.1692

18-juin-2005

07:16

1 017 856

RTMQFE

Cdfview.dll

6.0.2800.1612

08-déc-2004

01:43

143 360

RTMQFE

Danim.dll

6.3.1.147

02-sep-2005

18:06

986 112

RTMQFE

Dxtrans.dll

6.3.2800.1520

02-sep-2005

23:35

192 000

RTMQFE

Iepeers.dll

6.0.2800.1497

18-fév-2005

20:44

236 544

RTMQFE

Inseng.dll

6.0.2800.1475

24-sep-2004

22:07

69 632

RTMQFE

Mshtml.dll

6.0.2800.1520

02-sep-2005

23:35

2 705 920

RTMQFE

Msrating.dll

6.0.2800.1623

24-fév-2005

19:54

132 096

RTMQFE

Mstime.dll

6.0.2800.1520

02-sep-2005

23:35

496 128

RTMQFE

Pngfilt.dll

6.0.2800.1506

27-avr-2005

17:50

38 912

RTMQFE

Shdocvw.dll

6.0.2800.1692

18-juin-2005

07:15

1 338 368

RTMQFE

Shlwapi.dll

6.0.2800.1740

01-sep-2005

01:49

409 088

RTMQFE

Urlmon.dll

6.0.2800.1520

02-sep-2005

22:17

455 680

RTMQFE

Wininet.dll

6.0.2800.1512

18-juin-2005

08:07

585 728

RTMQFE

Vérification de l'application de la mise à jour

Microsoft Baseline Security Analyzer

Pour vérifier qu’une mise à jour de sécurité a bien été appliquée sur un système affecté, vous pouvez utiliser l’outil Microsoft Baseline Security Analyzer (MBSA). MBSA permet aux administrateurs de rechercher les mises à jour manquantes et les erreurs de configuration de sécurité sur les systèmes locaux et distants. Pour plus d'informations sur l'outil MBSA, consultez le site Web Microsoft Baseline Security Analyzer Site en anglais.

Vérification de la clé de Registre

Vous pouvez également vérifier quels fichiers ont été installés par cette mise à jour en consultant la clé de Registre suivante :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB896688-IE6SP1-20050909.235338\Filelist

Remarque : Il se peut que cette clé de Registre ne contienne pas la liste complète des fichiers installés. En outre, elle peut ne pas être créée correctement si un administrateur ou un fabricant OEM intègre ou diffuse la mise à jour de sécurité 896688 dans les fichiers source d'installation de Windows.

Internet Explorer 5.01 Service Pack 4 pour Windows 2000 (toutes versions)

Conditions requises
Pour Windows 2000, cette mise à jour de sécurité nécessite le Service Pack 4 (SP4). Pour Small Business Server 2000, cette mise à jour de sécurité nécessite Small Business Server 2000 Service Pack 1a (SP1a) ou Small Business Server 2000 exécutant Windows 2000 Server Service Pack 4 (SP4).

Microsoft a testé les logiciels mentionnés afin de déterminer s’ils sont concernés. Les autres versions ne prennent plus en charge les mises à jour de sécurité ou ne sont pas affectées. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre produit et votre version.

Pour plus d’informations sur l'obtention du dernier Service Pack, consultez l’article 260910 de la Base de connaissances Microsoft.

Intégration aux futurs Service Packs :
Le correctif de ce problème sera inclus dans un futur ensemble de mises à jour.

Informations concernant l’installation

Cette mise à jour de sécurité prend en charge les commutateurs d’installation suivants.

Commutateurs d'installation de la mise à jour de sécurité pris en charge
CommutateurDescription

/help

Affiche les options de ligne de commande

Modes d’installation 

/passive

Mode d'installation sans assistance. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un chronomètre avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes.

/quiet

Mode silencieux. Similaire au mode sans assistance, mais aucun statut ni message d'erreur ne s'affichent.

Options de redémarrage 

/norestart

Ne redémarre pas l’ordinateur une fois l’installation terminée

/forcerestart

Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts.

/warnrestart[:x]

Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des commutateurs /quiet ou /passive.

/promptrestart

Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage

Options spéciales 

/overwriteoem

Écrase les fichiers OEM sans message d’invite

/nobackup

Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation

/forceappsclose

Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête

/log:path

Permet la redirection des fichiers journaux d'installation

/extract[:path]

Extrait les fichiers sans exécuter le programme d’installation

/ER

Autorise un rapport d'erreurs étendu

/verbose

Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log durant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de ce commutateur ralentit considérablement l'installation.

Remarque : Vous pouvez associer ces commutateurs dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge les commutateurs des versions précédentes du programme d’installation. Pour plus d’informations sur les commutateurs d’installation pris en charge, consultez l'article 262841 de la Base de connaissances Microsoft. Pour plus d'informations sur le programme d'installation Update.exe, rendez-vous au site Web Microsoft TechNet Site en anglais. Pour plus d'informations concernant la terminologie qui apparaît dans ce bulletin (telle que correctif), consultez l'article 824684 de la Base de connaissances Microsoft.

Informations sur le déploiement

Pour installer cette mise à jour de sécurité sans intervention de l'utilisateur, utilisez la commande suivante à l'invite de commande de Windows 2000 Service Pack 4 :

IE5.01sp4-KB896688-Windows2000sp4-x86-enu /quiet

Remarque : L'utilisation du commutateur /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent le commutateur /quiet. Ils doivent également vérifier la présence de messages d'échec dans le fichier journal KB896688-IE501SP4-20050909.233456.log lorsqu'ils utilisent ce commutateur.

Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, utilisez la commande suivante à l’invite de commande de Windows 2000 Service Pack 4 :

IE5.01sp4-KB896688-Windows2000sp4-x86-enu /norestart

Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services Site en anglais. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, visitez le site Web Windows Server Update Services Site en anglais. Cette mise à jour sera également disponible sur le site Web Microsoft Update Site en anglais.

Nécessité de redémarrer

Redémarrez votre système après avoir appliqué cette mise à jour de sécurité.

Informations sur la désinstallation

Pour supprimer cette mise à jour de sécurité, sélectionnez Ajout/Suppression de programmes dans le Panneau de configuration.

Les administrateurs système peuvent également recourir à l’utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. L'utilitaire Spuninst.exe se trouve dans le dossier %Windir%\$NTUninstallKB896688-IE501SP4-20050909.233456$\Spuninst.

Commutateurs Spuninst.exe pris en charge
CommutateurDescription

/help

Affiche les options de ligne de commande

Modes d’installation 

/passive

Mode d'installation sans assistance. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un chronomètre avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes.

/quiet

Mode silencieux. Similaire au mode sans assistance, mais aucun statut ni message d'erreur ne s'affichent.

Options de redémarrage 

/norestart

Ne redémarre pas l’ordinateur une fois l’installation terminée

/forcerestart

Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts.

/warnrestart[:x]

Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des commutateurs /quiet ou /passive.

/promptrestart

Affiche une boîte de dialogue invitant l'utilisateur local à autoriser un redémarrage

Options spéciales 

/forceappsclose

Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête

/log:path

Permet la redirection des fichiers journaux d'installation

Informations sur les fichiers

La version anglaise de cette mise à jour de sécurité possède les attributs de fichiers répertoriés dans le tableau ci-dessous. Les dates et heures de ces fichiers sont exprimées en temps universel coordonné (TUC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure TUC et l’heure locale, utilisez l’onglet Fuseau horaire de l’outil Date et heure du Panneau de configuration.

Windows 2000 Service Pack 4 et Small Business Server 2000 :

Nom de fichierVersionDateHeureTaille

Browseui.dll

5.0.3828.2700

27-avr-2005

18:05

792 848

Danim.dll

6.1.9.728

02-sep-2005

19:51

1 133 840

Iepeers.dll

5.0.3830.1700

18-juin-2005

02:23

100 112

Inseng.dll

5.0.3828.2700

27-avr-2005

18:08

74 000

Mshtml.dll

5.0.3833.200

03-sep-2005

01:32

2 299 664

Msrating.dll

5.0.3828.2700

27-avr-2005

18:06

149 776

Pngfilt.dll

5.0.3828.2700

27-avr-2005

18:07

48 912

Shdocvw.dll

5.0.3830.1700

18-juin-2005

00:32

1 100 048

Shlwapi.dll

5.0.3900.7068

25-août-2005

07:13

284 432

Url.dll

5.50.4952.2700

27-avr-2005

18:33

84 240

Urlmon.dll

5.0.3833.200

03-sep-2005

01:32

421 136

Wininet.dll

5.0.3828.2700

27-avr-2005

18:07

450 832

Vérification de l'application de la mise à jour

Microsoft Baseline Security Analyzer

Pour vérifier qu’une mise à jour de sécurité a bien été appliquée sur un système affecté, vous pouvez utiliser l’outil Microsoft Baseline Security Analyzer (MBSA). MBSA permet aux administrateurs de rechercher les mises à jour manquantes et les erreurs de configuration de sécurité sur les systèmes locaux et distants. Pour plus d'informations sur l'outil MBSA, consultez le site Web Microsoft Baseline Security Analyzer Site en anglais.

Vérification de la clé de Registre

Vous pouvez également vérifier quels fichiers ont été installés par cette mise à jour en consultant la clé de Registre suivante :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 5.01\SP4\KB896688-IE501SP4-20050909.233456\Filelist

Remarque : Il se peut que cette clé de Registre ne contienne pas la liste complète des fichiers installés. En outre, elle peut ne pas être créée correctement si un administrateur ou un fabricant OEM intègre ou diffuse la mise à jour de sécurité 896688 dans les fichiers source d'installation de Windows.

Remerciements

Microsoft remercie Site en anglais les personnes ci-dessous pour avoir contribué à la protection de ses clients :

Will Dormann de CERT/CC Site en anglais Quitter le site Microsoft pour avoir signalé des CLSID avec des comportements similaires à ceux qui ont été signalés publiquement (CAN-2005-2127 Site en anglais Quitter le site Microsoft).

French Security Incident Response Team (FrSIRT) Site en anglais Quitter le site Microsoft pour avoir signalé des CLSID avec des comportements similaires à ceux qui ont été signalés publiquement (CAN-2005-2127 Site en anglais Quitter le site Microsoft).

Parvez Anwar de MCI Site en anglais Quitter le site Microsoft pour avoir signalé un CLSID avec des comportements similaires à ceux qui ont été signalés publiquement (CAN-2005-2127 Site en anglais Quitter le site Microsoft).

eEye Digital Security  Site en anglais Quitter le site Microsoftpour avoir signalé un CLSID avec des comportements similaires à ceux qui ont été signalés publiquement (CAN-2005-2127 Site en anglais Quitter le site Microsoft).

Pour obtenir d’autres mises à jour de sécurité :

Les mises à jour relatives à d’autres problèmes de sécurité sont disponibles aux adresses suivantes :

Les mises à jour de sécurité sont disponibles sur le Centre de téléchargement Microsoft : La méthode la plus simple est celle qui consiste à effectuer une recherche sur le mot-clé "security_patch".

Les mises à jour pour plates-formes grand public sont disponibles sur le site Web Microsoft Update Site en anglais.

Support technique :

En cas de problème, contactez les services de support technique de Microsoft. Les appels au Support technique concernant les mises à jour de sécurité ne sont pas facturés.

Nos clients internationaux peuvent joindre le Support technique de leur filiale Microsoft locale. Le support technique ayant trait aux mises à jour de sécurité n'est pas facturé. Pour savoir comment contacter le Support Microsoft, consultez le site International Support.

Ressources de sécurité :

Le site Web Espace Sécurité TechNet fournit d'autres informations sur la sécurité dans les produits Microsoft.

Microsoft Software Update ServicesSite en anglais

Microsoft Windows Server Update ServicesSite en anglais

Microsoft Baseline Security Analyzer Site en anglais (MBSA)

Windows Update

Microsoft UpdateSite en anglais

Catalogue Windows Update : Pour plus d’informations sur le Catalogue Windows Update, consultez l’article 323166 de la Base de connaissances Microsoft.

Office Update

Software Update Services :

Microsoft Software Update Services (SUS) permet aux administrateurs de déployer de façon rapide et fiable les dernières mises à jour critiques et les mises à jour de sécurité vers les serveurs Windows 2000 et Windows Server 2003, ainsi que vers les systèmes de bureau exécutant Windows 2000 Professionnel ou Windows XP Professionnel.

Pour plus d’informations sur le déploiement des mises à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services Site en anglais.

Windows Server Update Services :

Windows Server Update Services (WSUS) permet aux administrateurs de déployer de façon rapide et fiable les dernières mises à jour critiques et les mises à jour de sécurité pour les systèmes d'exploitation Windows 2000 et versions ultérieures, Office XP et versions ultérieures, Exchange Server 2003 et SQL Server 2000 sur Windows 2000 et versions ultérieures.

Pour plus d’informations sur le déploiement des mises à jour de sécurité avec Windows Server Update Services, visitez le site Web Windows Server Update Services Site en anglais.

Systems Management Server :

Microsoft Systems Management Server (SMS) propose une solution d’entreprise pleinement configurable pour la gestion des mises à jour. Avec SMS, les administrateurs peuvent identifier les systèmes Windows qui ont besoin d’une mise à jour de sécurité et exécuter le déploiement contrôlé de ces mises à jour dans l’ensemble de l’entreprise en dérangeant le moins possible les utilisateurs. Pour plus d'informations sur la façon dont les administrateurs peuvent utiliser SMS 2003 pour déployer les mises à jour de sécurité, consultez le site Web Gestion des correctifs de sécurité SMS 2003 Site en anglais. SMS 2.0 peuvent aussi recourir au Feature Pack Software Updates Service Site en anglais pour faciliter le déploiement de leurs mises à jour de sécurité. Pour plus d'informations sur SMS, consultez le site Web SMS.

Remarque : SMS utilise Microsoft Baseline Security Analyzer, l’outil de détection de Microsoft Office et l'outil d'analyse des mises à jour pour entreprise pour offrir une assistance étendue à la détection et au déploiement des correctifs proposés dans les bulletins de sécurité. Il se peut que certaines mises à jour logicielles ne soient pas détectées par ces outils. Dans ce cas, il est possible d’utiliser les capacités d’inventaire de SMS pour cibler les mises à jour vers des ordinateurs spécifiques. Pour plus d'informations sur cette procédure, visitez le site Web Site en anglais suivant. Certaines mises à jour de sécurité peuvent requérir des privilèges d’administrateur après redémarrage du système. Pour installer ces mises à jour, les administrateurs peuvent utiliser l’outil de déploiement avec élévation des droits (disponible dans le Feature Pack d'administration SMS 2003 Site en anglais et dans le Feature Pack d'administration 2.0 Site en anglais).

Dédit de responsabilité :

Les informations fournies dans la Base de connaissances Microsoft le sont "en l’état", sans garantie d’aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d’adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a été prévenue de l’éventualité de tels dommages. Certains pays n’autorisent pas l’exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la limitation ci-dessus peut ne pas vous concerner.

Révisions :

V1.0 (11 octobre 2005) : Bulletin publié


Haut de pageHaut de page